锐捷汇聚级交换机系列产品Word下载.docx

上传人:b****4 文档编号:16041049 上传时间:2022-11-17 格式:DOCX 页数:60 大小:1.24MB
下载 相关 举报
锐捷汇聚级交换机系列产品Word下载.docx_第1页
第1页 / 共60页
锐捷汇聚级交换机系列产品Word下载.docx_第2页
第2页 / 共60页
锐捷汇聚级交换机系列产品Word下载.docx_第3页
第3页 / 共60页
锐捷汇聚级交换机系列产品Word下载.docx_第4页
第4页 / 共60页
锐捷汇聚级交换机系列产品Word下载.docx_第5页
第5页 / 共60页
点击查看更多>>
下载资源
资源描述

锐捷汇聚级交换机系列产品Word下载.docx

《锐捷汇聚级交换机系列产品Word下载.docx》由会员分享,可在线阅读,更多相关《锐捷汇聚级交换机系列产品Word下载.docx(60页珍藏版)》请在冰豆网上搜索。

锐捷汇聚级交换机系列产品Word下载.docx

全千兆的端口形态,机身自带4个复用的SFP千兆光纤接口,不仅满足网络的弹性扩展,和高带宽传输需要,也满足网络建设中不同传输介质的连接需要。

特别适合高带宽、高性能和灵活扩展的大型网络汇聚层、中型网络核心层、以及数据中心服务器群的接入使用。

硬件支持IPv4/IPv6双协议栈多层线速交换和功能特性,为IPv6网络之间的通信提供了丰富的Tunnel技术,可灵活应用于纯IPv4网络、纯IPv6网络、IPv4与IPv6共存的网络,能充分满足当前园区网从IPv4向IPv6过渡的需要。

提供二到七层的智能的业务流分类、完善的服务质量(QoS)保证和组播应用管理特性。

在提供高性能、多智能的同时,其内在的安全防御机制和用户接入管理能力,更可有效防止和控制病毒传播和网络攻击,控制非法用户接入网络,保证合法用户合理地使用网络资源,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,充分保障了网络安全、网络合理化使用和运营。

RG-S5760系列交换机以极高的性价比为大型网络汇聚、中型网络核心、数据中心服务器接入提供了高性能、完善的端到端的服务质量、灵活丰富的安全设置和基于策略的网管,最大化满足高速、安全、智能的企业网需求。

产品特征

线速的多层交换

全千兆的端口设计,充分满足客户对高密度千兆口的需求。

设备具备完善的堆叠扩展能力,极大的节省了用户对设备的投资。

IPv4/IPv6双协议栈多层交换

硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分和处理IPv4、IPv6协议报文,支持多种Tunnel隧道技术(如手工配置隧道、6to4隧道和ISATAP隧道等等),可根据IPv6网络的需求规划和网络现状,提供灵活的IPv6网络间通信方案;

支持丰富的IPv4路由协议,包括静态路由、RIP、OSPF等,满足不同网络环境中用户选择合适的路由协议灵活组建网络;

支持丰富的IPv6路由协议,包括静态路由、RIPng、OSPFv3等,

不论是在升级现有网络至IPv6网络,还是新建IPv6网络,都可灵活选择合适的路由协议组建网络。

灵活完备的安全控制策略

锐捷S5760系列具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如预防Dos攻击、防黑客IP扫描等,还网络一片绿色;

业界领先的硬件CPU保护机制:

特有的CPU保护策略(CPUProtectPolicy),对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗,保障了CPU安全,充分保护了交换机的安全;

硬件实现端口或交换机整机与用户IP地址和MAC地址的灵活绑定,严格限定端口上的用户接入或交换机整机上的用户接入问题;

动态ARP检测功能,通过静态绑定IP-MAC-端口或者DHCP环境下动态绑定IP-MAC-端口,有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网。

ARP速率监控可以控制端口ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为;

凭借DHCP监听(DHCPSnooping)功能,保证只有信任端口才通过DHCPOffer和DHCPACK报文,非信任端口的DHCPOffer和DHCPACK报文将会被丢弃,有效的实现了防DHCP服务器私设;

基于LPM硬件路由转发方式使得RG-S5760系列不仅适用于大型网络环境,而且可防御各种网络病毒的侵袭,保障所有报文的线速转发,有效保证了设备的安全性;

控制非法用户接入网络,保证合法用户合理化使用网络,如端口安全、端口隔离、专家级ACL、时间ACL、基于应用数据流的带宽限速、多元素绑定等等,满足企业和校园网加强对访问者进行控制、阻止非授权用户通信的需求;

为防止Dos攻击和其他类型的攻击,访问控制列表(ACL)可以根据报文的源和目的IP、源和目的MAC或者TCP/UDP端口号来进行报文过滤,从而限制对网络敏感资源的访问。

ACL查询通过硬件实现,不会影响数据的正常转发,在保障安全的同时也保证了转发效率;

面对日趋热烈的IPv6应用,S5760系列交换机支持基于硬件的IPv6ACL,保证IPv6用户的接入安全,为日后的网络升级提供安全保障;

基于源IP地址控制的Telnet和Web设备访问控制,避免非法人员和黑客恶意攻击和控制设备,增强了设备网管的安全性;

SSH(SecureShell)和SNMPv3确保在Telnet和SNMP进程中加密管理信息,保证交换机管理信息的安全性,防止黑客攻击和控制设备。

强大的多业务支撑能力

支持组播功能,包含丰富的组播协议。

比如IGMPSnooping、IGMP、PIM等协议族,为诸如视频点播、视频会议等应用提供了组播服务支持;

支持等价路由(ECMP)、权重路由(WCMP)等丰富的三层特性和业务特性,满足不同网络链路规划下的通信需要。

高可靠性

CPU保护策略(CPUProtectPolicy)对发往CPU的报文进行流分类和流限速,避免非法攻击报文对CPU的攻击和资源消耗;

支持生成树协议802.1D、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提高冗余链路利用率;

支持VRRP虚拟路由器冗余协议,有效保障网络稳定;

支持端口环路检测,可快速检测端口下联出现环路的情况,并能自动将有环路端口关闭和定时启动,保障了网络的可靠;

快速以太网链路检测协议RLDP可以用于快速检测链路故障,包括单向链路故障,双向链路故障,有效地提高网络可靠性。

高级QoS

以DiffServ标准为核心的QoS保障系统,支持802.1P、DSCP、IPTOS、二到七层流过滤等QoS策略,具备MAC流、IP流、应用流等多层流分类和流控制能力,实现带宽控制、转发优先级等多种流策略,支持网络根据不同的应用、以及不同应用所需要的服务质量,提供服务;

可提供SP、WRR等完整的QoS策略,实现基于全网系统多业务的QoS逻辑;

极灵活的带宽控制能力,可以基于交换机端口、MAC地址、IP地址、VLANID、协议、应用组合进行灵活的带宽限速,实现按照业务流进行带宽控制、转发优先级等多种流策略,限速粒度精细,千兆端口粒度达64Kbps,可根据网络安全需求,设定不同业务应用的带宽流量,满足网络带宽按需所用。

方便易用易管理

灵活复用的多种千兆接口形式,可方便用户灵活选择线缆;

任意端口可堆叠,设备间内的S5760可以通过普通千兆铜缆堆叠,跨楼宇或更远距离的S5760可以通过光纤线缆连接,既为用户节省投资,又方便管理。

无论如何攻击,堆叠拓扑稳定可靠不受影响;

多端口同步监控,通过一个端口即可同时监控多个端口的数据流,可以只监控输入帧或只监控输出帧或双向帧,大大提高维护效率;

网络时间管理协议/简单网络时间管理协议(NTP/SNTP)保证交换机时间的准确性,并与网络中时间服务器的时间统一化,方便日志信息和流量信息的分析、故障诊断;

Syslog方便各种日志信息的统一收集、维护、分析、故障定位、备份,便于管理员进行网络维护和管理;

CLI界面,方便高级用户配置和使用。

技术参数

参数描述

产品型号

RG-S5760-24GT/4SFP

RG-S5760-48GT/4SFP

基本特性

固定端口

24/48个10/100/1000MBase-T(RJ45)端口,4个复用的千兆SFP接口

可用模块

·

Mini-GBIC-SX:

单口1000BASE-SXminiGBIC转换模块(LC接口)

Mini-GBIC-LX:

单口1000BASE-LXminiGBIC转换模块(LC接口)

Mini-GBIC-LH40:

单口1000BASE-LHminiGBIC转换模块(LC接口),40km

Mini-GBIC-ZX50:

单口1000BASE-ZXminiGBIC转换模块(LC接口),50km

Mini-GBIC-ZX80:

单口1000BASE-ZXminiGBIC转换模块(LC接口),80km

Mini-GBIC-ZX100:

单口1000BASE-ZXminiGBIC转换模块(LC接口),100km

交换容量

48G

96G

包转发率

36Mpps

72Mpps

产品特性

VLAN

支持4K个802.1QVLAN

支持ProtocolVLAN

支持基于MAC地址的VLAN

支持SuperVlan

支持PrivateVlan

支持QinQ

链路聚合

支持

端口镜像

支持SPAN

支持RSPAN

生成树

支持STP、RSTP、MSTP

DHCP

DHCPClient

DHCPRelay

DHCPSnooping

DHCPSnoopingTrust

DHCPv6Snooping

IPv6基础协议

IPv6编址、邻居发现协议(ND)、ND-Snooping、ICMPv6、无状态自动配置、PathMTUDiscovery

 

ACL&

QoS

ACL

支持多种硬件ACL:

标准IPACL(基于IP地址的硬件ACL)

扩展IPACL(基于IP地址、TCP/UDP端口号的硬件ACL)

MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL)

专家级ACL(可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型等灵活组合的硬件ACL)

基于时间ACL

QoS

支持端口流量识别

支持802.1p/DSCP/TOS流量分类

每端口8个优先级队列

支持SP、WRR、DRR队列调度

IPv6ACL&

支持基于源/目的IPv6地址、源/目的端口等硬件IPv6ACL和IPv6QoS

安全特性

支持IP、MAC、端口三元素绑定

支持IPv6、MAC、端口三元素绑定

限制端口学习MAC地址数量

过滤非法的MAC地址

支持802.1x

支持防ARP

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 经管营销 > 金融投资

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1