RG-S2528G-24P安全智能千兆交換機

產品概述
RG-S2528G-24P交換機是銳捷網絡基于網絡安全和易用好管理的理念推出的新一代全千兆安全智
能弱三層交換機,采用了銳捷新一代支持多平臺的模塊化操作系統RGOS,為用戶完整的提供了智能
、安全、高速、簡單管理的千兆到桌面的解決方案。
能弱三層交換機,采用了銳捷新一代支持多平臺的模塊化操作系統RGOS,為用戶完整的提供了智能
、安全、高速、簡單管理的千兆到桌面的解決方案。
同時支持POE供電的RG-S2528G-24P交換機大大減少了用戶為連接、WLAN接入點、視頻
IP攝像機等設備所必須花費的電源布線成本,消除了為這些設備特意連接電源插座的麻煩,更好的支
持了新型的服務和應用,從而為用戶提供了更高的靈活性和移動性。
產品特色
IP攝像機等設備所必須花費的電源布線成本,消除了為這些設備特意連接電源插座的麻煩,更好的支
持了新型的服務和應用,從而為用戶提供了更高的靈活性和移動性。
產品特色
1.1 的安全防御
接入交換機作為網絡接入設備,保障基礎網絡安全穩定為要務,RG-S2528G-24P交換機提供
的主動防御技術,保障網絡安全和穩定:
的主動防御技術,保障網絡安全和穩定:
防ARP病毒攻擊
ARP病毒或攻擊是網絡中見,同時影響較大的一類攻擊。RG-S2528G-24P交換機支持多種模
式的ARP防欺騙功能,不論是用戶通過DHCP服務器自動獲取地址,還是使用固定的IP地址,RG-S
2528G-24P系列能夠記錄用戶真實的IP+MAC地址,并在交換機端口收到主機發送的APR報文時,
將ARP報文內容和記錄的IP+MAC地址進行比對,只對內容真實的ARP報文進行轉發,對虛假的ARP
報文進行丟棄,從而將ARP欺騙屏蔽在網絡之外,保障網絡用戶免受ARP病毒攻擊。
式的ARP防欺騙功能,不論是用戶通過DHCP服務器自動獲取地址,還是使用固定的IP地址,RG-S
2528G-24P系列能夠記錄用戶真實的IP+MAC地址,并在交換機端口收到主機發送的APR報文時,
將ARP報文內容和記錄的IP+MAC地址進行比對,只對內容真實的ARP報文進行轉發,對虛假的ARP
報文進行丟棄,從而將ARP欺騙屏蔽在網絡之外,保障網絡用戶免受ARP病毒攻擊。
防非法DHCP服務器
隨著無線終端設備的普及,很多用戶為了方便使用無線網絡,自己購買SOHO型無線路由器,并將其
接入到有線網絡中,由于SOHO路由器通常都內置DHCP服務器,一旦連接錯誤,導致有線網絡中存
在非法的DHCP服務器,此時大量計算機將通過非法DHCP服務器獲取到錯誤的IP地址而無法訪問網
絡。RG-S2528G-24P系列能夠只轉發網絡中的合法DHCP服務器的地址請求應答報文,對非
法DHCP服務器的應答報文不予轉發,從而確保網絡中的計算機只能從合法DHCP服務器獲取到地址
,避免了由于用戶自行接入SOHO路由器導致的大量其他用戶無法訪問網絡問題。
接入到有線網絡中,由于SOHO路由器通常都內置DHCP服務器,一旦連接錯誤,導致有線網絡中存
在非法的DHCP服務器,此時大量計算機將通過非法DHCP服務器獲取到錯誤的IP地址而無法訪問網
絡。RG-S2528G-24P系列能夠只轉發網絡中的合法DHCP服務器的地址請求應答報文,對非
法DHCP服務器的應答報文不予轉發,從而確保網絡中的計算機只能從合法DHCP服務器獲取到地址
,避免了由于用戶自行接入SOHO路由器導致的大量其他用戶無法訪問網絡問題。
主動防御網絡中各類DOS攻擊
網絡由于其開放性,經常由于計算機感染病毒,或是接入網絡的人員出于各種目的對網絡設備、網
絡中的服務器進行攻擊,導致網絡無法正常使用。較常見的如ARP泛洪攻擊導致網關無法響應請求、
ICMP泛洪攻擊導致網絡設備CPU負載過高無法正常工作,DHCP請求泛洪攻擊,導致DHCP服務器
地址枯竭,用戶無法正常獲取IP地址訪問網絡。
ICMP泛洪攻擊導致網絡設備CPU負載過高無法正常工作,DHCP請求泛洪攻擊,導致DHCP服務器
地址枯竭,用戶無法正常獲取IP地址訪問網絡。
RG-S2528G-24P系列提供創新的基礎網絡保護策略(NFPP,Network Foundation Protection
Policy)技術,能夠限制用戶向網絡中發送ARP報文、ICMP請求報文、DHCP請求報文等數據包的
數率,對超過限速閾值的報文進行丟棄處理,甚至能夠識別攻擊行為,對有攻擊行為的用戶進行隔
離。從而保護基礎網絡免受網絡攻擊行為的影響,保障網絡穩定。
Policy)技術,能夠限制用戶向網絡中發送ARP報文、ICMP請求報文、DHCP請求報文等數據包的
數率,對超過限速閾值的報文進行丟棄處理,甚至能夠識別攻擊行為,對有攻擊行為的用戶進行隔
離。從而保護基礎網絡免受網絡攻擊行為的影響,保障網絡穩定。
防環路技術避免網絡中出現環路導致的網絡不穩定
網絡環路是網絡中經常出現的另一個導致網絡不穩定的“罪魁禍首”,RG-S2528G-24P系列提供
STP/RSTP/MSTP等生成樹技術,能避免網絡中由于誤接環路導致網絡不穩定的狀況。
STP/RSTP/MSTP等生成樹技術,能避免網絡中由于誤接環路導致網絡不穩定的狀況。
1.2 綠色節能
RG-S2528G-24P交換機針對傳統交換機在噪音及能耗方面存在的問題,對節能降噪技術進行了深
入研究,解決了交換機部署在辦公環境噪聲大、以及批量部署后帶來的能耗過大的問題。
入研究,解決了交換機部署在辦公環境噪聲大、以及批量部署后帶來的能耗過大的問題。
在POE供電組網環境中,RG-S2528G-24P交換機根據不同用戶的實際需要,PoE供電提供自動模
式、節能模式、靜態模式三種模式讓用戶選擇,同時支持基于時間的策略對PoE端口定時上下點,并
采用了業內主流的EEE節能技術,從而進一步幫助用戶實現能耗的降低。
式、節能模式、靜態模式三種模式讓用戶選擇,同時支持基于時間的策略對PoE端口定時上下點,并
采用了業內主流的EEE節能技術,從而進一步幫助用戶實現能耗的降低。
RG-S2528G-24P交換機支持端口防雷擊浪涌沖擊,共模8KV,保證設計在惡劣的自然環境中穩定
工作。
工作。
1.3 簡單輕松的網絡運維
RG-S2528G-24P系列支持目前主流的網絡管理方法和管理協議,可即插即用實現快速部署,大大
降低了用戶的網絡運維成本。
降低了用戶的網絡運維成本。
RG-S2528G-24P系列支持SNMP V1/V2/V3、RMON、Syslog、USB備份日志及配置等特性來進
行網絡的日常診斷及維護,同時管理員可采用CLI(命令行 接口)、Web網管、TELNET等多樣化的管
理和維護方式來方便設備的管理。
行網絡的日常診斷及維護,同時管理員可采用CLI(命令行 接口)、Web網管、TELNET等多樣化的管
理和維護方式來方便設備的管理。
詳細參數
技術參數 | 參數描述 |
產品型號 | RG-S2528G-24P |
基本特性 | |
產品描述 | 整機提供28千兆端口接入,24口千兆電口,4口SFP非復用端口,可同時支持24口PoE供電 |
交換容量 | 256G |
包轉發率 | 51Mpps |
二層特性 | |
802.1Q VLAN | 支持4K個802.1Q VLAN |
支持Protocol Based VLAN | |
支持Private VLAN | |
支持Voice VLAN | |
支持Guest VLAN | |
支持基于MAC地址的VLAN | |
支持QinQ | |
支持GVRP | |
鏈路聚合 | 支持LACP(802.3ad) |
Mirror | 支持普通業務口、聚合端口作為鏡像的源目端口 |
支持基于流、基于VLAN的端*像 | |
支持多對一、RSPAN、ERSPAN | |
支持跨設備的流量鏡像 | |
DHCP | DHCP Server |
DHCPv6 Server | |
ACL | 標準IP ACL(基于IP地址的硬件ACL)、 |
擴展IP ACL(基于IP地址、TCP/UDP端口號的硬件ACL)、 | |
MAC擴展ACL(基于源MAC地址、目的MAC地址和可選的以太網類型的硬件ACL)、 | |
基于時間ACL、 | |
專家級ACL (可同時基于VLAN號、以太網類型、MAC地址、IP地址、TCP/UDP端口號、協議類型、時間等靈活組合的硬件ACL) | |
支持ACL80 | |
QoS | 支持端口流量識別 |
支持802.1p/DSCP/TOS流量分類 | |
每端口8個優先級隊列 | |
支持SP、WRR、DRR、SP+WRR隊列調度 | |
安全特性 | 支持IP、MAC、端口三元素綁定 |
支持*6、MAC、端口三元素綁定 | |
過濾非法的MAC地址 | |
支持基于端口和MAC的802.1x | |
支持ARP-Check | |
支持DAI | |
支持ARP報文限速 | |
支持廣播風暴抑制 | |
管理員分級管理和口令保護 | |
設備登陸管理的AAA安全認證(*4/*6) | |
支持SSH | |
支持BPDU Guard | |
L2 協議 | IEEE802.3、IEEE802.3u、IEEE802.3z 、IEEE802.3x、IEEE802.3ad、IEEE802.1p、IEEE802.1x、IEEE802.3ab、IEEE802.1Q (GVRP)、IEEE802.1d、IEEE802.1w、IEEE802.1s、IGMP Snooping v1/v2/v3 |
PoE | RG-S2528G-24P支持以下PoE特性: |
供電設計支持IEEE802.3af及802.3at的供電標準 | |
支持自動、節能、靜態的供電管理模式 | |
支持熱啟動不間斷供電 | |
支持基于時間策略策略對PoE端口定時上下點 | |
PoE設備支持堆疊,并支持PoE與非PoE同系列混堆 | |
EEE | 支持IEEE 802.3az 標準的 EEE節能技術:當EEE使能時,從而大幅度的減小端口在該階段的功耗,達到了節能的目的。 |
三層特性 | |
*6基礎協議 | *6編址、鄰居發現協議(ND)、ICMPv6、*6 Ping、*6 Tracert,三層ND代理等 |
IP路由 | 支持*4、*6靜態路由、RIP、RIPng |
管理特性 | SNMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、Web |
物理特性 | |
重量 | <4.5Kg |
電源 | 交流(AC)輸入: |
額定電壓范圍:100V~240V | |
電壓范圍:90V~264V | |
頻率:50Hz~60Hz | |
功耗 | PoE不對外供電時<41W,PoE滿載供電時<436W |
端口防雷 | 8KV |
溫度 | 工作溫度:0℃~50℃ |
存儲溫度:-40℃~70℃ | |
濕度 | 工作濕度:10%~90%RH |
存儲濕度:5%~90%RH | |
尺寸(寬× 深×高)(單位:mm) | 440×260×43.6mm |