S5120S-EI系列IPv6智能彈性交換機
組網應用一:在大型園區網絡典型應用
在大中型企業園區網中,S5120S-EI系列以太網交換機可作為接入交換機,提供了高性能、大容量的交換服務,并支持10GE的上行接口,為接入設備提供了更高的帶寬。此外整網核心層,匯聚層和高性能接入層均采用H3C創新的IRF(智能彈性架構)技術,在原有網絡拓撲不變的情況下,通過將多臺設備虛擬為一臺統一的邏輯設備,實現網絡拓撲、業務、管理的簡化,1:N的可靠性成倍提升,網絡運行性能大幅提高等多重優點。
組網應用二:在數據中心的典型應用
H3C采用基于100G平臺的S12500系列交換機作為數據中心核心,匯聚層可以采用S12500或S9500E/S7500E產品,通過集成的防火墻、負載均衡等多業務板卡來實現安全保證和流量均衡。接入層S5120C-EI系列可以提供高密度的千兆服務器接入方案。
S5120S-EI系列支持IPv4和IPv6的三層路由功能,并可以實現基于硬件的IPv4和IPv6的全線速轉發。同時支持IPv6的ACL、QoS、組播和網管,實現IPv4到IPv6的平滑升級。
智能彈性架構
H3C S5120S-EI系列交換機支持IRF2(第二代智能彈性架構)技術,就是把多臺物理設備互相連接起來,使其虛擬為一臺邏輯設備,也就是說,用戶可以將這多臺設備看成一臺單一設備進行管理和使用。另外H3C S5120S-EI系列交換機支持通過普通業務端口開啟IRF2虛擬化特性,同時該業務端口可以工作在2.5G工作模式,從而提供更高的堆疊帶寬,提高設備的轉發性能以及可靠性。IRF2可以為用戶帶來以下好處:
簡化管理 IRF架構形成之后,可以連接到任何一臺設備的任何一個端口就以登錄統一的邏輯設備,通過對單臺設備的配置達到管理整個智能彈性系統以及系統內所有成員設備的效果,而不用物理連接到每臺成員設備上分別對它們進行配置和管理。
簡化業務 IRF形成的邏輯設備中運行的各種控制協議也是作為單一設備統一運行的,例如路由協議會作為單一設備統一計算,而隨著跨設備鏈路聚合技術的應用,可以替代原有的生成樹協議,這樣就可以省去了設備間大量協議報文的交互,簡化了網絡運行,縮短了網絡動蕩時的收斂時間。
彈性擴展 可以按照用戶需求實現彈性擴展,保證用戶投資。并且新增的設備加入或離開IRF架構時可以實現“熱插拔”,不影響其他設備的正常運行。
高可靠 IRF的高可靠性體現在鏈路,設備和協議三個方面。成員設備之間物理端口支持聚合功能,IRF系統和上、下層設備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統由多臺成員設備組成,一旦Master設備故障,系統會迅速自動選舉新的Master,以保證通過系統的業務不中斷,從而實現了設備級的1:N備份;IRF系統會有實時的協議熱備份功能負責將協議的配置信息備份到其他所有成員設備,從而實現1:N的協議可靠性。
高性能 對于高端交換機來說,性能和端口密度的提升會受到硬件結構的限制。而IRF系統的性能和端口密度是IRF內部所有設備性能和端口數量的總和。因此,IRF技術能夠輕易的將設備的交換能力、用戶端口的密度擴大數倍,從而大幅度提高了設備的性能。
完備的安全控制策略
H3C S5120S-EI系列交換機支持創新的單端口多認證Triple功能,在客戶端形式多樣的網絡環境中,不同客戶端支持的接入認證方式有所不同,例如,有的客戶端只能進行MAC地址認證(比如打印機終端),有的用戶主機進行802.1X認證,有的用戶主機只希望通過Web訪問進行Portal認證。為了靈活適應這種網絡環境的多認證需求,S5120S-EI系列交換機支持單端口多認證的統一部署方式,使得用戶可以選擇任何一種適合的認證機制來進行認證,且只需要通過一種方式的認證即可實現接入。客戶端提供Guest Vlan功能,使得為被授權的訪問端只能接入訪問特定的資源,并且會采取相應的策略,例如可以獲得802.1x客戶端、升級客戶端或者獲得其他的升級程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和強大的認證功能,以保護以太網交換機不受諸如IP地址欺詐、明文密碼截取等等攻擊。
ARP攻擊和ARP病毒作為局域網安全的第一大威脅,H3C S5120S-EI系列交換機支持豐富的ARP防御功能,例如ARP Detection,實現用戶合法性檢查功能和ARP報文有效性檢查功能,ARP限速,避免大量ARP報文對CPU進行沖擊等等。
H3C S5120S-EI系列交換機支持EAD(終端準入控制)功能,配合后臺系統可以將終端防病毒、補丁修復等終端安全措施與網絡接入控制、訪問權限控制等網絡安全措施整合為一個聯動的安全體系,通過對網絡接入終端的檢查、隔離、修復、管理和監控,使整個網絡變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網絡對病毒、蠕蟲等新興安全威脅的整體防御能力。
豐富的QoS策略
H3C S5120S-EI系列交換機支持支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號、協議類型、VLAN的流分類。提供靈活的對列調度算法,可以同時基于端口和隊列進行設置,支持SP、WRR、SP+WRR三種模式。支持出、入兩個方向的端口鏡像,用于對指定端口上的報文進行監控,將端口上的數據包復制到監控端口,以進行網絡檢測和故障排除。
出色的管理性
H3C S5120S-EI系列交換機支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用網管平臺以及iMC智能管理中心。支持CLI命令行,Web網管,TELNET,HGMPv2集群管理,使設備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5120S-EI系列交換機支持基于MAC地址劃分VLAN,很好的解決了移動辦公的智能靈活管理;結合特有的基于全局和VLAN下發ACL策略,在簡化用戶配置的同時,也大幅節約了硬件資源。