系列安全智能千兆交换机产品介绍

上传人:豆*** 文档编号:144761270 上传时间:2022-08-28 格式:DOC 页数:14 大小:1,013KB
收藏 版权申诉 举报 下载
系列安全智能千兆交换机产品介绍_第1页
第1页 / 共14页
系列安全智能千兆交换机产品介绍_第2页
第2页 / 共14页
系列安全智能千兆交换机产品介绍_第3页
第3页 / 共14页
资源描述:

《系列安全智能千兆交换机产品介绍》由会员分享,可在线阅读,更多相关《系列安全智能千兆交换机产品介绍(14页珍藏版)》请在装配图网上搜索。

1、密级:公开文档归属:产品管理部使用对象:全员RG-S2900-E系列安全智能千兆交换机产品介绍V1.1福建星网锐捷网络有限公司版权所有 侵权必究文档维护人:石林Tel:Email修订记录修订日期修订版本修订章节修订描述作者2010-12-15V1.0-初稿完成。黄铧焕2011-3-14V1.1增加堆叠模块,修订部分参数石林前言本文档介绍了RG-S2900-E系列安全智能千兆多层交换机的产品图片、定位、特性、技术参数、典型应用和订购信息等内容,用于市场宣传产品。使用注意事项:本文档可直接用于市场推广部印刷产品彩页。J 如果您在阅读中产生疑问,请与文档维护人联系。目录1产品图片12产品概述23产品

2、特性34技术参数55典型应用76方案二:大型园区网和企业网的接订购信息101 产品图片图1-1 RG-S2928G-E图1-2 RG-S2952G-E2 产品概述RG-S2900-E系列交换机包括RG-S2928G-E 、RG-S2952G-E二款产品,是锐捷网络基于网络安全和易用好管理的理念推出的新一代安全智能交换机,充分融合了网络发展需要的高性能、高安全、多业务、易用性特点,为用户提供全新的技术特性和解决方案。RG-S2900-E交换机在提供智能的流分类、完善的服务质量(QoS)和组播应用管理特性同时,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,可有效防止和控制病毒传播和网络攻

3、击,控制非法用户使用网络,保证合法用户合理使用网络资源,充分保障网络安全和网络合理化使用和运营。RG-S2900-E系列交换机提供了SNMP、Telnet、Web和Console口等多种配置方式方便网络管理和维护,并提供最为灵活和完善的端口组合形式,非常利于用户根据网络布线需要,选择所需的上行链路的接口形式。RG-S2900-E系列交换机可为各种类型网络接入提完善的端到端的QoS服务质量、灵活丰富的安全策略和基于策略的网络管理,是校园网、企业网、政务网、业务网、宽带小区、商务楼宇等应用的理想接入设备,为用户提供高速、高效、安全、智能的全新接入方案。3 产品特性全面的安全控制策略l 通过与锐捷网

4、络全局安全解决方案GSN的结合,可在安全策略方面为用户提供全面的立体三维的技术特性和解决方案,完全解除安全威胁、攻击、病毒、ARP欺骗等侵害,还网络一片绿色,让用户更安心、省心上网;l 硬件实现端口与MAC地址和用户IP地址的灵活绑定,严格限定端口上的用户接入;l 通过将端口设为保护端口即可简单方便地隔离用户之间信息互通,保障了信息安全,同时不必占用VLAN资源;l 专用的硬件防范ARP网关和ARP主机欺骗功能,有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网;l 支持DHCP snooping,可只允许信任端口的DHCP响应,防止未经管理员许可私自架设DH

5、CP Server,扰乱IP地址的分配和管理,影响用户的正常上网;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,可有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗;l 基于源IP地址控制的Telnet和Web设备访问控制,增强了设备网管的安全性,避免黑客恶意攻击和控制设备;l SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备,保护网络免遭干扰和窃听;l 通过内在的多种安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化使用网络,

6、如端口静态和动态的安全绑定、端口隔离、多种类型的硬件ACL控制(如专家级ACL、时间ACL、用户自定义ACL)、基于数据流的带宽限速、用户安全接入控制的多元素绑定等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。丰富的组播特性l 支持IGMP源端口检查功能,有效地杜绝非法的组播源,提高网络的安全性;l 支持和识别IGMPv1/v2和IGMPv3全部版本的组播报文,适应不同组播环境,避免非法的组播数据流占用网络带宽,满足组播安全应用的需要。完善的QoS策略l 以DiffServ标准为核心的QoS保障系统,支持802.1P、IP TOS、二到七层流过滤、SP、WRR等完整的Qo

7、S策略,实现基于全网系统多业务的QoS逻辑;l 具备MAC流、IP流、应用流等多层流分类和流控制能力,实现灵活精细的带宽控制、转发优先级等多种流策略,带宽限制粒度达64Kbps,支持网络根据不同的业务、以及不同业务所需要的服务质量特性,提供差异化服务。高可靠性l 支持生成树协议802.1d、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率;l 支持RLDP,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象。方便易用易管理l 采用灵活的

8、千兆电接口和千兆SFP口组合的形式,可最灵活满足是否需要多个千兆链路上链或多个千兆服务器的连接,方便用户根据网络架构灵活选择连接形式;l 支持设备间的混合堆叠,通过堆叠不仅可以统一管理和使用设备,降低管理成本,同时可以灵活地组合和扩展端口,平滑扩容,保障了网络的高度灵活和可扩展,网络管理更加简单;l 提供图形化的安全策略管理平台,支持安全策略自动同步下发、升级和维护功能,安全策略智能化,可大幅度提高交换机管理和配置效率,提高网络安全;l 网络时间协议(NTP)保证交换机时间的准确性,并与网络中时间服务器时间统一化,方便日志信息和流量信息的分析、故障诊断等管理;l Syslog方便各种日志信息的

9、统一收集、维护、分析、故障定位、备份,便于管理员网络维护和管理;l 多端口同步监控,通过一个端口即可同时监控多个端口的数据流,可以只监控输入帧或只监控输出帧或双向帧,大大提高维护效率;l CLI界面,方便高级用户配置和使用;l Java-based Web管理方式,实现对交换机的可视化图形界面配置和管理,智能人性化的配置界面,实现快速和高效地配置设备。绿色节能设计l S2928G-E交换机采用无风扇静音设计,功耗降低了40%以上,消除噪声;l S2952G-E采用涡轮变速风扇设计,在低温情况下,风扇自动降低转速,降低功耗和噪声。4 技术参数技术参数参数描述产品型号RG-S2928G-ERG-S

10、2952G-E基本特性产品描述24口10/100/1000M自适应端口,4个SFP光口,交流电源48口10/100/1000M自适应端口,4个SFP光口,交流电源可用模块单口1000BASE-SX mini GBIC转换模块(LC接口)单口1000BASE-LX mini GBIC转换模块(LC接口)单口1000BASE-LH mini GBIC转换模块(LC接口),40km单口1000BASE-ZX mini GBIC转换模块(LC接口),50km单口1000BASE-ZX mini GBIC转换模块(LC接口),80km单口1000BASE-ZX mini GBIC转换模块(LC接口),1

11、00kmSFP堆叠模块GE-SFP-STACK1.6M,1.6M交换容量208G256G包转发率51Mpps87Mpps二层特性802.1Q VLAN支持4K个802.1Q VLANprotocol based VLANPrivate VLAN支持Voice VLAN支持Guest VLAN支持QinQGVRPACL标准IP ACL(基于IP地址的硬件ACL)、扩展IP ACL(基于IP地址、TCP/UDP端口号的硬件ACL)、MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL)、基于时间ACL、专家级ACL (可同时基于VLAN号、以太网类型、MAC地址、IP地

12、址、TCP/UDP端口号、协议类型、时间等灵活组合的硬件ACL)IPv6 ACL&QoS支持基于源/目的IPv6地址、源/目的端口等IPv6 ACL和IPv6 QoSL2 协议IEEE802.3、IEEE802.3u、IEEE802.3z 、IEEE802.3x、IEEE802.3ad、IEEE802.1p、IEEE802.1x、IEEE802.3ab、IEEE802.1Q (GVRP)、IEEEE802.1d、IEEE802.1w、IEEE802.1s、IGMP Snooping v1/v2/v3三层特性L3协议IPv4、IPv6静态路由IPv6协议IPv6主机管理相关协议物理特性管理特性S

13、NMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、Web电源160VAC240VAC50Hz60Hz温度工作温度:045存储温度:-4070湿度工作湿度:10%90%RH存储湿度:5%90%RH5 典型应用RG-S2900-E系列全千兆安全智能接入交换机适用场合如下:l 大型企事业园区内局域网的全千兆接入,如政府大楼、大型企业制造/能源/冶金等单位内部局域网l 商业系统如医疗、图书馆、会展中心、网站等千兆接入l 服务器群的万兆高带宽接入l 需要灵活多样的安全控制策略,预防和控制网络病毒和网络攻击、提供用户的接入

14、安全等l 丰富的管理策略应用,有效控制网络访问的安全和提供端到端的QoS策略大型园区网和企业网的接入l 方案一S2900-E系列交换机和楼栋汇聚交换机S5750系列/S7600,核心区域S8600系列相配合组网,实现千兆到桌面,万兆汇聚到核心的高性能带宽链路,满足接入用户信息量日益增长的需要,如高校办公大楼、图书馆、实验室,金融办公大楼,企事业单位办公大楼,会展中心等。方案一:大型园区网和企业网的接入l 方案二S2900-E系列交换机上行通过千兆连接锐捷的多业务IPv6核心路由交换机S8600系列,核心通过万兆或多千兆链路聚合相连;S2900系列向下通过千兆连接桌面工作组,实现全千兆到桌面。6

15、 订购信息RG-S2928G-E24口10/100/1000M自适应端口,4个SFP光口RG-S2952G-E48口10/100/1000M自适应端口,4个SFP光口Mini-GBIC-SX单口1000BASE-SX mini GBIC转换模块(LC接口)Mini-GBIC-LX单口1000BASE-LX mini GBIC转换模块(LC接口)Mini-GBIC-LH40单口1000BASE-LH mini GBIC转换模块(LC接口),40kmMini-GBIC-ZX50单口1000BASE-ZX mini GBIC转换模块(LC接口),50kmMini-GBIC-ZX80单口1000BASE-ZX mini GBIC转换模块(LC接口),80kmMini-GBIC-ZX1001000BASE-ZX mini GBIC转换模块,100kmGE-SFP-STACK1.6M1.6米SFP堆叠模块,配合S29E/S26I提供全双工5G带宽

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!