【IT168 導購】交換機是網絡不可或缺的一部份,在企業網絡千綜復雜的今天,重要性更是不言而喻。那么面對網絡線路龐大的企業,一款好的交換機到底該如何選購?其實只要關注其性價比,然后根據企業自身特點進行思慮即可。今天為大家帶來的是:華為S5700-24TP-PWR-SI全千兆企業交換機。
該款交換機具備大容量、高密度 千兆端口,可提供萬兆上行,充分滿足企業網絡接入需求,并且該機融合了可靠、安全、綠色環保等先進技術,采用簡單便利的安裝維護手段,能在簡單操作的基礎上滿足維護與使用,下面來看下具體特性。
產品性能
強大的多業務支持能力
S5700支持Multi-VPN-Instance CE(MCE)功能,實現了不同VPN用戶在同一臺設備上的隔離,有效解決用戶數據安全問題,同時降低用戶投資成本。
S5700支持IGMP v123 Snooping,IGMP Filter,IGMP Fast Leave和IGMP Proxy等協議。S5700支持線速的跨VLAN組播復制功能,支持捆綁端口的組播負載分擔,支持可控組播,充分滿足IPTV和其他組播業務的需求。
S5700HI系列支持MPLS和VLL功能,可作為高質量企業專線接入設備,是業界為數不多的高性價比盒式MPLS交換機。
完備的高可靠保護機制
S5700不僅支持傳統的STP/RSTP/MSTP生成樹協議,還支持Smart
S5700支持Enhanced Trunk(E-Trunk)功能。在使用E-Trunk之后,CE設備可以通過E-Trunk雙歸接入到兩臺PE設備上,實現了跨設備的鏈路聚合,極大的提升了接入側設備的可靠性。
S5700支持智能以太保護SEP(Smart Ethernet Protection),SEP是一種專用于以太鏈路層的環網協議,適用于半環組網場景,提供50ms的快速業務倒換性能,保證業務的不中斷。SEP協議簡單可靠、倒換性能高、維護方便、拓撲靈活,可以大大方便用戶進行網絡的管理和規劃。
S5700支持雙電源冗余供電,支持交、直流同時輸入。用戶可靈活選擇單電源工作模式或者雙電源工作模式,提高了設備可靠性。
S5700 EI/HI系列支持VRRP虛擬路由冗余協議,與其他三層交換機構建VRRP備份組,構建故障時的冗余路由拓樸結構,保持業務接入的連續性和可靠性。還支持在設備上配置多條等價路由實現上行路由的冗余備份,當主上行路由發生故障時自動切換到下一個備份路由上去,實現上行路由的多級備份。
S5700支持BFD鏈路快速檢測功能,能為OSPF、ISIS、VRRP、PIM等協議提供毫秒級檢測機制,提高了網絡可靠性。S5700遵循IEEE 802.3ah和802.1ag提供點到點以太網故障管理功能,可以用于檢測用戶側最后一公里以太網直連鏈路上的故障。S5700HI還提供硬件級3.3ms高精度以太OAM功能和Y.1731性能檢測,實現快速故障檢測與定位,OAM功能與其他倒換技術聯動可有效保證毫秒級網絡保護。
豐富的QoS策略和安全機制
S5700能基于五元組、IP優先級、TOS、DSCP、IP協議類型、ICMP類型、TCP源端口、VLAN、以太網幀協議類型、CoS等信息,實現復雜流分類功能。S5700支持基于流的雙速三色限速功能,每端口支持8個優先級隊列,支持WRR、DRR、SP、WRR+SP、DRR+SP多種隊列調度算法,有效地保證話音、視頻和數據業務質量。
S5700提供多種安全保護功能。支持DoS(Denial of Service)類防攻擊、網絡的防攻擊、用戶的防攻擊等功能。其中DoS類防攻擊主要包括SYN Flood、Land、Smurf、ICMP Flood。網絡的防攻擊主要是指STP的BPDU/Root攻擊。用戶的防攻擊涉及DHCP仿冒攻擊、中間人攻擊、IP/MAC Spoofing 攻擊、DHCP request flood、改變 CHADDR 值的 DoS 攻擊等等。
S5700支持通過建立和維護DHCP Snooping 綁定表,偵聽接入用戶的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解決 DHCP 用戶的IP 和端口跟蹤定位問題。同時,對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丟棄,有效防止黑客或攻擊者通過ARP報文實施園區網常見的“中間人”攻擊。利用DHCP Snooping 的信任端口特性還可以保證DHCP Server 的合法性。
S5700支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿,導致正常用戶無法上網。同時,支持IP Source Check 特性,防止包括MAC 欺騙、IP欺騙、MAC/IP欺騙在內的非法地址仿冒帶來的DOS攻擊。
S5700支持集中式MAC地址認證和802.1x 認證,支持用戶賬號、IP、MAC、VLAN、端口、客戶端是否安裝病毒防范等用戶標識元素的動態或靜態綁定,同時實現用戶策略(VLAN、QoS、ACL)的動態下發。
S5700支持基于端口的源MAC地址學習限制功能,有效防止用戶源MAC欺騙沖擊設備MAC表項,導致正常用戶無法學到MAC表而泛洪的問題等。
免維護,易管理
S5700支持自動配置、即插即用、USB開局、自動批量遠程升級等功能,便于部署升級和業務發放,簡化后續的管理和維護性能,從而大大降低了維護成本。S5700支持SNMP V1/V2/V3,CLI(命令行接口)、Web網管、TELNET、HGMP集群管理等多樣化的管理和維護方式,設備管理更加靈活。支持NTP、SSHv2.0、HWTACACS、RMON、多日志主機、基于端口的流量統計,支持NQA網絡質量分析,有利于進一步作好網絡規劃和改造。
S5700支持GVRP(GARP VLAN Registration Protocol,GARP VLAN注冊協議),實現VLAN動態分發、注冊和傳播VLAN屬性,減少手工配置量、保證VLAN配置正確性,減少因為配置不一致而導致的網絡互通問題。
S5700支持MUX VLAN功能。MUX VLAN提供了一種在VLAN的端口間進行二層流量隔離的機制。采用兩層VLAN隔離技術,只有上層VLAN全局可見,下層VLAN相互隔離。MUX VLAN通常用來防止連接到某些接口或接口組的網絡設備之間的相互通信,但卻允許與默認網關進行通信。例如在企業內部網,客戶端口可以同服務器端口通訊,但客戶端口之間不能通訊。
PoE特性
S5700 PWR全系列交換機支持完善的PoE解決方案,用戶可靈活配置PoE端口是否供電以及何時供電。
S5700 PWR全系列交換機可以通過配置不同功率等級的PoE電源支持PoE(Power over Ethernet)功能,即可通過網線向遠端下掛設備(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流電源。作為供電方PSE(Power Sourcing Equipment)設備,支持IEEE802.3af及802.3at(PoE+)供電標準,同時兼容不符合802.3af及802.3at標準的PD(Powered Device)設備,并支持綠色PoE節電應用模式。其中802.3at單端口供電功率高達30W,方便接入更大功率的終端。
良好的可擴展性
S5700支持智能堆疊 iStack功能,完全即插即用,插好堆疊線纜即可自動組建堆疊虛擬框式架構。堆疊成員分為主、備、從三種角色。新增備交換機之后減少了主交換機故障引起的業務中斷時間。支持智能升級,排除用戶給堆疊擴容時為新加入交換機更換軟件版本的煩惱。堆疊技術允許交換機利用互聯電纜實現多臺設備的擴展,單一IP管理,大大降低系統擴展以及運維的成本。與傳統組網技術相比,在擴展性、可靠性、整體架構等性能方面均具有強大的優勢。
豐富的IPv6特性
S5700提供雙協議棧,可平滑升級。硬件支持IPv4/IPv6雙棧和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三層線速轉發。既可以用于純IPv4或IPv6網絡,也可以用于IPv4到IPv6共存的網絡,組網方式靈活,充分滿足當前網絡從IPv4向IPv6過渡的需求。
創新節能打造低碳網絡
S5700LI系列智能低功耗交換機,根據不同用戶的使用場景及應用需求,提供了靈活可配的標準節能、基本節能、深度節能三種模式。通過匹配端口
S5700LI系列智能低功耗交換機,本著性能優先,節能不犧牲用戶體驗的設計原則。突破性應用能效以太網(EEE)、端口能量檢測、CPU動態調頻、設備休眠等技術完成了設備智能低功耗設計,力爭做到節能無感知。
束語:華為S5700-24TP-PWR-SI全千兆企業交換機從總體性能上來看,能滿足大、中型企業的網絡接入需求,能在網絡平穩運行的基礎之上進行大容量的交換,從而為企業帶來優質的網絡,不失為企業首選產品!
[參考價格] 面議
[商家名稱] 石家莊華博電子科技有限公司
[聯系方式] 13803118184,15613369751
[聯 系 人] 周強
[即時通訊] sdzhouqiang@163.com,QQ:327354850