RG-S2900

RG-S2900系列全千兆安全智能接入交换机

 

RG-S2900系列全千兆安全智能接入交换机RG-S2900系列全千兆安全智能接入交换机RG-S2900系列全千兆安全智能接入交换机

RG-S2900系列全千兆安全智能接入交换机RG-S2900系列全千兆安全智能接入交换机RG-S2900系列全千兆安全智能接入交换机

RG-S2900系列交换机是锐捷网络推出的全千兆安全智能二层交换机,适用于园区网络的接入层,提供千兆到桌面的解决方案。凭借高性能、高安全、多业务、易用性的特点,融入IPv6的特性,使得RG-S2900系列可广泛应用于各行业的千兆网络。

通过支持万兆扩展和万兆冗余堆叠,满足了网络流量成倍提高和多媒体业务的迅速增长的需要,特别适合需要高带宽的网络环境中使用。 

在提供高性能、高带宽的同时,RG-S2900交换机提供智能的流分类、完善的服务质量(QoS)和组播应用管理特性,并可以根据网络的实际使用环境,实施灵活多样的安全控制策略,有效防止和控制病毒传播和网络攻击,控制非法用户接入和使用网络,保证合法的用户合理化地使用网络资源,充分保障了网络高效安全、网络合理化使用和运营。 

RG-S2900系列交换机以极高的性价比为各类型网络提供高性能、完善的端到端的QoS服务质量、灵活丰富的安全策略管理,最大化满足企业网高速、高效、安全、智能的新需求。

 

高性能

 

高背板带宽为所有端口提供线速的交换能力,并提供万兆扩展和万兆堆叠,满足数据流量和多媒体业务日益增长的需要。 

 

灵活完备的安全控制策略

 

通过多种内在的安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化使用网络,如端口静态和动态的安全绑定、端口隔离、多种类型的硬件ACL控制、基于数据流的带宽限速、用户接入控制的多元素绑定等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求;

 

通过锐捷安全计费管理平台SAM,不仅可实现用户账号、密码、MAC地址、IP地址、交换机IP、交换机端口等六大元素之间的灵活任意绑定,有效确认用户身份的合法性和唯一性,更能通过交换机特色硬件动态绑定,保障用户身份始终一致性,避免了用户恶意篡改身份信息进行非法攻击等行为;

 

ARP检测功能有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网。无论在动态分配IP环境下,还是静态分配IP环境下,均可实现自动绑定工作,大大的节省了人力成本,降低了管理开销。而配合ARP速率监控控制端口ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为;

 

支持DHCP snooping,只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址的分配和管理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗;

 

基于源IP地址控制的Telnet和Web设备访问控制,避免非法人员和黑客恶意攻击和控制设备,增强了设备网管的安全性;

 

面对日趋热烈的IPv6应用,RG-S2900系列交换机支持基于硬件的IPv6 ACL,即使在IPv4网络内有IPv6用户,也可轻松在网络边缘实现对IPv6用户的访问控制,既可允许网络内IPv4/IPv6用户并存,也可以对IPv6用户的访问权限进行控制,比如限制对网络敏感资源的访问等;

 

SSH(Secure Shell)和SNMPv3技术通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。基于源IP地址控制的Telnet访问控制,更加精细的提供了设备管理控制,保证只有管理员配置的IP地址才能登陆交换机,增强了设备网管的安全性。

 

高可靠性

 

CPU安全屏障保护:特有的CPU保护策略(CPP),对发往CPU的数据流,进行流区分和优先级队列分级处理,并实施带宽限速,充分保护CPU不被非法流量占用、恶意者攻击和资源消耗,保障了CPU安全,充分保护了交换机的安全。

 

支持生成树协议802.1D、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率;PortFast大大缩减了标准的30-50秒的生成树协议收敛时间,而BPDU Guard功能则避免了生成树协议环路的出现;

 

支持RLDP,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象。 

 

多业务支持

 

当网络上服务的业务越来越多时,带宽保障就显得尤为必要。为了避免非紧急业务抢占紧急业务的带宽,RG-S2600系列通过完善的服务质量保证,来支持多业务的开展;

 

支持802.1P、DSCP、IP TOS、二到七层流过滤等QoS策略,具备MAC流、IP流、应用流等多层流分类和流控制能力,实现带宽控制、转发优先级等多种流策略,支持网络根据不同的应用、以及不同应用所需要的服务质量,提供服务;

 

每端口支持8个优先级输出队列,使网络管理员可更精细的为各种应用分配带宽,从而更好的保证业务正常开展。交换机支持SP,WRR,DRR等机制确定报文处理顺序,比如SP可确保某个队列中的业务总是优先传输,而WRR则可保证所有队列中的业务都有机会;

 

极灵活的带宽控制能力,基于交换机端口、MAC地址、IP地址、VLAN ID、协议、应用组合进行灵活的带宽限速,限速粒度达到64Kbps,可根据网络安全需求,设定不同业务应用的带宽流量,满足网络带宽按需所用;

 

能够探测IGMPv1/v2和IGMPv3全部版本的组播报文,适应不同组播环境,避免非法的组播数据流占用网络带宽,满足组播安全应用的需要。 

 

灵活可靠的万兆混合堆叠

 

RG-S2900系列交换机支持设备的混合堆叠,方便提供灵活的端口数量组合;

 

提供可靠的万兆冗余堆叠组合,在万兆冗余堆叠的基础上,能同时提供万兆上链,满足高性能、高带宽的需要,方便网络发展和规模扩大;

 

支持硬件堆叠QoS,保证在网络拥塞、网络攻击等网络环境恶劣的情况下,依然能正常管理堆叠组成员,保证堆叠设备的正常运营。

 

方便易用易管理

 

采用灵活复用的千兆接口和扩展槽组合的形式,可最灵活满足是否需要多个千兆链路上链或多个千兆服务器的连接,方便用户根据网络架构灵活选择连接形式;

 

支持设备间的混合堆叠,通过堆叠不仅能统一管理和使用设备,降低管理成本,同时可灵活地组合和扩展端口,平滑扩容,保障了网络的高度灵活和可扩展,网络管理更加简单;

 

多端口同步监控,通过一个端口即可同时监控多个端口的数据流,可以只监控输入帧或只监控输出帧或双向帧,大大提高维护效率;

 

网络时间协议保证交换机时间的准确性,并与网络中时间服务器时间统一化,方便日志信息和流量信息的分析、故障诊断等管理;

 

Syslog方便各种日志信息的统一收集、维护、分析、故障定位、备份,便于管理员网络维护和管理;

 

CLI界面,方便高级用户配置和使用。

 

技术参数

参数描述


产品型号

RG-S2951XG


基本特性


固定端口

4810/100/1000M电口,4个复用的SFP千兆光纤接口,3个万兆扩展槽


可用SFP

模块

l  Mini-GBIC-SXLC接口,最大传输距离550m

l  Mini-GBIC-LXLC接口,最大传输距离10km

l  Mini-GBIC-LH40LC接口,最大传输距离40km

l  Mini-GBIC-ZX50LC接口,最大传输距离50km

l  Mini-GBIC-ZX80LC接口,最大传输距离80km

l  Mini-GBIC-ZX100LC接口,最大传输距离100km

l  M5700-01XFP1端口XFP接口万兆转接板

l  10GBASE-SR-XFPLC接口,最大传输距离300m,配合M5700-01XFP使用)

l  10GBASE-LR-XFPLC接口,最大传输距离10km,配合M5700-01XFP使用)

l  10GBASE-ER-XFPLC接口,最大传输距离40km,配合M5700-01XFP使用)

l  M2900-STACK:万兆堆叠模块


交换容量

156G


包转发率

117Mpps


产品特性

VLAN

支持4K802.1Q VLAN


链路聚合

支持


端口镜像

支持SPAN


生成树

支持STPRSTPMSTP


组播

支持IGMP Snooping v1/v2/v3


DHCP

DHCP Client

DHCP Relay

DHCP Snooping

DHCP Snooping Trust


 

 

 

 

ACL & QoS

 

 

 

ACL

支持多种硬件ACL

l   标准IP ACL(基于IP地址的硬件ACL

l   扩展IP ACL(基于IP地址、传输层端口号的硬件ACL

l   MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL

l   专家级ACL(可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型灵活组合的硬件ACL)

l   基于时间ACL

l   IPv6 ACL


QoS

支持端口流量识别

支持802.1p/DSCP/TOS流量分类

每端口8个优先级队列

支持SPWRRDRRSP+WRR队列调度


 

 

 

 

 

 

安全特性

支持IPMAC、端口三元素绑定

限制端口学习MAC地址数量

过滤非法的MAC地址

支持802.1x

支持ARP-Check

支持DAI

支持ARP报文限速

支持广播风暴抑制

管理员分级管理和口令保护

设备登陆管理的AAA安全认证

支持SSH

支持BPDU Guard


管理协议

SNMPv1/v2C/v3CLI(Telnet/Console)RMON(1,2,3,9)SSHSyslogNTP/SNTP


Jumbo Frame

支持


物理特性


尺寸(长× ×高)

440×400 ×44mm


电源

176VAC~264VAC50Hz~60Hz


功耗

125W


温度

工作温度: 0  45

存储温度:-40ºC  70ºC


湿度

工作湿度: 10%  90% RH

存储湿度: 5%  90% RH



RG-S2900
长按识别二维码查看详情
长按图片保存/分享

RG-S2900

询盘

咨询表单:

  • 请输入验证码

咨询产品:


你还没有添加任何产品!

联系我们

           

 

 

 

Copyright @ VillaGrandis All Rights Reserved佛山市立盾安防设备有限公司版权所有粤ICP备09026292号-1    友情连接:知家脚手架    

客服中心
热线电话
0757-82703109
上班时间
周一到周日
二维码