锐捷网络RG-S2900G-E系列交换机

网络 网络设备
RG-S2900G-E系列交换机包括RG-S2928G-E 、RG-S2952G-E二款产品,是锐捷网络基于网络安全和易用好管理的理念推出的新一代全千兆安全智能弱三层交换机,充分融合了网络发展需要的高性能、高安全、多业务、易用性特点,为用户提供全新的技术特性和解决方案。

RG-S2900G-E系列交换机包括RG-S2928G-E 、RG-S2952G-E二款产品,是锐捷网络基于网络安全和易用好管理的理念推出的新一代全千兆安全智能弱三层交换机,充分融合了网络发展需要的高性能、高安全、多业务、易用性特点,为用户提供全新的技术特性和解决方案。

RG-S2900G-E交换机在提供智能的流分类、完善的服务质量(QoS)和组播应用管理特性同时,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,可有效防止和控制病毒传播和网络攻击,控制非法用户使用网络,保证合法用户合理使用网络资源,充分保障网络安全和网络合理化使用和运营。

RG-S2900G-E系列交换机提供了SNMP、Telnet、Web和Console口等多种配置方式方便网络管理和维护,并提供最为灵活和完善的端口组合形式,非常利于用户根据网络布线需要,选择所需的上行链路的接口形式。

RG-S2900G-E系列交换机可为各种类型网络接入提完善的端到端的QoS服务质量、灵活丰富的安全策略和基于策略的网络管理,是校园网、企业网、政务网、业务网、宽带小区、商务楼宇等应用的理想接入设备,为用户提供高速、高效、安全、智能的全新接入方案。

#p#

全面的安全控制策略

硬件实现端口与MAC地址和用户IP地址的灵活绑定,严格限定端口上的用户接入;

通过将端口设为保护端口即可简单方便地隔离用户之间信息互通,保障了信息安全,同时不必占用VLAN资源;

专用的硬件防范ARP网关和ARP主机欺骗功能,有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网;

支持DHCP Snooping,可只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址的分配和管理,影响用户的正常上网;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,可有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗;

基于源IP地址控制的Telnet和Web设备访问控制,增强了设备网管的安全性,避免黑客恶意攻击和控制设备;

SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备,保护网络免遭干扰和窃听;

通过内在的多种安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化使用网络,如端口静态和动态的安全绑定、端口隔离、多种类型的硬件ACL控制(如专家级ACL、时间ACL、用户自定义ACL)、基于数据流的带宽限速、用户安全接入控制的多元素绑定等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。

丰富的组播特性

支持IGMP源端口检查功能,有效地杜绝非法的组播源,提高网络的安全性;

支持和识别IGMPv1/v2和IGMPv3全部版本的组播报文,适应不同组播环境,避免非法的组播数据流占用网络带宽,满足组播安全应用的需要。

完善的QoS策略

以DiffServ标准为核心的QoS保障系统,支持802.1P、IP TOS、二到七层流过滤、SP、WRR等完整的QoS策略,实现基于全网系统多业务的QoS逻辑;

具备MAC流、IP流、应用流等多层流分类和流控制能力,实现灵活精细的带宽控制、转发优先级等多种流策略,带宽限制粒度达64Kbps,支持网络根据不同的业务、以及不同业务所需要的服务质量特性,提供差异化服务。

高可靠性

支持生成树协议802.1d、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率;

支持RLDP,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象。

方便易用易管理

采用灵活的千兆电接口和千兆SFP口组合的形式,可最灵活满足是否需要多个千兆链路上链或多个千兆服务器的连接,方便用户根据网络架构灵活选择连接形式;

支持设备间的混合堆叠,通过堆叠不仅可以统一管理和使用设备,降低管理成本,同时可以灵活地组合和扩展端口,平滑扩容,保障了网络的高度灵活和可扩展,网络管理更加简单;

提供图形化的安全策略管理平台,支持安全策略自动同步下发、升级和维护功能,安全策略智能化,可大幅度提高交换机管理和配置效率,提高网络安全;

网络时间协议(NTP)保证交换机时间的准确性,并与网络中时间服务器时间统一化,方便日志信息和流量信息的分析、故障诊断等管理;

Syslog方便各种日志信息的统一收集、维护、分析、故障定位、备份,便于管理员网络维护和管理;

多端口同步监控,通过一个端口即可同时监控多个端口的数据流,可以只监控输入帧或只监控输出帧或双向帧,大大提高维护效率;

CLI界面,方便高级用户配置和使用;

Java-based Web管理方式,实现对交换机的可视化图形界面配置和管理,智能人性化的配置界面,实现快速和高效地配置设备。

绿色节能设计

RG-S2928G-E交换机采用无风扇静音设计,功耗大幅降低,消除噪声;

RG-S2952G-E采用涡轮变速风扇设计,在低温情况下,风扇自动降低转速,降低功耗和噪声。

#p#

锐捷网络RG-S2900G-E系列交换机 

锐捷网络RG-S2900G-E系列交换机 

锐捷网络RG-S2900G-E系列交换机 

锐捷网络RG-S2900G-E系列交换机

#p#

RG-S2900G-E系列全千兆安全智能接入交换机适用场合如下:

大型企事业园区内局域网的全千兆接入,如政府大楼、大型企业制造/能源/冶金等单位内部局域网

商业系统如医疗、图书馆、会展中心、网站等千兆接入

服务器群的万兆高带宽接入

需要灵活多样的安全控制策略,预防和控制网络病毒和网络攻击、提供用户的接入安全等

丰富的管理策略应用,有效控制网络访问的安全和提供端到端的QoS策略

大型园区网和企业网的接入

方案一

RG-S2900G-E系列交换机和楼栋汇聚交换机RG-S5750系列/RG-S7600系列,核心区域RG-S8600系列相配合组网,实现千兆到桌面,万兆汇聚到核心的高性能带宽链路,满足接入用户信息量日益增长的需要,如高校办公大楼、图书馆、实验室,金融办公大楼,企事业单位办公大楼,会展中心等。

 

方案一:大型园区网和企业网的接入

方案二

RG-S2900G-E系列交换机上行通过千兆连接锐捷网络的多业务IPv6核心路由交换机RG-S8600系列,核心通过万兆或多千兆链路聚合相连;RG-S2900G-E系列向下通过千兆连接桌面工作组,实现全千兆到桌面。 

 

责任编辑:蓝雨泪 来源: 51CTO.com
相关推荐

2012-05-08 19:09:04

交换机锐捷网络

2012-05-09 19:46:17

2012-05-08 19:21:03

锐捷交换机

2014-05-27 14:50:55

锐捷网络工业交换机

2012-05-08 18:53:58

带宽锐捷交换机

2012-08-02 15:30:44

交换机RG-S2928G-S锐捷

2012-08-01 11:33:30

交换机RG-S2600G-S锐捷

2012-05-08 19:15:42

2009-03-06 15:29:20

交换机多层

2012-05-09 19:10:05

2012-05-09 18:00:53

2010-01-26 11:13:17

2016-08-16 13:37:07

锐捷

2011-08-16 14:39:32

锐捷交换机

2015-04-16 13:38:06

安防交换机/锐捷网络

2016-07-09 13:33:19

2013-09-21 18:10:59

2011-08-16 14:38:29

锐捷交换机

2011-08-16 14:26:50

锐捷交换机

2012-05-09 20:37:48

点赞
收藏

51CTO技术栈公众号