模塊化,靈活部署,高性價比
RG-SG7008L多業務融合一體機采用模塊化設計,主機箱與接口卡槽、業務卡槽一體化設計,客戶可根據實際需求購買不同的接口卡和業務卡,高擴展性,滿足多種業務部署需求,進行全面保障,有效降低成本支出。
虛擬交換單元(VSU,Virtual Switching Unit)
RG-SG7008L多業務融合一體機的交換模塊支持虛擬交換單元技術(VSU,Virtual Switch Unit)。通過聚合鏈路的連接,能夠將多臺物理設備進行互聯,使其虛擬為一臺邏輯設備,利用單一IP地址、單一Telnet進程、單一命令行接口、自動版本檢查、自動配置等特性進行管理,對用戶來說僅僅是在管理一臺設備,但是卻實現著多臺設備帶來的工作效率和使用體驗,有效保護用戶的投資。
正交架構構筑無阻塞交換
RG-SG7008L多業務融合一體機采用先進的正交交換架構,實現轉發與控制平面完全分離,確保各端口間全線速無阻塞轉發,提供持續的帶寬升級能力和業務支撐能力。業務板卡與交換網板完全正交設計,跨板卡流量直接傳輸到交換網板上做數據交換,實現背板“零”走線,傳輸損耗更小,更大降低信號衰減,提高業務流量交換機內部傳輸效率。
完善的安全防護策略
RG-SG7008L多業務融合一體機交換模塊具有的多種內在機制可以有效防范和控制病毒傳播和黑客攻擊,如預防DoS攻擊、端口ARP報文的合法性檢查、多種硬件ACL策略等,還網絡一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網絡內有IPv6用戶,也可輕松在網絡邊緣實現對IPv6用戶的訪問控制,既可允許網絡內IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權限進行控制,比如限制對網絡敏感資源的訪問等。
業界領先的硬件CPU保護機制:特有的CPU保護策略,對發往CPU的數據流,進行流區分和優先級隊列分級處理,并根據需要實施帶寬限速,充分保護CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全和交換機安全。
支持基礎網絡保護策略(NFPP,Network Foundation Protection Policy),能夠限制用戶向網絡中發送ARP報文、ICMP請求報文、DHCP請求報文等數據包的速率,對超過限速閾值的報文進行丟棄處理,甚至能夠識別攻擊行為,對有攻擊行為的用戶進行隔離。從而保護基礎網絡免受網絡攻擊行為的影響,保障網絡穩定。
支持DHCP Snooping,可只允許信任端口的DHCP響應,防止私設DHCP Server的欺騙;并在DHCP監聽的基礎上,通過動態監測ARP和檢查用戶的IP,直接丟棄不符合綁定表項的非法報文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
完善的QoS策略
RG-SG7008L多業務融合一體機具備MAC流、IP流、應用流等多層流分類和流控制能力,實現精細的流帶寬控制、轉發優先級等多種流策略,支持網絡根據不同的應用、以及不同應用所需要的服務質量特性,提供服務。以DiffServ標準為核心的QoS保障系統,支持802.1p、IP ToS、SP、WRR等完整的QoS策略,實現基于全網系統多業務的QoS邏輯。
強大的路由處理能力
RG-SG7008L多業務融合一體機路由模塊支持IPv4/IPv6靜態路由,各種動態路由協議,滿足各種組網要求;另外支持策略路由功能,可對網絡流量進行靈活的控制和調度,滿足用戶的路由特性要求。依托高性能流表、快速轉發技術,通過GR、FRR和BFD等功能,改善傳統路由協議的收斂機制,實現大型網絡的快速收斂。
智能無線負載均衡
RG-SG7008L多業務融合一體機AC模塊可智能實時的根據每個關聯的AP上的用戶數及數據流量調整分配到不同的AP上提供接入服務,平衡接入負載壓力,提高用戶的平均帶寬和QoS,提高連接的高可用性。銳捷無線不僅能實現基于用戶、流量的智能負載均衡,而且還能實現基于頻段的負載均衡。大多數Wi-Fi設備缺省使用2.4GHz頻段,而5GHz頻段上(802.11a/n/ac/ax)卻能獲得更大的吞吐性能?;陬l段的負載均衡,使支持雙頻的用戶終端優先接入5GHz頻段,在不增加成本的前提下,能夠增加大約30-40%的帶寬利用率,保證了用戶的無線上網高速體驗。
智能射頻管理
RG-SG7008L多業務融合一體機AC模塊可控制AP對無線網絡進行按需射頻掃描,可掃描無線頻段與信道,識別非法AP和非法無線網絡,并向管理員發出警報,以便對高安全性的環境提供全天候保護。同時,M7008L-WSM可實時控制AP的射頻掃描功能,進行信號強度和干擾的測量,并根據軟件工具動態調整流量負載、功率、射頻覆蓋區域和信道分配,以使覆蓋范圍和容量更大化。
RG-SG7008L多業務融合一體機AC模塊可有效的檢測出無線網絡環境中的非法AP,控制無線AP發送探測報文給周圍的AP并等待合法的AP回應探測報文,以此檢測出未給出應答報文的非法AP,從而有效的檢測出無線網絡中連入的非法AP,保證整個無線網絡環境的安全性。
IPv6的全面支持
RG-SG7008L多業務融合一體機支持多種IPv6路由技術,如靜態路由、等價路由、策略路由、OSPFv3、RIPng、BGP4+、IS-ISv6等路由技術,滿足未來大規模IPv6網絡的部署。支持多種IPv6的過渡技術,如雙棧、GRE隧道等,利用這些過渡技術,可有效地滿足IPv4網絡到IPv6網絡的過渡。
此外,還支持地址自動配置、ICMPv6、ICMPv6重定向、ACL for IPv6、TCP/UDP for IPv6等大量IPv6的相關技術。通過對IPv6全面的支持,在滿足用戶未來發展的基礎上又保護了用戶已有的投資,使得目前的IPv4網絡也能夠平滑遷移到IPv6。
電信級的高可靠性設計
RG-SG7008L多業務融合一體機模塊化架構,交換、路由、無線控制器功能物理隔離互相不影響,插卡靈活配置,電源模塊1+1冗余設計,且電源模塊支持熱插拔,最大程度上提高整機的可靠性和可用性。
支持虛擬路由器冗余協議(VRRP),有效保障網絡穩定。支持生成樹協議802.1d、802.1w、802.1s,完全保證快速收斂,提高容錯能力,保證網絡的穩定運行和鏈路的負載均衡,合理使用網絡通道,提供冗余鏈路利用率。
支持快速鏈路檢測協議(RLDP,Rapid Link Detection Protocol),可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環路檢測功能,防止端口下因私接Hub等設備形成的環路而導致網絡故障的現象。
支持公有以太網多環保護技術(ERPS),國際標準為核心以太網設計的二層鏈路冗余備份協議,其環路阻斷以及鏈路恢復都集中在主控設備上進行,非主控設備直接向主控設備匯報自己的鏈路情況,無需經過其他非主控設備的處理,因此環路中斷以及恢復時間比STP快?;谝陨蠀^別,ERPS在理想環境下的鏈路恢復能力能夠達到毫秒級。
在不啟用STP的情況下,可以通過快速上鏈保護協議(REUP,Rapid Ethernet Uplink Protection Protocol),提供一個快速上鏈保護功能,REUP使得用戶在關閉STP的情況下,仍提供基本的鏈路冗余,同時提供比STP更快的毫秒級故障恢復。
支持BFD,為各上層協議如路由協議提供一種快速檢測兩臺路由設備之間轉發路徑連通狀態的方法,大大減少了上層協議在鏈路狀態變化時的收斂時間。
支持硬件層級雙boot,采用兩個FLASH芯片存儲boot軟件(系統引導程序),實現硬件級boot冗余備份,避免因FLASH芯片故障導致交換機無法啟動。
高效的綠色節能
高效率模塊化電源,供電系統效率更高。采用新一代的硬件架構以及先進的節能電路設計和元器件選型,有效為用戶節省能耗,同時降低噪音污染。采用軸流變速風扇設計,設備可根據當前的溫度智能控制風扇轉速,保障設備穩定工作的同時,降低功耗和噪聲。
簡單輕松的網絡維護
支持SNMP、RMON、Syslog、USB備份日志及配置等特性來進行網絡的日常診斷及維護,同時管理員可采用命令行接口(CLI)、Web網管、Telnet等多樣化的管理和維護方式更方便設備的管理。
支持OpenFlow和NETCONF接口,未來可以升級支持SDN網絡,在大幅簡化網絡管理的難度的同時可顯著降低網絡維護的成本。支持基于GRPC的Telemetry技術,實現對CPU、內存等信息的周期性采集。
出廠預置一機一網管理軟件和業務模板,免安裝,快速部署;除了可以實現對網絡的業務規劃,還可以對一體機遠端模塊實現即插即用、零配置上線、智能零替換等功能。配合云管理平臺支持對設備進行云端管理,遠程運維。