联特微监控
产品中心
解决方案
当前位置:首页>>产品中心>>中小企业交换机>>中小企业交换机

RG-S5750-28GT-S安全智能全千兆融合交换机

产品概述:

RG-S5750-28GT-S交换机是锐捷网络基于网络安全和易用好管理的理念推出的新一代安全智能交换机,充分融合了网络发展需要的高性能、高安全、多业务、易用性特点,为用户提供全新的技术特性和解决方案。

RG-S5750-28GT-S交换机支持2层和3层线速交换,不但提供丰富的智能安全功能,同时提供丰富的三层功能,包括静态路由、动态路由、VRRP等技术,能够满足校园网、企业网、政务网、业务网、宽带小区、商务楼宇等网络环境中作为服务器接入交换机,或中小型网络的核心交换机。在提供丰富的功能技术的同时,RG-S5750-28GT-S同时提供WEB管理方式,能够大大降低设备的管理复杂度。

RG-S5750-28GT-S设备采用无风扇设计,大幅降低设备功耗,实现设备运行无噪音,减少机械故障点,同时免除凝露腐蚀和尘土侵害。

 

产品特点:

全方位立体安全防范

通过丰富的安全功能,消除安全威胁、攻击、病毒、ARP欺骗等侵害,还网络一片绿色,让用户更安心、省心上网;

产品支持802.1X准入功能,在启用这些功能的前提下,交换机能够有效抵御各种针对交换机的攻击,能够防止各种ARP攻击和欺骗;

业界领先的硬件CPU保护机制:特有的CPU保护策略(CPP技术),对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗,保障了CPU安全,充分保护了交换机的安全;

硬件实现端口或交换机整机与用户IP地址和MAC地址的灵活绑定,严格限定端口上的用户接入或交换机整机上的用户接入问题;

支持DHCP snooping,可只允许信任端口的DHCP响应,防止私设DHCP Server的欺骗;并在DHCP监听的基础上,通过动态监测ARP和检查用户的IP,直接丢弃不符合绑定表项的非法报文,有效防范ARP欺骗和用户源IP地址的欺骗问题;

基于源IP地址控制的Telnet设备访问控制,避免非法人员和黑客恶意攻击和控制设备,增强了设备网管的安全性;

SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备;

控制非法用户使用网络,保证合法用户合理化使用网络,如多元素绑定、端口安全、时间ACL、基于数据流的带宽限速等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。

支持NFPP技术。NFPP (Network Foundation Protection Policy基础网络保护策略)是用来增强交换机安全的一种保护体系,通过对攻击源头采取隔离措施,可以使交换机的处理器和信道带宽资源得到保护,从而保证报文的正常转发以及协议状态的正常。

多业务

支持组播功能,包含丰富的组播协议。比如IGMP Snooping、IGMP V1/V2、MLD、MLD Proxy等;

支持丰富的IPv4路由协议,包括静态路由、RIP、OSPF等,满足不同网络环境中用户选择合适的路由协议灵活组建网络;

高可靠

支持生成树协议802.1D、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率;

支持VRRP虚拟路由器冗余协议,有效保障网络稳定;

支持RLDP,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象;

易管理

灵活复用的多种千兆接口形式,可灵活满足需要多个千兆铜缆和多个千兆光纤链路的连接,方便用户灵活选择线缆;

网络时间协议保证交换机时间的准确性,并与网络中时间服务器时间统一化,方便日志信息和流量信息的分析、故障诊断等管理;

Syslog方便各种日志信息的统一收集、维护、分析、故障定位、备份,便于管理员网络维护和管理;

固化USB 2.0高速接口,便于通过USB接口保存日志;

CLI界面和WEB界面,方便高级用户配置和使用的同时也为普通用户提供简单人性化的界面进行配置和使用。 

 

产品型号

RG-S5750-28GT-S

基本特性

固定端口

24端口10/100/1000Base-T自适应以太网电口,4个非复用的SFP接口,1USB 2.0接口

可用模块

Mini-GBIC-SX:单口1000BASE-SX  mini GBIC转换模块(LC接口)

Mini-GBIC-LX:单口1000BASE-LX  mini GBIC转换模块(LC接口),10Km

Mini-GBIC-LH40:单口1000BASE-LH  mini GBIC转换模块(LC接口),40Km

Mini-GBIC-ZX50:单口1000BASE-ZX mini GBIC转换模块(LC接口),50k

Mini-GBIC-ZX80:单口1000BASE-ZX mini GBIC转换模块(LC接口),80k

Mini-GBIC-ZX100:单口1000BASE-ZX mini GBIC转换模块(LC接口),100km

SFP堆叠模块GE-SFP-STACK1.6M1.6M

交换容量

208G

包转发率

L2:线速(51Mpps

L3:线速(51Mpps

产品特性

VLAN

支持4K802.1Q VLAN

支持Super VLAN

支持Guest VLAN

支持Share VLAN

支持Protocol VLAN

支持Private VLAN

支持Voice VLAN

支持QinQ

QinQ

支持双重标签报文透传

基于端口选择外层VLAN ID

基于内层VLAN ID选择外层VLAN ID

基于流特征选择外层VLAN ID

根据内层标签优先级确定外层标签优先级

对于双重标签报文,支持基于外层VLAN ID修改外层VLAN ID信息

连续的内层VLAN ID映射到同一个外层VLAN ID优化

链路聚合

支持

端口镜像

支持多对一镜像

支持基于流的镜像

支持跨设备镜像

生成树

支持STPRSTPMSTP

DHCP

DHCP/BOOTP Client

DHCP Server

DHCP Relay

DHCP Snooping

DHCP Snooping Trust

IP路由

支持静态路由

支持RIP

支持OSPF v2

组播

支持IGMP v1,v2, IGMP 代理

支持IGMP v1,v2 Snooping

支持IGMP 过滤, IGMP快速离开

支持MLDMLD代理

ACL&

QoS

ACL

支持灵活多样的硬件ACL

l   标准IP ACL(基于IP地址的硬件ACL)、

l   扩展IP ACL(基于IP地址、TCP/UDP端口号的硬件ACL)、

l   MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL)、

l   专家级ACL (可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型等灵活组合的硬件ACL

l   基于VLANACL

l   支持基于三层接口ACL

QoS

支持端口流量识别

支持802.1p/DSCP/IP Precedence流量分类

每端口8个优先级队列

支持SPWRRSP+WRR队列调度

支持尾丢弃拥塞控制

支持流量限速

支持入口方向基于流限速

 

 

 

 

 

 

安全特性

支持IPMAC、端口三元素绑定

支持安全通道

支持防网关欺骗

限制端口学习MAC地址数量

过滤非法的MAC地址

支持各种(动态静态)地址分配策略下的ARP-Check

支持防DHCP服务器私设

管理员分级管理和口令保护

设备登陆管理的AAA安全认证(IPv4

支持硬件CPP保护

支持802.1x(port basedmac basedguest vlanRestrict VLAN、支持su自动下发)

支持DoS保护

支持ARP报文限速

支持广播风暴抑制,多播风暴抑制,未知名单播抑制

支持SSH v2.0

支持TACAS+,指定源IP

支持Radius(radiusEXEC授权、指定源IP)

支持BPDU Guard

支持NFPP技术

管理特性

SNMPv1/v2c/v3Web管理、CLI(Telnet/Console)RMON(1,2,4,9)SSHSyslogNTP/SNTP

高可靠性

VRRP,无风扇静音设计

其它协议

FTP, TFTPDNS ClientDNS static

物理特性

电源

100-240V~50Hz~60Hz

功耗

<31W

温度

工作温度:0~50       存储温度:-40~70

湿度

工作湿度:10%~90%RH    存储湿度:5%~90%RH