无论何种产品,要满足用户的需要都是多方面的。首先,技术要成熟。千兆以太网技术成熟稳定,其标准通过已有很多年,而且千兆技术的兼容性非常好,满足10/100/1000M以太网的兼容性,降低用户的建设成本。固定配置全千兆交换机基于上面两点,使千兆宽带接入网进入大范围部署成为现实,从骨干网到桌面的网络吞吐量、性能都将能够达到新的水平。
2015年1月15日,全球领先的信息与通信解决方案供应商华为,宣布其新一代增强型千兆交换机S5720-EI隆重上市。这款定位在中小型园区核心,大型园区汇聚接入的盒式交换机产品,继承了华为S5700-EI系列明星产品的优良基因,在关键性能指标、简化运维、款型灵活性及业务丰富性方面均有不俗表现,具有超高性价比。
超强的处理能力
华为S5720-EI交换机的最大包转发率可以达到业界同类产品的2倍,采用新一代的ASIC芯片,让设备性能不再成为影响网络带宽的瓶颈。交换机具有IPV4 FIB表项为16K,MAC表项是64K领先业界同等交换机2倍。S5720-EI支持交换容量高达598Gbps,包转发率最小支持168Mpps,最大支持252Mpps
S5720-EI 端口形态支持固定千兆,万兆上行,支持多种光电口,满足各种用户不同场景下的建网需求,并且提供2倍以上的环网切换速度。
S5720-EI是下一代增强型交换机,具备交换机堆叠功能,支持业务口和堆叠卡2种堆叠技术,堆叠带宽双向达到120G,可扩展到240G。可以支持9台交换机的堆叠。这样可以增加交换机的端口数和带宽,增强了交换机处理能力。堆叠之后虚拟成1台设备,统一配置(统一的CLI)。支持堆叠冗余1:N。
轻松运维更易管理
华为S5720-EI电源端口前置的款型可以满足300mm深的机柜放置,整台设备可以前面板单面维护,简化了运维,而且机柜的摆放更加灵活,可以灵活选择机柜靠墙放置或者机柜背靠背放置,满足客户机柜深度小、机房空间有限的需求,并为客户节省空间。华为S5720-EI支持远程点灯功能,管理人员可以使用配置命令控制前面板sys灯在一段时间内快闪,从而可以在机房中快速定位设备。
华为S5720-EI支持SVF超级虚拟交换网,SVF方案创新实现将原来“核心/汇聚+接入交换机+AP”的网络架构,虚拟化为一台设备进行管理,提供业界最简化的网络管理方案,简化设备管理,实现接入交换机和无线AP的即插即用;业务配置模板化,在核心设备上配置后自动下发到接入设备,实现集中管控,简化业务配置,灵活调整。S5720-EI在SVF方案中支持作为client角色。支持华为Easy Operation简易运维方案,提供新入网设备Zero-Touch 安装、故障设备更换免配置、USB开局、设备批量配置、批量远程升级等功能,便于安装、升级、业务发放和其他管理维护工作,降低了运维成本。支持SNMP v1/v2c/v3、CLI(命令行)、Web网管、SSHv2.0等多样化的管理和维护方式;支持RMON、多日志主机、端口流量统计和网络质量分析,便于网络优化和改造。
多样保护更加安全
华为S5720-EI支持智能iStack堆叠,将多台支持堆叠特性的交换机组合在一起,从逻辑上组合成一台虚拟交换机。多台成员设备之间冗余备份,提高了设备级的可靠性;通过跨设备的链路聚合功能,提高了链路级的可靠性。iStack提供了强大的网络扩展能力,轻松地扩展堆叠系统的端口数、带宽和处理能力并简化了配置和管理。
利用可插拔双电源模块,华为S5720-EI可实现1+1冗余备份,支持交流和直流电源模块混插,可以根据实际需要灵活配置交流或直流电源模块。支持可插拔双风扇,根据温度变化智能调节风扇的转速,提高设备级可靠性。
不仅支持传统的STP/RSTP/MSTP生成树协议,还支持华为自主创新的SEP 智能以太保护技术和业界最新的以太环网标准ERPS。SEP是一种专用于以太链路层的环网协议,适用于半环、整环、级连环等各种组网,其协议简单可靠、维护方便,并提供50ms的快速业务倒换。ERPS是ITU-T发布的G.8032标准,该标准基于传统的以太网MAC和网桥功能,实现以太环网的毫秒级快速保护倒换。
支持SmartLink和VRRP功能。华为S5720-EI通过多条链路接入到多台汇聚交换机上,SmartLink/VRRP实现了上行链路的备份,极大地提升了接入侧设备的可靠性。支持多种连接故障快速检测功能。支持完善的以太OAM (IEEE802.3ah/802.1ag/ITU Y.1731)和BFD功能。
支持有线和无线深度融合
随着园区网络无线业务的普及,有线和无线的隔离给运维人员带来的难题,增加了网络的复杂度。S5720-EI交换机支持华为创新的SVF和具备无线AC功能,通过华为的敏捷交换机可以和最多192台S5720-EI、数千个无线AP组成一台“超级交换机”,应用华为的eSight网管系统,可清楚方便地查看各S5720-EI、无线AP的运行状态。不管是有线还是无线接入,不管是升级带宽还是追加权限,有线无线统一的配置模板都可以轻松地对网络设备进行批量调整。这样有线无线深度融合后构建的极简运维方案,让用户轻松无忧。
完善的安全控制
华为S5720-EI兼容Multi-VPN-Instance CE(MCE),下接不同的VPN用户,通过更大规格的路由多实例,实现了不同用户的隔离;上行通过共用的物理接口连接到PE设备,减少单个VPN用户对网络部署的投资。提供高品质的QoS(Quality of Service)能力,具备完善的队列调度算法、拥塞控制算法,创新的优先级调度算法和多级队列调度机制,能够对数据流实现多级的精确调度,从而满足企业不同用户终端、不同业务种类的服务质量要求。
增强的NAC功能,支持802.1x认证、MAC认证、Portal认证、混合认证,实现VLAN、QoS、ACL等用户策略的动态下发,支持对用户分组管理,为用户配置免认证IP网段和用户HTTP访问URL重定向功能可实现客户端的快速部署,支持对无HTTP访问能力的终端主动触发Portal认证。支持完善的DoS类防攻击、用户类防攻击。其中,DoS类防攻击主要针对交换机本身的攻击,包括SYN Flood、Land、Smurf、ICMP Flood;用户类防攻击涉及DHCP服务器仿冒攻击、IP/MAC 欺骗、DHCP request flood、改变DHCP CHADDR 值等等。
华为S5720-EI通过建立和维护DHCP Snooping绑定表,对不符合绑定表项的非法报文直接丢弃。利用DHCPSnooping的信任端口特性,还可以保证DHCP服务器的合法性。支持ARP表项严格学习功能,可以防止因ARP欺骗攻击导致正常用户无法上网。
成熟的IPv6 特性
华为S5720-EI基于成熟稳定的VRP平台,支持IPv4/IPv6 双协议栈、IPv6路由协议(RIPng/OSPFv3/BGP4+/ISISv6)、IPv6over IPv4隧道(手工隧道/6to4隧道/ISATAP隧道)。既可以部署在纯IPv4或IPv6网络,也可以部署在IPv4与IPv6共存的网络,充分满足网络从IPv4向IPv6过渡的需求。
华为新一代增强型三层千兆交换机S5720-EI定位在中小型园区核心,大型园区汇聚接入的盒式交换机产品,继承了华为S5700-EI系列明星产品的优良基因,在关键性能指标、简化运维、款型灵活性及业务丰富性方面均有不俗表现,