您订阅的产品有更新,请实时查阅
查看详情
多角度的安全防御
接入互换机作为网络接入设备,保险基础网络安全不变为第一要务,RG-S2900G-E/P系列互换机提供自动防御技术,保险网络安全和不变:
防ARP病毒攻击
ARP病毒或攻击是网络中很常见,同时影响较大的一类攻击。RG-S2900G-E/P系列互换机支持多种模式的ARP防糊弄职能,不论是用户通过DHCP服务器自动获取地址,还是使用固定的IP地址,RG-S2900G-E/P系列可能纪录用户真实的IP+MAC地址,并在互换机端口收到主机发送的APR报文时,将ARP报文内容和纪录的IP+MAC地址进行比对,只对内容真实的ARP报文进行转发,对虚伪的ARP报文进行抛弃,从而将ARP糊弄屏蔽在网络之表,保险网络用户免受ARP病毒攻击。
防犯法DHCP服务器
随着无线终端设备的遍及,好多用户为了方便使用无线网络,自己采办SOHO型无线路由器,并将其接入到有线网络中,由于SOHO路由器通常都内置DHCP服务器,一旦衔接谬误,导致有线网络中存在犯法的DHCP服务器,此时大量推算机将通过犯法DHCP服务器获取到谬误的IP地址而无法接见网络。RG-S2900G-E/P系列可能只转发网络中指定的合法DHCP服务器的地址要求应答报文,对犯法DHCP服务器的应答报文不予转发,从而确保网络中的推算机只能从合法DHCP服务器获取到地址,预防了由于用户自行接入SOHO路由器导致的大量其他用户无法接见网络问题。
自动防御网络中各类DoS攻击
网络由于其盛开性,时时由于推算机习染病毒,或是接入网络的人员出于各类主张对网络设备、网络中的服务器进行攻击,导致网络无法正常使用。较常见的如ARP泛洪攻击导致网关无法响应要求、ICMP泛洪攻击导致网络设备CPU负载过高无法正常工作,DHCP要求泛洪攻击,导致DHCP服务器地址枯竭,用户无法正;袢P地址接见网络。
RG-S2900G-E/P系列提供创新的基础网络;ふ绞酰∟FPP,Network Foundation Protection Policy)技术,可能限杜酌户向网络中发送ARP报文、ICMP要求报文、DHCP要求报文等数据包的数率,对超过限速阈值的报文进行抛弃处置,甚至可能鉴别攻击行为,对有攻击行为的用户进行隔离。从而;せ⊥缑馐芡绻セ餍形挠跋,保险网络不变。
防环路技术预防网络中出现环路导致的网络不不变
网络环路是网络中时时出现的另一个导致网络不不变的“罪魁祸首”,RG-S2900G-E/P系列提供STP/RSTP/MSTP等天生树技术,能预防网络中由于误接环路导致网络不不变的情况。
矫捷的接入节造
大量网络由于必要确保接入用户身份靠得住的必要,要求对接入网络的用户进行身份认证,RG-S2900G-E/P系列共同iSlot官方网站SAM解决规划,提供多种矫捷的身份认证战术,在部署认证规划时可能满足各类分歧用户和环境的必要:
RG-S2900G-E/P系列可能在一台互换机上同时提供802.1X和Web认证,802.1X认证提供更严格的安全管控,Web认证则提供更好的用户履历,满足分歧用户群体的必要。
在选取802.1X认证时,必要用户装置客户端,若是用户数量重大,装置客户端是极度耗时和繁琐的工作,RG-S2900G-E/P系列提供客户自动下发职能,可能在用户初次接见网络时,将用户IE页面自动沉定向到客户端的下载页面,让用户自行下载和装置客户端,大大降低了802.1X的部署难度。
在网络认证规划中,通;嵊胁棵欧务器是必要用户即便不进行认证也必要接见的,例如高校网络中的自主服务页面,通过RG-S2900G-E/P系列提供安全通路技术,可能轻松实现让用户即便未通过认证,也能接见某些治理员指定页面。
在网络认证规划中,若是遇到部门无法进行认证的终端必要接入网络,如打印机、VOIP电话等。若是将这些衔接打印机和VOIP电话的端口配置为无需进行认证,不只操作复杂,并且存在安全隐患。RG-S2900G-E/P系列提供MAC地址认证职能,使得打印机、VOIP电话这类设备可能通过自身MAC地址进行网络认证,接见网络。
绿色节能
RG-S2900G-E/P系列互换机针对传统互换机在噪音及能耗方面存在的问题,对节能降噪技术进行了深刻钻研,解决了互换机部署在办公环境噪声大、以及批量部署后带来的能耗过大的问题。
RG-S2900G-E/P系列互换机选取了新一代的硬件设计系统以及先进的节能电路设计。RG-S2928G-E互换机选取无电扇静音设计,功耗降低了40%以上,解除噪声;RG-S2952G-E选取涡轮变速电扇设计,在低温情况下,电扇自动降低转速,降低功耗和噪声。
在PoE供电组网环境中,RG-S2900G-P系列产品凭据分歧用户的现实必要,PoE供电提供自动模式、节能模式、静态模式三种模式让用户选择,同时支持基于功夫的战术对PoE端口按时高低电,并选取了业内主流的高效节能以太网技术(EEE,Energy Efficient Ethernet),从而进一步援手用户实现能耗的降低。
RG-S2900G-E/P系列产品支持端口防雷击浪涌冲击,共模8KV,保障设计在恶劣的天然环境中不变工作。
单一轻松的网络运维
RG-S2900G-E/P系列支持目前主流的网络治理步骤和治理和谈,可即插即用实现急剧部署,大大降低了用户的网络运维成本。
RG-S2900G-E/P系列支持SNMP V1/V2/V3、RMON、Syslog、USB备份日志及配置等个性来进行网络的日常诊断及守护,同时治理员可选取CLI(号令行 接口)、Web网管、Telnet等多样化的治理和守护方式来方便设备的治理。
|
技术参数 |
参数描述 |
|||
|
产品型号 |
RG-S2928G-E |
RG-S2952G-E |
RG-S2928G-12P |
RG-S2928G-24P |
|
根基个性 |
||||
|
产品描述 |
整机提供28千兆端口接入,24口10/100/1000M自适应电口互换机,4口SFP非复用端口 |
整机提供52个千兆端口,48口10/100/1000M自适应端口,4 口SFP非复用端口 |
整机提供28千兆端口接入,24千兆电口,4口SFP非复用端口,最大可同时支持12口PoE供电 |
整机提供28千兆端口接入,24口千兆电口,4口SFP非复用端口,最大可同时支持24口PoE供电 |
|
可用? |
单口1000BASE-SX mini GBIC转换?椋↙C接口) |
|||
|
单口1000BASE-LX mini GBIC转换?椋↙C接口) |
||||
|
单口1000BASE-LH mini GBIC转换?椋↙C接口),40km |
||||
|
单口1000BASE-ZX mini GBIC转换?椋↙C接口),50km |
||||
|
单口1000BASE-ZX mini GBIC转换?椋↙C接口),80km |
||||
|
单口1000BASE-ZX mini GBIC转换?椋↙C接口),100km |
||||
|
SFP堆叠?镚E-SFP-STACK1.6M,1.6M |
||||
|
互换容量 |
256G |
|||
|
包转发率 |
51Mpps/96Mpps |
87Mpps/132Mpps |
51Mpps/96Mpps |
51Mpps/96Mpps |
|
二层个性 |
||||
|
802.1Q VLAN |
支持4K个802.1Q VLAN |
|||
|
支持Protocol based VLAN |
||||
|
支持Private VLAN |
||||
|
支持Voice VLAN |
||||
|
支持Guest VLAN |
||||
|
支持QinQ |
||||
|
支持GVRP |
||||
|
Mirror |
支持通常业务口、聚合端口作为镜像的源目端口 支持基于流、基于VLAN的端口镜像 支持多对一、RSPAN、ERSPAN 支持跨设备的流量镜像 |
|||
|
ACL |
尺度IP ACL(基于IP地址的硬件ACL)、 |
|||
|
扩大IP ACL(基于IP地址、TCP/UDP端标语的硬件ACL)、 |
||||
|
MAC扩大ACL(基于源MAC地址、主张MAC地址和可选的以太网类型的硬件ACL)、 |
||||
|
基于功夫ACL、 |
||||
|
专家级ACL (可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端标语、和谈类型、功夫等矫捷组合的硬件ACL) |
||||
|
支持ACL80 |
||||
|
QoS |
支持端口流量鉴别 |
|||
|
支持802.1p/DSCP/TOS流量分类 |
||||
|
每端口8个优先级队列 |
||||
|
支持SP、WRR、DRR、SP+WRR队列调度 |
||||
|
安全个性 |
支持IP、MAC、端口三元素绑定 |
|||
|
支持IPv6、MAC、端口三元素绑定 |
||||
|
过滤犯法的MAC地址 |
||||
|
支持基于端口和MAC的802.1x |
||||
|
支持Portal 2.0认证 |
||||
|
支持Web认证,和802.1X、ARP Check、ACL可同时开启 |
||||
|
支持ARP Check |
||||
|
支持DAI |
||||
|
支持ARP报文限速 |
||||
|
支持广播风暴抑造 |
||||
|
治理员分级治理和口令; |
||||
|
设备登陆治理的AAA安全认证(IPv4/IPv6) |
||||
|
支持SSH |
||||
|
支持BPDU Guard |
||||
|
L2 和谈 |
IEEE802.3、IEEE802.3u、IEEE802.3z 、IEEE802.3x、IEEE802.1p、IEEE802.1x、IEEE802.3ab、IEEE802.1Q (GVRP)、IEEE802.1d、IEEE802.1w、IEEE802.1s、IGMP Snooping v1/v2/v3 |
|||
|
PoE |
RG-S2928G-12P/24P支持以下PoE个性: 供电设计支持IEEE802.3af及802.3at的供电尺度 支持自动、节能、静态的供电治理模式 支持热启动不间断供电 支持基于功夫战术对PoE端口按时高低电 PoE设备支持堆叠,并支持PoE与非PoE同系列混堆 |
|||
|
EEE |
支持IEEE 802.3az 尺度的 EEE节能技术:当EEE使能时,从而大幅度的减幼端口在该阶段的功耗,达到了节能的主张。 |
|||
|
三层个性 |
||||
|
IPv6基础和谈 |
IPv6编址、邻居发现和谈(ND)、ICMPv6、IPv6 Ping、IPv6 Tracert,三层ND代理等 |
|||
|
IP路由 |
支持IPv4、IPv6静态路由 |
|||
|
治理个性 |
SNMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、Web |
|||
|
零配置 |
支持CWMP(TR069)和谈尺度和谈 |
|||
|
物理个性 |
||||
|
沉量 |
<3. 5Kg |
<4Kg |
<4.5Kg |
<4.5Kg |
|
电源 |
互换(AC)输入: |
|||
|
功耗 |
<27W(EEE使能时功耗<20w) |
<49W (EEE使能时功耗<31w) |
PoE不合表供电时<32.7W,PoE满载供电时<229W |
PoE不合表供电时<41W,PoE满载供电时<436W |
|
端口防雷 |
8KV |
|||
|
温度 |
工作温度:0℃~50℃ |
|||
|
存储温度:-40℃~70℃ |
||||
|
湿度 |
工作湿度:10%~90%RH |
|||
|
存储湿度:5%~90%RH |
||||
|
尺寸(宽× 深×高)(单元:mm) |
440×260×43.6 |
440×260×43.6 |
440×260×43.6 |
440×260×43.6 |
通过iSlot官方网站自主研发的用于急剧检测以太网链路故障的链路和谈——RLDP 来实现的。
通常的以太网链路检测机造都只是利用物理衔接的状态,通过物理层的自动协商来检测链路的连通性。
但是这种检测机造存在肯定的局限性,在一些情况下无法为用户提供靠得住的链路检测信息,好比在光纤口上光纤接管线对接错,由于光纤转换器的存在,造成设备对应端口物理上是linkup 的,但现实对应的二层链路却是无法通讯的。再好比两台以太网设备之间架设着一个中央网络,由于网络传输中继设备的存在,若是这些中继设备出现故障,将造成同样的问题。
利用RLDP 和谈用户将能够方便急剧地检测出以太网设备的链路故障,蕴含单向链路故障、双向链路故障、环路链路故障。