产品概述
H3C S5500-SI系列交换机是H3C公司自主开发的全千兆三层以太网交换机产品,具备丰富的业务特性,提供IPv6转发功能以及最多4个10GE扩展接口。通过H3C特有的集群管理功能,用户能够简化对网络的管理。S5500-SI系列千兆以太网交换机定位为企业网和城域网的汇聚或接入,同时还可以用于数据中心服务器群的连接。
H3C S5500-SI系列以太网交换机目前包含如下型号:
◆ S5500-28C-SI:24 个10/100/1000Base-T以太网端口,4 个复用的SFP 千兆端口(Combo),两个扩展槽位;
◆ S5500-52C-SI:48 个10/100/1000Base-T以太网端口,4 个复用的SFP 千兆端口(Combo),两个扩展槽位;
◆ S5500-28C-PWR-SI:24 个10/100/1000Base-T以太网PoE端口,4 个复用的SFP 千兆端口(Combo),两个扩展槽位;
◆ S5500-52C-PWR-SI:48 个10/100/1000Base-T以太网PoE端口,4 个复用的SFP 千兆端口(Combo),两个扩展槽位;
◆ S5500-20TP-SI:12个SFP 千兆端口,8 个10/100/1000Base-T以太网端口。
产品特点
高扩展性保护投资
随着用户端速度不断提高,用户最终会使集群千兆链路达到饱和,而能够拥有多条集群10GE链路将是我们的未来发展方向。S5500-SI系列交换机支持两个扩展槽位,每个槽位支持单端口或双端口的10GE扩展模块,在实现千兆汇聚或接入时保留进一步支持10GE的扩展能力,尽力保护用户投资。
S5500-SI系列硬件支持IPv4/IPv6双栈,其中IPv4支持静态路由和RIP协议,IPv6支持静态路由和RIPng协议。同时支持IPv6的ACL和网管,实现IPv4到IPv6的平滑升级。
H3C S5510-SI交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理的优点。同时大大降低系统扩展的成本,保护了用户投资。
多业务支持能力
支持PoE(Power over Ethernet)技术,通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。支持Voice VLAN技术,交换机通过识别端口的语音流,将对应的接入端口加入Voice VLAN(专用语音VLAN)中,为语音流量提供专门通道,并自动下发优先级规则保证语音流的优先传输来保证通话质量。同时通过设置Voice VLAN安全特性,只允许语音流量通过,可以有效防止突发数据流量对Voice VLAN内的语音流量的冲击。
S5500-SI系列交换机通过支持POE和Voice Vlan技术结合可以提供完整的语音设备管理方案,很好地解决了大量的IP PHONE的智能检测、供电和优先级的调整问题。
完备的安全控制策略
H3C S5500-SI系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
H3C S5500-SI系列交换机支持对试图接入网络的用户进行802.1x认证。可以在交换机上对802.1x客户端的版本和有效性进行验证,防止非法用户登录网络。支持集中式MAC地址认证,可以基于端口和MAC地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装任何客户端软件,而且可以同时运行802.1x认证和基于MAC地址认证。提供Guest Vlan功能,使得为被授权的访问端只能接入访问特定的资源,并且会采取相应的策略,例如可以获得802.1x客户端、升级客户端或者获得其他的升级程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和强大的认证功能,以保护以太网交换机不受诸如IP地址欺诈、明文密码截取等等攻击。
丰富的QoS策略
H3C S5500-SI系列交换机支持支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN的流分类。提供灵活的对列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种模式。支持CAR(Committed Access Rate)功能,粒度最小达64Kbps。支持出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。
出色的管理性
H3C S5500-SI系列交换机支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用网管平台以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMPv2集群管理,使设备管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5500-SI系列交换机支持基于MAC地址划分VLAN,很好的解决了移动办公的智能灵活管理;结合特有的基于全局和VLAN下发ACL策略,在简化用户配置的同时,也大幅节约了硬件资源。
产品规格
支持特性 | S5500-28C-SI | S5500-52C-SI | S5500-28C-PWR-SI | S5500-52C-PWR-SI | S5500-20TP-SI | ||
交换容量
(全双工) |
128Gbps | 176Gbps | 128Gbps | 176Gbps | 128Gbps | ||
包转发率(整机) | 95.2Mpps | 130.9Mpps | 95.2Mpps | 130.9Mpps | 29.8Mpps | ||
外形尺寸(长×宽×高)
(单位:mm) |
440×300×43.6 | 440×420 ×43.6 | 440×360 ×43.6 | ||||
重量 | 4kg | 4.5kg | 6kg | 6.5kg | 5.5kg | ||
管理端口 | 1个Console口 | ||||||
业务端口描述 | 24个10/100/1000Base-T以太网端口
4个复用的1000Base-X千兆SFP端口 |
48个10/100/1000 Base-T以太网端口
4个复用的1000Base-X千兆SFP端口 |
24个10/100/1000 Base-T以太网端口
4个复用的1000Base-X千兆SFP端口 |
48个10/100/1000M Base-T以太网端口
4个复用的1000Base-X千兆SFP端口 |
12个1000Base-X千兆SFP端口
8个10/100/1000Base-T以太网端口 |
||
扩展插槽 | 2个扩展插槽 | 不支持 | |||||
可选接口模块 | 单端口10GE XFP接口模块
两端口10GE XFP接口模块 两端口10GE CX4接口模块 |
不支持 | |||||
以太网供电PoE | 不支持 | 支持 | 不支持 | ||||
端口聚合 | 支持LACP
支持手工聚合 支持最多12个聚合组,每组支持最多8个GE或2个10GE端口(10GE机型) |
||||||
端口特性 | 支持IEEE802.3x 流量控制(全双工)
支持基于端口速率百分比的风暴抑制 支持基于PPS的风暴抑制 |
||||||
MAC地址 | 支持16K MAC
支持黑洞MAC 支持设置端口MAC地址学习最大个数 |
||||||
堆叠 | 支持IRF LITE堆叠技术
最大支持16台堆叠 |
||||||
VLAN | 支持基于端口的VLAN(4K个)
支持基于MAC的VLAN 基于协议的VLAN 支持QinQ,灵活QinQ 支持VLAN Mapping 支持Voice VLAN 支持GVRP |
||||||
DHCP | 支持DHCP Client
支持DHCP Snooping 支持 DHCP Relay 支持DHCP Snooping option82/DHCP Snooping option82 |
||||||
IP路由 | 支持静态路由
支持RIP/RIPng |
||||||
组播 | 支持IGMP Snooping /MLD Snooping
支持组播VLAN 支持未知组播丢弃 |
||||||
二层环网协议 | 支持STP/RSTP/MSTP
支持RRPP |
||||||
镜像 | 支持N:4端口镜像
支持流镜像 |
||||||
QoS/ACL | ACL | 支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口、协议类型、VLAN的流分类
支持时间段(Time Range)ACL 支持基于VLAN下发ACL |
|||||
QoS | 支持对端口接收报文的速率和发送报文的速率进行限制
支持报文重定向 支持CAR(Committed Access Rate)功能 每个端口支持8个输出队列 支持端口队列调度(SP、WRR、SP+WRR) 支持报文的802.1p和DSCP优先级重新标记 |
||||||
安全特性 | 支持用户分级管理和口令保护
支持802.1X认证/集中式MAC地址认证 支持Guest VLAN 支持RADIUS认证 支持SSH 2.0 支持端口隔离 支持端口安全 支持EAD |
||||||
管理与维护 | 支持XModem/FTP/TFTP加载升级
支持命令行接口(CLI),Telnet,Console口进行配置 支持SNMPv1/v2/v3,WEB网管 支持RMON (Remote Monitoring)告警、事件、历史记录 支持iMC智能管理中心 支持系统日志,分级告警,调试信息输出 支持HGMPv2 支持NTP 支持电源的告警功能,风扇、温度告警 支持Ping、Tracert 支持VCT(Virtual Cable Test)电缆检测功能 支持DLDP(Device Link Detection Protocol)单向链路检测协议 支持Loopback-detection 端口环回检测 |
||||||
输入电压 | 交流 | 额定电压范围:100V~240V AC,50/60Hz
最大电压范围:90V~264V AC,47/63Hz |
|||||
直流 | 额定电压范围:
10.8V~13.2V DC |
额定电压范围:
-52V~-55V DC |
不支持 | ||||
功耗(满负荷时) | 80W | 120W | 455W,其中系统功耗85W,POE对外供电功率370W | 不接RPS时,满负荷功耗为500W,其中系统功耗130W,POE对外供电功率370W;
连接RPS时,满负荷功能为870W,其中系统功耗130W,POE对外供电功率740W |
65W | ||
工作环境温度 | 0℃~45℃ | ||||||
工作环境相对湿度(非凝露) | 10%~90% |