銳捷推RG-S6200-48XS 業界首個盒式交換機
RG-S6200-48XS是業界首個盒式交換機在支持48口萬兆線速的產品,同時也持下一代數據中心網絡特性的交換機。
數據中心是通過網絡提供服務的“生產工廠”,隨著整個世界對云計算的使用頻率正在增加,數據中心的規模變得越來越大,網絡也隨之成為數據中心和云計算的基礎。但是傳統的網絡架構限制了當前數據中心的發展,因為傳統網絡架構試圖應對激增的應用、服務器、存儲和網絡流量。大量設備、應用占據了電源、散熱及空間,提高了成本和復雜性,也為云計算網絡的成型增加了阻礙。
針對當前的問題及趨勢,銳捷網絡率先推出真正的面向下一代數據中心與云計算的交換機產品,將“融合網絡、虛擬化、無阻塞交換網絡、智能化”做為下一代數據中心的發展方向,解決傳統數據中心網絡設備數量多,成本高、流量突增等問題,為構建云計算網絡奠定基礎。
其中RG-S6200-48XS是業界首個盒式交換機在支持48口萬兆線速的產品,同時也持下一代數據中心網絡特性的交換機。
RG-S6200-48XS本機固化了32個萬兆SFP+光口,包含1個擴展槽。1個擴展槽可以擴展16口SFP+萬兆模塊或4口40G模塊。整機可支持48口萬兆或32口萬兆+4口40G線速。全萬兆的端口形態,加上可擴展的40G端口,適合超大型數據中心的接入層(萬兆服務器接入),或中小型數據中心網絡的匯聚或核心。
統一交換,融合存儲與以太網
RG-S6200-48XS面向下一代數據中心與云計算的交換機產品線可為服務器提供FCoE(Fibre Channel over Ethernet)接入和以太網接入服務,從而幫助用戶輕松整合異構的LAN和SAN兩張網絡,減少網絡中的設備數量,既能真正實現數據中心網絡架構的融合,又能充分保護用戶既有投資。
與傳統數據中心交換機不同的是,真正從硬件芯片上支持FCoE功能,適應下一代數據中心的要求。
#p#
構建無阻塞數據中心網絡,強大的緩存能力
全線面向下一代數據中心與云計算的交換機產品線均為線速產品,符合數據中心流量“南北走向”的發展趨勢,適用于大流量的下一代數據中心。
RG-S6200-48XS,是業界率先發布的48口萬兆全線速的盒式交換機,支持40G/100G接口擴展模塊、支持16口萬兆線速擴展模塊,固化32口萬兆線速。完全滿足大型數據中心萬兆服務器無阻塞上聯的網絡環境。
同時針對于數據中心大流量數據無阻塞傳輸的要求,RG-S6200-48XS可以提供強大的緩存能力,并且支持先進的緩存調度機制可以保證設備緩存能力有效利用的最大化。
數據中心虛擬化特性
支持VEPA(虛擬以太網端口聚合,IEEE標準),標準將虛擬機的交換功能重新回歸到網絡設備,使得新一代數據中心解決方案更好適應虛擬化計算環境。解決了服務器虛擬機現在服務器內部用CPU“虛擬的”的軟件以太網交換機效率不高,無法實現數據中心網絡策略的一致性的問題。
電信級可靠性保護
RG-S6200-48XS支持電源冗余,支持內置冗余電源模塊和模塊化風扇組件,所有接口板,電源模塊以及風扇模塊均可以熱插拔而不影響設備的正常運行。此外整機還支持電源和風扇的故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速,更好的適應數據中心的環境。還具備設備級和鏈路級的多重可靠性保護。采用過流保護、過壓保護和過熱保護技術。
除了設備級可靠性以外,該系列還支持豐富的鏈路可靠性以外,還支持豐富的鏈路可靠性技術,比如銳捷網絡獨有的RERP快速環網保護機制,REUP鏈路快速切換機制。支持GR完美重啟、BFD快速轉發檢測等機制。當網絡上承載多業務、大流量的時候也不影響網絡的收斂時間,保證業務的正常開展。
IPv4/IPv6雙棧協議多層交換?
硬件支持IPv4/IPv6雙協議棧多層線速交換,硬件區分和處理IPv4、IPv6協議報文,支持多種Tunnel隧道技術(如手工配置隧道、6to4隧道和 ISATAP隧道等等),可根據IPv6網絡的需求規劃和網絡現狀,提供靈活的IPv6網絡間通信方案。
支持豐富的IPv4路由協議,包括靜態路由、RIP、OSPF、BGP4等,滿足不同網絡環境中用戶選擇合適的路由協議靈活組建網絡。
支持豐富的IPv6路由協議,包括靜態路由、RIPng、OSPFv3、BGP4+等,不論是在升級現有網絡至IPv6網絡,還是新建IPv6網絡,都可靈活選擇合適的路由協議組建網絡。
靈活完備的安全策略?
具有的多種內在機制可以有效防范和控制病毒傳播和黑客攻擊,如預防DoS攻擊、防黑客IP掃描機制、端口ARP報文的合法性檢查、多種硬件ACL策略等,還網絡一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網絡內有IPv6用戶,也可輕松在網絡邊緣實現對IPv6用戶的訪問控制,既可允許網絡內IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權限進行控制,比如限制對網絡敏感資源的訪問等。
業界領先的硬件CPU保護機制:特有的CPU保護策略(CPP技術),對發往CPU的數據流,進行流區分和優先級隊列分級處理,并根據需要實施帶寬限速,充分保護CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護了交換機的安全。
硬件實現端口或交換機整機與用戶IP地址和MAC地址的靈活綁定,嚴格限定端口上的用戶接入或交換機整機上的用戶接入問題。
支持DHCP snooping,可只允許信任端口的DHCP響應,防止私設DHCP Server的欺騙;并在DHCP監聽的基礎上,通過動態監測ARP和檢查用戶的IP,直接丟棄不符合綁定表項的非法報文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
基于源IP地址控制的Telnet訪問控制,避免非法人員和黑客惡意攻擊和控制設備,增強了設備網管的安全性。
SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備。
控制非法用戶使用網絡,保證合法用戶合理化使用網絡,如多元素綁定、端口安全、時間ACL、基于數據流的帶寬限速等,滿足企業網、校園網加強對訪問者進行控制、限制非授權用戶通信的需求。
完善的管理性
支持豐富的管理接口,例如Console、帶外網口、USB口,支持SNMPv1/v2/v3,支持通用網管平臺以及BMC等業務管理軟件。支持CLI命令行,Web網管,TELNET,集群管理,使設備管理更方便,并且支持SSH2.0、SSL等加密方式,使得管理更加安全。
支持SPAN/RSPAN鏡像和多個鏡像觀察端口,可以對網絡流量進行分析以采取相應管理維護措施,使原本不可見的網絡業務應用流量變得一目了然,可以為用戶提供多種網流分析報表,幫助用戶及時優化網絡結構,調整資源部署。
#p#
#p#
大型高性能數據中心解決方案(萬兆服務器接入)
圖1 大型高性能數據中心解決方案
中小型數據中心及園區網核心
圖2 中小型數據中心及園區網核心