銳捷網絡RG-S2900G-E系列交換機
RG-S2900G-E系列交換機包括RG-S2928G-E 、RG-S2952G-E二款產品,是銳捷網絡基于網絡安全和易用好管理的理念推出的新一代全千兆安全智能弱三層交換機,充分融合了網絡發展需要的高性能、高安全、多業務、易用性特點,為用戶提供全新的技術特性和解決方案。
RG-S2900G-E交換機在提供智能的流分類、完善的服務質量(QoS)和組播應用管理特性同時,并可以根據網絡實際使用環境,實施靈活多樣的安全控制策略,可有效防止和控制病毒傳播和網絡攻擊,控制非法用戶使用網絡,保證合法用戶合理使用網絡資源,充分保障網絡安全和網絡合理化使用和運營。
RG-S2900G-E系列交換機提供了SNMP、Telnet、Web和Console口等多種配置方式方便網絡管理和維護,并提供最為靈活和完善的端口組合形式,非常利于用戶根據網絡布線需要,選擇所需的上行鏈路的接口形式。
RG-S2900G-E系列交換機可為各種類型網絡接入提完善的端到端的QoS服務質量、靈活豐富的安全策略和基于策略的網絡管理,是校園網、企業網、政務網、業務網、寬帶小區、商務樓宇等應用的理想接入設備,為用戶提供高速、高效、安全、智能的全新接入方案。
#p#
全面的安全控制策略
硬件實現端口與MAC地址和用戶IP地址的靈活綁定,嚴格限定端口上的用戶接入;
通過將端口設為保護端口即可簡單方便地隔離用戶之間信息互通,保障了信息安全,同時不必占用VLAN資源;
專用的硬件防范ARP網關和ARP主機欺騙功能,有效遏制了網絡中日益泛濫的ARP網關欺騙和ARP主機欺騙的現象,保障了用戶的正常上網;
支持DHCP Snooping,可只允許信任端口的DHCP響應,防止未經管理員許可私自架設DHCP Server,擾亂IP地址的分配和管理,影響用戶的正常上網;并在DHCP監聽的基礎上,通過動態監測ARP和檢查源IP,可有效防范DHCP動態分配IP環境下的ARP主機欺騙和源IP地址的欺騙;
基于源IP地址控制的Telnet和Web設備訪問控制,增強了設備網管的安全性,避免黑客惡意攻擊和控制設備;
SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備,保護網絡免遭干擾和竊聽;
通過內在的多種安全機制可有效防止和控制病毒傳播和網絡流量攻擊,控制非法用戶使用網絡,保證合法用戶合理化使用網絡,如端口靜態和動態的安全綁定、端口隔離、多種類型的硬件ACL控制(如專家級ACL、時間ACL、用戶自定義ACL)、基于數據流的帶寬限速、用戶安全接入控制的多元素綁定等,滿足企業網、校園網加強對訪問者進行控制、限制非授權用戶通信的需求。
豐富的組播特性
支持IGMP源端口檢查功能,有效地杜絕非法的組播源,提高網絡的安全性;
支持和識別IGMPv1/v2和IGMPv3全部版本的組播報文,適應不同組播環境,避免非法的組播數據流占用網絡帶寬,滿足組播安全應用的需要。
完善的QoS策略
以DiffServ標準為核心的QoS保障系統,支持802.1P、IP TOS、二到七層流過濾、SP、WRR等完整的QoS策略,實現基于全網系統多業務的QoS邏輯;
具備MAC流、IP流、應用流等多層流分類和流控制能力,實現靈活精細的帶寬控制、轉發優先級等多種流策略,帶寬限制粒度達64Kbps,支持網絡根據不同的業務、以及不同業務所需要的服務質量特性,提供差異化服務。
高可靠性
支持生成樹協議802.1d、802.1w、802.1s,完全保證快速收斂,提高容錯能力,保證網絡的穩定運行和鏈路的負載均衡,合理使用網絡通道,提供冗余鏈路利用率;
支持RLDP,可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環路檢測功能,防止端口下因私接Hub等設備形成的環路而導致網絡故障的現象。
方便易用易管理
采用靈活的千兆電接口和千兆SFP口組合的形式,可最靈活滿足是否需要多個千兆鏈路上鏈或多個千兆服務器的連接,方便用戶根據網絡架構靈活選擇連接形式;
支持設備間的混合堆疊,通過堆疊不僅可以統一管理和使用設備,降低管理成本,同時可以靈活地組合和擴展端口,平滑擴容,保障了網絡的高度靈活和可擴展,網絡管理更加簡單;
提供圖形化的安全策略管理平臺,支持安全策略自動同步下發、升級和維護功能,安全策略智能化,可大幅度提高交換機管理和配置效率,提高網絡安全;
網絡時間協議(NTP)保證交換機時間的準確性,并與網絡中時間服務器時間統一化,方便日志信息和流量信息的分析、故障診斷等管理;
Syslog方便各種日志信息的統一收集、維護、分析、故障定位、備份,便于管理員網絡維護和管理;
多端口同步監控,通過一個端口即可同時監控多個端口的數據流,可以只監控輸入幀或只監控輸出幀或雙向幀,大大提高維護效率;
CLI界面,方便高級用戶配置和使用;
Java-based Web管理方式,實現對交換機的可視化圖形界面配置和管理,智能人性化的配置界面,實現快速和高效地配置設備。
綠色節能設計
RG-S2928G-E交換機采用無風扇靜音設計,功耗大幅降低,消除噪聲;
RG-S2952G-E采用渦輪變速風扇設計,在低溫情況下,風扇自動降低轉速,降低功耗和噪聲。
#p#
#p#
RG-S2900G-E系列全千兆安全智能接入交換機適用場合如下:
大型企事業園區內局域網的全千兆接入,如政府大樓、大型企業制造/能源/冶金等單位內部局域網
商業系統如醫療、圖書館、會展中心、網站等千兆接入
服務器群的萬兆高帶寬接入
需要靈活多樣的安全控制策略,預防和控制網絡病毒和網絡攻擊、提供用戶的接入安全等
豐富的管理策略應用,有效控制網絡訪問的安全和提供端到端的QoS策略
大型園區網和企業網的接入
方案一
RG-S2900G-E系列交換機和樓棟匯聚交換機RG-S5750系列/RG-S7600系列,核心區域RG-S8600系列相配合組網,實現千兆到桌面,萬兆匯聚到核心的高性能帶寬鏈路,滿足接入用戶信息量日益增長的需要,如高校辦公大樓、圖書館、實驗室,金融辦公大樓,企事業單位辦公大樓,會展中心等。
方案一:大型園區網和企業網的接入
方案二
RG-S2900G-E系列交換機上行通過千兆連接銳捷網絡的多業務IPv6核心路由交換機RG-S8600系列,核心通過萬兆或多千兆鏈路聚合相連;RG-S2900G-E系列向下通過千兆連接桌面工作組,實現全千兆到桌面。