XS-S1960 Series Switches
Ruijie Switch XS-S1960 Series adalah seri saklar akses terbaru untuk pasar UKM. Sakelar Seri XS-S1960-H adalah konfigurasi tetap, sakelar Gigabit Ethernet yang menyediakan pengalihan akses kelas perusahaan untuk kantor cabang, sakelar yang dikelola menawarkan fitur Lapisan 2 dan Lapisan 3 dasar yang canggih serta Teknologi PoE daya Tinggi (IEEE 802.3bt). Saklar mengadopsi antarmuka web baru dan dapat dikelola di platform Ruijie Cloud, menyediakan onboarding perangkat yang mudah, konfigurasi, pemantauan, dan pemecahan masalah.
Features
Seri XS-S1960-H mendukung penuh Ruijie Cloud yang merupakan layanan berbasis cloud yang membantu pengguna mengelola dan mengontrol perangkat dan jaringan. Itu dapat memonitor jaringan dan mengkonfigurasi atau perangkat remote control.
Fitur Unik + Cerdas untuk CCTVMenggunakan fitur Smart + untuk CCTV, konfigurasi untuk kamera IP dapat dilakukan secara otomatis, banyak tenaga dan waktu yang dihemat di lokasi.
• Penerapan Cerdas Otomatis: Kamera IP dan NVR akan diidentifikasi oleh sakelar, dan konfigurasi seperti MTU, kontrol aliran, dan isolasi port akan diterapkan secara otomatis.
• Remote Reboot Helper: Dengan bantuan Ruijie Cloud atau Web-UI switch, kamera PoE IP dapat di-boot ulang tanpa mencabut kabel di situs.
Kebijakan Keamanan Komprehensif
Seri XS-S1960-H secara efektif mencegah dan mengontrol penyebaran virus dan serangan peretas dengan berbagai mekanisme yang melekat seperti serangan anti-Dos, pemindaian IP peretas, pemeriksaan paket ARP ilegal, dan berbagai kebijakan ACL perangkat keras.
• Mekanisme perlindungan CPU yang terkemuka di industri: CPU Protect Policy (CPP) memberikan kebijakan untuk melindungi CPU dari sebuah sakelar. Dalam lingkungan jaringan, berbagai paket serangan menyebar, yang dapat menyebabkan penggunaan CPU yang tinggi pada sakelar, memengaruhi protokol yang berjalan dan bahkan kesulitan dalam manajemen sakelar. Untuk tujuan ini, CPU sakelar harus dilindungi, yaitu, kontrol lalu lintas dan pemrosesan berbasis prioritas harus dilakukan untuk berbagai paket masuk untuk memastikan kemampuan pemrosesan CPU sakelar.
o CPP dapat secara efektif mencegah serangan jahat di jaringan dan menyediakan lingkungan yang bersih untuk paket protokol yang sah.
o CPP diaktifkan secara default. Ini memberikan perlindungan selama seluruh pengoperasian sakelar.
CPP protects the CPU by using the standard QoS DiffServ model
• Pengikatan IP / MAC: Menerapkan pengikatan port atau sistem yang fleksibel ke alamat IP dan alamat MAC pengguna, secara ketat membatasi akses pengguna di port atau di seluruh sistem.
• Pengintaian DHCP: Izinkan tanggapan DHCP dari port terpercaya saja; berdasarkan DHCP mendengarkan dan dengan memantau ARP secara dinamis dan memeriksa alamat IP pengguna, langsung membuang paket ilegal yang tidak sesuai dengan entri yang mengikat untuk secara efektif mencegah penipuan ARP dan penipuan alamat IP sumber.
• Secure Shell dan SNMPv3: Protokol jaringan kriptografik Secure Shell (SSH) dan Simple Network Management Protocol v3 (SNMPv3) memastikan keamanan informasi manajemen. Menyediakan layanan seperti pengikatan multi-elemen, keamanan port, ACL berbasis waktu, dan pembatasan kecepatan bandwidth untuk memblokir pengguna yang tidak sah.
• NFPP: Network Foundation Protection Policy (NFPP) menyediakan pelindung untuk sakelar. Serangan berbahaya selalu ditemukan di lingkungan jaringan. Serangan-serangan ini membawa beban berat ke switch, mengakibatkan penggunaan CPU yang tinggi dan masalah operasional. Serangan tersebut adalah sebagai berikut:
o Serangan Denial of Service (DoS) dapat menghabiskan banyak memori, entri, atau sumber daya lain dari sakelar, yang akan menyebabkan penghentian layanan sistem.
o Lalu lintas serangan besar-besaran diarahkan ke CPU, menempati seluruh bandwidth CPU. Dalam kasus ini, lalu lintas protokol dan lalu lintas manajemen normal tidak dapat diproses oleh CPU, menyebabkan pengepakan protokol atau kegagalan manajemen. Penerusan di bidang data juga akan terpengaruh dan seluruh jaringan akan menjadi tidak normal.
o Sejumlah besar paket serangan yang diarahkan ke CPU menghabiskan sumber daya CPU yang sangat besar, membuat CPU sangat dimuat dan dengan demikian memengaruhi manajemen dan kinerja perangkat.
NFPP dapat secara efektif melindungi sistem dari serangan ini. Menghadapi serangan, NFPP mempertahankan jalannya berbagai layanan sistem dengan baik dengan beban CPU rendah, sehingga memastikan stabilitas seluruh jaringan.
Unit Sakelar Virtual (VSU)
Teknologi Virtual Switch Unit, atau singkatnya VSU, memungkinkan interkoneksi beberapa perangkat fisik dengan memvirtualisasikannya menjadi satu perangkat logis. Perangkat logis menggunakan satu alamat IP tunggal, proses Telnet, antarmuka baris perintah (CLI), dan memungkinkan pemeriksaan dan konfigurasi versi otomatis. Dari perspektif pengguna, manfaatnya adalah efisiensi kerja berlipat ganda dan pengalaman pengguna yang ditingkatkan dari beberapa perangkat yang beroperasi secara bersamaan. Dan mereka hanya perlu mengelola satu perangkat. Teknologi VSU juga menawarkan banyak manfaat di bawah ini:
• Manajemen yang mudah: Administrator dapat mengelola semua perangkat secara terpusat pada waktu yang sama. Tidak perlu lagi mengonfigurasi dan mengelola sakelar satu per satu.
• Tipologi yang disederhanakan: VSU dianggap sebagai salah satu sakelar dalam jaringan. Dengan koneksi link agregasi dan perangkat jaringan periferal, protokol MSTP tidak diperlukan karena tidak ada jaringan loop Layer 2. Semua protokol beroperasi sebagai satu saklar.
• Kegagalan milidetik: VSU dan perangkat periferal terhubung melalui tautan agregasi. Jika terjadi kegagalan perangkat atau tautan apa pun, failover ke tautan anggota lain hanya membutuhkan 50 hingga 200 md.
• Skalabilitas luar biasa: Jaringan hot swappable, perangkat apa pun yang keluar atau bergabung dengan jaringan virtual tidak menyebabkan dampak apa pun pada perangkat lain.
Simplified Network Topology Enabled by VSU
Keandalan Tinggi
Seri XS-S1960-H mendukung protokol spanning tree 802.1d, 802.1w, dan 802.1s untuk memastikan konvergensi yang cepat, meningkatkan kapabilitas toleransi kesalahan, memastikan jalannya jaringan yang stabil dan load balancing link, dan menyediakan link yang redundan.
• Rapid Link Detection Protocol (RLDP): Mendeteksi konektivitas tautan dan apakah tautan serat optik normal dari kedua ujungnya, dan mendukung fungsi deteksi loop berdasarkan port untuk mencegah kesalahan jaringan yang disebabkan oleh loop yang dihasilkan oleh koneksi perangkat tersebut sebagai penghubung ke port.
• Ethernet Ring Protection Switching (ERPS) (G.8032): Menerapkan pemblokiran loop dan pemulihan tautan pada perangkat master. Perangkat lain langsung melaporkan status tautan ke perangkat master. Tanpa melewati perangkat standby lainnya, waktu failover dari gangguan loop dan pemulihan lebih cepat daripada STP. Tingkat kegagalan tautan ERSP dapat diselesaikan dalam milidetik dalam kondisi ideal.
• Rapid Ethernet Uplink Protection Protocol (REUP): Ketika Spanning Tree Protocol (STP) dinonaktifkan, Rapid Ethernet Uplink Protection Protocol (REUP) dapat menyediakan redundansi tautan dasar melalui fungsi perlindungan uplink cepat dan memberikan pemulihan kesalahan tingkat kedua yang lebih cepat daripada STP.
• Nonstop PoE (ZPoE): Karena saat ini lebih banyak perangkat IoT (Internet of Things) yang bergantung pada catu daya PoE (Power over Ethernet), fitur ZPoE (Nonstop PoE) diperkenalkan ke sakelar Ruijie PoE. Dengan fitur seperti itu, sakelar dapat memberikan pasokan daya PoE nonstop ke kamera IP, telepon IP, dan PD (Perangkat Bertenaga) lainnya, bahkan saat reboot terjadi. Jadi operator dapat merasa bebas untuk melakukan pekerjaan pemeliharaan seperti peningkatan firmware kapan saja.
XCor-Design untuk Daya Tahan
Dalam gas korosif, lingkungan kelembaban tinggi, produk elektronik akan mempercepat korosi, keandalan dan masa pakai akan dipersingkat, Namun, lingkungan penerapan sakelar akses berbeda, mungkin ada kurangnya pengaturan suhu dan kelembaban dan dekat dengan sumber polusi atau laut. Melalui desain untuk ketahanan, seperti lapisan konformal, Seri XS-S1960-H Switch dapat beroperasi secara stabil di berbagai lingkungan penerapan.
Fitur Anti-Korosi (XCor) tersebut sekarang diterapkan pada XS-S1960-24GT4SFP-UP-H dan XS-S1960-48GT4SFP-H. PCB memiliki lapisan konformal dengan isolasi dan perlindungan yang sangat baik terhadap kelembapan, debu, korosi, jamur, dan semprotan garam untuk meningkatkan kemampuan beradaptasi lingkungan.
Opsi Baru untuk Perangkat IP Daya Tinggi
Dulu hanya ada dua opsi yang tersedia untuk skenario catu daya jarak jauh, yaitu standar PoE dan PoE +. Baik XS-S1960-10GT2SFP-H dan XS-S1960-24GT4SFP-UP-H dapat mendukung PoE dan PoE +. Tetapi standar PoE akan gagal memenuhi kebutuhan jika diperlukan daya lebih dari 30W. Sebaliknya, kabel listrik atau bahkan daya tinggi harus dipasang. Pelaksanaan tersebut memberikan beban yang sangat besar terhadap total biaya investasi, jadwal penyelesaian, perawatan purnajual, serta keselamatan instalasi. XS-S1960-24GT4SFP-UP-H mendorong batas dengan standar IEEE802.3bt terdepan, memberikan output daya 60W per port. Ini menjamin keamanan, efisiensi, stabilitas, dan pengalaman hemat energi terbaik.
PoE/PoE+ Support
Product Model |
XS-S1960-10GT2SFP-P-H |
XS-S1960-24GT4SFP-H |
XS-S1960-24GT4SFP-UP-H |
XS-S1960-48GT4SFP-H |
|
Product Model |
XS-S1960-10GT2SFP-P-H |
XS-S1960-24GT4SFP-H |
XS-S1960-24GT4SFP-UP-H |
XS-S1960-48GT4SFP-H |
|
Ports |
10/100/1000BASE-T |
10 |
24 |
24 |
48 |
1000M SFP |
2 |
4 |
4 |
4 |
|
Power over Ethernet |
PoE |
✓ |
n/a |
✓ |
n/a |
PoE/PoE+ |
8 |
/ |
24 |
n/a |
|
H-PoE Enabled Ports |
n/a |
n/a |
4 |
n/a |
|
IEEE802.3bt |
n/a |
n/a |
✓ |
n/a |
|
IEEE802.3af |
✓ |
n/a |
✓ |
n/a |
|
IEEE802.3at |
✓ |
n/a |
✓ |
n/a |
|
PoE Power Budget |
125W |
n/a |
370W |
n/a |
|
Physical |
Packet Buffer |
12Mbit |
12Mbit |
12Mbit |
12Mbit |
CPU Memory |
512MB |
512MB |
512MB |
512MB |
|
Flash |
256MB |
256MB |
256MB |
256MB |
|
Dimensions(WxDxH) |
340x260x43.6mm |
440x260x43.6mm |
440x260x43.6mm |
440x260x43.6mm |
|
Unit Weight |
2.5kg |
3.5kg |
5.5kg |
4kg |
|
Power Supply |
Type |
Internal |
Internal |
Internal |
Internal |
Frequency |
50/60Hz |
||||
AC Voltage |
100~240V |
||||
AC Current |
2A |
0.6A |
6.8A |
1.5A |
|
Rated HVDC voltage |
240V DC |
||||
Maximum HVDC voltage |
192~290V DC |
||||
Maximum Power Rating |
165W |
24W |
460W |
40W |
|
Cooling |
Fanless |
Fanless |
Fan |
Fan |
|
Certifications |
Safety |
EN 60950-1 |
|||
EMC |
EN 300 386 |
||||
Emissions |
EN 55032 |
||||
Immunity Generic |
EN 55024 |
||||
ESD |
EN 61000-4-2 |
||||
Radiated |
EN 61000-4-3 |
||||
EFT/Burst |
EN 61000-4-4 |
||||
Surge |
EN 61000-4-5 |
||||
Conducted |
EN 61000-4-6 |
||||
Power frequency magnetic field |
EN 61000-4-8 |
||||
Voltage dips and interruptions |
EN 61000-4-11 |
||||
Harmonics |
EN 61000-3-2 |
||||
Flicker |
EN 61000-3-3 |
||||
RoHS |
✓ |
✓ |
✓ |
✓ |
|
EEE |
✓ |
✓ |
✓ |
✓ |
|
Operating Temperature |
0 ℃ ~ 45 ℃ |
||||
Storage Temperature |
-40 ℃ ~ 70 ℃ |
||||
Operating Humidity |
10%~90% RH |
||||
Storage Humidity |
5%~95% RH |
||||
Operating Altitude |
-50m ~ 5000m |
||||
MTBF(hours) |
590278 |
602365 |
361712 |
524960 |
|
Warranty |
3-Year Warranty Free of Charge |
||||
Package Contents |
Ruijie XS-S1960-H Series Switch |
||||
Performance |
Switching Capacity |
24Gbps |
56Gbps |
56Gbps |
104Gbps |
Forwarding Rate |
18Mpps |
42Mpps |
42Mpps |
78Mpps |
|
ARP Table Size |
500 |
1K |
1K |
1K |
|
MAC Table Size |
16K |
16K |
16K |
16K |
|
L2 Switching |
STP |
✓ |
|||
RSTP |
✓ |
||||
MSTP |
✓(64 instances) |
||||
Port Grouping |
✓(LACP) |
||||
VLAN |
✓(IEEE802.1Q/MAC VLAN/Private VLAN/Protocol VLAN/Voice VLAN) |
||||
GVRP |
✓ |
||||
IGMP Snooping |
✓((v1/v2/v3)/SGVL/IVGL/IGMP filter/IGMP fast leave) |
||||
Jumbo Frame |
9KB |
||||
QinQ |
✓ |
||||
G.8032/ERPS |
✓ |
||||
L3 |
IPv4 Routing |
Static/RIP/OSPFv1/v2/VRRP |
|||
IPv6 Routing |
Static/RIPng/OSPFv3/ND(Neighbor Discovery)/VRRPv3/VRRP+ |
||||
Ping |
✓ (IPv4 and IPv6) |
||||
Traceroute |
✓ (IPv4 and IPv6) |
||||
DHCP |
✓ (Server/Client/Relay) |
||||
ARP Features |
✓(ARP Proxy/Trusted ARP/ARP-Based IP Guard/Gratuitous ARP/ARP-Check/) |
||||
Reliability |
VSU |
n/a |
✓ (up to 4 members) |
||
GR |
✓ |
||||
REUP |
✓ |
||||
RLDP |
✓ |
||||
DLDP |
✓ |
||||
Security |
CPP |
✓ |
|||
NFPP |
✓ |
||||
SSH |
✓ |
||||
SSL |
✓ |
||||
IEEE802.1X |
✓ |
||||
Port Security |
✓ |
||||
Radius |
✓ |
||||
TACACS+ |
✓ |
||||
DAI |
✓ |
||||
IP-MAC Binding |
✓ |
||||
ACL |
✓ (IPv4 and IPv6, Standard IP ACL, Extended IP ACL, MAC-extended ACL, Time-based ACL, Expert ACL, ACL80, IPv6 ACL, SVI router ACL, ACL logging, ACL counter, ACL remark, ACL redirection, Security channel, Protected port) |
||||
IP Source Guard |
✓ (IPv4 and IPv6) |
||||
DHCP Snooping |
✓ (IPv4 and IPv6) |
||||
QoS |
Stream classification |
✓ (Classification based on IEEE802.1p/DSCP/TOS) |
|||
Shaping |
✓ (Rate-limit on ingress/egress traffic on interface) |
||||
Congestion avoidance |
✓ (RED, WRED, Tail drop) |
||||
Congestion management |
✓(SP, WRR, DRR, WFQ, SP+WFQ, SP+WRR, SP+DRR, 8 queue priorities per port) |
||||
Management |
Web User Interface |
✓ |
|||
HTTP/HTTPS |
✓ |
||||
Ruijie Cloud Management |
✓ |
||||
RG-SNC Management |
✓ |
||||
Command Line Interface |
Telnet/Console |
||||
SNMP |
✓ |
||||
Smart+ for CCTV |
✓(Auto Smart Deployment/Remote Reboot Helper) |
||||
SYSLOG |
✓ |
||||
NTP |
✓ |
||||
DNS |
✓ |
||||
SPAN |
✓ |
||||
RSPAN |
✓ |
||||
ERSPAN |
✓ |
||||
Public MIBs |
✓ |
||||
Private MIBs |
✓ |
||||
RMON |
✓(1/2/3/9) |
||||
sFlow |
✓ |
||||
Firmware Upgrade |
✓ |
||||
Port Mirroring |
✓ |
Topologi jaringan ini memungkinkan seri XS-S1960-H untuk bekerja sama dengan sakelar konvergensi (mis. RG-S5750-H) di seluruh gedung dan sakelar inti (mis. Seri RG-S86E) di area inti untuk menyediakan layanan gigabit untuk desktop.
Network Topology Using XS-S1960-H Switch Series
Model | Description |
XS-S1960-24GT4SFP-H | Layer 2+ Managed Switch, 24 10/100/1000BASE-T ports, 4 1G SFP ports (non-combo); Managed by Ruijie Cloud, Web-UI and CLI. Bundled with Ruijie Cloud Service lifetime license |
XS-S1960-48GT4SFP-H | Layer 2+ Managed Switch, 48 10/100/1000BASE-T ports, 4 1G SFP ports (non-combo); Managed by Ruijie Cloud, Web-UI and CLI. Bundled with Ruijie Cloud Service lifetime license |
XS-S1960-24GT4SFP-UP-H | Layer 2+ Managed Switch, 24 ports 10/100/1000BASE-T (PoE/PoE+), 4 Gigabit SFP ports (non-combo) uplink, Port 1-4 for HPoE 370 Watts; Managed by Ruijie Cloud, Web-UI and CLI. Bundled with Ruijie Cloud Service lifetime license |
XS-S1960-10GT2SFP-P-H | Layer 2+ Managed Switch, 10 ports 10/100/1000BASE-T, 2 ports 100/1000BASE-X SFP (non-combo), Port 1-8 support PoE/PoE+ 125 Watts; Managed by Ruijie Cloud, Web-UI and CLI. Bundled with Ruijie Cloud Service lifetime license |
Mini-GBIC-GT | 1000BASE-GT mini GBIC Transceiver |
MINI-GBIC-SX-MM850 | 1000BASE-SX mini GBIC Transceiver (850nm) |
MINI-GBIC-LX-SM1310 | 1000BASE-LX mini GBIC Transceiver (1310nm) |
MINI-GBIC-LH40-SM1310 | 1000BASE-LH mini GBIC Transceiver (1310nm, 40km) |
MINI-GBIC-ZX50-SM1550 | 1000BASE-ZX mini GBIC Transceiver (1550nm, 50km) |
MINI-GBIC-ZX80-SM1550 | 1000BASE-ZX mini GBIC Transceiver (1550nm, 80km) |
MINI-GBIC-ZX100-SM1550 | 1000BASE-ZX mini GBIC Transceiver (1550nm, 100km) |
GE-SFP-LX20-SM1310-BIDI | 1000BASE-LX, SFP Transceiver, BIDI-TX1310/RX1550,20km,LC |
GE-SFP-LX20-SM1550-BIDI | 1000BASE-LX, SFP Transceiver, BIDI-TX1550/RX1310,20km,LC |
GE-SFP-LH40-SM1310-BIDI | 1000BASE-LH, SFP Transceiver, BIDI-TX1310/RX1550,40km,LC |
GE-SFP-LH40-SM1550-BIDI | 1000BASE-LH, SFP Transceiver, BIDI-TX1550/RX1310,40km,LC |