球盟会

产品介绍


产品概述

RG-S2910XS-E系列交换机是锐捷网络面向安全、高效和节能的设计理念推出的新一代千兆以太网交换机,可提供全千兆接入和灵活扩展的万兆上行数据交互能力。该系列产品采用全新的硬件架构设计,搭载锐捷网络最新的RGOS11.X模块化操作系统,可提供更大的资源表项、更快的硬件处理性能、更高的操作使用体验。充分满足用户高密度接入和高性能汇聚的需求,不同配置的PoE机型还可满足整机所有下行端口PoE+满负载的接入需求和万兆上联的高带宽需求。

产品特性

灵活的扩展性能

RG-S2910XS-E系列产品的所有的SFP+和SFP端口均可以完全向下兼容低一级的光接口模块;PoE型号支持标准的802.3af和802.3at远程供电标准,提供模块化双电源,能够支持所有下行端口PoE+满负载供电;同时配备数量不等的扩展槽位,可根据用户需要灵活扩展不同数量的万兆光口,完全根据用户的使用场景量身定制专属的配置。

完善的安全防护策略

ARP病毒或攻击是网络中最常见,同时影响较大的一类攻击。RG-S2910XS-E系列交换机支持多种模式的ARP防欺骗功能,不论是用户通过DHCP服务器自动获取地址,还是使用固定的IP地址,RG-S2910XS-E系列能够记录用户真实的IP+MAC地址,并在交换机端口收到主机发送的ARP报文时,将ARP报文内容和记录的IP+MAC地址进行比对,只对内容真实的ARP报文进行转发,对虚假的ARP报文进行丢弃,从而将ARP欺骗屏蔽在网络之外,保障网络用户免受ARP病毒攻击。

主动防御网络中的各种DDOS攻击,网络由于其开放性,经常由于计算机感染病毒,或是接入网络的人员出于各种目的对网络设备、网络中的服务器进行攻击,导致网络无法正常使用。较常见的如ARP泛洪攻击导致网关无法响应请求、ICMP泛洪攻击导致网络设备CPU负载过高无法正常工作,DHCP请求泛洪攻击,导致DHCP服务器地址枯竭,用户无法正常获取IP地址访问网络。

RG-S2910XS-E系列提供业界领先的硬件CPU保护机制:特有的CPU保护策略(CPP,CPU Protect Policy),对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗,保障了CPU安全,充分保护了交换机的安全。

RG-S2910XS-E系列提供创新的基础网络保护策略(NFPP,Network Foundation Protection Policy)技术,能够限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的速率,对超过限速阈值的报文进行丢弃处理,甚至能够识别攻击行为,对有攻击行为的用户进行隔离。从而保护基础网络免受网络攻击行为的影响,保障网络稳定。

支持DHCP snooping,可只允许信任端口的DHCP响应,防止私设DHCP Server的欺骗;并在DHCP监听的基础上,通过动态监测ARP和检查用户的IP,直接丢弃不符合绑定表项的非法报文,有效防范ARP欺骗和用户源IP地址的欺骗问题。

To Top