S5560S-52S-SI 48-портовый управляемый 100/1000 Мбит/с коммутатор доступа Н3С

7 486 500 UZS

  • Расширенные функции L2
  • 48 портов 10/100/1000BaseT
  • 4 порта 10Gbase-X SFP+
  • Коммутационная матрица 176Гб/с
  • Поддержка Multicast (IGMP Snooping)

Описание

Функции IPv6

В коммутаторах серии S5560S-SI реализован двойной стек IPv4/IPv6, что обеспечивает аппаратную пересылку IPv4/IPv6 на скорости среды передачи и поддержку протоколов маршрутизации уровня 3 IPv4/IPv6. Кроме того, устройствами поддерживаются списки контроля доступа на уровне IPV6, механизмы управления качеством обслуживания (QOS), многоадресная рассылка и средства сетевого управления, которые облегчают модернизацию сети от IPV4 на IPV6.

Технология интеллектуальной отказоустойчивой архитектуры IRF2

В коммутаторах серии S5560S-SI от H3C реализована технология интеллектуальной отказоустойчивой архитектуры Intelligent Resilient Framework 2 (IRF2). IRF2 обеспечивает следующие преимущества:

Отличная масштабируемость: при помощи IRF2 агрегацию устройств можно осуществлять по принципу “подключай и работай”, просто добавляя один или несколько коммутаторов к стеку IRF2 и активируя режим стекирования IRF2 на новом устройстве. Новыми устройствами можно будет управлять через единый общий IP-адрес, осуществляя обновление программного обеспечения одновременно на всех устройствах для сокращения затрат на расширение сети.

Высокая надежность: запатентованная технология резервирования по схеме 1:N в IRF2 позволяет каждому из подчиненных устройств в составе стека IRF2 служить резервом для основного устройства, что обеспечивает резервирование плоскости управления и резервирование каналов передачи данных, а также бесперебойную пересылку на уровне 3. Это повышает надежность, помогает избежать перерывов в работе и в целом повысить производительность. В случае отказа основного устройства передача трафика не останавливается.

Балансировка нагрузки: IRF2 поддерживает агрегацию соединений на нескольких устройствах. Подключения к вышестоящим и нижестоящим системам могут осуществляться через несколько физических каналов, что создает еще один уровень избыточности и повышает степень использования ресурсов сети.

Доступность: технология IRF2 реализована H3C посредством стандартных портов Gigabit Ethernet (1GE) или 10 Gigabit Ethernet (10GE) и предусматривает выделение пропускной способности для служебного трафика и доступа приложений, с интеллектуальным разделением локального трафика и трафика к вышестоящим системам. Правила IRF2 могут применяться не только в масштабе одной стойки или соседних стоек, но и в масштабе всей локальной сети.

Комплексные политики обеспечения безопасности

В коммутаторах серии S5560S-SI от H3C реализована инновационная функция множественной аутентификации через один порт, то есть режимы аутентификации для доступа могут различаться для различных клиентов. Например, некоторые клиенты способны осуществлять аутентификацию только по MAC-адресу (например, принтеры), некоторые пользовательские узлы используют аутентификацию согласно 802.1X, а на некоторых пользовательских узлах возможна аутентификация доступа только с использованием веб-портала. В целях гибкой адаптации к различным требованиям по аутентификации в сети в коммутаторах серии S5560S-SI поддерживается возможность множественной аутентификации через один порт для унифицированного развертывания.

Основными угрозами для безопасности сети являются атаки на протокол ARP и вирусный взлом ARP, в связи с чем в коммутаторах серии S5560S-SI предусмотрены разнообразные механизмы защиты протокола ARP, такие как функция обнаружения ARP для проверки правомочности клиента, проверка подлинности пакетов ARP, а также настройка ограничения скорости для ARP в целях предотвращения лавинных атак на ARP, нацеленных на процессоры устройств.

В коммутаторах серии S5560S-SI от H3C поддерживается функция проверки безопасности пользователей EAD (End User Admission Domination). При работе совместно с системой управления iMC (intelligent Management Centre) функция EAD позволяет объединить политики обеспечения безопасности конечных устройств, такие как наличие антивируса и последних обновлений, с механизмами контроля доступа к сети и политиками контроля прав доступа к сети в единую, согласованную систему обеспечения безопасности. Благодаря проверке, изоляции, обновлению, управлению и мониторингу доступа со стороны конечных устройств функция EAD позволяет перейти от пассивной, точечной защиты сети к активной, комплексной системе защиты, а также от изолированного к централизованному управлению, что расширяет возможности сети для противодействия вирусам, червям и новым угрозам.

Комплексные политики управления качеством обслуживания (QoS)

Коммутаторы серии S5560S-SI поддерживают фильтрацию пакетов на уровнях со 2 по 4, а также классификацию трафика на основе MAC-адреса источника, MAC-адреса назначения, IP-адреса источника, IP-адреса назначения, номеров портов TCP/UDP, типа протокола и сети VLAN. В них предусмотрены гибкие алгоритмы организации очередей на основе портов и очередей, включая строгую очередь приоритетов (Strict Priority, SP), взвешенное циклическое обслуживание (Weighted Round Robin, WRR) и SP+WRR. Коммутаторы серии S5560S-SI позволяют управлять гарантированной скоростью доступа (CAR) с минимальным шагом в 8 кбит/с. Устройства поддерживают зеркальное дублирование портов для входящего и исходящего трафика в целях мониторинга пакетов через конкретные порты, а также зеркального дублирования пакетов на порт мониторинга в целях обнаружения и устранения неисправностей в сети.

Превосходные возможности управления

В коммутаторах серии S5560S-SI от H3C реализованы все средства для упрощения управления благодаря поддержке SNMPv1/v2/v3, что позволяет осуществлять управление с использованием таких платформ, как Open View и iMC. Поддержка управления коммутатором через интерфейс командной строки и Telnet дополнительно упрощает выполнение задач. Использование шифрования SSH 2.0 способствует дополнительной безопасности канала управления коммутатором.

Высокая доступность

В коммутаторах реализованы следующие аппаратные средства обеспечения высокой доступности:

Автоматический мониторинг состояния блоков питания и вентиляторных модулей, а также сигналы тревоги при обнаружении событий, связанных с блоками питания или температурой.

Регулировка скорости вращения вентиляторов в зависимости от изменения температуры.

Механизмы самозащиты, срабатывающие при обнаружении сверхтоков, перенапряжений или превышения температуры.

Помимо аппаратного резервирования, в коммутаторах предусмотрены различные механизмы резервирования узлов и каналов, а также следующие механизмы защиты:

Агрегация каналов Ethernet, включая LACP.

Протоколы покрывающего дерева, включая STP, RSTP и MSTP.

IRF 2 в последовательной или кольцевой топологии совместно с агрегацией каналов на различных шасси.

Детали

Производитель

H3C

Количество портов

48

Наличие PoE

Нет

Формфактор

Для стойки

Уровень применения

Доступ

Тип коммутатора

Управляемый (Layer 2)

Возможно Вас заинтересует