當前位置:首頁 >> 公司簡介
産品中心
安防交換機
點擊次數(shù):1417次    發布時(shí)間(jiān):2021/3/24

H3C MS4500系列安防交換機當前包含如下型号:

MS4520-28S:24個(gè)10/100/1000BASE-T以太網端口, 4個(gè)10G BASE-X SFP+萬兆端口;

MS4520-28TP: 16個(gè)100/1000BASE-X SFP端口,8個(gè)10/100/1000BASE-T口,2個(gè)1000Base-X及2個(gè)1/10G BASE-X SFP+端口;

H3C MS4520-30F:24個(gè)100/1000BASE-X SFP端口,8個(gè)10/100/1000BASE-T Combo 口,4個(gè)1/10G BASE-X SFP+端口,1個(gè)端口擴展槽位,2個(gè)風扇模塊槽位,2個(gè)電(diàn)源模塊槽位;


豐富的軟件特性

MS4500系列安防安防交換機集成交換、基礎路由及安全等豐富的以太網通(tōng)信協議。

支持完善的以太網二層特性集。支持802.1Q VLAN,支持基于協議的VLAN,Voice VLAN,Guest VLAN,支持QINQ、靈活QINQ及組播VLAN。STP/RSTP/MSTP、802.3x流量控制(zhì)協議;支持QoS擁塞管理(lǐ)通(tōng)過對數(shù)據進行(xíng)分類和(hé)劃分優先級,保證關鍵任務數(shù)據的傳輸;支持LLDP鏈路層發現協議、LACP鏈路聚合控制(zhì)協議、DLDP設備鏈路檢測協議、GARP VLAN注冊協議及廣播風暴抑制(zhì)等二層特性,支持二層組播。

支持完善的以太網三層特性集。MS4500系列支持IPv4/IPv6靜态路由,支持路由接口,支持IPv4和(hé)IPv6雙協議棧,同時(shí)還(hái)支持OSPFv1/v2、OSPFv3、BGP4、BGP4+ for IPv6、IS-IS、等價路由、策略路由、VRRP/VRRPv3等強三層路由特性。支持IGMP Snooping,支持DHCP動态主機配置協議,支持DHCP Client、DHCP Server、DHCP Snooping及Dhcp relay option82;支持DNS域名解析系統。

支持RRPP環網技(jì)術(shù)。RRPP是一個(gè)專門(mén)應用于以太網環的鏈路層協議。它在以太網環完整時(shí)能夠防止數(shù)據環路引起的廣播風暴,而當以太網環上(shàng)一條鏈路斷開(kāi)時(shí)能迅速啓用備份鏈路以保證環網的最大(dà)連通(tōng)性。與STP協議相比,RRPP協議有(yǒu)如下優點:拓撲收斂速度快(低(dī)于50ms);收斂時(shí)間(jiān)與環網上(shàng)節點數(shù)無關;在相交環拓撲中,一個(gè)環拓撲的變化不會(huì)引起其他環的拓撲振蕩,數(shù)據傳輸更為(wèi)穩定;支持RRPP環網的負載分擔,充分利用了物理(lǐ)鏈路的帶寬。支持ITU-T G.8032以太環網協議。

支持完善的以太網安全特性集。通(tōng)過多(duō)層級安全保護機制(zhì)有(yǒu)效抑制(zhì)病毒傳播和(hé)網絡流量攻擊。支持2-4層的ACL控制(zhì),支持CPU及ARP攻擊防護,支持DoS攻擊防護。IEEE 802.1x支持基于端口的動态安全性,提供用戶身份驗證。TACACS+和(hé)RADIUS身份驗證能對交換機進行(xíng)集中控制(zhì),并防止未經授權的用戶更改配置。支持端點準入控制(zhì)(EAD)快速部署。支持IPV6環境下的SAVI源地址有(yǒu)效性驗證。

監控業務特性集

在數(shù)字視(shì)頻監控系統中視(shì)頻流從攝像頭進入交換機,流量的方向是從下往上(shàng)的,而且數(shù)據報文以長報文和(hé)突發方式傳輸,MS4500系列安防交換機針對這種差異針對性的提供了緩存分配管理(lǐ)機制(zhì),使交換機下行(xíng)口向上(shàng)行(xíng)口支持的突發數(shù)增加,減少(shǎo)傳輸出問題的概率.支持監控業務故障定位組件,實時(shí)分析網絡中的丢包和(hé)聯通(tōng)性問題。

MS4500系列基于模塊化軟件平台開(kāi)發,支持第三方監控管理(lǐ)組件實現監控終端的自動管理(lǐ)及遠程狀态監控;支持SDN控制(zhì)組件可(kě)同第三方監控平台聯動提供對遠程視(shì)頻的靈活調用和(hé)路徑編排。

IRF2(第二代智能彈性架構)

H3C MS4500系列安防交換機支持IRF2(第二代智能彈性架構)技(jì)術(shù),将多(duō)台物理(lǐ)設備互相連接起來(lái),使其虛拟為(wèi)一台邏輯設備,也就是說,用戶可(kě)以将這多(duō)台設備看成一台單一設備進行(xíng)管理(lǐ)和(hé)使用。IRF可(kě)以為(wèi)用戶帶來(lái)以下好處:

* 簡化管理(lǐ) IRF架構形成之後,可(kě)以連接到任何一台設備的任何一個(gè)端口就以登錄統一的邏輯設備,通(tōng)過對單台設備的配置達到管理(lǐ)整個(gè)智能彈性系統以及系統內(nèi)所有(yǒu)成員設備的效果,而不用物理(lǐ)連接到每台成員設備上(shàng)分别對它們進行(xíng)配置和(hé)管理(lǐ)。

* 簡化業務 IRF形成的邏輯設備中運行(xíng)的各種控制(zhì)協議也是作(zuò)為(wèi)單一設備統一運行(xíng)的,例如路由協議會(huì)作(zuò)為(wèi)單一設備統一計(jì)算(suàn),而随着跨設備鏈路聚合技(jì)術(shù)的應用,可(kě)以替代原有(yǒu)的生(shēng)成樹(shù)協議,這樣就可(kě)以省去了設備間(jiān)大(dà)量協議報文的交互,簡化了網絡運行(xíng),縮短(duǎn)了網絡動蕩時(shí)的收斂時(shí)間(jiān)。

* 彈性擴展 可(kě)以按照用戶需求實現彈性擴展,保證用戶投資。并且新增的設備加入或離開(kāi)IRF架構時(shí)可(kě)以實現“熱插拔”,不影(yǐng)響其他設備的正常運行(xíng)。

* 高(gāo)可(kě)靠 IRF的高(gāo)可(kě)靠性體(tǐ)現在鏈路,設備和(hé)協議三個(gè)方面。成員設備之間(jiān)物理(lǐ)端口支持聚合功能,IRF系統和(hé)上(shàng)、下層設備之間(jiān)的物理(lǐ)連接也支持聚合功能,這樣通(tōng)過多(duō)鏈路備份提高(gāo)了鏈路的可(kě)靠性;IRF系統由多(duō)台成員設備組成,一旦Master設備故障,系統會(huì)迅速自動選舉新的Master,以保證通(tōng)過系統的業務不中斷,從而實現了設備級的1:N備份;IRF系統會(huì)有(yǒu)實時(shí)的協議熱備份功能負責将協議的配置信息備份到其他所有(yǒu)成員設備,從而實現1:N的協議可(kě)靠性。

* 高(gāo)性能 對于高(gāo)端交換機來(lái)說,性能和(hé)端口密度的提升會(huì)受到硬件結構的限制(zhì)。而IRF系統的性能和(hé)端口密度是IRF內(nèi)部所有(yǒu)設備性能和(hé)端口數(shù)量的總和(hé)。因此,IRF技(jì)術(shù)能夠輕易的将設備的交換能力、用戶端口的密度擴大(dà)數(shù)倍,從而大(dà)幅度提高(gāo)了設備的性能。

完備的安全控制(zhì)策略

支持創新的單端口多(duō)認證Triple功能,在監控網絡環境中,不同的監控設備支持的接入認證方式有(yǒu)所不同,例如,有(yǒu)的監控設備端隻能進行(xíng)MAC地址認證,有(yǒu)的監控設備可(kě)以進行(xíng)802.1X認證,有(yǒu)的監控設備隻希望通(tōng)過Web訪問進行(xíng)Portal認證。為(wèi)了靈活适應監控設備的多(duō)認證需求,MS4500系列安防交換機支持單端口多(duō)認證的統一部署方式,使得(de)用戶可(kě)以選擇任何一種适合的認證機制(zhì)來(lái)進行(xíng)認證,且隻需要通(tōng)過一種方式的認證即可(kě)實現接入。客戶端提供Guest Vlan功能,使得(de)為(wèi)被授權的訪問端隻能接入訪問特定的資源,并且會(huì)采取相應的策略,例如可(kě)以獲得(de)802.1x客戶端、升級客戶端或者獲得(de)其他的升級程序等等。支持Secure Shell V2(SSH V2)特性可(kě)以提供安全的信息保障和(hé)強大(dà)的認證功能,以保護安防交換機不受諸如IP地址欺詐、明(míng)文密碼截取等等攻擊。

ARP攻擊和(hé)ARP病毒作(zuò)為(wèi)局域網安全的第一大(dà)威脅,H3C MS4500系列安防交換機支持豐富的ARP防禦功能,例如ARP Detection,實現用戶合法性檢查功能和(hé)ARP報文有(yǒu)效性檢查功能,ARP限速,避免大(dà)量ARP報文對CPU進行(xíng)沖擊等等。

支持EAD(終端準入控制(zhì))功能,配合後台系統可(kě)以将終端防病毒、補丁修複等終端安全措施與網絡接入控制(zhì)、訪問權限控制(zhì)等網絡安全措施整合為(wèi)一個(gè)聯動的安全體(tǐ)系,通(tōng)過對網絡接入終端的檢查、隔離、修複、管理(lǐ)和(hé)監控,使整個(gè)網絡變被動防禦為(wèi)主動防禦、變單點防禦為(wèi)全面防禦、變分散管理(lǐ)為(wèi)集中策略管理(lǐ),提升了網絡對病毒、蠕蟲等新興安全威脅的整體(tǐ)防禦能力。

豐富的QoS策略

H3C MS4500系列安防交換機支持支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、協議類型、VLAN的流分類。提供靈活的對列調度算(suàn)法,可(kě)以同時(shí)基于端口和(hé)隊列進行(xíng)設置,支持SP、WRR、SP+WRR三種模式。同時(shí)還(hái)支持入/出方向雙向ACL、支持流量監管CAR功能、支持出/入方向的端口/流鏡像,用于對指定端口上(shàng)的報文進行(xíng)監控,将端口上(shàng)的數(shù)據包複制(zhì)到監控端口,以進行(xíng)網絡檢測和(hé)故障排除。同時(shí)H3C MS4500系列安防交換機還(hái)支持sFlow功能,對網絡上(shàng)的數(shù)據包進行(xíng)采樣,在千兆/萬兆高(gāo)速的網絡上(shàng)精确地監控網絡流量,用于對網絡流量進行(xíng)統計(jì)分析和(hé)控制(zhì)。

高(gāo)可(kě)靠性

H3C MS4500系列安防交換機具備設備級和(hé)鏈路級的多(duō)重可(kě)靠性保護。硬件支持過流保護、過壓保護和(hé)過熱保護技(jì)術(shù);支持電(diàn)源和(hé)風扇的故障檢測及告警,可(kě)以根據溫度的變化自動調節風扇的轉速,提高(gāo)了産品的可(kě)靠性。

除了設備級可(kě)靠性以外,該産品還(hái)支持豐富的鏈路級可(kě)靠性技(jì)術(shù),包括LACP/STP/RSTP/MSTP/Smart Link等保護協議。支持IRF2智能彈性架構,支持1:N冗餘備份,支持環形堆疊,支持跨設備的鏈路聚合,極大(dà)提高(gāo)網絡可(kě)靠性,當監控網絡上(shàng)突發流量較大(dà)時(shí)也不影(yǐng)響網絡的收斂時(shí)間(jiān),保證業務的正常開(kāi)展。

綠色節能

H3C MS4500系列安防交換機采用最新節能芯片以及創新的架構設計(jì)方案,實現千兆交換機的最低(dī)功耗,并且部分款型做(zuò)到無風扇靜音(yīn)設計(jì),給用戶帶來(lái)綠色、環保、節能的全新網絡接入産品,降低(dī)用戶維護成本。

同時(shí)H3C MS4500系列安防交換機采用多(duō)種綠色節能設計(jì),包括auto-power-down(端口自動節能),如果在一段時(shí)間(jiān)內(nèi)接口狀态始終為(wèi)down,則系統自動停止對該接口供電(diàn),自動進入節能模式;支持EEE節能功能,端口如果在連續一段時(shí)間(jiān)之內(nèi)空(kōng)閑,系統會(huì)将該端口設置為(wèi)節能模式,當有(yǒu)報文收發時(shí)再通(tōng)過定時(shí)發送的監聽(tīng)碼流喚醒端口恢複業務,達到節能的效果,滿足材料環保、中國和(hé)歐盟的RoHS标準。






·上(shàng)一篇:暫無
·下一篇:S7006E
打印本篇文章    關閉窗口
Copyright  2019-2020   版權所有(yǒu):西安中花信息科技有限公司  技(jì)術(shù)支持:方智信息
手機:13772052612
地址:西安市碑林區(qū)綠地樂和(hé)城3号樓1單元908室
座機:029-61834046     15702941740