多业务IPv6核心路由交换机能够满足用户对网络安全和业务更高的需求,同时其性能和特点也很优秀,这里介绍了锐捷网络推出的一款IPv6核心路由交换机,RG-S8600是锐捷网络推出的面向10万兆平台设计的下一代高密度多业务IPv6核心路由交换机,满足未来以太网络的应用需求,支持下一代的以太网100G速率接口,提供10竖插槽设计和6横插槽设计两种主机:RG-S8606和RG-S8610。
RG-S8600系列高密度多业务IPv6核心路由交换机提供3.2T/1.6T背板带宽,并支持将来更高带宽的扩展能力,高达1190Mpps/595Mpps的二/三层包转发速率可为用户提供高密度端口的高速无阻塞数据交换。RG-S8600系列高密度多业务IPv6核心路由交换机提供全面的安全防护体系,提供分布式的业务融合平台,满足未来网络对安全和业务的更高需求。
产品特性
RG-S8600系列万兆IPv6核心路由交换机提供3.2T/1.6T背板带宽,并支持将来更高带宽的扩展能力,提供1190Mpps/595Mpps的数据转发能力,每线卡提供高达200G的交换能力,满足高密度的千兆/万兆端口线速转发,并且支持未来100G接口的扩展。
强大的安全稳定保障
主机支持冗余的管理模块、冗余的电源模块、各种模块热拔插等安全稳定保障技术;主机液晶显示屏可直接显示交换机名、CPU利用率、内存利用率、管理模块与线卡温度、风扇和电源工作状态、持续工作时间等,提供及时的设备关键状态查看,提升系统安全稳定的维护能力;主机实时检测CPU的使用状态,并提供业界领先的硬件CPU保护技术(CPP,Control Plane Policy),CPP技术对发往CPU的数据进行流区分和流限速,避免非法攻击包对CPU的攻击和资源消耗。
病毒和攻击防护
采用硬件方式提供多种安全防护能力,例如防DDOS攻击、非法数据包检测、数据加密、防源IP地址欺骗等等,避免了传统软件实现方式对整机性能的影响;提供业界最为强大的ACL特性,基于SPOH技术提供IP标准、IP扩展、MAC扩展、时间、专家级等丰富的ACL技术,支持IPV4/IPV6双栈下的输入输出ACL;提供线卡分布式的IPFIX监控技术,及时发现网络中的异常流量,有助于提早发现网络中病毒和攻击等不安全行为,并通过流量监控技术提供的详细异常流量数据信息,识别攻击源或攻击手段;支持同时启用多组的多端口同步监控技术,并且支持灵活的输入、输出、双向数据镜像,满足灵活的网络监控需求,提升网络监控能力。
设备管理安全
提供SSHv1/v2的加密登陆和管理功能,避免管理信息明文传输引发的潜在威胁;Telnet/Web登录的源IP限制功能,避免非法人员对网络设备的管理;SNMPV3提供加密和鉴别功能,可以确保数据从合法的数据源发出,确保数据在传输过程中不被篡改,并且加密报文,确保数据的机密性。
接入安全
硬件支持IP、MAC、端口绑定,IPv6核心路由交换机能够提高用户接入控制能力;支持802.1X技术,满足6元素绑定接入限制;支持IGMP源端口检查、源IP检查、IGMP过滤等功能,可有效控制非法组播源,提高网络安全;IGMP V3支持通告客户端主机希望接收的多播源服务器的地址,避免非法的组播数据流占用网络带宽;通过PVLAN(端口保护)隔离用户之间信息互通,不必占用VLAN资源;支持根据带宽速率或带宽百分比进行未知名报文、多播包、广播包进行控制;端口MAC地址锁、MAC地址过滤、端口MAC地址接入数量限制功能可以屏蔽非法主机的接入和非法数据包进入网络。