輕松的運行維護
電源端口前置的款型可以滿足300mm深的機柜放置,整臺設(shè)備可以前面板單面維護,簡化了運維,而且機柜的擺放更加靈活,可以靈活選擇機柜靠墻放置或者機柜背靠背放置,滿足客戶機柜深度小、機房空間有限的需求,并為客戶節(jié)省空間。
支持遠程點燈功能,管理人員可以使用配置命令控制前面板sys燈在一段時間內(nèi)快閃,從而可以在機房中快速定位設(shè)備。
支持SVF超級虛擬交換網(wǎng),SVF方案創(chuàng)新實現(xiàn)將原來“核心/匯聚+接入交換機+AP”的網(wǎng)絡(luò)架構(gòu),虛擬化為一臺設(shè)備進行管理,提供業(yè)界最簡化的網(wǎng)絡(luò)管理方案,簡化設(shè)備管理,實現(xiàn)接入交換機和無線AP的即插即用;業(yè)務(wù)配置模板化,在核心設(shè)備上配置后自動下發(fā)到接入設(shè)備,實現(xiàn)集中管控,簡化業(yè)務(wù)配置,靈活調(diào)整。S5720-EI在SVF方案中支持作為client角色。
支持華為Easy Operation簡易運維方案,提供新入網(wǎng)設(shè)備Zero-Touch 安裝、故障設(shè)備更換免 配置、USB開局、設(shè)備批量配置、批量遠程升級等功能,便于安裝、升級、業(yè)務(wù)發(fā)放和其他管理維護工作,降低了運維成本。支持SNMP v1/v2c/v3、CLI(命令行)、Web網(wǎng)管、SSHv2.0等多樣化的管理和維護方式;支持RMON、多日志主機、端口流量統(tǒng)計和網(wǎng)絡(luò)質(zhì)量分析,便于網(wǎng)絡(luò)優(yōu)化和改造。
多樣的可靠性保護
支持智能iStack堆疊,將多臺支持堆疊特性的交換機組合在一起,從邏輯上組合成一臺虛擬交換機。多臺成員設(shè)備之間冗余備份,提高了設(shè)備級的可靠性;通過跨設(shè)備的鏈路聚合功能,提高了鏈路級的可靠性。iStack提供了強大的網(wǎng)絡(luò)擴展能力,輕松地擴展堆疊系統(tǒng)的端口數(shù)、帶寬和處理能力并簡化了配置和管理。
支持可插拔雙電源模塊,實現(xiàn)1+1冗余備份,支持交流和直流電源模塊混插,可以根據(jù)實際需要靈活配置交流或直流電源模塊。支持可插拔雙風扇,根據(jù)溫度變化智能調(diào)節(jié)風扇的轉(zhuǎn)速,提高設(shè)備級可靠性。
不僅支持傳統(tǒng)的STP/RSTP/MSTP生成樹協(xié)議,還支持華為自主創(chuàng)新的SEP 智能以太保護技術(shù)和的以太環(huán)網(wǎng)標準ERPS。SEP是一種專用于以太鏈路層的環(huán)網(wǎng)協(xié)議,適用于半環(huán)、整環(huán)、級連環(huán)等各種組網(wǎng),其協(xié)議簡單可靠、維護方便,并提供50ms的快速業(yè)務(wù)倒換。ERPS是ITU-T發(fā)布的G.8032標準,該標準基于傳統(tǒng)的以太網(wǎng)MAC和網(wǎng)橋功能,實現(xiàn)以太環(huán)網(wǎng)的毫秒級快速保護倒換。
支持SmartLink和VRRP功能。通過多條鏈路接入到多臺匯聚交換機上,SmartLink/VRRP實現(xiàn)了上行鏈路的備份,極大地提升了接入側(cè)設(shè)備的可靠性。
支持多種連接故障快速檢測功能。支持完善的以太OAM (IEEE802.3ah/802.1ag/ITU Y.1731)和BFD功能。
增強的業(yè)務(wù)處理能力,完善的安全控制
支持Multi-VPN-Instance CE(MCE)功能。支持下接不同的VPN用戶,通過更大規(guī)格的路由多實例,實現(xiàn)了不同用戶的隔離;上行通過共用的物理接口連接到PE設(shè)備,減少單個VPN用戶對網(wǎng)絡(luò)部署的投資。支持MPLS L3VPN、MPLS L2VPN(VPWS/VPLS)、MPLS-TE、MPLS QoS等功能,是業(yè)界為數(shù)不多的高性價比盒式MPLS交換機。
提供高品質(zhì)的QoS(Quality of Service)能力,具備完善的隊列調(diào)度算法、擁塞控制算法,創(chuàng)新的優(yōu)先級調(diào)度算法和多級隊列調(diào)度機制,能夠?qū)?shù)據(jù)流實現(xiàn)多級的精確調(diào)度,從而滿足企業(yè)不同用戶終端、不同業(yè)務(wù)種類的服務(wù)質(zhì)量要求。
增強的NAC功能,支持802.1x認證、MAC認證、Portal認證、混合認證,實現(xiàn)VLAN、QoS、ACL等用戶策略的動態(tài)下發(fā),支持對用戶分組管理,為用戶配置免認證IP網(wǎng)段和用戶HTTP訪問URL重定向功能可實現(xiàn)客戶端的快速部署,支持對無HTTP訪問能力的終端主動觸發(fā)Portal認證。
支持完善的DoS類防攻擊、用戶類防攻擊。其中,DoS類防攻擊主要針對交換機本身的攻擊,包括SYN Flood、Land、Smurf、ICMP Flood;用戶類防攻擊涉及DHCP服務(wù)器仿冒攻擊、IP/MAC 欺騙、DHCP request flood、改變DHCP CHADDR 值等等。
通過建立和維護DHCP Snooping綁定表,對不符合綁定表項的非法報文直接丟棄。利用DHCP Snooping的信任端口特性,還可以保證DHCP服務(wù)器的合法性。
支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊導致正常用戶無法上網(wǎng)。
支持MACSec,提供逐跳設(shè)備的數(shù)據(jù)安全傳輸,適用于政府、金融等對數(shù)據(jù)機密性要求較高的場景。
成熟的IPv6 特性
基于成熟穩(wěn)定的VRP平臺,支持IPv4/IPv6 雙協(xié)議棧、IPv6路由協(xié)議(RIPng/OSPFv3/BGP4+/IS-ISv6)、IPv6 over IPv4隧道(手工隧道/6to4隧道/ISATAP隧道)。既可以部署在純IPv4或IPv6網(wǎng)絡(luò),也可以部署在IPv4與IPv6共存的網(wǎng)絡(luò),充分滿足網(wǎng)絡(luò)從IPv4向IPv6過渡的需求。