豐富的業(yè)務,適應融合業(yè)務網(wǎng)絡發(fā)展趨勢
IRF2(第二代智能彈性架構—橫向虛擬化)
H3C S7500E(X)面向數(shù)據(jù)中心技術的演進,推出了IRF2為代表的軟件虛擬化技術,提供2-4臺主機的協(xié)同工作、統(tǒng)一管理和不間斷維護功能;IRF2不僅成為數(shù)據(jù)中心交換設備高性能、虛擬化的關鍵技術,而且對于傳統(tǒng)企業(yè)網(wǎng)應用,IRF2所提供的高可靠性和無縫升級、擴展能力,也成為H3C用戶增值服務的重要組成部分;另外H3C 的IRF2虛擬化技術還可根據(jù)組網(wǎng)的要求支持長距離(80KM)的普通以太網(wǎng)萬兆光纖堆疊。
IRF3:(第三代智能彈性架構—縱向虛擬化)
H3C S7500E(X)系列產(chǎn)品可以在縱向維度上支持異構虛擬化,將核心和接入設備通過IRF3技術形成一臺縱向邏輯虛擬設備,支持AC、AP統(tǒng)一管理、配置,相當于把一臺盒式設備作為一塊遠程接口板加入主設備系統(tǒng),以達到擴展I/O端口能力和進行集中控制管理的目的。IRF3技術可以簡化管理,大幅度降低網(wǎng)絡管理節(jié)點;簡化布線,二層變?yōu)橐粚?,?jié)省橫向連接線纜;最終實現(xiàn)數(shù)據(jù)轉發(fā)平面虛擬化,便與簡化業(yè)務部署和自動編排。
全面的MPLS、VPLS業(yè)務能力
H3C S7500E(X)所有產(chǎn)品均支持Multi-VRF特性,可以作為MCE設備使用;支持三層的MPLS VPN和二層的MPLS VPN(Martini、Kompella);支持MPLS OAM特性,方便用戶的管理和維護;與H3C MPLS VPN Manager配合,實現(xiàn)圖形化的MPLS部署與維護。
全面支持VPLS,VLL,還支持分層VPLS以及QINQ+VPLS接入方式,提供端到端2層VPN接入方案,支持MPLS/VPLS全線速轉發(fā),滿足VPLS規(guī)模部署要求。
高性能IPv4/IPv6業(yè)務能力
H3C S7500E(X)支持IPv4/IPv6雙協(xié)議棧,支持多種隧道技術,支持IPv4/IPv6的組播技術,為用戶提供完善的IPv4/IPv6解決方案;H3C S7500E(X)采用分布式體系架構,實現(xiàn)IPv4/IPv6業(yè)務的線速無阻塞轉發(fā);H3C S7500E(X)已經(jīng)通過了信息產(chǎn)業(yè)部的IPv6入網(wǎng)認證和IPv6 Ready第二階段認證,是成熟商用的IPv6產(chǎn)品。
有線無線一體化,有源無源一體化
H3C S7500E(X)集成的無線控制模塊提供豐富的業(yè)務能力,包括精細的用戶控制管理、完善的RF管理及安全機制、快速漫游、超強的QoS和對IPv6的支持等;無線控制模塊通過與安全策略服務器的聯(lián)動,實現(xiàn)對無線接入用戶的端點準入防御,提高了整網(wǎng)的安全性。
H3C S7500E(X)是業(yè)界最高密度的以太網(wǎng)無源光網(wǎng)絡(EPON)設備, 其提供高可靠的EPON系統(tǒng),采用分布式體系結構、模塊化設計,主控板冗余熱備份、無源背板、冗余電源支持雙路供電,具有電信級可靠性。
EAD端點準入防護技術
H3C S7500E(X)支持大容量的Portal認證功能,可以在數(shù)千用戶的局域網(wǎng)中做為EAD網(wǎng)關設備,為全網(wǎng)用戶提供EAD安全認證功能;可以在大中型的校園網(wǎng)中擔任匯聚/核心設備的同時,為學生宿舍區(qū)的認證計費提供Portal認證功能。
BYOD基礎網(wǎng)絡架構
支持豐富的接入認證方式,可以在數(shù)千用戶的局域網(wǎng)中做為認證網(wǎng)關設備,為接入用戶提供安全認證功能;也可以配合SSL VPN插卡,在大中型的園區(qū)網(wǎng)中擔任匯聚/核心設備的同時作為VPN認證網(wǎng)關。
H3C S7500E(X)為BYOD移動辦公特性提供了基礎網(wǎng)絡架構,便于拓展BYOD應用如移動ERP、OA、UC&C等。
云數(shù)據(jù)中心化技術
作為企業(yè)級網(wǎng)絡核心設備,H3C S7500E(X)系列產(chǎn)品可以助力用戶從容面對云數(shù)據(jù)中心化所需的一系列技術及解決方案:
TRILL:隨著服務器和交換機規(guī)模的增加,數(shù)據(jù)中心網(wǎng)絡越來越傾向于扁平化的網(wǎng)絡架構以便于維護管理,這就要求構建一個大型的二層網(wǎng)絡;H3C S7500E(X)系列產(chǎn)品支持通過TRILL技術和縱向虛擬化技術來進行數(shù)據(jù)中心大二層網(wǎng)絡的構建。數(shù)據(jù)中心大二層技術TRILL(TRansparent Interconnection of Lots of Links,多鏈路透明互聯(lián))協(xié)議將三層路由技術IS-IS(Intermediate System-to-Intermediate System,中間系統(tǒng)到中間系統(tǒng))的設計思路引入二層網(wǎng)絡,并對其進行了必要的改造。從而將二層的簡單、靈活性與三層的穩(wěn)定、可擴展和高性能有機融合起來。
MDC:H3C S7500E(X)產(chǎn)品可以通過MDC技術實現(xiàn)正真的1:N的虛擬化,即把一臺交換機虛擬成N臺互相獨立的虛擬交換機,不同于傳統(tǒng)的交換機虛擬化技術,MDC虛擬出的每臺交換機之間物理隔離、安全隔離,擁有獨立的硬件資源和管理權限,滿足多業(yè)務客戶共享核心交換機的需求,這樣,一方面可以充分利用核心交換機的能力達到隔離復用的作用,另一方面也降低了用戶的投資成本,一舉兩得。
EVB:H3C S7500E(X)產(chǎn)品支持EVB (Edge Virtual Bridging),通過VEPA (Virtual Ethernet Port Aggregator)技術將虛擬機產(chǎn)生的網(wǎng)絡流量上傳至與服務器相連的物理交換機進行處理,不僅實現(xiàn)了虛擬機間流量轉發(fā),同時還解決了虛擬機流量監(jiān)管、訪問控制策略部署等問題。
FCOE: H3C S7500E(X)系列產(chǎn)品支持FCOE技術;FCOE技術主要用來解決云計算數(shù)據(jù)中心LAN網(wǎng)絡和存儲網(wǎng)絡異構的問題,通過FCoE和CEE技術的部署,可以實現(xiàn)數(shù)據(jù)中心前端網(wǎng)絡和后端網(wǎng)絡架構的融合,解決數(shù)據(jù)、計算和存儲三網(wǎng)割裂的技術難題,從而大大降低數(shù)據(jù)中心的采購和擴容成本;
全方位的安全保障,抵御多種網(wǎng)絡安全威脅
三平面安全保障機制
H3C S7500E(X)提供完善的安全防護機制,可從控制、管理、轉發(fā)三平面全面保障網(wǎng)絡的安全:在控制平面,內置協(xié)議報文攻擊識別模塊,防止TCN、ARP等協(xié)議報文攻擊,OSPF/BGP/IS-IS路由協(xié)議采用MD5驗證,防止非法路由更新報文導致的網(wǎng)絡癱瘓;在管理平面,SNMPv3網(wǎng)管協(xié)議,SSH V2,基于802.1x、AAA/Radius的用戶身份認證以及分級的用戶權限管理保證了設備管理的安全性;在轉發(fā)平面,支持IP、VLAN 、MAC和端口等多種組合精細綁定;支持uRPF單播反向路徑轉發(fā),防止非法流量訪問網(wǎng)絡,采用最長匹配逐包轉發(fā)機制,有效抵御病毒的攻擊。H3C S7500E(X)還支持內置的高性能防火墻、異常流量清洗等模塊,將專業(yè)的安全融入到交換機之中。
有線無線全面支持EAD
H3C S7500E(X)是EAD端點準入防御解決方案的重要組成部分,S7500E(X)可以動態(tài)的接收來自安全策略服務器的控制策略,根據(jù)終端的安全狀態(tài)給予下發(fā)相應的訪問權限。H3C S7500E(X)既支持有線終端用戶的EAD,也支持無線終端用戶的EAD,能夠做到終端安全防范無漏洞。
增強的ACL特性
H3C S7500E(X)系列產(chǎn)品支持強大的ACL能力:支持標準和擴展ACL;支持基于VLAN的ACL,方便用戶配置,節(jié)省ACL資源;支持出方向和入方向的ACL,滿足金融等行業(yè)訪問權限嚴格控制的需求。
電信級的高可靠性,保障用戶業(yè)務長期穩(wěn)定運行
電信級高可靠性設計
H3C S7500E(X)采用無單點故障設計,所有關鍵部件,如主控板、交換網(wǎng)、電源和風扇等采用冗余設計;無源背板避免了機箱出現(xiàn)單點故障;所有單板和電源模塊支持熱插拔功能;H3C S7500E(X)系列可以在惡劣的環(huán)境下長時間穩(wěn)定運行,達到99.999%的電信級可靠性。
多業(yè)務高可靠性運行
H3C S7500E(X)支持不間斷轉發(fā)和優(yōu)雅重啟,提供毫秒級的切換時間;支持等價路由,可幫助用戶建立多條等值路徑,實現(xiàn)流量的負載均衡及冗余備份;支持RRPP快速環(huán)網(wǎng)保護協(xié)議;支持Smart-Link協(xié)議,保證雙上行網(wǎng)絡拓撲的業(yè)務毫秒級快速切換。通過上述技術,H3C S7500E(X)可以在承載多業(yè)務的情況下不間斷運行,實現(xiàn)業(yè)務的永續(xù)。
基于IRF2架構的HA
IRF2技術可以把多臺S7500E(X)虛擬成一個“聯(lián)合設備”,使用和配置都如同一臺機器,而且擴展端口數(shù)量和交換能力,同時也通過多臺設備之間的互相備份增強了設備的可靠性,提供毫秒級的鏈路收斂能力。簡化了管理過程,降低管理成本,并可根據(jù)實際需求平滑擴容網(wǎng)絡容量。支持基于硬件的豐富的OAM故障檢測機制,實現(xiàn)毫秒級鏈路故障檢測。
產(chǎn)品規(guī)格
屬 性 | S7510E | S7508E-X | S7506E | S7506E-V | S7506E-S | S7006 | S7503E | S7503E-S | S7003 | S7502E |
交換容量 | 3.84Tbps /11.52Tbps | 3.84Tbps /17.92Tbps | 2.56Tbps/7.68Tbps | 1.6Tbps /4.8 Tbps | 960Gbps /2.88Tbps | 640Gbps /1.92Tbps |
IPv4包轉發(fā)率 | 2880Mpps/ 8640Mpps | 1920Mpps/ 5760Mpps | 1920Mpps/ 5760Mpps | 1200Mpps/3600Mpps | 720Mpps/ 2160Mpps | 480Mpps/ 1440Mpps |
槽位數(shù)量 | 12 | 14 | 8 | 8(垂直插槽) | 8 | 8 | 5 | 3 | 3 | 4 |
業(yè)務槽位數(shù)量 | 10 | 8 | 6 | 6 | 6 | 6 | 3 | 3 | 3 | 2 |
交換網(wǎng)板槽位數(shù)量 | 0 | 4 | 0 | 0 | 0 | 0 | 0 | 0 | 0 | 0 |
冗余設計 | 電源、主控冗余 | 電源、主控、交換網(wǎng)板冗余 | 電源、主控冗余 | 電源、主控冗余 | 電源、主控冗余 | 電源、主控冗余 | 電源、主控冗余 | 電源、單主控 | 電源、主控冗余 | 電源、主控冗余 |
二層特性 | 支持IEEE 802.1P(CoS優(yōu)先級) 支持IEEE 802.1Q(VLAN) 支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) 支持IEEE 802.1ad(QinQ),靈活QinQ和Vlan mapping 支持IEEE 802.3x(全雙工流控)和背壓式流控(半雙工) 支持IEEE 802.3ad(鏈路聚合)和跨板鏈路聚合 支持IEEE 802.3(10Base-T)/802.3u(100Base-T) 支持IEEE 802.3z(1000BASE-X)/802.3ab(1000BaseT) 支持IEEE 802.3ae(10Gbase) 支持IEEE 802.3af(PoE) 支持IEEE 802.3at(PoE+) 支持RRPP(快速環(huán)網(wǎng)保護協(xié)議) 支持跨板端口/流鏡像 支持端口廣播/多播/未知單播風暴抑制 支持Jumbo Frame 支持基于端口、協(xié)議、子網(wǎng)和MAC的VLAN劃分 支持SuperVLAN 支持PVLAN 支持Multicast VLAN+ 支持點到點 單VLAN交叉連接、雙VLAN交叉連接 全部依靠VLAN-ID進行轉發(fā),不涉及MAC地址學習 支持最大VLAN MAPING/靈活QinQ表項 全面支持VLAN MAPPING能力 支持GVRP 支持LLDP |
IPv4路由特性 | 支持ARP Proxy 支持DHCP Relay 支持DHCP Server 支持靜態(tài)路由 支持RIPv1/v2 支持OSPFv2 支持IS-IS 支持BGPv4 支持OSPF/IS-IS/BGP GR (Graceful Restart優(yōu)雅重啟) 支持等價路由 支持策略路由 支持路由策略 |
IPv6路由特性 | 支持ICMPv6 支持ICMPv6重定向 支持DHCPv6 支持ACLv6 支持OSPFv3 支持RIPng 支持BGP4+ 支持IS-ISv6 支持手工隧道 支持ISATAP 支持6to4隧道 支持IPv6和IPv4雙棧 |
組播 | 支持IGMPv1/v2/v3 支持IGMPv1/v2/v3 Snooping 支持IGMP Filter 支持IGMP Fast leave 支持PIM-SM/PIM-DM/PIM-SSM 支持MSDP 支持AnyCast-RP 支持MLDv2/MLDv2 Snooping 支持PIM-SMv6、PIM-DMv6、PIM-SSMv6 |
ACL/QoS | 支持標準和擴展ACL 支持基于VLAN的ACL 支持Ingress/Egress ACL 支持Ingress/Egress CAR,粒度可達8Kbps 支持兩級Meter能力 支持VLAN聚合CAR,MAC聚合CAR功能 支持流量整形(Traffic Shaping) 支持802.1P/DSCP優(yōu)先級Mark/Remark 支持層次化QoS(H-QoS),支持三級隊列調度 支持隊列調度機制,包括SP、WRR、SP+WRR、CBWFQ 支持擁塞避免機制,包括Tail-Drop、WRED 支持 Mirroring |
SDN/ OPENFLOW | 支持OPENFLOW 1.3標準 支持多控制器(EQUAL模式、主備模式) 支持多表流水線 支持Group table
|
MPLS/VPLS | 支持L3 MPLS VPN 支持L2 VPN: VLL (Martini, Kompella) 支持MCE 支持MPLS OAM 支持VPLS,VLL 支持分層VPLS,以及QinQ+VPLS接入 支持P/PE功能 支持LDP協(xié)議 |
安全機制 | 支持EAD安全解決方案 支持Portal認證 支持MAC認證 支持IEEE 802.1x和IEEE 802.1x SERVER 支持AAA/Radius 支持HWTACACS,支持命令行認證 支持SSHv1.5/SSHv2 支持ACL流過濾機制 支持OSPF、RIPv2 及BGPv4 報文的明文及MD5密文認證 支持命令行采用分級保護方式,防止未授權用戶的非法侵入,為不同級別的用戶有不同的配置權限 支持受限的IP地址的Telnet的登錄和口令機制 支持IP地址、VLAN ID、MAC地址和端口等多種組合綁定 支持uRPF 支持主備數(shù)據(jù)備份機制 支持故障后報警和自恢復 支持數(shù)據(jù)日志 |
系統(tǒng)管理 | 支持FTP、TFTP、Xmodem 支持SNMP v1/v2/v3 支持sFlow流量統(tǒng)計 支持RMON 支持NTP時鐘 支持NetStream流量統(tǒng)計功能 支持電源智能管理 支持設備在線狀態(tài)監(jiān)測機制,實現(xiàn)對包括主控引擎,背板,芯片和存儲等關鍵元器件進行檢測 |
可靠性 | 支持主控板1+1冗余備份 支持電源1+1冗余備份 采用無源背板設計 所有單板支持熱插拔 支持CPU保護技術 支持VRRP 支持Ethernet OAM(802.1ag和802.3ah) 支持MAC Tracert 支持RRPP 支持Graceful Restart for OSPF/BGP/IS-IS 支持DLDP 支持VCT 支持Smart-Link 支持熱補丁 |
環(huán)境要求 | 溫度范圍:0℃~45℃ 相對濕度:10%~95%(非凝結) |
安規(guī)和EMC認證 | 通過了CE、FCC PART 15、TUV-GS、UL-CUL、ICES003和VCCI的認證 |
電源 | DC:–48V~–60V AC: 100V~240V |
外形尺寸(寬×高×深)(mm) | 436x 708 x 420 | 440x 620 x 660 | 436x 575 x 420 | 436 x 930 x 420 | 436x 575 x 420 | 436x 575 x 420 | 436 x 441 x 420 | 436 x 175 x 420 | 436 x 175 x 420 | 436 x 175 x 420 |
滿配重量(kg) | ≤96kg | ≤125kg | ≤77kg | ≤94kg | ≤77kg | ≤77kg | ≤63kg | ≤27kg | ≤27kg | ≤27kg |