Huawei CloudEngine S5735-L24T4X-A1
Huawei CloudEngine S5735-L24T4X-A1 to zarządzalny przełącznik L3 wyposażony w 24x porty Gigabit Ethernet oraz 4x sloty SFP+.
Przełączniki z serii CloudEngine S5735-L są idealne do takich scenariuszy, jak dostęp do sieci kampusu korporacyjnego i gigabit do pulpitu. Przełączniki CloudEngine S5735-L, oparte na wydajnym sprzęcie nowej generacji i wszechstronnej platformie routingu Huawei (VRP), wyróżniają się atrakcyjnymi funkcjami, takimi jak inteligentny stos (iStack), elastyczna sieć Ethernet i zróżnicowana kontrola bezpieczeństwa. Obsługują wiele protokołów routingu warstwy 3 i zapewniają wysoką wydajność oraz możliwości przetwarzania usług.
Elastyczna sieć Ethernet
- Oprócz obsługi tradycyjnych protokołów Spanning Tree Protocol (STP), Rapid Spanning Tree Protocol (RSTP) i Multiple Spanning Tree Protocol (MSTP), CloudEngine S5735-L został również zaprojektowany z opracowaną przez Huawei-technologią Smart Ethernet Protection (SEP) i najnowszą w branży technologią Ethernet Ring Protection Switching (ERPS). SEP to protokół ochrony pierścienia specyficzny dla warstwy łącza Ethernet i ma zastosowanie do różnych topologii sieci pierścieniowej, takich jak topologia pierścienia otwartego, topologia pierścienia zamkniętego i topologia pierścienia kaskadowego. Protokół ten jest niezawodny, łatwy w utrzymaniu i umożliwia szybkie przełączanie zabezpieczeń w ciągu 50 ms. ERPS jest zdefiniowany w ITU-T G.8032 i implementuje przełączanie ochrony na poziomie milisekund w oparciu o tradycyjny Ethernet MAC i funkcje mostkowania.
- Obsługuje Smart Link, który implementuje tworzenie kopii zapasowych uplinków. Jeden przełącznik CloudEngine S5735-L może łączyć się z wieloma przełącznikami agregacyjnymi za pośrednictwem wielu łączy, znacznie poprawiając niezawodność urządzeń dostępowych.
- Obsługuje Ethernet OAM (IEEE 802.3ah/802.1ag) w celu szybkiego wykrywania błędów łącza.
Zróżnicowana kontrola bezpieczeństwa
- Obsługuje uwierzytelnianie 802.1X, uwierzytelnianie adresów MAC i uwierzytelnianie hybrydowe na każdym porcie, a także uwierzytelnianie portalowe na każdym interfejsie VLANIF i implementuje dynamiczne dostarczanie zasad (VLAN, QoS i ACL) do użytkowników.
- Zapewnia szereg mechanizmów obrony przed atakami DoS i atakami ukierunkowanymi na użytkowników. Ataki DoS są ukierunkowane na przełączniki i obejmują ataki SYN flood, Land, Smurf i ICMP flood. Ataki ukierunkowane na użytkownika obejmują fałszywe ataki na serwer DHCP, spoofing adresów IP/MAC, zalew żądań DHCP i zmianę wartości DHCP CHADDR.
- Konfiguruje i utrzymuje tabelę powiązań DHCP snooping i odrzuca pakiety, które nie pasują do wpisów w tabeli. Funkcja zaufanego portu DHCP snooping zapewnia, że użytkownicy łączą się tylko z autoryzowanym serwerem DHCP.
- Obsługuje ścisłe uczenie ARP. Ta funkcja zapobiega wyczerpaniu wpisów ARP przez atakujących ARP spoofing. aby użytkownicy mogli normalnie łączyć się z Internetem.
Łatwa obsługa i konserwacja
- Obsługa Huawei Easy Operation, rozwiązanie, które zapewnia bezdotykowe wdrażanie, wymianę wadliwych urządzeń bez dodatkowej konfiguracji, wdrażanie oparte na USB*, wsadową konfigurację urządzeń i wsadową zdalną aktualizację. Rozwiązanie Easy Operation ułatwia wdrażanie urządzeń, aktualizację, świadczenie usług i inne operacje zarządzania i konserwacji, a także znacznie obniża koszty obsługi i utrzymania. CloudEngine S5735-L może być zarządzany i konserwowany za pomocą protokołu Simple Network Management Protocol (SNMP) V1, V2 i V3, interfejsu wiersza poleceń (CLI), internetowego systemu zarządzania siecią lub Secure Shell (SSH) V2.0. Ponadto obsługuje zdalne monitorowanie sieci (RMON), wiele hostów dziennika, zbieranie statystyk ruchu portów i analizę jakości sieci, torując drogę do optymalizacji i rekonstrukcji sieci.
- Obsługa funkcji EasyDeploy. W szczególności Commander zbiera informacje o topologii kolejnych klientów i zapisuje informacje o uruchomieniu klienta w oparciu o topologię. Klienci mogą być wymieniani bez konfiguracji. Konfiguracja i skrypty mogą być dostarczane do klientów partiami. Ponadto można sprawdzić wynik dostarczenia konfiguracji. Commander może również zbierać i wyświetlać informacje o zużyciu energii w całej sieci.
- Może wykorzystywać protokół GARP VLAN Registration Protocol (GVRP) do implementacji dynamicznej dystrybucji, rejestracji i propagacji atrybutów VLAN. GVRP zmniejsza obciążenie związane z ręczną konfiguracją i zapewnia poprawną konfigurację.
- Obsługa MUX VLAN, który obejmuje główną sieć VLAN i wiele podrzędnych sieci VLAN. Podrzędne sieci VLAN są podzielone na grupowe sieci VLAN i oddzielne sieci VLAN. Porty w głównej sieci VLAN mogą komunikować się z portami w podrzędnych sieciach VLAN. Porty w podrzędnej grupowej sieci VLAN mogą komunikować się ze sobą, podczas gdy porty w podrzędnej oddzielnej sieci VLAN nie mogą komunikować się ze sobą. CloudEngine S5735-L obsługuje również protokół VLAN Central Management Protocol (VCMP) i VLAN-Based Spanning Tree (VBST).
iStack
- Obsługuje inteligentny stos (iStack). Technologia ta łączy wiele przełączników w logiczny przełącznik. Przełączniki członkowskie w stosie implementują redundancję kopii zapasowych w celu poprawy niezawodności urządzenia i wykorzystują agregację łączy między urządzeniami w celu poprawy niezawodności łącza.
- iStack zapewnia wysoką skalowalność sieci. Można zwiększyć porty, przepustowość i wydajność przetwarzania stosu, po prostu dodając przełączniki członkowskie do stosu.
- iStack upraszcza również konfigurację i zarządzanie urządzeniami. Po skonfigurowaniu stosu wiele przełączników fizycznych jest wirtualizowanych w jedno urządzenie logiczne. Możesz zalogować się do dowolnego przełącznika członkowskiego w stosie, aby zarządzać wszystkimi przełącznikami członkowskimi w stosie. CloudEngine S5735-L obsługuje łączenie w stos poprzez porty elektryczne.
- Uwaga: Mieszane połączenie CloudEngine S5735-L-A/D i CloudEngine S5735-L-A1/D1 nie jest obsługiwane.
Doskonała analiza ruchu sieciowego
CloudEngine S5735-L obsługuje funkcję sFlow. Wykorzystuje metodę zdefiniowaną w standardzie sFlow do próbkowania ruchu przechodzącego przez niego i wysyła próbkowany ruch do kolektora w czasie rzeczywistym. Zebrane statystyki ruchu są wykorzystywane do generowania raportów statystycznych, pomagając przedsiębiorstwom w utrzymaniu ich sieci.
Funkcja PoE
- Perpetual PoE: W przypadku nieprawidłowego wyłączenia przełącznika PoE lub aktualizacji wersji oprogramowania zasilanie urządzeń PD nie jest przerywane. Dzięki tej funkcji urządzenia PD nie są wyłączane podczas ponownego uruchamiania przełącznika.
- Szybkie PoE: Przełączniki PoE mogą zasilać urządzenia PD w ciągu kilku sekund od ich włączenia. Różni się to od zwykłych przełączników, które zazwyczaj potrzebują od 1 do 3 minut, aby zacząć dostarczać zasilanie do urządzeń PD. Po ponownym uruchomieniu przełącznika PoE z powodu awarii zasilania, przełącznik PoE kontynuuje zasilanie urządzeń PD natychmiast po włączeniu, nie czekając na zakończenie ponownego uruchamiania. To znacznie skraca czas awarii zasilania urządzeń PD.
Inteligentna obsługa i utrzymanie
- Zapewnia technologię telemetryczną do zbierania danych urządzeń w czasie rzeczywistym i wysyłania ich do analizatora sieci kampusowej Huawei Campus Insight. Campus Insight analizuje dane sieciowe w oparciu o inteligentny algorytm identyfikacji usterek, dokładnie wyświetla stan sieci w czasie rzeczywistym, skutecznie wyznacza i lokalizuje usterki w odpowiednim czasie oraz identyfikuje problemy sieciowe, które wpływają na wrażenia użytkownika, dokładnie gwarantując wrażenia użytkownika.
- CloudEngine S5735-L obsługuje szereg inteligentnych funkcji O&M dla usług audio i wideo, w tym ulepszony indeks dostarczania mediów (eMDI). Dzięki tej funkcji eDMI przełącznik może działać jako monitorowany węzeł, aby okresowo przeprowadzać statystyki i raportować wskaźniki usług audio i wideo do platformy CampusInsight. W ten sposób platforma Campus Insight może szybko rozgraniczyć błędy jakości usług audio i wideo w oparciu o wyniki wielu monitorowanych węzłów.
Inteligentna aktualizacja
- CloudEngine S5735-L obsługuje funkcję inteligentnej aktualizacji. W szczególności CloudEngine S5735-L uzyskuje ścieżkę aktualizacji wersji i pobiera najnowszą wersję do aktualizacji z Huawei Online Upgrade Platform (HOUP). Cały proces aktualizacji jest wysoce zautomatyzowany i umożliwia aktualizację jednym kliknięciem. Ponadto obsługiwane jest wstępne ładowanie wersji, co znacznie skraca czas aktualizacji i czas przerwy w świadczeniu usług.
- Funkcja inteligentnej aktualizacji znacznie upraszcza operacje aktualizacji urządzenia i umożliwia klientowi niezależną aktualizację wersji. To znacznie zmniejsza koszty konserwacji ponoszone przez klienta. Ponadto zasady aktualizacji na platformie HOUP standaryzują operacje aktualizacji, co znacznie zmniejsza ryzyko niepowodzenia aktualizacji.
Zarządzanie chmurą
Platforma zarządzania chmurą Huawei umożliwia użytkownikom konfigurowanie, monitorowanie i sprawdzanie przełączników w chmurze, zmniejszając koszty wdrożenia na miejscu oraz koszty obsługi i utrzymania, a także zmniejszając OPEX sieci. Przełączniki Huawei obsługują zarówno tryby zarządzania w chmurze, jak i zarządzania lokalnego. Te dwa tryby zarządzania można elastycznie przełączać w zależności od potrzeb, aby osiągnąć płynną ewolucję przy jednoczesnej maksymalizacji zwrotu z inwestycji (ROI).
OPS
CloudEngine S5735-L obsługuje Open Programmability System (OPS), otwarty programowalny system oparty na języku Python. Administratorzy IT mogą programować funkcje O&M przełącznika CloudEngine S5735-L za pomocą skryptów Python, aby szybko wprowadzać innowacje i wdrażać inteligentne funkcje O&M.
Najważniejsze cechy:
- 24x porty Gigabit Ethernet 10/100/1000 Mb/s
- 4x sloty SFP+
- 1x port konsolowy RJ45
- 1x port USB 2.0
- wydajnośc przełączania: 128 Gb/s/336 Gb/s (zdolności przełączania urządzenia/zdolność przełączania systemu)
- wydajność przekazywania: 96 Mp/s
- obudowa typu Rack 1U
- wbudowany zasilacz AC
Huawei CloudEngine S5735-L24T4X-A1
|
|
Stackowanie
|
Tak |
Interfejs
|
24x porty Gigabit Ethernet 10/100/1000 Mb/s |
Porty Uplink
|
4x sloty SFP+ 10Gb/s |
USB
|
1x port USB 2.0 |
VLAN
|
4094 VLANs Voice VLAN MUX VLAN VLAN assignment based on MAC addresses, protocols, IP subnets, policies, and interfaces VLAN Stacking Guest VLAN GVRP 1:1 and N:1 VLAN mapping |
IP Routing
|
Static route, RIPv1/v2, RIPng, OSPF, OSPFv3 |
MAC
|
MAC address learning and aging 32K MAC entries (MAX) Static, dynamic, and blackhole MAC address entries Packet filtering based on source MAC addresses Interface-based MAC learning limitig |
Interoperability
|
VBST (compatible with PVST/PVST+/RPVST), LNP (similar to DTP) |
Reliability
|
LACP, VRRP, BFD, LLDP |
Mounting Options
|
Rackmount |
Security
|
Hierarchical user management and password protection DoS attack defense, ARP attack defense, and ICMP attack defense Binding of the IP address, MAC address, interface number, and VLAN ID Port isolation, port security, and sticky MAC Blackhole MAC address entries Limit on the number of learned MAC addresses IEEE 802.1x authentication and limit on the number of users on an interface AAA authentication, RADIUS authentication, HWTACACS authentication, and NAC SSH V2.0 Hypertext Transfer Protocol Secure (HTTPS) CPU defense Blacklist and whitelist DHCP client, DHCP relay, DHCP server, DHCP snooping DHCPv6 client, DHCPv6 relay |
Management and maintenance
|
iStack Cloud management based on Netconf/Yang Virtual Cable Test (VCT) Remote configuration and maintenance using Telnet SNMPv1/v2/v3 RMON eSight and web-based NMS HTTPS LLDP/LLDP-MED System logs and multi-level alarms 802.3az EEE IFIT |