010-51282468
RG-S2600-E/P系列交换机
时间:2014-5-9 10:35:29    发布者:Admin

概述

    RG-S2600-E/P系列交换机是锐捷网络为构架安全稳定的网络推出的基于新一代硬件架构的安全智能交换机,充分融合了网络发展需要的高性能、高安全、多业务、易用性特点,并融入了IPv6的特性,为用户提供全新的技术特性和解决方案。IPv6越来越多的应用到网络时,RG-S2600-E/P系列交换机率先将IPv6的安全和管理延伸到二层半设备。通过对IPv6 ACL实现报文的过滤,保障网络安全;完整的IPv6协议族比如邻居发现协议(ND)、ICMPv6、MTU路径发现等满足了IPv6管理的需要。
    RG-S2600-E/P系列交换机包括RG-S2628G-E、RG-S2652G-E、RG-S2628G-P三款,可为各种类型网络接入提供完善的端到端服务质量保证(QoS)、灵活丰富的安全策略和基于策略的网络管理,是校园网、政务网、企业网等应用的理想接入设备,为用户提供高速、高效、安全、智能的全新接入方案。

特性

灵活完备的安全控制策略

    通过多种内在的安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化使用网络,如端口静态和动态的安全绑定、端口隔离、多种类型的硬件ACL控制、基于数据流的带宽限速、用户接入控制的多元素绑定等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求;
    支持WEB认证模式,用户使用浏览器即可完成认证过程。而认证后仍然能实现IP、MAC交换机端口号等元素的绑定信息,保证只有合法的用户才能进入网络;
    支持客户端的认证模式(802.1x),在实现网络安全的同时,可通过客户端深入用户主机实现主机安全,跟WEB认证不同的是,802.1x适用于严格控制网络安全的区域;锐捷独有的“客户端自动分发”功能则可在此模式下轻松完成802.1x客户端的分发;
    通过支持锐捷全局网络安全解决方案(GSN),灵活实现对进入网络的用户划分访问权限,并且通过用户完整性检查将对网络安全有威胁的用户隔离到安全区域,避免个别用户的行为导致整网断网,从而保护全网的安全;
    ARP检测功能有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网。无论在动态分配IP环境下,还是静态分配IP环境下,均可实现自动绑定工作,大大的节省了人力成本,降低了管理开销。而配合ARP速率监控控制端口ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为;
    支持DHCP snooping,只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址的分配和管理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗;
    面对日趋热烈的IPv6应用,RG-S2600 E/P交换机支持基于硬件的IPv6 ACL,即使在IPv4网络内有IPv6用户,也可轻松在网络边缘实现对IPv6用户的访问控制,既可允许网络内IPv4/IPv6用户并存,也可以对IPv6用户的访问权限进行控制,比如限制对网络敏感资源的访问等;
    SSH(Secure Shell)和SNMPv3技术通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。基于源IP地址控制的Telnet访问控制,更加精细的提供了设备管理控制,保证只有管理员配置的IP地址才能登陆交换机,增强了设备网管的安全性。

高可靠性

    基础网络保护(NFPP)通过将报文分类限速(管理类,转发类,协议类),并对报文进行攻击监测,双重保障保护CPU和信道带宽资源免受攻击烦扰,保证报文的正常转发以及协议状态的正常,维护网络的稳定;
    支持生成树协议802.1D、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率;PortFast大大缩减了标准的30-50秒的生成树协议收敛时间,而BPDU Guard功能则避免了生成树协议环路的出现;
    支持RLDP,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象。

多业务支持

    当网络上服务的业务越来越多时,带宽保障就显得尤为必要。为了避免非紧急业务抢占紧急业务的带宽,RG-S2600E通过完善的服务质量保证,来支持多业务的开展;
    支持802.1P、DSCP、IP TOS、二到七层流过滤等QoS策略,具备MAC流、IP流、应用流等多层流分类和流控制能力,实现带宽控制、转发优先级等多种流策略,支持网络根据不同的应用、以及不同应用所需要的服务质量,提供服务;
    支持基于IPv6的服务质量保证,可在IPv6环境下识别出不同的应用,并提供不同的服务质量,确保关键业务的带宽;
    每端口支持8个优先级输出队列,使网络管理员可更精细的为各种应用分配带宽,从而更好的保证业务正常开展。交换机支持SP,WRR,DRR等机制确定报文处理顺序,比如SP可确保某个队列中的业务总是优先传输,而WRR则可保证所有队列中的业务都有机会;
    极灵活的带宽控制能力,基于交换机端口、MAC地址、IP地址、VLAN ID、协议、应用组合进行灵活的带宽限速,限速粒度达到64Kbps,可根据网络安全需求,设定不同业务应用的带宽流量,满足网络带宽按需所用。

方便易用易管理

    采用灵活复用的千兆接口和扩展槽组合的形式,可最灵活满足是否需要多个千兆链路上链或多个千兆服务器的连接,方便用户根据网络架构灵活选择连接形式;
    支持设备间的混合堆叠,通过堆叠不仅能统一管理和使用设备,降低管理成本,同时可灵活地组合和扩展端口,平滑扩容,保障了网络的高度灵活和可扩展,网络管理更加简单;
    支持线缆检测特性,可在网线有断路时自动检测出,并给出断路点离端口的距离,网管人员可根据此信息轻松排除网络故障;
    支持IPv6网管特性,可直接通过IPv6管理到网络边缘,SNMPv6使全网统一IPv6管理成为可能;多端口同步监控,通过一个端口即可同时监控多个端口的数据流,还可只监控输入帧或只监控输出帧或双向帧,大大提高维护效率;
    网络时间管理协议/简单网络时间管理协议(NTP/SNTP)保证交换机时间的准确性,并与网络中时间服务器的时间统一化,方便日志信息和流量信息的分析、故障诊断;
    Syslog方便各种日志信息的统一收集、维护、分析、故障定位、备份,便于管理员进行网络维护和管理; 
    支持使用WEB浏览器配置交换机,无需了解复杂的命令行和终端模拟程序,允许简单、快速的配置交换机,从而降低部署成本。

绿色节能设计

    S2628G-E交换机采用无风扇静音设计,大大降低了功耗和噪声;
    S2628G-P、S2652G-E、S2652G-P采用涡轮变速风扇设计,在低温情况下,风扇自动降低转速,降低功耗和噪声。

规格



技术参数

参数描述

产品型号

RG-S2628G-E

RG-S2628G-P

RG-S2652G-E

产品特性

产品描述

2410/100M自适应端口,2SFP/GT光电复用口(SFP为千兆/百兆口),1个扩展槽

2410/100M自适应端口(支持PoE远程供电),2SFP/GT光电复用口(SFP为千兆/百兆口),1个扩展槽,整机最大提供370W POE供电

4810/100M自适应端口,2SFP/GT光电复用口(SFP为千兆/百兆口),1个扩展槽

可用模块

210/100/1000M自适应电口和2个复用的千兆SFP接口的千兆扩展模块(SFP为千兆/百兆口)

双口堆叠模块(附赠11米长堆叠线缆)

单口1000BASE-SX mini GBIC转换模块(LC接口)

单口1000BASE-LX mini GBIC转换模块(LC接口)

单口1000BASE-LH mini GBIC转换模块(LC接口),40km

单口1000BASE-ZX mini GBIC转换模块(LC接口),50km

单口1000BASE-ZX mini GBIC转换模块(LC接口),80km

单口1000BASE-ZX mini GBIC转换模块(LC接口),100km

100M单模接口模块(15公里)

100M多模接口模块(2公里)

背板带宽

49.6G

包转发率

12.8Mpps

12.8Mpps

16.4Mpps

产品特性

VLAN

支持4K802.1Q VLAN

支持Voice VLAN

支持基于MAC地址的VLAN

支持QinQ

链路聚合

支持

端口镜像

支持SPAN

支持RSPAN

生成树

支持STPRSTPMSTP

组播

支持IGMP Snooping v1/v2/v3MLD Snooping

DHCP

DHCP Client

DHCP Relay

DHCP Snooping

DHCP Snooping Trust

DHCPv6 Snooping

IPv6基础协议

IPv6编址、邻居发现协议(ND)、ND SnoopingICMPv6、无状态自动配置、Path MTU Discovery

ACL & QoS

ACL

支持多种硬件ACL

l   标准IP ACL(基于IP地址的硬件ACL

l   扩展IP ACL(基于IP地址、传输层端口号的硬件ACL

l   MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL

l   专家级ACL可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型灵活组合的硬件ACL)

l   基于时间ACL

QoS

支持端口流量识别

支持802.1p/DSCP/TOS流量分类

每端口8个优先级队列

支持SPWRRDRRSP+WRR队列调度

IPv6 ACL & QoS

支持基于源/目的IPv6地址、源/目的端口等硬件IPv6 ACL IPv6 QoS

安全特性

支持IPMAC、端口三元素绑定

支持IPv6MAC、端口三元素绑定

限制端口学习MAC地址数量

过滤非法的MAC地址

支持802.1x

支持WEB认证

支持ARP-Check

支持DAI

支持ARP报文限速

支持广播风暴抑制

管理员分级管理和口令保护

设备登陆管理的AAA安全认证(IPv4/IPv6

支持SSH

支持BPDU Guard

管理特性

SNMPv1/v2c/v3CLI(Telnet/Console)RMON(1,2,3,9)SSHSyslogNTP/SNTP

SNMP over IPv6IPv6 MIB support for SNMPSSH/Telnet v6FTP/TFTP v6DNS v6NTP for v6Traceroute v6、线缆检测

其它协议

DNS ClientDNS static

物理特性

尺寸(宽×深×高)

440 × 260×44mm

RG-S2628G-P V1.0X:440×400×44mm

RG-S2628G-P V1.2X:440×340×44mm

440 × 300×44mm

重量

带扩展模块约4.4Kg,不带扩展模块约3.9Kg

带扩展模块约7.5Kg,不带扩展模块约7.0Kg

带扩展模块约4.9Kg,不带扩展模块约4.4Kg

电源

交流(AC)输入:

额定电压范围:100-240V~

最大电压范围:90-264V~

频率:50-60Hz

额定电流:2A

交流(AC)输入:

额定电压范围:100-240V~

最大电压范围:90-264V~

频率:50-60Hz

额定电流:6A

交流(AC)输入:

额定电压范围:100-240V~

最大电压范围:90-264V~

频率:50-60Hz

额定电流:2A

 

功耗

带扩展模块<27W,不带扩展模块<23W

带扩展模块,外接24PD负载<430W,不带扩展模块,不接PD负载<56W

带扩展模块<38W,不带扩展模块<34W

温度

工作温度:0~50       存储温度:-40~70

湿度

工作湿度:10%~90%RH    存储湿度:5%~90%RH






搜索方案

Copyright © 2010-2014 www.tomaxintl.com All rights reserved. 同迈科技 版权所有 

联系电话:86 010 82564613 地址:北京市海淀区北四环西路66号中国技术交易大厦A座1210
京公网安备11010802013756号