豐富的業(yè)務(wù),適應(yīng)融合業(yè)務(wù)網(wǎng)絡(luò)發(fā)展趨勢
IRF2(第二代智能彈性架構(gòu)—橫向虛擬化)
H3C S7500E(X)面向數(shù)據(jù)中心技術(shù)的演進(jìn),推出了IRF2為代表的軟件虛擬化技術(shù),提供2-4臺(tái)主機(jī)的協(xié)同工作、統(tǒng)一管理和不間斷維護(hù)功能;IRF2不僅成為數(shù)據(jù)中心交換設(shè)備高性能、虛擬化的關(guān)鍵技術(shù),而且對(duì)于傳統(tǒng)企業(yè)網(wǎng)應(yīng)用,IRF2所提供的高可靠性和無縫升級(jí)、擴(kuò)展能力,也成為H3C用戶增值服務(wù)的重要組成部分;另外H3C 的IRF2虛擬化技術(shù)還可根據(jù)組網(wǎng)的要求支持長距離(80KM)的普通以太網(wǎng)萬兆光纖堆疊。
IRF3:(第三代智能彈性架構(gòu)—縱向虛擬化)
H3C S7500E(X)系列產(chǎn)品可以在縱向維度上支持異構(gòu)虛擬化,將核心和接入設(shè)備通過IRF3技術(shù)形成一臺(tái)縱向邏輯虛擬設(shè)備,支持AC、AP統(tǒng)一管理、配置,相當(dāng)于把一臺(tái)盒式設(shè)備作為一塊遠(yuǎn)程接口板加入主設(shè)備系統(tǒng),以達(dá)到擴(kuò)展I/O端口能力和進(jìn)行集中控制管理的目的。IRF3技術(shù)可以簡化管理,大幅度降低網(wǎng)絡(luò)管理節(jié)點(diǎn);簡化布線,二層變?yōu)橐粚?,?jié)省橫向連接線纜;最終實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)平面虛擬化,便與簡化業(yè)務(wù)部署和自動(dòng)編排。
全面的MPLS、VPLS業(yè)務(wù)能力
H3C S7500E(X)所有產(chǎn)品均支持Multi-VRF特性,可以作為MCE設(shè)備使用;支持三層的MPLS VPN和二層的MPLS VPN(Martini、Kompella);支持MPLS OAM特性,方便用戶的管理和維護(hù);與H3C MPLS VPN Manager配合,實(shí)現(xiàn)圖形化的MPLS部署與維護(hù)。
全面支持VPLS,VLL,還支持分層VPLS以及QINQ+VPLS接入方式,提供端到端2層VPN接入方案,支持MPLS/VPLS全線速轉(zhuǎn)發(fā),滿足VPLS規(guī)模部署要求。
高性能IPv4/IPv6業(yè)務(wù)能力
H3C S7500E(X)支持IPv4/IPv6雙協(xié)議棧,支持多種隧道技術(shù),支持IPv4/IPv6的組播技術(shù),為用戶提供完善的IPv4/IPv6解決方案;H3C S7500E(X)采用分布式體系架構(gòu),實(shí)現(xiàn)IPv4/IPv6業(yè)務(wù)的線速無阻塞轉(zhuǎn)發(fā);H3C S7500E(X)已經(jīng)通過了信息產(chǎn)業(yè)部的IPv6入網(wǎng)認(rèn)證和IPv6 Ready第二階段認(rèn)證,是成熟商用的IPv6產(chǎn)品。
有線無線一體化,有源無源一體化
H3C S7500E(X)集成的無線控制模塊提供豐富的業(yè)務(wù)能力,包括精細(xì)的用戶控制管理、完善的RF管理及安全機(jī)制、快速漫游、超強(qiáng)的QoS和對(duì)IPv6的支持等;無線控制模塊通過與安全策略服務(wù)器的聯(lián)動(dòng),實(shí)現(xiàn)對(duì)無線接入用戶的端點(diǎn)準(zhǔn)入防御,提高了整網(wǎng)的安全性。
H3C S7500E(X)是業(yè)界最高密度的以太網(wǎng)無源光網(wǎng)絡(luò)(EPON)設(shè)備, 其提供高可靠的EPON系統(tǒng),采用分布式體系結(jié)構(gòu)、模塊化設(shè)計(jì),主控板冗余熱備份、無源背板、冗余電源支持雙路供電,具有電信級(jí)可靠性。
EAD端點(diǎn)準(zhǔn)入防護(hù)技術(shù)
H3C S7500E(X)支持大容量的Portal認(rèn)證功能,可以在數(shù)千用戶的局域網(wǎng)中做為EAD網(wǎng)關(guān)設(shè)備,為全網(wǎng)用戶提供EAD安全認(rèn)證功能;可以在大中型的校園網(wǎng)中擔(dān)任匯聚/核心設(shè)備的同時(shí),為學(xué)生宿舍區(qū)的認(rèn)證計(jì)費(fèi)提供Portal認(rèn)證功能。
BYOD基礎(chǔ)網(wǎng)絡(luò)架構(gòu)
支持豐富的接入認(rèn)證方式,可以在數(shù)千用戶的局域網(wǎng)中做為認(rèn)證網(wǎng)關(guān)設(shè)備,為接入用戶提供安全認(rèn)證功能;也可以配合SSL VPN插卡,在大中型的園區(qū)網(wǎng)中擔(dān)任匯聚/核心設(shè)備的同時(shí)作為VPN認(rèn)證網(wǎng)關(guān)。
H3C S7500E(X)為BYOD移動(dòng)辦公特性提供了基礎(chǔ)網(wǎng)絡(luò)架構(gòu),便于拓展BYOD應(yīng)用如移動(dòng)ERP、OA、UC&C等。
云數(shù)據(jù)中心化技術(shù)
作為企業(yè)級(jí)網(wǎng)絡(luò)核心設(shè)備,H3C S7500E(X)系列產(chǎn)品可以助力用戶從容面對(duì)云數(shù)據(jù)中心化所需的一系列技術(shù)及解決方案:
TRILL:隨著服務(wù)器和交換機(jī)規(guī)模的增加,數(shù)據(jù)中心網(wǎng)絡(luò)越來越傾向于扁平化的網(wǎng)絡(luò)架構(gòu)以便于維護(hù)管理,這就要求構(gòu)建一個(gè)大型的二層網(wǎng)絡(luò);H3C S7500E(X)系列產(chǎn)品支持通過TRILL技術(shù)和縱向虛擬化技術(shù)來進(jìn)行數(shù)據(jù)中心大二層網(wǎng)絡(luò)的構(gòu)建。數(shù)據(jù)中心大二層技術(shù)TRILL(TRansparent Interconnection of Lots of Links,多鏈路透明互聯(lián))協(xié)議將三層路由技術(shù)IS-IS(Intermediate System-to-Intermediate System,中間系統(tǒng)到中間系統(tǒng))的設(shè)計(jì)思路引入二層網(wǎng)絡(luò),并對(duì)其進(jìn)行了必要的改造。從而將二層的簡單、靈活性與三層的穩(wěn)定、可擴(kuò)展和高性能有機(jī)融合起來。
MDC:H3C S7500E(X)產(chǎn)品可以通過MDC技術(shù)實(shí)現(xiàn)正真的1:N的虛擬化,即把一臺(tái)交換機(jī)虛擬成N臺(tái)互相獨(dú)立的虛擬交換機(jī),不同于傳統(tǒng)的交換機(jī)虛擬化技術(shù),MDC虛擬出的每臺(tái)交換機(jī)之間物理隔離、安全隔離,擁有獨(dú)立的硬件資源和管理權(quán)限,滿足多業(yè)務(wù)客戶共享核心交換機(jī)的需求,這樣,一方面可以充分利用核心交換機(jī)的能力達(dá)到隔離復(fù)用的作用,另一方面也降低了用戶的投資成本,一舉兩得。
EVB:H3C S7500E(X)產(chǎn)品支持EVB (Edge Virtual Bridging),通過VEPA (Virtual Ethernet Port Aggregator)技術(shù)將虛擬機(jī)產(chǎn)生的網(wǎng)絡(luò)流量上傳至與服務(wù)器相連的物理交換機(jī)進(jìn)行處理,不僅實(shí)現(xiàn)了虛擬機(jī)間流量轉(zhuǎn)發(fā),同時(shí)還解決了虛擬機(jī)流量監(jiān)管、訪問控制策略部署等問題。
FCOE: H3C S7500E(X)系列產(chǎn)品支持FCOE技術(shù);FCOE技術(shù)主要用來解決云計(jì)算數(shù)據(jù)中心LAN網(wǎng)絡(luò)和存儲(chǔ)網(wǎng)絡(luò)異構(gòu)的問題,通過FCoE和CEE技術(shù)的部署,可以實(shí)現(xiàn)數(shù)據(jù)中心前端網(wǎng)絡(luò)和后端網(wǎng)絡(luò)架構(gòu)的融合,解決數(shù)據(jù)、計(jì)算和存儲(chǔ)三網(wǎng)割裂的技術(shù)難題,從而大大降低數(shù)據(jù)中心的采購和擴(kuò)容成本;
全方位的安全保障,抵御多種網(wǎng)絡(luò)安全威脅
三平面安全保障機(jī)制
H3C S7500E(X)提供完善的安全防護(hù)機(jī)制,可從控制、管理、轉(zhuǎn)發(fā)三平面全面保障網(wǎng)絡(luò)的安全:在控制平面,內(nèi)置協(xié)議報(bào)文攻擊識(shí)別模塊,防止TCN、ARP等協(xié)議報(bào)文攻擊,OSPF/BGP/IS-IS路由協(xié)議采用MD5驗(yàn)證,防止非法路由更新報(bào)文導(dǎo)致的網(wǎng)絡(luò)癱瘓;在管理平面,SNMPv3網(wǎng)管協(xié)議,SSH V2,基于802.1x、AAA/Radius的用戶身份認(rèn)證以及分級(jí)的用戶權(quán)限管理保證了設(shè)備管理的安全性;在轉(zhuǎn)發(fā)平面,支持IP、VLAN 、MAC和端口等多種組合精細(xì)綁定;支持uRPF單播反向路徑轉(zhuǎn)發(fā),防止非法流量訪問網(wǎng)絡(luò),采用最長匹配逐包轉(zhuǎn)發(fā)機(jī)制,有效抵御病毒的攻擊。H3C S7500E(X)還支持內(nèi)置的高性能防火墻、異常流量清洗等模塊,將專業(yè)的安全融入到交換機(jī)之中。
有線無線全面支持EAD
H3C S7500E(X)是EAD端點(diǎn)準(zhǔn)入防御解決方案的重要組成部分,S7500E(X)可以動(dòng)態(tài)的接收來自安全策略服務(wù)器的控制策略,根據(jù)終端的安全狀態(tài)給予下發(fā)相應(yīng)的訪問權(quán)限。H3C S7500E(X)既支持有線終端用戶的EAD,也支持無線終端用戶的EAD,能夠做到終端安全防范無漏洞。
增強(qiáng)的ACL特性
H3C S7500E(X)系列產(chǎn)品支持強(qiáng)大的ACL能力:支持標(biāo)準(zhǔn)和擴(kuò)展ACL;支持基于VLAN的ACL,方便用戶配置,節(jié)省ACL資源;支持出方向和入方向的ACL,滿足金融等行業(yè)訪問權(quán)限嚴(yán)格控制的需求。
電信級(jí)的高可靠性,保障用戶業(yè)務(wù)長期穩(wěn)定運(yùn)行
電信級(jí)高可靠性設(shè)計(jì)
H3C S7500E(X)采用無單點(diǎn)故障設(shè)計(jì),所有關(guān)鍵部件,如主控板、交換網(wǎng)、電源和風(fēng)扇等采用冗余設(shè)計(jì);無源背板避免了機(jī)箱出現(xiàn)單點(diǎn)故障;所有單板和電源模塊支持熱插拔功能;H3C S7500E(X)系列可以在惡劣的環(huán)境下長時(shí)間穩(wěn)定運(yùn)行,達(dá)到99.999%的電信級(jí)可靠性。
多業(yè)務(wù)高可靠性運(yùn)行
H3C S7500E(X)支持不間斷轉(zhuǎn)發(fā)和優(yōu)雅重啟,提供毫秒級(jí)的切換時(shí)間;支持等價(jià)路由,可幫助用戶建立多條等值路徑,實(shí)現(xiàn)流量的負(fù)載均衡及冗余備份;支持RRPP快速環(huán)網(wǎng)保護(hù)協(xié)議;支持Smart-Link協(xié)議,保證雙上行網(wǎng)絡(luò)拓?fù)涞臉I(yè)務(wù)毫秒級(jí)快速切換。通過上述技術(shù),H3C S7500E(X)可以在承載多業(yè)務(wù)的情況下不間斷運(yùn)行,實(shí)現(xiàn)業(yè)務(wù)的永續(xù)。
基于IRF2架構(gòu)的HA
IRF2技術(shù)可以把多臺(tái)S7500E(X)虛擬成一個(gè)“聯(lián)合設(shè)備”,使用和配置都如同一臺(tái)機(jī)器,而且擴(kuò)展端口數(shù)量和交換能力,同時(shí)也通過多臺(tái)設(shè)備之間的互相備份增強(qiáng)了設(shè)備的可靠性,提供毫秒級(jí)的鏈路收斂能力。簡化了管理過程,降低管理成本,并可根據(jù)實(shí)際需求平滑擴(kuò)容網(wǎng)絡(luò)容量。支持基于硬件的豐富的OAM故障檢測機(jī)制,實(shí)現(xiàn)毫秒級(jí)鏈路故障檢測。
產(chǎn)品規(guī)格
屬 性 | S7510E | S7508E-X | S7506E | S7506E-V | S7506E-S | S7006 | S7503E | S7503E-S | S7003 | S7502E |
交換容量 | 3.84Tbps /11.52Tbps | 3.84Tbps /17.92Tbps | 2.56Tbps/7.68Tbps | 1.6Tbps /4.8 Tbps | 960Gbps /2.88Tbps | 640Gbps /1.92Tbps |
IPv4包轉(zhuǎn)發(fā)率 | 2880Mpps/ 8640Mpps | 1920Mpps/ 5760Mpps | 1920Mpps/ 5760Mpps | 1200Mpps/3600Mpps | 720Mpps/ 2160Mpps | 480Mpps/ 1440Mpps |
槽位數(shù)量 | 12 | 14 | 8 | 8(垂直插槽) | 8 | 8 | 5 | 3 | 3 | 4 |
業(yè)務(wù)槽位數(shù)量 | 10 | 8 | 6 | 6 | 6 | 6 | 3 | 3 | 3 | 2 |
交換網(wǎng)板槽位數(shù)量 | 0 | 4 | 0 | 0 | 0 | 0 | 0 | 0 | 0 | 0 |
冗余設(shè)計(jì) | 電源、主控冗余 | 電源、主控、交換網(wǎng)板冗余 | 電源、主控冗余 | 電源、主控冗余 | 電源、主控冗余 | 電源、主控冗余 | 電源、主控冗余 | 電源、單主控 | 電源、主控冗余 | 電源、主控冗余 |
二層特性 | 支持IEEE 802.1P(CoS優(yōu)先級(jí)) 支持IEEE 802.1Q(VLAN) 支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) 支持IEEE 802.1ad(QinQ),靈活QinQ和Vlan mapping 支持IEEE 802.3x(全雙工流控)和背壓式流控(半雙工) 支持IEEE 802.3ad(鏈路聚合)和跨板鏈路聚合 支持IEEE 802.3(10Base-T)/802.3u(100Base-T) 支持IEEE 802.3z(1000BASE-X)/802.3ab(1000BaseT) 支持IEEE 802.3ae(10Gbase) 支持IEEE 802.3af(PoE) 支持IEEE 802.3at(PoE+) 支持RRPP(快速環(huán)網(wǎng)保護(hù)協(xié)議) 支持跨板端口/流鏡像 支持端口廣播/多播/未知單播風(fēng)暴抑制 支持Jumbo Frame 支持基于端口、協(xié)議、子網(wǎng)和MAC的VLAN劃分 支持SuperVLAN 支持PVLAN 支持Multicast VLAN+ 支持點(diǎn)到點(diǎn) 單VLAN交叉連接、雙VLAN交叉連接 全部依靠VLAN-ID進(jìn)行轉(zhuǎn)發(fā),不涉及MAC地址學(xué)習(xí) 支持最大VLAN MAPING/靈活QinQ表項(xiàng) 全面支持VLAN MAPPING能力 支持GVRP 支持LLDP |
IPv4路由特性 | 支持ARP Proxy 支持DHCP Relay 支持DHCP Server 支持靜態(tài)路由 支持RIPv1/v2 支持OSPFv2 支持IS-IS 支持BGPv4 支持OSPF/IS-IS/BGP GR (Graceful Restart優(yōu)雅重啟) 支持等價(jià)路由 支持策略路由 支持路由策略 |
IPv6路由特性 | 支持ICMPv6 支持ICMPv6重定向 支持DHCPv6 支持ACLv6 支持OSPFv3 支持RIPng 支持BGP4+ 支持IS-ISv6 支持手工隧道 支持ISATAP 支持6to4隧道 支持IPv6和IPv4雙棧 |
組播 | 支持IGMPv1/v2/v3 支持IGMPv1/v2/v3 Snooping 支持IGMP Filter 支持IGMP Fast leave 支持PIM-SM/PIM-DM/PIM-SSM 支持MSDP 支持AnyCast-RP 支持MLDv2/MLDv2 Snooping 支持PIM-SMv6、PIM-DMv6、PIM-SSMv6 |
ACL/QoS | 支持標(biāo)準(zhǔn)和擴(kuò)展ACL 支持基于VLAN的ACL 支持Ingress/Egress ACL 支持Ingress/Egress CAR,粒度可達(dá)8Kbps 支持兩級(jí)Meter能力 支持VLAN聚合CAR,MAC聚合CAR功能 支持流量整形(Traffic Shaping) 支持802.1P/DSCP優(yōu)先級(jí)Mark/Remark 支持層次化QoS(H-QoS),支持三級(jí)隊(duì)列調(diào)度 支持隊(duì)列調(diào)度機(jī)制,包括SP、WRR、SP+WRR、CBWFQ 支持擁塞避免機(jī)制,包括Tail-Drop、WRED 支持 Mirroring |
SDN/ OPENFLOW | 支持OPENFLOW 1.3標(biāo)準(zhǔn) 支持多控制器(EQUAL模式、主備模式) 支持多表流水線 支持Group table
|
MPLS/VPLS | 支持L3 MPLS VPN 支持L2 VPN: VLL (Martini, Kompella) 支持MCE 支持MPLS OAM 支持VPLS,VLL 支持分層VPLS,以及QinQ+VPLS接入 支持P/PE功能 支持LDP協(xié)議 |
安全機(jī)制 | 支持EAD安全解決方案 支持Portal認(rèn)證 支持MAC認(rèn)證 支持IEEE 802.1x和IEEE 802.1x SERVER 支持AAA/Radius 支持HWTACACS,支持命令行認(rèn)證 支持SSHv1.5/SSHv2 支持ACL流過濾機(jī)制 支持OSPF、RIPv2 及BGPv4 報(bào)文的明文及MD5密文認(rèn)證 支持命令行采用分級(jí)保護(hù)方式,防止未授權(quán)用戶的非法侵入,為不同級(jí)別的用戶有不同的配置權(quán)限 支持受限的IP地址的Telnet的登錄和口令機(jī)制 支持IP地址、VLAN ID、MAC地址和端口等多種組合綁定 支持uRPF 支持主備數(shù)據(jù)備份機(jī)制 支持故障后報(bào)警和自恢復(fù) 支持?jǐn)?shù)據(jù)日志 |
系統(tǒng)管理 | 支持FTP、TFTP、Xmodem 支持SNMP v1/v2/v3 支持sFlow流量統(tǒng)計(jì) 支持RMON 支持NTP時(shí)鐘 支持NetStream流量統(tǒng)計(jì)功能 支持電源智能管理 支持設(shè)備在線狀態(tài)監(jiān)測機(jī)制,實(shí)現(xiàn)對(duì)包括主控引擎,背板,芯片和存儲(chǔ)等關(guān)鍵元器件進(jìn)行檢測 |
可靠性 | 支持主控板1+1冗余備份 支持電源1+1冗余備份 采用無源背板設(shè)計(jì) 所有單板支持熱插拔 支持CPU保護(hù)技術(shù) 支持VRRP 支持Ethernet OAM(802.1ag和802.3ah) 支持MAC Tracert 支持RRPP 支持Graceful Restart for OSPF/BGP/IS-IS 支持DLDP 支持VCT 支持Smart-Link 支持熱補(bǔ)丁 |
環(huán)境要求 | 溫度范圍:0℃~45℃ 相對(duì)濕度:10%~95%(非凝結(jié)) |
安規(guī)和EMC認(rèn)證 | 通過了CE、FCC PART 15、TUV-GS、UL-CUL、ICES003和VCCI的認(rèn)證 |
電源 | DC:–48V~–60V AC: 100V~240V |
外形尺寸(寬×高×深)(mm) | 436x 708 x 420 | 440x 620 x 660 | 436x 575 x 420 | 436 x 930 x 420 | 436x 575 x 420 | 436x 575 x 420 | 436 x 441 x 420 | 436 x 175 x 420 | 436 x 175 x 420 | 436 x 175 x 420 |
滿配重量(kg) | ≤96kg | ≤125kg | ≤77kg | ≤94kg | ≤77kg | ≤77kg | ≤63kg | ≤27kg | ≤27kg | ≤27kg |