銳捷RG-S5310系列千兆交換機(jī)
主要特點(diǎn)
- 完善的安全防護(hù)策略
- 虛擬交換單元(VSU,Virtual Switching Unit)
- 軟件定義網(wǎng)絡(luò)(SDN)
- 綠色節(jié)能
- 簡(jiǎn)單輕松的網(wǎng)絡(luò)維護(hù)
您好!歡迎進(jìn)入杭州一步網(wǎng)絡(luò)科技有限公司官網(wǎng)
產(chǎn)品中心 行業(yè)資訊 解決方案 技術(shù)中心 華為交換機(jī)
完善的安全防護(hù)策略
ARP病毒或攻擊是網(wǎng)絡(luò)中最常見,同時(shí)影響較大的一類攻擊。RG-S5310系列交換機(jī)支持多種模式的ARP防欺騙功能,不論是用戶通過DHCP服務(wù)器自動(dòng)獲取地址,還是使用固定的IP地址,RG-S5310系列能夠記錄用戶真實(shí)的IP+MAC地址,并在交換機(jī)端口收到主機(jī)發(fā)送的ARP報(bào)文時(shí),將ARP報(bào)文內(nèi)容和記錄的IP+MAC地址進(jìn)行比對(duì),只對(duì)內(nèi)容真實(shí)的ARP報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)虛假的ARP報(bào)文進(jìn)行丟棄,從而將ARP欺騙屏蔽在網(wǎng)絡(luò)之外,保障網(wǎng)絡(luò)用戶免受ARP病毒攻擊。
主動(dòng)防御網(wǎng)絡(luò)中的各種DDoS攻擊,網(wǎng)絡(luò)由于其開放性,經(jīng)常由于計(jì)算機(jī)感染病毒,或是接入網(wǎng)絡(luò)的人員出于各種目的對(duì)網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)中的服務(wù)器進(jìn)行攻擊,導(dǎo)致網(wǎng)絡(luò)無法正常使用。較常見的如ARP泛洪攻擊導(dǎo)致網(wǎng)關(guān)無法響應(yīng)請(qǐng)求、ICMP泛洪攻擊導(dǎo)致網(wǎng)絡(luò)設(shè)備CPU負(fù)載過高無法正常工作,DHCP請(qǐng)求泛洪攻擊,導(dǎo)致DHCP服務(wù)器地址枯竭,用戶無法正常獲取IP地址訪問網(wǎng)絡(luò)。
RG-S5310系列提供業(yè)界領(lǐng)先的硬件CPU保護(hù)機(jī)制:特有的CPU保護(hù)策略(CPP,CPU Protect Policy),對(duì)發(fā)往CPU的數(shù)據(jù)流,進(jìn)行流區(qū)分和優(yōu)先級(jí)隊(duì)列分級(jí)處理,并根據(jù)需要實(shí)施帶寬限速,充分保護(hù)CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護(hù)了交換機(jī)的安全。
RG-S5310系列提供創(chuàng)新的基礎(chǔ)網(wǎng)絡(luò)保護(hù)策略(NFPP,Network Foundation Protection Policy)技術(shù),能夠限制用戶向網(wǎng)絡(luò)中發(fā)送ARP報(bào)文、ICMP請(qǐng)求報(bào)文、DHCP請(qǐng)求報(bào)文等數(shù)據(jù)包的數(shù)率,對(duì)超過限速閾值的報(bào)文進(jìn)行丟棄處理,甚至能夠識(shí)別攻擊行為,對(duì)有攻擊行為的用戶進(jìn)行隔離。從而保護(hù)基礎(chǔ)網(wǎng)絡(luò)免受網(wǎng)絡(luò)攻擊行為的影響,保障網(wǎng)絡(luò)穩(wěn)定。
支持DHCP snooping,可只允許信任端口的DHCP響應(yīng),防止私設(shè)DHCP Server的欺騙;并在DHCP監(jiān)聽的基礎(chǔ)上,通過動(dòng)態(tài)監(jiān)測(cè)ARP和檢查用戶的IP,直接丟棄不符合綁定表項(xiàng)的非法報(bào)文,有效防范ARP欺騙和用戶源IP地址的欺騙問題。
支持多種業(yè)務(wù)特性
硬件支持IPv4/IPv6雙協(xié)議棧多層線速交換,可根據(jù)IPv6網(wǎng)絡(luò)的需求規(guī)劃和設(shè)計(jì)網(wǎng)絡(luò),提供靈活的IPv6網(wǎng)絡(luò)通信方案。
支持豐富的IPv4路由協(xié)議,包括靜態(tài)路由、RIP、OSPF等,滿足不同網(wǎng)絡(luò)環(huán)境中用戶選擇合適的路由協(xié)議靈活組建網(wǎng)絡(luò)。
支持豐富的IPv6路由協(xié)議,包括靜態(tài)路由、RIPng、OSPFv3等,不論是在升級(jí)現(xiàn)有網(wǎng)絡(luò)至IPv6網(wǎng)絡(luò),還是新建IPv6網(wǎng)絡(luò),都可靈活選擇合適的路由協(xié)議組建網(wǎng)絡(luò)。
虛擬交換單元(VSU,Virtual Switching Unit)
RG-S5310系列產(chǎn)品支持VSU(Virtual Switch Unit)即虛擬交換單元技術(shù)。能夠?qū)⒍嗯_(tái)物理設(shè)備進(jìn)行互聯(lián),使其虛擬為一臺(tái)邏輯設(shè)備,利用單一IP地址、單一Telnet進(jìn)程、單一命令行接口(CLI)、自動(dòng)版本檢查、自動(dòng)配置等特性進(jìn)行管理,對(duì)用戶來說僅僅是在管理一臺(tái)設(shè)備,但是卻實(shí)現(xiàn)著多臺(tái)設(shè)備帶來的工作效率和使用體驗(yàn)。
簡(jiǎn)化管理:管理員可以對(duì)多臺(tái)交換機(jī)統(tǒng)一管理,而不需要連接到每臺(tái)交換機(jī)分別進(jìn)行配置和管理。
簡(jiǎn)化網(wǎng)絡(luò)拓?fù)?/strong>:VSU在網(wǎng)絡(luò)中相當(dāng)于一臺(tái)交換機(jī),通過聚合鏈路和外圍設(shè)備連接,不存在二層環(huán)路,沒必要配置MSTP協(xié)議,各種控制協(xié)議是作為一臺(tái)交換機(jī)運(yùn)行的。
毫秒級(jí)故障恢復(fù):VSU和外圍設(shè)備通過聚合鏈路連接,如果其中一臺(tái)設(shè)備或者一條成員鏈路出現(xiàn)故障,切換到另一條成員鏈路的時(shí)間只需要50到200毫秒。
高擴(kuò)展性:用戶新增的設(shè)備加入或離開虛擬化網(wǎng)絡(luò)時(shí)可以實(shí)現(xiàn)“熱插拔”,不影響其他設(shè)備的正常運(yùn)行。
保護(hù)投資:VSU和外圍設(shè)備通過聚合鏈路連接,既提供了冗余鏈路,又可以實(shí)現(xiàn)負(fù)載均衡,充分利用所有網(wǎng)絡(luò)設(shè)備和帶寬資源。同時(shí)可用任意形態(tài)的萬兆端口通過任意的數(shù)據(jù)傳輸線纜組成VSU虛擬網(wǎng)絡(luò)系統(tǒng),不需要額外配置線纜、擴(kuò)展卡,并且沒有端口和線纜種類的限制,有效保護(hù)用戶的投資。
高可靠性
支持生成樹協(xié)議STP、RSTP、MSTP,完全保證快速收斂,提高容錯(cuò)能力,保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和鏈路的負(fù)載均衡,合理使用網(wǎng)絡(luò)通道,提供冗余鏈路利用率。
支持虛擬路由器冗余協(xié)議(VRRP),有效保障網(wǎng)絡(luò)穩(wěn)定。
支持快速鏈路檢測(cè)協(xié)議(RLDP,Rapid Link Detection Protocol),可快速檢測(cè)鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測(cè)功能,防止端口下因私接Hub等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象。
支持公有以太網(wǎng)多環(huán)保護(hù)技術(shù)(ERPS),國際標(biāo)準(zhǔn)為核心以太網(wǎng)設(shè)計(jì)的二層鏈路冗余備份協(xié)議,其環(huán)路阻斷以及鏈路恢復(fù)都集中在主控設(shè)備上進(jìn)行,非主控設(shè)備直接向主控設(shè)備匯報(bào)自己的鏈路情況,無需經(jīng)過其他非主控設(shè)備的處理,因此環(huán)路中斷以及恢復(fù)時(shí)間比STP快?;谝陨蠀^(qū)別,ERPS在理想環(huán)境下的鏈路恢復(fù)能力能夠達(dá)到毫秒級(jí)。
在不啟用STP的情況下,可以通過快速上鏈保護(hù)協(xié)議(REUP,Rapid Ethernet Uplink Protection Protocol),提供一個(gè)快速上鏈保護(hù)功能,REUP使得用戶在關(guān)閉STP的情況下,仍提供基本的鏈路冗余,同時(shí)提供比STP更快的毫秒級(jí)故障恢復(fù)。
產(chǎn)品關(guān)鍵部位涂覆三防漆,形成一層保護(hù)膜,加強(qiáng)防護(hù),提升惡劣環(huán)境下的可靠性,設(shè)備支持高達(dá)10KV的端口防雷能力,保證在各種惡劣環(huán)境下穩(wěn)定工作。
軟件定義網(wǎng)絡(luò)(SDN)
RG-S5310系列產(chǎn)品跟隨時(shí)代發(fā)展,全面支持OpenFlow 1.3,可以和銳捷網(wǎng)絡(luò)自研SDN controller 相互配合,輕松實(shí)現(xiàn)大規(guī)模二層架構(gòu)組網(wǎng),并且支持整網(wǎng)平滑升級(jí)到SDN網(wǎng)絡(luò),在大幅簡(jiǎn)化網(wǎng)絡(luò)管理的難度的同時(shí)可顯著降低網(wǎng)絡(luò)維護(hù)的成本。
綠色節(jié)能
RG-S5310系列交換機(jī)支持端口自動(dòng)節(jié)能,如果在一段時(shí)間內(nèi)接口狀態(tài)始終為down,則系統(tǒng)自動(dòng)停止對(duì)該接口供電,自動(dòng)進(jìn)入節(jié)能模式;同時(shí)支持高效節(jié)能以太網(wǎng)(EEE),端口如果在連續(xù)一段時(shí)間之內(nèi)空閑,系統(tǒng)會(huì)將該端口設(shè)置為節(jié)能模式,當(dāng)有報(bào)文收發(fā)時(shí)再通過定時(shí)發(fā)送的監(jiān)聽碼流喚醒端口恢復(fù)業(yè)務(wù),達(dá)到節(jié)能的效果。
RG-S5310系列產(chǎn)品同時(shí)滿足材料環(huán)保與安全性的歐盟RoHS標(biāo)準(zhǔn)。
簡(jiǎn)單輕松的網(wǎng)絡(luò)維護(hù)
RG-S5310系列支持SNMP、RMON、Syslog、USB備份日志及配置等特性來進(jìn)行網(wǎng)絡(luò)的日常診斷及維護(hù),同時(shí)管理員可采用命令行接口(CLI)、Web網(wǎng)管、Telnet等多樣化的管理和維護(hù)方式更方便設(shè)備的管理。
技術(shù)參數(shù) | 參數(shù)描述 | |
產(chǎn)品型號(hào) | RG-S5310-24GT4XS | RG-S5310-48GT4XS |
基本特性 | ||
固定端口 | 24個(gè)10/100/1000M自適應(yīng)電口,4個(gè)1G/10G SFP+光口,2個(gè)模塊化電源插槽 | 48個(gè)10/100/1000M自適應(yīng)電口,4個(gè)1G/10G SFP+光口,2個(gè)模塊化電源插槽 |
交換容量 | 336Gbps/3.36T | 432Gbps/4.32Tbps |
包轉(zhuǎn)發(fā)率 | 126Mpps/138Mpps | 166Mpps |
最大功耗 | 27W | 48W |
二層特性 | ||
MAC地址表 | 支持靜態(tài)MAC地址
支持MAC地址過濾 |
|
802.1Q VLAN | 支持4K 802.1Q VLAN
支持Port based VLAN 支持MAC based VLAN 支持Protocol based VLAN 支持Private VLAN 支持Voice VLAN 支持IP subnet-based VLAN 支持GVRP |
|
QinQ | 支持基本QinQ
支持靈活QinQ |
|
端口鏡像 | 支持一對(duì)一、多對(duì)一、一對(duì)多的鏡像
支持RSPAN、ERSPAN 支持基于流的鏡像 |
|
ACL | 支持標(biāo)準(zhǔn)IP ACL(基于IP地址的硬件ACL)
支持?jǐn)U展IP ACL(基于IP地址、TCP/UDP端口號(hào)的硬件ACL) 支持MAC擴(kuò)展ACL(基于源MAC地址、目的MAC地址和可選的以太網(wǎng)類型的硬件ACL) 支持基于時(shí)間ACL 支持專家級(jí)ACL (可同時(shí)基于VLAN號(hào)、以太網(wǎng)類型、MAC地址、IP地址、TCP/UDP端口號(hào)、協(xié)議類型、時(shí)間等靈活組合的硬件ACL) 支持ACL80 支持IPv6 ACL 支持全局ACL 支持ACL重定向 |
|
QoS | 支持端口流量識(shí)別
支持端口流量限速 支持802.1Q/DSCP/TOS流量分類 每端口8個(gè)優(yōu)先級(jí)隊(duì)列 支持SP、WRR、DRR、SP+WFQ、 SP+WRR、SP+DRR、RED/WRED隊(duì)列調(diào)度 |
|
DHCP | 支持DHCP Server
支持DHCP Client 支持DHCP Snooping 支持DHCP Relay 支持IPv6 DHCP Snooping 支持IPv6 DHCP Client 支持IPv6 DHCP Relay |
|
安全特性 | 支持IP、MAC、端口三元素綁定
支持IPv6、MAC、端口三元素綁定 過濾非法的MAC地址 支持基于端口和MAC的802.1x 支持MAB 支持Portal 和Portal 2.0認(rèn)證 支持ARP Check 支持DAI 支持ARP報(bào)文限速 支持防網(wǎng)關(guān)ARP欺騙 支持廣播風(fēng)暴抑制 管理員分級(jí)管理和口令保護(hù) 支持Radius 和 TACAS+ 設(shè)備登陸管理的AAA安全認(rèn)證(IPv4/IPv6) 支持SSH 和 SSH V2.0 支持BPDU Guard 支持IP Source Guard 支持CPP、NFPP 支持端口保護(hù) |
|
線纜檢測(cè) | 支持線纜檢測(cè) | |
EEE | 支持標(biāo)準(zhǔn)的 EEE節(jié)能技術(shù):當(dāng)EEE使能時(shí),從而大幅度的減小端口在該階段的功耗,達(dá)到了節(jié)能的目的。 | |
端口休眠 | 支持端口休眠 | |
三層特性 | ||
IP路由 | IPv4/IPv6 靜態(tài)路由
RIP、RIPng OSPFv2、OSPFv3 *BGP Routing Policy |
|
IPv6
基礎(chǔ)協(xié)議 |
IPv6編址、鄰居發(fā)現(xiàn)協(xié)議(ND)、ICMPv6、IPv6 Ping、IPv6 Tracert等 | |
VSU特性 | 支持VSU虛擬化技術(shù)
支持本地堆疊和遠(yuǎn)程堆疊 支持堆疊內(nèi)跨機(jī)箱的鏈路捆綁 支持通過標(biāo)準(zhǔn)接口進(jìn)行堆疊 |
|
管理特性 | SNMPv1/v2c/v3、CLI(Telnet/Console)、RMON、SSH、Syslog、NTP/SNTP、FTP、TFTP、Web | |
物理特性 | ||
尺寸(寬×深×高) | 440×200×43.6 | 440×260×43.6 |
電源 | 交流(AC)輸入:
額定電壓范圍:100V~240V 最大電壓范圍:90V~264V 頻率:50/60Hz
高壓直流(HVDC)輸入: 額定電壓范圍:240V 最大電壓范圍:192~288V
直流(DC)輸入: 額定電壓范圍:-36~-72VDC |
|
風(fēng)扇 | 支持風(fēng)扇調(diào)速及風(fēng)扇故障告警功能 | |
溫度 | 工作溫度:0℃~50℃
存儲(chǔ)溫度:-40℃~70℃ |
|
濕度 | 工作濕度:10%~90%RH
存儲(chǔ)濕度:5%~95%RH |
(*)表示后續(xù)支持
RG-S5310系列產(chǎn)品憑借安全、高效、智能和節(jié)能的完美結(jié)合,可充分滿足各種中大型規(guī)模組網(wǎng)環(huán)境下得匯聚層需求,小型網(wǎng)絡(luò)規(guī)模環(huán)境下也可作為核心設(shè)備使用。
場(chǎng)景一:小型網(wǎng)絡(luò)核心
小型網(wǎng)絡(luò)里面,RG-S2900G-E V3系列作為千兆接入,RG-S5310系列交換機(jī)作為網(wǎng)絡(luò)的核心,2臺(tái)或者多臺(tái)設(shè)備進(jìn)行虛擬化,確保整個(gè)網(wǎng)絡(luò)的穩(wěn)定性。
場(chǎng)景二:中大型網(wǎng)絡(luò)匯聚
中大型里面可直接作為匯聚設(shè)備,提供萬兆光纖上聯(lián),可單獨(dú)承載匯聚層的業(yè)務(wù),也可以多臺(tái)設(shè)備進(jìn)行虛擬化來提升網(wǎng)絡(luò)的穩(wěn)定性。
型號(hào) | 描述 |
RG-S5310-24GT4XS | 24個(gè)10/100/1000M自適應(yīng)電口,4個(gè)1G/10G SFP+光口,2個(gè)模塊化電源插槽,至少需要購買1個(gè)電源模塊 |
RG-S5310-48GT4XS | 48個(gè)10/100/1000M自適應(yīng)電口,4個(gè)1G/10G SFP+光口,2個(gè)模塊化電源插槽,至少需要購買1個(gè)電源模塊 |
RG-PA70I | 交流電源模塊 |
RG-PD70I | 直流電源模塊 |
Mini-GBIC-GT |
1000BASE-GT mini GBIC轉(zhuǎn)換模塊 |
Mini-GBIC-SX-MM850 | 單口1000BASE-SX mini GBIC轉(zhuǎn)換模塊(LC接口) |
Mini-GBIC-LX-SM1310 | 單口1000BASE-LX mini GBIC轉(zhuǎn)換模塊(LC接口) |
Mini-GBIC-LH40-SM1310 | 單口1000BASE-LH mini GBIC轉(zhuǎn)換模塊(LC接口),傳輸距離40km |
Mini-GBIC-ZX50-SM1550 | 單口1000BASE-ZX mini GBIC轉(zhuǎn)換模塊(LC接口),傳輸距離50km |
Mini-GBIC-ZX80-SM1550 | 單口1000BASE-ZX mini GBIC轉(zhuǎn)換模塊(LC接口),傳輸距離80km |
Mini-GBIC-ZX100-SM1550 | 1000BASE-ZX mini GBIC轉(zhuǎn)換模塊,傳輸距離100km |
XG-SFP-SR-MM850 | 萬兆LC接口模塊(62.5/125μm:33米;50/125μm:66米;模態(tài)帶寬為2000MHz?km時(shí)傳輸300米),適用于SFP+接口 |
XG-SFP-LR-SM1310 | 萬兆LC接口模塊(1310nm),10km,適用于SFP+接口 |
XG-SFP-ER-SM1550 | 萬兆LC接口模塊(1550nm),40km,適用于SFP+接口 |
XG-SFP-CU1M | 萬兆SFP+接口電纜,長(zhǎng)度1米,包含一根線纜+兩個(gè)接口模塊 |
XG-SFP-CU3M | 萬兆SFP+接口電纜,長(zhǎng)度3米,包含一根線纜+兩個(gè)接口模塊 |
XG-SFP-CU5M | 萬兆SFP+接口電纜,長(zhǎng)度5米,包含一根線纜+兩個(gè)接口模塊 |
手機(jī):13396130888