豐富的業(yè)務性能(néng)
支持Internet寬帶接入,主要支持中小(xiǎo)企業(yè)網用戶的千兆接入,提供千兆端口接入,千兆上(shàng)行接口。支持Jumbo Frame,支持802.1X,MAC認證,端口安全,支持LACP協議,支持4K個(gè)VLAN,支持最大16K MAC地址及黑(hēi)洞MAC等特性,支持基于端口的二三層優先級自(zì)動映射,支持基于端口的鏡像,支持重定向,支持端口隔離,支持訪問控制列表,支持端口限速,支持豐富以太網IPv6功能(néng)。
IRF2(第二代智能(néng)彈性架構)
H3C S5120V2-SI系列交換機(jī)支持IRF2(第二代智能(néng)彈性架構)技(jì)術(shù),将多(duō)台物(wù)理設備互相(xiàng)連接起來,使其虛拟為(wèi)一(yī)台邏輯設備,也就(jiù)是說,用戶可以将這多(duō)台設備看(kàn)成一(yī)台單一(yī)設備進行管理和使用。IRF可以為(wèi)用戶帶來以下(xià)好處:
簡化管理 IRF架構形成之後,可以連接到(dào)任何一(yī)台設備的任何一(yī)個(gè)端口就(jiù)以登錄統一(yī)的邏輯設備,通(tōng)過對單台設備的配置達到(dào)管理整個(gè)智能(néng)彈性系統以及系統内所有成員(yuán)設備的效果,而不用物(wù)理連接到(dào)每台成員(yuán)設備上(shàng)分别對它們進行配置和管理。
簡化業(yè)務 IRF形成的邏輯設備中運行的各種控制協議也是作為(wèi)單一(yī)設備統一(yī)運行的,例如路(lù)由協議會(huì)作為(wèi)單一(yī)設備統一(yī)計算(suàn),而随著(zhe)跨設備鏈路(lù)聚合技(jì)術(shù)的應用,可以替代原有的生(shēng)成樹協議,這樣就(jiù)可以省去了設備間大量協議報(bào)文的交互,簡化了網絡運行,縮短了網絡動蕩時的收斂時間。
彈性擴展 可以按照(zhào)用戶需求實現彈性擴展,保證用戶投資。并且新增的設備加入或離開(kāi)IRF架構時可以實現“熱插拔”,不影響其他設備的正常運行。
高(gāo)可靠 IRF的高(gāo)可靠性體現在鏈路(lù),設備和協議三個(gè)方面。成員(yuán)設備之間物(wù)理端口支持聚合功能(néng),IRF系統和上(shàng)、下(xià)層設備之間的物(wù)理連接也支持聚合功能(néng),這樣通(tōng)過多(duō)鏈路(lù)備份提高(gāo)了鏈路(lù)的可靠性;IRF系統由多(duō)台成員(yuán)設備組成,一(yī)旦Master設備故障,系統會(huì)迅速自(zì)動選舉新的Master,以保證通(tōng)過系統的業(yè)務不中斷,從(cóng)而實現了設備級的1:N備份;IRF系統會(huì)有實時的協議熱備份功能(néng)負責将協議的配置信息備份到(dào)其他所有成員(yuán)設備,從(cóng)而實現1:N的協議可靠性。
高(gāo)性能(néng) 對于高(gāo)端交換機(jī)來說,性能(néng)和端口密度的提升會(huì)受到(dào)硬件(jiàn)結構的限制。而IRF系統的性能(néng)和端口密度是IRF内部所有設備性能(néng)和端口數量的總和。因此,IRF技(jì)術(shù)能(néng)夠輕易的将設備的交換能(néng)力、用戶端口的密度擴大數倍,從(cóng)而大幅度提高(gāo)了設備的性能(néng)。
易管理性 整個(gè)彈性架構共用一(yī)個(gè)IP管理,簡化網絡設備管理,簡化網絡拓撲管理,提高(gāo)運營效率,降低(dī)維護成本。
完備的安全控制策略
ARP攻擊和ARP病毒作為(wèi)局域網安全的第一(yī)大威脅,H3C S5120V2-SI系列交換機(jī)支持豐富的ARP防禦功能(néng),例如ARP Detection,實現用戶合法性檢查功能(néng)和ARP報(bào)文有效性檢查功能(néng),ARP限速,避免大量ARP報(bào)文對CPU進行沖擊等等。
H3C S5120V2-SI系列交換機(jī)支持EAD(終端準入控制)功能(néng),配合後台系統可以将終端防病毒、補丁修複等終端安全措施與網絡接入控制、訪問權限控制等網絡安全措施整合為(wèi)一(yī)個(gè)聯動的安全體系,通(tōng)過對網絡接入終端的檢查、隔離、修複、管理和監控,使整個(gè)網絡變被動防禦為(wèi)主動防禦、變單點防禦為(wèi)全面防禦、變分散管理為(wèi)集中策略管理,提升了網絡對病毒、蠕蟲等新興安全威脅的整體防禦能(néng)力。
支持多(duō)種認證方式,802.1X認證、集中MAC認證等等,靈活适應這種網絡環境的多(duō)認證需求。
豐富的QoS策略
H3C S5120V2-SI系列交換機(jī)支持支持L2(Layer 2)~L4(Layer 4)包過濾功能(néng),提供流分類技(jì)術(shù)。提供靈活的對列調度算(suàn)法,可以同時基于端口和隊列進行設置,支持SP、WRR、SP+WRR三種模式。同時還(hái)支持入/出方向雙向ACL、支持流量監管功能(néng)、支持出/入方向的端口/流鏡像,用于對指定端口上(shàng)的報(bào)文進行監控,以進行網絡檢測和故障排除。
出色的管理特性
H3C S5120V2-SI系列交換機(jī)支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持iMC智能(néng)管理中心。支持CLI命令行,Web網管,TELNET,使設備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5120V2-SI系列交換機(jī)支持基于MAC地址劃分VLAN,很好的解決了移動辦公的智能(néng)靈活管理;結合特有的基于全局和VLAN下(xià)發ACL策略,在簡化用戶配置的同時,也大幅節約了硬件(jiàn)資源。
三層路(lù)由特性
支持豐富的三層路(lù)由特性,支持靜(jìng)态路(lù)由、RIP 、RIPng、OSPF V1/V2/V3 等路(lù)由特性。