科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航



ZDNet>网络频道>ZD评测>S5600 系列全千兆智能弹性三层交换机

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Quidway S5600系列全千兆智能弹性交换机是华为-3COM公司为设计和构建高弹性和高智能网络需求而推出的新一代以太网交换机产品。采用交、直流双输入电源模块供电,也可以通过更换电源模块来支持PoE功能,提供所有固定端口的PoE满负载。

来源: 2007年09月21日

关键字:华为硬件设备 华为应用技术 交换技术 交换

Quidway S5600系列全千兆智能弹性交换机是华为-3COM公司为设计和构建高弹性和高智能网络需求而推出的新一代以太网交换机产品。系统采用华为-3COM公司创新的IRF(Intelligent Resilient Framework,智能弹性架构)技术,支持高达96G的堆叠带宽和高密度千兆端口,支持万兆上行。特别适合作为需要高带宽、高性能和高扩展性的中小企业网核心、大型企业网络和园区网的汇聚层以及数据中心的服务器接入设备。

QuidwayS5624P/5648P:采用交、直流双输入电源模块供电,并可通过更换电源模块提供千兆PoE功能。后面板提供两个固定的堆叠接口和一个扩展模块插槽,扩展模块可选配8端口千兆SFP模块、1端口万兆模块或2端口万兆模块。前面板提供24/48个10/100/1000Base-T自协商以太网端口(RJ-45连接器)及4个SFP Combo接口。

QuidwayS5624F:采用交、直流双输入电源模块供电。后面板提供两个固定的堆叠接口和一个扩展模块插槽,扩展模块可选配8端口千兆SFP模块、1端口万兆模块或2端口万兆模块。前面板提供24个千兆SFP接口和4个como的10/100/1000Base-T自协商以太网端口(RJ-45连接器)

IRF智能弹性架构技术

可管理性—IRF技术真正的即插即用支持、单一 IP 地址管理、单步骤软件升级以及通过 SNMP、Web 界面和 CLI 进行的架构范围配置,所有这些功能都简化分布式架构中的设备管理。

高性能第三层交换—IRF分布式架构能够利用所有交换机的第三层交换功能提供更高的性能和可扩展性,而避免管理多台独立三层设备的复杂性。

分布式链路聚合—可跨分布式架构中多台交换机的端口配置一个聚合链路,能对布线间进行双重双核心上连,从而提高整个网络骨干的可用性和性能。

POE(Power over ethernet)远程供电特性

Quidway S5600系列交换机可以通过更换POE电源支持PoE(Power Over Ethernet)功能,即可通过双绞线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源,实现对下挂PD设备远端供电。作为供电方PSE(Power Sourcing Equipment)设备,支持IEEE802.3af线路供电标准,同时也可以兼容不符合802.3af标准的PD(Powered Device)设备。交换机远端供电时每个以太网口向下挂设备提供的最大功率为15.4W。S5600提供千兆电口上的PoE特性,能够充分满足未来技术发展的需求,为千兆无线技术,语音技术的发展提供了支持。

通过支持POE和Voice VLAN技术,S5600系列交换机能够提供完美的数据和语音融合解决方案。

大容量全线速的多层交换

Quidway S5600系列交换机具有192G/240G的交换容量和66M/102Mpps的二/三层包转发能力,支持所有端口线速转发。设备最大提供24/48端口10/100/1000M电接口、32个SFP千兆光接口或2个10G接口,充分满足客户对高密度GE和万兆上行设备的需求。设备具备强大的IRF堆叠扩展能力,极大的节省了用户对设备的投资。硬件支持二/三层线速交换,能够识别、处理四到七层的应用业务流,所有端口都具有单独的数据包过滤、区分不同应用流,并根据不同的流进行不同的管理和控制。

完备的安全控制策略

Quidway S5600系列交换机基于最长匹配的路由策略。系统采用逐包转发方式,保证了所有报文均获得相同的转发性能,对“红码病毒”和“冲击波病毒”的攻击具有天生的防御能力,有效保证了设备安全。

支持集中式MAC地址认证和802.1x认证。在用户接入网络时完成必要的身份认证,还可以通过灵活的MAC、IP、VLAN、PORT任意组合绑定,有效的防止非法用户访问网络。

支持DUD(Disconnect Unauthorised Device)认证,通过MAC地址学习数目限制和MAC地址与端口绑定实现。支持用户分级管理和口令保护,支持MAC地址学习数目限制、MAC地址与端口绑定、端口隔离、MAC地址黑洞;支持防止DoS攻击功能。

支持QoS Profile功能。和802.1x认证功能相结合,可以动态的为通过认证的用户提供预先配置的一套QoS功能。用户在经过802.1x认证后,交换机根据AAA服务器上配置的用户名和Profile的对应关系,将相应的Profile动态下发到用户登录的端口上,为该用户提供量身定做的服务质量保证。

支持SSH特性。用户通过一个不能保证安全的网络环境远程登录到以太网交换机时,可以提供安全的信息保障和强大的认证功能,以保护以太网交换机不受诸如IP地址欺诈、明文密码截取等等攻击。

高可靠性

Quidway S5600系列交换机采用IRF技术组网后,能够在整个堆叠组内实现控制平面和数据平面所有信息的冗余备份,极大地增强了设备和网络的可靠性,消除了单点故障,避免了业务中断。

同时Quidway S5600系列交换机不仅支持STP/RSTP生成树协议,还提供了基于多VLAN的生成树MSTP,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。

支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓朴结构,保持通讯的连续性和可靠性,有效保障网络稳定。

支持在设备上配置多条等价路由的方式实现上行路由的冗余备份,当主上行路由发生故障时自动切换到下一条备份路由,实现上行路由的多级备份。

采用交、直流双输入电源模块供电,也可以通过更换电源模块来支持PoE功能,提供所有固定端口的PoE满负载。

丰富的QOS策略

Quidway S5600系列交换机支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议的L2~L7复杂流分类;每端口支持100个流规则,整机支持3200/5600个流规则,充分保障了复杂网络对于QoS规则的要求。

提供灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种模式;支持8个优先级队列。

支持CAR(Committed Access Rate)功能,可以实现基于端口和基于流的速率限制,限制的粒度可以精确至64Kbps,为网络带宽的精细化管理提供了手段。

多样的管理方式

Quidway S5600系列交换机支持CLI(命令行)、Telnet、Console口配置,支持华为3COM的Quidview、iManager网管系统,支持WEB网管,使设备管理更加方便。通过各种开放的标准MIB和扩展MIB的支持可以提供完善的基于SNMP的第三方管理能力。

S5600系列以太网交换机规格特性

项目 S5624P/S5624P-PWR S5624F S5648P/S5648P-PWR

管理端口 1个Console口

业务端口描述 固定端口 24个10/100/1000M电口+4个SFP Combo千兆口 24个千兆SFP接口+4个10/100/1000Mcomo电口 48个10/100/1000M电口+4个SFP Combo千兆口

可选模块 8端口SFP模块

1端口10GE模块

2端口10GE模块

端口类型 10/100/1000BASE-T

1000Base-SX-SFP

1000Base-LX-SFP

1000Base-LH-SFP

1000Base-T-SFP

10GBase-LR-XENPAK

10GBase-LR-XFP

10GBase-ER-XFP

   

    

可选电源

  

  电源模块 PSL130-AD(130W系统输出电源模块)交流输入或者直流输入

  PSL480-AD24P(180W系统+300W POE输出电源模块)交流输入或直流输入

  PSL130-AD(130W系统输出电源模块)交流输入或者直流输入

  

  PSL180-AD(180W系统输出电源模块)交流输入或者直流输入

  PSL480-AD48P(180W系统+300W POE输出电源模块)交流输入或直流输入

  输入电压 交、直流双输入电源模块输入电压:

  AC:

  额定电压范围:100-240V;50/60Hz

  最大电压范围:90-264V;50/60Hz

  DC:

  额定电压范围:-48 - -60V

  最大电压范围:-36 - -72V

  PoE电源模块直流输入:

  额定电压:-53.5V

  最大电压:-52V - - 55V

  外形尺寸(mm)

  宽×深×高

  40 × 420 × 43.6

  重量 <7.5KG <8KG

  功耗(满负荷时) S5624P:170W

  S5648P:230W

  S5624F:170W

  S5624P-PWR:540W

  S5648P-PWR:600W

  在进行PoE供电时:

  S5624P-PWR采用直流供电时最大功率为540W,采用交流供电时为540W

  S5648P-PWR采用直流供电时最大功率为970W,采用交流供电时为600W

  工作环境温度 0~45℃

  工作环境相对湿度(非凝露) 10%~95%

  S5600系列以太网交换机业务特性

  特性 S5624P/S5624F/S5624P-PWR S5648P/S5648P-PWR

  线速二/三层交换 所有端口支持线速转发

  交换容量为192Gbit/s

  包转发率66Mpps

  所有端口支持线速转发

  交换容量为240Gbit/s

  包转发率102Mpps

  交换模式 存储转发模式(Store and Forward)

  VLAN 支持4K个符合IEEE 802.1Q标准的VLAN

  支持基于端口的VLAN

  Voice VLAN 支持识别进入端口的流的MAC地址,如果是IP电话流,就会将该端口加入相应的Voice VLAN

  广播风暴抑制 支持基于端口速率百分比的广播风暴抑制,同时支持基于pps的广播风暴抑制

  端口环回检测 支持端口收、发数据线被短路的检测与告警

  IP路由 静态路由、

  RIPv1/2

  OSPF

  ECMP

  组播 IGMP Snooping

  IGMP V1/V2

  PIM-SM

  PIM-DM

  生成树协议 支持STP/RSTP,支持VLAN的STP-ignore属性

  端口汇聚 支持通过LACP进行动态端口汇聚

  支持进行通过命令行手动进行端口汇聚

  支持堆叠范围内的跨设备链路汇聚

  支持GE(Gigabit Ethernet)端口汇聚

  支持10G(Gigabit Ethernet)端口汇聚

  最多32组端口汇聚组,GE汇聚组最多支持8个端口,10GE汇聚组最多4个端口,汇聚的端口必须具有相同的端口类型

  镜像 支持多对一的端口镜像,即多个源端口,一个镜像端口

  支持流镜像

  支持在堆叠范围内跨设备的镜像功能

  MAC地址表 地址自学习

  IEEE 802.1D标准

  最多支持16K个MAC地址

  支持1K个静态MAC地址

  流控 支持IEEE 802.3x流控(全双工)

  支持Back-pressure based flow control(背压式流控)(半双工)

  RF 支持IRF,最多8台。2个高速堆叠 端口,每端口48G堆叠带宽,环形堆叠时可以提供高达96G堆叠带宽。

  加载与升级 支持XModem协议实现加载升级

  支持FTP(File Transfer Protocol)、TFTP(Trivial File Transfer Protocol)加载升级

  管理 支持命令行接口(CLI)配置

  支持Telnet远程配置

  支持通过Console口配置

  支持SNMP(Simple Network Management Protocol)

  支持RMON (Remote Monitoring)1,2,3,9组MIB

  支持QuidView网管系统

  支持WEB网管

  支持系统日志

  支持分级告警

  维护 支持调试信息输出

  支持PING、Traceroute, Multicast Traceroute

  支持Telnet远程维护

  QoS/ACL 支持对端口接收报文的速率和发送报文的速率进行限制

  支持报文重定向

  支持CAR(Committed Access Rate)功能,GE端口流量限速的粒度为:64Kbit/s,10G端口流量限速的粒度为:1Mbit/s

  支持8个端口输出队列

  支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种模式

  支持报文的802.1p和DSCP优先级重新标记

  支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC(Medium Access Control)地址、源IP地址、目的IP地址、端口、协议、VLAN(Virtual Local Area Network)、VLAN范围、MAC地址范围和非法帧过滤

  支持基于时间段(Time Range)的ACL和QoS控制

  支持Qos Profile管理方式,允许用户定制Qos服务方案

  安全特性 用户分级管理和口令保护

  支持IEEE 802.1X认证

  支持基于MAC地址的认证

  支持DUD (Disconnect Unauthorized Device)特性

  支持SSH

  包过滤

  支持端口隔离

  DHCP Relay 支持

  TP 支持

推广二维码
邮件订阅

如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

重磅专题