- Архитектура открытых приложений
В архитектуре открытых приложений H3C (OAA) коммутатор может вмещать высокопроизводительные модули OAP для предоставления специализированных услуг, таких как брандмауэр, IPS или балансирование нагрузки в дополнение к обычным услугам экспедиции. Установляя модули OAP, клиенты могут использовать коммутатор в качестве многосервисного устройства, не покупая отдельных сервисных устройств, таких как брандмауэр.
- Передача высокой плотности 10GE
Переключатель предлагает перенаправление 10GE высокой плотности и может гибко расширять порты 10GE. Он обеспечивает 48/24*10/1GE автосенсорных портов SFP, шесть портов QSFP28 или два порта QSFP28 или QSFP на борту, и два слота расширения, которые поддерживают до 11 видов модулей от GE до портов 10GE, 25GE, 40GE, 100GE и Multigiga. Используя кабель QSFP-SFP, вы можете разделить порт QSFP на четыре порта SFP 10GE с скоростью линии. Макс 72*10GE поддерживается на одном переключателе.
- Встроенный контроллер доступа
H3C S6520X-EI реализует функцию WLAN, установив пакет функций переменного тока на основной блок управления, тем самым реализуя как проводную функцию, так и функцию WLAN на одном устройстве. Встроенный AC является недорогим решением WLAN, экономит общие инвестиции, улучшает экспедиционную мощность, реализовал истинное единое проводное и беспроводное решение в кампусе. Max256 AP поддерживается на одном коммутаторе.
- Интеллектуальная устойчивая система H3C 2 (IRF2)
H3C Intelligent Resilient Framework 2 (IRF 2) виртуализирует несколько коммутаторов S6520X-EI (до 9) в один виртуальный коммутатор и обеспечивает следующие преимущества:
Масштабируемость: IRF 2 позволяет легко добавлять устройства в систему IRF 2. Он обеспечивает единую точку управления, позволяет переключать plug-and-play и поддерживает автоматическое обновление программного обеспечения для синхронизации программного обеспечения от мастера к новым устройствам-членам. Это обеспечивает гибкость бизнеса с более низкой общей стоимостью владения, позволяя добавлять новые коммутаторы в ткань без изменения топологии сети по мере роста бизнеса.
Высокая доступность: патентованная технология гарячего резервного копирования маршрутизации H3C обеспечивает избыточность и резервное копирование всей информации на планах управления и данных и бесперебойную передачу данных слоя 3 в ткани IRF 2. Он также устраняет единую точку сбоя и обеспечивает непрерывность обслуживания.
Редундантность и балансирование нагрузки: технология агрегации распределенных ссылок поддерживает разделение нагрузки и взаимное резервное копирование между несколькими восходящими ссылками, что повышает резервность сети и улучшает использование ресурсов ссылок.
Гибкость и устойчивость: коммутатор использует стандартные порты GE вместо специализированных портов для соединений IRF между устройствами-членами IRF. Это позволяет клиентам распределять пропускную способность по мере необходимости между системными соединениями вверх, вниз и IRF. Кроме того, ткань IRF S6520X-HI может охватывать стойку, несколько стойок или несколько кампусов.
- Широкий спектр расширенных функций
Переключатель предлагает широкий спектр функций, включая:
Модульная конструкция аппаратного и программного обеспечения: Переключатель использует модульную конструкцию горячего обмена и избыточности для аппаратного обеспечения, включая модули питания и вентиляторные подносы. Переключатель также использует модульную конструкцию для программного обеспечения, которая позволяет установить и удалить функции по мере необходимости. Усовершенствованная физическая архитектура и оптимизированные рабочие процессы программного обеспечения значительно снижают задержку обработки пакетов от конца к концу.
Программно-определенная сеть (SDN): инновационная сетевая архитектура, которая отделяет плоскость управления от плоскости передачи, обычно с помощью OpenFlow. SDN значительно упрощает управление сетью, снижает сложность и затраты на обслуживание, позволяет гибко управлять трафиком и предлагает хорошую платформу для инноваций в сетях и приложениях.
Виртуальная расширяемая LAN (VXLAN): технология MAC-in-UDP, которая обеспечивает соединение 2-го слоя между удаленными сетевыми сайтами через IP-сеть. VXLAN позволяет мобильность виртуальных машин на большие расстояния и данных и обычно используется в центрах обработки данных и слое доступа сетей кампуса для многопользовательских услуг. Реализация H3C VXLAN поддерживает автоматическое создание туннеля VXLAN с помощью EVPN.
Ethernet Virtual Private Network (EVPN): технология VPN слоя 2, которая обеспечивает соединение как слоя 2, так и слоя 3 между удаленными сетевыми сайтами через IP-сеть. EVPN использует MP-BGP в плане управления и VXLAN в плане данных. EVPN предоставляет следующие преимущества: автоматизация конфигурации; разделение плоскости управления и плоскости данных; Интегрированная маршрутизация и мостовка (IRB).
Обновление программного обеспечения в службе (ISSU) и эксплуатация, администрация и обслуживание (OAM): Обеспечение непрерывности деятельности и улучшение управления и обслуживания Ethernet.
- Комплексная политика контроля безопасности
Переключатель поддерживает аутентификацию AAA (включая аутентификацию RADIUS) и динамическую или статическую связь идентификаторов пользователя, таких как учетная запись пользователя, IP-адрес, MAC-адрес, VLAN и номер порта.
Используя коммутатор в сочетании с H3C IMC, вы можете управлять и отслеживать онлайн-пользователей в режиме реального времени и оперативно принимать меры по незаконному поведению.
Переключатель предлагает большое количество входящих и выходящих ACL и присвоение ACL на основе VLAN. Это упрощает конфигурацию и экономит ресурсы ACL.
MACsec является идеальным протоколом безопасности на уровне соединений hop-by-hop для сетей Ethernet, которые обычно небезопасны. Он предоставляет следующие услуги:
Шифрование данных: шифрует данные по соединению Ethernet для защиты данных от проблем безопасности, таких как прослушивание.
Анти-повторение: предотвращает перехват и изменение пакетов по пути для защиты сети от несанкционированного доступа.
Защита от манипуляций: предотвращает манипуляции пакетов для защиты целостности данных.
MACsec поддерживает следующие развертывания:
Клиентоориентированный: защищает передачу данных через связь между клиентом и его устройством доступа.
Ориентированный на устройство режим: защищает передачу данных через связь между двумя устройствами пиринга.
Переключатель может сотрудничать с клиентом H3C iNode и ключами ядра, такими как S10500X и S7500X, чтобы обеспечить полное решение MACsec.
Помимо защиты узлов и ссылок, коммутатор предлагает следующие аппаратные функции высокой доступности:
1 1 избыточность модуля питания и 1 1 избыточность вентилятора.
Модули интерфейса с горячим обменом.
Автоматический мониторинг состояния питания и вентилятора и механизмы тревоги.
Автоматическая регулировка скорости вентилятора на основе изменения температуры.
Механизмы самозащиты, которые защищают модули питания от перетока, перенапряжения и перетемпературы.
- Выдатный управленческий потенциал
Переключатель обеспечивает различные функции управления и легко управлять. Он предлагает следующие функции управления устройствами:
Предоставляет несколько интерфейсов управления, включая порт консоли, порт Ethernet для управления вне полосы и порт USB.
Поддерживает конфигурацию и управление через CLI или H3C IMC Intelligent Management Center.
Поддерживает несколько методов доступа, включая SNMPv1/v2c/v3, Telnet и более безопасные SSH 2.0 и SSL.
Использует OAM для повышения возможностей управления системой.
Поддерживает FTP для обновления системы.
- Умный центр управления (SmartMC)
SmartMC является H3C’ Последнее предложение и инновации, которые помогают сети малых и средних предприятий решать проблемы управления и являются бесплатным, простым в использовании инструментом управления веб-сайтом. SmartMC - встроенный инструмент управления сетью в коммутатор, он включает коммутаторы командира и другие коммутаторы доступа.
SmartMC предоставляет следующие преимущества:
Интеллектуальная работа: как только переключатель включен и функция SmartMC включена, топология будет создана автоматически, и пользователь может перейти к улучшенному веб-графическому интерфейсу, чтобы проверить последний статус.
Централизованное управление: все управление может быть достигнуто с помощью коммутатора командира, такого как централизованное резервное копирование конфигурации и управление версиями программного обеспечения, повышая эффективность работы.
Замена одного ключевого устройства: в случае сбоя одного выключателя, новый добавленный выключатель того же типа может скачать ту же конфигурацию и сразу же работать как старый выключатель
- Группа многошассисного агрегирования связей (M-LAG) (оригинальный DRNI)
Переключатели серии H3C S6520X-EI поддерживают M-LAG, что позволяет объединять ссылки нескольких переключателей в один для реализации резервного копирования ссылок на уровне устройства. M-LAG применяется к серверам с двойным домом для пары устройств доступа для избыточности узла.
Упрощенная топология: M-LAG упрощает сетевую топологию и конфигурацию дерева за счет виртуализации двух физических устройств в одно логическое устройство.
Независимое обновление: устройства-члены DR могут быть обновлены независимо один за одним, чтобы свести к минимуму воздействие на перенаправление трафика.
Высокая доступность: система DR использует Keepalive для обнаружения многоактивного столкновения, чтобы гарантировать, что только одно устройство-член направляет трафик после разделения системы DR.
Переключатели серии H3C S6520X-EI поддерживают технологию телеметрии, которая может отправить переключатель’ с информацией о ресурсах в режиме реального времени и информацией о тревоге для О& Платформа M через протокол gRPC.
Платформа может реализовать отслеживание качества сети, устранение неисправностей, раннее предупреждение о рисках, оптимизацию архитектуры и другие функции, чтобы точно гарантировать пользовательский опыт путем анализа данных в реальном времени.