1.產品特點
豐富的業務,適應融合業務網絡發展趨勢
IRF2(第二代智能彈性架構—橫向虛擬化)
H3C S7500X面向數據中心技術的演進,推出了IRF2為代表的軟件虛擬化技術,提供2-4臺主機的協同工作、統一管理和不間斷維護功能;IRF2不僅成為數據中心交換設備高性能、虛擬化的關鍵技術,而且對于傳統企業網應用,IRF2所提供的高可靠性和無縫升級、擴展能力,也成為H3C用戶增值服務的重要組成部分;另外H3C 的IRF2虛擬化技術還可根據組網的要求支持長距離(80KM)的普通以太網萬兆光纖堆疊。
全面的MPLS、VPLS業務能力
H3C S7500X所有產品均支持Multi-VRF特性,可以作為MCE設備使用;支持三層的MPLS VPN和二層的MPLS VPN(Martini、Kompella);支持MPLS OAM特性,方便用戶的管理和維護;與H3C MPLS VPN Manager配合,實現圖形化的MPLS部署與維護。
全面支持VPLS,VLL,還支持分層VPLS以及QINQ+VPLS接入方式,提供端到端2層VPN接入方案,支持MPLS/VPLS全線速轉發,滿足VPLS規模部署要求。
高性能IPv4/IPv6業務能力
H3C S7500X支持IPv4/IPv6雙協議棧,支持多種隧道技術,支持IPv4/IPv6的組播技術,為用戶提供完善的IPv4/IPv6解決方案;H3C S7500X采用分布式體系架構,實現IPv4/IPv6業務的線速無阻塞轉發;H3C S7500X已經通過了信息產業部的IPv6入網認證和IPv6 Ready第二階段認證,是成熟商用的IPv6產品。
有線無線一體化,有源無源一體化
H3C S7500X集成的無線控制模塊提供豐富的業務能力,包括精細的用戶控制管理、完善的RF管理及安全機制、快速漫游、超強的QoS和對IPv6的支持等;無線控制模塊通過與安全策略服務器的聯動,實現對無線接入用戶的端點準入防御,提高了整網的安全性。
H3C S7500X采用了支持AC功能的芯片設計,可拓展隨板AC功能,為客戶組建有線無線一體化網絡的提供更豐富的選擇。
H3C S7500X是業界最高密度的以太網無源光網絡(EPON)設備, 其提供高可靠的EPON系統,采用分布式體系結構、模塊化設計,主控板冗余熱備份、無源背板、冗余電源支持雙路供電,具有電信級可靠性。
EAD端點準入防護技術
H3C S7500X支持大容量的Portal認證功能,可以在數千用戶的局域網中做為EAD網關設備,為全網用戶提供EAD安全認證功能;可以在大中型的校園網中擔任匯聚/核心設備的同時,為學生宿舍區的認證計費提供Portal認證功能。
BYOD基礎網絡架構
支持豐富的接入認證方式,可以在數千用戶的局域網中做為認證網關設備,為接入用戶提供安全認證功能;也可以配合SSL VPN插卡,在大中型的園區網中擔任匯聚/核心設備的同時作為VPN認證網關。
H3C S7500X為BYOD移動辦公特性提供了基礎網絡架構,便于拓展BYOD應用如移動ERP、OA、UC&C等。
云數據中心化技術
作為企業級網絡核心設備,H3C S7500X系列產品可以助力用戶從容面對云數據中心化所需的一系列技術及解決方案:
TRILL:隨著服務器和交換機規模的增加,數據中心網絡越來越傾向于扁平化的網絡架構以便于維護管理,這就要求構建一個大型的二層網絡;H3C S7500X系列產品支持通過TRILL技術和縱向虛擬化技術來進行數據中心大二層網絡的構建。數據中心大二層技術TRILL(TRansparent Interconnection of Lots of Links,多鏈路透明互聯)協議將三層路由技術IS-IS(Intermediate System-to-Intermediate System,中間系統到中間系統)的設計思路引入二層網絡,并對其進行了必要的改造。從而將二層的簡單、靈活性與三層的穩定、可擴展和高性能有機融合起來。
MDC:H3C S7500X產品可以通過MDC技術實現正真的1:N的虛擬化,即把一臺交換機虛擬成N臺互相獨立的虛擬交換機,不同于傳統的交換機虛擬化技術,MDC虛擬出的每臺交換機之間物理隔離、安全隔離,擁有獨立的硬件資源和管理權限,滿足多業務客戶共享核心交換機的需求,這樣,一方面可以充分利用核心交換機的能力達到隔離復用的作用,另一方面也降低了用戶的投資成本,一舉兩得。
EVB:H3C S7500X產品支持EVB (Edge Virtual Bridging),通過VEPA (Virtual Ethernet Port Aggregator)技術將虛擬機產生的網絡流量上傳至與服務器相連的物理交換機進行處理,不僅實現了虛擬機間流量轉發,同時還解決了虛擬機流量監管、訪問控制策略部署等問題。
FCOE: H3C S7500X系列產品支持FCOE技術;FCOE技術主要用來解決云計算數據中心LAN網絡和存儲網絡異構的問題,通過FCoE和CEE技術的部署,可以實現數據中心前端網絡和后端網絡架構的融合,解決數據、計算和存儲三網割裂的技術難題,從而大大降低數據中心的采購和擴容成本;
EVI:H3C S7500X系列產品支持EVI(Ethernet Virtual Interconnection,以太網虛擬化互聯)技術,EVI是一種先進的"MAC in IP"技術,EVI解決方案部署非常簡單,基于現有的IP網絡,給分散的物理站點提供靈活的二層互聯功能,能夠實現64個站點的互聯。
全方位的安全保障,抵御多種網絡安全威脅
三平面安全保障機制
H3C S7500X提供完善的安全防護機制,可從控制、管理、轉發三平面全面保障網絡的安全:在控制平面,內置協議報文攻擊識別模塊,防止TCN、ARP等協議報文攻擊,OSPF/BGP/IS-IS路由協議采用MD5驗證,防止非法路由更新報文導致的網絡癱瘓;在管理平面,SNMPv3網管協議,SSH V2,基于802.1x、AAA/Radius的用戶身份認證以及分級的用戶權限管理保證了設備管理的安全性;在轉發平面,支持IP、VLAN 、MAC和端口等多種組合精細綁定;支持uRPF單播反向路徑轉發,防止非法流量訪問網絡,采用最長匹配逐包轉發機制,有效抵御病毒的攻擊。H3C S7500X還支持內置的高性能防火墻、異常流量清洗等模塊,將專業的安全融入到交換機之中。
有線無線全面支持EAD
H3C S7500X是EAD端點準入防御解決方案的重要組成部分,S7500X可以動態的接收來自安全策略服務器的控制策略,根據終端的安全狀態給予下發相應的訪問權限。H3C S7500X既支持有線終端用戶的EAD,也支持無線終端用戶的EAD,能夠做到終端安全防范無漏洞。
增強的ACL特性
H3C S7500X系列產品支持強大的ACL能力:支持標準和擴展ACL;支持基于VLAN的ACL,方便用戶配置,節省ACL資源;支持出方向和入方向的ACL,滿足金融等行業訪問權限嚴格控制的需求。
電信級的高可靠性,保障用戶業務長期穩定運行
電信級高可靠性設計
H3C S7500X采用無單點故障設計,所有關鍵部件,如主控板、電源和風扇等采用冗余設計;無源背板避免了機箱出現單點故障;所有單板和電源模塊支持熱插拔功能;H3C S7500X系列可以在惡劣的環境下長時間穩定運行,達到99.999%的電信級可靠性。
多業務高可靠性運行
H3C S7500X支持不間斷轉發和優雅重啟,提供毫秒級的切換時間;支持等價路由,可幫助用戶建立多條等值路徑,實現流量的負載均衡及冗余備份;支持RRPP快速環網保護協議;支持Smart-Link協議,保證雙上行網絡拓撲的業務毫秒級快速切換。通過上述技術,H3C S7500X可以在承載多業務的情況下不間斷運行,實現業務的永續。
基于IRF2架構的HA
IRF2技術可以把多臺S7500X虛擬成一個“聯合設備”,使用和配置都如同一臺機器,而且擴展端口數量和交換能力,同時也通過多臺設備之間的互相備份增強了設備的可靠性,提供毫秒級的鏈路收斂能力。簡化了管理過程,降低管理成本,并可根據實際需求平滑擴容網絡容量。支持基于硬件的豐富的OAM故障檢測機制,實現毫秒級鏈路故障檢測。
硬件級加密技術
S7500X支持硬件級加密技術Macsec技術(802.1ae),區別于傳統端到端基礎應用層保護的軟加密技術,Macsec通過鑒別數據源的密碼技術保護管理橋接網絡和其他數據的控制協議,保護信息完整并提供再保護和保密服務。通過確認由該站發來的幀,可根源上保護2層協議受到的攻擊。
2.產品規格
屬 性 | S7503X | S7506X | S7510X |
交換容量 | 23.04Tbps/64Tbps | 25.68Tbps/102.4Tbps | 38.4Tbps /172.8Tbps |
包轉發能力 | 2880Mpps/22500Mpps | 4320Mpps/36000Mpps | 7200Mpps/54000Mpps |
業務槽數量 | 3 | 6 | 10 |
硬件冗余設計 | 冗余主控、冗余模塊化電源 |
二層特性 | 支持IEEE 802.1P(CoS優先級) |
支持IEEE 802.1Q(VLAN) |
支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) |
支持IEEE 802.1ad(QinQ),靈活QinQ和Vlan mapping |
支持IEEE 802.3x(全雙工流控)和背壓式流控(半雙工) |
支持IEEE 802.3ad(鏈路聚合)和跨板鏈路聚合 |
支持RRPP(快速環網保護協議) |
支持跨板端口/流鏡像 |
支持端口廣播/多播/未知單播風暴抑制 |
支持Jumbo Frame |
支持基于端口、協議、子網和MAC的VLAN劃分 |
支持SuperVLAN |
支持PVLAN |
支持Multicast VLAN+ |
支持點到點單VLAN交叉連接、雙VLAN交叉連接 |
支持最大VLAN MAPING/靈活QinQ表項 |
全面支持VLAN MAPPING能力 |
支持GVRP |
支持LLDP |
IPv4路由特性 | 支持ARP Proxy |
支持DHCP Relay |
支持DHCP Server |
支持靜態路由 |
支持RIPv1/v2 |
支持OSPFv2 |
支持IS-IS |
支持BGPv4 |
支持OSPF/IS-IS/BGP GR (Graceful Restart優雅重啟) |
支持等價路由 |
支持策略路由 |
支持路由策略 |
IPv6路由特性 | 支持ICMPv6 |
支持ICMPv6重定向 |
支持DHCPv6 |
支持ACLv6 |
支持OSPFv3 |
支持RIPng |
支持BGP4+ |
支持IS-ISv6 |
支持手工隧道 |
支持ISATAP |
支持6to4隧道 |
支持IPv6和IPv4雙棧 |
組播 | 支持IGMPv1/v2/v3 |
支持IGMPv1/v2/v3 Snooping |
支持IGMP Filter |
支持IGMP Fast leave |
支持PIM-SM/PIM-DM/PIM-SSM |
支持MSDP |
支持AnyCast-RP |
支持MLDv2/MLDv2 Snooping |
支持PIM-SMv6、PIM-DMv6、PIM-SSMv6 |
ACL/QoS | 支持標準和擴展ACL |
支持基于VLAN的ACL |
支持Ingress/Egress ACL |
支持Ingress/Egress CAR,粒度可達8Kbps |
支持兩級Meter能力 |
支持VLAN聚合CAR,MAC聚合CAR功能 |
支持流量整形(Traffic Shaping) |
支持802.1P/DSCP優先級Mark/Remark |
支持層次化QoS(H-QoS),支持三級隊列調度 |
支持隊列調度機制,包括SP、WRR、SP+WRR、CBWFQ |
支持擁塞避免機制,包括Tail-Drop、WRED |
支持 Mirroring |
SDN/ | 支持OPENFLOW 1.3標準 |
OPENFLOW | 支持多控制器(EQUAL模式、主備模式) |
| 支持多表流水線 |
| 支持Group table |
| 支持Meter |
VXLAN | 支持VXLAN 二層交換 |
支持VXLAN 路由交換 |
支持VXLAN 網關 |
支持IS-IS+ENDP的VXLAN分布式控制平面 |
支持OpenFlow+Netconf的VXLAN集中式控制平面 |
MPLS/VPLS | 支持L3 MPLS VPN |
支持L2 VPN: VLL (Martini, Kompella) |
支持MCE |
支持MPLS OAM |
支持VPLS,VLL |
支持分層VPLS,以及QinQ+VPLS接入 |
支持P/PE功能 |
支持LDP協議 |
安全機制 | 支持EAD安全解決方案 |
支持Portal認證 |
支持MAC認證 |
支持IEEE 802.1x和IEEE 802.1x SERVER |
支持AAA/Radius |
支持HWTACACS,支持命令行認證 |
支持SSHv1.5/SSHv2 |
支持ACL流過濾機制 |
支持OSPF、RIPv2 及BGPv4 報文的明文及MD5密文認證 |
支持命令行采用分級保護方式,防止未授權用戶的非法侵入,為不同級別的用戶有不同的配置權限 |
支持受限的IP地址的Telnet的登錄和口令機制 |
支持IP地址、VLAN ID、MAC地址和端口等多種組合綁定 |
支持uRPF |
支持主備數據備份機制 |
支持故障后報警和自恢復 |
支持數據日志 |
系統管理 | 支持FTP、TFTP、Xmodem |
支持SNMP v1/v2/v3 |
支持sFlow流量統計 |
支持RMON |
支持NTP時鐘 |
支持NetStream流量統計功能 |
支持電源智能管理,支持802.3az高效節能以太網 |
支持設備在線狀態監測機制,實現對包括主控引擎,背板,芯片和存儲等關鍵元器件進行檢測 |
可靠性 | 支持主控板1+1冗余備份 |
支持電源1+1冗余備份 |
采用無源背板設計 |
所有單板支持熱插拔 |
支持CPU保護技術 |
支持VRRP |
支持Ethernet OAM(802.1ag和802.3ah) |
支持MAC Tracert |
支持RPR |
支持RRPP、ERPS |
支持Graceful Restart for OSPF/BGP/IS-IS |
支持DLDP |
支持VCT |
支持Smart-Link |
支持熱補丁 |
環境要求 | 溫度范圍:0℃~45℃ |
相對濕度:5%~95%(無冷凝) |
電源 | DC:–48V~–60V |
AC:100V~290V |
外型尺寸(H ×W ×D)(mm) | 216mm×436mm×420mm | 575mm×436mm×420mm | 708mm×436mm×420mm |
滿配重量(kg) | <35kg | <75kg | <95kg |
3.選配信息
H3C S7500X系列產品是H3C公司自主開發的核心以太網交換機產品,用戶可以根據實際需求按照機箱、電源、業務模塊等幾部分進行選購。
機箱配置
根據產品具體型號選擇需配的機箱
H3C S7510X 以太網交換機主機 | 1 | 可選 |
H3C S7506X 以太網交換機主機 | 1 | 可選 |
H3C S7503X 以太網交換機主機 | 1 | 可選 |
主控引擎配置
根據產品具體型號選擇需配的主控引擎
描述 | 數量范圍 | 備注 |
S7510X主控引擎 | 1月2日 | 必選1個,最多可選2個, |
S7506X主控引擎 | 1月2日 | 必選1個,最多可選2個 |
S7503X主控引擎 | 1月2日 | 必選1個,最多可選2個 |
單板配置
根據具體情況選擇業務單板。
描述 | 數量范圍 | 備注 |
48端口千兆以太網電接口業務模塊(RJ45) | 依據機箱線卡槽位數 | 可選 |
48端口千兆/百兆以太網光接口業務模塊(SFP,LC) | 依據機箱線卡槽位數 | 可選 |
44端口千兆以太網光接口(SFP,LC)+4端口萬兆以太光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 | 可選 |
24端口千兆以太網光接口(SFP,LC)+4端口萬兆以太光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 | 可選 |
24端口千兆以太網電接口(RJ45)+20端口以太網光接口(SFP,LC)+4端口萬兆以太網光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 | 可選 |
24端口千兆以太網電接口(RJ45)+4端口萬兆以太網光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 | 可選 |
40端口千兆以太網光接口(SFP,LC)+8端口萬兆以太光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 | 可選 |
12端口萬兆以太光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 | 可選 |
16端口萬兆以太光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 | 可選 |
24端口萬兆以太光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 | 可選 |
48端口萬兆以太光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 | 可選 |
4端口40G以太網光接口模塊(QSFP+,MPO) | 依據機箱線卡槽位數 | 可選 |
12端口40GE以太網光接口模塊(QSFP28) | 依據機箱線卡槽位數 | 可選 |
2端口100G以太網光接口模塊(QSFP28) | 依據機箱線卡槽位數 | 可選 |
4端口100G以太網光接口模塊(QSFP28) | 依據機箱線卡槽位數 | 可選 |
24端口千兆EPON OLT光接口(SFP,SC)+2端口萬兆以太網光接口板(SFP+,LC) | 依據機箱線卡槽位數 | 可選 |
8端口千兆EPON OLT光接口(SFP,SC)+2端口萬兆以太網光接口板(SFP+,LC) | 依據機箱線卡槽位數 | 可選 |
無線控制器業務板模塊 | 依據機箱線卡槽位數 | 可選 |
防火墻業務板模塊 | 依據機箱線卡槽位數 | 可選 |
負載均衡業務模塊 | 依據機箱線卡槽位數 | 可選 |
應用控制網關業務板模塊 | 依據機箱線卡槽位數 | 可選 |
NetStream業務板模塊 | 依據機箱線卡槽位數 | 可選 |
IPS業務模塊 | 依據機箱線卡槽位數 | 可選 |
SSL VPN業務板模塊 | 依據機箱線卡槽位數 | 可選 |
電源配置
可以選擇直流電源也可以選擇交流電源,二者必選其一
描述 | 數量范圍 | 備注 |
交流電源模塊-1400W | 1月2日 |
|
交流電源模塊-650W | 1月2日 |
直流電源模塊-650W | 1月2日 |
交流電源模塊-300W | 1月2日 |
以太網交換機共享電源適配器模塊 | 1月2日 |