Коммутатор Huawei S6700-48-EI

Бренд | Huawei |
Бесплатная доставка по Москве от 50000 рублей
Доставка до транспортной компании
Поможем настроить быстро и бесплатно
Сегодня при построении пассивных сетей доступа нередко предпочтение отдается оборудованию фирмы Huawei. Все решения бренда демонстрируют показательную производительность и имеют самые современные системы безопасности. Одна из популярных серий китайской фирмы – S6700. Она представлена двумя модификациями – с 24 и 48 портами.
Сфера применения Huawei S6700 48 EI
При построении сетей доступа на разных серверах применяются сетевые 10 G адаптеры. Они позволяют добиться очень хорошей пропускной способности. Особенно это касается центров данных. Huawei S6700 48 EI как раз подходит для таких целей. У нее лучшая плотность портов и отличные коммутационные возможности в сравнении с модификациями иных фирм. Это отличный центральный коммутатор, который находит свое применение в кампусных сетях, позволяя агрегировать трафик 10 Гбит/с. Благодаря этой модели с широким спектром услуг можно создать легкоуправляемый, масштабируемый центр данных с высоким уровнем безопасности и надежности.
Особенности Huawei S6700 48 EI
Данная модель корпусных коммутаторов способна определять вид модуля, что необходимо для гибкой работы сети. Она поддерживает возможность применения резервных источников питания, и это способствует стабильной работе сети. Большая емкость буфера и новейшие варианты его планирования обеспечивают безблочную передачу внушительных потоков данных.
Коммутатор отслеживает адреса DHCP, генерирующие записи связи юзера на основании MAC- и IP-адресов, и еще на основе VLAN идентификаторов, а также интерфейсов пользовательского доступа.
Функция определения DHCP адресов необходима для исключения недействующих пакетов, не соответствующих каким-либо привязкам. Речь идет о пакетах спуфинга ARP, а также IP. В результате становится возможным предотвратить атаки man-in-the-middle в кампусных сетях. Подобные атаки через пакеты ARP часто совершают опытные хакеры. Интерфейс, соединенный с DHCP сервером, имеет функцию настройки для предохранения сети от атак, инициируемых ложными DHCP серверами.
Также модификация отличается автоконфигурированием, развертыванием с применением флешки с USB, а также обновлением пакетов, выполняемом на удалении. Все эти характеристики делают управление коммутатором и его техобслуживание более простым и экономичным.
Порт
- 48 портов GE SFP/10 GE SFP+
Маршрутизация IPv4
-
Статическая маршрутизация, RIPv1, RIPv2, ECMP и URPF
-
OSPF, IS-IS и BGP
-
VRRP
-
Маршрутизация на базе политик
-
Политика маршрутизации
Многоадресная передача
- Статическая многоадресная передача уровня 2 по MAC-адресам
- Многоадресная переадресация по MAC-адресам
- Слежение IGMP и быстрое отключение IGMP
- Многоадресная VLAN
- Слежение MLD
- IGMP-прокси
- Управляемая многоадресная передача
- Статистика многоадресного трафика по портам
- IGMP v1/v2/v3
- PIM-SM, PIM-DM и PIM-SSM
- MSDP
Функции MPLS
-
MPLS L3VPN
-
MPLS L2VPN (VPWS/VPLS)
-
MPLS-TE
-
MPLS QoS
QoS/ACL
-
Ограничение скорости пакетов, отправленных и принятых с интерфейса
-
Перенаправление пакетов
-
Политики трафика на базе порта, CAR с поддержкой 2 скоростей и 3 цветов
-
8 очередей на каждом порту
-
Алгоритмы планирования очередей WRR, DRR, SP, WRR+SP и DRR+SP
-
Перемаркировка приоритета 802.1p и DSCP
-
Фильтрация пакетов на уровнях 2-4, фильтрация недействительных пакетов по MAC-адресу источника, MAC-адресу назначения, IP-адресу источника, IP-адресу назначения, номеру порта, типу протокола и VLAN ID
-
Ограничение скорости в каждой очереди и формирование трафика на портах
Безопасность
-
Защита от атак DoS, ARP и ICMP
-
Аутентификация 802.1x и ограничение числа пользователей на интерфейсе
-
Аутентификация AAA, RADIUS и TACACS
-
SSH v2.0
-
Защищенный протокол передачи гипертекста (HTTPS)
-
Защита CPU
-
Черный и белый списки
Взаимодействие
-
VBST (совместимы с PVST/PVST+/RPVST)
-
LNP (аналог DTP)
-
VCMP (аналог VTP)
- Модель S6700-24-EI поддерживает до 24 портов 10 GE, а S6700-48-EI поддерживает до 48 линейных плат 10 GE
- Поддержка протокола интеллектуальной защиты Ethernet (SEP), ERPS и VRRP (G.8032) позволяет конфигурировать избыточные маршруты для дополнительной надежности
- Настраиваемые меры безопасности включают защиту от DoS-атак, слежения DHCP и защиту IP-адреса источника (IPSG)
- Расширенные функции безопасности и QoS; поддержка различных сервисов VPN