RG-S8600系列高(gāo)密度多(duō)業務IPv6核心路由交換機
RG-S8600系列是銳捷網絡推出的(de)面向十萬兆平台設計的(de)下(xià)一代高(gāo)密度多(duō)業務IPv6核心路由交換機,滿足未來(lái)以太網絡的(de)應用(yòng)需求,支持下(xià)一代的(de)以太網100G速率接口,提供14橫插槽設計、10豎插槽設計和(hé)6橫插槽設計三種主機:RG-S8614、RG-S8610和(hé)RG-S8606-B。 RG-S8600系列交換機采用(yòng)業界領先的(de)VSU2.0(Virtual Switching Unit,虛拟交換單元)虛拟
全國熱(rè)線
010-83228655
-産品詳情-

強大(dà)的(de)處理(lǐ)能力

RG-S8600系列核心路由交換機面向十萬兆平台設計,滿足高(gāo)密度的(de)千兆/萬兆端口線速轉發,并且支持未來(lái)100G接口的(de)擴展。

永不中斷的(de)虛拟化(huà)技術

支持業界當先的(de)VSU2.0虛拟化(huà)技術,将多(duō)台物(wù)理(lǐ)設備虛拟化(huà)爲一台邏輯設備,統一運行管理(lǐ),大(dà)幅減少網絡節點,降低網絡運維管理(lǐ)人(rén)員(yuán)工作量。增加網絡可(kě)靠性,實現50~200ms鏈路故障快(kuài)速切換,保障關鍵業務不中斷傳輸。支持跨設備鏈路聚合,方便接入服務器/交換機實現雙活鏈路上聯,網絡有效連接帶寬成本增長(cháng)。

銳捷網絡還(hái)對(duì)已成熟應用(yòng)的(de)VSU虛拟化(huà)技術進行大(dà)幅技術升級:所有高(gāo)性能接口線卡上都集成了(le)專用(yòng)VSU硬件處理(lǐ)電路,并具備所有萬兆接口建立VSL(Virtual Switching Link,虛拟交換鏈路)的(de)能力,可(kě)以大(dà)幅提升用(yòng)戶選配設備靈活性。

電信級的(de)高(gāo)可(kě)靠性設計

1. 無單點故障設計

RG-S8600系列采用(yòng)無源背闆避免機箱出現單點故障;所有關鍵器件,如引擎、電源、風扇和(hé)Crossbar等均采用(yòng)冗餘設計;雙引擎切換時(shí)實現萬兆數據業務不中斷轉發,有效保證網絡穩定。所有單闆和(hé)電源模塊支持熱(rè)插拔功能,并且對(duì)其它單闆上運行的(de)業務無影(yǐng)響。

2. 彈性以太網技術

RG-S8600系列支持RERP技術(快(kuài)速以太網環保護協議(yì)),融合了(le)SDH故障自愈的(de)高(gāo)可(kě)靠性與以太網的(de)經濟性、高(gāo)帶寬等優勢,在RERP網絡上擴展支持IPv4/IPv6路由協議(yì)、MPLS功能,可(kě)以保障萬兆線速業務情況下(xià)小于50ms的(de)故障切換時(shí)間,保證語音(yīn)、視頻(pín)等實時(shí)業務不受網絡收斂影(yǐng)響。

RG-S8600系列支持REUP技術,在擴展支持IPv4/IPv6路由協議(yì)、MPLS功能的(de)情況下(xià),保證雙鏈路上聯網絡拓撲的(de)業務毫秒級快(kuài)速切換。

3. 路由協議(yì)的(de)高(gāo)可(kě)靠保障

RG-S8600系列支持OSPF/IS-IS/BGP的(de)優雅重啓技術(Graceful Restart),提供毫秒級的(de)切換時(shí)間;支持ECMP/WCMP,可(kě)幫助用(yòng)戶使用(yòng)多(duō)條鏈路,不僅增加了(le)傳輸帶寬,并且可(kě)以無時(shí)延無丢包地備份失效鏈路的(de)數據傳輸,實現流量的(de)負載均衡及冗餘備份;支持動态路由協議(yì)、跨闆端口聚合、虛拟路由冗餘協議(yì)(VRRP)等保護機制,有效保證全網高(gāo)速可(kě)靠運行。

設備級安全體系-CSS安全體系

CSS安全體系,全面融合網絡安全特性,智能保護核心設備和(hé)網絡。

1. 安全監控

NFPP(Network Foundation Protection Policy)基礎安全保護策略,采用(yòng)基于網絡威脅的(de)安全處理(lǐ)模式,聯動網絡攻擊檢測和(hé)網絡攻擊防護。在網絡攻擊即将到來(lái)的(de)時(shí)候自動下(xià)發安全策略硬件隔離攻擊源頭。

2. 安全防護

CPP(CPU Protect Policy)技術,業界超前的(de)硬件CPU保護技術,CPP技術對(duì)發往CPU的(de)IPv4/IPv6等多(duō)層協議(yì)報文自動進行流區(qū)分(fēn)和(hé)流限速,避免異常報文對(duì)CPU的(de)攻擊和(hé)資源消耗,保證核心設備在IPv4/IPv6三層網絡、二層網絡環境中核心設備CPU穩定運行。

基于SPOH技術提供标準、擴展、MAC、時(shí)間、專家級、ACL80、基于VLAN一系列ACL技術,支持IPv4/IPv6雙棧下(xià)的(de)ACL功能。在配置數千條ACL的(de)情況下(xià),同樣實現萬兆線速數據轉發。

最長(cháng)匹配(LPM)三層交換技術,将靜态方式、動态方式學習(xí)到的(de)IPv4/IPv6路由直接以網段形式存儲于硬件轉發表,一個(gè)目的(de)網段使用(yòng)一個(gè)轉發表項,而不明(míng)目的(de)網段IP地址的(de)數據包直接通(tōng)過硬件缺省路由轉發,極大(dà)地節約硬件存儲空間,避免了(le)存儲溢出導緻CPU利用(yòng)率過高(gāo)問題,保障設備的(de)正常運行。

RG-S8600系列采用(yòng)硬件方式提供多(duō)種安全防護能力,例如防DDoS攻擊、非法數據包檢測、防掃描、防源IP地址欺騙等等,避免了(le)傳統軟件實現方式對(duì)整機性能的(de)影(yǐng)響。支持廣播報文抑制,有效控制非法廣播流量對(duì)設備造成沖擊。支持IPv4/IPv6、VLAN 、MAC和(hé)端口等多(duō)種組合綁定方式,提高(gāo)用(yòng)戶接入控制能力。

3. 安全管理(lǐ)

RG-S8600系列支持用(yòng)戶分(fēn)級管理(lǐ),不同級别的(de)用(yòng)戶擁有不同的(de)配置權限;支持安全的(de)SNMPv3網管協議(yì);支持安全的(de)遠(yuǎn)程登錄SSHv2;支持受限IP地址方式的(de)Telnet登錄;支持IEEE 802.1x、AAA/RADIUS、TACACS+,對(duì)用(yòng)戶身份進行合法性認證。

4. 安全隔離

RG-S8600系列支持OSPF、RIPv2 及BGPv4 報文的(de)明(míng)文及MD5密文認證;支持MPLS VPN、VPWS等VPN功能,保證路由信息的(de)隔離。支持IGMP源端口檢查、源IP檢查、IGMP過濾等功能,可(kě)有效控制非法組播源,提高(gāo)網絡安全。通(tōng)過PVLAN(端口保護)隔離用(yòng)戶之間信息互通(tōng),不必占用(yòng)VLAN資源。端口MAC地址鎖、MAC地址過濾、端口MAC地址接入數量限制功能可(kě)以屏蔽非法主機的(de)接入和(hé)非法數據包進入網絡。

高(gāo)性能MPLS業務處理(lǐ)

RG-S8600系列産品全面支持MPLS功能,支持标準的(de)MPLS标簽交換功能、基于BGP/MPLS VPN的(de)三層VPN功能、基于Martini的(de)點到點二層VPN功能以及基于VPLS的(de)點到多(duō)點二層VPN功能。

RG-S8600系列産品支持高(gāo)性能的(de)MPLS業務處理(lǐ),硬件支持MPLS标簽的(de)萬兆線速處理(lǐ),不存在處理(lǐ)的(de)瓶頸,滿足大(dà)規模MPLS網絡核心設備高(gāo)性能的(de)需求。

全面的(de)IPv6解決方案

RG-S8600系列線卡分(fēn)布式實現IPv6業務硬件處理(lǐ),支持萬兆IPv6業務線速轉發。RG-S8600系列已經通(tōng)過了(le)國家信息産業部的(de)IPv6入網認證,标志著(zhe)IPv6功能的(de)成熟與商用(yòng)。

RG-S8600系列全面支持IPv6協議(yì)族及編址結構,支持ND(鄰居發現)、ICMPv6、Path MTU Discovery、DNSv6、DHCPv6等IPv6特性。

RG-S8600系列全面支持IPv6靜态路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPv6單播路由協議(yì),支持MLD v1/v2、MLD Snooping、PIM-SM/DMv6、PIM-SSMv6等IPv6組播特性,爲用(yòng)戶提供完善的(de)IPv4/IPv6解決方案。

RG-S8600系列支持豐富的(de)IPv4向IPv6過渡技術,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、IPv4 over IPv6 隧道等隧道技術,保證IPv4網絡向IPv6網絡的(de)平滑過渡。

RG-S8600系列支持豐富的(de)IPv6管理(lǐ)特性,支持SNMP v6、Ping /Traceroute v6、IPv6 TACACS+/ RADIUS、Telnet/SSH v6、NTP v6,滿足純IPv6網絡設備管理(lǐ)的(de)需要。

IPFIX流量透明(míng)化(huà)方案

RG-S8600系列交換機在業内率先支持最新一代國際流量監控标準IPFIX(IP Flow Information Export)。符合國際标準發展趨勢。IPFIX多(duō)業務模塊采用(yòng)高(gāo)性能的(de)NP平台,支持萬兆業務流量的(de)監控。

結合銳捷流量分(fēn)析系統,IPFIX技術可(kě)以對(duì)網絡中的(de)所有流量進行統計分(fēn)析和(hé)異常檢測,輸出各種豐富的(de)網絡流量分(fēn)析報表,包括:流量使用(yòng)報表、曆史報表、接口報表、可(kě)解析的(de)主機地址、流量分(fēn)析、變量顯示等信息,能夠幫助管理(lǐ)員(yuán)在網絡異常行爲發生時(shí)快(kuài)速分(fēn)析出網絡中存在的(de)問題,爲網絡容量規劃、網絡應用(yòng)監控以及故障診斷等提供客觀準确的(de)決策依據,實現真正的(de)網絡流量可(kě)視化(huà)。

IPFIX多(duō)業務模塊作爲獨立業務靈活擴展到銳捷交換機中,采用(yòng)獨立的(de)硬件平台,保證在多(duō)業務模塊進行維護或故障的(de)情況下(xià),核心設備數據業務正常轉發,保證了(le)核心設備的(de)高(gāo)可(kě)靠。

豐富的(de)應用(yòng)支持技術

1. 提供完善的(de)各種QoS技術

靈活的(de)流分(fēn)類:除了(le)根據IP Precedence、802.1P、DSCP進行流分(fēn)類,還(hái)可(kě)以根據專家級ACL、IP擴展ACL、IP标準ACL、MAC擴展ACL等進行流分(fēn)類。

多(duō)種隊列技術:硬件隊列、SP、RR、WRR、DRR、SP+WRR、SP+DRR。

擁塞管理(lǐ)和(hé)控制技術:WRED、CAR、LR(In/Out)、Traffic Shaping(TS)等。

2. 提供多(duō)種組播支持技術

包括IGMP snooping、IGMP、PIM(SSM、SM、DM)、DVMRP,保證了(le)網絡中提供組播服務時(shí)的(de)帶寬合理(lǐ)占用(yòng),同時(shí)提供支持IGMP源端口檢查、源IP檢查、IGMP過濾功能等屏蔽非法組播源。

3. 分(fēn)布式業務融合系統

線卡分(fēn)布式提供硬件的(de)IPv6、策略路由、IPFIX流量監控等業務處理(lǐ)能力,提供支持PoE功能的(de)多(duō)種線卡。

應用(yòng)數據安全防護

銳捷網絡防火牆模塊是業内始發真正的(de)超萬兆高(gāo)性能支持虛拟化(huà)部署的(de)防火牆模塊,集成了(le)防火牆、應用(yòng)安全域、虛拟防火牆和(hé)NAT地址轉換等一系列功能,支持虛拟化(huà)部署,将網絡與安全設備進行真正的(de)融合,提升了(le)核心交換的(de)安全控制能力,爲用(yòng)戶的(de)業務結合其網絡提供全面的(de)安全防護。

銳捷網絡防火牆模塊能提供外部攻擊防範、内網安全、狀态檢測等功能有效的(de)保證網絡的(de)安全。實時(shí)檢測各種網絡業務連接狀态,并提供郵件告警、攻擊日志、流日志和(hé)網絡管理(lǐ)監控等功能,協助用(yòng)戶進行網絡管理(lǐ)。其産品與基礎網絡設備融合,具有即插即用(yòng)、擴展性強的(de)特點,降低了(le)用(yòng)戶管理(lǐ)難度,減少了(le)維護成本。


-詳細參數-

技術參數

參數描述

産品型号

RG-S8614

RG-S8610

RG-S8606-B

模塊插槽

14個(gè)(2個(gè)用(yòng)于管理(lǐ)引擎模塊)

10個(gè)(2個(gè)用(yòng)于管理(lǐ)引擎模塊)

6個(gè)(2個(gè)用(yòng)于管理(lǐ)引擎模塊)

背闆

150T(支持更高(gāo)帶寬的(de)未來(lái)擴展)

100T(支持更高(gāo)帶寬的(de)未來(lái)擴展)

50T(支持更高(gāo)帶寬的(de)未來(lái)擴展)

交換容量

36T/144T(支持更高(gāo)帶寬的(de)未來(lái)擴展)

24T/96T(支持更高(gāo)帶寬的(de)未來(lái)擴展)

12T/48T(支持更高(gāo)帶寬的(de)未來(lái)擴展)

包轉發速率

4320Mpps/43200Mpps

2880Mpps/28800Mpps

1440Mpps/14400Mpps

802.1q VLAN

4K

L2協議(yì)

IEEE802.3(10Base-T)、IEEE802.3u(100Base-T)、IEEE802.3z(1000Base-X) 、IEEE802.3ab(1000Base-T)、IEEE802.3ae(10GBase)、IEEE802.3ak、IEEE802.3an 、IEEE802.3x、IEEE802.3ad(鏈路聚合,同時(shí)支持跨闆鏈路聚合)、IEEE802.1P、IEEE802.1X、IEEE802.1Q、IEEE802.1D(STP)、IEEE802.1w(RSTP)、IEEE802.1s(MSTP)、IGMP Snooping、Jumbo Frame(9Kbytes)、IEEE802.1ad(QinQ、靈活QinQ)、GVRP、LLDP

L3協議(yì)(IPv4)

BGP4、IS-IS、OSPFv2、RIPv1、RIPv2、MBGP、Route-policy、ECMP、WCMP、VRRP、IGMP v1/v2/v3、PIM-SSM/SM/DM

IPv6基礎協議(yì)

ND、ICMPv6、Path MTU Discovery、DNSv6、DHCPv6、ICMPv6、ICMPv6重定向、ACLv6、TCP/UDP for IPv6、SOCKET for IPv6、SNMP v6、Ping /Traceroute v6、IPv6 TACACS+/ RADIUS、Telnet/SSH v6、FTP/TFTP v6、NTP v6、IPv6 MIB support for SNMP、VRRP for IPv6、IPv6 QoS

IPv6路由特性

靜态路由、等價路由、策略路由、OSPFV3、RIPng、BGP4+、IS-ISv6、MLDv1/v2、PIM-SMv6、PIM-DMv6、PIM-SSMv6

IPv6隧道技術

手工隧道、ISATAP、6to4隧道、IPv4 over IPv6 隧道、IPv6 multicast over IPv4 tunnels

MPLS協議(yì)

二、三層MPLS VPN、支持 MPLS VPN跨域

QoS

支持IP Precedence、802.1p(COS優先級)、DSCP、支持支持基于标準、擴展、VLAN ACL進行流量分(fēn)類、支持多(duō)種隊列調度機制如硬件隊列、SP、RR、WRR、DRR、SP+WRR、SP+DRR,支持擁塞避免管理(lǐ)WRED、支持流量監管(CAR)

安全功能

NFPP、CPP、防DDoS攻擊、非法數據包檢測、數據加密、防源IP欺騙、防IP掃描、支持RADIUS/TACACS+、支持基于标準、擴展、VLAN 的(de)IPv4/IPv6 ACL報文過濾、支持OSPF、RIPv2 及BGPv4 報文的(de)明(míng)文及MD5密文認證、支持受限的(de)IP地址的(de)Telnet的(de)登錄和(hé)口令機制、uRPF、支持廣播報文抑制、DHCP Snooping

高(gāo)可(kě)靠設計

支持RERP、支持REUP、支持RLDP、支持TPP

支持雙引擎熱(rè)備、支持電源1+1冗餘備份、采用(yòng)無源背闆設計、風扇采用(yòng)冗餘設計、所有單闆和(hé)電源模塊支持熱(rè)插拔功能

管理(lǐ)方式

SNMP v1/v2/v3、Telnet、Console、RMON、SSHv1/v2、FTP/TFTP文件上下(xià)載管理(lǐ)、USB接口、監控顯示屏、支持NTP時(shí)鐘(zhōng)、支持SPAN/RSPAN,支持Syslog

其它協議(yì)

DHCP Client、DHCP Relay、DHCP Server、DNS Client、UDP relay、ARP Proxy、Domain、VPN、Syslog、IPFIX

尺寸(寬x深x高(gāo))(mm)

436.8 × 508 × 932.2

436.8 × 448 × 956

436.8 × 450 × 311.5

電源

RG-PA1200:90V~264V,功率:1200W

RG-PA2000:

  90V~176V, 功率:1200W

176V~264V,功率:2000W

RG-PD1200:-36V~ -72V,功率:1200W

RG-PD2000:-36V~ -72V,功率:2000W

RG-PA800IF:90V~290V,功率:800W

MTBF

> 200,000小時(shí)

溫度

工作溫度:0℃  到40℃

存儲溫度:-40℃70℃

濕度

工作濕度:10% 到 90% RH

存儲濕度:10% 到 95% RH