RG-S2528G-24P交换机是锐捷网络基于网络安全和易用好管理的理念推出的新一代全千兆安全智
能弱三层交换机,采用了锐捷新一代支持多平台的模块化操作系统RGOS,为用户完整的提供了智能
、安全、高速、简单管理的千兆到桌面的解决方案。
同时支持POE供电的RG-S2528G-24P交换机大大减少了用户为连接IP电话、WLAN接入点、视频
IP摄像机等设备所必须花费的电源布线成本,消除了为这些设备特意连接电源插座的麻烦,更好的支
持了新型的服务和应用,从而为用户提供了更高的灵活性和移动性。
产品特色
1.1 全方位的安全防御
接入交换机作为网络接入设备,保障基础网络安全稳定为第一要务,RG-S2528G-24P交换机提供
全方位的主动防御技术,保障网络安全和稳定:
防ARP病毒攻击
ARP病毒或攻击是网络中最常见,同时影响较大的一类攻击。RG-S2528G-24P交换机支持多种模
式的ARP防欺骗功能,不论是用户通过DHCP服务器自动获取地址,还是使用固定的IP地址,RG-S
2528G-24P系列能够记录用户真实的IP+MAC地址,并在交换机端口收到主机发送的APR报文时,
将ARP报文内容和记录的IP+MAC地址进行比对,只对内容真实的ARP报文进行转发,对虚假的ARP
报文进行丢弃,从而将ARP欺骗屏蔽在网络之外,保障网络用户免受ARP病毒攻击。
防非法DHCP服务器
随着无线终端设备的普及,很多用户为了方便使用无线网络,自己购买SOHO型无线路由器,并将其
接入到有线网络中,由于SOHO路由器通常都内置DHCP服务器,一旦连接错误,导致有线网络中存
在非法的DHCP服务器,此时大量计算机将通过非法DHCP服务器获取到错误的IP地址而无法访问网
络。RG-S2528G-24P系列能够只转发网络中指定的合法DHCP服务器的地址请求应答报文,对非
法DHCP服务器的应答报文不予转发,从而确保网络中的计算机只能从合法DHCP服务器获取到地址
,避免了由于用户自行接入SOHO路由器导致的大量其他用户无法访问网络问题。
主动防御网络中各类DOS攻击
网络由于其开放性,经常由于计算机感染病毒,或是接入网络的人员出于各种目的对网络设备、网
络中的服务器进行攻击,导致网络无法正常使用。较常见的如ARP泛洪攻击导致网关无法响应请求、
ICMP泛洪攻击导致网络设备CPU负载过高无法正常工作,DHCP请求泛洪攻击,导致DHCP服务器
地址枯竭,用户无法正常获取IP地址访问网络。
RG-S2528G-24P系列提供创新的基础网络保护策略(NFPP,Network Foundation Protection
Policy)技术,能够限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的
数率,对超过限速阈值的报文进行丢弃处理,甚至能够识别攻击行为,对有攻击行为的用户进行隔
离。从而保护基础网络免受网络攻击行为的影响,保障网络稳定。
防环路技术避免网络中出现环路导致的网络不稳定
网络环路是网络中经常出现的另一个导致网络不稳定的“罪魁祸首”,RG-S2528G-24P系列提供
STP/RSTP/MSTP等生成树技术,能避免网络中由于误接环路导致网络不稳定的状况。
1.2 绿色节能
RG-S2528G-24P交换机针对传统交换机在噪音及能耗方面存在的问题,对节能降噪技术进行了深
入研究,解决了交换机部署在办公环境噪声大、以及批量部署后带来的能耗过大的问题。
在POE供电组网环境中,RG-S2528G-24P交换机根据不同用户的实际需要,PoE供电提供自动模
式、节能模式、静态模式三种模式让用户选择,同时支持基于时间的策略对PoE端口定时上下点,并
采用了业内主流的EEE节能技术,从而进一步帮助用户实现能耗的降低。
RG-S2528G-24P交换机支持端口防雷击浪涌冲击,共模8KV,保证设计在恶劣的自然环境中稳定
工作。
1.3 简单轻松的网络运维
RG-S2528G-24P系列支持目前主流的网络管理方法和管理协议,可即插即用实现快速部署,大大
降低了用户的网络运维成本。
RG-S2528G-24P系列支持SNMP V1/V2/V3、RMON、Syslog、USB备份日志及配置等特性来进
行网络的日常诊断及维护,同时管理员可采用CLI(命令行 接口)、Web网管、TELNET等多样化的管
理和维护方式来方便设备的管理。