发布网友 发布时间:2022-04-22 05:14
共2个回答
热心网友 时间:2023-08-30 09:35
集线器 没什么优点。就事便宜恐怕现在也很难买到了。
交换机 给你说个交换机的功能就明白了
● 灵活的端口扩展满足远距离高速传输
RG-S2126除24个10/100M的RJ45端口之外,还带有2个扩展接口插槽,可提供最大2个百兆/千兆的单/多模光纤接口或电端口,可为用户提供超远距离高速网络访问能力;
● 超高速背板带宽支撑无阻塞交换
高达12.8Gbps的背板带宽可保证高流量负载环境下,为所有端口提供全线速无阻塞传输能力,满足接入层或汇聚层高流量数据转发要求,亦可直接作为中小型网络的核心设备。
● 高安全智能ACL特性防止病毒及网络攻击
RG-S2126内置丰富的智能流识别技术和硬件实现的ACL(访问控制列表)特性,包括IP标准ACL、IP扩展ACL、MAC扩展ACL,可有效防范和控制病毒传播和黑客攻击,对于如Dos攻击、黑客扫描、病毒扫描等恶性事件具有预防能力;其先进的专家级ACL功能更可以对MAC地址、IP地址、VLAN号、TCP/UDP端口号、协议类型和时间六元素进行任意组合进行访问控制,对于诸如红色代码、冲击波、synflood攻击、ARP攻击等网络安全威胁进行彻底的防御;同时,RG-S2126能够根据网络攻击和病毒的层出不穷而不断演进防御策略,通过灵活设置的ACL功能更新安全问题的识别能力,协助用户从网络接入层就开始过滤非法内网攻击,从而保护网络服务资源和骨干设备不会因为局部用户感染病毒或被动恶意发起的攻击而导致瘫痪。
● 基于交换机的三元素绑定实现用户身份唯一
RG-S2126率先在业内推出唯一基于交换机硬件的三元素绑定技术,对于投资有限的用户,无需额外投资部署任何安全认证系统,即可获得交换机端口、用户IP地址、用户MAC地址三元素联合*功能,既可有效避免IP地址冲突,还可避免非法用户假冒占用合法端口进行IP地址欺骗而入侵内部网络,可完全定位合法用户身份的唯一性,提高了内部网络的安全级别。另外,其特殊的MAC地址过滤和动态地址锁功能,还可以实现单端口下联多用户时的安全*,不必当心网络内部出现不可控制的下联用户而威胁网络信息安全。
● 基于802.1X认证系统的六元素绑定保障网络安全、运营、计费
对于如财务系统、机密技术部门、军队行业、电子政务、酒店宽带系统等安全要求较高的部门或行业,有效实现高可靠的网络安全、网络运营管理以及网络计费,成为网络设备除交换数据外的首要任务。
RG-S2126交换机支持在业内多行业规模应用的锐捷网络802.1X认证系统(SAM),业界率先实现基于认证的用户特征六元素任意*(用户账号、MAC地址、IP地址、VLAN号、交换机端口、交换机IP地址)技术,彻底保证合法用户的唯一性,在线检测的绑定功能还杜绝了非法用户通过认证欺骗来入侵网络或占用他人上网资源的隐患。准确的身份验证使得每个用户上网时即获得相应的权限,灵活的授权方式可以随时调整每个用户的上网权限,结合后台认证和计费体系可以实时感知每个用户的网络行为和计费情况。不论RG-S2126处于网络接入层或汇聚层,均可以准确定位和控制用户权限,成为组建企业级高安全网络的重要保障功能。
● 多层堆叠提供高密度交换和弹性扩展
支持最高达8台RG-S2126设备的形成堆叠体,可集中提供最大192个10/100M端口的全速交换,并对堆叠体统一成单一设备单元进行网络管理,堆叠体各成员交换机可共享管理IP地址和同步软件升级,用户可根据网络需求灵活弹性扩容而不会影响原有的网络结构和管理方式,既节省了管理IP地址也大大降低了维护和管理的成本。同时,支持先进的端口聚合技术,在业内唯一实现堆叠体各成员交换机上联端口的联合*聚合带宽,可以最大16Gbps的吞吐带宽(8台设备堆叠时)与上联设备高速通信,有效避免了传统堆叠技术形成的较低上联带宽与堆叠体高背板容量之间的瓶颈问题,真正实现了堆叠体高速融入整网。
● 端到端QoS(服务质量)策略保障网络的高可用性
现代企业的高速发展,越来越需要能够包含了语音、视频、文本等多种应用并存的复杂型局域网络,将有限的网络带宽及响应能力平均分配所有应用是不合理的,重要紧急的应用(比如大型文本传输、高速FTP下载、清晰流畅的在线视频会议等等)往往要求得到比一般性应用(比如对时间要求不高的网页浏览、收发Email等)更快速响应、更稳定处理、更高速带宽的端到端优先资源分配方案。
针对这一特点,RG-S2126交换机全面支持802.1p和DSCP优先级分类标记,可基于交换机物理端口、MAC地址、IP地址、TCP/UDP端口号、协议类型的组合来区分网内不同的业务流,通过SPQ(严格优先级)和WRR(加权循环)完善的队列调度机制,实现对网内不同客户、不同应用的处理优先级分配,可保障任何指定的重要关键业务应用的优先处理,并避免网络资源因多种业务的资源无序占用而出现拥塞或瘫痪。
● 基于流识别的灵活带宽*能力
传统交换机往往通过基于其物理端口来*带宽来实现流量控制的目的,但对于启用了多种业务应用类型的企业级网络,仅仅*物理端口的总带宽流量并不能合理的为各种类型的数据交换提供合理的带宽。
RG-S2126通过先进的数据流识别技术,可基于交换机物理端口、MAC地址、IP地址、TCP/UDP端口号、协议类型的组合进行带宽*,*粒度最小可达1Mbps,而无论RG-S2126处于网络的接入层或汇聚层,都可以通过不同的设置组合来*不同用户、不同应用的带宽资源。不仅为网内重要应用提供了带宽保障,还可对非法攻击或网络病毒攻击等严重消耗网络资源的数据流量进行针对性的抑制,保障正常合法数据的带宽资源。
● 丰富的生成树协议提供网络高可靠性
RG-S2126不仅支持传统的802.1d生成树协议,还支持802.1w(快速生成树)和802.1S(多VLAN生成树协议),在提供通信链路的冗余备份的基础上,大大提高了复杂网络结构下的收敛速度,同时提供了基于VLAN的生成树协议,提高系统容错能力,保证网络的稳定运行和链路的负载均衡。
● IGMP源端口检查提高组播控制能力
企业级网络应用往往存在较多的视频服务等组播应用,而由非法用户主动或被动发起的非法组播会大大影响合法组播设备和网络的正常运行。针对这一问题,RG-S2126率先在企业级网络中应用了IGMP源端口检查技术,可完全*合法组播在网络中的稳定传输,有效控制非法组播源,即提高了网络传输安全能力,也保障了正常合法的组播应用的稳定运行。
● 灵活的VLAN划分和PVLAN技术
企业级网络往往会按照网络规模、部门设置、用户权限、网络广播风暴严重性等标准,将局域网内用户划分在较多不同的VLAN(虚拟局域网)内,以实现网络用户访问的保密性和网络运行的稳定性。RG-S2126可支持在4K的VLAN ID范围内任意划分VLAN,同时,通过先进的PVLAN(Private VLAN)技术,可对已划分的同一VLAN用户实施端口保护,无需再分配占用VLAN ID即可安全隔离,既节省了网络VID分配资源,又充分保护了用户隐私权限。
● 多样的管理方式
RG-S2126交换机支持SNMP v1/v2/v3、Telnet、Web和Console口等多种管理方式,可支持锐捷网络StarView网络管理系统及Open View等通用网管平台,用户可根据不同的使用习惯和网络规模灵活、方便、快速设备管理。同时,RG-S2126支持SSH(Secure Shell)技术,用户可通过高安全的加密通道进行设备管理访问,避免非法用户入侵获取管理资源而危害网络;RG-S2126支持IP访问列表,可*允许通过Telnet和Web访问交换机的远程IP地址,保障网络管理的安全。
RG-S2126是锐捷网络专门针对企业级网络安全防范、全局智能管理的广泛需求,而量身设计的一款高性能、高安全、可堆叠的网管型以太网交换机。基于高背板的全线速设计,提供智能流分类和完善的服务质量(QoS)以及组播管理特性,使其在企业级网络多种应用中,实施灵活多样的ACL访问控制和安全防范;同时,配合灵活的堆叠功能,使得本地高密度端口可随时被智能集中管理,方便较大规模网络用户在接入层的数据集中管理;另外,针对不同的管理手段,分别提供了SNMP、Telnet、Web和Console口等多种管理方式。RG-S2126以普通网管交换机的价格提供了高性价比的端到端数据安全访问解决方案,特别适合企业级网络建设、宽带社区、电子政务网、军队信息化、医疗数据信息化、酒店宽带计费等高安全、高效管理需求的应用场合。
路由器
高数据处理能力
采用先进的PowerPC 通讯专用处理器,2G带宽的PCI总线技术,包转发延迟小,高效的数据处理能力支持高密度端口,保证在高速环境下的网络应用。
高汇聚能力
R3740可以同时插4个NM-1CPOS-STM1模块,每个模块提供63路的2M接入,最多可以达到252路2M的接入。
主控板固化2个10/100/1000M快速以太网口,光口电口可选
主控板卡上固化两个10/100/1000M快速以太网口,可以根据实际情况,选择光口或者电口模块,在不购买任何模块的情况下,便可以实现宽带互联。
主控板可以拔插、更换,今后可以通过升级主控板升级路由器。
高可靠性
关键部件热插拔:所有电源、风扇都支持热插拔功能,充分满足网络维护、升级、优化的需求;
支持链路备份、路由备份等多种方式的备份技术,提高整个网络的可靠性;
支持VRRP热备份协议,实现线路和设备的冗余备份。
RPS冗余电源支持。
模块化结构设计
RG-R3740具有4个网络/语音模块插槽,支持种类丰富、功能齐全、高密度的网络/语音模块,可实现更多的组合应用。
良好的语音支持功能
支持G.711、G.723、G.729等多种语音编码格式,支持H.323协议栈,可以和多家VOIP厂商的设备互通;
支持实时传真功能;
支持语音网守功能。
良好的VPN功能
支持IPSec的VPN功能;
支持GRE的VPN功能;
支持L2TP/PPTP的VPDN应用;
在NAT应用下,支持L2TP/PPTP的穿透功能。
完善的QoS策略
支持PQ、CQ、FIFO、WFQ、CBWFQ、LLQ、RTPQ等拥塞管理排队策略;
支持WRED、RED的拥塞避免策略;
支持GTS流量整形策略;
支持CAR流量监管策略;
支持CTCP、CRTP等提高链路效率的QOS策略;
支持设置语音数据包优先级,可以为中小型企业提供满足要求的、高性价比的多功能服务平台。
高安全性
完善的防火墙技术,支持基于源目的IP、协议、端口以及时间段的访问列表控制策略;
支持IP与MAC地址的绑定,有效防止IP地址的欺骗;
支持认证、授权、记录用户信息的AAA认证技术,支持Radius认证协议;
支持动态路由协议中的路由信息认证技术,保证动态路由网络中路由信息的安全和可靠;
支持PPP协议中的PAP、CHAP认证及回拨技术;
方便易用易管理
采用标准CLI界面,操作更简单;
支持SNMP协议,配置文件的TFTP上传下载,方便网络管理;
支持Telnet/Console,方便的实现远程管理和控制;
多样的在线升级,为将来的功能扩展预留空间;
参考http://www.ruijie.com.cn/ProctDetail.aspx?proctid=76#
热心网友 时间:2023-08-30 09:36
。。。。
集线器 唯一优点 便宜而且有多个接口 最烂 不分割冲突和广播 多人使用的时候会有较高延迟 网络利用率最多3.4成
路由器 优点 可以提供路由选择 搭建网络必须 使用软件转发素具 会是网络中的瓶颈 而且接口少 基本就一个上行 一个下行和一个管理口
交换机 分2层和3层交换机 优点 多接口 线速转发 也就是你用什么线路就有多好网速
是使用专用硬件转发数据 2层交换机优点 便宜 无法进行路由选择
3层交换机集中了路由器和3层交换机的优点 没有他们的缺点 唯一缺点 贵 比1个2层设备加个路由器贵好几倍