H3C S5600-50C-PWR全千兆智能弹性交换机是华为3COM公司为设计和构建高弹性和高智能网络需求而推出的新一代以太网交换机产品。系统采用华为3COM公司创新的IRF(Intelligent Resilient Framework,智能弹性架构)技术,支持高达96G的堆叠带宽和高密度千兆端口,支持万兆上行。特别适合作为需要高带宽、高性能和高扩展性的中小企业网核心、大型企业网络和园区网的汇聚层以及数据中心的服务器接入设备。
◆ 大容量全线速的多层交换S5600-50C-PWR交换机具有192G/240G的交换容量和66M/102Mpps的二/三层包转发能力,支持所有端口线速转发。设备最大提供48端口10/100/1000M电接口、4个SFP千兆光接口或2个10G接口,充分满足客户对高密度GE和万兆上行设备的需求。设备具备强大的IRF堆叠扩展能力,极大的节省了用户对设备的投资。
◆ IRF智能弹性架构技术S5600-50C-PWR交换机采用创新的IRF智能弹性技术,与传统组网技术相比,在扩展性、可靠性、整体架构的性能方面具有强大的优势,主要体现在三个方面:扩展性-IRF技术允许交换机利用互联电缆实现多台设备的扩展,最大实现8台设备的弹性扩展;具有即插即用、单一IP管理,同步升级的优点,同时大大降低系统扩展的成本。可靠性-通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有信息的冗余备份和无间断的三层转发,极大的增强了堆叠架构的可靠性和高性能,同时消除了单点故障,避免了业务中断。分布性-通过分布式链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的冗余性和链路资源的利用率。
◆ POE(Power over ethernet)远程供电特性S5600-50C-PWR交换机支持PoE(Power Over Ethernet)功能,即可通过双绞线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供电源,实现对下挂PD设备远端供电,使设备安装简单而且节省空间。作为供电方PSE(Power Sourcing Equipment)设备,支持IEEE802.3af线路供电标准,同时也可以兼容不符合802.3af标准的PD(Powered Device)设备。交换机远端供电时每个以太网口向下挂设备提供的最大功率为15.4W。S5600-50C-PWR提供千兆电口上的PoE特性,能够充分满足未来技术发展的需求,为千兆无线技术,语音技术的发展提供了支持。通过支持POE和Voice VLAN技术,S5600-50C-PWR交换机能够提供完美的数据和语音融合解决方案。
◆ 完备的安全控制策略S5600-50C-PWR交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。支持集中式MAC地址认证和802.1x认证。在用户接入网络时完成必要的身份认证,还可以通过灵活的MAC、IP、VLAN、PORT任意组合绑定,有效的防止非法用户访问网络。支持DUD(Disconnect Unauthorised Device)认证,通过MAC地址学习数目限制和MAC地址与端口绑定实现。支持用户分级管理和口令保护,支持MAC地址学习数目限制、MAC地址与端口绑定、端口隔离、MAC地址黑洞;支持防止DoS攻击功能。支持QoS Profile功能。和802.1x认证功能相结合,可以动态的为通过认证的用户提供预先配置的一套QoS功能。用户在经过802.1x认证后,交换机根据AAA服务器上配置的用户名和Profile的对应关系,将相应的Profile动态下发到用户登录的端口上,为该用户提供量身定做的服务质量保证。支持SSH特性。用户通过一个不能保证安全的网络环境远程登录到以太网交换机时,可以提供安全的信息保障和强大的认证功能,以保护以太网交换机不受诸如IP地址欺诈、明文密码截取等等攻击。
◆ 高可靠性S5600-50C-PWR交换机采用IRF技术组网后,能够在整个堆叠组内实现控制平面和数据平面所有信息的冗余备份,极大地增强了设备和网络的可靠性,消除了单点故障,避免了业务中断。同时H3C S5600-50C-PWR交换机不仅支持STP/RSTP生成树协议,还提供了基于多VLAN的生成树MSTP,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓朴结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持等价路由实现上行路由的冗余备份和负载分担。采用交、直流双输入电源模块供电,也可以通过更换电源模块来支持PoE功能,提供所有固定端口的PoE满负载。
◆ 丰富的QOS策略H3C S5600-50C-PWR交换机支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议的L2~L7复杂流分类;每端口支持100个流规则,整机支持3200/5600个流规则,充分保障了复杂网络对于QoS规则的要求。提供灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP WRR三种模式;支持8个优先级队列。支持CAR(Committed Access Rate)功能,可以实现基于端口和基于流的速率限制,限制的粒度可以精确至64Kbps,为网络带宽的精细化管理提供了手段。
◆ 多样的管理方式H3C S5600-50C-PWR交换机支持CLI(命令行)、Telnet、Console口配置,支持华为3COM的Quidview网管系统,支持WEB网管,使设备管理更加方便。通过各种开放的标准MIB和扩展MIB的支持可以提供完善的基于SNMP的第三方管理能力。
特性
S5600-50C-PWR
线速二/三层交换
所有端口支持线速转发 交换容量为240Gbit/s 包转发率102Mpps
交换模式
存储转发模式(Store and Forward)
VLAN
支持4K个符合IEEE 802.1Q标准的VLAN 支持基于端口的VLAN
Voice VLAN
支持识别进入端口的流的MAC地址,如果是IP电话流,就会将该端口加入相应的Voice VLAN
广播风暴抑制
支持基于端口速率百分比的广播风暴抑制,同时支持基于pps的广播风暴抑制
端口环回检测
支持端口收、发数据线被短路的检测与告警
IP路由
静态路由、 RIPv1/2 OSPF BGP ECMP
VRRP
支持
组播
IGMP Snooping IGMP V1/V2 PIM-SM PIM-DM
生成树协议
支持STP/RSTP/MSTP协议,符合IEEE 802.1D、IEEE 802.1w、IEEE 802.1s标准
端口汇聚
支持通过LACP进行动态端口汇聚 支持进行通过命令行手动进行端口汇聚 支持堆叠范围内的跨设备链路汇聚 支持GE(Gigabit Ethernet)端口汇聚 支持10G(Gigabit Ethernet)端口汇聚 最多32组端口汇聚组,GE汇聚组最多支持8个端口,10GE汇聚组最多4个端口,汇聚的端口必须具有相同的端口类型
镜像
支持多对一的端口镜像,即多个源端口,一个镜像端口 支持流镜像 支持在堆叠范围内跨设备的镜像功能 支持RSPAN(远程端口镜像)
MAC地址表
地址自学习 IEEE 802.1D标准 最多支持16K个MAC地址 支持1K个静态MAC地址
流控
支持IEEE 802.3x流控(全双工) 支持Back-pressure based flow control(背压式流控)(半双工)
IRF
支持IRF,最多8台。2个高速堆叠端口,每端口48G堆叠带宽,环形堆叠时可以提供高达96G堆叠带宽。
加载与升级
支持XModem协议实现加载升级 支持FTP(File Transfer Protocol)、TFTP(Trivial File Transfer Protocol)加载升级
管理
支持命令行接口(CLI)配置 支持Telnet远程配置 支持通过Console口配置 支持SNMP(Simple Network Management Protocol) 支持RMON (Remote Monitoring)1,2,3,9组MIB 支持QuidView网管系统 支持WEB网管 支持系统日志 支持分级告警
维护
支持调试信息输出 支持PING、Traceroute, Multicast Traceroute 支持Telnet远程维护
QoS/ACL
支持对端口接收报文的速率和发送报文的速率进行限制 支持报文重定向 支持CAR(Committed Access Rate)功能,GE端口流量限速的粒度为:64Kbit/s,10G端口流量限速的粒度为:1Mbit/s 支持8个端口输出队列 持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP WRR三种模式 支持报文的802.1p和DSCP优先级重新标记 支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC(Medium Access Control)地址、源IP地址、目的IP地址、端口、协议、VLAN(Virtual Local Area Network)、VLAN范围、MA地址范围和非法帧过滤 支持基于时间段(Time Range)的ACL和QoS控制 支持Qos Profile管理方式,允许用户定制Qos服务方案
安全特性
用户分级管理和口令保护 支持IEEE 802.1X认证 支持基于MAC地址的认证 支持DUD (Disconnect Unauthorized Device)特性 支持SSH 包过滤 支持端口隔离
DHCP
支持DHCP CLIENT/ DHCP RELAY/ DHCP SNOOPING/DHCP SERVER
NTP
项目
管理端口
1个Console口
业务端口描述
固定端口
48个10/100/1000M电口+4个SFP Combo千兆口
可选模块
8端口SFP模块 1端口10GE模块 2端口10GE模块
端口类型
10/100/1000BASE-T 1000Base-SX-SFP 1000Base-LX-SFP 1000Base-LH-SFP 1000Base-T-SFP 10GBase-LR-XENPAK 10GBase-LX4-XENPAK 10GBase-LR-XFP 10GBase-ER-XFP
可选电源
电源模块
PSL180-AD(180W系统输出电源模块)交流输入或者直流输入 PSL480-AD48P(180W系统 300W POE输出电源模块)交流输入或直流输入
输入电压
AC: 额定电压范围:100-240V;50/60Hz 最大电压范围:90-264V;50/60Hz
DC: 额定电压范围:-48 - -60V 最大电压范围:-36 - -72V
PSL480-AD48P电源模块直流输入: 额定电压:53.5V 最大电压范围:--52 - -55V
支持冗余电源输入
外形尺寸(mm)宽×深×高
440×420×43.6
重量
6KG
功耗(满负荷时)
180W
工作环境温度
0~45℃
工作环境相对湿度(非凝露)
10%~95%
安规
UL 60950 3rd ed. IEC 60950: 1999, corr. Feb. 2000; all national deviations EN 60950: 2000, ZB and ZC deviations CSA 22.2 No. 950 3rd ed., 1995 AS/NZS 60950:2000, Australia;
EMC
CISPR 22 Class A FCC Part 15 Class A EN 55022 Class A ICES -003 Class A VCCI Class A AS/NZS 3548 Class A EN 61000-3-2 EN 61000-3-3