010-51282468
RG-S8600系列交换机
时间:2014-5-9 10:17:45    发布者:Admin

 

 

概述

 

    RG-S8600系列交换机是锐捷网络推出面向下一代融合网络的高密度多业务IPv6核心路由交换机,满足未来以太网络的应用需求。RG-S8600系列交换机融合了VSU(Virtual Switching Unit)、MPLS/VPLS、网络安全、无线网络、IPv6、流量分析等多业务特性。丰富的槽位选择给客户预留了丰富的扩展余地,VSU虚拟化特性简化客户的网络结构,MPLS/VPLS虚拟专网技术打破客户物理专网隔阂,形成融合统一网络,完善的IPv6特性满足未来的升级改造。RG-S8600系列交换机可广泛应用于城域网、园区网和数据中心。 RG-S8600系列包括三款型号:RG-S8614、RG-S8610和RG-S8606-Bseries。

 

特性

 

    强大的处理能力

 
    RG-S8600系列核心路由交换机面向十万兆平台设计,提供14.4T/9.6T/4.8T背板带宽,满足高密度的千兆/万兆端口线速转发,并且支持未来40G/100G接口的扩展。

 
    永不中断的虚拟化技术

 
    支持业界领先的VSU2.0虚拟化技术,将多台物理设备虚拟化为一台逻辑设备,统一运行管理,大幅减少网络节点,降低网络运维管理人员工作量。增加网络可靠性,实现50~200ms链路故障快速切换,保障关键业务不中断传输。支持跨设备链路聚合,方便接入服务器/交换机实现双活链路上联,网络有效连接带宽成本增长。
 
    锐捷网络还对已成熟应用的VSU虚拟化技术进行大幅技术升级:所有高性能接口线卡上都集成了专用VSU硬件处理电路,并具备所有万兆接口建立VSL(Virtual Switch Link,虚拟交换链路)的能力,可以大幅提升用户选配设备灵活性。
 

    电信级的高可靠性设计

 
    1. 无单点故障设计
 

    RG-S8600系列采用无源背板避免机箱出现单点故障;所有关键器件,如引擎、电源、风扇和Crossbar等均采用冗余设计;双引擎切换时实现万兆数据业务不中断转发,有效保证网络稳定。所有单板和电源模块支持热插拔功能,并且对其它单板上运行的业务无影响。
 

    2. 弹性以太网技术

 
    RG-S8600系列支持RERP技术(快速以太网环保护协议),融合了SDH故障自愈的高可靠性与以太网的经济性、高带宽等优势,在RERP网络上扩展支持IPv4/IPv6路由协议、MPLS功能,可以保障万兆线速业务情况下小于50ms的故障切换时间,保证语音、视频等实时业务不受网络收敛影响。
 
    RG-S8600系列支持REUP技术,在扩展支持IPv4/IPv6路由协议、MPLS功能的情况下,保证双链路上联网络拓扑的业务毫秒级快速切换。
 

    3. 路由协议的高可靠保障
 
 
    RG-S8600系列支持OSPF/IS-IS/BGP的优雅重启技术(Graceful Restart),提供毫秒级的切换时间;支持ECMP/WCMP,可帮助用户使用多条链路,不仅增加了传输带宽,并且可以无时延无丢包地备份失效链路的数据传输,实现流量的负载均衡及冗余备份;支持动态路由协议、跨板端口聚合、虚拟路由冗余协议(VRRP)等保护机制,有效保证全网高速可靠运行。
 

    设备级安全体系-CSS安全体系

 
    CSS安全体系,全面融合网络安全特性,智能保护核心设备和网络。
 

    1. 安全监控

 
    NFPP(Network Foundation Protection Policy)基础安全保护策略,采用基于网络威胁的安全处理模式,联动网络攻击检测和网络攻击防护。在网络攻击即将到来的时候自动下发安全策略硬件隔离攻击源头。
 

    2. 安全防护
 

    CPP(CPU Protect Policy)技术,业界领先的硬件CPU保护技术,CPP技术对发往CPU的IPv4/IPv6等多层协议报文自动进行流区分和流限速,避免异常报文对CPU的攻击和资源消耗,保证核心设备在IPv4/IPv6三层网络、二层网络环境中核心设备CPU稳定运行。
 
    基于SPOH技术提供标准、扩展、MAC、时间、专家级、ACL80、基于VLAN一系列ACL技术,支持IPv4/IPv6双栈下的ACL功能。在配置数千条ACL的情况下,同样实现万兆线速数据转发。
 
    最长匹配(LPM)三层交换技术,将静态方式、动态方式学习到的IPv4/IPv6路由直接以网段形式存储于硬件转发表,一个目的网段使用一个转发表项,而不明目的网段IP地址的数据包直接通过硬件缺省路由转发,极大地节约硬件存储空间,避免了存储溢出导致CPU利用率过高问题,保障设备的正常运行。
 
    RG-S8600系列采用硬件方式提供多种安全防护能力,例如防DDOS攻击、非法数据包检测、防扫描、防源IP地址欺骗等等,避免了传统软件实现方式对整机性能的影响。支持广播报文抑制,有效控制非法广播流量对设备造成冲击。支持IPv4/IPv6、VLAN 、MAC和端口等多种组合绑定方式,提高用户接入控制能力。
 

    3. 安全管理
 

    RG-S8600系列支持用户分级管理,不同级别的用户拥有不同的配置权限;支持安全的SNMPv3网管协议;支持安全的远程登录SSH V2;支持受限IP地址方式的Telnet登录;支持IEEE 802.1x、AAA/Radius、TACACS,对用户身份进行合法性认证。
 

    4. 安全隔离
 

    RG-S8600系列支持OSPF、RIPv2 及BGPv4 报文的明文及MD5密文认证;支持MPLS VPN、VPWS等VPN功能,保证路由信息的隔离。支持IGMP源端口检查、源IP检查、IGMP过滤等功能,可有效控制非法组播源,提高网络安全。通过PVLAN(端口保护)隔离用户之间信息互通,不必占用VLAN资源。端口MAC地址锁、MAC地址过滤、端口MAC地址接入数量限制功能可以屏蔽非法主机的接入和非法数据包进入网络。
 

    高性能MPLS业务处理
 

    RG-S8600系列产品全面支持MPLS功能,支持标准的MPLS标签交换功能、基于BGP/MPLS VPN的三层VPN功能、基于Martini的点到点二层VPN功能以及基于VPLS的点到多点二层VPN功能。
 
    RG-S8600系列产品支持高性能的MPLS业务处理,硬件支持MPLS标签的万兆线速处理,不存在处理的瓶颈,满足大规模MPLS网络核心设备高性能的需求。
 

    全面的IPv6解决方案

 
    RG-S8600系列线卡分布式实现IPv6业务硬件处理,支持万兆IPv6业务线速转发。RG-S8600系列已经通过了国家信息产业部的IPv6入网认证,标志着IPv6功能的成熟与商用。
 
    RG-S8600系列全面支持IPv6协议族及编址结构,支持ND(邻居发现)、ICMPv6、Path MTU Discovery、DNSv6、DHCPv6等IPv6特性。
 
    RG-S8600系列全面支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPv6单播路由协议,支持MLD v1/v2、MLD Snooping、PIM-SM/DMv6、PIM-SSMv6等IPv6组播特性,为用户提供完善的IPv4/IPv6解决方案。
 
    RG-S8600系列支持丰富的IPv4向IPv6过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、IPv4 over IPv6 隧道等隧道技术,保证IPv4网络向IPv6网络的平滑过渡。
 
    RG-S8600系列支持丰富的IPv6管理特性,支持SNMP v6、Ping /Traceroute v6、IPv6 TACACS+/ RADIUS、Telnet/SSH v6、NTP v6,满足纯IPv6网络设备管理的需要。
 

    IPFIX流量透明化方案

 
    RG-S8600系列交换机在业内率先支持最新一代国际流量监控标准IPFIX(IP Flow Information Export)。符合国际标准发展趋势。IPFIX多业务模块采用高性能的NP平台,支持万兆业务流量的监控。
 
    结合锐捷流量分析系统,IPFIX技术可以对网络中的所有流量进行统计分析和异常检测,输出各种丰富的网络流量分析报表,包括:流量使用报表、历史报表、接口报表、可解析的主机地址、流量分析、变量显示等信息,能够帮助管理员在网络异常行为发生时快速分析出网络中存在的问题,为网络容量规划、网络应用监控以及故障诊断等提供客观准确的决策依据,实现真正的网络流量可视化。
 
    IPFIX多业务模块作为独立业务灵活扩展到锐捷交换机中,采用独立的硬件平台,保证在多业务模块进行维护或故障的情况下,核心设备数据业务正常转发,保证了核心设备的高可靠。
 

    丰富的应用支持技术

 
    1. 提供完善的各种QoS技术
 

    灵活的流分类:除了根据IP Precedence、802.1P、DSCP进行流分类,还可以根据专家级ACL、IP扩展ACL、IP标准ACL、MAC扩展ACL等进行流分类。
 
    多种队列技术:硬件队列、SP、RR、WRR、DRR、SP+WRR、SP+DRR。
 
    拥塞管理和控制技术:WRED、CAR、LR(In\Out)、Traffic Shaping(TS)等。
 

    2. 提供多种组播支持技术

 
    包括IGMP snooping、IGMP、PIM(SSM、SM、DM),DVMRP,保证了网络中提供组播服务时的带宽合理占用,同时提供支持IGMP源端口检查、源IP检查、IGMP过滤功能等屏蔽非法组播源。
 

    3. 分布式业务融合系统
 

    线卡分布式提供硬件的IPv6、策略路由、IPFIX流量监控等业务处理能力,提供支持POE功能的多种线卡。

 

 

规格

 

 

 

技术参数

参数描述

产品型号

RG-S8614

RG-S8610

RG-S8606-B

模块插槽

14个(2个用于管理引擎模块)

10个(2个用于管理引擎模块)

6个(2个用于管理引擎模块)

背板

14.4T(支持更高带宽的未来扩展)

9.6T(支持更高带宽的未来扩展)

4.8T(支持更高带宽的未来扩展)

交换容量

3.84T/11.52T(支持更高带宽的未来扩展)

2.56T/7.68T(支持更高带宽的未来扩展)

1.28/3.84T(支持更高带宽的未来扩展)

包转发速率

L22858Mpps/8572Mpps

L32858Mpps/8572Mpps

L21905Mpps/5715Mpps

L31905Mpps/5715Mpps

L2953Mpps /2858Mpps

L3953Mpps /2858Mpps

802.1q VLAN

4K

L2协议

IEEE802.310Base-T)、IEEE802.3u100Base-T)、IEEE802.3z1000Base-X

IEEE802.3ab1000Base-T)、IEEE802.3ae10GBase)、IEEE802.3ak

IEEE802.3an IEEE802.3xIEEE802.3ad(链路聚合,同时支持跨板链路聚合)、

IEEE802.1pIEEE802.1xIEEE802.1QIEEE802.1DSTP)、IEEE802.1wRSTP)、

IEEE802.1sMSTP)、IGMP Snooping Jumbo Frame(9Kbytes)IEEE802.1adQinQ

灵活QinQ)、GVRPLLDP

L3协议(IPv4

BGP4IS-ISOSPFv2RIPV1RIPV2MBGPLPM RoutingPolicy-based RoutingRoute-policyECMPWCMPVRRPIGMP v1/v2/v3 DVMRPPIM-SSM/SM/DMMSDPAnycast-RP

IPv6基础协议

ND(邻居发现)、ICMPv6Path MTU DiscoveryDNSv6DHCPv6ICMPv6ICMPv6重定向、ACLv6TCP/UDP for IPv6SOCKET for IPv6SNMP v6Ping /Traceroute v6IPv6 TACACS+/ RADIUSTelnet/SSH v6FTP/TFTP v6NTP v6IPv6 MIB support for SNMPVRRP for IPv6IPv6 QoS

IPv6路由特性

静态路由、等价路由、策略路由、OSPFV3RIPngBGP4+IS-ISv6MLDv1/v2PIM-SMv6PIM-DMv6PIM-SSMv6Route redistribution

IPv6隧道技术

手工隧道、ISATAP6to4隧道、IPv4 over IPv6 隧道、IPv6 multicast over IPv4 tunnels

MPLS协议

LDPBGP/MPLS 三层VPNMartini(点到点二层VPN)、VPLS(点到多点二层VPN)、支持P/PE功能,符合RFC2547bis协议、支持CE双归属、支持 MPLS VPN跨域

QOS

支持IP Precedence802.1PCOS优先级)、DSCP、支持支持基于标准、扩展、VLAN ACL进行流量分类、支持多种队列调度机制如硬件队列、SPRRWRRDRRSP+WRRSP+DRR,支持拥塞避免管理WRED、支持流量监管(CAR)、支持流量整形Traffic ShapingTS

安全功能

NFPP(基础安全保护策略)、CPPCPU保护)、防DDOS攻击、非法数据包检测、数据加密、防源IP欺骗、防IP扫描、支持Radius/TACACS、支持基于标准、扩展、VLAN IPv4/IPv6ACL报文过滤、支持OSPFRIPv2 BGPv4 报文的明文及MD5密文认证、支持受限的IP地址的Telnet的登录和口令机制、uRPF、支持广播报文抑制、DHCP Snooping

高可靠设计

支持RERP(快速以太网环保护协议)、支持REUP双链路快速切换技术、支持RLDP单向链路检测技术、支持TPP(拓扑保护技术)、支持LD(线缆检测)技术、支持双引擎热备、NSF(数据不间断转发)、支持电源1+1冗余备份、采用无源背板设计、风扇采用冗余设计、所有单板和电源模块支持热插拔功能

管理方式

SNMP v1/v2/v3TelnetConsoleWEBRMONSSHv1/v2FTP/TFTP文件上下载管理、USB接口、监控显示屏、支持NTP时钟、支持SPAN/RSPAN,支持Syslog

其它协议

DHCP ClientDHCP RelayDHCP ServerDNS ClientUDP relayARP ProxyDomainVPNSyslogIPFIX

尺寸(宽xx高)(mm)

436.8 × 508 × 932.2

436.8 × 448 × 956

436.8 × 508 × 647.4

Bseries: 436.8 × 450 × 311.5

重量

70KG

60KG

50KG

电源

RG-PA120090VAC~264VAC47~63Hz,功率:1200W

RG-PA200090VAC~264VAC47~63Hz

90VAC~176VAC 功率:1200W

176 VAC~264VAC,功率:2000W

RG-PD1200:-36Vdc~-72Vdc,功率:1200W

RG-PD2000:-36Vdc~-72Vdc,功率:2000W

RG-PA800IF90 VAC~290VAC45~65Hz,功率:800W

MTBF

> 200,000 hours

温度

工作温度:0 40

存储温度:-40 70

湿度

工作湿度:10% 90% RH

存储湿度:10% 95% RH



搜索方案

Copyright © 2010-2014 www.tomaxintl.com All rights reserved. 同迈科技 版权所有 

联系电话:86 010 82564613 地址:北京市海淀区北四环西路66号中国技术交易大厦A座1210
京公网安备11010802013756号