网络交换路由设备清单网络设备采购清单表.docx
- 文档编号:2773553
- 上传时间:2022-11-15
- 格式:DOCX
- 页数:16
- 大小:25KB
网络交换路由设备清单网络设备采购清单表.docx
《网络交换路由设备清单网络设备采购清单表.docx》由会员分享,可在线阅读,更多相关《网络交换路由设备清单网络设备采购清单表.docx(16页珍藏版)》请在冰豆网上搜索。
网络交换路由设备清单网络设备采购清单表
网络设备采购清单表
一、主路由器:
2
二、三层核心交换机:
7
大容量全线速的多层交换7
IRF智能弹性架构技术7
POE(Poweroverethernet)远程供电特性8
完备的安全控制策略8
高可靠性8
丰富的QOS策略9
多样的管理方式9
三、接入交换机:
14
一、主路由器:
名称:
RT-MSR5006-AC-H3
1.产品概述
H3CMSR50-06是H3C公司推出的一款高性能全千兆宽带路由器,是MSR50系列路由器中的强安全产品。
它主要定位于以太网接入的SMB市场和政府、企业分支机构、网吧等网络环境,如需要高Internet带宽的网吧、酒店和学校等等,如采用以太网光纤接入的电子政务网等等。
H3CMSR50-06全千兆路由器采用高性能处理器,CPU主频达到800M。
并且软件方面支持丰富的安全特性,支持防攻击和应用过滤等功能。
它是H3C公司宽带路由器中的高端产品,是大型网吧用户和大型企业的理想选择。
2.产品特点
◇全千兆电口和光口,4个千兆接口足以满足一般的应用;
◇高性能,达到双向千兆线速;
◇强大的安全功能,支持丰富的防攻击和应用过滤功能;
◇典型带机量为300-1000台。
2.1全千兆互联
MSR50-06提供4个千兆接口(其中两个千兆以太网接口支持光/电可选,另外两个千兆以太网接口只支持电口),可以满足企业核心千兆组网的需求。
设备同时还提供2个光接口,通过加载SFP光模块,实现核心路由器和核心交换机的光纤互联。
2.2高处理性能
MSR50-06采用高性能网络处理器,缺省内存配置是512M,Flash大小为16M。
强大的CPU和内存保证了MSR50-06高的转发性能,可以达到千兆线速。
在实际应用中,典型的带机量为
300-1000台,适用于信息点众多和对速率要求较高的大型企业和网吧。
2.3多出口负载分担
等值路由根据带宽的负载分担是软件的一个新增特性,此特性用于企业网络边缘,对用户的出口流量进行合理分配。
MSR50-06具有4个千兆口,支持负载均衡和线路备份。
2.4防攻击特性丰富
MSR50-06具有丰富的嵌入安全特性,除了支持普遍的访问控制和状态防火墙之外,还提供了丰富的防攻击和安全日志功能,有效地保证网络的安全性,解决网吧和企业经常受到攻击的难题。
◇提供多种攻击防范技术,包括针对Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing、SYNFlood、ICMPFlood、UDPFlood、ARP欺骗攻击的防范等等。
可以防范大多数网络上存在的攻击。
◇提供多种安全日志,包括攻击实时日志、地址绑定日志、流量告警日志和会话日志,供网管员实时监控网络运行状态和安全状态。
2.5IP+MAC地址绑定和免费ARP
为了防止ARP病毒,MSR50-06提供MAC和IP地址绑定功能,在路由器上面对局域网内的
PC机的IP地址和MAC地址进行绑定,同时具有发送免费ARP的功能,随时告知PC机网关正确的IP地址和MAC地址对应关系。
2.6完善的VPN功能
MSR50-06路由器集成了VPN网关功能,支持L2TPVPN、GREVPN、IPSecVPN(支持野蛮模式),支持动态VPN方案(DVPN)。
2.7易用和完备的Web网管功能
MSR50-06路由器不仅支持命令配置和信息查询,同时还提供简单易用和功能丰富的Web网管功能,用户只需要通过鼠标点击动作便可在Web页面上轻松完成相应的配置,大大简化了网络管理员的工作。
产品规格:
项目
描述
概述
固定端口
2个10/100/1000Base-T WAN端口
8个10/100/1000Base-T LAN端口
1个Console接口
处理器(CPU)
MIPS64位双核700MHz网络处理器
内存
DDRII128MB
FLASH
8MB
指示灯
每端口:
Link/Act,Speed
每设备:
Power、Diag
外形尺寸(长×宽×高)
440(W)×230(D)×44(H)mm
标准的19英寸机架安装宽度,1U高
输入电压
100~240VAC,50/60Hz
功耗
20W
工作温度
0℃~40℃
存储温度
-10℃~70℃
工作湿度
10%~90%无凝结
存储湿度
5%~90%无凝结
散热方式
风扇散热
软件特性
工作模式
主备模式
智能负载均衡
手动负载均衡(电信走电信,联通走联通)
路由转发模式
网络协议
PPPoE
DHCP客户端
DHCP服务器
NAPT
NTP
DDNS()
防火墙
出站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)
入站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)
网络安全
ARP防攻击/免费ARP
状态数据包检查
防止WAN口的Ping
防止TCPsyn扫描
防止StealthFIN扫描
防止TCPXmasTree扫描
防止TCPNull扫描
防止UDP扫描功能
防止Land攻击功能
防止Smurf攻击功能
防止WinNuke攻击功能
防止PingofDeath攻击
防止SYNFlood攻击功能
防止UDPFlood攻击功能
防止ICMPFlood攻击功能
防止IPSpoofing功能
防止碎片包攻击
防止TearDrop攻击
防止Fraggle攻击功能
访问控制
IP<->MAC地址绑定(静态ARP)
URL过滤(黑白名单)
QoS
流量统计(基于IP/端口的流量统计)
网络流量限速(基于IP,上下行流量分别限速)
NAT表项限制
应用通道限制(绿色通道/限制通道)
流量监控
基于物理端口的流量统计
基于IP的流量统计,支持自动排序功能
基于IP的NAT链接数统计
路由
静态路由
策略路由(基于源IP/目的IP/协议/端口/出接口/时间段)
系统服务
ALG
端口触发
UPnP
虚拟服务器
静态NAT(一对一NAT)
DMZ主机
VPN透传(PPTP、L2TP、IPSec)
配置管理
基于Web的用户管理接口(远程管理/本地管理)
HTTPS远程管理
命令行CLI
通过HTTP升级系统软件
故障诊断
Ping/Tracert
设备自检
故障信息一键导出
认证
CEClassA
CCC
二、三层核心交换机:
名称:
H3CS5600-50C/S5600-50C-PWR
说明:
大容量全线速的多层交换
S5600系列交换机具有192G/240G的交换容量和66M/102Mpps的二/三层包转发能力,支持所有端口线速转发。
设备最大提供24/48端口10/100/1000M电接口、32个SFP千兆光接口或2个10G接口,充分满足客户对高密度GE和万兆上行设备的需求。
设备具备强大的IRF堆叠扩展能力,极大的节省了用户对设备的投资。
IRF智能弹性架构技术
S5600系列交换机采用创新的IRF智能弹性技术,与传统组网技术相比,在扩展性、可靠性、整体架构的性能方面具有强大的优势,主要体现在三个方面;
● 扩展性-IRF技术允许交换机利用互联电缆实现多台设备的扩展,最大实现8台设备的弹性扩展;具有即插即用、单一IP管理,同步升级的优点,同时大大降低系统扩展的成本。
● 可靠性-通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有信息的冗余备份和无间断的三层转发,极大的增强了堆叠架构的可靠性和高性能,同时消除了单点故障,避免了业务中断。
● 分布性-通过分布式链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的冗余性和链路资源的利用率。
POE(Poweroverethernet)远程供电特性
S5600系列交换机支持PoE(PowerOverEthernet)功能,即可通过双绞线向远端下挂PD设备(如IPPhone、WLANAP、Security、BluetoothAP等)提供电源,实现对下挂PD设备远端供电,使设备安装简单而且节省空间。
作为供电方PSE(PowerSourcingEquipment)设备,支持IEEE802.3af线路供电标准,同时也可以兼容不符合802.3af标准的PD(PoweredDevice)设备。
交换机远端供电时每个以太网口向下挂设备提供的最大功率为15.4W。
S5600提供千兆电口上的PoE特性,能够充分满足未来技术发展的需求,为千兆无线技术,语音技术的发展提供了支持。
通过支持PoE和VoiceVLAN技术,S5600系列交换机能够提供完美的数据和语音融合解决方案。
完备的安全控制策略
S5600系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
S5600系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCPSnooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。
同时支持IPSourceCheck特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。
支持集中式MAC地址认证和802.1x认证。
在用户接入网络时完成必要的身份认证,还可以通过灵活的MAC、IP、VLAN、PORT任意组合绑定,有效的防止非法用户访问网络。
支持DUD(DisconnectUnauthorisedDevice)认证,通过MAC地址学习数目限制和MAC地址与端口绑定实现。
支持用户分级管理和口令保护,支持MAC地址学习数目限制、MAC地址与端口绑定、端口隔离、MAC地址黑洞;支持防止DoS攻击功能。
支持QoSProfile功能。
和802.1x认证功能相结合,可以动态的为通过认证的用户提供预先配置的一套QoS功能。
用户在经过802.1x认证后,交换机根据AAA服务器上配置的用户名和Profile的对应关系,将相应的Profile动态下发到用户登录的端口上,为该用户提供量身定做的服务质量保证。
支持SSH特性。
用户通过一个不能保证安全的网络环境远程登录到以太网交换机时,可以提供安全的信息保障和强大的认证功能,以保护以太网交换机不受诸如IP地址欺诈、明文密码截取等等攻击。
高可靠性
S5600系列交换机采用IRF技术组网后,能够在整个堆叠组内实现控制平面和数据平面所有信息的冗余备份,极大地增强了设备和网络的可靠性,消除了单点故障,避免了业务中断。
同时H3CS5600系列交换机不仅支持STP/RSTP生成树协议,还提供了基于多VLAN的生成树MSTP,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。
支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。
构建故障时的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。
支持等价路由实现上行路由的冗余备份和负载分担。
采用交、直流双输入电源模块供电,也可以通过更换电源模块来支持PoE功能。
丰富的QOS策略
H3CS5600系列交换机支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、协议
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 交换 路由 设备 清单 网络设备 采购
![提示](https://static.bdocx.com/images/bang_tan.gif)