产品概述
H3C S5510系列以太网交换机是H3C公司自主开发的三层全千兆多协议以太网交换产品,是为要求具备高性能、较大端口密度且易于安装的网络环境而设计的智能型可网管交换机。H3C S5510系列以太网交换机主要面向企业网、城域网汇聚或接入层的需求,同时硬件支持IPv4和IPv6双栈,可为客户提供丰富的业务特性和路由功能。
硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道,三层线速转发。S5510系列以太网交换机硬件支持IPv4/IPv6双栈和常用IPv6过渡隧道协议(手工Tunnel,6to4 Tunnel,ISATAP Tunnel,auto-Tunnel),既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,可以用于企业网络或宽带接入。
支持丰富的IPv6路由协议,包括RIPng、OSPFv3、ISISv6、BGP4+ for IPv6。支持IPv6的邻居发现协议(Neighbor Discovery Protocol,NDP),管理邻居节点的交互。支持PMTU发现(Path MTU Discovery)机制,可以找到从源端到目的端的路径上一个合适的MTU值,以便有效地利用网络资源并得到的吞吐量。
H3C S5510系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
H3C S5510系列交换机支持***的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。
H3CS5510系列交换机支持802.1x及MAC认证,在用户接入网络时完成必要的身份认证,还可以通过灵活的MAC、IP、VLAN、PORT任意组合绑定,支持动态VLAN下发和Guest VLAN,***防止非法用户访问网络。支持端口和Vlan下发ACL,以及支持用户自定义流模板配合实现自定义ACL功能,更加灵活方便,***网络的受控访问。
H3C S5510系列交换机支持基于源MAC地址、目的MAC地址、源IPv4/v6地址、目的IPv4/v6地址、四层端口、协议类型、VLAN等信息的流分类,充分保障了复杂网络对于QoS规则的要求。支持基于流的流量限速,优先级标记或映射,基于流的修改VLAN以及重定向到端口或下一跳,基于端口的流量整形。提供灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR、WRED等模式。支持CAR功能,粒度最小达4Kbps,支持对多个端口的业务流使用同一个CAR进行流量监管。用户还可以选择直接在端口下发CAR,或通过QoS策略下发CAR。
H3CS5510系列全千兆多协议智能三层交换机实现双电源负载分担,也可以交、直流同时输入。
H3CS5510系列交换机不仅支持STP/RSTP生成树协议,还提供了基于多VLAN的生成树MSTP,***提高了链路的冗余备份,提高容错能力,***网络的稳定运行。支持RRPP(Rapid Ring Protection Protocol)协议,可以防止数据环路引起的广播风暴,当以太网环上一条链路断开时能迅速恢复环网上各个节点之间的通信通路。
支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持在设备上配置多条等价路由的方式实现上行路由的冗余备份,当主上行路由发生故障时自动切换到下一个备份路由上去,实现上行路由的多级备份。
H3C S5510交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理。同时大大降低系统扩展的成本,保护了用户投资。
H3C S5510系列交换机支持QinQ即VLAN VPN特性,可以将用户私网VLAN标签封装在公网VLAN标签中,使报文带着两层VLAN Tag穿越运营商的骨干网络。S5510系列交换机支持灵活QinQ,可以实现针对不同的业务报文打不同的外层VLAN标签或者不打VLAN标签,便于业务分离。S5510系列交换机还支持VLAN translation,可以根据不同用户或业务重新设置VLAN标签。同时支持IPv4和IPv6组播功能,支持丰富的组播协议IGMP Snooping、MLD Snooping、IGMP v1/v2/v3、PIM-DM、PIM-SM/SSM、MSDP,支持组播静态路由、组播组静态加入,而且组播VLAN可以跨VLAN复制,支持IGSP v1/v2/v3,支持大容量组播路由,强组播复制能力。
H3C S5510系列交换机支持MCE功能,可以有效解决多VPN网络带来的用户数据安全与网络成本之间的矛盾,它使用CE设备本身的VLAN接口编号与网络内的VPN进行绑定,并为每个VPN创建和维护独立的路由转发表(Multi-VRF)。这样不但能够隔离私网内不同VPN的报文转发路径,而且通过与PE间的配合,也能够将每个VPN的路由正确发布至对端PE,***VPN报文在公网内的传输。
H3C 5510交换机支持基于出/入端口镜像、基于流的镜像以及支持远程端口镜像功能,可以实现统一监控检测,使网络管理更方便。支持SNMP,可支持Open View等通用网管平台以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全
产品规格
支持特性 |
说明 |
|
业务端口 |
S5510-24P:24个10/100/1000Base-T以太网端口和4个1000Base-X SFP千兆以太网端口(Combo) S5510-24F:24个1000Base-X SFP千兆以太网端口和4个10/100/1000Base-T以太网端口(Combo) |
|
外形尺寸(宽×高×深) |
440×43.6×300 mm |
|
重量 |
<5KG |
|
管理端口 |
1个Console口 |
|
二三层线速转发 |
交换容量为:48Gbps 包转发率:35.71Mpps |
|
端口汇聚 |
支持LACP 支持手工聚合 支持聚合组为12个,每个聚合组支持8GE |
|
MAC地址 |
支持16K个MAC地址 支持黑洞MAC地址 支持设置端口地址学习MAC个数 |
|
端口特性 |
支持IEEE 802.3x流控(全双工) 支持基于端口速率***比的风暴抑制 |
|
堆叠 |
支持IRF TITE堆叠技术 支持堆叠16台 |
|
VLAN |
支持端口VLAN(4K个) 支持协议VLAN 基于IPv4子网VLAN 支持Voice VLAN 支持GVRP/GARP 支持VLAN VPN(QinQ),灵活QinQ 支持VLAN Translation |
|
DHCP |
支持DHCP Server 支持DHCP-Relay 支持DHCP Client 支持DHCP Snooping 支持DHCP Relay Option82,DHCP Snooping Option82 |
|
IP路由 |
支持静态路由和缺省路由 支持RIPv1/v2,RIPng 支持OSPFv1/v2,OSPFv3 支持IS-IS,IS-ISv6 支持BGP,BGP4+ for IPv6 支持策略路由,等价路由 支持VRRP/VRRPv3 |
|
MCE |
支持MCE(Multi-CE) |
|
组播 |
支持IGMP Snooping,MLD Snooping 支持组播VLAN 支持IGMPv1/v2/v3 支持PIM-DM,PIM-SM 支持MSDP |
|
二层环网协议 |
支持STP/RSTP/MSTP 支持RRPP |
|
IPv6 |
支持ND(Neighbor Discovery) 支持PMTU 支持IPv6 Ping,IPv6 Tracert,IPv6 Telnet,IPv6 TFTP 支持手动配置Tunnel 支持6to4 tunnel 支持ISATAP tunnel 支持Auto-tunnel(即automatic IPv4 Compatible IPv6 Tunnel) |
|
QoS/ACL |
支持ACL |
支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、四层端口、协议类型、VLAN等ACL 支持用户自定义ACL 支持基于源IPv6地址、目的IPv6地址、四层端口、协议类型等ACL 支持时间段ACL |
支持QoS |
支持基于流的流量限速(8Kbit/s) 支持基于流的标记优先级 支持基于流的修改报文VLAN ID 支持基于流的报文重定向到端口或IP下一跳 支持基于流的流量统计 支持基于流的流镜像 支持端口队列调度(SP/WRR/SP+WRR) 支持端口镜像和RSPAN(远程端口镜像) 支持端口流量整形 支持端口拥塞丢弃 |
|
安全特性 |
支持用户分级管理和口令保护 支持IEEE 802.1X认证/集中式MAC地址认证 支持Guest VLAN 支持RADIUS认证/ HWTACACS 支持ARP入侵检测 支持IP源地址保护 支持端口隔离 支持IP+MAC+端口绑定 |
|
管理与维护 |
支持XModem/FTP/TFTP协议加载升级 支持命令行接口(CLI),Telnet,Console口进行配置 支持SNMP V1/V2/V3,WEB网管 支持RMON(Remote Monitoring)1,2,3,9组MIB 支持H3C iMC智能管理中心 支持系统日志,分级告警,调试信息输出,电源的状态检测和告警 支持集群管理HGMP V2 支持Modem远端拨号 支持NTP 支持SSH 2.0 支持Ping、Tracert 支持HWPING 支持Telnet远程维护 支持VCT(Virtual Cable Test,虚拟电缆检测) 支持DLDP(Device Link Detection Protocol,设备连接检测协议) |
|
输入电压 |
S5510系列以太网交换机支持交流电源输入和直流电源输入。 AC: 额定电压范围:100~240V AC.;50/60Hz 电压范围:90~264V AC.;50/60Hz DC: 额定电压范围:-48~-60V 电压范围:-36~-72 V |
|
功耗(满负荷时) |
S5510-24P-AC/S5524P-DC:80W S5510-24F-AC/S5524F-DC:75W |
|
工作环境温度 |
0~45℃ |
|
工作环境相对湿度(非凝露) |
10%~90% |