Коммутаторы серии S5700 обеспечивают высокомасштабируемый гигабитный доступ для терминалов в корпоративных кампусных сетях; также идеально подходит для отказоустойчивой поддержки серверов и агрегации в крупных центрах обработки данных.
Коммутаторы серии S5700-SI, используемые для отказоустойчивого доступа конечных пользователей в корпоративной кампусной сети
Коммутаторы серии S5700-HI, обеспечивающие доступ к серверу высокой доступности и агрегацию в центре обработки данных
Усовершенствованная высокопроизводительная электроника с широкими возможностями масштабирования и управления делает коммутаторы серии S5700 идеальными для центров обработки данных нового поколения и корпоративных кампусных сетей.
S5700 поддерживает отслеживание IGMP v1/v2/v3, фильтр IGMP, быстрый выход IGMP и прокси-сервер IGMP. S5700 поддерживает репликацию многоадресных пакетов между сетями VLAN на скорости среды передачи, балансировку многоадресной нагрузки между интерфейсами-членами магистрали и управляемую многоадресную рассылку, что соответствует требованиям для IPTV и других услуг многоадресной рассылки.
Функция Multi-VPN-Instance CE (MCE) изолирует пользователей в разных VLAN, обеспечивая безопасность данных и снижая затраты.
Коммутаторы S5700HI — это экономичные коммутаторы MPLS в корпусном корпусе. Они поддерживают функции MPLS, VPLS и VLL и могут использоваться в качестве высококачественных устройств доступа для предоставления услуг выделенных линий для предприятий.
Помимо STP, RSTP и MSTP, S5700 поддерживает технологии повышенной надежности Ethernet, такие как Smart Link и Rapid Ring Protection Protocol (RRPP), которые реализуют защитное переключение на уровне миллисекунд и обеспечивают надежность сети. S5700 также обеспечивает мультиэкземпляры Smart Link и мультиэкземпляры RRPP для реализации балансировки нагрузки между ссылками, оптимизируя использование полосы пропускания.
Enhanced Trunk (E-Trunk) позволяет пограничному устройству клиента (CE) иметь двойное подключение к двум пограничным устройствам поставщика (PE) (S5700). E-Trunk значительно повышает надежность канала и реализует объединение каналов между устройствами, что повышает надежность устройств доступа.
S5700 поддерживает протокол Smart Ethernet Protection (SEP), протокол кольцевой сети, применяемый к канальному уровню в сети Ethernet. SEP может использоваться в сетях с открытым кольцом и может быть развернут на устройствах агрегации верхнего уровня, чтобы обеспечить быстрое переключение, гарантируя непрерывную передачу услуг. SEP отличается простотой, высокой надежностью, быстрым переключением, простотой обслуживания и гибкой топологией, что упрощает планирование сети и управление ею.
S5700 поддерживает коммутацию защиты кольца Ethernet (ERPS), также известную как G.8032. Как новейший протокол кольцевой сети, ERPS был разработан на основе традиционных функций Ethernet MAC и моста и использует зрелую функцию Ethernet OAM и механизм автоматического защитного переключения (R-APS) для реализации защитного переключения на уровне миллисекунд. ERPS поддерживает различные услуги и обеспечивает гибкую сеть, помогая клиентам создавать сети с меньшими операционными и капитальными затратами.
S5700 поддерживает резервные источники питания и одновременное использование переменного и постоянного тока. Пользователи могут выбрать один или два источника питания для обеспечения надежности устройства.
S5700EI поддерживает VRRP и может создавать группы VRRP с другими коммутаторами уровня 3. VRRP обеспечивает избыточные маршруты для обеспечения стабильной и надежной связи. На S5700 можно настроить несколько равноценных маршрутов к восходящему устройству для обеспечения резервирования маршрутов. Когда активный маршрут недоступен, трафик переключается на резервный маршрут.
BFD повышает надежность сети, обеспечивая обнаружение сбоев на уровне миллисекунд для таких протоколов, как OSPF, IS-IS, VRRP и PIM. В соответствии со стандартами IEEE 802.3ah и 802.1ag, S5700 поддерживает управление сбоями Ethernet «точка-точка» и может обнаруживать сбои на «последней миле» канала Ethernet до пользователей.
S5700HI обеспечивает аппаратную функцию Ethernet OAM на миллисекундном уровне и Y.1731, которые могут быстро обнаруживать и локализовать неисправности. Технологии Ethernet OAM и переключения могут обеспечить защитные переключения сетей на уровне миллисекунд.
S5700 реализует сложную классификацию трафика на основе информации о пакете, такой как 5-кортеж, предпочтение IP, ToS, DSCP, тип IP-протокола, тип ICMP, исходный порт TCP, идентификатор VLAN, тип протокола Ethernet и CoS. ACL могут быть применены к входящим или исходящим направлениям на интерфейсе. S5700 поддерживает двухскоростную трехцветную CAR на основе потока. Каждый порт поддерживает восемь очередей с приоритетом и несколько алгоритмов планирования очередей, таких как WRR, DRR, SP, WRR + SP и DRR + SP. Все это обеспечивает качество передачи голоса, видео и данных.
S5700 обеспечивает несколько мер безопасности для защиты от атак типа «отказ в обслуживании» (DoS), а также от атак на сети или пользователей. Типы атак DoS включают атаки SYN Flood, атаки Land, атаки Smurf и атаки ICMP Flood. Атаки на сети относятся к атакам STP BPDU/root. Атаки на пользователей включают поддельные атаки DHCP-сервера, атаки «человек посередине», атаки с подменой IP/MAC и атаки с переполнением запросов DHCP. DoS-атаки, которые изменяют поле CHADDR в DHCP-пакетах, также являются атаками против пользователей.
S5700 поддерживает отслеживание DHCP, которое отбрасывает недопустимые пакеты, не соответствующие каким-либо записям привязки, такие как пакеты с подделкой ARP и пакеты с подделкой IP. Это предотвращает атаки «человек посередине» на кампусные сети, которые хакеры инициируют с помощью пакетов ARP. Интерфейс, подключенный к DHCP-серверу, можно настроить как доверенный интерфейс для защиты системы от фиктивных атак DHCP-сервера.
S5700 поддерживает строгое обучение ARP, которое предотвращает атаки с подделкой ARP, которые исчерпывают записи ARP. Он также обеспечивает проверку источника IP для предотвращения DoS-атак, вызванных подделкой MAC-адресов, подделкой IP-адресов и подделкой MAC/IP.
S5700 поддерживает централизованную аутентификацию MAC-адресов, аутентификацию 802.1x и NAC. Он аутентифицирует пользователей на основе статически или динамически связанной пользовательской информации, такой как имя пользователя, IP-адрес, MAC-адрес, идентификатор VLAN, интерфейс доступа и флаг, указывающий, установлено ли антивирусное программное обеспечение. VLAN, политики QoS и ACL могут динамически применяться к пользователям.
S5700 может ограничить количество MAC-адресов, полученных на интерфейсе, чтобы злоумышленники не могли исчерпать записи MAC-адресов, используя поддельные исходные MAC-адреса. Эта функция сводит к минимуму лавинную рассылку пакетов, которая происходит, когда MAC-адреса пользователей не могут быть найдены в таблице MAC-адресов.
Модуль NetStream поддерживает форматы пакетов V5, V8 и V9 и предоставляет различные функции анализа трафика, такие как выборка трафика в реальном времени, создание динамических отчетов, анализ атрибутов трафика и создание отчетов об исключениях трафика. Администраторы могут отслеживать состояние сети в режиме реального времени, а модуль предоставляет приложения и функции анализа, включая обнаружение потенциальных сбоев, эффективное устранение сбоев, быстрое решение проблем и мониторинг безопасности, чтобы помочь клиентам оптимизировать структуру сети и настроить распределение ресурсов.
Функция Sampled Flow (sFlow) использует механизм выборки для получения статистики о трафике, пересылаемом по сети, и отправляет статистику в режиме реального времени в коллектор, который анализирует статистику трафика, чтобы помочь клиентам эффективно управлять сетевым трафиком. S5700-EI интегрирует модуль агента sFlow и использует оборудование для мониторинга трафика. В отличие от мониторинга трафика посредством зеркалирования портов, sFlow не снижает производительность сети.
S5700 поддерживает автоматическую настройку, функции plug-and-play, развертывание с помощью флэш-накопителя USB и пакетное удаленное обновление. Эти возможности упрощают управление и обслуживание устройств, а также снижают затраты на обслуживание. S5700 поддерживает SNMP v1/v2c/v3 и предоставляет гибкие методы управления устройствами. Пользователи могут управлять S5700 с помощью интерфейса командной строки (CLI), веб-системы управления сетью (NMS), Telnet и HGMP. Функция Network Quality Analyzer (NQA) помогает пользователям планировать и обновлять сеть. Кроме того, S5700 поддерживает NTP, SSH v2, HWTACACS, RMON, хосты журналов и статистику трафика на основе портов.
Протокол регистрации VLAN GARP (GVRP) динамически распределяет, регистрирует и распространяет атрибуты VLAN, чтобы сократить количество ручных настроек и обеспечить правильную настройку VLAN. В сложной топологии сети GVRP упрощает настройку VLAN и снижает количество сбоев сетевого обмена, вызванных неправильной конфигурацией VLAN.
S5700 PWR предлагает улучшенные решения Power over Ethernet (PoE). Он может использовать источники питания PoE с различными уровнями мощности для обеспечения питания -48 В постоянного тока для устройств с питанием (PD), таких как IP-телефоны, точки доступа WLAN и точки доступа Bluetooth. В качестве оборудования для источника питания (PSE) S5700 PWR соответствует стандартам IEEE 802.3af и 802.3at (PoE+) и может работать с PD, несовместимыми с 802.3af или 802.3at. Каждый порт обеспечивает максимальную мощность 30 Вт в соответствии со стандартом IEEE 802.3at. Функция PoE+ увеличивает максимальную мощность, доступную на каждом порту, и реализует интеллектуальное управление питанием для приложений с высоким энергопотреблением, упрощая использование PD. Порты PoE продолжают работать в режиме энергосбережения. Пользователи могут настроить, будет ли и когда порт PoE подавать питание.
S5700 поддерживает интеллектуальное стекирование (iStack). Несколько S5700 могут быть соединены кабелями стека для создания стека, который функционирует как виртуальный коммутатор. Стек состоит из главного коммутатора, резервного коммутатора и нескольких подчиненных коммутаторов. Резервный коммутатор берет на себя обслуживание, когда главный коммутатор выходит из строя, сокращая время прерывания обслуживания. Стеки поддерживают интеллектуальные обновления, поэтому пользователям не нужно менять версию программного обеспечения коммутатора при добавлении его в стек. Функция iStack позволяет пользователям подключать несколько коммутаторов с помощью стековых кабелей для увеличения пропускной способности системы. Этими коммутаторами можно управлять с помощью одного IP-адреса, что значительно снижает затраты на расширение, эксплуатацию и обслуживание системы. По сравнению с традиционными сетевыми технологиями iStack имеет явные преимущества в плане масштабируемости, надежности и системной архитектуры.
S5700 поддерживает двойной стек IPv4/IPv6 и может мигрировать из сети IPv4 в сеть IPv6. Аппаратное обеспечение S5700 поддерживает двойной стек IPv4/IPv6, туннели IPv6 поверх IPv4 (включая ручные туннели, туннели 6to4 и туннели ISATAP) и переадресацию на скорости линии на уровне 3. S5700 можно развернуть в сетях IPv4, сетях IPv6 или в сетях, использующих как IPv4, так и IPv6. Это делает сеть гибкой и позволяет легко перейти с IPv4 на IPv6.
S5700-LI предлагает заказчикам широкие возможности энергосбережения в стандартном, базовом и расширенном режимах, которые удовлетворяют большинство потребностей. Путем сопоставления соединения портов с отключенным/подключенным, оптическим модулем на месте/не на месте, отключением/отменой закрытия порта, периодом простоя и периодом занятости пользователи могут увеличить динамическую экономию энергии и снизить энергопотребление.
Модели S5700-LI, S5710-EI и S5700-HI используют энергоэффективный Ethernet (EEE), определение энергопотребления портов, технологии ЦП с переменной частотой и режим гибернации, что значительно снижает энергопотребление и шум без ущерба для производительности и стабильности.
Характеристики
Средняя оценка
1
2
3
4
5
0
На основании 0 отзывов