炫亿时代官方微博 

主页 > 产品中心 > 交换机 > 华为HuaWei > S5700 >
联系我们
致电 400-0806-056
产品中心
S5700-28C-EI-24S
  • S5700-28C-EI-24S
  • 产品规格 项目 S5700-28C-PWR-EI 端口描述 千兆端口 2 4 * 1 0 / 1 0 0 /1 0 0 0 B a s e -T X 扩展插槽 S 5 7 T P 系列提供一个堆叠扩展插槽 S 5 7 C 系列产品提供两个扩展插槽,分别支持上行插卡和堆叠
  • 产品经理: 李亚兴
  • 联系方式:13436336264
  • 库存状态:有货
 
 
产品规格
项目
S5700-28C-PWR-EI
端口描述 千兆端口 2 4 * 1 0 / 1 0 0 /1 0 0 0 B a s e -T X
扩展插槽 S 5 7 T P 系列提供一个堆叠扩展插槽
S 5 7 C 系列产品提供两个扩展插槽,分别支持上行插卡和堆叠卡
M AC地址表 遵循I E E E 8 0 2 . 1 d 标准
E I 系列支持3 2 K M AC 地址容量, S I 系列1 6 K M AC 地址容量
支持M AC 地址自动学习和老化
支持静态、动态、黑洞M AC 表项
支持源M AC 地址过滤
V L A N特性 支持4 K 个V L A N
支持G u e s t V L A N 、Vo i c e V L A N
支持基于M AC / 协议/ I P 子网/ 策略/ 端口的V L A N
支持1 : 1 和N : 1 V L A N 交换功能
可靠性 支持R R P P 环型拓扑和R R P P 多实例
支持S m a r t L i n k 树型拓朴和S m a r t L i n k 多实例,提供主备链路的毫秒级保护
支持智能以太保护S E P 协议
E I 系列支持B F D F o r O S P F / I S I S / V R R P / P I M 协议
支持S T P / R S T P / M S T P 协议
支持B P D U 保护、根保护和环回保护
支持以太Tr u n k (E - t r u n k )
IP路由 静态路由、R I P V 1 / 2O S P F 、I S - I S 、B G P 、E C M P
I P v 6 特性 支持N D (N e i g h b o r D i s c o v e r y )
支持P M T U
支持I P v 6 P i n g 、I P v 6 Tr a c e r t 、I P v 6 Te l n e t
支持6 t o 4 、I S ATA P 、手动配置t u n n e l
支持基于源I P v 6 地址、目的I P v 6 地址、四层端口、协议类型等AC L
支持M L D v 1 / v 2 s n o o p i n g (M u l t i c a s t L i s t e n e r D i s c o v e r y s n o o p i n g )
组播 支持I G M P v 1 / v 2 / v 3 S n o o p i n g 和快速离开机制
支持V L A N 内组播转发和组播多V L A N 复制
支持捆绑端口的组播负载分担
支持可控组播
基于端口的组播流量统计I G M P v 1 / v 2 / v 3 、P I M - S M 、P I M - D M 、P I M - S S M
Q o S / AC L 支持对端口接收和发送报文的速率进行限制
支持报文重定向
支持基于端口的流量监管,支持双速三色C A R 功能
每端口支持8 个队列
支持W R R 、D R R 、S P 、W R R +S P 、D R R + S P 队列调度算法
支持报文的8 0 2 . 1 p 和D S C P 优先级重新标记
支持L 2 (L a y e r 2 )~ L 4 (L a y e r 4 )包过滤功能,提供基于源M AC 地址、目的M AC 地址、源I P 地址、目的I P 地址、端口、协议、V L A N 的非法帧过滤功能
支持基于队列限速和端口S h a p p i n g 功能
安全特性
用户分级管理和口令保护
支持防止D O S 、A R P 攻击功能、I C M P 防攻击
支持I P 、M AC 、端口、V L A N 的组合绑定
支持端口隔离、端口安全、 S t i c k y M AC
支持黑洞M AC 地址
支持M AC 地址学习数目限制
支持I E E E 8 0 2 . 1 X 认证,支持单端口最大用户数限制
支持A A A 认证,支持R a d i u s 、H W TAC AC S 、N AC 等多种方式
支持S S H V 2 . 0
支持H TT P S
支持C P U 保护功能
支持 黑名单和白名单
管理和维护 支持堆叠
支持M F F
支持虚拟电缆检测( V i r t u a l C a b l e Te s t )
支持端口镜像和R S PA N ( 远程端口镜像)
支持Te l n e t 远程配置、维护
支持S N M P v 1 / v 2 / v 3
支持R M O N
支持网管系统、支持W E B 网管特性
支持集群管理H G M P
支持系统日志、分级告警
支持G V R P 协议
支持M U X V L A N 功能
环境要求 长期工作温度:0 OC ~5 0 OC短期工作温度:- 5OC ~5 5 OC
相对湿度:1 0 % ~9 0 % (无凝露)
输入电压 AC :
额定电压范围:1 0 0 - 2 4 0 V AC ;5 0 / 6 0 H z
最大电压范围:9 0 - 2 6 4 V AC ; 5 0 / 6 0 H z
D C :
额定电压范围:- 4 8 - - 6 0 V D C .
最大电压范围:- 3 6 - -7 2 V D C
注明:P O E 机型无D C 电源
外形尺mm(宽×深×高) 4 4 2 ×4 2 0 ×4 3 . 6
功耗 非P O E :< 6 0 W
P O E :< 4 7 2 W( Po E :3 7 0 W )
产品特性和优势
强大的多业务支持能力 S5700支持Multi-VPN-Instance CE(MCE) 功能,实现了不同VPN用户在同一台设备上的隔离,有效解决用户数据安全问题,同时降低用户投资成本。
S5700支持IGMP v1/v2/v3 Snooping/Filter/Fast Leave/Proxy等协议。S5700支持线速的跨VLAN组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,充分满足IPTV和其他组播业务的需求。
完备的高可靠保护机制 S5700不仅支持传统的STP/RSTP/MSTP生成树协议,还支持SmartLink和RRPP(Rapid Ring Protection Protocol,快速环网保护协议)等增强型以太技术,可以实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对Smartlink和 RRPP均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。
S5700支持以太Trunk(E-Trunk)功能。在使用E-Trunk之后,CE设备可以通过E-Trunk双归接入到两台PE设备上,实现了跨设备的链路聚合和链路负载分担功能,极大的提升了接入侧设备的可靠性。
S5700支持智能以太保护SEP(Smart Ethernet Protection),SEP是一种专用于以太链路层的环网协议,适用于半环组网场景,提供50ms的快速业务倒换性能,保证业务的不中断。SEP协议简单可靠、倒换性能高、
维护方便、拓扑灵活,可以大大方便用户进行网络的管理和规划。
S5700支持双电源冗余供电,也可以交、直流同时输入。用户可灵活选择单电源工作模式或者双电源工作模式,提高了设备可靠性。 S5700 EI系列支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组,构建故障时的冗余路由拓朴结构,保持业务接入的连续性和可靠性。还支持在设备上配置多条等价路由的方式实现上行路由的冗余备份,当主上行路由发生故障时自动切换到下一个备份路由上去,实现上行路由的多级备份。
S5700支持BFD链路快速检测功能,能为OSPF、ISIS、VRRP、PIM等协议提供毫秒级检测机制,提高了网络可靠性。S5700遵循IEEE 802.3ah和802.1ag提供点到点以太网故障管理功能,可以用于检测用户侧最后一公里以太网直连链路上的故障。
丰富的Q o S 策略和安全机制 S5700能基于五元组、IP优先级、TOS、DSCP、IP协议类型、ICMP类型、TCP源端口、VLAN、以太网帧协议类型、CoS等信息,实现复杂流分类功能。S5700支持基于流的双速三色限速功能,每端口支持8个优先级队列,支持WRR、DRR、SP、WRR+SP、DRR+SP多种队列调度算法,有效地保证话音、视频和数据业务质量。
S5700提供多种安全保护功能。支持DoS(Denial of Service)类防攻击、网络的防攻击、用户的防攻击等功能。其中DoS类防攻击主要包括SYN Flood、Land、Smurf、ICMP Flood。网络的防攻击主要是指STP的BPDU/Root攻击。用户的防攻击涉及DHCP仿冒攻击、中间人攻击、IP/MAC Spoofing 攻击、DHCP request flood、改变 CHADDR 值的 DoS 攻击等等。
S5700支持通过建立和维护DHCP Snooping 绑定表,侦听接入用户的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解决 DHCP 用户的IP 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址等)直接丢弃,有效防止黑客或攻击者通过ARP报文实施园区网常见的“中间人”攻击。利用DHCP Snooping 的信任端口特性还可以保证DHCP Server 的合法性。
S5700支持ARP表项严格学习功能,可以防止因ARP欺骗攻击将交换机ARP表项占满,导致正常用户无法上网。同时,支持IP Source Check 特性,防止包括MAC 欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒带来的DOS攻击。
S5700支持集中式MAC地址认证和802.1x 认证,支持用户账号、IP、MAC、VLAN、端口、客户端是否安装病毒防范等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发。
S5700支持基于端口的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。
免维护,易部署 S5700支持自动配置、即插即用、USB开局、自动批量远程升级等功能,便于部署升级和业务发放,简化后续的管理和维护性能,从而大大降低了维护成本。S5700支持SNMP V1/V2/V3, CLI(命令行接口)、Web网管、TELNET、HGMP集群管理等多样化的管理和维护方式,设备管理更加灵活。支持NTP、
SSHv2.0、HWTACACS、RMON、多日志主机、基于端口的流量统计,支持NQA网络质量分析,有利于进一步作好网络规划和改造。
S5700支持GVRP(GARP VLAN Registration Protocol,GARP VLAN注册协议),实现VLAN动态分发、注册和传播VLAN属性,减少手工配置量、保证VLAN配置正确性,减少因为配置不一致而导致的网络互通问题。 S5700支持MUX VLAN功能。MUX VLAN提供了一种在VLAN的端口间进行二层流量隔离的机制。采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。MUX VLAN通常用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。例如在企业内部网,客户端口可以同服务器端口通讯,但客户端口之间不能通讯。
P O E 特性 S5700 PWR全系列交换机支持完善的POE解决方案,用户可灵活配置POE端口是否供电以及何时供电。S5700 PWR系列交换机可以通过配置不同功率等级的POE电源支持PoE(Power over Ethernet)功能,即可通过网线向远端下挂设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源。作为供电方PSE(Power Sourcing Equipment)设备,支持IEEE802.3af及802.3at (POE+)供电标准,同时兼容不符合802.3af及802.3at标准的PD(Powered Device)设备,并支持绿色PoE节电应用模式。其中802.3at单端口供电功率高达30W,方便接入更大功率的终端。
良好的可扩展性 S5700支持智能堆叠 iStack功能,完全即插即用,插好堆叠线缆即可自动组建堆叠虚拟框式架构。堆叠成 • 员分为主、备、从三种角色。新增备交换机之后减少了主交换机故障引起的业务中断时间。支持智能升级,排除用户给堆叠扩容时为新加入交换机更换软件版本的烦恼。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一IP管理,大大降低系统扩展以及运维的成本。与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。
丰富的I P v 6 特性 S5700提供双协议栈,可平滑升级。硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三层线速转发。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前网络从IPv4向IPv6过渡的需求。
相关文章