H3C S9512路由交换机.docx
- 文档编号:23579191
- 上传时间:2023-05-18
- 格式:DOCX
- 页数:11
- 大小:679.43KB
H3C S9512路由交换机.docx
《H3C S9512路由交换机.docx》由会员分享,可在线阅读,更多相关《H3C S9512路由交换机.docx(11页珍藏版)》请在冰豆网上搜索。
H3CS9512路由交换机
H3CS9512路由交换机
您所在的位置是:
网络设备租赁>交换机 阅读:
69 次 发布时间:
2009-11-10
产品介绍
H3CS9512交换机是华为3Com公司面向以业务为核心的企业网络架构而推出的新一代核心路由交换机,该产品基于华为3Com公司自适应安全网络的技术理念,在提供大容量、高性能L2/L3交换服务基础上,进一步融合了硬件IPv6、网络安全、网络业务分析等智能特性,可为企业构建融合业务的基础网络平台,进而帮助用户实现IT资源整合的需求。
H3CS9512(14槽)产品。
H3CS9512作为华为3Com公司自适应安全网络的核心路由交换产品,可广泛的适用各行业的生产网核心、企业数据中心、IP城域网核心和汇聚、园区网核心、汇聚和配线间等场所,为用户提供多种业务接入、路由交换一体化的安全融合网络解决方案。
产品特点
◆基于ASIC的高性能业务
线速的MPLS业务处理
H3CS9512支持分布式的MPLS业务,分布在接口板上的ASIC芯片直接完成MPLS标签的线速处理,不存在集中式处理的瓶颈,MPLS性能业界最高。
与其他集中式的MPLS设备相比,S9512保障了大业务量时MPLS的高可用性,持续保护用户投资。
线速的IPv6业务处理
H3CS9512支持分布式的IPv6业务,分布在接口板上的ASIC芯片支持对IPv6报文的线速处理,用户通过升级操作系统可实现基于ASIC的全线速IPv6转发,极大保护用户投资,适应网络业务不断发展的需求。
大容量高性能路由交换
H3CS9512提供业界领先的交换能力,其最高的1.44T路由交换引擎可以实现576个千兆或48个万兆端口的线速转发,三层包转发能力高达857Mpps。
◆融合的网络安全特性
集成的安全特性
H3CS9512支持集成的防火墙模块,可以将防火墙的保护功能扩展到交换机的每个端口;支持集成IPSec模块,提供安全的互联网VPN接入服务;支持端口镜像和远程端口镜像,将有安全隐患的报文镜像到分析端口,并通过与IDS联动及时阻断攻击。
设备自身的安全特性
H3CS9512采用“最长匹配、逐包转发”模式,能够抵御网络病毒的攻击;支持OSPF、RIPv2及BGPv4报文的明文及MD5密文认证;支持IP、VLAN、MAC和端口等多种组合绑定方式,防范地址盗用;支持广播报文抑制,有效控制ARP等非法广播流量对设备造成冲击;支持URPF,防止IP地址欺骗;支持报文安全过滤,防止非法侵入和恶意报文攻击等。
管理的安全性
H3CS9512支持IEEE802.1x、AAA/Radius、HWTACACS,对用户身份进行合法性认证;支持用户分级管理,不同级别的用户拥有不同的配置权限;支持安全的SNMPv3网管协议;支持安全的远程登陆SSHV2;支持受限IP地址方式的Telnet登录。
◆最长的网络正常运行时间
产品的无单点故障设计
H3CS9512采用分布式体系结构,所有关键部件采用冗余设计,包括主控板、交换网、电源和风扇等;采用无源背板设计,避免机箱出现单点故障;所有单板支持热插拔功能,并且对其它单板上运行的业务无影响。
路由协议的高可靠保障
H3CS9512支持OSPF/IS-IS/BGP的优雅重启技术(GracefulRestart),可以实现用户业务的不间断转发;支持动态路由协议、跨板端口聚合、虚拟路由冗余协议(VRRP)等保护机制,有效保证全网高速可靠运行。
快速自愈的环网保护技术
H3CS9512支持RPR(弹性分组环),RPR技术融合了SDH故障自愈的高可靠性与以太网的经济性、高带宽、灵活性、可扩展能力等优势,可以保障小于50ms的故障切换时间,音频、视频等实时业务不受故障影响。
RPR技术为用户提供了高可靠的多业务传输解决方案。
◆融合的多业务特性
网络业务分析
H3CS9512通过高性能的网络处理器实现对网络业务的分析。
支持V5、V8和V9多种日志格式,与XLOG日志审计系统配合,为用户提供完整的网络流量分析解决方案;支持向主、备服务器同时发送日志,防止统计信息丢失。
网络业务分析使原本不可见的网络业务应用流量变得一目了然,进而可以帮助用户及时优化网络结构,调整资源部署。
高品质QoS特性
H3CS9512支持完善的QoS功能,支持流量监管,粒度可精细化到8Kbps;支持流量整形,可基于端口或队列灵活设置;支持报文DSCP优先级、IP优先级、TOS优先级、COS优先级以及Exp优先级的重置功能;支持报文重定向功能,可根据网络流量状况灵活配置报文的转发路径;支持多种模式的队列调度机制;支持多种拥塞避免机制。
◆定制的行业解决方案
H3CS9512根据行业用户的个性化需求,推出了多种新业务特性:
支持Portal认证,使最终用户无须安装客户端即可完成认证;支持对BT流量控制,防止P2P业务对出口带宽资源的滥用;在校园网中对不同网段的流量区分计费,满足教育用户的需求;支持可编程的开放接口,可针对各行业客户需求实现个性化的业务定制。
产品规格
属性
S9512
交换容量
XRCoreEngineI720G
XRCoreEngineII1.44T
背板容量
1.8Tbps
包转发率
XRCoreEngineI428Mpps
XRCoreEngineII857Mpps
槽位数量
14
业务槽位数量
12
二层特性
支持802.1P(COS优先级)
支持IEEE802.1Q(VLAN)
支持IEEE802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)
支持IEEE802.1ad(QinQ)和灵活QinQ
支持IEEE802.3x(全双工流控)和背压式流控(半双工)
支持IEEE802.3ad(链路聚合)和跨板链路聚合
支持IEEE802.3(10Base-T)/802.3u(100Base-T)
支持IEEE802.3z(1000BASE-X)/802.3ab(1000BaseT)
支持IEEE802.3ae(10Gbase)
支持IEEE802.3af(POE)
支持IEEE802.17(RPR)
支持RRPP(快速环网保护协议)
支持端口镜像和跨板的端口镜像
支持端口广播风暴抑制
支持多播流量限制
支持Jumboframe
支持基于端口、协议VLAN划分
支持SuperVLAN
支持PVLAN
支持GVRP
网络特性
支持ARPProxy
支持DHCPRelay
支持DHCPServer
支持NetStream流量统计
路由特性
支持静态路由
支持RIPv1/v2
支持OSPFv2
支持IS-IS
支持BGPv4
支持OSPF/IS-IS/BGPGR(GracefulRestart优雅重启)
支持等价路由
支持策略路由
支持路由策略
组播
支持IGMP
支持IGMPSnooping
支持IGMPFilter
支持IGMPFastleave
支持IGMPProxy
支持PIM-SM
支持PIM-DM
支持MSDP
支持MBGP
支持Any-RP
ACL/QoS
支持标准和扩展ACL
支持基于VLAN的ACL
支持自反ACL
支持Diff-serv/QoS
支持流量监管(CAR),粒度为8Kbps
支持流量整形(TrafficShapping)
支持优先级Mark/Remark
支持队列调度机制,包括SP、WRR、SP+WRR
支持拥塞避免机制,包括Tail-Drop、WRED
支持BT限流
VPN
支持L3MPLSVPN
支持VLL
支持VPLS和多板的负载分担
支持IPSecVPN
支持L2TP
支持GRE
支持DVPN
安全机制
支持IEEE802.1x和IEEE802.1xSERVER
支持Portal认证
支持AAA/Radius
支持HWTACACS
支持SSHv2
支持ACL流过滤机制
支持OSPF、RIPv2及BGPv4报文的明文及MD5密文认证
支持安全网管SNMPv3
支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不同的配置权限
支持受限的IP地址的Telnet的登录和口令机制
支持IP地址、VLANID、MAC地址和端口等多种组合绑定
支持URPF
支持广播报文抑制
支持主备数据备份机制
支持故障后报警和自恢复
支持数据日志
防火墙
支持嵌入式硬件加速防火墙
支持虚拟系统防火墙,虚拟系统防火墙之间通过VLAN划分
支持包过滤技术
支持应用层报文过滤ASPF
支持多种攻击防范技术
支持智能防范蠕虫病毒技术
支持透明防火墙
支持邮件过滤
支持网页过滤
支持日志功能
支持各种事件监控和统计功能
支持NAT功能
NAT
支持NAT/NAPT模式
支持NAPT模式
支持VPN多实例NAT
支持MultiISP
POE
支持PowerOverEthernet功能
系统管理
支持FTP、TFTP、Xmodem
支持SNMPV1/V2/V3
支持RMON
支持NTP时钟
支持HGMP
支持多种配置方式
可靠性
支持主控板1+1冗余备份
支持电源1+1冗余备份
采用无源背板设计
所有单板支持热插拔
支持VRRP
支持EthOAM(802.3ah)
环境要求
温度范围:
0OC~45OC
相对湿度:
10%~90%(非凝结)
安规和EMC认证
通过了CE、FCCPART15、TUV-GS、UL、VCCI和C-TICK的认证
电源
DC:
输入电压-48V~-60V
AC:
输入电压100V~240V
最大输出功率:
2000W(S9512)
POE电源
AC:
输入电压160~264V,单电源最大输出功率:
2500W
外形尺寸(宽×高×深)
436mmx753mmx450mm
满配置重量
100kg
组网应用
◆组网应用一:
H3CS9512核心交换机在园区网的典型应用
H3CS9512可以为用户组建高性能、高安全、可视化、易管理的园区网核心和汇聚。
S9512具备大容量线速交换能力,通过线速的万兆/千兆端口连接汇聚层设备,为整个园区网提供线速的交换核心;支持内置的防火墙模块,可以根据园区网内不同业务的安全需求实施不同的安全策略;支持对网络流量日志的统计分析功能,配合XLOG日志分析系统,使用户对网络中的业务流量分布一清二楚;支持对BT业务的封杀和流量限制,确保正常业务的带宽不受P2P业务影响。
图1H3CS9512做园区网核心和汇聚
◆组网应用二:
H3CS9512核心交换机在城域网的典型应用
H3CS9512在业界率先支持符合802.17标准的10G和2.5GRPR接口,可以帮助用户组建大中型的城域网。
S9512可以实现10ms的故障检测时间以及50ms的业务倒换时间,可以做到故障切换时完全不影响正在进行的音频业务,完全满足电信级可靠性的要求。
H3CS9512的RPR技术使用户构建高性能、高可靠城域网的愿望成为了现实。
图2H3CS9512做城域网核心
◆组网应用三:
H3CS9512核心交换机在生产网的典型应用
H3CS9512适合为用户组建高可靠、多业务、高性能的生产网核心。
S9512支持路由协议的优雅重启技术,在单主控出现故障时可以做到业务不中断,通过VRRP冗余热备份实现单点故障不影响整网业务;S9512支持多业务的承载,通过MPLSVPN技术对所承载的各种业务提供类似专线的安全性;S9512支持MPLS的全线速转发,业务与性能并重,真正满足生产网核心业务高性能的要求。
图3H3CS9512做生产网核心
◆组网应用四:
H3CS9512核心交换机在数据中心的典型应用
H3CS9512适合为用户组建高性能、高安全、高可靠的数据中心。
S9512单机提供高达1.44T的交换容量和857Mpps的转发能力,可以实现576个千兆或48个万兆以太网接口的全线速转发,满足了数据中心的高性能需求;S9512支持全方位的安全,通过加强设备自身的安全特性,提供内置的安全模块等多种方式,满足了数据中心的高安全需求;S9512支持不间断转发技术,支持所有模块的热插拔,再加上VRRP等冗余备份技术,满足了数据中心的高可靠需求。
H3CS9512凭借其卓越的性能、全方位的安全以及电信级的可靠性,为数据中心建设提供了坚实可靠的网络基础平台。
图4H3CS9512做数据中心核心汇聚
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C S9512路由交换机 S9512 路由 交换机