无标题文档
|
|
|
|
|
|
|
|
下一代互联网
  当前位置:EDU首页 > 教育信息化(旧) > 中国教育网络新版 > 企业解读
神州数码DCRS-760万兆路由
http://www.media.edu.cn 2008-08-19 作者:本刊编辑部

现在,中国第一个下一代互联网主干网——CERNET2试验网已开通并提供服务,未来5-10年间,中国高校校园网将全面向IPv6协议过渡已经是大势所趋。

 

实践证明,用户在构建下一代网络核心的发展过程中,采用IPv6的交换机产品在TCO(总体拥有成本)有着一定程度增加的前提下,ROI(投资回报率)在未来体现的效果将会极其明显,绝大多数的用户在多重考量下均得出了ROI>TCO的结论。

 

国内第一家全线三层交换机产品通过IPv6认证的厂商

 

http://www.ipv6ready.org/logo_db/approved_list.php)——神州数码网络公司推出的DCRS-7600系列机箱式核心万兆路由交换机正是这样的产品。出色的体系结构设计、优良的网络管理性能、运营商级的可靠性、支持IPv6等方面不但能让用户的运行成本大大降低,并且还可让用户缩减的系统二次开发、升级的成本,投资保护性显著。

 

业内人士认为,它的推出不仅使用户直接通过硬件实施IPv4向IPv6过渡的梦想成为现实,而且表明神州数码网络在满足下一代网络从IPv4向IPv6过渡,以及保护用户现有网络投资和将来构建标准的IPv6网络的关键方面处于全球领先的位置。

 

出色的安全体系结构

 

完美的产品首先要有个出色的体系结构设计。作为神州数码网络自主研发的产品,DCRS-7600系列采用全分布式体系结构设计,通过功能强大的ASIC芯片进行高速路由查找,使用最长匹配、逐包转发的方式进行数据转发,从而大大提升了路由交换机的转发性能和扩充能力。

 

神州数码网络DCRS-7600系列具有非常出色的安全性功能设计,可有效地防止攻击和病毒,更适合大规模、多业务、复杂流量访问的网络,更加适合以太网的城域化发展。它的S-ARP功能可有效防止ARP-DOS攻击;Anti-Sweep功能可自动监测各种恶意扫描行为,实施报警或者采取其他安全措施,将很多未知的新型病毒扼制在大规模爆发之前;S-ICMP功能可有效防止PING-DOS攻击,灵活防止黑客利用ICMP Unreachable攻击第三方的行为;安全智能的S-Buffer功能和软件IP流量抗冲击功能可防止分布式DOS攻击,通过智能监控并调整报文数据Buffer和冲向CPU的IP报文队列流量,使得核心交换机在DDoS攻击下,安然无恙。

 

DCRS-7600系列特色设计可充分保障核心稳定。交换引擎CPU核心保护,可有效防止各类非法协议攻击导致核心设备交换引擎瘫痪;关键协议绿色通道功能可保障正常、合法、速度合理的关键控制报文在大流量业务下不被淹没,快速处理不中断;先进的LPM技术可抵抗各类病毒;端口信任模式则可检测非法DHCP Server、非法Radius Server等,只在信任端口才能接入这些设备,从而保障网络的安全。

 

DCRS-7600系列拥有增强的可扩展安全性ACL-X。其中,DCRS-7600系列可基于不同时间段设置相应安全策略;智能化流量控制,可基于ACL进行流量分类;而安全策略分发更加灵活,可配置到任意端口、VLAN、VLAN接口。

 

DCRS-7600系列拥有基于应用的业务安全管理SecAPP。其中,线速业务感知的功能可即时感知各种高层应用业务的发生;智能业务策略功能可根据事先设定的策略,对各种高层应用业务进行分类;深度业务控制(基于ACL-X)功能可将分类后的业务执行不同的安全控制措施,这里要借助强大的ACL-X和QoS,实现灵活的接入准入控制或者流量限制。此外,SecAPP可在不影响交换机转发性能的前提下,实现对BT、电驴等P2P应用业务的准入控制和流量管理。

 

完善的网络管理

 

网络可管理性逐渐成为考核网络、考核网络产品的重要性能,DCRS-7600系列便具有丰富的监测网管功能。不仅可实现任务异常、内存异常、交换芯片异常等方面的监测,而且SYSLOG功能可方便地记录事件,可支持记录到NVRAM、FLASH、Syslog服务器等。

 

DCRS-7600系列还具备便捷安全的配置管理手段。其独特的Profile情景模式,多种配置间切换变得轻松自如,非常适合网络实验室;客户化便捷命令行功能可为每种特殊病毒或者业务定制命令;支持标准SSH、用户权限分级管理、SNMP v1/2/3;Security IP功能可拒绝非法配置源,Web网管、Telnet等各种管理方式均支持Security IP。

 

此外,DCRS-7600系列产品支持SNMP,支持带内和带外管理,支持CLI,支持RMON,并可采用SMTP协议自动向管理员信箱发送相关敏感信息。支持SSH协议,可以最大限度地保证交换机的配置管理的安全性。可采用神州数码集中网管系统LinkManager统一管理,方便简捷。

 

另外,DCRS-7600系列Swap按钮、Reset按钮等人性化设计同样使其可管理性得到增强。###NextPage###

 

运营商级的可靠性

 

今年上半年,神州数码网络的DCNOS获知识产权保护,可让用户放心大胆地使用。而为了满足苛刻的运营商级网络对设备可靠性的要求,DCRS-7600系列机箱式核心路由交换机对所有关键部件都采用了冗余备份的设计方案,所有单板支持热插拔,可以随时监控各个部件的工作温度并在出现温度异常时自动报警,确保网络核心不间断工作。

 

可靠性是DCRS-7600系列产品非常突出的特色。特有的双引擎HA技术,保证在主引擎出现故障时,备份引擎变成主引擎自动接管交换机设备,从而保证交换机对外不发生任何网络中断,核心的稳定性和可靠性彰显无疑。

 

DCRS-7600系列拥有MVTE特性(多VLAN子网流量工程),可根据流量所属的VLAN子网,自动实现流量负载分担和冗余备份;支持HSRP和标准路由冗余协议VRRP,保证路由不间断;MVTE和VRRP或HSRP相结合,可最大限度地利用二三层网络的设备和链路,大大改变目前网络备份有余、均衡不足的弊端。同时支持ECMP / WCMP,特别适合多出口ISP外网接入,保证路由负载均衡和三层链路冗余备份;支持Firmware&Config双容错备份,保证自动正确引导交换机,此特性不仅适合版本繁多的网络培训实验室,而且大大提高了实际运营设备的可引导性和在线升级的便利性。

 

DCRS-7600系列产品经受了实践考验。从2004年7月正式发布,DCRS-7604/7608开始在国内逐步销售,一年多来,广泛应用于电信、大学核心、教育城域网、政府行业,并成功销售海外。

 

卓越的投资保护性

 

万兆以太网是以太网在速度和距离方面的进步,采用全双工技术,不需要应用低速的、半双工的CSMA/CD协议。此外,由于万兆以太网保留了初期以太网模型的精髓,因而可以和现有以太网环境无缝融合,支持客户已有应用。在传输方面,DCRS-7600系列交换机拥有先进的万兆以太网支持,最高可提供Tbps级的交换容量和Mbps级的包转发能力。在保持线速转发性能的基础上,支持各种高密度接口板,满足核心层设备高密度、高吞吐量的要求,为城域和广域的应用提供了针对性的解决措施,可以简化网络结构、降低网络建设成本。

 

DCRS-7600系列拥有强大的业务支撑能力,它支持MPLS、MPLS VPN、MPLS TE;支持丰富的组播协议(IGMP、IGMP SNOOPING,PIM-SM、PIM-DM和DVMRP等);支持基于硬件的策略路由、IPV6、MPLS、负载均衡、VPN、Firewall等业务功能,可满足不同客户环境应用需求。

 

DCRS-7600系列交换机在内置了DHCP服务器后便拥有了更多的优点。如极大地简化配置和维护管理:DHCP Server具备强大的地址分配管理报警等功能,可节省一台NT或UNIX服务器的投资;经过优化,DCRS-7604/7608内置的DHCP Server运行时不影响设备性能,并对可能的DHCP攻击设置了自动防范,从而保障了服务的稳定还可有效防止私自设置DHCP Server。

 

DCRS-7600系列交换机还进行了节能设计,拥有业界同级别产品中最低的功耗,实际功率仅为其它同级别产品近一半的水平。并且,实际功率低就意味着电源耗电低、散热性好,可让DCRS-7600系列交换机这种长期运行的核心网络设备的稳定性大大增强。

 

IPv6领航万兆交换

 

IPv6注定是要取代IPv4而“一统天下”的,这就意味着网络设备只有支持IPv6才不会被轻易淘汰。日前,神州数码网络的全线网络产品已顺利通过具有国际权威性IPv6 Ready的认证,而网络产品一旦拥有“IPv6 Ready”标识,即表明该产品是业界公认的支持IPv6 的可用成熟产品,并可与其它厂商的产品实现互联互通。另据IPv6 Ready的官方认证网站http://www.ipv6ready.org/logo_db/approved_list.php显示,在我国国产的交换机厂商中,除神州数码网络的三层交换机一次性全线通过IPv6 Ready的认证外,大都未通过或仅有几款产品通过认证,神州数码网络的优势再次凸现。

 

神州数码网络有限公司副总经理黄坚先生表示:“神州数码网络DCRS-7600系列这种已通过IPv6认证的产品将会给用户带来更多的实惠,如有效保护客户投资、维护升级方便、未来升级工作的成本低、减少了TCO、大幅度提高了ROI。神州数码网络DCRS-7600系列将致力于帮助用户构建好下一代核心网络,从而更好地帮助用户朝着融合网络的方向发展,使数据、语音和视频等网络实现真正意义上的融合。”

    
页面功能 【字体:   】 【打印】 【关闭】 【联系我们
相关链接
  • 锐捷网络推动职业化教育发展
  • AMD-服务器要重视节能
  • 相关链接
  • 防火墙需要完成的三个功能
  • RiskFilter邮件系统案例
  • 相关链接
  • RadwareP2P流量管理方案
  • APSolute应用网络解决方案
  • 相关链接
  • 锐捷网络“经典”案例
  • 神码 北供共建合作新模式
  • 相关链接
  • 微软“数字校园”框架
  • 思科:阻止第二层攻击案例
  • 无标题文档
    主管单位:中华人民共和国教育部  主办单位:教育部科技发展中心  承办单位:中国教育和科研计算机网CERNET
    《中国教育网络》编辑部 京ICP证060236号 联系电话:010-62603869
    建议使用800*600分辨率及Microsoft IE5.0版本以上浏览器
    copyright © 北京赛尔时代传媒文化有限公司 All Rights Reserved