现在,中国第一个下一代互联网主干网——CERNET2试验网已开通并提供服务,未来5-10年间,中国高校校园网将全面向IPv6协议过渡已经是大势所趋。
实践证明,用户在构建下一代网络核心的发展过程中,采用IPv6的交换机产品在TCO(总体拥有成本)有着一定程度增加的前提下,ROI(投资回报率)在未来体现的效果将会极其明显,绝大多数的用户在多重考量下均得出了ROI>TCO的结论。
国内第一家全线三层交换机产品通过IPv6认证的厂商
(http://www.ipv6ready.org/logo_db/approved_list.php)——神州数码网络公司推出的DCRS-7600系列机箱式核心万兆路由交换机正是这样的产品。出色的体系结构设计、优良的网络管理性能、运营商级的可靠性、支持IPv6等方面不但能让用户的运行成本大大降低,并且还可让用户缩减的系统二次开发、升级的成本,投资保护性显著。
业内人士认为,它的推出不仅使用户直接通过硬件实施IPv4向IPv6过渡的梦想成为现实,而且表明神州数码网络在满足下一代网络从IPv4向IPv6过渡,以及保护用户现有网络投资和将来构建标准的IPv6网络的关键方面处于全球领先的位置。
出色的安全体系结构
完美的产品首先要有个出色的体系结构设计。作为神州数码网络自主研发的产品,DCRS-7600系列采用全分布式体系结构设计,通过功能强大的ASIC芯片进行高速路由查找,使用最长匹配、逐包转发的方式进行数据转发,从而大大提升了路由交换机的转发性能和扩充能力。
神州数码网络DCRS-7600系列具有非常出色的安全性功能设计,可有效地防止攻击和病毒,更适合大规模、多业务、复杂流量访问的网络,更加适合以太网的城域化发展。它的S-ARP功能可有效防止ARP-DOS攻击;Anti-Sweep功能可自动监测各种恶意扫描行为,实施报警或者采取其他安全措施,将很多未知的新型病毒扼制在大规模爆发之前;S-ICMP功能可有效防止PING-DOS攻击,灵活防止黑客利用ICMP Unreachable攻击第三方的行为;安全智能的S-Buffer功能和软件IP流量抗冲击功能可防止分布式DOS攻击,通过智能监控并调整报文数据Buffer和冲向CPU的IP报文队列流量,使得核心交换机在DDoS攻击下,安然无恙。
DCRS-7600系列特色设计可充分保障核心稳定。交换引擎CPU核心保护,可有效防止各类非法协议攻击导致核心设备交换引擎瘫痪;关键协议绿色通道功能可保障正常、合法、速度合理的关键控制报文在大流量业务下不被淹没,快速处理不中断;先进的LPM技术可抵抗各类病毒;端口信任模式则可检测非法DHCP Server、非法Radius Server等,只在信任端口才能接入这些设备,从而保障网络的安全。
DCRS-7600系列拥有增强的可扩展安全性 ACL-X。其中,DCRS-7600系列可基于不同时间段设置相应安全策略;智能化流量控制,可基于ACL进行流量分类;而安全策略分发更加灵活,可配置到任意端口、VLAN、VLAN接口。
DCRS-7600系列拥有基于应用的业务安全管理SecAPP。其中,线速业务感知的功能可即时感知各种高层应用业务的发生;智能业务策略功能可根据事先设定的策略,对各种高层应用业务进行分类;深度业务控制(基于ACL-X)功能可将分类后的业务执行不同的安全控制措施,这里要借助强大的ACL-X和QoS,实现灵活的接入准入控制或者流量限制。此外,SecAPP可在不影响交换机转发性能的前提下,实现对BT、电驴等P2P应用业务的准入控制和流量管理。
完善的网络管理
网络可管理性逐渐成为考核网络、考核网络产品的重要性能,DCRS-7600系列便具有丰富的监测网管功能。不仅可实现任务异常、内存异常、交换芯片异常等方面的监测,而且SYSLOG功能可方便地记录事件,可支持记录到NVRAM、FLASH、Syslog服务器等。
DCRS-7600系列还具备便捷安全的配置管理手段。其独特的Profile情景模式,多种配置间切换变得轻松自如,非常适合网络实验室;客户化便捷命令行功能可为每种特殊病毒或者业务定制命令;支持标准SSH、用户权限分级管理、SNMP v1/2/3;Security IP功能可拒绝非法配置源,Web网管、Telnet等各种管理方式均支持Security IP。
此外,DCRS-7600系列产品支持SNMP,支持带内和带外管理,支持CLI,支持RMON,并可采用SMTP协议自动向管理员信箱发送相关敏感信息。支持SSH协议,可以最大限度地保证交换机的配置管理的安全性。可采用神州数码集中网管系统LinkManager统一管理,方便简捷。
另外,DCRS-7600系列Swap按钮、Reset按钮等人性化设计同样使其可管理性得到增强。 |