Ruijie RG-S2900G-E V3 Series adalah kumpulan switch multiservice generasi terbaru, yang menawarkan kinerja luar biasa dan tingkat keamanan yang tinggi. switch memberikan kinerja switching kecepatan non-blocking. Menerapkan desain perangkat keras terkemuka di industri dan sistem operasi modular RGOS11.X modular Ruijie, switch menawarkan kapasitas yang lebih baik, kinerja pemrosesan perangkat keras yang lebih baik, dan pengoperasian pengguna yang lebih mudah.
Kebijakan Keamanan Komprehensif Ruijie
Ruijie RG-S2900G-E V3 Series efektif mencegah dan mengotrol penyebaran virus dari serangan pembobol dengan berbagai mekanisme yang melekat seperti serangan anti-DoS, hacker IP scanning, paket ARP ilegal memeriksa dan kebijakan beberapa hardware ACL.
● Mekanisme perlindungan CPU terkemuka di industri: Kebijakan Perlindungan CPU (CPP) memberikan kebijakan untuk melindungi CPU dari sakelar. Dalam lingkungan jaringan, berbagai paket serangan menyebar, yang dapat menyebabkan penggunaan CPU yang tinggi pada switch, memengaruhi jalannya protokol dan bahkan kesulitan dalam manajemen switch. Untuk tujuan ini, sakelar CPU harus dilindungi, yaitu, kontrol trafik dan pemrosesan berbasis prioritas harus dilakukan untuk berbagai paket yang masuk untuk memastikan kemampuan pemrosesan sakelar CPU.
○ CPP dapat secara efektif mencegah serangan berbahaya di jaringan dan menyediakan lingkungan yang bersih untuk paket protokol yang sah.
○ CPP diaktifkan secara default. Ini memberikan perlindungan selama operasi seluruh sakelar.
● Pengikatan IP / MAC : Terapkan pengikatan port atau sistem yang fleksibel ke alamat IP dan alamat MAC pengguna, dengan ketat membatasi akses pengguna pada port atau di seluruh sistem.
● Pengintaian DHCP : Izinkan respons DHCP hanya dari port tepercaya; berdasarkan mendengarkan DHCP dan dengan memantau ARP secara dinamis dan memeriksa alamat IP pengguna, langsung membuang paket ilegal yang tidak konsisten dengan entri yang mengikat untuk secara efektif mencegah penipuan ARP dan sumber penipuan alamat IP.
● Secure Shell dan SNMPv3 : Secure Shell (SSH) dan Simple Network Management Protocol v3 (SNMPv3) protokol jaringan kriptografi memastikan keamanan informasi manajemen. Menyediakan layanan seperti pengikatan multi-elemen, keamanan port, ACL berbasis waktu, dan pembatasan bandwidth untuk memblokir pengguna yang tidak sah.
● NFPP : Kebijakan Perlindungan Yayasan Jaringan (NFPP) menyediakan penjaga untuk sakelar. Serangan berbahaya selalu ditemukan di lingkungan jaringan. Serangan-serangan ini membawa beban berat ke sakelar, menghasilkan penggunaan CPU yang tinggi dan masalah operasional. Serangan-serangan ini adalah sebagai berikut:
Attacks Serangan Denial of Service (DoS) dapat menghabiskan banyak memori, entri, atau sumber daya switch lainnya, yang akan menyebabkan penghentian layanan sistem.
○ trafik serangan besar-besaran diarahkan ke CPU, menempati seluruh bandwidth CPU. Dalam hal ini, trafik protokol normal dan trafik manajemen tidak dapat diproses oleh CPU, menyebabkan kegagalan protokol atau manajemen. Penerusan pada bidang data juga akan terpengaruh dan seluruh jaringan akan menjadi tidak normal.
NFPP dapat secara efektif melindungi sistem dari serangan ini. Menghadapi serangan, NFPP mempertahankan jalannya berbagai layanan sistem dengan beban CPU yang rendah, sehingga memastikan stabilitas seluruh jaringan.
Perlindungan Jaringan NFPP
Virtual Switch Unit (VSU)
Teknologi Virtual Switch Unit, atau singkatnya VSU, memungkinkan interkoneksi beberapa perangkat fisik dengan memvirtualisasikannya menjadi satu perangkat logis. Perangkat logis menggunakan satu alamat IP tunggal, proses Telnet, antarmuka baris perintah (CLI), dan memungkinkan inspeksi dan konfigurasi versi otomatis. Dari perspektif pengguna, manfaatnya adalah efisiensi kerja yang berlipat ganda dan pengalaman pengguna yang ditingkatkan dari beberapa perangkat yang beroperasi pada saat yang sama. Dan mereka hanya perlu mengelola satu perangkat. Teknologi VSU juga menawarkan banyak manfaat di bawah ini:
● Manajemen mudah : Administrator dapat mengelola semua perangkat secara terpusat secara bersamaan. Tidak perlu lagi mengkonfigurasi dan mengelola sakelar satu per satu.
● Tipologi yang disederhanakan : VSU dianggap sebagai satu saklar di jaringan. Dengan koneksi tautan agregasi dan perangkat jaringan periferal, protokol MSTP tidak diperlukan karena tidak ada jaringan loop Layer 2. Semua protokol beroperasi sebagai satu saklar.
● Millisecond failover : VSU dan perangkat periferal terhubung melalui tautan agregasi. Setelah kegagalan perangkat atau tautan apa pun, kegagalan tautan ke anggota lain hanya membutuhkan 50 hingga 200 ms.
● Skalabilitas luar biasa : Jaringan hot swappable, semua perangkat yang meninggalkan atau bergabung dengan jaringan virtual menyebabkan dampak nol pada perangkat lain.
Topologi Jaringan Sederhana Diaktifkan oleh VSU
Keandalan Tinggi
Seri RG-S2900G-E V3 mendukung protokol spanning tree dari 802.1d, 802.1w, dan 802.1s untuk memastikan konvergensi yang cepat, meningkatkan kemampuan toleransi kesalahan, memastikan berjalannya jaringan yang stabil dan menyeimbangkan beban tautan, dan menyediakan tautan yang berlebihan.
● Virtual Router Redundant Protocol (VRRP): Efektif memastikan stabilitas jaringan.
● Rapid Link Detection Protocol (RLDP) : Mendeteksi konektivitas tautan dan apakah tautan serat optik normal dari kedua ujungnya, dan mendukung fungsi deteksi loop berdasarkan port untuk mencegah kesalahan jaringan yang disebabkan oleh loop yang dihasilkan oleh loop yang dihasilkan oleh koneksi perangkat seperti sebagai hub ke port.
● Ethernet Ring Protection Switching (ERPS) (G.8032) : Menerapkan pemblokiran loop dan menghubungkan pemulihan pada perangkat master. Perangkat lain langsung melaporkan status tautan ke perangkat master. Tanpa melewati perangkat siaga lainnya, waktu kegagalan gangguan dan pemulihan loop karenanya lebih cepat daripada STP. Tingkat kegagalan tautan ERSP dapat diselesaikan dalam milidetik dalam kondisi ideal.
● Rapid Ethernet Uplink Protection Protocol (REUP): Ketika Spanning Tree Protocol (STP) dinonaktifkan, Rapid Ethernet Uplink Protection Protocol (REUP) dapat memberikan redundansi tautan dasar melalui fungsi proteksi uplink yang cepat dan menyediakan pemulihan kesalahan tingkat subkonduktor yang lebih cepat daripada STP .
Software-Defined Networking (SDN)
Dengan arsitektur perangkat keras yang serba baru dan sistem operasi modular RGOS11.X Ruijie yang terbaru, RG-S2900G-E V3 Series sepenuhnya mendukung OpenFlow 1.3. bekerja sama dengan pengontrol SDN Ruijie, ia membentuk arsitektur jaringan Layer 2 skala besar dengan mudah. Upgrade yang lancar dari seluruh jaringan ke SDN satu juga diaktifkan. Seri switch karenanya sangat menyederhanakan manajemen jaringan dan meminimalkan penghematan penyebaran jaringan.
Efisiensi energi
Ruijie RG-S2900G-E V3 Series mengadopsi arsitektur perangkat keras generasi terbaru dengan desain sirkuit yang sangat hemat energi dan pemilihan komponen. Perangkat ini berhasil mengurangi konsumsi energi. Selain penghematan energi yang dimaksimalkan, Seri RG-S2900G-E V3 juga secara signifikan menurunkan polusi suara. Semua model dalam seri ini menggunakan kipas aksial kecepatan variabel, yang mendukung penyesuaian kecepatan cerdas berdasarkan suhu sekitar saat ini. Semua fitur memungkinkan sakelar bekerja dengan lancar dan mengurangi konsumsi daya dan polusi suara pada saat bersamaan.
Seri RG-S2900G-E V3 juga mendukung mode mati otomatis. Ketika sebuah antarmuka mati untuk jangka waktu tertentu, sistem akan secara otomatis mematikannya untuk efisiensi energi ekstra. Mode hemat energi EEE adalah fitur unggulan lainnya. Sistem akan secara otomatis mengubah port idle menjadi mode hemat energi. Ketika ada paket baru, sistem akan mengeluarkan aliran mendengarkan ke port untuk melanjutkan layanan.
Perawatan Jaringan yang Mudah
Ruijie RG-S2900G-E V3 Series mendukung banyak fitur seperti SNMP V1 / V2 / V3, RMON, Syslog, dan cadangan log dan konfigurasi menggunakan USB untuk diagnosis dan pemeliharaan rutin. Administrator dapat menggunakan berbagai metode untuk manajemen yang lebih mudah dan seperti CLI, manajemen web, Telnet, CWMP (TR069), dll.
Seri RG-S2900G-E V3 sepenuhnya mendukung RG-SNC (Smart Network Commander) yang merupakan sistem manajemen jaringan yang diluncurkan oleh Ruijie Networks yang dirancang khusus untuk manajemen dan konfigurasi kinerja jaringan. Dengan UI browser yang ramah, SNC menyediakan beragam fitur seperti tampilan topologi jaringan, manajemen perangkat, pemantauan kinerja, manajemen konfigurasi & perangkat lunak, alarm waktu-nyata dan manajemen log & laporan.
Manajemen Topologi RG-SNC
Desain Untuk Daya Tahan
Dalam gas korosif, lingkungan kelembaban tinggi, produk elektronik akan mempercepat korosi, keandalan dan masa pakai akan dipersingkat. Namun, lingkungan penyebaran saklar akses berbeda, mungkin ada kurangnya pengaturan suhu dan kelembaban dan dekat dengan sumber polusi atau laut. Melalui desain untuk ketahanan, Ruijie RG-S29E V3 series switch dapat beroperasi secara stabil di berbagai lingkungan penggunaan.
Desain tanpa kipas: Jika aliran udara pada permukaan produk elektronik terlalu cepat, itu akan meningkatkan tingkat korosi gas pada peralatan dan mempersingkat masa pakai peralatan. Untuk produk berdaya rendah, desain tanpa kipas adalah langkah anti korosi yang paling efektif. RG-S2928G-E menggunakan desain tanpa kipas untuk mengurangi gas korosif dan masuknya debu.
Spesifikasi Produk dari Ruijie RG-S2900G-E V3
Model |
RG-S2928G-E V3 |
RG-S2952G-E V3 |
||
Model |
RG-S2928G-E V3 |
RG-S2952G-E V3 |
||
Ports |
24 10/100/1000BASE-T ports |
48 10/100/1000BASE-T ports |
||
Fan Slots |
Fanless |
Fixed |
||
Management Ports |
1 console port |
|||
Switching Capacity |
Up to 256Gbps |
|||
Packet Forwarding Rate |
Up to 96Mpps |
Up to 132Mpps |
||
Port Buffer |
1.5MB |
|||
ARP Table |
1,000 |
|||
MAC Address |
Up to 16K |
|||
Routing Entries |
500 |
|||
IP Host Entries |
500 (IPv4/IPv6) |
|||
ACL Entries |
Up to 1,500 |
|||
ACL |
Standard/Extended/Expert ACL, Extended MAC ACL, ACL 80, IPv6 ACL, ACL logging, ACL counter, ACL remark, Global ACL, ACL redirect |
|||
QoS |
802.1p/DSCP/TOS traffic classification; Multiple queue scheduling mechanisms, such as SP, WRR, DRR, SP+WFQ, SP+WRR, SP+DRR; Input port-based speed limit; Port-based traffic recognition; Each port supports 8 queue priorities |
|||
VLAN |
4K 802.1q VLANs, Port-based VLAN, MAC-based VLAN, Protocol-based VLAN, Private VLAN, Voice VLAN, QinQ, IP subnet-based VLAN, GVRP |
|||
QinQ |
Basic QinQ, Flexible QinQ, 1:1 VLAN switching |
|||
Link Aggregation |
AP, LACP, Flow balance |
|||
Port Mirroring |
Many-to-one mirroring, One-to-Many mirroring, Flow-based mirroring, Over devices mirroring, VLAN-based mirroring, VLAN-filtering mirroring, AP-port mirroring, RSPAN, ERSPAN |
|||
Spanning Tree Protocols |
IEEE802.1d STP, IEEE802.1w RSTP, Standard 802.1s MSTP, Port fast, BPDU filter, BPDU guard, TC guard, TC filter, TC protection, LOOP guard, ROOT guard |
|||
DHCP |
DHCP server, DHCP client, DHCP snooping, DHCP relay, IPv6 DHCP snooping, IPv6 DHCP client, IPv6 DHCP relay |
|||
Multiple Spanning Tree Protocol (MSTP) Instances |
64 |
|||
Maximum Aggregation Port (AP) |
Up to 128 |
|||
Multicast |
IGMP v1/v2/v3 snooping, IGMP SGVL/IVGL, IGMP filter, IGMP fast leave, MLD snooping v1/v2 |
|||
SDN |
OpenFlow 1.0, future support OpenFlow 1.3 |
|||
EEE Format |
Support IEEE 802.3az standard |
|||
G.8032 |
Support |
|||
L2 Features |
MAC, EEE, ARP, VLAN, Basic QinQ, Felix QinQ, Link aggregation, Mirroring, STP, RSTP, MSTP, Broadcast storm control, IGMP v1/v2/v3 snooping, IGMP SGVL/IVGL, IGMP filter, IGMP fast leave, DHCP, Jumbo frame, RLDP, LLDP, REUP, G.8032 ERPS, Layer 2 protocol tunnel |
|||
Layer 2 Protocols |
IEEE802.3, IEEE802.3u, IEEE802.3z, IEEE802.3x, IEEE802.3ad, IEEE802.1p, IEEE802.1x, IEEE802.3ab, IEEE802.1Q (GVRP), IEEE802.1d, IEEE802.1w, IEEE802.1s |
|||
Security |
Binding of the IP address, MAC address, and port address; Binding of the IPv6, MAC address, and port address; Filter illegal MAC addresses; Port-based and MAC-based 802.1x; MAB; Portal and Portal 2.0 authentication; ARP-check; DAI; Restriction on the rate of ARP packets; Gateway anti-ARP spoofing; Broadcast suppression; Hierarchical management by administrators and password protection; RADIUS and TACACS+; AAA security authentication (IPv4/IPv6) in device login management; SSH and SSH V2.0; BPDU guard; IP source guard; CPP, NFPP; Port protection |
|||
Layer 3 Features |
IPv4 static routing, IPv6 static routing, RIP, RIPng, OSPFv2/v3, ARP proxy, Neighbor Discovery,VRRP |
|||
Layer 3 Protocols (IPv4) |
Static routing, RIP, RIPng, OSPFv2/v3 |
|||
IPv4 Features |
Ping, Traceroute |
|||
IPv6 Features |
0-64 any length mask, ICMPv6, Neighbor Discovery, Manually configure local address, Automatically create local address, IPv6 Ping, IPv6 Tracert, IPv6 extender option head,VRRP v3 |
|||
Basic IPv6 Protocols |
IPv6 addressing, Neighbor Discovery (ND), IPv6 ACL, ICMPv6, IPv6 Ping, IPv6 Tracert |
|||
IPv6 Routing Protocols |
Static routing, RIPng, OSPFv3 |
|||
VSU (Virtual Switch Unit) |
Support (up to 9 stack members,to ensure the effectiveness of the use, 4 members are recommended) |
|||
Zero Configuration |
CWMP(TR069) |
|||
Reliability |
RAS |
|||
Manageability |
SNMPv1/v2c/v3, CLI (Telnet/Console), RMON (1, 2, 3, 9), SSH, Syslog/Debug, RSPAN/ERSPAN, NTP/SNTP, FTP, TFTP, Web, SFLOW,support cable detection and port sleep mode |
|||
Smart Temperature Control |
Fanless |
Auto fan speed adjustment; Fan malfunction alerts; Fan status check |
||
Other Protocols |
FTP, TFTP, DNS client, DNS static |
|||
Dimensions |
440 × 260 × 43.6 |
|||
Rack Height |
1RU |
|||
Weight |
≤3.5kg |
≤4kg |
||
MTBF |
482560 hours |
372690 hours |
||
Lightning Protection |
6KV |
|||
Power Supply |
AC input: HVDC input: |
|||
Power Consumption |
≤24W |
≤40W |
||
Temperature |
Operating temperature: 0°C to 50°C |
|||
Storage temperature: -40°C to 70°C |
||||
Humidity |
Operating humidity: 10% to 90%RH |
|||
Storage humidity: 5% to 95%RH |
||||
Operating Altitude |
-500m to 5,000m |
|||
Safety Standards |
IEC 60950-1,EN60950-1 |
|||
Emission Standards |
EN 300 386, EN 55032, EN 61000-3-2, EN 61000-3-3, EN 55024, EN 61000-4-2, EN 61000-4-3, EN 61000-4-4, EN 61000-4-5, EN 61000-4-6, EN 61000-4-8, EN 61000-4-11 |
Applications dari Ruijie RG-S2900G-E V3
Sakelar akses aman dan cerdas RG-S2900-E / P V3 gigabit ideal untuk yang berikut dan skenario yang sama
● Akses gigabit penuh ke LAN perusahaan skala besar dan institusi, seperti gedung pemerintah, perusahaan besar, energi, dan perusahaan metalurgi Akses gigabit penuh ke cluster server
● Akses aman melalui kebijakan kontrol keamanan yang fleksibel dan beragam yang dapat mempertahankan dan mengendalikan virus dan serangan jaringan
● Akses penuh gigabit ke sistem bisnis, seperti rumah sakit, perpustakaan, pusat pameran, dan situs web
Topologi jaringan ini memungkinkan Ruijie RG-S2900-E V3 series untuk bekerja sama dengan sakelar konvergensi (mis. RG-S5750-H) di seluruh bangunan dan sakelar inti (mis. Seri RG-N18000) di area inti untuk menyediakan layanan gigabit untuk desktop. Tautan bandwidth tinggi 10G bertemu di area inti untuk memenuhi kebutuhan pengguna untuk meningkatkan volume informasi di universitas, perpustakaan, laboratorium, pusat keuangan, kantor, dan pusat pameran.
Informasi Pemesanan dari Ruijie RG-S2900G-E V3
Model |
Description |
RG-S2928G-E V3 | 24 10/100/1000BASE-T ports
4 1G SFP ports (non-combo) |
RG-S2952G-E V3 | 48 10/100/1000BASE-T ports
4 1G SFP ports (non-combo) |
Mini-GBIC-GT | 1000BASE-GT mini GBIC Transceiver |
MINI-GBIC-SX-MM850 | 1000BASE-SX mini GBIC Transceiver (850nm) |
MINI-GBIC-LX-SM1310 | 1000BASE-LX mini GBIC Transceiver (1310nm) |
MINI-GBIC-LH40-SM1310 | 1000BASE-LH mini GBIC Transceiver (1310nm, 40km) |
MINI-GBIC-ZX50-SM1550 | 1000BASE-ZX mini GBIC Transceiver (1550nm, 50km) |
MINI-GBIC-ZX80-SM1550 | 1000BASE-ZX mini GBIC Transceiver (1550nm, 80km) |
MINI-GBIC-ZX100-SM1550 | 1000BASE-ZX mini GBIC Transceiver (1550nm, 100km) |
GE-SFP-LX20-SM1310-BIDI |
1000BASE-LX, SFP Transceiver, BIDI-TX1310/RX1550,20km,LC |
GE-SFP-LX20-SM1550-BIDI | 1000BASE-LX, SFP Transceiver, BIDI-TX1550/RX1310,20km,LC |
GE-SFP-LH40-SM1310-BIDI | 1000BASE-LH, SFP Transceiver, BIDI-TX1310/RX1550,40km,LC |
GE-SFP-LH40-SM1550-BIDI | 1000BASE-LH, SFP Transceiver, BIDI-TX1550/RX1310,40km,LC |