产品特点 :
高扩展性保护投资
随着用户端速度不断提高,用户最终会使集群千兆链路达到饱和,而能够拥有多条集群10GE链路将是我们的未来发展方向。S5500-SI系列交换机支持两个扩展槽位,每个槽位支持单端口或双端口的10GE扩展模块,在实现千兆汇聚或接入时保留进一步支持10GE的扩展能力,尽力保护用户投资。此外,每槽位还可以支持双端口SFP扩展模块,整机可用千兆端口数可以达到28或者52。
S5500-SI系列硬件支持IPv4/IPv6双栈,其中IPv4支持静态路由和RIP协议,IPv6支持静态路由和RIPng协议。同时支持IPv6的ACL和网管,实现IPv4到IPv6的平滑升级。
H3C S5510-SI交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理的优点。同时大大降低系统扩展的成本,保护了用户投资。
多业务支持能力
支持PoE(Power over Ethernet)技术,通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。支持Voice VLAN技术,交换机通过识别端口的语音流,将对应的接入端口加入Voice VLAN(专用语音VLAN)中,为语音流量提供专门通道,并自动下发优先级规则保证语音流的优先传输来保证通话质量。同时通过设置Voice VLAN安全特性,只允许语音流量通过,可以有效防止突发数据流量对Voice VLAN内的语音流量的冲击。
S5500-SI系列交换机通过支持POE和Voice Vlan技术结合可以提供完整的语音设备管理方案,很好地解决了大量的IP PHONE的智能检测、供电和优先级的调整问题。
完备的安全控制策略
H3C S5500-SI系列交换机支持EAD(终端准入控制)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
H3C S5500-SI系列交换机支持对试图接入网络的用户进行802.1x认证。可以在交换机上对802.1x客户端的版本和有效性进行验证,防止非法用户登录网络。支持集中式MAC地址认证,可以基于端口和MAC地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装任何客户端软件,而且可以同时运行802.1x认证和基于MAC地址认证。提供Guest Vlan功能,使得为被授权的访问端只能接入访问特定的资源,并且会采取相应的策略,例如可以获得802.1x客户端、升级客户端或者获得其他的升级程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和强大的认证功能,以保护以太网交换机不受诸如IP地址欺诈、明文密码截取等等攻击。
丰富的QoS策略
H3C S5500-SI系列交换机支持支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN的流分类。提供灵活的对列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种模式。支持CAR(Committed Access Rate)功能,粒度最小达64Kbps。支持出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。
出色的管理性
H3C S5500-SI系列交换机支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用网管平台以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMPv2集群管理,使设备管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5500-SI系列交换机支持基于MAC地址划分VLAN,很好的解决了移动办公的智能灵活管理;结合特有的基于全局和VLAN下发ACL策略,在简化用户配置的同时,也大幅节约了硬件资源。
产品规格:
支持特性
|
S5500-28C-SI
|
S5500-52C-PWR-SI
|
S5500-20TP-SI
|
整机交换容量
|
256Gbps
|
256Gbps
|
256Gbps
|
交换容量(全双工)
|
192Gbps
|
240Gbps
|
192Gbps
|
包转发率(整机)
|
96Mpps
|
132Mpps
|
30Mpps
|
外形尺寸(长×宽×高)(单位:mm)
|
440×300×43.6
|
440×360 ×43.6
|
重量
|
4kg
|
6.5kg
|
5.5kg
|
管理端口
|
1个Console口
|
业务端口描述
|
24个10/100
/1000Base-T以太网端口
4个复用的1000Base-X千兆SFP端口
|
48个10/100
/1000M Base-T以太网端口
4个复用的1000Base-X千兆SFP端口
|
12个1000Base-X千兆SFP端口
8个10/100
/1000Base-T以太网端口
|
扩展插槽
|
2个扩展插槽
|
不支持
|
可选接口模块
|
单端口10GE XFP接口模块
两端口10GE XFP接口模块
两端口10GE CX4接口模块
两端口GE SFP接口模块
两端口10GE SFP+接口模块
|
不支持
|
以太网供电PoE+
|
不支持
|
不支持
|
端口聚合
|
支持LACP
支持手工聚合
支持最多12/24个聚合组,每组支持最多8个GE或2个10GE端口(10GE机型)
|
端口特性
|
支持IEEE802.3x 流量控制(全双工)
支持基于端口速率百分比的风暴抑制
支持基于PPS的风暴抑制
|
MAC地址
|
支持黑洞MAC
支持设置端口MAC地址学习最大个数
|
堆叠
|
支持IRF2智能弹性架构(S5500C-SI)
支持通过标准万兆以太网接口等方式进行堆叠
支持本地堆叠和远程堆叠
支持IRF LITE堆叠技术
|
VLAN
|
支持基于端口的VLAN(4K个)
支持基于MAC的VLAN
基于协议的VLAN
支持QinQ,灵活QinQ
支持VLAN Mapping
支持Voice VLAN
支持GVRP
|
DHCP
|
支持DHCP Client
支持DHCP Snooping
支持 DHCP Relay
支持DHCP Snooping option82/DHCP Snooping option82
|
IP路由
|
支持静态路由
支持RIP/RIPng
|
二层环网协议
|
支持STP/RSTP/MSTP
支持Smart Link
支持RRPP
|
ACL
|
支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口、协议类型、VLAN的流分类
支持时间段(Time Range)ACL
支持基于VLAN下发ACL
|
QoS
|
支持对端口接收报文的速率和发送报文的速率进行限制
支持报文重定向
支持CAR(Committed Access Rate)功能
每个端口支持8个输出队列
支持端口队列调度(SP、WRR、SP+WRR)
支持报文的802.1p和DSCP优先级重新标记
|
管理与维护
|
支持XModem/FTP/TFTP加载升级
支持命令行接口(CLI),Telnet,Console口进行配置
支持SNMPv1/v2/v3,WEB网管
支持RMON (Remote Monitoring)告警、事件、历史记录
支持iMC智能管理中心
支持系统日志,分级告警,调试信息输出
支持HGMPv2
支持NTP
支持电源的告警功能,风扇、温度告警
支持Ping、Tracert
支持VCT(Virtual Cable Test)电缆检测功能
支持DLDP(Device Link Detection Protocol)单向链路检测协议
支持Loopback-detection 端口环回检测
|
|
|
|
|
|
|