Протоколы
Поддерживаемые сетевые протоколы |
HTTPS |
Порты и интерфейсы
Тип RJ-45 Ethernet портов для основного подключения |
Gigabit Ethernet (10/100/1000) |
Количество RJ-45 Ethernet портов для основного подключения |
48 |
Количество слотов для SFP+ модулей |
4 |
Тип свивки медного Ethernet |
1000BASE-T, 100BASE-T, 10BASE-T |
Характеристики управления
Поддержка многоадресной передачи |
Y |
Уровень свича |
L2/L3 |
Логи системных событий |
Y |
Поддержка Quality of Service (QoS) |
Y |
Сеть
Поддержка VLAN |
Y |
IGMP snooping |
Y |
Поддержка 10G |
Y |
Безопасность
SSH/SSL поддержка |
Y |
Список контроля доступа (ACL) |
Y |
Передача данных
Пропускная способность |
132 Mpps |
Power over Ethernet (PoE)
Power over Ethernet (PoE) |
N |
Порты s5700-52Х-ли-АС, 48х гигабитный Ethernet, 4х 10 Гбит / с SFP+, РПС
<b>Компания Huawei порты s5700 Ethernet-Коммутаторы обеспечивают мощную поддержку для услуг</b>
В порты s5700 поддерживают IGMP В1/В2/В3 сунулись, фильтр IGMP, IGMP быстро уходить, и IGMP-прокси. В порты s5700 поддерживает репликацию провод-скорости многоадресных пакетов между сетями VLAN, мультикаст балансировки нагрузки между интерфейсами член туловища, и управляемой многоадресной рассылки, удовлетворения потребностей для IPTV и других сервисов многоадресной рассылки.
Мульти-ВПН-экземпляр се (функция МРЗ) изолирует пользователей в разных виртуальных локальных сетей, обеспечение безопасности данных и снижения затрат.
S5700HI выключатели являются экономически эффективной, корпусных ПДК переключатели. Они поддержка MPLS, vpls и функции vll и могут быть использованы в качестве высококачественных устройств доступа, чтобы предоставлять услуги выделенных линий для предприятий.
<b>Комплексные механизмы надежности</b>
Кроме STP, rstp, и mstp, в порты s5700 поддерживает улучшенные технологии надежности Ethernet, таких как Smart Link и быстрого кольца защиты протокола (RRPP), которые реализуют миллисекунды переключения на резерв и обеспечить надежность сети. В порты s5700 также обеспечивает интеллектуальную связь с несколькими экземплярами и нескольких экземпляров RRPP для реализации балансировки нагрузки между одной, оптимизируя использование полосы пропускания.
Усиленный багажник (Электронная ствола) позволяет пограничного клиента (се), чтобы быть двойной привязкой к двум краям поставщика (ПЭС) (S5700s). Е-багажник значительно повышает надежность соединения, а также реализует агрегирование каналов между устройствами, что улучшает доступ и надежность устройства.
В порты s5700 поддерживает Смарт-Защита локальных сетей (СЭП) протокол, кольцо сетевой протокол применяется к слою связь по сети Ethernet. Сентября могут быть использованы на открытых кольцевых сетей и может быть развернут на верхнем устройств уровня агрегации, чтобы обеспечить быстрое переключение (в пределах 50 мс), обеспечение непрерывной передачи услуг. Сентября отличает простота, высокая надежность, быстрое переключение, легкое обслуживание, и гибкая топология, упрощение сетевого планирования и управления.
В порты s5700 поддерживает защитное переключение по кольцу Ethernet (erps), также названное G. 8032. Как последнее кольцо сетевой протокол, ССП была разработана на основе традиционного Ethernet и связующую функции и использует зрелые функционал oam Ethernet и Кольцо Автоматическое защитное переключение (Р-ПД) механизм реализации миллисекундными переключения защиты. ССП поддерживает различные услуги и гибкую сеть, помогая клиентам строить сеть с более низкими операционными и капитальными расходами.
В порты s5700 поддерживает резервные источники питания и одновременное использование переменного и постоянного тока. Пользователи могут выбрать один или два блока питания для обеспечения надежности устройства.
В S5700EI поддержка третьего уровня и до третьего уровня групп с другими 3 коммутатор. Третьего уровня обеспечивает избыточные маршруты, чтобы обеспечить стабильную и надежную связь. Множественные маршруты с одинаковой стоимостью в восходящей линии связи устройство может быть настроено на порты s5700, чтобы обеспечить избыточность маршрут. Если активный маршрут недоступен, трафик переключается на резервный маршрут.
БФД повышает надежность сети, обеспечивая миллисекундными дефектации для таких протоколов, как OSPF, это-такое, режиме vrrp и PIM. Соответствует IEEE 802.3 AH и 802.1 AG, которая порты s5700 поддерживает точка-точка управления неисправность Ethernet и может обнаруживать неисправности в пределах "последней мили" канала связи Ethernet для пользователей.
В S5700HI предоставляет 3.3 аппаратные миллисекунды функций ОАМ для Ethernet и Y. 1731, которые могут быстро обнаруживать и устранять ошибки. Сети Ethernet oam и технологий переходом может обеспечить миллисекундными защитного переключения в сети.
<b>Хорошо продуманные политики QoS и функции безопасности</b>
Реализует комплекс классификации трафика на основе информационных пакетов, таких как 5-ти порты s5700, предпочтение IP, ТОС, видео, Тип протокола IP, Тип протокола ICMP, TCP-порт источника, идентификатор VLAN, Ethernet протокол тип, и cos. ACL могут быть применены для входящего и исходящего направлений в интерфейсе. В порты s5700 поддерживает потоков, два-норма, три-Цвет автомобиля. Каждый порт поддерживает восемь очередей приоритетов и очередей несколько алгоритмов, таких как алгоритм, СРБ, СП, КСГП + СП, и СРБ + СП. Все это обеспечивает качество передачи голоса, видео и данных.
В порты s5700 обеспечивает множественные меры безопасности для защиты от отказа в обслуживании (DOS) атак, а также атак против сетей или пользователей. Дос атаки включают атак Syn флуд, наземные нападения, нападения smurf или ICMP Flood-атак. Атаки на сети относятся к СТП корнем атак значительным усовершенствованием/. Атак чтобы пользователи включают фиктивные нападения DHCP-сервер, ‘человек-в-середине атаки, по IP/Mac-спуфинг атаки, и DHCP запрос Flood-атак. DOS-атак, которые меняют поле CHADDR в DHCP-пакеты также нападения на пользователей.
В порты s5700 поддерживает DHCP snooping, который отбрасывает неверные пакеты, которые не соответствуют какие-либо обязательные элементы, такие как пакеты ARP спуфинга и пакеты IP спуфинга. Это предотвращает ‘человек-в-середине атаки’ в сети кампуса, что хакеры инициировать с помощью ARP-пакеты. Интерфейс, подключенный к серверу DHCP может быть настроен как доверенный интерфейс для защиты системы от фиктивных атак DHCP-сервера.
В порты s5700 поддерживает строгий АРП обучения, которая предотвращает ARP спуфинга, что выхлопные записи ARP. Он также обеспечивает проверку источника IP для предотвращения DOS-атак, вызванных спуфинг MAC-адресов, подмена IP-адреса и Mac/IP-спуфинг.
В порты s5700 поддерживает централизованную проверку подлинности MAC-адресов, аутентификация 802.1 X, и НАК. Он выполняет проверку подлинности пользователей на основе статически или динамически связаны данные пользователя, такие как имя пользователя, IP-адрес, MAC-адрес, идентификатор VLAN, интерфейс, доступ, и флаг, указывающий, является ли антивирусное программное обеспечение. Сети VLAN, политики QoS и ACL могут быть динамически применяемые к пользователям.
В порты s5700 может ограничить количество MAC-адресов, изучаемых на интерфейс, чтобы защититься от изнурительной записи MAC-адрес с помощью фиктивных источник MAC-адресов. Эта функция минимизирует пакетов, что происходит, когда адреса пользователей Mac не может быть найден в таблицу МАС-адресов.