銳捷交換機RG-S2300系列
RG-S2300系列是銳捷網(wǎng)絡(luò)為滿足構(gòu)建多業(yè)務(wù)支持,易管理,高安全網(wǎng)絡(luò)量身定制的以太網(wǎng)交換機。靈活的端口形態(tài)為網(wǎng)絡(luò)架構(gòu)提供方便,也為未來網(wǎng)絡(luò)擴展提供投資保護。支持混合堆疊,方便用戶增加端口密度。
通過實施多種多樣的安全策略,有效防止和控制網(wǎng)絡(luò)病毒的擴散。更可提供基于硬件的IPv6 ACL,方便未來網(wǎng)絡(luò)的升級擴展。高級QoS機制適應(yīng)網(wǎng)絡(luò)中多業(yè)務(wù)的順利開展,為服務(wù)質(zhì)量提供保證。
支持802.1x認(rèn)證,控制非法用戶使用網(wǎng)絡(luò),保障網(wǎng)絡(luò)的合法使用。支持RADIUS協(xié)議,實現(xiàn)網(wǎng)絡(luò)運營和計費,實現(xiàn)網(wǎng)絡(luò)的運維。
RG-S2300系列包括RG-S2328G和RG-S2352G兩款,為各類型網(wǎng)絡(luò)提供無阻塞線速轉(zhuǎn)發(fā)和網(wǎng)絡(luò)安全策略。
高帶寬和高擴展性
RG-S2300系列提供高達(dá)19.2G的背板帶寬,實現(xiàn)所有端口線速轉(zhuǎn)發(fā)。并提供固化2個千兆Combo口(2個千兆SFP光口和2個10/100/1000M電口復(fù)用),靈活實現(xiàn)千兆上聯(lián)。更可提供2個擴展Combo口為未來網(wǎng)絡(luò)擴展提供投資保護。
通過堆疊可在不改變網(wǎng)絡(luò)拓?fù)涞那闆r下擴展端口密度,通過混合堆疊,在現(xiàn)有網(wǎng)絡(luò)端口密度情況下,靈便根據(jù)實際情況擴展多個24口或者48口設(shè)備。
安全控制策略
通過銳捷安全計費管理平臺SAM,不僅可實現(xiàn)用戶賬號、密碼、MAC地址、IP地址、交換機IP、交換機端口等六大元素之間的靈活任意綁定,有效確認(rèn)用戶身份的合法性和性,更能通過交換機特色硬件動態(tài)綁定,保障用戶身份始終一致性,避免了用戶惡意篡改身份信息進行非法攻擊等行為;
ARP檢測功能有效遏制了網(wǎng)絡(luò)中日益泛濫的ARP網(wǎng)關(guān)欺騙和ARP主機欺騙的現(xiàn)象,保障了用戶的正常上網(wǎng)。無論在動態(tài)分配IP環(huán)境下,還是靜態(tài)分配IP環(huán)境下,均可實現(xiàn)自動綁定工作,大大的節(jié)省了人力成本,降低了管理開銷。而配合ARP速率監(jiān)控控制端口ARP報文發(fā)送的速率,防止惡意利用掃描工具進行ARP泛洪占據(jù)網(wǎng)絡(luò)帶寬,導(dǎo)致網(wǎng)絡(luò)擁塞的攻擊行為;
支持DHCP snooping,只允許信任端口的DHCP響應(yīng),防止未經(jīng)管理員許可私自架設(shè)DHCP Server,擾亂IP地址的分配和管理,影響用戶的正常上網(wǎng)的行為;并在DHCP的基礎(chǔ)上,通過動態(tài)監(jiān)測ARP和檢查源IP,有效防范DHCP動態(tài)分配IP環(huán)境下的ARP主機欺騙和源IP地址的欺騙;
面對日趨熱烈的IPv6應(yīng)用,S2300系列交換機支持基于硬件的IPv6 ACL,即使在IPv4網(wǎng)絡(luò)內(nèi)有IPv6用戶,也可輕松在網(wǎng)絡(luò)邊緣實現(xiàn)對IPv6用戶的訪問控制,既可允許網(wǎng)絡(luò)內(nèi)IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權(quán)限進行控制,比如限制對網(wǎng)絡(luò)敏感資源的訪問等;
SSH(Secure Shell)和SNMPv3技術(shù)通過在Telnet和SNMP進程中加密管理信息,保證管理設(shè)備信息的安全性,防止攻擊和控制設(shè)備?;谠碔P地址控制的Telnet訪問控制,更加精細(xì)的提供了設(shè)備管理控制,保證只有管理員配置的IP地址才能登陸交換機,增強了設(shè)備網(wǎng)管的安全性。
高可用性
支持生成樹協(xié)議802.1D、802.1w、802.1s,保證快速收斂,提高容錯能力,保證網(wǎng)絡(luò)的穩(wěn)定運行和鏈路的負(fù)載均衡,合理使用網(wǎng)絡(luò)通道,提供冗余鏈路利用率;PortFast大大縮減了標(biāo)準(zhǔn)的30-50秒的生成樹協(xié)議收斂時間,而BPDU Guard功能則避免了生成樹協(xié)議環(huán)路的出現(xiàn);
支持RLDP,可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測功能,防止端口下因私接Hub等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象。
多業(yè)務(wù)支持
支持802.1P、DSCP、IP TOS、二到七層流過濾等QoS策略,具備MAC流、IP流、應(yīng)用流等多層流分類和流控制能力,實現(xiàn)帶寬控制、轉(zhuǎn)發(fā)優(yōu)先級等多種流策略,支持網(wǎng)絡(luò)根據(jù)不同的應(yīng)用、以及不同應(yīng)用所需要的服務(wù)質(zhì)量,提供服務(wù);
能夠探測IGMPv1/v2和IGMPv3全部版本的組播報文,適應(yīng)不同組播環(huán)境,避免非法的組播數(shù)據(jù)流占用網(wǎng)絡(luò)帶寬,滿足組播安全應(yīng)用的需要。
支持多種調(diào)度算法,可根據(jù)優(yōu)先級將報文分別放入不同隊列,不同業(yè)務(wù)分占不同大小帶寬,既保證了多業(yè)務(wù)的正常開展,也保證了帶寬的利用率。
極靈活的帶寬控制能力,可基于交換機端口、MAC地址、IP地址、VLAN ID、協(xié)議、應(yīng)用組合進行靈活的帶寬限速,最小粒度可達(dá)64Kbps??筛鶕?jù)網(wǎng)絡(luò)安全需求,設(shè)定不同業(yè)務(wù)應(yīng)用的帶寬流量,滿足不同業(yè)務(wù)網(wǎng)絡(luò)帶寬按需所用。
方便易用易管理
在802.1x環(huán)境下,可自動分發(fā)802.1x客戶端給最終用戶,網(wǎng)管人員可輕松在網(wǎng)內(nèi)實現(xiàn)認(rèn)證且不再有最終用戶的抱怨;
支持線纜檢測特性,可在網(wǎng)線有斷路時自動檢測出,并給出斷路點離端口的距離,網(wǎng)管人員可根據(jù)此信息輕松排除網(wǎng)絡(luò)故障;
端口的VLAN自動跳轉(zhuǎn)功能,方便移動用戶隨意換動網(wǎng)絡(luò)接入點但是無需改變網(wǎng)絡(luò)號,輕松實現(xiàn)用戶全網(wǎng)漫游上網(wǎng),減輕設(shè)備配置和維護量。
多端口同步監(jiān)控,通過一個端口即可同時監(jiān)控多個端口的數(shù)據(jù)流,可只監(jiān)控輸入幀或只監(jiān)控輸出幀或雙向幀,大大提高維護效率。
網(wǎng)絡(luò)時間管理協(xié)議/簡單網(wǎng)絡(luò)時間管理協(xié)議(NTP/SNTP)保證交換機時間的準(zhǔn)確性,并與網(wǎng)絡(luò)中時間服務(wù)器的時間統(tǒng)一化,方便日志信息和流量信息的分析、故障診斷。
Syslog方便各種日志信息的統(tǒng)一收集、維護、分析、故障定位、備份,便于管理員進行網(wǎng)絡(luò)維護和管理。
支持使用WEB瀏覽器配置交換機,無需了解復(fù)雜的命令行和終端模擬程序,允許簡單、快速的配置交換機,從而降低部署成本。












所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)。