中文名 | H3C S5120-SI | 外文名 | 無 |
---|---|---|---|
屬????性 | 全千兆以太網(wǎng)交換機 | 廣泛應用于 | 企業(yè)網(wǎng)和園區(qū)網(wǎng)的接入層 |
靈活的千兆接入
H3C S5120-SI系列全千兆以太網(wǎng)交換機提供靈活的8/16/24/48個10/100/1000M自適應電口接入;并且支持非復用的SFP插槽,充分考慮用戶的帶寬升級的實際情況,既可以支持千兆光模塊,也可以支持百兆光模塊,保護用戶投資。
智能彈性架構(gòu)
H3C S5120SI系列交換機支持IRF2(第二代智能彈性架構(gòu))技術,就是把多臺物理設備互相連接起來,使其虛擬為一臺邏輯設備,也就是說,用戶可以將這多臺設備看成一臺單一設備進行管理和使用。IRF可以為用戶帶來以下好處:
簡化管理 IRF架構(gòu)形成之后,可以連接到任何一臺設備的任何一個端口就以登錄統(tǒng)一的邏輯設備,通過對單臺設備的配置達到管理整個智能彈性系統(tǒng)以及系統(tǒng)內(nèi)所有成員設備的效果,而不用物理連接到每臺成員設備上分別對它們進行配置和管理。
簡化業(yè)務 IRF形成的邏輯設備中運行的各種控制協(xié)議也是作為單一設備統(tǒng)一運行的,例如路由協(xié)議會作為單一設備統(tǒng)一計算,而隨著跨設備鏈路聚合技術的應用,可以替代原有的生成樹協(xié)議,這樣就可以省去了設備間大量協(xié)議報文的交互,簡化了網(wǎng)絡運行,縮短了網(wǎng)絡動蕩時的收斂時間。
彈性擴展 可以按照用戶需求實現(xiàn)彈性擴展,保證用戶投資。并且新增的設備加入或離開IRF架構(gòu)時可以實現(xiàn)“熱插拔”,不影響其他設備的正常運行。
高可靠 IRF的高可靠性體現(xiàn)在鏈路,設備和協(xié)議三個方面。成員設備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統(tǒng)由多臺成員設備組成,一旦Master設備故障,系統(tǒng)會迅速自動選舉新的Master,以保證通過系統(tǒng)的業(yè)務不中斷,從而實現(xiàn)了設備級的1:N備份;IRF系統(tǒng)會有實時的協(xié)議熱備份功能負責將協(xié)議的配置信息備份到其他所有成員設備,從而實現(xiàn)1:N的協(xié)議可靠性。
高性能 對于高端交換機來說,性能和端口密度的提升會受到硬件結(jié)構(gòu)的限制。而IRF系統(tǒng)的性能和端口密度是IRF內(nèi)部所有設備性能和端口數(shù)量的總和。因此,IRF技術能夠輕易的將設備的交換能力、用戶端口的密度擴大數(shù)倍,從而大幅度提高了設備的性能。
全面的接入安全策略
H3C S5120-SI系列交換機支持特有的ARP入侵檢測功能,可有效防止黑客或攻擊者通過ARP報文實施網(wǎng)絡中逐漸盛行的“中間人”攻擊,對不符合DHCP Snooping動態(tài)綁定表或手工配置的靜態(tài)綁定表的非法ARP欺騙報文直接丟棄。同時支持IP Source Check特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒,以及大量地址仿冒帶來的DoS攻擊。另外,利用DHCP Snooping的信任端口特性還可以有效杜絕私設DHCP服務器,保證DHCP環(huán)境的真實性和一致性。
H3C S5120-SI系列交換機支持端口安全特性族可以有效防范基于MAC地址的攻擊??梢詫崿F(xiàn)基于MAC地址允許/限制流量,或者設定每個端口允許的MAC地址的最大數(shù)量,使得某個特定端口上的MAC地址可以由管理員靜態(tài)配置,或者由交換機動態(tài)學習。
H3C S5120-SI系列交換機提供802.1X和集中MAC認證方式對接入的用戶進行認證,允許合法用戶通過,對于非法用戶則拒絕其上網(wǎng)。同時還支持客戶端軟件版本檢測、Guest VLAN等功能,和CAMS服務器配合還可以實現(xiàn)代理檢測、雙網(wǎng)卡檢測等功能。通過這些功能的應用可以對用戶的合法性進行充分的檢查和控制,最大程度的減少非法用戶對網(wǎng)絡安全的危害。
增強的網(wǎng)絡管理和維護的易用性
H3C S5120-SI系列交換機支持通過FTP、TFTP實現(xiàn)設備的遠程升級,支持SNMP v1/v2/v3,可支持Open View等通用網(wǎng)管平臺,以及iMC智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,HGMP集群管理,使設備管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5120-SI系列交換機支持VCT(Virtual Cable Test)電纜檢測功能,便于快速定位網(wǎng)絡故障點。
增強的以太網(wǎng)供電功能(PoE )
H3C S5120-SI系列交換機支持增強的以太網(wǎng)供電功能(PoE ),PoE供電款型可以提供每端口最大30W的輸出功率,可以為802.11n的無線接入點,可視IP電話,以及更多的終端設備提供以太網(wǎng)供電能力。
慧渠網(wǎng)絡關于H3C S5120-SI的組網(wǎng)應用推薦如下:
大型企業(yè)網(wǎng)或園區(qū)網(wǎng)
S5120-SI與S7500E系列或S9500E系列交換機配合組網(wǎng),核心通過萬兆相連,上行通過GE連接S7500E或S9500E系列交換機,實現(xiàn)接入千兆到桌面。
小型網(wǎng)絡核心
核心設備采用S5120-SI系列,接入設備為S3100,實現(xiàn)千兆匯聚,百兆到用戶,實現(xiàn)高性價比千兆核心解決方案 。
慧渠網(wǎng)絡在此聲明:以上內(nèi)容均來自互聯(lián)網(wǎng),僅供參考。
H3C S5120-SI系列以太網(wǎng)交換機是H3C技術有限公司自主開發(fā)的全千兆以太網(wǎng)交換機,廣泛應用于企業(yè)網(wǎng)和園區(qū)網(wǎng)的接入層。提供靈活的全千兆以太網(wǎng)端口的接入密度、豐富的業(yè)務特性,并支持創(chuàng)新的IRF(Intelligent Resilient Framework,智能彈性架構(gòu))技術,用戶可以將多臺S5120SI交換機連接形成一個邏輯上的獨立實體,從而為用戶構(gòu)建高性能、易管理、易擴展、低成本的千兆到桌面的解決方案,是千兆接入的理想選擇。
不支持域名過濾,支持域名過濾都需要是路由器。你這個是三層交換機不支持的,只支持根據(jù)目標ip地址來做限制,也很麻煩。像這樣的過濾都是在出口的路由器上做的。
S3100-26TP-Si 一般在3500左右買,要供應商提供初次上門服務。代理價格大約在2500左右。S3100-26TP-Ei 一般在4300左右買。
慧渠網(wǎng)絡關于H3C S5120-SI的規(guī)格介紹如下表所示:
支持特性 |
S5120-9P-SI |
S5120-20P-SI |
S5120-28P-SI |
S5120-52P-SI |
S5120-9P-PWR-SI |
S5120-9P-HPWR-S |
S5120-28P-PWR-SI |
S5120-28P-HPWR-SI |
外形尺寸(長×寬×高)(單位:mm) |
210×210 ×43.6 |
440×160 ×43.6 |
440×160 ×43.6 |
440×260 ×43.6 |
300×260 ×43.6 |
300×260 ×43.6 |
440×420 ×43.6 |
440×420 ×43.6 |
重量 |
≤2kg |
<3kg |
<3kg |
<5kg |
<3kg |
<3kg |
<7kg |
<7kg |
管理端口 |
1個Console口 |
|||||||
業(yè)務端口描述 |
8個10/100 /1000Base-T以太網(wǎng)端口,1個1000Base-XSFP千兆以太網(wǎng)端口 |
16個10/100 /1000 Base-T以太網(wǎng)端口,4個1000Base-X SFP千兆以太網(wǎng)端口 |
24個10/100 /1000 Base-T以太網(wǎng)端口,4個1000Base-X SFP千兆以太網(wǎng)端口 |
48個10/100 /1000 Base-T以太網(wǎng)端口,4個1000Base-X SFP千兆以太網(wǎng)端口 |
8個10/100 /1000Base-T以太網(wǎng)端口,1個1000Base-XSFP千兆以太網(wǎng)端口 |
8個10/100 /1000Base-T以太網(wǎng)端口,1個1000Base-XSFP千兆以太網(wǎng)端口 |
24個10/100 /1000 Base-T以太網(wǎng)端口(PoE),4個1000Base-X SFP千兆以太網(wǎng)端口 |
24個10/100 /1000 Base-T以太網(wǎng)端口(PoE), 4個1000Base-X SFP千兆以太網(wǎng)端口 |
交換容量(全雙工) |
192Gbps |
192Gbps |
192Gbps |
240Gbps |
192Gbps |
192Gbps |
192Gbps |
192Gbps |
包轉(zhuǎn)發(fā)率(整機) |
13.5Mpps |
30Mpps |
42Mpps |
78Mpps |
14Mpps |
14Mpps |
42Mpps |
42Mpps |
端口聚合 |
支持LACP鏈路聚合 |
|||||||
端口 |
支持IEEE 802.3x流控(全雙工) 支持基于端口速率百分比的風暴抑制 支持基于端口速率百分比、pps和bps的風暴抑制 |
|||||||
VLAN |
支持基于端口的VLAN(4K個) |
|||||||
DHCP |
支持DHCP Client 支持DHCP Snooping 支持DHCP Snooping Option82 |
|||||||
IRF2 |
支持IRF2智能彈性架構(gòu) 支持分布式設備管理,分布式鏈路聚合 支持通過標準以太網(wǎng)接口進行堆疊 支持本地堆疊和遠程堆疊 |
|||||||
IP路由 |
支持IPv4和IPv6的三層路由功能 |
|||||||
組播 |
支持IGMP Snoopingv1/v2/v3 ,MLD Snooping 支持組播VLAN |
|||||||
生成樹 |
支持STP/RSTP/MSTP協(xié)議 |
|||||||
ACL |
支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號、協(xié)議類型、VLAN等ACL 支持基于時間段的ACL 支持基于全局、VLAN、端口(組)下發(fā)ACL 支持基于硬件的IPv6 ACL |
|||||||
QoS |
支持IEEE 802.1p/DSCP優(yōu)先級 支持優(yōu)先級映射 支持端口信任模式 支持端口隊列調(diào)度(SP/WRR/SP WRR) |
|||||||
鏡像 |
支持端口鏡像,支持遠程鏡像 |
|||||||
安全特性 |
支持用戶分級管理和口令保護 支持Radius認證 支持SSH 2.0 支持802.1X,集中式MAC地址認證 支持Guest VLAN 支持端口隔離 支持端口安全 支持MAC地址學習數(shù)目限制 支持IP源地址保護 支持ARP 入侵檢測功能 支持IP MAC 端口的綁定 支持EAD 支持Triple認證 |
|||||||
管理與維護 |
支持XModem/FTP/TFTP加載升級 支持命令行接口(CLI),Telnet,Console口進行配置 支持SNMP,WEB網(wǎng)管 支持RMON(Remote Monitoring) 支持iMC智能管理中心 支持系統(tǒng)日志,分級告警,調(diào)試信息輸出 支持HGMPv2 支持Modem遠端撥號 支持NTP 支持Ping,Tracert 支持Telnet遠程維護 支持VCT(Virtual Cable Test)電纜檢測功能 支持Loopback-detection 端口環(huán)回檢測 |
|||||||
輸入電壓 |
額定電壓范圍:100V~240V AC;50/60Hz 最大電壓范圍:90V~264V AC;47/63Hz |
|||||||
功耗(滿負荷時) |
14.4W |
22.4W |
31.5W |
55.4W |
93W |
228W |
255W |
523W |
PoE 輸出功率 |
NA |
65W |
180W |
170W |
370W |
|||
工作環(huán)境溫度 |
0℃~45℃ |
|||||||
工作環(huán)境相對濕度(非凝露) |
10%~90% |
格式:pdf
大?。?span id="s6jr1so" class="single-tag-height">1.5MB
頁數(shù): 13頁
評分: 4.3
H3C S5120交換機配置說明 1、Console端口配置 2、設備信息管理 3、Telnet配置服務 4、系統(tǒng)文件升級 5、Vlan 和路由基礎配置 6、端口基礎配置及防環(huán)路 7、ACL 訪問控制配置 8、查看相關配置及運行狀態(tài) 1、Console端口配置 使用 console數(shù)據(jù)線,連接電腦和交換機設備上的 CONSOLE 端口 連接超級終端的時候創(chuàng)建的名稱 點擊還原為默認值,并將位 /秒的值選為 9600 在連接時使用中選擇所用的 COM 2、設備信息管理 ⑴ 設置設備名稱: 設備開機運行后,進入命令行的時“ < >”為視圖模式 我們配置任何數(shù)據(jù)都需要進入“ [ ]” 全局模式,進入的命令 SYS 回車。 我們要修改設備名 就是 SYSNAME ****( 名稱 ) 3、Telnet服務配置 目的:開啟 telnet服務,用于遠程登錄維護管理 ⑴Telnet 服務配置 [ti
格式:pdf
大小:1.5MB
頁數(shù): 5頁
評分: 4.5
云計算環(huán)境下安全風險分析 1 什么是云計算安全? 在互聯(lián)網(wǎng)快速發(fā)展的今天, 網(wǎng)絡的安全是不可回避的問題, 尤其是各種安全威脅 對業(yè)務系統(tǒng)的潛在危害逐漸放大的今天,任何 IT 系統(tǒng)的建設都很難忽視安全問 題的存在。而各種“私有云”或是“公有云”的數(shù)據(jù)中心建設, 安全、高效的業(yè) 務交付也是其成功的基礎和必備的要求。 每一刻建設的環(huán)節(jié), 包括物理環(huán)境的搭 建過程、云計算業(yè)務系統(tǒng)的構(gòu)建、 服務器存儲資源池的部署, 以及系統(tǒng)的運營操 作等,都是安全風險的潛在制造者和影響系統(tǒng)安全交付的因素。來自 Forrester Consulting 2011 年的調(diào)查報告顯示(如圖 1所示),在云計算的部署過程中, 對于安全的擔憂已經(jīng)成為用戶選擇云計算服務時的重要參考。 圖 1 云計算部署過程中用戶關注點調(diào)查 作為處于云計算產(chǎn)業(yè)鏈中的主要參與者, 企業(yè)客戶、云計算服務商、 云計算設備 供應商等對于云安全都有自身
慧渠網(wǎng)絡關于H3C S5028的組網(wǎng)應用介紹如下表所示:
慧渠網(wǎng)絡在此聲明:以上內(nèi)容均來自互聯(lián)網(wǎng),僅供參考。
《H3C網(wǎng)絡學院參考書系列:H3C路由器典型配置指導》是H3C網(wǎng)絡學院參考書系列教材之一,是一本易懂、詳細、全面的H3C路由器典型配置手冊。
《H3C網(wǎng)絡學院參考書系列:H3C路由器典型配置指導》從簡到難,通過貼近實際應用的場景,給出大量的H3C路由器配置實例。本書的最大特點是將配置實例與實際應用場景緊密結(jié)合,通過給定場景與相應的配置實例,能夠使讀者更快、更直觀地掌握路由器特性的應用和配置,增強讀者的動手技能。
本書是為希望快速、簡易配置H3C中低端路由器的人員編寫的。
以下是華為光模塊主要分類及說明:
⑴、H3C 1×9封裝光模塊:焊接型模塊,一般速度不高于千兆,多采用SC接口。
⑵、H3C SFF封裝光模塊:焊接小封裝模塊,一般速度不高于千兆,多采用LC接口。
⑶、H3C GBIC封裝光模塊:熱插拔千兆接口模塊,采用SC接口。
⑷、H3C SFP封裝光模塊:熱插拔小封裝模塊,目前最高數(shù)率可達4G,多采用LC接口。
⑸、H3C XENPAK封裝光模塊:應用在萬兆以太網(wǎng),采用SC接口。
⑹、H3C XFP封裝光模塊:10G光模塊,可用在萬兆以太網(wǎng),SONET等多種系統(tǒng),多采用LC接口。