《酒店网络方案培训资料.docx》由会员分享,可在线阅读,更多相关《酒店网络方案培训资料.docx(57页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 敏锐把握应用趋势 快捷满足客户需求网络方案2014年4月锐捷网络科技有限公司 第2页 目 录第一章 网络系统31.1网络系统核心设备需求31.2核心网络建设方案31.2.1全网拓扑设计31.2.2方案说明41.3产品介绍61.3.1 H3C MSR36-20路由器产品介绍61.3.2 H3C S7506E-S 高端多业务路由交换机介绍111.3.3 H3C S3600V2以太网交换机产品介绍201.3.4 H3C WA2600i系列室内放装型802.11n无线接入设备介绍291.3.5 H3C WX3500E系列下一代企业级核心多业务无线控制器381.3.6 H3C S1600系列安全智能交
2、换机531.4方案总结58第57页第一章 网络系统1.1网络系统核心设备需求用户的实际需求是IT建设的依据,建立在确切需求之上的IT环境系统才是用户所真正需要的。在整个机房IT建设系统设计中,我们力求做到最细致地了解和分析用户的需求,量体裁衣,以便针对特殊需求设计出符合应用特点的高效适合的IT系统。实际应用方面,采用目前主流的网络一体化方案,将有线网络系统、无线网络系统与网络监控系统进行高效整合,同时利用Vlan技术,可根据用户实际需求灵活对网络进行分割隔离,在保障安全性的同时最大限度的节约用户投资。鉴于用户实际情况下的防雷需求,在核心层与接入层主干链路上全部采用千兆速率光纤传输,在网络中设置
3、1个网络核心层,针对用户的实际环境部署接入层,所有的用户的信息点都汇聚到接入层设备再到核心层,并通过网络核心进行集中管理,实现了高可用性及高稳定性。网络系统产品选型设计如下:核心路由器:1台 H3C MSR36-20;核心交换机:1台 H3C S7506E-S;接入交换机:10台 H3C S3600V2-28TP-EI;无线AP接入点:50台 H3C WA2610i-GN-FIT;无线控制器:1台H3C WX3510E;POE交换机:10台 H3C S1626-PWR;1.2核心网络建设方案 根据目前的接入点数量及应用系统的分布情况,按照安全区域划分的设计思想,各个区域物理隔离的技术手段,综合
4、高性价比考虑,特设计如下方案。1.2.1全网拓扑设计网络拓扑图:1.2.2方案说明设用户网络总体设计主要考虑到先进性、可靠性、开放性、经济性、安全性和可管理性。使整个网络既有较高的先进性,并具有长足的开发发展能力,以适应未来网络技术的发展。用户网络设计在垂直层面采用分层的设计方式,用户网络是一个二层的交换网络,由核心层和接入层组成。机房核心网络设备:由于核心网络设备为用户整个网络的核心处理设备,要求有较高的数据处理能力和接口的扩展性,方便以后的人员的增加和系统的扩展。因此我们在这里选用了H3C的MSR36-20作为核心路由器,选用H3C的S7506E-S作为核心交换机。接入网络:采用H3C S
5、3600V2交换机,通过千兆级联,百兆传输速率到桌面方式满足用户的应用功能。无线网络:采用H3C WA2610i-GN-FIT加H3C WX3510E的瘦AP解决方案,同时采用可网管POE交换机,达到较高可用性,便捷的可维护性。1.3产品介绍1.3.1 H3C MSR36-20路由器产品介绍产品图片产品概述随着云业务大规模的应用,广域网为支持这些应用也出现了重大变革,用户对于传统路由设备提出了新的需求,其主要体现在以下几个方面:* 网络性能需求。在基本的带宽、性能和可靠性需求基础之上,更加关注网络时延、抖动等网络指标以保证业务在云广域网络中的体验* 网络安全需求。伴随着无线通信接入技术的进一步
6、发展,网络接入终端形态已由单一的PC发展为多元化的智能终端、PAD、扫描枪等丰富的终端接入形态,BYOD(Bring your own devices)日趋风行,网络安全边界被打破,客户对于网络设备的安全性提出了更高的要求* 网络管理需求。客户需要更加简单、自动化的管理手段,简化网络设备和承载应用的配置、变更、管理与维护,并能对对网络设备进行自动化部署和管理,以提高效率和降低管理成本。产品特性先进的技术支撑* 采用H3C成熟的Comware网络操作系统,提供更智能的业务调度管理机制,支持业务模块化的松耦合,并能实现进程和补丁的动态加载* 卓越的高性能多核CPU处理器,极大提升多业务并发处理能力
7、* 支持OAA开放式应用架构,支持云业务平台CVK、VMWARE、广域网优化(WAN)、Lync协同办公、客户第三方的业务等开放式应用* 自主创新的智能链路引擎CUBE技术,不仅提升了SIC卡的总线带宽,还可以自动灵活分配接口资源强大的安全功能* 业务安全* 报文过滤功能,支持状态过滤、MAC地址过滤、IP和端口号过滤、时间段过滤等* 支持业务流量实时分析等* 网络安全* 多样化的VPN技术,包括IPsec、L2TP、GRE、MPLS VPN,以及多种VPN技术的叠加使用* 支持路由器协议的安全防护,支持OSPF/RIP/IS-IS/BGP动态路由协议认证、支持OSPFv3/RIPng/IS-
8、ISv6/BGP 的IPSec加密、 支持丰富的路由策略控制功能* 终端接入安全* 一体化的终端接入绑定认证,包括EAD安全检查认证、802.1x认证、终端MAC地址认证、 基于WEB的Portal认证、终端接入静态绑定、MAC自动学习绑定* ARP攻击防范,支持源MAC地址固定、ARP报文攻击防范、地址冲突检测和保护、ARP端口限速、ARP Detection、ARP源MAC地址一致性检查、ARP源抑制、ARP主动确认机制等* 设备管理安全* 支持基于角色权限管理,能够基于角色进行资源分配、用户与角色的对应、权限二维分配方式* 支持控制平面流量限制,支持基于协议类型、不同队列、已知协议报文、
9、指定协议报文等进行流量控制和过滤* 远程安全管理,支持SNMPv3、支持SSH、HTTPS远程管理等* 管理行为控制审计,支持AAA服务器集中验证、执行命令行授权、操作记录实时上报等精细化业务控制* 通过精细化识别和精细化控制,实现对应用层业务的限速、带宽保障、过滤等功能,并通过精细化统计指导网络优化* 业务智能选路通过非对称链路负载分担、流量智能负载分担和多拓扑动态路由等技术,实现不同场景下充分利用网络链路,支持基于带宽比例的负载分担、基于用户和用户组的负载分担和基于业务和应用的负载分担* 支持基于多种方式下网络带宽的弹性共享,包括基于业务的弹性共享、基于用户和用户组的弹性共享、基于链路的弹
10、性带宽共享和基于用户的带宽限制智能化网管* 完善的网络管理方式,支持命令行、SNMP等方式* 支持零配置部署,可实现零配置方式下的批量设备开局,通过无线短信实现设备的零开局,并且在误配置时可自动实现设备配置的回退* Comware内置的EAA功能,对系统软硬件部件的内部事件、状态进行监控,出现问题时收集现场信息并尝试自动修复,并能将现场信息发送到指定的Email邮箱* 支持U盘系统自动启动、U盘配置自动导入和USB Console接口高可靠性* 独立硬件处理模块监控系统,可编程器件支持在线升级和自动加载,增强产品的可靠性* 链路毫秒级快速故障侦测技术(BFD),可实现同静态路由、RIP/OSP
11、F/BGP/ISIS动态路由、VRRP和接口备份的联动* 网络业务质量智能检测技术(NQA),可实现同静态路由、VRRP和接口备份的联动* 支持多设备的冗余备份和负载分担(VRRP/VRRPE)* 支持快速重路由、GR/NSR等可靠性技术绿色环保* 完全满足RoHS标准* 先进的风道隔离设计,电源与系统风道隔离设计,独特的双L形风道设计,电源风道与系统风道两个L型风道提高了空间利用率* 风扇级冗余备份设计,多级风扇调速方案,系统会根据产品内部温度确定系统需要的风扇转速,最大可能的降低了风扇噪音与能耗* 智能节电管理,灵活定义HMIM/主控板/转发板节电策略,最大限度地降低设备能耗。技术参数属性
12、MSR 36-10MSR 36-20IPv4转发性能5Mpps5MppsIPv6转发性能4Mpps4Mpps带业务转发性能(IMIX)1.5Gbps1.5Gbps内存(缺省/最大)1G/1G2G/4GFLASH256M256MCF卡(外置)/支持USB2.02,支持3G Modem扩展2,支持3G Modem扩展CON/AUX11CON(Mini-USB Type AB)11固定GE口3(1Combo)3(1Combo)SIC插槽24DSIC2HMIM插槽12VPM1最大功耗100W125W冗余电源外置:RPS800外置:RPS800电源AC:100V a.c.240V a.c.;50Hz/6
13、0HzDC:-48-60VAC/POE:100V a.c.240V a.c.;50Hz/60HzDC:-48-60V机架高度(U高)1个机架高度(1RU)外形尺寸(WDH,mm)44048044.2环境温度045环境相对湿度595%(不结露)EMCFCC Part 15 (CFR 47) CLASS AICES-003 CLASS AVCCI-3 CLASS AVCCI-4 CLASS ACISPR 22 CLASS AEN 55022 CLASS AAS/NZS CISPR22 CLASS ACISPR 24EN 55024EN 61000-3-2EN 61000-3-3EN 61000-6
14、-1ETSI EN 300 386EN 301 489-1EN 301 489-17安全UL 60950-1CAN/CSA C22.2 No 60950-1IEC 60950-1EN 60950-1/A11AS/NZS 60950EN 60825-1EN 60825-2FDA 21 CFR Subchapter JGB 49431.3.2 H3C S7506E-S 高端多业务路由交换机介绍产品图片产品概述H3C S7500E(X)系列产品是杭州华三通信技术有限公司面向融合业务网络的高端多业务路由交换机,该产品基于H3C自主知识产权的Comware V5操作系统,以IRF2(Intelligen
15、t Resilient Framework 2,第二代智能弹性架构)技术为系统基石的虚拟化软件系统,进一步融合MPLS VPN、IPv6、网络安全、无线、无源光网络等多种网络业务,提供不间断转发、不间断升级、优雅重启、环网保护等多种高可靠技术,在提高用户生产效率的同时,保证了网络最大正常运行时间,从而降低了客户的总拥有成本(TCO)。H3C S7500E(X)符合“限制电子设备有害物质标准(RoHS)”,是绿色环保的路由交换机。产品特性丰富的业务,适应融合业务网络发展趋势基于IRF2(第二代智能弹性架构)技术的虚拟化架构H3C S7500E(X)面向数据中心技术的演进,推出了IRF2为代表的软
16、件虚拟化技术,提供2-4台主机的协同工作、统一管理和不间断维护功能;IRF2不仅成为数据中心交换设备高性能、虚拟化的关键技术,而且对于传统企业网应用,IRF2所提供的高可靠性和无缝升级、扩展能力,也成为H3C用户增值服务的重要组成部分;另外H3C 的IRF2虚拟化技术还可根据组网的要求支持长距离(80KM)的普通以太网万兆光纤堆叠。全面的MPLS、VPLS业务能力H3C S7500E(X)所有产品均支持Multi-VRF特性,可以作为MCE设备使用;支持三层的MPLS VPN和二层的MPLS VPN(Martini、Kompella);支持MPLS OAM特性,方便用户的管理和维护;与H3C
17、MPLS VPN Manager配合,实现图形化的MPLS部署与维护。全面支持VPLS,VLL,还支持分层VPLS以及QINQ+VPLS接入方式,提供端到端2层VPN接入方案,支持MPLS/VPLS全线速转发,满足VPLS规模部署要求。高性能IPv4/IPv6业务能力H3C S7500E(X)支持IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术,为用户提供完善的IPv4/IPv6解决方案;H3C S7500E(X)采用分布式体系架构,实现IPv4/IPv6业务的线速无阻塞转发;H3C S7500E(X)已经通过了信息产业部的IPv6入网认证和IPv6 Ready第
18、二阶段认证,是成熟商用的IPv6产品。有线无线一体化,有源无源一体化H3C S7500E(X)集成的无线控制模块提供丰富的业务能力,包括精细的用户控制管理、完善的RF管理及安全机制、快速漫游、超强的QoS和对IPv6的支持等;无线控制模块通过与安全策略服务器的联动,实现对无线接入用户的端点准入防御,提高了整网的安全性。H3C S7500E(X)是业界最高密度的以太网无源光网络(EPON)设备, 其提供高可靠的EPON系统,采用分布式体系结构、模块化设计,主控板冗余热备份、无源背板、冗余电源支持双路供电,具有电信级可靠性。EAD端点准入防护技术H3C S7500E(X)支持大容量的Portal认
19、证功能,可以在数千用户的局域网中做为EAD网关设备,为全网用户提供EAD安全认证功能;可以在大中型的校园网中担任汇聚/核心设备的同时,为学生宿舍区的认证计费提供Portal认证功能。全方位的安全保障,抵御多种网络安全威胁三平面安全保障机制H3C S7500E(X)提供完善的安全防护机制,可从控制、管理、转发三平面全面保障网络的安全:在控制平面,内置协议报文攻击识别模块,防止TCN、ARP等协议报文攻击,OSPF/BGP/IS-IS路由协议采用MD5验证,防止非法路由更新报文导致的网络瘫痪;在管理平面,SNMPv3网管协议,SSH V2,基于802.1x、AAA/Radius的用户身份认证以及分
20、级的用户权限管理保证了设备管理的安全性;在转发平面,支持IP、VLAN 、MAC和端口等多种组合精细绑定;支持uRPF单播反向路径转发,防止非法流量访问网络,采用最长匹配逐包转发机制,有效抵御病毒的攻击。H3C S7500E(X)还支持内置的高性能防火墙、异常流量清洗等模块,将专业的安全融入到交换机之中。有线无线全面支持EADH3C S7500E(X)是EAD端点准入防御解决方案的重要组成部分,S7500E(X)可以动态的接收来自安全策略服务器的控制策略,根据终端的安全状态给予下发相应的访问权限。H3C S7500E(X)既支持有线终端用户的EAD,也支持无线终端用户的EAD,能够做到终端安全
21、防范无漏洞。增强的ACL特性H3C S7500E(X)系列产品支持强大的ACL能力:支持标准和扩展ACL;支持基于VLAN的ACL,方便用户配置,节省ACL资源;支持出方向和入方向的ACL,满足金融等行业访问权限严格控制的需求。电信级的高可靠性,保障用户业务长期稳定运行电信级高可靠性设计H3C S7500E(X)采用无单点故障设计,所有关键部件,如主控板、交换网、电源和风扇等采用冗余设计;无源背板避免了机箱出现单点故障;所有单板和电源模块支持热插拔功能;H3C S7500E(X)系列可以在恶劣的环境下长时间稳定运行,达到99.999的电信级可靠性。多业务高可靠性运行H3C S7500E(X)支
22、持不间断转发和优雅重启,提供毫秒级的切换时间;支持等价路由,可帮助用户建立多条等值路径,实现流量的负载均衡及冗余备份;支持RRPP快速环网保护协议;支持Smart-Link协议,保证双上行网络拓扑的业务毫秒级快速切换。通过上述技术,H3C S7500E(X)可以在承载多业务的情况下不间断运行,实现业务的永续。基于IRF2架构的HAIRF2技术可以把多台S7500E(X)虚拟成一个“联合设备”,使用和配置都如同一台机器,而且扩展端口数量和交换能力,同时也通过多台设备之间的互相备份增强了设备的可靠性,提供毫秒级的链路收敛能力。简化了管理过程,降低管理成本,并可根据实际需求平滑扩容网络容量。支持基于
23、硬件的丰富的OAM故障检测机制,实现毫秒级链路故障检测。技术参数属 性S7510ES7508E-XS7506ES7506E-VS7506E-SS7503ES7503E-SS7502E交换容 量3.84Tbps3.84Tbps/8.96Tbps2.56Tbps2.56Tbps2.56Tbps1.6Tbps960Gbps640GbpsIPv4包转发率2880Mpps1920Mbps/ 5760Mpps1920Mpps1920Mpps1920Mpps1200Mpps720Mpps480Mpps槽位数量121488(垂直插槽)8534业务槽位数量108666332交换网板槽位数量04000000冗余设
24、计电源、主控冗余电源、主控、交换网板冗余电源、主控冗余电源、主控冗余电源、主控冗余电源、主控冗余电源、单主控电源、主控冗余二层特性支持IEEE 802.1P(CoS优先级)支持IEEE 802.1Q(VLAN)支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)支持IEEE 802.1ad(QinQ),灵活QinQ和Vlan mapping支持IEEE 802.3x(全双工流控)和背压式流控(半双工)支持IEEE 802.3ad(链路聚合)和跨板链路聚合支持IEEE 802.3(10Base-T)/802.3u(100Base-T)支持IEEE 802.3z
25、(1000BASE-X)/802.3ab(1000BaseT)支持IEEE 802.3ae(10Gbase)支持IEEE 802.3af(PoE)支持IEEE 802.3at(PoE+)支持RRPP(快速环网保护协议)支持跨板端口/流镜像支持端口广播/多播/未知单播风暴抑制支持Jumbo Frame支持基于端口、协议、子网和MAC的VLAN划分支持SuperVLAN支持PVLAN支持Multicast VLAN+支持点到点 单VLAN交叉连接、双VLAN交叉连接全部依靠VLAN-ID进行转发,不涉及MAC地址学习支持最大VLAN MAPING/灵活QinQ表项全面支持VLAN MAPPING能
26、力支持GVRP支持LLDPIPv4路由特性支持ARP Proxy支持DHCP Relay支持DHCP Server支持静态路由支持RIPv1/v2支持OSPFv2支持IS-IS支持BGPv4支持OSPF/IS-IS/BGP GR (Graceful Restart优雅重启)支持等价路由支持策略路由支持路由策略IPv6路由特性支持ICMPv6支持ICMPv6重定向支持DHCPv6支持ACLv6支持OSPFv3支持RIPng支持BGP4+支持IS-ISv6支持手工隧道支持ISATAP支持6to4隧道支持IPv6和IPv4双栈组播支持IGMPv1/v2/v3支持IGMPv1/v2/v3 Snoopi
27、ng支持IGMP Filter支持IGMP Fast leave支持PIM-SM/PIM-DM/PIM-SSM支持MSDP支持AnyCast-RP支持MLDv2/MLDv2 Snooping支持PIM-SMv6、PIM-DMv6、PIM-SSMv6ACL/QoS每单板最大支持16K ACL支持标准和扩展ACL支持基于VLAN的ACL支持Ingress/Egress ACL支持Ingress/Egress CAR,粒度可达8Kbps支持两级Meter能力支持VLAN聚合CAR,MAC聚合CAR功能支持流量整形(Traffic Shaping)支持802.1P/DSCP优先级Mark/Remark
28、支持层次化QoS(H-QoS),支持三级队列调度支持队列调度机制,包括SP、WRR、SP+WRR、CBWFQ支持拥塞避免机制,包括Tail-Drop、WRED支持 MirroringMPLS/VPLS支持L3 MPLS VPN支持L2 VPN: VLL (Martini, Kompella)支持MCE支持MPLS OAM支持VPLS,VLL支持分层VPLS,以及QinQ+VPLS接入支持P/PE功能支持LDP协议安全机制支持EAD安全解决方案支持Portal认证支持MAC认证支持IEEE 802.1x和IEEE 802.1x SERVER支持AAA/Radius支持HWTACACS,支持命令行
29、认证支持SSHv1.5/SSHv2支持ACL流过滤机制支持OSPF、RIPv2 及BGPv4 报文的明文及MD5密文认证支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不同的配置权限支持受限的IP地址的Telnet的登录和口令机制支持IP地址、VLAN ID、MAC地址和端口等多种组合绑定支持uRPF支持主备数据备份机制支持故障后报警和自恢复支持数据日志系统管理支持、Xmodem支持SNMP v1/v2/v3支持sFlow流量统计支持RMON支持NTP时钟支持NetStream流量统计功能支持电源智能管理支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关
30、键元器件进行检测可靠性支持主控板1+1冗余备份支持电源1+1冗余备份采用无源背板设计所有单板支持热插拔支持CPU保护技术支持VRRP支持Ethernet OAM(802.1ag和802.3ah)支持MAC Tracert支持RRPP支持Graceful Restart for OSPF/BGP/IS-IS支持DLDP支持VCT支持Smart-Link支持热补丁环境要求温度范围:045相对湿度:10%95%(非凝结)安规和EMC认证通过了CE、FCC PART 15、TUV-GS、UL-CUL、ICES003和VCCI的认证电源DC:48V60VAC: 100V240V外形尺寸(宽高深)(mm)
31、436x 708 x 420440x 620x 660436x 575 x 420436 x 930 x 420436x 575 x 420436 x 441 x 420436 x 175 x 420436 x 175 x 420满配重量(kg)96kg125kg77kg94kg77kg63kg27kg27kg1.3.3 H3C S3600V2以太网交换机产品介绍产品图片产品概述H3C S3600V2系列交换机是H3C公司基于全新软硬件平台设计和开发的智能弹性以太网交换机。系统采用创新的IRF2技术,在安全可靠、多业务融合、易管理和维护等方面为用户提供全新的技术特性和解决方案,同时S3600V
32、2支持IPv4/IPv6双栈及硬件转发、丰富的IPv4/IPv6路由协议和隧道技术。是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企业、分支机构的核心交换机。产品特性丰富的IPv4和IPv6三层功能H3C S3600V2系列交换机硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel,auto-Tunnel),三层线速转发。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前园区网从IPv4向IPv6过渡的需求。支持丰富的IPv6路由协议,包括RIPn
33、g、OSPFv3、ISISv6、BGP4+ for IPv6。支持IPv6的邻居发现协议(Neighbor Discovery Protocol,NDP),管理邻居节点的交互。支持PMTU发现(Path MTU Discovery)机制,可以找到从源端到目的端的路径上一个合适的MTU值,以便有效地利用网络资源并得到最佳的吞吐量。智能弹性架构H3C S3600V2系列交换机支持IRF2(第二代智能弹性架构)技术,就是把多台物理设备互相连接起来,使其虚拟为一台逻辑设备,也就是说,用户可以将这多台设备看成一台单一设备进行管理和使用。IRF可以为用户带来以下好处:* 简化管理 IRF架构形成之后,可以
34、连接到任何一台设备的任何一个端口就以登录统一的逻辑设备,通过对单台设备的配置达到管理整个智能弹性系统以及系统内所有成员设备的效果,而不用物理连接到每台成员设备上分别对它们进行配置和管理。* 简化业务 IRF形成的逻辑设备中运行的各种控制协议也是作为单一设备统一运行的,例如路由协议会作为单一设备统一计算,而随着跨设备链路聚合技术的应用,可以替代原有的生成树协议,这样就可以省去了设备间大量协议报文的交互,简化了网络运行,缩短了网络动荡时的收敛时间。* 弹性扩展 可以按照用户需求实现弹性扩展,保证用户投资。并且新增的设备加入或离开IRF架构时可以实现“热插拔”,不影响其他设备的正常运行。* 高可靠
35、IRF的高可靠性体现在链路,设备和协议三个方面。成员设备之间物理端口支持聚合功能,IRF系统和上、下层设备之间的物理连接也支持聚合功能,这样通过多链路备份提高了链路的可靠性;IRF系统由多台成员设备组成,一旦Master设备故障,系统会迅速自动选举新的Master,以保证通过系统的业务不中断,从而实现了设备级的1:N备份;IRF系统会有实时的协议热备份功能负责将协议的配置信息备份到其他所有成员设备,从而实现1:N的协议可靠性。* 高性能 对于交换机来说,性能和端口密度的提升会受到硬件结构的限制。而IRF系统的性能和端口密度是IRF内部所有设备性能和端口数量的总和。因此,IRF技术能够轻易的将设
36、备的交换能力、用户端口的密度扩大数倍,从而大幅度提高了设备的性能。高可靠性设计H3C S3600V2系列交换机除了支持高可靠性的IRF2技术以外,还支持STP/RSTP生成树协议,并提供了基于多VLAN 的生成树MSTP,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。支持VRRP虚拟路由冗余协议,构建故障时的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持ECMP(等价路由),通过配置多条等值路径实现上行路由的冗余备份和负载分担。支持RRPP(快速环网保护协议),可以在以太网环完整时能够防止数据环路引起的广播风暴,而当以太网环上一条链路断开时能迅速恢复环网上各个
37、节点之间的通信通路。完备的安全策略H3C S3600V2系列交换机支持EAD(终端准入控制)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。H3C S3600V2系列交换机支持802.1x及MAC认证,在用户接入网络时完成必要的身份认证,还可以通过灵活的MAC、IP、PORT的绑定,支持动态VLAN下发和Guest VLAN,有效的防止非
38、法用户访问网络。支持端口和VLAN下发ACL,更加灵活方便,保证网络的受控访问。H3C S3600V2系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。多业务融合能力H3C S3600V2系列交换机支持QinQ即VLAN VPN特性,可以将用户私网VLAN标签封装在公网VLAN标签中,使报文带着两
39、层VLAN Tag穿越运营商的骨干网络。S3600V2系列交换机支持灵活QinQ,可以实现针对不同的业务报文打不同的外层VLAN标签或者不打VLAN标签,便于业务分离。同时还支持VLAN translation,可以根据不同用户或业务重新设置VLAN标签。同时支持IPv4和IPv6组播功能,支持丰富的组播协议,包括:IGMP Snooping、MLD Snooping、IGMP v1/v2/v3、PIM-DM、PIM-SM/SSM、MSDP,支持组播静态路由、组播组静态加入,而且组播VLAN可以跨VLAN复制,支持IGSP v1/v2/v3,支持大容量组播路由,强组播复制能力。H3C S360
40、0V2系列交换机支持MCE功能,可以有效解决多VPN网络带来的用户数据安全与网络成本之间的矛盾,它使用CE设备本身的VLAN接口编号与网络内的VPN进行绑定,并为每个VPN创建和维护独立的路由转发表(Multi-VRF)。这样不但能够隔离私网内不同VPN的报文转发路径,而且通过与PE间的配合,也能够将每个VPN的路由正确发布至对端PE,保证VPN报文在公网内的传输。简单易用的管理维护H3C S3600V2系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点。支持DLDP(Device Link Detection Protocol,设备连接检测协议)
41、,可以监控光纤的链路状态。如果发现单向链路存在,DLDP 协议会根据用户配置,自动关闭或通知用户手工关闭相关端口,以防止网络问题的发生。支持以太OAM(802.1AG协议和802.3AH协议),支持SNMP V1/V2/V3,可支持Open View等通用网管平台,以及IMC智能管理中心。支持CLI命令行,Web网管,Telnet,HGMP集群管理,使设备管理更方便。通过各种开放的标准MIB和扩展MIB的支持可以提供完善的基于SNMP的第三方管理能力。技术参数项目S3600V2-28TP-SIS3600V2-28TP-EIS3600V2-52TP-SIS3600V2-52TP-EIS3600V
42、2-28TP-PWR-EIS3600V2-52TP-PWR-EIS3600V2-28F-EI管理端口1个Console口业务端口描述固定端口24个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口48个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口24个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base
43、-X SFP千兆以太网端口48个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口24个100Base-FX SFP以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口可选模块1000BASE-SX-SFP1000BASE-LX-SFP1000BASE-LH-SFP1000BASE-ZX-LR-SFP1000BASE-ZX-VR-SFP100Base-FX-MM-SFP100Base-FX-SM-SFP交换容量6
44、4Gbps二/三层转发率9.6Mpps13.2Mpps9.6Mpps13.2Mpps9.6Mpps交换模式存储转发模式(Store and Forward)端口支持IEEE 802.3x流控(全双工)支持基于端口速率百分比的广播风暴抑制支持基于pps的广播风暴抑制端口汇聚支持LACP支持手工聚合支持最多128个聚合组,每组支持最多8个端口MAC地址支持32K MAC地址支持黑洞MAC支持设置端口MAC学习最大个数VLAN支持基于端口的VLAN (4K个)支持基于协议的VLAN支持基于MAC的VLAN支持Voice VLAN支持Super VLAN支持PVLAN支持GVRP支持VLAN VPN
45、(QinQ),灵活QinQ堆叠支持IRF2智能弹性架构支持分布式设备管理,分布式链路聚合支持分布式弹性路由(EI 系列)支持通过标准以太网接口等方式进行堆叠支持本地堆叠和远程堆叠DHCP支持DHCP Client/ DHCP Relay/ DHCP Snooping支持DHCP ServerIP路由支持静态路由、RIPv1/v2、RIPng支持OSPFv1/v2,OSPFv3(EI 系列)支持IS-IS,IS-ISv6(EI 系列)支持BGP,BGP4+ for IPv6(EI 系列)支持策略路由,ECMP支持VRRP/VRRPv3MCE支持MCE(Multi-CE)组播支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2支持组播VLAN支持IGMP V1/V2/V3、MLD v1/v2、PIM-SM、PIM-DM、PIM-SSM 、MSDP(EI系列支持)可靠性支持STP/RSTP/MSTP协议支持Smart Link支持Smart Link 多实例支持BFD支持RRPPIPV6支持ND(Neighbor Discovery)支持N
限制150内