H3C S5500V2-WiNet系列安全智慧交换机

H3C S5500V2-WiNet系列安全智慧交换机

H3C S5500V2-WiNet系列安全智慧交换机

H3C WiNet智慧系列交换机是H3C在中低端网络产品技术领域的一次重大技术创新。WiNet智慧系列交换机将基于WEB图形化界面开发的具有网络设备管理和用户管理功能的软件成功融合到交换设备中,通过设备间的配合组网,结合WiNet的统一管理,一键自动化部署,就可以轻松实现设备配置管理,网络拓扑管理,用户接入认证,访问权限控制等功能。WiNet系列交换机将会满足企业用户对于网络设备易管理、高安全、低成本的建网需求,适用于行业、企业网、办公网等多种应用场景。

H3C S5500V2-WiNet系列以太网交换机目前包含如下型号:

l S5500V2-24P-WiNet:24个10/100/1000Base-T自适应以太网口,4个千兆 SFP端口;

l S5500V2-28S-WiNet:24个10/100/1000Base-T自适应以太网口,2个千兆 SFP端口,2个万兆SFP+口;

l S5500V2-28F-WiNet:24个100/1000Base-X千兆SFP口,8个Combo 10/100/1000Base-T自适应以太网端口(与后8个SFP口Combo),4个千兆SFP口;

l S5500V2-48P-WiNet:48个10/100/1000Base-T自适应以太网端口,4个千兆SFP口;

l S5500V2-52S-WiNet:48个10/100/1000Base-T自适应以太网端口,2个千兆SFP口,2个万兆SFP+口;

内嵌专业级中文图形化网管系统

WiNet系列交换机支持H3C WiNet(Wisdom NetWork,智能网络)系统技术,通过该技术可以实现对网络设备的集中管理。WiNet网络具有以下优点:易部署,WiNet网络中只有一台设备被配置为管理设备,通过对管理设备进行简单的Web配置,就可以对整个WiNet网络中的所有设备进行管理,可以实现零成本,不需要专门的网管设备,无需另外购买和安装网管软件的需求;即插即用,设备通过以太网口接入到网络中,即可被管理设备自动发现并加入网络;简单快速部署用户网络接入安全认证功能,只需在管理设备上进行简单的Web配置,就可以启动RADIUS服务器功能,并且通过管理设备直接配置成员设备的安全认证端口,操作简单方便。

全面的接入安全策略

随着网络应用的普及,网络安全日益引起人们的关注。尤其是在一些敏感的应用场合(如电子商务),就更有必要建立一套完善的网络安全控制机制。S5500V2-WINET系列以太网交换机在安全设计方面充分考虑了客户的需求,提出了完整的网络安全解决方案。在终端访问控制和用户接入控制方面,WiNet以太网交换机提供以下网络安全特性:用户分级管理和口令保护支持,IP Source Guard支持,MAC地址黑洞,MAC地址学习数目限制,支持MAC地址与端口绑定,支持SSH 2.0,支持符合IEEE 802.1X标准的接入用户认证,支持MAC地址认证,支持端口安全,支持本地和RADIUS(Remote Authentication Dial In User Service)两种方法,支持端口隔离。在以太网帧及上层报文的过滤控制和合法性验证方面,以太网交换机提供以下网络安全特性:支持ACL(Access Control List),支持二、三、四层信息过滤(基于端口、源/目的MAC地址的帧过滤,基于源/目的IP地址、上层协议类型的报文过滤等等),支持SNMP V3的加密认证。

实现对网络用户精细化管理

H3C S5500V2-WiNet系列千兆三层交换机内嵌WiNet网管平台,在与WiNet系列交换机成套部署时,通过设备间的配合组网,用户无需购买硬件服务器、软件数据库和AAA用户管理软件,即可拥有一套属于企业自己的用户管理认证系统。

WiNet用户管理系统采用基于WEB的Portal认证模式,无需用户安装客户端,此外基于帐号(用户)的管理模式,使得WiNet用户管理系统可以对不同的认证用户授予不同的网络访问权限,如实现员工之间、部门之间的安全隔离,允许或者禁止某一部分用户访问互联网络,从而保证企业机密信息有效受控。由此将中小企业网络由开放的、不受控的网络加固为具有用户准入及精细权限控制的安全网络。

高性价比,持续可用的生命力

H3C WiNet智慧系列交换机遵从H3C现有主流企业级产品体系(软硬件设计),具有完善的二、三层网络功能(不同于其他简单智能网管产品),其能够伴随用户网络的发展持续可用,为用户提供了更优性价比的解决方案,用户无需担心IT硬件投资随业务发展而浪费。

支持特性

S5500V2-24P-WiNet

S5500V2-28S-WiNet

S5500V2-28F-WiNet

S5500V2-48P-WiNet

S5500V2-52S-WiNet

外形尺寸(长×宽×高)(单位:mm)

440×160×43.6

440×160×43.6

440×360×43.6

440×260×43.6

440×260×43.6

重量

≤5kg

≤5kg

≤8kg

≤5kg

≤5kg

管理端口

1个Console口

业务端口描述

24个10/100/1000Base-T自适应以太网口,4个千兆 SFP端口;

24个10/100/1000Base-T自适应以太网口,2个千兆 SFP端口,2个万兆SFP+口;

24个100/1000Base-X千兆SFP口,8个Combo
10/100/1000Base-T自适应以太网端口(与后8个SFP口Combo),4个千兆SFP口;

48个10/100/1000Base-T自适应以太网端口,4个千兆SFP口;

48个10/100/1000Base-T自适应以太网端口,2个千兆SFP口,2个万兆SFP+口;

整机交换容量

256Gbps

包转发率(整机)

42Mpps

69Mpps

69Mpps

78Mpps

105Mpps

链路聚合

支持GE端口聚合

支持10GE端口聚合

支持静态聚合

支持动态聚合

单机支持14个端口聚合组

每组支持最多8个GE

端口

支持IEEE 802.3x流控(全双工)

支持基于端口速率百分比和kbps的风暴抑制

IP路由

支持静态路由

支持RIPv1/v2、RIPng

支持OSPFv1/v2,OSPFv3

支持VRRP

VLAN

支持基于端口的VLAN(4K个)

支持Voice VLAN

DHCP

支持DHCP Relay

支持DHCP Client

支持DHCP Snooping

支持DHCP Snooping Option82

支持DHCP Snooping trust

组播

支持IGMP Snoopingvv2/v3

生成树

支持STP/RSTP/MSTP协议

ACL

支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN等ACL

支持基于时间段的ACL

支持基于全局、VLAN、端口下发ACL

QoS

每个端口支持4个输出队列

支持802.1p/DSCP优先级

支持端口队列调度(SP、WRR、SP+WRR)

支持基于流的包过滤

支持基于流的流量统计

支持基于流的重定向

支持基于流的优先级标记

支持基于流的限速

支持流量整形

镜像

支持端口镜像

支持流镜像

安全特性

支持用户分级管理和口令保护

支持AAA认证

支持Radius认证

支持HWTACACS

支持SSH2.0

支持端口隔离

支持 802.1X

支持端口安全

支持MAC地址认证

支持IP Source Guard

支持HTTPs

支持PKI(Public Key Infrastructure,公钥基础设施)

支持EAD

管理与维护

支持XModem/FTP/TFTP加载升级

支持命令行接口(CLI),Telnet,Console口进行基本业务配置

支持SNMP,WEB网管,WiNet网管平台

支持RMON(Remote Monitoring)

支持iMC智能管理中心

支持系统日志,分级告警,调试信息输出

支持HGMPv2

支持NTP

支持Ping,Tracert

支持VCT(Virtual Cable Test)电缆检测功能

输入电压

AC:额定电压范围:100V~240V,50/60Hz

AC:额定电压范围:100V~240V A.C,50/60Hz

DC:输入额定电压范围 -48V~-60V DC

功耗(满负荷时)

AC:26W

AC:60W

DC:68W

AC:45W

DC:50W

工作环境温度

0℃~45℃

工作环境相对湿度(非凝露)

5%~95%