最新消息: USBMI致力于为网友们分享Windows、安卓、IOS等主流手机系统相关的资讯以及评测、同时提供相关教程、应用、软件下载等服务。

交换机功能概述(核心和接入)(1)

IT圈 admin 25浏览 0评论

2024年5月29日发(作者:萨含云)

1.1.1.1 锐捷核心交换机

产品概述

RG-S5750-H系列交换机是锐捷网络新推出的高性能、强安全、集成多业务的新一代

以太网交换机,该系列交换机采用业界超前硬件架构设计,搭载锐捷网络新的RGOS11.X

模块化操作系统,提供更大的表项规格、更快的硬件处理性能、更便捷的操作使用体验。

RG-S5750-H系列提供灵活的千兆接入及高密度的万兆端口扩展能力,全系列交换机

均固化4端口万兆光,采用双扩展槽设计,支持高密、高性能端口上行能力。充分满足用

户高密度接入和高性能汇聚的需求。

RG-S5750-H系列交换机以极高的性价比为大型网络汇聚、中小型网络核心、数据中

心服务器接入提供了高性能、完善的端到端的服务质量、灵活丰富的安全设置,最大化满

足高速、安全、智能的企业网需求。

RG-S5750-H系列交换机具备内置AC功能,实现有线无线一体化集成,最大可管理

256个AP,同时支持集群功能,在主AC故障后可以切换到备AC,当主AC故障恢复后

可切换回主AC。

产品特性

高性能、高扩展性

RG-S5750-H系列交换机固化4端口万兆光,可根据用户需要灵活选择不同数量的万

兆光口,完全满足大型企业园区网汇聚或中小型网络核心部署需求。可支持高达64K的

MAC地址容量

IPv4/IPv6双协议栈多层交换

硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分和处理IPv4、IPv6协议报文,

可根据IPv6网络的需求规划网络或者维持网络现状,提供灵活的IPv6网络通信方案。支

持丰富的IPv4路由协议,包括静态路由、RIP、OSPFv2、IS-ISv4、BGP4等,满足不同网

络环境中用户选择合适的路由协议灵活组建网络。同时支持丰富的IPv6路由协议,包括静

态路由、RIPng、OSPFv3、IS-ISv6、BGP4+等,不论是在升级现有网络至IPv6网络,还

是新建IPv6网络,都可灵活选择合适的路由协议组建网络。

虚拟交换单元(VSU,Virtual Switching Unit)

支持虚拟交换单元技术(VSU,Virtual Switch Unit)即虚拟交换单元技术。通过聚合

链路的连接,能够将多台物理设备进行互联,使其虚拟为一台逻辑设备,利用单一IP地址、

单一Telnet进程、单一命令行接口、自动版本检查、自动配置等特性进行管理,对用户来

说仅仅是在管理一台设备,但是却实现着多台设备带来的工作效率和使用体验。

聚合链路可以是万兆接口,也可以是专用堆叠卡,有效保护用户的投资。

简化管理:管理员可以对多台交换机统一管理,而不需要连接到每台交换机分别进行

配置和管理。

简化网络拓扑:VSU在网络中相当于一台交换机,通过聚合链路和外围设备连接,不

存在二层环路,没必要配置MSTP协议,各种控制协议是作为一台交换机运行的。

毫秒级故障恢复:VSU和外围设备通过聚合链路连接,如果其中一台设备或者一条成

员链路出现故障,切换到另一条成员链路的时间只需要50到200毫秒。

高扩展性:用户新增的设备加入或离开虚拟化网络时可以实现“热插拔”,不影响其他

设备的正常运行。

完善的安全防护策略

具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如预防DoS攻击、防

黑客IP扫描机制、端口ARP报文的合法性检查、多种硬件ACL策略等,还网络一片绿色。

支持基于硬件的IPv6 ACL,即使在IPv4网络内有IPv6用户,也可轻松在网络边缘实

现对IPv6用户的访问控制,既可允许网络内IPv4/IPv6用户并存,也可以对IPv6用户的

访问权限进行控制,比如限制对网络敏感资源的访问等。

业界领先的硬件CPU保护机制:特有的CPU保护策略,对发往CPU的数据流,进行

流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占

用、恶意攻击和资源消耗,保障了CPU安全,充分保护了交换机的安全。

硬件实现端口或交换机整机与用户IP地址和MAC地址的灵活绑定,严格限定端口上

的用户接入或交换机整机上的用户接入问题。

支持DHCP Snooping,可只允许信任端口的DHCP响应,防止私设DHCP Server

的欺骗;并在DHCP监听的基础上,通过动态监测ARP和检查用户的IP,直接丢弃不符

合绑定表项的非法报文,有效防范ARP欺骗和用户源IP地址的欺骗问题。

基于源IP地址控制的Telnet设备访问控制,避免非法人员和黑客恶意攻击和控制设

备,增强了设备网管的安全性。

SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,

保证管理设备信息的安全性,防止黑客攻击和控制设备。

控制非法用户使用网络,保证合法用户合理化使用网络,如多元素绑定、端口安全、

时间ACL、基于数据流的带宽限速等,满足企业网、校园网加强对访问者进行控制、限制

非授权用户通信的需求。

支持基础网络保护策略(NFPP,Network Foundation Protection Policy),能够限

制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的速率,对超

过限速阈值的报文进行丢弃处理,甚至能够识别攻击行为,对有攻击行为的用户进行隔离。

从而保护基础网络免受网络攻击行为的影响,保障网络稳定。

高可靠性

支持生成树协议802.1D、802.1w、802.1s,完全保证快速收敛,提高容错能力,保

证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。

支持虚拟路由器冗余协议(VRRP),有效保障网络稳定。

支持快速链路检测协议(RLDP,Rapid Link Detection Protocol),可快速检测链路

的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设

备形成的环路而导致网络故障的现象。

支持公有以太网多环保护技术(ERPS),国际标准为核心以太网设计的二层链路冗余

备份协议,其环路阻断以及链路恢复都集中在主控设备上进行,非主控设备直接向主控设

备汇报自己的链路情况,无需经过其他非主控设备的处理,因此环路中断以及恢复时间比

STP快。基于以上区别,ERPS在理想环境下的链路恢复能力能够达到毫秒级。

在不启用STP的情况下,可以通过快速上链保护协议(REUP,Rapid Ethernet Uplink

Protection Protocol),提供一个快速上链保护功能,REUP使得用户在关闭STP的情况

下,仍提供基本的链路冗余,同时提供比STP更快的毫秒级故障恢复。

支持BFD,为各上层协议如路由协议提供一种快速检测两台路由设备之间转发路径连

通状态的方法,大大减少了上层协议在链路状态变化时的收敛时间。

强大的多业务支撑能力

支持IPv4、IPv6组播功能,包含丰富的组播协议。比如IGMP Snooping、IGMP、

MLD、PIM、PIM for IPv6、MSDP等协议族,为IPv4网络、IPv6网络、IPv4和IPv6共

存的网络提供了组播服务支持。

支持IGMP源端口和源IP检查功能,有效地杜绝非法的组播源,提高网络的安全性。

支持等价路由等丰富的三层特性和业务特性,满足不同网络链路规划下的通信需要。

全系产品支持防雷等级≥6KV。

完善的QoS策略

具备MAC流、IP流、应用流等多层流分类和流控制能力,实现精细的流带宽控制、

转发优先级等多种流策略,支持网络根据不同的应用、以及不同应用所需要的服务质量特

性,提供服务。

以DiffServ标准为核心的QoS保障系统,支持802.1P、IP ToS、二到七层流过滤、

SP、WRR等完整的QoS策略,实现基于全网系统多业务的QoS逻辑。

软件定义网络(SDN)

RG-S5750-H系列产品跟随时代发展,全面支持OpenFlow和NETCONF,可以和锐

捷网络自研SDN controller 相互配合,轻松实现大规模二层架构组网,并且支持整网平

滑升级到SDN网络,在大幅简化网络管理的难度的同时可显著降低网络维护的成本。

绿色节能

RG-S5750-H系列交换机采用了新一代的硬件架构以及先进的节能电路设计和元器件

选型,有效为用户节省能耗,同时降低噪音污染。全系列产品均采用轴流变速风扇设计,

设备可根据当前的温度智能控制风扇转速,保障设备稳定工作的同时,降低功耗和噪声。

RG-S5750-H系列交换机支持端口自动节能,如果在一段时间内接口状态始终为

down,则系统自动停止对该接口供电,自动进入节能模式;同时支持高效节能以太网(EEE),

端口如果在连续一段时间之内空闲,系统会将该端口设置为节能模式,当有报文收发时再

通过定时发送的监听码流唤醒端口恢复业务,达到节能的效果。

简单轻松的网络维护

支持SNMP、RMON、Syslog、USB备份日志及配置等特性来进行网络的日常诊断及

维护,同时管理员可采用命令行接口(CLI)、Web网管、Telnet等多样化的管理和维护方式

更方便设备的管理。

PoE产品支持面板自带一键查看POE供电状态功能,供电状态随时查看,轻按即可查

看设备当前的通信状态和供电状态。

支持极简网络,与核心设备构建大二层网络,通过虚拟化技术实现网络资源池化,只

需要管理关注核心设备,从而简化横向和纵向网络的管理和维护

1.1.1.2 接入交换机

RG-S1920系列交换机是锐捷网络面向全行业的新一代高性价比接入交换机。该系列

包含了PoE、非PoE,百兆、千兆等多种端口形态的产品型号。能很好满足有线、无线以

及监控等各种接入场景。

高防雷规格

PoE产品端口防雷能力8KV,非PoE产品端口防雷能力10KV。

高防雷规格降低端口被浪涌损坏的概率,提升客户网络稳定性。

宽温度范围

该系列交换机工作温度范围为-5~55℃。

更宽的温度范围增强产品的环境适用性,更能带来更长的使用寿命,保护客户投资。

非PoE系列无风扇设计

该系列采用无风扇散热(24口PoE产品除外)。

无风扇产品无噪声污染,且无强制气流,避免空气中的粉尘、化学污染物带入设备内

部造成腐蚀和静电累积。

上联端口丰富

上联端口丰富,给用户带来更灵活的上联端口策略选择,同时为客户提供更多形态的

端口,利于连接更多终端设备。

高可靠性

支持生成树协议802.1D、802.1W、802.1S,完全保证快速收敛,提高容错能力,保

证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。

支持快速链路检测协议(RLDP,Rapid Link Detection Protocol),可快速检测链路

的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设

备形成的环路而导致网络故障的现象。

简单轻松的网络维护

设备支持故障自愈,软件内部出现故障会自动进程重启恢复。

支持Web开箱可管理,实施人员插好网线即可通过Web管理配置交换机

支持远程管理、支持配置保存与恢复、支持故障远程诊断、支持历史log分析。

2024年5月29日发(作者:萨含云)

1.1.1.1 锐捷核心交换机

产品概述

RG-S5750-H系列交换机是锐捷网络新推出的高性能、强安全、集成多业务的新一代

以太网交换机,该系列交换机采用业界超前硬件架构设计,搭载锐捷网络新的RGOS11.X

模块化操作系统,提供更大的表项规格、更快的硬件处理性能、更便捷的操作使用体验。

RG-S5750-H系列提供灵活的千兆接入及高密度的万兆端口扩展能力,全系列交换机

均固化4端口万兆光,采用双扩展槽设计,支持高密、高性能端口上行能力。充分满足用

户高密度接入和高性能汇聚的需求。

RG-S5750-H系列交换机以极高的性价比为大型网络汇聚、中小型网络核心、数据中

心服务器接入提供了高性能、完善的端到端的服务质量、灵活丰富的安全设置,最大化满

足高速、安全、智能的企业网需求。

RG-S5750-H系列交换机具备内置AC功能,实现有线无线一体化集成,最大可管理

256个AP,同时支持集群功能,在主AC故障后可以切换到备AC,当主AC故障恢复后

可切换回主AC。

产品特性

高性能、高扩展性

RG-S5750-H系列交换机固化4端口万兆光,可根据用户需要灵活选择不同数量的万

兆光口,完全满足大型企业园区网汇聚或中小型网络核心部署需求。可支持高达64K的

MAC地址容量

IPv4/IPv6双协议栈多层交换

硬件支持IPv4/IPv6双协议栈多层线速交换,硬件区分和处理IPv4、IPv6协议报文,

可根据IPv6网络的需求规划网络或者维持网络现状,提供灵活的IPv6网络通信方案。支

持丰富的IPv4路由协议,包括静态路由、RIP、OSPFv2、IS-ISv4、BGP4等,满足不同网

络环境中用户选择合适的路由协议灵活组建网络。同时支持丰富的IPv6路由协议,包括静

态路由、RIPng、OSPFv3、IS-ISv6、BGP4+等,不论是在升级现有网络至IPv6网络,还

是新建IPv6网络,都可灵活选择合适的路由协议组建网络。

虚拟交换单元(VSU,Virtual Switching Unit)

支持虚拟交换单元技术(VSU,Virtual Switch Unit)即虚拟交换单元技术。通过聚合

链路的连接,能够将多台物理设备进行互联,使其虚拟为一台逻辑设备,利用单一IP地址、

单一Telnet进程、单一命令行接口、自动版本检查、自动配置等特性进行管理,对用户来

说仅仅是在管理一台设备,但是却实现着多台设备带来的工作效率和使用体验。

聚合链路可以是万兆接口,也可以是专用堆叠卡,有效保护用户的投资。

简化管理:管理员可以对多台交换机统一管理,而不需要连接到每台交换机分别进行

配置和管理。

简化网络拓扑:VSU在网络中相当于一台交换机,通过聚合链路和外围设备连接,不

存在二层环路,没必要配置MSTP协议,各种控制协议是作为一台交换机运行的。

毫秒级故障恢复:VSU和外围设备通过聚合链路连接,如果其中一台设备或者一条成

员链路出现故障,切换到另一条成员链路的时间只需要50到200毫秒。

高扩展性:用户新增的设备加入或离开虚拟化网络时可以实现“热插拔”,不影响其他

设备的正常运行。

完善的安全防护策略

具有的多种内在机制可以有效防范和控制病毒传播和黑客攻击,如预防DoS攻击、防

黑客IP扫描机制、端口ARP报文的合法性检查、多种硬件ACL策略等,还网络一片绿色。

支持基于硬件的IPv6 ACL,即使在IPv4网络内有IPv6用户,也可轻松在网络边缘实

现对IPv6用户的访问控制,既可允许网络内IPv4/IPv6用户并存,也可以对IPv6用户的

访问权限进行控制,比如限制对网络敏感资源的访问等。

业界领先的硬件CPU保护机制:特有的CPU保护策略,对发往CPU的数据流,进行

流区分和优先级队列分级处理,并根据需要实施带宽限速,充分保护CPU不被非法流量占

用、恶意攻击和资源消耗,保障了CPU安全,充分保护了交换机的安全。

硬件实现端口或交换机整机与用户IP地址和MAC地址的灵活绑定,严格限定端口上

的用户接入或交换机整机上的用户接入问题。

支持DHCP Snooping,可只允许信任端口的DHCP响应,防止私设DHCP Server

的欺骗;并在DHCP监听的基础上,通过动态监测ARP和检查用户的IP,直接丢弃不符

合绑定表项的非法报文,有效防范ARP欺骗和用户源IP地址的欺骗问题。

基于源IP地址控制的Telnet设备访问控制,避免非法人员和黑客恶意攻击和控制设

备,增强了设备网管的安全性。

SSH(Secure Shell)和SNMPv3可以通过在Telnet和SNMP进程中加密管理信息,

保证管理设备信息的安全性,防止黑客攻击和控制设备。

控制非法用户使用网络,保证合法用户合理化使用网络,如多元素绑定、端口安全、

时间ACL、基于数据流的带宽限速等,满足企业网、校园网加强对访问者进行控制、限制

非授权用户通信的需求。

支持基础网络保护策略(NFPP,Network Foundation Protection Policy),能够限

制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的速率,对超

过限速阈值的报文进行丢弃处理,甚至能够识别攻击行为,对有攻击行为的用户进行隔离。

从而保护基础网络免受网络攻击行为的影响,保障网络稳定。

高可靠性

支持生成树协议802.1D、802.1w、802.1s,完全保证快速收敛,提高容错能力,保

证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。

支持虚拟路由器冗余协议(VRRP),有效保障网络稳定。

支持快速链路检测协议(RLDP,Rapid Link Detection Protocol),可快速检测链路

的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设

备形成的环路而导致网络故障的现象。

支持公有以太网多环保护技术(ERPS),国际标准为核心以太网设计的二层链路冗余

备份协议,其环路阻断以及链路恢复都集中在主控设备上进行,非主控设备直接向主控设

备汇报自己的链路情况,无需经过其他非主控设备的处理,因此环路中断以及恢复时间比

STP快。基于以上区别,ERPS在理想环境下的链路恢复能力能够达到毫秒级。

在不启用STP的情况下,可以通过快速上链保护协议(REUP,Rapid Ethernet Uplink

Protection Protocol),提供一个快速上链保护功能,REUP使得用户在关闭STP的情况

下,仍提供基本的链路冗余,同时提供比STP更快的毫秒级故障恢复。

支持BFD,为各上层协议如路由协议提供一种快速检测两台路由设备之间转发路径连

通状态的方法,大大减少了上层协议在链路状态变化时的收敛时间。

强大的多业务支撑能力

支持IPv4、IPv6组播功能,包含丰富的组播协议。比如IGMP Snooping、IGMP、

MLD、PIM、PIM for IPv6、MSDP等协议族,为IPv4网络、IPv6网络、IPv4和IPv6共

存的网络提供了组播服务支持。

支持IGMP源端口和源IP检查功能,有效地杜绝非法的组播源,提高网络的安全性。

支持等价路由等丰富的三层特性和业务特性,满足不同网络链路规划下的通信需要。

全系产品支持防雷等级≥6KV。

完善的QoS策略

具备MAC流、IP流、应用流等多层流分类和流控制能力,实现精细的流带宽控制、

转发优先级等多种流策略,支持网络根据不同的应用、以及不同应用所需要的服务质量特

性,提供服务。

以DiffServ标准为核心的QoS保障系统,支持802.1P、IP ToS、二到七层流过滤、

SP、WRR等完整的QoS策略,实现基于全网系统多业务的QoS逻辑。

软件定义网络(SDN)

RG-S5750-H系列产品跟随时代发展,全面支持OpenFlow和NETCONF,可以和锐

捷网络自研SDN controller 相互配合,轻松实现大规模二层架构组网,并且支持整网平

滑升级到SDN网络,在大幅简化网络管理的难度的同时可显著降低网络维护的成本。

绿色节能

RG-S5750-H系列交换机采用了新一代的硬件架构以及先进的节能电路设计和元器件

选型,有效为用户节省能耗,同时降低噪音污染。全系列产品均采用轴流变速风扇设计,

设备可根据当前的温度智能控制风扇转速,保障设备稳定工作的同时,降低功耗和噪声。

RG-S5750-H系列交换机支持端口自动节能,如果在一段时间内接口状态始终为

down,则系统自动停止对该接口供电,自动进入节能模式;同时支持高效节能以太网(EEE),

端口如果在连续一段时间之内空闲,系统会将该端口设置为节能模式,当有报文收发时再

通过定时发送的监听码流唤醒端口恢复业务,达到节能的效果。

简单轻松的网络维护

支持SNMP、RMON、Syslog、USB备份日志及配置等特性来进行网络的日常诊断及

维护,同时管理员可采用命令行接口(CLI)、Web网管、Telnet等多样化的管理和维护方式

更方便设备的管理。

PoE产品支持面板自带一键查看POE供电状态功能,供电状态随时查看,轻按即可查

看设备当前的通信状态和供电状态。

支持极简网络,与核心设备构建大二层网络,通过虚拟化技术实现网络资源池化,只

需要管理关注核心设备,从而简化横向和纵向网络的管理和维护

1.1.1.2 接入交换机

RG-S1920系列交换机是锐捷网络面向全行业的新一代高性价比接入交换机。该系列

包含了PoE、非PoE,百兆、千兆等多种端口形态的产品型号。能很好满足有线、无线以

及监控等各种接入场景。

高防雷规格

PoE产品端口防雷能力8KV,非PoE产品端口防雷能力10KV。

高防雷规格降低端口被浪涌损坏的概率,提升客户网络稳定性。

宽温度范围

该系列交换机工作温度范围为-5~55℃。

更宽的温度范围增强产品的环境适用性,更能带来更长的使用寿命,保护客户投资。

非PoE系列无风扇设计

该系列采用无风扇散热(24口PoE产品除外)。

无风扇产品无噪声污染,且无强制气流,避免空气中的粉尘、化学污染物带入设备内

部造成腐蚀和静电累积。

上联端口丰富

上联端口丰富,给用户带来更灵活的上联端口策略选择,同时为客户提供更多形态的

端口,利于连接更多终端设备。

高可靠性

支持生成树协议802.1D、802.1W、802.1S,完全保证快速收敛,提高容错能力,保

证网络的稳定运行和链路的负载均衡,合理使用网络通道,提供冗余链路利用率。

支持快速链路检测协议(RLDP,Rapid Link Detection Protocol),可快速检测链路

的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设

备形成的环路而导致网络故障的现象。

简单轻松的网络维护

设备支持故障自愈,软件内部出现故障会自动进程重启恢复。

支持Web开箱可管理,实施人员插好网线即可通过Web管理配置交换机

支持远程管理、支持配置保存与恢复、支持故障远程诊断、支持历史log分析。

发布评论

评论列表 (0)

  1. 暂无评论