RG-S6506是锐捷网络推出的万兆骨干路由交换机,拥有6个模块扩展槽,提供管理模块冗余,支持万兆、千兆和百兆模块线速转发,可以根据用户的需求灵活配置,构建弹性可扩展的现代IP网络。
RG-S6506交换机高达768G的背板带宽和286Mpps的二/三层包转发速率可为用户提供高速无阻塞的线速交换,强大的交换路由功能、安全智能技术可同锐捷各系列交换机配合,为用户提供完整的端到端解决方案,是小型网络核心和大型网络骨干交换机的理想选择。
强大数据处理设计(SPOH设计)
RG-S6506交换机的交换、路由、ACL、QOS等复杂功能通过硬件实现,避免了软件实现同样功能对数据高速处理的影响。
管理模块执行路由管理、网络管理、网络服务等任务;用户接口模块可以独立实现硬件路由、交换和组播功能;用户交换端口则独立实现硬件ACL和QOS功能。同步式处理设计极大地提高整机处理能力。
高安全保障措施
物理安全
RG-S6506提供冗余管理模块、冗余电源模块、各种模块热拔插等物理安全保障措施。
病毒和攻击防护
面对现在网络环境越来越多的网络病毒和攻击威胁,RG-S6506提供强大的网络病毒和攻击防护能力;
提供基于SPOH技术的ACL功能;
支持防源IP地址欺骗、防DOS/DDOS攻击,防IP扫描等功能;
提供多端口同步监控技术,支持灵活的网络监控,提升网络监控能力。
设备管理安全
提供SSH的加密登陆和管理功能,避免管理信息明文传输引发的潜在威胁;
Telnet/Web登录的源IP限制功能,避免非法人员对网络设备的管理;
SNMPV3提供加密和鉴别功能:确保数据从合法的数据源发出(引擎ID);确保数据在传输过程中不被篡改(采用MD5和SHA认证协议);加密报文,确保数据的机密性(采用DES56加密协议)。
接入安全
硬件支持IP、MAC、端口绑定,提高用户接入控制能力;
支持802.1X技术,满足6元素绑定接入限制;
支持IGMP源端口检查,可有效控制非法组播源,提高网络安全;
IGMPV3支持宣告主机希望接收的多播源的地址,避免非法的组播数据流占用网络带宽;
支持基于端口速率百分比和端口速率的广播风暴抑制;
通过PVLAN(保护端口)隔离用户之间信息互通,不必占用VLAN资源;
端口MAC地址锁和端口MAC地址接入数量功能可以屏蔽非法主机的接入。
支持QINQ功能
RG-S6506交换机支持Service Provider vlan(Double Tagging、VLAN tunnel),允许对交换数据进行二次VLAN标识,外层标识用于创建VPN隧道,提供虚拟链路选择,内层标识用于标识业务VLAN信息,实现在以太网环境中的L2 VPN,解决了传统以太网环境无法提供数据传输安全控制的问题。
最长匹配(LPM)三层交换技术
在传统的硬件三层交换机中采用“一次路由、多次交换”的路由技术,使用精确流匹配方式进行硬件三层转发,大量耗费CPU资源,并且占用大量的硬件存储资源。
最长匹配(LPM)三层交换技术可以解决传统方式“多次交换”中采用精确流匹配而带来存储空间压力过大的问题。最长匹配(LPM)技术支持直连路由、静态路由、动态学习到的路由都直接以网段形式存储于硬件转发表,一个目的网段使用一个转发表项,而不明目的网段IP地址的数据包直接通过硬件缺省路由转发。
因此,LPM技术的优点是极大地节约硬件存储空间,拥有硬件缺省路由,所以,病毒和攻击数据包可以通过硬件网段路由或缺省路由进行转发,不增加额外的硬件表项,避免了存储溢出导致CPU利用率过高问题,保障设备的正常运行。
支持领先的万兆以太网技术(IEEE802.3AE、IEEE802.3AK)
RG-S6506提供目前主流的四种万兆局域网传输标准:10GBASE-R、10GBASE-W、10GBASE-LX4、10GBASE-CX4,四种传输标准在数据链路层以上都相同,差别在于物理层。10GBASE-R和10GBASE-CX4用于传统的以太网环境,10GBASE-R采用光纤作为传输介质,10GBASE-CX4采用同轴铜缆作为传输介质,而10GBASE-W可与OC-192电路、SONET/SDH设备一起运行,保护传统基础投资,使运营商能够在不同地区通过城域网提供端到端以太网。10GBSE-LX4则使用WDM波分复用技术进行数据传输。
支持完善的双核心技术
RG-S6506交换机支持包括802.1D、802.1W、802.1S在内的多种生成树协议以及虚拟路由协议VRRP,提供完善的双核心保障技术。
支持灵活网络建设
RG-S6506提供4个用户接口扩展槽,最多可以提供8个万兆口、192个千兆口,用户可以根据自己的网络环境需求灵活选择不同模块和端口,并且保持未来不同模块和更高密度模块的扩展能力。