路由器和交换机简介.doc_第1页
路由器和交换机简介.doc_第2页
路由器和交换机简介.doc_第3页
路由器和交换机简介.doc_第4页
路由器和交换机简介.doc_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

R1762第一部分 概述R1762 模块化路由器是锐捷网络公司生产的面向企业级的网络产品。采用模块化结构设计,具有1个网络/语音模块插槽,支持种类丰富、功能齐全、高密度的网络/语音模块,可实现更多的组合应用。采用64位的微处理器技术,CPU为PowerPC通讯专用处理器,主频高达到266MHz,固化两个10/100M快速以太口,2个高速同步口,操作系统使用锐捷网络公司拥有自主知识产权的RGNOS,适合大中型企业、金融体系、各大公司的办事处和中型 Internet 服务供应商的模块化多服务访问平台,R1762路由器提供丰富的网络安全特性,支持哑终端接入服务器功能;提供完备的冗余备份解决方案,支持VoIP特性、IP组播协议,支持IPv4/IPv6,有丰富的QoS特性,为中小型企业提供高性价比的三网合一解决方案。第二部分 产品特征 一、高性能l采用先进的PowerPC 通讯专用处理器,先进的总线技术,包转发延迟小,高效的数据处理能力支持高密度端口,保证在高速环境下的网络应用;l包转发率达到100Kpps。二、丰富固化接口的模块化设计l固化2个10/100M快速以太口;l固化2个高速同步口;l固化1个控制台口和1个AUX异步备份接口;l模块和R3642/R3662、R2690、R2692、R2632兼容;l具有1个网络/语音模块插槽,支持种类丰富、功能齐全、高密度的网络/语音模块,可实现更多的组合应用。三、内置加密模块lRG-R1762内置加密模块,加密、解密由硬件完成,大幅度提高加密解密性能,满足多媒体等大数据量业务的加密需求;四、良好的语音支持功能l支持G.711、G.723、G.729等多种语音编码格式,支持H.323协议栈,可以和多家VOIP厂商的设备互通;l支持E1、FXS、FXO等多种语音模块;l支持实时传真功能;l支持语音网守功能。五、高效安全的终端服务l提供64位密钥的RC4加密,可以实现路由器到UNIX服务器之间的数据安全加密;l提供固定终端服务登陆的功能,确保路由器上每台终端登陆时,每次得到的终端号都是固定的,有利于管理; l支持限时登录,只有在设定的时间内,用户可以登录,其他时间无法登录,保证系统的安全性;l支持虚屏功能,同一台终端可以同时登录到不同的UNIX主机上;l支持SCO、AIX、Linux等常用的UNIX系统;l固定终端系统占用UNIX资源特别低,没有登录的终端不会占用UNIX资源;l最多可以同时连接17台异步口终端。六、良好的VPN功能l支持IPSec的VPN功能;l支持GRE的VPN功能;l支持L2TP/PPTP的VPDN应用;l在NAT应用下,支持L2TP/PPTP的穿透功能。七、完善的QoS策略l支持PQ、CQ、FIFO、WFQ、CBWFQ等排队策略;l支持设置语音数据包优先级,可以为中小型企业提供满足要求的、高性价比的多功能服务平台。八、高可靠性l支持链路备份、路由备份等多种方式的备份技术,提高整个网络的可靠性;l支持VRRP热备份协议,实现线路和设备的冗余备份。九、高安全性l完善的防火墙技术,支持基于源目的IP、协议、端口以及时间段的访问列表控制策略;l支持IP与MAC地址的绑定,有效防止IP地址的欺骗;l支持认证、授权、记录用户信息的AAA认证技术,支持Radius认证协议;l支持动态路由协议中的路由信息认证技术,保证动态路由网络中路由信息的安全和可靠;l支持PPP协议中的PAP、CHAP认证及回拨技术;l高性能的NAT;l支持用户密码登录,根据登录用户级别分配相应权限;l内置硬件加密模块,大大提高加密解密的性能。十、方便易用易管理l采用标准CLI界面,操作更简单;l支持SNMP协议,配置文件的TFTP上传下载,方便网络管理;l支持Telnet/Console,方便的实现远程管理和控制;l多样的在线升级,为将来的功能扩展预留空间。第三部分 技术参数产品型号RG-R1762固定端口2个10/100M快速以太口2个高速同步口1个Console端口1个AUX端口模块插槽内部AIM插槽存储模块Flash:缺省8M,最大72MSDRAM:缺省64M,最大320MCPUPowerPC通讯专用处理器报文转发能力100Kpps可用模块NM-2FE-TX :2端口10Base-T/100Base-TX快速以太网接口模块NM-2HAS:2端口高速同异步串口模块NM-4HAS:4端口高速同异步串口模块NM-8A:8端口异步串口模块NM-16A:16端口异步串口模块NM-2cE1:2端口可拆分通道化cE1模块 NM-4cE1:4端口可拆分通道化cE1模块 NM-1B-U:1端口ISDN模块(U接口) NM-4B-U:4端口ISDN模块(U接口) NM- 4FXS:4端口语音模块(FXS接口) NM- 8FXS:8端口语音模块(FXS接口) NM- 4FXO:4端口语音模块(FXO接口) NM-1E1V1:E1语音模块AIM-IPSEC:硬件加密模块尺寸(宽 x高x深)445mm x 44mm x 380mm,可以上19”标准机柜电源176VAC265VAC,47Hz63Hz整机功率小于90W温度工作温度: 0 到 40存储温度:-40C 到 55C湿度工作湿度: 10% 到 90% RH存储湿度: 5% 到 90% RHS3760 RG-S3760系列是锐捷网络推出的业界第一款硬件全面支持IPv6的机架式多层交换机系列产品。该系列产品为IPv4网络的建设、IPv4向IPv6网络过渡、以及IPv6网络的建设和通信提供了最直接和最方便灵活的技术实现和方案保障。 RG-S3760系列交换机硬件支持IPv4/IPv6双协议栈多层线速交换和功能特性,为IPv6网络之间的通信提供了丰富的Tunnel技术,并提供了丰富而完善的路由协议,以适合大型网络多种路由和多业务的需要。 RG-S3760系列交换机在提供高性能、多业务的同时,其内在的安全防御机制和用户管理能力,更可有效防止和控制病毒传播和网络攻击,控制非法用户接入和使用网络,保证合法用户合理化使用网络资源,充分保障网络安全、网络合理化使用和运营。 RG-S3760系列为方便大型网络使用和不同管理员的管理习惯,提供了多种形式的管理工具如SNMP、Telnet、Web和Console口等。 RG-S3760系列以高性能、高安全、多业务、易用性特性为大型网络汇聚和中型网络核心提供了IPv4/IPv6的多层交换、端到端的服务质量、灵活丰富的安全措施和基于策略的网管,最大化满足高速、安全、多业务的下一代企业网需求。 高性能IPv4/IPv6双栈协议多层交换 高背板带宽为所有的端口提供非阻塞性能; 硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分和处理IPv4、IPv6协议报文,支持多种Tunnel隧道技术(如手工配置隧道、6to4隧道和 ISATAP隧道等等,可根据IPv6网络的需求规划和网络现状,提供灵活的IPv6网络间通信方案;双协议栈的支持和处理,使得无需改变网络架构,即可将现有网络无缝地升级为下一代IPv6方案; 丰富完善的路由性能和超大容量路由表资源可满足大型网络动态路由需要; 基于LPM硬件路由转发方式使得RG-S3760系列不仅适用于大型网络环境,而且可防御各种网络病毒的侵袭,保障所有报文线速转发,有效保证了设备的安全性。灵活完备的安全控制策略 具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如预防Dos攻击、防黑客IP扫描机制、端口ARP报文的合法性检查、多种硬件ACL策略等,还网络一片绿色; 业界领先的硬件CPU保护机制:特有的CPU保护策略(CPP技术),对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗,保障了CPU安全,充分保护了交换机的安全; 硬件实现端口或交换机整机与用户IP地址和MAC地址的灵活绑定,严格限定端口上的用户接入或交换机整机上的用户接入问题; 专用的硬件防范ARP网关和ARP主机欺骗功能,有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网; SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备; 控制非法用户使用网络,保证合法用户合理化使用网络,如多元素绑定、端口安全、时间ACL、基于数据流的带宽限速等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。强大的多应用支持能力 支持各种单播和组播动态路由协议,可适应不同的网络规模和需要进行大量多播服务的环境,实现网络的可扩展和多业务应用; 支持IGMPv1/v2/v3全部版本,适应不同组播环境,满足组播安全应用的需要; 支持丰富的路由协议如等价路由、权重路由等丰富的三层特性和业务特性,满足不同网络链路规划下的通信需要。完善的QoS策略 以DiffServ标准为核心的QoS保障系统,支持802.1P、IP TOS、二到七层流过滤、SP、WRR等完整的QoS策略,实现基于全网系统多业务的QoS逻辑; 具备MAC流、IP流、应用流等多层流分类和流控制能力,实现精细的流带宽控制、转发优先级等多种流策略,支持网络根据不同的应用、以及不同应用所需要的服务质量特性,提供服务。高可靠性 支持生成树协议802.1d、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率; 支持VRRP虚拟路由器冗余协议,有效保障网络稳定; 支持RLDP,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象。方便易用易管理 RG-S3760-24灵活复用的千兆接口形式,可灵活满足需要多个千兆链路上链、或多个千兆服务器的连接,方便用户灵活选择和网络扩展; RG-S3760-12SFP/GT的SFP和电口任意选用的架构设计,可选配多种规格千兆接口模块,支持千兆铜缆、单/多模光纤接口模块的混合配置,支持模块热插拔,极大方便用户灵活配置和扩展网络; 网络时间协议保证交换机时间的准确性,并与网络中时间服务器时间统一化,方便日志信息和流量信息的分析、故障诊断等管理; Syslog方便各种日志信息的统一收集、维护、分析、故障定位、备份,便于管理员网络维护和管理; CLI界面,方便高级用户配置和使用; Java-based Web管理方式,实现对交换机的可视化图形界面管理,快速和高效地配置设备。产品型号RG-S3760-24RG-S3760-48RG-S3760-12SFP/GT固定端口24端口10/100M自适应端口,4个SFP接口,4个复用的10/100/1000M电口48端口10/100M自适应端口,4个SFP接口,4个复用的10/100/1000M电口12个SFP接口和12个10/100/1000BASE-T的RJ45 接口,光口和电口复用可用SFP模块Mini-GBIC-SX:单口1000BASE-SX mini GBIC转换模块(LC接口);Mini-GBIC-LX:单口1000BASE-LX mini GBIC转换模块(LC接口);Mini-GBIC-LH40:单口1000BASE-LH mini GBIC转换模块(LC接口),40km;Mini-GBIC-ZX50:单口1000BASE-ZX mini GBIC转换模块(LC接口),50km;Mini-GBIC-ZX80:单口1000BASE-ZX mini GBIC转换模块(LC接口),80km背板37.6Gbps37.6Gbps48GbpsIPv4包转发速率L2:线速(9.6Mpps)L2:线速(13.2Mpps)L2:线速(18Mpps)L3:线速(9.6Mpps)L3:线速(13.2Mpps)L3:线速(18Mpps)IPv6包转发速率L2:线速(9.6Mpps)L2:线速(13.2Mpps)L2:线速(18Mpps)L3:线速(9.6Mpps)L3:线速(13.2Mpps)L3:线速(18 Mpps)MAC16K802.1q VLAN4KIPv4 ACL支持灵活多样的硬件ACL,如标准IP ACL(基于IP地址的硬件ACL)、扩展IP ACL(基于IP地址、TCP/UDP端口号的硬件ACL)、MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL)、专家级ACL (可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间等灵活组合的硬件ACL)、时间ACL等,提高对各种网络病毒和网络攻击的防御能力IPv6 ACL & QoS支持源/目的IPv6地址、源/目的端口、IPv6报文头的流量类型(Traffic class)、时间选项的硬件IPv6 ACL 和IPv6 QoSL2协议IEEE802.3、IEEE802.3u、IEEE802.3z 、IEEE802.3x、IEEE802.3ad、IEEE802.1p、IEEE802.1x、IEEE802.3ab、IEEE802.1Q (GVRP)、IEEEE802.1d、IEEE802.1w、IEEE802.1s、IGMP Snooping v1/v2/v3、RLDPL3协议IPv6、OSPFv1/v2、OSPF v3、RIPv1/v2、PIM(DM/SM/SSM)、DVMRP、VRRP、IGMPv1/v2/v3IPv6协议支持ICMPv6、IPv6动态路由协议OSPFv3、支持多种Tunnel隧道技术(如手工配置隧道、6to4隧道和 ISATAP隧道等)Defeat IP Scan(防IP扫描)支持管理协议SNMPv1/v2c/v3、Web(JAVA)、CLI(Telnet /Console)、RMON(1,2,3,9)、SSH、SNTP、NTP、Syslog其它协议Protocol VLAN、Super Vlan、DHCP Server、DHCP Client、DHCP Relay、DNS Client、Bootp、Proxy ARP、免费ARPJumbo Frame支持网络介质和最大传输距离1000BASE-SX:波长850nm,62.5/125um多模光纤线的最大传输距离为220m;50/125um多模光纤线的最大传输距离为500m;1000BASE-LX:波长1310nm,62.5/125um多模光纤线的最大传输距离为550m;50/125um多模光纤线的最大传输距离为550m;9/125um单模光纤线的最大传输距离为10Km;1000BASE-LH:波长1310nm,9/125um单模光纤线的最大传输距离为40Km;1000BASE-ZX:波长1550nm,9/125um单模光纤线的最大传输距离为50Km和80Km两种;尺寸(长 宽高mm)440 240 44mm440 325 44mm440 335 44mm电源160VAC240VAC50Hz60Hz功耗40W44W40W温度工作温度: 0C 到 45C存储温度: -40C 到 70C湿度工作湿度: 10% 到 90% RH存储湿度: 5% 到 90% RHS2126sRG-S2126S是一款全线速可堆叠千兆智能交换机,提供智能的流分类和完善的服务质量(QoS)以及组播管理特性,并可以实施灵活多样的ACL访问控制。可通过SNMP、Telnet、Web和Console口等多种方式提供丰富的管理。S2126S以极高的性价比为各类型网络提供完善的端到端的服务质量、灵活丰富的安全设置和基于策略的网管,最大化满足高速、安全、智能的企业网新需求。 高性能 高背板带宽为所有的端口提供非阻塞性能;灵活多样的安全控制 通过内在的多种安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化地使用网络,如端口安全、端口隔离、硬件ACL控制、端口ARP报文的合法性检查、基于数据流的带宽限速、六元素绑定等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求; 硬件实现端口与MAC地址和用户IP地址的灵活绑定,严格限定端口上用户接入; 通过将端口设为保护端口,即可简单方便地隔离用户之间信息互通,不必占用VLAN资源,同时又无需利用安全规则资源即能达到隔离不同用户以及不同组用户之间通讯的功能,充分保护用户隐私; 实现用户账号、MAC地址、IP地址、交换机IP、交换机端口等多元素之间的灵活任意绑定,有效确认用户合法性和唯一性; 通过锐捷安全计费管理平台SAM,不仅可实现用户账号、MAC地址、IP地址、交换机IP、交换机端口等六大元素之间的灵活任意绑定,有效确认用户身份的合法性和唯一性,更能通过交换机特色硬件动态绑定,保障用户身份始终一致性,避免了用户恶意篡改身份信息进行非法攻击等行为; 专用的硬件防范ARP网关和ARP主机欺骗功能,有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网; 支持DHCP Relay,更可支持DHCP Option 82,可方便实现对IP地址的精确分配和控制,支持DHCP Snooping,可有效防范动静态分配IP地址环境下的ARP欺骗问题; 提供极为有效的Port Blocking功能,避免和阻止端口受到其它端口发送的广播包、多播包等报文的干扰,有效减轻端口的负载负担,提高端口带宽,保护用户PC更高效安全地运行; 基于源IP地址控制的Telnet和Web设备访问控制,避免非法人员和黑客恶意攻击和控制设备,增强了设备网管的安全性; SSH(Secure Shell)和SNMPv3技术可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备;完善的QoS策略 支持802.1P、DSCP、端口优先级、IP TOS、二到七层流过滤等QoS策略,具备MAC流、IP流、应用流等多层流分类和流控制能力,实现带宽控制、转发优先级等多种流策略,支持网络根据不同的应用、以及不同应用所需要的服务质量特性,提供服务; 极灵活的带宽控制能力,可以基于交换机端口、MAC地址、IP地址、协议、应用组合进行带宽限速,限速粒度精细:1Mbps(128KB)粒度/百兆端口、8Mbps(1024KB)粒度/千兆端口,可根据网络安全需求,设定不同业务应用的带宽流量,满足按需所用。丰富的组播特性 支持业界特有的IGMP源端口检查,有效杜绝非法组播源播放和大量占用大量网络带宽,提高网络安全性; 支持和识别IGMPv1/v2和IGMPv3全部版本的组播报文,适应不同组播环境,避免非法的组播数据流占用网络带宽,满足组播安全应用的需要。高可靠性 支持生成树协议802.1d、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道。方便易用易管理 强大的菊花链式堆叠,保证网络的高度灵活和可扩展,网络管理更加简单; 独特的集群管理,通过一台命令交换机可管理多达20台的S21系列交换机,无论交换机是否在同一配线间和布线室; 强大的集群管理方式使得网络的维护工作变得非常方便和简单,只需配置1个IP地址,即可管理多台设备,不仅成倍节省了IP地址空间,而且维护和管理量也得

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论