1
cpwg02

華爲5720系列交流機

S5720-HI高等型千兆以太網迅速交流機系列供給豐碩的迅速特征。該系列交流機基于華爲公司同壹的VRP(Versatile Routing Platform)軟件平台,采取全可編程架構具有軟件界說功效,營業隨需而變;以營業和網絡融會爲焦點,具有營業隨行才能供給分歧的用戶體驗;具有SVF超等虛擬交流網功效可把整網虛擬成一台設備;供給靈巧的以太組網,完美的VPN地道,多樣的平安掌握,智能安排,輕松的運轉保護等特色,是大中型高端品德園區網分支、小型園區網焦點和數據中心接入的最好選擇。

産品特征和優勢

讓網絡更迅速地爲營業辦事

  • S5720-HI內置高速靈巧的以太網絡處置器ENP芯片,針對以太網專屬設計。憑仗其靈巧的報文處置及流量掌握才能,深刻切近營業,知足如今及將來的各類挑釁,助力客戶構建彈性擴大的網絡。

  • 在完整籠罩傳統交流性能力基本上,S5720-HI經由過程全可編程開放接口和自界說轉發流程,知足企業定制化營業訴求。企業既可以直接應用多條理的開放接口自立開辟新的協定、功效,也能夠將訴求交由廠商,與廠商配合開辟完成,打造企業專屬園區網絡。

  • ENP芯片采取全可編程架構,可以完整自界說流量的轉發形式、轉刊行爲和查找算法。經由過程微碼編程完成新營業,客戶無需改換新的硬件,疾速靈巧,6個月便可上線,而傳統ASIC芯片采取固定的轉發架構和轉發流程,新營業沒法疾速安排,須要期待1~3年的硬件支撐。

更迅速地完成豐碩營業特征

  • S5720-HI具有融會AC功效,無需額定購置AC硬件;零件可治理1K AP,16K用戶;自在面向高速無線時期。

  • 支撐同壹用戶治理功效,屏障了接入層設備才能和接入方法的差別,支撐802.1X/MAC/Portal等多種認證方法,支撐對用戶停止分組/分域/分時的治理,用戶、營業可視可控,完成了從“以設備治理爲中心”到“以用戶治理爲中心”的奔騰。

  • 供給高品德的QoS(Quality of Service)才能,具有完美的隊列調劑算法、堵塞掌握算法,立異的優先級調劑算法和多級隊列調劑機制,可以或許對數據流完成多級的準確調劑,從而知足企業分歧用戶終端、分歧營業品種的辦事質量請求。

更迅速地完成網絡精准治理

  • iPCA網絡包守恒算法,轉變了傳統應用模仿流量做毛病定位的檢測模子,可對隨意率性營業流隨時隨地逐點檢測網絡質量,無需額定開支;可在短時光內連忙檢測營業閃斷性毛病,檢測直接精准到毛病端口,完成從“集約式運維”到“精准化運維”的大改變。


  • SVF超等虛擬交流網:S5720-HI作爲parent不只將盒式交流機縱向虛擬爲框式交流機板卡,並且將AP縱向虛擬爲框式交流機的端口,使得本來“小型焦點/會聚+接入交流機+AP”的網絡架構,虛擬化爲一台設備停止治理,供給業界最簡化網絡治理計劃。

  • Easy Deploy:S5720-HI把WLAN範疇中“AC治理AP”的優良理論運用到“交流機治理接入交流機”上,完成了智能化的“Easy Deploy”計劃,殘局時接入交流機和AP“零設置裝備擺設”。Easy Deploy計劃中Commander交流機搜集下挂Client的拓撲信息,並基于拓撲保留Client對應的啓動信息;支撐Client免設置裝備擺設改換。支撐對Client批量下發設置裝備擺設和劇本,並支撐對設置裝備擺設下發成果停止查詢。Commander交流機支撐搜集並顯示整網能耗信息。

完美的VPN地道

  • S5720-HI支撐MPLS功效,可作爲高質量企業專線接入設備。S5720-HI支撐下接分歧的VPN用戶,經由過程路由多實例,完成了分歧用戶的隔離;下行經由過程一個共用的物理接口銜接到PE設備,削減單個VPN用戶對網絡安排的投資。

靈巧的以太組網

  • S5720-HI不只支撐傳統的STP/RSTP/MSTP生成樹協定,還支撐華爲自立立異的SEP智能以太掩護技術和業界最新的以太環網尺度ERPS。SEP是一種公用于以太鏈路層的環網協定,實用于半環、整環、級連環等各類組網,其協定簡略靠得住、保護便利,並供給50ms的疾速營業倒換。ERPS是ITU-T宣布的G.8032尺度,該尺度基于傳統的以太網MAC和網橋功效,完成以太環網的毫秒級疾速掩護倒換。

  • 支撐SmartLink和VRRP功效。S5720-HI經由過程多條鏈路接入到多台會聚交流機上,SmartLink/VRRP完成了下行鏈路的備份,極大地晉升了接入側設備的靠得住性。

  • 具有大表項、大緩存特點,輕松面臨大數據時期。零件具有128K MAC,1 M FIB,支撐每端口200ms數據緩存,知足廣電、教導城域網等對大表項的需求,支撐海量終端接入,是知足雲時期的大數據需求的最好盒式産品。

多樣的平安掌握

  • S5720-HI支撐802.1x認證、MAC認證、Portal認證、混雜認證,完成VLAN、QoS、ACL等用戶戰略的動態下發,支撐對用戶分組治理。

  • 支撐完美的DoS類防進擊、用戶類防進擊。個中,DoS類防進擊重要針對交流機自己的進擊,包含SYN Flood、Land、Smurf、ICMP Flood;用戶類防進擊觸及DHCP辦事器仿冒進擊、IP/MAC 誘騙、DHCP request flood、轉變 DHCP CHADDR 值等。

  • 經由過程樹立和保護DHCP Snooping 綁定表,對不相符綁定表項的不法報文直接拋棄。應用DHCP Snooping 的信賴端口特征,S5720-HI還可以包管DHCP辦事器的正當性。

  • 支撐ARP表項嚴厲進修功效,可以避免因ARP誘騙進擊招致正經常使用戶沒法上彀。

  • 支撐MACSec,供給逐跳設備的數據平安傳輸,實用于政府、金融等對數據秘密性請求較高的場景。

成熟的IPv6特征

  • S5720-HI基于成熟穩固的VRP平台,支撐IPv4/IPv6雙協定棧、IPv6路由協定(RIPng/OSPFv3/BGP4+/ISIS for IPv6)。S5720-HI既可以安排在純IPv4或IPv6網絡,也能夠安排在IPv4與IPv6共存的網絡,充足知足網絡從IPv4向IPv6過渡的需求。

智能iStack堆諜

  • S5720-HI智能iStack堆諜,將多台支撐堆諜特征的交流機組合在壹路,從邏輯上組分解一台虛擬交流機。iStack堆諜體系經由過程多台成員設備之間冗余備份,進步了設備級的靠得住性;經由過程跨設備的鏈路聚合功效,進步了鏈路級的靠得住性。iStack供給了壯大的網絡擴大才能,經由過程增長成員設備,可以輕松地擴大堆諜體系的端口數、帶寬和處置才能。 iStack簡化了設置裝備擺設和治理,堆諜構成後,多台物理設備虛擬成爲一台設備,用戶可以經由過程任何一台成員設備登錄堆諜體系,對堆諜體系壹切成員設備停止同壹設置裝備擺設和治理。

産品規格

項目S5720-32C-HI-24S-ACS5720-56C-HI-ACS5720-56C-PWR-HI-AC(AC1)
固定端口24x1000Base-X,複用的8*Combo(10/100/1000Base-T),4x10GE SFP+48x10/100/1000Base-T,4x10GE SFP+48x10/100/1000Base-T,4x10GE SFP+
擴大插槽

供給1個端口擴大插槽:選配插卡:4x10GE SFP+

供給1個堆諜插卡槽位
MAC地址表

遵守IEEE 802.1d尺度 
支撐128K MAC地址容量 
支撐MAC地址主動進修和老化 
支撐靜態、動態、黑洞MAC表項
支撐源MAC地址過濾

VLAN特征

支撐4K個VLAN
支撐Guest VLAN、Voice VLANs
支撐GVRP協定 
支撐MUX VLAN功效 
支撐基于MAC/協定/IP子網/戰略/端口的VLAN
支撐VLAN Mapping功效

無線營業

支撐AP接入掌握、AP域治理和AP設置裝備擺設模板治理 
支撐射頻治理、同壹靜態設置裝備擺設和集中動態治理 
支撐WLAN根本營業、QoS、平安和用戶治理
支撐CAPWAP、Tag/終端定位、頻譜剖析

環網掩護技術

支撐RRPP環型拓撲和RRPP多實例 
支撐SmartLink樹型拓樸和SmartLink多實例,供給主備鏈路的毫秒級掩護 
支撐智能以太掩護SEP協定 
支撐ERPS以太環掩護協定(G.8032) 
支撐BFD For OSPF/ISIS/VRRP/PIM協定 
支撐STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)協定
支撐BPDU掩護、根掩護和環回掩護

MPLS

支撐MPLS L3VPN
支撐MPLS L2VPN(VPWS/VPLS)
支撐MPLS-TE
支撐MPLS QoS

IP路由靜態路由、RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由戰略
互通性

VBST基于VLAN生成樹協定(和PVST/PVST+/RPVST 互通) 
LNP 鏈路類型協商協定(和DTP類似功效)
VCMP VLAN集中治理協定(和VTP類似功效)

IPv6特征

支撐ND(Neighbor Discovery) 
支撐PMTU
支撐Ipv6 Ping、Ipv6 Tracert、Ipv6 Telnet
支撐基于源Ipv6 地址、目標Ipv6 地址、四層端口、協定類型等ACL
支撐MLD v1/v2 snooping(Multicast Listener Discovery snooping)

組 播

支撐IGMP v1/v2/v3 Snooping和疾速分開機制 
支撐VLAN內組播轉發和組播多VLAN複制 
支撐綁縛端口的組播負載分管 
支撐可控組播 
支撐基于端口的組播流量統計 
支撐IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM
支撐MSDP

QoS/ACL

支撐對端口入偏向、出偏向停止速度限制 
支撐報文重定向 
支撐基于端口的流量監管,支撐雙速三色CAR功效 
支撐HQoS
每端口支撐8個隊列 
支撐DRR、SP、DRR+SP隊列調劑算法 
支撐WRED
支撐報文的802.1p和DSCP優先級從新標誌 
支撐L2(Layer 2)~L4(Layer 4)包過濾功效,供給基于源MAC地址、目標MAC地址、源IP地址、目標IP地址、TCP/UDP協定源/目標端標語、協定、VLAN的包過濾功效
支撐基于隊列限速和端口整形的功效

平安特征

用戶分級治理和口令掩護 
支撐避免DOS、ARP進擊功效、ICMP防進擊 
支撐IP、MAC、端口、VLAN的組合綁定 
支撐端口隔離、端口平安、Sticky MAC
支撐MFF
支撐黑洞MAC地址 
支撐MAC地址進修數量限制 
支撐IEEE 802.1X認證,支撐單端口最大用戶數限制 
支撐AAA認證,支撐Radius、HWTACACS等多種方法 
支撐NAC功效 
支撐SSH V2.0
支撐HTTPS
支撐CPU掩護功效 
支撐黑名單和白名單
支撐MACSec

靠得住性

支撐LACP
支撐E-Trunk
支撐以太網OAM 802.3ah和802.1ag
支撐ITU-Y.1731
支撐DLDP
支撐LLDP
支撐BFD for BGP/IS-IS/OSPF/靜態路由等

Openflow

支撐多掌握器 
支撐高達九級流表 
支撐Group table 
支撐Meter
支撐Openflow 1.3尺度

超等虛擬交流網(SVF)

支撐作爲Parent將下聯交流機、AP縱向虛擬爲一台設備治理 
支撐2層Client架構
支撐與第三方廠商混雜組網治理

iPCA質量感知

支撐直接對營業報文標誌以取得丟包數目和丟包率的及時統計
支撐網絡級和設備級丟包數目和丟包率統計

治理和保護

智能iStack堆諜 
支撐虛擬電纜檢測(Virtual Cable Test)
支撐SNMPv1/v2c/v3
支撐RMON
支撐網管體系、支撐WEB網管特征 
支撐體系日記、分級告警 
支撐GVRP協定 
支撐MUX VLAN功效 
支撐802.3az能效以太網EEE
支撐NetStream
支撐斷電告警Dying gasp功效

情況請求

任務溫度:0 ℃ ~ 45 

絕對濕度:5%~95%(無凝露)
外形尺寸mm(寬×深×高)

442×420×44.4

當應用1150W電源模塊時,電源模塊會凸起設備一部門,設備總深度爲507
輸出電壓

交換額外電壓規模:~100-240V AC;50/60Hz

交換最大電壓規模:~90-264V AC;47/63Hz




功耗

<172.7W

<183.3W

無PD:<188.74W; 
有PD:<1739W(設備:299W

PD:1440W)

組網運用

企業園區網運用

  • S5720HI作爲首款盒式迅速交流機,具有大表項、大緩存,確保突發營業流量不丟包,支撐有線無線深度融會,同壹的設備治理、同壹的用戶治理和同壹的營業治理,可以作爲企業分支和中小園區的焦點設備,大型園區網絡的會聚設備,組建營業易擴大、易治理、高靠得住的企業園區網絡。