产品概述
ZXWT S5860-LE系列全千兆智能路由交换机是针对企业用户推出的三层盒式路由交换机。它提供高密度千兆接入(下行)和万兆(可降速为千兆)上行接口,具备全面的二层交换和标准的三层路由能力,支持丰富的安全和可靠性机制,同时支持交换机集群技术VSC。
ZXWT S5860-LE系列智能路由交换机可广泛应用于中小型园区网的核心、大型园区网的汇聚等多种场景,能为各类企业用户提供高带宽可靠的解决方案。
产品型号及外观
产品特性
多业务融合承载
■ 支持丰富的二层交换功能,同时支持三层路由特性,包括静态路由、策略路由、RIP、OSPF、RIPng、OSPFv3。
■ 支持全面的L2/L3组播特性,支持IGMP Snooping、过滤、代理、快速离开、MVR等。支持IGMP、PIM-SM、PIM-DM、PIM-SSM以及MSDP等组播路由协议。
■ 支持ND、IPv6 Ping、IPv6 Tracert、IPv6 Telnet、IPv6 ACL、DHCPv6 Snooping等IPv6特性。
增强的可靠性,全方位的安全性
■ 支持先进的以太环网保护技术(ZESR、ERPS),双上行保护技术(ZESS),支持多实例的负荷分担,可实现以太网环路50ms级的保护,不仅保证网络业务的可靠性,同时最大效率的利用网络带宽。
■ 支持多种认证方式,如802.1x、RADIUS、TACACS+等。
■ 支持对端口的广播报文、多播、未知单播报文进行限制,减少此类报文对CPU的冲击。支持对需要CPU处理的协议报文进行分类、限速处理。保证各种报文上送协议栈处理的速度在CPU可以正常处理的能力范围之内,避免由于突发流量过大而导致CPU无法正常工作的情况发生。
■ 支持普通的用户名、密码管理,还支持SSH等多种加密登陆方式,避免管理用户被非法用户盗用。
■ 支持MAC地址绑定、MAC地址过滤,防止非法用户访问网络资源,帮助企业网管轻松管理上网用户和接入设备。
■ 支持DAI(Dynamic ARP Inspection)功能,可以对利用ARP报文进行的DOS攻击进行有效限制。不仅可以丢弃不符合条件的ARP文,还可以对某个端口的ARP学习数量进行限制,使得设备表项不被恶意的攻击所占满,保证了其它用户的正常使用。
■ 支持DHCP snooping 加 IP source guard来保证用户的合法性,对不符合绑定表信息的报文全部丢弃,保护正常用户的合法权益。
虚拟集群技术VSC
■ 支持虚拟交换集群技术VSC,可将多台设备虚拟为一个集群系统,简化网络拓扑和管理难度。整合多台交换机资源,扩展端口密度,可以满足用户按需购买、平滑扩充网络容量的需要,在网络升级时可以最大限度保护已有投资。
■ 支持多台设备的统一管理,降低管理成本,N+1备份的高可靠性可保证不会出现单设备引起的堆叠系统故障,减少业务中断。
■ 支持堆叠中不同成员设备的端口捆绑成一个逻辑端口,可实现各成员设备之间跨设备链路捆绑和负载均衡。
零部署,易维护
■ 支持零部署功能,设备即插即用,配置自动化,无需运维人员每个设备单独配置。
■ 远程自动批量升级,可一次性,对大量同类设备进行升级。
■ 支持系统信息显示,只需通过一个命令即可获得系统的运行信息,便于信息收集及故障定位。
■ 支持WEB,Telnet,SNMP等多种远程管理方式和本地CLI管理方式,并可以对登录用户进行本地或远端的权限认证,保证了操作的可靠性。
绿色低碳
■ 支持IEEE 802.3az EEE绿色节能以太网,通过芯片级的能耗管理,对系统的电压、芯片、软件进程等进行智能变频调节,达到系统闲时的节能效果,单端口可减少70%能耗。
■ 采用无风扇设计,无噪声污染。
产品规格
表 1 S5860-LE系列交换机系统特性
机型列表 |
S5860-28X-LE |
S5860-52X-LE |
尺寸 (H×W×D) |
43.6mm×442mm×208mm |
|
固定接口 |
24×GE RJ45 + 4×10GE SFP+ |
48×GE RJ45 + 4×10GE SFP+ |
重量 |
2.25KG |
4.25KG |
管理网口 |
1个RJ45 console口 |
|
AC电源 |
100V~240V,50~60Hz |
|
最大功耗 |
40W |
60W |
电源 |
交流,100V~240V |
|
散热方式 |
自然散热 |
|
工作温度 |
长期工作温度:-10 oC ~ +55 oC |
|
工作湿度 |
5%~95% |
|
工作海拔 |
<5000米 |
|
MTBF/MTTR |
> 300000小时 / < 30 分钟 |
|
Jumbo帧 |
10k |
|
交换容量 (bps) |
432Gbps/4.32Tbps |
432Gbps/4.32Tbps |
包转发率 |
156Mpps/168Mpps |
196Mpp/222Mpps |
表 2 S5860-LE系列交换机业务特性
功能 |
ZXWT S5860-LE系列 |
L2特性 |
支持IEEE 802.1p (CoS)、 IEEE 802.1q (VLAN)、 IEEE 802.3x 支持IEEE 802.1d (STP)/ 802.1w (RSTP)/ 802.1s (MSTP)/EVST 支持基于端口的 VLAN、基于MAC的 VLAN、Voice VLAN 支持QinQ、灵活 QinQ 支持PVLAN 支持VLAN翻译 支持端口镜像、流镜像 支持GVRP(GARP VLAN Registration Protocol)协议 支持MAC地址绑定 支持MAC 过滤 和动态MAC学习 支持MAC OAM(MAC地址学习使能开关、MAC地址分类显示、MAC地址全表显示) |
L3特性 |
支持IPv4静态路由、策略路由、RIP、OSPF 支持IPv6静态路由、策略路由、RIPng、OSPFv3 支持ARP、Ping、Tracert、Telnet 支持ND、IPv6 Ping、IPv6 Tracert、IPv6 Telnet |
组播 |
支持IGMPv1/v2/v3 snooping 支持CAC (Channel Access Control) 支持MVR Features 支持MLD Snooping 支持PIM Snooping 支持IGMPv1/v2/v3 支持PIM DM、PIM SM、PIM SSM 支持MSDP 支持静态组播 |
QoS |
支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP协议源/目的端口号、协议、VLAN的流分类功能 每端口支持8个硬件队列 支持SP、WRR、SP+WRR队列调度机制 支持尾丢弃等拥塞避免机制 支持流量监管和整形 |
ACL |
支持标准ACL、基于VLAN 的ACL、Link ACL、扩展ACL、混合 ACL、IPv6 ACL 支持基于时间段的 ACL 支持出、入双方向ACL |
安全 |
支持802.1x 认证 支持Portal认证 支持MAC 认证 支持AAA、支持RADIUS/TACACS+ 支持SSHv2 支持CPU 防攻击 支持STP Root Guard、BPDU guard、IP Source Guard 支持DAI(Dynamic ARP Inspection) 支持DHCP Relay、DHCP Snooping 支持DHCPv6 Relay、DHCPv6 Snooping 支持广播风暴抑制 支持MFF(MAC Forced Forwarding) |
可靠性 |
支持LACP链路聚合 支持MC-LAG 支持ERPS (Ethernet Ring Protection Switching)、ZESR (ZTE Ethernet Switch Ring)、ZESS(双上行链路切换) 支持LLDP、LLDP-MED 支持以太网OAM(EFM、CFM、Y.1731) 支持UDLD(UniDirectional Link Detection 单向链路检测) 支持PING检测功能 |
设备管理 |
支持CLI、Telnet、SSHv2、本地和远程 (RADIUS/TACACS+) 用户认证 支持SNMPv1/v2/v3 支持RMON 支持NTP 支持FTP/TFTP/SFTP 支持Syslog、Sflow |
易维特性 |
支持VSC (Virtual Switch Cluster) 支持零部署 支持配置文件自动下载 支持热补丁 支持线路诊断分析和测试 支持端口环回检测 |
产品概述
ZXWT S5860-LE系列全千兆智能路由交换机是针对企业用户推出的三层盒式路由交换机。它提供高密度千兆接入(下行)和万兆(可降速为千兆)上行接口,具备全面的二层交换和标准的三层路由能力,支持丰富的安全和可靠性机制,同时支持交换机集群技术VSC。
ZXWT S5860-LE系列智能路由交换机可广泛应用于中小型园区网的核心、大型园区网的汇聚等多种场景,能为各类企业用户提供高带宽可靠的解决方案。
产品型号及外观
产品特性
多业务融合承载
■ 支持丰富的二层交换功能,同时支持三层路由特性,包括静态路由、策略路由、RIP、OSPF、RIPng、OSPFv3。
■ 支持全面的L2/L3组播特性,支持IGMP Snooping、过滤、代理、快速离开、MVR等。支持IGMP、PIM-SM、PIM-DM、PIM-SSM以及MSDP等组播路由协议。
■ 支持ND、IPv6 Ping、IPv6 Tracert、IPv6 Telnet、IPv6 ACL、DHCPv6 Snooping等IPv6特性。
增强的可靠性,全方位的安全性
■ 支持先进的以太环网保护技术(ZESR、ERPS),双上行保护技术(ZESS),支持多实例的负荷分担,可实现以太网环路50ms级的保护,不仅保证网络业务的可靠性,同时最大效率的利用网络带宽。
■ 支持多种认证方式,如802.1x、RADIUS、TACACS+等。
■ 支持对端口的广播报文、多播、未知单播报文进行限制,减少此类报文对CPU的冲击。支持对需要CPU处理的协议报文进行分类、限速处理。保证各种报文上送协议栈处理的速度在CPU可以正常处理的能力范围之内,避免由于突发流量过大而导致CPU无法正常工作的情况发生。
■ 支持普通的用户名、密码管理,还支持SSH等多种加密登陆方式,避免管理用户被非法用户盗用。
■ 支持MAC地址绑定、MAC地址过滤,防止非法用户访问网络资源,帮助企业网管轻松管理上网用户和接入设备。
■ 支持DAI(Dynamic ARP Inspection)功能,可以对利用ARP报文进行的DOS攻击进行有效限制。不仅可以丢弃不符合条件的ARP文,还可以对某个端口的ARP学习数量进行限制,使得设备表项不被恶意的攻击所占满,保证了其它用户的正常使用。
■ 支持DHCP snooping 加 IP source guard来保证用户的合法性,对不符合绑定表信息的报文全部丢弃,保护正常用户的合法权益。
虚拟集群技术VSC
■ 支持虚拟交换集群技术VSC,可将多台设备虚拟为一个集群系统,简化网络拓扑和管理难度。整合多台交换机资源,扩展端口密度,可以满足用户按需购买、平滑扩充网络容量的需要,在网络升级时可以最大限度保护已有投资。
■ 支持多台设备的统一管理,降低管理成本,N+1备份的高可靠性可保证不会出现单设备引起的堆叠系统故障,减少业务中断。
■ 支持堆叠中不同成员设备的端口捆绑成一个逻辑端口,可实现各成员设备之间跨设备链路捆绑和负载均衡。
零部署,易维护
■ 支持零部署功能,设备即插即用,配置自动化,无需运维人员每个设备单独配置。
■ 远程自动批量升级,可一次性,对大量同类设备进行升级。
■ 支持系统信息显示,只需通过一个命令即可获得系统的运行信息,便于信息收集及故障定位。
■ 支持WEB,Telnet,SNMP等多种远程管理方式和本地CLI管理方式,并可以对登录用户进行本地或远端的权限认证,保证了操作的可靠性。
绿色低碳
■ 支持IEEE 802.3az EEE绿色节能以太网,通过芯片级的能耗管理,对系统的电压、芯片、软件进程等进行智能变频调节,达到系统闲时的节能效果,单端口可减少70%能耗。
■ 采用无风扇设计,无噪声污染。
产品规格
表 1 S5860-LE系列交换机系统特性
机型列表 |
S5860-28X-LE |
S5860-52X-LE |
尺寸 (H×W×D) |
43.6mm×442mm×208mm |
|
固定接口 |
24×GE RJ45 + 4×10GE SFP+ |
48×GE RJ45 + 4×10GE SFP+ |
重量 |
2.25KG |
4.25KG |
管理网口 |
1个RJ45 console口 |
|
AC电源 |
100V~240V,50~60Hz |
|
最大功耗 |
40W |
60W |
电源 |
交流,100V~240V |
|
散热方式 |
自然散热 |
|
工作温度 |
长期工作温度:-10 oC ~ +55 oC |
|
工作湿度 |
5%~95% |
|
工作海拔 |
<5000米 |
|
MTBF/MTTR |
> 300000小时 / < 30 分钟 |
|
Jumbo帧 |
10k |
|
交换容量 (bps) |
432Gbps/4.32Tbps |
432Gbps/4.32Tbps |
包转发率 |
156Mpps/168Mpps |
196Mpp/222Mpps |
表 2 S5860-LE系列交换机业务特性
功能 |
ZXWT S5860-LE系列 |
L2特性 |
支持IEEE 802.1p (CoS)、 IEEE 802.1q (VLAN)、 IEEE 802.3x 支持IEEE 802.1d (STP)/ 802.1w (RSTP)/ 802.1s (MSTP)/EVST 支持基于端口的 VLAN、基于MAC的 VLAN、Voice VLAN 支持QinQ、灵活 QinQ 支持PVLAN 支持VLAN翻译 支持端口镜像、流镜像 支持GVRP(GARP VLAN Registration Protocol)协议 支持MAC地址绑定 支持MAC 过滤 和动态MAC学习 支持MAC OAM(MAC地址学习使能开关、MAC地址分类显示、MAC地址全表显示) |
L3特性 |
支持IPv4静态路由、策略路由、RIP、OSPF 支持IPv6静态路由、策略路由、RIPng、OSPFv3 支持ARP、Ping、Tracert、Telnet 支持ND、IPv6 Ping、IPv6 Tracert、IPv6 Telnet |
组播 |
支持IGMPv1/v2/v3 snooping 支持CAC (Channel Access Control) 支持MVR Features 支持MLD Snooping 支持PIM Snooping 支持IGMPv1/v2/v3 支持PIM DM、PIM SM、PIM SSM 支持MSDP 支持静态组播 |
QoS |
支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP协议源/目的端口号、协议、VLAN的流分类功能 每端口支持8个硬件队列 支持SP、WRR、SP+WRR队列调度机制 支持尾丢弃等拥塞避免机制 支持流量监管和整形 |
ACL |
支持标准ACL、基于VLAN 的ACL、Link ACL、扩展ACL、混合 ACL、IPv6 ACL 支持基于时间段的 ACL 支持出、入双方向ACL |
安全 |
支持802.1x 认证 支持Portal认证 支持MAC 认证 支持AAA、支持RADIUS/TACACS+ 支持SSHv2 支持CPU 防攻击 支持STP Root Guard、BPDU guard、IP Source Guard 支持DAI(Dynamic ARP Inspection) 支持DHCP Relay、DHCP Snooping 支持DHCPv6 Relay、DHCPv6 Snooping 支持广播风暴抑制 支持MFF(MAC Forced Forwarding) |
可靠性 |
支持LACP链路聚合 支持MC-LAG 支持ERPS (Ethernet Ring Protection Switching)、ZESR (ZTE Ethernet Switch Ring)、ZESS(双上行链路切换) 支持LLDP、LLDP-MED 支持以太网OAM(EFM、CFM、Y.1731) 支持UDLD(UniDirectional Link Detection 单向链路检测) 支持PING检测功能 |
设备管理 |
支持CLI、Telnet、SSHv2、本地和远程 (RADIUS/TACACS+) 用户认证 支持SNMPv1/v2/v3 支持RMON 支持NTP 支持FTP/TFTP/SFTP 支持Syslog、Sflow |
易维特性 |
支持VSC (Virtual Switch Cluster) 支持零部署 支持配置文件自动下载 支持热补丁 支持线路诊断分析和测试 支持端口环回检测 |