產品特征
強大的處理能力
RG-S8600系列核心路由交換機面向十萬兆平臺設計,滿足高密度的千兆/萬兆端口線速轉發,并且支持未來100G接口的擴展。
永不中斷的虛擬化技術
支持業界當先的VSU2.0虛擬化技術,將多臺物理設備虛擬化為一臺邏輯設備,統一運行管理,大幅減少網絡節點,降低網絡運維管理人員工作量。增加網絡可靠性,實現50~200ms鏈路故障快速切換,保障關鍵業務不中斷傳輸。支持跨設備鏈路聚合,方便接入服務器/交換機實現雙活鏈路上聯,網絡有效連接帶寬成本增長。
銳捷網絡還對已成熟應用的VSU虛擬化技術進行大幅技術升級:所有高性能接口線卡上都集成了專用VSU硬件處理電路,并具備所有萬兆接口建立VSL(Virtual Switching Link,虛擬交換鏈路)的能力,可以大幅提升用戶選配設備靈活性。
電信級的高可靠性設計
1. 無單點故障設計
RG-S8600系列采用無源背板避免機箱出現單點故障;所有關鍵器件,如引擎、電源、風扇和Crossbar等均采用冗余設計;雙引擎切換時實現萬兆數據業務不中斷轉發,有效保證網絡穩定。所有單板和電源模塊支持熱插拔功能,并且對其它單板上運行的業務無影響。
2. 彈性以太網技術
RG-S8600系列支持RERP技術(快速以太網環保護協議),融合了SDH故障自愈的高可靠性與以太網的經濟性、高帶寬等優勢,在RERP網絡上擴展支持IPv4/IPv6路由協議、MPLS功能,可以保障萬兆線速業務情況下小于50ms的故障切換時間,保證語音、視頻等實時業務不受網絡收斂影響。
RG-S8600系列支持REUP技術,在擴展支持IPv4/IPv6路由協議、MPLS功能的情況下,保證雙鏈路上聯網絡拓撲的業務毫秒級快速切換。
3. 路由協議的高可靠保障
RG-S8600系列支持OSPF/IS-IS/BGP的優雅重啟技術(Graceful Restart),提供毫秒級的切換時間;支持ECMP/WCMP,可幫助用戶使用多條鏈路,不僅增加了傳輸帶寬,并且可以無時延無丟包地備份失效鏈路的數據傳輸,實現流量的負載均衡及冗余備份;支持動態路由協議、跨板端口聚合、虛擬路由冗余協議(VRRP)等保護機制,有效保證全網高速可靠運行。
設備級安全體系-CSS安全體系
CSS安全體系,全面融合網絡安全特性,智能保護核心設備和網絡。
1. 安全監控
NFPP(Network Foundation Protection Policy)基礎安全保護策略,采用基于網絡威脅的安全處理模式,聯動網絡攻擊檢測和網絡攻擊防護。在網絡攻擊即將到來的時候自動下發安全策略硬件隔離攻擊源頭。
2. 安全防護
CPP(CPU Protect Policy)技術,業界超前的硬件CPU保護技術,CPP技術對發往CPU的IPv4/IPv6等多層協議報文自動進行流區分和流限速,避免異常報文對CPU的攻擊和資源消耗,保證核心設備在IPv4/IPv6三層網絡、二層網絡環境中核心設備CPU穩定運行。
基于SPOH技術提供標準、擴展、MAC、時間、專家級、ACL80、基于VLAN一系列ACL技術,支持IPv4/IPv6雙棧下的ACL功能。在配置數千條ACL的情況下,同樣實現萬兆線速數據轉發。
最長匹配(LPM)三層交換技術,將靜態方式、動態方式學習到的IPv4/IPv6路由直接以網段形式存儲于硬件轉發表,一個目的網段使用一個轉發表項,而不明目的網段IP地址的數據包直接通過硬件缺省路由轉發,極大地節約硬件存儲空間,避免了存儲溢出導致CPU利用率過高問題,保障設備的正常運行。
RG-S8600系列采用硬件方式提供多種安全防護能力,例如防DDoS攻擊、非法數據包檢測、防掃描、防源IP地址欺騙等等,避免了傳統軟件實現方式對整機性能的影響。支持廣播報文抑制,有效控制非法廣播流量對設備造成沖擊。支持IPv4/IPv6、VLAN 、MAC和端口等多種組合綁定方式,提高用戶接入控制能力。
3. 安全管理
RG-S8600系列支持用戶分級管理,不同級別的用戶擁有不同的配置權限;支持安全的SNMPv3網管協議;支持安全的遠程登錄SSHv2;支持受限IP地址方式的Telnet登錄;支持IEEE 802.1x、AAA/RADIUS、TACACS+,對用戶身份進行合法性認證。
4. 安全隔離
RG-S8600系列支持OSPF、RIPv2 及BGPv4 報文的明文及MD5密文認證;支持MPLS VPN、VPWS等VPN功能,保證路由信息的隔離。支持IGMP源端口檢查、源IP檢查、IGMP過濾等功能,可有效控制非法組播源,提高網絡安全。通過PVLAN(端口保護)隔離用戶之間信息互通,不必占用VLAN資源。端口MAC地址鎖、MAC地址過濾、端口MAC地址接入數量限制功能可以屏蔽非法主機的接入和非法數據包進入網絡。
高性能MPLS業務處理
RG-S8600系列產品全面支持MPLS功能,支持標準的MPLS標簽交換功能、基于BGP/MPLS VPN的三層VPN功能、基于Martini的點到點二層VPN功能以及基于VPLS的點到多點二層VPN功能。
RG-S8600系列產品支持高性能的MPLS業務處理,硬件支持MPLS標簽的萬兆線速處理,不存在處理的瓶頸,滿足大規模MPLS網絡核心設備高性能的需求。
全面的IPv6解決方案
RG-S8600系列線卡分布式實現IPv6業務硬件處理,支持萬兆IPv6業務線速轉發。RG-S8600系列已經通過了國家信息產業部的IPv6入網認證,標志著IPv6功能的成熟與商用。
RG-S8600系列全面支持IPv6協議族及編址結構,支持ND(鄰居發現)、ICMPv6、Path MTU Discovery、DNSv6、DHCPv6等IPv6特性。
RG-S8600系列全面支持IPv6靜態路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPv6單播路由協議,支持MLD v1/v2、MLD Snooping、PIM-SM/DMv6、PIM-SSMv6等IPv6組播特性,為用戶提供完善的IPv4/IPv6解決方案。
RG-S8600系列支持豐富的IPv4向IPv6過渡技術,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、IPv4 over IPv6 隧道等隧道技術,保證IPv4網絡向IPv6網絡的平滑過渡。
RG-S8600系列支持豐富的IPv6管理特性,支持SNMP v6、Ping /Traceroute v6、IPv6 TACACS+/ RADIUS、Telnet/SSH v6、NTP v6,滿足純IPv6網絡設備管理的需要。
IPFIX流量透明化方案
RG-S8600系列交換機在業內率先支持最新一代國際流量監控標準IPFIX(IP Flow Information Export)。符合國際標準發展趨勢。IPFIX多業務模塊采用高性能的NP平臺,支持萬兆業務流量的監控。
結合銳捷流量分析系統,IPFIX技術可以對網絡中的所有流量進行統計分析和異常檢測,輸出各種豐富的網絡流量分析報表,包括:流量使用報表、歷史報表、接口報表、可解析的主機地址、流量分析、變量顯示等信息,能夠幫助管理員在網絡異常行為發生時快速分析出網絡中存在的問題,為網絡容量規劃、網絡應用監控以及故障診斷等提供客觀準確的決策依據,實現真正的網絡流量可視化。
IPFIX多業務模塊作為獨立業務靈活擴展到銳捷交換機中,采用獨立的硬件平臺,保證在多業務模塊進行維護或故障的情況下,核心設備數據業務正常轉發,保證了核心設備的高可靠。
豐富的應用支持技術
1. 提供完善的各種QoS技術
靈活的流分類:除了根據IP Precedence、802.1P、DSCP進行流分類,還可以根據專家級ACL、IP擴展ACL、IP標準ACL、MAC擴展ACL等進行流分類。
多種隊列技術:硬件隊列、SP、RR、WRR、DRR、SP+WRR、SP+DRR。
擁塞管理和控制技術:WRED、CAR、LR(In/Out)、Traffic Shaping(TS)等。
2. 提供多種組播支持技術
包括IGMP snooping、IGMP、PIM(SSM、SM、DM)、DVMRP,保證了網絡中提供組播服務時的帶寬合理占用,同時提供支持IGMP源端口檢查、源IP檢查、IGMP過濾功能等屏蔽非法組播源。
3. 分布式業務融合系統
線卡分布式提供硬件的IPv6、策略路由、IPFIX流量監控等業務處理能力,提供支持PoE功能的多種線卡。
應用數據安全防護
銳捷網絡防火墻模塊是業內始發真正的超萬兆高性能支持虛擬化部署的防火墻模塊,集成了防火墻、應用安全域、虛擬防火墻和NAT地址轉換等一系列功能,支持虛擬化部署,將網絡與安全設備進行真正的融合,提升了核心交換的安全控制能力,為用戶的業務結合其網絡提供全面的安全防護。
銳捷網絡防火墻模塊能提供外部攻擊防范、內網安全、狀態檢測等功能有效的保證網絡的安全。實時檢測各種網絡業務連接狀態,并提供郵件告警、攻擊日志、流日志和網絡管理監控等功能,協助用戶進行網絡管理。其產品與基礎網絡設備融合,具有即插即用、擴展性強的特點,降低了用戶管理難度,減少了維護成本。
技術參數
技術參數 |
參數描述 |
產品型號 |
RG-S8614 |
RG-S8610 |
RG-S8606-B |
模塊插槽 |
14個(2個用于管理引擎模塊) |
10個(2個用于管理引擎模塊) |
6個(2個用于管理引擎模塊) |
背板 |
150T(支持更高帶寬的未來擴展) |
100T(支持更高帶寬的未來擴展) |
50T(支持更高帶寬的未來擴展) |
交換容量 |
36T/144T(支持更高帶寬的未來擴展) |
24T/96T(支持更高帶寬的未來擴展) |
12T/48T(支持更高帶寬的未來擴展) |
包轉發速率 |
4320Mpps/43200Mpps |
2880Mpps/28800Mpps |
1440Mpps/14400Mpps |
802.1q VLAN |
4K |
L2協議 |
IEEE802.3(10Base-T)、IEEE802.3u(100Base-T)、IEEE802.3z(1000Base-X) 、IEEE802.3ab(1000Base-T)、IEEE802.3ae(10GBase)、IEEE802.3ak、IEEE802.3an 、IEEE802.3x、IEEE802.3ad(鏈路聚合,同時支持跨板鏈路聚合)、IEEE802.1P、IEEE802.1X、IEEE802.1Q、IEEE802.1D(STP)、IEEE802.1w(RSTP)、IEEE802.1s(MSTP)、IGMP Snooping?、Jumbo Frame(9Kbytes)、IEEE802.1ad(QinQ、靈活QinQ)、GVRP、LLDP |
L3協議(IPv4) |
BGP4、IS-IS、OSPFv2、RIPv1、RIPv2、MBGP、Route-policy、ECMP、WCMP、VRRP、IGMP v1/v2/v3、PIM-SSM/SM/DM |
IPv6基礎協議 |
ND、ICMPv6、Path MTU Discovery、DNSv6、DHCPv6、ICMPv6、ICMPv6重定向、ACLv6、TCP/UDP for IPv6、SOCKET for IPv6、SNMP v6、Ping /Traceroute v6、IPv6 TACACS+/ RADIUS、Telnet/SSH v6、FTP/TFTP v6、NTP v6、IPv6 MIB support for SNMP、VRRP for IPv6、IPv6 QoS |
IPv6路由特性 |
靜態路由、等價路由、策略路由、OSPFV3、RIPng、BGP4+、IS-ISv6、MLDv1/v2、PIM-SMv6、PIM-DMv6、PIM-SSMv6 |
IPv6隧道技術 |
手工隧道、ISATAP、6to4隧道、IPv4 over IPv6 隧道、IPv6 multicast over IPv4 tunnels |
MPLS協議 |
二、三層MPLS VPN、支持 MPLS VPN跨域 |
QoS |
支持IP Precedence、802.1p(COS優先級)、DSCP、支持支持基于標準、擴展、VLAN ACL進行流量分類、支持多種隊列調度機制如硬件隊列、SP、RR、WRR、DRR、SP+WRR、SP+DRR,支持擁塞避免管理WRED、支持流量監管(CAR) |
安全功能 |
NFPP、CPP、防DDoS攻擊、非法數據包檢測、數據加密、防源IP欺騙、防IP掃描、支持RADIUS/TACACS+、支持基于標準、擴展、VLAN 的IPv4/IPv6 ACL報文過濾、支持OSPF、RIPv2 及BGPv4 報文的明文及MD5密文認證、支持受限的IP地址的Telnet的登錄和口令機制、uRPF、支持廣播報文抑制、DHCP Snooping |
高可靠設計 |
支持RERP、支持REUP、支持RLDP、支持TPP
支持雙引擎熱備、支持電源1+1冗余備份、采用無源背板設計、風扇采用冗余設計、所有單板和電源模塊支持熱插拔功能 |
管理方式 |
SNMP v1/v2/v3、Telnet、Console、RMON、SSHv1/v2、FTP/TFTP文件上下載管理、USB接口、監控顯示屏、支持NTP時鐘、支持SPAN/RSPAN,支持Syslog |
其它協議 |
DHCP Client、DHCP Relay、DHCP Server、DNS Client、UDP relay、ARP Proxy、Domain、VPN、Syslog、IPFIX |
尺寸(寬x深x高)(mm) |
436.8 × 508 × 932.2 |
436.8 × 448 × 956 |
436.8 × 450 × 311.5 |
電源 |
RG-PA1200:90V~264V,功率:1200W
RG-PA2000:
90V~176V, 功率:1200W
176V~264V,功率:2000W
RG-PD1200:-36V~ -72V,功率:1200W
RG-PD2000:-36V~ -72V,功率:2000W
RG-PA800IF:90V~290V,功率:800W |
MTBF |
> 200,000小時 |
溫度 |
工作溫度:0℃? 到?40℃
存儲溫度:-40℃?到?70℃ |
濕度 |
工作濕度:10% 到 90% RH
存儲濕度:10% 到 95% RH |
典型應用
萬兆核心構建IPv4/v6園區網

1.RG-S8600產品硬件ASIC支持IPv6,支持萬兆IPv6業務轉發,滿足做為IPv4/v6網絡核心的需求。全面支持IPv4 /v6單播、組播路由技術,可構建完善的IPv4/v6網絡。同時支持6 to4、ISATAP等隧道技術,可平滑實現IPv4網絡向IPv6網絡的過渡。
2.RG-S8600提供業界最為強大的安全防護功能,在CSS安全體系的基礎上,硬件方式提供防DDOS攻擊、非法數據包檢測、防源IP地址欺騙等多種專業安全防護能;核心設備率先支持IPFIX流量監控技術,可以實現萬兆業務流量監控;支持CPP CPU保護功能,實現在IPv4/v6網路環境中核心CPU的穩定;支持NFPP基礎安全保護策略,自動檢測攻擊并下發策略;滿足安全可信校園新網絡的建設需求。
3.RG-S8600提供強大性能的全分布式硬件策略路由功能、支持ECMP/WCMP,幫助用戶使用多條鏈路,不僅增加了傳輸帶寬,并且可以無時延無丟包地備份失效鏈路的數據傳輸,實現流量的負載均衡及冗余備份。
4.面向100G平臺設計,支持高密度萬兆線速轉發,通過萬兆骨干網提供各區域之間的高速連接,保證各業務高效運行,并提供骨干區域之間的鏈路冗余備份提升網絡高可用。
安全金融局域網
1.利用VRRP等技術提供接入交換機和核心交換機之間的負載均衡和冗余備份,滿足金融機構極高的網絡穩定需求。
2.RG-S8600提供業界最為強大的安全防護功能,硬件方式提供防DDOS攻擊、非法數據包檢測、防源IP地址欺騙等多種專業安全防護能力,硬件方式提供IPFIX流量監控能力和CPP技術,滿足安全可信金融新網絡的建設需求。
3.提供靈活的流分類和各種擁塞控制QOS技術,支持最新一代DRR隊列調度技術,滿足金融網絡重要業務的帶寬保證和性能要求。
4.強大的路由處理能力,滿足金融網絡環境路由設計復雜條件下的高性能需求。
訂購信息
請根據實際需求按照主機箱及管理引擎、電源、主機線卡等幾部分進行選購。
1、主機箱及管理引擎
根據產品具體型號選擇需配置的主機箱及管理引擎。
型號 |
描述 |
RG-S8614主機箱及管理引擎 |
RG-S8614-Chassis |
14擴展槽主機箱(含風扇陣列柜,不含電源和管理引擎模塊) |
M8614-CM II |
二代管理引擎模塊(可以冗余,提供USB管理接口,配合多業務卡使用) |
MEM-CM-512 |
512M內存,二代管理引擎內存擴容時選用 |
RG-S8610主機箱及管理引擎 |
RG-S8610-Chassis |
10擴展槽主機箱(含風扇陣列柜,不含電源和管理引擎模塊) |
M8610-CM II |
二代管理引擎模塊(可以冗余,提供USB管理接口,配合多業務卡使用) |
M8610-CM Ⅲ |
第三代管理引擎模塊(可冗余,提供USB管理接口,配合多業務卡使用) |
MEM-CM-512 |
512M內存,二代管理引擎內存擴容時選用 |
RG-S8606主機箱及管理引擎 |
RG-S8606-Bseries |
6擴展槽主機箱(含風扇陣列柜,不含電源和管理引擎模塊),電源只能配合RG-PA800IF使用 |
M8606-CM Ⅲ |
第三代管理引擎模塊(可冗余,提供USB管理接口,配合多業務卡使用) |
MEM-CM-512 |
512M內存,二代管理引擎內存擴容時選用 |
2、電源配置
可以選擇交流電源,也可以選擇直流電源,二者必配其一。
型號 |
描述 |
RG-PA1200E |
交流電源模塊(可以冗余,1200W,配16A電源線和電源插頭,長度3M) |
RG-PA2000 |
交流電源模塊(可以冗余,2000W,配16A電源線和電源插頭,長度3M) |
RG-PD1200 |
直流電源模塊(可以冗余,1200W,長度5M) |
RG-PA800IF |
交流電源模塊(可以冗余,800W,配10A電源線和電源插頭,長度1.5M),只供RG-S8606-Bserie機箱使用 |
3、主機線卡
根據具體情況選擇主機線卡。
型號 |
描述 |
通用線卡?,分布式IPv6轉發 |
M8600-24GT/12SFP |
24個10/100/1000M千兆電口+12個復用SFP千兆通用接口線卡 |
M8600-24SFP |
24個100/1000M自適應千兆光口線卡 |
M8600-24SFP/12GT |
24個SFP千兆通用接口+12個復用10/100/1000M千兆接口線卡 |
M8600-48GT/4SFP |
48個10/100/1000M自適應千兆電口+4個復用SFP千兆接口線卡 |
M8600P-48GT/4SFP |
48個10/100/1000M自適應千兆電口+4個復用SFP千兆接口線卡,線卡支持PoE功能 |
M8600-02XFP24SFP/12GT-E |
2個XFP接口+24個SFP千兆通用接口+12個復用10/100/1000M千兆接口線卡 |
M8600-02XFP |
2個XFP接口萬兆線卡 |
M8600-04XFP |
4個XFP接口萬兆線卡 |
M8600-08XFP |
8個XFP接口萬兆線卡 |
EC系列線卡,分布式MPLS、VPLS、IPv6轉發 |
M8600-02XFP24SFP/12GT-EC |
EC系列線卡,硬件支持2個XFP接口+24個SFP千兆通用接口+12個復用10/100/1000M自適應電口線卡 |
M8600-24GT/12SFP-EC |
24個10/100/1000M自適應電口+12個復用SFP千兆通用接口線卡 |
M8600-24SFP/12GT-EC |
24個SFP千兆通用接口+12個復用10/100/1000M自適應電口線卡 |
M8600-48GT/4SFP-EC |
48個10/100/1000M自適應電口+4個復用SFP千兆通用接口線卡 |
M8600P-48GT/4SFP-EC |
48個10/100/1000M自適應電口+4個復用SFP千兆通用接口線卡,線卡支持PoE功能 |
M8600-04XFP-EC |
4口XFP接口萬兆線卡 |
DA系列線卡 |
M8600-16XS-DA |
16個SFP+萬兆接口數據中心線卡 |
M8600-48XS-DA |
48個SFP+萬兆接口數據中心線卡 |
M8600-04QXS-DA |
4個40G接口數據中心線卡 |
多業務模塊 |
M8600-VSU-02XFP |
VSU虛擬化模塊,含2個萬兆XFP光口 |
M8600-MPLS |
高性能多業務卡,支持MPLS功能,并且配合1G內存路由表容量支持到192,000條 |
M8600-NMM |
高性能多業務卡,支持IPFIX流量監控功能 |
M8600-WS |
高性能無線控制器 |
M8600-FW |
高性能防火墻模塊 |
RG-WALL 1600-B-E |
高性能防火墻模塊,支持分布式MPLS環境應用 |
*RG-M8600-IPS |
IPS業務模塊 |
*RG-M8600-AC |
應用控制網關模塊 |
*RG-M8600-VPN |
SSL VPN模塊 |
(*)表示后續支持