Xxxxx Network Technology Co., Ltd
華為是全球領先的信息與通信解決方案供應商。我們圍繞客戶的需求持續創新,與合作伙伴開放合作,在電信網絡、終端和云計算等領域構筑了端到端的解決方案優勢。我們致力于為電信運營商、企業和消費者等提供有競爭力的綜合解決方案和服務,持續提升客戶體驗,為客戶創造最大價值。目前,華為的產品和解決方案已經應用于140多個國家,服務全球1/3的人口。
我們以豐富人們的溝通和生活為愿景,運用信息與通信領域專業經驗,消除數字鴻溝,讓人人享有寬帶。為應對全球氣候變化挑戰,華為通過領先的綠色解決方案,幫助客戶及其他行業降低能源消耗和二氧化碳排放,創造最佳的社會、經濟和環境效益。
二、Quidway S9300系列T比特核心路由交換機
Quidway? S9300系列是華為公司面向融合多業務的網絡架構而推出的新一代高端智能T比特核心路由交換機。該產品基于華為公司智能多層交換的技術理念,在提供穩定、可靠、安全的高性能L2/L3層交換服務基礎上,實現高清視頻流承載、大容量無線網絡、彈性云計算、硬件IPv6、一體化安全等業務應用,同時具備強大擴展性和可靠性。Quidway? S9300系列交換機廣泛適用于廣域網、城域網、園區網絡和數據中心,幫助企業構建面向應用的網絡平臺,提供交換路由一體化的端到端融合網絡。
Quidway? S9300系列提供S9303、S9306、S9312三種產品形態,支持不斷擴展的交換能力和端口密度。整個系列秉承模塊通用化、部件歸一化的設計理念,最小化備件成本,在保證設備擴展性的同時最大限度地保護用戶投資。此外,S9300作為新一代智能交換機采用了多種綠色節能創新技術,在不斷提升性能及穩定性的同時,大幅降低設備能源消耗,減小噪聲污染,為網絡綠色可持續發展提供領先的解決方案。
二、Quidway S9300系列T比特核心路由交換機
◆ 產品特點?
◆ 產品規格?
◆ 配置指南?
◆ 解決方案應用?
三、Quidway S5700系列全千兆企業網交換機
1.先進交換架構提升網絡擴展性
? 背板具備良好的擴展性,可平滑擴展至更高帶寬,支持單端口速率40G、100G平滑升級,同時完美兼容現網板卡,保護初始投資。
? 超高萬兆端口密度,單臺設備支持480個萬兆端口,助力企業園區和數據中心迎來全萬兆核心時代。
2.運營級高可靠性設計,保障企業應用永續運行
? 9300具備超越5個9的運營級高可靠性,主控、電源、風扇等關鍵部件冗余設計,所有模塊均支持熱插拔。支持ISSU業務無損升級,減少關鍵業務和服務中斷。
? CSS集群創新性采用交換網集群技術,克服了業界普遍采用的線卡集群跨框多次交換,交換效率低下的架構難題,提供業界主機間最大的256G集群帶寬,同時可以通過跨框鏈路聚合提高鏈路的利用率,并消除單點故障。
? 支持完善的運維檢測與性能管理802.3ah、802.1ag和ITU-Y.1731,能夠對網絡傳輸中的時延、抖動等參數進行精確統計,實時監測網絡運行情況,并在設備故障發生時快速定位。
3.完善的QOS機制
? S9300提供高品質的QOS(Quality of Service)能力,支持Layer2~Layer7的流分類技術,具備完善的隊列調度算法、擁塞控制算法,能夠對數據流實現多級的精確調度,從而滿足不同用戶、不同業務等級的服務質量要求。
? S9300提供層次化QOS(H-QOS)調度機制,支持面向接入側的多級H-QOS調度機制,多樣化,差異化滿足大型企業園區不同層次用戶設備的業務需求。
4.全業務以太交換平臺?
? 支持分布式L2/L3 MPLS VPN功能,支持MPLS、VPLS、HVPLS、VLL,滿足企業VPN等用戶的接入需求。
? 支持完善的二、三層組播協議,線卡硬件具備線速的跨VLAN組播復制能力,獨立的組播QOS隊列,優先滿足視頻和音頻等低時延業務轉發。
? 軟件平臺提供多種路由協議滿足企業建網要求,支持從中小企業到超大型跨國公司級大規模路由,支持IPv6,能夠為企業網絡提供平滑升級能力。
5.虛擬化數據中心交換平臺
? 首創交換網CSS集群,分布式跨設備鏈路聚合技術,有效利用數據中心內部帶寬資源,實現數據中心內部數據交換對物理鏈路無感知。
? 針對大型分布式計算數據中心業務模型,專門設計大緩存線卡,支持單端口200ms數據流量緩存,解決分布式高性能計算網絡瞬間流量過大丟包問題。
? 每板最大64K硬件隊列,支持精細化QOS和流量管理,利用多種隊列組合調度算法、擁塞控制算法,保證客戶不同的帶寬、業務延遲和抖動性能需求。
6.高性能IPv6業務能力
? S9300軟硬件平臺均支持IPv6,取得工信部IPv6入網認證和IPv6 Ready第二階段金色認證。
? 支持IPv4/IPv6雙協議棧,支持多種隧道技術,支持IPv6靜態路由、RIPng、OSPFv3、BGP+、IS-ISv6、IPv6組播,滿足IPv6獨立組網和IPv4/IPv6混合組網要求。
7.高集成增值業務處理模塊節省建網投資
? S9300負載均衡器支持加權輪詢、基于連接數、加權IP地址Hash和基于HTTP URL的Hash等多種均衡調度算法,全面滿足客戶負載均衡要求。
? 集中式網流業務分析模塊,支持Netstream V5/V8/V9多種報文格式,支持聚合流量模板,實時流量采集、動態報表生成、屬性分析、流量異常告警等功能。
8.周密的安全設計
? 內嵌集中式防火墻板卡,支持虛擬防火墻與NAT多實例,滿足多VPN客戶共用防火墻組網環境。應用層包過濾技術對應用層報文內容進行復雜規則檢測和過濾。
? 支持完善的AAA機制,根據策略對接入用戶進行認證、授權和計費。支持802.1X、Portal、Guest VLAN,支持用戶動態接入認證,與其他主流廠商的NAC互通。
? 提供2級CPU保護機制,支持1K CPU硬件保護隊列,可實現數據和控制的分離處理,防止拒絕服務攻擊、非法接入以及控制平面過載等安全威脅,提供業界領先的一體化安全解決方案。
9.無線+無源一體化接入
? S9300 EPON OLT板卡提供上下行對稱的1.25Gbps 高帶寬,能夠更好地滿足用戶對帶寬的長期增長需求,支持不同的傳輸距離,適合各種網絡應用環境,充分滿足接入網的復雜環境和各種要求。
? S9300無線AC板卡支持豐富的RF(射頻)管理。支持AP上線時自動選擇信道和功率,
在AP重疊區域,信號沖突時自動調整功率或信道,RSSI(接收信號強度指示)/SNR(信噪比)的不斷更新,讓系統可以實時了解每一個無線用戶所處電磁環境,提升網絡可用性。
? S9300無線AC板卡支持二、三層漫游,終端設備跨AP漫游快速切換,AC間1+1、N+1多機冷備和AC間負載分擔提高網絡可靠性。?
10.創新節能打造低碳網絡
? 主機“旋轉”風道設計,提高整機散熱效率,采用芯片“變流”技術,實現按流量動態調整功率,降低整機功耗11%。支持端口休眠,無流量不耗電。
? 獨立風扇分區控制,進一步降低功耗和噪聲污染,智能風扇調速策略,采用小區間控溫技術,有效降低轉速,并延長風扇使用壽命。
? 智能POE供電,可以實現基于PD設備角色啟動不同的能源管理方案,保持設備能源管理彈性。
? 支持IEEE 802.3az能效以太網標準,線卡收發器具備低功率閑置模式,支持正常工作與低功率狀態快速轉換,低流量低功耗。
項目 |
S9303 |
S9306 |
S9312 |
背板容量 |
3Tbps |
6Tbps |
12Tbps |
交換容
量
|
720G/1.92T |
2T/5.12T |
2T/5.12T |
包轉發率 |
540Mpps/1440Mpps |
1152Mpps/2880Mpps |
1344Mpps/3360Mpps |
業務槽位 |
3 |
6 |
12 |
VLAN |
支持Access、Trunk、Hybrid方式? |
支持default VLAN |
支持VLAN 交換 |
支持QinQ、增強型靈活QinQ |
支持基于MAC的動態VLAN分配 |
MAC地址功能 |
支持MAC地址自動學習和老化 |
支持靜態、動態、黑洞MAC表項 |
支持源MAC地址過濾 |
支持基于端口和VLAN的MAC地址學習限制 |
STP |
支持STP,RSTP和MSTP |
支持BPDU保護、Root保護、環路保護 |
支持BDPU Tunnel |
MPLS |
支持MPLS基本功能 |
支持MPLS OAM |
支持MPLS TE |
支持MPLS VPN/VLL/VPLS |
項目 |
S9303 |
S9303 |
S9312 |
IP路由 |
支持RIP、OSPF、ISIS、BGP等IPv4動態路由協議 |
支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6動態路由協議 |
組播 |
支持IGMPv1/v2/v3、IGMP v1/v2/v3 Snooping |
支持 PIM DM、PIM SM、PIM SSM |
支持MSDP、MBGP |
支持用戶快速離開機制 |
支持組播流量控制 |
支持組播查詢器 |
支持組播協議報文抑制功能 |
支持組播CAC |
支持組播ACL |
可靠性 |
支持LACP、支持跨設備E-Trunk |
支持VRRP、BFD for VRRP |
支持 BFD for BGP/IS-IS/OSPF/靜態路由 |
支持 NSF、GR for BGP/IS-IS/OSPF/LDP |
支持TE FRR、IP FRR |
支持以太網OAM 802.3ah和802.1ag |
支持 ITU-Y.1731 |
支持DLDP |
支持運行中軟件升級ISSU |
支持集群交換系統CSS |
QoS |
支持基于Layer2協議頭、Layer3協議、Layer4協議、802.1p |
項目 |
S9303 |
S9306 |
S9312 |
QoS |
優先級等的組合流分類 |
支持ACL、CAR、Remark、Schedule等動作 |
支持PQ、WRR、DRR、PQ+WRR、PQ+DRR等隊列調度方式 |
支持WRED、尾丟棄等擁塞避免機制 |
支持H-QOS |
支持流量整形 |
EPON OLT |
支持IEEE 802.3ah |
支持DBA |
支持ONU上、下行帶寬控制 |
支持ONU環回測試 |
配置與維護 |
支持Console、Telnet、SSH等終端服務 |
支持SNMPv1/v2/v3等網絡管理協議 |
支持通過FTP、TFTP方式上載、下載文件 |
支持BootROM升級和遠程在線升級 |
支持熱補丁 |
支持用戶操作日志 |
增值業務能力 |
支持Firewall功能 |
支持NAT功能 |
支持Netstream功能 |
支持負載均衡功能 |
支持無線AC控制器 |
支持IPSec功能 |
項目 |
S9303 |
S9306 |
S9312 |
機箱尺寸mm(寬×深×高) |
442×476×175 |
442×476×442 |
442×476×664 |
機箱重量(空配) |
<15Kg |
<30Kg |
<45Kg |
工作電壓 |
DC:–38.4V~–72V
AC:90V~290V
|
整機最大POE功率 |
2200W |
8800W |
8800W |
整機供電能力
(不含POE)
|
800W |
1600W |
1600W |
綠色節能 |
支持802.3az能效以太網 |
安全和管理 |
802.1x認證,Portal認證 |
支持NAC |
支持RADIUS和HWTACACS用戶登錄認證 |
命令行分級保護,未授權用戶無法侵入 |
支持防范DoS攻擊、TCP的SYN Flood攻擊、UDP Flood攻擊、廣播風暴攻擊、大流量攻擊 |
支持1K CPU通道隊列保護 |
支持ICMP實現ping和traceroute功能 |
支持RMON |
如果首次購買,必須包括基本配置。基本配置包括總裝機箱、交換路由處理板、電源,交換路由處理板至少配置1塊,為了提高設備可靠性推薦配置2塊;電源模塊至少配置1塊,為了提高設備可靠性推薦配置2塊、4塊,作1+1或者2+2冗余,根據整機功率靈活選擇,直流電源與交流電源不支持混配。然后,根據實際業務需要選配軟件License、業務單板、增值業務板和子卡、其他類板卡等,此類配置均可以下面訂購信息表格中選取。最后,根據實際需要選擇光模塊和尾纖,具體規格型號請參照通用報價清單。?
如果已有基本配置,只是在此基礎上擴容板卡、升級軟件,可根據實際需求從訂購信息中選取。?
S9300采用模塊化配置,產品配置包括基本配置、軟件License、業務接口卡、增值業務板及子卡、其他類板卡(集群業務子卡、時鐘扣卡)、光模塊、尾纖等幾部分。?
1.大型園區網解決方案?
Quidway S9300核心交換機能夠為用戶組建高可靠、高性能、業務易擴展、易管理的企業園區網絡。S9300具備分布式IPv4/IPv6/MPLS全線速交換能力,滿足企業園區核心、匯聚節點高密萬兆海量數據吞吐能力。S9300支持無線AC控制模塊,園區核心與WLAN控制合一,節省建網投資。S9300支持硬件CPU通道隊列,保護企業核心免受DDOS攻擊與各種安全威脅。?
2.大型數據中心解決方案?
S9300系列交換機可以作為大型數據中心的高密萬兆核心和萬兆匯聚節點,助力企業構筑高可靠、無阻塞、虛擬化的數據中心網絡。S9300支持ISSU、IP FRR、硬件級BFD、NSF、VRRP、E-Trunk等高可靠性技術,實現數據中心業務永續運行。S9300提供CSS集群、負載均衡一體化解決方案,提高網絡IT利用效率,降低網絡維護成本。
三、Quidway S5700系列全千兆企業網交換機
Quidway? S5700系列全千兆企業網交換機(以下簡稱S5700),是華為公司為滿足大帶寬接入和以太網多業務匯聚而推出的新一代綠色節能的全千兆高性能以太網交換機。它基于新一代高性能硬件和華為公司統一的VRP?(Versatile Routing Platform)平臺,具備大容量、高密度千兆端口,可提供萬兆上行,充分滿足客戶對高密度千兆和萬兆上行設備的需求,同時針對企業網用戶的園區網接入、匯聚、IDC千兆接入以及千兆到桌面等多種應用場景,融合了可靠、安全、綠色環保等先進技術,采用簡單便利的安裝維護手段,幫助客戶減輕網絡規劃、建設和維護的壓力,助力企業搭建面向未來的IT網絡。?
S5700系列以太網交換機為盒式設備,機箱高度為1U,提供標準型(SI)和增強型(EI)兩種產品版本。標準型支持二層和基本的三層功能,增強型支持復雜的路由協議和更為豐富的業務特性。?
1.強大的多業務支持能力?
S5700支持IGMP v1/v2/v3 Snooping/Filter/Fast Leave/Proxy等協議。S5700支持線速的跨VLAN組播復制功能,支持捆綁端口的組播負載分擔,支持可控組播,可以充分滿足IPTV和其他組播業務的需求。
S5700支持MCE 功能,實現了不同VPN用戶在同一臺設備的隔離,有效解決用戶數據安全問題,同時降低用戶投資成本。??
2.完備的高可靠保護機制?
S5700不僅支持傳統的STP/RSTP/MSTP生成樹協議,還支持SmartLink和RRPP等增強型以太網技術,可以實現毫秒級鏈路保護倒換,保證高可靠性的網絡質量。此外,針對Smartlink和 RRPP均提供多實例功能,可實現鏈路負載分擔,進一步提高了鏈路帶寬利用率
S5700支持以太Trunk(E-Trunk)功能。在使用E-Trunk之后,CE設備可以通過E-Trunk雙歸接入到兩臺PE設備上。從而把鏈路可靠性從單板級提高到了設備級,大大增強了設備級的可靠性。從而實現了跨設備的鏈路聚合和鏈路負載分擔功能。極大的提升了接入側設備的可靠性。
S5700支持智能以太保護SEP(Smart Ethernet Protection),SEP是一種專用于以太網鏈路層的環網協議。適用于半環組網場景,部署時可獨立于上層匯聚設備,并提供50ms的快速業務倒換性能。保證業務的不中斷。在華為設備上已經利用SEP協議實現了以太網鏈路管理。SEP協議簡單可靠、倒換性能高、維護方便、拓撲靈活,可以大大方便用戶進行網絡的管理和規劃。
S5700支持雙電源冗余供電,也可以交、直流同時輸入。用戶可靈活選擇單電源工作模式或者雙電源工作模式,提高了設備可靠性。
S5700 EI系列支持VRRP虛擬路由冗余協議,與其他三層交換機構建VRRP備份組。構建故障時的冗余路由拓樸結構,保持通訊的連續性和可靠性,有效保障網絡穩定。支持在設備上配置多條等價路由的方式實現上行路由的冗余備份,當主上行路由發生故障時自動切換到下一個備份路由上去,實現上行路由的多級備份。
S5700支持BFD鏈路快速檢測功能,能為OSPF、ISIS、VRRP、PIM等協議提供毫秒級檢測機制,提高了網絡可靠性。S5700遵循IEEE 802.3ah和802.1ag提供點到點以太網故障管理功能,可以用于檢測用戶側最后一公里以太網直連鏈路上的故障。
3.完備的QoS策略和安全機制
S5700系列交換機可以基于五元組、IP優先級、TOS、DSCP、IP協議類型、ICMP類型、TCP源端口、VLAN、以太網幀協議類型、CoS等信息,實現復雜流分流功能,支持雙向ACL。5700支持基于流的雙速三色限速功能,每端口支持8個優先級隊列,支持WRR、DRR、SP、WRR+SP、DRR+SP多種隊列調度算法,有效地保證了話音、視頻和數據等網絡業務質量。
S5700系列交換機提供多種安全保護功能。支持DoS(Denial of Service)類防攻擊、網絡的防攻擊、用戶的防攻擊等功能。其中Dos類防攻擊主要包括SYN Flood、Land、Smurf、ICMP Flood。網絡的防攻擊主要是指STP的bpdu/root攻擊。用戶的防攻擊涉及DHCP仿冒攻擊、中間人攻擊、IP/MAC Spoofing 攻擊、DHCP request flood、改變 CHADDR 值的 DoS 攻擊等等。
S5700支持通過建立和維護DHCP Snooping 綁定表,偵聽接入用戶的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解決 DHCP 用戶的IP 和端口跟蹤定位問題。同時,對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丟棄,有效防止黑客或攻擊者通過ARP報文實施園區網常見的“中間人”攻擊。利用DHCP Snooping 的信任端口特性還可以保證DHCP Server 的合法性。
S5700支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿,導致正常用戶無法上網。同時,支持IP Source Check 特性,防止包括MAC 欺騙、IP欺騙、MAC/IP欺騙在內的非法地址仿冒帶來的DOS攻擊。
S5700支持集中式MAC地址認證和802.1x 認證及NAC功能,支持用戶賬號、IP、MAC、VLAN、端口、客戶端是否安裝病毒防范等用戶標識元素的動態或靜態綁定,同時實現用戶策略(VLAN、QoS、ACL)的動態下發。
S5700支持基于端口的源MAC地址學習限制功能,有效防止用戶源MAC欺騙沖擊設備MAC表項,導致正常用戶無法學到MAC表而泛洪的問題等。
4.免維護易部署
S5700支持自動配置、即插即用、USB開局、自動批量遠程升級等功能,便于部署升級和業務發放,簡化后續的管理和維護性能。從而大大降低了維護成本。S5700支持SNMP V1/V2/V3, CLI命令行、Web網管、TELNET、HGMP集群管理等多樣化的管理和維護方式,設備管理更加靈活。支持NTP、SSHv2.0、TACACS+、RMON、多日志主機、基于端口的流量統計,支持NQA網絡質量分析,有利于進一步作好網絡規劃和改造。
5.POE特性
S5700 PWR系列交換機可以通過配置不同功率等級的POE電源支持PoE(Power Over Ethernet)功能,即可通過網線向遠端下掛PD設備(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流電源,實現對下掛PD設備遠端供電。作為供電方PSE(Power Sourcing Equipment)設備,支持IEEE802.3af及802.3at (POE+)供電標準,同時兼容不符合802.3af及802.3at標準的PD(Powered Device)設備。其中802.3at單端口供電功率高達30W。POE+功能提升了單端口的最大功率,實現了支持at標準大功率應用的智能化功率管理,有效方便了客戶的應用。同時支持綠色PoE節電應用模式。S5700 PWR全系列交換機支持完善的POE解決方案,用戶可靈活配置POE端口是否供電以及何時供電。
6.良好的可擴展性
S5700系列交換機支持智能堆疊 iStack功能,完全即插即用,插好堆疊線纜即可自動組建堆疊虛擬框式架構。堆疊成員分為主、備、從三種角色。新增備交換機之后減少了主交換機故障引起的業務中斷時間。支持智能升級,排除用戶給堆疊擴容時為新加入交換機更換軟件版本的煩惱。堆疊技術允許交換機利用互聯電纜實現多臺設備的擴展,單一IP管理,大大降低系統擴展以及運維的成本。與傳統組網技術相比,在擴展性、可靠性、整體架構等性能方面均具有強大的優勢。
7.簡單的可管理特性
S5700支持GVRP實現動態分發、注冊和傳播VLAN屬性,從而達到減少網絡管理員的手工配置量及保證VLAN配置正確的目的。GVRP是一種VLAN的動態配置技術,在復雜的組網環境中應用GVRP,能夠簡化VLAN配置管理,減少因為配置不一致而導致的網絡互通問題。
S5700支持MUX VLAN功能。MUX VLAN提供了一種在VLAN的端口間進行二層流量隔離的機制。采用兩層VLAN隔離技術,只有上層VLAN全局可見,下層VLAN相互隔離。MUX VLAN通常用于企業內部網,客戶端口可以同服務器端口通訊,但客戶端口之間不能通訊。用來防止連接到某些接口或接口組的網絡設備之間的相互通信,但卻允許與默認網關進行通信。
8.豐富的IPv6特性?
S5700系列交換機提供雙協議棧,可平滑升級。硬件支持IPv4/IPv6雙棧和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三層線速轉發。既可以用于純IPv4或IPv6網絡,也可以用于IPv4到IPv6共存的網絡,組網方式靈活,充分滿足當前網絡從IPv4向IPv6過渡的需求。? ??
? 大型企業網絡應用
S5700系列交換機可以作為大型企業網絡的匯聚設備,利用鏈路捆綁、雙歸等組網,充分提高網絡可靠性。?
? 數據中心網絡應用
S5700可用在數據中心,接入千兆服務器,再利用鏈路捆綁匯聚到上層設備。單機架服務器超過一定數量可采用堆疊方式完成服務器接入,便于維護和提高可靠性。?
? 千兆到桌面應用?
利用堆疊方式完成千兆到桌面的部署,只需4對光纖上行,節省上行光纖和上層設備端口的同時,提高了網絡可靠性。?
Quidway? S2700系列企業網交換機(以下簡稱S2700)是華為公司推出的新一代綠色節能的以太網智能百兆接入交換機。它基于新一代交換技術和華為VRP?(Versatile Routing Platform)軟件平臺,針對企業客戶的各種應用場景,提供簡單便利的安裝維護手段,同時融合了靈活的VLAN部署、完備的安全和QoS控制策略、綠色環保等先進技術,可滿足以太網多業務承載和接入需要,助力企業用戶搭建面向未來的IT網絡。
S2700為盒式產品設備,機箱高度為1U,提供標準型(SI)和增強型(EI)兩種產品版本。
? 免維護,易部署,易管理?
S2700支持自動配置,智能式即插即用,大大降低初始安裝成本;采用全新交換ASIC技術,整機無風扇設計,減少機械故障點的同時免除凝露腐蝕和塵土侵害,能有效降低主機53%維護率。
S2700支持自動批量遠程升級,易于使用和部署;友好的Web網管,拓撲自動發現、告警管理、可視化配置,友好的人機界面,簡化運維。此外,還支持HGMPv2、SSHv2、HWTACACS+、RMON、基于端口的流量統計;支持NQA網絡質量分析,有利于網絡規劃和升級。
S2700支持GVRP,實現VLAN動態分發、注冊和傳播VLAN屬性,減少網絡管理員的手工配置量、保證VLAN配置正確性,減少因為配置不一致而導致的網絡互通問題。
? 業務控制靈活
S2700-EI支持豐富的ACL策略控制,特別支持基于VLAN下發ACL規則,實現VLAN內多端口的靈活控制和統一資源調度。
S2700支持多種VLAN劃分方式:支持基于端口劃分VLAN,基于MAC地址劃分VLAN,可以滿足對安全和移動辦公需求較高的網絡應用場景。
? 卓越安全,接入舒心
S2700支持完備的DHCP Snooping功能,通過偵聽接入用戶的MAC/IP 地址、租期、VLAN-ID、接口等字段信息,防止IP報文偽造、中間人攻擊、DHCP服務器私接等常見企業安全威脅,保障網絡接入安全。
S2700支持基于端口的源MAC地址學習限制功能,有效防止攻擊者變換源MAC發送攻擊流量侵占MAC表空間,導致正常用戶無法學到MAC表而泛洪的問題。S2700支持ARP表限制學習功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿,導致正常同時,支持IP Source Check 特性,防止IP欺騙的非法地址仿冒帶來的DOS攻擊威脅。
S2700支持集中式MAC地址認證和802.1x 認證功能,支持用戶賬號、IP、MAC、VLAN、端口、客戶端是否安裝病毒防范等用戶標識元素的動態或靜態綁定,同時實現用戶策略(VLAN、QoS、ACL)的動態下發。
? POE特性
S2700 PWR系列交換機可以通過配置不同功率等級的POE電源支持PoE(Power Over Ethernet)功能,即可通過網線向遠端下掛PD設備(如IP Phone、WLAN AP、Security、
Bluetooth AP等)提供-48V直流電源,實現對下掛PD設備遠端供電。作為供電方PSE(Power Sourcing Equipment)設備,支持IEEE802.3af及802.3at (POE+)供電標準,同時兼容不符合802.3af及802.3at標準的PD(Powered Device)設備。其中802.3at單端口供電功率高達30W。POE+功能提升了單端口的最大功率,實現了支持at標準大功率應用的智能化功率管理,有效方便了客戶的應用。同時支持綠色PoE節電應用模式。
? 靈活擴展
S2700系列交換機支持智能堆疊 iStack功能,即插堆疊線纜即可自動組建堆疊虛擬框式架構。新增備交換機之后減少了主交換機故障引起的業務中斷時間。支持智能升級,解除用戶給堆疊擴容時為新加入交換機升級軟件版本的煩惱。堆疊技術允許交換機利用互聯電纜實現多臺設備的擴展,單一IP管理,大大降低系統擴展以及運維的成本。與傳統組網技術相比,在擴展性、可靠性、整體架構等性能方面均具有強大的優勢。
? 完備的QoS策略
S2700支持基于VLAN、MAC地址、IP協議、源地址、目的地址、優先級、或應用程序的端口,實現復雜流分類功能;支持基于流的限速功能,保持各個端口的線速轉發,有效地保證高品質的話音、視頻和數據等網絡業務質量;每個端口支持4個隊列,支持WRR、SP、WRR+SP多種隊列調度算法。
? 強大的防雷能力
S2700所有端口均可以滿足IEC61000-4-5 10/700us 6KV的防雷能力,采用專利的內置防雷技術,可以有效抵御感應雷擊過電壓。在實際應用中,相對于常規設計,即使在惡劣的應用環境下,甚至無法實現有效接地的場景,也可以大大降低設備的雷擊損壞率。
? 靜音節能,輻射低
S2700功耗低,采用新一代高集成芯片節能電路設計,均衡散熱,支持空閑端口休眠;無風扇靜音設計,無噪音;輻射低,達到家用電器輻射標準,對人體無危害。
? 百兆到桌面?
S2700系列交換機可以作為企業接入交換機實現百兆到桌面,千兆上行。
電話:400-8008800
網址:tianrui8888.cn
郵箱:123456@163.com
地址:上海市XX區XX大道XX號