收藏 分销(赏)

大酒店网络专项方案.doc

上传人:人****来 文档编号:2689878 上传时间:2024-06-04 格式:DOC 页数:57 大小:1.62MB 下载积分:14 金币
下载 相关 举报
大酒店网络专项方案.doc_第1页
第1页 / 共57页
大酒店网络专项方案.doc_第2页
第2页 / 共57页


点击查看更多>>
资源描述
网络方案 4月 目 录 第一章 网络系统 3 1.1网络系统核心设备需求 3 1.2核心网络建设方案 3 1.2.1全网拓扑设计 3 1.2.2方案阐明 4 1.3产品简介 6 1.3.1 H3C MSR36-20路由器产品简介 6 1.3.2 H3C S7506E-S 高品位多业务路由互换机简介 11 1.3.3 H3C S3600V2以太网互换机产品简介 20 1.3.4 H3C WA2600i系列室内放装型802.11n无线接入设备简介 29 1.3.5 H3C WX3500E系列下一代公司级核心多业务无线控制器 38 1.3.6 H3C S1600系列安全智能互换机 53 1.4方案总结 58 第一章 网络系统 1.1网络系统核心设备需求 顾客实际需求是IT建设根据,建立在确切需求之上IT环境系统才是顾客所真正需要。在整个机房IT建设系统设计中,咱们力求做到最细致地理解和分析顾客需求,量体裁衣,以便针对特殊需求设计出符合应用特点高效适合IT系统。 实际应用方面,采用当前主流网络一体化方案,将有线网络系统、无线网络系统与网络监控系统进行高效整合,同步运用Vlan技术,可依照顾客实际需求灵活对网络进行分割隔离,在保障安全性同步最大限度节约顾客投资。鉴于顾客实际状况下防雷需求,在核心层与接入层主干链路上所有采用千兆速率光纤传播,在网络中设立1个网络核心层,针对顾客实际环境布置接入层,所有顾客信息点都汇聚到接入层设备再到核心层,并通过网络核心进行集中管理,实现了高可用性及高稳定性。网络系统产品选型设计如下: 核心路由器:1台 H3C MSR36-20; 核心互换机:1台 H3C S7506E-S; 接入互换机:10台 H3C S3600V2-28TP-EI; 无线AP接入点:50台 H3C WA2610i-GN-FIT; 无线控制器:1台H3C WX3510E; POE互换机:10台 H3C S1626-PWR; 1.2核心网络建设方案 依照当前接入点数量及应用系统分布状况,按照安全区域划分设计思想,各个区域物理隔离技术手段,综合高性价比考虑,特设计如下方案。 1.2.1全网拓扑设计 网络拓扑图: 1.2.2方案阐明 设顾客网络总体设计重要考虑到先进性、可靠性、开放性、经济性、安全性和可管理性。使整个网络既有较高先进性,并具备长足开发发展能力,以适应将来网络技术发展。 顾客网络设计在垂直层面采用分层设计方式,顾客网络是一种二层互换网络,由核心层和接入层构成。 机房核心网络设备:由于核心网络设备为顾客整个网络核心解决设备,规定有较高数据解决能力和接口扩展性,以便后来人员增长和系统扩展。因而咱们在这里选用了H3CMSR36-20作为核心路由器,选用H3CS7506E-S作为核心互换机。 接入网络:采用H3C S3600V2互换机,通过千兆级联,百兆传播速率到桌面方式满足顾客应用功能。 无线网络:采用H3C WA2610i-GN-FIT加H3C WX3510E瘦AP解决方案,同步采用可网管POE互换机,达到较高可用性,便捷可维护性。 1.3产品简介 1.3.1 H3C MSR36-20路由器产品简介 产品图片 产品概述 随着云业务大规模应用,广域网为支持这些应用也浮现了重大变革,顾客对于老式路由设备提出了新需求,其重要体当前如下几种方面: * 网络性能需求。在基本带宽、性能和可靠性需求基本之上,更加关注网络时延、抖动等网络指标以保证业务在云广域网络中体验 * 网络安全需求。随着着无线通信接入技术进一步发展,网络接入终端形态已由单一PC发展为多元化智能终端、PAD、扫描枪等丰富终端接入形态,BYOD(Bring your own devices)日趋风行,网络安全边界被打破,客户对于网络设备安全性提出了更高规定 * 网络管理需求。客户需要更加简朴、自动化管理手段,简化网络设备和承载应用配备、变更、管理与维护,并能对对网络设备进行自动化布置和管理,以提高效率和减少管理成本。 产品特性 先进技术支撑 * 采用H3C成熟Comware网络操作系统,提供更智能业务调度管理机制,支持业务模块化松耦合,并能实现进程和补丁动态加载 * 卓越高性能多核CPU解决器,极大提高多业务并发解决能力 * 支持OAA开放式应用架构,支持云业务平台CVK、VMWARE、广域网优化(WAN)、Lync协同办公、客户第三方业务等开放式应用 * 自主创新智能链路引擎CUBE技术,不但提高了SIC卡总线带宽,还可以自动灵活分派接口资源 强大安全功能 * 业务安全 * 报文过滤功能,支持状态过滤、MAC地址过滤、IP和端标语过滤、时间段过滤等 * 支持业务流量实时分析等 * 网络安全 * 多样化VPN技术,涉及IPsec、L2TP、GRE、MPLS VPN,以及各种VPN技术叠加使用 * 支持路由器合同安全防护,支持OSPF/RIP/IS-IS/BGP动态路由合同认证、支持OSPFv3/RIPng/IS-ISv6/BGP IPSec加密、支持丰富路由方略控制功能 * 终端接入安全 * 一体化终端接入绑定认证,涉及EAD安全检查认证、802.1x认证、终端MAC地址认证、基于WEBPortal认证、终端接入静态绑定、MAC自动学习绑定 * ARP袭击防范,支持源MAC地址固定、ARP报文袭击防范、地址冲突检测和保护、ARP端口限速、ARP Detection、ARP源MAC地址一致性检查、ARP源抑制、ARP积极确认机制等 * 设备管理安全 * 支持基于角色权限管理,可以基于角色进行资源分派、顾客与角色相应、权限二维分派方式 * 支持控制平面流量限制,支持基于合同类型、不同队列、已知合同报文、指定合同报文等进行流量控制和过滤 * 远程安全管理,支持SNMPv3、支持SSH、HTTPS远程管理等 * 管理行为控制审计,支持AAA服务器集中验证、执行命令行授权、操作记录实时上报等 精细化业务控制 * 通过精细化辨认和精细化控制,实现相应用层业务限速、带宽保障、过滤等功能,并通过精细化记录指引网络优化 * 业务智能选路通过非对称链路负载分担、流量智能负载分担和多拓扑动态路由等技术,实现不同场景下充分运用网络链路,支持基于带宽比例负载分担、基于顾客和顾客组负载分担和基于业务和应用负载分担 * 支持基于各种方式下网络带宽弹性共享,涉及基于业务弹性共享、基于顾客和顾客组弹性共享、基于链路弹性带宽共享和基于顾客带宽限制 智能化网管 * 完善网络管理方式,支持命令行、SNMP等方式 * 支持零配备布置,可实现零配备方式下批量设备开局,通过无线短信实现设备零开局,并且在误配备时可自动实现设备配备回退 * Comware内置EAA功能,对系统软硬件部件内部事件、状态进行监控,浮现问题时收集现场信息并尝试自动修复,并能将现场信息发送到指定Email邮箱 * 支持U盘系统自动启动、U盘配备自动导入和USB Console接口 高可靠性 * 独立硬件解决模块监控系统,可编程器件支持在线升级和自动加载,增强产品可靠性 * 链路毫秒级迅速故障侦测技术(BFD),可实现同静态路由、RIP/OSPF/BGP/ISIS动态路由、VRRP和接口备份联动 * 网络业务质量智能检测技术(NQA),可实现同静态路由、VRRP和接口备份联动 * 支持多设备冗余备份和负载分担(VRRP/VRRPE) * 支持迅速重路由、GR/NSR等可靠性技术 绿色环保 * 完全满足RoHS原则 * 先进风道隔离设计,电源与系统风道隔离设计,独特双L形风道设计,电源风道与系统风道两个L型风道提高了空间运用率 * 电扇级冗余备份设计,多级电扇调速方案,系统会依照产品内部温度拟定系统需要电扇转速,最大也许减少了电扇噪音与能耗 * 智能节电管理,灵活定义HMIM/主控板/转发板节电方略,最大限度地减少设备能耗。  技术参数 属性 MSR 36-10 MSR 36-20 IPv4转发性能 5Mpps 5Mpps IPv6转发性能 4Mpps 4Mpps 带业务转发性能(IMIX) 1.5Gbps 1.5Gbps 内存(缺省/最大) 1G/1G 2G/4G FLASH 256M 256M CF卡(外置) / 支持 USB2.0 2,支持3G Modem扩展 2,支持3G Modem扩展 CON/AUX 1 1 CON(Mini-USB Type AB) 1 1 固定GE口 3(1Combo) 3(1Combo) SIC插槽 2 4 DSIC - 2 HMIM插槽 1 2 VPM - 1 最大功耗 100W 125W 冗余电源 外置:RPS800 外置:RPS800 电源 AC: 100V a.c.~240V a.c.;50Hz/60Hz DC: -48~-60V AC/POE: 100V a.c.~240V a.c.;50Hz/60Hz DC: -48~-60V 机架高度(U高) 1个机架高度(1RU) 外形尺寸(W×D×H,mm) 440×480×44.2 环境温度 0~45℃ 环境相对湿度 5~95%(不结露) EMC FCC Part 15 (CFR 47) CLASS A ICES-003 CLASS A VCCI-3 CLASS A VCCI-4 CLASS A CISPR 22 CLASS A EN 55022 CLASS A AS/NZS CISPR22 CLASS A CISPR 24 EN 55024 EN 61000-3-2 EN 61000-3-3 EN 61000-6-1 ETSI EN 300 386 EN 301 489-1 EN 301 489-17 安全 UL 60950-1 CAN/CSA C22.2 No 60950-1 IEC 60950-1 EN 60950-1/A11 AS/NZS 60950 EN 60825-1 EN 60825-2 FDA 21 CFR Subchapter J GB 4943 1.3.2 H3C S7506E-S 高品位多业务路由互换机简介 产品图片 产品概述 H3C S7500E(X)系列产品是杭州华三通信技术有限公司面向融合业务网络高品位多业务路由互换机,该产品基于H3C自主知识产权Comware V5操作系统,以IRF2(Intelligent Resilient Framework 2,第二代智能弹性架构)技术为系统基石虚拟化软件系统,进一步融合MPLS VPN、IPv6、网络安全、无线、无源光网络等各种网络业务,提供不间断转发、不间断升级、优雅重启、环网保护等各种高可靠技术,在提高顾客生产效率同步,保证了网络最大正常运营时间,从而减少了客户总拥有成本(TCO)。H3C S7500E(X)符合“限制电子设备有害物质原则(RoHS)”,是绿色环保路由互换机。 产品特性 丰富业务,适应融合业务网络发展趋势 基于IRF2(第二代智能弹性架构)技术虚拟化架构 H3C S7500E(X)面向数据中心技术演进,推出了IRF2为代表软件虚拟化技术,提供2-4台主机协同工作、统一管理和不间断维护功能;IRF2不但成为数据中心互换设备高性能、虚拟化核心技术,并且对于老式公司网应用,IRF2所提供高可靠性和无缝升级、扩展能力,也成为H3C顾客增值服务重要构成某些;此外H3C IRF2虚拟化技术还可依照组网规定支持长距离(80KM)普通以太网万兆光纤堆叠。 全面MPLS、VPLS业务能力 H3C S7500E(X)所有产品均支持Multi-VRF特性,可以作为MCE设备使用;支持三层MPLS VPN和二层MPLS VPN(Martini、Kompella);支持MPLS OAM特性,以便顾客管理和维护;与H3C MPLS VPN Manager配合,实现图形化MPLS布置与维护。 全面支持VPLS,VLL,还支持分层VPLS以及QINQ+VPLS接入方式,提供端到端2层VPN接入方案,支持MPLS/VPLS全线速转发,满足VPLS规模布置规定。 高性能IPv4/IPv6业务能力 H3C S7500E(X)支持IPv4/IPv6双合同栈,支持各种隧道技术,支持IPv4/IPv6组播技术,为顾客提供完善IPv4/IPv6解决方案;H3C S7500E(X)采用分布式体系架构,实现IPv4/IPv6业务线速无阻塞转发;H3C S7500E(X)已经通过了信息产业部IPv6入网认证和IPv6 Ready第二阶段认证,是成熟商用IPv6产品。 有线无线一体化,有源无源一体化 H3C S7500E(X)集成无线控制模块提供丰富业务能力,涉及精细顾客控制管理、完善RF管理及安全机制、迅速漫游、超强QoS和对IPv6支持等;无线控制模块通过与安全方略服务器联动,实现对无线接入顾客端点准入防御,提高了整网安全性。 H3C S7500E(X)是业界最高密度以太网无源光网络(EPON)设备, 其提供高可靠EPON系统,采用分布式体系构造、模块化设计,主控板冗余热备份、无源背板、冗余电源支持双路供电,具备电信级可靠性。 EAD端点准入防护技术 H3C S7500E(X)支持大容量Portal认证功能,可以在数千顾客局域网中做为EAD网关设备,为全网顾客提供EAD安全认证功能;可以在大中型校园网中担任汇聚/核心设备同步,为学生宿舍区认证计费提供Portal认证功能。 全方位安全保障,抵抗各种网络安全威胁 三平面安全保障机制 H3C S7500E(X)提供完善安全防护机制,可从控制、管理、转发三平面全面保障网络安全:在控制平面,内置合同报文袭击辨认模块,防止TCN、ARP等合同报文袭击,OSPF/BGP/IS-IS路由合同采用MD5验证,防止非法路由更新报文导致网络瘫痪;在管理平面,SNMPv3网管合同,SSH V2,基于802.1x、AAA/Radius顾客身份认证以及分级顾客权限管理保证了设备管理安全性;在转发平面,支持IP、VLAN 、MAC和端口等各种组合精细绑定;支持uRPF单播反向途径转发,防止非法流量访问网络,采用最长匹配逐包转发机制,有效抵抗病毒袭击。H3C S7500E(X)还支持内置高性能防火墙、异常流量清洗等模块,将专业安全融入到互换机之中。 有线无线全面支持EAD H3C S7500E(X)是EAD端点准入防御解决方案重要构成某些,S7500E(X)可以动态接受来自安全方略服务器控制方略,依照终端安全状态予如下发相应访问权限。H3C S7500E(X)既支持有线终端顾客EAD,也支持无线终端顾客EAD,可以做到终端安全防范无漏洞。 增强ACL特性 H3C S7500E(X)系列产品支持强大ACL能力:支持原则和扩展ACL;支持基于VLANACL,以便顾客配备,节约ACL资源;支持出方向和入方向ACL,满足金融等行业访问权限严格控制需求。 电信级高可靠性,保障顾客业务长期稳定运营 电信级高可靠性设计 H3C S7500E(X)采用无单点故障设计,所有核心部件,如主控板、互换网、电源和电扇等采用冗余设计;无源背板避免了机箱浮现单点故障;所有单板和电源模块支持热插拔功能;H3C S7500E(X)系列可以在恶劣环境下长时间稳定运营,达到99.999%电信级可靠性。 多业务高可靠性运营 H3C S7500E(X)支持不间断转发和优雅重启,提供毫秒级切换时间;支持等价路由,可协助顾客建立多条等值途径,实现流量负载均衡及冗余备份;支持RRPP迅速环网保护合同;支持Smart-Link合同,保证双上行网络拓扑业务毫秒级迅速切换。通过上述技术,H3C S7500E(X)可以在承载多业务状况下不间断运营,实现业务永续。 基于IRF2架构HA IRF2技术可以把多台S7500E(X)虚拟成一种“联合设备”,使用和配备都犹如一台机器,并且扩展端口数量和互换能力,同步也通过多台设备之间互相备份增强了设备可靠性,提供毫秒级链路收敛能力。简化了管理过程,减少管理成本,并可依照实际需求平滑扩容网络容量。支持基于硬件丰富OAM故障检测机制,实现毫秒级链路故障检测。 技术参数 属 性 S7510E S7508E-X S7506E S7506E-V S7506E-S S7503E S7503E-S S7502E 互换容 量 3.84Tbps 3.84Tbps/8.96Tbps 2.56Tbps 2.56Tbps 2.56Tbps 1.6Tbps 960Gbps 640Gbps IPv4包转发率 2880Mpps 1920Mbps/ 5760Mpps 1920Mpps 1920Mpps 1920Mpps 1200Mpps 720Mpps 480Mpps 槽位数量 12 14 8 8(垂直插槽) 8 5 3 4 业务槽位数量 10 8 6 6 6 3 3 2 互换网板槽位数量 0 4 0 0 0 0 0 0 冗余设计 电源、主控冗余 电源、主控、互换网板冗余 电源、主控冗余 电源、主控冗余 电源、主控冗余 电源、主控冗余 电源、单主控 电源、主控冗余 二层特性 支持IEEE 802.1P(CoS优先级) 支持IEEE 802.1Q(VLAN) 支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) 支持IEEE 802.1ad(QinQ),灵活QinQ和Vlan mapping 支持IEEE 802.3x(全双工流控)和背压式流控(半双工) 支持IEEE 802.3ad(链路聚合)和跨板链路聚合 支持IEEE 802.3(10Base-T)/802.3u(100Base-T) 支持IEEE 802.3z(1000BASE-X)/802.3ab(1000BaseT) 支持IEEE 802.3ae(10Gbase) 支持IEEE 802.3af(PoE) 支持IEEE 802.3at(PoE+) 支持RRPP(迅速环网保护合同) 支持跨板端口/流镜像 支持端口广播/多播/未知单播风暴抑制 支持Jumbo Frame 支持基于端口、合同、子网和MACVLAN划分 支持SuperVLAN 支持PVLAN 支持Multicast VLAN+ 支持点到点 单VLAN交叉连接、双VLAN交叉连接 所有依托VLAN-ID进行转发,不涉及MAC地址学习 支持最大VLAN MAPING/灵活QinQ表项 全面支持VLAN MAPPING能力 支持GVRP 支持LLDP IPv4路由特性 支持ARP Proxy 支持DHCP Relay 支持DHCP Server 支持静态路由 支持RIPv1/v2 支持OSPFv2 支持IS-IS 支持BGPv4 支持OSPF/IS-IS/BGP GR (Graceful Restart优雅重启) 支持等价路由 支持方略路由 支持路由方略 IPv6路由特性 支持ICMPv6 支持ICMPv6重定向 支持DHCPv6 支持ACLv6 支持OSPFv3 支持RIPng 支持BGP4+ 支持IS-ISv6 支持手工隧道 支持ISATAP 支持6to4隧道 支持IPv6和IPv4双栈 组播 支持IGMPv1/v2/v3 支持IGMPv1/v2/v3 Snooping 支持IGMP Filter 支持IGMP Fast leave 支持PIM-SM/PIM-DM/PIM-SSM 支持MSDP 支持AnyCast-RP 支持MLDv2/MLDv2 Snooping 支持PIM-SMv6、PIM-DMv6、PIM-SSMv6 ACL/QoS 每单板最大支持16K ACL 支持原则和扩展ACL 支持基于VLANACL 支持Ingress/Egress ACL 支持Ingress/Egress CAR,粒度可达8Kbps 支持两级Meter能力 支持VLAN聚合CAR,MAC聚合CAR功能 支持流量整形(Traffic Shaping) 支持802.1P/DSCP优先级Mark/Remark 支持层次化QoS(H-QoS),支持三级队列调度 支持队列调度机制,涉及SP、WRR、SP+WRR、CBWFQ 支持拥塞避免机制,涉及Tail-Drop、WRED 支持 Mirroring MPLS/VPLS 支持L3 MPLS VPN 支持L2 VPN:VLL (Martini,Kompella) 支持MCE 支持MPLS OAM 支持VPLS,VLL 支持分层VPLS,以及QinQ+VPLS接入 支持P/PE功能 支持LDP合同 安全机制 支持EAD安全解决方案 支持Portal认证 支持MAC认证 支持IEEE 802.1x和IEEE 802.1x SERVER 支持AAA/Radius 支持HWTACACS,支持命令行认证 支持SSHv1.5/SSHv2 支持ACL流过滤机制 支持OSPF、RIPv2 及BGPv4 报文明文及MD5密文认证 支持命令行采用分级保护方式,防止未授权顾客非法侵入,为不同级别顾客有不同配备权限 支持受限IP地址Telnet登录和口令机制 支持IP地址、VLAN ID、MAC地址和端口等各种组合绑定 支持uRPF 支持主备数据备份机制 支持故障后报警和自恢复 支持数据日记 系统管理 支持FTP、TFTP、Xmodem 支持SNMP v1/v2/v3 支持sFlow流量记录 支持RMON 支持NTP时钟 支持NetStream流量记录功能 支持电源智能管理 支持设备在线状态监测机制,实现对涉及主控引擎,背板,芯片和存储等核心元器件进行检测 可靠性 支持主控板1+1冗余备份 支持电源1+1冗余备份 采用无源背板设计 所有单板支持热插拔 支持CPU保护技术 支持VRRP 支持Ethernet OAM(802.1ag和802.3ah) 支持MAC Tracert 支持RRPP 支持Graceful Restart for OSPF/BGP/IS-IS 支持DLDP 支持VCT 支持Smart-Link 支持热补丁 环境规定 温度范畴:0℃~45℃ 相对湿度:10%~95%(非凝结) 安规和EMC认证 通过了CE、FCC PART 15、TUV-GS、UL-CUL、ICES003和VCCI认证 电源 DC:–48V~–60V AC: 100V~240V 外形尺寸(宽×高×深)(mm) 436x 708 x 420 440x 620 x 660 436x 575 x 420 436 x 930 x 420 436x 575 x 420 436 x 441 x 420 436 x 175 x 420 436 x 175 x 420 满配重量(kg) ≤96kg ≤125kg ≤77kg ≤94kg ≤77kg ≤63kg ≤27kg ≤27kg 1.3.3 H3C S3600V2以太网互换机产品简介 产品图片 产品概述 H3C S3600V2系列互换机是H3C公司基于全新软硬件平台设计和开发智能弹性以太网互换机。系统采用创新IRF2技术,在安全可靠、多业务融合、易管理和维护等方面为顾客提供全新技术特性和解决方案,同步S3600V2支持IPv4/IPv6双栈及硬件转发、丰富IPv4/IPv6路由合同和隧道技术。是抱负办公网、业务网和驻地网汇聚、接入互换机以及中小公司、分支机构核心互换机。 产品特性 丰富IPv4和IPv6三层功能 H3C S3600V2系列互换机硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道(涉及手工Tunnel,6to4 Tunnel,ISATAP Tunnel,auto-Tunnel),三层线速转发。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存网络,组网方式灵活,充分满足当前园区网从IPv4向IPv6过渡需求。 支持丰富IPv6路由合同,涉及RIPng、OSPFv3、ISISv6、BGP4+ for IPv6。支持IPv6邻居发现合同(Neighbor Discovery Protocol,NDP),管理邻居节点交互。支持PMTU发现(Path MTU Discovery)机制,可以找到从源端到目端途径上一种适当MTU值,以便有效地运用网络资源并得到最佳吞吐量。 智能弹性架构 H3C S3600V2系列互换机支持IRF2(第二代智能弹性架构)技术,就是把多台物理设备互相连接起来,使其虚拟为一台逻辑设备,也就是说,顾客可以将这多台设备当作一台单一设备进行管理和使用。IRF可觉得顾客带来如下好处: * 简化管理 IRF架构形成之后,可以连接到任何一台设备任何一种端口就以登录统一逻辑设备,通过对单台设备配备达到管理整个智能弹性系统以及系统内所有成员设备效果,而不用物理连接到每台成员设备上分别对它们进行配备和管理。 * 简化业务 IRF形成逻辑设备中运营各种控制合同也是作为单一设备统一运营,例如路由合同会作为单一设备统一计算,而随着跨设备链路聚合技术应用,可以代替原有生成树合同,这样就可以省去了设备间大量合同报文交互,简化了网络运营,缩短了网络动荡时收敛时间。 * 弹性扩展 可以按照顾客需求实现弹性扩展,保证顾客投资。并且新增设备加入或离开IRF架构时可以实现“热插拔”,不影响其她设备正常运营。 * 高可靠 IRF高可靠性体当前链路,设备和合同三个方面。成员设备之间物理端口支持聚合功能,IRF系统和上、下层设备之间物理连接也支持聚合功能,这样通过多链路备份提高了链路可靠性;IRF系统由多台成员设备构成,一旦Master设备故障,系统会迅速自动选举新Master,以保证通过系统业务不中断,从而实现了设备级1:N备份;IRF系统会有实时合同热备份功能负责将合同配备信息备份到其她所有成员设备,从而实现1:N合同可靠性。 * 高性能 对于互换机来说,性能和端口密度提高会受到硬件构造限制。而IRF系统性能和端口密度是IRF内部所有设备性能和端口数量总和。因而,IRF技术可以容易将设备互换能力、顾客端口密度扩大数倍,从而大幅度提高了设备性能。 高可靠性设计 H3C S3600V2系列互换机除了支持高可靠性IRF2技术以外,还支持STP/RSTP生成树合同,并提供了基于多VLAN 生成树MSTP,极大提高了链路冗余备份,提高容错能力,保证网络稳定运营。 支持VRRP虚拟路由冗余合同,构建故障时冗余路由拓扑构造,保持通讯持续性和可靠性,有效保障网络稳定。 支持ECMP(等价路由),通过配备多条等值途径实现上行路由冗余备份和负载分担。 支持RRPP(迅速环网保护合同),可以在以太网环完整时可以防止数据环路引起广播风暴,而当以太网环上一条链路断开时能迅速恢复环网上各个节点之间通信通路。 完备安全方略 H3C S3600V2系列互换机支持EAD(终端准入控制)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全办法与网络接入控制、访问权限控制等网络安全办法整合为一种联动安全体系,通过对网络接入终端检查、隔离、修复、管理和监控,使整个网络变被动防御为积极防御、变单点防御为全面防御、变分散管理为集中方略管理,提高了网络对病毒、蠕虫等新兴安全威胁整体防御能力。 H3C S3600V2系列互换机支持802.1x及MAC认证,在顾客接入网络时完毕必要身份认证,还可以通过灵活MAC、IP、PORT绑定,支持动态VLAN下发和Guest VLAN,有效防止非法顾客访问网络。支持端口和VLAN下发ACL,更加灵活以便,保证网络受控访问。 H3C S3600V2系列互换机支持特有ARP入侵检测功能,可有效防止黑客或袭击者通过ARP报文实行日趋盛行“ARP欺骗袭击”,对不符合DHCP Snooping动态绑定表或手工配备静态绑定表非法ARP欺骗报文直接丢弃。同步支持IP Source Check特性,防止涉及MAC欺骗、IP欺骗、MAC/IP欺骗在内非法地址仿冒,以及大流量地址仿冒带来DoS袭击。 多业务融合能力 H3C S3600V2系列互换机支持QinQ即VLAN VPN特性,可以将顾客私网VLAN标签封装在公网VLAN标签中,使报文带着两层VLAN Tag穿越运营商骨干网络。S3600V2系列互换机支持灵活QinQ,可以实现针对不同业务报文打不同外层VLAN标签或者不打VLAN标签,便于业务分离。同步还支持VLAN translation,可以依照不同顾客或业务重新设立VLAN标签。同步支持IPv4和IPv6组播功能,支持丰富组播合同,涉及:IGMP Snooping、MLD Snooping、IGMP v1/v2/v3、PIM-DM、PIM-SM/SSM、MSDP,支持组播静态路由、组播组静态加入,并且组播VLAN可以跨VLAN复制,支持IGSP v1/v2/v3,支持大容量组播路由,强组播复制能力。 H3C S3600V2系列互换机支持MCE功能,可以有效解决多VPN网络带来顾客数据安全与网络成本之间矛盾,它使用CE设备自身VLAN接口编号与网络内VPN进行绑定,并为每个VPN创立和维护独立路由转刊登(Multi-VRF)。这样不但可以隔离私网内不同VPN报文转发途径,并且通过与PE间配合,也可以将每个VPN路由对的发布至对端PE,保证VPN报文在公网内传播。 简朴易用管理维护 H3C S3600V2系列互换机支持VCT(Virtual Cable Test)电缆检测功能,便于迅速定位网络故障点。 支持DLDP(Device Link Detection Protocol,设备连接检测合同),可以监控光纤链路状态。如果发现单向链路存在,DLDP 合同会依照顾客配备,自动关闭或告知顾客手工关闭有关端口,以防止网络问题发生。 支持以太OAM(802.1AG合同和802.3AH合同),支持SNMP V1/V2/V3,可支持Open View等通用网管平台,以及IMC智能管理中心。支持CLI命令行,Web网管,Telnet,HGMP集群管理,使设备管理更以便。通过各种开放原则MIB和扩展MIB支持可以提供完善基于SNMP第三方管理能力。。 技术参数 项目 S3600V2-28TP-SI S3600V2-28TP-EI S3600V2-52TP-SI S3600V2-52TP-EI S3600V2-28TP-PWR-EI S3600V2-52TP-PWR-EI S3600V2-28F-EI 管理端口 1个Console口 业务端口描述 固定端口 24个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口 48个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口 24个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口 48个10/100Base-TX以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口 24个100Base-FX SFP以太网端口,2个1000Base-T与1000Base-X SFP Combo端口,2个1000Base-X SFP千兆以太网端口 可选模块 1000BASE-SX-SFP 1000BASE-LX-SFP 1000BASE-LH-SFP 1000BASE-ZX-LR-SFP 1000BASE-ZX-VR-SFP 100Base-FX-MM-SFP 100Base-FX-SM-SFP 互换容量 64Gbps 二/三层转发率 9.6Mpps 13.2Mpps 9.6Mpps 13.2Mpps 9.6Mpps 互换模式 存储转发模式(Store and Forward) 端口 支持IEEE 802.3x流控(全双工) 支持基于端口速率比例广播风暴抑制 支持基于pps广播风暴抑制 端口汇聚 支持LACP 支持手工聚合 支持最多128个聚合组,每组支持最多8个端口 MAC地址 支持32K MAC地址 支持黑洞MAC 支持设立端口MAC学习最大个数 VLAN 支持基于端口VLAN (4K个) 支持基于合同VLAN 支持基于MACVLAN 支持Voice VLAN 支持Super VLAN 支持PVLAN 支持GVRP 支持VLAN VPN (QinQ),灵活QinQ 堆叠 支持IRF2智能弹性架构 支持分布式设备管理,分布式链路聚合 支持分布式弹性路由(EI 系列) 支持通过原则以太网接口等方式进行堆叠 支持本地堆叠和远程堆叠 DHCP 支持DHCP Client/ DHCP Relay/ DHCP Snooping 支持DHCP Server IP路由 支持静态路由、RIPv1/v2、RIPng 支持OSPFv1/v2,OSPFv3(EI 系列) 支持IS-IS,IS-ISv6(EI 系列) 支持BGP,BGP4+ for IPv6(EI 系列) 支持方略路由,ECMP 支持VRRP/VRRPv3 MCE 支持MCE(Multi-CE) 组播 支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2 支持组播VLAN 支持IGMP V1/V2/V3、MLD v1/v2、PIM-SM、PIM-DM、PIM-SSM 、MSDP(EI系列支持) 可靠性 支持STP/RSTP/MSTP合同 支持Smart Link 支持Smart Link 多实例 支持BFD 支持RRPP IPV6 支持ND(Neighbor Discovery) 支持ND snooping,ND proxy,ND detection 支持PMTU 支持IPv6 Ping,IPv6 Tracert,IPv6 Telnet,IPv6 TFTP 支持手动配备Tunnel 支持6 to 4 tunnel 支持ISATAP(Intra-site Automatic Tunneling Protocol) tunnel 支持Auto-tunnel(即Automatic IPv4 Compatible IPv6 Tunnel) 镜像 支持N:4端口镜像 支持流镜像 RSPAN (Remote Switched Port Analyzer,远程互换端口分析) QoS/ACL 支持ACL 支持L2~L4包过滤功能,提供基于源MAC地址、目MAC地址、源IP地址、目IP地址、端口、合同类型、VLAN等 支持基于源IPv6地址,目IPv6地址,TCP/UDP端标语,合同类型
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 行业资料 > 酒店餐饮

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服