H3C S5130-HI系列千兆以太網(wǎng)交換機(jī)H3C S5130HI系列交換機(jī)是H3C公司自主開(kāi)發(fā)的三層千兆以太網(wǎng)交換機(jī)產(chǎn)品,是為要求具備高性能、高端口密度且易于安裝的網(wǎng)絡(luò)環(huán)境而設(shè)計(jì)的智能型可網(wǎng)管交換機(jī)。基于業(yè)界領(lǐng)先的高性能硬件架構(gòu)和H3C先進(jìn)的Commware V7軟件平臺(tái)開(kāi)發(fā)。 H3C S5130-HI系列交換機(jī)支持可插拔雙電源結(jié)構(gòu)設(shè)計(jì),實(shí)現(xiàn)硬件級(jí)的高可靠保障,同時(shí)S5130-HI主機(jī)采用全新的節(jié)能芯片以及創(chuàng)新的架構(gòu)設(shè)計(jì),實(shí)現(xiàn)接入千兆交換機(jī)的最低能耗,給用戶帶來(lái)綠色、環(huán)保、節(jié)能的全新網(wǎng)絡(luò)接入產(chǎn)品。 H3C S5130-HI系列以太網(wǎng)交換機(jī)目前包含如下型號(hào):S5130-30S-HI:24個(gè)10/100/1000BASE-T端口,4個(gè)10G/1G BASE-X SFP+端口,2個(gè)QSFP+堆疊口; S5130-54S-HI:48個(gè)10/100/1000BASE-T端口,4個(gè)10G/1G BASE-X SFP+端口,2個(gè)QSFP+堆疊口; S5130-30C-HI:24個(gè)10/100/1000BASE-T端口,4個(gè)10G/1G BASE-X SFP+端口,1個(gè)端口擴(kuò)展槽位; S5130-34C-HI:28個(gè)10/100/1000BASE-T端口,其中8個(gè)是combo口,4個(gè)10G/1G BASE-X SFP+端口,1個(gè)端口擴(kuò)展槽位,; S5130-54C-HI:48個(gè)10/100/1000BASE-T端口,4個(gè)10G/1G BASE-X SFP+端口,1個(gè)端口擴(kuò)展槽位; S5130-30F-HI:24個(gè)100/1000Base-X千兆SFP端口,8個(gè)Combo 10/100/1000Base-T自適應(yīng)以太網(wǎng)端口(與后8個(gè)SFP口Combo),4個(gè)10G/1GBASE-X SFP+口,一個(gè)端口擴(kuò)展槽位; S5130-30C-PWR-HI:24個(gè)10/100/1000BASE-T端口,4個(gè)10G/1G BASE-X SFP+端口,1個(gè)端口擴(kuò)展槽位; S5130-54C-PWR-HI:48個(gè)10/100/1000BASE-T端口,4個(gè)10G/1G BASE-X SFP+端口,1個(gè)端口擴(kuò)展槽位; S5130-54QS-HI:48個(gè)10/100/1000Base-T端口,4個(gè)10G/1G BASE-X SFP+端口,2個(gè)QSFP+堆疊口;
MACsec硬件加密Macsec是一種非常適合于以太網(wǎng)的Hop by Hop的鏈路層安全協(xié)議,它實(shí)現(xiàn)如下三個(gè)功能: 1) 報(bào)文加密:通過(guò)加密算法和密鑰,將明文變成亂碼的密文,即使被竊聽(tīng)也難以解密。 2) 防重放攻擊:防止黑客截獲目的主機(jī)接收的報(bào)文,再次發(fā)送給目的主機(jī),達(dá)到欺騙目的主機(jī)的目的,比如身份認(rèn)證。 3) 防篡改:防止黑客隨意篡改原始報(bào)文內(nèi)容,實(shí)現(xiàn)不可告人的目的。 macsec的實(shí)現(xiàn)分兩種模式: 1)面向主機(jī)模式:用于終端接入網(wǎng)絡(luò)的第一跳保護(hù)。 2)面向設(shè)備模式:用戶設(shè)備之間互聯(lián)鏈路的保護(hù)。 H3C S5130-HI系列交換機(jī)硬件集成MACsec安全加密功能,結(jié)合我司inode智能客戶端以及核心交換機(jī)(S10500、S75E)構(gòu)建完整的MACsec解決方案; SmartMC(智能管理中心)
SmartMC四大業(yè)務(wù)板塊簡(jiǎn)化中小園區(qū)運(yùn)維及管理:
主要包括設(shè)備角色選定、FTP服務(wù)器配置、全局配置及網(wǎng)管口配置等
主要包括組管理、設(shè)備或組升級(jí)備份、監(jiān)控及設(shè)備故障替換等
主要包括組網(wǎng)拓?fù)淇梢暭肮芾怼⒃O(shè)備列表展示等
主要包括用戶管理等:在創(chuàng)建了網(wǎng)絡(luò)接入類用戶并成功激活后,這些用戶可以通過(guò)一鍵布防的端口來(lái)訪問(wèn)SmartMC網(wǎng)絡(luò)內(nèi)部。
開(kāi)放多業(yè)務(wù)架構(gòu)(OAP插卡)H3C S5130-HI系列交換機(jī)基于H3C的開(kāi)放業(yè)務(wù)架構(gòu)(OAA),不僅可以提供傳統(tǒng)交換機(jī)的的功能,而且可以集成包括FW,IPS、負(fù)載均衡等高性能OAP模塊插卡,使S5130HI交換機(jī)成為一個(gè)融合的多業(yè)務(wù)的承載平臺(tái)。 高性能IPv4/IPv6業(yè)務(wù)能力H3C S5130-HI系列交換機(jī)實(shí)現(xiàn)基于硬件的IPv4/IPv6雙棧平臺(tái),豐富的IPv4和IPv6三層路由協(xié)議、組播技術(shù)以及策略路由機(jī)制,為用戶提供完善的IPv4/IPv6解決方案。 IRF2(第二代智能彈性架構(gòu))H3C S5130-HI系列交換機(jī)支持IRF2(第二代智能彈性架構(gòu))技術(shù),就是把多臺(tái)物理設(shè)備互相連接起來(lái),使其虛擬為一臺(tái)邏輯設(shè)備,也就是說(shuō),用戶可以將這多臺(tái)設(shè)備看成一臺(tái)單一設(shè)備進(jìn)行管理和使用。IRF可以為用戶帶來(lái)以下好處:
IRF3(縱向虛擬化)H3C S5130-HI系列部分交換機(jī)產(chǎn)品支持IRF3(Intelligent Resilient Framework 3)縱向虛擬化技術(shù),通過(guò)將接入設(shè)備作為遠(yuǎn)程接口板加入主設(shè)備系統(tǒng),在縱向維度上將核心層設(shè)備和接入層設(shè)備虛擬為一臺(tái)邏輯設(shè)備,以達(dá)到擴(kuò)展I/O端口能力和進(jìn)行集中控制管理的目的。IRF3技術(shù)可以簡(jiǎn)化管理,大幅度降低網(wǎng)絡(luò)管理節(jié)點(diǎn);簡(jiǎn)化布線壓縮網(wǎng)絡(luò)層級(jí),最終實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)平面虛擬化。IRF3縱向虛擬化技術(shù)可以為用戶帶來(lái)以下好處:
SDN(軟件定義網(wǎng)絡(luò))軟件定義網(wǎng)絡(luò)(Software Defined Network,SDN)是一種創(chuàng)新的網(wǎng)絡(luò)架構(gòu)體系。其核心技術(shù)Openflow通過(guò)將網(wǎng)絡(luò)的控制層和 數(shù)據(jù)轉(zhuǎn)發(fā)層進(jìn)行分離,大幅簡(jiǎn)化了網(wǎng)絡(luò)的管理及維護(hù)難度,更為重要的是實(shí)現(xiàn)了網(wǎng)絡(luò)流量的靈活控制,為核心網(wǎng)絡(luò)及應(yīng)用的創(chuàng)新提 供了良好的網(wǎng)絡(luò)平臺(tái)。 S5130-HI系列交換機(jī)支持大規(guī)格流表,配合H3C SDN controller 可輕松實(shí)現(xiàn)大規(guī)模二層架構(gòu)組網(wǎng)并為現(xiàn)有網(wǎng)絡(luò)提供了快速添加用 戶的功能;在大幅簡(jiǎn)化網(wǎng)絡(luò)管理的難度的同時(shí)可顯著降低網(wǎng)絡(luò)維護(hù)的成本。 完備的安全控制策略H3C S5130-HI系列交換機(jī)支持EAD(終端準(zhǔn)入控制)功能,配合后臺(tái)系統(tǒng)可以將終端防病毒、補(bǔ)丁修復(fù)等終端安全措施與網(wǎng)絡(luò)接入控制、訪問(wèn)權(quán)限控制等網(wǎng)絡(luò)安全措施整合為一個(gè)聯(lián)動(dòng)的安全體系,通過(guò)對(duì)網(wǎng)絡(luò)接入終端的檢查、隔離、修復(fù)、管理和監(jiān)控,使整個(gè)網(wǎng)絡(luò)變被動(dòng)防御為主動(dòng)防御、變單點(diǎn)防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡(luò)對(duì)病毒、蠕蟲等新興安全威脅的整體防御能力。 H3C S5130-HI系列交換機(jī)支持集中式MAC地址認(rèn)證、802.1x認(rèn)證、PORTAL認(rèn)證,支持用戶帳號(hào)、IP、MAC、VLAN、端口等用戶標(biāo)識(shí)元素的動(dòng)態(tài)或靜態(tài)綁定,同時(shí)實(shí)現(xiàn)用戶策略(VLAN、QoS、ACL)的動(dòng)態(tài)下發(fā);支持配合H3C公司的iMC系統(tǒng)對(duì)在線用戶進(jìn)行實(shí)時(shí)的管理,及時(shí)的診斷和瓦解網(wǎng)絡(luò)非法行為。 H3C S5130-HI系列交換機(jī)提供增強(qiáng)的ACL控制邏輯,支持超大容量的入端口和出端口ACL,并且支持基于VLAN的ACL下發(fā),在簡(jiǎn)化用戶配置過(guò)程的同時(shí),避免了ACL資源的浪費(fèi)。另外,S5130-HI系列還將支持單播反向路徑查找技術(shù)(uRPF),原理是當(dāng)設(shè)備的一個(gè)接口上收到一個(gè)數(shù)據(jù)包時(shí),會(huì)反向查找路徑來(lái)驗(yàn)證是否存在從該接收接口到包中制定的源地址之間的路由,即驗(yàn)證了其真實(shí)性,如果不存在就將數(shù)據(jù)包刪除,這樣我們就可以有效杜絕網(wǎng)絡(luò)中日益泛濫的源地址欺騙。 專業(yè)的防雷功能H3C S5130-HI系列交換機(jī)采用專業(yè)的內(nèi)置防雷技術(shù),支持業(yè)界領(lǐng)先的10KV業(yè)務(wù)端口防雷能力,使其在比較惡劣的工作環(huán)境中也能極大的降低雷擊對(duì)設(shè)備的損壞率。 多重可靠性保護(hù)S5130-HI系列交換機(jī)具備設(shè)備級(jí)和鏈路級(jí)的多重可靠性保護(hù)。 S5130-HI系列交換機(jī),支持可插拔交、直雙電源模塊、以及可插拔雙風(fēng)扇可靠性設(shè)計(jì),可以根據(jù)實(shí)際環(huán)境的需要靈活配置交流或直流電源模塊,此外整機(jī)還支持電源和風(fēng)扇的故障檢測(cè)及告警,可以根據(jù)溫度的變化自動(dòng)調(diào)節(jié)風(fēng)扇的轉(zhuǎn)速,這些設(shè)計(jì)使設(shè)備具備了更高的可靠性。 除了設(shè)備級(jí)可靠性以外,該產(chǎn)品還支持豐富的鏈路級(jí)可靠性技術(shù),包括LACP/STP/RSTP/MSTP/Smart Link/RRPP快速環(huán)網(wǎng)保護(hù)機(jī)制等保護(hù)協(xié)議,支持IRF2智能彈性架構(gòu),支持1:N冗余備份,支持環(huán)形堆疊,支持跨設(shè)備的鏈路聚合,極大提高網(wǎng)絡(luò)可靠性,當(dāng)網(wǎng)絡(luò)上承載多業(yè)務(wù)、大流量的時(shí)候也不影響網(wǎng)絡(luò)的收斂時(shí)間,保證業(yè)務(wù)的正常開(kāi)展 豐富的QoS策略H3C S5130-HI系列交換機(jī)支持支持L2(Layer 2)~L4(Layer 4)包過(guò)濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號(hào)、協(xié)議類型、VLAN的流分類。提供靈活的對(duì)列調(diào)度算法,可以同時(shí)基于端口和隊(duì)列進(jìn)行設(shè)置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR、WFQ、WDRR五種模式。支持CAR(Committed Access Rate)功能,粒度最小達(dá)8Kbps。支持出、入兩個(gè)方向的端口鏡像,用于對(duì)指定端口上的報(bào)文進(jìn)行監(jiān)控,將端口上的數(shù)據(jù)包復(fù)制到監(jiān)控端口,以進(jìn)行網(wǎng)絡(luò)檢測(cè)和故障排除。 增強(qiáng)的以太網(wǎng)供電能力(PoE+)H3C S5130-HI系列交換機(jī)支持802.3af/802.3at增強(qiáng)的以太網(wǎng)供電功能,單端口最大30W的輸出功率,可以為802.11n的無(wú)線接入點(diǎn),可視IP電話,大功率的監(jiān)控?cái)z像頭以及更多的終端設(shè)備提供以太網(wǎng)供電能力,同時(shí)支持多種類型的PoE供電電源模塊,實(shí)現(xiàn)靈活PoE輸出能力,同時(shí)可以提供單機(jī)1440W PoE供電能力,實(shí)現(xiàn)48口端口PoE+滿供電。 |