您好,欢迎光临-大连同创博天科技有限公司!
全国咨询热线:13610865658
  • 锐捷RG-S3750系列增强型安全智能多层交换机

锐捷RG-S3750系列增强型安全智能多层交换机

 RG-S3750系列是锐捷网络推出的充分融合了高性能、高安全、多智能、易用性的新一代多层交换机。该系列交换机硬件支持多层线速交换,并提供了丰富而完善的路由协议,以适合大型网络多种路由和高性能的需要。RG-S3750系列交换机提供二到七层的智能的业务流分类、完善的服务质量(QoS)保证和组播应用管理特性。在提供高性能、多智能的同时,其内在的安全防御机制和用户管理能力,更可有效防止和控制病...

13610865658

timg.jpg

 RG-S3750系列是锐捷网络推出的充分融合了高性能、高安全、多智能、易用性的新一代多层交换机。

该系列交换机硬件支持多层线速交换,并提供了丰富而完善的路由协议,以适合大型网络多种路由和高性能的需要。

RG-S3750系列交换机提供二到七层的智能的业务流分类、完善的服务质量(QoS)保证和组播应用管理特性。在提供高性能、多智能的同时,其内在的安全防御机制和用户管理能力,更可有效防止和控制病毒传播和网络攻击,控制非法用户接入和使用网络,保证合法用户合理使用网络资源,充分保障网络安全、网络合理化使用和运营,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,

RG-S3750系列为方便大型网络和不同管理员的管理习惯,提供了多种形式的管理工具如SNMPTelnetWebConsole口等。

RG-S3750系列目前提供2种机型:RG-S3750-24RG-S3750-48,其灵活复用的千兆接口形式非常便利地满足了多个千兆链路上链和多个千兆服务器接入需要。

RG-S3750-24/48以极高的性价比为大型网络汇聚和中型网络核心提供了多层交换、完善的端到端的服务质量、灵活丰富的安全设置和基于策略的网管,最大化满足高速、安全、智能的企业网需求。

 

l          高性能多层交换

Ø         高背板带宽为所有的端口提供非阻塞性能;

Ø         丰富完善的路由性能和超大容量路由表资源可满足大型网络动态路由需要,特别是支持ECMP/WCMP(Equal-Cost Multipath Routing/ Weight-Cost Multipath Routing),确保了各骨干网络链路的充分使用,大大增加了网络传输带宽,而且可以无时延无丢包地备份失效链路的数据传输;

Ø         基于LPM硬件路由转发方式使得RG-S3750系列不仅适用于大型网络环境,而且可防御各种网络病毒的侵袭,保障所有报文线速转发,有效保证了设备的安全性;

Ø         硬件支持多层线速交换,能够识别二到七层的应用业务流,所有端口都具有单独的数据包过滤、区分不同应用流,并根据不同的流进行不同的管理和控制;

 

l          灵活完备的安全控制

Ø         通过与锐捷网络全局安全解决方案GSN的结合,可在安全策略方面为用户提供全面的立体三维的技术特性和解决方案,完全解除安全威胁、攻击、病毒、ARP欺骗等侵害,还网络一片绿色,让用户更安心、省心上网;

Ø         具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如防黑客IP扫描、防源IP欺骗等,还网络一片绿色;

Ø         硬件实现端口与MAC地址和用户IP地址的灵活绑定,严格限定端口上用户接入

Ø         通过将端口设为保护端口即可简单方便地隔离同一VLAN下用户之间信息互通,隔离广播报文,不必占用VLAN资源;

Ø         专用的硬件防范ARP网关和ARP主机欺骗功能,有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网;

Ø         支持DHCP snooping,可只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址的分配和管理,影响用户的正常上网;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,可有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗;

Ø         基于源IP地址控制的Telnet和Web设备访问控制,增强了设备网管的安全性,避免黑客恶意攻击和控制设备;

Ø         SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备;

Ø         控制非法用户使用网络,保证合法用户合理化使用网络,如端口安全、端口隔离、专家级ACL、时间ACL、基于数据流的带宽限速、六元素绑定等等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。

 

l          丰富的组播特性

Ø         支持各种单播和组播动态路由协议,可适应不同的网络规模和需要进行大量多播服务的环境,实现网络的可扩展和多业务应用;

Ø         支持IGMP源端口检查功能,有效地杜绝非法的组播源,提高网络的安全性;

Ø         支持IGMPv1/v2/v3全部版本,适应不同组播环境,满足组播安全应用的需要。

 

l          完善的QoS策略

Ø         以DiffServ标准为核心的QoS保障系统,支持802.1P、IP TOS、二到七层流过滤、SP、WRR等完整的QoS策略,实现基于全网系统多业务的QoS逻辑;

Ø         具备MAC流、IP流、应用流等多层流分类和流控制能力,实现灵活精细的带宽控制、转发优先级等多种流策略,带宽限制粒度达64Kbps,支持网络根据不同的应用、以及不同应用所需要的服务质量特性,提供服务;

 

l          高可靠性

Ø         支持生成树协议802.1d、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率;

Ø         支持VRRP虚拟路由器冗余协议,有效保障网络稳定。

 

l          方便易用易管理

Ø         灵活复用的多种千兆形式,可灵活满足需要多个千兆链路上链或多个千兆服务器的连接,方便用户灵活选择和网络扩展;

Ø         通过堆叠不仅可以统一管理和使用设备,降低管理成本,同时可以灵活地扩展端口,平滑扩容,保障了网络的高度灵活和可扩展,网络管理更加简单;

Ø         支持端口下的环路检测功能,防止端口下因私接Hub等设备形成环路而导致的网络故障;

Ø         网络时间协议(NTP)保证交换机时间的准确性,并与网络中时间服务器时间统一化,方便日志信息和流量信息的分析、故障诊断等管理;

Ø         Syslog方便各种日志信息的统一收集、维护、分析、故障定位、备份,便于管理员网络维护和管理;

Ø         多端口同步监控,通过一个端口即可同时监控多个端口的数据流,可以只监控输入帧或只监控输出帧或双向帧,大大提高维护效率;

Ø         CLI界面,方便高级用户配置和使用;

Ø         Java-based Web管理方式,实现对交换机的可视化图形界面管理,快速和高效地配置设备。