网管交换机和路由器一般设置什么功能?

思科和H3C的订单完全不同。没有共同之处。

配电盘

高性能IPv4/IPv6双栈协议多层交换

高背板带宽为所有端口提供无阻塞性能;

硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分处理IPv4和IPv6协议报文,支持各种隧道技术(如手动配置隧道、6to4隧道、ISATAP隧道等。),可以根据需求规划和网络状态提供灵活的IPv6网络间通信方案。

在双协议栈的支持和处理下,现有网络可以无缝升级到下一代IPv6方案,而无需改变网络架构。

丰富完善的路由性能和超大路由表资源,可以满足大规模网络的动态路由需求;

RG-S3760系列基于LPM的硬件路由转发模式,不仅适用于大规模网络环境,还能防御各种网络病毒的入侵,保证所有报文的线速转发,有效保障设备安全。

灵活完整的安全控制策略

它具有多种内部机制,可以有效防控病毒传播和黑客攻击,如防止Dos攻击、反黑客IP扫描机制、检查端口ARP报文合法性、各种硬件ACL策略等。,而网络是绿色的;

业界领先的硬件CPU保护机制:独有的CPU保护策略(CPP技术),对发送到CPU的数据流进行区分流和优先级队列排序,按需实施带宽限速,充分保护CPU免受非法流量占用、恶意攻击和资源消耗,确保CPU安全,充分保护交换机安全;

硬件实现端口或全交换机与用户IP地址和MAC地址的灵活绑定,严格限制用户在端口或全交换机上的访问;

专用硬件防止ARP网关和ARP主机作弊,有效遏制网络中日益猖獗的ARP网关作弊和ARP主机作弊现象,保障用户正常上网;

SSH(Secure Shell)和SNMPv3可以对Telnet和SNMP进程中的管理信息进行加密,保证管理设备信息的安全,防止黑客对设备的攻击和控制。

控制非法用户使用网络,保证合法用户合理使用网络,如多元绑定、端口安全、时间ACL、基于数据流的带宽限速等。,以满足企业网和校园网加强对访问者的控制和限制非授权用户的通信的需要。

强大的多应用支持能力

支持各种单播和组播动态路由协议,能够适应不同网络规模和需要大量组播业务的环境,实现网络可扩展性和多业务应用;

支持所有版本的IGMPv1/v2/v3,适应不同的组播环境,满足组播安全应用的需求;

支持多种路由协议,如等价路由、权重路由等丰富的三层特性和业务特性,满足不同网络链路规划下的通信需求。

完美的QoS策略

基于DiffServ标准的QoS保障体系支持802.1P、IP TOS、2-7层流过滤、SP、WRR等完整的QoS策略。,实现了基于全网系统的多业务QoS逻辑。

具备MAC流、IP流、应用流等多层流分类和流控制能力,实现精细流带宽控制、转发优先级等多种流策略,支持网络根据不同应用和不同应用要求的服务质量特性提供服务。

高可靠性

支持生成树协议802.1d、802.1w、802.1s,充分保证快速收敛,提高容错能力,保证网络稳定运行和链路负载均衡,合理使用网络通道,提供冗余链路利用;

支持VRRP虚拟路由器冗余协议,有效保证网络稳定性;

支持RLDP,可以快速检测链路的通断和光纤链路的单向性,支持端口下环路检测功能,防止端口下集线器等设备私接形成环路导致网络故障。

易于使用和管理。

RG-S3760-24灵活的千兆接口可以灵活满足多条千兆链路或多台千兆服务器的需求,方便用户灵活选择和扩展网络。

RG-S3760-12SFP/GT的SFP和电气端口采用任意方式设计,可选择多种规格的千兆接口模块,支持千兆铜缆和单/多模光纤接口模块的混合配置以及模块的热插拔,极大地方便了用户灵活配置和扩展网络。

网络时间协议保证了切换时间的准确性,与网络中的时间服务器时间统一,便于日志信息和流量信息的分析和故障诊断。

Syslog方便了各种日志信息的统一收集、维护、分析、故障定位和备份,方便了管理员网络的维护和管理;

CLI界面,方便高级用户配置和使用;

基于Java的Web管理模式实现了交换机的可视化图形界面管理,快速高效地配置设备。

路由器

高数据处理能力

先进的PowerPC通信处理器、2G带宽PCI总线技术、较小的数据包转发延迟、支持高密度端口的高效数据处理能力,确保高速环境下的网络应用。

高收敛能力

R3740可以同时插4个NM-1CPOS-STM1模块,每个模块提供63路2M接入,最多252路2M接入。

主控板固化了10/100/1000M两个快速以太网口,光口可选。

主控板上固化了两个10/1000m快速以太网端口。可根据实际情况选择光口或电口模块,无需购买任何模块即可实现宽带互联。

主控板可以拔下更换,以后升级主控板可以升级路由器。

高可靠性

关键部件热插拔:所有电源和风扇支持热插拔功能,充分满足网络维护、升级和优化需求;

支持链路备份、路由备份等备份技术,提高全网可靠性;

支持VRRP热备份协议,实现线路和设备的冗余备份。

RPS冗余电源支持。

模块化结构设计

RG-R3740有四个网络/语音模块插槽,支持种类繁多、功能齐全、密度高的网络/语音模块,可以实现更多的组合应用。

良好的语音支持功能

支持G.711、G.723、G.729等语音编码格式,支持H.323协议栈,可与多家VOIP厂商的设备互操作;

支持实时传真功能;

支持语音看门功能。

良好的VPN功能

支持IPSec VPN功能;

支持GRE的VPN功能;

支持L2TP/PPTP的VPDN应用程序;

在NAT应用下,支持L2TP/PPTP穿透功能。

完美的QoS策略

支持PQ、CQ、FIFO、WFQ、CBWFQ、LLQ、rt PQ等拥塞管理排队策略;

支持WRED和RED的拥塞避免策略;

支持GTS交通塑造战略;

支持汽车交通监管策略;

支持CTCP、CRTP等QOS战略,提高链接效率;

支持设置语音包优先级,可以为中小企业提供一个符合要求且性价比高的多功能服务平台。

高度安全

完善的防火墙技术,支持基于源和目的IP、协议、端口和时间段的访问列表控制策略;

支持IP和MAC地址的绑定,有效防止IP地址的欺骗;

支持认证、授权和用户信息记录的AAA认证技术,以及Radius认证协议;

支持动态路由协议中的路由信息认证技术,保证动态路由网络中路由信息的安全性和可靠性;

支持PPP协议中PAP、CHAP认证和回拨技术;

易于使用和管理。

使用标准CLI界面,操作更简单;

支持SNMP协议,TFTP上传下载配置文件,方便网络管理;

支持Telnet/Console,方便实现远程管理和控制;

各种在线升级,为未来功能扩展预留空间;

乘积模型

RG-R3740

固定端口(主控制板)

1个控制台端口

1个辅助端口

两个10/100/1000M自适应快速以太网端口。

2个SFP光模块插槽(支持千兆以太网,电源端口只能从1中选择)。

主控制板插槽

1个主控板插槽

模块插槽

4个网络/语音模块插槽

内部瞄准槽

1

存储器模数

非闪电:2M

Nand-Flash:默认为32M,可以扩展到96M。

DDR-RAM:默认为512M,最大为1G。

中央处理器

PowerPC通信专用处理器

消息转发能力

600Kpps-1.2Mpps

可用模块

Nm-2fe-tx:双端口10base-t/10base-tx快速以太网接口模块。

Nm-2具有:2端口高速同步和异步串行模块

Nm-4具有:4端口高速同步和异步串行模块

Nm-8a: 8端口异步串行模块

Nm-16a: 16端口异步串行模块

Nm-2ce1: 2端口可分离信道化ce1模块

Nm-4cE1: 4端口分离信道化cE1模块

Nm-1B-S/T: 1端口ISDN模块(S/T接口)

Nm-1B-U: 1端口ISDN模块(U接口)

Nm-4b-u: 4端口ISDN模块(U接口)

Nm-4 FXS: 4端口语音模块(FXS接口)

Nm-8FXS: 8端口语音模块(FXS接口)

Nm-4 FXO: 4端口语音模块(FXO接口)

nm-1e 1v 1:e 1语音模块

AIM-VPN:硬件加密模块

NM-1CPOS-STM1:通道化POS模块

尺寸(宽x高x深)

442mm×118mm×410mm,可安装在19”标准机柜中。

电源

85VAC~265VAC,47Hz~63Hz,支持RPS冗余电源。

总功率

小于150瓦

温度

工作温度:0℃至40℃

储存温度:-40?c到55?C

湿度

工作湿度:10%至90% RH

储存湿度:相对湿度5%至90%

建立运营基础:建设高速稳定的网络出口。

从底层硬件架构上,保证采用1.3GHz /64位RISC高性能专用网络处理器,512M DDRII内存,支持60万NAT会话,超大容量,嵌入锐捷网络自主研发的RGNOS网络操作平台,提供电信级网络产品的高性能和高稳定性。

重视设备的线速转发能力:包转发速率高达1.5Mpps,可满足多条100 Mbps/千兆光纤的线速转发。在千兆级DDoS攻击的情况下仍能稳定运行。

注意硬件设计和支持:支持硬件端口镜像功能。监控端口在不影响网络性能的情况下提供监控功能,并与常见的信息监控和过滤系统兼容。内置电信级宽带开关电源,具有防雷、过压和浪涌保护设计,适用于电压不稳定的场合。

双启动镜像文件:升级过程中断电仍可自动恢复,让您升级无忧。

做好运行保障:做好内外网的安全防护

全方位ARP防御系统:通过扫描局域网端口和“一键静态绑定”,快速完成内网IP/MAC静态绑定。支持关闭局域网端口的MAC地址学习功能,拒绝非法用户上网。支持“可信ARP”专利技术,实现动态ARP绑定和静态ARP绑定的完美结合。可以智能验证ARP信息的真实性,即不需要静态绑定,不会被欺骗。同时,还可以分层次显示有ARP欺骗的主机信息,定位欺骗来源。

抗DDoS攻击和不正当竞争:具备1000M DDoS攻击的防御能力。在100M DDoS攻击下,CPU利用率不高于15%,仍能以线速转发数据包。在1000M DDoS攻击下,CPU稳定在90%,设备正常转发。

防内网攻击和防IP/端口扫描:可防御目前几乎所有类型的攻击,如SYN flood、UDP flood、ICMP flood、Smurf/Fraggle攻击、碎片消息攻击等。同时可以记录攻击主机的地址信息,定位攻击源;还可以将内网攻击主机列入黑名单,禁止其上线功能,在不占用CPU资源的情况下,通过硬件过滤攻击消息。

硬件杀毒:通过添加规则过滤病毒短信,支持冲击波和冲击波病毒自动检测。可以识别和阻断机器狗病毒的中毒过程,同时显示带有病毒的网站的主机信息和IP地址。NBR系列路由器是业界唯一一款完全阻挡机器狗病毒的路由器。

访问控制/过滤:支持标准和扩展ACL(访问控制列表),可以根据指定的IP地址范围和端口范围检测和过滤数据包,支持专家ACL和时间ACL。支持域名过滤,屏蔽非法恶意网站访问,健康上网。

业务推广的关键:定制智能功能,提升用户上网体验。

灵活的内外网应用:三个千兆广域网端口实现多ISP线路接入,光电复用端口满足运营商多种形式的线路接入需求。基于Ping/DNS的VRRP热备份协议和线路检测实现了多台设备和多条宽带线路的负载均衡和线路备份。电信和网通的自动路由功能实现了“电信数据自动走电信线,网通数据自动走网通线”。支持南北方的选路策略,实用效果更好。

灵活的带宽和智能限速:可以灵活限制整个网络、单个IP或IP段的上传和下载速率。弹性带宽功能将根据网络带宽的实时使用情况,以设定的方式自动智能地为每台在线PC分配最佳带宽。网络繁忙时,自动抑制占用带宽较大的下载流量,保证网络不卡不慢;允许用户在网络空闲时高速下载,充分利用网络资源,提升上网体验。

网游硬件加速:通过游戏端口和消息大小的双重识别,可以为游戏消息划分高优先级的绿色通道,时刻保证快速的游戏体验。

其他特色:支持GRE的VPN功能。支持L2TP/PPTP的VPDN应用程序。在NAT应用下,支持L2TP/PPTP的穿透功能。

网络管理利器:智能联动控制、全网管理、监控会议

支持“智能联动”专利技术:全网交换机(锐捷系列安全交换机)可在NBR WEB界面上统一管理和配置。核心/接入交换机自动完成端口安全策略配置和全网PC的IP/MAC/ port三元绑定,硬件过滤ARP欺骗、DDoS攻击等非法报文,完美解决内网完整问题。

高可用性全WEB界面:独特的管理页面和监控页面分开设计,实现权限分离;接口流量、IP流量、ARP绑定、NAT会话号、系统日志等信息。可在一个监控页面下集中显示,IP流量可按上传速率、下载速率、IP地址排序,轻松了解网络运行状况;提供系统事件报警页面和中文日志,快速定位网络故障。

对于高级用户,还提供命令行配置模式,实现更深层次、更细致的功能应用,体验RGNOS操作平台强大的路由特性。

技术参数

参数描述

乘积模型

RG-NBR3000

固化万港

两个10/100m/1000m光/电多路复用端口(组合)。

1自适应RJ45端口(自动计量吸入器/MDIX)。

固化局域网端口

五个10/100米/1000米自适应RJ45端口(自动计量吸入器/MDIX)

CPU处理器

1.3 GHz 64位RISC专业网络处理器

存储器模数

DDRII:512M

闪光灯:512M

2M

指示灯

每个端口:链接/活动(连接/工作)、速度(速度)

每个设备:电源、攻击警报、系统状态(饱和/繁忙/正常/空闲)

网络协议

l支持TCP/IP协议簇,实现IP、ICMP、IGMP、TCP和UDP协议。

l支持多种路由协议:静态路由、RIP(V1/V2)。

l支持DHCP中继和DHCP服务器。

我支持PPPoE

l支持NAT和各种NAT ALG,包括FTP,H.323,DNS等。

我支持DDNS

l支持Ping和Tracert故障检测。

l支持QoS(PQ,CQ,FIFO,WFQ,CBWFQ等。).

安全应用:PAP,CHAP,防火墙,ACL,端口镜像。

管理协议

中文WEB配置管理和监控

支持SNMPv1/v2。

CLI(远程登录/控制台)

TFTP升级和配置文件管理

支持异步文件传输协议的X-MODEM升级模式

网络安全性

l彻底防范ARP攻击

l反机器狗病毒

l防止内部网络攻击/外部网络攻击

l支持安全地址绑定

我阻止宛平

l防止端口扫描攻击

l防止碎片消息攻击

l防止ICMP洪水攻击。

防止泪珠攻击

我防止死亡

防止陆地攻击

l防止Smurf/碎片攻击

l防止Syn泛滥

特征函数

支持灵活的带宽(带宽动态分配,可设置最大上传下载速率)。

支持基于IP和MAC地址的速度限制。

支持游戏带宽保障(卡丁车、魔兽、征途等16游戏)。

支持域名过滤、流量平衡和流量监控。

支持网络中设备的联动管理。

总尺寸(高度

×长×宽)

44.4毫米×437毫米×268毫米

输入电压

交流电:100 ~ 240伏48/60赫兹

总功率

小于30W

Reference /ProductDetail.aspx?productid=244#