H3C S5120-EI-D系列全千兆以太网交换机提供24/48个10/100/1000M自适应电口接入,并且支持非复用的SFP插槽,充分考虑用户的带宽升级的实际情况,保护用户投资。

智能弹性架构

H3C S5120-EI-D系列交换机支持IRF2(第二代智能弹性架构)技术,可以将多台物理设备互相连接起来,使其虚拟为一台逻辑设备,也就是说,用户可以将这多台设备看成一台单一设备进行管理和使用。IRF可以为用户带来以下好处:
* 简化管理 IRF架构形成之后,可以连接到任何一台设备的任何一个端口就以登录统一的逻辑设备, 通过对单台设备的配置达到管理整个智能弹性系统以及系统内所有成员设备的效果,而不用物理连接到每台成员设备上分别对它们进行配置和管理。
* 简化业务 IRF形成的逻辑设备中运行的各种控制协议也是作为单一设备统一运行的,例如路由协议会作为单一设备统一计算,而随着跨设备链路聚合技术的应用,可以替代原有的生成树协议,这样就可以省去了设备间大量协议报文的交互,简化了网络运行,缩短了网络动荡时的收敛时间。
* 弹性扩展 可以按照用户需求实现弹性扩展,保证用户投资。并且新增的设备加入或离开IRF架构时可以实现“热插拔”,不影响其他设备的正常运行。
* 高可靠 IRF的高可靠性体现在链路,设备和协议三个方面。成员设备之间物理端口支持聚合功能,IRF 系统和上、下层设备之间的物理连接也支持聚合功能,这样通过多链路备份提高了链路的可靠性;IRF系统由多台成员设备组成,一旦Master设备故障,系统会迅速自动选举新的Master,以保证通过系统的业务不中断,从而实现了设备级的1:N备份;IRF系统会有实时的协议热备份功能负责将协议的配置信息备份到其他所有成员设备,从而实现1:N的协议可靠性。
* 高性能 对于高端交换机来说,性能和端口密度的提升会受到硬件结构的限制。而IRF系统的性能和端口密度是IRF内部所有设备性能和端口数量的总和。因此,IRF技术能够轻易的将设备的交换能力、用户端口的密度扩大数倍,从而大幅度提高了设备的性能

全面的接入安全策略

H3C S5120-EI-D系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施网络中逐渐盛行的“中间人”攻击,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。
H3C S5120-EI-D系列交换机支持端口安全特性族可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。
H3C S5120-EI-D系列交换机提供802.1X和集中MAC认证方式对接入的用户进行认证,允许合法用户通过,对于非法用户则拒绝其上网。同时还支持客户端软件版本检测、Guest VLAN等功能,和iMC配合还可以实现代理检测、双网卡检测等功能。通过这些功能的应用可以对用户的合法性进行充分的检查和控制,最大程度的减少非法用户对网络安全的危害。

增强的网络管理和维护的易用性

H3C S5120-EI-D系列交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5120-EI-D系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点。

以太网供电功能(PoE/PoE+)

H3C S5120-EI-D系列交换机支持增强的以太网供电功能(PoE/PoE+),可以提供每端口最大30W的输出功率,可以为802.11n的无线接入点,可视IP电话,摄像机以及更多的终端设备提供以太网供电能力,在AC电源供电情况下可提供370W的供电能力,在DC电源供电情况下可提供740W的供电能力。


支持特性

S5120-24P-EI-D

S5120-48P-EI-D

S5120-24P-PWR-EI-D

外形尺寸(长×宽×高)(单位:mm)

440×160×43.6

440×260×43.6

440×420×43.6

重量

<3kg

<5kg

<7kg

管理端口

1个Console口

业务端口描述

24个10/100/1000 Base-T以太网端口,4个1000Base-X SFP千兆以太网端口(非复用)

48个10/100/1000 Base-T以太网端口,4个1000Base-X SFP千兆以太网端口(非复用)

24个10/100/1000 Base-T以太网端口(PoE),4个1000Base-X SFP千兆以太网端口(非复用)

交换容量

256Gbps

包转发率

66Mpps

102Mpps

66Mpps

端口聚合

支持LACP链路聚合

端口

支持IEEE 802.3x流控(全双工)

支持基于端口速率百分比的风暴抑制

支持基于端口速率百分比、pps和bps的风暴抑制

VLAN

支持基于端口、协议、MAC的VLAN(4k)

支持QinQ,灵活QinQ

支持Voice VLAN

支持Guest VLAN

支持GVRP

DHCP

支持DHCP Client

支持DHCP Snooping

支持DHCP Snooping Option82

支持DHCP auto-config(零配置)

IRF2

支持IRF2智能弹性架构

支持分布式设备管理,分布式链路聚合

支持通过标准以太网接口进行堆叠

支持本地堆叠和远程堆叠

IP路由

IPv4/v6静态路由,RIPv1/v2、RIPng等功能

组播

支持IGMP Snoopingv1/v2/v3,MLD Snooping

支持组播VLAN

生成树

支持STP/RSTP/MSTP协议

ACL

支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN等ACL

支持基于时间段的ACL

支持基于全局、VLAN、端口(组)下发ACL

支持基于硬件的IPv6 ACL

支持端口限速

支持双向流限速,限速粒度64kbit/S

QoS

支持IEEE 802.1p/DSCP优先级

支持优先级映射

支持端口信任模式

每端口支持4个队列

支持端口队列调度(SP/WRR/SP+WRR)

镜像

支持端口镜像,支持远程镜像

支持多个镜像观察口

支持基于VLAN的端口镜像及流镜像

安全特性

支持用户分级管理和口令保护

支持Radius认证

支持SSH 2.0

支持802.1X,集中式MAC地址认证

支持Guest VLAN

支持端口隔离

支持端口安全

支持MAC地址学习数目限制

支持IP源地址保护

支持ARP 入侵检测功能

支持IP+MAC+端口的绑定

支持EAD

支持Triple认证

管理与维护

支持XModem/FTP/TFTP加载升级

支持命令行接口(CLI),Telnet,Console口进行配置

支持SNMPv1/v2/v3,WEB网管

支持RMON(Remote Monitoring)

支持iMC智能管理中心

支持系统日志,分级告警,调试信息输出

支持HGMPv2

支持Modem远端拨号

支持NTP

支持Ping,Tracert

支持Telnet远程维护

支持VCT(Virtual Cable Test)电缆检测功能

支持DLDP单向链路检测协议

支持Loopback-detection 端口环回检测

输入电压

额定电压范围:100V~240V AC;50/60Hz

最大电压范围:90V~264V AC;47/63Hz

PoE/PoE+输出功率

NA

AC输入:

370W

DC输入:

740W

 

工作环境温度

0℃~45℃

 

工作环境相对湿度(非凝露)

10%~90%