产品概述
CloudEngine S5736-S 系列交换机是华为公司面向 Wi-Fi 6 时代推出的全新一代全万兆多速率交换机,基于新一代高性能硬件和华为公司统一的 VRP(Versatile Routing Platform)软件平台,具有增强的三层特性,简易的运行维护,灵活的以太组网,成熟的 IPv6 特性等特点,同时提供灵活的端口接入速率及超强的 PoE 供电能力,可广泛应用于大中型企业园区汇聚/接入、小微型 数据中心接入等多种应用场景。
产品特性和优势
高密多速率接入接口
● 802.11ax(Wi-Fi 6)标准及产品问世, WLAN AP 上行带宽已经从 802.11ac 的 2.5Gbps 提升至 5Gbps 或 10Gbps,采用传统的千兆接入或多千兆捆绑接入无法满足 AP 上行带宽需求。随着 CloudEngine S5736-S 系列全万兆多速交换机的推出,端口支持 100M/1/2.5/5/10G 速率自适应,完美适配 Wi-Fi 6 时代高速率无线 AP 带宽需求;同时,多速率端口支持 90W PoE++, 可以为 AP、监控摄像头等受电设备提供大功率供电,解决设备本地取电难题。
● CloudEngine S5736-S 系列全万兆多速率交换机拥有业界领先的多速率端口密度、交换容量、包转发率等,单台设备可以最多可支持 48 个 100M/1G/2.5G/5G/10GBase-T 自适应端口,上行支持 1G/10G 光口,且支持 8*10GE, 2*40GE 或 4*40GE 光口扩展子卡,满足各种设备对接需求,可无缝融入现有网络。
强大的业务处理能力
● 该系列交换机支持完善的二、三层组播协议,支持 PIM SM、 PIM DM、 PIM SSM、 MLD、 IGMP Snooping,满足多终端高清视频监控和视频会议接入需求。
● 该系列交换机增强支持 OSPF、 ISIS、 BGP、 VRRP 等三层特性,满足企业接入、汇聚业务承载要求,支持更加丰富的语音、视频和数据应用。
多样的安全控制机制
● 该系列交换机支持 MAC 认证、 802.1x 认证、 Portal 认证,实现用户策略(VLAN、 QoS、 ACL)的动态下发。
● 该系列交换机支持完善的 DoS 类防攻击、用户类防攻击。其中, DoS 类防攻击主要针对交换机本身的攻击,包括 SYN Flood、 Land、 Smurf、 ICMP Flood;用户类防攻击涉及 DHCP 服务器仿冒攻击、 IP/MAC 欺骗、 DHCP request flood、改变 DHCP CHADDR 值等等。
● 通过建立和维护 DHCP Snooping 绑定表,该系列交换机支持对不符合绑定表项的非法报文直接丢弃。利用 DHCP Snooping 的信任端口特性,还可以保证 DHCP 服务器的合法性。
● 该系列交换机支持 ARP 表项严格学习功能,可以防止因 ARP 欺骗攻击导致正常用户无法上网。
● 该系列交换机支持 MACsec-256,提供二层数据链路级加密,为用户的数据传输提供高强度安全保障。
轻松的运行维护
● 该系列交换机支持 SVF 超级虚拟交换网, SVF 方案创新实现将原来“核心/汇聚+接入交换机+AP”的网络架构,虚拟化为 一台设备进行管理,简化设备管理,实现接入交换机和无线 AP 的即插即用;业务配置模板化,在核心设备上配置后自动下发到接入设备,实现集中管控,简化业务配置,灵活调整。该系列交换机在 SVF 方案中支持作为 client 角色。
● 该系列交换机支持敏捷的零配置部署,提供新入网设备 Zero-Touch 安装、故障设备更换免配置、 USB 开局、设备批量配置、批量远程升级等功能,便于安装、升级、业务发放和其他管理维护工作,基于拓扑规划开局,网络拓扑自动发现、自动收集、智能纠错,降低了运维成本。该系列交换机支持 SNMP v1/v2c/v3、 CLI(命令行)、 Web 网管、 SSHv2.0 等多样化的管理 和维护方式;支持 RMON、多日志主机、端口流量统计和网络质量分析,便于网络优化和改造。
● 该系列交换机支持 sFlow 功能,支持按照标准定义的方式,对转发的流量按需采样,并实时地将采样流量上送到收集器,用于生成统计信息图表,为企业用户的日常维护提供了极大的方便。
多样的可靠性保护
● 该系列交换机支持可插拔双电源模块,实现 1+1 冗余备份,支持交流和直流电源模块混插,可以根据实际需要灵活配置交流或直流电源模块。
● 该系列交换机不仅支持传统的 STP/RSTP/MSTP 生成树协议,还支持华为自主创新的 SEP 智能以太保护技术和业界最新的以太环网标准 ERPS。 SEP 是一种专用于以太链路层的环网协议,适用于半环、整环、级连环等各种组网,其协议简单可靠、维护方便,并提供 50ms 的快速业务倒换。 ERPS 是 ITU-T 发布的 G.8032 标准,该标准基于传统的以太网 MAC 和网桥功能,实现以太环网的毫秒级快速保护倒换。
● 该系列交换机支持 SmartLink 功能。通过多条链路接入到多台汇聚交换机上, SmartLink 实现了上行链路的备份,极大地提升了接入侧设备的可靠性。
● 该系列交换机支持完善的以太 OAM(IEEE 802.3ah/802.1ag),用于快速检测链路故障。
成熟的 IPv6 特性
● 该系列交换机基于成熟稳定的 VRP 平台,支持 IPv4/IPv6 双协议栈、 IPv6 路由协议 RIPng、 IPv6 over IPv4 隧道(手工隧道/6to4 隧道/ISATAP 隧道)。
● 该系列交换机支持部署在纯 IPv4 或 IPv6 网络,也支持部署在 IPv4 与 IPv6 共存的网络,充分满足网络从 IPv4 向 IPv6 过渡的需求。
智能 iStack 堆叠
● 该系列交换机支持智能 iStack 堆叠,将多台支持堆叠特性的交换机组合在一起,从逻辑上虚拟为一台交换机。
● iStack 堆叠系统通过多台成员设备之间冗余备份,提高了设备级的可靠性;通过跨设备的链路聚合功能,提高了链路级的可靠性。
● iStack 提供了强大的网络扩展能力,通过增加成员设备,可以轻松地扩展堆叠系统的端口数、带宽和处理能力。
● iStack 简化了配置和管理,堆叠形成后,多台物理设备虚拟成为一台设备,用户可以通过任何一台成员设备登录堆叠系统, 对堆叠系统所有成员设备进行统一配置和管理。
● 支持上行/下行业务端口及堆叠子卡端口堆叠,简单构建堆叠系统,成本低
VXLAN 特性
● 基于 VXLAN 构建统一虚拟交换网(UVF),可实现在同一张物理网络上进行多套业务网络或租户网络的融合部署,业务/租户网络彼此安全隔离,真正实现了“一网多用”。在满足不同业务/客户的数据承载需求的同时,节省网络重复建设成本,提升网络资源使用效率。
● 该系列交换机硬件支持 VXLAN 特性,支持集中式网关和分布式网关部署方式,支持 BGP-EVPN 协议实现 VXLAN 隧道动态建立,并且可以通过 Netconf/YANG 进行配置。
PoE 供电能力
● 该系列交换机中的 PoE 款型单端口可支持高达 90W 的 PoE++供电,满足 Wi-Fi 6 AP,高清摄像头,视讯终端等设备供电需求。
● 快速 PoE:交换机电源上电时,支持秒级实现对 PD 设备的供电,不同于一般交换机插入电源后 1~3 分钟左右才能实现对 PD 设备的供电。当 PoE 交换机掉电重启时,不需要等待交换机重启完成才继续为 PD 供电,只要交换机上电就可以继续为 PD 设 备供电,极大缩短 PD 设备掉电的时间。
● 永久 PoE:交换机重启时(如软件版本升级时重启),对下挂 PD 设备供电不会中断,保证交换机重启过程中 PD 不掉电,实现 PoE 供电零中断。