已阅读5页,还剩17页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
黑鱼湖温泉酒店网络方案2013 年 5 月第 2 页目 录第一章 引言 31.1 概述 .31.2 黑鱼湖温泉酒店特点 .4第二章 黑鱼湖温泉酒店网络建设方案 52.1 全网拓扑设计 52.2 方案说明 5第三章 产品介绍 73.1 EasyGate 易网关产品介绍 .73.2 RG-S6000 系列安全智能万兆多层交换机 .123.3 RG-S2600-E/P 系列交换机产品介绍 173.4 RG-AP110-W 墙面式 AP 介绍 20第 3 页第一章 引言1.1 概述随着中国经济的飞速发展以及国际地位的日益提升,奥运会、世博会、亚运会等诸多国际性会议和赛事在中国成功举行,中国旅游业和酒店业的发展迎来了新的契机,中国的酒店如雨后春笋般大量涌现。同时,国家政策的积极引导以及国际顶级酒店管理集团不断入驻中国,也使新增酒店的数量持续增加。众多酒店的同时出现,一方面促进了酒店业的发展与繁荣,另一方面也加剧了行业的竞争。在当前的信息化时代,客人对酒店的要求已经不仅仅是温馨舒适的居住环境、周到的人工服务了,他们更需要进行互动的娱乐和综合信息服务,如上网冲浪、在线游戏、影视点播、旅游信息、在线购物、风土人情介绍等。而且客人经常在酒店举行商务活动,如举行会议、商务洽谈、商务联谊,需要酒店能够为商务活动提供便利的办公条件和通信条件,作为为各行业人士提供住宿服务的酒店宾馆,为宾客提供上网宽带已经是不可或缺的基础服务之一。面临日趋激烈的市场竞争和不断攀升的客户期望,酒店经营者必须不断扩大销售机会、改进服务质量、提升客户满意度,以增强酒店的核心竞争力。酒店是一个以服务为本的行业,需要依靠提升客人对各项服务的满意度来促进酒店的入住率和经营效益的改善。 在信息技术和网络应用高度发展的今天,信息化凭借其在提高效率、整合资源、降低成本、创新服务、运营管理等方面的优势,成为酒店行业未来的发展趋势,更成为中国酒店业提高管理水平、获得新竞争优势的重要途径。 另外,酒店网络建设也有一定的特殊要求:1. 管理I. 带宽管理:P2P 技术的普及使得在线看电影、下载东西占用大量带宽,如果没有合理的带宽管理机制的话,将会造成网络带宽分配不均匀,客户感觉上网速度慢。II. 办公、客房区管理:酒店的信息点的布置一般分为办公以及客房两大模块,办公的网络一般建议采取设置固定 IP 地址,这样方便根据实际的网络使用需求,配置相应的防火墙规则(如:屏蔽某些网站、软件、上网时间管制等) ,而客房内的网络,一般建议采取DHCP 自动获取,这样可以大大方便客人使用网络。第 4 页2. 安全I. 客户信息保密机制:客房内的信息点应该禁止局域网互访,防止客人的电脑接入局域网后被局域网内其他的电脑入侵或者访问到其共享资源;II. 局域网安全防范机制:由于客房内的信息点终端流动性比较大,带来通过局域网传播的病毒的可能性也大大增加,因此应该建立一个完善的局域网安全机制,能够有效地防止 DOS 蠕虫攻击、ARP 病毒攻击等常见的局域网网络攻击。3. 响应公安部的 82 号令,实现实时监控酒店客房上网情况。1.2 黑鱼湖温泉酒店特点 黑鱼湖温泉(酒店)是一家集吃、行、游、娱于一体的 X 星级商务型酒店,位于 XX市 XX 路 xx 号。 XX 酒店是 XX 省委省政府授予的 “文明单位” ;是中央国家机关、省党政机关工作人员出差和会议招标定点接待单位。 黑鱼湖温泉(酒店)具体需求如下: 整个酒店网络系统分成 4 个独立的网络,即酒店客房网、酒店办公网、酒店管理网、设备控制网。 网络出口路由器提供高性能转发,满足电信 10M-100M 光纤上网转发需要。同时能有效防止外网攻击和内网 ARP 病毒、DDOS 攻击等,避免网络阻塞或瘫痪,保证网络安全稳定运行。 网络出口路由器具备日志功能,便于配合公安机关进行反向查询和定位安全事件。 客房网要满足 10/100M 高速接入网络,满足上网冲浪。流量控制到每台上网电脑,有效遏制网内 P2P 及 BT 的泛滥,有效防止网络资源的滥用、乱用,从而保证客人上网体验,提升酒店形象。 酒店办公区,作为酒店网络非常重要的区域,要求保证每一个接入点的安全接入,防止电脑中毒或木马软件攻击系统,发送大量的垃圾数据,确保系统不因攻击或流量异常而瘫痪。第 5 页第二章 黑鱼湖温泉酒店网络建设方案 根据黑鱼湖温泉酒店目前的接入点数量及应用系统的分布情况,按照安全区域划分的设计思想,各个区域物理隔离的技术手段,综合高性价比考虑,特设计如下方案。2.1 全网拓扑设计黑鱼湖温泉酒店网络拓扑图:2.2 方案说明设计总体采用“千兆主干,百兆到桌面”的设计思路。保证整个系统的高性能、高安全性、高可靠性和高稳定性。1) 客房网和办公网的出口路由器采用 RG-EG1000S,通过 RG-EG1000S 进行防火墙报文过滤、攻击检测。此外非法 URL 过滤、公安要求的上网日志均可在 RG-EG1000S中实现。酒店的 10M-100M 光纤带宽可以通过 RG-E1000S 进行精确的流量控制,第 6 页RG-EG1000S 能够准确识别包括 P2P 应用、IM、炒股软件、流媒体、企业办公、网络游戏等在内的总共 600 多种协议,重要应用的网络带宽进行重点保证,提升酒店光纤的使用效率,也提升酒店员工和入住客人上网的满意度。2) 核心交换机部署锐捷 RG-S5750-24GT/8SFP-E 多层安全智能网管交换机(简称 RG-S5750S) ,RG-S5750 通过 5 类线/6 类线与各楼层交换机相连。通过在 RG-S5750 上划分 VLAN,隔离各个楼层交换机,保证高速、安全的需要。RG-S5750 高达240Gbps 的背板带宽,66Mbps 的包转发率,完全满足酒店客房网和办公网的需要。3) 接入层采用锐捷 RG-S2600-E/P 系列。RG-S2600-E/P 系列交换机包括 RG-S2628G-E、RG-S2652G-E、RG-S2628G-P 三款,可为各种类型网络接入提供完善的端到端服务质量保证(QoS) 、灵活丰富的安全策略和基于策略的网络管理,是校园网、政务网、企业网等应用的理想接入设备,为用户提供高速、高效、安全、智能的全新接入方案。4) 无线 AP 层采用锐捷 RG-AP110-W,RG-AP110-W 是锐捷网络专门为酒店、办公室和小区楼房无线网络推出的新一代基于 802.11n 协议的迷你型胖瘦一体化的无线接入点(AP) 。 RG-AP110-W 的尺寸符合标准的 86 开关面板盒规格,而且还集成了以太网口和 IP 电话接口,整机设计简洁美观、部署便捷,可以在不破坏墙面装修的情况下安装在接线盒上,是酒店等环境无线网络建设的最佳选择。第 7 页第三章 产品介绍3.1 EasyGate 易网关产品介绍产品图片产品概述随着网络的发展,互联网应用已经渗透到社会生活的每一个角落,成为人们学习、工作、生活不可或缺的工具,成为企业运营的基础平台。互联网的开放性、交互性、延伸性为人们快速获取知识、即时沟通以及跨地域交流提供了极大的便利;与此同时,互联网的便利性与虚拟性也成为各种不和谐行为滋生的温床,诽谤中伤、网络恶搞、人肉搜索、工作时间“偷菜” 、BT 下载、色情网站等问题,就像打开了潘多拉盒子,越来越对国家安定、社会和谐、企业效率、青少年成长等提出了严峻的挑战。EasyGate 易网关(以下简称 EG)是锐捷网络公司推出的一款解决当下网络出口难题的多业务综合网关产品。作为锐捷网络完全自主研发的综合网关,EG 产品集成先进的软硬件体系构架,配以先进的 DPI 深入分析引擎、行为分析/管理引擎,能够在保证网络出口高效转发的基础上,提供专业的流控功能、出色的 URL 过滤以及本地化的日志存储/审计服务。此外,EG 的多业务特性还体现在对 WEB 认证、SSL VPN 等功能的支持上。EG 易网关的高性能和七层多业务特性,将大大简化中小规模网络出口的部署难题。我们不再需要考虑应该使用防火墙、流量控制设备还是路由器,亦或者产品的相互结合。EG易网关一台设备满足出口部署的必须要求。产品特性高性能硬件平台采用 MIPS 多核处理器架构,多线程转发,保证多业务高性能。内置电信级宽频开关电源,具有防雷、防过压、防浪涌设计,适应电压不稳定场合。通过内置硬件 Bypass,关第 8 页键装置冗余,提高设备可靠性,保证设备掉电、重启等异常情况下转发不中断。业内领先的精准流控采用独家的三重流控引擎技术,能精准的识别 P2P 应用软件、网络游戏、即时通讯软件、炒股软件、流媒体、企业办公、网银等 30 几大类、1500 多种应用特征,并实现基于用户 IP、用户名、用户组、时间、协议和应用等参数进行灵活的限流、阻断与允许功能。既能够优化带宽管理,防止 P2P 应用滥用带宽,保障关键业务使用流畅,又能管理网络应用,提高员工工作效率。智能的多出口选路针对目前多线路、多出口的网络存在的各种问题,锐捷制定了一套完善的智能选路方案,设备可根据 IP、端口、时间、应用、运营商地址库等多种参考因素,智能的识别、判断,做出正确合理的选路。同时提供了链路负载保护和多链路负载均衡的功能机制,帮助客户解决多线路带宽利用率不佳、跨运营商访问网页速度慢等多个难题,让客户享受优质的上网体验。URL 过滤净化上网环境基于锐捷自主研发的 URL 数据库,RG-EG 系列能够识别 41 个类别,1300 多万条 URL地址,已经达到业界网页行为管理的领先水平。URL 系统全天候获取 URL 信息,定期自动更新 URL 库,确保设备 URL 过滤的实效性和准确性。防止用户浏览恶意或未授权网站,净化上网环境,保障内网安全。深层次日志、内容审计日志对于网络安全的分析和设备的安全管理非常重要,尤其在配合公安机关进行反向查询和定位安全事件的时候。RG-EG 系列针对经过出口的数据流、设备和网络攻击进行相关日志信息的记录。为用户事后分析、审计提供重要信息(日志支持远程 Web 查看和检索) 。同时,RG-EG 系列还支持邮件、IM 聊天软件、BBS 论坛、搜索引擎的内容审计,防范网络泄密及网络违法行为的发生。丰富的安全特性具有强大的防火墙功能,支持快速包过滤、报文过滤、状态检测,根据安全策略对数据流进行检查,让合法的流量通过,将非法的流量阻止,从而达到访问控制的目的。支持防攻击、防扫描,同时可记录攻击主机的地址信息,定位攻击源。RG-EG 系列可防御目前几乎所有类型的攻击。硬件过滤攻击报文,不占用 CPU 资源。联动配置交换机第 9 页支持与锐捷交换机智能联动,可在 RG-EG 系列的 Web 页面上直接对联动交换机进行简单配置,不需要输入命令行,简化操作。Web 认证+页面推送支持本地 Web 认证,方便用户进行管理。Web 认证页面自动适配移动终端,提供最适合终端尺寸的页面供用户登陆,免去多次拖动、放大屏幕、切换键盘的复杂操作。且可以实现在客户上网认证时推送广告、通知等信息。高性能、可视化 VPN支持多种类型的 VPN,满足总分型企业 VPN 组网需求。VPN 性能高且配置简单,无需配置晦涩难懂的命令,非专业人员也可以轻松掌握。RG-EG 系列业内独家实现对 VPN 隧道内的流量进行识别,基于此功能又可以实现对 VPN 隧道内业务数据进行带宽保障,建立起可信赖的 VPN 办公网络。 技术参数技术参数 参数描述产品型号 RG-EG1000C RG-EG1000S RG-EG1000M RG-EG1000ECPU 处理器 MIPS 多核处理器在线用户规模 150 用户 300 用户 500 用户 1000 用户以上固化电口 7GE 6GE 8GE 8GE固化光口 2GE 1GE 4GE 4GE管理口 1GE 1GE 1GE 1GE内存(DDRII)512M 2G 4G 4G内置硬盘 无 320G 企业级硬盘USB 接口 固化 1 个 USB2.0 接口SD 卡接口 无 1 个 SD 卡接口扩展槽 无 无 1 个扩展槽(支持 3G 上网卡、802.11n 无线 AP、1 口万兆卡扩展、2GE/4GE 扩展卡)第 10 页技术参数 参数描述产品型号 RG-EG1000C RG-EG1000S RG-EG1000M RG-EG1000E硬件 BYPASS N/A 支持电口/光口 BYPASS部署方式 路由模式/桥接模式/旁路模式/窥探模式指示灯 每端口:Link/Active 状态指示(连接/工作)每设备:Power、系统状态(饱和/繁忙/正常/空闲) 、USB/SD 状态、硬盘指示灯网络协议 支持 TCP/IP 协议簇,实现了 IP、ICMP、IGMP、TCP 和 UDP 等协议 支持多种路由协议:静态路由、RIP(V1/V2)、OSPF 支持 DHCP Relay 、DHCP Server 支持 PPPoE 支持 NAT,支持多种 NAT ALG,包括 FTP、H.323、DNS 等 支持 Ping、Tracert 故障检测 支持 QoS(PQ、CQ、FIFO、WFQ、CBWFQ 等)管理协议 中文 WEB 配置管理和监控支持 SNMPv1/v2CLI(Telnet/Console)TFTP 升级和配置文件管理支持异步文件传输协议 X-MODEM 升级方式 网络安全 彻底 ARP 防攻击 防机器狗病毒 防内网攻击/外网攻击 支持安全地址绑定 防止 WAN 口 Ping 防端口扫描攻击 防止分片报文攻击 防止 ICMP flood 攻击第 11 页技术参数 参数描述产品型号 RG-EG1000C RG-EG1000S RG-EG1000M RG-EG1000E 防止 TearDrop 攻击 防止 Ping of Death 防止 Land 攻击 防止 Smurf/Fraggled 攻击 防止 Syn Flood应用识别 支持自主研发的 17 类/600 种应用;可自定义协议识别; P2P 应用:包括 Bittorrent、电驴、迅雷、EDONKEY、百度下吧、天网 MAZE、超级旋风、KUGOO、VAGAA、FLashGet、等几十种常用 P2P 应用 流媒体软件:包括 QQlive、PPSTREAM、PPLIVE、飞速土豆、酷我、新浪直播等几十种常用的流媒体软件 聊天软件:包括 MSN、QQ、YAHOO、阿里旺旺、新浪 UC 等十多种聊天软件 常用的游戏软件:包括联众游戏、QQ 堂、QQ 游戏、浩方对战平台、地下城与勇士 、穿越火线、魔兽世界、传奇、大话西游等 企业内部典型应用:包括 HTTP、FPT、SMTP、POP3、IMAP、Telnet、LOTUS-NOTES、SQL Server、Oracle、Mysql、HTTPS 等流量控制 基于应用/用户/时段的流量控制; 基于应用/用户/时段的阻断URL 过滤URL 日志 支持 41 类/600 万个 URL 规则库; 支持自定义 URL; 支持远程 HTPP 自动升级 URL 库; 本地化日志存储(NAT 日志、流日志、URL 日志等)内容审计 支持邮件内容审计:邮件客户端方式,如 foxmail、outlook 等;webmail 方式,如新浪、163、雅虎等; 支持聊天内容审计:QQ、MSN 等; 支持 BBS 论坛内容审计:天涯社区、猫扑、动网官方网站、PHPWIN 官方网站等第 12 页技术参数 参数描述产品型号 RG-EG1000C RG-EG1000S RG-EG1000M RG-EG1000E 支持加密内容审计、UDP 内容审计;其他特性 支持 WEB 认证 支持 IPSec VPN、SSL VPN 支持智能 DNS 支持多链路负载均衡 支持 HTTP 在线远程升级特征库、主机软件版本等规格 1U 2U输入电压 AC: 100240V 5060Hz3.2 RG-S6000 系列安全智能万兆多层交换机产品图片产品概述RG-S6000 系列交换机是锐捷网络推出的全千兆数据中心接入交换机。提供丰富的接口形态和扩展方式,最高支持 48 个千兆端口与 8 个万兆端口,让您更加方便和灵活的组建数据中心接入网络。RG-S6000 系列交换机通过业界最先进的虚拟化技术可以大幅提高网络设备的可靠性,第 13 页最大程度上简化部署和运维。同时,丰富的云计算数据中心特性,使 RG-S6000 系列交换机充分满足各类虚拟化服务器的接入需求。RG-S6000 系列交换机提供二到七层的智能的业务流分类、完善的服务质量(QoS)保证和组播应用管理特性。在提供高性能、多智能的同时,其内在的安全防御机制和用户接入管理能力,更可有效防止和控制病毒传播和网络攻击,控制非法用户接入网络,保证合法用户合理地使用网络资源,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,充分保障了网络安全、网络合理化使用和运营。RG-S6000 系列交换机以极高的性价比为大型网络汇聚、中型网络核心、数据中心服务器接入提供了高性能、完善的端到端的服务质量、灵活丰富的安全设置和基于策略的网管,最大化满足高速、安全、智能的企业网需求。适用场合: 大型网络的汇聚层、中小型网络的核心、服务器群的接入、大型企业或园区办公楼栋的全千兆三层接入 通过简单地增加万兆模块即可以平滑地升级为万兆上链骨干网,保护用户投资 需要能灵活多样的千兆端口形式和千兆端口数的场合,提供高性能数据处理 需要高性能的多层交换解决方案 丰富的安全管理机制,提供网络安全防御、高安全接入控制和有效网络访问控制 完善的管理策略应用,帮助管理带宽、保证语音、组播音视频服务及视频点播等关键任务的应用产品特性构建无阻塞数据中心网络RG-S6000 系列面向下一代数据中心与云计算交换机均为线速产品,最大支持 48 个千兆接口和 8 个万兆接口,所有端口均可全线速转发,符合数据中心流量“东西走向”的发展趋势,适用于大流量的下一代数据中心无阻塞组网需求。数据中心虚拟化特性支持 VSU(Virtual Switch Unit)虚拟交换单元技术,将多台物理设备虚拟化为一台逻辑设备,统一运行管理,减少网络节点,增加网络可靠性。可实现 50200ms 链路故障快速切换,保障关键业务不中断传输。支持跨设备链路聚合,方便接入服务器/交换机实现双活链路上联。支持 VRF 虚拟化特性,实现数据中心网络一变多,保障多业务安全隔离。第 14 页支持 VEPA(虚拟以太网端口聚合,IEEE 标准) ,能够将虚拟机产生的数据流牵引到物理网络设备上进行“硬交换” ,让虚拟机交换功能重新回归到网络设备,既解决了虚拟机流量监管、访问控制策略统一部署等问题,又消除传统“软交换”对服务器资源的占用,使下一代数据中心网络解决方案更好适应虚拟化计算环境。支持虚拟机感知及安全策略自动迁移,有效实现大规模服务器虚拟化应用环境中虚拟机流量的安全控制策略统一部署,并通过数据中心网络管理平台配合数据中心交换机、虚拟机管理控制平台,实现虚拟主机全网范围内自由迁移时对应安全控制策略的同步迁移,消除服务器虚拟化环境中网络安全漏洞,减少网络维护工作量。电信级可靠性保护RG-S6000 系列支持双电源冗余,使用模块化电源供电,电源及接口板均支持热插拔,并采用过流保护、过压保护和过热保护技术,具备设备级可靠性保障。除了设备级可靠性以外,该系列还支持丰富的链路可靠性技术,比如锐捷网络独有的RERP 快速环网保护机制,REUP 链路快速切换机制、RLDP 快速链路故障检测机制,以及VRRP 虚拟路由器冗余协议、STP/RSTP/MSTP 生成树协议、GR 完美重启、BFD 快速转发检测等国际通用标准。当网络上承载多业务、大流量的时候也不影响网络的收敛时间,保证业务的正常开展。IPv4/IPv6 双栈协议多层交换硬件支持 IPv4/IPv6 双协议栈多层线速交换,硬件区分和处理 IPv4、IPv6 协议报文,支持多种 Tunnel 隧道技术(如手工配置隧道和 ISATAP 隧道等等) ,可根据 IPv6 网络的需求规划和网络现状,提供灵活的 IPv6 网络间通信方案。支持丰富的 IPv4 路由协议,包括静态路由、RIP、OSPF、BGP4 等,满足不同网络环境中用户选择合适的路由协议灵活组建网络。支持丰富的 IPv6 路由协议,包括静态路由、RIPng、OSPFv3、BGP4+等,不论是在升级现有网络至 IPv6 网络,还是新建 IPv6 网络,都可灵活选择合适的路由协议组建网络。灵活完备的安全策略支持多种内在保护机制,可以有效防范和控制病毒传播和黑客攻击,如预防 DoS 攻击、防黑客 IP 扫描机制、端口 ARP 报文的合法性检查、多种硬件 ACL 策略等,还网络一片绿色。支持基于硬件的 IPv6 ACL,即使在 IPv4 网络内有 IPv6 用户,也可轻松在网络边缘实现对 IPv6 用户的访问控制,既可允许网络内 IPv4/IPv6 用户并存,也可以对 IPv6 用户的第 15 页访问权限进行控制,比如限制对网络敏感资源的访问等。业界领先的硬件 CPU 保护机制:特有的 CPU 保护策略(CPP 技术) ,对发往 CPU 的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护 CPU 不被非法流量占用、恶意攻击和资源消耗,保障了 CPU 安全,充分保护了交换机的安全。硬件实现端口或交换机整机与用户 IP 地址和 MAC 地址的灵活绑定,严格限定端口上的用户接入或交换机整机上的用户接入问题。支持 DHCP snooping,可只允许信任端口的 DHCP 响应,防止私设 DHCP Server 的欺骗;并在 DHCP 监听的基础上,通过动态监测 ARP 和检查用户的 IP,直接丢弃不符合绑定表项的非法报文,有效防范 ARP 欺骗和用户源 IP 地址的欺骗问题。基于源 IP 地址控制的 Telnet 访问控制,避免非法人员和黑客恶意攻击和控制设备,增强了设备网管的安全性。SSH(Secure Shell)和 SNMPv3 可以通过在 Telnet 和 SNMP 进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。控制非法用户使用网络,保证合法用户合理化使用网络,如多元素绑定、端口安全、时间 ACL、基于数据流的带宽限速等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。完善的管理性支持丰富的管理接口,例如 Console、带外网口,支持 SNMPv1/v2/v3,支持通用网管平台以及 BMC 等业务管理软件。支持 CLI 命令行,Web 网管,TELNET,集群管理,使设备管理更方便,并且支持 SSH2.0、SSL 等加密方式,使得管理更加安全。支持 SPAN/RSPAN 镜像和多个镜像观察端口,可以对网络流量进行分析以采取相应管理维护措施,使原本不可见的网络业务应用流量变得一目了然,可以为用户提供多种网流分析报表,帮助用户及时优化网络结构,调整资源部署。技术参数第 16 页技术参数产品型号 RG-S6000-24GT/8SFP RG-S6000-48GT/4SFP固定端口 24 端口 10/100/1000M 自适应端口,8 个复用的 SFP 接口,2 个扩展槽48 端口 10/100/1000M 自适应端口,4 个复用的 SFP 接口,2 个扩展槽可用模块 Mini-GBIC-SX:单口 1000BASE-SX mini GBIC 转换模块(LC 接口) ;Mini-GBIC-LX:单口 1000BASE-LX mini GBIC 转换模块(LC 接口) ,10Km,1310nm;Mini-GBIC-LH40:单口 1000BASE-LH mini GBIC 转换模块(LC 接口) ,40Km,1310nm;Mini-GBIC-ZX50:单口 1000BASE-ZX mini GBIC 转换模块(LC 接口) ,50km,1550nm;Mini-GBIC-ZX80:单口 1000BASE-ZX mini GBIC 转换模块(LC 接口) ,80km,1550nm;1 端口 XENPAK 接口万兆转接板1 端口 XFP 接口万兆转接万兆堆叠模块万兆光纤接口模块(300 米) ,配合 M5700-01XENPAK 转接板使用万兆光纤 LR 接口模块(10 公里) ,配合 M5700-01XENPAK 转接板使用万兆光纤 ER 接口模块(40 公里) ,配合 M5700-01XENPAK 转接板使用万兆光纤 SR 接口模块(300 米) ,配合 M5700-01XFP 转接板使用万兆光纤 LR 接口模块(10 公里) ,配合 M5700-01XFP 转接板使用万兆光纤 ER 接口模块(40 公里) ,配合 M5700-01XFP 转接板使用背板容量 376Gbps包转发速率L2:线速(185Mpps)L3:线速(185Mpps)L2:线速(221Mpps)L3:线速(221Mpps)VLAN 支持 4K 个 802.1Q VLANIPv4 ACL 标准 IP ACL(基于 IP 地址的硬件 ACL) 、扩展 IP ACL(基于 IP 地址、TCP/UDP 端口号的硬件 ACL) 、MAC 扩展 ACL(基于源 MAC 地址、目的 MAC 地址和可选的以太网类型的硬件 ACL) 、基于时间 ACL、专家级 ACL(可同时基于 VLAN 号、以太网类型、MAC 地址、IP 地址、TCP/UDP 端口号、协议类型、时间等灵活组合的硬件 ACL)IPv6 ACL & QoS支持源/目的 IPv6 地址、源/目的端口、IPv6 报文头的流量类型(Traffic class) 、时间选项的硬件 IPv6 ACL 和 IPv6 QoSL2 协议 IEEE802.3、IEEE802.3u、IEEE802.3z 、IEEE802.3x、IEEE802.3ae、IEEE802.3ak、IEEE802.3ad、IEEE802.3af、IEEE802.1p、IEEE802.1x、IEEE802.3ab、IEEE802.1Q (GVRP)、第 17 页IEEEE802.1d、IEEE802.1w、IEEE802.1s、IGMP Snooping v1/v2/v3、RLDP、IEEE 802.3af(S5750P 产品型号)L3 协议 IPv6、OSPFv1/v2、OSPFv3、ECMP/WCMP、RIPv1/v2、PIM(DM/SM/SSM) 、DVMRP、VRRP、IGMPv1/v2/v3IPv6 协议 支持 ICMPv6、IPv6 动态路由协议 OSPFv3、支持多种 Tunnel 隧道技术(如手工配置隧道、6to4 隧道和 ISATAP 隧道等)Defeat DoS Attack支持Defeat IP Scan支持管理协议 SNMPv1/v2c/v3、Web(JAVA)、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、SNTP、NTP、SyslogJumbo Frame支持其它协议 Super VLAN、Private VLAN、Protocol VLAN、QinQ、DHCP Server、DHCP Relay、DHCP Client、DHCP Snooping、免费 ARP、DNS Client尺寸(长 宽高)44040044mm 44042044mm电源 176VAC264VAC48Hz60Hz功耗(满负荷)70WS5750P 在 所 有 端 口 外 接 PD 情 况 下 460W120W温度 工 作 温 度 : 0C 到 45C存储温度: -40C 到 70C湿度 工 作 湿 度 : 10% 到 90% RH存储湿度: 5% 到 90% RH3.3 RG-S2600-E/P 系列交换机产品介绍产品图片产品概述第 18 页RG-S2600-E/P 系列交换机是锐捷网络为构架安全稳定的网络推出的基于新一代硬件架构的安全智能交换机,充分融合了网络发展需要的高性能、高安全、多业务、易用性特点,并融入了 IPv6 的特性,为用户提供全新的技术特性和解决方案。IPv6 越来越多的应用到网络时,RG-S2600-E/P 系列交换机率先将 IPv6 的安全和管理延伸到二层半设备。通过对IPv6 ACL 实现报文的过滤,保障网络安全;完整的 IPv6 协议族比如邻居发现协议(ND) 、ICMPv6、MTU 路径发现等满足了 IPv6 管理的需要。RG-S2600-E/P 系列交换机包括 RG-S2628G-E、RG-S2628G-P、RG-S2652G-E 三款,可为各种类型网络接入提供完善的端到端服务质量保证(QoS) 、灵活丰富的安全策略和基于策略的网络管理,是校园网、政务网、企业网等应用的理想接入设备,为用户提供高速、高效、安全、智能的全新接入方案。产品特性灵活完备的安全控制策略通过多种内在的安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化使用网络,如端口静态和动态的安全绑定、端口隔离、多种类型的硬件 ACL 控制、基于数据流的带宽限速、用户接入控制的多元素绑定等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求;支持 WEB 认证模式,用户使用浏览器即可完成认证过程。而认证后仍然能实现IP、MAC 交换机端口号等元素的绑定信息,保证只有合法的用户才能进入网络;支持客户端的认证模式(802.1x) ,在实现网络安全的同时,可通过客户端深入用户主机实现主机安全,跟 WEB 认证不同的是,802.1x 适用于严格控制网络安全的区域;锐捷独有的“客户端自动分发”功能则可在此模式下轻松完成 802.1x 客户端的分发;通过支持锐捷全局网络安全解决方案(GSN) ,灵活实现对进入网络的用户划分访问权限,并且通过用户完整性检查将对网络安全有威胁的用户隔离到安全区域,避免个别用户的行为导致整网断网,从而保护全网的安全;ARP 检测功能有效遏制了网络中日益泛滥的 ARP 网关欺骗和 ARP 主机欺骗的现象,保障了用户的正常上网。无论在动态分配 IP 环境下,还是静态分配 IP 环境下,均可实现自动绑定工作,大大的节省了人力成本,降低了管理开销。而配合 ARP 速率监控控制端口ARP 报文发送的速率,防止恶意利用扫描工具进行 ARP 泛洪占据网络带宽,导致网络拥塞的攻击行为;支持 DHCP snooping,只允许信任端口的 DHCP 响应,防止未经管理员许可私自架设第 19 页DHCP Server,扰乱 IP 地址的分配和管理,影响用户的正常上网的行为;并在 DHCP 监听的基础上,通过动态监测 ARP 和检查源 IP,有效防范 DHCP 动态分配 IP 环境下的 ARP 主机欺骗和源 IP 地址的欺骗;面对日趋热烈的 IPv6 应用,RG-S2600 E/P 交换机支持基于硬件的 IPv6 ACL,即使在IPv4 网络内有 IPv6 用户,也可轻松在网络边缘实现对 IPv6 用户的访问控制,既可允许网络内 IPv4/IPv6 用户并存,也可以对 IPv6 用户的访问权限进行控制,比如限制对网络敏感资源的访问等;SSH(Secure Shell)和 SNMPv3 技术通过在 Telnet 和 SNMP 进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。基于源 IP 地址控制的 Telnet 访问控制,更加精细的提供了设备管理控制,保证只有管理员配置的 IP 地址才能登陆交换机,增强了设备网管的安全性。高可靠性基础网络保护(NFPP)通过将报文分类限速(管理类,转发类,协议类) ,并对报文进行攻击监测,双重保障保护 CPU 和信道带宽资源免受攻击烦扰,保证报文的正常转发以及协议状态的正常,维护网络的稳定;支持生成树协议 802.1D、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率;PortFast大大缩减了标准的 30-50 秒的生成树协议收敛时间,而 BPDU Guard 功能则避免了生成树协议环路的出现;支持 RLDP,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接 Hub 等设备形成的环路而导致网络故障的现象。多业务支持当网络上服务的业务越来越多时,带宽保障就显得尤为必要。为了避免非紧急业务抢占紧急业务的带宽,RG-S2600E 通过完善的服务质量保证,来支持多业务的开展;支持 802.1P、DSCP、IP TOS、二到七层流过滤等 QoS 策略,具备 MAC 流、IP 流、应用流等多层流分类和流控制能力,实现带宽控制、转发优先级等多种流策略,支持网络根据不同的应用、以及不同应用所需要的服务质量,提供服务;支持基于 IPv6 的服务质量保证,可在 IPv6 环境下识别出不同的应用,并提供不同的服务质量,确保关键业务的带宽;每端口支持 8 个优先级输出队列,使网络管理员可更精细的为各种应用分配带宽,从第 20 页而更好的保证业务正常开展。交换机支持 SP,WRR,DRR 等机制确定报文处理顺序,比如SP 可确保某个队列中的业务总是优先传输,而 WRR 则可保证所有队列中的业务都有机会;极灵活的带宽控制能力,基于交换机端口、MAC 地址、IP 地址、VLAN ID、协议、应用组合进行灵活的带宽限速,限速粒度达到 64Kbps,可根据网络安全需求,设定不同业务应用的带宽流量,满足网络带宽按需所用。方便易用易管理采用灵活复用的千兆接口和扩展槽组合的形式,可最灵活满足是否需要多个千兆链路上链或多个千兆服务器的连接,方便用户根据网络架构灵活选择连接形式;支持设备间的混合堆叠,通过堆叠不仅能统一管理和使用设备,降低管理成本,同时可灵活地组合和扩展端口,平滑扩容,保障了网络的高度灵活和可扩展,网络管理更加简单;支持线缆检测特性,可在网线
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- Z世代审美变迁驱动刻花玻璃杯产品矩阵重构策略研究
- 2026年湖南财经工业职业技术学院高职单招笔试物理试题库含答案解析2套试卷
- 2026年湖南安全技术职业学院高职单招笔试语文试题库含答案解析2套试卷
- 2026年湖南九嶷职业技术学院高职单招笔试化学试题库含答案解析2套试卷
- 2026年湄洲湾职业技术学院高职单招笔试化学试题库含答案解析2套试卷
- 2026年海南科技职业学院高职单招笔试英语试题库含答案解析3套试卷
- 2026年浙江经济职业技术学院高职单招笔试职业适应性测验试题库含答案解析3套试卷
- 2026年浙江农业商贸职业学院高职单招笔试英语试题库含答案解析3套试卷
- 2026年泰山职业技术学院高职单招笔试职业适应性测验试题库含答案解析2套试卷
- 2026年河南住院医师-河南住院医师放射肿瘤科历年参考题库含答案解析
- 嵌入式相关论文
- 《软件设计与体系结构(第二版)》1
- 治疗失眠药物概述及临床应用
- 2025年部编新教材高中语文必修上册练习册答案
- 11节约我们在行动(教学课件)五年级综合实践活动上册(苏少版)
- 华中科技大学管理学院研究生培养方案学术型
- 多发肋骨骨折教学查房
- 新闻标题的翻译与技巧课件
- 人体解剖学肌肉运动解剖培训课件
- 见证取样记录表
- 教师节师德师风主题演讲PPT
评论
0/150
提交评论