RG-S2928G-E V3

S2928G-E V3
Описание

RG-S2900G-E V3 seriyali kalitlari

Ruijie RG-S2900G-E V3 seriyasi — bu ajoyib unumdorlik va yuqori xavfsizlikni ta'minlaydigan yangi avlod ko'p xizmatli kalitlar to'plamidir. Sanoatning eng yaxshi apparat dizayni va eng yangi Ruijie RGOS11.X modulli operatsion tizimini joriy etgan holda, kalitlar eng yaxshi jadval sig'imi, yaxshilangan apparat ishlov berish unumdorligi va oddiyroq foydalanuvchi ishini taklif qiladi.

Keng qamrovli xavfsizlik siyosatlari
 
RG-S2900G-E V3 seriyasi DoS-hujumlaridan himoya, IP-manzillarni xakerlik skanerlash, noqonuniy ARP paketlarini tekshirish va bir nechta apparat ACL siyosatlari kabi turli xil o'rnatilgan mexanizmlar yordamida viruslar tarqalishini va xakerlik hujumlarini samarali oldini oladi va nazorat qiladi.
 
•  Sanoatda yetakchi protsessorni himoya qilish mexanizmi : Protsessorni himoya qilish siyosati (CPP) kalit protsessorini himoya qilish uchun siyosatlarni taqdim etadi. Tarmoq muhitlarida turli xil hujum paketlari tarqaladi, bu kalitlarning protsessoriga yuqori yukni keltirib chiqarishi, protokol ishlashiga ta'sir qilishi va hatto kalitni boshqarishni qiyinlashtirishi mumkin. Buning uchun kalit protsessorlari himoya qilinishi kerak, ya'ni turli kiruvchi paketlar uchun trafikni boshqarish va ustuvorlikka asoslangan ishlov berish kalit protsessor modullarining ishlov berish imkoniyatlarini ta'minlash uchun amalga oshirilishi kerak.
o  CPP tarmoqdagi zararli hujumlarni samarali oldini oladi va qonuniy protokol paketlari uchun toza muhitni ta'minlaydi.
o  CPP sukut bo'yicha yoqilgan. Kalitlarning butun ishlash muddati davomida himoyani ta'minlaydi.
 
•  IP/MAC bog'lanishi : foydalanuvchilarning IP-manzili va MAC-manzilini port yoki tizimga moslashuvchan bog'lashni amalga oshiradi, foydalanuvchilarning portga yoki butun tizimga kirishini qat'iy cheklaydi.
 
•  DHCP kuzatuvi : DHCP javoblariga faqat ishonchli portlardan ruxsat berish; DHCP tinglash asosida va ARP ni dinamik kuzatish va foydalanuvchi IP-manzilini tekshirish orqali bog'lash yozuvlariga mos kelmaydigan noqonuniy paketlarni to'g'ridan-to'g'ri tashlab yuborish, ARP soxtalashuvi va manba IP-manzil soxtalashuvini samarali oldini olish.
 
•  Secure Shell va SNMPv3 : Secure Shell (SSH) va kriptografik Simple Network Management Protocol v3 (SNMPv3) boshqaruv ma'lumotlarining xavfsizligini ta'minlaydi. Ko'p elementli bog'lanish, port xavfsizligi, vaqtga asoslangan ACL va tarmoqli kengligi cheklash kabi xizmatlarni ruxsat etilmagan foydalanuvchilarni bloklash uchun taqdim etadi.
 
•  NFPP: Network Foundation Protection Policy (NFPP) kalitlarni himoya qilishni ta'minlaydi. Zararli hujumlar har doim tarmoq muhitida aniqlanadi. Bu hujumlar kalitlarga katta yuk beradi, bu protsessorning yuqori yukiga va ishdagi muammolarga olib keladi. Bu hujumlar quyidagilardan iborat:
o  DoS (xizmatni rad etish) hujumlari kalitning ko'p xotirasini, yozuvlarini yoki boshqa resurslarini iste'mol qilishi mumkin, bu tizim xizmatining to'xtashiga olib keladi.
o  Katta hajmdagi hujum trafigi protsessorga yo'naltiriladi, bu butun protsessor tarmoqli kengligini egallaydi. Bunday holda, oddiy protokol trafigi va boshqaruv trafigi protsessor tomonidan qayta ishlanmaydi, bu protokol beqarorligiga yoki boshqaruv nosozligiga olib keladi. Ma'lumotlar tekisligidagi yo'naltirish ham ta'sirlanadi va butun tarmoq normal holatga kelmaydi.
 
NFPP tizimni bu hujumlardan samarali himoya qila oladi. Hujumlarga duch kelganda, NFPP protsessorning past yuki bilan turli tizim xizmatlarining to'g'ri ishlashini qo'llab-quvvatlaydi, bu butun tarmoqning barqarorligini ta'minlaydi.

Virtual Switch (VSU)

Virtual Switch Unit texnologiyasi yoki qisqacha VSU, bir nechta jismoniy qurilmalarni ularni bitta mantiqiy qurilmaga virtualizatsiya qilish orqali ulash imkonini beradi. Mantiqiy qurilma bitta yagona IP-manzil, Telnet jarayoni, buyruq qatori interfeysi (CLI) dan foydalanadi va avtomatik versiya tekshiruvi va sozlashni ta'minlaydi. Foydalanuvchi nuqtai nazaridan, afzalliklar bir nechta qurilmalar bilan bir vaqtda ishlashda ish samaradorligini oshirish va foydalanuvchi imkoniyatlarini kengaytirishdir. Va ular faqat bitta qurilmani boshqarishlari kerak. VSU texnologiyasi ham ko'plab afzalliklarni taklif etadi:
 
•  Oddiy boshqaruv: administratorlar bir vaqtning o'zida barcha qurilmalarni markazlashtirilgan boshqarishlari mumkin. Endi kalitlarni birma-bir sozlash va boshqarishning hojati yo'q.
•  Soddalashtirilgan tipologiya: VSU tarmoqda bitta kalit sifatida ko'rib chiqiladi. Agregatsiya kanali va periferik tarmoq qurilmalarini ulashda MSTP protokoli talab qilinmaydi, chunki 2-darajali halqa tarmog'i mavjud emas. Barcha protokollar bitta kalit sifatida ishlaydi. 
•  Millisekundlik favqulodda o'tish: VSU va periferik qurilmalar agregatsiya kanali orqali ulanadi. Har qanday qurilma yoki havola ishdan chiqqan taqdirda, boshqa a'zo havolaga o'tish uchun atigi 50 dan 200 ms gacha vaqt ketadi.
•  Istisno kengaytirilish: tarmoq issiq almashtirishni qo'llab-quvvatlaydi, virtualizatsiyalangan tarmoqni tark etadigan yoki unga qo'shiladigan har qanday qurilmalar boshqa qurilmalarga hech qanday ta'sir ko'rsatmaydi.

Yuqori ishonchlilik

RG-S2900G-E V3 seriyasi 802.1d, 802.1w va 802.1s ulanish daraxti protokollarini qo'llab-quvvatlaydi, bu tez konvergentsiyani ta'minlaydi, nosozliklarga chidamlilikni oshiradi, tarmoqlarning barqaror ishlashini va kanal yukini muvozanatlashni ta'minlaydi, shuningdek zaxira kanallarni ta'minlaydi.
 
•  Virtual Router Redundancy Protocol (VRRP): tarmoq barqarorligini samarali ta'minlash.
 
•  Rapid Link Detection Protocol (RLDP): kanal ulanishini va optik tolali kanalning ikkala uchida normalligini aniqlaydi, shuningdek portga hub kabi qurilmalarni ulash natijasida yuzaga keladigan halqalardan kelib chiqadigan tarmoq nosozliklarini oldini olish uchun portga asoslangan halqalarni aniqlash funktsiyasini qo'llab-quvvatlaydi.
 
•  Ethernet Ring Protection Switching (ERPS) (G.8032): Asosiy qurilmada halqalarni bloklash va kanalni tiklashni amalga oshiradi. Boshqa qurilmalar ulanish holati to'g'risida to'g'ridan-to'g'ri asosiy qurilmaga xabar beradi. Boshqa zaxira qurilmalar orqali o'tmasdan, uzilish davri va tiklanishning favqulodda o'tish vaqti, shuning uchun STP ga qaraganda kamroq. Ideal sharoitlarda ERSP kanalining favqulodda o'tish tezligi millisekundlar ichida erishilishi mumkin.
 
•  Rapid Ethernet Uplink Protection Protocol (REUP). Agar ulanish daraxti protokoli (STP) o'chirilgan bo'lsa, Rapid Ethernet Uplink Protection Protocol (REUP) yuqori kanalni tez himoya qilish funktsiyasi tufayli asosiy kanal zaxirasini ta'minlaydi va STP ga qaraganda bir soniyadan kamroq vaqt ichida nosozlikdan keyin tezroq tiklanishni ta'minlaydi. .
 
Dasturiy ta'minot tomonidan aniqlangan tarmoq (SDN)
Butunlay yangi apparat arxitekturasi va eng yangi Ruijie RGOS11.X modulli operatsion tizimi tufayli RG-S2900G-E V3 seriyasi OpenFlow 1.3 ni to'liq qo'llab-quvvatlaydi. Ruijie SDN kontrolleri bilan hamkorlikda u osonlikcha keng ko'lamli 2-darajali tarmoq arxitekturasini tashkil qiladi. Butun tarmoqni SDN ga silliq yangilash ham kiritilgan. Shunday qilib, bu kalitlar seriyasi tarmoq boshqaruvini sezilarli darajada soddalashtiradi va tarmoq joylashtirishda tejashni minimallashtiradi.
 
Energiya samaradorligi
RG-S2900G-E V3 seriyasi juda energiya tejovchi sxema va komponentlar tanloviga ega keyingi avlod apparat arxitekturasidan foydalanadi. Qurilma energiya iste'molining sezilarli darajada pasayishini ta'minlaydi. Maksimal energiya tejashga qo'shimcha ravishda, RG-S2900G-E V3 seriyasi shovqin darajasini ham sezilarli darajada kamaytiradi. Bu seriyadagi barcha modellarda joriy atrof-muhit haroratiga qarab aqlli tezlikni sozlashni qo'llab-quvvatlaydigan sozlanishi tezlikli eksenel fanatlar o'rnatilgan. Barcha funktsiyalar kalitlarning uzluksiz ishlashini ta'minlaydi va shu bilan birga energiya iste'moli va shovqin darajasini kamaytiradi.  
RG-S2900G-E V3 seriyasi, shuningdek, quvvatni avtomatik o'chirish rejimini qo'llab-quvvatlaydi. Interfeys ma'lum vaqt davomida ishlamasa, tizim uni qo'shimcha energiya samaradorligi uchun avtomatik ravishda o'chiradi. EEE energiya tejash rejimi yana bir xususiyatdir. Tizim bo'sh portni avtomatik ravishda energiya tejash rejimiga o'tkazadi. Yangi paket paydo bo'lganda, tizim xizmatni davom ettirish uchun portga tinglash oqimlarini yuboradi. 
 
Oddiy tarmoq xizmati
RG-S2900G-E V3 seriyasi SNMP V1/V2/V3, RMON, tizim jurnali, shuningdek rejalashtirilgan diagnostika va xizmat ko'rsatish uchun USB yordamida jurnallar va konfiguratsiyalarni zaxiralash kabi ko'plab funktsiyalarni qo'llab-quvvatlaydi. Administratorlar boshqaruvni soddalashtirish uchun CLI, veb-boshqaruv, Telnet, CWMP (TR069) va boshqalar kabi keng ko'lamli usullardan foydalanishlari mumkin.
 RG-S2900G-E V3 seriyasi Ruijie Networks tomonidan chiqarilgan, tarmoq unumdorligi va sozlamalarini boshqarish uchun maxsus ishlab chiqilgan RG-SNC (Smart Network Commander) tarmoq boshqaruvi tizimini to'liq qo'llab-quvvatlaydi. Qulay brauzer interfeysi tufayli SNC tarmoq topologiyasini ko'rsatish, qurilmalarni boshqarish, unumdorlik monitoringi, konfiguratsiya va dasturiy ta'minotni boshqarish, real vaqtda ogohlantirish, shuningdek jurnal va hisobotlarni boshqarish kabi keng ko'lamli funktsiyalarni taqdim etadi.

Uzoq umr ko'rish uchun dizayn

Agressiv gaz va yuqori namlik muhitida elektron mahsulotlar korroziyani tezlashtiradi, ishonchlilik va xizmat muddati qisqaradi. Uzoq umr ko'rish dizayni tufayli RG-S29E V3 seriyali kalitlar turli xil joylashtirish muhitlarida barqaror ishlashi mumkin.
Fansiz dizayn: agar elektron mahsulot yuzasida havo oqimi juda tez bo'lsa, bu uskunaning gaz korroziyasi darajasini oshiradi va uskunaning xizmat muddatini qisqartiradi. Past quvvat iste'moli bo'lgan mahsulotlar uchun fansiz dizayn korroziyadan himoya qilishning eng samarali chorasidir. RG-S2928G-E da agressiv gazlar va changning kirib kelishini kamaytirish uchun fansiz dizayn qo'llanilgan.

Отзывы

Hech qanday sharh topilmadi

Характеристики

Portlar Ruijie
Qurilma turi Коммутатор
Model RG-S2928G-E V3