豐富業(yè)務特性
S5120S-EI系列支持IPv4和IPv6的三層路由功能,并可以實現(xiàn)基于硬件的IPv4和IPv6的全線速轉發(fā)。同時支持IPv6的ACL、QoS、組播和網管,實現(xiàn)IPv4到IPv6的平滑升級。
智能彈性架構
H3C S5120S-EI系列交換機支持IRF2(第二代智能彈性架構)技術,就是把多臺物理設備互相連接起來,使其虛擬為一臺邏輯設備,也就是說,用戶可以將這多臺設備看成一臺單一設備進行管理和使用。另外H3C S5120S-EI系列交換機支持通過普通業(yè)務端口開啟IRF2虛擬化特性,同時該業(yè)務端口可以工作在2.5G工作模式,從而提供更高的堆疊帶寬,提高設備的轉發(fā)性能以及可靠性。IRF2可以為用戶帶來以下好處:
簡化管理 IRF架構形成之后,可以連接到任何一臺設備的任何一個端口就以登錄統(tǒng)一的邏輯設備,通過對單臺設備的配置達到管理整個智能彈性系統(tǒng)以及系統(tǒng)內所有成員設備的效果,而不用物理連接到每臺成員設備上分別對它們進行配置和管理。
簡化業(yè)務 IRF形成的邏輯設備中運行的各種控制協(xié)議也是作為單一設備統(tǒng)一運行的,例如路由協(xié)議會作為單一設備統(tǒng)一計算,而隨著跨設備鏈路聚合技術的應用,可以替代原有的生成樹協(xié)議,這樣就可以省去了設備間大量協(xié)議報文的交互,簡化了網絡運行,縮短了網絡動蕩時的收斂時間。
彈性擴展 可以按照用戶需求實現(xiàn)彈性擴展,保證用戶投資。并且新增的設備加入或離開IRF架構時可以實現(xiàn)“熱插拔”,不影響其他設備的正常運行。
高可靠 IRF的高可靠性體現(xiàn)在鏈路,設備和協(xié)議三個方面。成員設備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統(tǒng)由多臺成員設備組成,一旦Master設備故障,系統(tǒng)會迅速自動選舉新的Master,以保證通過系統(tǒng)的業(yè)務不中斷,從而實現(xiàn)了設備級的1:N備份;IRF系統(tǒng)會有實時的協(xié)議熱備份功能負責將協(xié)議的配置信息備份到其他所有成員設備,從而實現(xiàn)1:N的協(xié)議可靠性。
高性能 對于高端交換機來說,性能和端口密度的提升會受到硬件結構的限制。而IRF系統(tǒng)的性能和端口密度是IRF內部所有設備性能和端口數量的總和。因此,IRF技術能夠輕易的將設備的交換能力、用戶端口的密度擴大數倍,從而大幅度提高了設備的性能。
完備的安全控制策略
H3C S5120S-EI系列交換機支持創(chuàng)新的單端口多認證Triple功能,在客戶端形式多樣的網絡環(huán)境中,不同客戶端支持的接入認證方式有所不同,例如,有的客戶端只能進行MAC地址認證(比如打印機終端),有的用戶主機進行802.1X認證,有的用戶主機只希望通過Web訪問進行Portal認證。為了靈活適應這種網絡環(huán)境的多認證需求,S5120S-EI系列交換機支持單端口多認證的統(tǒng)一部署方式,使得用戶可以選擇任何一種適合的認證機制來進行認證,且只需要通過一種方式的認證即可實現(xiàn)接入??蛻舳颂峁〨uest Vlan功能,使得為被授權的訪問端只能接入訪問特定的資源,并且會采取相應的策略,例如可以獲得802.1x客戶端、升級客戶端或者獲得其他的升級程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和強大的認證功能,以保護以太網交換機不受諸如IP地址欺詐、明文密碼截取等等攻擊。
ARP攻擊和ARP病毒作為局域網安全的第一大威脅,H3C S5120S-EI系列交換機支持豐富的ARP防御功能,例如ARP Detection,實現(xiàn)用戶合法性檢查功能和ARP報文有效性檢查功能,ARP限速,避免大量ARP報文對CPU進行沖擊等等。
H3C S5120S-EI系列交換機支持EAD(終端準入控制)功能,配合后臺系統(tǒng)可以將終端防病毒、補丁修復等終端安全措施與網絡接入控制、訪問權限控制等網絡安全措施整合為一個聯(lián)動的安全體系,通過對網絡接入終端的檢查、隔離、修復、管理和監(jiān)控,使整個網絡變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網絡對病毒、蠕蟲等新興安全威脅的整體防御能力。
豐富的QoS策略
H3C S5120S-EI系列交換機支持支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號、協(xié)議類型、VLAN的流分類。提供靈活的對列調度算法,可以同時基于端口和隊列進行設置,支持SP、WRR、SP+WRR三種模式。支持出、入兩個方向的端口鏡像,用于對指定端口上的報文進行監(jiān)控,將端口上的數據包復制到監(jiān)控端口,以進行網絡檢測和故障排除。
出色的管理性
H3C S5120S-EI系列交換機支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用網管平臺以及iMC智能管理中心。支持CLI命令行,Web網管,TELNET,HGMPv2集群管理,使設備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5120S-EI系列交換機支持基于MAC地址劃分VLAN,很好的解決了移動辦公的智能靈活管理;結合特有的基于全局和VLAN下發(fā)ACL策略,在簡化用戶配置的同時,也大幅節(jié)約了硬件資源。