面向云數(shù)據(jù)中心推出的新一代高性能、高密度25G/100G交換機。滿足Spine-Leaf全三層網(wǎng)絡架構設計要求
類型:
產(chǎn)品特性:
面向下一代數(shù)據(jù)中心與云計算的交換機產(chǎn)品線均為線速產(chǎn)品,符合數(shù)據(jù)中心流量“東西走向”的發(fā)展趨勢,適用于大流量的下一代數(shù)據(jù)中心。
同時針對于數(shù)據(jù)中心大流量數(shù)據(jù)無阻塞傳輸?shù)囊?,RG-S6510系列可以提供強大的緩存能力,并且支持先進的緩存調(diào)度機制,可以保證設備緩存能力完滿有效利用。
銳捷網(wǎng)絡助力阿里巴巴數(shù)據(jù)中心全面進入超大規(guī)模25G時代

將多臺物理設備虛擬化為一臺邏輯設備,統(tǒng)一運行管理,減少網(wǎng)絡節(jié)點,增加網(wǎng)絡可靠性??蓪崿F(xiàn)50~200ms鏈路故障快速切換,保障關鍵業(yè)務不中斷傳輸。支持跨設備鏈路聚合,方便接入服務器/交換機實現(xiàn)雙活鏈路上聯(lián)。
RG-S6510系列支持電源冗余,支持內(nèi)置冗余電源模塊和模塊化風扇組件,所有電源模塊以及風扇模塊均可以熱插拔而不影響設備的正常運行。此外整機還支持電源和風扇的故障檢測及告警,可以根據(jù)溫度的變化自動調(diào)節(jié)風扇的轉速,更好的適應數(shù)據(jù)中心的環(huán)境。還具備設備級和鏈路級的多重可靠性保護。采用過流保護、過壓保護和過熱保護技術。
支持快速以太網(wǎng)上鏈保護協(xié)議(REUP,Rapid Ethernet Uplink Protection),提供鏈路快速切換機制;支持GR快速重啟、BFD快速轉發(fā)檢測等機制;當網(wǎng)絡上承載多業(yè)務、大流量的時候也不影響網(wǎng)絡的收斂時間,保證業(yè)務的正常開展。
RG-S6510系列硬件支持IPv4/IPv6雙協(xié)議棧多層線速交換,硬件區(qū)分和處理IPv4、IPv6協(xié)議報文,支持多種Tunnel隧道技術(如手工配置隧道、自動隧道和 ISATAP隧道等等),可根據(jù)IPv6網(wǎng)絡的需求規(guī)劃和網(wǎng)絡現(xiàn)狀,提供靈活的IPv6網(wǎng)絡間通信方案。
支持豐富的管理接口,例如Console、MGMT口、USB口,支持SNMPv1/v2/v3,支持通用網(wǎng)管平臺以及BMC等業(yè)務管理軟件。支持CLI命令行, Telnet,集群管理,使設備管理更方便,并且支持SSH2.0、SSL等加密方式,使得管理更加安全。

支持SPAN/RSPAN鏡像和多個鏡像觀察端口,可以對網(wǎng)絡流量進行分析以采取相應管理維護措施,使原本不可見的網(wǎng)絡業(yè)務應用流量變得一目了然,可以為用戶提供多種網(wǎng)絡流量分析報表,幫助用戶及時優(yōu)化網(wǎng)絡結構,調(diào)整資源部署。
RG-S6510系列具有的多種內(nèi)在機制可以有效防范和控制病毒傳播和黑客攻擊,如預防DoS攻擊、防黑客IP掃描機制、端口ARP報文的合法性檢查、多種硬件ACL策略等,還網(wǎng)絡一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網(wǎng)絡內(nèi)有IPv6用戶,也可輕松在網(wǎng)絡邊緣實現(xiàn)對IPv6用戶的訪問控制,既可允許網(wǎng)絡內(nèi)IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權限進行控制,比如限制對網(wǎng)絡敏感資源的訪問等。
基于源IP地址控制的Telnet訪問控制,避免非法人員和黑客惡意攻擊和控制設備,增強了設備網(wǎng)管的安全性。SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備。
控制非法用戶使用網(wǎng)絡,保證合法用戶合理化使用網(wǎng)絡,如多元素綁定、端口安全、時間ACL、基于數(shù)據(jù)流的帶寬限速等,滿足企業(yè)網(wǎng)、校園網(wǎng)加強對訪問者進行控制、限制非授權用戶通信的需求。
結合芯片本身提供的硬件能力,可以在錯綜復雜的多路徑、多節(jié)點網(wǎng)絡中實現(xiàn)端到端的流量可視化,集中監(jiān)控每條會話的轉發(fā)路徑、時延,大幅提升故障定位效率。

RG-S6510交換機可以在報文內(nèi)部記錄下每個節(jié)點的路徑信息,可以清晰呈現(xiàn)流量的路徑節(jié)點,進一步可視化整個數(shù)據(jù)中心流量健康度


leaf層的超低收斂比:適應當前東西向流量劇增的發(fā)展趨勢
可靠性高:同層設備只要一臺工作,則保證業(yè)務不受影響
延遲確定:端到端業(yè)務流量的網(wǎng)絡延遲確定,適應當前GPU、離線計算等延遲敏感業(yè)務的需要
擴展方便:設備無需互聯(lián),以POD為單位(根據(jù)收斂比,固定單POD的每層設備數(shù)量、服務器規(guī)模),進行模塊化的橫向擴展
PFCPFC 機制將以太鏈路上的流量區(qū)分為不同的等級,基于每條流量單獨發(fā)送“不許可證”,說明如下:
1如果本設備所有優(yōu)先級的流量都沒有擁塞,則不發(fā)送任何信息給對端發(fā)送,對端可以正常發(fā)送流量
2如果本設備的某一優(yōu)先級的流量出現(xiàn)了擁塞,則向對端設備發(fā)送信息
3擁塞結束,停止發(fā)送“不許可證”,對端可以正常發(fā)送流量,避免了丟包的發(fā)生
4對于二層報文,其優(yōu)先級來源為802.1p優(yōu)先級;對于三層報文,其優(yōu)先級可以通過將DSCP優(yōu)先級映射成8個優(yōu)先級來獲取

• 匯聚交換機因入口擁塞,發(fā)送PFC報文
• 接入交換機因收到PFC報文,暫停向匯聚交換機發(fā)送報文
• 接入交換機因出口報文暫停發(fā)送,導致入口擁塞,發(fā)送PFC報文
• 服務器收到PFC后,暫停發(fā)送報文
• 擁塞緩解,PFC不再發(fā)送
• 接入交換機因某種優(yōu)先級報文過多而導致入口擁塞,發(fā)送PFC報文
• 服務器收到PFC報文后,暫停對應優(yōu)先級的報文發(fā)送
• 接入交換機入口擁塞緩解,不再發(fā)送PFC報文
ECNECN(Explicit Congestion-Notification,顯式擁塞通告)主要在TCP報文流的場景中應用,利用IP報文頭部中的ECN標志位ECN位,在設備中出現(xiàn)擁塞時,對于支持ECN標記的報文,將ECN標志位設置為CE狀態(tài)。TCP報文的接受方檢測到報文中存在CE標志狀態(tài)時,會在隨后的ACK報文的TCP頭中設置ECN-Echo標志位來指示擁塞。當發(fā)送端接收到該ACK時,就可以根據(jù)其ECN-Echo標志位來判斷出網(wǎng)絡鏈路上發(fā)生了擁塞,從而可以做出相應的調(diào)整

• 源服務器發(fā)送報文給目標服務器,途徑擁塞的匯聚交換機
• 匯聚交換機在流經(jīng)該出口的報文上ECN標志位上標記CE狀態(tài)
• 目標服務器收到報文,檢測到CE標志,在ACK上標記ECN-echo
• 源服務器收到ACK后,檢測到ECN-echo,主動調(diào)整發(fā)送速率
• 匯聚交換機上的流量減少,擁塞緩解,不在標記CE狀態(tài)
• 目標服務器的ACK恢復正常,此時網(wǎng)絡恢復正常
構建無阻塞數(shù)據(jù)中心網(wǎng)絡,強大的緩存能力
面向下一代數(shù)據(jù)中心與云計算的交換機產(chǎn)品均為線速產(chǎn)品,符合數(shù)據(jù)中心流量“東西走向”的發(fā)展趨勢,適用于大流量的下一代數(shù)據(jù)中心??蓾M足滿足Spine-Leaf全三層網(wǎng)絡架構設計要求。
RG-S6510系列交換機提供48個25G端口和8個100G端口以及32口100G兩種形態(tài),所有端口均能線速轉發(fā),100G端口可向下兼容40G。
同時針對于數(shù)據(jù)中心大流量數(shù)據(jù)無阻塞傳輸?shù)囊螅琑G-S6510系列可以提供強大的緩存能力,并且支持先進的緩存調(diào)度機制,可以保證設備緩存能力完滿有效利用。
數(shù)據(jù)中心虛擬化特性
支持VSU 2.0(Virtual Switch Unit,虛擬交換單元)虛擬化技術,將多臺物理設備虛擬化為一臺邏輯設備,統(tǒng)一運行管理,減少網(wǎng)絡節(jié)點,增加網(wǎng)絡可靠性??蓪崿F(xiàn)50~200ms鏈路故障快速切換,保障關鍵業(yè)務不中斷傳輸。支持跨設備鏈路聚合,方便接入服務器/交換機實現(xiàn)雙活鏈路上聯(lián)。
數(shù)據(jù)中心Overlay網(wǎng)絡
RG-S6510系列交換機支持VXLAN,可滿足數(shù)據(jù)中心Overlay網(wǎng)絡構建需求,解決了傳統(tǒng)數(shù)據(jù)中心網(wǎng)絡VLAN數(shù)量不足,規(guī)模難以擴展的問題。
基于RG-S6510系列交換機架設的基礎網(wǎng)絡,可以在不改變物理拓撲的情況下,基于Overlay劃分新的子網(wǎng),無需考慮物理網(wǎng)絡IP地址和廣播域的限制。
數(shù)據(jù)中心二層網(wǎng)絡擴展
VxLAN技術通過把二層報文封裝在UDP隧道報文中的方式,提供了在L3網(wǎng)絡基礎上構建了一個邏輯上的二層網(wǎng)絡的能力。RG-S6510系列交換機支持EVPN協(xié)議,提供VTEP(隧道終端)自動發(fā)現(xiàn)和認證,可減少VxLAN數(shù)據(jù)面的泛洪并避免VxLAN對底層部署組播的依賴,簡化VxLAN部署,提高大二層網(wǎng)絡的構建效率,更好的滿足數(shù)據(jù)中心內(nèi)部的大二層網(wǎng)絡部署要求。
RDMA無損以太網(wǎng)
實現(xiàn)了基于RDMA(Remote Direct Memory Access,遠程直接內(nèi)存訪問)的無損以太網(wǎng)低時延轉發(fā),優(yōu)化業(yè)務轉發(fā)性能,能夠在運營上大幅降低整網(wǎng)的單比特成本,提升業(yè)務產(chǎn)品的競爭力。
基于硬件的流量可視化
結合芯片本身提供的硬件能力,可以在錯綜復雜的多路徑、多節(jié)點網(wǎng)絡中實現(xiàn)端到端的流量可視化,集中監(jiān)控每條會話的轉發(fā)路徑、時延,故障定位效率大幅提升。
電信級可靠性保護
RG-S6510系列支持電源冗余,支持內(nèi)置冗余電源模塊和模塊化風扇組件,所有電源模塊以及風扇模塊均可以熱插拔而不影響設備的正常運行。此外整機還支持電源和風扇的故障檢測及告警,可以根據(jù)溫度的變化自動調(diào)節(jié)風扇的轉速,更好的適應數(shù)據(jù)中心的環(huán)境。還具備設備級和鏈路級的多重可靠性保護。采用過流保護、過壓保護和過熱保護技術。
除了設備級可靠性以外,該系列還支持豐富的鏈路可靠性技術,比如快速以太網(wǎng)上鏈保護協(xié)議(REUP,Rapid Ethernet Uplink Protection)鏈路快速切換機制。支持GR重啟、BFD快速轉發(fā)檢測等機制。當網(wǎng)絡上承載多業(yè)務、大流量的時候也不影響網(wǎng)絡的收斂時間,保證業(yè)務的正常開展。
IPv4/IPv6雙棧協(xié)議多層交換
RG-S6510系列硬件支持IPv4/IPv6雙協(xié)議棧多層線速交換,硬件區(qū)分和處理IPv4、IPv6協(xié)議報文,支持多種Tunnel隧道技術(如手工配置隧道、自動隧道和 ISATAP隧道等等),可根據(jù)IPv6網(wǎng)絡的需求規(guī)劃和網(wǎng)絡現(xiàn)狀,提供靈活的IPv6網(wǎng)絡間通信方案。
支持豐富的IPv4路由協(xié)議,包括靜態(tài)路由、RIP、OSPF、IS-IS、BGP4等,滿足不同網(wǎng)絡環(huán)境中用戶選擇合適的路由協(xié)議靈活組建網(wǎng)絡。
支持豐富的IPv6路由協(xié)議,包括靜態(tài)路由、RIPng、OSPFv3、BGP4+等,不論是在升級現(xiàn)有網(wǎng)絡至IPv6網(wǎng)絡,還是新建IPv6網(wǎng)絡,都可靈活選擇合適的路由協(xié)議組建網(wǎng)絡。
靈活完備的安全策略
RG-S6510系列具有的多種內(nèi)在機制可以有效防范和控制病毒傳播和黑客攻擊,如預防DoS攻擊、防黑客IP掃描機制、端口ARP報文的合法性檢查、多種硬件ACL策略等,還網(wǎng)絡一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網(wǎng)絡內(nèi)有IPv6用戶,也可輕松在網(wǎng)絡邊緣實現(xiàn)對IPv6用戶的訪問控制,既可允許網(wǎng)絡內(nèi)IPv4/IPv6用戶并存,也可以對IPv6用戶的訪問權限進行控制,比如限制對網(wǎng)絡敏感資源的訪問等。
基于源IP地址控制的Telnet訪問控制,避免非法人員和黑客惡意攻擊和控制設備,增強了設備網(wǎng)管的安全性。SSH(Secure Shell)和SNMPv3可以通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備。
控制非法用戶使用網(wǎng)絡,保證合法用戶合理化使用網(wǎng)絡,如多元素綁定、端口安全、時間ACL、基于數(shù)據(jù)流的帶寬限速等,滿足企業(yè)網(wǎng)、校園網(wǎng)加強對訪問者進行控制、限制非授權用戶通信的需求。
完善的管理性
支持豐富的管理接口,例如Console、MGMT口、USB口,支持SNMPv1/v2/v3,支持通用網(wǎng)管平臺。支持CLI命令行,Telnet,集群管理,使設備管理更方便,并且支持SSH2.0、SSL等加密方式,使得管理更加安全。
支持SPAN/RSPAN鏡像和多個鏡像觀察端口,可以將網(wǎng)絡流量輸出分析以采取相應管理維護措施,使原本不可見的網(wǎng)絡業(yè)務應用流量變得一目了然,可以為用戶提供多種網(wǎng)絡流量分析報表,幫助用戶及時優(yōu)化網(wǎng)絡結構,調(diào)整資源部署。