热点推荐
ZOL首页 > 新闻中心 > 厂商动态 > RG-S3512G全千兆安全智能三层交换机

RG-S3512G全千兆安全智能三层交换机


2006年08月22日 17:23 评论

    RG-S3512G是锐捷网络针对企业级网络推出的一款高性价比全千兆安全智能三层交换机,特别针对企业级网络建设中的数据传输高流量、层次化网络结构对核心设备的需求,量身设计的高性能全硬件化多层交换产品,以固定端口形式提供高达12个千兆电口或光口的全线速交换,为用户提供比高端插槽式交换产品更灵活、更方便、投资更合理的核心设备解决方案。

    RG-S3512G可提供二到七层的智能的流分类和和完善的服务质量(QoS)以及组播管理特性,支持完善的路由协议,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,可有效防止和控制病毒传播和网络攻击,控制非法用户使用网络,保证合法用户合理使用网络资源,充分保障网络安全和网络合理化使用和运营。

    RG-S3512G可通过SNMP、Telnet、Web和Console等多种方式为企业级用户提供丰富的管理方式,极高的性价比为各类型网络提供多层交换、完善的端到端的服务质量、灵活丰富的安全设置和基于策略的网管,最大化满足高速、安全、智能的企业网新需求。特别适合企业级网络核心层、宽带社区楼栋核心层、电子政务网核心层等层次化、高流量、高安全、高管理需求的应用场合。

●  全千兆端口提供高速传输
    RG-S3512G具备12个固定千兆电端口和12个固定SFP(Mini-GBIC)端口的复用,可提供最大12个千兆光纤接口或电端口,可为用户提供灵活的千兆交换能力,可作为核心设备进行全线速交换及高速连接服务器

●  全硬件设计保障高速多层交换
    RG-S3512G具备36Gbps的超高速背板带宽,可保证即便是作为核心设备承担全网高流量负载环境下,仍可以为所有千兆端口提供全线速无阻塞传输能力,满足数据高速转发要求;
    RG-S3512G采用全硬件化设计,支持多层线速交换,可自动识别与处理四层以上的应用业务流,所有端口都具有单独的数据包过滤,可区分不同应用流,并根据不同的流进行不同的管理和控制。

●  完善的安全策略增强网络防御能力
    RG-S3512G内置丰富的智能流识别技术和ACL(访问控制列表)特性,可有效防范和控制病毒传播和黑客攻击,对于如Dos攻击、黑客扫描、病毒扫描等恶性事件具有预防能力;其先进的专家级ACL功能更可以对MAC地址、IP地址、VLAN号、TCP/UDP端口号、协议类型和时间六元素进行任意组合进行访问控制,对于诸如红色代码、冲击波、synflood攻击、ARP攻击等网络安全威胁进行彻底的防御;

    RG-S3512G通过硬件化实现交换机端口与用户MAC地址、IP地址的三元素任意绑定绑定,既可有效避免IP地址冲突,还可避免非法用户假冒占用合法端口进行IP地址欺骗而入侵核心网络,可完全定位合法用户身份的唯一性,提高了内部网络的安全级别。另外,MAC地址过滤和动态地址锁功能,还可以实现对下联用户的安全限制,不必当心网络内部出现不可控制的下联用户而威胁网络信息安全;

    RG-S3512G支持在业内多行业规模应用的锐捷网络802.1X认证系统(SAM),业界率先实现基于认证的用户特征六元素任意捆绑(用户账号、MAC地址、IP地址、VLAN号、交换机端口、交换机IP地址)技术,彻底保证合法用户的唯一性,准确的身份验证使得每个用户上网时即获得相应的权限,并限制每个用户的网络行为和计费情况。RG-S3512G可协助客户在汇聚层部署即可获得全网认证能力,保护用户投资;

    独特的PVLAN功能可将VLAN内用户实现端口保护隔离,避免同一VLAN内的用户之间的安全问题发生,同时又可以不破坏VLAN规则和占用VLAN资源;

    RG-S3512G支持根据IP地址来识别管理员对设备的Telnet和Web访问的合法性,建立设备网管的安全管理通道,避免黑客恶意冒充合法管理者攻击和控制设备;同时,RG-S3512G支持先进的管理报文加密传输技术Secure Shell(SSH),彻底保证管理设备信息的安全性,防止黑客通过窃听手段获得设备控制信息。

●  基于流识别的灵活带宽限制能力

    传统交换机往往通过基于其物理端口来限制带宽来实现流量控制的目的,但对于启用了多种业务应用类型的企业级网络,仅仅限制物理端口的总带宽流量并不能合理的为各种类型的数据交换提供合理的带宽;
    RG-S3512G通过先进的数据流识别技术,可基于交换机物理端口、MAC地址、IP地址、TCP/UDP端口号、协议类型的组合进行带宽限制,限制粒度最小可达1Mbps,可以通过不同的设置组合来限制不同用户、不同应用的带宽资源。不仅为网内重要应用提供了带宽保障,还可对非法攻击或网络病毒攻击等严重消耗网络资源的数据流量进行针对性的抑制,保障正常合法数据的带宽资源。

●  丰富的组播控制能力

    企业级网络应用往往存在较多的视频服务,采用先进的组播技术无疑是最佳选择。RG-S3512G通过提供对组播协议的支持,可完全满足企业级网络大流量的实时数据流的传输能力,保障企业网络视频、语音等重要业务的稳定应用;

    同时,由非法用户主动或被动发起的非法组播会大大影响合法组播设备和网络的正常运行。针对这一问题,RG-S3512G应用了IGMP源端口和源IP检查技术,可完全限制合法组播在网络中的稳定传输,有效控制非法组播源,即提高了网络传输安全能力,也保障了正常合法的组播应用的稳定运行。

●  端到端完善的QoS策略确保关键业务应用

    RG-S3512G交换机全面支持802.1p和DSCP优先级分类标记,可基于交换机物理端口、MAC地址、IP地址、TCP/UDP端口号、协议类型的组合来进行二到七层流过滤,区分网内不同的业务流,通过SPQ(严格优先级)和WRR(加权循环)完善的队列调度机制,实现对网内不同客户、不同应用的处理优先级分配,可保障任何指定的重要关键业务应用的优先处理,并避免网络资源因多种业务的资源无序占用而出现拥塞或瘫痪。

●  丰富的生成树协议提供网络高可靠性

    RG-S3512G不仅支持传统的802.1d生成树协议,还支持802.1w(快速生成树)和802.1S(多VLAN生成树协议),在提供通信链路的冗余备份的基础上,大大提高了复杂网络结构下的收敛速度。同时,基于VLAN的生成树协议,提高系统容错能力,保证网络的稳定运行和链路的负载均衡

●  多样的管理方式方便用户使用

    RG-S3512G交换机支持SNMP v1/v2、Telnet、Web和Console口等多种管理方式,可支持锐捷网络StarView网络管理系统及Open View等通用网管平台,用户可根据不同的使用习惯和网络规模灵活、方便、快速设备管理;

    RG-S3512G支持一对多端口镜像,通过一个端口即可同时监控多个端口的输入/输出数据流,方便网管人员实时监测网络运行状况,有效提高维护能力。

下载 智能数控套料编程系统软件(InteGNPS) 请点击://xiazai.zol.com.cn/detail/27/263666.shtml
给文章打分 5分为满分(共0人参与) 查看排行>>
频道热词:智能穿戴  汽车科技  三菱空调  
视觉焦点
TOP10周热门交换机排行榜
  • 热门
  • 新品
查看完整榜单>>