DCS-4500系列全千兆智能安全接入交换机(简称DCS-4500系列)是神州数码网络公司(简称DCN)推出的新一代绿色节能的全千兆智能安全接入交换机,具备灵活的千兆端口组合、丰富的协议支持、全面的安全控制策略、先进的绿色环保技术,为用户提供高性能、易管理、可扩展、低成本的千兆到桌面的解决方案,是目前千兆接入的理想选择。
产品特色
●节能低噪,环保先行
DCS-4500系列以太网交换机,遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准,大幅度降低设备功耗,绿色节能。
DCS-4500全系列交换机充分考虑用户环境低噪要求,DCS-4500-10C和DCS-4500-28T采用无风扇静音设计, DCS-4500-28T-PoE和DCS-4500-52T采用智能风扇调速策略,实时监测系统内温度,可以有效降低转速,延长风扇使用寿命,并降低噪音污染。
●PoE+ Supply,实现智能供电
支持增强的以太网供电功能(PoE+),提供每端口最大30W的输出功率,可直接对下挂的PD设备(包括802.11n无线接入点、可视IP电话、高清网络摄像头等)进行供电。
提供完善的PoE解决方案,用户可选择性设定PoE供电端口,灵活配置每个端口的最大输出功率,节能省电;支持多种策略的供电策略设定,如自由设定端口的供电优先级,在接入供电设备过多的情况下最大限度的满足优先级高的设备先得到供电,实现灵活的PoE供电管理。
●完备的高可靠性支持
4个千兆uplink口,实现双上行组网,增强用户网络结构的健壮性和高可靠性。
支持DCN EMVTE增强型多VLAN子网流量工程技术,该技术是DCN针对双上行组网环境提出的基于多VLAN子网的链路备份和负载均衡解决方案,通过ULPP(Uplink Protection Protocol)和ULSM(Uplink State Monitor)协议,实现对多上行链路的切换实现< 50ms 的收敛速度,使网络性能得到保障,实现电信级可靠性组网。
率先支持业界标准的ERPS 环网解决方案,<50ms 的电信级可靠性。
内置防雷技术,业务端口提供 6KV防雷能力,有效抵御雷击,比普通交换机更能适应恶劣环境,大大降低设备的损坏率。
●增强的安全保护机制
以太网逐渐成为企业级和运营商级网络中的主流接入模式,因此客户对接入层安全、可控、简洁的要求越来越高。支持多种安全保护机制,提供对SYN Flood、Land、ICMP Flood等多种DOS类防攻击技术,支持BPDU Guard、Root Guard,避免意外的拓扑环路以及非法的边缘设备成为根节点,防止不必要的拓扑震荡。
在针对用户层面的防攻击措施上,同时支持基于端口和基于VLAN的DHCP snooping及IP Source Guard,两者配合使用可有效防范MAC、IP、MAC+IP等非法地址欺骗,同时还可降低DOS攻击的风险。支持基于端口和基于VLAN的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。通过防ARP扫描技术、ARP Guard等技术,有效防范ARP欺骗,杜绝攻击源通过ARP漏洞对网络进行攻击,可最大限度的减少网络使用过程中的时断时续、掉线频繁,增加网络的安全可用。
提供完整的ACL策略,可根据报文多种字段对数据进行分类,并使用不同的策略进行转发。不仅支持基于IP地址、MAC地址、基于时间段的ACL绑定,还支持基于VLAN的ACL策略绑定。通过ACL策略的实施,用户可以过滤掉“冲击波”、“震荡波”、“红色代码”等病毒包,有效防范黑客、病毒攻击,提供安全可靠的网络服务。
支持标准802.1X认证接入,同时支持扩展802.1X认证接入,能有效防止IP冲突和PC克隆,实现静态IP地址下发等扩展增强功能。支持纯Web Portal认证接入,可实现无客户端、非802.1x,基于Http和Https两种协议为接入用户推送Web Portal页面认证。
●简单灵活的运维管理
USB2.0接口,支持基于USB接口的即插即用存储设备支持技术,可以方便的实现USB存储设备与交换机之间的数据交互,灵活实现交换机的软件升级、配置备份和系统日志。
支持断电告警Dying GASP功能,设备在系统电源丢失后触发SNMP告警信息通报给远端的网管平台,方便用户运维。
以太网OAM、VCT、DDM(数字诊断监测)等特性,降低运维难度。
支持ERSPAN(增强型远程端口镜像)技术,该技术突破了镜像源和目的端口必须处于同一交换机的限制,使镜像源和目的端口可以在不同的网络设备上,同时通过GRE隧道技术使被镜像流量在指定隧道中传输,配置更简单,从而方便网管人员对远程设备进行管理。
Syslog功能,能按严重等级进行系统运行信息收集和过滤,用于跟踪系统运行情况,分析用户行为、发现非法入侵、协助系统恢复。
支持sFlow,可对物理端口的IPv4、IPv6数据进行采集和统计,为网络管理员和开发人员监控网络运行情况和诊断网络故障提供了强有力的支持。
DCS-4500系列交换机支持管理堆叠,可共用一个IP地址,能对最多128台交换机进行管理,解决了大量分散设备的自动化管理操作和集中管理问题。
采用神州数码集中网管系统LinkManager统一管理,方便简捷。
●最为丰富的VLAN扩展技术
支持灵活QinQ,其完全覆盖了第一代普通QinQ和第二代选择性QinQ的功能,给予用户最大限度的自由来配置QinQ策略。
支持N:1 VLAN ID的交换功能,即N:1 VLAN Translation,可以将接入端口报文的N个VLAN Tag转为指定的一个VLAN Tag,为QoS策略收敛提供了有力的技术保障。
支持协议VLAN、MAC VLAN、Voice VLAN等多种VLAN类型,在多业务融合网络中发挥作用。
●组播、路由等IPv4&IPv6多业务支持能力
支持IPv4/IPv6双栈,既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前网络从IPv4向IPv6过渡的需求。
支持IPv4、IPv6的静态路由配置以及RIP/RIPng动态路由技术,支持组播VLAN技术(即MVR,Multicast VLAN Register),支持DCN DCSCM受控组播功能,适合复杂的大型网络组网需求。
项目 | DCS-4500-10C | DCS-4500-28T | DCS-4500-28T-PoE | DCS-4500-52T |
端口 | 8个10/100/1000M端口+2个千兆SFP(Combo)端口,1个USB接口 | 24个10/100/1000M端口+ 2个千兆Combo端口+2个千兆SFP口,1个USB接口 | 24个10/100/1000M端口(PoE)+ 2个千兆Combo端口+2个千兆SFP口 | 48个10/100/1000M电口+4个千兆SFP端口 |
交换容量 | 208G | 256G | 256G | 256G |
包转发率 | 29.8Mpps | 84Mpps | 84Mpps | 154.8Mpps |
VLAN特性 | 支持Port-based VLAN | |||
支持IEEE802.1Q VLAN | ||||
支持private vlan | ||||
支持Protocol Vlan | ||||
支持Voice vlan | ||||
支持普通QinQ | ||||
支持选择性QinQ | ||||
支持灵活QinQ | ||||
支持vlan translation | ||||
支持N:1 vlan translation | ||||
DHCP | 支持IPv4/IPv6 DHCP Client、IPv4/IPv6 DHCP Relay | |||
支持Option 82、Option 37/38 | ||||
支持IPv4/IPv6 DHCP Snooping、IPv4/IPv6 DHCP Server | ||||
可靠性 | 支持STP,RSTP,MSTP | |||
支持LACP负载均衡 | ||||
支持VRRP | ||||
支持EMVTE(ULPP+ULSM)和MRPP | ||||
支持Full ERPS标准防环协议 | ||||
支持Loopback detection、VCT、DDM | ||||
支持断电告警Dying gasp功能 | ||||
支持ULDP(实现Cisco UDLD同样功能) | ||||
安全性 | 支持端口限速、广播风暴控制 | |||
支持端口/MAC绑定、MAC过滤 | ||||
支持基于端口和基于VLAN的MAC数量限制 | ||||
支持防ARP欺骗、防ARP扫描、ARP绑定 | ||||
支持DHCP Snooping、ND Snooping | ||||
支持标准IEEE 802.1x、扩展IEEE 802.1x、Web Portal | ||||
支持TACACS+ | ||||
路由 | 支持IPv4/IPv6静态路由 | |||
支持RIP、RIPng | ||||
组播 | 支持IGMP v1/v2/v3 snooping、IGMP Fast leave | |||
支持MLD v1/v2 snooping | ||||
支持组播VLAN、 IPv4/IPv6 DCSCM | ||||
QoS | 支持基于ACL流、VLAN ID、COS、TOS、DSCP、IPv6 FlowLabel的流分类 | |||
支持聚合PolicyMap | ||||
支持基于端口和基于VLAN的PolicyMap绑定 | ||||
支持单速单桶双色、单速双桶三色、双速双桶三色监管 | ||||
支持DSCP、COS/802.1p优先级、TOS等字段重写 | ||||
支持每端口8个队列 | ||||
支持SP、WRR、SWRR、DWRR队列调度算法 | ||||
ACL | 支持IP ACL,基于源/目的IP、IP协议类型、IP优先级、TCP/UDP源和目的端口号等字段进行匹配 | |||
支持MAC ACL,基于源/目的MAC、VLAN ID、COS等字段进行报文匹配 | ||||
支持IP+MAC组合ACL | ||||
支持根据时间段生效ACL | ||||
支持基于端口和基于VLAN的ACL绑定 | ||||
支持基于ACL的重定向 | ||||
支持根据ACL匹配情况执行流量统计分析功能 | ||||
管理运维 | 支持CLI | |||
支持IPv4/IPv6 HTTP | ||||
支持IPv4/IPv6 FTP/TFTP | ||||
支持IPv4/IPv6 SNTP/NTP | ||||
支持IPv4/IPv6的telnet用户名和密码的radius认证 | ||||
支持IPv4/IPv6的SSH | ||||
支持Security IP安全网管功能 | ||||
支持IPv4/IPv6的syslog | ||||
支持SNMPv1/v2c/v3 | ||||
支持MIB接口,支持Trap | ||||
支持RMON 1,2,3,9四组 | ||||
支持LLDP | ||||
支持端口镜像、CPU镜像、RSPAN以及ERSPAN | ||||
支持sFlow流量监控 | ||||
节能环保 | 支持802.3az能效以太网EEE | |||
支持风扇自动调速、温度告警 | ||||
物理尺寸(宽×深×高) | 330mm×204mm | 440mm×230mm | 440mm×410mm | 440mm×220mm |
×44mm | ×44mm | ×44mm | ×44mm | |
工作环境相对湿度 | 5%~95%,无凝结 | |||
工作环境温度 | 0°C~45°C | |||
存储环境温度 | -40°C~70°C | |||
额定电源输入 | 100 ~ 240VAC,50~60Hz | |||
系统功耗 | <20W | <42W | <450W(PoE满负荷) | <60W |
PoE+输出功率 | NA | NA | 370W | NA |