内、外网接入交换机 RG-S2900G-E V3系列新一代高效节能以太网交换机产品介绍(V1.6).docVIP

内、外网接入交换机 RG-S2900G-E V3系列新一代高效节能以太网交换机产品介绍(V1.6).doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

文档类型:产品介绍

文档密级:公开

RG-S2900G-EV3系列

新一代高效节能以太网交换机

产品介绍

V1.6

锐捷网络股份有限公司

版权所有侵权必究

修订记录

版本号

更改部门

更改人

审核人

更改日期

主要更改内容

V1.0

交换机事业部

张少嘉

2016-11-4

初稿完成

V1.1

交换机事业部

张少嘉

2017-6-27

产品特性增加耐腐蚀设计的描述

技术参数,修改斜扛后的包转

V1.2

交换机事业部

张少嘉

2017-7-31

技术参数,修改斜扛后的包转

V1.3

交换机事业部

张少嘉

2017-8-8

技术参数,增加10KV防雷

V1.4

交换机事业部

张少嘉

2017-8-25

更新产品图片

V1.5

交换机事业部

张少嘉

2017-9-1

USB不支持,删除描述

V1.6

交换机事业部

张少嘉

2017-9-19

增加模块化操作系统优点的描述

目录

TOC\o1-3\h\z\u1 产品图片 1

2 产品概述 2

3 产品特性 3

4 技术参数 6

5 典型应用 9

6 订购信息 10

产品图片

图1RG-S2928G-EV3

图2RG-S2952G-EV3

产品概述

RG-S2900G-EV3系列交换机是锐捷网络面向安全、高效和节能的设计理念推出的新一代千兆以太网交换机。该系列产品采用全新的硬件架构设计,搭载锐捷网络最新的RGOS11.X模块化操作系统,可提供更大的资源表项、更快的硬件处理性能、更高的操作使用体验。

产品特性

完善的安全防护策略

ARP病毒或攻击是网络中最常见,同时影响较大的一类攻击。RG-S2900G-EV3系列交换机支持多种模式的ARP防欺骗功能,不论是用户通过DHCP服务器自动获取地址,还是使用固定的IP地址,RG-S2900G-EV3系列能够记录用户真实的IP+MAC地址,并在交换机端口收到主机发送的ARP报文时,将ARP报文内容和记录的IP+MAC地址进行比对,只对内容真实的ARP报文进行转发,对虚假的ARP报文进行丢弃,从而将ARP欺骗屏蔽在网络之外,保障网络用户免受ARP病毒攻击。

主动防御网络中的各种DDOS攻击,网络由于其开放性,经常由于计算机感染病毒,或是接入网络的人员出于各种目的对网络设备、网络中的服务器进行攻击,导致网络无法正常使用。较常见的如ARP泛洪攻击导致网关无法响应请求、ICMP泛洪攻击导致网络设备CPU负载过高无法正常工作,DHCP请求泛洪攻击,导致DHCP服务器地址枯竭,用户无法正常获取IP地址访问网络。

RG-S2900G-EV3系列提供业界领先的硬件CPU保护机制:特有的CPU保护策略(CPP,CPUProtectPolicy),对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗,保障了CPU安全,充分保护了交换机的安全。

RG-S2900G-EV3系列提供创新的基础网络保护策略(NFPP,NetworkFoundationProtectionPolicy)技术,能够限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的数率,对超过限速阈值的报文进行丢弃处理,甚至能够识别攻击行为,对有攻击行为的用户进行隔离。从而保护基础网络免受网络攻击行为的影响,保障网络稳定。

支持DHCPsnooping,可只允许信任端口的DHCP响应,防止私设DHCPServer的欺骗;并在DHCP监听的基础上,通过动态监测ARP和检查用户的IP,直接丢弃不符合绑定表项的非法报文,有效防范ARP欺骗和用户源IP地址的欺骗问题。

VSU虚拟化技术

RG-S2900G-EV3系列产品支持VSU(VirtualSwitchUnit)即虚拟交换单元技术。能够将多台物理设备进行互联,使其虚拟为一台逻辑设备,利用单一IP地址、单一Telnet进程、单一命令行接口(CLI)、自动版本检查、自动配置等特性进行管理,对用户来说仅仅是在管理一台设备,但是却实现着多台设备带来的工作效率和使用体验。

简化管理:管理员可以对多台交换机统一管理,而不需要连接到每台交换机分别进行配置和管理。

简化网络拓扑:VSU在网络中相当于一台交换机,通过聚合链路和外围设备连接,不存在二层环路,没必要配置MSTP协议,各种控制协议是作为一台交换机运行的。

毫秒级故障恢复:VSU和外围设备通过聚合链路连接,如果其中一台设备或者一条成员链路出现故障,切换到另一条成员链路的时间只需要50到200毫秒。

高扩展性:用户新增的设备加入或离开虚拟化网络时可以实现“热插拔”,不影响其他设备的正常运行。

保护投资:VSU和外围设备通过聚合链路连

文档评论(0)

yzs890305 + 关注
实名认证
文档贡献者

计算机二级持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年11月02日上传了计算机二级

1亿VIP精品文档

相关文档