隨著網(wǎng)絡(luò)規(guī)模的增加,網(wǎng)絡(luò)邊緣需要使用大量的接入設(shè)備,這使對(duì)這些設(shè)備的管理工作非常繁瑣。SmartMC的主要目的就是解決大量分散的網(wǎng)絡(luò)設(shè)備的集中管理問(wèn)題。旨在解決小企業(yè)以交換機(jī)為主的運(yùn)維任務(wù)。SmartMC以設(shè)備內(nèi)置及圖形化操作的方式,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的統(tǒng)一運(yùn)維及管理
SmartMC四大業(yè)務(wù)板塊簡(jiǎn)化中小園區(qū)運(yùn)維及管理:
`智能管理:
主要包括設(shè)備角色選定、FTP服務(wù)器配置、全局配置及網(wǎng)管口配置等
智能運(yùn)維:
主要包括組管理、設(shè)備或組升級(jí)備份、監(jiān)控及設(shè)備故障替換等
可視化:
主要包括組網(wǎng)拓?fù)淇梢暭肮芾怼⒃O(shè)備列表展示等
智能業(yè)務(wù):
主要包括用戶(hù)管理等:在創(chuàng)建了網(wǎng)絡(luò)接入類(lèi)用戶(hù)并成功激活后,這些用戶(hù)可以通過(guò)一鍵布防的端口來(lái)訪(fǎng)問(wèn)SmartMC網(wǎng)絡(luò)內(nèi)部。
H3C S5130S-HI系列交換機(jī)可作為SmartMC的被管理設(shè)備,作為被管理設(shè)備連接到SmartMC網(wǎng)絡(luò),可實(shí)現(xiàn)輕松維護(hù)
H3C S5130S-HI系列交換機(jī)主機(jī)固化4端口萬(wàn)兆,在實(shí)現(xiàn)高密千兆接入同時(shí),可以為用戶(hù)提供高性?xún)r(jià)比的萬(wàn)兆上行的能力,保護(hù)用戶(hù)投資,靈活的擴(kuò)展插卡可以提供豐富的上行端口,滿(mǎn)足不同場(chǎng)景的用戶(hù)需求。
H3C S5130S-HI系列交換機(jī)支持IRF2智能彈性架構(gòu),可將9臺(tái)設(shè)備堆疊起來(lái),形成一個(gè)邏輯上的實(shí)體,使設(shè)備容量可以根據(jù)網(wǎng)絡(luò)發(fā)展而平滑擴(kuò)容,為用戶(hù)網(wǎng)絡(luò)配置提供極高的靈活性和擴(kuò)展能力。
S5130S-HI系列交換機(jī)支持IPv4/v6雙協(xié)議棧,可以實(shí)現(xiàn)基于硬件的IPv4/v6的全線(xiàn)速轉(zhuǎn)發(fā),支持IPv4/v6的靜態(tài)路由以及RIP功能。同時(shí)支持IPv6的ACL、QoS、組播和網(wǎng)管,充分滿(mǎn)足網(wǎng)絡(luò)從IPv4到IPv6的平滑升級(jí)。
H3C S5130S-HI系列交換機(jī)支持IRF2(第二代智能彈性架構(gòu))技術(shù),將多臺(tái)物理設(shè)備互相連接起來(lái),使其虛擬為一臺(tái)邏輯設(shè)備,也就是說(shuō),用戶(hù)可以將這多臺(tái)設(shè)備看成一臺(tái)單一設(shè)備進(jìn)行管理和使用。IRF可以為用戶(hù)帶來(lái)以下好處:
簡(jiǎn)化管理 IRF架構(gòu)形成之后,可以連接到任何一臺(tái)設(shè)備的任何一個(gè)端口就以登錄統(tǒng)一的邏輯設(shè)備,通過(guò)對(duì)單臺(tái)設(shè)備的配置達(dá)到管理整個(gè)智能彈性系統(tǒng)以及系統(tǒng)內(nèi)所有成員設(shè)備的效果,而不用物理連接到每臺(tái)成員設(shè)備上分別對(duì)它們進(jìn)行配置和管理。
簡(jiǎn)化業(yè)務(wù) IRF形成的邏輯設(shè)備中運(yùn)行的各種控制協(xié)議也是作為單一設(shè)備統(tǒng)一運(yùn)行的,例如路由協(xié)議會(huì)作為單一設(shè)備統(tǒng)一計(jì)算,而隨著跨設(shè)備鏈路聚合技術(shù)的應(yīng)用,可以替代原有的生成樹(shù)協(xié)議,這樣就可以省去了設(shè)備間大量協(xié)議報(bào)文的交互,簡(jiǎn)化了網(wǎng)絡(luò)運(yùn)行,縮短了網(wǎng)絡(luò)動(dòng)蕩時(shí)的收斂時(shí)間。
彈性擴(kuò)展 可以按照用戶(hù)需求實(shí)現(xiàn)彈性擴(kuò)展,保證用戶(hù)投資。并且新增的設(shè)備加入或離開(kāi)IRF架構(gòu)時(shí)可以實(shí)現(xiàn)“熱插拔”,不影響其他設(shè)備的正常運(yùn)行。
高可靠 IRF的高可靠性體現(xiàn)在鏈路,設(shè)備和協(xié)議三個(gè)方面。成員設(shè)備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設(shè)備之間的物理連接也支持聚合功能,這樣通過(guò)多鏈路備份提高了鏈路的可靠性;IRF系統(tǒng)由多臺(tái)成員設(shè)備組成,一旦Master設(shè)備故障,系統(tǒng)會(huì)迅速自動(dòng)選舉新的Master,以保證通過(guò)系統(tǒng)的業(yè)務(wù)不中斷,從而實(shí)現(xiàn)了設(shè)備級(jí)的1:N備份;IRF系統(tǒng)會(huì)有實(shí)時(shí)的協(xié)議熱備份功能負(fù)責(zé)將協(xié)議的配置信息備份到其他所有成員設(shè)備,從而實(shí)現(xiàn)1:N的協(xié)議可靠性。
高性能 對(duì)于高端交換機(jī)來(lái)說(shuō),性能和端口密度的提升會(huì)受到硬件結(jié)構(gòu)的限制。而IRF系統(tǒng)的性能和端口密度是IRF內(nèi)部所有設(shè)備性能和端口數(shù)量的總和。因此,IRF技術(shù)能夠輕易的將設(shè)備的交換能力、用戶(hù)端口的密度擴(kuò)大數(shù)倍,從而大幅度提高了設(shè)備的性能。
H3C S5130S-HI系列交換機(jī)產(chǎn)品支持IRF3.1(Intelligent Resilient Framework 3.1)縱向虛擬化技術(shù),通過(guò)802.1BR技術(shù)將接入設(shè)備作為遠(yuǎn)程接口板加入主設(shè)備系統(tǒng),在縱向維度上將核心層設(shè)備和接入層設(shè)備虛擬為一臺(tái)邏輯設(shè)備,以達(dá)到擴(kuò)展I/O端口能力和進(jìn)行集中控制管理的目的。IRF3.1技術(shù)可以簡(jiǎn)化管理,大幅度降低網(wǎng)絡(luò)管理節(jié)點(diǎn);簡(jiǎn)化布線(xiàn)壓縮網(wǎng)絡(luò)層級(jí),最終實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)平面虛擬化。IRF3.1縱向虛擬化技術(shù)可以為用戶(hù)帶來(lái)以下好處:
統(tǒng)一管理:IRF3.1架構(gòu)形成之后,連接到主設(shè)備就可以集中配置和管理架構(gòu)內(nèi)的所有成員,而不用物理連接到每臺(tái)成員設(shè)備上單獨(dú)配置。
統(tǒng)一安全策略:整網(wǎng)的安全策略只需在主設(shè)備上進(jìn)行配置,避免了對(duì)全網(wǎng)設(shè)備逐一配置所帶來(lái)的潛在策略沖突,并大幅降低了安全部署工作量。
簡(jiǎn)化網(wǎng)絡(luò)層級(jí):支持大規(guī)模的遠(yuǎn)程接口板擴(kuò)展能力,傳統(tǒng)需要三層網(wǎng)絡(luò)架構(gòu)才能實(shí)現(xiàn)的組網(wǎng)結(jié)構(gòu)通過(guò)IRF3.1可以簡(jiǎn)化為二層組網(wǎng),網(wǎng)絡(luò)的物理和邏輯層次更為簡(jiǎn)化,布線(xiàn)更加簡(jiǎn)單。
簡(jiǎn)化業(yè)務(wù):IRF3.1架構(gòu)中的各種業(yè)務(wù)配置基于單一邏輯設(shè)備進(jìn)行配置,這樣可以大幅簡(jiǎn)化整網(wǎng)的VLAN、IP、路由、Mpls等規(guī)劃注意事項(xiàng)。
方便維護(hù):所有接入設(shè)備的配置和軟件版本均由主設(shè)備自動(dòng)分配,新增設(shè)備的加入或離開(kāi)時(shí)可以實(shí)現(xiàn)“熱插拔”和零配置,不影響其他設(shè)備的正常運(yùn)行,整網(wǎng)的故障排除也是單點(diǎn)的。
H3C S5130S-HI系列交換機(jī)支持創(chuàng)新的單端口多認(rèn)證Triple功能,在客戶(hù)端形式多樣的網(wǎng)絡(luò)環(huán)境中,不同客戶(hù)端支持的接入認(rèn)證方式有所不同,例如,有的客戶(hù)端只能進(jìn)行MAC地址認(rèn)證(比如打印機(jī)終端),有的用戶(hù)主機(jī)進(jìn)行802.1X認(rèn)證,有的用戶(hù)主機(jī)只希望通過(guò)Web訪(fǎng)問(wèn)進(jìn)行Portal認(rèn)證。為了靈活適應(yīng)這種網(wǎng)絡(luò)環(huán)境的多認(rèn)證需求,S5130S-HI系列交換機(jī)支持單端口多認(rèn)證的統(tǒng)一部署方式,使得用戶(hù)可以選擇任何一種適合的認(rèn)證機(jī)制來(lái)進(jìn)行認(rèn)證,且只需要通過(guò)一種方式的認(rèn)證即可實(shí)現(xiàn)接入??蛻?hù)端提供Guest Vlan功能,使得為被授權(quán)的訪(fǎng)問(wèn)端只能接入訪(fǎng)問(wèn)特定的資源,并且會(huì)采取相應(yīng)的策略,例如可以獲得802.1x客戶(hù)端、升級(jí)客戶(hù)端或者獲得其他的升級(jí)程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和強(qiáng)大的認(rèn)證功能,以保護(hù)以太網(wǎng)交換機(jī)不受諸如IP地址欺詐、明文密碼截取等等攻擊。
ARP攻擊和ARP病毒作為局域網(wǎng)安全的第一大威脅,H3C S5130S-HI系列交換機(jī)支持豐富的ARP防御功能,例如ARP Detection,實(shí)現(xiàn)用戶(hù)合法性檢查功能和ARP報(bào)文有效性檢查功能,ARP限速,避免大量ARP報(bào)文對(duì)CPU進(jìn)行沖擊等等。
H3C S5130S-HI系列交換機(jī)支持EAD(終端準(zhǔn)入控制)功能,配合后臺(tái)系統(tǒng)可以將終端防病毒、補(bǔ)丁修復(fù)等終端安全措施與網(wǎng)絡(luò)接入控制、訪(fǎng)問(wèn)權(quán)限控制等網(wǎng)絡(luò)安全措施整合為一個(gè)聯(lián)動(dòng)的安全體系,通過(guò)對(duì)網(wǎng)絡(luò)接入終端的檢查、隔離、修復(fù)、管理和監(jiān)控,使整個(gè)網(wǎng)絡(luò)變被動(dòng)防御為主動(dòng)防御、變單點(diǎn)防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡(luò)對(duì)病毒、蠕蟲(chóng)等新興安全威脅的整體防御能力。
H3C S5130S-HI系列交換機(jī)支持支持L2(Layer 2)~L4(Layer 4)包過(guò)濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號(hào)、協(xié)議類(lèi)型、VLAN的流分類(lèi)。提供靈活的對(duì)列調(diào)度算法,可以同時(shí)基于端口和隊(duì)列進(jìn)行設(shè)置,支持SP、WRR、SP+WRR三種模式。同時(shí)還支持入/出方向雙向ACL、支持流量監(jiān)管CAR功能、支持出/入方向的端口/流鏡像,用于對(duì)指定端口上的報(bào)文進(jìn)行監(jiān)控,將端口上的數(shù)據(jù)包復(fù)制到監(jiān)控端口,以進(jìn)行網(wǎng)絡(luò)檢測(cè)和故障排除。同時(shí)H3C S5130S-HI系列交換機(jī)還支持sFlow功能,對(duì)網(wǎng)絡(luò)上的數(shù)據(jù)包進(jìn)行采樣,在千兆/萬(wàn)兆高速的網(wǎng)絡(luò)上精確地監(jiān)控網(wǎng)絡(luò)流量,用于對(duì)網(wǎng)絡(luò)流量進(jìn)行統(tǒng)計(jì)分析和控制。
軟件定義網(wǎng)絡(luò)(Software Defined Network,SDN)是一種創(chuàng)新的網(wǎng)絡(luò)架構(gòu)體系。其核心技術(shù)Openflow通過(guò)將網(wǎng)絡(luò)的控制層和
數(shù)據(jù)轉(zhuǎn)發(fā)層進(jìn)行分離,大幅簡(jiǎn)化了網(wǎng)絡(luò)的管理及維護(hù)難度,更為重要的是實(shí)現(xiàn)了網(wǎng)絡(luò)流量的靈活控制,為核心網(wǎng)絡(luò)及應(yīng)用的創(chuàng)新提
供了良好的網(wǎng)絡(luò)平臺(tái)。
S5130S-HI系列交換機(jī)支持大規(guī)格流表,配合H3C SDN controller 可輕松實(shí)現(xiàn)大規(guī)模二層架構(gòu)組網(wǎng)并為現(xiàn)有網(wǎng)絡(luò)提供了快速添加用戶(hù)的功能;在大幅簡(jiǎn)化網(wǎng)絡(luò)管理的難度的同時(shí)可顯著降低網(wǎng)絡(luò)維護(hù)的成本。
H3C S5130S-HI系列交換機(jī)支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用網(wǎng)管平臺(tái)以及iMC智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,HGMPv2集群管理,使設(shè)備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5130S-HI系列交換機(jī)支持基于MAC地址劃分VLAN,很好的解決了移動(dòng)辦公的智能靈活管理;結(jié)合特有的基于全局和VLAN下發(fā)ACL策略,在簡(jiǎn)化用戶(hù)配置的同時(shí),也大幅節(jié)約了硬件資源。
H3C S5130S-HI交換機(jī)支持BIMS協(xié)議,能自動(dòng)從服務(wù)器下載配置文件和應(yīng)用程序,實(shí)現(xiàn)零配置啟動(dòng),大幅度降低了大型網(wǎng)絡(luò)和復(fù)雜網(wǎng)絡(luò)的初始配置工作量。
H3C S5130S-HI系列交換機(jī)均支持模塊化冗余雙電源,增加設(shè)備的可靠性。并且具備設(shè)備級(jí)和鏈路級(jí)的多重可靠性保護(hù)。硬件支持過(guò)流保護(hù)、過(guò)壓保護(hù)和過(guò)熱保護(hù)技術(shù);支持電源和風(fēng)扇的故障檢測(cè)及告警,可以根據(jù)溫度的變化自動(dòng)調(diào)節(jié)風(fēng)扇的轉(zhuǎn)速,這些設(shè)計(jì)使設(shè)備具備了很高的可靠性。
除了設(shè)備級(jí)可靠性以外,該產(chǎn)品還支持豐富的鏈路級(jí)可靠性技術(shù),包括LACP/STP/RSTP/MSTP/Smart Link等保護(hù)協(xié)議。支持IRF2智能彈性架構(gòu),支持1:N冗余備份,支持環(huán)形堆疊,支持跨設(shè)備的鏈路聚合,極大提高網(wǎng)絡(luò)可靠性,當(dāng)網(wǎng)絡(luò)上承載多業(yè)務(wù)、大流量的時(shí)候也不影響網(wǎng)絡(luò)的收斂時(shí)間,保證業(yè)務(wù)的正常開(kāi)展。專(zhuān)業(yè)的防雷功能
H3C S5130S-HI系列交換機(jī)采用專(zhuān)業(yè)的內(nèi)置防雷技術(shù),支持支持業(yè)界領(lǐng)先的10KV業(yè)務(wù)端口防雷能力,使其在比較惡劣的工作環(huán)境中也能極大的降低雷擊對(duì)設(shè)備的損壞率。
H3C S5130S-HI系列交換機(jī)采用最新節(jié)能芯片以及創(chuàng)新的架構(gòu)設(shè)計(jì)方案,實(shí)現(xiàn)千兆交換機(jī)的最低功耗。
同時(shí)H3C S5130S-HI系列交換機(jī)采用多種綠色節(jié)能設(shè)計(jì),包括auto-power-down(端口自動(dòng)節(jié)能),如果在一段時(shí)間內(nèi)接口狀態(tài)始終為down,則系統(tǒng)自動(dòng)停止對(duì)該接口供電,自動(dòng)進(jìn)入節(jié)能模式;支持EEE節(jié)能功能,端口如果在連續(xù)一段時(shí)間之內(nèi)空閑,系統(tǒng)會(huì)將該端口設(shè)置為節(jié)能模式,當(dāng)有報(bào)文收發(fā)時(shí)再通過(guò)定時(shí)發(fā)送的監(jiān)聽(tīng)碼流喚醒端口恢復(fù)業(yè)務(wù),達(dá)到節(jié)能的效果,滿(mǎn)足材料環(huán)保與安全性的歐盟RoHS標(biāo)準(zhǔn)。
隨著網(wǎng)絡(luò)規(guī)模的增加,網(wǎng)絡(luò)邊緣需要使用大量的接入設(shè)備,這使對(duì)這些設(shè)備的管理工作非常繁瑣。SmartMC的主要目的就是解決大量分散的網(wǎng)絡(luò)設(shè)備的集中管理問(wèn)題。旨在解決小企業(yè)以交換機(jī)為主的運(yùn)維任務(wù)。SmartMC以設(shè)備內(nèi)置及圖形化操作的方式,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的統(tǒng)一運(yùn)維及管理
SmartMC四大業(yè)務(wù)板塊簡(jiǎn)化中小園區(qū)運(yùn)維及管理:
`智能管理:
主要包括設(shè)備角色選定、FTP服務(wù)器配置、全局配置及網(wǎng)管口配置等
智能運(yùn)維:
主要包括組管理、設(shè)備或組升級(jí)備份、監(jiān)控及設(shè)備故障替換等
可視化:
主要包括組網(wǎng)拓?fù)淇梢暭肮芾?、設(shè)備列表展示等
智能業(yè)務(wù):
主要包括用戶(hù)管理等:在創(chuàng)建了網(wǎng)絡(luò)接入類(lèi)用戶(hù)并成功激活后,這些用戶(hù)可以通過(guò)一鍵布防的端口來(lái)訪(fǎng)問(wèn)SmartMC網(wǎng)絡(luò)內(nèi)部。
H3C S5130S-HI系列交換機(jī)可作為SmartMC的被管理設(shè)備,作為被管理設(shè)備連接到SmartMC網(wǎng)絡(luò),可實(shí)現(xiàn)輕松維護(hù)
H3C S5130S-HI系列交換機(jī)主機(jī)固化4端口萬(wàn)兆,在實(shí)現(xiàn)高密千兆接入同時(shí),可以為用戶(hù)提供高性?xún)r(jià)比的萬(wàn)兆上行的能力,保護(hù)用戶(hù)投資,靈活的擴(kuò)展插卡可以提供豐富的上行端口,滿(mǎn)足不同場(chǎng)景的用戶(hù)需求。
H3C S5130S-HI系列交換機(jī)支持IRF2智能彈性架構(gòu),可將9臺(tái)設(shè)備堆疊起來(lái),形成一個(gè)邏輯上的實(shí)體,使設(shè)備容量可以根據(jù)網(wǎng)絡(luò)發(fā)展而平滑擴(kuò)容,為用戶(hù)網(wǎng)絡(luò)配置提供極高的靈活性和擴(kuò)展能力。
S5130S-HI系列交換機(jī)支持IPv4/v6雙協(xié)議棧,可以實(shí)現(xiàn)基于硬件的IPv4/v6的全線(xiàn)速轉(zhuǎn)發(fā),支持IPv4/v6的靜態(tài)路由以及RIP功能。同時(shí)支持IPv6的ACL、QoS、組播和網(wǎng)管,充分滿(mǎn)足網(wǎng)絡(luò)從IPv4到IPv6的平滑升級(jí)。
H3C S5130S-HI系列交換機(jī)支持IRF2(第二代智能彈性架構(gòu))技術(shù),將多臺(tái)物理設(shè)備互相連接起來(lái),使其虛擬為一臺(tái)邏輯設(shè)備,也就是說(shuō),用戶(hù)可以將這多臺(tái)設(shè)備看成一臺(tái)單一設(shè)備進(jìn)行管理和使用。IRF可以為用戶(hù)帶來(lái)以下好處:
簡(jiǎn)化管理 IRF架構(gòu)形成之后,可以連接到任何一臺(tái)設(shè)備的任何一個(gè)端口就以登錄統(tǒng)一的邏輯設(shè)備,通過(guò)對(duì)單臺(tái)設(shè)備的配置達(dá)到管理整個(gè)智能彈性系統(tǒng)以及系統(tǒng)內(nèi)所有成員設(shè)備的效果,而不用物理連接到每臺(tái)成員設(shè)備上分別對(duì)它們進(jìn)行配置和管理。
簡(jiǎn)化業(yè)務(wù) IRF形成的邏輯設(shè)備中運(yùn)行的各種控制協(xié)議也是作為單一設(shè)備統(tǒng)一運(yùn)行的,例如路由協(xié)議會(huì)作為單一設(shè)備統(tǒng)一計(jì)算,而隨著跨設(shè)備鏈路聚合技術(shù)的應(yīng)用,可以替代原有的生成樹(shù)協(xié)議,這樣就可以省去了設(shè)備間大量協(xié)議報(bào)文的交互,簡(jiǎn)化了網(wǎng)絡(luò)運(yùn)行,縮短了網(wǎng)絡(luò)動(dòng)蕩時(shí)的收斂時(shí)間。
彈性擴(kuò)展 可以按照用戶(hù)需求實(shí)現(xiàn)彈性擴(kuò)展,保證用戶(hù)投資。并且新增的設(shè)備加入或離開(kāi)IRF架構(gòu)時(shí)可以實(shí)現(xiàn)“熱插拔”,不影響其他設(shè)備的正常運(yùn)行。
高可靠 IRF的高可靠性體現(xiàn)在鏈路,設(shè)備和協(xié)議三個(gè)方面。成員設(shè)備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設(shè)備之間的物理連接也支持聚合功能,這樣通過(guò)多鏈路備份提高了鏈路的可靠性;IRF系統(tǒng)由多臺(tái)成員設(shè)備組成,一旦Master設(shè)備故障,系統(tǒng)會(huì)迅速自動(dòng)選舉新的Master,以保證通過(guò)系統(tǒng)的業(yè)務(wù)不中斷,從而實(shí)現(xiàn)了設(shè)備級(jí)的1:N備份;IRF系統(tǒng)會(huì)有實(shí)時(shí)的協(xié)議熱備份功能負(fù)責(zé)將協(xié)議的配置信息備份到其他所有成員設(shè)備,從而實(shí)現(xiàn)1:N的協(xié)議可靠性。
高性能 對(duì)于高端交換機(jī)來(lái)說(shuō),性能和端口密度的提升會(huì)受到硬件結(jié)構(gòu)的限制。而IRF系統(tǒng)的性能和端口密度是IRF內(nèi)部所有設(shè)備性能和端口數(shù)量的總和。因此,IRF技術(shù)能夠輕易的將設(shè)備的交換能力、用戶(hù)端口的密度擴(kuò)大數(shù)倍,從而大幅度提高了設(shè)備的性能。
H3C S5130S-HI系列交換機(jī)產(chǎn)品支持IRF3.1(Intelligent Resilient Framework 3.1)縱向虛擬化技術(shù),通過(guò)802.1BR技術(shù)將接入設(shè)備作為遠(yuǎn)程接口板加入主設(shè)備系統(tǒng),在縱向維度上將核心層設(shè)備和接入層設(shè)備虛擬為一臺(tái)邏輯設(shè)備,以達(dá)到擴(kuò)展I/O端口能力和進(jìn)行集中控制管理的目的。IRF3.1技術(shù)可以簡(jiǎn)化管理,大幅度降低網(wǎng)絡(luò)管理節(jié)點(diǎn);簡(jiǎn)化布線(xiàn)壓縮網(wǎng)絡(luò)層級(jí),最終實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)平面虛擬化。IRF3.1縱向虛擬化技術(shù)可以為用戶(hù)帶來(lái)以下好處:
統(tǒng)一管理:IRF3.1架構(gòu)形成之后,連接到主設(shè)備就可以集中配置和管理架構(gòu)內(nèi)的所有成員,而不用物理連接到每臺(tái)成員設(shè)備上單獨(dú)配置。
統(tǒng)一安全策略:整網(wǎng)的安全策略只需在主設(shè)備上進(jìn)行配置,避免了對(duì)全網(wǎng)設(shè)備逐一配置所帶來(lái)的潛在策略沖突,并大幅降低了安全部署工作量。
簡(jiǎn)化網(wǎng)絡(luò)層級(jí):支持大規(guī)模的遠(yuǎn)程接口板擴(kuò)展能力,傳統(tǒng)需要三層網(wǎng)絡(luò)架構(gòu)才能實(shí)現(xiàn)的組網(wǎng)結(jié)構(gòu)通過(guò)IRF3.1可以簡(jiǎn)化為二層組網(wǎng),網(wǎng)絡(luò)的物理和邏輯層次更為簡(jiǎn)化,布線(xiàn)更加簡(jiǎn)單。
簡(jiǎn)化業(yè)務(wù):IRF3.1架構(gòu)中的各種業(yè)務(wù)配置基于單一邏輯設(shè)備進(jìn)行配置,這樣可以大幅簡(jiǎn)化整網(wǎng)的VLAN、IP、路由、Mpls等規(guī)劃注意事項(xiàng)。
方便維護(hù):所有接入設(shè)備的配置和軟件版本均由主設(shè)備自動(dòng)分配,新增設(shè)備的加入或離開(kāi)時(shí)可以實(shí)現(xiàn)“熱插拔”和零配置,不影響其他設(shè)備的正常運(yùn)行,整網(wǎng)的故障排除也是單點(diǎn)的。
H3C S5130S-HI系列交換機(jī)支持創(chuàng)新的單端口多認(rèn)證Triple功能,在客戶(hù)端形式多樣的網(wǎng)絡(luò)環(huán)境中,不同客戶(hù)端支持的接入認(rèn)證方式有所不同,例如,有的客戶(hù)端只能進(jìn)行MAC地址認(rèn)證(比如打印機(jī)終端),有的用戶(hù)主機(jī)進(jìn)行802.1X認(rèn)證,有的用戶(hù)主機(jī)只希望通過(guò)Web訪(fǎng)問(wèn)進(jìn)行Portal認(rèn)證。為了靈活適應(yīng)這種網(wǎng)絡(luò)環(huán)境的多認(rèn)證需求,S5130S-HI系列交換機(jī)支持單端口多認(rèn)證的統(tǒng)一部署方式,使得用戶(hù)可以選擇任何一種適合的認(rèn)證機(jī)制來(lái)進(jìn)行認(rèn)證,且只需要通過(guò)一種方式的認(rèn)證即可實(shí)現(xiàn)接入??蛻?hù)端提供Guest Vlan功能,使得為被授權(quán)的訪(fǎng)問(wèn)端只能接入訪(fǎng)問(wèn)特定的資源,并且會(huì)采取相應(yīng)的策略,例如可以獲得802.1x客戶(hù)端、升級(jí)客戶(hù)端或者獲得其他的升級(jí)程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和強(qiáng)大的認(rèn)證功能,以保護(hù)以太網(wǎng)交換機(jī)不受諸如IP地址欺詐、明文密碼截取等等攻擊。
ARP攻擊和ARP病毒作為局域網(wǎng)安全的第一大威脅,H3C S5130S-HI系列交換機(jī)支持豐富的ARP防御功能,例如ARP Detection,實(shí)現(xiàn)用戶(hù)合法性檢查功能和ARP報(bào)文有效性檢查功能,ARP限速,避免大量ARP報(bào)文對(duì)CPU進(jìn)行沖擊等等。
H3C S5130S-HI系列交換機(jī)支持EAD(終端準(zhǔn)入控制)功能,配合后臺(tái)系統(tǒng)可以將終端防病毒、補(bǔ)丁修復(fù)等終端安全措施與網(wǎng)絡(luò)接入控制、訪(fǎng)問(wèn)權(quán)限控制等網(wǎng)絡(luò)安全措施整合為一個(gè)聯(lián)動(dòng)的安全體系,通過(guò)對(duì)網(wǎng)絡(luò)接入終端的檢查、隔離、修復(fù)、管理和監(jiān)控,使整個(gè)網(wǎng)絡(luò)變被動(dòng)防御為主動(dòng)防御、變單點(diǎn)防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡(luò)對(duì)病毒、蠕蟲(chóng)等新興安全威脅的整體防御能力。
H3C S5130S-HI系列交換機(jī)支持支持L2(Layer 2)~L4(Layer 4)包過(guò)濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號(hào)、協(xié)議類(lèi)型、VLAN的流分類(lèi)。提供靈活的對(duì)列調(diào)度算法,可以同時(shí)基于端口和隊(duì)列進(jìn)行設(shè)置,支持SP、WRR、SP+WRR三種模式。同時(shí)還支持入/出方向雙向ACL、支持流量監(jiān)管CAR功能、支持出/入方向的端口/流鏡像,用于對(duì)指定端口上的報(bào)文進(jìn)行監(jiān)控,將端口上的數(shù)據(jù)包復(fù)制到監(jiān)控端口,以進(jìn)行網(wǎng)絡(luò)檢測(cè)和故障排除。同時(shí)H3C S5130S-HI系列交換機(jī)還支持sFlow功能,對(duì)網(wǎng)絡(luò)上的數(shù)據(jù)包進(jìn)行采樣,在千兆/萬(wàn)兆高速的網(wǎng)絡(luò)上精確地監(jiān)控網(wǎng)絡(luò)流量,用于對(duì)網(wǎng)絡(luò)流量進(jìn)行統(tǒng)計(jì)分析和控制。
軟件定義網(wǎng)絡(luò)(Software Defined Network,SDN)是一種創(chuàng)新的網(wǎng)絡(luò)架構(gòu)體系。其核心技術(shù)Openflow通過(guò)將網(wǎng)絡(luò)的控制層和
數(shù)據(jù)轉(zhuǎn)發(fā)層進(jìn)行分離,大幅簡(jiǎn)化了網(wǎng)絡(luò)的管理及維護(hù)難度,更為重要的是實(shí)現(xiàn)了網(wǎng)絡(luò)流量的靈活控制,為核心網(wǎng)絡(luò)及應(yīng)用的創(chuàng)新提
供了良好的網(wǎng)絡(luò)平臺(tái)。
S5130S-HI系列交換機(jī)支持大規(guī)格流表,配合H3C SDN controller 可輕松實(shí)現(xiàn)大規(guī)模二層架構(gòu)組網(wǎng)并為現(xiàn)有網(wǎng)絡(luò)提供了快速添加用戶(hù)的功能;在大幅簡(jiǎn)化網(wǎng)絡(luò)管理的難度的同時(shí)可顯著降低網(wǎng)絡(luò)維護(hù)的成本。
H3C S5130S-HI系列交換機(jī)支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用網(wǎng)管平臺(tái)以及iMC智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,HGMPv2集群管理,使設(shè)備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5130S-HI系列交換機(jī)支持基于MAC地址劃分VLAN,很好的解決了移動(dòng)辦公的智能靈活管理;結(jié)合特有的基于全局和VLAN下發(fā)ACL策略,在簡(jiǎn)化用戶(hù)配置的同時(shí),也大幅節(jié)約了硬件資源。
H3C S5130S-HI交換機(jī)支持BIMS協(xié)議,能自動(dòng)從服務(wù)器下載配置文件和應(yīng)用程序,實(shí)現(xiàn)零配置啟動(dòng),大幅度降低了大型網(wǎng)絡(luò)和復(fù)雜網(wǎng)絡(luò)的初始配置工作量。
H3C S5130S-HI系列交換機(jī)均支持模塊化冗余雙電源,增加設(shè)備的可靠性。并且具備設(shè)備級(jí)和鏈路級(jí)的多重可靠性保護(hù)。硬件支持過(guò)流保護(hù)、過(guò)壓保護(hù)和過(guò)熱保護(hù)技術(shù);支持電源和風(fēng)扇的故障檢測(cè)及告警,可以根據(jù)溫度的變化自動(dòng)調(diào)節(jié)風(fēng)扇的轉(zhuǎn)速,這些設(shè)計(jì)使設(shè)備具備了很高的可靠性。
除了設(shè)備級(jí)可靠性以外,該產(chǎn)品還支持豐富的鏈路級(jí)可靠性技術(shù),包括LACP/STP/RSTP/MSTP/Smart Link等保護(hù)協(xié)議。支持IRF2智能彈性架構(gòu),支持1:N冗余備份,支持環(huán)形堆疊,支持跨設(shè)備的鏈路聚合,極大提高網(wǎng)絡(luò)可靠性,當(dāng)網(wǎng)絡(luò)上承載多業(yè)務(wù)、大流量的時(shí)候也不影響網(wǎng)絡(luò)的收斂時(shí)間,保證業(yè)務(wù)的正常開(kāi)展。專(zhuān)業(yè)的防雷功能
H3C S5130S-HI系列交換機(jī)采用專(zhuān)業(yè)的內(nèi)置防雷技術(shù),支持支持業(yè)界領(lǐng)先的10KV業(yè)務(wù)端口防雷能力,使其在比較惡劣的工作環(huán)境中也能極大的降低雷擊對(duì)設(shè)備的損壞率。
H3C S5130S-HI系列交換機(jī)采用最新節(jié)能芯片以及創(chuàng)新的架構(gòu)設(shè)計(jì)方案,實(shí)現(xiàn)千兆交換機(jī)的最低功耗。
同時(shí)H3C S5130S-HI系列交換機(jī)采用多種綠色節(jié)能設(shè)計(jì),包括auto-power-down(端口自動(dòng)節(jié)能),如果在一段時(shí)間內(nèi)接口狀態(tài)始終為down,則系統(tǒng)自動(dòng)停止對(duì)該接口供電,自動(dòng)進(jìn)入節(jié)能模式;支持EEE節(jié)能功能,端口如果在連續(xù)一段時(shí)間之內(nèi)空閑,系統(tǒng)會(huì)將該端口設(shè)置為節(jié)能模式,當(dāng)有報(bào)文收發(fā)時(shí)再通過(guò)定時(shí)發(fā)送的監(jiān)聽(tīng)碼流喚醒端口恢復(fù)業(yè)務(wù),達(dá)到節(jié)能的效果,滿(mǎn)足材料環(huán)保與安全性的歐盟RoHS標(biāo)準(zhǔn)。