高(gāo)擴展性保護投資
H3C S5560S-SI系列交換機(jī)主機(jī)固化4端口萬兆/4千兆上(shàng)行端口,在實現高(gāo)密千兆接入同時,可以為(wèi)用戶提供高(gāo)性價比的萬兆/千兆上(shàng)行的能(néng)力,保護用戶投資。同時H3C S5560-SI系列交換機(jī)支持IRF2智能(néng)彈性架構,可将9台設備堆疊起來,形成一(yī)個(gè)邏輯上(shàng)的實體,使設備容量可以根據網絡發展而平滑擴容,為(wèi)用戶網絡配置提供極高(gāo)的靈活性和擴展能(néng)力。
豐富IPv6功能(néng)
S5560S-SI系列交換機(jī)支持IPv4/v6雙協議棧,可以實現基于硬件(jiàn)的IPv4/v6的全線速轉發,支持IPv4/v6的三層路(lù)由功能(néng)。同時支持IPv6的ACL、QoS、組播和網管,充分滿足網絡從(cóng)IPv4到(dào)IPv6的平滑升級。
IRF2(第二代智能(néng)彈性架構)
H3C S5560S-SI系列交換機(jī)支持IRF2(第二代智能(néng)彈性架構)技(jì)術(shù),将多(duō)台物(wù)理設備互相(xiàng)連接起來,使其虛拟為(wèi)一(yī)台邏輯設備,也就(jiù)是說,用戶可以将這多(duō)台設備看(kàn)成一(yī)台單一(yī)設備進行管理和使用。IRF可以為(wèi)用戶帶來以下(xià)好處:
簡化管理 IRF架構形成之後,可以連接到(dào)任何一(yī)台設備的任何一(yī)個(gè)端口就(jiù)以登錄統一(yī)的邏輯設備,通(tōng)過對單台設備的配置達到(dào)管理整個(gè)智能(néng)彈性系統以及系統内所有成員(yuán)設備的效果,而不用物(wù)理連接到(dào)每台成員(yuán)設備上(shàng)分别對它們進行配置和管理。
簡化業(yè)務 IRF形成的邏輯設備中運行的各種控制協議也是作為(wèi)單一(yī)設備統一(yī)運行的,例如路(lù)由協議會(huì)作為(wèi)單一(yī)設備統一(yī)計算(suàn),而随著(zhe)跨設備鏈路(lù)聚合技(jì)術(shù)的應用,可以替代原有的生(shēng)成樹協議,這樣就(jiù)可以省去了設備間大量協議報(bào)文的交互,簡化了網絡運行,縮短了網絡動蕩時的收斂時間。
彈性擴展 可以按照(zhào)用戶需求實現彈性擴展,保證用戶投資。并且新增的設備加入或離開(kāi)IRF架構時可以實現“熱插拔”,不影響其他設備的正常運行。
高(gāo)可靠 IRF的高(gāo)可靠性體現在鏈路(lù),設備和協議三個(gè)方面。成員(yuán)設備之間物(wù)理端口支持聚合功能(néng),IRF系統和上(shàng)、下(xià)層設備之間的物(wù)理連接也支持聚合功能(néng),這樣通(tōng)過多(duō)鏈路(lù)備份提高(gāo)了鏈路(lù)的可靠性;IRF系統由多(duō)台成員(yuán)設備組成,一(yī)旦Master設備故障,系統會(huì)迅速自(zì)動選舉新的Master,以保證通(tōng)過系統的業(yè)務不中斷,從(cóng)而實現了設備級的1:N備份;IRF系統會(huì)有實時的協議熱備份功能(néng)負責将協議的配置信息備份到(dào)其他所有成員(yuán)設備,從(cóng)而實現1:N的協議可靠性。
高(gāo)性能(néng) 對于高(gāo)端交換機(jī)來說,性能(néng)和端口密度的提升會(huì)受到(dào)硬件(jiàn)結構的限制。而IRF系統的性能(néng)和端口密度是IRF内部所有設備性能(néng)和端口數量的總和。因此,IRF技(jì)術(shù)能(néng)夠輕易的将設備的交換能(néng)力、用戶端口的密度擴大數倍,從(cóng)而大幅度提高(gāo)了設備的性能(néng)。
易管理性 整個(gè)彈性架構共用一(yī)個(gè)IP管理,簡化網絡設備管理,簡化網絡拓撲管理,提高(gāo)運營效率,降低(dī)維護成本。
完備的安全控制策略
ARP攻擊和ARP病毒作為(wèi)局域網安全的第一(yī)大威脅,H3C S5560S-SI系列交換機(jī)支持豐富的ARP防禦功能(néng),例如ARP Detection,實現用戶合法性檢查功能(néng)和ARP報(bào)文有效性檢查功能(néng),ARP限速,避免大量ARP報(bào)文對CPU進行沖擊等等。
H3C S5560S-SI系列交換機(jī)支持EAD(終端準入控制)功能(néng),配合後台系統可以将終端防病毒、補丁修複等終端安全措施與網絡接入控制、訪問權限控制等網絡安全措施整合為(wèi)一(yī)個(gè)聯動的安全體系,通(tōng)過對網絡接入終端的檢查、隔離、修複、管理和監控,使整個(gè)網絡變被動防禦為(wèi)主動防禦、變單點防禦為(wèi)全面防禦、變分散管理為(wèi)集中策略管理,提升了網絡對病毒、蠕蟲等新興安全威脅的整體防禦能(néng)力。
支持多(duō)種認證方式,802.1X認證、集中MAC認證等等,靈活适應這種網絡環境的多(duō)認證需求。
豐富的QoS策略
H3C S5560S-SI系列交換機(jī)支持支持L2(Layer 2)~L4(Layer 4)包過濾功能(néng),提供流分類技(jì)術(shù)。提供靈活的對列調度算(suàn)法,可以同時基于端口和隊列進行設置,支持SP、WRR、SP+WRR三種模式。同時還(hái)支持入/出方向雙向ACL、支持流量監管功能(néng)、支持出/入方向的端口/流鏡像,用于對指定端口上(shàng)的報(bào)文進行監控,以進行網絡檢測和故障排除。
出色的管理特性
H3C S5560S-SI系列交換機(jī)支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持iMC智能(néng)管理中心。支持CLI命令行,Web網管,TELNET,使設備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5560S-SI系列交換機(jī)支持基于MAC地址劃分VLAN,很好的解決了移動辦公的智能(néng)靈活管理;結合特有的基于全局和VLAN下(xià)發ACL策略,在簡化用戶配置的同時,也大幅節約了硬件(jiàn)資源。
高(gāo)可靠性
H3C S5560S-SI系列交換機(jī)具備設備級和鏈路(lù)級的多(duō)重可靠性保護。硬件(jiàn)支持過流保護、過壓保護和過熱保護技(jì)術(shù);支持電(diàn)源和風扇的故障檢測及告警,可以根據溫度的變化自(zì)動調節風扇的轉速,這些設計使設備具備了很高(gāo)的可靠性。除了設備級可靠性以外,該産品還(hái)支持豐富的鏈路(lù)級可靠性技(jì)術(shù),包括LACP/STP/RSTP/MSTP/PVST等保護協議。支持IRF2智能(néng)彈性架構,支持1:N冗餘備份,支持環形堆疊,支持跨設備的鏈路(lù)聚合,極大提高(gāo)網絡可靠性,當網絡上(shàng)承載多(duō)業(yè)務、大流量的時候也不影響網絡的收斂時間,保證業(yè)務的正常開(kāi)展。