骨干路由交换机RG-S6506产品手册(200607)

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

全模块化骨干路由交换机RG-S6506

产品概述:

RG-S6506是锐捷网络推出的全模块化骨干路由交换机,拥有6个模块扩展槽,提供管理模块冗余,支持万兆、千兆和百兆模块线速转发,可以根据用户的需求灵活配置,构建弹性可扩展的现代IP网络。

RG-S6506交换机高达768G的背板带宽和286Mpps的二/三层包转发速率可为用户提供高速无阻塞的线速交换,强大的交换路由功能、安全智能技术可同锐捷各系列交换机配合,为用户提供完整的端到端解决方案,是小型网络核心和大型网络骨干交换机的理想选择。

产品特性:

●强大数据处理设计(SPOH设计)

RG-S6506交换机的交换、路由、ACL、QOS等复杂功能通过硬件实现,避免了软件实现同样功能对数据高速处理的影响。

管理模块执行路由管理、网络管理、网络服务等任务;用户接口模块可以独立实现硬件路由、交换和组播功能;用户交换端口则独立实现硬件ACL和QOS功能。同

步式处理设计极大地提高整机处理能力。

●高安全保障措施

1、物理安全:

RG-S6506提供冗余管理模块、冗余电源模块、各种模块热拔插等物理安全保障措施。

2、病毒和攻击防护:

面对现在网络环境越来越多的网络病毒和攻击威胁,RG-S6506提供强大的网络病毒和攻击防护能力:

提供基于SPOH技术的ACL功能

支持防源IP地址欺骗、防DOS/DDOS攻击,防IP扫描等功能

提供多端口同步监控技术,支持灵活的网络监控,提升网络监控能力

3、设备管理安全:

提供SSH的加密登陆和管理功能,避免管理信息明文传输引发的潜在威胁

Telnet/Web登录的源IP限制功能,避免非法人员对网络设备的管理

SNMPV3提供加密和鉴别功能:确保数据从合法的数据源发出(引擎ID);确保数据在传输过程中不被篡改(采用MD5和SHA认证协议);加密报文,确保数据的机密性(采用DES56加密协议)

4、接入安全:

硬件支持IP、MAC、端口绑定,提高用户接入控制能力。

支持802.1X技术,满足6元素绑定接入限制

支持IGMP源端口检查,可有效控制非法组播源,提高网络安全。

IGMPV3支持宣告主机希望接收的多播源的地址,避免非法的组播数据流占用网络带宽通过PVLAN(保护端口)隔离用户之间信息互通,不必占用VLAN资源。

端口MAC地址锁和端口MAC地址接入数量功能可以屏蔽非法主机的接入

●最长匹配(LPM)三层交换技术

在传统的硬件三层交换机中采用“一次路由、多次交换”的路由技术,使用精确流匹配方式进行硬件三层转发,大量耗费CPU资源,并且占用大量的硬件存储资源。

最长匹配(LPM)三层交换技术可以解决传统方式“多次交换”中采用精确流匹配而带来存储空间压力过大的问题。最长匹配(LPM)技术支持直连路由、静态路由、动态学习到的路由都直接以网段形式存储于硬件转发表,一个目的网段使用一个转发表项,而不明目的网段IP地址的数据包直接通过硬件缺省路由转发。

因此,LPM技术的优点是极大地节约硬件存储空间,拥有硬件缺省路由,所以,病毒和攻击数据包可以通过硬件网段路由或缺省路由进行转发,不增加额外的硬件表项,避免了存储溢出导致CPU利用率过高问题,保障设备的正常运行。

●支持领先的万兆以太网技术(IEEE802.3AE、IEEE802.3AK)

RG-S6506提供目前主流的四种万兆局域网传输标准:10GBASE-R、10GBASE-W、

10GBASE-LX4、10GBASE-CX4,四种传输标准在数据链路层以上都相同,差别在于物理层。

10GBASE-R和10GBASE-CX4用于传统的以太网环境,10GBASE-R采用光纤作为传输介质,10GBASE-CX4采用同轴铜缆作为传输介质,而10GBASE-W可与OC-192电路、SONET/SDH设备一起运行,保护传统基础投资,使运营商能够在不同地区通过城域网提供端到端以太网。10GBSE-LX4则使用WDM波分复用技术进行数据传输。

●支持完善的双核心技术

RG-S6506交换机支持包括802.1D、802.1W、802.1S在内的多种生成树协议以及虚拟路由协议VRRP,提供完善的双核心保障技术。

●支持灵活网络建设

RG-S6506提供4个用户接口扩展槽,最多可以提供8个万兆口、192个千兆口,用户可以根据自己的网络环境需求灵活选择不同模块和端口,并且保持未来不同模

块和更高密度模块的扩展能力。

典型应用:

中小型网络核心

1、强大数据处理需求:RG-S6506采用SPOH(同步式硬件处理)设计,管理模块执行路由管理、网络管理、网络服务等任务,用户接口模块可以独立实现硬件路由、交换和组播功能;用户交换端口则独立实现硬件ACL和QOS功能,同步式处理设计极大地提高整机处理能力。

2、病毒和攻击防护能力:

RG-S6506采用SPOH(同步式硬件处理)设计,每个交换端口都可以独立实现硬件ACL 和QOS功能,因此避免了同类设备使用硬件ACL防护病毒和攻击行为时CPU利用率过高或影响交换处理的问题。

支持防源IP地址欺骗、防DOS/DDOS攻击,防IP扫描等功能

3、可信赖的核心稳定保障:

RG-S6506具有冗余的风扇和供电系统以确保系统不具有通常的硬件故障。

RG-S6506支持冗余的管理模块可以确保交换机的调度和管理部分不发生单点故障,可以持续地提供运行能力。

SPOH是分布式硬件设计进一步的分布式延伸设计,不仅每个线卡独立实现L2/L3/组播功能,降低管理模块的数据处理压力,而且把原来统一在线卡上实现的ACL、QOS等复杂的极大耗费系统资源的处理进一步分布到每个交换机端口来独立实现,在传统分布式设计的基础上进一步分流了线卡的数据处理压力,提高整体稳定性。

RG-S6506的软件设计将整个系统分成多个模块单元,每个软件单元都运行在自己的保护环境之下,并且对每个单元做有针对性的保护。

相关文档
最新文档