S5720-HI高級型千兆以太網敏捷交換機系列(以下簡稱S5720-HI)作為業界首款盒式敏捷交換機,提供豐富的敏捷特性。該系列交換機基于華為公司統一的VRP(Versatile Routing Platform)軟件平臺,采用全可編程架構具備軟件定義功能,業務隨需而變;以業務和網絡融合為核心,具備業務隨行能力提供一致的用戶體驗;具備SVF超級虛擬交換網功能可把整網虛擬成一臺設備;提供靈活的以太組網,完善的VPN隧道,多樣的安全控制,智能部署,輕松的運行維護等特點,是大中型高端品質園區網分支、小型園區網核心以及數據中心接入的最佳選擇,助力網絡平滑演進。
產品外觀
產品特點
讓網絡更敏捷地為業務服務
S5720-HI內置高速靈活的以太網絡處理器ENP芯片,針對以太網專屬設計。憑借其靈活的報文處理及流量控制能力,深入貼近業務,滿足現在及未來的各種挑戰,助力客戶構建彈性擴展的網絡。
在完全覆蓋傳統交換機能力基礎上,S5720-HI通過全可編程開放接口和自定義轉發流程,滿足企業定制化業務訴求。企業既可以直接利用多層次的開放接口自主開發新的協議、功能,也可以將訴求交由廠商,與廠商共同開發完成,打造企業專屬園區網絡。
ENP芯片采用全可編程架構,可以完全自定義流量的轉發模式、轉發行為和查找算法。通過微碼編程實現新業務,客戶無需更換新的硬件,快速靈活,6個月即可上線,而傳統ASIC芯片采用固定的轉發架構和轉發流程,新業務無法快速部署,需要等待1~3年的硬件支持。
更敏捷地實現豐富業務特性
S5720-HI具備融合AC功能,無需額外購買AC硬件;整機可管理1K AP,16K用戶;從容面向高速無線時代。
支持統一用戶管理功能,屏蔽了接入層設備能力和接入方式的差異,支持802.1X/MAC/Portal等多種認證方式,支持對用戶進行分組/分域/分時的管理,用戶、業務可視可控,實現了從“以設備管理為中心”到“以用戶管理為中心”的飛躍。
具備大表項、大緩存特色,輕松面對大數據時代。整機具備128K MAC,1 M FIB,1.5G大緩存;滿足廣電、教育城域網等對大表項的需求,支持海量終端接入,是滿足云時代的大數據需求的最佳盒式產品。
提供高品質的QoS(Quality of Service)能力,具備完善的隊列調度算法、擁塞控制算法,創新的優先級調度算法和多級隊列調度機制,能夠對數據流實現多級的精確調度,從而滿足企業不同用戶終端、不同業務種類的服務質量要求。
更敏捷地實現網絡精準管理
iPCA網絡包守恒算法,改變了傳統利用模擬流量做故障定位的檢測模型,可對任意業務流隨時隨地逐點檢測網絡質量,無需額外開銷;可在短時間內立刻檢測業務閃斷性故障,檢測直接精準到故障端口,實現從“粗放式運維”到“精準化運維”的大轉變。
SVF超級虛擬交換網:S5720-HI作為parent不僅將盒式交換機縱向虛擬為框式交換機板卡,而且將AP縱向虛擬為框式交換機的端口,使得原來“小型核心/匯聚+接入交換機+AP”的網絡架構,虛擬化為一臺設備進行管理,提供業界最簡化網絡管理方案。
S5720-HI把WLAN領域中“AC管理AP”的優秀實踐應用到“交換機管理接入交換機”上,免除了接入交換機的繁瑣配置,實現開局時接入交換機和AP的“零配置”。
智能iStack堆疊
智能iStack堆疊將多臺支持堆疊特性的交換機組合在一起,從邏輯上組合成一臺虛擬交換機。iStack堆疊系統通過多臺成員設備之間冗余備份,提高了設備級的可靠性;通過跨設備的鏈路聚合功能,提高了鏈路級的可靠性。iStack提供了強大的網絡擴展能力,通過增加成員設備,可以輕松地擴展堆疊系統的端口數、帶寬和處理能力。iStack簡化了配置和管理,堆疊形成后,多臺物理設備虛擬成為一臺設備,用戶可以通過任何一臺成員設備登錄堆疊系統,對堆疊系統所有成員設備進行統一配置和管理。
多樣的安全控制
支持802.1x認證、MAC認證、Portal認證、混合認證,實現VLAN、QoS、ACL等用戶策略的動態下發,支持對用戶分組管理。
支持完善的DoS類防攻擊、用戶類防攻擊。其中DoS類防攻擊主要針對交換機本身的攻擊,包括SYN Flood、Land、Smurf、ICMP Flood;用戶類防攻擊涉及DHCP服務器仿冒攻擊、IP/MAC欺騙、DHCP request flood、改變 DHCP CHADDR 值等等。
通過建立和維護DHCP Snooping 綁定表,對不符合綁定表項的非法報文直接丟棄。利用DHCP Snooping 的信任端口特性,還可以保證DHCP服務器的合法性。
支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊導致正常用戶無法上網。
靈活的以太組網
支持傳統的STP/RSTP/MSTP生成樹協議,還支持華為自主創新的SEP智能以太保護技術和業界最新的以太環網標準協議ERPS。SEP是一種專用于以太鏈路層的環網協議,適用于半環、整環、級連環等各種組網,其協議簡單可靠、維護方便,并提供50ms的快速業務倒換。ERPS是ITU-T發布的G.8032標準,該標準基于傳統的以太網MAC和網橋功能,實現以太環網的毫秒級快速保護倒換。
支持SmartLink和VRRP功能。通過多條鏈路接入到多臺匯聚交換機上,SmartLink/VRRP實現了上行鏈路的備份,極大地提升了接入側設備的可靠性。
成熟的IPV6特性
基于成熟穩定的VRP平臺,支持IPv4/IPv6雙協議棧、IPv6路由協議(RIPng/OSPFv3/BGP4+/ISIS for IPv6)、IPv6 over IPv4隧道(手工隧道/6to4隧道/ISATAP隧道)。既可以部署在純IPv4或IPv6網絡,也可以部署在IPv4與IPv6共存的網絡,充分滿足網絡從IPv4向IPv6過渡的需求。
產品規格