網(wǎng)絡(luò)機(jī)房技術(shù)方案_第1頁(yè)
網(wǎng)絡(luò)機(jī)房技術(shù)方案_第2頁(yè)
網(wǎng)絡(luò)機(jī)房技術(shù)方案_第3頁(yè)
網(wǎng)絡(luò)機(jī)房技術(shù)方案_第4頁(yè)
網(wǎng)絡(luò)機(jī)房技術(shù)方案_第5頁(yè)
已閱讀5頁(yè),還剩62頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

山東鴻杰印務(wù)集團(tuán)有限公司

網(wǎng)絡(luò)機(jī)房技術(shù)方案

2016年04月

目錄

第一章引言錯(cuò)誤!未定義書簽。

1.1概述錯(cuò)誤!未定義書簽。

1.2技術(shù)要求.......................錯(cuò)誤!未定義書簽。

其次章系統(tǒng)拓?fù)?.......................錯(cuò)誤!未定義書簽。

2.1全網(wǎng)拓?fù)湓O(shè)計(jì)謂誤!未定義書簽。

2.2方案說明罐誤!未定義書簽。

第三章產(chǎn)品介紹.......................................7

3.1核心交換機(jī).....................................7

3.2防火墻...錯(cuò)誤!未定義書簽。

3.3匯聚交換機(jī)錯(cuò)誤!未定義書簽。

3.4AP接入點(diǎn).............38

3.5AP限制器.錯(cuò)誤!未定義書簽。

第一章引言

1.1概述

山東鴻杰印務(wù)集團(tuán)有限公司機(jī)房建設(shè)工程位于山東省淄博市桓

臺(tái)縣唐山鎮(zhèn)。本次工程內(nèi)容主要包括網(wǎng)絡(luò)機(jī)房核心設(shè)備,廠區(qū)及車間

之間光纖布線及車間的無(wú)線覆蓋。

1.2技術(shù)要求

本工程所涉及中華人民共和國(guó)相關(guān)的國(guó)家規(guī)范標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)及

地方標(biāo)準(zhǔn),全部規(guī)范或標(biāo)準(zhǔn)等均以最新頒布版本現(xiàn)行有效為準(zhǔn)。要求

投標(biāo)單位嚴(yán)格按規(guī)范要求執(zhí)行,但規(guī)范中未明確的相關(guān)引述標(biāo)準(zhǔn)和細(xì)

微環(huán)節(jié)規(guī)定,投標(biāo)必需符合領(lǐng)取招標(biāo)文件時(shí)已頒布或有實(shí)施要求的中

華人民共和國(guó)國(guó)家規(guī)范和標(biāo)準(zhǔn)及青島市地方標(biāo)準(zhǔn)。包括但不限于:

《鋼管敷設(shè)工藝標(biāo)準(zhǔn)》(305-1998)

《平安防范工程程序要求》(GB—T75-94)

《民用閉路監(jiān)視電視系統(tǒng)工程技術(shù)規(guī)范》(GB50198-94)

《建筑電氣安裝分項(xiàng)工程施工工藝標(biāo)準(zhǔn)》(533-1996)

《有線電視系統(tǒng)工程技術(shù)規(guī)范》(GB50200-94)

《民用建筑電纜電視系統(tǒng)工程技術(shù)規(guī)范》(GBJ)

《建筑及建筑群綜合布線工程系統(tǒng)設(shè)計(jì)規(guī)范》(GBT/T50

311-2000)

《建筑及建筑群綜合布線系統(tǒng)工程驗(yàn)收規(guī)范》(GBT/T503

12-2000)

《智能建筑設(shè)計(jì)標(biāo)準(zhǔn)》(GB/T50314—2000)

祺次章系統(tǒng)拓?fù)?/p>

依據(jù)山東鴻杰印務(wù)集團(tuán)有限公司目前的接入點(diǎn)數(shù)量及應(yīng)用系統(tǒng)

的分布狀況,依據(jù)平安區(qū)域劃分的設(shè)計(jì)思想,各個(gè)區(qū)域物理隔離的技

術(shù)手段,綜合高性價(jià)比考慮,特設(shè)計(jì)如下方案。

2.1全網(wǎng)拓?fù)湓O(shè)計(jì)

網(wǎng)絡(luò)拓?fù)鋱D:

Internet

2.2方案說明

設(shè)用戶網(wǎng)絡(luò)總體設(shè)計(jì)主要考慮到先進(jìn)性、牢靠性、開放性、經(jīng)濟(jì)

性、平安性和可管理性。使整個(gè)網(wǎng)絡(luò)既有較高的先進(jìn)性,并具有長(zhǎng)足

的開發(fā)發(fā)展實(shí)力,以適應(yīng)將來網(wǎng)絡(luò)技術(shù)的發(fā)展。

用戶網(wǎng)絡(luò)設(shè)計(jì)在垂直層面采納分層的設(shè)計(jì)方式,用戶網(wǎng)絡(luò)是一個(gè)

三層的交換網(wǎng)絡(luò),由核心層、匯聚層和接入層組成。

核心網(wǎng)絡(luò)設(shè)備:由于核心網(wǎng)絡(luò)設(shè)備為用戶整個(gè)網(wǎng)絡(luò)的核心處理設(shè)

備,要求有較高的數(shù)據(jù)處理實(shí)力、平安性及接口的擴(kuò)展性,便利以后

的人員的增加和系統(tǒng)的擴(kuò)展。因此我們?cè)谶@里選用了H3c的F100

-M-G作為防火墻,選用H3c的S5500-28C-EI作為核心交換機(jī)。

匯聚層網(wǎng)絡(luò):采納H3C的S5120-28P-WiNet交換機(jī),通過

電信專線及總機(jī)房連接,性能及速率滿意用戶的應(yīng)用功能。

無(wú)線網(wǎng)絡(luò):采納H3c專業(yè)級(jí)AP,該AP最大功率可達(dá)23dBm。

為了便于統(tǒng)一管理和維護(hù)以及實(shí)現(xiàn)無(wú)線漫游等功能,選用了H3CWAC3

61AP限制器進(jìn)行統(tǒng)一管理,最大可支持32個(gè)AP。

第三章產(chǎn)品介紹

3.1核心交換機(jī)

產(chǎn)品圖片

產(chǎn)品特性

H3CS5500-EI系列交換機(jī)是H3C公司最新開發(fā)的增加型IPv6

強(qiáng)三層萬(wàn)兆以太網(wǎng)交換機(jī)產(chǎn)品,具備業(yè)界盒式交換機(jī)最先進(jìn)的硬件處

理實(shí)力和最豐富的業(yè)務(wù)特性。支持最多6個(gè)萬(wàn)兆擴(kuò)展接口,支持IPv4

/IPv6硬件雙棧及線速轉(zhuǎn)發(fā),使客戶能夠從容應(yīng)對(duì)即將帶來的IPv6

時(shí)代;除此以外,其精彩的平安性,牢靠性和多業(yè)務(wù)支持實(shí)力使其成

為大型企業(yè)網(wǎng)絡(luò)和園區(qū)網(wǎng)的匯聚,中小企業(yè)網(wǎng)核心、以及城域網(wǎng)邊緣

設(shè)備的第一選擇。同時(shí)S550O-EI系列交換機(jī)支持嵌入式管理軟件,

通過內(nèi)置H3CUISManager統(tǒng)一管理軟件可供應(yīng)跨服務(wù)器、存

儲(chǔ)、網(wǎng)絡(luò)以及虛擬化的全融合管理,簡(jiǎn)化部署安裝,優(yōu)化運(yùn)維管理。

高擴(kuò)展性愛護(hù)投資

隨著用戶端速度不斷提高,用戶最終會(huì)使集群千兆鏈路達(dá)到飽

和,而能夠擁有多條集群1OGE鏈路將是我們的將來發(fā)展方向。H3C

S5500-EI系列交換機(jī)支持兩個(gè)擴(kuò)展槽位,每個(gè)槽位支持最大兩端口的

1OGE擴(kuò)展模塊及兩端口的CX4擴(kuò)展模塊,在實(shí)現(xiàn)千兆匯聚或接入時(shí)

保留進(jìn)一步支持1OGE的擴(kuò)展實(shí)力,盡力愛護(hù)用戶投資。

IPv4到IPv6的演化是以太網(wǎng)發(fā)展的大勢(shì)所趨,網(wǎng)絡(luò)設(shè)備對(duì)于IPv

6的支持不僅是簡(jiǎn)潔的可用就行,而是須要達(dá)到商用的標(biāo)準(zhǔn),

S5500-EI已經(jīng)通過了國(guó)際最權(quán)威的IPv6Ready其次階段認(rèn)證,而

且通過了信息產(chǎn)業(yè)部嚴(yán)格的IPv6入網(wǎng)測(cè)試。這個(gè)系列產(chǎn)品是基于硬

件的IPv4,IPv6雙棧平臺(tái),支持豐富的IPv4和IPv6三層路由協(xié)議、

組播協(xié)議和策略路由機(jī)制,實(shí)現(xiàn)IPv4到IPv6的平滑升級(jí)。

智能彈性架構(gòu)

H3CS5500-EI系列交換機(jī)支持IRF2(其次代智能彈性架構(gòu))

技術(shù),就是把多臺(tái)物理設(shè)備相互連接起來,使其虛擬為一臺(tái)邏輯設(shè)備,

也就是說,用戶可以將這多臺(tái)設(shè)備看成一臺(tái)單一設(shè)備進(jìn)行管理和運(yùn)

用。IRF可以為用戶帶來以下好處:

*簡(jiǎn)化管理IRF架構(gòu)形成之后,可以連接到任何一臺(tái)設(shè)備的任

何一個(gè)端口就以登錄統(tǒng)一的邏輯設(shè)備,通過對(duì)單臺(tái)設(shè)備的配置達(dá)到管

理整個(gè)智能彈性系統(tǒng)以及系統(tǒng)內(nèi)全部成員設(shè)備的效果,而不用物理連

接到每臺(tái)成員設(shè)備上分別對(duì)它們進(jìn)行配置和管理。

*簡(jiǎn)化業(yè)務(wù)IRF形成的邏輯設(shè)備中運(yùn)行的各種限制協(xié)議也是作

為單一設(shè)備統(tǒng)一運(yùn)行的,例如路由協(xié)議會(huì)作為單一設(shè)備統(tǒng)一計(jì)算,而

隨著跨設(shè)備鏈路聚合技術(shù)的應(yīng)用,可以替代原有的生成樹協(xié)議,這樣

就可以省去了設(shè)備間大量協(xié)議報(bào)文的交互,簡(jiǎn)化了網(wǎng)絡(luò)運(yùn)行,縮短了

網(wǎng)絡(luò)動(dòng)蕩時(shí)的收斂時(shí)間。

*彈性擴(kuò)展可以依據(jù)用戶需求實(shí)現(xiàn)彈性擴(kuò)展,保證用戶投資。

并且新增的設(shè)備加入或離開IRF架構(gòu)時(shí)可以實(shí)現(xiàn)“熱插拔”,不影

響其他設(shè)備的正常運(yùn)行。

*高牢靠IRF的高牢靠性體現(xiàn)在鏈路,設(shè)備和協(xié)議三個(gè)方面。成

員設(shè)備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設(shè)備之間的

物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的牢靠

性;IRF系統(tǒng)由多臺(tái)成員設(shè)備組成,一旦Master設(shè)備故障,系統(tǒng)會(huì)快

速自動(dòng)選舉新的Master,以保證通過系統(tǒng)的業(yè)務(wù)不中斷,從而實(shí)現(xiàn)

了設(shè)備級(jí)的1:N備份;IRF系統(tǒng)會(huì)有實(shí)時(shí)的協(xié)議熱備份功能負(fù)責(zé)將協(xié)

議的配置信息備份到其他全部成員設(shè)備,從而實(shí)現(xiàn)1:N的協(xié)議牢靠

性。

*高性能對(duì)于高端交換機(jī)來說,性能和端口密度的提升會(huì)受到

硬件結(jié)構(gòu)的限制。而IRF系統(tǒng)的性能和端口密度是IRF內(nèi)部全部設(shè)

備性能和端口數(shù)量的總和。因此,IRF技術(shù)能夠輕易的將設(shè)備的交

換實(shí)力、用戶端口的密度擴(kuò)大數(shù)倍,從而大幅度提高了設(shè)備的性能。

完備的平安限制策略

H3CS5500-EI系列交換機(jī)支持EAD(端點(diǎn)準(zhǔn)入防衛(wèi))功能,

協(xié)作后臺(tái)系統(tǒng)可以將終端防病毒、補(bǔ)丁修復(fù)等終端平安措施及網(wǎng)絡(luò)接

入限制、訪問權(quán)限限制等網(wǎng)絡(luò)平安措施整合為一個(gè)聯(lián)動(dòng)的平安體系,

通過對(duì)網(wǎng)絡(luò)接入終端的檢查、隔離、修復(fù)、管理和監(jiān)控,使整個(gè)網(wǎng)絡(luò)

變被動(dòng)防衛(wèi)為主動(dòng)防衛(wèi)、變單點(diǎn)防衛(wèi)為全面防衛(wèi)、變分散管理為集中

策略管理,提升了網(wǎng)絡(luò)對(duì)病毒、蠕蟲等新興平安威逼的整體防衛(wèi)實(shí)力。

H3CS5500-EI交換機(jī)支持集中式MAC地址認(rèn)證、802.lx認(rèn)

證、PORTAL認(rèn)證,支持用戶帳號(hào)、IP、MAC、VLAN、端口等用戶

標(biāo)識(shí)元素的動(dòng)態(tài)或靜態(tài)綁定,同時(shí)實(shí)現(xiàn)用戶策略(VLAN、QoS.ACL)

的動(dòng)態(tài)下發(fā);支持協(xié)作H3C公司的CAMS系統(tǒng)對(duì)在線用戶進(jìn)行實(shí)時(shí)的

管理,剛好的診斷和瓦解網(wǎng)絡(luò)非法行為。

H3CS5500-EI系列交換機(jī)供應(yīng)增加的ACL限制邏輯,支持超

大容量的入端口和出端口ACL,并且支持基于VLAN的ACL下發(fā),

在簡(jiǎn)化用戶配置過程的同時(shí),避開了ACL資源的奢侈。另外,S550

0-EI系列還將支持單播反向路徑查找技術(shù)(uRPF),原理是當(dāng)設(shè)備

的一個(gè)接口上收到一個(gè)數(shù)據(jù)包時(shí),會(huì)反向查找路徑來驗(yàn)證是否存在從

該接收接口到包中制定的源地址之間的路由,即驗(yàn)證了其真實(shí)性,假

如不存在就將數(shù)據(jù)包刪除,這樣我們就可以有效杜絕網(wǎng)絡(luò)中日益泛濫

的源地址欺瞞。

H3CS5500-EI交換機(jī)支持端口隔離功能,即便是在同一VLAN內(nèi),

也可以實(shí)現(xiàn)端口之間的隔離,從而避開廣播風(fēng)暴和病毒在VLAN內(nèi)地

擴(kuò)散從而影響全部端口。支持MAC地址學(xué)習(xí)限制和平安MAC地址功

能,可以保證只有真正的業(yè)務(wù)主機(jī)才能夠接入網(wǎng)絡(luò),而其他新接入主

機(jī)即使連接到交換機(jī)上也無(wú)法獲得地址并連通網(wǎng)絡(luò)。

多重牢靠性愛護(hù)

S5500-EI系列交換機(jī)還具備設(shè)備級(jí)和鏈路級(jí)的多重牢靠性

愛護(hù)。全部機(jī)型都支持冗余電源,其中S5500-28F-EI支持可插拔

的冗余電源模塊,也就是說我們可以依據(jù)實(shí)際環(huán)境的須要敏捷配置溝

通或直流電源模塊,此外整機(jī)還支持電源和風(fēng)扇的故障檢測(cè)及告警,

可以依據(jù)溫度的改變自動(dòng)調(diào)整風(fēng)扇的轉(zhuǎn)速,這些設(shè)計(jì)使我們這款盒式

交換機(jī)具備了機(jī)柜式交換機(jī)的高牢靠性。

除了設(shè)備級(jí)牢靠性以外,還支持豐富的鏈路牢靠性以外,還支持

豐富的鏈路牢靠性技術(shù),比如華三通信獨(dú)創(chuàng)的RRPP快速環(huán)網(wǎng)愛護(hù)機(jī)

制。當(dāng)網(wǎng)絡(luò)上承載多業(yè)務(wù)、大流量的時(shí)候也不影響網(wǎng)絡(luò)的收斂時(shí)間,

保證業(yè)務(wù)的正常開展。

多業(yè)務(wù)支持實(shí)力

支持PoE(PoweroverEthernet)技術(shù),通過以太網(wǎng)對(duì)所連

接的設(shè)備(如IPPhone,WirelessAP等)進(jìn)行遠(yuǎn)程供電,從而

使得不必在運(yùn)用現(xiàn)場(chǎng)為設(shè)備部署單獨(dú)的電源系統(tǒng),能夠極大地削減部

署終端設(shè)備的布線和管理成本。支持VoiceVLAN技術(shù),交換機(jī)通過

識(shí)別端口的語(yǔ)音流,將對(duì)應(yīng)的接入端口加入VoiceVLAN(專用語(yǔ)音

VLAN)中,為語(yǔ)音流量供應(yīng)特地通道,并自動(dòng)下發(fā)優(yōu)先級(jí)規(guī)則保證

語(yǔ)音流的優(yōu)先傳輸來保證通話質(zhì)量。同時(shí)通過設(shè)置VoiceVLAN平

安特性,只允許語(yǔ)音流量通過,可以有效防止突發(fā)數(shù)據(jù)流量對(duì)Voic

eVLAN內(nèi)的語(yǔ)音流量的沖擊。

H3CS5500—EI系列交換機(jī)支持MCE功能,可以有效解決多VP

N網(wǎng)絡(luò)帶來的用戶數(shù)據(jù)平安及網(wǎng)絡(luò)成本之間的沖突,它運(yùn)用CE設(shè)備

本身的VLAN接口編號(hào)及網(wǎng)絡(luò)內(nèi)的VPN進(jìn)行綁定,并為每個(gè)VPN創(chuàng)建

和維護(hù)獨(dú)立的路由轉(zhuǎn)發(fā)表(Mu1ti-VRF)o這樣不但能夠隔離私網(wǎng)內(nèi)

不同VPN的報(bào)文轉(zhuǎn)發(fā)路徑,而且通過及PE間的協(xié)作,也能夠?qū)⒚總€(gè)

VPN的路由正確發(fā)布至對(duì)端PE,保證VPN報(bào)文在公網(wǎng)內(nèi)的傳輸。

豐富的QoS策略

H3CS5500-EI系列交換機(jī)支持支持L2(Layer2)~L4(Layer

4)包過濾功能,供應(yīng)基于源MAC地址、目的MAC地址、源IP地址、

目的IP地址、TCP/UDP端口號(hào)、協(xié)議類型、VLAN的流分類。供應(yīng)

敏捷的對(duì)列調(diào)度算法,可以同時(shí)基于端口和隊(duì)列進(jìn)行設(shè)置,支持SP

(StrictPriority)、WRR(WeightedRoundRobin)

SP+WRR三種模式。支持CAR(CommittedAccessRate)功

能。支持出、入兩個(gè)方向的端口鏡像,用于對(duì)指定端口上的報(bào)文進(jìn)行

監(jiān)控,將端口上的數(shù)據(jù)包復(fù)制到監(jiān)控端口,以進(jìn)行網(wǎng)絡(luò)檢測(cè)和故障解

除。

精彩的管理性

H3CS5500-EI系列交換機(jī)支持SNMPv1/v2/v3(S

impleNetworkManagementProtoco1),可支持OpenV

iew等通用網(wǎng)管平臺(tái)以及iMC智能管理中心。支持CLI吩咐行,Web

網(wǎng)管,TELNET,HGMP,使設(shè)備管理更便利,并且支持SSH2.0等

加密方式,使得管理更加平安。

H3CS5500-EI系列交換機(jī)支持基于MAC地址劃分VLAN,很好

的解決了移動(dòng)辦公的智能敏捷管理;結(jié)合特有的基于全局和VLAN下

發(fā)ACL策略,在簡(jiǎn)化用戶配置的同時(shí),也大幅節(jié)約了硬件資源。該系

列交換機(jī)還支持sFlow功能,可以對(duì)出入方向的報(bào)文按比例隨機(jī)抽

樣,敏捷實(shí)現(xiàn)報(bào)文采集。。

技術(shù)參數(shù)

支持特S5500-28S5500-5S5500-S5500-5S5500-28F

性C-EI2C-EI28C-PWR-2C-PWR--EI

EIEI

整機(jī)交256Gbps256Gbp256Gbps256Gbps256Gbps

換容量s

包轉(zhuǎn)發(fā)96Mpps132Mpps96Mpps132Mpps96Mpps

率(整156Mp192Mpps*156Mpps*192Mpps*156Mpp

機(jī))ps*s*

外形尺44OX300X43.6440X420X43.6440X360X

寸(長(zhǎng)43.6

義寬義

高)(單

位:mm)

重量4kg4.5kg6kg6.5kg6.3kg

管理端1個(gè)Console口

業(yè)務(wù)端24個(gè)48個(gè)24個(gè)1048個(gè)10/24個(gè)1000

口描述10/100/10/100/10/100/10100/1000BBase-X千

1000Bas00Base-T0OBase-Tase-T以太兆SFP端口

e-T以太以太網(wǎng)端口以太網(wǎng)端口網(wǎng)端口

網(wǎng)端口

4個(gè)復(fù)用的4個(gè)復(fù)用的4個(gè)復(fù)用的4個(gè)復(fù)用的8個(gè)復(fù)用的

1000B1000Ba100OBalOOOBase10/100/100

ase-X千兆se-X千兆se-X千兆-X千兆SF0Base-T以

SFP端口SFP端口SFP端口P端口太網(wǎng)端口

擴(kuò)展插2個(gè)擴(kuò)展插槽

可選接1端口萬(wàn)兆以太網(wǎng)XFP光接口模塊

口模塊2端口萬(wàn)兆以太網(wǎng)XFP光接口模塊

2端口萬(wàn)兆以太網(wǎng)SFP+接口模塊

2端口萬(wàn)兆以太網(wǎng)CX4接口模塊

2端口l/10GBase-T以太網(wǎng)電接口模塊

2端口千兆以太網(wǎng)SFP光接口模塊

4端口萬(wàn)兆以太網(wǎng)SFP+接口模塊*

以太網(wǎng)不支持支持不支持

供電P

oE

端口聚支持LACP

合支持手工聚合

支持最多14/26個(gè)聚合組,每組支持最多8個(gè)GE或4個(gè)1

OGE端口

端口特支持IEEE802.3x流量限制(全雙工)

性支持基于端口速率百分比的風(fēng)暴抑制

支持基于PPS的風(fēng)暴抑制

MAC地支持32K個(gè)MAC地址

址表支持黑洞MAC地址

支持設(shè)置端口MAC地址學(xué)習(xí)最大個(gè)數(shù)

VLAN支持基于端口的VLAN(4K個(gè))

支持基于MAC的VLAN

基于協(xié)議的VLAN

基于IP子網(wǎng)的VLAN

支持QinQ,敏捷QinQ

支持VLANMapping

支持VoiceVLAN

支持GVRP

二層環(huán)支持STP/RSTP/MSTP

網(wǎng)協(xié)議支持RRPP

DHCPDHCPC1ient

DHCPSnooping

DHCPRelay

DHCPServer

DHCPSnoopingoption82/DHCPRelayoption82

IRF2支持IRF2智能彈性架構(gòu)

智能彈支持分布式設(shè)備管理,分布式鏈路聚合,分布式彈性路由

性架構(gòu)

支持通過標(biāo)準(zhǔn)以太網(wǎng)接口進(jìn)行堆疊

支持本地堆疊和遠(yuǎn)程堆疊

IP路由支持靜態(tài)路由

支持RIPvl/v2,RIPng

支持0SPFvl/v2,0SPFv3

支持BGP4,BGP4+forIPv6

支持等價(jià)路由,策略路由

支持VRRP/VRRPv3

MCE支持

IPv6支持ND(NeighborDiscovery)

支持PMTU

支持IPv6-Ping,IPv6—Tracert,IPv6-Telnet,IPv

6-TFTP

支持手動(dòng)配置Tunnel

支持6to4tunnel

支持ISATAPtunne1

組播支持IGMPSnoopingv1/v2/v3,MLDSnoopingvl/v2

支持組播VLAN

支持IGMPvl/v2/v3,MLDvl/v2

支持PIM-DM,PIM-SM,PIM-SSM

支持MSDP,MSDPforIPv6

支持MBGP,MBGPforIPv6

鏡像支持流鏡像

支持N:4端口鏡像

支持本地和遠(yuǎn)程端口鏡像

QoS支支持L2(Layer2)?L4(Layer4)包過濾功能,供應(yīng)

/持基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地

ACLA址、目的IP(IPv4/IPv6)地址、TCP/UDP端口號(hào)、VLAN的

C流分類

L支持時(shí)間段(TimeRange)ACL

支持入方向和出方向的雙向ACL策略

支持基于VLAN下發(fā)ACL

支支持對(duì)端口接收?qǐng)?bào)文的速率和發(fā)送報(bào)文的速率進(jìn)行限制

持支持報(bào)文重定向

Q支持CAR(CommittedAccessRate)功能

0每個(gè)端口支持8個(gè)輸出隊(duì)列

s

支持敏捷的隊(duì)列調(diào)度算法,可以同時(shí)基于端口和隊(duì)列進(jìn)行設(shè)

置,支持SP、WRR、SP+WRR三種模式

支持報(bào)文的802.1p和DSCP優(yōu)先級(jí)重新標(biāo)記

平安特支持用戶分級(jí)管理和口令愛護(hù)

性支持802.IX認(rèn)證/集中式MAC地址認(rèn)證

支持GuestVLAN

支持RADIUS認(rèn)證

支持SSH2.0

支持端口隔離

支持端口平安

支持P0RTAL認(rèn)證

支持EAD

可支持DHCPSnooping,防止欺瞞的DHCP服務(wù)器

支持動(dòng)態(tài)ARP檢測(cè),防止中間人攻擊和ARP拒絕服務(wù)

支持BPDUguard,Rootguard

支持uRPF(單播反向路徑檢測(cè)),杜絕IP源地址欺瞞,防范病

毒和攻擊

支持IP/P。rt/MAC的綁定功能

支持OSPF、RIPv2報(bào)文的明文及MD5密文認(rèn)證。

管理及支持XModem/加載升級(jí)

維護(hù)支持吩咐行接口(CLI),Telnet,Console口進(jìn)行配置

支持SNMPv1/v2/v3,WEB網(wǎng)管

支持RMON(RemoteMonitoring)告警、事務(wù)、歷史記

支持iMC智能管理中心

支持系統(tǒng)日志,分級(jí)告警,調(diào)試信息輸出

支持HGMPv2(最大256臺(tái))

支持NTP

支持電源的告警功能,風(fēng)扇、溫度告警

支持Ping、Tracert

支持VCT(VirtualCableTest)電纜檢測(cè)功能

支持DLDP(DeviceLinkDetectionProtocol)單向鏈路檢測(cè)

協(xié)議

支持LLDP

支持Loopback-detection端口環(huán)回檢測(cè)

支持H3cUISManager統(tǒng)一管理軟件,可供應(yīng)跨服務(wù)器、

存儲(chǔ)、網(wǎng)絡(luò)以及虛擬化的全融合管理,簡(jiǎn)化部署安裝,優(yōu)化運(yùn)

維管理

輸溝通額定電壓范圍:100V?240VAe,50/60Hz

入最大電壓范圍:90V?264VAC,47/63Hz

電直流額定電壓范圍:額定電壓范圍:額定電壓范

壓圍:

10.8V-13.2VD-52V?一55VDC-486-60V

C(RPS專用)(RPS專用)DC

功耗now155WAC供電:AC供電:115W

(滿負(fù)滿負(fù)荷功耗滿負(fù)荷功耗

荷時(shí))最大575最大640

W,其中系統(tǒng)W,其中系

功耗205統(tǒng)功耗

W,POE對(duì)270W,POE對(duì)

外供電功率外供電功率

370W;370W;

DC供電:DC供電:

滿負(fù)荷功耗滿負(fù)荷功耗

最大485最大910

W,其中系W,其中系

統(tǒng)功耗11統(tǒng)功耗17

5W,POE對(duì)0W,POE對(duì)

外供電功率外供電功率

370W;740W

工作環(huán)0℃-50℃

境溫度

工作環(huán)10%?90%

境相對(duì)

濕(非

凝露)

3.2防火墻

產(chǎn)品圖片

產(chǎn)品特性

H3CSecPathF100-M-G是H3c公司推出的新一代防火墻產(chǎn)

品,能夠滿意中小企業(yè)不斷改變的網(wǎng)絡(luò)環(huán)境和日益豐富網(wǎng)絡(luò)應(yīng)用的須

要。SecPathF100-M-G繼承H3c一貫的高性能、高牢靠硬件平臺(tái),

能夠?yàn)橛脩艄?yīng)線速、穩(wěn)定的應(yīng)用體驗(yàn)。SecPathF100-M

-G不但可以供應(yīng)傳統(tǒng)的基礎(chǔ)平安功能,如狀態(tài)檢測(cè)、NAT、VPN、

鏈路負(fù)載均衡等;同時(shí)通過統(tǒng)一的軟件平臺(tái)和處理引擎,SecPath

F100-M-G有效整合防火墻、入侵防衛(wèi)、應(yīng)用層流量識(shí)別及限制、防

病毒功能,為用戶供應(yīng)一體化的應(yīng)用平安防護(hù)。

市場(chǎng)領(lǐng)先的基礎(chǔ)平安防護(hù)

*全面的基礎(chǔ)平安防護(hù):供應(yīng)平安區(qū)域劃分、靜態(tài)/動(dòng)態(tài)黑名單

功能、MAC和IP綁定、訪問限制列表(ACL)和攻擊防范等基本功

能,還供應(yīng)基于狀態(tài)的檢測(cè)過濾、虛擬防火墻、VLAN透?jìng)鞯裙δ堋?/p>

能夠防衛(wèi)ARP欺瞞、TCP報(bào)文標(biāo)記位不合法、LargeICMP報(bào)文、S

YNflood、地址掃描和端口掃描等多種惡意攻擊

*豐富的VPN特性:支持L2TpVPN、GREVPN、IPSecVPN

及SSLVPN等遠(yuǎn)程平安接入方式,同時(shí)設(shè)備集成硬件加密引擎實(shí)現(xiàn)

高性能的VPN處理

*專業(yè)的NAT應(yīng)用:供應(yīng)多對(duì)一、多對(duì)多、靜態(tài)網(wǎng)段、雙向轉(zhuǎn)換、

EasyIP和DNS映射等NAT應(yīng)用方式;支持多種應(yīng)用協(xié)議正確穿越

NAT,供應(yīng)DNS、、NBT等NATALG功能

敏捷可擴(kuò)展的深度平安防護(hù)

*及基礎(chǔ)平安防護(hù)高度集成的一體化平安業(yè)務(wù)處理平臺(tái)

*全面的應(yīng)用層流量識(shí)別及管理:通過H3c長(zhǎng)期積累的狀態(tài)機(jī)

檢測(cè)、流量交互檢測(cè)技術(shù),能精確檢測(cè)Thunder/WebThunde

r(迅雷/Web迅雷)、BitTorrent^eMuie(電騾)/eDonkey(電

驢)、QQ、MSN、PPLive等P2P/IM/網(wǎng)絡(luò)嬉戲/炒股/網(wǎng)絡(luò)視頻/

網(wǎng)絡(luò)多媒體等應(yīng)用;支持P2P流量限制功能,通過對(duì)流量采納深度

檢測(cè)的方法,即通過將網(wǎng)絡(luò)報(bào)文及P2P協(xié)議報(bào)文特征進(jìn)行匹配,可

以精確的識(shí)別P2P流量,以達(dá)到對(duì)P2P流量進(jìn)行管理的目的,同時(shí)

可供應(yīng)不同的限制策略,實(shí)現(xiàn)敏捷的P2P流量限制

*高精度、高效率的入侵檢測(cè)引擎。采納H3c公司自主學(xué)問產(chǎn)

權(quán)的FIRST(FullInspectionwithRigorousStateTest,

基于精確狀態(tài)的全面檢測(cè))引擎。FIRST引擎集成了多項(xiàng)檢測(cè)技術(shù),

實(shí)現(xiàn)了基于精確狀態(tài)的全面檢測(cè),具有極高的入侵檢測(cè)精度;同時(shí),

FIRST引擎采納了并行檢測(cè)技術(shù),軟、硬件可敏捷適配,大大提高了

入侵檢測(cè)的效率

*實(shí)時(shí)的病毒防護(hù):采納Kaspersky公司的流引擎查毒技術(shù),

從而快速、精確查殺網(wǎng)絡(luò)流量中的病毒等惡意代碼

*全面、剛好的平安特征庫(kù)。通過多年經(jīng)營(yíng)及積累,H3c公司擁

有業(yè)界資深的攻擊特征庫(kù)團(tuán)隊(duì),同時(shí)配備有專業(yè)的攻防試驗(yàn)室,緊跟

網(wǎng)絡(luò)平安領(lǐng)域的最新動(dòng)態(tài),從而保證特征庫(kù)的剛好精確更新

技術(shù)領(lǐng)先的IPv6

*國(guó)內(nèi)領(lǐng)先支持IPv6狀態(tài)防火墻,真正意義上實(shí)現(xiàn)IPv6條件下

的防火墻功能,滿意燃眉之急的IPv6應(yīng)用需求

*支持IPv4/IPv6雙協(xié)議棧,并支持IPv6數(shù)據(jù)報(bào)文轉(zhuǎn)發(fā)、靜

態(tài)路由、動(dòng)態(tài)路由及組播路由等功能

*支持IPv6各種過渡技術(shù),包括NAT-PT、IPv6OverIP

v4GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自動(dòng)隧道、IS

ATAP隧道等

*支持IPv6ACL、Radius等平安技術(shù)

電信級(jí)設(shè)備的高牢靠性

*采納H3C公司擁有自主學(xué)問產(chǎn)權(quán)的軟、硬件平臺(tái)。產(chǎn)品應(yīng)用

從電信運(yùn)營(yíng)商到中小企業(yè)用戶,經(jīng)驗(yàn)了多年的市場(chǎng)考驗(yàn)

*支持雙機(jī)狀態(tài)熱備功能,支持配置同步及IPSecVPN的狀

態(tài)備份,支持Active/Active和Active/Passive兩種工作模

式,實(shí)現(xiàn)負(fù)載分擔(dān)和業(yè)務(wù)備份

極具性價(jià)比的多業(yè)務(wù)特性

*集成鏈路負(fù)載均衡特性,通過鏈路狀態(tài)檢測(cè)、鏈路繁忙愛護(hù)等

技術(shù),有效實(shí)現(xiàn)企業(yè)互聯(lián)網(wǎng)出口的多鏈路自動(dòng)均衡和自動(dòng)切換

*一體化集成SSLVPN特性,滿意移動(dòng)辦公、員工出差的平安訪

問需求,不僅可結(jié)合USB—Key進(jìn)行移動(dòng)用戶的身份認(rèn)證,還可及企

業(yè)原有認(rèn)證系統(tǒng)相結(jié)合、實(shí)現(xiàn)一體化的認(rèn)證接入

*作為分支機(jī)構(gòu)的出口設(shè)備,支持廣域網(wǎng)EAD解決方案

簡(jiǎn)潔易用的智能管理

*簡(jiǎn)潔易用的WebUI管理

*適合專業(yè)用戶的全吩咐行管理

*支持基于SNMP和TR-069協(xié)議的管理

*通過H3cSecCenter平安管理中心實(shí)現(xiàn)統(tǒng)一管理。

硬件參數(shù)

項(xiàng)目描述

接口1個(gè)配置口(CON)

6GE

插槽1個(gè)MIM插槽,可通過該插槽擴(kuò)展網(wǎng)絡(luò)接口

DDRSDRAM1GB

CF卡標(biāo)配256MCF卡

外型尺寸(W442mmX400mmX44.2mm

XHXD)

電源模塊輸入額定電100VAC~24OVAC;50/60Hz

最大輸入電1.6A

最大功率消耗46W

環(huán)境溫度工作:0~45℃

非工作:-40~70℃

環(huán)境濕度工作:10?95%,無(wú)冷凝

非工作:5~95%,無(wú)冷凝

重量<5.5Kg

功能參數(shù)

屬性說明

運(yùn)行模路由模式

式透亮模式

混合模式

網(wǎng)絡(luò)平AAA服務(wù)Portal認(rèn)證

安性RADIUS認(rèn)證

HWTACACS認(rèn)證

PKI/CA(X,509格式)認(rèn)證

域認(rèn)證

CHAP驗(yàn)證

PAP驗(yàn)證

防火墻平安區(qū)域劃分

可以防衛(wèi)Land、Smurf>Fraggle、Ping

ofDeath>TearDrop、IPSpoofing、

IP分片報(bào)文、ARP欺瞞、ARP主動(dòng)反向查

詢、TCP報(bào)文標(biāo)記位不合法超大ICMP報(bào)

文、地址掃描、端口掃描、SYNFlood、U

PDFlood、ICMPFlood等多種惡

意攻擊

基礎(chǔ)和擴(kuò)展的訪問限制列表

基于時(shí)間段的訪問限制列表

動(dòng)態(tài)包過濾

ASPF應(yīng)用層報(bào)文過濾

靜態(tài)和動(dòng)態(tài)黑名單功能

MAC和IP綁定功能

基于MAC的訪問限制列表

支持802.lqVLAN透?jìng)?/p>

病毒防護(hù)基于病毒特征進(jìn)行檢測(cè)

支持病毒庫(kù)手動(dòng)和自動(dòng)升級(jí)

報(bào)文流處理模式

支持HTTP、、P0P3協(xié)議

支持的病毒類型:Backdoor、Email-Wo

rm、IM-Worm、P2P-Worm、Tro

jan、AdWare、Virus等

支持病毒日志和報(bào)表

入侵防衛(wèi)支持對(duì)黑客攻擊、蠕蟲/病毒、木馬、惡意

代碼、間諜軟件/廣告軟件、DoS/DDoS

常等攻擊的防衛(wèi)

支持緩沖區(qū)溢出、SQL注入、IDS/IP

S逃逸等攻擊的防衛(wèi)

支持對(duì)BT等P2P/IM識(shí)別和限制

支持攻擊特征庫(kù)的分類(依據(jù)攻擊類型、目

標(biāo)機(jī)系統(tǒng)進(jìn)行分類)、分級(jí)(分高、中、低、

提示四級(jí))

支持攻擊特征庫(kù)的手動(dòng)和自動(dòng)升級(jí)(T)

URL過濾客戶自定義URL過濾規(guī)則庫(kù)

支持JavaBlocking、ActiveXBlocki

ng過濾

平安日志及系統(tǒng)操作日志

統(tǒng)計(jì)防火墻日志

攻擊防護(hù)日志

黑名單日志

NAT日志

NAT支持多個(gè)內(nèi)部地址映射到同一個(gè)公網(wǎng)地址

支持多個(gè)內(nèi)部地址映射到多個(gè)公網(wǎng)地址

支持內(nèi)部地址到公網(wǎng)地址一一映射

支持源地址和目的地址同時(shí)轉(zhuǎn)換

支持外部網(wǎng)絡(luò)主機(jī)訪問內(nèi)部服務(wù)器

支持內(nèi)部地址直映射到接口公網(wǎng)IP地址

支持DNS映射功能

可配置支持地址轉(zhuǎn)換的有效時(shí)間

支持多種NATALG,包括DNS、、ILS、

MSN、NBT、PPTP、SIP等

VPNL2TPVPN支持依據(jù)VPN用戶完整用戶名、用戶域

名向指定LNS發(fā)起連接

支持為VPN用戶安排地址

支持進(jìn)行LCP重協(xié)商和二次CHAP驗(yàn)證

GREVPN

IPSec/I支持AH、ESP協(xié)議

KE支持手工或通過IKE自動(dòng)建立平安聯(lián)盟

ESP支持DES、3DES、AES多種加密算法

支持MD5及SHA-1驗(yàn)證算法

支持IKE主模式及野蠻模式

支持NAT穿越

支持DPD檢測(cè)

SSLVPN支持WebProxy服務(wù)

支持TeInet、Windows、VNC遠(yuǎn)程桌面

共享

支持Outlook、Notes

支持固定服務(wù)端口的TCP應(yīng)用程序

支持路由模式的IP互連

支持客戶端隧道分別

支持對(duì)可訪問網(wǎng)段的限制

支持對(duì)TCP、UDP和ICMP報(bào)文的過濾

支持運(yùn)用私有協(xié)議對(duì)客戶端虛網(wǎng)卡IP地

址的安排

支持SSLVPN客戶端之間的通訊

客戶端支持WINS服務(wù)和DNS服務(wù)

支持本地認(rèn)證、RADIUS認(rèn)證、LDAP認(rèn)證、

AD認(rèn)證、PKI證書認(rèn)證和雙因子認(rèn)證

支持對(duì)操作系統(tǒng)、閱讀器、用戶證書、指

定文件和指定進(jìn)程的檢查

支持清除緩存的網(wǎng)頁(yè)、Cookie、客戶端

程序和客戶端配置

網(wǎng)絡(luò)互局域網(wǎng)協(xié)議Ethernet_II

連Ethernet_SNAP

802.1qVLAN

鏈路層協(xié)議PPPoEClient

網(wǎng)絡(luò)協(xié)IP服務(wù)IPv4

議ARP

域名解析

IPUNNUMBERED

DHCP中繼

DHCP服務(wù)器

DHCP客戶端

IP路由靜態(tài)路由

RIPv1/2

OSPF

BGP

策略路由

高牢靠VRRP

性支持雙機(jī)狀態(tài)熱備(Active/Active和Active/Ba

ckup兩種工作模式)

支持負(fù)載分擔(dān)和業(yè)務(wù)備份

QoS流量監(jiān)管CAR

配置管吩咐行接口通過Conso1e口進(jìn)行本地配置

理通過Te1net或SSH進(jìn)行本地或遠(yuǎn)程配

配置吩咐分級(jí)愛護(hù),確保未授權(quán)用戶無(wú)法

侵入設(shè)備

詳盡的調(diào)試信息,幫助診斷網(wǎng)絡(luò)故障

用Telnet吩咐干脆登錄并管理其它設(shè)備

,T

支持日志功能

User-interface配置,供應(yīng)對(duì)登錄用戶

多種方式的認(rèn)證和授權(quán)功能。

支持標(biāo)準(zhǔn)網(wǎng)管SNMPv3,并且兼容SNMPv2c>SNMPvl

支持NTP時(shí)間同步

支持Web方式進(jìn)行遠(yuǎn)程配置管理

支持SNMP、TR069網(wǎng)管協(xié)議

支持H3cSecCenter平安管理中心進(jìn)行設(shè)備管理

認(rèn)證支持歐洲嚴(yán)格的RoHS環(huán)保認(rèn)證

3.3匯聚交換機(jī)

產(chǎn)品圖片

[n1nMmm一?亭:

產(chǎn)品特性

H3CWiNet才智系列交換機(jī)是H3C近年來在中低端網(wǎng)絡(luò)產(chǎn)品技

術(shù)領(lǐng)域的一次重大技術(shù)創(chuàng)新,將具有WEB圖形化界面的網(wǎng)絡(luò)設(shè)備管

理和用戶管理功能的軟件融合到交換設(shè)備中,通過設(shè)備間的協(xié)作組網(wǎng)

能輕松實(shí)現(xiàn)設(shè)備配置管理,網(wǎng)絡(luò)拓?fù)涔芾?,用戶接入認(rèn)證,訪問權(quán)限

限制等功能,滿意企業(yè)用戶易管理、高平安、低成本的建網(wǎng)需求,適

合行業(yè)、企業(yè)網(wǎng)、辦公網(wǎng)等場(chǎng)景交換機(jī)組網(wǎng)選型。

內(nèi)嵌專業(yè)級(jí)中文圖形化網(wǎng)管系統(tǒng)

H3CWiNet才智系列交換機(jī)內(nèi)嵌專業(yè)級(jí)中文WEB網(wǎng)管軟件,

通過其簡(jiǎn)潔直觀的WEB圖形化網(wǎng)管界面可以實(shí)現(xiàn)40多種功能配置,

包括常用的設(shè)備端口配置,VLAN配置,生成樹協(xié)議配置,MAC地址

管理,ARP表管理,基礎(chǔ)和高級(jí)的IPv4、IPv6ACL(訪問限制列表)

配置,以及高級(jí)專業(yè)應(yīng)用如端口平安策略,ARP攻擊防衛(wèi),802.1

X、MAC、Porta1用戶認(rèn)證,QOS策略,SNMP管理,ROMN告警設(shè)

置等,使得網(wǎng)絡(luò)管理員無(wú)需熟識(shí)困難的吩咐行語(yǔ)言即可直觀的進(jìn)行網(wǎng)

絡(luò)系統(tǒng)的部署。

全面徹底的防范ARP病毒攻擊

H3CWiNet才智系列交換機(jī)具有完備的平安策略,除了具備常

用的端口綁定和ACL(訪問限制列表)等網(wǎng)絡(luò)平安技術(shù)外,還支持ARP

入侵檢測(cè)功能和ARP報(bào)文限速功能,可在交換機(jī)接入端口側(cè)有效防

止黑客或攻擊者通過ARP報(bào)文實(shí)施日趨盛行的“ARP欺瞞攻擊”和

“泛洪攻擊”,并且這一技術(shù)部署特別簡(jiǎn)潔,可以基于端口,也可以

基于VLAN,只須要在設(shè)備的中文WEB網(wǎng)管界面中點(diǎn)擊鼠標(biāo)選中啟動(dòng)

防衛(wèi)策略即可完成部署。

可實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)用戶精細(xì)化管理

H3CS5500系列千兆三層交換機(jī)內(nèi)嵌WiNet網(wǎng)管平臺(tái),在及

WiNet系列交換機(jī)成套部署時(shí),通過設(shè)備間的協(xié)作組網(wǎng),用戶無(wú)需

購(gòu)買硬件服務(wù)器、軟件數(shù)據(jù)庫(kù)和AAA用戶管理軟件,即可擁有一套

屬于企業(yè)自己的用戶管理認(rèn)證系統(tǒng)。

WiNet用戶管理系統(tǒng)采納基于WEB的Portai認(rèn)證模式,無(wú)需用

戶安裝客戶端,此外基于帳號(hào)(用戶)的管理模式,使得WiNet用戶

管理系統(tǒng)可以對(duì)不同的認(rèn)證用戶授予不同的網(wǎng)絡(luò)訪問權(quán)限,照實(shí)現(xiàn)員

工之間、部門之間的平安隔離或者允許禁止某一部分用戶訪問互聯(lián)網(wǎng)

絡(luò),從而保證企業(yè)機(jī)密信息有效受控。由此將中小企業(yè)網(wǎng)絡(luò)由開放的、

不受控的網(wǎng)絡(luò)加固為具有用戶準(zhǔn)入及精細(xì)權(quán)限限制的平安的網(wǎng)絡(luò)。

增加的以太網(wǎng)供電功能(P0E+)

H3CWiNet才智系列交換機(jī)供應(yīng)支持增加的以太網(wǎng)供電功能

(P0E+)的款型產(chǎn)品,P0E供電款型可以供應(yīng)每端口最大30W的輸

出功率,可以為802.Un的無(wú)線接入點(diǎn),可視IP電話,以及更多的

P0E受電終端設(shè)備供應(yīng)以太網(wǎng)供電實(shí)力。

高性價(jià)比,持續(xù)可用的生命力

H3CWiNet才智系列交換機(jī)遵從H3c現(xiàn)有主流企業(yè)級(jí)產(chǎn)

品體系(軟硬件設(shè)計(jì)),具有完善的二、三層網(wǎng)絡(luò)功能(不同于其他簡(jiǎn)

潔智能網(wǎng)管產(chǎn)品),其能夠伴隨用戶網(wǎng)絡(luò)的發(fā)展持續(xù)可用,為用戶供應(yīng)

了更優(yōu)性價(jià)比的解決方案,用戶無(wú)需擔(dān)憂IT硬件投資隨業(yè)務(wù)發(fā)展而

奢侈;如企業(yè)規(guī)模只有兒十人時(shí)可以作為桌面交換機(jī)(組建小型

Office辦公網(wǎng)絡(luò)),采納產(chǎn)品自帶的中文WEB網(wǎng)管系統(tǒng)管理;在企

業(yè)規(guī)模達(dá)到百人以上時(shí),可以通過核心H3cS5500系列交換機(jī)內(nèi)嵌

的WiNet網(wǎng)管平臺(tái)進(jìn)行網(wǎng)絡(luò)和用戶的管理;當(dāng)企業(yè)規(guī)模達(dá)到幾百上

千人時(shí),可以通過H3cIMC網(wǎng)管平臺(tái)對(duì)網(wǎng)內(nèi)的WiNet才智系列交

換機(jī)進(jìn)行管理,由此可以看出WiNet才智系列交換機(jī)具有廣泛的適用

性和強(qiáng)大的生命力。

產(chǎn)品參數(shù)

支持特性S5120-28P-WiNet

交換容量(全192Gbps

雙工)

包轉(zhuǎn)發(fā)率(整42/78Mpps

機(jī))

重量<3/5kg

管理端口1個(gè)Conso1e口

外形尺寸(長(zhǎng)440X160X43.6

X寬X

高)(單位:

mm)

業(yè)務(wù)端口描24個(gè)10/100/1000Base-T以太網(wǎng)端口,4個(gè)1000

述Base-XSFP千兆以太網(wǎng)端口

擴(kuò)展插槽無(wú)

可選接口模如下接口模塊僅適配S5500-28F-WiNet款型:

塊單端口10GEXFP接口模塊

兩端口10GEXFP接口模塊

兩端口10GECX4接口模塊

兩端口10GBase-T接口模塊

兩端口SFP接口模塊

兩端口SFP+接口模塊

端口聚合支持LACP

支持手工聚合

端口支持IEEE802.3x流控(全雙工)

支持基于端口速率百分比和kbps的風(fēng)暴抑制

VLAN支持基于端口的VLAN(4K個(gè))

支持VoiceVLAN

DHCP支持DHCPclient

支持DHCPSnooping

支持DHCPSnoopingtrust

支持DHCPSnoopingoption82

支持DHCPServer(S5500-24P-WiNet/

S5500-48P-WiNet/S5500-28F-WiNet

支持)

支持DHCPReley(S3100V2-26TP-WiNet/S

3100V2-52TP-WiNet除外)

組播支持IGMPSnoopingv2/v3

生成樹支持STP/RSTP/MSTP協(xié)議

ACL支持基于源MAC地址、目的MAC地址、源IP地址、

目的IP地址、TCP/UDP端口號(hào)、協(xié)議類型、VLAN

等ACL

支持基于時(shí)間段的ACL

支持基于全局、VLAN、端口下發(fā)ACL

QoS每個(gè)端口支持4個(gè)輸出隊(duì)列(S5500-24P-WiNet

/S5500-48P-WiNet/S5500-28F-WiNet

支持8個(gè)輸出隊(duì)列)

支持802.1p/DSCP優(yōu)先級(jí)

支持端口隊(duì)列調(diào)度(SP、WRR、SP+WRR)

支持基于流的包過濾

支持基于流的流量統(tǒng)計(jì)

支持基于流的重定向

支持基于流的優(yōu)先級(jí)標(biāo)記

支持基于流的限速

支持流量整形

鏡像支持端口鏡像

支持流鏡像

平安特性支持用戶分級(jí)管理和口令愛護(hù)

支持Radius認(rèn)證

支持SSH2.0

支持802.IX,集中式MAC地址認(rèn)證

支持GuestVLAN

支持端口隔離

支持端口平安

支持MAC地址學(xué)習(xí)數(shù)目限制

支持ARP入侵檢測(cè)功能

管理及維護(hù)支持XModem/加載升級(jí)

支持吩咐行接口(CLI),TeInet,Consolen

進(jìn)行基本業(yè)務(wù)配置

支持SNMP,WEB網(wǎng)管,內(nèi)嵌WiNet網(wǎng)管平臺(tái)(S55

00-24P-WiNet/S5500-48P-WiNet/S55

00-28F-WiNet內(nèi)嵌)

支持RMON(RemoteMonitoring)

支持iMC智能管理中心

支持系統(tǒng)日志,分級(jí)告警,調(diào)試信息輸出

支持HGMPv2

支持NTP

支持Ping,Tracert

支持VCT(VirtualCableTest)電纜檢測(cè)功能

輸入溝通額定電壓范圍:100V?240VAC;50/60Hz

電壓最大電壓范圍:90V?264VAC;47/63Hz

功耗(滿負(fù)荷31.5W

時(shí))

工作環(huán)境溫0℃—45℃

工作環(huán)境相10%~90%

對(duì)濕度(非凝

露)

3.4AP接入點(diǎn)

產(chǎn)品圖片

H3CI

產(chǎn)品特性

H3C系列無(wú)線產(chǎn)品是杭州華三通信技術(shù)有限公司(H3C)自主

研發(fā)的新一代基于2-Streams11acMIMO技術(shù)的千兆高速無(wú)線

接入設(shè)備(以下簡(jiǎn)稱AP),可供應(yīng)相當(dāng)于傳統(tǒng)802.11n網(wǎng)絡(luò)3倍以上

的無(wú)線接入速率,能夠覆蓋更大的范圍。

實(shí)現(xiàn)智能千兆云接入和最佳無(wú)線網(wǎng)絡(luò)TCO

系列AP遵從802.1lac協(xié)議標(biāo)準(zhǔn),能供應(yīng)空間2流(2-Stream

s)866Mbps的無(wú)線傳輸速率以及整機(jī)千兆接入實(shí)力,是相同環(huán)境

下802.Un產(chǎn)品3倍左右。內(nèi)置天線,可以有效地從覆蓋范圍、

接入密度、運(yùn)行穩(wěn)定等方面供應(yīng)更高性能的移動(dòng)云接入服務(wù)并幫助用

戶實(shí)現(xiàn)最佳無(wú)線網(wǎng)絡(luò)TC0(總擁有成本/T。talCostofOw

nership)o

綠色低碳設(shè)計(jì)

*全速率全特性能夠滿意標(biāo)準(zhǔn)POE供電(低于12.95W)0

*系列AP采納專業(yè)綠色低碳設(shè)計(jì),支持動(dòng)態(tài)MIM0省電模式(DM

PS)及增加型自動(dòng)省電傳送(E-APSD),智能辨識(shí)終端實(shí)際性能需

求,合理化調(diào)配終端休眠隊(duì)列,動(dòng)態(tài)調(diào)整MIMO工作模式。

*系列AP支持GreenAP模式,實(shí)現(xiàn)單天線待機(jī),節(jié)能更精

準(zhǔn)。

*系列AP通過創(chuàng)新性的逐包功率限制(PPC)技術(shù),在確保報(bào)

文能勝利傳輸?shù)那疤嵯聞?dòng)態(tài)調(diào)整AP設(shè)備和客戶端干脆的雙向功率,

以達(dá)到削減設(shè)備能耗和延長(zhǎng)移動(dòng)終端待機(jī)時(shí)間的作用。

供應(yīng)雙千兆以太網(wǎng)接口有線連接

*系列AP支持雙頻同時(shí)工作,組合性能可達(dá)1166Mbps。上行

鏈路采納雙千兆以太網(wǎng)接口,突破了傳統(tǒng)單以太網(wǎng)接口的限制,使有

線口不再成為無(wú)線接入的速率瓶頸,為將來支持更高速率更多射頻組

合供應(yīng)了平滑升級(jí)的平臺(tái)。

*雙千兆以太網(wǎng)口的支持,還可以實(shí)現(xiàn)AP上行鏈路傳輸?shù)膫?/p>

份,有效降低規(guī)模部署中有線側(cè)故障對(duì)無(wú)線網(wǎng)絡(luò)運(yùn)行帶來的風(fēng)險(xiǎn)和影

響。

支持Fat/Fit兩種模式

系列AP支持Fat和Fit兩種工作模式,依據(jù)網(wǎng)絡(luò)規(guī)劃的須要,

可以敏捷地在Fat和Fit兩種工作模式中切換,同時(shí)用戶可以依據(jù)

應(yīng)用需求,敏捷選擇所需的設(shè)備出廠版本(Fat模式版本或Fit模

式版本)。

當(dāng)客戶的無(wú)線網(wǎng)絡(luò)初始規(guī)模較小時(shí),客戶只需選購(gòu)相應(yīng)無(wú)線設(shè)

備,并設(shè)置其工作模式為Fat模式。隨著客戶網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)容,

當(dāng)網(wǎng)絡(luò)中應(yīng)用的無(wú)線設(shè)備達(dá)到幾十甚至上百臺(tái)時(shí)一,為降低網(wǎng)絡(luò)管理的

困難度,建議客戶選購(gòu)H3C自主研發(fā)的WAC系列無(wú)線限制器設(shè)備,

便于集中管理網(wǎng)絡(luò)中的全部的系列無(wú)線設(shè)備,此時(shí)只需將其工作模式

切換到Fit模式。

工作模式切換過程只須要簡(jiǎn)易吩咐行,且可以通過設(shè)備網(wǎng)管批量

執(zhí)行,有利于將客戶的無(wú)線網(wǎng)絡(luò)由小型網(wǎng)絡(luò)平滑升級(jí)到大型網(wǎng)絡(luò),從

而更好地愛護(hù)用戶的投資,特別適合運(yùn)營(yíng)級(jí)大規(guī)模無(wú)線網(wǎng)絡(luò)的平滑擴(kuò)

容升級(jí)。

供應(yīng)本地轉(zhuǎn)發(fā)功能

當(dāng)系列AP(Fit模式)通過廣域網(wǎng)方式轉(zhuǎn)發(fā)時(shí),無(wú)線接入設(shè)備部

署在分支機(jī)構(gòu),而無(wú)線限制器部署在總部,全部用戶數(shù)據(jù)由無(wú)線接入

設(shè)備發(fā)送到無(wú)線限制器,再由無(wú)線限制器進(jìn)行集中轉(zhuǎn)發(fā)。系列AP可

將數(shù)據(jù)報(bào)文在無(wú)線接入設(shè)備上干脆轉(zhuǎn)化為有線格式的報(bào)文,使得數(shù)據(jù)

報(bào)文不經(jīng)過無(wú)線限制器,而是在本地進(jìn)行轉(zhuǎn)發(fā),大大節(jié)約了有線帶寬。

支持IPv4/IPv6雙協(xié)議棧(NativeIPv6)

系列AP全面支持IPv6特性,設(shè)備實(shí)現(xiàn)了IPv4/IPv6雙協(xié)議棧。

無(wú)論原有有線網(wǎng)絡(luò)是IPv4

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論