咨詢電話(huà)

0371-63573096
産品與服務 PRODUCT

H3C S5560-EI系列高性能融合以太網交換機

  • 産品特點
  • 産品規格
  • 組網應用

高性能端口擴展能力

H3C S5560-EI系列交換機主機均固化4個萬兆光端口,提供最高性價比端口組合,實現最低成本的互聯方案,滿足用戶1:1無收斂網絡部署需求;
H3C S5560-EI系列交換機支持豐富、靈活的端口擴展闆卡,包括8端口萬兆光/電擴展闆卡,2端口萬兆光/電接口闆卡,以及2端口40G擴展闆卡,整機最大(dà)支持12個萬兆端口或2個40G端口,實現高密、高性能端口擴展能力,滿足大(dà)型網絡彙聚或中(zhōng)小(xiǎo)網絡核心部署需求,以及對于光電混合組網的配置需求。

開(kāi)放(fàng)多業務架構(OAP插卡)

H3C S5560-EI系列交換機基于H3C的開(kāi)放(fàng)業務架構(OAA),不僅可以提供傳統交換機的的功能,而且可以集成包括FW,IPS、負載均衡等高性能OAP模塊插卡,使S5560EI交換機成爲一(yī)個融合的多業務的承載平台。

高性能IPv4/IPv6業務能力

H3C S5560-EI系列交換機實現基于硬件的IPv4/IPv6雙棧平台,支持多種隧道技術,豐富的IPv4和IPv6三層路由協議、組播技術以及策略路由機制,爲用戶提供完善的IPv4/IPv6解決方案。

IRF2(第二代智能彈性架構)

H3C S5560-EI系列交換機支持IRF2(第二代智能彈性架構)技術,就是把多台物(wù)理設備互相連接起來,使其虛拟爲一(yī)台邏輯設備,也就是說,用戶可以将這多台設備看成一(yī)台單一(yī)設備進行管理和使用。IRF可以爲用戶帶來以下(xià)好處:
* 簡化管理 IRF架構形成之後,可以連接到任何一(yī)台設備的任何一(yī)個端口就以登錄統一(yī)的邏輯設備,通過對單台設備的配置達到管理整個智能彈性系統以及系統内所有成員(yuán)設備的效果,而不用物(wù)理連接到每台成員(yuán)設備上分(fēn)别對它們進行配置和管理。
* 簡化業務 IRF形成的邏輯設備中(zhōng)運行的各種控制協議也是作爲單一(yī)設備統一(yī)運行的,例如路由協議會作爲單一(yī)設備統一(yī)計算,而随着跨設備鏈路聚合技術的應用,可以替代原有的生(shēng)成樹(shù)協議,這樣就可以省去(qù)了設備間大(dà)量協議報文的交互,簡化了網絡運行,縮短了網絡動蕩時的收斂時間。
* 彈性擴展 可以按照用戶需求實現彈性擴展,保證用戶投資(zī)。并且新增的設備加入或離(lí)開(kāi)IRF架構時可以實現“熱插拔”,不影響其他設備的正常運行。
* 高可靠 IRF的高可靠性體(tǐ)現在鏈路,設備和協議三個方面。成員(yuán)設備之間物(wù)理端口支持聚合功能,IRF系統和上、下(xià)層設備之間的物(wù)理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統由多台成員(yuán)設備組成,一(yī)旦Master設備故障,系統會迅速自動選舉新的Master,以保證通過系統的業務不中(zhōng)斷,從而實現了設備級的1:N備份;IRF系統會有實時的協議熱備份功能負責将協議的配置信息備份到其他所有成員(yuán)設備,從而實現1:N的協議可靠性。
* 高性能 對于高端交換機來說,性能和端口密度的提升會受到硬件結構的限制。而IRF系統的性能和端口密度是IRF内部所有設備性能和端口數量的總和。因此,IRF技術能夠輕易的将設備的交換能力、用戶端口的密度擴大(dà)數倍,從而大(dà)幅度提高了設備的性能。

IRF3(第三代智能彈性架構)

* S5560-EI系列産品可以在縱向維度上支持異構虛拟化,與核心或者彙聚設備通過IRF3 技術形成一(yī)台縱向邏輯虛拟設備,相當于把一(yī)台盒式設備作爲一(yī)塊遠程接口闆加入主設備系統,以達到擴展I/O 端口能力和進行集中(zhōng)控制管理的目的。IRF3 技術可以簡化管理,大(dà)幅度降低網絡管理節點;簡化布線,二層變爲一(yī)層,節省橫向連接線纜;最終實現數據轉發平面虛拟化,便于簡化業務部署和自動編排。并且可以從CB設備獲取包括TRILL在内的各種網絡功能。

數據中(zhōng)心特性

* TRILL(Transparent Interconnection of Lots of Links,多鏈路透明互聯)技術是一(yī)種改變傳統數據中(zhōng)心網絡構建方式的創新技術,它将三層路由的穩定可擴展高性能等優點引入到适應性強、但性能和組網範圍受限的二層交換網絡之中(zhōng), 建立了一(yī)個靈活、易擴展的高性能二層網絡架構。采用支持TRILL技術的S5560-EI系列交換機是構建大(dà)型的、高性能易擴展、并支持服務器虛拟機動态遷移的雲數據中(zhōng)心網絡的理想選擇。

SDN(軟件定義網絡)

軟件定義網絡(Software Defined Network,SDN)是一(yī)種創新的網絡架構體(tǐ)系。其核心技術Openflow通過将網絡的控制層和
數據轉發層進行分(fēn)離(lí),大(dà)幅簡化了網絡的管理及維護難度,更爲重要的是實現了網絡流量的靈活控制,爲核心網絡及應用的創新提
供了良好的網絡平台。
S5560-EI系列交換機支持大(dà)規格流表,配合H3C SDN controller 可輕松實現大(dà)規模二層架構組網并爲現有網絡提供了快速添加用
戶的功能;在大(dà)幅簡化網絡管理的難度的同時可顯著降低網絡維護的成本。

多業務支持能力

H3C S5560-EI系列交換機均支持Multi-VRF特性,可以作爲MCE設備使用;支持三層的MPLS VPN和二層的MPLS VPN(Martini、Kompella),與H3C MPLS VPN Manager配合,實現圖形化的MPLS部署與維護。 全面支持VPLS特性,提供端到端二層VPN接入方案,支持MPLS/VPLS全線速轉發,滿足VPLS規模部署要求。
H3C S5560-EI PWR款型支持PoE(Power over Ethernet)技術,通過以太網對所連接的設備(如IP Phone, Wireless AP等)進行遠程供電,從而使得不必在使用現場爲設備部署單獨的電源系統,能夠極大(dà)地減少部署終端設備的布線和管理成本。

完備的安全控制策略

H3C S5560-EI系列交換機支持EAD(終端準入控制)功能,配合後台系統可以将終端防病毒、補丁修複等終端安全措施與網絡接入控制、訪問權限控制等網絡安全措施整合爲一(yī)個聯動的安全體(tǐ)系,通過對網絡接入終端的檢查、隔離(lí)、修複、管理和監控,使整個網絡變被動防禦爲主動防禦、變單點防禦爲全面防禦、變分(fēn)散管理爲集中(zhōng)策略管理,提升了網絡對病毒、蠕蟲等新興安全威脅的整體(tǐ)防禦能力。
H3C S5560-EI系列交換機支持集中(zhōng)式MAC地址認證、802.1x認證、PORTAL認證,支持用戶帳号、IP、MAC、VLAN、端口等用戶标識元素的動态或靜态綁定,同時實現用戶策略(VLAN、QoS、ACL)的動态下(xià)發;支持配合H3C公司的iMC系統對在線用戶進行實時的管理,及時的診斷和瓦解網絡非法行爲。
H3C S5560-EI系列交換機提供增強的ACL控制邏輯,支持超大(dà)容量的入端口和出端口ACL,并且支持基于VLAN的ACL下(xià)發,在簡化用戶配置過程的同時,避免了ACL資(zī)源的浪費(fèi)。另外(wài),S5560-EI系列還将支持單播反向路徑查找技術(uRPF),原理是當設備的一(yī)個接口上收到一(yī)個數據包時,會反向查找路徑來驗證是否存在從該接收接口到包中(zhōng)制定的源地址之間的路由,即驗證了其真實性,如果不存在就将數據包删除,這樣我(wǒ)們就可以有效杜絕網絡中(zhōng)日益泛濫的源地址欺騙。

多重可靠性保護

S5560-EI系列交換機具備設備級和鏈路級的多重可靠性保護。
S5560-EI系列交換機,支持可插拔交、直雙電源模塊、以及可插拔雙風扇可靠性設計,可以根據實際環境的需要靈活配置交流或直流電源模塊,此外(wài)整機還支持電源和風扇的故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速,這些設計使設備具備了更高的可靠性。
除了設備級可靠性以外(wài),該産品還支持豐富的鏈路級可靠性技術,包括LACP/STP/RSTP/MSTP/Smart Link/RRPP快速環網保護機制等保護協議,支持IRF2智能彈性架構,支持1:N冗餘備份,支持環形堆疊,支持跨設備的鏈路聚合,極大(dà)提高網絡可靠性,當網絡上承載多業務、大(dà)流量的時候也不影響網絡的收斂時間,保證業務的正常開(kāi)展

MACsec硬件加密

MACsec是一(yī)種非常适合于以太網的Hop by Hop的鏈路層安全協議,它實現如下(xià)三個功能:
1)報文加密:通過加密算法和密鑰,将明文變成亂碼的密文,即使被竊聽(tīng)也難以解密。
2)防重放(fàng)攻擊:防止黑客截獲目的主機接收的報文,再次發送給目的主機,達到欺騙目的主機的目的,比如身份認證。
3)防篡改:防止黑客随意篡改原始報文内容,實現不可告人的目的。
MACsec的實現分(fēn)兩種模式:
1)面向主機模式:用于終端接入網絡的第一(yī)跳保護。
2)面向設備模式:用戶設備之間互聯鏈路的保護。
H3C S5560EI系列交換機硬件集成MACsec安全加密功能,結合我(wǒ)司inode智能客戶端以及核心交換機(S10500、S75E)構建完整的MACsec解決方案;

豐富的QoS策略

H3C S5560-EI系列交換機支持支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、協議類型、VLAN的流分(fēn)類。提供靈活的對列調度算法,可以同時基于端口和隊列進行設置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR、WFQ、WDRR五種模式。支持CAR(Committed Access Rate)功能,粒度最小(xiǎo)達8Kbps。支持出、入兩個方向的端口鏡像,用于對指定端口上的報文進行監控,将端口上的數據包複制到監控端口,以進行網絡檢測和故障排除。

出色的管理性

H3C S5560-EI系列交換機支持豐富的管理接口,例如Console口、mini usb口、帶外(wài)網管口,支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用網管平台以及iMC智能管理中(zhōng)心。支持CLI命令行,Web網管,TELNET,使設備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5560-EI系列交換機支持SPAN/RSPAN/ERSPAN鏡像和多個鏡像觀察端口,可以對網絡流量進行分(fēn)析以采取相應管理維護措施,使原本不可見的網絡業務應用流量變得一(yī)目了然,可以爲用戶提供多種網流分(fēn)析報表,幫助用戶及時優化網絡結構,調整資(zī)源部署。

專業的防雷功能

H3C S5560-EI系列交換機采用專業的内置防雷技術,支持業界領先的8KV業務端口防雷能力,使其在比較惡劣的工(gōng)作環境中(zhōng)也能極大(dà)的降低雷擊對設備的損壞率。

增強的以太網供電能力(PoE+)

H3C S5560-EI系列交換機支持802.3af/802.3at增強的以太網供電功能,單端口最大(dà)30W的輸出功率,可以爲802.11n的無線接入點,可視IP電話(huà),大(dà)功率的監控攝像頭以及更多的終端設備提供以太網供電能力,同時支持多種類型的PoE供電電源模塊,實現靈活PoE輸出能力,同時可以提供單機1440W PoE供電能力,實現48口端口PoE+滿供電。
 

支持特性

S5560-30S

-EI

S5560-54S

-EI

S5560-30C

-EI

S5560-34C

-EI

S5560-54C

-EI

S5560-30F

-EI

S5560-30C

-PWR-EI

S5560-54C

-PWR-EI

S5560-54QS

-EI

交換容量

598Gbps/5.98Tbps

包轉發率

216Mpps

252Mpps

216Mpps/

222Mpps

222Mpps

252Mpps

216Mpps/

222Mpps

216Mpps/

222Mpps

252Mpps

252Mpps

外(wài)形尺寸(寬×深×高)(單位:mm)

440×260×

43.6

440×260×

43.6

440×360×

43.6

440×360×

43.6

440×360×

43.6

440×360×

43.6

440×460×

43.6

440×460×

43.6

440×360×

43.6

重量

≤5kg

≤5kg

≤5kg

≤5kg

≤5kg

≤5kg

≤10kg

≤10kg

≤7.5kg

管理網口

0

0

1

1

1

1

1

1

2

管理串口

1個RJ-45 Console口,1個Mini USB Console口(不能同時工(gōng)作,Mini USB優先)

前面闆

24個10/100/1000

Base-T自适應以太網端口

48個10/100/1000

Base-T自适應以太網端口

24個10/100/1000

Base-T自适應以太網端口

28個10/100/1000

Base-T自适應以太網端口,其中(zhōng)8個是combo口

48個10/100/1000

Base-T自适應以太網端口

24個

SFP端口,8個10/100/1000

Base-T(combo)端口

24個

10/100/1000

Base-T自适應以太網端口(PoE+)

48個

10/100/1000

Base-T自适應以太網端口(PoE+)

48個10/100/1000

Base-T自适應以太網端口

業務端口描述

4個萬兆SFP+口

4個萬兆SFP+口

4個萬兆SFP+口

4個萬兆SFP+口

4個萬兆SFP+口

4個萬兆SFP+口

4個萬兆SFP+口

4個萬兆SFP+口

4個萬兆SFP+口

 

2個40G QSFP+口

2個40G QSFP+口

 

 

 

 

 

 

2個40G QSFP+口

擴展插槽

1個

擴展闆卡

2端口40GE QSFP+接口闆卡

2端口萬兆SFP+接口闆卡

2端口萬兆電接口闆卡

8端口萬兆SFP+接口闆卡

8端口萬兆電接口闆卡

6端口千兆光+4端口千兆電接口(2combo)闆卡

12端口萬兆光接口闆卡*

SDN/Openflow

支持OpenFlow 1.3标準

支持多控制器(EQUAL模式、主備模式)

支持多表流水線

支持Group table

支持Meter

MAC地址表項

64K

端口聚合

支持GE端口聚合

支持10GE端口聚合

支持40G聚合

支持靜态聚合

支持動态聚合

支持跨設備聚合

端口特性

支持IEEE802.3x 流量控制(全雙工(gōng))

支持基于端口速率百分(fēn)比的風暴抑制

支持基于PPS的風暴抑制

支持基于bps的風暴抑制

Jumbo Frame

支持

MAC地址表

支持黑洞MAC地址

支持設置端口MAC地址學習最大(dà)個數

VLAN

支持基于端口的VLAN

支持基于MAC的VLAN

基于協議的VLAN

基于IP子網的VLAN

支持QinQ,靈活QinQ

支持VLAN Mapping

支持Voice VLAN

支持GVRP

二層環網協議

支持STP/RSTP/MSTP、PVST

支持SmartLink

支持RRPP

支持ERPS以太環保護協議(G.8032)

DHCP

DHCP Client

DHCP Snooping

DHCP Relay

DHCP Server

DHCP Snooping option82/DHCP Relay option82

IRF2

支持IRF2智能彈性架構

智能彈性架構

支持分(fēn)布式設備管理,分(fēn)布式鏈路聚合,分(fēn)布式彈性路由

 

支持通過标準以太網接口等方式進行堆疊

 

支持本地堆疊和遠程堆疊

IRF3

支持 PE(Port Extender,端口擴展)模式

PE 模式下(xià)支持本地轉發和縱向轉發模式切換

支持自動從 CB(Controlling Bridge,控制橋)更新版本零配置

IP路由

支持靜态路由

支持RIPv1/v2,RIPng

支持OSPFv1/v2,OSPFv3

支持BGP4,BGP4+ for IPv6

支持等價路由,策略路由

支持VRRP/VRRPv3

IPv6

支持ND(Neighbor Discovery)

支持PMTU

支持IPv6-Ping,IPv6-Tracert,IPv6-Telnet,IPv6-TFTP

支持手動配置Tunnel

支持6to4 tunnel

支持ISATAP tunnel

支持IPv6 in IPv6 tunnel

支持IPv4 in IPv6 tunnel

支持GRE tunnel

組播

支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2

支持PIM Snooping

支持MLD Proxy

支持組播VLAN

支持IGMP v1/v2/v3,MLD v1/v2

支持PIM-DM,PIM-SM,PIM-SSM

支持MSDP,MSDP for IPv6

支持MBGP,MBGP for Ipv6

鏡像

支持流鏡像

支持N:4端口鏡像

支持本地和遠程端口鏡像

OAM

支持802.1ag

支持802.3ah

支持ACL\QoS

支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、TCP/UDP端口号、VLAN的流分(fēn)類

支持時間段(Time Range)ACL

支持入方向和出方向的雙向ACL策略

支持基于VLAN下(xià)發ACL

支持對端口接收報文的速率和發送報文的速率進行限制,最小(xiǎo)粒度爲8Kbps

支持報文重定向

支持報文的802.1p和DSCP優先級重新标記

支持CAR(Committed Access Rate)功能

每個端口支持8個輸出隊列,CPU口支持48個隊列

支持靈活的隊列調度算法,可以同時基于端口和隊列進行設置,支持SP、WRR、WFQ、SP+WRR、WDRR五種模式

支持WRED

安全特性

支持用戶分(fēn)級管理和口令保護

支持802.1X認證/集中(zhōng)式MAC地址認證

支持Guest VLAN

支持RADIUS認證

支持SSH 2.0

支持端口隔離(lí)

支持端口安全

支持PORTAL認證

支持EAD

可支持DHCP Snooping,防止欺騙的DHCP服務器

支持動态ARP檢測,防止中(zhōng)間人攻擊和ARP拒絕服務

支持BPDU guard, Root guard

支持uRPF(單播反向路徑檢測),杜絕IP源地址欺騙,防範病毒和攻擊

支持IP/Port/MAC的綁定功能

支持OSPF、RIPv2報文的明文及MD5密文認證

支持PKI(Public Key Infrastructure,公鑰基礎設施)

管理與維護

支持XModem/FTP/TFTP加載升級

支持命令行接口(CLI),Telnet,Console口進行配置

支持SNMPv1/v2/v3,WEB網管

支持RMON (Remote Monitoring)告警、事件、曆史記錄

支持iMC智能管理中(zhōng)心

支持系統日志(zhì),分(fēn)級告警,調試信息輸出

支持NTP

支持電源的告警功能,風扇、溫度告警

支持Ping、Tracert

支持VCT(Virtual Cable Test)電纜檢測功能

支持DLDP(Device Link Detection Protocol)單向鏈路檢測協議

支持LLDP

支持Loopback-detection 端口環回檢測

綠色節能

支持EEE(802.3az)

端口自動Power down功能

端口定時down功能(Schedule job)

輸入電壓

非PoE款型輸入電源:

AC:額定電壓範圍:100V~240V AC,50/60Hz

DC:輸入額定電壓範圍 -36V~-72V DC

PoE款型輸入電源:

360W AC: 100V~240V,50Hz~60Hz

720W AC: 100V~240V,50Hz~60Hz

1110W AC:115V~240V,50Hz~60Hz

工(gōng)作環境溫度

0℃~45℃

工(gōng)作環境相對濕度(非凝露)

5%~95%


組網應用一(yī):在大(dà)型園區網絡典型應用

在大(dà)中(zhōng)型企業或園區網中(zhōng),S5560-EI系列以太網交換機可作爲彙聚層交換機,提供了高性能、大(dà)容量的交換服務,并支持10GE/40G的上行接口,爲接入設備提供了更高的帶寬。

S5560-EI系列以太網交換機在企業網/園區網彙聚層應用

組網應用二:在中(zhōng)小(xiǎo)型企業網絡典型應用

H3C S5560-EI系列交換機也可以在中(zhōng)小(xiǎo)企業網絡中(zhōng)作爲核心交換機,兩台S5560-EI系列以太網交換機可以互相備份,并且不僅可以提供網絡所需的二三層線速轉發性能,還支持豐富的訪問控制策略,實現終端接入安全。

S5560-EI系列以太網交換機在核心層的應用

掃一(yī)掃
登錄手機端

掃一(yī)掃
進入微信公衆号