|
公司基本資料信息
|
S5300系列以太網交換機為盒式設備,機箱高度為1U,提供精簡版(LI)、標準版(SI)和增強版(EI)、高級版(HI)四種產品版本。精簡版提供完備的二層功能;標準版支持二層和基本的三層功能;增強版支持完善的路由協議和豐富的業務特性;高級版除了提供上述增強版本的功能外,還支持MPLS、硬件OAM等高級功能。
產品特點
良好的可擴展性
• S5300支持智能堆疊iStack功能,完全即插即用,插好堆疊線纜即可自動組建堆疊虛擬框式架構。
• 智能堆疊和單一設備相比,在擴展性、可靠性、性能等方面均具有強大的優勢。當客戶需要擴容或者有單個設備故障需要替換時可實現“新增設備”的熱插拔,從而減少了業務中斷對客戶的影響;相對于框式交換機來說,智能堆疊在性能和端口密度方面突破了硬件架構的限制。而對管理來說,堆疊后的數臺設備在邏輯上可認為是一臺,減輕了網絡管理和配置的工作量。
強大的多業務支持能力
• S5300支持增強型靈活QinQ功能,確保靈活的外層VLAN標簽功能,同時不占用ACL資源,充分滿足多業務承載的要求。
• S5300支持IGMP v1/v2/v3 snooping/Filter/Fast Leave/Proxy等完備的組播協議。同時,S5300支持線速的跨VLAN組播復制功能,捆綁端口的組播負載分擔,支持可控組播,可以充分滿足IPTV等組播業務的需求,確保高質量的視頻服務感受。
• S5300支持MCE 功能,實現了不同VPN用戶在同一臺設備的隔離,有效解決用戶數據安全問題,同時降低用戶投資成本。
• S53HI系列支持基本的MPLS和VLL功能,可作為高質量企業專線接入設備,也可助力運營商打造高品質MPLS到邊緣的網絡,是業界為數不多的高性價比盒式MPLS交換機。
• S5300有多款設備支持POE功能,遵循IEEE802.3af及802.3at (POE+)標準。可通過以太網對所連接的標準PD設備(如IP Phone、WLAN AP、Bluetooth AP等終端)供電,單端口供電能力可高達30w。有效地簡化了終端設備的電源布線和管理成本;同時還可通過配置實現按時、按需進行供電。
多樣的安全機制和QoS策略
• S5300提供多種安全保護功能。支持DOS(Denial of Service)類防攻擊、網絡的防攻擊、用戶的防攻擊等功能。其中DOS類防攻擊主要包括SYN Flood、Land、Smurf、ICMP Flood。網絡的防攻擊主要是指STP的BPDU/Root攻擊。用戶的防攻擊涉及DHCP仿冒攻擊、中間人攻擊、IP/MAC Spoong 攻擊、DHCP request
ood、改變CHADDR值的DOS攻擊等等。
• S5300支持通過建立和維護DHCP Snooping 綁定表,偵聽接入用戶的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解決 DHCP用戶的IP和端口跟蹤定位問題;對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丟棄,有效防止黑客或攻擊者通過ARP報文實施園區網常見的“中間人”攻擊。利用DHCP Snooping的信任端口特性還可以保證DHCP Server的合法性。
• S5300支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿,導致正常用戶無法上網。同時,支持IP Source Check 特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內的非法地址仿冒帶來的DOS攻擊;S5300支持 URPF功能,保證端口接收到數據包時,會反向查找路徑驗證數據包的真實性,從而有效地杜絕了網絡中日益泛濫的源地址欺騙。
• S5300支持集中式MAC地址認證和802.1x 認證,支持用戶賬號、IP、MAC、VLAN、端口、客戶端是否安裝病毒防范等用戶標識元素的的綁定,同時實現用戶策略(VLAN、QoS、ACL)的動態下發。
• S5300支持基于端口的源MAC地址學習限制功能,有效防止用戶源MAC欺騙沖擊設備MAC表項,導致正常用戶無法學到MAC表而泛洪的問題等。
• S5300系列交換機支持多種QOS控制手段,可以基于五元組、IP優先級、TOS、DSCP、IP協議類型、ICMP類型、TCP源端口、VLAN、以太網幀協議類型、CoS等信息,實現復雜流流分類功能,支持雙向ACL。S5300支持基于流的雙速三色限速功能,每端口支持8個優先級隊列,支持WRR、DRR、SP、WRR+SP、DRR+SP多種隊列調度算法,有效地保證了話音、視頻和數據等網絡業務不同的質量要求。
豐富的IPv6特性
• S5300提供雙協議棧,可平滑升級。硬件支持IPv4/IPv6雙棧和IPv6 over IPv4隧道(包括手工Tunnel,6to4Tunnel,ISATAP Tunnel),三層線速轉發。既可以用于純IPv4或IPv6網絡,也可以用于IPv4到IPv6共存的網絡,組網方式靈活,充分滿足當前網絡從IPv4向IPv6過渡的需求。
• S5300系列交換機支持豐富的IPv6路由協議,包括RIPng、OSPFv3。支持IPv6的鄰居發現協議(NeighborDiscovery Protocol,NDP),管理鄰居節點的交互。支持PMTU發現(Path MTU Discovery)機制,可以找到從源端到目的端的路徑上一個合適的MTU 值,以便有效地利用網絡資源并得到最佳的吞吐量。
產品規格