大型網(wǎng)絡(luò)的匯聚層、中小型網(wǎng)絡(luò)的核心、服務(wù)器群的接入、大型企業(yè)或園區(qū)辦公樓棟的全千兆三層接入
產(chǎn)品特性:
TS5900-28S4X交換機(jī)是高性能、強(qiáng)安全、集成多業(yè)務(wù)的新一代以太網(wǎng)交換機(jī),采用業(yè)界超前硬件架構(gòu)設(shè)計(jì),提供更大的表項(xiàng)規(guī)格、更快的硬件處理性能、更便捷的操作使用體驗(yàn)。
TS5900-28S4X提供靈活的千兆接入及高密度的萬(wàn)兆端口,充分滿足用戶(hù)高密度接入和高性能匯聚的需求。
TS5900-28S4X交換機(jī)以極高的性?xún)r(jià)比為大型網(wǎng)絡(luò)匯聚、中小型網(wǎng)絡(luò)核心、數(shù)據(jù)中心服務(wù)器接入提供了高性能、完善的端到端的服務(wù)質(zhì)量、靈活豐富的安全設(shè)置,最大化滿足高速、安全、智能的企業(yè)網(wǎng)需求。
TS5900-28S4X交換機(jī)固化4端口萬(wàn)兆光,可根據(jù)用戶(hù)需要靈活選擇不同數(shù)量的萬(wàn)兆光口,完全滿足大型企業(yè)園區(qū)網(wǎng)匯聚或中小型網(wǎng)絡(luò)核心部署需求。
硬件支持IPv4/IPv6雙協(xié)議棧多層線速交換,硬件區(qū)分和處理IPv4、IPv6協(xié)議報(bào)文,可根據(jù)IPv6網(wǎng)絡(luò)的需求規(guī)劃網(wǎng)絡(luò)或者維持網(wǎng)絡(luò)現(xiàn)狀,提供靈活的IPv6網(wǎng)絡(luò)通信方案。支持豐富的IPv4路由協(xié)議,包括靜態(tài)路由、RIP、OSPFv2、IS-ISv4、BGP4等,滿足不同網(wǎng)絡(luò)環(huán)境中用戶(hù)選擇合適的路由協(xié)議靈活組建網(wǎng)絡(luò)。同時(shí)支持豐富的IPv6路由協(xié)議,包括靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+等,不論是在升級(jí)現(xiàn)有網(wǎng)絡(luò)至IPv6網(wǎng)絡(luò),還是新建IPv6網(wǎng)絡(luò),都可靈活選擇合適的路由協(xié)議組建網(wǎng)絡(luò)。
支持虛擬交換單元技術(shù)(VSU,Virtual Switch Unit)即虛擬交換單元技術(shù)。通過(guò)聚合鏈路的連接,能夠?qū)⒍嗯_(tái)物理設(shè)備進(jìn)行互聯(lián),使其虛擬為一臺(tái)邏輯設(shè)備,利用單一IP地址、單一Telnet進(jìn)程、單一命令行接口、自動(dòng)版本檢查、自動(dòng)配置等特性進(jìn)行管理,對(duì)用戶(hù)來(lái)說(shuō)僅僅是在管理一臺(tái)設(shè)備,但是卻實(shí)現(xiàn)著多臺(tái)設(shè)備帶來(lái)的工作效率和使用體驗(yàn)。
簡(jiǎn)化管理:管理員可以對(duì)多臺(tái)交換機(jī)統(tǒng)一管理,而不需要連接到每臺(tái)交換機(jī)分別進(jìn)行配置和管理。
簡(jiǎn)化網(wǎng)絡(luò)拓?fù)洌篤SU在網(wǎng)絡(luò)中相當(dāng)于一臺(tái)交換機(jī),通過(guò)聚合鏈路和外圍設(shè)備連接,不存在二層環(huán)路,沒(méi)必要配置MSTP協(xié)議,各種控制協(xié)議是作為一臺(tái)交換機(jī)運(yùn)行的。
毫秒級(jí)故障恢復(fù):VSU和外圍設(shè)備通過(guò)聚合鏈路連接,如果其中一臺(tái)設(shè)備或者一條成員鏈路出現(xiàn)故障,切換到另一條成員鏈路的時(shí)間只需要50到200毫秒。
高擴(kuò)展性:用戶(hù)新增的設(shè)備加入或離開(kāi)虛擬化網(wǎng)絡(luò)時(shí)可以實(shí)現(xiàn)“熱插拔”,不影響其他設(shè)備的正常運(yùn)行。
具有的多種內(nèi)在機(jī)制可以有效防范和控制病毒傳播和黑客攻擊,如預(yù)防DoS攻擊、防黑客IP掃描機(jī)制、端口ARP報(bào)文的合法性檢查、多種硬件ACL策略等,還網(wǎng)絡(luò)一片綠色。
支持基于硬件的IPv6 ACL,即使在IPv4網(wǎng)絡(luò)內(nèi)有IPv6用戶(hù),也可輕松在網(wǎng)絡(luò)邊緣實(shí)現(xiàn)對(duì)IPv6用戶(hù)的訪問(wèn)控制,既可允許網(wǎng)絡(luò)內(nèi)IPv4/IPv6用戶(hù)并存,也可以對(duì)IPv6用戶(hù)的訪問(wèn)權(quán)限進(jìn)行控制,比如限制對(duì)網(wǎng)絡(luò)敏感資源的訪問(wèn)等。
業(yè)界領(lǐng)先的硬件CPU保護(hù)機(jī)制:特有的CPU保護(hù)策略,對(duì)發(fā)往CPU的數(shù)據(jù)流,進(jìn)行流區(qū)分和優(yōu)先級(jí)隊(duì)列分級(jí)處理,并根據(jù)需要實(shí)施帶寬限速,充分保護(hù)CPU不被非法流量占用、惡意攻擊和資源消耗,保障了CPU安全,充分保護(hù)了交換機(jī)的安全。
硬件實(shí)現(xiàn)端口或交換機(jī)整機(jī)與用戶(hù)IP地址和MAC地址的靈活綁定,嚴(yán)格限定端口上的用戶(hù)接入或交換機(jī)整機(jī)上的用戶(hù)接入問(wèn)題。
支持DHCP Snooping,可只允許信任端口的DHCP響應(yīng),防止私設(shè)DHCP Server的欺騙;并在DHCP監(jiān)聽(tīng)的基礎(chǔ)上,通過(guò)動(dòng)態(tài)監(jiān)測(cè)ARP和檢查用戶(hù)的IP,直接丟棄不符合綁定表項(xiàng)的非法報(bào)文,有效防范ARP欺騙和用戶(hù)源IP地址的欺騙問(wèn)題。
基于源IP地址控制的Telnet設(shè)備訪問(wèn)控制,避免非法人員和黑客惡意攻擊和控制設(shè)備,增強(qiáng)了設(shè)備網(wǎng)管的安全性。
SSH(Secure Shell)和SNMPv3可以通過(guò)在Telnet和SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客攻擊和控制設(shè)備。
控制非法用戶(hù)使用網(wǎng)絡(luò),保證合法用戶(hù)合理化使用網(wǎng)絡(luò),如多元素綁定、端口安全、時(shí)間ACL、基于數(shù)據(jù)流的帶寬限速等,滿足企業(yè)網(wǎng)、校園網(wǎng)加強(qiáng)對(duì)訪問(wèn)者進(jìn)行控制、限制非授權(quán)用戶(hù)通信的需求。
支持基礎(chǔ)網(wǎng)絡(luò)保護(hù)策略(NFPP,Network Foundation Protection Policy),能夠限制用戶(hù)向網(wǎng)絡(luò)中發(fā)送ARP報(bào)文、ICMP請(qǐng)求報(bào)文、DHCP請(qǐng)求報(bào)文等數(shù)據(jù)包的速率,對(duì)超過(guò)限速閾值的報(bào)文進(jìn)行丟棄處理,甚至能夠識(shí)別攻擊行為,對(duì)有攻擊行為的用戶(hù)進(jìn)行隔離。從而保護(hù)基礎(chǔ)網(wǎng)絡(luò)免受網(wǎng)絡(luò)攻擊行為的影響,保障網(wǎng)絡(luò)穩(wěn)定。
支持生成樹(shù)協(xié)議802.1D、802.1w、802.1s,完全保證快速收斂,提高容錯(cuò)能力,保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和鏈路的負(fù)載均衡,合理使用網(wǎng)絡(luò)通道,提供冗余鏈路利用率。
支持虛擬路由器冗余協(xié)議(VRRP),有效保障網(wǎng)絡(luò)穩(wěn)定。
支持快速鏈路檢測(cè)協(xié)議(RLDP,Rapid Link Detection Protocol),可快速檢測(cè)鏈路的通斷和光纖鏈路的單向性,并支持端口下的環(huán)路檢測(cè)功能,防止端口下因私接Hub等設(shè)備形成的環(huán)路而導(dǎo)致網(wǎng)絡(luò)故障的現(xiàn)象。
支持公有以太網(wǎng)多環(huán)保護(hù)技術(shù)(ERPS),國(guó)際標(biāo)準(zhǔn)為核心以太網(wǎng)設(shè)計(jì)的二層鏈路冗余備份協(xié)議,其環(huán)路阻斷以及鏈路恢復(fù)都集中在主控設(shè)備上進(jìn)行,非主控設(shè)備直接向主控設(shè)備匯報(bào)自己的鏈路情況,無(wú)需經(jīng)過(guò)其他非主控設(shè)備的處理,因此環(huán)路中斷以及恢復(fù)時(shí)間比STP快?;谝陨蠀^(qū)別,ERPS在理想環(huán)境下的鏈路恢復(fù)能力能夠達(dá)到毫秒級(jí)。
在不啟用STP的情況下,可以通過(guò)快速上鏈保護(hù)協(xié)議(REUP,Rapid Ethernet Uplink Protection Protocol),提供一個(gè)快速上鏈保護(hù)功能,REUP使得用戶(hù)在關(guān)閉STP的情況下,仍提供基本的鏈路冗余,同時(shí)提供比STP更快的毫秒級(jí)故障恢復(fù)。
支持BFD,為各上層協(xié)議如路由協(xié)議提供一種快速檢測(cè)兩臺(tái)路由設(shè)備之間轉(zhuǎn)發(fā)路徑連通狀態(tài)的方法,大大減少了上層協(xié)議在鏈路狀態(tài)變化時(shí)的收斂時(shí)間。
全系產(chǎn)品支持防雷等級(jí)≥6KV。
支持IPv4、IPv6組播功能,包含豐富的組播協(xié)議。比如IGMP Snooping、IGMP、MLD、PIM、PIM for IPv6等協(xié)議族,為IPv4網(wǎng)絡(luò)、IPv6網(wǎng)絡(luò)、IPv4和IPv6共存的網(wǎng)絡(luò)提供了組播服務(wù)支持。
支持IGMP源端口和源IP檢查功能,有效地杜絕非法的組播源,提高網(wǎng)絡(luò)的安全性。
支持等價(jià)路由等豐富的三層特性和業(yè)務(wù)特性,滿足不同網(wǎng)絡(luò)鏈路規(guī)劃下的通信需要。
具備MAC流、IP流、應(yīng)用流等多層流分類(lèi)和流控制能力,實(shí)現(xiàn)精細(xì)的流帶寬控制、轉(zhuǎn)發(fā)優(yōu)先級(jí)等多種流策略,支持網(wǎng)絡(luò)根據(jù)不同的應(yīng)用、以及不同應(yīng)用所需要的服務(wù)質(zhì)量特性,提供服務(wù)。
以DiffServ標(biāo)準(zhǔn)為核心的QoS保障系統(tǒng),支持802.1P、IP ToS、二到七層流過(guò)濾、SP、WRR等完整的QoS策略,實(shí)現(xiàn)基于全網(wǎng)系統(tǒng)多業(yè)務(wù)的QoS邏輯。
TS5900-28S4X交換機(jī)采用了新一代的硬件架構(gòu)以及先進(jìn)的節(jié)能電路設(shè)計(jì)和元器件選型,有效為用戶(hù)節(jié)省能耗,同時(shí)降低噪音污染。TS5900-28S4X采用軸流變速風(fēng)扇設(shè)計(jì),設(shè)備可根據(jù)當(dāng)前的溫度智能控制風(fēng)扇轉(zhuǎn)速,保障設(shè)備穩(wěn)定工作的同時(shí),降低功耗和噪聲。
TS5900-28S4X交換機(jī)支持端口自動(dòng)節(jié)能,如果在一段時(shí)間內(nèi)接口狀態(tài)始終為down,則系統(tǒng)自動(dòng)停止對(duì)該接口供電,自動(dòng)進(jìn)入節(jié)能模式;同時(shí)支持高效節(jié)能以太網(wǎng)(EEE),端口如果在連續(xù)一段時(shí)間之內(nèi)空閑,系統(tǒng)會(huì)將該端口設(shè)置為節(jié)能模式,當(dāng)有報(bào)文收發(fā)時(shí)再通過(guò)定時(shí)發(fā)送的監(jiān)聽(tīng)碼流喚醒端口恢復(fù)業(yè)務(wù),達(dá)到節(jié)能的效果。
支持SNMP、RMON、Syslog、USB備份日志及配置等特性來(lái)進(jìn)行網(wǎng)絡(luò)的日常診斷及維護(hù),同時(shí)管理員可采用命令行接口(CLI)、Web網(wǎng)管、Telnet等多樣化的管理和維護(hù)方式更方便設(shè)備的管理。
| 硬件規(guī)格 | TS5900-28S4X |
| 接口規(guī)格 | |
| 固化業(yè)務(wù)接口 | 28個(gè)SFP接口(SFP為千兆/百兆口); 8個(gè)復(fù)用的10/100/1000M自適應(yīng)電口; 4個(gè)1G/10G SFP+光口 |
| 模塊插槽 | 2個(gè)模塊化電源插槽,2個(gè)擴(kuò)展槽 |
| 固化管理接口 | 1個(gè)MGMT端口、1個(gè)Console 端口、1個(gè)Mini USB Console口、1個(gè)USB端口,符合USB2.0的標(biāo)準(zhǔn) |
| 電源與功耗 | |
| 典型功耗 | 55W(滿負(fù)荷時(shí)) |
| 額定輸入電壓 | 交流(AC)輸入:額定電壓范圍100V-240V,頻率50/60Hz 高壓直流(HVDC)輸入:額定電壓范圍240V 直流(DC)輸入:額定電壓范圍-36~-72V |
| 最大輸入電壓 | 交流(AC)輸入:最大電壓范圍90V~264V,頻率50/60Hz 高壓直流(HVDC)輸入:最大電壓范圍192~288V |
| 風(fēng)扇類(lèi)型 | 內(nèi)置實(shí)配3塊風(fēng)扇,室溫下支持風(fēng)扇冗余 |
| 尺寸與重量 | |
| 產(chǎn)品尺寸(寬×深×高) | 440mm x 300mm x 44mm |
| 產(chǎn)品重量 | 4.2kg |
| 環(huán)境與可靠性 | |
| 溫度監(jiān)控 | 支持溫度告警功能 |
| 工作溫度 | 長(zhǎng)期工作溫度:0℃~50℃ 短期工作溫度:-5℃~55℃ |
| 存儲(chǔ)溫度 | -40℃~70℃ |
| 工作濕度 | 10%~90%,5%~95%(無(wú)凝露) |
| 存儲(chǔ)濕度 | 5%~95% |
| 風(fēng)扇監(jiān)控 | 支持風(fēng)扇調(diào)速及風(fēng)扇故障告警功能 |
| 軟件規(guī)格 | TS5900-28S4X |
| VLAN | 支持4K 802.1Q VLAN 支持Port based VLAN 支持MAC based VLAN 支持Protocol based VLAN 支持Private VLAN 支持Voice VLAN 支持IP subnet-based VLAN 支持GVRP 支持策略VLAN |
| QinQ | 支持基本QinQ 支持靈活QinQ |
| 鏈路聚合 | 支持LACP(802.3ad) |
| 端口鏡像 | 支持一對(duì)一、多對(duì)一、一對(duì)多的鏡像 支持RSPAN、ERSPAN 支持基于流的鏡像 |
| 生成樹(shù) | 支持STP、RSTP、MSTP |
| DHCP | 支持DHCP Server 支持DHCP Client 支持DHCP Snooping 支持DHCP Relay 支持IPv6 DHCP Server 支持IPv6 DHCP Snooping 支持IPv6 DHCP Client 支持IPv6 DHCP Relay |
| IPv6基礎(chǔ)協(xié)議 | IPv6編址、鄰居發(fā)現(xiàn)協(xié)議(ND)、ICMPv6、無(wú)狀態(tài)自動(dòng)配置、Path MTU Discovery |
| IP路由 | 支持靜態(tài)路由 支持RIP,RIPng 支持OSPFv2,OSPFv3,IS-ISv4,IS-ISv6 支持BGP4,BGP4+ 支持等價(jià)路由 支持基于包的負(fù)載均衡和基于流的負(fù)載均衡 支持MCE |
| 組播 | 支持IGMP v1,v2,v3,IGMP 代理 支持IGMP v1,v2和v3 Snooping 支持IGMP 過(guò)濾, IGMP快速離開(kāi) 支持PIM-DM,PIM-SM,PIM-SSM 支持MLD Snooping,MLD 支持PIM for IPv6 |
| IPv6隧道 | 手工隧道、自動(dòng)隧道、ISATAP、IPv4 over IPv6 、GRE tunnel等隧道技術(shù) |
| MPLS | 支持MPLS L3VPN |
| ACL | 支持靈活多樣的硬件ACL: 支持標(biāo)準(zhǔn)IP ACL(基于IP地址的硬件ACL) 支持?jǐn)U展IP ACL(基于IP地址、TCP/UDP端口號(hào)的硬件ACL) 支持MAC擴(kuò)展ACL(基于源MAC地址、目的MAC地址和可選的以太網(wǎng)類(lèi)型的硬件ACL) 支持基于時(shí)間ACL 支持專(zhuān)家級(jí)ACL (可同時(shí)基于以太網(wǎng)類(lèi)型、MAC地址、IP地址、TCP/UDP端口號(hào)、協(xié)議類(lèi)型、時(shí)間等靈活組合的硬件ACL) 支持ACL80 支持IPv6 ACL |
| QoS | 支持端口流量識(shí)別 支持端口流量限速 支持802.1p/DSCP/ToS流量分類(lèi) 每端口8個(gè)優(yōu)先級(jí)隊(duì)列 支持SP、WRR、DRR、SP+WFQ、 SP+WRR、SP+DRR、RED/WRED隊(duì)列調(diào)度 |
| 安全特性 | 支持IP、MAC、端口三元素綁定 支持IPv6、MAC、端口三元素綁定 過(guò)濾非法的MAC地址 支持基于端口和MAC的802.1x 支持MAB 支持Portal 和Portal 2.0認(rèn)證 支持ARP-Check 支持DAI 支持ARP報(bào)文限速 支持防網(wǎng)關(guān)ARP欺騙 支持廣播風(fēng)暴抑制 管理員分級(jí)管理和口令保護(hù) 支持RADIUS 和 TACACS+ 設(shè)備登陸管理的AAA安全認(rèn)證(IPv4/IPv6) 支持SSH 支持BPDU Guard 支持IP Source Guard 支持CPP、NFPP 支持端口保護(hù) |
| 管理特性 | SNMPv1/v2c/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、NTP/SNTP、Web、SNMP over IPv6、IPv6 MIB support for SNMP、SSHv6、Telnet v6、FTP/TFTP v6、DNS v6、NTP for v6、Traceroute v6 支持sFLOW,可利用數(shù)據(jù)流隨機(jī)采樣技術(shù),對(duì)交換機(jī)的流量進(jìn)行流信息采樣 支持公有云平臺(tái)管理 |
| 高可靠性 | 支持VSU(虛擬化技術(shù),將多臺(tái)設(shè)備虛擬成1臺(tái))、支持GR for RIP/OSPF/BGP等路由協(xié)議、支持BFD檢測(cè)、支持ERPS(G.8032)、支持REUP、支持RLDP、支持電源1+1冗余備份、電源模塊支持熱插拔功能 |
| 零配置 | 支持CWMP(TR069)協(xié)議標(biāo)準(zhǔn)協(xié)議 |
| EEE | 支持EEE |