產(chǎn)品特點:
H3C S5120-SI系列全千兆以太網(wǎng)交換機提供靈活的8/16/24/48個10/100/1000M自適應電口接入;并且支持非復用的SFP插槽,充分考慮用戶的帶寬升級的實際情況,保護用戶投資。
H3C S5120SI系列交換機支持IRF2(第二代智能彈性架構)技術,就是把多臺物理設備互相連接起來,使其虛擬為一臺邏輯設備,也就是說,用戶可以將這多臺設備看成一臺單一設備進行管理和使用。IRF可以為用戶帶來以下好處:
簡化管理 IRF架構形成之后,可以連接到任何一臺設備的任何一個端口就以登錄統(tǒng)一的邏輯設備,通過對單臺設備的配置達到管理整個智能彈性系統(tǒng)以及系統(tǒng)內(nèi)所有成員設備的效果,而不用物理連接到每臺成員設備上分別對它們進行配置和管理。
簡化業(yè)務 IRF形成的邏輯設備中運行的各種控制協(xié)議也是作為單一設備統(tǒng)一運行的,例如路由協(xié)議會作為單一設備統(tǒng)一計算,而隨著跨設備鏈路聚合技術的應用,可以替代原有的生成樹協(xié)議,這樣就可以省去了設備間大量協(xié)議報文的交互,簡化了網(wǎng)絡運行,縮短了網(wǎng)絡動蕩時的收斂時間。
彈性擴展 可以按照用戶需求實現(xiàn)彈性擴展,保證用戶投資。并且新增的設備加入或離開IRF架構時可以實現(xiàn)“熱插拔”,不影響其他設備的正常運行。
高可靠 IRF的高可靠性體現(xiàn)在鏈路,設備和協(xié)議三個方面。成員設備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統(tǒng)由多臺成員設備組成,一旦Master設備故障,系統(tǒng)會迅速自動選舉新的Master,以保證通過系統(tǒng)的業(yè)務不中斷,從而實現(xiàn)了設備級的1:N備份;IRF系統(tǒng)會有實時的協(xié)議熱備份功能負責將協(xié)議的配置信息備份到其他所有成員設備,從而實現(xiàn)1:N的協(xié)議可靠性。
高性能 對于高端交換機來說,性能和端口密度的提升會受到硬件結構的限制。而IRF系統(tǒng)的性能和端口密度是IRF內(nèi)部所有設備性能和端口數(shù)量的總和。因此,IRF技術能夠輕易的將設備的交換能力、用戶端口的密度擴大數(shù)倍,從而大幅度提高了設備的性能。
H3C S5120-SI系列交換機支持特有的ARP入侵檢測功能,可有效防止黑客或攻擊者通過ARP報文實施網(wǎng)絡中逐漸盛行的“中間人”攻擊,對不符合DHCP Snooping動態(tài)綁定表或手工配置的靜態(tài)綁定表的非法ARP欺騙報文直接丟棄。同時支持IP Source Check特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒,以及大量地址仿冒帶來的DoS攻擊。另外,利用DHCP Snooping的信任端口特性還可以有效杜絕私設DHCP服務器,保證DHCP環(huán)境的真實性和一致性。
H3C S5120-SI系列交換機支持端口安全特性族可以有效防范基于MAC地址的攻擊。可以實現(xiàn)基于MAC地址允許/限制流量,或者設定每個端口允許的MAC地址的最大數(shù)量,使得某個特定端口上的MAC地址可以由管理員靜態(tài)配置,或者由交換機動態(tài)學習。
H3C S5120-SI系列交換機提供802.1X和MAC認證方式對接入的用戶進行認證,允許合法用戶通過,對于非法用戶則拒絕其上網(wǎng)。同時還支持客戶端軟件版本檢測、Guest VLAN等功能,和iMC配合還可以實現(xiàn)代理檢測、雙網(wǎng)卡檢測等功能。通過這些功能的應用可以對用戶的合法性進行充分的檢查和控制,最大程度的減少非法用戶對網(wǎng)絡安全的危害。
H3C S5120-SI系列交換機支持通過FTP、TFTP實現(xiàn)設備的遠程升級,支持SNMP v1/v2/v3,可支持Open View等通用網(wǎng)管平臺,以及iMC智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,HGMP集群管理,使設備管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5120-SI系列交換機支持VCT(Virtual Cable Test)電纜檢測功能,便于快速定位網(wǎng)絡故障點。
H3C S5120-SI系列交換機支持增強的以太網(wǎng)供電功能(PoE+),PoE供電款型可以提供每端口最大30W的輸出功率,可以為802.11n的無線接入點,可視IP電話,以及更多的終端設備提供以太網(wǎng)供電能力。