分支机构
网站地图
首页
关于我们
新闻与活动 产品与方案 服务与支持 资质与荣誉
联系我们
 
联系电话:
010-82532888
   
 
   

 ProCurve Switch 5300xl系列采用结构紧凑的4或8插槽

模块化外形,提供可扩展的第2, 3和4层交换,可满足极苛刻的网络需要。

 特性与优点
性能

-架构:基于ProCurve定制设计的ASIC技术,高达76.8 Gbps矩阵交换结构可在模块间和模块内提供高达48 Mpps的线速吞吐率


弹性和高可用性
-路由器冗余(XRRP):允许双路由器组动态地相互备份,从而可建立高可用的路由环境
-802.1s多生成树:允许多生成树,实现多VLAN环境下链路的高可用性
-802.1w快速收敛生成树协议:通过从故障链路中快速恢复,延长网络正常运行时间
-802.3ad链路汇聚控制协议(LACP)和ProCurve链路汇聚:支持高达36条链路汇聚,每条链路汇聚支持高达8个链路(端口); 支持跨模块捆绑
-热插拔模块:允许在不中断网络的情况下添加或更换模块、mini-GBIC和冗余电源配置中的一个电源
-可选的冗余电源:提供不间断的电源;允许在安装时热插拔两个电源中的一个


第2层交换
-ProCurve交换机网状结构:在多个活动的冗余链路之间动态地进行负载均衡,以增加可用总带宽
-VLAN支持和标记:同时全面支持802.1Q(4096个VLAN ID)和256个VLAN
-802.1v协议VLAN:自动将选择的非IPv4协议隔离到各自的VLAN中
-组VLAN注册协议(GVRP):允许VLAN的自动获悉及动态分配


第3层路由
-第3层IP路由:以介质速度提供IP路由;支持静态路由、RIP、RIPv2和OSPF
-OSPF-ECMP:在OSPF环境下支持多个等价链路,从而可提高链路冗余并增加带宽


第3层服务
-UDP Helper功能:跨路由器接口的UDP广播可以转发到特定的IP单一地址或子网广播地址,避免服务器侦听DHCP等UDP服务


安全性
-病毒遏制:无需外置应用程序便可检测蠕虫形式的网络病毒活动,清除或完全阻止病毒沿ProCurve 5300xl系列中的路由VLAN扩散
-ICMP抑制:支持每个交换机端口均能够自动抑制ICMP流量,阻止ICMP拒绝服务攻击
-多种用户身份验证方法:
 – IEEE 802.1X:使用客户机上的802.1X申请者及RADIUS服务器的工业标准用户验证方法
 – 基于Web的身份验证:与802.1X类似,提供基于浏览器的环境以对不支持802.1X申请者的客户端进行身份验证
 – 基于MAC的身份验证:根据客户端的MAC地址,利用RADIUS服务器对客户端进行验证对只有很少或没有用户界面的客户端很有用
-身份验证的灵活性:
 – 每个端口多个802.1X用户:提供每个端口多个802.1X用户的身份验证;避免多个用户在进行802.1X身份验证时产生“夹带”
 – 每个端口同时进行802.1X和Web或MAC身份验证:交换机端口将接受802.1X、Web或MAC中任何一种的用户身份验证
-访问控制列表(ACL):提供基于源/目标IP地址/子网及源/目标TCP/UDP端口号的IP第3层过滤
-身份驱动的ACL:专门为经过身份验证的网络用户实施高度细化、高度灵活的访问安全策略
-端口安全性:使用MAC地址封锁,防止未经授权的访问
-MAC地址封锁:防止已配置的特定MAC地址连接网络
-源端口过滤:只允许指定端口间相互通讯
-TACACS+:使用密码验证服务器,以简化交换机安全性的管理
-Secure Shell (SSHv2):加密所有传输数据,确保IP网络上安全的命令行界面(CLI)的远程访问
-加密套接字协议层(SSL):加密所有的HTTP流量,以便安全地访问交换机上基于浏览器的管理图形用户界面
-安全FTP:实现与交换机之间安全的文件传输;避免不需要的文件下载或未授权的交换机配置文件复制
-安全访问,以管理ProCurve Switch 5300xl系列:包括CLI、图形用户界面或MIB在内的所有访问方式均通过SSHv2、SSL和/或SNMPv3安全加密
-交换机管理登录安全性:交换机CLI登录时可以要求RADIUS或TACACS+验证


融合
-IP组播路由(PIM密集):使用PIM密集路由协议传送IP组播流量
-IP组播侦听和数据驱动的IGMP:自动阻止IP组播流量的泛滥
-LLDP-MED (介质端点发现):LLDP的一个扩展标准,存储QoS和VLAN等参数值以便自动配置IP电话等网络设备
-支持iSCSI:支持使用iSCSI标准的以太网存储局域网络解决方案的部署

服务质量(QoS)
-第4层优先级:可根据TCP/UDP端口号划分优先级
-流量优先级(802.1p):允许实时将流量分为8个优先级,映射为4个队列
-服务级别(CoS):根据IP地址、IP服务类型(ToS)、L3协议、TCP/UDP端口号、源端口和DiffServ设置802.1p优先级标记
-带宽整形:
 – 速率限制:每个端口入口强制执行带宽最大化
 – 保证最小带宽:每个端口、每个队列出口保证带宽最小值


可管理性
-支持用户驱动的端口配置:当用户进行验证时,交换机端口配置响应RADIUS存储的用户QoS和速率限制属性;这些属性可以由用户、而不是交换机端口确定
-RMON、XRMON和sFlow:为统计信息、历史记录、报警和事件提供高级监控及报告功能
-链路层发现协议(802.1ab):自动设备发现协议,便于网络管理应用映射
-友好端口命名:可为端口指定描述性的名称
-ProCurve/IEEE Auto-MDIX:自动适应所有10/100/1000端口上的直连或交叉电缆
-双闪存映像:在升级或微调交换机配置时,提供独立的主、辅操作系统和配置文件,以供备份
-多个配置文件:允许一个配置文件存储到每个闪存映像中
-故障排除:通过入口/出口监测来解决网络问题
-自定义信息显示:当用户登录到交换机时,显示安全策略


业界领先的保修
-终身保修:在产品使用期间提供下一工作日提前更换(在大部分国家/地区提供)

 




          CopyRight (c) 2006     北京方正世纪信息系统有限公司   版权所有