咨詢電話(huà)

0371-63573096
産品與服務 PRODUCT

H3C MS4300系列監控專用千兆以太網交換機

  • 産品特點
  • 産品規格
  • 組網應用

豐富的軟件特性

MS4300系列監控專用以太網交換機集成交換、基礎路由及安全等豐富的以太網通信協議。
支持完善的以太網二層特性集。支持802.1Q VLAN,支持基于協議的VLAN,Voice VLAN,Guest VLAN,支持QINQ、靈活QINQ及組播VLAN。STP/RSTP/MSTP、802.3x流量控制協議,支持QoS擁塞管理通過對數據進行分(fēn)類和劃分(fēn)優先級,保證關鍵監控數據的傳輸,支持LLDP鏈路層發現協議、LACP鏈路聚合控制協議、DLDP設備鏈路檢測協議及廣播風暴抑制等二層特性,支持二層組播。
支持完善的以太網三層特性集。MS4300子系列支持IPv4/IPv6靜态路由,支持IPv4和IPv6雙協議棧。支持IGMP Snooping,支持DHCP動态主機配置協議,支持DHCP Client、DHCP Server、DHCP Snooping及Dhcp relay option82,支持DNS域名解析系統。
支持RRPP環網技術。RRPP是一(yī)個專門應用于以太網環的鏈路層協議。它在以太網環完整時能夠防止數據環路引起的廣播風暴,而當以太網環上一(yī)條鏈路斷開(kāi)時能迅速啓用備份鏈路以保證環網的最大(dà)連通性。與STP協議相比,RRPP協議有如下(xià)優點:拓撲收斂速度快(低于50ms);收斂時間與環網上節點數無關;在相交環拓撲中(zhōng),一(yī)個環拓撲的變化不會引起其他環的拓撲振蕩,數據傳輸更爲穩定;支持RRPP環網的負載分(fēn)擔,充分(fēn)利用了物(wù)理鏈路的帶寬。
支持完善的以太網安全特性集。通過多層級安全保護機制有效抑制病毒傳播和網絡流量攻擊。支持2-4層的ACL控制,支持CPU及ARP攻擊防護,支持DoS攻擊防護。IEEE 802.1x支持基于端口的動态安全性,提供用戶身份驗證。TACACS+和RADIUS身份驗證能對交換機進行集中(zhōng)控制,并防止未經授權的用戶更改配置。支持端點準入控制(EAD)快速部署。支持IPV6環境下(xià)的SAVI源地址有效性驗證。
集成專業級防雷電路,MS4300-28P和MS4300-52P,共模防雷可達到9KV的專業防護水平;

監控業務特性集

在數字視頻(pín)監控系統中(zhōng)視頻(pín)流從攝像頭進入交換機,流量的方向是從下(xià)往上的,而且數據報文以長報文和突發方式傳輸,MS4300系列監控交換機針對這種差異針對性的提供了智能緩存分(fēn)配管理機制,使交換機下(xià)行口向上行口支持的突發數增加,減少延遲、丢幀、卡頓的概率,支持監控業務故障定位組件,實時分(fēn)析網絡中(zhōng)的丢包和聯通性問題。
MS4320子系列基于模塊化軟件平台開(kāi)發,支持第三方監控管理組件實現監控終端的自動管理及遠程狀态監控,支持SDN控制組件,可同第三方監控平台聯動,提供對遠程視頻(pín)的靈活調用和路徑編排。

IRF2(第二代智能彈性架構)

H3C MS4320子系列交換機支持IRF2(第二代智能彈性架構)技術,将多台物(wù)理設備互相連接起來,使其虛拟爲一(yī)台邏輯設備,也就是說,用戶可以将這多台設備看成一(yī)台單一(yī)設備進行管理和使用。IRF可以爲用戶帶來以下(xià)好處:
* 簡化管理 IRF架構形成之後,可以連接到任何一(yī)台設備的任何一(yī)個端口就以登錄統一(yī)的邏輯設備,通過對單台設備的配置達到管理整個智能彈性系統以及系統内所有成員(yuán)設備的效果,而不用物(wù)理連接到每台成員(yuán)設備上分(fēn)别對它們進行配置和管理。
* 簡化業務 IRF形成的邏輯設備中(zhōng)運行的各種控制協議也是作爲單一(yī)設備統一(yī)運行的,例如路由協議會作爲單一(yī)設備統一(yī)計算,而随着跨設備鏈路聚合技術的應用,可以替代原有的生(shēng)成樹(shù)協議,這樣就可以省去(qù)了設備間大(dà)量協議報文的交互,簡化了網絡運行,縮短了網絡動蕩時的收斂時間。
* 彈性擴展 可以按照用戶需求實現彈性擴展,保證用戶投資(zī)。新增的設備加入或離(lí)開(kāi)IRF架構時可以實現“熱插拔”,不影響其他設備的正常運行。
* 高可靠 IRF的高可靠性體(tǐ)現在鏈路、設備和協議三個方面。成員(yuán)設備之間物(wù)理端口支持聚合功能,IRF系統和上、下(xià)層設備之間的物(wù)理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性。IRF系統由多台成員(yuán)設備組成,一(yī)旦Master設備故障,系統會迅速自動選舉新的Master,以保證通過系統的業務不中(zhōng)斷,從而實現了設備級的1:N備份。IRF系統會有實時的協議熱備份功能負責将協議的配置信息備份到其他所有成員(yuán)設備,從而實現1:N的協議可靠性。
* 高性能 對于高端交換機來說,性能和端口密度的提升會受到硬件結構的限制。而IRF系統的性能和端口密度是IRF内部所有設備性能和端口數量的總和。因此,IRF技術能夠輕易的将設備的交換能力、用戶端口的密度擴大(dà)數倍,從而大(dà)幅度提高了設備的性能。

完備的安全控制策略

支持創新的單端口多認證Triple功能,在監控網絡環境中(zhōng),不同的監控設備支持的接入認證方式有所不同,例如,有的監控設備端隻能進行MAC地址認證,有的監控設備可以進行802.1X認證,有的監控設備隻希望通過Web訪問進行Portal認證。爲了靈活适應監控設備的多認證需求,MS4300系列監控交換機支持單端口多認證的統一(yī)部署方式,使得用戶可以選擇任何一(yī)種适合的認證機制來進行認證,且隻需要通過一(yī)種方式的認證即可實現接入。客戶端提供Guest Vlan功能,使得爲被授權的訪問端隻能接入訪問特定的資(zī)源,并且會采取相應的策略,例如可以獲得802.1x客戶端、升級客戶端或者獲得其他的升級程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和強大(dà)的認證功能,以保護以太網交換機不受諸如IP地址欺詐、明文密碼截取等等攻擊。
ARP攻擊和ARP病毒作爲局域網安全的第一(yī)大(dà)威脅,H3C MS4300系列監控交換機支持豐富的ARP防禦功能,例如ARP Detection,實現用戶合法性檢查功能和ARP報文有效性檢查功能,ARP限速,避免大(dà)量ARP報文對CPU進行沖擊等等。
支持EAD(終端準入控制)功能,配合後台系統可以将終端防病毒、補丁修複等終端安全措施與網絡接入控制、訪問權限控制等網絡安全措施整合爲一(yī)個聯動的安全體(tǐ)系,通過對網絡接入終端的檢查、隔離(lí)、修複、管理和監控,使整個網絡變被動防禦爲主動防禦、變單點防禦爲全面防禦、變分(fēn)散管理爲集中(zhōng)策略管理,提升了網絡對病毒、蠕蟲等新興安全威脅的整體(tǐ)防禦能力。

豐富的QoS策略

H3C MS4300系列監控交換機支持支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、協議類型、VLAN的流分(fēn)類。提供靈活的對列調度算法,可以同時基于端口和隊列進行設置,支持SP、WRR、SP+WRR三種模式。同時還支持入/出方向雙向ACL、支持流量監管CAR功能、支持出/入方向的端口/流鏡像,用于對指定端口上的報文進行監控,将端口上的數據包複制到監控端口,以進行網絡檢測和故障排除。H3C MS4300系列監控交換機還支持sFlow功能,對網絡上的數據包進行采樣,在千兆/萬兆高速的網絡上精确地監控網絡流量,用于對網絡流量進行統計分(fēn)析和控制。

高可靠性

H3C MS4300系列監控交換機具備設備級和鏈路級的多重可靠性保護。硬件支持過流保護、過壓保護和過熱保護技術,支持電源和風扇的故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速,提高了産品的可靠性。
除了設備級可靠性以外(wài),該産品還支持豐富的鏈路級可靠性技術,包括LACP/STP/RSTP/MSTP/Smart Link等保護協議。支持IRF2智能彈性架構,支持1:N冗餘備份,支持環形堆疊,支持跨設備的鏈路聚合,極大(dà)提高網絡可靠性,當監控網絡上突發流量較大(dà)時也不影響網絡的收斂時間,保證業務的正常開(kāi)展。

綠色節能

H3C MS4300系列監控交換機采用最新節能芯片以及創新的架構設計方案,實現交換機的最低功耗,并且部分(fēn)款型做到無風扇靜音設計,給用戶帶來綠色、環保、節能的全新網絡接入産品,降低用戶維護成本。
同時H3C MS4300系列監控交換機采用多種綠色節能設計,包括auto-power-down(端口自動節能),如果在一(yī)段時間内接口狀态始終爲down,則系統自動停止對該接口供電,自動進入節能模式;支持EEE節能功能,端口如果在連續一(yī)段時間之内空閑,系統會将該端口設置爲節能模式,當有報文收發時再通過定時發送的監聽(tīng)碼流喚醒端口恢複業務,達到節能的效果,滿足材料環保、中(zhōng)國和歐盟的RoHS标準。

支持特性

MS4300-28P

MS4300-52P

MS4320-28S-PWR

MS4320S-28P

MS4320-28S

MS4320-52S

MS4320S-28F

MS4320-28F

整機交換容量

256Gbps

包轉發率

42Mpps/78Mpps

96Mpps

42Mpps/96Mpps

132Mpps

42Mpps/96Mpps

端口形态

24個10/100/1000 Base-T端口,4個1000Base-X SFP端口

48個10/100/1000 Base-T端口,4個1000Base-X SFP端口

24個10/100/1000 Base-T端口,2個1000Base-X SFP端口,2個1/10G BASE-X SFP+端口,支持POE+

24個10/100/1000 Base-T端口,4個1000Base-X端口

24個10/100/1000 Base-T端口,4個1G/10G BASE-X SFP+端口

48個10/100/1000 Base-T電口,4個1G/10G BASE-X SFP+端口

24個100/1000 BASE-X SFP端口,8個10/100/ 1000BASE-T Combo口,4個1000 BASE-X SFP端口

24個100/1000 Base-X SFP端口,8個10/100/ 1000BASE-T Combo口,4個1/10G BASE-X SFP+端口

IP路由

支持IPv4 靜态路由、RIPv1/v2

支持IPv6 靜态路由、RIPng

Jumbo Frame

9K

鏈路聚合

支持動态聚合

支持跨設備聚合

端口特性

支持IEEE802.3x 流量控制(全雙工(gōng))

支持基于端口速率百分(fēn)比的風暴抑制

支持基于PPS/BPS的風暴抑制

嵌入式監控管理組件

不支持

支持

虛拟化

集群管理

IRF2

IRF2

支持IRF2智能彈性架構

支持通過标準以太網接口進行堆疊

支持本地堆疊和遠程堆疊

支持分(fēn)布式設備管理,分(fēn)布式鏈路聚合

多媒體(tǐ)服務

支持VOD等多媒體(tǐ)服務

支持VoIP等時延敏感的語音業務

提供支持組播的音頻(pín)和視頻(pín)的服務功能

流量控制

支持802.3x流控及半雙工(gōng)背壓流控

SDN/

Openflow

支持OpenFlow 1.3标準(MS4320子系列)

支持多控制器(EQUAL模式、主備模式)(MS4320子系列)

支持多表流水線(MS4320子系列)

支持Group table(MS4320子系列)

VLAN

支持基于端口的VLAN

支持基于MAC的VLAN

基于協議的VLAN

支持QinQ,靈活QinQ

支持VLAN Mapping

支持Voice VLAN

支持Guest VLAN

支持Super VLAN

支持PVLAN

ACL

支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口、協議類型、VLAN的流分(fēn)類

支持時間段(Time Range)ACL

支持基于端口、VLAN、全局下(xià)發ACL

支持雙向ACL

QoS

支持對端口接收報文的速率和發送報文的速率進行限制

支持報文重定向

支持CAR(Committed Access Rate)功能

每個端口支持8個輸出隊列

支持端口隊列調度(SP、WRR、SP+WRR)

支持報文的802.1p和DSCP優先級重新标記

DHCP

支持DHCP Client

支持DHCP Snooping

支持 DHCP Relay

支持DHCP Snooping option82

支持DHCP Server

支持DHCP auto-config(零配置)

組播

支持IGMP Snooping /MLD Snooping(MS4320子系列支持)

支持組播VLAN(MS4320子系列支持)

二層環網協議

支持STP/RSTP/MSTP/PVST

支持Smart Link

支持RRPP

OAM

支持802.1ag

支持802.3ah

鏡像

支持端口鏡像

支持遠程端口鏡像RSPAN

支持流鏡像

安全特性

支持用戶分(fēn)級管理和口令保護

支持802.1X認證/集中(zhōng)式MAC地址認證

支持Guest VLAN

支持RADIUS認證

支持SSH 2.0

支持端口隔離(lí)

支持端口安全

支持MAC地址學習數目限制

支持IP源地址保護

支持ARP 入侵檢測功能

支持IP+MAC+端口多元組綁定

支持EAD

管理與維護

支持XModem/FTP/TFTP加載升級

支持命令行接口(CLI),Telnet,Console口進行配置

支持SNMPv1/v2/v3,WEB網管

支持RMON告警、事件、曆史記錄

支持iMC智能管理中(zhōng)心

支持系統日志(zhì),分(fēn)級告警,調試信息輸出

支持NTP

支持Ping、Tracert

支持VCT電纜檢測功能

支持DLDP單向鏈路檢測協議

支持Loopback-detection 端口環回檢測

支持電源、風扇、溫度告警

支持BFD(MS4320子系列)

端口防雷

支持9KV端口防雷

支持

支持

支持

支持

綠色節能

支持EEE(802.3az)

端口自動Power down功能

端口定時down功能(Schedule job)

輸入電壓

額定電壓範圍:100V~240V A.C,50/60Hz

額定電壓範圍:100V~240V A.C,50/60Hz

額定電壓範圍:100V~240V A.C,50/60Hz

AC:額定電壓範圍:100V~240V A.C,50/60Hz

DC:輸入額定電壓範圍 -48V~-60V DC

AC:額定電壓範圍:100V~240V A.C,50/60Hz

DC:輸入額定電壓範圍 -48V~-60V DC

整機最大(dà)功耗

19W

230W

(190W POE輸出)

26W

AC:45W

DC:53W

AC:60W

DC:68W

外(wài)形尺寸(寬×深×高)(單位:mm)

440×173×44

440×238×44

440×260×43.6

440×160×43.6

440×260×43.6

440×360×43.6

風扇

靜音/固化

固化

固化

固化

模塊化

工(gōng)作環境溫度

0℃~45℃

工(gōng)作環境相對濕度(非凝露)

5%~95%


智能監控網絡典型應用

在大(dà)中(zhōng)型智能監控網中(zhōng),MS4300系列系列以太網交換機可作爲接入交換機,提供了高性能、大(dà)容量的交換服務,并支持10GE的上行接口,爲接入設備提供了更高的帶寬。此外(wài)整網核心層,彙聚層和高性能接入層均采用H3C創新的IRF2(智能彈性架構)技術,在原有網絡拓撲不變的情況下(xià),通過将多台設備虛拟爲一(yī)台統一(yī)的邏輯設備,實現網絡拓撲、業務、管理的簡化,1:N的可靠性成倍提升,網絡運行性能大(dà)幅提高等多重優點。

MS4300系列以太網交換機在企業網/園區網彙聚層應用

掃一(yī)掃
登錄手機端

掃一(yī)掃
進入微信公衆号