交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
面向云数据中心推出的新一代高性能、高密度25G/100G交换机。满足Spine-Leaf全三层网络架构设计要求
类型:
产品特性:
面向下一代数据中心与云计算的交换机产品线均为线速产品,符合数据中心流量“东西走向”的发展趋势,适用于大流量的下一代数据中心。
同时针对于数据中心大流量数据无阻塞传输的要求,RG-S6510系列可以提供强大的缓存能力,并且支持先进的缓存调度机制,可以保证设备缓存能力完满有效利用。
锐捷网络助力阿里巴巴数据中心全面进入超大规模25G时代将多台物理设备虚拟化为一台逻辑设备,统一运行管理,减少网络节点,增加网络可靠性。可实现50~200ms链路故障快速切换,保障关键业务不中断传输。支持跨设备链路聚合,方便接入服务器/交换机实现双活链路上联。
RG-S6510系列支持电源冗余,支持内置冗余电源模块和模块化风扇组件,所有电源模块以及风扇模块均可以热插拔而不影响设备的正常运行。此外整机还支持电源和风扇的故障检测及告警,可以根据温度的变化自动调节风扇的转速,更好的适应数据中心的环境。还具备设备级和链路级的多重可靠性保护。采用过流保护、过压保护和过热保护技术。
支持快速以太网上链保护协议(REUP,Rapid Ethernet Uplink Protection),提供链路快速切换机制;支持GR快速重启、BFD快速转发检测等机制;当网络上承载多业务、大流量的时候也不影响网络的收敛时间,保证业务的正常开展。
RG-S6510系列硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分和处理IPv4、IPv6协议报文,支持多种Tunnel隧道技术(如手工配置隧道、自动隧道和 ISATAP隧道等等),可根据IPv6网络的需求规划和网络现状,提供灵活的IPv6网络间通信方案。
支持丰富的管理接口,例如Console、MGMT口、USB口,支持SNMPv1/v2/v3,支持通用网管平台以及BMC等业务管理软件。支持CLI命令行, Telnet,集群管理,使设备管理更方便,并且支持SSH2.0、SSL等加密方式,使得管理更加安全。
支持SPAN/RSPAN镜像和多个镜像观察端口,可以对网络流量进行分析以采取相应管理维护措施,使原本不可见的网络业务应用流量变得一目了然,可以为用户提供多种网络流量分析报表,帮助用户及时优化网络结构,调整资源部署。
RG-S6510系列具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如预防DoS攻击、防黑客IP扫描机制、端口ARP报文的合法性检查、多种硬件ACL策略等,还网络一片绿色。
支持基于硬件的IPv6 ACL,即使在IPv4网络内有IPv6用户,也可轻松在网络边缘实现对IPv6用户的访问控制,既可允许网络内IPv4/IPv6用户并存,也可以对IPv6用户的访问权限进行控制,比如限制对网络敏感资源的访问等。
基于源IP地址控制的Telnet访问控制,避免非法人员和黑客恶意攻击和控制设备,增强了设备网管的安全性。SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。
控制非法用户使用网络,保证合法用户合理化使用网络,如多元素绑定、端口安全、时间ACL、基于数据流的带宽限速等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。
结合芯片本身提供的硬件能力,可以在错综复杂的多路径、多节点网络中实现端到端的流量可视化,集中监控每条会话的转发路径、时延,大幅提升故障定位效率。
RG-S6510交换机可以在报文内部记录下每个节点的路径信息,可以清晰呈现流量的路径节点,进一步可视化整个数据中心流量健康度
leaf层的超低收敛比:适应当前东西向流量剧增的发展趋势
可靠性高:同层设备只要一台工作,则保证业务不受影响
延迟确定:端到端业务流量的网络延迟确定,适应当前GPU、离线计算等延迟敏感业务的需要
扩展方便:设备无需互联,以POD为单位(根据收敛比,固定单POD的每层设备数量、服务器规模),进行模块化的横向扩展
PFCPFC 机制将以太链路上的流量区分为不同的等级,基于每条流量单独发送“不许可证”,说明如下:
1如果本设备所有优先级的流量都没有拥塞,则不发送任何信息给对端发送,对端可以正常发送流量
2如果本设备的某一优先级的流量出现了拥塞,则向对端设备发送信息
3拥塞结束,停止发送“不许可证”,对端可以正常发送流量,避免了丢包的发生
4对于二层报文,其优先级来源为802.1p优先级;对于三层报文,其优先级可以通过将DSCP优先级映射成8个优先级来获取
• 汇聚交换机因入口拥塞,发送PFC报文
• 接入交换机因收到PFC报文,暂停向汇聚交换机发送报文
• 接入交换机因出口报文暂停发送,导致入口拥塞,发送PFC报文
• 服务器收到PFC后,暂停发送报文
• 拥塞缓解,PFC不再发送
• 接入交换机因某种优先级报文过多而导致入口拥塞,发送PFC报文
• 服务器收到PFC报文后,暂停对应优先级的报文发送
• 接入交换机入口拥塞缓解,不再发送PFC报文
ECNECN(Explicit Congestion-Notification,显式拥塞通告)主要在TCP报文流的场景中应用,利用IP报文头部中的ECN标志位ECN位,在设备中出现拥塞时,对于支持ECN标记的报文,将ECN标志位设置为CE状态。TCP报文的接受方检测到报文中存在CE标志状态时,会在随后的ACK报文的TCP头中设置ECN-Echo标志位来指示拥塞。当发送端接收到该ACK时,就可以根据其ECN-Echo标志位来判断出网络链路上发生了拥塞,从而可以做出相应的调整
• 源服务器发送报文给目标服务器,途径拥塞的汇聚交换机
• 汇聚交换机在流经该出口的报文上ECN标志位上标记CE状态
• 目标服务器收到报文,检测到CE标志,在ACK上标记ECN-echo
• 源服务器收到ACK后,检测到ECN-echo,主动调整发送速率
• 汇聚交换机上的流量减少,拥塞缓解,不在标记CE状态
• 目标服务器的ACK恢复正常,此时网络恢复正常
构建无阻塞数据中心网络,强大的缓存能力
面向下一代数据中心与云计算的交换机产品均为线速产品,符合数据中心流量“东西走向”的发展趋势,适用于大流量的下一代数据中心。可满足满足Spine-Leaf全三层网络架构设计要求。
RG-S6510系列交换机提供48个25G端口和8个100G端口以及32口100G两种形态,所有端口均能线速转发,100G端口可向下兼容40G。
同时针对于数据中心大流量数据无阻塞传输的要求,RG-S6510系列可以提供强大的缓存能力,并且支持先进的缓存调度机制,可以保证设备缓存能力完满有效利用。
数据中心虚拟化特性
支持VSU 2.0(Virtual Switch Unit,虚拟交换单元)虚拟化技术,将多台物理设备虚拟化为一台逻辑设备,统一运行管理,减少网络节点,增加网络可靠性。可实现50~200ms链路故障快速切换,保障关键业务不中断传输。支持跨设备链路聚合,方便接入服务器/交换机实现双活链路上联。
数据中心Overlay网络
RG-S6510系列交换机支持VXLAN,可满足数据中心Overlay网络构建需求,解决了传统数据中心网络VLAN数量不足,规模难以扩展的问题。
基于RG-S6510系列交换机架设的基础网络,可以在不改变物理拓扑的情况下,基于Overlay划分新的子网,无需考虑物理网络IP地址和广播域的限制。
数据中心二层网络扩展
VxLAN技术通过把二层报文封装在UDP隧道报文中的方式,提供了在L3网络基础上构建了一个逻辑上的二层网络的能力。RG-S6510系列交换机支持EVPN协议,提供VTEP(隧道终端)自动发现和认证,可减少VxLAN数据面的泛洪并避免VxLAN对底层部署组播的依赖,简化VxLAN部署,提高大二层网络的构建效率,更好的满足数据中心内部的大二层网络部署要求。
RDMA无损以太网
实现了基于RDMA(Remote Direct Memory Access,远程直接内存访问)的无损以太网低时延转发,优化业务转发性能,能够在运营上大幅降低整网的单比特成本,提升业务产品的竞争力。
基于硬件的流量可视化
结合芯片本身提供的硬件能力,可以在错综复杂的多路径、多节点网络中实现端到端的流量可视化,集中监控每条会话的转发路径、时延,故障定位效率大幅提升。
电信级可靠性保护
RG-S6510系列支持电源冗余,支持内置冗余电源模块和模块化风扇组件,所有电源模块以及风扇模块均可以热插拔而不影响设备的正常运行。此外整机还支持电源和风扇的故障检测及告警,可以根据温度的变化自动调节风扇的转速,更好的适应数据中心的环境。还具备设备级和链路级的多重可靠性保护。采用过流保护、过压保护和过热保护技术。
除了设备级可靠性以外,该系列还支持丰富的链路可靠性技术,比如快速以太网上链保护协议(REUP,Rapid Ethernet Uplink Protection)链路快速切换机制。支持GR重启、BFD快速转发检测等机制。当网络上承载多业务、大流量的时候也不影响网络的收敛时间,保证业务的正常开展。
IPv4/IPv6双栈协议多层交换
RG-S6510系列硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分和处理IPv4、IPv6协议报文,支持多种Tunnel隧道技术(如手工配置隧道、自动隧道和 ISATAP隧道等等),可根据IPv6网络的需求规划和网络现状,提供灵活的IPv6网络间通信方案。
支持丰富的IPv4路由协议,包括静态路由、RIP、OSPF、IS-IS、BGP4等,满足不同网络环境中用户选择合适的路由协议灵活组建网络。
支持丰富的IPv6路由协议,包括静态路由、RIPng、OSPFv3、BGP4+等,不论是在升级现有网络至IPv6网络,还是新建IPv6网络,都可灵活选择合适的路由协议组建网络。
灵活完备的安全策略
RG-S6510系列具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如预防DoS攻击、防黑客IP扫描机制、端口ARP报文的合法性检查、多种硬件ACL策略等,还网络一片绿色。
支持基于硬件的IPv6 ACL,即使在IPv4网络内有IPv6用户,也可轻松在网络边缘实现对IPv6用户的访问控制,既可允许网络内IPv4/IPv6用户并存,也可以对IPv6用户的访问权限进行控制,比如限制对网络敏感资源的访问等。
基于源IP地址控制的Telnet访问控制,避免非法人员和黑客恶意攻击和控制设备,增强了设备网管的安全性。SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。
控制非法用户使用网络,保证合法用户合理化使用网络,如多元素绑定、端口安全、时间ACL、基于数据流的带宽限速等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。
完善的管理性
支持丰富的管理接口,例如Console、MGMT口、USB口,支持SNMPv1/v2/v3,支持通用网管平台。支持CLI命令行,Telnet,集群管理,使设备管理更方便,并且支持SSH2.0、SSL等加密方式,使得管理更加安全。
支持SPAN/RSPAN镜像和多个镜像观察端口,可以将网络流量输出分析以采取相应管理维护措施,使原本不可见的网络业务应用流量变得一目了然,可以为用户提供多种网络流量分析报表,帮助用户及时优化网络结构,调整资源部署。