虚拟交换单元技术

支持VSU(Virtual Switch Unit)即虚拟交换单元技术。通过聚合链路连

接,将多台物理设备虚拟为一台逻辑上统一的设备,使其能够实现统一的运行,

利用单一IP 地址、单一Telnet 进程、单一命令行接口(CLI)、自动版本检查、

自动配置等特性简化了管理。

聚合链路可以是千兆接口,也可以是万兆接口,最大限度保护用户的投资。

灵活完备的安全策略

具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如预防 DoS

攻击、防黑客 IP 扫描机制、端口 ARP 报文的合法性检查、多种硬件 ACL 策略等,

还网络一片绿色。

支持基于硬件的IPv6 ACL,即使在 IPv4 网络内有 IPv6 用户,也可轻松在

网络边缘实现对IPv6 用户的访问控制,既可允许网络内IPv4/IPv6 用户并存,

也可以对IPv6 用户的访问权限进行控制,比如限制对网络敏感资源的访问等。

业界领先的硬件 CPU 保护机制:特有的CPU 保护策略(CPP 技术),对发往

CPU 的数据流,进行流区分和优 先级 队 列 分级 处 理,并根 据需 要 实施 带 宽 限速 ,

充 分保护 CPU 不 被 非 法流量 占 用、恶 意 攻击和资源消 耗 ,保障 了 CPU 安全,充 分

保护了交换机的安全。

硬件实现端口或 交换机整 机与 用户IP 地址和 MAC 地址的灵活绑 定 ,严 格 限

定 端口上的用户接入 或 交换机整 机上的用户接入 问题 。

支持DHCP snooping, 可只 允许信 任 端口的DHCP 响 应 , 防止 私 设DHCP Server

的欺 骗 ; 并在 DHCP 监 听 的基础 上,通过动态 监 测 ARP 和检查用户的IP,直 接丢

弃 不 符 合绑 定 表 项 的非 法报文,有效防范 ARP欺 骗 和用户源IP地址的欺 骗 问题 。

基于源IP 地址控制的Telnet 设备访问控制,避免非法人员和黑客恶意攻击

和控制设备,增强了设备网管的安全性。

SSH(Secure Shell)和SNMPv3 可以通过在Telnet 和SNMP 进程中加密管理

信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。

控制非法用户使用网络,保证合法用户合理化使用网络,如多元素绑定、 端

口安全、时间 ACL、基于数据流的带宽限速等,满足企业网、校园网加强对访问

者进行控制、限制非授权用户通信的需求。

支持 NFPP 技术。NFPP (Network Foundation Protection Policy 基础网络

保护策略)是用来增强交换机安全的一种保护体系,通过对攻击源头采取隔离措

施,可以使交换机的处理器和信道带宽资源得到保护,从而保证报文的正常转发

以及协议状态的正常。

强大的多业务支撑能力

支持 IPv4、IPv6 组播功能,包含丰富的组播协议。比如IGMP Snooping、

IGMP、MLD、PIM、PIM for IPv6、MSDP 等协议族,为IPv4 网络、IPv6 网络、IPv4

和IPv6 共存的网络提供了组播服务支持。

支持 IGMP 源端口和源IP 检查功能,有效地杜绝 非法的组播源,提高 网络的

安全性。

支持等价 路 由 (ECMP)等丰富的三 层 特 性和业务特 性,满足不 同 网络链 路 规

划 下 的通信需要 。

支持丰富的MPLS VPN 功能。智 能侦 测 MPLS 断 网,智 能选 择 冗 余 线 路 保持

MPLS VPN 的连 通性。支持在三 层 MPLS VPN 中作 为PE,MVRF 使用。

支持国际流量监控标准IPFIX(IP Flow Information Export),结合锐捷

流量分析系统,IPFIX 技术可以对网络中的所有流量进行统计分析和异常检测,

输出各种丰富的网络流量分析报表, 包括:流量使用报表、历史报表、接口报表、

可解析的主机地址、流量分析、变量显示等信息,能够帮助管理员在网络异常行

为发生时快速分析出网络中存在的问题,为网络容量规划、网络应用监控以及故

障诊断等提供客观准确的决策依据。

完善的QoS 策略

具备 MAC 流、IP 流、应用流等多层流分类和流控制能力,实现精细的流带

宽控制、转发优先级等多种流策略,支持网络根据不同的应用、以及不同应用所

需要的服务质量特性,提供服务。

以DiffServ 标准为核心的QoS 保障系统,支持、IP TOS、二到七层流过滤、

SP、WRR 等完整的QoS 策略,实现基于全网系统多业务的QoS 逻辑。

高可靠性

支持生成树协议、、,完全保证快速收敛,提高容错能力,保证网络的稳 定

运 行和链 路 的负 载 均 衡 ,合理使用网络通 道 ,提供冗 余 链 路 利 用率 。

支持VRRP 虚 拟 路 由 器 冗 余 协议,有效 保障网络稳 定 。

支持RLDP,可快速检测链 路 的通 断和光 纤 链 路 的单 向 性,并 支持端 口下 的

环 路 检测功 能,防 止 端 口下 因 私 接 Hub 等设 备形 成的环 路 而 导 致 网络故障的现象 。

支持ERPS (),国际标准为核心以太 网设 计的二层链 路 冗 余 备份 协议,其

环 路 阻 断以及链 路 恢 复 都 集 中在主控设 备上 进行,非 主控设 备直 接向 主控设 备汇

报自 己 的链 路 情 况 ,无 需经 过其 他 非 主控设 备的处 理,因 此 环 路 中断以及恢 复 时

间 比 STP 快 。 基 于 以 上 区 别 , ERPS 在 理 想 环 境 下 的 链 路 恢 复 能 力 能 够 达 到 百 毫

秒 级 。

在 不 启 用 STP 的 情 况 下 ,可 以 通 过 REUP(Rapid Ethernet Uplink Protection

Protocol)提 供 一 个 快 速 上 链 保 护 功 能 , REUP 使 得 用 户 在 关 闭 STP 的 情 况 下 , 仍

提 供 基 本 的 链 路 冗 余 , 同 时 提 供 比 STP 更 快 的 毫 秒 级 故 障 恢 复 。

支 持 BFD, 为 各 上 层 协 议 如 路 由 协 议 , MPLS 等 提 供 一 种 快 速 检 测 两 台 路 由 设

备 之 间 转 发 路 径 连 通 状 态 的 方 法 , 大 大 减 少 了 上 层 协 议 在 链 路 状 态 变 化 时 的 收 敛

时 间 。

方 便 易 用 易 管 理

灵 活 复 用 的 多 种 千 兆 接 口 形 式 ,可 灵 活 满 足 需 要 多 个 千 兆 铜 缆 和 多 个 千 兆 光

纤 链 路 的 连 接 , 方 便 用 户 灵 活 选 择 线 缆 。

网 络 时 间 协 议 保 证 交 换 机 时 间 的 准 确 性 ,并与网 络 中时 间 服务器时 间 统一 化 ,

方 便 日志信息和 流量信息的 分析、故 障 诊断等 管 理 。

为 方 便 安装地点或建筑物不 适宜部署外部电源 的 环 境 ,

RG-S5750-24SFP/12GT交 换 机 特 别 提 供 支 持 PoE+功 能 的 产 品 型 号 ,即 通 过 双 绞 线

就 可 以 向 远 端 下 挂 的 PD 设 备 供 电, 如 无 线 AP、IP Phone、视 频 监 控 等 设 备 , 方

便 了 任 何 符 合 IEEE 和 IEEE 标 准 的 终 端 设 备 的 接 入 , 实 现 以 太 网 集 中供 电, 以

满 足 金 融 、企 业 、学 校 、医 院 、工 厂 等 用 户 实 现 VoIP、远 程 监 控 、无 线 AP 等 网

络 应 用 的 需 要 。

Syslog 方 便 各 种 日志信息的 统一 收 集 、维 护 、分析、故 障 定 位 、备 份 , 便

于 管 理 员 网 络 维 护 和 管 理 。

多端口同步监控,通过一个端口即可同时监控多个端口的数据流,可以只监

控输入帧或只监控输出帧或双向帧,大大提高维护效率。

你可能感兴趣的:(人工智能)