您订阅的产品有更新,请实时查阅
审查详情
多角度的清静防御
接入交流机作为网络接入装备,包管基础网络清静稳固为第一要务,RG-S2900G-E/P系列交流机提供自动防御手艺,包管网络清静和稳固:
防ARP病毒攻击
ARP病毒或攻击是网络中很常见,同时影响较大的一类攻击。RG-S2900G-E/P系列交流机支持多种模式的ARP防诱骗功效,岂论是用户通过DHCP服务器自动获取地址,照旧使用牢靠的IP地址,RG-S2900G-E/P系列能够纪任命户真实的IP+MAC地址,并在交流机端口收到主机发送的APR报文时,将ARP报文内容和纪录的IP+MAC地址举行比对,只对内容真实的ARP报文举行转发,对虚伪的ARP报文举行扬弃,从而将ARP诱骗屏障在网络之外,包管网络用户免受ARP病毒攻击。
防不法DHCP服务器
随着无线终端装备的普及,许多用户为了利便使用无线网络,自己购置SOHO型无线路由器,并将其接入到有线网络中,由于SOHO路由器通常都内置DHCP服务器,一旦毗连过失,导致有线网络中保存不法的DHCP服务器,此时大宗盘算机将通过不法DHCP服务器获取到过失的IP地址而无法会见网络。RG-S2900G-E/P系列能够只转发网络中指定的正当DHCP服务器的地址请求应答报文,对不法DHCP服务器的应答报文不予转发,从而确保网络中的盘算机只能从正当DHCP服务器获取到地址,阻止了由于用户自行接入SOHO路由器导致的大宗其他用户无法会见网络问题。
自动防御网络中种种DoS攻击
网络由于其开放性,经常由于盘算机熏染病毒,或是接入网络的职员出于种种目的对网络装备、网络中的服务器举行攻击,导致网络无法正常使用。较常见的如ARP泛洪攻击导致网关无法响应请求、ICMP泛洪攻击导致网络装备CPU负载过高无法正常事情,DHCP请求泛洪攻击,导致DHCP服务器地址枯竭,用户无法正�;袢P地址会见网络。
RG-S2900G-E/P系列提供立异的基础网络�;ふ铰裕∟FPP,Network Foundation Protection Policy)手艺,能够限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的数率,对凌驾限速阈值的报文举行扬弃处置惩罚,甚至能够识别攻击行为,对有攻击行为的用户举行隔离。从而�;せ⊥缑馐芡绻セ餍形挠跋�,包管网络稳固。
防环路手艺阻止网络中泛起环路导致的网络不稳固
网络环路是网络中经常泛起的另一个导致网络不稳固的“罪魁罪魁”,RG-S2900G-E/P系列提供STP/RSTP/MSTP等天生树手艺,能阻止网络中由于误接环路导致网络不稳固的状态。
无邪的接入控制
大宗网络由于需要确保接入用户身份可靠的需要,要求对接入网络的用户举行身份认证,RG-S2900G-E/P系列配合97国际SAM解决计划,提供多种无邪的身份认证战略,在安排认证计划时能够知足州差别用户和情形的需要:
RG-S2900G-E/P系列能够在一台交流机上同时提供802.1X和Web认证,802.1X认证提供更严酷的清静管控,Web认证则提供更好的用户体验,知足差别用户群体的需要。
在接纳802.1X认证时,需要用户装置客户端,若是用户数目重大,装置客户端是很是耗时和繁琐的事情,RG-S2900G-E/P系列提供客户自动下发功效,能够在用户首次会见网络时,将用户IE页面自动重定向到客户端的下载页面,让用户自行下载和装置客户端,大大降低了802.1X的安排难度。
在网络认证计划中,通�;嵊胁糠址衿魇切枰没ё萑徊痪傩腥现ひ残枰峒�,例如高校网络中的自助服务页面,通过RG-S2900G-E/P系列提供清静通道手艺,能够轻松实现让用户纵然未通过认证,也能会见某些管理员指定页面。
在网络认证计划中,若是遇到部分无法举行认证的终端需要接入网络,如打印机、VOIP电话等。若是将这些毗连打印机和VOIP电话的端口设置为无需举行认证,不但操作重大,并且保存清静隐患。RG-S2900G-E/P系列提供MAC地址认证功效,使得打印机、VOIP电话这类装备能够通过自身MAC地址举行网络认证,会见网络。
绿色节能
RG-S2900G-E/P系列交流机针对古板交流机在噪音及能耗方面保存的问题,对节能降噪手艺举行了深入研究,解决了交流机安排在办公情形噪声大、以及批量安排后带来的能耗过大的问题。
RG-S2900G-E/P系列交流机接纳了新一代的硬件设计系统以及先进的节能电路设计。RG-S2928G-E交流机接纳无电扇静音设计,功耗降低了40%以上,消除噪声;RG-S2952G-E接纳涡轮变速电扇设计,在低温情形下,电扇自动降低转速,降低功耗和噪声。
在PoE供电组网情形中,RG-S2900G-P系列产品凭证差别用户的现实需要,PoE供电提供自动模式、节能模式、静态模式三种模式让用户选择,同时支持基于时间的战略对PoE端口准时上下电,并接纳了业内主流的高效节能以太网手艺(EEE,Energy Efficient Ethernet),从而进一步资助用户实现能耗的降低。
RG-S2900G-E/P系列产品支持端口防雷击浪涌攻击,共模8KV,包管设计在卑劣的自然情形中稳固事情。
简朴轻松的网络运维
RG-S2900G-E/P系列支持现在主流的网络管理要领和管理协议,可即插即用实现快速安排,大大降低了用户的网络运维本钱。
RG-S2900G-E/P系列支持SNMP V1/V2/V3、RMON、Syslog、USB备份日志及设置等特征来举行网络的一样平常诊断及维护,同时管理员可接纳CLI(下令行 接口)、Web网管、Telnet等多样化的管理和维护方法来利便装备的管理。
|
手艺参数 |
参数形貌 |
|||
|
产品型号 |
RG-S2928G-E |
RG-S2952G-E |
RG-S2928G-12P |
RG-S2928G-24P |
|
基本特征 |
||||
|
产品形貌 |
整机提供28千兆端口接入,24口10/100/1000M自顺应电口交流机,4口SFP非复用端口 |
整机提供52个千兆端口,48口10/100/1000M自顺应端口,4 口SFP非复用端口 |
整机提供28千兆端口接入,24千兆电口,4口SFP非复用端口,最大可同时支持12口PoE供电 |
整机提供28千兆端口接入,24口千兆电口,4口SFP非复用端口,最大可同时支持24口PoE供电 |
|
可用�?� |
单口1000BASE-SX mini GBIC转换�?椋↙C接口) |
|||
|
单口1000BASE-LX mini GBIC转换�?椋↙C接口) |
||||
|
单口1000BASE-LH mini GBIC转换�?椋↙C接口),40km |
||||
|
单口1000BASE-ZX mini GBIC转换�?椋↙C接口),50km |
||||
|
单口1000BASE-ZX mini GBIC转换�?椋↙C接口),80km |
||||
|
单口1000BASE-ZX mini GBIC转换�?椋↙C接口),100km |
||||
|
SFP堆叠�?镚E-SFP-STACK1.6M,1.6M |
||||
|
交流容量 |
256G |
|||
|
包转发率 |
51Mpps/96Mpps |
87Mpps/132Mpps |
51Mpps/96Mpps |
51Mpps/96Mpps |
|
二层特征 |
||||
|
802.1Q VLAN |
支持4K个802.1Q VLAN |
|||
|
支持Protocol based VLAN |
||||
|
支持Private VLAN |
||||
|
支持Voice VLAN |
||||
|
支持Guest VLAN |
||||
|
支持QinQ |
||||
|
支持GVRP |
||||
|
Mirror |
支持通俗营业口、聚合端口作为镜像的源目端口 支持基于流、基于VLAN的端口镜像 支持多对一、RSPAN、ERSPAN 支持跨装备的流量镜像 |
|||
|
ACL |
标准IP ACL(基于IP地址的硬件ACL)、 |
|||
|
扩展IP ACL(基于IP地址、TCP/UDP端口号的硬件ACL)、 |
||||
|
MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL)、 |
||||
|
基于时间ACL、 |
||||
|
专家级ACL (可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间等无邪组合的硬件ACL) |
||||
|
支持ACL80 |
||||
|
QoS |
支持端口流量识别 |
|||
|
支持802.1p/DSCP/TOS流量分类 |
||||
|
每端口8个优先级行列 |
||||
|
支持SP、WRR、DRR、SP+WRR行列调理 |
||||
|
清静特征 |
支持IP、MAC、端口三元素绑定 |
|||
|
支持IPv6、MAC、端口三元素绑定 |
||||
|
过滤不法的MAC地址 |
||||
|
支持基于端口和MAC的802.1x |
||||
|
支持Portal 2.0认证 |
||||
|
支持Web认证,和802.1X、ARP Check、ACL可同时开启 |
||||
|
支持ARP Check |
||||
|
支持DAI |
||||
|
支持ARP报文限速 |
||||
|
支持广播风暴抑制 |
||||
|
管理员分级管理和口令�;� |
||||
|
装备上岸管理的AAA清静认证(IPv4/IPv6) |
||||
|
支持SSH |
||||
|
支持BPDU Guard |
||||
|
L2 协议 |
IEEE802.3、IEEE802.3u、IEEE802.3z 、IEEE802.3x、IEEE802.1p、IEEE802.1x、IEEE802.3ab、IEEE802.1Q (GVRP)、IEEE802.1d、IEEE802.1w、IEEE802.1s、IGMP Snooping v1/v2/v3 |
|||
|
PoE |
RG-S2928G-12P/24P支持以下PoE特征: 供电设计支持IEEE802.3af及802.3at的供电标准 支持自动、节能、静态的供电管理模式 支持热启动不中止供电 支持基于时间战略对PoE端口准时上下电 PoE装备支持堆叠,并支持PoE与非PoE同系列混堆 |
|||
|
EEE |
支持IEEE 802.3az 标准的 EEE节能手艺:当EEE使能时,从而大幅度的减小端口在该阶段的功耗,抵达了节能的目的。 |
|||
|
三层特征 |
||||
|
IPv6基础协议 |
IPv6编址、邻人发明协议(ND)、ICMPv6、IPv6 Ping、IPv6 Tracert,三层ND代理等 |
|||
|
IP路由 |
支持IPv4、IPv6静态路由 |
|||
|
管理特征 |
SNMPv1/v2C/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、Web |
|||
|
零设置 |
支持CWMP(TR069)协议标准协议 |
|||
|
物理特征 |
||||
|
重量 |
<3. 5Kg |
<4Kg |
<4.5Kg |
<4.5Kg |
|
电源 |
交流(AC)输入: |
|||
|
功耗 |
<27W(EEE使能时功耗<20w) |
<49W (EEE使能时功耗<31w) |
PoE差池外供电时<32.7W,PoE满载供电时<229W |
PoE差池外供电时<41W,PoE满载供电时<436W |
|
端口防雷 |
8KV |
|||
|
温度 |
事情温度:0℃~50℃ |
|||
|
存储温度:-40℃~70℃ |
||||
|
湿度 |
事情湿度:10%~90%RH |
|||
|
存储湿度:5%~90%RH |
||||
|
尺寸(宽× 深×高)(单位:mm) |
440×260×43.6 |
440×260×43.6 |
440×260×43.6 |
440×260×43.6 |
通过97国际自主研发的用于快速检测以太网链路故障的链路协议——RLDP 来实现的。
一样平常的以太网链路检测机制都只是使用物理毗连的状态,通过物理层的自动协商来检测链路的连通性。
可是这种检测机制保存一定的局限性,在一些情形下无法为用户提供可靠的链路检测信息,好比在光纤口上光纤吸收线对接错,由于光纤转换器的保存,造成装备对应端口物理上是linkup 的,但现实对应的二层链路却是无法通讯的。再好比两台以太网装备之间架设着一其中心网络,由于网络传输中继装备的保存,若是这些中继装备泛起故障,将造成同样的问题。
使用RLDP 协议用户将可以利便快速地检测出以太网装备的链路故障,包括单向链路故障、双向链路故障、环路链路故障。