




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
山東鴻杰印務(wù)集團(tuán)有限公司
網(wǎng)絡(luò)機(jī)房技術(shù)方案
2016年04月
目錄
第一章引言錯(cuò)誤!未定義書簽。
1.1概述錯(cuò)誤!未定義書簽。
1.2技術(shù)要求.......................錯(cuò)誤!未定義書簽。
其次章系統(tǒng)拓?fù)?.......................錯(cuò)誤!未定義書簽。
2.1全網(wǎng)拓?fù)湓O(shè)計(jì)謂誤!未定義書簽。
2.2方案說明罐誤!未定義書簽。
第三章產(chǎn)品介紹.......................................7
3.1核心交換機(jī).....................................7
3.2防火墻...錯(cuò)誤!未定義書簽。
3.3匯聚交換機(jī)錯(cuò)誤!未定義書簽。
3.4AP接入點(diǎn).............38
3.5AP限制器.錯(cuò)誤!未定義書簽。
第一章引言
1.1概述
山東鴻杰印務(wù)集團(tuán)有限公司機(jī)房建設(shè)工程位于山東省淄博市桓
臺(tái)縣唐山鎮(zhèn)。本次工程內(nèi)容主要包括網(wǎng)絡(luò)機(jī)房核心設(shè)備,廠區(qū)及車間
之間光纖布線及車間的無(wú)線覆蓋。
1.2技術(shù)要求
本工程所涉及中華人民共和國(guó)相關(guān)的國(guó)家規(guī)范標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)及
地方標(biāo)準(zhǔn),全部規(guī)范或標(biāo)準(zhǔn)等均以最新頒布版本現(xiàn)行有效為準(zhǔn)。要求
投標(biāo)單位嚴(yán)格按規(guī)范要求執(zhí)行,但規(guī)范中未明確的相關(guān)引述標(biāo)準(zhǔn)和細(xì)
微環(huán)節(jié)規(guī)定,投標(biāo)必需符合領(lǐng)取招標(biāo)文件時(shí)已頒布或有實(shí)施要求的中
華人民共和國(guó)國(guó)家規(guī)范和標(biāo)準(zhǔn)及青島市地方標(biāo)準(zhǔn)。包括但不限于:
《鋼管敷設(shè)工藝標(biāo)準(zhǔn)》(305-1998)
《平安防范工程程序要求》(GB—T75-94)
《民用閉路監(jiān)視電視系統(tǒng)工程技術(shù)規(guī)范》(GB50198-94)
《建筑電氣安裝分項(xiàng)工程施工工藝標(biāo)準(zhǔn)》(533-1996)
《有線電視系統(tǒng)工程技術(shù)規(guī)范》(GB50200-94)
《民用建筑電纜電視系統(tǒng)工程技術(shù)規(guī)范》(GBJ)
《建筑及建筑群綜合布線工程系統(tǒng)設(shè)計(jì)規(guī)范》(GBT/T50
311-2000)
《建筑及建筑群綜合布線系統(tǒng)工程驗(yàn)收規(guī)范》(GBT/T503
12-2000)
《智能建筑設(shè)計(jì)標(biāo)準(zhǔn)》(GB/T50314—2000)
祺次章系統(tǒng)拓?fù)?/p>
依據(jù)山東鴻杰印務(wù)集團(tuán)有限公司目前的接入點(diǎn)數(shù)量及應(yīng)用系統(tǒng)
的分布狀況,依據(jù)平安區(qū)域劃分的設(shè)計(jì)思想,各個(gè)區(qū)域物理隔離的技
術(shù)手段,綜合高性價(jià)比考慮,特設(shè)計(jì)如下方案。
2.1全網(wǎng)拓?fù)湓O(shè)計(jì)
網(wǎng)絡(luò)拓?fù)鋱D:
Internet
2.2方案說明
設(shè)用戶網(wǎng)絡(luò)總體設(shè)計(jì)主要考慮到先進(jìn)性、牢靠性、開放性、經(jīng)濟(jì)
性、平安性和可管理性。使整個(gè)網(wǎng)絡(luò)既有較高的先進(jìn)性,并具有長(zhǎng)足
的開發(fā)發(fā)展實(shí)力,以適應(yīng)將來網(wǎng)絡(luò)技術(shù)的發(fā)展。
用戶網(wǎng)絡(luò)設(shè)計(jì)在垂直層面采納分層的設(shè)計(jì)方式,用戶網(wǎng)絡(luò)是一個(gè)
三層的交換網(wǎng)絡(luò),由核心層、匯聚層和接入層組成。
核心網(wǎng)絡(luò)設(shè)備:由于核心網(wǎng)絡(luò)設(shè)備為用戶整個(gè)網(wǎng)絡(luò)的核心處理設(shè)
備,要求有較高的數(shù)據(jù)處理實(shí)力、平安性及接口的擴(kuò)展性,便利以后
的人員的增加和系統(tǒng)的擴(kuò)展。因此我們?cè)谶@里選用了H3c的F100
-M-G作為防火墻,選用H3c的S5500-28C-EI作為核心交換機(jī)。
匯聚層網(wǎng)絡(luò):采納H3C的S5120-28P-WiNet交換機(jī),通過
電信專線及總機(jī)房連接,性能及速率滿意用戶的應(yīng)用功能。
無(wú)線網(wǎng)絡(luò):采納H3c專業(yè)級(jí)AP,該AP最大功率可達(dá)23dBm。
為了便于統(tǒng)一管理和維護(hù)以及實(shí)現(xiàn)無(wú)線漫游等功能,選用了H3CWAC3
61AP限制器進(jìn)行統(tǒng)一管理,最大可支持32個(gè)AP。
第三章產(chǎn)品介紹
3.1核心交換機(jī)
產(chǎn)品圖片
產(chǎn)品特性
H3CS5500-EI系列交換機(jī)是H3C公司最新開發(fā)的增加型IPv6
強(qiáng)三層萬(wàn)兆以太網(wǎng)交換機(jī)產(chǎn)品,具備業(yè)界盒式交換機(jī)最先進(jìn)的硬件處
理實(shí)力和最豐富的業(yè)務(wù)特性。支持最多6個(gè)萬(wàn)兆擴(kuò)展接口,支持IPv4
/IPv6硬件雙棧及線速轉(zhuǎn)發(fā),使客戶能夠從容應(yīng)對(duì)即將帶來的IPv6
時(shí)代;除此以外,其精彩的平安性,牢靠性和多業(yè)務(wù)支持實(shí)力使其成
為大型企業(yè)網(wǎng)絡(luò)和園區(qū)網(wǎng)的匯聚,中小企業(yè)網(wǎng)核心、以及城域網(wǎng)邊緣
設(shè)備的第一選擇。同時(shí)S550O-EI系列交換機(jī)支持嵌入式管理軟件,
通過內(nèi)置H3CUISManager統(tǒng)一管理軟件可供應(yīng)跨服務(wù)器、存
儲(chǔ)、網(wǎng)絡(luò)以及虛擬化的全融合管理,簡(jiǎn)化部署安裝,優(yōu)化運(yùn)維管理。
高擴(kuò)展性愛護(hù)投資
隨著用戶端速度不斷提高,用戶最終會(huì)使集群千兆鏈路達(dá)到飽
和,而能夠擁有多條集群1OGE鏈路將是我們的將來發(fā)展方向。H3C
S5500-EI系列交換機(jī)支持兩個(gè)擴(kuò)展槽位,每個(gè)槽位支持最大兩端口的
1OGE擴(kuò)展模塊及兩端口的CX4擴(kuò)展模塊,在實(shí)現(xiàn)千兆匯聚或接入時(shí)
保留進(jìn)一步支持1OGE的擴(kuò)展實(shí)力,盡力愛護(hù)用戶投資。
IPv4到IPv6的演化是以太網(wǎng)發(fā)展的大勢(shì)所趨,網(wǎng)絡(luò)設(shè)備對(duì)于IPv
6的支持不僅是簡(jiǎn)潔的可用就行,而是須要達(dá)到商用的標(biāo)準(zhǔn),
S5500-EI已經(jīng)通過了國(guó)際最權(quán)威的IPv6Ready其次階段認(rèn)證,而
且通過了信息產(chǎn)業(yè)部嚴(yán)格的IPv6入網(wǎng)測(cè)試。這個(gè)系列產(chǎn)品是基于硬
件的IPv4,IPv6雙棧平臺(tái),支持豐富的IPv4和IPv6三層路由協(xié)議、
組播協(xié)議和策略路由機(jī)制,實(shí)現(xiàn)IPv4到IPv6的平滑升級(jí)。
智能彈性架構(gòu)
H3CS5500-EI系列交換機(jī)支持IRF2(其次代智能彈性架構(gòu))
技術(shù),就是把多臺(tái)物理設(shè)備相互連接起來,使其虛擬為一臺(tái)邏輯設(shè)備,
也就是說,用戶可以將這多臺(tái)設(shè)備看成一臺(tái)單一設(shè)備進(jìn)行管理和運(yùn)
用。IRF可以為用戶帶來以下好處:
*簡(jiǎn)化管理IRF架構(gòu)形成之后,可以連接到任何一臺(tái)設(shè)備的任
何一個(gè)端口就以登錄統(tǒng)一的邏輯設(shè)備,通過對(duì)單臺(tái)設(shè)備的配置達(dá)到管
理整個(gè)智能彈性系統(tǒng)以及系統(tǒng)內(nèi)全部成員設(shè)備的效果,而不用物理連
接到每臺(tái)成員設(shè)備上分別對(duì)它們進(jìn)行配置和管理。
*簡(jiǎn)化業(yè)務(wù)IRF形成的邏輯設(shè)備中運(yùn)行的各種限制協(xié)議也是作
為單一設(shè)備統(tǒng)一運(yùn)行的,例如路由協(xié)議會(huì)作為單一設(shè)備統(tǒng)一計(jì)算,而
隨著跨設(shè)備鏈路聚合技術(shù)的應(yīng)用,可以替代原有的生成樹協(xié)議,這樣
就可以省去了設(shè)備間大量協(xié)議報(bào)文的交互,簡(jiǎn)化了網(wǎng)絡(luò)運(yùn)行,縮短了
網(wǎng)絡(luò)動(dòng)蕩時(shí)的收斂時(shí)間。
*彈性擴(kuò)展可以依據(jù)用戶需求實(shí)現(xiàn)彈性擴(kuò)展,保證用戶投資。
并且新增的設(shè)備加入或離開IRF架構(gòu)時(shí)可以實(shí)現(xiàn)“熱插拔”,不影
響其他設(shè)備的正常運(yùn)行。
*高牢靠IRF的高牢靠性體現(xiàn)在鏈路,設(shè)備和協(xié)議三個(gè)方面。成
員設(shè)備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設(shè)備之間的
物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的牢靠
性;IRF系統(tǒng)由多臺(tái)成員設(shè)備組成,一旦Master設(shè)備故障,系統(tǒng)會(huì)快
速自動(dòng)選舉新的Master,以保證通過系統(tǒng)的業(yè)務(wù)不中斷,從而實(shí)現(xiàn)
了設(shè)備級(jí)的1:N備份;IRF系統(tǒng)會(huì)有實(shí)時(shí)的協(xié)議熱備份功能負(fù)責(zé)將協(xié)
議的配置信息備份到其他全部成員設(shè)備,從而實(shí)現(xiàn)1:N的協(xié)議牢靠
性。
*高性能對(duì)于高端交換機(jī)來說,性能和端口密度的提升會(huì)受到
硬件結(jié)構(gòu)的限制。而IRF系統(tǒng)的性能和端口密度是IRF內(nèi)部全部設(shè)
備性能和端口數(shù)量的總和。因此,IRF技術(shù)能夠輕易的將設(shè)備的交
換實(shí)力、用戶端口的密度擴(kuò)大數(shù)倍,從而大幅度提高了設(shè)備的性能。
完備的平安限制策略
H3CS5500-EI系列交換機(jī)支持EAD(端點(diǎn)準(zhǔn)入防衛(wèi))功能,
協(xié)作后臺(tái)系統(tǒng)可以將終端防病毒、補(bǔ)丁修復(fù)等終端平安措施及網(wǎng)絡(luò)接
入限制、訪問權(quán)限限制等網(wǎng)絡(luò)平安措施整合為一個(gè)聯(lián)動(dòng)的平安體系,
通過對(duì)網(wǎng)絡(luò)接入終端的檢查、隔離、修復(fù)、管理和監(jiān)控,使整個(gè)網(wǎng)絡(luò)
變被動(dòng)防衛(wèi)為主動(dòng)防衛(wèi)、變單點(diǎn)防衛(wèi)為全面防衛(wèi)、變分散管理為集中
策略管理,提升了網(wǎng)絡(luò)對(duì)病毒、蠕蟲等新興平安威逼的整體防衛(wèi)實(shí)力。
H3CS5500-EI交換機(jī)支持集中式MAC地址認(rèn)證、802.lx認(rèn)
證、PORTAL認(rèn)證,支持用戶帳號(hào)、IP、MAC、VLAN、端口等用戶
標(biāo)識(shí)元素的動(dòng)態(tài)或靜態(tài)綁定,同時(shí)實(shí)現(xiàn)用戶策略(VLAN、QoS.ACL)
的動(dòng)態(tài)下發(fā);支持協(xié)作H3C公司的CAMS系統(tǒng)對(duì)在線用戶進(jìn)行實(shí)時(shí)的
管理,剛好的診斷和瓦解網(wǎng)絡(luò)非法行為。
H3CS5500-EI系列交換機(jī)供應(yīng)增加的ACL限制邏輯,支持超
大容量的入端口和出端口ACL,并且支持基于VLAN的ACL下發(fā),
在簡(jiǎn)化用戶配置過程的同時(shí),避開了ACL資源的奢侈。另外,S550
0-EI系列還將支持單播反向路徑查找技術(shù)(uRPF),原理是當(dāng)設(shè)備
的一個(gè)接口上收到一個(gè)數(shù)據(jù)包時(shí),會(huì)反向查找路徑來驗(yàn)證是否存在從
該接收接口到包中制定的源地址之間的路由,即驗(yàn)證了其真實(shí)性,假
如不存在就將數(shù)據(jù)包刪除,這樣我們就可以有效杜絕網(wǎng)絡(luò)中日益泛濫
的源地址欺瞞。
H3CS5500-EI交換機(jī)支持端口隔離功能,即便是在同一VLAN內(nèi),
也可以實(shí)現(xiàn)端口之間的隔離,從而避開廣播風(fēng)暴和病毒在VLAN內(nèi)地
擴(kuò)散從而影響全部端口。支持MAC地址學(xué)習(xí)限制和平安MAC地址功
能,可以保證只有真正的業(yè)務(wù)主機(jī)才能夠接入網(wǎng)絡(luò),而其他新接入主
機(jī)即使連接到交換機(jī)上也無(wú)法獲得地址并連通網(wǎng)絡(luò)。
多重牢靠性愛護(hù)
S5500-EI系列交換機(jī)還具備設(shè)備級(jí)和鏈路級(jí)的多重牢靠性
愛護(hù)。全部機(jī)型都支持冗余電源,其中S5500-28F-EI支持可插拔
的冗余電源模塊,也就是說我們可以依據(jù)實(shí)際環(huán)境的須要敏捷配置溝
通或直流電源模塊,此外整機(jī)還支持電源和風(fēng)扇的故障檢測(cè)及告警,
可以依據(jù)溫度的改變自動(dòng)調(diào)整風(fēng)扇的轉(zhuǎn)速,這些設(shè)計(jì)使我們這款盒式
交換機(jī)具備了機(jī)柜式交換機(jī)的高牢靠性。
除了設(shè)備級(jí)牢靠性以外,還支持豐富的鏈路牢靠性以外,還支持
豐富的鏈路牢靠性技術(shù),比如華三通信獨(dú)創(chuàng)的RRPP快速環(huán)網(wǎng)愛護(hù)機(jī)
制。當(dāng)網(wǎng)絡(luò)上承載多業(yè)務(wù)、大流量的時(shí)候也不影響網(wǎng)絡(luò)的收斂時(shí)間,
保證業(yè)務(wù)的正常開展。
多業(yè)務(wù)支持實(shí)力
支持PoE(PoweroverEthernet)技術(shù),通過以太網(wǎng)對(duì)所連
接的設(shè)備(如IPPhone,WirelessAP等)進(jìn)行遠(yuǎn)程供電,從而
使得不必在運(yùn)用現(xiàn)場(chǎng)為設(shè)備部署單獨(dú)的電源系統(tǒng),能夠極大地削減部
署終端設(shè)備的布線和管理成本。支持VoiceVLAN技術(shù),交換機(jī)通過
識(shí)別端口的語(yǔ)音流,將對(duì)應(yīng)的接入端口加入VoiceVLAN(專用語(yǔ)音
VLAN)中,為語(yǔ)音流量供應(yīng)特地通道,并自動(dòng)下發(fā)優(yōu)先級(jí)規(guī)則保證
語(yǔ)音流的優(yōu)先傳輸來保證通話質(zhì)量。同時(shí)通過設(shè)置VoiceVLAN平
安特性,只允許語(yǔ)音流量通過,可以有效防止突發(fā)數(shù)據(jù)流量對(duì)Voic
eVLAN內(nèi)的語(yǔ)音流量的沖擊。
H3CS5500—EI系列交換機(jī)支持MCE功能,可以有效解決多VP
N網(wǎng)絡(luò)帶來的用戶數(shù)據(jù)平安及網(wǎng)絡(luò)成本之間的沖突,它運(yùn)用CE設(shè)備
本身的VLAN接口編號(hào)及網(wǎng)絡(luò)內(nèi)的VPN進(jìn)行綁定,并為每個(gè)VPN創(chuàng)建
和維護(hù)獨(dú)立的路由轉(zhuǎn)發(fā)表(Mu1ti-VRF)o這樣不但能夠隔離私網(wǎng)內(nèi)
不同VPN的報(bào)文轉(zhuǎn)發(fā)路徑,而且通過及PE間的協(xié)作,也能夠?qū)⒚總€(gè)
VPN的路由正確發(fā)布至對(duì)端PE,保證VPN報(bào)文在公網(wǎng)內(nèi)的傳輸。
豐富的QoS策略
H3CS5500-EI系列交換機(jī)支持支持L2(Layer2)~L4(Layer
4)包過濾功能,供應(yīng)基于源MAC地址、目的MAC地址、源IP地址、
目的IP地址、TCP/UDP端口號(hào)、協(xié)議類型、VLAN的流分類。供應(yīng)
敏捷的對(duì)列調(diào)度算法,可以同時(shí)基于端口和隊(duì)列進(jìn)行設(shè)置,支持SP
(StrictPriority)、WRR(WeightedRoundRobin)
SP+WRR三種模式。支持CAR(CommittedAccessRate)功
能。支持出、入兩個(gè)方向的端口鏡像,用于對(duì)指定端口上的報(bào)文進(jìn)行
監(jiān)控,將端口上的數(shù)據(jù)包復(fù)制到監(jiān)控端口,以進(jìn)行網(wǎng)絡(luò)檢測(cè)和故障解
除。
精彩的管理性
H3CS5500-EI系列交換機(jī)支持SNMPv1/v2/v3(S
impleNetworkManagementProtoco1),可支持OpenV
iew等通用網(wǎng)管平臺(tái)以及iMC智能管理中心。支持CLI吩咐行,Web
網(wǎng)管,TELNET,HGMP,使設(shè)備管理更便利,并且支持SSH2.0等
加密方式,使得管理更加平安。
H3CS5500-EI系列交換機(jī)支持基于MAC地址劃分VLAN,很好
的解決了移動(dòng)辦公的智能敏捷管理;結(jié)合特有的基于全局和VLAN下
發(fā)ACL策略,在簡(jiǎn)化用戶配置的同時(shí),也大幅節(jié)約了硬件資源。該系
列交換機(jī)還支持sFlow功能,可以對(duì)出入方向的報(bào)文按比例隨機(jī)抽
樣,敏捷實(shí)現(xiàn)報(bào)文采集。。
技術(shù)參數(shù)
支持特S5500-28S5500-5S5500-S5500-5S5500-28F
性C-EI2C-EI28C-PWR-2C-PWR--EI
EIEI
整機(jī)交256Gbps256Gbp256Gbps256Gbps256Gbps
換容量s
包轉(zhuǎn)發(fā)96Mpps132Mpps96Mpps132Mpps96Mpps
率(整156Mp192Mpps*156Mpps*192Mpps*156Mpp
機(jī))ps*s*
外形尺44OX300X43.6440X420X43.6440X360X
寸(長(zhǎng)43.6
義寬義
高)(單
位:mm)
重量4kg4.5kg6kg6.5kg6.3kg
管理端1個(gè)Console口
口
業(yè)務(wù)端24個(gè)48個(gè)24個(gè)1048個(gè)10/24個(gè)1000
口描述10/100/10/100/10/100/10100/1000BBase-X千
1000Bas00Base-T0OBase-Tase-T以太兆SFP端口
e-T以太以太網(wǎng)端口以太網(wǎng)端口網(wǎng)端口
網(wǎng)端口
4個(gè)復(fù)用的4個(gè)復(fù)用的4個(gè)復(fù)用的4個(gè)復(fù)用的8個(gè)復(fù)用的
1000B1000Ba100OBalOOOBase10/100/100
ase-X千兆se-X千兆se-X千兆-X千兆SF0Base-T以
SFP端口SFP端口SFP端口P端口太網(wǎng)端口
擴(kuò)展插2個(gè)擴(kuò)展插槽
槽
可選接1端口萬(wàn)兆以太網(wǎng)XFP光接口模塊
口模塊2端口萬(wàn)兆以太網(wǎng)XFP光接口模塊
2端口萬(wàn)兆以太網(wǎng)SFP+接口模塊
2端口萬(wàn)兆以太網(wǎng)CX4接口模塊
2端口l/10GBase-T以太網(wǎng)電接口模塊
2端口千兆以太網(wǎng)SFP光接口模塊
4端口萬(wàn)兆以太網(wǎng)SFP+接口模塊*
以太網(wǎng)不支持支持不支持
供電P
oE
端口聚支持LACP
合支持手工聚合
支持最多14/26個(gè)聚合組,每組支持最多8個(gè)GE或4個(gè)1
OGE端口
端口特支持IEEE802.3x流量限制(全雙工)
性支持基于端口速率百分比的風(fēng)暴抑制
支持基于PPS的風(fēng)暴抑制
MAC地支持32K個(gè)MAC地址
址表支持黑洞MAC地址
支持設(shè)置端口MAC地址學(xué)習(xí)最大個(gè)數(shù)
VLAN支持基于端口的VLAN(4K個(gè))
支持基于MAC的VLAN
基于協(xié)議的VLAN
基于IP子網(wǎng)的VLAN
支持QinQ,敏捷QinQ
支持VLANMapping
支持VoiceVLAN
支持GVRP
二層環(huán)支持STP/RSTP/MSTP
網(wǎng)協(xié)議支持RRPP
DHCPDHCPC1ient
DHCPSnooping
DHCPRelay
DHCPServer
DHCPSnoopingoption82/DHCPRelayoption82
IRF2支持IRF2智能彈性架構(gòu)
智能彈支持分布式設(shè)備管理,分布式鏈路聚合,分布式彈性路由
性架構(gòu)
支持通過標(biāo)準(zhǔn)以太網(wǎng)接口進(jìn)行堆疊
支持本地堆疊和遠(yuǎn)程堆疊
IP路由支持靜態(tài)路由
支持RIPvl/v2,RIPng
支持0SPFvl/v2,0SPFv3
支持BGP4,BGP4+forIPv6
支持等價(jià)路由,策略路由
支持VRRP/VRRPv3
MCE支持
IPv6支持ND(NeighborDiscovery)
支持PMTU
支持IPv6-Ping,IPv6—Tracert,IPv6-Telnet,IPv
6-TFTP
支持手動(dòng)配置Tunnel
支持6to4tunnel
支持ISATAPtunne1
組播支持IGMPSnoopingv1/v2/v3,MLDSnoopingvl/v2
支持組播VLAN
支持IGMPvl/v2/v3,MLDvl/v2
支持PIM-DM,PIM-SM,PIM-SSM
支持MSDP,MSDPforIPv6
支持MBGP,MBGPforIPv6
鏡像支持流鏡像
支持N:4端口鏡像
支持本地和遠(yuǎn)程端口鏡像
QoS支支持L2(Layer2)?L4(Layer4)包過濾功能,供應(yīng)
/持基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地
ACLA址、目的IP(IPv4/IPv6)地址、TCP/UDP端口號(hào)、VLAN的
C流分類
L支持時(shí)間段(TimeRange)ACL
支持入方向和出方向的雙向ACL策略
支持基于VLAN下發(fā)ACL
支支持對(duì)端口接收?qǐng)?bào)文的速率和發(fā)送報(bào)文的速率進(jìn)行限制
持支持報(bào)文重定向
Q支持CAR(CommittedAccessRate)功能
0每個(gè)端口支持8個(gè)輸出隊(duì)列
s
支持敏捷的隊(duì)列調(diào)度算法,可以同時(shí)基于端口和隊(duì)列進(jìn)行設(shè)
置,支持SP、WRR、SP+WRR三種模式
支持報(bào)文的802.1p和DSCP優(yōu)先級(jí)重新標(biāo)記
平安特支持用戶分級(jí)管理和口令愛護(hù)
性支持802.IX認(rèn)證/集中式MAC地址認(rèn)證
支持GuestVLAN
支持RADIUS認(rèn)證
支持SSH2.0
支持端口隔離
支持端口平安
支持P0RTAL認(rèn)證
支持EAD
可支持DHCPSnooping,防止欺瞞的DHCP服務(wù)器
支持動(dòng)態(tài)ARP檢測(cè),防止中間人攻擊和ARP拒絕服務(wù)
支持BPDUguard,Rootguard
支持uRPF(單播反向路徑檢測(cè)),杜絕IP源地址欺瞞,防范病
毒和攻擊
支持IP/P。rt/MAC的綁定功能
支持OSPF、RIPv2報(bào)文的明文及MD5密文認(rèn)證。
管理及支持XModem/加載升級(jí)
維護(hù)支持吩咐行接口(CLI),Telnet,Console口進(jìn)行配置
支持SNMPv1/v2/v3,WEB網(wǎng)管
支持RMON(RemoteMonitoring)告警、事務(wù)、歷史記
錄
支持iMC智能管理中心
支持系統(tǒng)日志,分級(jí)告警,調(diào)試信息輸出
支持HGMPv2(最大256臺(tái))
支持NTP
支持電源的告警功能,風(fēng)扇、溫度告警
支持Ping、Tracert
支持VCT(VirtualCableTest)電纜檢測(cè)功能
支持DLDP(DeviceLinkDetectionProtocol)單向鏈路檢測(cè)
協(xié)議
支持LLDP
支持Loopback-detection端口環(huán)回檢測(cè)
支持H3cUISManager統(tǒng)一管理軟件,可供應(yīng)跨服務(wù)器、
存儲(chǔ)、網(wǎng)絡(luò)以及虛擬化的全融合管理,簡(jiǎn)化部署安裝,優(yōu)化運(yùn)
維管理
輸溝通額定電壓范圍:100V?240VAe,50/60Hz
入最大電壓范圍:90V?264VAC,47/63Hz
電直流額定電壓范圍:額定電壓范圍:額定電壓范
壓圍:
10.8V-13.2VD-52V?一55VDC-486-60V
C(RPS專用)(RPS專用)DC
功耗now155WAC供電:AC供電:115W
(滿負(fù)滿負(fù)荷功耗滿負(fù)荷功耗
荷時(shí))最大575最大640
W,其中系統(tǒng)W,其中系
功耗205統(tǒng)功耗
W,POE對(duì)270W,POE對(duì)
外供電功率外供電功率
370W;370W;
DC供電:DC供電:
滿負(fù)荷功耗滿負(fù)荷功耗
最大485最大910
W,其中系W,其中系
統(tǒng)功耗11統(tǒng)功耗17
5W,POE對(duì)0W,POE對(duì)
外供電功率外供電功率
370W;740W
工作環(huán)0℃-50℃
境溫度
工作環(huán)10%?90%
境相對(duì)
濕(非
凝露)
3.2防火墻
產(chǎn)品圖片
產(chǎn)品特性
H3CSecPathF100-M-G是H3c公司推出的新一代防火墻產(chǎn)
品,能夠滿意中小企業(yè)不斷改變的網(wǎng)絡(luò)環(huán)境和日益豐富網(wǎng)絡(luò)應(yīng)用的須
要。SecPathF100-M-G繼承H3c一貫的高性能、高牢靠硬件平臺(tái),
能夠?yàn)橛脩艄?yīng)線速、穩(wěn)定的應(yīng)用體驗(yàn)。SecPathF100-M
-G不但可以供應(yīng)傳統(tǒng)的基礎(chǔ)平安功能,如狀態(tài)檢測(cè)、NAT、VPN、
鏈路負(fù)載均衡等;同時(shí)通過統(tǒng)一的軟件平臺(tái)和處理引擎,SecPath
F100-M-G有效整合防火墻、入侵防衛(wèi)、應(yīng)用層流量識(shí)別及限制、防
病毒功能,為用戶供應(yīng)一體化的應(yīng)用平安防護(hù)。
市場(chǎng)領(lǐng)先的基礎(chǔ)平安防護(hù)
*全面的基礎(chǔ)平安防護(hù):供應(yīng)平安區(qū)域劃分、靜態(tài)/動(dòng)態(tài)黑名單
功能、MAC和IP綁定、訪問限制列表(ACL)和攻擊防范等基本功
能,還供應(yīng)基于狀態(tài)的檢測(cè)過濾、虛擬防火墻、VLAN透?jìng)鞯裙δ堋?/p>
能夠防衛(wèi)ARP欺瞞、TCP報(bào)文標(biāo)記位不合法、LargeICMP報(bào)文、S
YNflood、地址掃描和端口掃描等多種惡意攻擊
*豐富的VPN特性:支持L2TpVPN、GREVPN、IPSecVPN
及SSLVPN等遠(yuǎn)程平安接入方式,同時(shí)設(shè)備集成硬件加密引擎實(shí)現(xiàn)
高性能的VPN處理
*專業(yè)的NAT應(yīng)用:供應(yīng)多對(duì)一、多對(duì)多、靜態(tài)網(wǎng)段、雙向轉(zhuǎn)換、
EasyIP和DNS映射等NAT應(yīng)用方式;支持多種應(yīng)用協(xié)議正確穿越
NAT,供應(yīng)DNS、、NBT等NATALG功能
敏捷可擴(kuò)展的深度平安防護(hù)
*及基礎(chǔ)平安防護(hù)高度集成的一體化平安業(yè)務(wù)處理平臺(tái)
*全面的應(yīng)用層流量識(shí)別及管理:通過H3c長(zhǎng)期積累的狀態(tài)機(jī)
檢測(cè)、流量交互檢測(cè)技術(shù),能精確檢測(cè)Thunder/WebThunde
r(迅雷/Web迅雷)、BitTorrent^eMuie(電騾)/eDonkey(電
驢)、QQ、MSN、PPLive等P2P/IM/網(wǎng)絡(luò)嬉戲/炒股/網(wǎng)絡(luò)視頻/
網(wǎng)絡(luò)多媒體等應(yīng)用;支持P2P流量限制功能,通過對(duì)流量采納深度
檢測(cè)的方法,即通過將網(wǎng)絡(luò)報(bào)文及P2P協(xié)議報(bào)文特征進(jìn)行匹配,可
以精確的識(shí)別P2P流量,以達(dá)到對(duì)P2P流量進(jìn)行管理的目的,同時(shí)
可供應(yīng)不同的限制策略,實(shí)現(xiàn)敏捷的P2P流量限制
*高精度、高效率的入侵檢測(cè)引擎。采納H3c公司自主學(xué)問產(chǎn)
權(quán)的FIRST(FullInspectionwithRigorousStateTest,
基于精確狀態(tài)的全面檢測(cè))引擎。FIRST引擎集成了多項(xiàng)檢測(cè)技術(shù),
實(shí)現(xiàn)了基于精確狀態(tài)的全面檢測(cè),具有極高的入侵檢測(cè)精度;同時(shí),
FIRST引擎采納了并行檢測(cè)技術(shù),軟、硬件可敏捷適配,大大提高了
入侵檢測(cè)的效率
*實(shí)時(shí)的病毒防護(hù):采納Kaspersky公司的流引擎查毒技術(shù),
從而快速、精確查殺網(wǎng)絡(luò)流量中的病毒等惡意代碼
*全面、剛好的平安特征庫(kù)。通過多年經(jīng)營(yíng)及積累,H3c公司擁
有業(yè)界資深的攻擊特征庫(kù)團(tuán)隊(duì),同時(shí)配備有專業(yè)的攻防試驗(yàn)室,緊跟
網(wǎng)絡(luò)平安領(lǐng)域的最新動(dòng)態(tài),從而保證特征庫(kù)的剛好精確更新
技術(shù)領(lǐng)先的IPv6
*國(guó)內(nèi)領(lǐng)先支持IPv6狀態(tài)防火墻,真正意義上實(shí)現(xiàn)IPv6條件下
的防火墻功能,滿意燃眉之急的IPv6應(yīng)用需求
*支持IPv4/IPv6雙協(xié)議棧,并支持IPv6數(shù)據(jù)報(bào)文轉(zhuǎn)發(fā)、靜
態(tài)路由、動(dòng)態(tài)路由及組播路由等功能
*支持IPv6各種過渡技術(shù),包括NAT-PT、IPv6OverIP
v4GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自動(dòng)隧道、IS
ATAP隧道等
*支持IPv6ACL、Radius等平安技術(shù)
電信級(jí)設(shè)備的高牢靠性
*采納H3C公司擁有自主學(xué)問產(chǎn)權(quán)的軟、硬件平臺(tái)。產(chǎn)品應(yīng)用
從電信運(yùn)營(yíng)商到中小企業(yè)用戶,經(jīng)驗(yàn)了多年的市場(chǎng)考驗(yàn)
*支持雙機(jī)狀態(tài)熱備功能,支持配置同步及IPSecVPN的狀
態(tài)備份,支持Active/Active和Active/Passive兩種工作模
式,實(shí)現(xiàn)負(fù)載分擔(dān)和業(yè)務(wù)備份
極具性價(jià)比的多業(yè)務(wù)特性
*集成鏈路負(fù)載均衡特性,通過鏈路狀態(tài)檢測(cè)、鏈路繁忙愛護(hù)等
技術(shù),有效實(shí)現(xiàn)企業(yè)互聯(lián)網(wǎng)出口的多鏈路自動(dòng)均衡和自動(dòng)切換
*一體化集成SSLVPN特性,滿意移動(dòng)辦公、員工出差的平安訪
問需求,不僅可結(jié)合USB—Key進(jìn)行移動(dòng)用戶的身份認(rèn)證,還可及企
業(yè)原有認(rèn)證系統(tǒng)相結(jié)合、實(shí)現(xiàn)一體化的認(rèn)證接入
*作為分支機(jī)構(gòu)的出口設(shè)備,支持廣域網(wǎng)EAD解決方案
簡(jiǎn)潔易用的智能管理
*簡(jiǎn)潔易用的WebUI管理
*適合專業(yè)用戶的全吩咐行管理
*支持基于SNMP和TR-069協(xié)議的管理
*通過H3cSecCenter平安管理中心實(shí)現(xiàn)統(tǒng)一管理。
硬件參數(shù)
項(xiàng)目描述
接口1個(gè)配置口(CON)
6GE
插槽1個(gè)MIM插槽,可通過該插槽擴(kuò)展網(wǎng)絡(luò)接口
DDRSDRAM1GB
CF卡標(biāo)配256MCF卡
外型尺寸(W442mmX400mmX44.2mm
XHXD)
電源模塊輸入額定電100VAC~24OVAC;50/60Hz
壓
最大輸入電1.6A
流
最大功率消耗46W
環(huán)境溫度工作:0~45℃
非工作:-40~70℃
環(huán)境濕度工作:10?95%,無(wú)冷凝
非工作:5~95%,無(wú)冷凝
重量<5.5Kg
功能參數(shù)
屬性說明
運(yùn)行模路由模式
式透亮模式
混合模式
網(wǎng)絡(luò)平AAA服務(wù)Portal認(rèn)證
安性RADIUS認(rèn)證
HWTACACS認(rèn)證
PKI/CA(X,509格式)認(rèn)證
域認(rèn)證
CHAP驗(yàn)證
PAP驗(yàn)證
防火墻平安區(qū)域劃分
可以防衛(wèi)Land、Smurf>Fraggle、Ping
ofDeath>TearDrop、IPSpoofing、
IP分片報(bào)文、ARP欺瞞、ARP主動(dòng)反向查
詢、TCP報(bào)文標(biāo)記位不合法超大ICMP報(bào)
文、地址掃描、端口掃描、SYNFlood、U
PDFlood、ICMPFlood等多種惡
意攻擊
基礎(chǔ)和擴(kuò)展的訪問限制列表
基于時(shí)間段的訪問限制列表
動(dòng)態(tài)包過濾
ASPF應(yīng)用層報(bào)文過濾
靜態(tài)和動(dòng)態(tài)黑名單功能
MAC和IP綁定功能
基于MAC的訪問限制列表
支持802.lqVLAN透?jìng)?/p>
病毒防護(hù)基于病毒特征進(jìn)行檢測(cè)
支持病毒庫(kù)手動(dòng)和自動(dòng)升級(jí)
報(bào)文流處理模式
支持HTTP、、P0P3協(xié)議
支持的病毒類型:Backdoor、Email-Wo
rm、IM-Worm、P2P-Worm、Tro
jan、AdWare、Virus等
支持病毒日志和報(bào)表
入侵防衛(wèi)支持對(duì)黑客攻擊、蠕蟲/病毒、木馬、惡意
代碼、間諜軟件/廣告軟件、DoS/DDoS
常等攻擊的防衛(wèi)
支持緩沖區(qū)溢出、SQL注入、IDS/IP
S逃逸等攻擊的防衛(wèi)
支持對(duì)BT等P2P/IM識(shí)別和限制
支持攻擊特征庫(kù)的分類(依據(jù)攻擊類型、目
標(biāo)機(jī)系統(tǒng)進(jìn)行分類)、分級(jí)(分高、中、低、
提示四級(jí))
支持攻擊特征庫(kù)的手動(dòng)和自動(dòng)升級(jí)(T)
URL過濾客戶自定義URL過濾規(guī)則庫(kù)
支持JavaBlocking、ActiveXBlocki
ng過濾
平安日志及系統(tǒng)操作日志
統(tǒng)計(jì)防火墻日志
攻擊防護(hù)日志
黑名單日志
NAT日志
NAT支持多個(gè)內(nèi)部地址映射到同一個(gè)公網(wǎng)地址
支持多個(gè)內(nèi)部地址映射到多個(gè)公網(wǎng)地址
支持內(nèi)部地址到公網(wǎng)地址一一映射
支持源地址和目的地址同時(shí)轉(zhuǎn)換
支持外部網(wǎng)絡(luò)主機(jī)訪問內(nèi)部服務(wù)器
支持內(nèi)部地址直映射到接口公網(wǎng)IP地址
支持DNS映射功能
可配置支持地址轉(zhuǎn)換的有效時(shí)間
支持多種NATALG,包括DNS、、ILS、
MSN、NBT、PPTP、SIP等
VPNL2TPVPN支持依據(jù)VPN用戶完整用戶名、用戶域
名向指定LNS發(fā)起連接
支持為VPN用戶安排地址
支持進(jìn)行LCP重協(xié)商和二次CHAP驗(yàn)證
GREVPN
IPSec/I支持AH、ESP協(xié)議
KE支持手工或通過IKE自動(dòng)建立平安聯(lián)盟
ESP支持DES、3DES、AES多種加密算法
支持MD5及SHA-1驗(yàn)證算法
支持IKE主模式及野蠻模式
支持NAT穿越
支持DPD檢測(cè)
SSLVPN支持WebProxy服務(wù)
支持TeInet、Windows、VNC遠(yuǎn)程桌面
共享
支持Outlook、Notes
支持固定服務(wù)端口的TCP應(yīng)用程序
支持路由模式的IP互連
支持客戶端隧道分別
支持對(duì)可訪問網(wǎng)段的限制
支持對(duì)TCP、UDP和ICMP報(bào)文的過濾
支持運(yùn)用私有協(xié)議對(duì)客戶端虛網(wǎng)卡IP地
址的安排
支持SSLVPN客戶端之間的通訊
客戶端支持WINS服務(wù)和DNS服務(wù)
支持本地認(rèn)證、RADIUS認(rèn)證、LDAP認(rèn)證、
AD認(rèn)證、PKI證書認(rèn)證和雙因子認(rèn)證
支持對(duì)操作系統(tǒng)、閱讀器、用戶證書、指
定文件和指定進(jìn)程的檢查
支持清除緩存的網(wǎng)頁(yè)、Cookie、客戶端
程序和客戶端配置
網(wǎng)絡(luò)互局域網(wǎng)協(xié)議Ethernet_II
連Ethernet_SNAP
802.1qVLAN
鏈路層協(xié)議PPPoEClient
網(wǎng)絡(luò)協(xié)IP服務(wù)IPv4
議ARP
域名解析
IPUNNUMBERED
DHCP中繼
DHCP服務(wù)器
DHCP客戶端
IP路由靜態(tài)路由
RIPv1/2
OSPF
BGP
策略路由
高牢靠VRRP
性支持雙機(jī)狀態(tài)熱備(Active/Active和Active/Ba
ckup兩種工作模式)
支持負(fù)載分擔(dān)和業(yè)務(wù)備份
QoS流量監(jiān)管CAR
配置管吩咐行接口通過Conso1e口進(jìn)行本地配置
理通過Te1net或SSH進(jìn)行本地或遠(yuǎn)程配
置
配置吩咐分級(jí)愛護(hù),確保未授權(quán)用戶無(wú)法
侵入設(shè)備
詳盡的調(diào)試信息,幫助診斷網(wǎng)絡(luò)故障
用Telnet吩咐干脆登錄并管理其它設(shè)備
,T
支持日志功能
User-interface配置,供應(yīng)對(duì)登錄用戶
多種方式的認(rèn)證和授權(quán)功能。
支持標(biāo)準(zhǔn)網(wǎng)管SNMPv3,并且兼容SNMPv2c>SNMPvl
支持NTP時(shí)間同步
支持Web方式進(jìn)行遠(yuǎn)程配置管理
支持SNMP、TR069網(wǎng)管協(xié)議
支持H3cSecCenter平安管理中心進(jìn)行設(shè)備管理
認(rèn)證支持歐洲嚴(yán)格的RoHS環(huán)保認(rèn)證
3.3匯聚交換機(jī)
產(chǎn)品圖片
[n1nMmm一?亭:
產(chǎn)品特性
H3CWiNet才智系列交換機(jī)是H3C近年來在中低端網(wǎng)絡(luò)產(chǎn)品技
術(shù)領(lǐng)域的一次重大技術(shù)創(chuàng)新,將具有WEB圖形化界面的網(wǎng)絡(luò)設(shè)備管
理和用戶管理功能的軟件融合到交換設(shè)備中,通過設(shè)備間的協(xié)作組網(wǎng)
能輕松實(shí)現(xiàn)設(shè)備配置管理,網(wǎng)絡(luò)拓?fù)涔芾?,用戶接入認(rèn)證,訪問權(quán)限
限制等功能,滿意企業(yè)用戶易管理、高平安、低成本的建網(wǎng)需求,適
合行業(yè)、企業(yè)網(wǎng)、辦公網(wǎng)等場(chǎng)景交換機(jī)組網(wǎng)選型。
內(nèi)嵌專業(yè)級(jí)中文圖形化網(wǎng)管系統(tǒng)
H3CWiNet才智系列交換機(jī)內(nèi)嵌專業(yè)級(jí)中文WEB網(wǎng)管軟件,
通過其簡(jiǎn)潔直觀的WEB圖形化網(wǎng)管界面可以實(shí)現(xiàn)40多種功能配置,
包括常用的設(shè)備端口配置,VLAN配置,生成樹協(xié)議配置,MAC地址
管理,ARP表管理,基礎(chǔ)和高級(jí)的IPv4、IPv6ACL(訪問限制列表)
配置,以及高級(jí)專業(yè)應(yīng)用如端口平安策略,ARP攻擊防衛(wèi),802.1
X、MAC、Porta1用戶認(rèn)證,QOS策略,SNMP管理,ROMN告警設(shè)
置等,使得網(wǎng)絡(luò)管理員無(wú)需熟識(shí)困難的吩咐行語(yǔ)言即可直觀的進(jìn)行網(wǎng)
絡(luò)系統(tǒng)的部署。
全面徹底的防范ARP病毒攻擊
H3CWiNet才智系列交換機(jī)具有完備的平安策略,除了具備常
用的端口綁定和ACL(訪問限制列表)等網(wǎng)絡(luò)平安技術(shù)外,還支持ARP
入侵檢測(cè)功能和ARP報(bào)文限速功能,可在交換機(jī)接入端口側(cè)有效防
止黑客或攻擊者通過ARP報(bào)文實(shí)施日趨盛行的“ARP欺瞞攻擊”和
“泛洪攻擊”,并且這一技術(shù)部署特別簡(jiǎn)潔,可以基于端口,也可以
基于VLAN,只須要在設(shè)備的中文WEB網(wǎng)管界面中點(diǎn)擊鼠標(biāo)選中啟動(dòng)
防衛(wèi)策略即可完成部署。
可實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)用戶精細(xì)化管理
H3CS5500系列千兆三層交換機(jī)內(nèi)嵌WiNet網(wǎng)管平臺(tái),在及
WiNet系列交換機(jī)成套部署時(shí),通過設(shè)備間的協(xié)作組網(wǎng),用戶無(wú)需
購(gòu)買硬件服務(wù)器、軟件數(shù)據(jù)庫(kù)和AAA用戶管理軟件,即可擁有一套
屬于企業(yè)自己的用戶管理認(rèn)證系統(tǒng)。
WiNet用戶管理系統(tǒng)采納基于WEB的Portai認(rèn)證模式,無(wú)需用
戶安裝客戶端,此外基于帳號(hào)(用戶)的管理模式,使得WiNet用戶
管理系統(tǒng)可以對(duì)不同的認(rèn)證用戶授予不同的網(wǎng)絡(luò)訪問權(quán)限,照實(shí)現(xiàn)員
工之間、部門之間的平安隔離或者允許禁止某一部分用戶訪問互聯(lián)網(wǎng)
絡(luò),從而保證企業(yè)機(jī)密信息有效受控。由此將中小企業(yè)網(wǎng)絡(luò)由開放的、
不受控的網(wǎng)絡(luò)加固為具有用戶準(zhǔn)入及精細(xì)權(quán)限限制的平安的網(wǎng)絡(luò)。
增加的以太網(wǎng)供電功能(P0E+)
H3CWiNet才智系列交換機(jī)供應(yīng)支持增加的以太網(wǎng)供電功能
(P0E+)的款型產(chǎn)品,P0E供電款型可以供應(yīng)每端口最大30W的輸
出功率,可以為802.Un的無(wú)線接入點(diǎn),可視IP電話,以及更多的
P0E受電終端設(shè)備供應(yīng)以太網(wǎng)供電實(shí)力。
高性價(jià)比,持續(xù)可用的生命力
H3CWiNet才智系列交換機(jī)遵從H3c現(xiàn)有主流企業(yè)級(jí)產(chǎn)
品體系(軟硬件設(shè)計(jì)),具有完善的二、三層網(wǎng)絡(luò)功能(不同于其他簡(jiǎn)
潔智能網(wǎng)管產(chǎn)品),其能夠伴隨用戶網(wǎng)絡(luò)的發(fā)展持續(xù)可用,為用戶供應(yīng)
了更優(yōu)性價(jià)比的解決方案,用戶無(wú)需擔(dān)憂IT硬件投資隨業(yè)務(wù)發(fā)展而
奢侈;如企業(yè)規(guī)模只有兒十人時(shí)可以作為桌面交換機(jī)(組建小型
Office辦公網(wǎng)絡(luò)),采納產(chǎn)品自帶的中文WEB網(wǎng)管系統(tǒng)管理;在企
業(yè)規(guī)模達(dá)到百人以上時(shí),可以通過核心H3cS5500系列交換機(jī)內(nèi)嵌
的WiNet網(wǎng)管平臺(tái)進(jìn)行網(wǎng)絡(luò)和用戶的管理;當(dāng)企業(yè)規(guī)模達(dá)到幾百上
千人時(shí),可以通過H3cIMC網(wǎng)管平臺(tái)對(duì)網(wǎng)內(nèi)的WiNet才智系列交
換機(jī)進(jìn)行管理,由此可以看出WiNet才智系列交換機(jī)具有廣泛的適用
性和強(qiáng)大的生命力。
產(chǎn)品參數(shù)
支持特性S5120-28P-WiNet
交換容量(全192Gbps
雙工)
包轉(zhuǎn)發(fā)率(整42/78Mpps
機(jī))
重量<3/5kg
管理端口1個(gè)Conso1e口
外形尺寸(長(zhǎng)440X160X43.6
X寬X
高)(單位:
mm)
業(yè)務(wù)端口描24個(gè)10/100/1000Base-T以太網(wǎng)端口,4個(gè)1000
述Base-XSFP千兆以太網(wǎng)端口
擴(kuò)展插槽無(wú)
可選接口模如下接口模塊僅適配S5500-28F-WiNet款型:
塊單端口10GEXFP接口模塊
兩端口10GEXFP接口模塊
兩端口10GECX4接口模塊
兩端口10GBase-T接口模塊
兩端口SFP接口模塊
兩端口SFP+接口模塊
端口聚合支持LACP
支持手工聚合
端口支持IEEE802.3x流控(全雙工)
支持基于端口速率百分比和kbps的風(fēng)暴抑制
VLAN支持基于端口的VLAN(4K個(gè))
支持VoiceVLAN
DHCP支持DHCPclient
支持DHCPSnooping
支持DHCPSnoopingtrust
支持DHCPSnoopingoption82
支持DHCPServer(S5500-24P-WiNet/
S5500-48P-WiNet/S5500-28F-WiNet
支持)
支持DHCPReley(S3100V2-26TP-WiNet/S
3100V2-52TP-WiNet除外)
組播支持IGMPSnoopingv2/v3
生成樹支持STP/RSTP/MSTP協(xié)議
ACL支持基于源MAC地址、目的MAC地址、源IP地址、
目的IP地址、TCP/UDP端口號(hào)、協(xié)議類型、VLAN
等ACL
支持基于時(shí)間段的ACL
支持基于全局、VLAN、端口下發(fā)ACL
QoS每個(gè)端口支持4個(gè)輸出隊(duì)列(S5500-24P-WiNet
/S5500-48P-WiNet/S5500-28F-WiNet
支持8個(gè)輸出隊(duì)列)
支持802.1p/DSCP優(yōu)先級(jí)
支持端口隊(duì)列調(diào)度(SP、WRR、SP+WRR)
支持基于流的包過濾
支持基于流的流量統(tǒng)計(jì)
支持基于流的重定向
支持基于流的優(yōu)先級(jí)標(biāo)記
支持基于流的限速
支持流量整形
鏡像支持端口鏡像
支持流鏡像
平安特性支持用戶分級(jí)管理和口令愛護(hù)
支持Radius認(rèn)證
支持SSH2.0
支持802.IX,集中式MAC地址認(rèn)證
支持GuestVLAN
支持端口隔離
支持端口平安
支持MAC地址學(xué)習(xí)數(shù)目限制
支持ARP入侵檢測(cè)功能
管理及維護(hù)支持XModem/加載升級(jí)
支持吩咐行接口(CLI),TeInet,Consolen
進(jìn)行基本業(yè)務(wù)配置
支持SNMP,WEB網(wǎng)管,內(nèi)嵌WiNet網(wǎng)管平臺(tái)(S55
00-24P-WiNet/S5500-48P-WiNet/S55
00-28F-WiNet內(nèi)嵌)
支持RMON(RemoteMonitoring)
支持iMC智能管理中心
支持系統(tǒng)日志,分級(jí)告警,調(diào)試信息輸出
支持HGMPv2
支持NTP
支持Ping,Tracert
支持VCT(VirtualCableTest)電纜檢測(cè)功能
輸入溝通額定電壓范圍:100V?240VAC;50/60Hz
電壓最大電壓范圍:90V?264VAC;47/63Hz
功耗(滿負(fù)荷31.5W
時(shí))
工作環(huán)境溫0℃—45℃
度
工作環(huán)境相10%~90%
對(duì)濕度(非凝
露)
3.4AP接入點(diǎn)
產(chǎn)品圖片
H3CI
產(chǎn)品特性
H3C系列無(wú)線產(chǎn)品是杭州華三通信技術(shù)有限公司(H3C)自主
研發(fā)的新一代基于2-Streams11acMIMO技術(shù)的千兆高速無(wú)線
接入設(shè)備(以下簡(jiǎn)稱AP),可供應(yīng)相當(dāng)于傳統(tǒng)802.11n網(wǎng)絡(luò)3倍以上
的無(wú)線接入速率,能夠覆蓋更大的范圍。
實(shí)現(xiàn)智能千兆云接入和最佳無(wú)線網(wǎng)絡(luò)TCO
系列AP遵從802.1lac協(xié)議標(biāo)準(zhǔn),能供應(yīng)空間2流(2-Stream
s)866Mbps的無(wú)線傳輸速率以及整機(jī)千兆接入實(shí)力,是相同環(huán)境
下802.Un產(chǎn)品3倍左右。內(nèi)置天線,可以有效地從覆蓋范圍、
接入密度、運(yùn)行穩(wěn)定等方面供應(yīng)更高性能的移動(dòng)云接入服務(wù)并幫助用
戶實(shí)現(xiàn)最佳無(wú)線網(wǎng)絡(luò)TC0(總擁有成本/T。talCostofOw
nership)o
綠色低碳設(shè)計(jì)
*全速率全特性能夠滿意標(biāo)準(zhǔn)POE供電(低于12.95W)0
*系列AP采納專業(yè)綠色低碳設(shè)計(jì),支持動(dòng)態(tài)MIM0省電模式(DM
PS)及增加型自動(dòng)省電傳送(E-APSD),智能辨識(shí)終端實(shí)際性能需
求,合理化調(diào)配終端休眠隊(duì)列,動(dòng)態(tài)調(diào)整MIMO工作模式。
*系列AP支持GreenAP模式,實(shí)現(xiàn)單天線待機(jī),節(jié)能更精
準(zhǔn)。
*系列AP通過創(chuàng)新性的逐包功率限制(PPC)技術(shù),在確保報(bào)
文能勝利傳輸?shù)那疤嵯聞?dòng)態(tài)調(diào)整AP設(shè)備和客戶端干脆的雙向功率,
以達(dá)到削減設(shè)備能耗和延長(zhǎng)移動(dòng)終端待機(jī)時(shí)間的作用。
供應(yīng)雙千兆以太網(wǎng)接口有線連接
*系列AP支持雙頻同時(shí)工作,組合性能可達(dá)1166Mbps。上行
鏈路采納雙千兆以太網(wǎng)接口,突破了傳統(tǒng)單以太網(wǎng)接口的限制,使有
線口不再成為無(wú)線接入的速率瓶頸,為將來支持更高速率更多射頻組
合供應(yīng)了平滑升級(jí)的平臺(tái)。
*雙千兆以太網(wǎng)口的支持,還可以實(shí)現(xiàn)AP上行鏈路傳輸?shù)膫?/p>
份,有效降低規(guī)模部署中有線側(cè)故障對(duì)無(wú)線網(wǎng)絡(luò)運(yùn)行帶來的風(fēng)險(xiǎn)和影
響。
支持Fat/Fit兩種模式
系列AP支持Fat和Fit兩種工作模式,依據(jù)網(wǎng)絡(luò)規(guī)劃的須要,
可以敏捷地在Fat和Fit兩種工作模式中切換,同時(shí)用戶可以依據(jù)
應(yīng)用需求,敏捷選擇所需的設(shè)備出廠版本(Fat模式版本或Fit模
式版本)。
當(dāng)客戶的無(wú)線網(wǎng)絡(luò)初始規(guī)模較小時(shí),客戶只需選購(gòu)相應(yīng)無(wú)線設(shè)
備,并設(shè)置其工作模式為Fat模式。隨著客戶網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)容,
當(dāng)網(wǎng)絡(luò)中應(yīng)用的無(wú)線設(shè)備達(dá)到幾十甚至上百臺(tái)時(shí)一,為降低網(wǎng)絡(luò)管理的
困難度,建議客戶選購(gòu)H3C自主研發(fā)的WAC系列無(wú)線限制器設(shè)備,
便于集中管理網(wǎng)絡(luò)中的全部的系列無(wú)線設(shè)備,此時(shí)只需將其工作模式
切換到Fit模式。
工作模式切換過程只須要簡(jiǎn)易吩咐行,且可以通過設(shè)備網(wǎng)管批量
執(zhí)行,有利于將客戶的無(wú)線網(wǎng)絡(luò)由小型網(wǎng)絡(luò)平滑升級(jí)到大型網(wǎng)絡(luò),從
而更好地愛護(hù)用戶的投資,特別適合運(yùn)營(yíng)級(jí)大規(guī)模無(wú)線網(wǎng)絡(luò)的平滑擴(kuò)
容升級(jí)。
供應(yīng)本地轉(zhuǎn)發(fā)功能
當(dāng)系列AP(Fit模式)通過廣域網(wǎng)方式轉(zhuǎn)發(fā)時(shí),無(wú)線接入設(shè)備部
署在分支機(jī)構(gòu),而無(wú)線限制器部署在總部,全部用戶數(shù)據(jù)由無(wú)線接入
設(shè)備發(fā)送到無(wú)線限制器,再由無(wú)線限制器進(jìn)行集中轉(zhuǎn)發(fā)。系列AP可
將數(shù)據(jù)報(bào)文在無(wú)線接入設(shè)備上干脆轉(zhuǎn)化為有線格式的報(bào)文,使得數(shù)據(jù)
報(bào)文不經(jīng)過無(wú)線限制器,而是在本地進(jìn)行轉(zhuǎn)發(fā),大大節(jié)約了有線帶寬。
支持IPv4/IPv6雙協(xié)議棧(NativeIPv6)
系列AP全面支持IPv6特性,設(shè)備實(shí)現(xiàn)了IPv4/IPv6雙協(xié)議棧。
無(wú)論原有有線網(wǎng)絡(luò)是IPv4
溫馨提示
- 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 天津房地產(chǎn)市場(chǎng)研究報(bào)告調(diào)查分析總結(jié)
- 遼寧工程職業(yè)技術(shù)學(xué)院職測(cè)復(fù)習(xí)測(cè)試有答案
- CRH380AL型車組三級(jí)修復(fù)習(xí)測(cè)試題
- 氣瓶復(fù)習(xí)測(cè)試題
- 結(jié)合案例分析2025年信息系統(tǒng)監(jiān)理師考試試題及答案
- 針對(duì)性的公路工程試題及答案
- 現(xiàn)代物流管理綜合測(cè)試題
- 合同協(xié)議誠(chéng)意金協(xié)議
- 環(huán)境保護(hù)與污染治理測(cè)試題
- 行政組織的綜合評(píng)價(jià)體系研究試題及答案
- 2023年上海海洋大學(xué)碩士研究生自然辯證法試題庫(kù)完整版
- GA/T 445-2003公安交通指揮系統(tǒng)建設(shè)技術(shù)規(guī)范
- 發(fā)動(dòng)機(jī)機(jī)械-01.1cm5a4g63維修手冊(cè)
- 馬克思主義新聞?dòng)^十二講之第八講堅(jiān)持新聞?wù)鎸?shí)原則課件
- 交通信號(hào)控制系統(tǒng)檢驗(yàn)批質(zhì)量驗(yàn)收記錄表
- 護(hù)理部用藥安全質(zhì)量評(píng)價(jià)標(biāo)準(zhǔn)
- 中國(guó)本土私募股權(quán)基金的投資管理及退出(清華)
- 汽車零部件規(guī)范申報(bào)ppt課件
- 門護(hù)板設(shè)計(jì)指導(dǎo)書RYSAT
- 沙盤游戲治療(課堂PPT)
- 祭侄文稿顏真卿
評(píng)論
0/150
提交評(píng)論