隨著網(wǎng)絡規(guī)模的增加,網(wǎng)絡邊緣需要使用大量的接入設備,這使對這些設備的管理工作非常繁瑣。SmartMC的主要目的就是解決大量分散的網(wǎng)絡設備的集中管理問題。旨在解決小企業(yè)以交換機為主的運維任務。SmartMC以設備內置及圖形化操作的方式,實現(xiàn)對網(wǎng)絡的統(tǒng)一運維及管理
SmartMC四大業(yè)務板塊簡化中小園區(qū)運維及管理:
`智能管理:
主要包括設備角色選定、FTP服務器配置、全局配置及網(wǎng)管口配置等
智能運維:
主要包括組管理、設備或組升級備份、監(jiān)控及設備故障替換等
可視化:
主要包括組網(wǎng)拓撲可視及管理、設備列表展示等
智能業(yè)務:
主要包括用戶管理等:在創(chuàng)建了網(wǎng)絡接入類用戶并成功激活后,這些用戶可以通過一鍵布防的端口來訪問SmartMC網(wǎng)絡內部。
H3C S5130S-HI系列交換機可作為SmartMC的被管理設備,作為被管理設備連接到SmartMC網(wǎng)絡,可實現(xiàn)輕松維護
H3C S5130S-HI系列交換機主機固化4端口萬兆,在實現(xiàn)高密千兆接入同時,可以為用戶提供高性價比的萬兆上行的能力,保護用戶投資。同時H3C S5130S-HI系列交換機支持IRF2智能彈性架構,可將9臺設備堆疊起來,形成一個邏輯上的實體,使設備容量可以根據(jù)網(wǎng)絡發(fā)展而平滑擴容,為用戶網(wǎng)絡配置提供極高的靈活性和擴展能力。
S5130S-HI系列交換機支持IPv4/v6雙協(xié)議棧,可以實現(xiàn)基于硬件的IPv4/v6的全線速轉發(fā),支持IPv4/v6的靜態(tài)路由以及RIP功能。同時支持IPv6的ACL、QoS、組播和網(wǎng)管,充分滿足網(wǎng)絡從IPv4到IPv6的平滑升級。
H3C S5130S-HI系列交換機支持IRF2(第二代智能彈性架構)技術,將多臺物理設備互相連接起來,使其虛擬為一臺邏輯設備,也就是說,用戶可以將這多臺設備看成一臺單一設備進行管理和使用。IRF可以為用戶帶來以下好處:
簡化管理 IRF架構形成之后,可以連接到任何一臺設備的任何一個端口就以登錄統(tǒng)一的邏輯設備,通過對單臺設備的配置達到管理整個智能彈性系統(tǒng)以及系統(tǒng)內所有成員設備的效果,而不用物理連接到每臺成員設備上分別對它們進行配置和管理。
簡化業(yè)務 IRF形成的邏輯設備中運行的各種控制協(xié)議也是作為單一設備統(tǒng)一運行的,例如路由協(xié)議會作為單一設備統(tǒng)一計算,而隨著跨設備鏈路聚合技術的應用,可以替代原有的生成樹協(xié)議,這樣就可以省去了設備間大量協(xié)議報文的交互,簡化了網(wǎng)絡運行,縮短了網(wǎng)絡動蕩時的收斂時間。
彈性擴展 可以按照用戶需求實現(xiàn)彈性擴展,保證用戶投資。并且新增的設備加入或離開IRF架構時可以實現(xiàn)“熱插拔”,不影響其他設備的正常運行。
高可靠 IRF的高可靠性體現(xiàn)在鏈路,設備和協(xié)議三個方面。成員設備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統(tǒng)由多臺成員設備組成,一旦Master設備故障,系統(tǒng)會迅速自動選舉新的Master,以保證通過系統(tǒng)的業(yè)務不中斷,從而實現(xiàn)了設備級的1:N備份;IRF系統(tǒng)會有實時的協(xié)議熱備份功能負責將協(xié)議的配置信息備份到其他所有成員設備,從而實現(xiàn)1:N的協(xié)議可靠性。
高性能 對于高端交換機來說,性能和端口密度的提升會受到硬件結構的限制。而IRF系統(tǒng)的性能和端口密度是IRF內部所有設備性能和端口數(shù)量的總和。因此,IRF技術能夠輕易的將設備的交換能力、用戶端口的密度擴大數(shù)倍,從而大幅度提高了設備的性能。
H3C S5130S-HI系列交換機產(chǎn)品支持IRF3.1(Intelligent Resilient Framework 3.1)縱向虛擬化技術,通過802.1BR技術將接入設備作為遠程接口板加入主設備系統(tǒng),在縱向維度上將核心層設備和接入層設備虛擬為一臺邏輯設備,以達到擴展I/O端口能力和進行集中控制管理的目的。IRF3.1技術可以簡化管理,大幅度降低網(wǎng)絡管理節(jié)點;簡化布線壓縮網(wǎng)絡層級,最終實現(xiàn)數(shù)據(jù)轉發(fā)平面虛擬化。IRF3.1縱向虛擬化技術可以為用戶帶來以下好處:
統(tǒng)一管理:IRF3.1架構形成之后,連接到主設備就可以集中配置和管理架構內的所有成員,而不用物理連接到每臺成員設備上單獨配置。
統(tǒng)一安全策略:整網(wǎng)的安全策略只需在主設備上進行配置,避免了對全網(wǎng)設備逐一配置所帶來的潛在策略沖突,并大幅降低了安全部署工作量。
簡化網(wǎng)絡層級:支持大規(guī)模的遠程接口板擴展能力,傳統(tǒng)需要三層網(wǎng)絡架構才能實現(xiàn)的組網(wǎng)結構通過IRF3.1可以簡化為二層組網(wǎng),網(wǎng)絡的物理和邏輯層次更為簡化,布線更加簡單。
簡化業(yè)務:IRF3.1架構中的各種業(yè)務配置基于單一邏輯設備進行配置,這樣可以大幅簡化整網(wǎng)的VLAN、IP、路由、Mpls等規(guī)劃注意事項。
方便維護:所有接入設備的配置和軟件版本均由主設備自動分配,新增設備的加入或離開時可以實現(xiàn)“熱插拔”和零配置,不影響其他設備的正常運行,整網(wǎng)的故障排除也是單點的。
H3C S5130S-HI系列交換機支持創(chuàng)新的單端口多認證Triple功能,在客戶端形式多樣的網(wǎng)絡環(huán)境中,不同客戶端支持的接入認證方式有所不同,例如,有的客戶端只能進行MAC地址認證(比如打印機終端),有的用戶主機進行802.1X認證,有的用戶主機只希望通過Web訪問進行Portal認證。為了靈活適應這種網(wǎng)絡環(huán)境的多認證需求,S5130S-HI系列交換機支持單端口多認證的統(tǒng)一部署方式,使得用戶可以選擇任何一種適合的認證機制來進行認證,且只需要通過一種方式的認證即可實現(xiàn)接入。客戶端提供Guest Vlan功能,使得為被授權的訪問端只能接入訪問特定的資源,并且會采取相應的策略,例如可以獲得802.1x客戶端、升級客戶端或者獲得其他的升級程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和強大的認證功能,以保護以太網(wǎng)交換機不受諸如IP地址欺詐、明文密碼截取等等攻擊。
ARP攻擊和ARP病毒作為局域網(wǎng)安全的第一大威脅,H3C S5130S-HI系列交換機支持豐富的ARP防御功能,例如ARP Detection,實現(xiàn)用戶合法性檢查功能和ARP報文有效性檢查功能,ARP限速,避免大量ARP報文對CPU進行沖擊等等。
H3C S5130S-HI系列交換機支持EAD(終端準入控制)功能,配合后臺系統(tǒng)可以將終端防病毒、補丁修復等終端安全措施與網(wǎng)絡接入控制、訪問權限控制等網(wǎng)絡安全措施整合為一個聯(lián)動的安全體系,通過對網(wǎng)絡接入終端的檢查、隔離、修復、管理和監(jiān)控,使整個網(wǎng)絡變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡對病毒、蠕蟲等新興安全威脅的整體防御能力。
H3C S5130S-HI系列交換機支持支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號、協(xié)議類型、VLAN的流分類。提供靈活的對列調度算法,可以同時基于端口和隊列進行設置,支持SP、WRR、SP+WRR三種模式。同時還支持入/出方向雙向ACL、支持流量監(jiān)管CAR功能、支持出/入方向的端口/流鏡像,用于對指定端口上的報文進行監(jiān)控,將端口上的數(shù)據(jù)包復制到監(jiān)控端口,以進行網(wǎng)絡檢測和故障排除。同時H3C S5130S-HI系列交換機還支持sFlow功能,對網(wǎng)絡上的數(shù)據(jù)包進行采樣,在千兆/萬兆高速的網(wǎng)絡上精確地監(jiān)控網(wǎng)絡流量,用于對網(wǎng)絡流量進行統(tǒng)計分析和控制。
軟件定義網(wǎng)絡(Software Defined Network,SDN)是一種創(chuàng)新的網(wǎng)絡架構體系。其核心技術Openflow通過將網(wǎng)絡的控制層和
數(shù)據(jù)轉發(fā)層進行分離,大幅簡化了網(wǎng)絡的管理及維護難度,更為重要的是實現(xiàn)了網(wǎng)絡流量的靈活控制,為核心網(wǎng)絡及應用的創(chuàng)新提
供了良好的網(wǎng)絡平臺。
S5130S-HI系列交換機支持大規(guī)格流表,配合H3C SDN controller 可輕松實現(xiàn)大規(guī)模二層架構組網(wǎng)并為現(xiàn)有網(wǎng)絡提供了快速添加用戶的功能;在大幅簡化網(wǎng)絡管理的難度的同時可顯著降低網(wǎng)絡維護的成本。
H3C S5130S-HI系列交換機支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用網(wǎng)管平臺以及iMC智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,HGMPv2集群管理,使設備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5130S-HI系列交換機支持基于MAC地址劃分VLAN,很好的解決了移動辦公的智能靈活管理;結合特有的基于全局和VLAN下發(fā)ACL策略,在簡化用戶配置的同時,也大幅節(jié)約了硬件資源。
H3C S5130S-HI交換機支持BIMS協(xié)議,能自動從服務器下載配置文件和應用程序,實現(xiàn)零配置啟動,大幅度降低了大型網(wǎng)絡和復雜網(wǎng)絡的初始配置工作量。
H3C S5130S-HI系列交換機均支持模塊化冗余雙電源,增加設備的可靠性。并且具備設備級和鏈路級的多重可靠性保護。硬件支持過流保護、過壓保護和過熱保護技術;支持電源和風扇的故障檢測及告警,可以根據(jù)溫度的變化自動調節(jié)風扇的轉速,這些設計使設備具備了很高的可靠性。
除了設備級可靠性以外,該產(chǎn)品還支持豐富的鏈路級可靠性技術,包括LACP/STP/RSTP/MSTP/Smart Link等保護協(xié)議。支持IRF2智能彈性架構,支持1:N冗余備份,支持環(huán)形堆疊,支持跨設備的鏈路聚合,極大提高網(wǎng)絡可靠性,當網(wǎng)絡上承載多業(yè)務、大流量的時候也不影響網(wǎng)絡的收斂時間,保證業(yè)務的正常開展。專業(yè)的防雷功能
H3C S5130S-HI系列交換機采用專業(yè)的內置防雷技術,支持支持業(yè)界領先的10KV業(yè)務端口防雷能力,使其在比較惡劣的工作環(huán)境中也能極大的降低雷擊對設備的損壞率。
H3C S5130S-HI系列交換機采用最新節(jié)能芯片以及創(chuàng)新的架構設計方案,實現(xiàn)千兆交換機的最低功耗。
同時H3C S5130S-HI系列交換機采用多種綠色節(jié)能設計,包括auto-power-down(端口自動節(jié)能),如果在一段時間內接口狀態(tài)始終為down,則系統(tǒng)自動停止對該接口供電,自動進入節(jié)能模式;支持EEE節(jié)能功能,端口如果在連續(xù)一段時間之內空閑,系統(tǒng)會將該端口設置為節(jié)能模式,當有報文收發(fā)時再通過定時發(fā)送的監(jiān)聽碼流喚醒端口恢復業(yè)務,達到節(jié)能的效果,滿足材料環(huán)保與安全性的歐盟RoHS標準。
支持特性 |
S5130S-28S-HI |
S5130S-52S-HI |
S5130S-28S-PWR-HI |
S5130S-52S-PWR-HI |
|
整機交換容量 |
336Gbps/3.36Tbps |
||||
包轉發(fā)率 |
126Mpps |
166Mpps |
126Mpps |
166Mpps |
|
固定端口 |
24*10/100/1000Base-T電口(其中8個是combo口) |
48*10/100/1000Base-T電口 |
24*10/100/1000Base-T電口(其中4個是combo口) |
48*10/100/1000Base-T電口 |
|
4*10G BASE-X SFP+萬兆光口 |
4*10G BASE-X SFP+萬兆光口 |
4*10G BASE-X SFP+萬兆光口 |
4*10G BASE-X SFP+萬兆光口 |
||
POE |
PWR款型均支持802.3at/POE+供電標準 |
||||
鏈路聚合 |
支持GE/10GE端口聚合 支持動態(tài)聚合 支持跨設備聚合 |
||||
端口特性 |
支持IEEE802.3x 流量控制(全雙工) 支持基于端口速率百分比的風暴抑制 支持基于PPS/BPS的風暴抑制 |
||||
IRF2 |
支持IRF2智能彈性架構 支持通過標準以太網(wǎng)接口進行堆疊 支持本地堆疊和遠程堆疊 支持分布式設備管理,分布式鏈路聚合 |
||||
SDN/Openflow |
支持OpenFlow 1.3標準 支持多控制器(EQUAL模式、主備模式) 支持多表流水線 支持Group table 支持Meter |
||||
VLAN |
支持基于端口的VLAN 支持基于MAC的VLAN 基于協(xié)議的VLAN 支持QinQ,靈活QinQ |
||||
支持VLAN Mapping 支持Voice VLAN 支持GVRP |
|||||
ACL |
支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口、協(xié)議類型、VLAN的流分類 支持時間段(Time Range)ACL 支持基于端口、VLAN、全局下發(fā)ACL 支持雙向ACL |
||||
QoS |
支持對端口接收報文的速率和發(fā)送報文的速率進行限制 支持報文重定向 支持CAR(Committed Access Rate)功能 每個端口支持8個輸出隊列 支持端口隊列調度(SP、WRR、SP+WRR) 支持報文的802.1p和DSCP優(yōu)先級重新標記 |
||||
DHCP |
支持DHCP Client 支持DHCP Snooping 支持DHCP Snooping option82 支持 DHCP Relay 支持DHCP Server 支持DHCP auto-config(零配置) |
||||
IP路由 |
支持IPv4 靜態(tài)路由、RIPv1/v2 支持IPv6 靜態(tài)路由、RIPng 支持OSPFv1/v2,OSPFv3 |
||||
組播 |
支持IGMP Snooping /MLD Snooping 支持組播VLAN |
||||
二層環(huán)網(wǎng)協(xié)議 |
支持STP/RSTP/MSTP/PVST 支持Smart Link 支持RRPP 支持G.8032以太網(wǎng)環(huán)保護協(xié)議ERPS,切換時間≤50ms,可兼容其他支持該協(xié)議的產(chǎn)品 |
||||
OAM |
支持802.1ag 支持802.3ah |
||||
鏡像 |
支持端口鏡像 支持遠程端口鏡像RSPAN 支持流鏡像 |
||||
安全特性 |
支持用戶分級管理和口令保護 支持802.1X認證/集中式MAC地址認證 支持Triple認證 支持Guest VLAN 支持RADIUS認證 支持SSH 2.0 支持端口隔離 |
||||
支持端口安全 支持MAC地址學習數(shù)目限制 支持IP源地址保護 支持ARP 入侵檢測功能 支持IP+MAC+端口多元組綁定 支持EAD |
|||||
管理與維護 |
支持XModem/FTP/TFTP加載升級 支持命令行接口(CLI),Telnet,Console口進行配置 支持SNMPv1/v2/v3,WEB網(wǎng)管 支持RMON告警、事件、歷史記錄 支持iMC智能管理中心 支持系統(tǒng)日志,分級告警,調試信息輸出 支持HGMPv2 支持NTP 支持Ping、Tracert 支持VCT電纜檢測功能 支持DLDP單向鏈路檢測協(xié)議 支持Loopback-detection 端口環(huán)回檢測 支持電源、風扇、溫度告警 支持BFD 支持H3C UIS Manager 統(tǒng)一管理軟件,可提供跨服務器、存儲、網(wǎng)絡以及虛擬化的全融合管理,簡化部署安裝,優(yōu)化運維管理 |
||||
綠色節(jié)能 |
支持EEE(802.3az)
![]() 地址:甘肅省蘭州市城關區(qū)高新雁南路18號5層521室 電話:0931-8851150 傳真:0931-8782462 網(wǎng)址:www.www.xmchlgs.com / www.gsbcsm.cn 郵箱:gsbc@www.xmchlgs.com Copyright ? 2021 甘肅博暢商貿(mào)有限公司 版權所有 備案號:隴ICP備16003870號-1
|