RG-S8600系列高密度多业务IPv6焦點路由交換機
RG-S8600系列高密度多业务IPv6焦點路由交換機
RG-S8600系列高密度多业务IPv6焦點路由交換機
RG-S8600系列高密度多业务IPv6焦點路由交換機
RG-S8600系列高密度多业务IPv6焦點路由交換機
RG-S8600系列高密度多业务IPv6焦點路由交換機
RG-S8600系列高密度多业务IPv6焦點路由交換機
RG-S8600系列高密度多业务IPv6焦點路由交換機
RG-S8600系列高密度多业务IPv6焦點路由交換機

RG-S8600系列是锐捷网络推出的面向十万兆平台设计的下一代高密度多业务IPv6焦點路由交換機,满足未来以太网络的应用需求,支撐下一代的以太网100G速率接口,供給14横插槽设计、10竖插槽设计和6横插槽设计三种主机:RG-S8614、RG-S8610和RG-S8606-B。

RG-S8600系列交換機采用业界领先的VSU2.0(Virtual Switching Unit,虚拟交换单元)虚拟化技术将多台高端设备虚拟化为一台逻辑设备,大幅简化网络结构,進步焦點设备穩當性,并使焦點层交换功能双倍提升。

RG-S8600系列高密度多业务IPv6焦點路由交換機供給通盤的安全防护体系,供給分布式的业务合並平台,满足未来网络对安全和业务的更高需求。

更多+
産品特征

強大的處理能力

RG-S8600系列焦點路由交換機面向十万兆平台设计,满足高密度的千兆/万兆端口线速轉發,并且支撐未来100G接口的扩展。

永不中斷的虛擬化技術

支撐业界当先的VSU2.0虚拟化技术,将多台物理设备虚拟化为一台逻辑设备,统一运行治理,大幅减少网络节点,降低网络运维治理人员工作量。增加网络穩當性,实现50~200ms链路故障快速切换,保障关键业务不中断传输。支撐跨设备链路聚合,方便接入服务器/交換機实现双活链路上联,网络有效连接带宽成本增长。

锐捷网络还对已成熟应用的VSU虚拟化技术进行大幅技术升级:壹切高功能接口线卡上都集成了专用VSU硬件处理电路,并具备壹切万兆接口建設VSL(Virtual Switching Link,虚拟交换链路)的能力,可以大幅提升用户选配设备灵活性。

電信級的高穩當性設計

1. 无单点故障设计

RG-S8600系列采用無源背板防止機箱出現單點故障;壹切症結器件,如引擎、電源、風扇和Crossbar等均采用冗余設計;雙引擎切換時告竣萬兆數據業務不中斷轉發,有效確保網絡牢固。壹切單板和電源模塊支撐熱插拔功能,並且對其它單板上運行的業務無感導。

2. 弹性以太网技术

RG-S8600系列支撐RERP技术(快速以太网环保护协议),合並了SDH故障自愈的高穩當性与以太网的经济性、高带宽等优势,在RERP网络上扩展支撐IPv4/IPv6路由协议、MPLS功能,可以保障万兆线速业务情况下小于50ms的故障切换时间,保证语音、視頻等实时业务不受网络收敛影响。

RG-S8600系列支撐REUP技術,在擴展支撐IPv4/IPv6路由協議、MPLS功能的情況下,確保雙鏈路上聯網絡拓撲的業務毫秒級快速切換。

3. 路由协议的高穩當保障

RG-S8600系列支撐OSPF/IS-IS/BGP的优雅重启技术(Graceful Restart),供給毫秒级的切换时间;支撐ECMP/WCMP,可帮助用户使用多条链路,不仅增加了传输带宽,并且可以无时延无丢包地备份失效链路的数据传输,实现流量的负载均衡及冗余备份;支撐动态路由协议、跨板端口聚合、虚拟路由冗余协议(VRRP)等保护机制,有效保证全网高速穩當运行。

設備級安全系統-CSS安全系統

CSS安全系統,通盤合並網絡安全個性,智能掩護焦點設備和網絡。

1. 安全监控

NFPP(Network Foundation Protection Policy)基础安全保护策略,采用立足网络威胁的安全处理形式,联动网络攻击检测和网络攻击防护。在网络攻击即将到来的时候自动下发安全策略硬件隔离攻击源头。

2. 安全防护

CPP(CPU Protect Policy)技术,业界超前的硬件CPU保护技术,CPP技术对发往CPU的IPv4/IPv6等多层协议报文自动进行流区分和流限速,防止异常报文对CPU的攻击和資源消耗,保证焦點设备在IPv4/IPv6三层网络、二层网络环境中焦點设备CPU稳定运行。

立足SPOH技術供給尺度、擴展、MAC、時間、專家級、ACL80、立足VLAN一系列ACL技術,支撐IPv4/IPv6雙棧下的ACL功能。在配置數千條ACL的情況下,同樣告竣萬兆線速數據轉發。

最長匹配(LPM)三層交換技術,將靜態方法、動態方法進修到的IPv4/IPv6路由直接以網段形式存儲于硬件轉發表,一個目的網段使用一個轉發表項,而不明目的網段IP地址的數據包直接通過硬件缺省路由轉發,極大地節約硬件存儲空間,防止了存儲溢出導致CPU利用率過高問題,保障設備的正常運行。

RG-S8600系列采用硬件方法供給多种安全防护能力,例如防DDoS攻击、非法数据包检测、防扫描、防源IP地址欺骗等等,防止了传统软件实现方法对整机功能的影响。支撐广播报文抑制,有效掌握非法广播流量对设备造成冲击。支撐IPv4/IPv6、VLAN 、MAC和端口等多种组合绑定方法,進步用户接入掌握能力。

3. 安全治理

RG-S8600系列支撐用户分级治理,差異级别的用户拥有差異的配置权限;支撐安全的SNMPv3网管协议;支撐安全的远程登录SSHv2;支撐受限IP地址方法的Telnet登录;支撐IEEE 802.1x、AAA/RADIUS、TACACS+,对用户身份进行合法性认证。

4. 安全隔离

RG-S8600系列支撐OSPF、RIPv2 及BGPv4 报文的明文及MD5密文认证;支撐MPLS VPN、VPWS等VPN功能,保证路由信息的隔离。支撐IGMP源端口检查、源IP检查、IGMP过滤等功能,可有效掌握非法组播源,進步网络安全。通过PVLAN(端口保护)隔离用户之间信息互通,不必占用VLAN資源。端口MAC地址锁、MAC地址过滤、端口MAC地址接入数量限制功能可以屏蔽非法主机的接入和非法数据包进入网络。

高功能MPLS業務處理

RG-S8600系列産品通盤支撐MPLS功能,支撐标准的MPLS标签交换功能、立足BGP/MPLS VPN的三层VPN功能、立足Martini的点到点二层VPN功能以及立足VPLS的点到多点二层VPN功能。

RG-S8600系列産品支撐高功能的MPLS业务处理,硬件支撐MPLS标签的万兆线速处理,不存在处理的瓶颈,满足大规模MPLS网络焦點设备高功能的需求。

通盤的IPv6處理計劃

RG-S8600系列線卡分布式告竣IPv6業務硬件處理,支撐萬兆IPv6業務線速轉發。RG-S8600系列已經通過了國度信息産業部的IPv6入網認證,標志著IPv6功能的成熟與商用。

RG-S8600系列通盤支撐IPv6协议族及编址结构,支撐ND(邻居发现)、ICMPv6、Path MTU Discovery、DNSv6、DHCPv6等IPv6個性。

RG-S8600系列通盤支撐IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPv6单播路由协议,支撐MLD v1/v2、MLD Snooping、PIM-SM/DMv6、PIM-SSMv6等IPv6组播個性,为用户供給完善的IPv4/IPv6處理計劃。

RG-S8600系列支撐丰富的IPv4向IPv6过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、IPv4 over IPv6 隧道等隧道技术,保证IPv4网络向IPv6网络的平滑过渡。

RG-S8600系列支撐丰富的IPv6治理個性,支撐SNMP v6、Ping /Traceroute v6、IPv6 TACACS+/ RADIUS、Telnet/SSH v6、NTP v6,满足纯IPv6网络设备治理的具備。

IPFIX流量透明化計劃

RG-S8600系列交換機在业内率先支撐新興一代国际流量监控标准IPFIX(IP Flow Information Export)。符合国际标准发展趋势。IPFIX多業務模塊采用高功能的NP平台,支撐万兆业务流量的监控。

結合銳捷流量分析系統,IPFIX技術可以對網絡中的壹切流量進行統計分析和異常檢測,輸出各種豐富的網絡流量分析報表,包括:流量使用報表、汗青報表、接口報表、可解析的主機地址、流量分析、變量顯示等信息,能夠幫助治理員在網絡異常行爲暴發時快速分析出網絡中存在的問題,爲網絡容量參謀、網絡應用監控以及故障診斷等供給客觀准確的決議依據,告竣真正的網絡流量可視化。

IPFIX多業務模塊作为独立业务灵活扩展到锐捷交換機中,采用独立的硬件平台,保证在多業務模塊进行维护或故障的情况下,焦點设备数据业务正常轉發,保证了焦點设备的高穩當。

豐富的應用支撐技術

1. 供給完善的各种QoS技术

灵活的流分类:除了根据IP Precedence、802.1P、DSCP进行流分类,还可以根据专家级ACL、IP扩展ACL、IP标准ACL、MAC扩展ACL等进行流分类。

多種隊列技術:硬件隊列、SP、RR、WRR、DRR、SP+WRR、SP+DRR。

拥塞治理和掌握技术:WRED、CAR、LR(In/Out)、Traffic Shaping(TS)等。

2. 供給多种组播支撐技术

包括IGMP snooping、IGMP、PIM(SSM、SM、DM)、DVMRP,保证了网络中供給组播服务时的带宽合理占用,同时供給支撐IGMP源端口检查、源IP检查、IGMP过滤功能等屏蔽非法组播源。

3. 分布式业务合並系统

線卡分布式供給硬件的IPv6、策略路由、IPFIX流量監控等業務處理能力,供給支撐PoE功能的多種線卡。

應用數據安全防護

銳捷網絡防火牆模塊是業內始發真正的超萬兆高功能支撐虛擬化鋪排的防火牆模塊,集成了防火牆、應用安全域、虛擬防火牆和NAT地址轉換等一系列功能,支撐虛擬化鋪排,將網絡與安全設備進行真正的合並,提升了焦點交換的安全掌握能力,爲用戶的業務結合其網絡供給通盤的安全防護。

锐捷网络防火墙模块能供給外部攻击防范、内网安全、状态检测等功能有效的保证网络的安全。实时检测各种网络业务连接状态,并供給邮件告警、攻击日志、流日志和网络治理监控等功能,协助用户进行网络治理。其産品与基础网络设备合並,具備即插即用、扩展性强的特点,降低了用户治理难度,减少了维护成本。

 

技術參數

 

技術參數

參數描述

産品型號

RG-S8614

RG-S8610

RG-S8606-B

模塊插槽

14個(2個用于治理引擎模塊)

10個(2個用于治理引擎模塊)

6個(2個用于治理引擎模塊)

背板

150T(支撐更高帶寬的未來擴展)

100T(支撐更高帶寬的未來擴展)

50T(支撐更高帶寬的未來擴展)

交換容量

36T/144T(支撐更高帶寬的未來擴展)

24T/96T(支撐更高帶寬的未來擴展)

12T/48T(支撐更高帶寬的未來擴展)

包轉發速率

4320Mpps/43200Mpps

2880Mpps/28800Mpps

1440Mpps/14400Mpps

802.1q VLAN

4K

L2協議

IEEE802.3(10Base-T)、IEEE802.3u(100Base-T)、IEEE802.3z(1000Base-X) 、IEEE802.3ab(1000Base-T)、IEEE802.3ae(10GBase)、IEEE802.3ak、IEEE802.3an 、IEEE802.3x、IEEE802.3ad(链路聚合,同时支撐跨板链路聚合)、IEEE802.1P、IEEE802.1X、IEEE802.1Q、IEEE802.1D(STP)、IEEE802.1w(RSTP)、IEEE802.1s(MSTP)、IGMP Snooping 、Jumbo Frame(9Kbytes)、IEEE802.1ad(QinQ、灵活QinQ)、GVRP、LLDP

L3協議(IPv4)

BGP4、IS-IS、OSPFv2、RIPv1、RIPv2、MBGP、Route-policy、ECMP、WCMP、VRRP、IGMP v1/v2/v3、PIM-SSM/SM/DM

IPv6底子協議

ND、ICMPv6、Path MTU Discovery、DNSv6、DHCPv6、ICMPv6、ICMPv6重定向、ACLv6、TCP/UDP for IPv6、SOCKET for IPv6、SNMP v6、Ping /Traceroute v6、IPv6 TACACS+/ RADIUS、Telnet/SSH v6、FTP/TFTP v6、NTP v6、IPv6 MIB support for SNMP、VRRP for IPv6、IPv6 QoS

IPv6路由個性

靜態路由、等價路由、策略路由、OSPFV3、RIPng、BGP4+、IS-ISv6、MLDv1/v2、PIM-SMv6、PIM-DMv6、PIM-SSMv6

IPv6隧道技術

手工隧道、ISATAP、6to4隧道、IPv4 over IPv6 隧道、IPv6 multicast over IPv4 tunnels

MPLS協議

二、三层MPLS VPN、支撐 MPLS VPN跨域

QoS

支撐IP Precedence、802.1p(COS优先级)、DSCP、支撐支撐立足标准、扩展、VLAN ACL进行流量分类、支撐多种队列调度机制如硬件队列、SP、RR、WRR、DRR、SP+WRR、SP+DRR,支撐拥塞防止治理WRED、支撐流量监管(CAR)

安全功能

NFPP、CPP、防DDoS攻击、非法数据包检测、数据加密、防源IP欺骗、防IP扫描、支撐RADIUS/TACACS+、支撐立足标准、扩展、VLAN 的IPv4/IPv6 ACL报文过滤、支撐OSPF、RIPv2 及BGPv4 报文的明文及MD5密文认证、支撐受限的IP地址的Telnet的登录和口令机制、uRPF、支撐广播报文抑制、DHCP Snooping

高穩當設計

支撐RERP、支撐REUP、支撐RLDP、支撐TPP

支撐雙引擎熱備、支撐電源1+1冗余備份、采用無源背板設計、風扇采用冗余設計、壹切單板和電源模塊支撐熱插拔功能

治理方法

SNMP v1/v2/v3、Telnet、Console、RMON、SSHv1/v2、FTP/TFTP文件上下载治理、USB接口、监控显示屏、支撐NTP时钟、支撐SPAN/RSPAN,支撐Syslog

其它協議

DHCP Client、DHCP Relay、DHCP Server、DNS Client、UDP relay、ARP Proxy、Domain、VPN、Syslog、IPFIX

尺寸(寬x深x高)(mm)

436.8 × 508 × 932.2

436.8 × 448 × 956

436.8 × 450 × 311.5

電源

RG-PA1200:90V~264V,功率:1200W

RG-PA2000:

  90V~176V, 功率:1200W

176V~264V,功率:2000W

RG-PD1200:-36V~ -72V,功率:1200W

RG-PD2000:-36V~ -72V,功率:2000W

RG-PA800IF:90V~290V,功率:800W

MTBF

> 200,000小时

溫度

工作溫度:0℃  到 40℃

存储溫度:-40℃70℃

濕度

工作濕度:10% 到 90% RH

存储濕度:10% 到 95% RH

 

典範應用

萬兆焦點建立IPv4/v6園區網

RG-S8600全分布式交換機构建IPv4/v6园区网

1.RG-S8600産品硬件ASIC支撐IPv6,支撐万兆IPv6业务轉發,满足做为IPv4/v6网络焦點的需求。通盤支撐IPv4 /v6单播、组播路由技术,可构建完善的IPv4/v6网络。同时支撐6 to4、ISATAP等隧道技术,可平滑实现IPv4网络向IPv6网络的过渡。 

2.RG-S8600供給业界最为强大的安全防护功能,在CSS安全体系的基础上,硬件方法供給防DDOS攻击、非法数据包检测、防源IP地址欺骗等多种专业安全防护能;焦點设备率先支撐IPFIX流量监控技术,可以实现万兆业务流量监控;支撐CPP CPU保护功能,实现在IPv4/v6网路环境中焦點CPU的稳定;支撐NFPP基础安全保护策略,自动检测攻击并下发策略;满足安全可信校园新网络的建设需求。 

3.RG-S8600供給強大功能的全分布式硬件策略路由功能、支撐ECMP/WCMP,幫助用戶使用多條鏈路,不僅增加了傳輸帶寬,並且可以無時延無丟包地備份失效鏈路的數據傳輸,告竣流量的負載均衡及冗余備份。 

4.面向100G平台設計,支撐高密度萬兆線速轉發,通過萬兆骨幹網供給各區域之間的高速連接,確保各業務高效運行,並供給骨幹區域之間的鏈路冗余備份提升網絡高可用。 

安全金融局域網

RG-S8600全分布式构建安全金融局域網

1.利用VRRP等技术供給接入交換機和焦點交換機之间的负载均衡和冗余备份,满足金融机构极高的网络稳定需求。 

2.RG-S8600供給業界最爲強大的安全防護功能,硬件方法供給防DDOS攻擊、非法數據包檢測、防源IP地址欺騙等多種用心安全防護能力,硬件方法供給IPFIX流量監控能力和CPP技術,得志安全可信金融新網絡的建設需求。 

3.供給靈活的流劃分和各種擁塞掌握QOS技術,支撐新興一代DRR隊列調度技術,得志金融網絡主要業務的帶寬確保和功能條件。 

4.強大的路由處理能力,得志金融網絡環境路由設計複雜條件下的高功能需求。 

 

訂購信息

请根据实际需求按照主機箱及治理引擎、電源、主机线卡等几部分进行选购。 

1、主機箱及治理引擎

根据産品具体型號选择需配置的主機箱及治理引擎。 

型號

描述

RG-S8614主機箱及治理引擎

RG-S8614-Chassis

14扩展槽主机箱(含风扇阵列柜,不含電源和治理引擎模块)

M8614-CM II

二代治理引擎模塊(可以冗余,供給USB治理接口,協同多業務卡使用)

MEM-CM-512

512M內存,二代治理引擎內存擴容時選用

RG-S8610主機箱及治理引擎

RG-S8610-Chassis

10扩展槽主机箱(含风扇阵列柜,不含電源和治理引擎模块)

M8610-CM II

二代治理引擎模塊(可以冗余,供給USB治理接口,協同多業務卡使用)

M8610-CM Ⅲ

第三代治理引擎模塊(可冗余,供給USB治理接口,協同多業務卡使用)

MEM-CM-512

512M內存,二代治理引擎內存擴容時選用

RG-S8606主機箱及治理引擎

RG-S8606-Bseries

6扩展槽主机箱(含风扇阵列柜,不含電源和治理引擎模块),電源只能協同RG-PA800IF使用

M8606-CM Ⅲ

第三代治理引擎模塊(可冗余,供給USB治理接口,協同多業務卡使用)

MEM-CM-512

512M內存,二代治理引擎內存擴容時選用

2、電源配置

可以选择交流電源,也可以选择直流電源,二者必配其一。 

型號

描述

RG-PA1200E

交流電源模块(可以冗余,1200W,配16A電源线和電源插头,长度3M)

RG-PA2000

交流電源模块(可以冗余,2000W,配16A電源线和電源插头,长度3M)

RG-PD1200

直流電源模块(可以冗余,1200W,长度5M)

RG-PA800IF

交流電源模块(可以冗余,800W,配10A電源线和電源插头,长度1.5M),只供RG-S8606-Bserie机箱使用

3、主機線卡

遵循具體情況取舍主機線卡。 

型號

描述

通用線卡 ,分布式IPv6轉發

M8600-24GT/12SFP

24個10/100/1000M千兆電口+12個複用SFP千兆通用接口線卡

M8600-24SFP

24個100/1000M自適應千兆光口線卡

M8600-24SFP/12GT

24個SFP千兆通用接口+12個複用10/100/1000M千兆接口線卡

M8600-48GT/4SFP

48個10/100/1000M自適應千兆電口+4個複用SFP千兆接口線卡

M8600P-48GT/4SFP

48個10/100/1000M自適應千兆電口+4個複用SFP千兆接口線卡,线卡支撐PoE功能

M8600-02XFP24SFP/12GT-E

2个XFP接口+24個SFP千兆通用接口+12個複用10/100/1000M千兆接口線卡

M8600-02XFP

2個XFP接口萬兆線卡

M8600-04XFP

4個XFP接口萬兆線卡

M8600-08XFP

8個XFP接口萬兆線卡

EC系列線卡,分布式MPLSVPLSIPv6轉發

M8600-02XFP24SFP/12GT-EC

EC系列線卡,硬件支撐2個XFP接口+24個SFP千兆通用接口+12個複用10/100/1000M自適應電口線卡

M8600-24GT/12SFP-EC

24個10/100/1000M自適應電口+12個複用SFP千兆通用接口線卡

M8600-24SFP/12GT-EC

24個SFP千兆通用接口+12個複用10/100/1000M自適應電口線卡

M8600-48GT/4SFP-EC

48個10/100/1000M自適應電口+4個複用SFP千兆通用接口線卡

M8600P-48GT/4SFP-EC

48個10/100/1000M自適應電口+4個複用SFP千兆通用接口線卡,线卡支撐PoE功能

M8600-04XFP-EC

4口XFP接口萬兆線卡

DA系列線卡

M8600-16XS-DA

16個SFP+萬兆接口數據中心線卡

M8600-48XS-DA

48個SFP+萬兆接口數據中心線卡

M8600-04QXS-DA

4個40G接口數據中心線卡

多業務模塊

M8600-VSU-02XFP

VSU虛擬化模塊,含2個萬兆XFP光口

M8600-MPLS

高功能多業務卡,支撐MPLS功能,並且協同1G內存路由表容量支撐到192,000條

M8600-NMM

高功能多業務卡,支撐IPFIX流量監控功能

M8600-WS

高功能無線掌握器

M8600-FW

高功能防火牆模塊

RG-WALL 1600-B-E

高功能防火牆模塊,支撐分布式MPLS环境应用

*RG-M8600-IPS

IPS業務模塊

*RG-M8600-AC

应用掌握網關模块

*RG-M8600-VPN

SSL VPN模块

(*)表示後續支撐

安裝維護