銳捷網(wǎng)絡(luò)推出新型IPv6核心路由交換機
多業(yè)務(wù)IPv6核心路由交換機能夠滿足用戶對網(wǎng)絡(luò)安全和業(yè)務(wù)更高的需求,同時其性能和特點也很優(yōu)秀,這里介紹了銳捷網(wǎng)絡(luò)推出的一款I(lǐng)Pv6核心路由交換機,RG-S8600是銳捷網(wǎng)絡(luò)推出的面向10萬兆平臺設(shè)計的下一代高密度多業(yè)務(wù)IPv6核心路由交換機,滿足未來以太網(wǎng)絡(luò)的應(yīng)用需求,支持下一代的以太網(wǎng)100G速率接口,提供10豎插槽設(shè)計和6橫插槽設(shè)計兩種主機:RG-S8606和RG-S8610。
RG-S8600系列高密度多業(yè)務(wù)IPv6核心路由交換機提供3.2T/1.6T背板帶寬,并支持將來更高帶寬的擴(kuò)展能力,高達(dá)1190Mpps/595Mpps的二/三層包轉(zhuǎn)發(fā)速率可為用戶提供高密度端口的高速無阻塞數(shù)據(jù)交換。RG-S8600系列高密度多業(yè)務(wù)IPv6核心路由交換機提供全面的安全防護(hù)體系,提供分布式的業(yè)務(wù)融合平臺,滿足未來網(wǎng)絡(luò)對安全和業(yè)務(wù)的更高需求。
產(chǎn)品特性
RG-S8600系列萬兆IPv6核心路由交換機提供3.2T/1.6T背板帶寬,并支持將來更高帶寬的擴(kuò)展能力,提供1190Mpps/595Mpps的數(shù)據(jù)轉(zhuǎn)發(fā)能力,每線卡提供高達(dá)200G的交換能力,滿足高密度的千兆/萬兆端口線速轉(zhuǎn)發(fā),并且支持未來100G接口的擴(kuò)展。
強大的安全穩(wěn)定保障
主機支持冗余的管理模塊、冗余的電源模塊、各種模塊熱拔插等安全穩(wěn)定保障技術(shù);主機液晶顯示屏可直接顯示交換機名、CPU利用率、內(nèi)存利用率、管理模塊與線卡溫度、風(fēng)扇和電源工作狀態(tài)、持續(xù)工作時間等,提供及時的設(shè)備關(guān)鍵狀態(tài)查看,提升系統(tǒng)安全穩(wěn)定的維護(hù)能力;主機實時檢測CPU的使用狀態(tài),并提供業(yè)界領(lǐng)先的硬件CPU保護(hù)技術(shù)(CPP,Control Plane Policy),CPP技術(shù)對發(fā)往CPU的數(shù)據(jù)進(jìn)行流區(qū)分和流限速,避免非法攻擊包對CPU的攻擊和資源消耗。
病毒和攻擊防護(hù)
采用硬件方式提供多種安全防護(hù)能力,例如防DDOS攻擊、非法數(shù)據(jù)包檢測、數(shù)據(jù)加密、防源IP地址欺騙等等,避免了傳統(tǒng)軟件實現(xiàn)方式對整機性能的影響;提供業(yè)界最為強大的ACL特性,基于SPOH技術(shù)提供IP標(biāo)準(zhǔn)、IP擴(kuò)展、MAC擴(kuò)展、時間、專家級等豐富的ACL技術(shù),支持IPV4/IPV6雙棧下的輸入輸出ACL;提供線卡分布式的IPFIX監(jiān)控技術(shù),及時發(fā)現(xiàn)網(wǎng)絡(luò)中的異常流量,有助于提早發(fā)現(xiàn)網(wǎng)絡(luò)中病毒和攻擊等不安全行為,并通過流量監(jiān)控技術(shù)提供的詳細(xì)異常流量數(shù)據(jù)信息,識別攻擊源或攻擊手段;支持同時啟用多組的多端口同步監(jiān)控技術(shù),并且支持靈活的輸入、輸出、雙向數(shù)據(jù)鏡像,滿足靈活的網(wǎng)絡(luò)監(jiān)控需求,提升網(wǎng)絡(luò)監(jiān)控能力。
設(shè)備管理安全
提供SSHv1/v2的加密登陸和管理功能,避免管理信息明文傳輸引發(fā)的潛在威脅;Telnet/Web登錄的源IP限制功能,避免非法人員對網(wǎng)絡(luò)設(shè)備的管理;SNMPV3提供加密和鑒別功能,可以確保數(shù)據(jù)從合法的數(shù)據(jù)源發(fā)出,確保數(shù)據(jù)在傳輸過程中不被篡改,并且加密報文,確保數(shù)據(jù)的機密性。
接入安全
硬件支持IP、MAC、端口綁定,IPv6核心路由交換機能夠提高用戶接入控制能力;支持802.1X技術(shù),滿足6元素綁定接入限制;支持IGMP源端口檢查、源IP檢查、IGMP過濾等功能,可有效控制非法組播源,提高網(wǎng)絡(luò)安全;IGMP V3支持通告客戶端主機希望接收的多播源服務(wù)器的地址,避免非法的組播數(shù)據(jù)流占用網(wǎng)絡(luò)帶寬;通過PVLAN(端口保護(hù))隔離用戶之間信息互通,不必占用VLAN資源;支持根據(jù)帶寬速率或帶寬百分比進(jìn)行未知名報文、多播包、廣播包進(jìn)行控制;端口MAC地址鎖、MAC地址過濾、端口MAC地址接入數(shù)量限制功能可以屏蔽非法主機的接入和非法數(shù)據(jù)包進(jìn)入網(wǎng)絡(luò)。