概述
RG-S5750系列是锐捷网络推出的硬件支持IPv6的万兆多层交换机。该系列交换机提供的接口形式和组合非常灵活,即可以提供24个或48个10/100/1000M自适应的千兆电口(不包含扩展模块端口),又可以提供有24个SFP千兆光口(不包含扩展模块端口),又能提供PoE远程供电的接口,满足网络建设中不同传输介质的连接需要。RG-S5750系列交换机以极高的性价比为大型网络汇聚、中型网络核心、数据中心服务器接入提供了高性能、完善的端到端的服务质量、灵活丰富的安全设置和基于策略的网管,最大化满足高速、安全、智能的企业网需求。
特性
高性能
万兆端口为“千兆汇聚,万兆核心”提供可能,适应了网络应用高速发展,网络带宽不断增加的需要。而万兆端口的可扩展性既方便用户现在使用万兆网路,也方便用户后续升级网络到万兆。
IPv4/IPv6双栈协议多层交换
硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分和处理IPv4、IPv6协议报文,支持多种Tunnel隧道技术(如手工配置隧道、6to4隧道和 ISATAP隧道等等),可根据IPv6网络的需求规划和网络现状,提供灵活的IPv6网络间通信方案。
支持丰富的IPv4路由协议,包括静态路由、RIP、OSPF、BGP4等,满足不同网络环境中用户选择合适的路由协议灵活组建网络。
支持丰富的IPv6路由协议,包括静态路由、RIPng、OSPFv3、BGP4+等,不论是在升级现有网络至IPv6网络,还是新建IPv6网络,都可灵活选择合适的路由协议组建网络。
RG-S5750 V2.0硬件版本支持MCE功能,可以在BGP/MPLS VPN组网应用中承担多个VPN实例的CE功能,减少用户设备的投入。
灵活完备的安全策略
具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如预防Dos攻击、防黑客IP扫描机制、端口ARP报文的合法性检查、多种硬件ACL策略等,还网络一片绿色。
支持基于硬件的IPv6 ACL,即使在IPv4网络内有IPv6用户,也可轻松在网络边缘实现对IPv6用户的访问控制,既可允许网络内IPv4/IPv6用户并存,也可以对IPv6用户的访问权限进行控制,比如限制对网络敏感资源的访问等。
业界领先的硬件CPU保护机制:特有的CPU保护策略(CPP技术),对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗,保障了CPU安全,充分保护了交换机的安全。
硬件实现端口或交换机整机与用户IP地址和MAC地址的灵活绑定,严格限定端口上的用户接入或交换机整机上的用户接入问题。
支持DHCP snooping,可只允许信任端口的DHCP响应,防止私设DHCP Server的欺骗;并在DHCP监听的基础上,通过动态监测ARP和检查用户的IP,直接丢弃不符合绑定表项的非法报文,有效防范ARP欺骗和用户源IP地址的欺骗问题。
基于源IP地址控制的Telnet访问控制,避免非法人员和黑客恶意攻击和控制设备,增强了设备网管的安全性。
SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。
控制非法用户使用网络,保证合法用户合理化使用网络,如多元素绑定、端口安全、时间ACL、基于数据流的带宽限速等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。
强大的多业务支撑能力
支持IPv4、IPv6组播功能,包含丰富的组播协议。比如IGMP Snooping、IGMP、MLD、PIM、PIM for IPv6等协议族,为IPv4网络、IPv6网络、IPv4和IPv6共存的网络提供了组播服务支持。
支持IGMP源端口和源IP检查功能,有效地杜绝非法的组播源,提高网络的安全性。
支持等价路由(ECMP)、权重路由(WCMP)等丰富的三层特性和业务特性,满足不同网络链路规划下的通信需要。
完善的QoS策略
具备MAC流、IP流、应用流等多层流分类和流控制能力,实现精细的流带宽控制、转发优先级等多种流策略,支持网络根据不同的应用、以及不同应用所需要的服务质量特性,提供服务。
以DiffServ标准为核心的QoS保障系统,支持802.1P、IP TOS、二到七层流过滤、SP、WRR等完整的QoS策略,实现基于全网系统多业务的QoS逻辑。
高可靠性
支持生成树协议802.1d、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。
支持VRRP虚拟路由器冗余协议,有效保障网络稳定。
支持RLDP,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象。
支持BFD,为各上层协议如路由协议,MPLS等提供一种快速检测两台路由设备之间转发路径连通状态的方法,大大减少了上层协议在链路状态变化时的收敛时间。
方便易用易管理
灵活复用的多种千兆接口形式,可灵活满足需要多个千兆铜缆和多个千兆光纤链路的连接,方便用户灵活选择线缆。
为方便安装地点或建筑物不适宜部署外部电源的环境,RG-S5750系列交换机特别提供支持PoE功能的产品型号,即通过双绞线就可以向远端下挂的PD设备供电,如无线AP、IP Phone、视频监控等设备,方便了任何符合IEEE 802.3af标准的终端设备的接入,实现以太网集中供电,以满足金融、企业、学校、医院、工厂等用户实现VoIP、远程监控、无线AP等网络应用的需要。
网络时间协议保证交换机时间的准确性,并与网络中时间服务器时间统一化,方便日志信息和流量信息的分析、故障诊断等管理。
Syslog方便各种日志信息的统一收集、维护、分析、故障定位、备份,便于管理员网络维护和管理。
多端口同步监控,通过一个端口即可同时监控多个端口的数据流,可以只监控输入帧或只监控输出帧或双向帧,大大提高维护效率。
CLI界面,方便高级用户配置和使用。
规格
技术参数
|
参数描述
|
产品型号
|
RG-S5750-24GT/12SFP
|
RG-S5750P-24GT/12SFP
|
RG-S5750-48GT/4SFP
|
基本特性
|
固定端口
|
24端口10/100/1000M自适应端口,12个复用的SFP接口,2个扩展槽
|
24端口10/100/1000M自适应端口(支持PoE远程供电),12个复用的SFP接口,2个扩展槽
|
48端口10/100/1000M自适应端口,4个复用的SFP接口,2个扩展槽
|
可用模块
|
Mini-GBIC-SX:单口1000BASE-SX mini GBIC转换模块(LC接口)
Mini-GBIC-LX:单口1000BASE-LX mini GBIC转换模块(LC接口),10Km
Mini-GBIC-LH40:单口1000BASE-LH mini GBIC转换模块(LC接口),40Km
Mini-GBIC-ZX50:单口1000BASE-ZX mini GBIC转换模块(LC接口),50k
Mini-GBIC-ZX80:单口1000BASE-ZX mini GBIC转换模块(LC接口),80k
Mini-GBIC-ZX100:单口1000BASE-ZX mini GBIC转换模块(LC接口),100km
万兆堆叠模块
1端口XFP接口万兆转接
万兆光纤SR接口模块(300米),配合M5700-01XFP转接板使用
万兆光纤LR接口模块(10公里),配合M5700-01XFP转接板使用
万兆光纤ER接口模块(40公里),配合M5700-01XFP转接板使用
万兆光纤ZR接口模块(80公里,波长1550NM),配合M5700-01XFP转接板使用
|
交换容量
|
240G
|
包转发率
|
L2:线速(66Mpps)
L3:线速(66Mpps)
|
L2:线速(102 Mpps)
L3:线速(102Mpps)
|
产品特性
|
VLAN
|
支持4K个802.1Q VLAN
支持Super VLAN
支持Protocol VLAN
支持Private VLAN
支持Voice VLAN(*)
支持基于MAC地址的VLAN(*)
支持QinQ
|
链路聚合
|
支持
|
端口镜像
|
支持SPAN
支持RSPAN
|
生成树
|
支持STP、RSTP、MSTP
|
DHCP
|
DHCP/BOOTP Client
DHCP Server
DHCP Relay
DHCP Snooping
DHCP Snooping Trust
DHCPv6 Server
DHCPv6 Snooping(*)
|
IPv6基础协议
|
IPv6编址、邻居发现协议(ND)、ND-Snooping(*)、ICMPv6、无状态自动配置(*)、Path MTU Discovery(*)
|
IP路由
|
支持静态路由
支持RIP,RIPng(*)
支持OSPF,OSPF v3
支持BGP,BGP4+(*)
支持等价路由(ECMP)、权重路由(WCMP)
支持VRRP、VRRPv6(*)
支持MCE(仅S5750 V2.0及以后硬件版本支持)
|
组播
|
支持IGMP Snooping,IGMP
支持MLD Snooping,MLD
支持PIM,PIM for IPv6(*)
支持MSDP(*)
|
IPv6隧道
|
手工隧道、ISATAP、6to4隧道(*)、IPv6 over IPv4隧道、IPv4 over IPv6 隧道(*)
|
ACL&
QoS
|
ACL
|
支持灵活多样的硬件ACL:
{C}<!--[if !supportLists]-->l {C}{C}<!--[endif]-->标准IP ACL(基于IP地址的硬件ACL)、
{C}<!--[if !supportLists]-->l {C}{C}<!--[endif]-->扩展IP ACL(基于IP地址、TCP/UDP端口号的硬件ACL)、
{C}<!--[if !supportLists]-->l {C}{C}<!--[endif]-->MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL)、
{C}<!--[if !supportLists]-->l {C}{C}<!--[endif]-->专家级ACL (可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型等灵活组合的硬件ACL)
{C}<!--[if !supportLists]-->l {C}{C}<!--[endif]-->基于时间的ACL
|
QoS
|
支持端口流量识别
支持802.1p/DSCP/TOS流量分类
每端口8个优先级队列
支持SP、WRR、DRR、SP+WRR、SP+DRR队列调度
支持Tail Drop拥塞控制
|
IPv6 ACL和QoS
|
支持基于源/目的IPv6地址、源/目的端口等硬件IPv6 ACL 和IPv6 QoS
|
安全特性
|
支持IP、MAC、端口三元素绑定
支持IPv6、MAC、端口三元素绑定
支持安全通道
支持防网关欺骗
限制端口学习MAC地址数量
过滤非法的MAC地址
支持802.1x(port based、mac based、动态vlan下发、动态acl下发、guest vlan)
支持各种(动态静态)地址分配策略下的ARP-Check
支持DAI
支持ARP报文限速
支持防DHCP服务器私设
支持广播风暴抑制
管理员分级管理和口令保护
设备登陆管理的AAA安全认证(IPv4/IPv6)
支持SSH
支持BPDU Guard
支持TACAS+
支持Radius(radius、EXEC授权、指定源IP)
|
管理特性
|
SNMPv1/v2c/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、SNMP over IPv6、IPv6 MIB support for SNMP(*) 、SSHv6(*)、Telnet v6(*)、FTP/TFTP v6(*)、DNS v6(*)、NTP for v6(*)、Traceroute v6(*)
|
其它协议
|
DNS Client、DNS static
|
物理特性
|
尺寸(长×宽×高)
|
440×435×44mm
|
440 × 420 ×44mm
|
电源
|
176VAC~264VAC,48Hz~60Hz
|
功耗
|
54W(不带扩展模块
70W(带扩展模块)
S5750P-24GT/12SFP在所有端口外接PD情况下<460W
|
90W(不带扩展模块)
105W(带扩展模块)
|
温度
|
工作温度:0℃~45℃存储温度:-40℃~70℃
|
湿度
|
工作湿度:10%~90%RH 存储湿度:5%~90%RH
|
|