2024年4月9日发(作者:漫滢渟)
汇聚级交换机
目录
RG-S5760系列------------------------------------------------------------------------1
RG-S5750-E系列---------------------------------------------------------------------8
RG-S5750-L系列---------------------------------------------------------------------17
RG-S5750系列------------------------------------------------------------------------24
RG-S3760E系列----------------------------------------------------------------------33
RG-S3250E系列----------------------------------------------------------------------39
RG-S5760系列
产品概述
RG-S5760系列是锐捷网络推出的融合了高性能、高安全的全千兆智能机架式多层交换机,十分适合在企业网的接入层或者
汇聚层使用。同时支持IPv4/IPv6双栈,为IPv4网络的建设、IPv4向IPv6网络过渡、以及IPv6网络的建设和通信提供了
最直接和最方便灵活的技术实现和方案保障。
全千兆的端口形态,机身自带4个复用的SFP千兆光纤接口,不仅满足网络的弹性扩展,和高带宽传输需要,也满足网络
建设中不同传输介质的连接需要。特别适合高带宽、高性能和灵活扩展的大型网络汇聚层、中型网络核心层、以及数据中
心服务器群的接入使用。
硬件支持IPv4/IPv6双协议栈多层线速交换和功能特性,为IPv6网络之间的通信提供了丰富的Tunnel技术,可灵活应用于
纯IPv4网络、纯IPv6网络、IPv4与IPv6共存的网络,能充分满足当前园区网从IPv4向IPv6过渡的需要。
提供二到七层的智能的业务流分类、完善的服务质量(QoS)保证和组播应用管理特性。在提供高性能、多智能的同时,
其内在的安全防御机制和用户接入管理能力,更可有效防止和控制病毒传播和网络攻击,控制非法用户接入网络,保证合
法用户合理地使用网络资源,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,充分保障了网络安全、网络
合理化使用和运营。
RG-S5760系列交换机以极高的性价比为大型网络汇聚、中型网络核心、数据中心服务器接入提供了高性能、完善的端到端
的服务质量、灵活丰富的安全设置和基于策略的网管,最大化满足高速、安全、智能的企业网需求。
产品特征
线速的多层交换
全千兆的端口设计,充分满足客户对高密度千兆口的需求。设备具备完善的堆叠扩展能力,极大的节省了用户对设备的投
资。
IPv4/IPv6双协议栈多层交换
硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分和处理IPv4、IPv6协议报文,支持多种Tunnel隧道技术(如手工配
置隧道、6to4隧道和 ISATAP隧道等等),可根据IPv6网络的需求规划和网络现状,提供灵活的IPv6网络间通信方案;
支持丰富的IPv4路由协议,包括静态路由、RIP、OSPF等,满足不同网络环境中用户选择合适的路由协议灵活组建网络;
支持丰富的IPv6路由协议,包括静态路由、RIPng、OSPFv3等,
不论是在升级现有网络至IPv6网络,还是新建IPv6网络,都可灵活选择合适的路由协议组建网络。
灵活完备的安全控制策略
锐捷S5760系列具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如预防Dos攻击、防黑客IP扫描等,还
网络一片绿色;
业界领先的硬件CPU保护机制:特有的CPU保护策略 (CPU Protect Policy),对发往CPU的数据流,进行流区分和优先级
队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗,保障了CPU安全,
充分保护了交换机的安全;
硬件实现端口或交换机整机与用户IP地址和MAC地址的灵活绑定,严格限定端口上的用户接入或交换机整机上的用户接
入问题;
动态ARP检测功能,通过静态绑定IP-MAC-端口或者DHCP环境下动态绑定IP-MAC-端口,有效遏制了网络中日益泛滥
的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网。ARP速率监控可以控制端口ARP报文发送的速率,防
止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为;
凭借DHCP监听(DHCP Snooping)功能,保证只有信任端口才通过DHCP Offer和DHCP ACK报文,非信任端口的DHCP Offer
和DHCP ACK报文将会被丢弃,有效的实现了防DHCP服务器私设;
基于LPM硬件路由转发方式使得RG-S5760系列不仅适用于大型网络环境,而且可防御各种网络病毒的侵袭,保障所有报
文的线速转发,有效保证了设备的安全性;
控制非法用户接入网络,保证合法用户合理化使用网络,如端口安全、端口隔离、专家级ACL、时间ACL、基于应用数据
流的带宽限速、多元素绑定等等,满足企业和校园网加强对访问者进行控制、阻止非授权用户通信的需求;
为防止Dos攻击和其他类型的攻击,访问控制列表(ACL)可以根据报文的源和目的IP、源和目的MAC或者TCP/UDP
端口号来进行报文过滤,从而限制对网络敏感资源的访问。ACL查询通过硬件实现,不会影响数据的正常转发,在保障安
全的同时也保证了转发效率;面对日趋热烈的IPv6应用,S5760系列交换机支持基于硬件的IPv6 ACL,保证IPv6用户的
2024年4月9日发(作者:漫滢渟)
汇聚级交换机
目录
RG-S5760系列------------------------------------------------------------------------1
RG-S5750-E系列---------------------------------------------------------------------8
RG-S5750-L系列---------------------------------------------------------------------17
RG-S5750系列------------------------------------------------------------------------24
RG-S3760E系列----------------------------------------------------------------------33
RG-S3250E系列----------------------------------------------------------------------39
RG-S5760系列
产品概述
RG-S5760系列是锐捷网络推出的融合了高性能、高安全的全千兆智能机架式多层交换机,十分适合在企业网的接入层或者
汇聚层使用。同时支持IPv4/IPv6双栈,为IPv4网络的建设、IPv4向IPv6网络过渡、以及IPv6网络的建设和通信提供了
最直接和最方便灵活的技术实现和方案保障。
全千兆的端口形态,机身自带4个复用的SFP千兆光纤接口,不仅满足网络的弹性扩展,和高带宽传输需要,也满足网络
建设中不同传输介质的连接需要。特别适合高带宽、高性能和灵活扩展的大型网络汇聚层、中型网络核心层、以及数据中
心服务器群的接入使用。
硬件支持IPv4/IPv6双协议栈多层线速交换和功能特性,为IPv6网络之间的通信提供了丰富的Tunnel技术,可灵活应用于
纯IPv4网络、纯IPv6网络、IPv4与IPv6共存的网络,能充分满足当前园区网从IPv4向IPv6过渡的需要。
提供二到七层的智能的业务流分类、完善的服务质量(QoS)保证和组播应用管理特性。在提供高性能、多智能的同时,
其内在的安全防御机制和用户接入管理能力,更可有效防止和控制病毒传播和网络攻击,控制非法用户接入网络,保证合
法用户合理地使用网络资源,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,充分保障了网络安全、网络
合理化使用和运营。
RG-S5760系列交换机以极高的性价比为大型网络汇聚、中型网络核心、数据中心服务器接入提供了高性能、完善的端到端
的服务质量、灵活丰富的安全设置和基于策略的网管,最大化满足高速、安全、智能的企业网需求。
产品特征
线速的多层交换
全千兆的端口设计,充分满足客户对高密度千兆口的需求。设备具备完善的堆叠扩展能力,极大的节省了用户对设备的投
资。
IPv4/IPv6双协议栈多层交换
硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分和处理IPv4、IPv6协议报文,支持多种Tunnel隧道技术(如手工配
置隧道、6to4隧道和 ISATAP隧道等等),可根据IPv6网络的需求规划和网络现状,提供灵活的IPv6网络间通信方案;
支持丰富的IPv4路由协议,包括静态路由、RIP、OSPF等,满足不同网络环境中用户选择合适的路由协议灵活组建网络;
支持丰富的IPv6路由协议,包括静态路由、RIPng、OSPFv3等,
不论是在升级现有网络至IPv6网络,还是新建IPv6网络,都可灵活选择合适的路由协议组建网络。
灵活完备的安全控制策略
锐捷S5760系列具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如预防Dos攻击、防黑客IP扫描等,还
网络一片绿色;
业界领先的硬件CPU保护机制:特有的CPU保护策略 (CPU Protect Policy),对发往CPU的数据流,进行流区分和优先级
队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗,保障了CPU安全,
充分保护了交换机的安全;
硬件实现端口或交换机整机与用户IP地址和MAC地址的灵活绑定,严格限定端口上的用户接入或交换机整机上的用户接
入问题;
动态ARP检测功能,通过静态绑定IP-MAC-端口或者DHCP环境下动态绑定IP-MAC-端口,有效遏制了网络中日益泛滥
的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网。ARP速率监控可以控制端口ARP报文发送的速率,防
止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为;
凭借DHCP监听(DHCP Snooping)功能,保证只有信任端口才通过DHCP Offer和DHCP ACK报文,非信任端口的DHCP Offer
和DHCP ACK报文将会被丢弃,有效的实现了防DHCP服务器私设;
基于LPM硬件路由转发方式使得RG-S5760系列不仅适用于大型网络环境,而且可防御各种网络病毒的侵袭,保障所有报
文的线速转发,有效保证了设备的安全性;
控制非法用户接入网络,保证合法用户合理化使用网络,如端口安全、端口隔离、专家级ACL、时间ACL、基于应用数据
流的带宽限速、多元素绑定等等,满足企业和校园网加强对访问者进行控制、阻止非授权用户通信的需求;
为防止Dos攻击和其他类型的攻击,访问控制列表(ACL)可以根据报文的源和目的IP、源和目的MAC或者TCP/UDP
端口号来进行报文过滤,从而限制对网络敏感资源的访问。ACL查询通过硬件实现,不会影响数据的正常转发,在保障安
全的同时也保证了转发效率;面对日趋热烈的IPv6应用,S5760系列交换机支持基于硬件的IPv6 ACL,保证IPv6用户的