长沙分类信息网-长沙新闻网

华为 5324TP-SI-AC 特价促销

2021-6-22 4:26:10发布4次查看

s5300支持增强型灵活qinq功能,确保灵活的外层vlan标签功能的同时不占用acl资源。s5300能将内层vlan的cos值映射到外层vlan,或者修改外层vlan的cos值,可根据业务需要灵活标记qos等级,满足多业务承载的要求。
s5300支持igmp snooping/ igmpv3 snooping/filter/fastleave/proxy等协议。s5300支持线速的跨vlan组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,可以充分满足iptv和其他组播业务的需求。
s5300支持mce 功能,实现了不同vpn用户在同一台设备的隔离,有效解决用户数据安全问题,同时降低用户投资成本。
·  完备的高可靠保护机制
s5300不仅支持传统的stp/rstp/mstp生成树协议,还支持smartlink和rrpp等增强型以太网技术,可以实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对smartlink和 rrpp均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。
s5300支持以太trunk(e-trunk)功能。在使用e-trunk之后,ce设备可以通过e-trunk双归接入到两台pe设备上。从而把链路可靠性从单板级提高到了设备级,大大增强了设备级的可靠性。从而实现了跨设备的链路聚合和链路负载分担功能。极大的提升了接入侧设备的可靠性。
s5300支持智能以太保护sep(smartethernet protection),sep是一种专用于以太网链路层的环网协议。适用于半环组网场景,部署时可独立于上层汇聚设备,并提供50ms的快速业务倒换性能。保证业务的不中断。在华为设备上已经利用sep协议实现了以太网链路管理。sep协议简单可靠、倒换性能高、维护方便、拓扑灵活,可以大大方便用户进行网络的管理和规划。
s5300支持双电源冗余供电,也可以交流、直流同时输入。用户可灵活选择单电源工作模式或者双电源工作模式,提高了设备可靠性。
s5300 ei系列支持vrrp虚拟路由冗余协议,与其他三层交换机构建vrrp备份组。构建故障时的冗余路由拓朴结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持在设备上配置多条等价路由的方式实现上行路由的冗余备份,当主上行路由发生故障时自动切换到下一个备份路由上去,实现上行路由的多级备份。
s5300支持bfd链路快速检测功能,能为ospf、isis、vrrp、pim等协议提供毫秒级检测机制,提高了网络可靠性。s5300遵循ieee 802.3ah和802.1ag提供点到点以太网故障管理功能,可以用于检测用户侧最后一公里以太网直连链路上的故障。以太网oam能够有效提高以太网的网络管理能力和维护能力,保障网络的稳定运行。
·  完备的qos策略和安全机制
s5300系列交换机可以基于五元组、ip优先级、tos、dscp、ip协议类型、icmp类型、tcp源端口、vlan、以太网帧协议类型、cos等信息,实现复杂流分流功能,支持双向acl。5300支持基于流的双速三色限速功能,每端口支持8个优先级队列,支持wrr、drr、sp、wrr+sp、drr+sp多种队列调度算法,有效地保证了话音、视频和数据等网络业务质量。
s5300系列交换机提供多种安全保护功能。支持dos(denial ofservice)类防攻击、网络的防攻击、用户的防攻击等功能。其中dos类防攻击主要包括synflood、land、smurf、icmpflood。网络的防攻击主要是指stp的bpdu/root攻击。用户的防攻击涉及dhcp仿冒攻击、中间人攻击、ip/mac spoofing 攻击、dhcp request flood、改变 chaddr 值的 dos 攻击等等。
s5300支持通过建立和维护dhcpsnooping 绑定表,侦听接入用户的mac/ip 地址、租用期、vlan-id、接口等信息,解决 dhcp 用户的ip 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(arp欺骗报文、擅自修改ip地址等)直接丢弃,有效防止黑客或攻击者通过arp报文实施园区网常见的“中间人”攻击。利用dhcpsnooping 的信任端口特性还可以保证dhcp server 的合法性。
s5300支持arp表项严格学习功能,可以防止因arp欺骗攻击将交换机arp表项占满,导致正常用户无法上网。同时,支持ip source check 特性,防止包括mac 欺骗、ip欺骗、mac/ip欺骗在内的非法地址仿冒带来的dos攻击。
s5300支持集中式mac地址认证和802.1x 认证及nac功能,支持用户账号、ip、mac、vlan、端口、客户端是否安装病毒防范等用户标识元素的动态或静态绑定,同时实现用户策略(vlan、qos、acl)的动态下发。
s5300支持基于端口的源mac地址学习限制功能,有效防止用户源mac欺骗冲击设备mac表项,导致正常用户无法学到mac表而泛洪的问题等。
·  免维护易部署
s5300采用“一次进站”方案, 支持自动配置、即插即用、usb开局、自动批量远程升级功能,便于部署升级和业务发放,简化后续的管理和维护性能。从而大大降低了维护成本。s5300支持snmp v1/v2/v3, cli命令行、web网管、telnet、hgmp集群管理等多样化的管理和维护方式,设备管理更加灵活。支持ntp、sshv2.0、tacacs+、rmon、多日志主机、基于端口的流量统计,支持nqa网络质量分析,有利于进一步作好网络规划和改造。
·  poe特性
s5300 pwr系列交换机可以通过配置不同功率等级的poe电源支持poe(power overethernet)功能,即可通过网线向远端下挂pd设备(如ipphone、wlanap、security、bluetooth ap等)提供-48v直流电源,实现对下挂pd设备远端供电。作为供电方pse(powersourcing equipment)设备,支持ieee802.3af及802.3at (poe+)供电标准,同时兼容不符合802.3af及802.3at标准的pd(powereddevice)设备。其中802.3at单端口供电功率高达30w。poe+功能提升了单端口的最大功率,实现了支持at标准大功率应用的智能化功率管理,有效方便了客户的应用。同时支持绿色poe节电应用模式。s5300 pwr全系列交换机支持完善的poe解决方案,用户可灵活配置poe端口是否供电以及何时供电。
·  良好的可扩展性
s5300系列交换机支持智能堆叠 istack功能,完全即插即用,插好堆叠线缆即可自动组建堆叠虚拟框式架构。堆叠成员分为主、备、从三种角色。新增备交换机之后减少了主交换机故障引起的业务中断时间。支持智能升级,排除用户给堆叠扩容时为新加入交换机更换软件版本的烦恼。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一ip管理,大大降低系统扩展以及运维的成本。与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。
·  简单的可管理特性
s5300支持gvrp实现动态分发、注册和传播vlan属性,从而达到减少网络管理员的手工配置量及保证vlan配置正确的目的。gvrp是一种vlan的动态配置技术,在复杂的组网环境中应用gvrp,能够简化vlan配置管理,减少因为配置不一致而导致的网络互通问题。
s5300支持muxvlan功能。muxvlan提供了一种在vlan的端口间进行二层流量隔离的机制。采用两层vlan隔离技术,只有上层vlan全局可见,下层vlan相互隔离。muxvlan通常用于企业内部网,客户端口可以同服务器端口通讯,但客户端口之间不能通讯。用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。
·  丰富的ipv6特性
s5300系列交换机提供双协议栈,可平滑升级。硬件支持ipv4/ipv6双栈和ipv6over ipv4隧道(包括手工tunnel,6to4tunnel,isataptunnel),三层线速转发。既可以用于纯ipv4或ipv6网络,也可以用于ipv4到ipv6共存的网络,组网方式灵活,充分满足当前网络从ipv4向ipv6过渡的需求。
组网应用
大型企业网络应用
s5300系列交换机可以作为大型企业网络的汇聚设备,利用链路捆绑、双归等组网,充分提高网络可靠性。
  数据中心网络应用
s5300可用在数据中心,接入千兆服务器,再利用链路捆绑汇聚到上层设备。单机架服务器超过一定数量可采用堆叠方式完成服务器接入,便于维护和提高可靠性。
千兆到桌面应用
利用堆叠方式完成千兆到桌面的部署,只需4对光纤上行,节省上行光纤和上层设备端口的同时,提高了网络可靠性。

北京开元辉煌科技有限公司
袁先生
18618416285
苏州街12号西屋国际F座10层1001-1002室
该用户其它信息

推荐信息

长沙分类信息网-长沙新闻网
关于本站