產(chǎn)品特性和優(yōu)勢
讓網(wǎng)絡(luò)更敏捷地為業(yè)務(wù)服務(wù)
S5720-HI內(nèi)置高速靈活的以太網(wǎng)絡(luò)處理器ENP芯片,針對以太網(wǎng)專屬設(shè)計。憑借其靈活的報文處理及流量控制能力,深入貼近業(yè)務(wù),滿足現(xiàn)在及未來的各種挑戰(zhàn),助力客戶構(gòu)建彈性擴展的網(wǎng)絡(luò)。
在覆蓋傳統(tǒng)交換機能力基礎(chǔ)上,S5720-HI通過全可編程開放接口和自定義轉(zhuǎn)發(fā)流程,滿足企業(yè)定制化業(yè)務(wù)訴求。企業(yè)既可以直接利用多層次的開放接口自主開發(fā)新的協(xié)議、功能,也可以將訴求交由廠商,與廠商共同開發(fā)完成,打造企業(yè)專屬園區(qū)網(wǎng)絡(luò)。
ENP芯片采用全可編程架構(gòu),可以自定義流量的轉(zhuǎn)發(fā)模式、轉(zhuǎn)發(fā)行為和查找算法。通過微碼編程實現(xiàn)新業(yè)務(wù),客戶無需更換新的硬件,快速靈活,6個月即可上線,而傳統(tǒng)ASIC芯片采用固定的轉(zhuǎn)發(fā)架構(gòu)和轉(zhuǎn)發(fā)流程,新業(yè)務(wù)無法快速部署,需要等待1~3年的硬件支持。
更敏捷地實現(xiàn)豐富業(yè)務(wù)特性
S5720-HI具備融合AC功能,無需額外購買AC硬件;整機可管理1K AP,16K用戶;從容面向高速無線時代。
支持統(tǒng)一用戶管理功能,屏蔽了接入層設(shè)備能力和接入方式的差異,支持802.1X/MAC/Portal等多種認證方式,支持對用戶進行分組/分域/分時的管理,用戶、業(yè)務(wù)可視可控,實現(xiàn)了從“以設(shè)備管理為中心"到“以用戶管理為中心"的飛躍。
提供高品質(zhì)的QoS(Quality of Service)能力,具備完善的隊列調(diào)度算法、擁塞控制算法,創(chuàng)新的優(yōu)先級調(diào)度算法和多級隊列調(diào)度機制,能夠?qū)?shù)據(jù)流實現(xiàn)多級的精確調(diào)度,從而滿足企業(yè)不同用戶終端、不同業(yè)務(wù)種類的服務(wù)質(zhì)量要求。
更敏捷地實現(xiàn)網(wǎng)絡(luò)精準(zhǔn)管理
iPCA網(wǎng)絡(luò)包守恒算法,改變了傳統(tǒng)利用模擬流量做故障定位的檢測模型,可對任意業(yè)務(wù)流隨時隨地逐點檢測網(wǎng)絡(luò)質(zhì)量,無需額外開銷;可在短時間內(nèi)立刻檢測業(yè)務(wù)閃斷性故障,檢測直接精準(zhǔn)到故障端口,實現(xiàn)從“粗放式運維"到“精準(zhǔn)化運維"的大轉(zhuǎn)變。
SVF超級虛擬交換網(wǎng):S5720-HI作為parent不僅將盒式交換機縱向虛擬為框式交換機板卡,而且將AP縱向虛擬為框式交換機的端口,使得原來“小型核心/匯聚+接入交換機+AP"的網(wǎng)絡(luò)架構(gòu),虛擬化為一臺設(shè)備進行管理,提供業(yè)界最簡化網(wǎng)絡(luò)管理方案。
Easy Deploy:S5720-HI把WLAN領(lǐng)域中“AC管理AP"的優(yōu)秀實踐應(yīng)用到“交換機管理接入交換機"上,實現(xiàn)了智能化的“Easy Deploy"方案,開局時接入交換機和AP“零配置"。Easy Deploy方案中Commander交換機收集下掛Client的拓撲信息,并基于拓撲保存Client對應(yīng)的啟動信息;支持Client免配置更換。支持對Client批量下發(fā)配置和腳本,并支持對配置下發(fā)結(jié)果進行查詢。Commander交換機支持收集并顯示整網(wǎng)能耗信息。
完善的VPN隧道
S5720-HI支持MPLS功能,可作為高質(zhì)量企業(yè)專線接入設(shè)備。S5720-HI支持下接不同的VPN用戶,通過路由多實例,實現(xiàn)了不同用戶的隔離;上行通過一個共用的物理接口連接到PE設(shè)備,減少單個VPN用戶對網(wǎng)絡(luò)部署的投資。
靈活的以太組網(wǎng)
S5720-HI不僅支持傳統(tǒng)的STP/RSTP/MSTP生成樹協(xié)議,還支持華為自主創(chuàng)新的SEP智能以太保護技術(shù)和的以太環(huán)網(wǎng)標(biāo)準(zhǔn)ERPS。SEP是一種專用于以太鏈路層的環(huán)網(wǎng)協(xié)議,適用于半環(huán)、整環(huán)、級連環(huán)等各種組網(wǎng),其協(xié)議簡單可靠、維護方便,并提供50ms的快速業(yè)務(wù)倒換。ERPS是ITU-T發(fā)布的G.8032標(biāo)準(zhǔn),該標(biāo)準(zhǔn)基于傳統(tǒng)的以太網(wǎng)MAC和網(wǎng)橋功能,實現(xiàn)以太環(huán)網(wǎng)的毫秒級快速保護倒換。
支持SmartLink和VRRP功能。S5720-HI通過多條鏈路接入到多臺匯聚交換機上,SmartLink/VRRP實現(xiàn)了上行鏈路的備份,極大地提升了接入側(cè)設(shè)備的可靠性。
具備大表項、大緩存特色,輕松面對大數(shù)據(jù)時代。整機具備128K MAC,1 M FIB,支持每端口200ms數(shù)據(jù)緩存,滿足廣電、教育城域網(wǎng)等對大表項的需求,支持海量終端接入,是滿足云時代的大數(shù)據(jù)需求的盒式產(chǎn)品。
多樣的安全控制
S5720-HI支持802.1x認證、MAC認證、Portal認證、混合認證,實現(xiàn)VLAN、QoS、ACL等用戶策略的動態(tài)下發(fā),支持對用戶分組管理。
支持完善的DoS類防攻擊、用戶類防攻擊。其中,DoS類防攻擊主要針對交換機本身的攻擊,包括SYN Flood、Land、Smurf、ICMP Flood;用戶類防攻擊涉及DHCP服務(wù)器仿冒攻擊、IP/MAC 欺騙、DHCP request flood、改變 DHCP CHADDR 值等。
通過建立和維護DHCP Snooping 綁定表,對不符合綁定表項的非法報文直接丟棄。利用DHCP Snooping 的信任端口特性,S5720-HI還可以保證DHCP服務(wù)器的合法性。
支持ARP表項嚴(yán)格學(xué)習(xí)功能,可以防止因ARP欺騙攻擊導(dǎo)致正常用戶無法上網(wǎng)。
支持MACSec,提供逐跳設(shè)備的數(shù)據(jù)安全傳輸,適用于政府、金融等對數(shù)據(jù)機密性要求較高的場景。
成熟的IPv6特性
S5720-HI基于成熟穩(wěn)定的VRP平臺,支持IPv4/IPv6雙協(xié)議棧、IPv6路由協(xié)議(RIPng/OSPFv3/BGP4+/ISIS for IPv6)。S5720-HI既可以部署在純IPv4或IPv6網(wǎng)絡(luò),也可以部署在IPv4與IPv6共存的網(wǎng)絡(luò),充分滿足網(wǎng)絡(luò)從IPv4向IPv6過渡的需求。
智能iStack堆疊
S5720-HI智能iStack堆疊,將多臺支持堆疊特性的交換機組合在一起,從邏輯上組合成一臺虛擬交換機。iStack堆疊系統(tǒng)通過多臺成員設(shè)備之間冗余備份,提高了設(shè)備級的可靠性;通過跨設(shè)備的鏈路聚合功能,提高了鏈路級的可靠性。iStack提供了強大的網(wǎng)絡(luò)擴展能力,通過增加成員設(shè)備,可以輕松地擴展堆疊系統(tǒng)的端口數(shù)、帶寬和處理能力。 iStack簡化了配置和管理,堆疊形成后,多臺物理設(shè)備虛擬成為一臺設(shè)備,用戶可以通過任何一臺成員設(shè)備登錄堆疊系統(tǒng),對堆疊系統(tǒng)所有成員設(shè)備進行統(tǒng)一配置和管理。