RG-S5750-28GT-S安全多業(yè)務(wù)高性能交換機(jī)

產(chǎn)品概述
RG-S5750-28GT-S 交換機(jī)是銳捷網(wǎng)絡(luò)基于網(wǎng)絡(luò)安全和易用好管理的理念推出的新一代安全智能
交換機(jī),充分融合了網(wǎng)絡(luò) 發(fā)展需要的高性能、高安全、多業(yè)務(wù)、易用性特點(diǎn),為用戶提供全新的技
術(shù)特性和解決方案。 RG-S5750-28GT-S 交換機(jī)固化 24 個(gè) 10/100/1000Base-T 自適應(yīng)端口,
4 個(gè)千兆 SFP 端口 (非復(fù)用,支持 2.5G 堆疊 模塊),支持 2 層和 3 層線速交換。另外配置 1
個(gè) USB2.0 接口,可以靈活導(dǎo)入導(dǎo)出交換機(jī)配置,管理維護(hù)更加便捷。 無風(fēng)扇的綠色節(jié)能設(shè)計(jì)將能
耗提供二到七層的智能的業(yè)務(wù)流分類、完善的服務(wù)質(zhì)量(QoS)保證和組播應(yīng)用
管理特性。在提供高性能、多智能的同時(shí), 其內(nèi)在的安全防御機(jī)制和用戶接入管理能力,更可有效
防止和控制病毒傳播和網(wǎng)絡(luò)攻擊,控制非法用戶接入網(wǎng)絡(luò),保證合 法用戶合理地使用網(wǎng)絡(luò)資源,并
可以根據(jù)網(wǎng)絡(luò)實(shí)際使用環(huán)境,實(shí)施靈活多樣的安全控制策略,充分保障了網(wǎng)絡(luò)安全、網(wǎng)絡(luò) 合理化使
用和運(yùn)營。 *的綠色節(jié)能設(shè)計(jì)。RG-S5750-28GT-S 設(shè)備采用無風(fēng)扇設(shè)計(jì),大幅降低設(shè)備功耗,實(shí)現(xiàn)設(shè)備運(yùn)行無噪音,減少機(jī)械故 障點(diǎn),同時(shí)免除凝露腐蝕和塵土侵害。 RG-S5750-28GT-S 交換機(jī)可為各種類型網(wǎng)絡(luò)接入提供完善的端到端 QoS 服務(wù)質(zhì)量、靈活豐富的安全
策略和基于策略的 網(wǎng)絡(luò)管理,是校園網(wǎng)、企業(yè)網(wǎng)、政務(wù)網(wǎng)、業(yè)務(wù)網(wǎng)、寬帶小區(qū)、商務(wù)樓宇等應(yīng)用的
理想接入設(shè)備,為用戶提供高速、高效、 安全、智能的全新接入方案。
產(chǎn)品特性
交換機(jī),充分融合了網(wǎng)絡(luò) 發(fā)展需要的高性能、高安全、多業(yè)務(wù)、易用性特點(diǎn),為用戶提供全新的技
術(shù)特性和解決方案。 RG-S5750-28GT-S 交換機(jī)固化 24 個(gè) 10/100/1000Base-T 自適應(yīng)端口,
4 個(gè)千兆 SFP 端口 (非復(fù)用,支持 2.5G 堆疊 模塊),支持 2 層和 3 層線速交換。另外配置 1
個(gè) USB2.0 接口,可以靈活導(dǎo)入導(dǎo)出交換機(jī)配置,管理維護(hù)更加便捷。 無風(fēng)扇的綠色節(jié)能設(shè)計(jì)將能
耗提供二到七層的智能的業(yè)務(wù)流分類、完善的服務(wù)質(zhì)量(QoS)保證和組播應(yīng)用
管理特性。在提供高性能、多智能的同時(shí), 其內(nèi)在的安全防御機(jī)制和用戶接入管理能力,更可有效
防止和控制病毒傳播和網(wǎng)絡(luò)攻擊,控制非法用戶接入網(wǎng)絡(luò),保證合 法用戶合理地使用網(wǎng)絡(luò)資源,并
可以根據(jù)網(wǎng)絡(luò)實(shí)際使用環(huán)境,實(shí)施靈活多樣的安全控制策略,充分保障了網(wǎng)絡(luò)安全、網(wǎng)絡(luò) 合理化使
用和運(yùn)營。 *的綠色節(jié)能設(shè)計(jì)。RG-S5750-28GT-S 設(shè)備采用無風(fēng)扇設(shè)計(jì),大幅降低設(shè)備功耗,實(shí)現(xiàn)設(shè)備運(yùn)行無噪音,減少機(jī)械故 障點(diǎn),同時(shí)免除凝露腐蝕和塵土侵害。 RG-S5750-28GT-S 交換機(jī)可為各種類型網(wǎng)絡(luò)接入提供完善的端到端 QoS 服務(wù)質(zhì)量、靈活豐富的安全
策略和基于策略的 網(wǎng)絡(luò)管理,是校園網(wǎng)、企業(yè)網(wǎng)、政務(wù)網(wǎng)、業(yè)務(wù)網(wǎng)、寬帶小區(qū)、商務(wù)樓宇等應(yīng)用的
理想接入設(shè)備,為用戶提供高速、高效、 安全、智能的全新接入方案。
產(chǎn)品特性
立體安全防范
■ 通過豐富的安全功能,消除安全威脅、攻擊、病毒、ARP 欺騙等侵害,還網(wǎng)絡(luò)一片綠色,讓用戶
更安心、省心上網(wǎng)。
更安心、省心上網(wǎng)。
■ 產(chǎn)品支持 802.1X 準(zhǔn)入功能,在啟用這些功能的前提下,交換機(jī)能夠有效抵御各種針對交換機(jī)的
攻擊,能夠防止各種ARP 攻擊和欺騙。
攻擊,能夠防止各種ARP 攻擊和欺騙。
■ 業(yè)界的硬件 CPU 保護(hù)機(jī)制:*的 CPU 保護(hù)策略(CPP 技術(shù)),對發(fā)往 CPU 的數(shù)據(jù)流,
進(jìn)行流區(qū)分和優(yōu)先級(jí)隊(duì)列分級(jí)處理,并根據(jù)需要實(shí)施帶寬限速,充分保護(hù) CPU 不被非法流量占用、
惡意攻擊和資源消耗,保障了 CPU 安全,充分保護(hù)了交換機(jī)的安全。
進(jìn)行流區(qū)分和優(yōu)先級(jí)隊(duì)列分級(jí)處理,并根據(jù)需要實(shí)施帶寬限速,充分保護(hù) CPU 不被非法流量占用、
惡意攻擊和資源消耗,保障了 CPU 安全,充分保護(hù)了交換機(jī)的安全。
■ 硬件實(shí)現(xiàn)端口或交換機(jī)整機(jī)與用戶 IP 地址和 MAC 地址的靈活綁定,嚴(yán)格限定端口上的用戶接入
或交換機(jī)整機(jī)上的用戶接入問題。
或交換機(jī)整機(jī)上的用戶接入問題。
■ 支持 DHCP snooping,可只允許信任端口的 DHCP 響應(yīng),防止私設(shè) DHCP Server 的欺騙;并
在 DHCP 的基礎(chǔ)上,通過動(dòng)態(tài)監(jiān)測 ARP 和檢查用戶的 IP,直接丟棄不符合綁定表項(xiàng)的非法報(bào)
文,有效防范 ARP 欺騙和用戶源 IP 地址的欺騙問題。
在 DHCP 的基礎(chǔ)上,通過動(dòng)態(tài)監(jiān)測 ARP 和檢查用戶的 IP,直接丟棄不符合綁定表項(xiàng)的非法報(bào)
文,有效防范 ARP 欺騙和用戶源 IP 地址的欺騙問題。
■ 基于源 IP 地址控制的 Telnet 設(shè)備訪問控制,避免非法人員和惡意攻擊和控制設(shè)備,增強(qiáng)了
設(shè)備網(wǎng)管的安全性。
設(shè)備網(wǎng)管的安全性。
■ SSH(Secure Shell)和 SNMPv3 可以通過在 Telnet 和 SNMP 進(jìn)程中加密管理信息,保證管理
設(shè)備信息的安全性,防止攻擊和控制設(shè)備。
設(shè)備信息的安全性,防止攻擊和控制設(shè)備。
■ 控制非法用戶使用網(wǎng)絡(luò),保證合法用戶合理化使用網(wǎng)絡(luò),如多元素綁定、端口安全、時(shí)間 ACL、
基于數(shù)據(jù)流的帶寬限速等,滿足企業(yè)網(wǎng)、校園網(wǎng)加強(qiáng)對訪問者進(jìn)行控制、限制非用戶通信的需
求。
基于數(shù)據(jù)流的帶寬限速等,滿足企業(yè)網(wǎng)、校園網(wǎng)加強(qiáng)對訪問者進(jìn)行控制、限制非用戶通信的需
求。
■ 支持 NFPP 技術(shù)。NFPP (Network Foundation Protection Policy 基礎(chǔ)網(wǎng)絡(luò)保護(hù)策略 ) 是用來
增強(qiáng)交換機(jī)安全的一種保護(hù)體系,通過對攻擊源頭采取隔離措施,可以使交換機(jī)的處理器和信道帶
寬資源得到保護(hù),從而保證報(bào)文的正常轉(zhuǎn)發(fā)以及協(xié)議狀態(tài)的正常。
增強(qiáng)交換機(jī)安全的一種保護(hù)體系,通過對攻擊源頭采取隔離措施,可以使交換機(jī)的處理器和信道帶
寬資源得到保護(hù),從而保證報(bào)文的正常轉(zhuǎn)發(fā)以及協(xié)議狀態(tài)的正常。
多業(yè)務(wù)
■ 支持組播功能,包含豐富的組播協(xié)議。比如 IGMP Snooping、IGMP V1/V2、MLD、MLD Proxy
等。
等。
■ 支持豐富的 *4 路由協(xié)議,包括靜態(tài)路由、RIP、OSPF 等,滿足不同網(wǎng)絡(luò)環(huán)境中用戶選擇合適
的路由協(xié)議靈活組建網(wǎng)絡(luò)。
的路由協(xié)議靈活組建網(wǎng)絡(luò)。
高可靠
■ 支持生成樹協(xié)議 802.1D、802.1w、802.1s,*保證快速收斂,提高容錯(cuò)能力,保證網(wǎng)絡(luò)的穩(wěn)
定運(yùn)行和鏈路的負(fù)載均衡,合理使用網(wǎng)絡(luò)通道,提供冗余鏈路利用率。
定運(yùn)行和鏈路的負(fù)載均衡,合理使用網(wǎng)絡(luò)通道,提供冗余鏈路利用率。
■ 支持 VRRP 虛擬路由器冗余協(xié)議,有效保障網(wǎng)絡(luò)穩(wěn)定。
■ 支持 RLDP,可快速檢測鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測功能,防止
端口下因私接 Hub 等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象。
端口下因私接 Hub 等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象。
易管理
■ 靈活復(fù)用的多種千兆接口形式,可靈活滿足需要多個(gè)千兆銅纜和多個(gè)千兆光纖鏈路的連接,方便
用戶靈活選擇線纜。
用戶靈活選擇線纜。
■ 網(wǎng)絡(luò)時(shí)間協(xié)議保證交換機(jī)時(shí)間的準(zhǔn)確性,并與網(wǎng)絡(luò)中時(shí)間服務(wù)器時(shí)間統(tǒng)一化,方便日志信息和流
量信息的分析、故障診斷等管理。
量信息的分析、故障診斷等管理。
■ Syslog 方便各種日志信息的統(tǒng)一收集、維護(hù)、分析、故障定位、備份,便于管理員網(wǎng)絡(luò)維護(hù)和管
理。
理。
■ 固化 USB 2.0 高速接口,便于通過 USB 接口保存日志。
■ CLI 界面和 WEB 界面,方便高級(jí)用戶配置和使用的同時(shí)也為普通用戶提供簡單人性化的界面進(jìn)
行配置和使用。
行配置和使用。
詳細(xì)參數(shù)
型號(hào) | RG-S5750-28GT-S |
物理特性 | |
固定端口 | 24端口10/100/1000Base-T自適應(yīng)以太網(wǎng)電口,4個(gè)非復(fù)用的SFP接口,1個(gè)USB 2.0接口 |
電源 | 100-240V~,50Hz~60Hz |
功耗 | <31W |
性能指標(biāo) | |
交換容量 | 208G |
包轉(zhuǎn)發(fā)率 | L2:線速(51Mpps) |
L3:線速(51Mpps) | |
功能指標(biāo) | |
VLAN | 支持4K個(gè)802.1Q VLAN、支持Super VLAN、支持Guest VLAN、支持Share VLAN、支持Protocol VLAN、支持Private VLAN、支持Voice VLAN、支持QinQ |
QinQ | 支持雙重標(biāo)簽報(bào)文透傳、基于端口選擇外層VLAN ID、基于內(nèi)層VLAN ID選擇外層VLAN ID、基于流特征選擇外層VLAN ID、根據(jù)內(nèi)層標(biāo)簽優(yōu)先級(jí)確定外層標(biāo)簽優(yōu)先級(jí)、對于雙重標(biāo)簽報(bào)文,支持基于外層VLAN ID修改外層VLAN ID信息、連續(xù)的內(nèi)層VLAN ID映射到同一個(gè)外層VLAN ID優(yōu)化 |
鏈路聚合 | 支持 |
端*像 | 支持多對一鏡像、支持基于流的鏡像、支持跨設(shè)備鏡像 |
生成樹 | 支持STP、RSTP、MSTP |
DHCP | DHCP/BOOTP Client、DHCP Server、DHCP Relay、DHCP Snooping、DHCP Snooping Trust |
IP路由 | 支持靜態(tài)路由、支持RIP、支持OSPF v2 |
組播 | 支持IGMP v1,v2, IGMP 代理、支持IGMP v1,v2 Snooping、支持IGMP 過濾, IGMP快速離開、支持MLD,MLD代理 |
ACL | 支持靈活多樣的硬件ACL: |
標(biāo)準(zhǔn)IP ACL(基于IP地址的硬件ACL)、 | |
擴(kuò)展IP ACL(基于IP地址、TCP/UDP端口號(hào)的硬件ACL)、 | |
MAC擴(kuò)展ACL(基于源MAC地址、目的MAC地址和可選的以太網(wǎng)類型的硬件ACL)、 | |
專家級(jí)ACL (可同時(shí)基于VLAN號(hào)、以太網(wǎng)類型、MAC地址、IP地址、TCP/UDP端口號(hào)、協(xié)議類型等靈活組合的硬件ACL) | |
基于VLAN的ACL | |
支持基于三層接口ACL | |
QoS | 支持端口流量識(shí)別、支持802.1p/DSCP/IP Precedence流量分類、每端口8個(gè)優(yōu)先級(jí)隊(duì)列、支持SP、WRR、SP+WRR隊(duì)列調(diào)度、支持尾丟棄擁塞控制、支持流量限速、支持入口方向基于流限速 |
安全特性 | 支持IP、MAC、端口三元素綁定 |
支持安全通道、支持防網(wǎng)關(guān)欺騙、限制端口學(xué)習(xí)MAC地址數(shù)量、過濾非法的MAC地址、支持各種(動(dòng)態(tài)靜態(tài))地址分配策略下的ARP-Check、支持防DHCP服務(wù)器私設(shè) | |
管理員分級(jí)管理和口令保護(hù)、設(shè)備登陸管理的AAA安全認(rèn)證(*4)、支持硬件CPP保護(hù)、支持802.1x(port based、mac based、Restrict VLAN、支持su自動(dòng)下發(fā)) | |
支持DoS保護(hù)、支持ARP報(bào)文限速、支持廣播風(fēng)暴抑制,多播風(fēng)暴抑制,未單播抑制、 | |
支持SSH v2.0、支持TACAS+,源IP、支持Radius(radius、EXEC、源IP)、支持BPDU Guard、支持NFPP技術(shù) | |
管理特性 | SNMPv1/v2c/v3、Web管理、CLI(Telnet/Console)、RMON(1,2,4,9)、SSH、Syslog、NTP/SNTP |
高可靠性 | VRRP,無風(fēng)扇*設(shè)計(jì) |
其它協(xié)議 | FTP, TFTP,DNS Client、DNS static |
工作環(huán)境 | |
溫度 | 工作溫度:0℃~50℃ 存儲(chǔ)溫度:-40℃~70℃ |
濕度 | 工作濕度:10%~90%RH 存儲(chǔ)濕度:5%~90%RH |