H3C S5500-SI系列交換機是H3C公司自主開發(fā)的全千兆三層以太網(wǎng)交換機產(chǎn)品,具備豐富的業(yè)務(wù)特性,提供IPv6轉(zhuǎn)發(fā)功能以及多4個10GE擴展接口。通過H3C特有的集群管理功能,用戶能夠簡化對網(wǎng)絡(luò)的管理。S5500-SI系列千兆以太網(wǎng)交換機定位為企業(yè)網(wǎng)和城域網(wǎng)的匯聚或接入,同時還可以用于數(shù)據(jù)中心服務(wù)器群的連接。
H3C S5500-SI系列以太網(wǎng)交換機目前包含如下型號:
S5500-28C-SI:24 個10/100/1000Base-T以太網(wǎng)端口,4 個復(fù)用的SFP 千兆端口(Combo),兩個擴展槽位;
S5500-52C-SI:48 個10/100/1000Base-T以太網(wǎng)端口,4 個復(fù)用的SFP 千兆端口(Combo),兩個擴展槽位;
S5500-28C-PWR-SI:24 個10/100/1000Base-T以太網(wǎng)PoE端口,4 個復(fù)用的SFP 千兆端口(Combo),兩個擴展槽位;
S5500-52C-PWR-SI:48 個10/100/1000Base-T以太網(wǎng)PoE端口,4 個復(fù)用的SFP 千兆端口(Combo),兩個擴展槽位;
S5500-20TP-SI:12個SFP 千兆端口,8 個10/100/1000Base-T以太網(wǎng)端口。
高擴展性保護投資
隨著用戶端速度不斷提高,用戶終會使集群千兆鏈路達到飽和,而能夠擁有多條集群10GE鏈路將是我們的未來發(fā)展方向。S5500-SI系列交換機支持兩個擴展槽位,每個槽位支持單端口或雙端口的10GE擴展模塊,在實現(xiàn)千兆匯聚或接入時保留進一步支持10GE的擴展能力,盡力保護用戶投資。此外,每槽位還可以支持雙端口SFP擴展模塊,整機可用千兆端口數(shù)可以達到28或者52。
S5500-SI系列硬件支持IPv4/IPv6雙棧,其中IPv4支持靜態(tài)路由和RIP協(xié)議,IPv6支持靜態(tài)路由和RIPng協(xié)議。同時支持IPv6的ACL和網(wǎng)管,實現(xiàn)IPv4到IPv6的平滑升級。
H3C S5510-SI交換機采用專利技術(shù)允許交換機利用專用互聯(lián)電纜實現(xiàn)多達16臺設(shè)備的堆疊,支持不同端口設(shè)備的混合堆疊。具有即插即用、單一IP管理的優(yōu)點。同時大大降低系統(tǒng)擴展的成本,保護了用戶投資。
多業(yè)務(wù)支持能力
支持PoE(Power over Ethernet)技術(shù),通過以太網(wǎng)對所連接的設(shè)備(如IP Phone, Wireless AP等)進行遠程供電,從而使得不必在使用現(xiàn)場為設(shè)備部署單獨的電源系統(tǒng),能夠極大地減少部署終端設(shè)備的布線和管理成本。支持Voice VLAN技術(shù),交換機通過識別端口的語音流,將對應(yīng)的接入端口加入Voice VLAN(專用語音VLAN)中,為語音流量提供專門通道,并自動下發(fā)優(yōu)先級規(guī)則語音流的優(yōu)先傳輸來通話質(zhì)量。同時通過設(shè)置Voice VLAN安全特性,只允許語音流量通過,可以有效防止突發(fā)數(shù)據(jù)流量對Voice VLAN內(nèi)的語音流量的沖擊。
S5500-SI系列交換機通過支持POE和Voice Vlan技術(shù)結(jié)合可以提供完整的語音設(shè)備管理方案,很好地解決了大量的IP PHONE的智能檢測、供電和優(yōu)先級的調(diào)整問題。
完備的安全控制策略
H3C S5500-SI系列交換機支持EAD(終端準入控制)功能,配合后臺系統(tǒng)可以將終端防病毒、補丁修復(fù)等終端安全措施與網(wǎng)絡(luò)接入控制、訪問權(quán)限控制等網(wǎng)絡(luò)安全措施整合為一個聯(lián)動的安全體系,通過對網(wǎng)絡(luò)接入終端的檢查、隔離、修復(fù)、管理和監(jiān)控,使整個網(wǎng)絡(luò)變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡(luò)對病毒、蠕蟲等新興安全威脅的整體防御能力。
H3C S5500-SI系列交換機支持對試圖接入網(wǎng)絡(luò)的用戶進行802.1x認證。可以在交換機上對802.1x客戶端的版本和有效性進行驗證,防止非法用戶登錄網(wǎng)絡(luò)。支持集中式MAC地址認證,可以基于端口和MAC地址對用戶的網(wǎng)絡(luò)訪問權(quán)限進行控制的認證方法,它不需要用戶安裝任何客戶端軟件,而且可以同時運行802.1x認證和基于MAC地址認證。提供Guest Vlan功能,使得為被授權(quán)的訪問端只能接入訪問特定的資源,并且會采取相應(yīng)的策略,例如可以獲得802.1x客戶端、升級客戶端或者獲得其他的升級程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和強大的認證功能,以保護以太網(wǎng)交換機不受諸如IP地址欺詐、明文密碼截取等等攻擊。
豐富的QoS策略
H3C S5500-SI系列交換機支持支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號、協(xié)議類型、VLAN的流分類。提供靈活的對列調(diào)度算法,可以同時基于端口和隊列進行設(shè)置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP WRR三種模式。支持CAR(Committed Access Rate)功能,粒度小達64Kbps。支持出、入兩個方向的端口鏡像,用于對端口上的報文進行監(jiān)控,將端口上的數(shù)據(jù)包復(fù)制到監(jiān)控端口,以進行網(wǎng)絡(luò)檢測和故障排除。
出色的管理性
H3C S5500-SI系列交換機支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用網(wǎng)管平臺以及iMC智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,HGMPv2集群管理,使設(shè)備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5500-SI系列交換機支持基于MAC地址劃分VLAN,很好的解決了移動辦公的智能靈活管理;結(jié)合特有的基于全局和VLAN下發(fā)ACL策略,在簡化用戶配置的同時,也大幅節(jié)約了硬件資源。
增強的以太網(wǎng)供電功能(PoE )
H3C S5500-SI系列交換機支持增強的以太網(wǎng)供電功能(PoE ),PoE供電款型可以提供每端口較大30W的輸出功率,可以為802.11n的無線接入點,可視IP電話,以及更多的終端設(shè)備提供以太網(wǎng)供電能力。