Fastiron WS系列 Brocade博科
BrocadeFastironWS系列企业LAN交换:实现统一通信的智能边缘解决方案主要特性􀁺·体积小巧的高性能24端口和48端口10/100及10/100/1000Mbps基本型号,及以太网供电(PoE)型号,支持统一通信(UC)基础架构􀁺·除了***的第2层以太网交换和高可用性特性(如VSRP、VRRP和MRP)外还可提供可选的DynamicIronWare™第3层路由功能,如OSPF和RIP􀁺·强大的一系列安全功能􀁺·***的服务质量(QoS)功能可支持8个优先级队列,而且可结合严格优先级和加权循环调度功能来实现可靠、高质量的网络融合􀁺·基于标准的开放网络访问控制功能采用了多主机802.1X接入控制、多设备MAC认证和策略控制、基于MAC的VLAN􀁺·Ir***hield™360°***防护可提供***动态的实时保护,免受网络和主机攻击的危害􀁺·并行端口镜像和sFlow®分组采样可实现全网络范围的流量监控,支持流量计费、***检测、802.1X身份监控、链路利用率监控和故障隔离􀁺·Ir***tack技术,可在一个机柜中扩展到8个FastIronGS单元和384个PoE端口,出现链路或交换机故障时可实现自动***Brocade®FastIron®WorkgroupSwitch(WS)系列是一整套1U机型(1RU)的企业级2/3层交换机。借助一整套专为中小企业(***B)、分支***和业务需求不断变化的分布式企业设计的智能边缘交换机,FastIronWS系列有效地扩展了Brocade本已非常广泛的边缘到核心网络产品系列,而不降低性能和可靠性。FastIronWS交换机有24和48端口10/100或10/100/1000Mbps多个型号,可选配IEEE802.3af以太网供电(PoE)型号,可有效满足企业的边缘联网、安全性和统一通信(UC)需求。FastIronWSPOE型号基于标准的PoE功能,可提供在网络边缘实施高价值融合解决方案所需的可扩展性、服务质量保证、弹性和VoIP支持。该产品将快速以太网、千兆以太网、PoE和智能故障检测与功能丰富、安全而且高度可靠的解决方案合并为一体,可提供***高的生产率和***有效的***保护。这种体积小巧、经济***的高性能解决方案使得部署多种新应用轻松自如,如IP电话、无线接入、***(WebTV)、视频监控、大楼管理系统、三网合一(语音、视频和数据)及远程视频亭(videokiosk)。FastIronWS系列产品也可以部署在城域网中,通过1GbE千兆上行链路连接不同的分支***。在这种环境中,可使用的重要功能包括BrocadeMetroRingProtocol(MRP用于构建弹性环形拓扑)、VLAN堆栈和组播功能,如IGMPv1/v2/v3和MLDv1/v2snooping(用于在高带宽内容分配应用中控制组播流量)。FastIronWS系列支持基于硬件的嵌入式sFlow,实现实时流量查看和分析、网络防护和对***终用户PC机的管理。网络边缘的sFlow可充分利用智能边缘交换机的功能,通过关联从sFlow中收集的数据,在网络边缘(而不是核心)使用***访问控制列表、速率限制和服务质量QoS来提供动态控制功能。这种分析功能可减少网络边缘的安全威胁。使用BrocadeIronView®NetworkManager(INM)或支持sFlow(RFC3176)的任何网络管理工具的网络管理员都可以使用sFlow的动态实时流量分析功能。在采用了INM的环境中,Ir***hield360°闭合环路安全解决方案和***流量策略功能可用来确保整个网络的平滑运行和安全性。Brocade交换机和路由器运行的BrocadeIronWare软件套件,提供了一个一致、易于管理的框架来缩短部署解决方案的时间,减少所需的资源。与其它FastIron产品(如SuperX™系列和可堆栈的GS和LS系列)一同使用时,WS系列使网络管理员可以部署功能丰富而且可扩展的企业边缘服务,提供了完整的融合解决方案的同时***大限度地降低了总***成本(TCO)而***大化了***回报(ROI)。配置选择在网络边缘提供智能融合和安全解决方案方面,Brocade有着明显的***优势,而FastIronWS系列继续巩固着Brocade的这一***优势。FastIronWS系列设计用于提供***高的灵活性、可靠性和可管理性。该交换机产品系列有多种信号,包括4种基本型号和PoE型号。此外,所有FastIronWS基本型号都可带有可选的EdgeLayer3路由功能。􀁺·FastIronWS624型号:20个10/100Mbps端口,外加4个RJ45/SFP(1-GE)千兆复合端口􀁺·FastIronWS624-PoE型号:20个10/100MbpsPoE端口,外加4个RJ45/SFP(1-GE)千兆复合端口􀁺·FastIronWS648型号:44个10/100Mbps端口,外加4个RJ45/SFP(1-GE)千兆复合端口􀁺·FastIronWS648-PoE型号:44个10/100MbpsPoE端口,外加4个RJ45/SFP(1-GE)千兆复合端口􀁺·FastIronWS624G型号:20个10/100/1000Mbps端口,外加4个RJ45/SFP(1-GE)千兆复合端口􀁺·FastIronWS624G-PoE型号:20个10/100/1000MbpsPoE端口,外加4个RJ45/SFP(1-GE)千兆复合端口􀁺·FastIronWS648G型号:44个10/100/1000Mbps端口,外加4个RJ45/SFP(1-GE)千兆复合端口􀁺·FastIronWS648G-PoE型号:44个10/100/1000MbpsPoE端口,外加4个RJ45/SFP(1-GE)千兆复合端口。目标应用FastIronWS系列可提供一整套强大的完全2层交换功能和边缘的3层路由功能、广泛的安全特性和带宽可扩展性,而且外形设计非常小巧,非常适合多种应用:􀁺中小企业、分支***及分布式企业的智能边缘解决方案:FastIronWS可支持***服务质量(QoS)功能和8个优先级队列,而且结合了严格优先级和加权循环调度技术,可实现可靠、高质量的网络融合。FastIronWS可支持IEEE802.1ABLLDP和ANSITIA1057.LLDP-MED,可帮助企业构建开放的融合网络和***的多厂商网络。此外,FastIronWS还可支持IEEE802.3afPoE以太网供电功能,为VoIP手机、无线接入点及视频摄像机等下一代融合设备提供基于802.3af标准的电源。•城域网客户端设备(CLE):经济***的大楼内MTU或CLE,支持单播或组播业务交付。对MRP的支持使得FastIronWS成了CLE部署的有吸引力的选择。主要特性及优势性能及可扩展性目前的业务和联网应用需要的带宽越来越多。面向未来的网络必须能够不断扩展,以满足这些环境中迅速增长变化的需求。FastIronWS采用了线速的交换架构而且可以支持4个RJ-45或SFP千兆以太网Combo复合端口。这一切将使企业受益匪浅。FastIronWS交换机可支持多种千兆以太网光纤SFP,包括SX、SX2、LX、LHA、LGB、1000Base-BX和CWDM。FastIronWS系列是一种功能强大的解决方案,可用于交付各种对延迟敏感的高性能应用。这些产品可提供***的服务质量功能,包括低延迟交换、8个优先级队列、入向和出向的速率限制、加权循环(WRR)、严格优先级(SP)及SP和WRR调度方法的组合。简便易用:即插即用FastIronWS系列符合IEEE802.1ABLLDP和ANSITIA1057LLDP-MED标准,因此可帮助企业构建开放、融合而***的多厂商网络。LLDP可以大大简化并增强网络管理、设备管理和网络故障排除。例如,它可以帮助***无误地发现物理网络拓扑,包括包含多个VLAN(其中的所有子网都可能是未知的)的网络拓扑。LLDP-MED可以满足融合网络中语音和视频业务的独***求,因为它可以通告网络和端点设备间可交换的媒体及IP电话专用消息。LLDP-MED可提供超常的可互操作性、IP电话故障排除、自动策略部署、设备库存管理和E911位置/紧急呼叫服务支持。这些***的功能使融合网络服务的安装、管理和升级变得更简单,同时还可以大大降低运营成本。FastIronWS系列可以支持基于客户端的DHCP自动配置,简化客户部署和配置,提供名副其实的即插即用功能。企业可以自动完成FastIronWS交换机的IP地址和功能配置而不需要经过***培训的现场网络工程师的帮助。技术人员只需要加电启动新的FastIronWS,然后设备就可以从DHCP及TFTP服务器上自动获取IP地址和配置信息。自动配置和内置智能可以降低运营开支,同时简化网络管理。***的组播功能FastIronWS交换机可支持广泛的2层组播功能,实现***的组播业务交付。这些产品还可以支持IGMPv1、v2和v3的IGMPSnooping。基于源的组播—IGMPv3snooping的一项关键要求—是一种第2层服务功能。这样就可以提高带宽利用率。实现更安全的组播服务交付。FastIronWS系列还可以支持MulticastListenerDiscovery(MLD)v1和v2探听(snooping),在IPv6环境中实现基于源的组播应用。用于构建弹性网络的***第2层和第3层协议在出现链路故障的情况下,多种软件特性可以为流量传输提供备用路径。这些软件特性包括虚拟交换机冗余协议(VSRP)、城域环路协议(MRP)、快速生成树协议(RSTP)、多生成树协议(MSTP)和802.3ad链路聚合等。采用了LinkFaultSignaling、受保护链路组和单向链路检测(UDLD)技术的次秒级故障检测可确保快速故障检测和***。增强的生成树特性(如RootGuard和BPDUGuard)可防止STP生成树的根被***劫持,建立一个无争用、无环路的环境,在***络部署中尤其如此。FastIronWS的各种软件和硬件特性以一种经济***而小巧的方式提供了一种功能强大而且富有弹性的基础架构解决方案。EdgePREM3层路由功能可增强FastIronWS作为边缘路由器平台的功能。强大的3层特性包括OSFPv1/v2RIPv1/v2动态路由协议、IPv4静态路由和虚拟接口(VE)、直接相连的子网之间的路由、VRRP、DHCP中继、路由接口和主机路由。有了FastIronWS,网络管理员就可以部署端到端第3层网络,从网络边缘向核心传播路由策略,从而简化网络设计和运行。***的企业级边缘安全性FastIronWS交换机采用BrocadeIronWare操作系统软件。这种操作系统可提供丰富的2层交换服务和3层路由功能,以及一系列***的安全应用来支持网络接入控制(NAC),提供拒绝服务DoS攻击防护,确保服务质量QoS。IronWare的嵌入式安全特性包括通过动态ARP检测、DHCPSnooping、TCPSYN及ICMP***urf攻击防护等实现对中间人攻击(Man-in-Middle)和拒绝服务(DoS)攻击的防护。FastIronWS可支持各种关键的安全功能,如STP生成树RootGuard和BPDUGuard,保护网络STP生成树的运行,对广播包和组播包进行速率限制。UnifiedConvergence统一融合IronWare的***服务质量控制功能包括对以太网和IP流量Marking标志、优先级划分、分类和标记,使交换机可以使用802.1p优先级、IP服务类型和DiffServCodepoints(TOS/DSCP)优先处理VoIP流量。合法***目前,苛刻的安全环境可能需要对流量进行***。例如,要达到通信协助***实施法案(CALEA)的要求,企业必须能够截获并***发送到特定用户、子网和端口等的数据流量。在构建包含IP电话的网络时,达到这一要求显得尤其重要。FastIronWS可以通过基于***的镜像、基于MAC过滤器的镜像和基于VLAN的镜像提供必要的功能,有效地满足这些要求。网络管理员可以在端口上使用“镜像***”,基于IP源/目的地址、TCP/UDP源/目的地端口和IP协议(如ICMP、IGMP、TCP和UDP)镜像数据流。端口上可使用MAC过滤器,基于源/目的地MAC地址镜像数据流。基于VLAN的镜像是遵从CALEA规定的另一个可选方法(即合法***)。许多企业构建有业务专用的VLAN,如语音VLAN。有了VLAN镜像功能,交换机内整个VLAN中的所有流量都可以被镜像;或者,用户也可以将特定的几个VLAN的流量发送到远程服务器上。安全的网络接入FastIronWS可以支持Ir***hield360°——一种独特、功能强大的减轻闭环威胁的解决方案。Ir***hield360°是一种全系统范围的安全解决方案,使用业界***的***检测系统来检查sFlow流量采样,发现可能存在的网络攻击。检测到攻击后,IronViewNetworkManager网管软件可以对受到攻击的端口执行安全策略。这种自动化的威胁检测和缓解可以实时阻止网络攻击而不需要人为干预。Ir***hield360°可以检测并防止零日(基于异常的)和已知的(基于特征的)网络攻击。它利用FastIronWS中嵌入的基于硬件的sFlow包采样技术。sFlow包采样、BrocadeINM网管和Snort***检测技术的***组合使企业可以远离网络攻击之害。这种***的安全功能可以提供全网络范围的安全机制,而不需要增加部署辅助传感器那样的复杂和成本。网络管理员可以利用多设备和802.1X认证(带动态策略分配功能)等***功能来控制网络接入,逐个用户进行有针对性的***。此外,FastIronWS还可支持增强型静态MAC,可以在逐个VLAN的基础上拒绝发往或发自特定MAC地址的流量,使网络管理员可以逐个端点MAC地址控制并部署适当的接入策略。这样就为网络管理员提供了一种强大的工具,使他们可以逐个端点设备控制接入策略。基于标准的NAC使网络操作人员可以部署***的NAC解决方案来对网络用户进行认证,校验相连接设备的安全状态。对策略控制的基于MAC的VLAN的支持使网络管理员可以更有效地控制网络接入,根据策略将设备分配到2层VLAN中。统一安全的网元管理可支持FastIronWS系列产品的INM网管软件能够在所有Brocade产品中提供统一的网络管理功能。INM可以大大简化网络运行、设置、故障排除和告警报告。这种功能强大的网络管理工具可以在控制面板上提供多级接入安全性,同时还提供一个安全的Web管理界面,可以防止未经***的用户接入或修改交换机配置。INM采用基于J***a的网络配置和管理工具来以图形方式详细显示网络和应用级流量信息。网络管理员可以***地监控整体网络运行情况,发现热点,迅速诊断并排除故障,防止造成广泛的影响。FastIronWS系列产品包括SecureShell(SShv2)、SecureCopy和SNMPv3,可以限制并加密发往系统的通信信息。此外,对终端访问控制器访问控制系统(TACACS/TACACS+)和RADIUS认证的支持还可确保安全的操作人员接入。故障检测FastIronWS交换机可同时提供逻辑故障检测和物理故障隔离功能。逻辑故障检测通过远程故障通知(RFN)、受保护链路组和单向链路检测(UDLD)等软件特性实现。􀁺·RFN,在1Gb发射端口上实现,可通知远程端口光缆从物理上断开了还是连接失败了。出现这种情况后,设备会禁用链路,关闭与该端口相对应的LED指示灯。􀁺·受保护链路组可保护关键链路,防止数据丢失和电源中断,从而***大限度地减少网络运行中断。在受保护链路组中,一个端口作为主或活动链路运行,而其它端口作为次要或备用链路。活动链路传输流量。如果这个活动链路出现故障,一条备用链路就会接替运行。􀁺·UDLD可监控两台FastIronWS交换机之间的链路,在两台设备之间的链路出现中断(不管在什么位置上)时,将链路两端的端口Down掉。FastIronWS交换机上的物理故障隔离通过虚拟电缆测试(VCT)技术实现。VCT技术使您可以向一条导线(电线或电缆)上发送脉冲信号,然后检查该脉冲的反应,进而对该导线进行诊断。通过查看脉冲反应,FastIronWS交换机就可以检测并报告电缆统计数据,如本地和远程链路对、电缆长度和链路状态等。此外,FastIronWS还可以支持网络环路检测和稳定***,如PortFlapDampening、单一链路LACP和端口环路检测。PortFlapDampening可以限制特定接口上端口状态变化的次数,进而提高网络的弹性和可用性。这样就可以降低运行不正常的端口上频繁的状态变化导致的协议开销,提高网络运行效率。单一链路LACP可用作双向链路检测协议。这种基于标准的解决方案非常适合混合网络环境,因为它可以和其他厂商的多种交换机一同运行。端口环路检测功能使网络管理员可以检测并防止第1和第2层环路而不需要使用STP。对于那些未使用第2层协议(如STP)来在网络边缘检测物理环路的客户来说,他们可使用端口环路检测。端口环路检测既可以用来检测端口上的环路,也可以用来检测整个网络中的环路。主要特性和优势灵活的高容量解决方案􀁺·24和48端口10/100Mbps及10/100/1000Mbps(RJ-45)型号􀁺·24和48端口10/100Mbps及10/100/1000Mbps(RJ-45)以太网供电PoE型号􀁺·***、可节约空间的1RU外形,数据端口在前面板,带一个内置的温度监控传感器􀁺·可现场升级以支持EdgeLayer边缘3层路由功能强大的以太网供电(PoE)功能􀁺·支持基于标准的IEEE802.3afPoE􀁺·PoE自动检测,可支持PoE和非PoE设备而不需要修改配置􀁺·可通过软件查看的全系统和每端口功耗􀁺·可与常用VoIP设备(包括传统的IP电话)互操作􀁺·***的QoS功能确保高质量的VoIP支持􀁺·LLDP-MED***的Ir***hield安全功能􀁺·C***ole控制口接入的多级接入安全性􀁺·Ir***hield360°—全系统范围的自动闭环威胁检测和防止解决方案􀁺·安全的基于Web的管理􀁺·SecureShell(SSH)和SNMPv3可限制并加密到管理界面及系统的通信信息􀁺·终端访问控制器访问控制系统(TA-CACS/TACACS+)和RADIUS操作人员认证􀁺·SecureShell(SShv2)、SCP和SNMPv3确保远程管理接入和通信的安全性􀁺·MAC过滤器、第3/4层***、***和TELNET的***、Web管理和SNMP接口实现了安全的管理接入􀁺·IEEE802.1x认证,包括多设备认证和经过认证的客户端的动态VLAN、***及MAC过滤器分配􀁺·私有VLAN提供可靠的安全性和不同交换机端口间的隔离,帮助确保用户不能截听其他用户的流量􀁺·拒绝服务DoS攻击防护—监控、控制和锁闭发往交换机管理地址及Transit中转的ICMP和TCPSYN流量􀁺·利用动态ARP检测和DHCPSnooping实现对中间人攻击Man-in-the-Middle的防护􀁺·PortSecurity和MAC地址锁定可限制端口上的MAC地址数量。利用PortSecurity,网络管理员就可以允许特定MAC地址在特定时间段内接入网络􀁺·MAC地址认证,包括多设备认证和动态策略配置􀁺·策略控制的、基于MAC的VLAN提供更有效的网络接入控制手段,允许根据策略将设备分配到第2层VLAN中***的QoS服务质量􀁺·数据包分类、重新分类、监管policing、标记和重新标记􀁺·根据特定标准对流量进行识别、分类和重新分类,这些标准包括端口、源/目标MAC地址、802.1p优先级位、源/目标IP地址、服务类型(ToS)、DifferentiatedServicesCodepoints(DSCP)或TCP/UDP端口􀁺·灵活的队列服务,使用可配置的加权循环(WRR)、严格优先级(SP)或混合SP/WRR􀁺·8个硬件队列,实现灵活的服务质量管理􀁺·入向的速率限制—标准的和扩展的***控制􀁺·每端口、每VLAN基础上配置的***􀁺·出向的速率限制—每端口,每队列􀁺·支持***多256个线速的入向流量监管器(***r),每个监管器支持可配置的尺度,包括***大的和突发的Burst尺寸设置、颜色感知、超限数据包重新标记和丢弃􀁺·同一端口上支持同时的sFlow和端口镜像系统和网络弹性􀁺·***的2层服务保护功能:城域环路协议MRP、虚拟交换机冗余协议VSRP、快速生成树RSTP、多生成树MSTP、每VLAN生成树(PVST,PVST+)、受保护链路组、LinkFaultSignaling(LFS)和远程故障通知(RFN)􀁺·端口范围,包括端口速度下调和选择性自动协商􀁺·端口环路检测,帮助检测第1/2层环路􀁺·系统文件校验和验证􀁺·NextBoot信息􀁺·PortFlapDampening􀁺·单一链路LACP,作为基于标准的双向链路检测协议系统总结特性FWS624FWS624-EPREMFWS624-POEFWS624GFWS624G-EPREMFWS624G-POEFWS648FWS648-EPREMFWS648-POEFWS648GFWS648G-EPREMFWS648G-POE交换性能12Gbps12Gbps48Gbps48Gbps16.8Gbps16.8Gbps96Gbps96Gbps转发性能9Mpps9Mpps36Mpps36Mpps12.6Mpps12.6Mpps
北京瑞兆兴业科技发展有限公司
业务 QQ: 1749580972