RGS5750H系列高性能以太网交换机产品白皮书.docx
《RGS5750H系列高性能以太网交换机产品白皮书.docx》由会员分享,可在线阅读,更多相关《RGS5750H系列高性能以太网交换机产品白皮书.docx(15页珍藏版)》请在冰点文库上搜索。
RGS5750H系列高性能以太网交换机产品白皮书
RG-S5750-H系列
新一代高性能以太网交换机
产品白皮书
1产品图片
图1RG-SS5750C-28GT4XS-H
图2RG-S5750C-48GT4XS-H
图3RG-S5750C-28SFP4XS-H
2产品概述
RG-S5750-H系列交换机是锐捷网络最新推出的高性能、强安全、集成多业务的新一代以太网交换机,该系列交换机采用业界领先硬件架构设计,搭载锐捷网络最新的RGOS11.X模块化操作系统,提供更大的表项规格、更快的硬件处理性能、更便捷的操作使用体验。
RG-S5750-H系列提供灵活的千兆接入及高密度的万兆端口扩展能力,全系列交换机均固化4端口万兆光,采用双扩展槽设计,支持高密、高性能端口上行能力。
充分满足用户高密度接入和高性能汇聚的需求。
RG-S5750-H系列交换机以极高的性价比为大型网络汇聚、中小型网络核心、数据中心服务器接入提供了高性能、完善的端到端的服务质量、灵活丰富的安全设置,最大化满足高速、安全、智能的企业网需求。
3产品特性
高性能、高扩展性
RG-S5750-H系列交换机固化4端口万兆光,可根据用户需要灵活选择不同数量的万兆光口和电口,完全满足大型企业园区网汇聚或中小型网络核心部署需求。
可支持高达64K的MAC地址容量
IPv4/IPv6双协议栈多层交换
硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分和处理IPv4、IPv6协议报文,可根据IPv6网络的需求规划网络或者维持网络现状,提供灵活的IPv6网络通信方案。
支持丰富的IPv4路由协议,包括静态路由、RIP、OSPF、IS-IS、BGP4等,满足不同网络环境中用户选择合适的路由协议灵活组建网络。
同时支持丰富的IPv6路由协议,包括静态路由、RIPng、OSPFv3、IS-ISV6、BGP4+等,不论是在升级现有网络至IPv6网络,还是新建IPv6网络,都可灵活选择合适的路由协议组建网络。
VSU虚拟化技术
支持VSU(VirtualSwitchUnit)即虚拟交换单元技术。
通过聚合链路的连接,能够将多台物理设备进行互联,使其虚拟为一台逻辑设备,利用单一IP地址、单一Telnet进程、单一命令行接口(CLI)、自动版本检查、自动配置等特性进行管理,对用户来说仅仅是在管理一台设备,但是却实现着多台设备带来的工作效率和使用体验。
聚合链路可以是万兆接口,也可以是专用堆叠卡,最大限度保护用户的投资。
简化管理:
管理员可以对多台交换机统一管理,而不需要连接到每台交换机分别进行配置和管理。
简化网络拓扑:
VSU在网络中相当于一台交换机,通过聚合链路和外围设备连接,不存在二层环路,没必要配置MSTP协议,各种控制协议是作为一台交换机运行的。
毫秒级故障恢复:
VSU和外围设备通过聚合链路连接,如果其中一台设备或者一条成员链路出现故障,切换到另一条成员链路的时间只需要50到200毫秒。
高扩展性:
用户新增的设备加入或离开虚拟化网络时可以实现“热插拔”,不影响其他设备的正常运行。
完善的安全防护策略
具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如预防DoS攻击、防黑客IP扫描机制、端口ARP报文的合法性检查、多种硬件ACL策略等,还网络一片绿色。
支持基于硬件的IPv6ACL,即使在IPv4网络内有IPv6用户,也可轻松在网络边缘实现对IPv6用户的访问控制,既可允许网络内IPv4/IPv6用户并存,也可以对IPv6用户的访问权限进行控制,比如限制对网络敏感资源的访问等。
业界领先的硬件CPU保护机制:
特有的CPU保护策略(CPP技术),对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗,保障了CPU安全,充分保护了交换机的安全。
硬件实现端口或交换机整机与用户IP地址和MAC地址的灵活绑定,严格限定端口上的用户接入或交换机整机上的用户接入问题。
支持DHCPsnooping,可只允许信任端口的DHCP响应,防止私设DHCPServer的欺骗;并在DHCP监听的基础上,通过动态监测ARP和检查用户的IP,直接丢弃不符合绑定表项的非法报文,有效防范ARP欺骗和用户源IP地址的欺骗问题。
基于源IP地址控制的Telnet设备访问控制,避免非法人员和黑客恶意攻击和控制设备,增强了设备网管的安全性。
SSH(SecureShell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。
控制非法用户使用网络,保证合法用户合理化使用网络,如多元素绑定、端口安全、时间ACL、基于数据流的带宽限速等,满足企业网、校园网加强对访问者进行控制、限制非授权用户通信的需求。
支持NFPP技术。
NFPP(NetworkFoundationProtectionPolicy基础网络保护策略)是用来增强交换机安全的一种保护体系,通过对攻击源头采取隔离措施,可以使交换机的处理器和信道带宽资源得到保护,从而保证报文的正常转发以及协议状态的正常。
高可靠性
支持生成树协议802.1D、802.1w、802.1s,完全保证快速收敛,提高容错能力,保证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。
支持VRRP虚拟路由器冗余协议,有效保障网络稳定。
支持RLDP,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象。
支持ERPS(G.8032),国际标准为核心以太网设计的二层链路冗余备份协议,其环路阻断以及链路恢复都集中在主控设备上进行,非主控设备直接向主控设备汇报自己的链路情况,无需经过其他非主控设备的处理,因此环路中断以及恢复时间比STP快。
基于以上区别,ERPS在理想环境下的链路恢复能力能够达到毫秒级。
在不启用STP的情况下,可以通过REUP(RapidEthernetUplinkProtectionProtocol)提供一个快速上链保护功能,REUP使得用户在关闭STP的情况下,仍提供基本的链路冗余,同时提供比STP更快的毫秒级故障恢复。
支持BFD,为各上层协议如路由协议提供一种快速检测两台路由设备之间转发路径连通状态的方法,大大减少了上层协议在链路状态变化时的收敛时间。
强大的多业务支撑能力
支持IPv4、IPv6组播功能,包含丰富的组播协议。
比如IGMPSnooping、IGMP、MLD、PIM、PIMforIPv6、MSDP等协议族,为IPv4网络、IPv6网络、IPv4和IPv6共存的网络提供了组播服务支持。
支持IGMP源端口和源IP检查功能,有效地杜绝非法的组播源,提高网络的安全性。
支持等价路由(ECMP)等丰富的三层特性和业务特性,满足不同网络链路规划下的通信需要。
全系产品支持防雷等级≥6KV。
完善的QoS策略
具备MAC流、IP流、应用流等多层流分类和流控制能力,实现精细的流带宽控制、转发优先级等多种流策略,支持网络根据不同的应用、以及不同应用所需要的服务质量特性,提供服务。
以DiffServ标准为核心的QoS保障系统,支持802.1P、IPTOS、二到七层流过滤、SP、WRR等完整的QoS策略,实现基于全网系统多业务的QoS逻辑。
SDN(软件定义网络)
RG-S5750H系列产品跟随时代发展,全面支持OpenFlow1.3,可以和锐捷网络自研SDNcontroller相互配合,轻松实现大规模二层架构组网,并且支持整网平滑升级到SDN网络,在大幅简化网络管理的难度的同时可显著降低网络维护的成本。
绿色节能
RG-S5750-H系列交换机采用了新一代的硬件架构以及先进的节能电路设计和元器件选型,最大程度为用户节省能耗,同时降低噪音污染。
全系列产品均采用轴流变速风扇设计,设备可根据当前的温度智能控制风扇转速,保障设备稳定工作的同时,降低功耗和噪声。
RG-S5750-H系列交换机支持auto-power-down(端口自动节能),如果在一段时间内接口状态始终为down,则系统自动停止对该接口供电,自动进入节能模式;同时支持EEE节能功能,端口如果在连续一段时间之内空闲,系统会将该端口设置为节能模式,当有报文收发时再通过定时发送的监听码流唤醒端口恢复业务,达到节能的效果。
简单轻松的网络维护
支持SNMPV1/V2/V3、RMON、Syslog、USB备份日志及配置等特性来进行网络的日常诊断及维护,同时管理员可采用CLI(命令行接口)、Web网管、TELNET等多样化的管理和维护方式更方便设备的管理。
支持极简网络,与核心设备构建大二层网络,通过虚拟化技术实现网络资源池化,只需要管理关注核心设备,从而简化横向和纵向网络的管理和维护
4技术参数
产品型号
RG-S5750C-28GT4XS-H
RG-S5750C-48GT4XS-H
RG-S5750C-28SFP4XS-H
基本特性
固定端口
28口10/100/1000M自适应电口,4个复用的SFP接口(SFP为千兆/百兆口),4个1G/10GSFP+光口,2个扩展槽,2个模块化电源插槽
48口10/100/1000M自适应电口,4个1G/10GSFP+光口,2个扩展槽,2个模块化电源插槽
,
28口SFP接口(SFP为千兆/百兆口),8个复用的10/100/1000M自适应电口,4个1G/10GSFP+光口,2个扩展槽,2个模块化电源插槽
扩展槽
2
扩展模块
M5000H-01QXS
M5000H-MSC
M5000H-04XS
M5000H-01QXS
M5000H-MSC
M5000H-01QXS
M5000H-MSC
管理口
1个MGMT端口、1个Console端口、1个MiniUSBConsole口、1个USB端口,符合USB2.0的标准
交换容量
598G/5.98T
包转发率
222M/342M
252M/372M
222M/342M
功耗(满负荷时):
45W
45W
55W
产品特性
SDN
支持openflow1.3
VLAN
支持4K802.1QVLAN
支持PortbasedVLAN
支持MACBasedVLAN
支持ProtocolBasedVLAN
支持PrivateVLAN
支持VoiceVLAN
支持PrivateVLAN
支持IPsubnet-basedVLAN
支持GVRP
支持策略VLAN
QinQ
支持基本QinQ
支持灵活QinQ
支持N:
1Vlan交换
支持1:
1Vlan交换
链路聚合
支持LACP(802.3ad)
端口镜像
支持多对一镜像
支持一对多镜像
支持基于流的镜像
生成树
支持STP、RSTP、MSTP
DHCP
支持DHCPServer
支持DHCPClient
支持DHCPsnooping
支持DHCPRelay
支持IPv6DHCPsnooping
支持IPv6DHCPClient
支持IPv6DHCPRelay
IPv6基础协议
IPv6编址、邻居发现协议(ND)、ND-Snooping、ICMPv6、无状态自动配置、PathMTUDiscovery
IP路由
支持静态路由
支持RIP,RIPng
支持OSPF,OSPFv3,IS-IS,IS-ISv6
支持BGP,BGP4+
支持等价路由(ECMP)
支持基于包的负载均衡和基于流的负载均衡
支持MCE
组播
支持IGMPv1,v2,v3,IGMP代理
支持IGMPv1,v2和v3Snooping
支持IGMP过滤,IGMP快速离开
支持PIM-DM,PIM-SM,PIM-SSM
支持MLDSnooping,MLD
支持PIMforIPv6
支持MSDP
IPv6隧道
手工隧道、自动隧道、ISATAP、IPv4overIPv6、GREtunnel等隧道技术
ACL&
QoS
ACL
支持灵活多样的硬件ACL:
支持标准IPACL(基于IP地址的硬件ACL)
支持扩展IPACL(基于IP地址、TCP/UDP端口号的硬件ACL)
支持MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL)
支持基于时间ACL
支持专家级ACL(可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间等灵活组合的硬件ACL)
支持ACL80
支持IPv6ACL
QoS
支持端口流量识别
支持端口流量限速
支持802.1p/DSCP/TOS流量分类
每端口8个优先级队列
支持SP、WRR、DRR、SP+WFQ、SP+WRR、SP+DRR、RED/WRED队列调度
安全特性
支持IP、MAC、端口三元素绑定
支持IPv6、MAC、端口三元素绑定
过滤非法的MAC地址
支持基于端口和MAC的802.1x
支持MAB
支持Portal和Portal2.0认证
支持ARP-Check
支持DAI
支持ARP报文限速
支持防网关ARP欺骗
支持广播风暴抑制
管理员分级管理和口令保护
支持Radius和TACAS+
设备登陆管理的AAA安全认证(IPv4/IPv6)
支持SSH和SSHV2.0
支持BPDUGuard
支持IPSOURCEGUARD
支持CPP、NFPP
支持端口保护
管理特性
SNMPv1/v2c/v3、CLI(Telnet/Console)、RMON(1,2,4,9)、SSH、Syslog、NTP/SNTP、SNMPoverIPv6、IPv6MIBsupportforSNMP、SSHv6、Telnetv6、FTP/TFTPv6、DNSv6、NTPforv6、Traceroutev6
支持SFLOW,可利用数据流随机采样技术,对交换机的流量进行流信息采样
高可靠性
支持VSU(虚拟化技术,将多台设备虚拟成1台)、支持GRforRIP/OSPF/BGP等路由协议、支持BFD检测、支持ERPS(G.8032)、支持REUP双链路快速切换技术、支持RLDP单向链路检测技术、支持电源1+1冗余备份、电源模块支持热插拔功能
零配置
支持CWMP(TR069)协议标准协议
EEE
支持EEE(802.3az)
物理特性
尺寸(长×宽×高)
440*280*44(mm)
440*300*44(mm)
440*300*44(mm)
电源
交流(AC)输入:
额定电压范围:
100V-240V
最大电压范围:
90V~264V
频率:
50/60Hz
高压直流(HVDC)输入:
额定电压范围:
120-340VDC
最大电压范围:
110-380VDC
直流(DC)输入:
额定电压范围:
-36—-72VDC
风扇
支持风扇调速及风扇故障告警功能
温度告警
支持温度告警功能
温度
工作温度:
0℃~50℃存储温度:
-40℃~70℃
湿度
工作湿度:
10%~90%RH存储湿度:
5%~90%RH
5典型应用
●大型网络的汇聚层、中小型网络的核心、服务器群的接入、大型企业或园区办公楼栋的全千兆三层接入。
●固化4端口万兆光满足用户平滑地升级为万兆上链骨干网,保护用户投资。
●丰富的安全管理机制,提供网络安全防御、高安全接入控制和有效网络访问控制。
●完善的管理策略应用,帮助管理带宽、保证语音、组播音视频服务及视频点播等关键任务的应用。
场景一
RG-S5750-H系列交换机作为大型园区网的汇聚层交换机,实现万兆汇聚到核心的高性能带宽链路,为接入设备提供更高的带宽,满足接入用户信息量日益增长的需要。
同时,通过SDN+VXLAN技术,实现网络的云化和可视化。
场景二
RG-S5750-H系列交换机也可在中小企业作为核心交换机,通过VSU技术简化网络架构的同时大幅提升网络系统的可靠性和高效性。
6订购信息
型号
描述
RG-S5750C-28GT4XS-H
28口10/100/1000M自适应电口,4个复用的SFP接口,4个1G/10GSFP+光口,2个扩展槽,2个模块化电源插槽,至少需要购买1个电源模块
RG-S5750C-48GT4XS-H
48口10/100/1000M自适应电口,4个1G/10GSFP+光口,2个扩展槽,2个模块化电源插槽,至少需要购买1个电源模块
RG-S5750C-28SFP4XS-H
28口SFP接口,8个复用的10/100/1000M自适应电口,4个1G/10GSFP+光口,2个扩展槽,2个模块化电源插槽,至少需要购买1个电源模块
M5000H-01QXS
1端口QSFP+专用堆叠卡
M5000H-04XS
4端口万兆SFP+接口卡
*M5000H-MSC
多业务卡,支持VXLAN
RG-PA70I
交流电源模块
RG-PD70I
直流电源模块
FE-SFP-LX-MM1310
100M多模接口模块(2公里)
FE-SFP-LH15-SM1310
100M单模接口模块(15公里)
Mini-GBIC-GT
1000BASE-GTminiGBIC转换模块
MINI-GBIC-SX-MM850
单口1000BASE-SXminiGBIC转换模块(LC接口)
MINI-GBIC-LX-SM1310
单口1000BASE-LXminiGBIC转换模块(LC接口)
MINI-GBIC-LH40-SM1310
单口1000BASE-LHminiGBIC转换模块(LC接口),传输距离40km
MINI-GBIC-ZX50-SM1550
单口1000BASE-ZXminiGBIC转换模块(LC接口),传输距离50km
MINI-GBIC-ZX80-SM1550
单口1000BASE-ZXminiGBIC转换模块(LC接口),传输距离80km
MINI-GBIC-ZX100-SM1550
1000BASE-ZXminiGBIC转换模块,传输距离100km
XG-SFP-SR-MM850
万兆LC接口模块(62.5/125μm:
33米;50/125μm:
66米;模态带宽为2000MHz•km时传输300米),适用于SFP+接口
XG-SFP-LR-SM1310
万兆LC接口模块(1310nm),10km,适用于SFP+接口
XG-SFP-ER-SM1550
万兆LC接口模块(1550nm),40km,适用于SFP+接口
XG-SFP-AOC1M
万兆SFP+接口光缆,长度1米,包含一根线缆+两个接口模块
XG-SFP-AOC3M
万兆SFP+接口光缆,长度3米,包含一根线缆+两个接口模块
XG-SFP-AOC5M
万兆SFP+接口光缆,长度5米,包含一根线缆+两个接口模块
40G-QSFP-SR-MM850
40GSR光模块,适用QSFP+接口(OM3/OM4型MPO光纤,8芯,波长850nm,使用OM3型光纤传输距离为100米,使用OM4型光纤传输距离为150米)
40G-QSFP-LR4SM1310
40GLR单模光模块,适用QSFP+接口,最大传输距离为10km(需配备LC型光纤,2芯,波长1310nm)
40G-QSFP-STACK3M
40G铜缆连接线,适用于QSFP+接口,长度3M
(*)表示后续支持全文完