豐富的業(yè)務,适應業(yè)務網絡發展趨勢
IRF2(第二代智能(néng)彈性架構—橫向虛拟化)
H3C S7000E推出了以IRF2為(wèi)代表的軟件(jiàn)虛拟化技(jì)術(shù),提供2台主機(jī)的協同工(gōng)作、統一(yī)管理和不間斷維護功能(néng);IRF2不僅成為(wèi)交換設備高(gāo)性能(néng)、虛拟化的關鍵技(jì)術(shù),而且對于傳統企業(yè)網應用,IRF2所提供的高(gāo)可靠性和無縫升級、擴展能(néng)力,也成為(wèi)H3C用戶增值服務的重要組成部分;另外H3C 的IRF2虛拟化技(jì)術(shù)還(hái)可根據組網的要求支持長(cháng)距離(80KM)的普通(tōng)以太網萬兆光(guāng)纖堆疊。
可靈活配置組合的模塊化主機(jī)
H3C S7003E擁有3個(gè)槽位,支持2+1/1+2靈活配置,既可以配置兩塊主控闆,一(yī)塊業(yè)務版來保證設備的穩定性,做到(dào)冗餘主控備份,也可以配置一(yī)塊主控闆,兩塊業(yè)務版來拓展接口,提高(gāo)設備的業(yè)務豐富程度。同時,H3C S7003E的主控闆都配有4個(gè)萬兆光(guāng)口,24個(gè)千兆光(guāng)口或24個(gè)千兆電(diàn)口,保證了設備即使在配置雙主控的情況下(xià),也擁有豐富的端口。
H3C S7006E擁有8個(gè)槽位,其中2個(gè)為(wèi)主控闆槽位,可以配置冗餘雙主控來進行備份,保證設備的穩定性。其餘6個(gè)為(wèi)業(yè)務闆槽位,可根據需求來進行靈活配置,提供豐富的端口選擇。
增強版主控支持随闆AC功能(néng)
H3C S7000E增強版主控自(zì)帶随闆AC功能(néng),業(yè)務單闆同時兼具無線AC功能(néng),無需額外購買AC硬件(jiàn),既節省了用戶的投資,又(yòu)可便捷的組成有線無線一(yī)體化組網模式。
全方位的安全保障,抵禦多(duō)種網絡安全威脅
三平面安全保障機(jī)制
H3C S7000E提供完善的安全防護機(jī)制,可從(cóng)控制、管理、轉發三平面全面保障網絡的安全:在控制平面,内置協議報(bào)文攻擊識别模塊,防止TCN、ARP等協議報(bào)文攻擊,OSPF/BGP/IS-IS路(lù)由協議采用MD5驗證,防止非法路(lù)由更新報(bào)文導緻的網絡癱瘓;在管理平面,SNMPv3網管協議,SSH V2,基于802.1x、AAA/Radius的用戶身份認證以及分級的用戶權限管理保證了設備管理的安全性;在轉發平面,支持IP、VLAN 、MAC和端口等多(duō)種組合精細綁定;支持uRPF單播反向路(lù)徑轉發,防止非法流量訪問網絡,采用最長(cháng)匹配逐包轉發機(jī)制,有效抵禦病毒的攻擊。
有線無線全面支持EAD
H3C S7000E是EAD端點準入防禦解決方案的重要組成部分,S7003E可以動态的接收來自(zì)安全策略服務器(qì)的控制策略,根據終端的安全狀态給予下(xià)發相(xiàng)應的訪問權限。H3C S7000E既支持有線終端用戶的EAD,也支持無線終端用戶的EAD,能(néng)夠做到(dào)終端安全防範無漏洞。
增強的ACL特性
H3C S7000E産品支持強大的ACL能(néng)力:支持标準和擴展ACL;支持基于VLAN的ACL,方便用戶配置,節省ACL資源;支持出方向和入方向的ACL,滿足金融等行業(yè)訪問權限嚴格控制的需求。
電(diàn)信級的高(gāo)可靠性,保障用戶業(yè)務長(cháng)期穩定運行
電(diàn)信級高(gāo)可靠性設計
H3C S7000E采用無單點故障設計,所有關鍵部件(jiàn),如主控闆、電(diàn)源和風扇等采用冗餘設計;無源背闆避免了機(jī)箱出現單點故障;所有單闆和電(diàn)源模塊支持熱插拔功能(néng);H3C S7000E系列可以在惡劣的環境下(xià)長(cháng)時間穩定運行,達到(dào)99.999%的電(diàn)信級可靠性。
多(duō)業(yè)務高(gāo)可靠性運行
H3C S7000E支持不間斷轉發和優雅重啓,提供毫秒(miǎo)級的切換時間;支持等價路(lù)由,可幫助用戶建立多(duō)條等值路(lù)徑,實現流量的負載均衡及冗餘備份;支持RRPP快速環網保護協議;支持Smart-Link協議,保證雙上(shàng)行網絡拓撲的業(yè)務毫秒(miǎo)級快速切換。通(tōng)過上(shàng)述技(jì)術(shù),H3C S7000E可以在承載多(duō)業(yè)務的情況下(xià)不間斷運行,實現業(yè)務的永續。
硬件(jiàn)級加密技(jì)術(shù)
H3C S7000E支持硬件(jiàn)級加密技(jì)術(shù)Macsec技(jì)術(shù)(802.1ae),區别于傳統端到(dào)端基礎應用層保護的軟加密技(jì)術(shù),Macsec通(tōng)過鑒别數據源的密碼技(jì)術(shù)保護管理橋接網絡和其他數據的控制協議,保護信息完整并提供再保護和保密服務。通(tōng)過确認由該站發來的幀,可根源上(shàng)保護2層協議受到(dào)的攻擊。