您订阅的产品有更新,,,,,,,,请实时查阅
查看详情
多角度的安全防御
接入互换机作为网络接入设备,,,,,,,,保险基础网络安全不变为第一要务,,,,,,,,RG-S2900G-E/P系列互换机提供自动防御技术,,,,,,,,保险网络安全和不变:
防ARP病毒攻击
ARP病毒或攻击是网络中很常见,,,,,,,,同时影响较大的一类攻击。。。。。。。RG-S2900G-E/P系列互换机支持多种模式的ARP防糊弄职能,,,,,,,,不论是用户通过DHCP服务器自动获取地址,,,,,,,,还是使用固定的IP地址,,,,,,,,RG-S2900G-E/P系列可能纪录用户真实的IP+MAC地址,,,,,,,,并在互换机端口收到主机发送的APR报文时,,,,,,,,将ARP报文内容和纪录的IP+MAC地址进行比对,,,,,,,,只对内容真实的ARP报文进行转发,,,,,,,,对虚伪的ARP报文进行抛弃,,,,,,,,从而将ARP糊弄屏蔽在网络之表,,,,,,,,保险网络用户免受ARP病毒攻击。。。。。。。
防犯法DHCP服务器
随着无线终端设备的遍及,,,,,,,,好多用户为了方便使用无线网络,,,,,,,,自己采办SOHO型无线路由器,,,,,,,,并将其接入到有线网络中,,,,,,,,由于SOHO路由器通常都内置DHCP服务器,,,,,,,,一旦衔接谬误,,,,,,,,导致有线网络中存在犯法的DHCP服务器,,,,,,,,此时大量推算机将通过犯法DHCP服务器获取到谬误的IP地址而无法接见网络。。。。。。。RG-S2900G-E/P系列可能只转发网络中指定的合法DHCP服务器的地址要求应答报文,,,,,,,,对犯法DHCP服务器的应答报文不予转发,,,,,,,,从而确保网络中的推算机只能从合法DHCP服务器获取到地址,,,,,,,,预防了由于用户自行接入SOHO路由器导致的大量其他用户无法接见网络问题。。。。。。。
自动防御网络中各类DoS攻击
网络由于其盛开性,,,,,,,,时时由于推算机习染病毒,,,,,,,,或是接入网络的人员出于各类主张对网络设备、网络中的服务器进行攻击,,,,,,,,导致网络无法正常使用。。。。。。。较常见的如ARP泛洪攻击导致网关无法响应要求、ICMP泛洪攻击导致网络设备CPU负载过高无法正常工作,,,,,,,,DHCP要求泛洪攻击,,,,,,,,导致DHCP服务器地址枯竭,,,,,,,,用户无法正;;;;;;;;袢P地址接见网络。。。。。。。
RG-S2900G-E/P系列提供创新的基础网络;;;;;;;;ふ绞酰∟FPP,,,,,,,,Network Foundation Protection Policy)技术,,,,,,,,可能限杜酌户向网络中发送ARP报文、ICMP要求报文、DHCP要求报文等数据包的数率,,,,,,,,对超过限速阈值的报文进行抛弃处置,,,,,,,,甚至可能鉴别攻击行为,,,,,,,,对有攻击行为的用户进行隔离。。。。。。。从而;;;;;;;;せ⊥缑馐芡绻セ餍形挠跋欤,,,,,,保险网络不变。。。。。。。
防环路技术预防网络中出现环路导致的网络不不变
网络环路是网络中时时出现的另一个导致网络不不变的“罪魁祸首”,,,,,,,,RG-S2900G-E/P系列提供STP/RSTP/MSTP等天生树技术,,,,,,,,能预防网络中由于误接环路导致网络不不变的情况。。。。。。。
矫捷的接入节造
大量网络由于必要确保接入用户身份靠得住的必要,,,,,,,,要求对接入网络的用户进行身份认证,,,,,,,,RG-S2900G-E/P系列共同全发国际SAM解决规划,,,,,,,,提供多种矫捷的身份认证战术,,,,,,,,在部署认证规划时可能满足各类分歧用户和环境的必要:
RG-S2900G-E/P系列可能在一台互换机上同时提供802.1X和Web认证,,,,,,,,802.1X认证提供更严格的安全管控,,,,,,,,Web认证则提供更好的用户履历,,,,,,,,满足分歧用户群体的必要。。。。。。。
在选取802.1X认证时,,,,,,,,必要用户装置客户端,,,,,,,,若是用户数量重大,,,,,,,,装置客户端是极度耗时和繁琐的工作,,,,,,,,RG-S2900G-E/P系列提供客户自动下发职能,,,,,,,,可能在用户初次接见网络时,,,,,,,,将用户IE页面自动沉定向到客户端的下载页面,,,,,,,,让用户自行下载和装置客户端,,,,,,,,大大降低了802.1X的部署难度。。。。。。。
在网络认证规划中,,,,,,,,通;;;;;;;;嵊胁棵欧务器是必要用户即便不进行认证也必要接见的,,,,,,,,例如高校网络中的自主服务页面,,,,,,,,通过RG-S2900G-E/P系列提供安全通路技术,,,,,,,,可能轻松实现让用户即便未通过认证,,,,,,,,也能接见某些治理员指定页面。。。。。。。
在网络认证规划中,,,,,,,,若是遇到部门无法进行认证的终端必要接入网络,,,,,,,,如打印机、VOIP电话等。。。。。。。若是将这些衔接打印机和VOIP电话的端口配置为无需进行认证,,,,,,,,不只操作复杂,,,,,,,,并且存在安全隐患。。。。。。。RG-S2900G-E/P系列提供MAC地址认证职能,,,,,,,,使得打印机、VOIP电话这类设备可能通过自身MAC地址进行网络认证,,,,,,,,接见网络。。。。。。。
绿色节能
RG-S2900G-E/P系列互换机针对传统互换机在噪音及能耗方面存在的问题,,,,,,,,对节能降噪技术进行了深刻钻研,,,,,,,,解决了互换机部署在办公环境噪声大、以及批量部署后带来的能耗过大的问题。。。。。。。
RG-S2900G-E/P系列互换机选取了新一代的硬件设计系统以及先进的节能电路设计。。。。。。。RG-S2928G-E互换机选取无电扇静音设计,,,,,,,,功耗降低了40%以上,,,,,,,,解除噪声;;;;;;;;RG-S2952G-E选取涡轮变速电扇设计,,,,,,,,在低温情况下,,,,,,,,电扇自动降低转速,,,,,,,,降低功耗和噪声。。。。。。。
在PoE供电组网环境中,,,,,,,,RG-S2900G-P系列产品凭据分歧用户的现实必要,,,,,,,,PoE供电提供自动模式、节能模式、静态模式三种模式让用户选择,,,,,,,,同时支持基于功夫的战术对PoE端口按时高低电,,,,,,,,并选取了业内主流的高效节能以太网技术(EEE,,,,,,,,Energy Efficient Ethernet),,,,,,,,从而进一步援手用户实现能耗的降低。。。。。。。
RG-S2900G-E/P系列产品支持端口防雷击浪涌冲击,,,,,,,,共模8KV,,,,,,,,保障设计在恶劣的天然环境中不变工作。。。。。。。
单一轻松的网络运维
RG-S2900G-E/P系列支持目前主流的网络治理步骤和治理和谈,,,,,,,,可即插即用实现急剧部署,,,,,,,,大大降低了用户的网络运维成本。。。。。。。
RG-S2900G-E/P系列支持SNMP V1/V2/V3、RMON、Syslog、USB备份日志及配置等个性来进行网络的日常诊断及守护,,,,,,,,同时治理员可选取CLI(号令行 接口)、Web网管、Telnet等多样化的治理和守护方式来方便设备的治理。。。。。。。
|
技术参数 |
参数描述 |
|||
|
产品型号 |
RG-S2928G-E |
RG-S2952G-E |
RG-S2928G-12P |
RG-S2928G-24P |
|
根基个性 |
||||
|
产品描述 |
整机提供28千兆端口接入,,,,,,,,24口10/100/1000M自适应电口互换机,,,,,,,,4口SFP非复用端口 |
整机提供52个千兆端口,,,,,,,,48口10/100/1000M自适应端口,,,,,,,,4 口SFP非复用端口 |
整机提供28千兆端口接入,,,,,,,,24千兆电口,,,,,,,,4口SFP非复用端口,,,,,,,,最大可同时支持12口PoE供电 |
整机提供28千兆端口接入,,,,,,,,24口千兆电口,,,,,,,,4口SFP非复用端口,,,,,,,,最大可同时支持24口PoE供电 |
|
可用?????? |
单口1000BASE-SX mini GBIC转换??????椋↙C接口) |
|||
|
单口1000BASE-LX mini GBIC转换??????椋↙C接口) |
||||
|
单口1000BASE-LH mini GBIC转换??????椋↙C接口),,,,,,,,40km |
||||
|
单口1000BASE-ZX mini GBIC转换??????椋↙C接口),,,,,,,,50km |
||||
|
单口1000BASE-ZX mini GBIC转换??????椋↙C接口),,,,,,,,80km |
||||
|
单口1000BASE-ZX mini GBIC转换??????椋↙C接口),,,,,,,,100km |
||||
|
SFP堆叠??????镚E-SFP-STACK1.6M,,,,,,,,1.6M |
||||
|
互换容量 |
256G |
|||
|
包转发率 |
51Mpps/96Mpps |
87Mpps/132Mpps |
51Mpps/96Mpps |
51Mpps/96Mpps |
|
二层个性 |
||||
|
802.1Q VLAN |
支持4K个802.1Q VLAN |
|||
|
支持Protocol based VLAN |
||||
|
支持Private VLAN |
||||
|
支持Voice VLAN |
||||
|
支持Guest VLAN |
||||
|
支持QinQ |
||||
|
支持GVRP |
||||
|
Mirror |
支持通常业务口、聚合端口作为镜像的源目端口 支持基于流、基于VLAN的端口镜像 支持多对一、RSPAN、ERSPAN 支持跨设备的流量镜像 |
|||
|
ACL |
尺度IP ACL(基于IP地址的硬件ACL)、 |
|||
|
扩大IP ACL(基于IP地址、TCP/UDP端标语的硬件ACL)、 |
||||
|
MAC扩大ACL(基于源MAC地址、主张MAC地址和可选的以太网类型的硬件ACL)、 |
||||
|
基于功夫ACL、 |
||||
|
专家级ACL (可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端标语、和谈类型、功夫等矫捷组合的硬件ACL) |
||||
|
支持ACL80 |
||||
|
QoS |
支持端口流量鉴别 |
|||
|
支持802.1p/DSCP/TOS流量分类 |
||||
|
每端口8个优先级队列 |
||||
|
支持SP、WRR、DRR、SP+WRR队列调度 |
||||
|
安全个性 |
支持IP、MAC、端口三元素绑定 |
|||
|
支持IPv6、MAC、端口三元素绑定 |
||||
|
过滤犯法的MAC地址 |
||||
|
支持基于端口和MAC的802.1x |
||||
|
支持Portal 2.0认证 |
||||
|
支持Web认证,,,,,,,,和802.1X、ARP Check、ACL可同时开启 |
||||
|
支持ARP Check |
||||
|
支持DAI |
||||
|
支持ARP报文限速 |
||||
|
支持广播风暴抑造 |
||||
|
治理员分级治理和口令;;;;;;;; |
||||
|
设备登陆治理的AAA安全认证(IPv4/IPv6) |
||||
|
支持SSH |
||||
|
支持BPDU Guard |
||||
|
L2 和谈 |
IEEE802.3、IEEE802.3u、IEEE802.3z 、IEEE802.3x、IEEE802.1p、IEEE802.1x、IEEE802.3ab、IEEE802.1Q (GVRP)、IEEE802.1d、IEEE802.1w、IEEE802.1s、IGMP Snooping v1/v2/v3 |
|||
|
PoE |
RG-S2928G-12P/24P支持以下PoE个性: 供电设计支持IEEE802.3af及802.3at的供电尺度 支持自动、节能、静态的供电治理模式 支持热启动不间断供电 支持基于功夫战术对PoE端口按时高低电 PoE设备支持堆叠,,,,,,,,并支持PoE与非PoE同系列混堆 |
|||
|
EEE |
支持IEEE 802.3az 尺度的 EEE节能技术:当EEE使能时,,,,,,,,从而大幅度的减幼端口在该阶段的功耗,,,,,,,,达到了节能的主张。。。。。。。 |
|||
|
三层个性 |
||||
|
IPv6基础和谈 |
IPv6编址、邻居发现和谈(ND)、ICMPv6、IPv6 Ping、IPv6 Tracert,,,,,,,,三层ND代理等 |
|||
|
IP路由 |
支持IPv4、IPv6静态路由 |
|||
|
治理个性 |
SNMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、Web |
|||
|
零配置 |
支持CWMP(TR069)和谈尺度和谈 |
|||
|
物理个性 |
||||
|
沉量 |
<3. 5Kg |
<4Kg |
<4.5Kg |
<4.5Kg |
|
电源 |
互换(AC)输入: |
|||
|
功耗 |
<27W(EEE使能时功耗<20w) |
<49W (EEE使能时功耗<31w) |
PoE不合表供电时<32.7W,PoE满载供电时<229W |
PoE不合表供电时<41W,PoE满载供电时<436W |
|
端口防雷 |
8KV |
|||
|
温度 |
工作温度:0℃~50℃ |
|||
|
存储温度:-40℃~70℃ |
||||
|
湿度 |
工作湿度:10%~90%RH |
|||
|
存储湿度:5%~90%RH |
||||
|
尺寸(宽× 深×高)(单元:mm) |
440×260×43.6 |
440×260×43.6 |
440×260×43.6 |
440×260×43.6 |
通过全发国际自主研发的用于急剧检测以太网链路故障的链路和谈——RLDP 来实现的。。。。。。。
通常的以太网链路检测机造都只是利用物理衔接的状态,,,,,,,,通过物理层的自动协商来检测链路的连通性。。。。。。。
但是这种检测机造存在肯定的局限性,,,,,,,,在一些情况下无法为用户提供靠得住的链路检测信息,,,,,,,,好比在光纤口上光纤接管线对接错,,,,,,,,由于光纤转换器的存在,,,,,,,,造成设备对应端口物理上是linkup 的,,,,,,,,但现实对应的二层链路却是无法通讯的。。。。。。。再好比两台以太网设备之间架设着一个中央网络,,,,,,,,由于网络传输中继设备的存在,,,,,,,,若是这些中继设备出现故障,,,,,,,,将造成同样的问题。。。。。。。
利用RLDP 和谈用户将能够方便急剧地检测出以太网设备的链路故障,,,,,,,,蕴含单向链路故障、双向链路故障、环路链路故障。。。。。。。