产品简介
H3C S5500-EI系列交换机是H3C公司最新开发的增强型IPv6强三层万兆以太网交换机产品,具备业界盒式交换机最先进的硬件处理能力和最丰富的业务特性。支持最多4个万兆扩展接口,支持IPv4/IPv6 硬件双栈及线速转发,使客户能够从容应对即将带来的IPv6 时代;除此以外,其出色的安全性,可靠性和多业务支持能力使其成为大型企业网络和园区网的汇聚,中小企业网核心、以及城域网边缘设备的第一选择

产品特点:
千兆上行、线速交换
随着用户端速度不断提高,用户最终会使集群千兆链路达到饱和,而能够拥有多条集群10GE链路将是我们的未来发展方向。H3C S5500-EI系列交换机支持两个扩展槽位,每个槽位支持单端口或双端口的10GE 扩展模块,在实现千兆汇聚或接入时保留进一步支持10GE 的扩展能力,尽力保护用户投资
完备的安全控制策略
H3C S5500系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。H3C S5500交换机支持集中式MAC 地址认证、802.1x认证、PORTAL认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发;支持配合H3C 公司的CAMS系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。
H3C S5500系列交换机提供增强的ACL 控制逻辑,支持超大容量的入端口和出端口ACL,并且支持基于VLAN 的ACL下发,在简化用户配置过程的同时,避免了ACL资源的浪费。另外,S5500-EI系列还将支持单播反向路径查找技术(uRPF),原理是当设备的一个接口上收到一个数据包时,会反向查找路径来验证是否存在从该接收接口到包中制定的源地址之间的路由,即验证了其真实性,如果不存在就将数据包删除,这样我们就可以有效杜绝网络中日益泛滥的源地址欺骗。H3C S5500交换机支持端口隔离功能,即便是在同一VLAN 内,也可以实现端口之间的隔离,从而避免广播风暴和病毒在VLAN 内地扩散从而影响所有端口。支持MAC地址学习限制和安全MAC 地址功能,可以保证只有真正的业务主机才能够接入网络,而其他新接入主机即使连接到交换机上也无法获取地址并连通网络。
QoS能力
H3C S5500系列交换机支持支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC 地址、目的MAC 地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN的流分类。提供灵活的对列调度算法,可以同时基于端的和队列进行设置,支持SP(StrictPriority)、WRR(Weighted Round Robin)、SP+WRR 三种模式。支持CAR(Committed AccessRate)功能,粒度最小达64Kbps。支持出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。
简单易用的管理和维护
H3C S5500系列交换机支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View 等通用网管平台以及iMC 智能管理中心。支持CLI 命令行,Web 网管,TELNET,HGMP,使设备管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。H3C S5500-EI 系列交换机支持基于MAC 地址划分VLAN,很好的解决了移动办公的智能灵活管理;结合特有的基于全局和VLAN 下发ACL策略,在简化用户配置的同时,也大幅节约了硬件资源。该系列交换机还支持sFlow 功能,可以对出入方向的报文按比例随机抽样,灵活实现报文采集。
产品规格:
H3C S5500-52C-EI 规格性能参数
|
项目 |
S5500-52C-EI |
|
外形尺寸 |
440×420 ×43.6 (长×宽×高) (单位:mm) |
|
重量 |
6.5kg |
|
固定接口 |
48个10/100/1000Base-T以太网端口4个复用的1000Base-X千兆SFP端口 |
|
扩展槽位数量 |
无 |
|
管理端口 |
1个Console口 |
|
支持的扩展模块接口类型 |
单端口10GE XFP接口模块
两端口10GE XFP接口模块
两端口10GE CX4接口模块
两端口SFP接口模块
两端口SFP+接口模块 |
|
交换容量 |
240Gbps |
|
包转发率 |
132Mpps |
|
电源 |
交流电源输入
额定电压范围:100V~240V AC,50/60Hz
最大电压范围:90V~264V AC,47/63Hz |
|
远程受电 |
不支持 |
|
整机最大功耗 |
AC供电:满负荷功耗最大640W,其中系统功耗270W,POE对外供电功率370W;
DC供电:满负荷功耗最大910W,其中系统功耗170W,POE对外供电功率740W |
|
工作环境温度 |
0℃~50℃ |
|
工作环境相对湿度 |
10%~90% |
|
VLAN |
支持基于端口的VLAN(4K个) 支持基于MAC的VLAN 基于协议的VLAN 基于IP子网的VLAN 支持QinQ,灵活QinQ 支持VLAN Mapping 支持Voice VLAN
支持GVRP |
|
广播风暴抑制 |
支持基于端口速率百分比的风暴抑制
支持基于PPS的风暴抑制 |
|
组播 |
支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2
支持组播VLAN
支持IGMP v1/v2/v3,MLD v1/v2
支持PIM-DM,PIM-SM,PIM-SSM
支持MSDP,MSDP for IPv6
支持MBGP,MBGP for IPv6 |
|
生成树协议 |
支持STP/RSTP/MSTP
支持RRPP |
|
端口汇聚 |
支持LACP
支持手工聚合
支持最多14/26个聚合组,每组支持最多8个GE或4个10GE端口 |
|
端口镜像 |
支持流镜像 支持N:4端口镜像 支持本地和远程端口镜像 |
|
端口隔离 |
支持 |
|
端口环回检测 |
支持 |
|
MAC地址表 |
支持32K个MAC地址
支持黑洞MAC地址
支持设置端口MAC地址学习最大个数 |
|
流控 |
支持IEEE 802.3x流控(全双工) |
|
堆叠 |
支持 |
|
加载与升级 |
支持XModem协议实现加载升级
支持FTP、TFTP加载升级 |
|
管理 |
支持XModem/FTP/TFTP加载升级
支持命令行接口(CLI),Telnet,Console口进行配置
支持SNMPv1/v2/v3,WEB网管
支持RMON (Remote Monitoring)告警、事件、历史记录
支持iMC智能管理中心心 |
|
维护 |
支持系统日志,分级告警,调试信息输出
支持HGMPv2(最大256台)
支持NTP
支持电源的告警功能,风扇、温度告警
支持Ping、Tracert
支持VCT(Virtual Cable Test)电缆检测功能
支持DLDP(Device Link Detection Protocol)单向链路检测协议
支持LLDP
支持Loopback-detection 端口环回检测 |
|
QoS |
支持对端口接收报文的速率和发送报文的速率进行限制
支持报文重定向
支持CAR(Committed Access Rate)功能
每个端口支持8个输出队列
支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WRR、SP+WRR
三种模式
支持报文的802.1p和DSCP优先级重新标记 |
|
安全特性 |
支持用户分级管理和口令保护
支持802.1X认证/集中式MAC地址认证
支持Guest VLAN
支持RADIUS认证
支持SSH 2.0
支持端口隔离
支持端口安全
支持PORTAL认证
支持EAD
可支持DHCP Snooping,防止欺骗的DHCP服务器
支持动态ARP检测,防止中间人攻击和ARP拒绝服务
支持BPDU guard, Root guard
支持uRPF(单播反向路径检测),杜绝IP源地址欺骗,防范病毒和攻击
支持IP/Port/MAC的绑定功能
支持OSPF、RIPv2报文的明文及MD5密文认证。支持ARP 入侵检测功能
支持IP+MAC+端口的绑定 |
|
DHCP |
DHCP Client
DHCP Snooping
DHCP Relay
DHCP Server
DHCP Snooping option82/DHCP Relay option82 |
|
NTP |
支持 |
|
集群管理 |
支持LACP
支持手工聚合
支持最多14/26个聚合组,每组支持最多8个GE或4个10GE端口 |