产品概述
H3C S5120-EI 系列交换机是H3C 公司自主开发的全千兆三层以太网交换机产品,具备丰富的业务特性,提供IPv6 转发功能以及最多4 个10GE 扩展接口。通过H3C 特有的IRF(智能弹性架构)功能,用户能够简化对网络的管理。S5120-EI 系列千兆以太网交换机定位为企业网千兆接入,同时还可以用于数据中心服务器群的连接。
S5120-24P-EI S5120-48P-EI
S5120-28C-EI/S5120-28C-PWR-EI S5120-52C-EI/S5120-52C-PWR-EI
H3C S5120-EI 系列以太网交换机目前包含如下型号:
S5120-24P-EI:24 个10/100/1000Base-T 以太网端口,4 个复用的SFP 千兆端口(Combo);
S5120-48P-EI:48 个10/100/1000Base-T 以太网端口,4 个复用的SFP 千兆端口(Combo);
S5120-28C-EI:24 个10/100/1000Base-T 以太网端口,4 个复用的SFP 千兆端口(Combo),两个扩展槽位;
S5120-52C-EI:48 个10/100/1000Base-T 以太网端口,4 个复用的SFP 千兆端口(Combo),两个扩展槽位;
S5120-28C-PWR-EI:24 个10/100/1000Base-T 以太网端口(PoE),4 个复用的SFP 千兆端口(Combo),两个扩展槽位;
S5120-52C-PWR-EI:48 个10/100/1000Base-T 以太网端口(PoE),4 个复用的SFP 千兆端口(Combo),两个扩展槽位;
产品特点
高扩展性保护投资
随着用户端速度不断提高,用户最终会使集群千兆链路达到饱和,而能够拥有多条10GE 链路将是我们的未来发展方向。S5120-EI 系列交换机支持两个扩展槽位,每个槽位支持单端口或双端口的10GE 扩展模块,在实现千兆汇聚或接入时保留进一步支持10GE 的扩展能力,尽力保护用户投资。
S5120-EI 系列支持IPv4 和IPv6 的三层路由功能,并可以实现基于硬件的IPv4 和IPv6 的全线速转发。同时支持IPv6 的ACL、QoS、组播和网管,实现IPv4 到IPv6 的平滑升级。
智能弹性架构
H3C S5120-EI 系列交换机支持IRF2(第二代智能弹性架构)技术,就是把多台物理设备互相连接起来,使其虚拟为一台逻辑设备,也就是说,用户可以将这多台设备看成一台单一设备进行管理和使用。IRF 可以为用户带来以下好处:
简化管理IRF 架构形成之后,可以连接到任何一台设备的任何一个端口就以登录统一的逻辑设备,通过对单台设备的配置达到管理整个智能弹性系统以及系统内所有成员设备的效果,而不用物理连接到每台成员设备上分别对它们进行配置和管理。
简化业务IRF 形成的逻辑设备中运行的各种控制协议也是作为单一设备统一运行的,例如路由协议会作为单一设备统一计算,而随着跨设备链路聚合技术的应用,可以替代原有的生成树协议,这样就可以省去了设备间大量协议报文的交互,简化了网络运行,缩短了网络动荡时的收敛时间。
弹性扩展可以按照用户需求实现弹性扩展,保证用户投资。并且新增的设备加入或离开IRF 架构时可以实现“热插拔”,不影响其他设备的正常运行。
高可靠IRF 的高可靠性体现在链路,设备和协议三个方面。成员设备之间物理端口支持聚合功能,IRF 系统和上、下层设备之间的物理连接也支持聚合功能,这样通过多链路备份提高了链路的可靠性;IRF 系统由多台成员设备组成,一旦Master 设备故障,系统会迅速自动选举新的Master,以保证通过系统的业务不
中断,从而实现了设备级的1:N 备份;IRF 系统会有实时的协议热备份功能负责将协议的配置信息备份到其他所有成员设备,从而实现1:N 的协议可靠性。
高性能对于高端交换机来说,性能和端口密度的提升会受到硬件结构的限制。而IRF 系统的性能和端口密度是IRF 内部所有设备性能和端口数量的总和。因此,IRF 技术能够轻易的将设备的交换能力、用户端口的密度扩大数倍,从而大幅度提高了设备的性能。
完备的安全控制策略
H3C S5120-EI 系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
H3C S5120-EI 系列交换机支持对试图接入网络的用户进行802.1x 认证。可以在交换机上对802.1x 客户端的版本和有效性进行验证,防止非法用户登录网络。支持集中式MAC 地址认证,可以基于端口和MAC 地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装任何客户端软件,而且可以同时运行802.1x 认证和基于MAC 地址认证。提供Guest Vlan功能,使得为被授权的访问端只能接入访问特定的资源,并且会采取相应的策略,例如可以获得802.1x 客户端、升级客户端或者获得其他的升级程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和强大的认证功能,以保护以太网交换机不受诸如IP 地址欺诈、明文密码截取等等攻击。
丰富的QoS策略
H3C S5120-EI 系列交换机支持支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC 地址、目的MAC 地址、源IP 地址、目的IP 地址、TCP/UDP 端口号、协议类型、VLAN 的流分类。提供灵活的对列调度算法,可以同时基于端口和队列进行设置,支持SP、WRR、SP+WRR 三种模式。支持CAR 功能,粒度最小达64Kbps。支持出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。
出色的管理性
H3C S5120-EI 系列交换机支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View 等通用网管平台以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMPv2集群管理,使设备管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5120-EI系列交换机支持基于MAC地址划分VLAN,很好的解决了移动办公的智能灵活管理;结合特有的基于全局和VLAN下发ACL策略,在简化用户配置的同时,也大幅节约了硬件资源。
增强的以太网供电功能(PoE+)
H3C S5120-EI系列交换机支持增强的以太网供电功能(PoE+),PoE供电款型可以提供每端口最大30W的输出功率,可以为802.11n的无线接入点,可视IP电话,以及更多的终端设备提供以太网供电能力。
S5120-EI(24口千兆交换机) 属性 S5120-24P-EI 交换容量 包转发率 固定业务端口 系统内存≥192Gbps ≥36Mpps 24个10/100/1000Base-T以太网端口4个复用的1000Base-X 全部端口支持千兆 ≥512M (DRAM) 系统闪存(内置闪存) ≥1G 支持基于PPS的风暴抑制 支持基于端口、协议、子网和MAC的VLAN划分 MAC地址数量≥ 8000 必须支持Jumbo Frame(巨型帧) 9216Byte 支持802.1Q标准,4096个vlan,能够根据需要支持依据端口或MAC地址划分的VLAN 以太网功能 支持GARP、GVRP,可实现多设备间VLAN的自动发现和配置 支持voice vlan,guest vlan 标准生成树(STP),IEEE 802.1D,快速生成树(RSTP),IEEE 802.1W,多生成树(MSTP),IEEE 802.1S STP基于端口可以关闭或打开;MSTP支持实例≥ 64个 支持端口镜像功能,支持多个端口流量镜像到1个端口,支持跨交换机的远程端口镜像功能RSPAN,支持基于ACL的流量镜像,支持聚合链路的镜像 支持链路层发现协议IEEE802.1ab LLDP,LLDP-MED 支持复杂流分类功能;支持不低于8个优先级队列,支持802.1p, DSCP/IP优先级信任和标记,基于2到4层分类:接口, MAC地址,以太网类型, 802.1p, VLAN, IP地址, DSCP/IP优先级, TCP/UDP端口等 IP路由 支持IPv4和IPv6的三层路由功能 支持IPV4单播路由数量≥ 6500 支持IGMP Snooping /MLD Snooping 组播 支持组播VLAN 支持未知组播丢弃 支持用户分级管理和口令保护 支持802.1X认证/集中式MAC地址认证、RADIUS认证 支持端口隔离、端口安全 支持上行链路二层快速切换,实现50ms的二层链路切换 支持MAC地址数量限制,支持基于端口的MAC地址绑定 支持动态ARP检测Dynamic ARP Inspection,ARP PROXY,静态ARP映射 支持DHCP SERVER,基于端口的DHCP,DHCP SNOOPING,DHCP RELAY 安全性 支持基于端口,VLAN,理由的访问控制ACL;支持硬件ACL的条目数≥ 7000 基于端口的802.1X 基于VLAN的802.1X 支持VoIP VLAN的802.1X 基于RADIUS属性的802.1X动态ACL 802.1X支持的EAP类型:MD5, TLS, TTLS, PEAP 支持端口流量限制 所有端口支持广播风暴抑制 支持基于EAD的完整的端点准入安全解决方案 为了路由器操作系统的稳定可靠,必须支持模块化操作系统,可靠性 并且操作系统的各个模块运行在各自的保护内存里 支持VRRP或类似功能的路由热备份协议 资质认证 提供工信部(原信产部)入网证和检测报告,并提供产品彩页,网站链接
S5120-EI(48口千兆交换机) 属性 S5120-48P-EI 交换容量 包转发率 固定业务端口 系统内存≥240Gbps ≥72Mpps 48个10/100/1000 Base-T以太网端口4个复用的1000Base-X 千兆SFP端口,全部端口支持千兆 ≥512M (DRAM) 系统闪存(内置闪存) ≥1G 支持基于PPS的风暴抑制 支持基于端口、协议、子网和MAC的VLAN划分 MAC地址数量≥ 8000 必须支持Jumbo Frame(巨型帧) 9216Byte 支持802.1Q标准,4096个vlan,能够根据需要支持依据端口或MAC地址划分的VLAN 支持GARP、GVRP,可实现多设备间VLAN的自动发现和配置 支持voice vlan,guest vlan 以太网功能 标准生成树(STP),IEEE 802.1D,快速生成树(RSTP),IEEE 802.1W,多生成树(MSTP),IEEE 802.1S STP基于端口可以关闭或打开;MSTP支持实例≥ 64个 支持端口镜像功能,支持多个端口流量镜像到1个端口,支持跨交换机的远程端口镜像功能RSPAN,支持基于ACL的流量镜像,支持聚合链路的镜像 支持链路层发现协议IEEE802.1ab LLDP,LLDP-MED 支持复杂流分类功能;支持不低于8个优先级队列,支持802.1p, DSCP/IP优先级信任和标记,基于2到4层分类:接口, MAC地址,以太网类型, 802.1p, VLAN, IP地址, DSCP/IP优先级, TCP/UDP端口等 支持IPv4和IPv6的三层路由功能 支持IPV4单播路由数量≥ 6500 支持IGMP Snooping /MLD Snooping IP路由 组播 支持组播VLAN 支持未知组播丢弃 安全性 支持用户分级管理和口令保护 支持802.1X认证/集中式MAC地址认证、RADIUS认证 支持端口隔离、端口安全 支持上行链路二层快速切换,实现50ms的二层链路切换 支持MAC地址数量限制,支持基于端口的MAC地址绑定 支持动态ARP检测Dynamic ARP Inspection,ARP PROXY,静态ARP映射 支持DHCP SERVER,基于端口的DHCP,DHCP SNOOPING,DHCP RELAY 支持基于端口,VLAN,理由的访问控制ACL;支持硬件ACL的条目数≥ 7000 基于端口的802.1X 基于VLAN的802.1X 支持VoIP VLAN的802.1X 基于RADIUS属性的802.1X动态ACL 802.1X支持的EAP类型:MD5, TLS, TTLS, PEAP 支持端口流量限制 所有端口支持广播风暴抑制 支持基于EAD的完整的端点准入安全解决方案 为了路由器操作系统的稳定可靠,必须支持模块化操作系统,可靠性 并且操作系统的各个模块运行在各自的保护内存里 支持VRRP或类似功能的路由热备份协议 资质认证
提供工信部(原信产部)入网证和检测报告,并提供产品彩页,网站链接
因篇幅问题不能全部显示,请点此查看更多更全内容