H3C S5500-HI 係列以太網交換機

H3C S5500-HI 係列交換機是 H3C 公司最新開發的增強型 IPv6 強三層萬兆以太網交換機產品,具備先進的硬件處理能力和豐富的業務特性。支持最多 6 個萬兆接口,實現業界 1U 設備最高的端口密度以及靈活的端口擴展能力;支持 IPv4/IPv6 硬件雙棧及線速轉發,使客戶能夠從容應對即將帶來的 IPv6 時代;除此以外,其出色的安全性、可靠

高擴展性、高端口密度

H3C S5500-HI 係列交換機自帶 1-2 個擴展槽位,支持豐富的接口模塊,包括 2 端口的 XFP、SFP+、CX4、SFP、萬兆電接口模塊,以及 8 端口千兆接口模塊等,千兆端口可擴展到 68 個,萬兆端口可擴展到 6 個,這種靈活的擴展能力和業界最高的端口密度,滿足大型網絡匯聚或中小網絡核心對於光電混合配置的要求,滿足用戶網絡擴展需求。

高性能 IPv4/IPv6 業務能力

H3C S5500-HI 係列交換機實現基於硬件的 IPv4/IPv6 雙棧平台,支持多種隧道技術,豐富的 IPv4 和 IPv6 三層路由協議、組播技術以及策略路由機製,為用戶提供完善的 IPv4/IPv6 解決方案。 H3C S5500-HI 已經通過了信息產業部的 IPv6 入網認證和 IPv6 Ready 第二階段認證,是成熟商用的 IPv6 產品。

IRF2(第二代智能彈性架構)

H3C S5500-HI 係列交換機支持 IRF2(第二代智能彈性架構)技術,就是把多台物理設備互相連接起來,使其虛擬為一台邏輯設備,也就是說,用戶可以將這多台設備看成一台單一設備進行管理和使用。IRF 可以為用戶帶來以下好處:

* 簡化管理 IRF 架構形成之後,可以連接到任何一台設備的任何一個端口就以登錄統一的邏輯設備,通過對單台設備的配置達到管理整個智能彈性係統以及係統內所有成員設備的效果,而不用物理連接到每台成員設備上分別對它們進行配置和管理。

* 簡化業務 IRF 形成的邏輯設備中運行的各種控製協議也是作為單一設備統一運行的,例如路由協議會作為單一設備統一計算,而隨著跨設備鏈路聚合技術的應用,可以替代原有的生成樹協議,這樣就可以省去了設備間大量協議報文的交互,簡化了網絡運行,縮短了網絡動蕩時的收斂時間。

* 彈性擴展 可以按照用戶需求實現彈性擴展,保證用戶投資。並且新增的設備加入或離開 IRF 架構時可以實現 “熱插拔”,不影響其他設備的正常運行。

* 高可靠 IRF 的高可靠性體現在鏈路,設備和協議三個方麵。成員設備之間物理端口支持聚合功能,IRF 係統和上、下層設備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF 係統由多台成員設備組成,一旦 Master 設備故障,係統會迅速自動選舉新的 Master,以保證通過係統的業務不中斷,從而實現了設備級的 1:N 備份;IRF 係統會有實時的協議熱備份功能負責將協議的配置信息備份到其他所有成員設備,從而實現 1:N 的協議可靠性。

* 高性能 對於高端交換機來說,性能和端口密度的提升會受到硬件結構的限製。而 IRF 係統的性能和端口密度是 IRF 內部所有設備性能和端口數量的總和。因此,IRF 技術能夠輕易的將設備的交換能力、用戶端口的密度擴大數倍,從而大幅度提高了設備的性能。

IRF3(縱向虛擬化)

H3C S5500-HI 係列部分交換機產品支持 IRF3(Intelligent Resilient Framework 3)縱向虛擬化技術,通過將接入設備作為遠程接口板加入主設備係統,在縱向維度上將核心層設備和接入層設備虛擬為一台邏輯設備,以達到擴展 I/O 端口能力和進行集中控製管理的目的。IRF3 技術可以簡化管理,大幅度降低網絡管理節點;簡化布線壓縮網絡層級,最終實現數據轉發平麵虛擬化。IRF3 縱向虛擬化技術可以為用戶帶來以下好處:

* 統一管理:IRF3 架構形成之後,連接到主設備就可以集中配置和管理架構內的所有成員,而不用物理連接到每台成員設備上單獨配置。

* 統一安全策略:整網的安全策略隻需在主設備上進行配置,避免了對全網設備逐一配置所帶來的潛在策略衝突,並大幅降低了安全部署工作量。

* 簡化網絡層級:支持大規模的遠程接口板擴展能力,傳統需要三層網絡架構才能實現的組網結構通過 IRF3 可以簡化為二層組網,網絡的物理和邏輯層次更為簡化,布線更加簡單。

* 簡化業務:IRF3 架構中的各種業務配置基於單一邏輯設備進行配置,這樣可以大幅簡化整網的 VLAN、IP、路由、Mpls 等規劃注意事項。

方便維護:所有接入設備的配置和軟件版本均由主設備自動分配,新增設備的加入或離開時可以實現 “熱插拔” 和零配置,不影響其他設備的正常運行,整網的故障排除也是單點的。

SDN(軟件定義網絡)

軟件定義網絡(Software Defined Network,SDN)是一種創新的網絡架構體係。其核心技術 Openflow 通過將網絡的控製層和

數據轉發層進行分離,大幅簡化了網絡的管理及維護難度,更為重要的是實現了網絡流量的靈活控製,為核心網絡及應用的創新提

供了良好的網絡平台。

S5500-HI 係列交換機支持大規格流表,配合 H3C SDN controller 可輕鬆實現大規模二層架構組網並為現有網絡提供了快速添加用

戶的功能;在大幅簡化網絡管理的難度的同時可顯著降低網絡維護的成本。

多業務支持能力

H3C S5500-HI 係列交換機均支持 Multi-VRF 特性,可以作為 MCE 設備使用;支持三層的 MPLS VPN 和二層的 MPLS VPN(Martini、Kompella), 與 H3C MPLS VPN Manager 配合,實現圖形化的 MPLS 部署與維護。 全麵支持 VPLS 特性,提供端到端二層 VPN 接入方案,支持 MPLS/VPLS 全線速轉發,滿足 VPLS 規模部署要求。

H3C S5500-HI PWR 款型支持 PoE(Power over Ethernet)技術,通過以太網對所連接的設備(如 IP phones, Wireless AP 等)進行遠程供電,從而使得不必在使用現場為設備部署單獨的電源係統,能夠極大地減少部署終端設備的布線和管理成本。

完備的安全控製策略

H3C S5500-HI 係列交換機支持 EAD(終端準入控製)功能,配合後台係統可以將終端防病毒、補丁修複等終端安全措施與網絡接入控製、訪問權限控製等網絡安全措施整合為一個聯動的安全體係,通過對網絡接入終端的檢查、隔離、修複、管理和監控,使整個網絡變被動防禦為主動防禦、變單點防禦為全麵防禦、變分散管理為集中策略管理,提升了網絡對病毒、蠕蟲等新興安全威脅的整體防禦能力。

H3C S5500-HI 係列交換機支持集中式 MAC 地址認證、802.1x 認證、PORTAL 認證,支持用戶帳號、IP、MAC、VLAN、端口等用戶標識元素的動態或靜態綁定,同時實現用戶策略(VLAN、QoS、ACL)的動態下發;支持配合 H3C 公司的 iMC 係統對在線用戶進行實時的管理,及時的診斷和瓦解網絡非法行為。

H3C S5500-HI 係列交換機提供增強的 ACL 控製邏輯,支持超大容量的入端口和出端口 ACL,並且支持基於 VLAN 的 ACL 下發,在簡化用戶配置過程的同時,避免了 ACL 資源的浪費。另外,S5500-HI 係列還將支持單播反向路徑查找技術(uRPF),原理是當設備的一個接口上收到一個數據包時,會反向查找路徑來驗證是否存在從該接收接口到包中製定的源地址之間的路由,即驗證了其真實性,如果不存在就將數據包刪除,這樣ag亚游集团就可以有效杜絕網絡中日益泛濫的源地址欺騙。

多重可靠性保護

S5500-HI 係列交換機還具備設備級和鏈路級的多重可靠性保護。采用過流保護、過壓保護和過熱保護技術,所有機型都支持可插拔的冗餘電源模塊,也就是說ag亚游集团可以根據實際環境的需要靈活配置交流或直流電源模塊,此外整機還支持電源和風扇的故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速,這些設計使設備具備了很高的可靠性。

除了設備級可靠性以外,S5500HI 還支持豐富的鏈路級可靠性技術,比如華三通信獨創的 RRPP 快速環網保護機製,VRRPE 和 Smart link。當網絡上承載多業務、大流量的時候也不影響網絡的收斂時間,保證業務的正常開展。

豐富的 QoS 策略

H3C S5500-HI 係列交換機支持支持 L2(Layer 2)~L4(Layer 4)包過濾功能,提供基於源 MAC 地址、目的 MAC 地址、源 IP 地址、目的 IP 地址、TCP/UDP 端口號、協議類型、VLAN 的流分類。提供靈活的對列調度算法,可以同時基於端口和隊列進行設置,支持 SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR、WFQ、SP+WFQ 五種模式。支持 CAR(Committed Access Rate)功能,粒度最小達 8Kbps。支持出、入兩個方向的端口鏡像,用於對指定端口上的報文進行監控,將端口上的數據包複製到監控端口,以進行網絡檢測和故障排除。

出色的管理性

H3C S5500-HI 係列交換機支持豐富的管理接口,例如 Console、帶外網管口,支持 SNMPv1/v2/v3(Simple Network Management Protocol),可支持 Open View 等通用網管平台以及 iMC 智能管理中心。支持 CLI 命令行,Web 網管,TELNET,HGMP,使設備管理更方便,並且支持 SSH2.0 等加密方式,使得管理更加安全。

H3C S5500-HI 係列交換機支持 Netstream 功能,支持 SPAN/RSPAN/ERSPAN 鏡像和多個鏡像觀察端口,可以對網絡流量進行分析以采取相應管理維護措施,使原本不可見的網絡業務應用流量變得一目了然,可以為用戶提供多種網流分析報表,幫助用戶及時優化網絡結構,調整資源部署。


產品規格

支持特性

S5500-34C-HI

S5500-58C-HI

S5500-34F-HI

S5500-34C-PWR-HI

S5500-58C-PWR-HI

S5500-28SC-HI

S5500-52SC-HI

交換容量

368Gbps/3.68T

包轉發率

132Mpps

162Mpps*

168Mpps

198Mpps*

132Mpps

162Mpps*

132Mpps

162Mpps*

168Mpps

198Mpps*

96Mpps

132Mpps

外形尺寸(寬 × 深 × 高)(單位:mm)

440×360×43.6

440×420×43.6

440×360×43.6

440×460×43.6

440×460×43.6

440×420 ×43.6

440×420 ×43.6

重量

< 7.5kg

< 8.5kg

< 7.5kg

< 10kg

<10.5kg

<7.7kg

<8.2kg

管理端口

1 個 Console 口,1 個管理網口

前麵板業務端口

24 個 10/100/1000Base-T 以太網端口

4 個 100/1000Base-X 千兆 SFP 端口

2 個 SFP + 端口

48 個 10/100/1000Base-T 以太網端口

4 個 100/1000Base-X 千兆 SFP 端口

2 個 SFP + 端口

24 個 100/1000Base-X 千兆 SFP 端口

4 個 10/100/1000Base-T 以太網端口

2 個 SFP + 端口

24 個 10/100/1000Base-T 以太網端口

4 個 100/1000Base-X 千兆 SFP 端口

2 個 SFP + 端口

48 個 10/100/1000Base-T 以太網端口

4 個 100/1000Base-X 千兆 SFP 端口

2 個 SFP + 端口

24 個 10/100/1000Base-T 以太網端口

2 個 100/1000Base-X 千兆 SFP 端口 (Combo)

2 個 SFP + 端口

48 個 10/100/1000Base-T 以太網端口

2 個 100/1000Base-X 千兆 SFP 端口 (Combo)

2 個 SFP + 端口

擴展插槽

2 個擴展插槽

1 個擴展插槽

可選接口模塊

1 端口 XFP 接口模塊

2 端口 XFP 接口模塊

2 端口 CX4 接口模塊

2 端口 SFP+接口模塊

2 端口 SFP 接口模塊

2 端口 1/10GBase-T 以太網電模塊

4 端口 SFP + 接口模塊 *(適用於 Slot1)

8 端口 SFP 接口模塊 (S5500-34C-HI/S5500-34F-HI/S5500-34C-PWR-HI 隻有 Slot1 支持)

8 端口 10/100/1000Base-T 電接口模塊 (S5500-34C-HI/S5500-34F-HI/S5500-34C-PWR-HI 隻有 Slot1 支持)

16 端口 SFP 接口模塊 *(適用於 Slot1)

1 端口 XFP 接口模塊

2 端口 XFP 接口模塊

2 端口 CX4 接口模塊

2 端口 SFP+接口模塊

2 端口 SFP 接口模塊

2 端口 1/10GBase-T 以太網電模塊

以太網供電

不支持

支持 802.3af 及 802.3at,支持 30W 滿供

不支持

IRF3

支持 PE(Port Extender,端口擴展)模式

PE 模式下支持本地轉發和縱向轉發模式切換

支持自動從 CB(Controlling Bridge,控製橋)更新版本零配置

不支持

SDN/Openflow

支持 OpenFlow 1.3 標準

支持多控製器(EQUAL 模式、主備模式)

支持多表流水線

支持 Group table

支持 Meter

端口聚合

支持 LACP

支持手工聚合

支持最多 128 個聚合組,每組支持最多 8 個 GE 或 4 個 10GE 端口

端口特性

支持 IEEE802.3x 流量控製(全雙工)

支持基於端口速率百分比的風暴抑製

支持基於 PPS 的風暴抑製

MAC 地址表

支持 32K MAC 地址

支持黑洞 MAC 地址

支持設置端口 MAC 地址學習最大個數

VLAN

支持基於端口的 VLAN

支持基於 MAC 的 VLAN

基於協議的 VLAN

基於 IP 子網的 VLAN

支持 QinQ,靈活 QinQ

支持 VLAN Mapping

支持 Voice VLAN

支持 GVRP

二層環網協議

支持 STP/RSTP/MSTP

支持 RRPP

DHCP

DHCP Client

DHCP Snooping

DHCP Relay

DHCP Server

DHCP Snooping option82/DHCP Relay option82

IRF2

智能彈性架構

支持 IRF2 智能彈性架構

支持分布式設備管理,分布式鏈路聚合,分布式彈性路由

支持通過標準以太網接口等方式進行堆疊

支持本地堆疊和遠程堆疊

IP 路由

支持靜態路由

支持 RIPv1/v2,RIPng

支持 OSPFv1/v2,OSPFv3

支持 BGP4,BGP4+ for IPv6

支持 ISIS

支持等價路由,策略路由

支持 VRRP/VRRPv3

IPv6

支持 ND(Neighbor Discovery)

支持 PMTU

支持 IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP

支持手動配置 Tunnel

支持 6to4 tunnel

支持 ISATAP tunnel

支持 IPv6 in IPv6 tunnel

支持 IPv4 in IPv6 tunnel

支持 GRE tunnel

組播

支持 IGMP Snooping v1/v2/v3,MLD Snooping v1/v2

支持 PIM Snooping

支持 MLD Proxy

支持組播 VLAN

支持 IGMP v1/v2/v3,MLD v1/v2

支持 PIM-DM,PIM-SM,PIM-SSM

支持 MSDP,MSDP for IPv6

支持 MBGP,MBGP for Ipv6

MPLS

支持 MPLS 轉發,包括 MPLS LER/MPLS LSR

支持 LSP

支持 LDP

支持 MPLS TE

支持 L2VPN

支持 L3VPN

支持 VPLS

支持 MCE

支持 MCE

鏡像

支持流鏡像

支持 N:4 端口鏡像

支持本地和遠程端口鏡像(RSPAN 和 ERSPAN)

支持 ACLQoS

支持 L2(Layer 2)~L4(Layer 4)包過濾功能,提供基於源 MAC 地址、目的 MAC 地址、源 IP(IPv4/IPv6) 地址、目的 IP(IPv4/IPv6) 地址、TCP/UDP 端口號、VLAN 的流分類

支持時間段(Time Range)ACL

支持入方向和出方向的雙向 ACL 策略

支持基於 VLAN 下發 ACL

支持 HQOS

支持對端口接收報文的速率和發送報文的速率進行限製

支持報文重定向

支持 CAR(Committed Access Rate)功能

每個端口支持 8 個輸出隊列,CPU 口支持 48 個隊列

支持靈活的隊列調度算法,可以同時基於端口和隊列進行設置,支持 SP、WRR、WFQ、SP+WRR、SP+WFQ 五種模式(其中 S5500-28SC/52SC-HI 支持 SP、WRR、SP+WRR 三種模式)

支持報文的 802.1p 和 DSCP 優先級重新標記

安全特性

支持用戶分級管理和口令保護

支持 802.1X 認證 / 集中式 MAC 地址認證

支持 Guest VLAN

支持 RADIUS 認證

支持 SSH 2.0

支持端口隔離

支持端口安全

支持 PORTAL 認證

支持 EAD

可支持 DHCP Snooping,防止欺騙的 DHCP 服務器

支持動態 ARP 檢測,防止中間人攻擊和 ARP 拒絕服務

支持 BPDU guard, Root guard

支持 uRPF(單播反向路徑檢測),杜絕 IP 源地址欺騙,防範病毒和攻擊

支持 IP/Port/MAC 的綁定功能

支持 OSPF、RIPv2 報文的明文及 MD5 密文認證。

管理與維護

支持 XModem/FTP/TFTP 加載升級

支持命令行接口(CLI),Telnet,Console 口進行配置

支持 SNMPv1/v2/v3,WEB 網管

支持 RMON (Remote Monitoring)告警、事件、曆史記錄

支持 iMC 智能管理中心

支持係統日誌,分級告警,調試信息輸出

支持 HGMPv2

支持 NTP

支持電源的告警功能,風扇、溫度告警

支持 Ping、Tracert

支持 VCT(Virtual Cable Test)電纜檢測功能

支持 DLDP(Device Link Detection Protocol)單向鏈路檢測協議

支持 LLDP

支持 Loopback-detection 端口環回檢測

支持 Netstream(S5500-28SC/52SC-HI 不支持)

支持一鍵式節能

輸入電壓

交流

額定電壓範圍:100V~240V AC,50/60Hz

最大電壓範圍:90V~264V AC,47/63Hz

720W 電源額定電壓範圍:100V~240V AC,50/60Hz

720W 電源最大電壓範圍:90V~264V AC,47/63Hz

1110W 電源額定電壓範圍:115V~240V AC,50/60Hz

1110W 電源最大電壓範圍:102.5V~264V AC,47/63Hz

額定電壓範圍:100V~240V AC,50/60Hz

最大電壓範圍:90V~264V AC,47/63Hz

直流

額定電壓範圍:-48V~-60V DC

最大電壓範圍:-36V~72V DC

額定電壓範圍:-48V~-60V DC

最大電壓範圍:-36V~72V DC

額定電壓範圍:-48V~-60V DC

最大電壓範圍:-36V~72V DC

功耗(滿負荷時)

141W

191W

135W

950W

1840W

107W

145W

工作環境溫度

0℃~50℃(使用 40KM/80KM XFP 光模塊時最高 45℃)

0℃~45℃

0℃~50℃(使用 40KM/80KM XFP 光模塊時最高 45℃)

工作環境相對濕度(非凝露)

5%~95%











* 說明:指後續支持的特性或產品。


相關手冊