某公司網(wǎng)絡(luò)設(shè)計及機房裝修方案說明(含拓?fù)鋱D、主線圖、機柜布局圖)WORD版_第1頁
某公司網(wǎng)絡(luò)設(shè)計及機房裝修方案說明(含拓?fù)鋱D、主線圖、機柜布局圖)WORD版_第2頁
某公司網(wǎng)絡(luò)設(shè)計及機房裝修方案說明(含拓?fù)鋱D、主線圖、機柜布局圖)WORD版_第3頁
某公司網(wǎng)絡(luò)設(shè)計及機房裝修方案說明(含拓?fù)鋱D、主線圖、機柜布局圖)WORD版_第4頁
某公司網(wǎng)絡(luò)設(shè)計及機房裝修方案說明(含拓?fù)鋱D、主線圖、機柜布局圖)WORD版_第5頁
已閱讀5頁,還剩18頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、機房裝修說明1 建設(shè)需求公司計劃進(jìn)行企業(yè)信息系統(tǒng)的建設(shè),基于該套系統(tǒng)的應(yīng)用包括數(shù)據(jù)庫應(yīng)用、郵件系統(tǒng)和web服務(wù)應(yīng)用。這些系統(tǒng)計劃分布在4臺服務(wù)器上,郵件系統(tǒng)和web服務(wù)應(yīng)用分散存放在各應(yīng)用服務(wù)器機內(nèi)硬盤中,數(shù)據(jù)庫服務(wù)器則采用的是sql數(shù)據(jù)庫系統(tǒng)。該系統(tǒng)的數(shù)據(jù)中心,運行著各重要的應(yīng)用系統(tǒng),關(guān)系到企業(yè)各個職能部門的運作和各業(yè)務(wù)數(shù)據(jù)的信息的安全,因此本次信息基礎(chǔ)架構(gòu)建設(shè)將信息安全、可靠放在首要位置。為避免關(guān)鍵信息數(shù)據(jù)破壞或攻擊,本項目中還需要對考慮安全防護(hù)管理系統(tǒng)的建設(shè),以達(dá)到網(wǎng)絡(luò)安全和鏈路安全的目的。2現(xiàn)狀分析:鑒于目前公司發(fā)展的趨勢,根據(jù)需要對系統(tǒng)進(jìn)行前瞻性規(guī)劃,以滿足未來3年內(nèi)昆山百潤業(yè)務(wù)發(fā)展

2、的需要。為保系統(tǒng)信息平臺能穩(wěn)定運行,網(wǎng)絡(luò)基礎(chǔ)構(gòu)架和關(guān)鍵業(yè)務(wù)應(yīng)用采用熱備份冗余設(shè)計預(yù)防可能的單點故障保證系統(tǒng)的高可靠性和關(guān)鍵業(yè)務(wù)連續(xù)性。為避免網(wǎng)絡(luò)攻擊或者病毒入侵,導(dǎo)致系統(tǒng)無法正常運轉(zhuǎn),配置綜合網(wǎng)關(guān)進(jìn)行邊界防護(hù)和網(wǎng)絡(luò)安全管理,防止內(nèi)網(wǎng)或者外網(wǎng)對本中心系統(tǒng)產(chǎn)生影響。本次建設(shè)主要包括二個方面,即網(wǎng)絡(luò)安全防護(hù)系統(tǒng)、數(shù)據(jù)存儲備份保護(hù)。3 系統(tǒng)設(shè)計構(gòu)架3.1 網(wǎng)絡(luò)拓?fù)鋱D:3.2系統(tǒng)結(jié)構(gòu)說明3.2.1網(wǎng)絡(luò)系統(tǒng)可靠性網(wǎng)絡(luò)核心配置兩臺三層交換機熱備互為冗余、接入交換機及服務(wù)器分別千兆光纖連接至兩臺核心交換機。核心交換機支持傳統(tǒng)的stp/rstp/mstp生成樹協(xié)議,還支持smartlink和rrpp等增強型以太

3、網(wǎng)技術(shù),可以實現(xiàn)毫秒級鏈路保護(hù)倒換, 保證高可靠性的網(wǎng)絡(luò)質(zhì)量。此外,針對smartlink和 rrpp均提供多實例功能,可實現(xiàn)鏈路負(fù)載分擔(dān),進(jìn)一步提高了鏈路帶寬利用率?;ヂ?lián)網(wǎng)接入部分利用企業(yè)現(xiàn)有的兩條internet線路連接綜合網(wǎng)關(guān)實現(xiàn)外部鏈接的冗余。3.2.2關(guān)鍵業(yè)務(wù)應(yīng)用可靠性企業(yè)的數(shù)據(jù)庫(關(guān)鍵業(yè)務(wù)應(yīng)用)服務(wù)器采用基于存儲共享的雙機熱備方案,兩臺服務(wù)器可以互備或者并行的方式運行。在工作過程中,兩臺服務(wù)器將以一個虛擬的ip地址對外提供服務(wù),依工作方式的不同,將服務(wù)請 求發(fā)送給其中一臺服務(wù)器承擔(dān)。同時,服務(wù)器通過心跳線偵測另一臺服務(wù)器的工作狀況。當(dāng)一臺服務(wù)器出現(xiàn)故障時,另一臺服 務(wù)器根據(jù)心跳偵測

4、的情況做出判斷,并進(jìn)行切換,接管服務(wù)。對于用戶而言,這一過程是全自動的,在很短時間內(nèi)完成,從而對業(yè)務(wù)不會造成影響。由于使用共享的存儲設(shè)備,因此兩臺服務(wù)器使用的實際上是一樣的數(shù)據(jù),由雙機或集群軟件對其進(jìn)行管理。3.2.3網(wǎng)絡(luò)安全保護(hù)為系統(tǒng)配置的統(tǒng)一安全網(wǎng)關(guān)集防火墻、防ddos、入侵保護(hù)(ips)、反垃圾郵件、p2p阻斷和限流、im軟件控制、l2tp/ipsec/ssl /mpls vpn等特性于一體,提供高性能的安全防護(hù),幫助企業(yè)提升工作效率。4 網(wǎng)絡(luò)設(shè)備1、先進(jìn)性:以先進(jìn)、成熟的網(wǎng)絡(luò)通信技術(shù)進(jìn)行組網(wǎng),支持?jǐn)?shù)據(jù)、語音、視像等多媒體應(yīng)用。2、標(biāo)準(zhǔn)化和開放性:采用符合iso或ieee、itut、an

5、si等標(biāo)準(zhǔn)的網(wǎng)絡(luò)協(xié)議,采用符合國際和國家標(biāo)準(zhǔn)的網(wǎng)絡(luò)設(shè)備。3、可靠性和可用性:選用高可靠的產(chǎn)品和技術(shù),充分考慮系統(tǒng)在程序運行時的應(yīng)變能力和容錯能力,確保整個系統(tǒng)的安全與可靠,要有強大的網(wǎng)絡(luò)負(fù)載能力,支持多用戶、多進(jìn)程的網(wǎng)絡(luò)傳輸。4、實用性和經(jīng)濟(jì)性:從實用性和經(jīng)濟(jì)性出發(fā),兼顧近期目標(biāo)和長遠(yuǎn)發(fā)展,選用先進(jìn)的設(shè)備,進(jìn)行最佳性能組合,利用有限的投資構(gòu)造性能最佳的網(wǎng)絡(luò)系統(tǒng)。5、安全性和保密性:在接入internet/intranet時,保證網(wǎng)上信息和各種應(yīng)用系統(tǒng)的安全,采用的網(wǎng)絡(luò)安全產(chǎn)品必須經(jīng)過國家公安部的認(rèn)證。6、擴(kuò)展性和升級能力:選用具有良好升級能力和擴(kuò)展性的設(shè)備,在未來的升級和擴(kuò)展中,能保護(hù)現(xiàn)有投資

6、,并支持多種網(wǎng)絡(luò)協(xié)議、高層協(xié)議和多媒體應(yīng)用。7、靈活性:運用交換機產(chǎn)品與路由器產(chǎn)品支持的、先進(jìn)的虛擬網(wǎng)絡(luò)技術(shù),快速簡便地將用戶或用戶組從一個網(wǎng)絡(luò)轉(zhuǎn)移到另一個網(wǎng)絡(luò),而無需任何硬件上的改變.8、可管理性:集中式的管理,方便網(wǎng)絡(luò)的管理和維護(hù)。5 系統(tǒng)平臺軟硬件配置系統(tǒng)軟硬件列表(推薦)數(shù)量型號配置及描述數(shù)量web / 郵件服務(wù)hp dl380g7 (或ibm x3650 m3)1個intel 4核xeon e5620處理器2.40 ghz,;16gb內(nèi)存;2x450gb 10k 2.5”sas硬盤;集成1個hp smart array p410i智能陣列控制器, 5個usb,sd插槽1個;集成ilo

7、3遠(yuǎn)程管理; 2個nc382i多功能雙口1gbe多功能網(wǎng)卡;dvd驅(qū)動器;含導(dǎo)軌2數(shù)據(jù)庫 / 應(yīng)用服務(wù)hp dl980g7 (或ibm x3950 x5)4個intel 4核xeon e7520處理器 1.86ghz,64gb內(nèi)存; 2x450gb 10k 2.5”sas硬盤;集成ilo3遠(yuǎn)程管理,內(nèi)置smart array p410i/512 fbwc陣列控制器;集成nc375i四端口1gbe多功能網(wǎng)卡; 2個熱插拔電源, dvd驅(qū)動器;含導(dǎo)軌2磁盤陣列柜hp msa2000 sas2個hp msa2000sa g2 控制器 8x 450g sas硬盤1核心交換機華為quidway s570

8、0-24tp-si(或思科wsc-3750g-24ts)24個10/100/1000base-t,4個100/1000base-x千兆combo口,分交流供電和直流供電兩種機型, 支持rps 12v冗余電源,支持usb口;2接入交換機華為quidway s2700-52p-ei(或思科ws-c2960-48tc-l48個10/100base-tx,2個100/1000base-x sfp,2個1000base-x sfp,分交流供電和直流供電兩種機型。1統(tǒng)一安全網(wǎng)關(guān)華為quidway e200e-b 防火墻、防ddos、入侵保護(hù)(ips)、反垃圾郵件、p2p阻斷和限流、im軟件控制、l2tp/

9、ipsec/ssl /mpls vpn 1路由器華為quidway ar28-112個10/100 base-tx, 1個備份口(aux)1個console端口1個高速同異步串口2出口鏈路負(fù)載均衡器barracuda model 2303個10/100base-t,最大i/o 35m, 自動的鏈路探測與糾錯,流量匯聚,鏈路健康檢查,鏈路速率的分發(fā)與權(quán)重分配,wan和互聯(lián)網(wǎng)連接的鏈路負(fù)載均衡142u標(biāo)準(zhǔn)機柜圖騰標(biāo)準(zhǔn)42u機柜標(biāo)準(zhǔn)42u高機柜,含電源接線口及左右側(cè)板66、主要設(shè)備功能、性能介紹6.1服務(wù)器產(chǎn)品簡介(詳見pdf彩頁文件)6.6.1web,郵件服務(wù)器 hp proliant dl380

10、 g7 ibm system x3650 m36.6.2 應(yīng)用服務(wù)器 ibm system x3850 x5 hp dl980g7 機架式8u服務(wù)器6.2網(wǎng)絡(luò)設(shè)備產(chǎn)品簡介6.2.1. 華為-quidway s5300系列全千兆交換機概述quidway s5300系列全千兆交換機(以下簡稱s5300),是華為公司為滿足大帶寬接入和以太網(wǎng)多業(yè)務(wù)匯聚而推出的新一代全千兆高性能以太網(wǎng)交換機,可為客戶提 供強大的以太網(wǎng)功能服務(wù)。s5300基于新一代高性能硬件和華為公司統(tǒng)一的vrp(versatile routing platform)軟件,具備大容量、高密度千兆端口,可提供萬兆上行,充分滿足客戶對高密度

11、千兆和萬兆上行設(shè)備的需求。s5300可滿足運營商園區(qū)網(wǎng)匯 聚、企業(yè)網(wǎng)匯聚、idc千兆接入以及企業(yè)千兆到桌面等多種場合的需求。 s5300系列以太網(wǎng)交換機為盒式設(shè)備,機箱高度為1u,提供標(biāo)準(zhǔn)型(si)和增強型(ei)兩種產(chǎn)品版本。標(biāo)準(zhǔn)型支持二層和基本的三層功能,增強型支持 復(fù)雜的路由協(xié)議和豐富的業(yè)務(wù)特性,本項目選型為s5324tp-si。 產(chǎn)品外觀 s5324tp-si:24個10/100/1000base-t,4個100/1000base-x千兆combo口,分交流供電和直流供電兩種機型, 支持rps 12v冗余電源,支持usb口; 產(chǎn)品特點 強大的多業(yè)務(wù)支持能力 s5300支持增強型靈活qi

12、nq功能,確保靈活的外層vlan標(biāo)簽功能的同時不占用acl資源。s5300能將內(nèi)層vlan的cos值映射到外層vlan,或者修改外層vlan的cos值,可根據(jù)業(yè)務(wù)需要靈活標(biāo)記qos等級,滿足多業(yè)務(wù)承載的要求。 s5300支持igmp snooping/ igmp v3 snooping/filter/fast leave/proxy等協(xié)議。s5300支持線速的跨vlan組播復(fù)制功能,支持捆綁端口的組播負(fù)載分擔(dān),支持可控組播,可以充分滿足iptv和其他組 播業(yè)務(wù)的需求。 s5300支持mce 功能,實現(xiàn)了不同vpn用戶在同一臺設(shè)備的隔離,有效解決用戶數(shù)據(jù)安全問題,同時降低用戶投資成本。 完備的高

13、可靠保護(hù)機制 s5300不僅支持傳統(tǒng)的stp/rstp/mstp生成樹協(xié)議,還支持smartlink和rrpp等增強型以太網(wǎng)技術(shù),可以實現(xiàn)毫秒級鏈路保護(hù)倒換, 保證高可靠性的網(wǎng)絡(luò)質(zhì)量。此外,針對smartlink和 rrpp均提供多實例功能,可實現(xiàn)鏈路負(fù)載分擔(dān),進(jìn)一步提高了鏈路帶寬利用率。 s5300支持以太trunk(e-trunk)功能。在使用e-trunk之后,ce設(shè)備可以通過e-trunk雙歸接入到兩臺pe設(shè)備上。從而把鏈路 可靠性從單板級提高到了設(shè)備級,大大增強了設(shè)備級的可靠性。從而實現(xiàn)了跨設(shè)備的鏈路聚合和鏈路負(fù)載分擔(dān)功能。極大的提升了接入側(cè)設(shè)備的可靠性。 s5300支持智能以太保護(hù)

14、sep(smart ethernet protection),sep是一種專用于以太網(wǎng)鏈路層的環(huán)網(wǎng)協(xié)議。適用于半環(huán)組網(wǎng)場景,部署時可獨立于上層匯聚設(shè)備,并提供50ms的快速業(yè)務(wù)倒換性 能。保證業(yè)務(wù)的不中斷。在華為設(shè)備上已經(jīng)利用sep協(xié)議實現(xiàn)了以太網(wǎng)鏈路管理。sep協(xié)議簡單可靠、倒換性能高、維護(hù)方便、拓?fù)潇`活,可以大大方便用戶進(jìn) 行網(wǎng)絡(luò)的管理和規(guī)劃。 s5300支持雙電源冗余供電,也可以交、直流同時輸入。用戶可靈活選擇單電源工作模式或者雙電源工作模式,提高了設(shè)備可靠性。 s5300 ei系列支持vrrp虛擬路由冗余協(xié)議,與其他三層交換機構(gòu)建vrrp備份組。構(gòu)建故障時的冗余路由拓樸結(jié)構(gòu),保持通訊的

15、連續(xù)性和可靠性,有效保障網(wǎng)絡(luò)穩(wěn) 定。支持在設(shè)備上配置多條等價路由的方式實現(xiàn)上行路由的冗余備份,當(dāng)主上行路由發(fā)生故障時自動切換到下一個備份路由上去,實現(xiàn)上行路由的多級備份。 s5300支持bfd鏈路快速檢測功能,能為ospf、isis、vrrp、pim等協(xié)議提供毫秒級檢測機制,提高了網(wǎng)絡(luò)可靠性。s5300遵循ieee 802.3ah和802.1ag提供點到點以太網(wǎng)故障管理功能,可以用于檢測用戶側(cè)最后一公里以太網(wǎng)直連鏈路上的故障。以太網(wǎng)oam能夠有效提高以太網(wǎng)的 網(wǎng)絡(luò)管理能力和維護(hù)能力,保障網(wǎng)絡(luò)的穩(wěn)定運行。 完備的qos策略和安全機制 s5300系列交換機可以基于五元組、ip優(yōu)先級、tos、dsc

16、p、ip協(xié)議類型、icmp類型、tcp源端口、vlan、以太網(wǎng)幀協(xié)議類型、cos等 信息,實現(xiàn)復(fù)雜流分流功能,支持雙向acl。5300支持基于流的雙速三色限速功能,每端口支持8個優(yōu)先級隊列,支持wrr、drr、sp、 wrrsp、drr+sp多種隊列調(diào)度算法,有效地保證了話音、視頻和數(shù)據(jù)等網(wǎng)絡(luò)業(yè)務(wù)質(zhì)量。 s5300系列交換機提供多種安全保護(hù)功能。支持dos(denial of service)類防攻擊、網(wǎng)絡(luò)的防攻擊、用戶的防攻擊等功能。其中dos類防攻擊主要包括syn flood、land、smurf、icmp flood。網(wǎng)絡(luò)的防攻擊主要是指stp的bpdu/root攻擊。用戶的防攻擊涉及d

17、hcp仿冒攻擊、中間人攻擊、ip/mac spoofing 攻擊、dhcp request flood、改變 chaddr 值的 dos 攻擊等等。 s5300支持通過建立和維護(hù)dhcp snooping 綁定表,偵聽接入用戶的mac/ip 地址、租用期、vlan-id、接口等信息,解決 dhcp 用戶的ip 和端口跟蹤定位問題。同時,對不符合綁定表項的非法報文(arp欺騙報文、擅自修改ip地址等)直接丟棄,有效防止黑客或攻擊者通過arp報文實施園區(qū)網(wǎng) 常見的“中間人”攻擊。利用dhcp snooping 的信任端口特性還可以保證dhcp server 的合法性。 s5300支持arp表項嚴(yán)格

18、學(xué)習(xí)功能,可以防止因arp欺騙攻擊將交換機arp表項占滿,導(dǎo)致正常用戶無法上網(wǎng)。同時,支持ip source check 特性,防止包括mac 欺騙、ip欺騙、mac/ip欺騙在內(nèi)的非法地址仿冒帶來的dos攻擊。 s5300支持集中式mac地址認(rèn)證和802.1x 認(rèn)證及nac功能,支持用戶賬號、ip、mac、vlan、端口、客戶端是否安裝病毒防范等用戶標(biāo)識元素的動態(tài)或靜態(tài)綁定,同時實現(xiàn)用戶策略(vlan、qos、acl)的動態(tài)下發(fā)。 s5300支持基于端口的源mac地址學(xué)習(xí)限制功能,有效防止用戶源mac欺騙沖擊設(shè)備mac表項,導(dǎo)致正常用戶無法學(xué)到mac表而泛洪的問題等。 免維護(hù)易部署 s530

19、0采用“一次進(jìn)站”方案, 支持自動配置、即插即用、usb開局、自動批量遠(yuǎn)程升級功能,便于部署升級和業(yè)務(wù)發(fā)放,簡化后續(xù)的管理和維護(hù)性能。從而大大降低了維護(hù)成本。s5300支 持snmp v1/v2/v3, cli命令行、web網(wǎng)管、telnet、hgmp集群管理等多樣化的管理和維護(hù)方式,設(shè)備管理更加靈活。支持ntp、sshv2.0、tacacs+、 rmon、多日志主機、基于端口的流量統(tǒng)計,支持nqa網(wǎng)絡(luò)質(zhì)量分析,有利于進(jìn)一步作好網(wǎng)絡(luò)規(guī)劃和改造。 poe特性 s5300 pwr系列交換機可以通過配置不同功率等級的poe電源支持poe(power over ethernet)功能,即可通過網(wǎng)線向遠(yuǎn)

20、端下掛pd設(shè)備(如ip phone、wlan ap、security、bluetooth ap等)提供-48v直流電源,實現(xiàn)對下掛pd設(shè)備遠(yuǎn)端供電。作為供電方pse(power sourcing equipment)設(shè)備,支持ieee802.3af及802.3at (poe+)供電標(biāo)準(zhǔn),同時兼容不符合802.3af及802.3at標(biāo)準(zhǔn)的pd(powered device)設(shè)備。其中802.3at單端口供電功率高達(dá)30w。poe+功能提升了單端口的最大功率,實現(xiàn)了支持at標(biāo)準(zhǔn)大功率應(yīng)用的智能化功率管 理,有效方便了客戶的應(yīng)用。同時支持綠色poe節(jié)電應(yīng)用模式。s5300 pwr全系列交換機支持完善

21、的poe解決方案,用戶可靈活配置poe端口是否供電以及何時供電。 良好的可擴(kuò)展性 s5300系列交換機支持智能堆疊 istack功能,完全即插即用,插好堆疊線纜即可自動組建堆疊虛擬框式架構(gòu)。堆疊成員分為主、備、從三種角色。新增備交換機之后減少了主交換機故障引起 的業(yè)務(wù)中斷時間。支持智能升級,排除用戶給堆疊擴(kuò)容時為新加入交換機更換軟件版本的煩惱。堆疊技術(shù)允許交換機利用互聯(lián)電纜實現(xiàn)多臺設(shè)備的擴(kuò)展,單一ip管 理,大大降低系統(tǒng)擴(kuò)展以及運維的成本。與傳統(tǒng)組網(wǎng)技術(shù)相比,在擴(kuò)展性、可靠性、整體架構(gòu)等性能方面均具有強大的優(yōu)勢。 簡單的可管理特性 s5300支持gvrp實現(xiàn)動態(tài)分發(fā)、注冊和傳播vlan屬性,從

22、而達(dá)到減少網(wǎng)絡(luò)管理員的手工配置量及保證vlan配置正確的目的。gvrp是一種 vlan的動態(tài)配置技術(shù),在復(fù)雜的組網(wǎng)環(huán)境中應(yīng)用gvrp,能夠簡化vlan配置管理,減少因為配置不一致而導(dǎo)致的網(wǎng)絡(luò)互通問題。 s5300支持mux vlan功能。mux vlan提供了一種在vlan的端口間進(jìn)行二層流量隔離的機制。采用兩層vlan隔離技術(shù),只有上層vlan全局可見,下層vlan相互隔離。mux vlan通常用于企業(yè)內(nèi)部網(wǎng),客戶端口可以同服務(wù)器端口通訊,但客戶端口之間不能通訊。用來防止連接到某些接口或接口組的網(wǎng)絡(luò)設(shè)備之間的相互通信,但卻允 許與默認(rèn)網(wǎng)關(guān)進(jìn)行通信。 豐富的ipv6特性 s5300系列交換機提

23、供雙協(xié)議棧,可平滑升級。硬件支持ipv4/ipv6雙棧和ipv6 over ipv4隧道(包括手工tunnel,6to4 tunnel,isatap tunnel),三層線速轉(zhuǎn)發(fā)。既可以用于純ipv4或ipv6網(wǎng)絡(luò),也可以用于ipv4到ipv6共存的網(wǎng)絡(luò),組網(wǎng)方式靈活,充分滿足當(dāng)前網(wǎng)絡(luò)從 ipv4向ipv6過渡的需求。 6.2.2. 華為-quidway s2300系列接入交換機概述產(chǎn)品概述 quidway s2300系列交換機(以下簡稱s2300) 是華為公司推出的新一代以太網(wǎng)智能接入交換機,面向ip城域網(wǎng)和企業(yè)網(wǎng),滿足以太網(wǎng)多業(yè)務(wù)承載以及各種以太接入場景。s2300基于新一代高性能硬件和華

24、 為vrp(versatile routing platform)軟件平臺,可為用戶提供豐富靈活的業(yè)務(wù)特性,有效地提高產(chǎn)品可運營、可管理和業(yè)務(wù)擴(kuò)展能力,具備優(yōu)異的防雷能力和安全特性,支持強大的 acl功能,支持qinq,支持1:1和n:1 vlan 交換功能,滿足vlan靈活部署的需求。 產(chǎn)品型號和外觀 s2352p-ei:48個10/100base-tx,2個100/1000base-x sfp,2個1000base-x sfp,分交流供電和直流供電兩種機型。產(chǎn)品特性和優(yōu)勢 免維護(hù),易部署,易管理 s2300支持自動配置,即插即用,大大降低維護(hù)成本;采用全新工藝,無風(fēng)扇設(shè)計,減少機械故障點,

25、免除凝露腐蝕和塵土侵害(根據(jù)經(jīng)驗值風(fēng)扇失效約占整機失效33%),能有效降低53%維護(hù)率。 s2300支持自動批量遠(yuǎn)程升級,易于使用和部署;支持snmp v1/v2c/v3, cli命令行、web網(wǎng)管、telnet、hgmp集群管理等多樣化的管理和維護(hù)方式,設(shè)備管理更靈活。此外,還支持hgmpv2、ntp、sshv2、 hwtacacs+、rmon、基于端口的流量統(tǒng)計;支持nqa網(wǎng)絡(luò)質(zhì)量分析,有利于用戶進(jìn)行網(wǎng)絡(luò)規(guī)劃和改造。 s2300支持gvrp,實現(xiàn)動態(tài)分發(fā)、注冊和傳播vlan屬性,從而達(dá)到減少網(wǎng)絡(luò)管理員的手工配置量及保證vlan配置正確的目的。gvrp是一種 vlan的動態(tài)配置技術(shù),在復(fù)雜的

26、組網(wǎng)環(huán)境中應(yīng)用gvrp,能夠簡化vlan配置管理,減少因為配置不一致而導(dǎo)致的網(wǎng)絡(luò)互通問題。 s2300采用“一次進(jìn)站”式方案,便于部署升級和業(yè)務(wù)發(fā)放,簡化后續(xù)的管理和維護(hù)性能。 靜音節(jié)能,輻射低 s2300采用新一代高集成芯片節(jié)能電路設(shè)計,均衡散熱,支持空閑端口休眠,節(jié)省電源功耗;無風(fēng)扇設(shè)計,無噪音,功耗進(jìn)一步降低,比同類產(chǎn)品低40%,僅相當(dāng)于一只節(jié)能燈;輻射低,達(dá)到家用電器輻射標(biāo)準(zhǔn),對人體無危害,適合放置于小區(qū)交接箱內(nèi),更加環(huán)保節(jié)能。 強大的防雷能力 s2300采用華為公司專利的內(nèi)置防雷技術(shù),可以有效抵御感應(yīng)雷擊過電壓,所有端口均可以滿足iec61000-4-5 10/700us 6kv的防

27、雷能力。在實際應(yīng)用中,相對于常規(guī)設(shè)計,即使在惡劣的應(yīng)用環(huán)境下,甚至無法實現(xiàn)有效接地的場景,也可以大大降低設(shè)備的雷擊損壞率。 基于vlan的業(yè)務(wù)控制 s2300-ei支持豐富的acl策略控制,特別支持基于vlan下發(fā)acl規(guī)則,實現(xiàn)vlan內(nèi)多端口的靈活控制和統(tǒng)一資源調(diào)度。 s2300-ei支持1:1 vlan交換功能,實現(xiàn)iptv業(yè)務(wù)中家庭網(wǎng)關(guān)零配置;同時,s2300在業(yè)界率先支持n:1 vlan交換功能,在用戶接入側(cè)實現(xiàn)了vlan聚合,精簡了vlan數(shù)量。 s2300-ei支持qinq,能將用戶私網(wǎng)vlan標(biāo)簽封裝在公網(wǎng)vlan標(biāo)簽中,使報文帶著兩層vlan tag穿越運營商的骨干網(wǎng)絡(luò)。 s

28、2300支持多種vlan劃分方式:支持基于端口劃分vlan,可以明確指定各個端口屬于哪個vlan;同時也支持基于mac地址劃分vlan,可以滿足對安全和移動性需求較高的網(wǎng)絡(luò)應(yīng)用場景。 豐富的組播功能 s2300支持豐富的二層組播復(fù)制功能,包括igmp snooping、igmp filter、用戶快速離開、捆綁端口的組播負(fù)載分擔(dān);支持基于端口的組播速率限制和流量統(tǒng)計,充分滿足iptv運營需求。 完備的qos策略 s2300支持基于vlan、mac地址、ip協(xié)議、源地址、目的地址、優(yōu)先級、或應(yīng)用程序的端口,實現(xiàn)復(fù)雜流分類功能;支持基于流的限速功能,保持各個 端口的線速轉(zhuǎn)發(fā),有效地保證高品質(zhì)的話音

29、、視頻和數(shù)據(jù)等網(wǎng)絡(luò)業(yè)務(wù)質(zhì)量;每個端口支持4個隊列,支持wrr、sp、wrrsp多種隊列調(diào)度算法。 卓越的安全特性 s2300系列交換機提供多種用戶安全保護(hù)功能。 支持通過建立和維護(hù)dhcp snooping 綁定表,偵聽接入用戶的mac/ip 地址、租用期、vlan-id、接口等信息,解決 dhcp 用戶的ip 和端口跟蹤定位問題。同時,對不符合綁定表項的非法報文(arp欺騙報文、擅自修改ip地址等)直接丟棄,有效防止黑客或攻擊者通過arp報文實施園區(qū)網(wǎng) 常見的“中間人”攻擊。利用dhcp snooping 的信任端口特性還可以保證dhcp server 的合法性。 s2300支持arp表項嚴(yán)

30、格學(xué)習(xí)功能,可以防止因arp欺騙攻擊將交換機arp表項占滿,導(dǎo)致正常用戶無法上網(wǎng)。同時,支持ip source check 特性,防止包括mac 欺騙、ip欺騙、mac/ip欺騙在內(nèi)的非法地址仿冒帶來的dos攻擊。 s2300支持集中式mac地址認(rèn)證和802.1x 認(rèn)證及nac功能,支持用戶賬號、ip、mac、vlan、端口、客戶端是否安裝病毒防范等用戶標(biāo)識元素的動態(tài)或靜態(tài)綁定,同時實現(xiàn)用戶策略(vlan、qos、acl)的動態(tài)下發(fā)。 s2300支持基于端口的源mac地址學(xué)習(xí)限制功能,有效防止用戶源mac欺騙沖擊設(shè)備mac表項,導(dǎo)致正常用戶無法學(xué)到mac表而泛洪的問題等。 poe特性 s230

31、0 pwr系列交換機可以通過配置不同功率等級的poe電源支持poe(power over ethernet)功能,即可通過網(wǎng)線向遠(yuǎn)端下掛pd設(shè)備(如ip phone、wlan ap、security、bluetooth ap等)提供-48v直流電源,實現(xiàn)對下掛pd設(shè)備遠(yuǎn)端供電。作為供電方pse(power sourcing equipment)設(shè)備,支持ieee802.3af及802.3at (poe+)供電標(biāo)準(zhǔn),同時兼容不符合802.3af及802.3at標(biāo)準(zhǔn)的pd(powered device)設(shè)備。其中802.3at單端口供電功率高達(dá)30w。poe+功能提升了單端口的最大功率,實現(xiàn)了支持

32、at標(biāo)準(zhǔn)大功率應(yīng)用的智能化功率管 理,有效方便了客戶的應(yīng)用。同時支持綠色poe節(jié)電應(yīng)用模式。s2300 pwr全系列交換機支持完善的poe解決方案,用戶可靈活配置poe端口是否供電以及何時供電。 良好的可擴(kuò)展性 s2300系列交換機支持智能堆疊 istack功能,完全即插即用,插好堆疊線纜即可自動組建堆疊虛擬框式架構(gòu)。堆疊成員分為主、備、從三種角色。新增備交換機之后減少了主交換機故障引起 的業(yè)務(wù)中斷時間。支持智能升級,排除用戶給堆疊擴(kuò)容時為新加入交換機更換軟件版本的煩惱。堆疊技術(shù)允許交換機利用互聯(lián)電纜實現(xiàn)多臺設(shè)備的擴(kuò)展,單一ip管 理,大大降低系統(tǒng)擴(kuò)展以及運維的成本。與傳統(tǒng)組網(wǎng)技術(shù)相比,在擴(kuò)展

33、性、可靠性、整體架構(gòu)等性能方面均具有強大的優(yōu)勢。 6.2.3. cisco catalyst 3750系列交換機產(chǎn)品簡介思科新推出的cisco catalyst 3750系列交換機是一個創(chuàng)新的產(chǎn)品系列,它結(jié)合業(yè)界領(lǐng)先的易用性和最高的冗余性,里程碑地提升了堆疊式交換機在局域網(wǎng)中的工作效率。這個新的產(chǎn)品系列采 用了最新的思科stackwise技術(shù),不但實現(xiàn)高達(dá)32gbps的堆疊互聯(lián),還從物理上到邏輯上使若干獨立交換機在堆疊時集成在一起,便于用戶建立一個 統(tǒng)一、高度靈活的交換系統(tǒng)-就好像是一整臺交換機一樣。這代表了堆疊式交換機新的工業(yè)技術(shù)水平和標(biāo)準(zhǔn)。對于中型組織和企業(yè)分支機構(gòu)而言,cisco cat

34、alyst 3750系列可以通過提供配置靈活性,支持融合網(wǎng)絡(luò)模式,已經(jīng)自動配置智能化網(wǎng)絡(luò)服務(wù),降低融合應(yīng)用的部署難度,適應(yīng)不斷變化的業(yè)務(wù)需求。此 外,cisco catalyst 3750系列針對高密度千兆位以太網(wǎng)部署進(jìn)行了專門的優(yōu)化,其中包含多種可以滿足接入、匯聚或者小型網(wǎng)絡(luò)骨干網(wǎng)連接需求的交換機。 cisco catalyst 3750g-24ts-24個以太網(wǎng)10/100/1000端口和4條sfp上行鏈路cisco catalyst 3750g-24t-24個以太網(wǎng)10/100/1000端口cisco catalyst 3750-48ts-48個以太網(wǎng)10/100端口和4條sfp上行鏈路

35、cisco catalyst 3750-24ts-24個以太網(wǎng)10/100端口和2條小型可插拔(sfp)上行鏈路cisco catalyst 3750系列可以使用標(biāo)準(zhǔn)多層軟件鏡像(smi)或者增強多層軟件鏡像(emi)。smi功能集包括先進(jìn)的服務(wù)質(zhì)量(qos)、速率限制、訪問控制列表 (acl)和基本的靜態(tài)和路由信息協(xié)議(rip)路由功能。emi可以提供一組更加豐富的企業(yè)級功能,包括先進(jìn)的、基于硬件的ip單播和組播路由。思科stackwise技術(shù)-可堆疊彈性的新標(biāo)準(zhǔn)思科stackwise技術(shù)是一種針對千兆位以太網(wǎng)優(yōu)化的、先進(jìn)的堆疊架構(gòu)。該技術(shù)的設(shè)計目的是及時地對設(shè)備添加、移除和重新部署做出反應(yīng)

36、,同時保持穩(wěn)定的性能。利用特殊的堆疊互聯(lián)電纜和堆疊軟件,思科stackwise技術(shù)最多可以將9臺單獨的 cisco catalyst 3750交換機連接到一個統(tǒng)一的邏輯單元中。堆疊相當(dāng)于一個單一的交換單元,由一個從成員交換機中選出的主交換機管理。主交換機可以自動地創(chuàng)建和升級所有 的交換信息和可選的路由表。一個工作中的堆疊可以在不中斷服務(wù)的情況下,添加新的成員或者移除舊的成員。可用性-不中斷的第二層和第三層性能cisco catalyst 3750系列可以提高可堆疊交換機的可用性。每個交換機可以充當(dāng)主控制器和轉(zhuǎn)發(fā)處理器。堆疊中的每臺交換機都可以充當(dāng)一個主交換機,從而為網(wǎng)絡(luò)控制創(chuàng)建了 一種1:n的

37、可用性機制。在某個單元發(fā)生故障時(盡管發(fā)生這種情況的可能性很?。?,所有其他單元都可以繼續(xù)轉(zhuǎn)發(fā)流量和保持正常運行。便于使用-即插即用配置一個工作中的堆疊可以自行管理和配置。在用戶添加或者移除交換機時,主交換機會自動地更新所有的路由表,及時地反應(yīng)堆疊結(jié)構(gòu)的變化。升級信息將同時發(fā)送給堆疊的所有成員??蓴U(kuò)展性-快速以太網(wǎng)到千兆位以太網(wǎng)cisco catalyst 3750系列最多可以將9個交換機堆疊在一起,構(gòu)成一個統(tǒng)一的邏輯單元,其中總共包含468個以太網(wǎng)10/100端口或者252個以太網(wǎng)10/100 /1000端口。各個10/100和10/100/1000單元可以根據(jù)網(wǎng)絡(luò)的需要任意組合?;旌痛钆涞慕?/p>

38、換機類型-根據(jù)您擴(kuò)建網(wǎng)絡(luò)的速度支付相應(yīng)的費用堆疊可以由cisco catalyst 3750交換機的任意組合構(gòu)成。需要混用10/100和10/100/1000端口的客戶可以逐步地發(fā)展接入環(huán)境,即只為他們需要的功能付費。智能組播-將融合網(wǎng)絡(luò)的效率提高到一個新的水平利用思科stackwise技術(shù),cisco catalyst 3750系列可以為組播應(yīng)用(例如視頻)提供更高的效率。每個數(shù)據(jù)分組只需要在堆疊互聯(lián)上發(fā)送一次,從而可以為更多的數(shù)據(jù)流提供更加有效的支持。出色的服務(wù)質(zhì)量-覆蓋堆棧和線速cisco catalyst 3750系列可以提供千兆位以太網(wǎng)速度和智能化的服務(wù),從而可以保持所有數(shù)據(jù)的平穩(wěn)傳

39、輸-即使在十倍于正常網(wǎng)絡(luò)速度時。業(yè)界領(lǐng)先的標(biāo)記、分類和調(diào)度機制可以為數(shù)據(jù)、語音和視頻流量提供業(yè)界最佳的性能-全部都以線速提供。安全性-對接入環(huán)境的精確控制cisco catalyst 3750系列支持一組針對連接性和接入控制、全面的安全功能,其中包括acl、身份認(rèn)證、端口級安全和基于身份識別的的、支持802.1x及其擴(kuò)展的網(wǎng)絡(luò)服務(wù)。單一ip管理-多臺交換機共享一個ip地址每個cisco catalyst 3750系列堆疊都作為一個統(tǒng)一的對象進(jìn)行管理,擁有一個單一的ip地址。單一ip管理可以支持故障檢測、虛擬lan創(chuàng)建和更改、安全和qos控制等功能。大型幀-為要求很高的應(yīng)用提供支持cisco c

40、atalyst 3750系列可以在10/100/1000配置上支持大型幀,為那些需要使用很大數(shù)據(jù)幀的高級數(shù)據(jù)和視頻應(yīng)用提供支持。支持ipv6(需要未來軟件升級來啟動功能)-為將來做好準(zhǔn)備catalyst 3750可以通過基于硬件的ipv6路由,獲得最大限度的性能。隨著網(wǎng)絡(luò)設(shè)備的增長和對于更大的地址空間和更高的安全性的需求變得日益迫切,catalyst 3750將可以滿足人們的需求。管理選項cisco catalyst 3750系列可以提供一個用于精確配置、出色的命令行界面(cli)和用于根據(jù)預(yù)設(shè)模板進(jìn)行快速配置的思科集群管理套件(cms)軟件,這是一種基于 web的工具。此外,ciscowor

41、ks也可以在整個網(wǎng)絡(luò)范圍內(nèi)對cisco catalyst 3750系列進(jìn)行管理。6.2.4. cisco catalyst 2960產(chǎn)品簡介配備lan base軟件的cisco catalyst 2960系列交換機,是一系列采用以太網(wǎng)供電 (power over ethernet poe) 或非poe配置,可提供桌面快速以太網(wǎng)和千兆以太網(wǎng)連接,并可為入門級企業(yè)、中間市場和分支機構(gòu)網(wǎng)絡(luò)實現(xiàn)高級局域網(wǎng)服務(wù)的固定配置獨立式智能以太網(wǎng)設(shè)備 (請參見圖1)。cisco catalyst 2960 lan base系列可提供集成安全性,包括網(wǎng)絡(luò)準(zhǔn)入控制 (nac)、高級服務(wù)質(zhì)量 (qos) 和為網(wǎng)絡(luò)邊緣提

42、供智能服務(wù)的永續(xù)性。cisco catalyst 2960 lan base系列可實現(xiàn):為多達(dá)24個端口提供完全15.4瓦功率的poe配置在網(wǎng)絡(luò)邊緣提供高級訪問控制列表 (acl) 和增強安全性等智能化特性支持千兆以太網(wǎng)上行鏈路靈活性的兩用上行鏈路,允許使用銅纜或光纖上行鏈路;其中每個兩用上行端口分別擁有一個10/100/1000以太網(wǎng)端口和一個基于小形可插拔 (sfp) 的千兆以太網(wǎng)端口,每次有一個端口處于激活狀態(tài)采用高級qos、速率限制、acl和組播服務(wù),提供網(wǎng)絡(luò)控制和帶寬優(yōu)化根據(jù)用戶、端口和mac地址,并通過多種不同的身份驗證方法、數(shù)據(jù)加密技術(shù)和nac,提供網(wǎng)絡(luò)安全性采用cisco ne

43、twork assistant軟件,輕松進(jìn)行網(wǎng)絡(luò)配置、升級和故障排除采用smartports對專業(yè)應(yīng)用進(jìn)行自動配置有限終生硬件保修免費軟件更新. cisco catalyst 2960系列交換機6.2.5 磁盤陣列柜介紹hp storageworks 2000sa 模塊化智能陣列 (msa2000sa) 是一款直連的外置共享存儲解決方案,可幫助客戶輕松從直連存儲過渡到集中化存儲。 需要整合存儲的理想客戶包括:預(yù)算和 it 專業(yè)知識有限的小型企業(yè),或者可能擁有數(shù)百個小型部門和遠(yuǎn)程站點的大型企業(yè)。 msa2000sa 標(biāo)配 12 個硬盤托架,可同時容納 3.5 英寸企業(yè)級雙端口 sas 硬盤和存檔

44、級 sata 硬盤。 最多可連接 3 個 msa2000 12 托架盤柜,輕松添加容量。 最大原始容量范圍是基礎(chǔ)柜中的 5.4tb sas 或 12tb sata 至連接 3 個盤柜后的 21.6tb sas 或 48tb sata。 msa2000 系列陣列經(jīng)濟(jì)實惠,可按需添加機箱、主機和用戶,無額外的隱藏成本、許可和費用。 特性hp storageworks 2000sa 模塊化智能陣列可利用最新的 sas 和 sata 硬盤,提供低成本的整合存儲陣列技術(shù),以滿足部門和中小型企業(yè)的需求。msa2000sa 陣列可提供多種硬盤選擇: 高性能企業(yè)級 sas 硬盤和低成本、高容量存檔級 sata

45、 硬盤。 每種機型均標(biāo)配 12 個硬盤托架,可同時容納 3.5 英寸雙端口 sas 和 sata 硬盤。msa2000sa 可提供單控制器和雙控制器兩種配置。 單控制器機型的初始投資較低,雙控制器機型可提供較佳的數(shù)據(jù)保護(hù)。 成本較低的 sata 硬盤用于存檔,可均衡性能和成本。msa2000sa 陣列允許客戶按需擴(kuò)展存儲容量,最多可獲得 21.6tb sas 或 48tb sata 容量,支持最多 4 臺主機連接 sas。 msa2000 陣列系列可支持多達(dá) 3 個盤柜和 48 個硬盤。功能強大的新式控制器和 1gb 高速緩存支持 4 臺主機。 最新的 sas 技術(shù)意味著,用戶可實現(xiàn)快速、可靠

46、的數(shù)據(jù)訪問。利用主動/主動控制器、雙端口驅(qū)動器和冗余硬件組件降低 it 故障風(fēng)險。所有機型均支持可選的 hp storageworks 2000 modular smart array snapshot 軟件,該軟件可提供基于控制器的快照和克隆功能,從而加強數(shù)據(jù)保護(hù)。 基于控制器的快照功能無需使用主機資源,即可節(jié)省空間、寫時拷貝的快照和克隆??奢p松實現(xiàn)安全部署,從而減少操作時間。 減少操作員出錯的風(fēng)險,從而避免宕機和數(shù)據(jù)丟失,提高客戶滿意度。 支持客戶可自行更換的熱插拔組件,如硬盤、控制器、風(fēng)扇和電源。該陣列設(shè)備本身僅占用 2u 機架空間,并包含了 12 個驅(qū)動器托架。 由于該設(shè)備本身標(biāo)配了此

47、項保護(hù)功能,因此無需為保護(hù)高速緩存而配備占用額外空間的專用 ups。 每個添加的驅(qū)動器機箱也僅占用 2u 機架空間。6.2.6 統(tǒng)一安全網(wǎng)關(guān)介紹華為quidway e200e系列統(tǒng)一安全網(wǎng)關(guān)(下稱e200e)是華為公司針對中小企業(yè)安全業(yè)務(wù)需求,推出的新一代高性能中低端統(tǒng)一安全網(wǎng)關(guān),e200e系列采用華為統(tǒng)一 vrp軟件平臺,集防火墻、防ddos、入侵保護(hù)(ips)、反垃圾郵件、p2p阻斷和限流、im軟件控制、3g接入、l2tp/ipsec/ssl /mpls vpn等特性于一體, 專為中小企業(yè)、大型企業(yè)分支機構(gòu)、運營商營業(yè)網(wǎng)點、以及網(wǎng)吧出口網(wǎng)關(guān)提供高性能的安全防護(hù),幫助企業(yè)提升工作效率,是中等

48、及中小型企業(yè)網(wǎng)絡(luò)的理想安全防護(hù) 設(shè)備!e200e-b產(chǎn)品特點中低端統(tǒng)一安全網(wǎng)關(guān)的集大成者-一機多能,提高效率,節(jié)省投資 e200e系列集防火墻、防ddos、入侵保護(hù)(ips)、反垃圾郵件、p2p軟件阻斷和限流、im軟件控制、l2tp/ipsec/ssl/mpls vpn于一體,真正把主流安全功能集成在一臺設(shè)備上,有效幫助用戶提高安全防護(hù)能力,提高辦公效率,節(jié)省投資。 領(lǐng)先的嵌入式多核架構(gòu)-高性能的用戶體驗 e200e用先進(jìn)的嵌入式多核架構(gòu),性能遠(yuǎn)遠(yuǎn)領(lǐng)先于其他普通架構(gòu),確保ips/反垃圾郵件/p2p阻斷與限流/nat/aspf/防ddos/vpn等多種業(yè)務(wù)高速并行處理,特別是為utm功能的流暢使

49、用提供了性能保證。 完整的vpn解決方案-適應(yīng)多種業(yè)務(wù)加密傳輸要求 e200e系列為用戶提供了gre、l2tp、ipsec、ssl、mpls等多種vpn組網(wǎng)技術(shù),同時,e200e系列內(nèi)置了高性能硬件加解密芯片,使產(chǎn)品加密性能在同檔次產(chǎn)品中處于領(lǐng)先位置; e200e系列支持des、3des、aes等多種加密算法,能夠為用戶提供高強度的加密傳輸保障,同時,e200e支持ikev2協(xié)議,強化了用戶認(rèn)證、報文認(rèn)證、nat穿越等功能,消除了中間人攻擊和拒絕服務(wù)攻擊隱患。 接口類型豐富、接口密度大-滿足用戶靈活組網(wǎng)需求 e200e-b除了提供固定9fe,還提供1個mic擴(kuò)展插槽,mic擴(kuò)展插槽可以選配1*

50、fe、1*e1/ce1、5*fe-sw、1*adsl2+、1*sa等接口,e200e-b最大接口密度可達(dá)14fe; e200e-c/-f除了提供2*combo ge接口,還提供4個mic擴(kuò)展插槽和2個fic擴(kuò)展插槽,mic擴(kuò)展插槽可以選配1*fe、1*e1/ce1、5*fe-sw、1*adsl2+、 1*sa、1*wifi等接口、fic擴(kuò)展插槽可以選配1*ge、2*e1/ce1接口卡,整機最大接口密度可達(dá)4ge+10fe。 支持wifi、3g-同時滿足用戶wwan無線網(wǎng)絡(luò)需求 e200e-b系列可以通過擴(kuò)展接口卡支持wwan 3g (支持wcdma、cdma2000、td-scdma)接入,支

51、持兼容2g至超3g的數(shù)據(jù)傳輸模式,具體可以兼容:hsdpa/wcdma 2100m/1900m/850m;gsm/grps/edge 1900m/1800m/900m/850m。 可自動升級特征庫的utm功能-有效幫助用戶控制內(nèi)網(wǎng)安全,提高辦公效率 utm特征庫支持全球網(wǎng)站自動升級,保證企業(yè)不受最新網(wǎng)絡(luò)漏洞、蠕蟲、垃圾郵件的侵害;支持ips 1000+特征庫,支持5大常用協(xié)議http, smtp, pop3, imap4, ftp協(xié)議識別;支持包括bt/迅雷/電驢/pplive等幾十種協(xié)議的阻斷和限流;支持游戲/股票軟件的識別和控制;支持qq/msn多種版本根據(jù)時間 /ip地址的控制。支持反垃

52、圾郵件過濾 6.2.7 路由器介紹quidwaypp ar28-1x模塊化多業(yè)務(wù)路由器產(chǎn)品概述 quidway ar28-1x系列模塊化多業(yè)務(wù)路由器(以下簡稱ar28-1x系列)是華為公司quidway ar系列路由器中面向電信級網(wǎng)絡(luò),大型行業(yè)網(wǎng)絡(luò)和企業(yè)用戶的網(wǎng)絡(luò)產(chǎn)品。它采用模塊化結(jié)構(gòu),在提供了集成的快速以太網(wǎng)接口、aux口、同異步串口的同時,又提供了豐富的可選配的智能接口卡sic(smart interface card,智能接口卡)及多功能接口模塊mim(multifunctional interface module,多功能接口模塊)。與同類產(chǎn)品相比,ar 28-1x系列模塊化多業(yè)務(wù)路由

53、器具有更高的性價比和可擴(kuò)展能力,采用華為公司vrp網(wǎng)絡(luò)操作系統(tǒng)平臺,支持更多的功能特性,如具備mpls vpn功能,支持更多的接口模塊,如adsl、ge、ima、以太網(wǎng)交換接口等。ar 28-1x既適合于在一些大的分支機構(gòu)中擔(dān)當(dāng)接入路由器,也可以在中小型企業(yè)網(wǎng)中擔(dān)當(dāng)核心路由器。ar 28-1x系列路由器包括:ar 28-10、ar 28-11、ar 28-12。產(chǎn)品特點vrp操作平臺華為在成熟的vrp軟件平臺的基礎(chǔ)上,結(jié)合ar28系列的硬件體系結(jié)構(gòu)和軟件業(yè)務(wù)要求,度身定做的ar28系列的軟件體系,完全繼承了vrp平臺的穩(wěn)定性、成熟性和可靠性,所提供的軟件業(yè)務(wù)均為vrp平臺的成熟特性,同時可以隨著vrp平臺的不斷發(fā)展同步提供新的特性。vpn解決方案支持l2tp vpn、gre vpn、ipsec vpn、mpls l3vpn,mpls l2vpn、等多種vpn

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論