万兆的崛起已是不争的事实。随着万兆设备在网络核心的大规模部署,在推动以太网应用不断向前迈进的同时,一个新课题不期而至,那就是如何解决网络汇聚层的传输瓶颈。尽管万兆核心具备强大的数据处理能力,但是由于目前汇聚层的交换机多为千兆带宽,因此接入层与核心层之间无法形成一条快速通道,使得核心层的万兆的性能优势难以充分发挥。如果将核心层大型的万兆设备降格使用,却又造成产品功能闲置、投资浪费的尴尬局面。因此网络汇聚层迫切需要与之相匹配的万兆交换机。有鉴于此,国内领先的网络设备制造商神州数码网络,于近日推出了专门为汇聚层设计的固定式万兆路由交换机DCRS-5950系列,该产品不仅具备媲美万兆核心交换机的强大性能,而且了融合业内最先进的ASIC芯片技术,全面支持IPv4与IPv6双栈协议以及隧道协议,是教育、政府行业以及企事业单位构建IPv6网络或部署万兆汇聚层的理想之选。
汇聚设备施展核心性能
DCRS-5950系列虽为汇聚层交换机,却采用了万兆核心交换机的先进架构,具备充沛的万兆动力,配合全双工的工作模式,大大提升了数据转发性能,能够轻松实现L2/L3的全线速交换,从根本上消除了网络汇聚层拥堵的困扰,与网络核心相得益彰,确保整个网络体系的交互通信畅通无阻。这也充分体现出万兆以太网技术在速度与距离方面的巨大进步。此外,DCRS-5950系列还内置了当前主流的XFP接口,不仅能够提供充沛的网络带宽,而且数据处理能力也更胜一筹,配合大容量的路由表项,充分满足了城域、广域网以及大型网络的接入需求,在优化网络结构的同时,大大降低了网络部署成本。
硬件实现IPv6
DCRS-5950系列的设计着眼与下一代网络,基于业内领先的ASIC硬件技术实现IPv4与IPv6的双栈协议。ASIC的优势在于拥有丰富的硬件资源,处理能力是其他技术所无法比拟的,有力的保障了IPv4、IPv6数据包的线速转发,同时令基于IPv6的各种业务应用得以顺利开展与稳定运行。更值得一提的是,DCRS-5950系列还对IPv6的另一大关键技术——隧道协议予以全面支持,提供了包括6to4 Tunnels、configured Tunnels、ISATAP等丰富的隧道模式,帮助用户灵活的解决由IPv4向IPv6的过渡问题。此外,作为神州数码网络路由交换产品系列之一,DCRS-5950系列率先通过了代表IPv6领域最高等级的资质认证——“IPv6 Ready
丰富的QoS策略,提升服务品质
随着网络融合趋势的不断显现,数据、音频、视频的三网合一已成为业内共识,因此服务质量QoS的重要性不言而喻。为此,DCRS-5950系列引入了扩展性更强的区分服务DiffServ模型,以满足大型IP网络的业务调度需求。在此基础上,该产品还为每个端口设置了8个优先级队列,用户可以自由的根据端口、Vlan、Acl进行流量分类,并通过设置不同的服务级别以及WRR/SP/SWRR等调度策略,为各种业务类型分别提供差异化的服务质量与网络带宽,从而在确保关键应用优先响应的同时,为音频、视频等对时延敏感的数据传输提供了充沛的网络带宽与极佳的传输速率。
网络安全不容妥协
最新调查数据表明:如今的网络攻击手段已经由单一的黑客、病毒攻击演变为以红色代码、冲击波、SQL Slammer为代表的混合式攻击。面对危机四伏的网络环境,网络厂商从未妥协,积极展开举措保卫网络安全。由神州数码网络推出的DCRS-5950系列自然也不例外,提供了一系列行之有效的安全机制,其中最具特色的当属ACL策略的全面部署,由此用户能够灵活的根据源/目的IP及MAC地址、IP协议类型、TCP/UDP端口号、IP Precendence、时间范围、ToS等指标对数据进行分类,并实施不同的转发策略。此举不仅可以过滤“冲击波”、“震荡波”、“红色代码”等病毒包,而且有效抑止了病毒扩散,从而避免了对于网络核心设备的冲击,减少网络宕机的几率。
更令人称道的是,DCRS-5950系列还提供了一应俱全的受控组播方案DCSCM,结合基于IGMP源端口和目的端口检查技术,用户得以全面控制组播建立的整个过程,在保障了合法的组播应用的稳定运行的同时,切断了可能潜伏的端口扫描、pingSweep等非法攻击行为,确保网络节点与资源的安全无忧。此外基于802.1x的端口认证、RADIUS认证机制等安全解决之道,仿佛构筑起一道不可逾越的防护屏障,为网络的安全运行保驾护航。
作为一款固定式交换机,DCRS-5950系列IPv6万兆路由交换机高度只有1U,充分顺应了汇聚产品小型化、灵活化的发展趋势,与此同时,DCRS-5950系列强大的万兆性能、丰富的功能配备以及完善的安全控制机制,加之对于IPv6协议的全面支持,使得这款产品在万兆大家庭中显得卓尔不群,不失为一款经典之作。