Características del producto H3C S10500
Admite los estándares Ethernet 40GE y 100GE para satisfacer plenamente las necesidades de aplicación y desarrollo futuro de las redes de campus sin bloqueo.
La tarjeta de red de conmutación independiente, el motor de control y el hardware de la placa de red de conmutación son independientes entre sí, lo que maximiza la confiabilidad del equipo y garantiza la actualización continua del ancho de banda de productos posteriores. Adopta un diseño de hardware innovador y proporciona al sistema potentes capacidades de control y una garantía de alta confiabilidad de 50 ms a través de un motor de control independiente, un motor de detección y un motor de mantenimiento totalmente distribuidos.
Motor de control distribuido, cada placa comercial proporciona un potente sistema de control y procesamiento, que puede procesar fácilmente varios mensajes de protocolo y mensajes de control, admite un control fino de los mensajes de protocolo y proporciona un sistema completo La capacidad de resistir el protocolo ataques de mensajes;
Motor de detección distribuida, todas las placas de servicio pueden detectar fallas rápidamente, como BFD distribuido, OAM y vincularse con protocolos del plano de control para admitir una conmutación de protección rápida y una convergencia rápida, puede lograr una detección de fallas de 50 ms para garantizar negocios ininterrumpidos;
Motor de mantenimiento distribuido, sistema de CPU inteligente que admite administración inteligente de energía y puede admitir encendido y apagado secuencial de placas individuales (reduce el costo del encendido simultáneo de placas individuales) descargas eléctricas, mejorar la vida útil del equipo, reducir la radiación electromagnética, reducir el consumo de energía del sistema) y verificar el estado en línea del equipo. Frente a la demanda de integración empresarial horizontal en las redes del campus, S10500 admite la tecnología IRF2 (arquitectura elástica inteligente de segunda generación), que virtualiza múltiples dispositivos de alta gama en un dispositivo lógico y tiene una gran confiabilidad, distribución y capacidad de administración. tres aspectos:
1. Confiabilidad: a través de la tecnología patentada de respaldo en caliente de enrutamiento, se realizan en gran medida respaldos redundantes y respaldos ininterrumpidos de toda la información en el plano de control y el plano de datos en toda la arquitectura virtual. mejora la confiabilidad y el alto rendimiento de la arquitectura virtual, elimina los puntos únicos de falla y evita la interrupción del negocio;
2. Distribución: a través de la tecnología distribuida de agregación de enlaces entre dispositivos, se realizan múltiples enlaces ascendentes y se comparte la carga. la copia de seguridad mutua de enlaces mejora la redundancia de toda la arquitectura de la red y la utilización de los recursos del enlace;
3. Manejabilidad: toda la arquitectura elástica es administrada por una IP, lo que simplifica la administración del equipo de red y mejora la topología de la red. eficiencia operativa y reduce los costos de mantenimiento. La serie S10500 hereda el concepto de diseño de arquitectura abierta de H3C: la arquitectura de aplicación abierta (OAA) admite módulos de control de seguridad como módulos de firewall, módulos IPS y equilibrio de carga, y puede extender las funciones de protección de seguridad a cada puerto del conmutador. Admite la función de firewall virtual y puede proporcionar servicios de alquiler de firewall de red para usuarios de VPN. Lograr una integración perfecta de los servicios de red y los servicios de seguridad.
Admite administración jerárquica de usuarios y protección con contraseña, autentica a los usuarios que han iniciado sesión y los usuarios de diferentes niveles tienen diferentes permisos de configuración. Los métodos de autenticación de usuario incluyen autenticación AAA, autenticación RADIUS y otros métodos de autenticación. Admite SSHv2.0, que proporciona un canal cifrado seguro para el inicio de sesión del usuario; admite ACL estándar y extendida, que puede filtrar mensajes para evitar ataques a la red; admite un mecanismo de protección multinivel del plano de control para evitar ataques DoS/DDoS; ataques basados en direcciones Ciberataques engañosos. Como protocolo básico de las redes de próxima generación, IPV6 ha sido ampliamente reconocido por sus ventajas técnicas únicas. La serie S10500 es totalmente compatible con el conjunto de protocolos IPv6, enrutamiento estático IPv6, RIPng, OSPFv3, IS-ISv6, BGP4+ y otros protocolos de enrutamiento IPv6, y admite una variedad de tecnologías de transición de IPv4 a IPv6, que incluyen: túnel manual IPv6, túnel 6to4, túnel ISATAP. , túnel GRE y automatización compatible con IPv4.