全模块化骨干路由交换机RG-S6506产品概述:RG-S6506是锐捷网络推出的全模块化骨干路由交换机,拥有6个模块扩展槽,提供管理模块冗余,支持万兆、千兆和百兆模块线速转发,可以根据用户的需求灵活配置,构建弹性可扩展的现代IP网络。RG-S6506交换机高达768G的背板带宽和286Mpps的二/三层包转发速率可为用户提供高速无阻塞的线速交换,强大的交换路由功能、安全智能技术可同锐捷各系列交换机配合,为用户提供完整的端到端解决方案,是小型网络核心和大型网络骨干交换机的理想选择。产品特性:强大数据处理设计(SPOH设计)RG-S6506交换机的交换、路由、ACL、QOS等复杂功能通过硬件实现,避免了软件实现同样功能对数据高速处理的影响。管理模块执行路由管理、网络管理、网络服务等任务;用户接口模块可以独立实现硬件路由、交换和组播功能;用户交换端口则独立实现硬件ACL和QOS功能。同步式处理设计极大地提高整机处理能力。高安全保障措施1、物理安全:RG-S6506提供冗余管理模块、冗余电源模块、各种模块热拔插等物理安全保障措施。2、病毒和攻击防护:面对现在网络环境越来越多的网络病毒和攻击威胁,RG-S6506提供强大的网络病毒和攻击防护能力:提供基于SPOH技术的ACL功能支持防源IP地址欺骗、防DOS/DDOS攻击,防IP扫描等功能提供多端口同步监控技术,支持灵活的网络监控,提升网络监控能力3、设备管理安全:提供SSH的加密登陆和管理功能,/Web登录的源IP限制功能,避免非法人员对网络设备的管理SNMPV3提供加密和鉴别功能:确保数据从合法的数据源发出(引擎ID);确保数据在传输过程中不被篡改(采用MD5和SHA认证协议);加密报文,确保数据的机密性(采用DES56加密协议)4、接入安全:硬件支持IP、MAC、端口绑定,提高用户接入控制能力。,满足6元素绑定接入限制支持IGMP源端口检查,可有效控制非法组播源,提高网络安全。IGMPV3支持宣告主机希望接收的多播源的地址,避免非法的组播数据流占用网络带宽通过PVLAN(保护端口)隔离用户之间信息互通,不必占用VLAN资源。端口MAC地址锁和端口MAC地址接入数量功能可以屏蔽非法主机的接入最长匹配(LPM)三层交换技术在传统的硬件三层交换机中采用“一次路由、多次交换”的路由技术,使用精确流匹配方式进行硬件三层转发,大量耗费CPU资源,并且占用大量的硬件存储资源。最长匹配(LPM)三层交换技术可以解决传统方式“多次交换”中采用精确流匹配而带来存储空间压力过大的问题。最长匹配(LPM)技术支持直连路由、静态路由、动态学****到的路由都直接以网段形式存储于硬件转发表,一个目的网段使用一个转发表项,而不明目的网段IP地址的数据包直接通过硬件缺省路由转发。因此,LPM技术的优点是极大地节约硬件存储空间,拥有硬件缺省路由,所以,病毒和攻击数据包可以通过硬件网段路由或缺省路由进行转发,不增加额外的硬件表项,避免了存储溢出导致CPU利用率过高问题,保障设备的正常运行。支持领先的万兆以太网技术(、)RG-S6506提供目前主流的四种万兆局域网传输标准:10GBASE-R、10GBASE-W、10GBASE-LX4、10GBASE-CX4,四种传输标准在数据链路层以
骨干路由交换机RG-S6506产品手册(200607) 来自淘豆网www.taodocs.com转载请标明出处.