大酒店网络专项方案.doc

上传人:知**** 文档编号:97983103 上传时间:2024-07-08 格式:DOC 页数:57 大小:1.62MB
返回 下载 相关 举报
大酒店网络专项方案.doc_第1页
第1页 / 共57页
大酒店网络专项方案.doc_第2页
第2页 / 共57页
点击查看更多>>
资源描述

《大酒店网络专项方案.doc》由会员分享,可在线阅读,更多相关《大酒店网络专项方案.doc(57页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、网络方案4月目 录第一章 网络系统31.1网络系统核心设备需求31.2核心网络建设方案31.2.1全网拓扑设计31.2.2方案阐明41.3产品简介61.3.1 H3C MSR36-20路由器产品简介61.3.2 H3C S7506E-S 高品位多业务路由互换机简介111.3.3 H3C S3600V2以太网互换机产品简介201.3.4 H3C WA2600i系列室内放装型802.11n无线接入设备简介291.3.5 H3C WX3500E系列下一代公司级核心多业务无线控制器381.3.6 H3C S1600系列安全智能互换机531.4方案总结58第一章 网络系统1.1网络系统核心设备需求顾客实

2、际需求是IT建设根据,建立在确切需求之上IT环境系统才是顾客所真正需要。在整个机房IT建设系统设计中,咱们力求做到最细致地理解和分析顾客需求,量体裁衣,以便针对特殊需求设计出符合应用特点高效适合IT系统。实际应用方面,采用当前主流网络一体化方案,将有线网络系统、无线网络系统与网络监控系统进行高效整合,同步运用Vlan技术,可依照顾客实际需求灵活对网络进行分割隔离,在保障安全性同步最大限度节约顾客投资。鉴于顾客实际状况下防雷需求,在核心层与接入层主干链路上所有采用千兆速率光纤传播,在网络中设立1个网络核心层,针对顾客实际环境布置接入层,所有顾客信息点都汇聚到接入层设备再到核心层,并通过网络核心进

3、行集中管理,实现了高可用性及高稳定性。网络系统产品选型设计如下:核心路由器:1台 H3C MSR36-20;核心互换机:1台 H3C S7506E-S;接入互换机:10台 H3C S3600V2-28TP-EI;无线AP接入点:50台 H3C WA2610i-GN-FIT;无线控制器:1台H3C WX3510E;POE互换机:10台 H3C S1626-PWR;1.2核心网络建设方案 依照当前接入点数量及应用系统分布状况,按照安全区域划分设计思想,各个区域物理隔离技术手段,综合高性价比考虑,特设计如下方案。1.2.1全网拓扑设计网络拓扑图:1.2.2方案阐明设顾客网络总体设计重要考虑到先进性、

4、可靠性、开放性、经济性、安全性和可管理性。使整个网络既有较高先进性,并具备长足开发发展能力,以适应将来网络技术发展。顾客网络设计在垂直层面采用分层设计方式,顾客网络是一种二层互换网络,由核心层和接入层构成。机房核心网络设备:由于核心网络设备为顾客整个网络核心解决设备,规定有较高数据解决能力和接口扩展性,以便后来人员增长和系统扩展。因而咱们在这里选用了H3CMSR36-20作为核心路由器,选用H3CS7506E-S作为核心互换机。接入网络:采用H3C S3600V2互换机,通过千兆级联,百兆传播速率到桌面方式满足顾客应用功能。无线网络:采用H3C WA2610i-GN-FIT加H3C WX351

5、0E瘦AP解决方案,同步采用可网管POE互换机,达到较高可用性,便捷可维护性。1.3产品简介1.3.1 H3C MSR36-20路由器产品简介产品图片产品概述随着云业务大规模应用,广域网为支持这些应用也浮现了重大变革,顾客对于老式路由设备提出了新需求,其重要体当前如下几种方面:* 网络性能需求。在基本带宽、性能和可靠性需求基本之上,更加关注网络时延、抖动等网络指标以保证业务在云广域网络中体验* 网络安全需求。随着着无线通信接入技术进一步发展,网络接入终端形态已由单一PC发展为多元化智能终端、PAD、扫描枪等丰富终端接入形态,BYOD(Bring your own devices)日趋风行,网络

6、安全边界被打破,客户对于网络设备安全性提出了更高规定* 网络管理需求。客户需要更加简朴、自动化管理手段,简化网络设备和承载应用配备、变更、管理与维护,并能对对网络设备进行自动化布置和管理,以提高效率和减少管理成本。产品特性先进技术支撑* 采用H3C成熟Comware网络操作系统,提供更智能业务调度管理机制,支持业务模块化松耦合,并能实现进程和补丁动态加载* 卓越高性能多核CPU解决器,极大提高多业务并发解决能力* 支持OAA开放式应用架构,支持云业务平台CVK、VMWARE、广域网优化(WAN)、Lync协同办公、客户第三方业务等开放式应用* 自主创新智能链路引擎CUBE技术,不但提高了SIC

7、卡总线带宽,还可以自动灵活分派接口资源强大安全功能* 业务安全* 报文过滤功能,支持状态过滤、MAC地址过滤、IP和端标语过滤、时间段过滤等* 支持业务流量实时分析等* 网络安全* 多样化VPN技术,涉及IPsec、L2TP、GRE、MPLS VPN,以及各种VPN技术叠加使用* 支持路由器合同安全防护,支持OSPF/RIP/IS-IS/BGP动态路由合同认证、支持OSPFv3/RIPng/IS-ISv6/BGP IPSec加密、支持丰富路由方略控制功能* 终端接入安全* 一体化终端接入绑定认证,涉及EAD安全检查认证、802.1x认证、终端MAC地址认证、基于WEBPortal认证、终端接入

8、静态绑定、MAC自动学习绑定* ARP袭击防范,支持源MAC地址固定、ARP报文袭击防范、地址冲突检测和保护、ARP端口限速、ARP Detection、ARP源MAC地址一致性检查、ARP源抑制、ARP积极确认机制等* 设备管理安全* 支持基于角色权限管理,可以基于角色进行资源分派、顾客与角色相应、权限二维分派方式* 支持控制平面流量限制,支持基于合同类型、不同队列、已知合同报文、指定合同报文等进行流量控制和过滤* 远程安全管理,支持SNMPv3、支持SSH、HTTPS远程管理等* 管理行为控制审计,支持AAA服务器集中验证、执行命令行授权、操作记录实时上报等精细化业务控制* 通过精细化辨认

9、和精细化控制,实现相应用层业务限速、带宽保障、过滤等功能,并通过精细化记录指引网络优化* 业务智能选路通过非对称链路负载分担、流量智能负载分担和多拓扑动态路由等技术,实现不同场景下充分运用网络链路,支持基于带宽比例负载分担、基于顾客和顾客组负载分担和基于业务和应用负载分担* 支持基于各种方式下网络带宽弹性共享,涉及基于业务弹性共享、基于顾客和顾客组弹性共享、基于链路弹性带宽共享和基于顾客带宽限制智能化网管* 完善网络管理方式,支持命令行、SNMP等方式* 支持零配备布置,可实现零配备方式下批量设备开局,通过无线短信实现设备零开局,并且在误配备时可自动实现设备配备回退* Comware内置EAA

10、功能,对系统软硬件部件内部事件、状态进行监控,浮现问题时收集现场信息并尝试自动修复,并能将现场信息发送到指定Email邮箱* 支持U盘系统自动启动、U盘配备自动导入和USB Console接口高可靠性* 独立硬件解决模块监控系统,可编程器件支持在线升级和自动加载,增强产品可靠性* 链路毫秒级迅速故障侦测技术(BFD),可实现同静态路由、RIP/OSPF/BGP/ISIS动态路由、VRRP和接口备份联动* 网络业务质量智能检测技术(NQA),可实现同静态路由、VRRP和接口备份联动* 支持多设备冗余备份和负载分担(VRRP/VRRPE)* 支持迅速重路由、GR/NSR等可靠性技术绿色环保* 完全

11、满足RoHS原则* 先进风道隔离设计,电源与系统风道隔离设计,独特双L形风道设计,电源风道与系统风道两个L型风道提高了空间运用率* 电扇级冗余备份设计,多级电扇调速方案,系统会依照产品内部温度拟定系统需要电扇转速,最大也许减少了电扇噪音与能耗* 智能节电管理,灵活定义HMIM/主控板/转发板节电方略,最大限度地减少设备能耗。技术参数属性MSR 36-10MSR 36-20IPv4转发性能5Mpps5MppsIPv6转发性能4Mpps4Mpps带业务转发性能(IMIX)1.5Gbps1.5Gbps内存(缺省/最大)1G/1G2G/4GFLASH256M256MCF卡(外置)/支持USB2.02,

12、支持3G Modem扩展2,支持3G Modem扩展CON/AUX11CON(Mini-USB Type AB)11固定GE口3(1Combo)3(1Combo)SIC插槽24DSIC2HMIM插槽12VPM1最大功耗100W125W冗余电源外置:RPS800外置:RPS800电源AC:100V a.c.240V a.c.;50Hz/60HzDC:-48-60VAC/POE:100V a.c.240V a.c.;50Hz/60HzDC:-48-60V机架高度(U高)1个机架高度(1RU)外形尺寸(WDH,mm)44048044.2环境温度045环境相对湿度595%(不结露)EMCFCC Par

13、t 15 (CFR 47) CLASS AICES-003 CLASS AVCCI-3 CLASS AVCCI-4 CLASS ACISPR 22 CLASS AEN 55022 CLASS AAS/NZS CISPR22 CLASS ACISPR 24EN 55024EN 61000-3-2EN 61000-3-3EN 61000-6-1ETSI EN 300 386EN 301 489-1EN 301 489-17安全UL 60950-1CAN/CSA C22.2 No 60950-1IEC 60950-1EN 60950-1/A11AS/NZS 60950EN 60825-1EN 608

14、25-2FDA 21 CFR Subchapter JGB 49431.3.2 H3C S7506E-S 高品位多业务路由互换机简介产品图片产品概述H3C S7500E(X)系列产品是杭州华三通信技术有限公司面向融合业务网络高品位多业务路由互换机,该产品基于H3C自主知识产权Comware V5操作系统,以IRF2(Intelligent Resilient Framework 2,第二代智能弹性架构)技术为系统基石虚拟化软件系统,进一步融合MPLS VPN、IPv6、网络安全、无线、无源光网络等各种网络业务,提供不间断转发、不间断升级、优雅重启、环网保护等各种高可靠技术,在提高顾客生产效率同

15、步,保证了网络最大正常运营时间,从而减少了客户总拥有成本(TCO)。H3C S7500E(X)符合“限制电子设备有害物质原则(RoHS)”,是绿色环保路由互换机。产品特性丰富业务,适应融合业务网络发展趋势基于IRF2(第二代智能弹性架构)技术虚拟化架构H3C S7500E(X)面向数据中心技术演进,推出了IRF2为代表软件虚拟化技术,提供2-4台主机协同工作、统一管理和不间断维护功能;IRF2不但成为数据中心互换设备高性能、虚拟化核心技术,并且对于老式公司网应用,IRF2所提供高可靠性和无缝升级、扩展能力,也成为H3C顾客增值服务重要构成某些;此外H3C IRF2虚拟化技术还可依照组网规定支持

16、长距离(80KM)普通以太网万兆光纤堆叠。全面MPLS、VPLS业务能力H3C S7500E(X)所有产品均支持Multi-VRF特性,可以作为MCE设备使用;支持三层MPLS VPN和二层MPLS VPN(Martini、Kompella);支持MPLS OAM特性,以便顾客管理和维护;与H3C MPLS VPN Manager配合,实现图形化MPLS布置与维护。全面支持VPLS,VLL,还支持分层VPLS以及QINQ+VPLS接入方式,提供端到端2层VPN接入方案,支持MPLS/VPLS全线速转发,满足VPLS规模布置规定。高性能IPv4/IPv6业务能力H3C S7500E(X)支持IP

17、v4/IPv6双合同栈,支持各种隧道技术,支持IPv4/IPv6组播技术,为顾客提供完善IPv4/IPv6解决方案;H3C S7500E(X)采用分布式体系架构,实现IPv4/IPv6业务线速无阻塞转发;H3C S7500E(X)已经通过了信息产业部IPv6入网认证和IPv6 Ready第二阶段认证,是成熟商用IPv6产品。有线无线一体化,有源无源一体化H3C S7500E(X)集成无线控制模块提供丰富业务能力,涉及精细顾客控制管理、完善RF管理及安全机制、迅速漫游、超强QoS和对IPv6支持等;无线控制模块通过与安全方略服务器联动,实现对无线接入顾客端点准入防御,提高了整网安全性。H3C S

18、7500E(X)是业界最高密度以太网无源光网络(EPON)设备, 其提供高可靠EPON系统,采用分布式体系构造、模块化设计,主控板冗余热备份、无源背板、冗余电源支持双路供电,具备电信级可靠性。EAD端点准入防护技术H3C S7500E(X)支持大容量Portal认证功能,可以在数千顾客局域网中做为EAD网关设备,为全网顾客提供EAD安全认证功能;可以在大中型校园网中担任汇聚/核心设备同步,为学生宿舍区认证计费提供Portal认证功能。全方位安全保障,抵抗各种网络安全威胁三平面安全保障机制H3C S7500E(X)提供完善安全防护机制,可从控制、管理、转发三平面全面保障网络安全:在控制平面,内置

19、合同报文袭击辨认模块,防止TCN、ARP等合同报文袭击,OSPF/BGP/IS-IS路由合同采用MD5验证,防止非法路由更新报文导致网络瘫痪;在管理平面,SNMPv3网管合同,SSH V2,基于802.1x、AAA/Radius顾客身份认证以及分级顾客权限管理保证了设备管理安全性;在转发平面,支持IP、VLAN 、MAC和端口等各种组合精细绑定;支持uRPF单播反向途径转发,防止非法流量访问网络,采用最长匹配逐包转发机制,有效抵抗病毒袭击。H3C S7500E(X)还支持内置高性能防火墙、异常流量清洗等模块,将专业安全融入到互换机之中。有线无线全面支持EADH3C S7500E(X)是EAD端

20、点准入防御解决方案重要构成某些,S7500E(X)可以动态接受来自安全方略服务器控制方略,依照终端安全状态予如下发相应访问权限。H3C S7500E(X)既支持有线终端顾客EAD,也支持无线终端顾客EAD,可以做到终端安全防范无漏洞。增强ACL特性H3C S7500E(X)系列产品支持强大ACL能力:支持原则和扩展ACL;支持基于VLANACL,以便顾客配备,节约ACL资源;支持出方向和入方向ACL,满足金融等行业访问权限严格控制需求。电信级高可靠性,保障顾客业务长期稳定运营电信级高可靠性设计H3C S7500E(X)采用无单点故障设计,所有核心部件,如主控板、互换网、电源和电扇等采用冗余设计

21、;无源背板避免了机箱浮现单点故障;所有单板和电源模块支持热插拔功能;H3C S7500E(X)系列可以在恶劣环境下长时间稳定运营,达到99.999电信级可靠性。多业务高可靠性运营H3C S7500E(X)支持不间断转发和优雅重启,提供毫秒级切换时间;支持等价路由,可协助顾客建立多条等值途径,实现流量负载均衡及冗余备份;支持RRPP迅速环网保护合同;支持Smart-Link合同,保证双上行网络拓扑业务毫秒级迅速切换。通过上述技术,H3C S7500E(X)可以在承载多业务状况下不间断运营,实现业务永续。基于IRF2架构HAIRF2技术可以把多台S7500E(X)虚拟成一种“联合设备”,使用和配备

22、都犹如一台机器,并且扩展端口数量和互换能力,同步也通过多台设备之间互相备份增强了设备可靠性,提供毫秒级链路收敛能力。简化了管理过程,减少管理成本,并可依照实际需求平滑扩容网络容量。支持基于硬件丰富OAM故障检测机制,实现毫秒级链路故障检测。技术参数属 性S7510ES7508E-XS7506ES7506E-VS7506E-SS7503ES7503E-SS7502E互换容 量3.84Tbps3.84Tbps/8.96Tbps2.56Tbps2.56Tbps2.56Tbps1.6Tbps960Gbps640GbpsIPv4包转发率2880Mpps1920Mbps/ 5760Mpps1920Mpps

23、1920Mpps1920Mpps1200Mpps720Mpps480Mpps槽位数量121488(垂直插槽)8534业务槽位数量108666332互换网板槽位数量04000000冗余设计电源、主控冗余电源、主控、互换网板冗余电源、主控冗余电源、主控冗余电源、主控冗余电源、主控冗余电源、单主控电源、主控冗余二层特性支持IEEE 802.1P(CoS优先级)支持IEEE 802.1Q(VLAN)支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)支持IEEE 802.1ad(QinQ),灵活QinQ和Vlan mapping支持IEEE 802.3x(全双工流控

24、)和背压式流控(半双工)支持IEEE 802.3ad(链路聚合)和跨板链路聚合支持IEEE 802.3(10Base-T)/802.3u(100Base-T)支持IEEE 802.3z(1000BASE-X)/802.3ab(1000BaseT)支持IEEE 802.3ae(10Gbase)支持IEEE 802.3af(PoE)支持IEEE 802.3at(PoE+)支持RRPP(迅速环网保护合同)支持跨板端口/流镜像支持端口广播/多播/未知单播风暴抑制支持Jumbo Frame支持基于端口、合同、子网和MACVLAN划分支持SuperVLAN支持PVLAN支持Multicast VLAN+支

25、持点到点 单VLAN交叉连接、双VLAN交叉连接所有依托VLAN-ID进行转发,不涉及MAC地址学习支持最大VLAN MAPING/灵活QinQ表项全面支持VLAN MAPPING能力支持GVRP支持LLDPIPv4路由特性支持ARP Proxy支持DHCP Relay支持DHCP Server支持静态路由支持RIPv1/v2支持OSPFv2支持IS-IS支持BGPv4支持OSPF/IS-IS/BGP GR (Graceful Restart优雅重启)支持等价路由支持方略路由支持路由方略IPv6路由特性支持ICMPv6支持ICMPv6重定向支持DHCPv6支持ACLv6支持OSPFv3支持RI

26、Png支持BGP4+支持IS-ISv6支持手工隧道支持ISATAP支持6to4隧道支持IPv6和IPv4双栈组播支持IGMPv1/v2/v3支持IGMPv1/v2/v3 Snooping支持IGMP Filter支持IGMP Fast leave支持PIM-SM/PIM-DM/PIM-SSM支持MSDP支持AnyCast-RP支持MLDv2/MLDv2 Snooping支持PIM-SMv6、PIM-DMv6、PIM-SSMv6ACL/QoS每单板最大支持16K ACL支持原则和扩展ACL支持基于VLANACL支持Ingress/Egress ACL支持Ingress/Egress CAR,粒度

27、可达8Kbps支持两级Meter能力支持VLAN聚合CAR,MAC聚合CAR功能支持流量整形(Traffic Shaping)支持802.1P/DSCP优先级Mark/Remark支持层次化QoS(H-QoS),支持三级队列调度支持队列调度机制,涉及SP、WRR、SP+WRR、CBWFQ支持拥塞避免机制,涉及Tail-Drop、WRED支持 MirroringMPLS/VPLS支持L3 MPLS VPN支持L2 VPN:VLL (Martini,Kompella)支持MCE支持MPLS OAM支持VPLS,VLL支持分层VPLS,以及QinQ+VPLS接入支持P/PE功能支持LDP合同安全机制

28、支持EAD安全解决方案支持Portal认证支持MAC认证支持IEEE 802.1x和IEEE 802.1x SERVER支持AAA/Radius支持HWTACACS,支持命令行认证支持SSHv1.5/SSHv2支持ACL流过滤机制支持OSPF、RIPv2 及BGPv4 报文明文及MD5密文认证支持命令行采用分级保护方式,防止未授权顾客非法侵入,为不同级别顾客有不同配备权限支持受限IP地址Telnet登录和口令机制支持IP地址、VLAN ID、MAC地址和端口等各种组合绑定支持uRPF支持主备数据备份机制支持故障后报警和自恢复支持数据日记系统管理支持FTP、TFTP、Xmodem支持SNMP v

29、1/v2/v3支持sFlow流量记录支持RMON支持NTP时钟支持NetStream流量记录功能支持电源智能管理支持设备在线状态监测机制,实现对涉及主控引擎,背板,芯片和存储等核心元器件进行检测可靠性支持主控板1+1冗余备份支持电源1+1冗余备份采用无源背板设计所有单板支持热插拔支持CPU保护技术支持VRRP支持Ethernet OAM(802.1ag和802.3ah)支持MAC Tracert支持RRPP支持Graceful Restart for OSPF/BGP/IS-IS支持DLDP支持VCT支持Smart-Link支持热补丁环境规定温度范畴:045相对湿度:10%95%(非凝结)安规

30、和EMC认证通过了CE、FCC PART 15、TUV-GS、UL-CUL、ICES003和VCCI认证电源DC:48V60VAC: 100V240V外形尺寸(宽高深)(mm)436x 708 x 420440x 620x 660436x 575 x 420436 x 930 x 420436x 575 x 420436 x 441 x 420436 x 175 x 420436 x 175 x 420满配重量(kg)96kg125kg77kg94kg77kg63kg27kg27kg1.3.3 H3C S3600V2以太网互换机产品简介产品图片产品概述H3C S3600V2系列互换机是H3C公

31、司基于全新软硬件平台设计和开发智能弹性以太网互换机。系统采用创新IRF2技术,在安全可靠、多业务融合、易管理和维护等方面为顾客提供全新技术特性和解决方案,同步S3600V2支持IPv4/IPv6双栈及硬件转发、丰富IPv4/IPv6路由合同和隧道技术。是抱负办公网、业务网和驻地网汇聚、接入互换机以及中小公司、分支机构核心互换机。产品特性丰富IPv4和IPv6三层功能H3C S3600V2系列互换机硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道(涉及手工Tunnel,6to4 Tunnel,ISATAP Tunnel,auto-Tunnel),三层线速转发。既可以用于纯IPv4

32、或IPv6网络,也可以用于IPv4到IPv6共存网络,组网方式灵活,充分满足当前园区网从IPv4向IPv6过渡需求。支持丰富IPv6路由合同,涉及RIPng、OSPFv3、ISISv6、BGP4+ for IPv6。支持IPv6邻居发现合同(Neighbor Discovery Protocol,NDP),管理邻居节点交互。支持PMTU发现(Path MTU Discovery)机制,可以找到从源端到目端途径上一种适当MTU值,以便有效地运用网络资源并得到最佳吞吐量。智能弹性架构H3C S3600V2系列互换机支持IRF2(第二代智能弹性架构)技术,就是把多台物理设备互相连接起来,使其虚拟为一

33、台逻辑设备,也就是说,顾客可以将这多台设备当作一台单一设备进行管理和使用。IRF可觉得顾客带来如下好处:* 简化管理 IRF架构形成之后,可以连接到任何一台设备任何一种端口就以登录统一逻辑设备,通过对单台设备配备达到管理整个智能弹性系统以及系统内所有成员设备效果,而不用物理连接到每台成员设备上分别对它们进行配备和管理。* 简化业务 IRF形成逻辑设备中运营各种控制合同也是作为单一设备统一运营,例如路由合同会作为单一设备统一计算,而随着跨设备链路聚合技术应用,可以代替原有生成树合同,这样就可以省去了设备间大量合同报文交互,简化了网络运营,缩短了网络动荡时收敛时间。* 弹性扩展 可以按照顾客需求实

34、现弹性扩展,保证顾客投资。并且新增设备加入或离开IRF架构时可以实现“热插拔”,不影响其她设备正常运营。* 高可靠 IRF高可靠性体当前链路,设备和合同三个方面。成员设备之间物理端口支持聚合功能,IRF系统和上、下层设备之间物理连接也支持聚合功能,这样通过多链路备份提高了链路可靠性;IRF系统由多台成员设备构成,一旦Master设备故障,系统会迅速自动选举新Master,以保证通过系统业务不中断,从而实现了设备级1:N备份;IRF系统会有实时合同热备份功能负责将合同配备信息备份到其她所有成员设备,从而实现1:N合同可靠性。* 高性能 对于互换机来说,性能和端口密度提高会受到硬件构造限制。而IR

35、F系统性能和端口密度是IRF内部所有设备性能和端口数量总和。因而,IRF技术可以容易将设备互换能力、顾客端口密度扩大数倍,从而大幅度提高了设备性能。高可靠性设计H3C S3600V2系列互换机除了支持高可靠性IRF2技术以外,还支持STP/RSTP生成树合同,并提供了基于多VLAN 生成树MSTP,极大提高了链路冗余备份,提高容错能力,保证网络稳定运营。支持VRRP虚拟路由冗余合同,构建故障时冗余路由拓扑构造,保持通讯持续性和可靠性,有效保障网络稳定。支持ECMP(等价路由),通过配备多条等值途径实现上行路由冗余备份和负载分担。支持RRPP(迅速环网保护合同),可以在以太网环完整时可以防止数据

36、环路引起广播风暴,而当以太网环上一条链路断开时能迅速恢复环网上各个节点之间通信通路。完备安全方略H3C S3600V2系列互换机支持EAD(终端准入控制)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全办法与网络接入控制、访问权限控制等网络安全办法整合为一种联动安全体系,通过对网络接入终端检查、隔离、修复、管理和监控,使整个网络变被动防御为积极防御、变单点防御为全面防御、变分散管理为集中方略管理,提高了网络对病毒、蠕虫等新兴安全威胁整体防御能力。H3C S3600V2系列互换机支持802.1x及MAC认证,在顾客接入网络时完毕必要身份认证,还可以通过灵活MAC、IP、PORT绑定,支持动

37、态VLAN下发和Guest VLAN,有效防止非法顾客访问网络。支持端口和VLAN下发ACL,更加灵活以便,保证网络受控访问。H3C S3600V2系列互换机支持特有ARP入侵检测功能,可有效防止黑客或袭击者通过ARP报文实行日趋盛行“ARP欺骗袭击”,对不符合DHCP Snooping动态绑定表或手工配备静态绑定表非法ARP欺骗报文直接丢弃。同步支持IP Source Check特性,防止涉及MAC欺骗、IP欺骗、MAC/IP欺骗在内非法地址仿冒,以及大流量地址仿冒带来DoS袭击。多业务融合能力H3C S3600V2系列互换机支持QinQ即VLAN VPN特性,可以将顾客私网VLAN标签封装

38、在公网VLAN标签中,使报文带着两层VLAN Tag穿越运营商骨干网络。S3600V2系列互换机支持灵活QinQ,可以实现针对不同业务报文打不同外层VLAN标签或者不打VLAN标签,便于业务分离。同步还支持VLAN translation,可以依照不同顾客或业务重新设立VLAN标签。同步支持IPv4和IPv6组播功能,支持丰富组播合同,涉及:IGMP Snooping、MLD Snooping、IGMP v1/v2/v3、PIM-DM、PIM-SM/SSM、MSDP,支持组播静态路由、组播组静态加入,并且组播VLAN可以跨VLAN复制,支持IGSP v1/v2/v3,支持大容量组播路由,强组播

39、复制能力。H3C S3600V2系列互换机支持MCE功能,可以有效解决多VPN网络带来顾客数据安全与网络成本之间矛盾,它使用CE设备自身VLAN接口编号与网络内VPN进行绑定,并为每个VPN创立和维护独立路由转刊登(Multi-VRF)。这样不但可以隔离私网内不同VPN报文转发途径,并且通过与PE间配合,也可以将每个VPN路由对的发布至对端PE,保证VPN报文在公网内传播。简朴易用管理维护H3C S3600V2系列互换机支持VCT(Virtual Cable Test)电缆检测功能,便于迅速定位网络故障点。支持DLDP(Device Link Detection Protocol,设备连接检测

40、合同),可以监控光纤链路状态。如果发现单向链路存在,DLDP 合同会依照顾客配备,自动关闭或告知顾客手工关闭有关端口,以防止网络问题发生。支持以太OAM(802.1AG合同和802.3AH合同),支持SNMP V1/V2/V3,可支持Open View等通用网管平台,以及IMC智能管理中心。支持CLI命令行,Web网管,Telnet,HGMP集群管理,使设备管理更以便。通过各种开放原则MIB和扩展MIB支持可以提供完善基于SNMP第三方管理能力。技术参数项目S3600V2-28TP-SIS3600V2-28TP-EIS3600V2-52TP-SIS3600V2-52TP-EIS3600V2-2

41、8TP-PWR-EIS3600V2-52TP-PWR-EIS3600V2-28F-EI管理端口1个Console口业务端口描述固定端口24个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口48个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口24个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X

42、SFP千兆以太网端口48个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口24个100Base-FX SFP以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口可选模块1000BASE-SX-SFP1000BASE-LX-SFP1000BASE-LH-SFP1000BASE-ZX-LR-SFP1000BASE-ZX-VR-SFP100Base-FX-MM-SFP100Base-FX-SM-SFP互换容量64Gb

43、ps二/三层转发率9.6Mpps13.2Mpps9.6Mpps13.2Mpps9.6Mpps互换模式存储转发模式(Store and Forward)端口支持IEEE 802.3x流控(全双工)支持基于端口速率比例广播风暴抑制支持基于pps广播风暴抑制端口汇聚支持LACP支持手工聚合支持最多128个聚合组,每组支持最多8个端口MAC地址支持32K MAC地址支持黑洞MAC支持设立端口MAC学习最大个数VLAN支持基于端口VLAN (4K个)支持基于合同VLAN支持基于MACVLAN支持Voice VLAN支持Super VLAN支持PVLAN支持GVRP支持VLAN VPN (QinQ),灵活

44、QinQ堆叠支持IRF2智能弹性架构支持分布式设备管理,分布式链路聚合支持分布式弹性路由(EI 系列)支持通过原则以太网接口等方式进行堆叠支持本地堆叠和远程堆叠DHCP支持DHCP Client/ DHCP Relay/ DHCP Snooping支持DHCP ServerIP路由支持静态路由、RIPv1/v2、RIPng支持OSPFv1/v2,OSPFv3(EI 系列)支持IS-IS,IS-ISv6(EI 系列)支持BGP,BGP4+ for IPv6(EI 系列)支持方略路由,ECMP支持VRRP/VRRPv3MCE支持MCE(Multi-CE)组播支持IGMP Snooping v1/v

45、2/v3,MLD Snooping v1/v2支持组播VLAN支持IGMP V1/V2/V3、MLD v1/v2、PIM-SM、PIM-DM、PIM-SSM 、MSDP(EI系列支持)可靠性支持STP/RSTP/MSTP合同支持Smart Link支持Smart Link 多实例支持BFD支持RRPPIPV6支持ND(Neighbor Discovery)支持ND snooping,ND proxy,ND detection支持PMTU支持IPv6 Ping,IPv6 Tracert,IPv6 Telnet,IPv6 TFTP支持手动配备Tunnel支持6 to 4 tunnel支持ISATAP(Intra-site Automatic Tunneling Protocol) tunnel支持Auto-tunnel(即Automatic IPv4 Compatible IPv6 Tunnel)镜像支持N:4端口镜像支持流镜像RSPAN (Remote Switched Port Analyzer,远程互换端口分析)QoS/ACL支持ACL支持L2L4包过滤功能,提供基于源MAC地址、目MAC地址、源IP地址、目IP地址、端口、合同类型、VLAN等支持基于源IPv6地址,目IPv6地址,TCP/UDP端标语,合同类型

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 技术资料 > 其他杂项

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁