Quidway? S3900系列智能弹性交换机( 二 )


;;;;;支持集中式MAC地址认证和802.1x认证 。在用户接入网络时完成必要的身份认证,还可以通过灵活的MAC、IP、VLAN、PORT任意组合绑定,有效的防止非法用户访问网络 。
;;;;;支持DUD(Disconnect Unauthorised Device)认证,通过MAC地址学习数目限制和MAC地址与端口绑定实现 。支持用户分级治理和口令保护,支持MAC地址学习数目限制、MAC地址与端口绑定、端口隔离、MAC地址黑洞;支持防止DoS攻击功能 。
;;;;;支持QoS Profile功能 。和802.1x认证功能相结合,可以动态的为通过认证的用户提供预先配置的一套QoS功能 。用户在经过802.1x认证后,交换机根据AAA服务器上配置的用户名和Profile的对应关系,将相应的Profile动态的下发到用户登录的端口上,为该用户提供量身定做的一系列服务质量保证 。
;;;;;支持SSH特性 。用户通过一个不能保证安全的网络环境远程登录到以太网交换机时,可以提供安全的信息保障和强大的认证功能,以保护交换机不受诸如IP地址欺诈、明文密码截取等等攻击 。
高可靠性 S3900系列交换机采用IRF技术组网后,能够在整个堆叠组内实现控制平面和数据平面所有信息的冗余备份,极大的增强了设备和网络的可靠性,消除了单点故障,避免了业务中断 。
;;;;;同时S3900系列交换机不仅支持STP/RSTP生成树协议,还提供了基于多VLAN的生成树MSTP,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行 。
;;;;;支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组 。构建故障时的冗余路由拓朴结构,保持通讯的连续性和可靠性,有效保障网络稳定 。
;;;;;支持在设备上配置多条等价路由的方式实现上行路由的冗余备份,当主上行路由发生故障时自动切换到下一条备份路由,实现上行路由的多级备份 。
;;;;;首次实现交流/直流双输入,设备既可以采用交流电源输入,也可以直流电源输入,二者之间热备份 。;
丰富的QOS策略 S3900系列交换机支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议的L2~L7复杂流分类;支持1K个流规则 。
;;;;;提供灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、WFQ(Weighted Fair Queue)、SP WRR、SP WFQ五种模式;支持8个优先级队列,2个丢弃优先级;支持WRED拥塞避免算法 。
;;;;;支持CAR(Committed Access Rate)功能,可以实现基于端口和基于流的速率限制,限制的粒度可以精确至64Kbps,为网络带宽的精细化治理提供了手段 。
多样的治理方式 S3900系列交换机支持SNMP V1/V2/V3,可支持Open View等通用网管平台,以及iManager?网管系统 。支持CLI命令行,Web网管,TELNET,HGMP集群治理,使设备治理更方便 。通过各种开放的标准MIB和扩展MIB的支持可以提供完善的基于SNMP的第三方治理能力 。
;;;;产品规格

项目S3900-SIS3900-EI线速二/三层交换所有端口支持线速转发交换容量为19.2Gbit/s包转发率9.6Mpps(S3928)/13.2Mpps(S3952)交换模式存储转发模式VLAN支持4K个符合IEEE 802.1Q标准的VLAN支持基于端口的VLANVoice VLAN支持识别进入端口的流的MAC地址,假如是IP电话流,就会将该端口加入相应的VoiceVLAN广播风暴抑制支持基于端口速率百分比的广播风暴抑制,同时支持基于pps的广播风暴抑制端口环回检测支持端口收、发数据线被短路的检测与告警IP路由静态路由、RIPv1/2N/AOSPF、ECMP
组播IGMP SnoopingN/AIGMP V1/V2、PIM-SM、PIM-DM生成树协议支持STP/RSTP,支持VLAN的STP-ignore属性VLAN虚接口64每个虚接口支持4个Secondary IPUDP helper支持端口汇聚支持通过LACP进行动态端口汇聚支持通过LACP进行动态端口汇聚,支持跨设备汇聚;支持进行通过命令行手动进行端口汇聚支持FE(Fast Ethernet)端口汇聚支持GE(Gigabit Ethernet)端口汇聚支持每个汇聚组最大端口数8FE或者4GES3928p最多支持14组端口汇聚组,S3952P最多支持26组汇聚组最多支持32组端口汇聚Jumbo frameN/A支持镜像

推荐阅读