面向安全、高效和节能的设计理念推出的新一代千兆以太网交换机,可提供全千兆接入和灵活扩展的万兆上行数据交互能力
产品特性:
TS5800系列POE交换机是面向安全、高效和节能的设计理念推出的新一代千兆以太网交换机,可提供全千兆接入和灵活扩展的万兆上行数据交互能力。
支持各种类型ACL、端口安全、IP+MAC+Port绑定等技术,能够有效防止各种ARP欺骗,并且具备主动防护各种DoS、DDoS攻击的能力。
支持锐捷网络特有的CPU保护策略(CPP,CPU Protect Policy)和基础网络保护策略(NFPP,Network Foundation Protection Policy),可对发往CPU的数据流,进行流区分和优先级队列分级处理,并根据需要实时带宽限速,充分保护CPU不被非法流量占用、恶意攻击和资源消耗,保障了CPU稳定运行。同时,能够限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的数率,对超过限速阈值的报文进行丢弃处理,甚至能够识别攻击行为,对有攻击行为的用户进行隔离,保证设备和整网的安全稳定运行。
支持快速链路检测协议(RLDP,Rapid Link Detection Protocol),可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象
TS5800系列POE产品支持虚拟交换单元(VSU,Virtual Switching Unit)。能够将多台物理设备进行互联,使其虚拟为一台逻辑设备,利用单一IP地址、单一Telnet进程、单一命令行接口(CLI)、自动版本检查、自动配置等特性进行管理,对用户来说仅仅是在管理一台设备,但是却实现着多台设备带来的工作效率和使用体验。
简化管理:管理员可以对多台交换机统一管理,而不需要连接到每台交换机分别进行配置和管理。
简化网络拓扑:VSU在网络中相当于一台交换机,通过聚合链路和外围设备连接,不存在二层环路,没必要配置MSTP协议,各种控制协议是作为一台交换机运行的。
毫秒级故障恢复:VSU和外围设备通过聚合链路连接,如果其中一台设备或者一条成员链路出现故障,切换到另一条成员链路的时间只需要50到200毫秒。
高扩展性:用户新增的设备加入或离开虚拟化网络时可以实现“热插拔”,不影响其他设备的正常运行。
保护投资:VSU和外围设备通过聚合链路连接,既提供了冗余链路,又可以实现负载均衡,充分利用所有网络设备和带宽资源。同时可用任意形态的万兆端口通过任意的数据传输线缆组成VSU虚拟网络系统,不需要额外配置线缆、扩展卡,并且没有端口和线缆种类的限制,最大限度保护用户的投资。
支公有以太网多环保护技术(ERPS),国际标准为核心以太网设计的二层链路冗余备份协议,其环路阻断以及链路恢复都集中在主控设备上进行,非主控设备直接向主控设备汇报自己的链路情况,无需经过其他非主控设备的处理,因此环路中断以及恢复时间比STP快。基于以上区别,ERPS在理想环境下的链路恢复能力能够达到毫秒级。
支持SNMP、RMON、Syslog、sFLOW等特性来进行网络的日常诊断及维护,同时管理员可采用CLI、Web网管、Telnet、CWMP(TR069)零配置等多样化的管理和维护方式更方便设备的管理。
PoE使用状态一目了然:面板自带一键查看PoE供电状态功能的PoE按钮,轻按即可查看设备当前的通信状态和供电状态,让您对所有端口PoE供电的状态了然于心。
| 硬件规格 | TS5800-24P4X |
| 接口规格 | |
| 固化业务接口 | 24个10/100/1000M自适应电口,4个1G/10G SFP+光口 |
| 尺寸与重量 | |
| 产品尺寸(宽×深×高) | 440mm x 220mm x 43.6mm |
| 产品重量 | 2.85 kg |
| 电源与功耗 | |
| 电源输入 | 交流(AC)输入: 额定电压范围100V~240V,频率50/60Hz 最大电压范围90V~290V,频率50/60Hz 高压直流(HVDC)输入: 输入电压范围190V~290V |
| PoE供电标准 | 24个电口支持PoE和PoE+ |
| 整机最大功耗 | 40W(不带PoE负载) 460W(PoE满载) |
| 环境与可靠性 | |
| 风扇监控 | 支持风扇调速及风扇故障告警功能 |
| 软件规格 | TS5800-24P4X |
| VLAN | 支持4K VLAN 支持Port based VLAN 支持MAC based VLAN 支持Protocol based VLAN 支持Private VLAN 支持Voice VLAN 支持IP subnet-based VLAN 支持GVRP |
| QinQ | 支持基本QinQ 支持灵活QinQ |
| ACL | 支持IP标准IP ACL 支持IP扩展IP ACL 支持MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL) 支持基于时间ACL 支持专家级ACL(可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间等灵活组合的硬件ACL) 支持ACL80 支持IPv6 ACL 支持全局ACL 支持ACL重定向 |
| QoS | 支持基于入口/出口的端口限速 支持入口/出口基于流的限速 支持802.1p/DSCP/ToS流量分类 每端口8个优先级队列 支持SP、WRR、DRR、SP+WFQ、SP+WRR、SP+DRR、RED/WRED队列调度 |
| Mirror | 支持普通业务口、聚合端口作为镜像的源以及目的端口 支持一对一、一对多、多对一和基于流的本地、远程镜像 支持RSPAN、ERSPAN 支持跨设备的流量镜像 |
| DHCP | 支持DHCP Server 支持DHCP Client 支持DHCP Snooping 支持DHCP Relay 支持IPv6 DHCP Snooping 支持IPv6 DHCP Client 支持IPv6 DHCP Relay |
| L2 协议 | IEEE 802.3、IEEE 802.3u、IEEE 802.3z 、IEEE 802.3x、IEEE 802.3ad、IEEE 802.1p、IEEE 802.1x、IEEE 802.3ab、IEEE 802.1Q (GVRP)、IEEE 802.1d、IEEE 802.1w、IEEE 802.1s、IGMP Snooping v1/v2 |
| 安全特性 | 支持IP、MAC、端口三元素绑定 支持IPv6、MAC、端口三元素绑定 过滤非法的MAC地址 支持基于端口和MAC的802.1x 支持MAB 支持Portal 和Portal2.0认证 支持ARP-Check 支持DAI 支持可信任ARP 支持防网关ARP欺骗 支持广播/多播风暴抑制 支持未知名单播抑制,组播带宽抑制 管理员分级管理和口令保护 支持RADIUS和TACACS+ 设备登陆管理的AAA安全认证(IPv4/IPv6) 支持SSH 和 SSH V2.0 支持BPDU Guard 支持IP Source Guard 支持CPP、NFPP 支持端口保护 |
| 线缆检测 | 支持线缆检测 |
| EEE | 支持IEEE 802.3az 标准的 EEE节能技术:当EEE使能时,从而大幅度的减小端口在该阶段的功耗,达到了节能的目的。 |
| 端口休眠 | 支持端口休眠 |
| PoE | 供电设计支持IEEE 802.3af、IEEE 802.3at 支持自动、节能供电管理模式 支持热启动不间断供电 支持端口优先级 支持兼容非标准PD设备 支持对PoE端口定时上下电 |
| IP路由 | IPv4/IPv6 静态路由 RIP、RIPng、OSPFv2、OSPFv3 Routing Policy |
| IPv6 基础协议 |
IPv6编址、邻居发现协议(ND)、IPv6 ACL、ICMPv6、IPv6 Ping、IPv6 Tracert等 |
| VSU特性 | 支持VSU虚拟化技术 支持本地堆叠和远程堆叠 支持堆叠内跨机箱的链路捆绑 |
| 零配置 | 支持CWMP(TR069)协议标准协议 |
| 管理特性 | SNMP、CLI(Telnet/Console)、RMON、SSH、Syslog/Debug、NTP/SNTP、FTP、TFTP、Web、sFLOW |