Есть вопросы?

Пишите, мы онлайн

Получить КП Заказать звонок
  • Главная
  •  / 
  • Каталог
  •  / 
  • Оборудование
  •  / 
  • Каталог сетевого оборудования
  •  / 
  • Коммутаторы
  •  / 
  • Гигабитные коммутаторы Huawei серии S5700
  • Гигабитные коммутаторы Huawei серии S5700

    Гигабитные коммутаторы Huawei для предприятий серии S5700 - энергосберегающие коммутаторы следующего поколения, разработанные компанией Huawei для удовлетворения требований широкополосного доступа и мультисервисной агрегации Ethernet. Созданные на базе передового оборудования и оснащенные операционной системой VRP (Versatile Routing Platform) компании Huawei, S5700 имеют высокую емкость коммутации и высокую плотность портов GE, дающих возможность использовать восходящие потки 10 Гб/с. S5700 могут быть использованы при различных сценариях развертывания сетей предприятий. 

    Уточняйте стоимость у менеджеров


    вкл. НДС 20%

    Под заказ

    Доставка: по всей России бесплатно

    Оплата: возможна рассрочка и отсрочка платежей

    Нужна консультация? Звоните: +7 495 510 3335 8 (800) 505 5110 (бесплатно по РФ) Подберем конфигурацию вместе! Задать вопрос

    Характеристики

    Характеристики Описание
    S5700-24TP-SI/S5700-24TP-PWR-SI
    1000M port 20*10/100/1000Base-TX, �4*GE Combo

    Extended slot
    • The S5700TP provides an extended slot for a stack card
    • The S5700-28C and S5700-52C provide two extended slots, one for an uplink subcard and the other for a stack card.
    • The S5700HI provides an extended slot for an uplink subcard
    MAC address table
    • IEEE 802.1d compliance
    • �32 K MAC address entries on the S5700EI and S5700HI, 16 K MAC address entries on the S5700SI
    • �MAC address learning and aging
    • �Static, dynamic, and blackhole MAC address entries
    • �Packet filtering based on source MAC addresses
    VLAN
    • 4 K VLANs
    • Guest VLAN and voice VLAN
    • VLAN assignment based on MAC addresses, protocols, IP subnets, policies, and ports
    • 1:1 and N:1 VLAN Mapping
    Reliability
    • RRPP ring topology and RRPP multi-instance
    • Smart Link tree topology and Smart Link multi-instance, providing the millisecond-level protection switchover
    • SEP
    • BFD for OSPF, BFD for IS-IS, BFD for VRRP, and BFD for PIM (S5700EI and S5700HI)
    • STP, RSTP, and MSTP
    • BPDU protection, root protection, and loop protection
    • E-Trunk
    MPLS features Not supported

    IP routing Static routing, RIPv1, RIPv2, and ECMP

    IPv6 features
    • Neighbor Discovery (ND)
    • Path MTU (PMTU)
    • IPv6 ping, IPv6 tracert, and IPv6 Telnet
    • 6to4 tunnel, ISATAP tunnel, and manually configured tunnel
    • ACLs based on the source IPv6 address, destination IPv6 address, Layer 4 ports, or protocol type
    • MLD v1/v2 snooping
    multicast
    • IGMP v1/v2/v3 snooping and IGMP fast leave
    • �Multicast forwarding in a VLAN and multicast replication between VLANs
    • �Multicast load balancing among member ports of a trunk
    • �Controllable multicast
    • �Port-based multicast traffic statistics
    QoS/ACL
    • Rate limiting on packets sent and received by an interface
    • �Packet redirection
    • �Port-based traffic policing and two-rate three-color CAR
    • �Eight queues on each port
    • �WRR, DRR, SP, WRR+SP, and DRR+SP queue scheduling algorithms
    • �WRED (supported by the S5700HI)
    • �Re-marking of the 802.1p priority and DSCP priority
    • �Packet filtering at Layer 2 to Layer 4, filtering out invalid frames based on the source MAC address, destination MAC address, source IP address, destination IP address, port number, protocol type, and VLAN ID
    • �Rate limiting in each queue and traffic shaping on ports
    Security
    • User privilege management and password protection
    • �DoS attack defense, ARP attack defense, and ICMP attack defense
    • �Binding of the IP address, MAC address, interface, and VLAN
    • �Port isolation, port security, and sticky MAC
    • �Blackhole MAC address entries
    • �Limit on the number of learned MAC addresses
    • �802.1x authentication and limit on the number of users on an interface
    • �AAA authentication, RADIUS authentication, HWTACACS authentication, and NAC
    • �SSH v2.0
    • �Hypertext Transfer Protocol Secure (HTTPS)
    • �CPU defense
    • �Blacklist and whitelist
    OAM Supports

    Management and maintenance
    • Stacking (The S5700HI do not support this function)
    • �MAC Forced Forwarding (MFF)
    • �Virtual cable test
    • �Port mirroring and RSPAN (remote port mirroring)
    • �Remote configuration and maintenance by using Telnet
    • �SNMP v1/v2/v3
    • �RMON
    • �Web NMS
    • �HGMP
    • �System logs and alarms of different levels
    • �GVRP
    • �MUX VLAN
    • �802.3az EEE (supported by the S5700HI)
    Operating environment
    • Operating temperature: 0OC–50OC (long term); -5OC–55OC (short term)
    • Relative humidity: 10%–90% (non-condensing)
    Input voltage
    • AC:
      • �Rated voltage range: 100 V to 240 V AC, 50/60 Hz
      • �Maximum voltage range: 90 V to 264 V AC, 50/60 Hz
    • �DC:
      • �Rated voltage range: –48 V to –60 V, DC
      • �Maximum voltage range: –36 V to –72 V DC
      • �Note: PoE-support switches do not use DC power supplies
    Dimensions (W x D x H) 442 mm x 220 mm x 43.6 mm

    Power consumption Non-POE: < 40 W POE: < 455 W (PoE power: 370 W)
    S5700-28C-SI
    1000M port 20*10/100/1000Base-TX, �4*GE Combo

    Extended slot
    • The S5700TP provides an extended slot for a stack card
    • The S5700-28C and S5700-52C provide two extended slots, one for an uplink subcard and the other for a stack card.
    • The S5700HI provides an extended slot for an uplink subcard
    MAC address table
    • IEEE 802.1d compliance
    • �32 K MAC address entries on the S5700EI and S5700HI, 16 K MAC address entries on the S5700SI
    • �MAC address learning and aging
    • �Static, dynamic, and blackhole MAC address entries
    • �Packet filtering based on source MAC addresses
    VLAN
    • 4 K VLANs
    • Guest VLAN and voice VLAN
    • VLAN assignment based on MAC addresses, protocols, IP subnets, policies, and ports
    • 1:1 and N:1 VLAN Mapping

    Reliability
    • RRPP ring topology and RRPP multi-instance
    • Smart Link tree topology and Smart Link multi-instance, providing the millisecond-level protection switchover
    • SEP
    • BFD for OSPF, BFD for IS-IS, BFD for VRRP, and BFD for PIM (S5700EI and S5700HI)
    • STP, RSTP, and MSTP
    • BPDU protection, root protection, and loop protection
    • E-Trunk
    MPLS features Not supported

    IP routing Static routing, RIPv1, RIPv2, and ECMP

    IPv6 features
    • Neighbor Discovery (ND)
    • Path MTU (PMTU)
    • IPv6 ping, IPv6 tracert, and IPv6 Telnet
    • 6to4 tunnel, ISATAP tunnel, and manually configured tunnel
    • ACLs based on the source IPv6 address, destination IPv6 address, Layer 4 ports, or protocol type
    • MLD v1/v2 snooping
    multicast
    • IGMP v1/v2/v3 snooping and IGMP fast leave
    • �Multicast forwarding in a VLAN and multicast replication between VLANs
    • �Multicast load balancing among member ports of a trunk
    • �Controllable multicast
    • �Port-based multicast traffic statistics

    QoS/ACL
    • Rate limiting on packets sent and received by an interface
    • �Packet redirection
    • �Port-based traffic policing and two-rate three-color CAR
    • �Eight queues on each port
    • �WRR, DRR, SP, WRR+SP, and DRR+SP queue scheduling algorithms
    • �WRED (supported by the S5700HI)
    • �Re-marking of the 802.1p priority and DSCP priority
    • �Packet filtering at Layer 2 to Layer 4, filtering out invalid frames based on the source MAC address, destination MAC address, source IP address, destination IP address, port number, protocol type, and VLAN ID
    • �Rate limiting in each queue and traffic shaping on ports
    Security
    • User privilege management and password protection
    • �DoS attack defense, ARP attack defense, and ICMP attack defense
    • �Binding of the IP address, MAC address, interface, and VLAN
    • �Port isolation, port security, and sticky MAC
    • �Blackhole MAC address entries
    • �Limit on the number of learned MAC addresses
    • �802.1x authentication and limit on the number of users on an interface
    • �AAA authentication, RADIUS authentication, HWTACACS authentication, and NAC
    • �SSH v2.0
    • �Hypertext Transfer Protocol Secure (HTTPS)
    • �CPU defense
    • �Blacklist and whitelist
    OAM Supports

    Management and maintenance
    • Stacking (The S5700HI do not support this function)
    • �MAC Forced Forwarding (MFF)
    • �Virtual cable test
    • �Port mirroring and RSPAN (remote port mirroring)
    • �Remote configuration and maintenance by using Telnet
    • �SNMP v1/v2/v3
    • �RMON
    • �Web NMS
    • �HGMP
    • �System logs and alarms of different levels
    • �GVRP
    • �MUX VLAN
    • �802.3az EEE (supported by the S5700HI)
    Operating environment
    • Operating temperature: 0OC–50OC (long term); -5OC–55OC (short term)
    • Relative humidity: 10%–90% (non-condensing)
    Input voltage
    • AC:
      • �Rated voltage range: 100 V to 240 V AC, 50/60 Hz
      • �Maximum voltage range: 90 V to 264 V AC, 50/60 Hz
    • �DC:
      • �Rated voltage range: –48 V to –60 V, DC
      • �Maximum voltage range: –36 V to –72 V DC
      • �Note: PoE-support switches do not use DC power supplies
    Dimensions (W x D x H) 442 mm x 420 mm x 43.6 mm

    Power consumption < 56 W
    S5700-48TP-SI/S5700-48TP-PWR-SI
    1000M port 44*10/100/1000Base-TX, 4*GE Combo

    Extended slot
    • The S5700TP provides an extended slot for a stack card
    • The S5700-28C and S5700-52C provide two extended slots, one for an uplink subcard and the other for a stack card.
    • The S5700HI provides an extended slot for an uplink subcard
    MAC address table
    • IEEE 802.1d compliance
    • �32 K MAC address entries on the S5700EI and S5700HI, 16 K MAC address entries on the S5700SI
    • �MAC address learning and aging
    • �Static, dynamic, and blackhole MAC address entries
    • �Packet filtering based on source MAC addresses
    VLAN
    • 4 K VLANs
    • Guest VLAN and voice VLAN
    • VLAN assignment based on MAC addresses, protocols, IP subnets, policies, and ports
    • 1:1 and N:1 VLAN Mapping

    Reliability
    • RRPP ring topology and RRPP multi-instance
    • Smart Link tree topology and Smart Link multi-instance, providing the millisecond-level protection switchover
    • SEP
    • BFD for OSPF, BFD for IS-IS, BFD for VRRP, and BFD for PIM (S5700EI and S5700HI)
    • STP, RSTP, and MSTP
    • BPDU protection, root protection, and loop protection
    • E-Trunk
    MPLS features Not supported

    IP routing Static routing, RIPv1, RIPv2, and ECMP

    IPv6 features
    • Neighbor Discovery (ND)
    • Path MTU (PMTU)
    • IPv6 ping, IPv6 tracert, and IPv6 Telnet
    • 6to4 tunnel, ISATAP tunnel, and manually configured tunnel
    • ACLs based on the source IPv6 address, destination IPv6 address, Layer 4 ports, or protocol type
    • MLD v1/v2 snooping
    multicast
    • IGMP v1/v2/v3 snooping and IGMP fast leave
    • �Multicast forwarding in a VLAN and multicast replication between VLANs
    • �Multicast load balancing among member ports of a trunk
    • �Controllable multicast
    • �Port-based multicast traffic statistics

    QoS/ACL
    • Rate limiting on packets sent and received by an interface
    • �Packet redirection
    • �Port-based traffic policing and two-rate three-color CAR
    • �Eight queues on each port
    • �WRR, DRR, SP, WRR+SP, and DRR+SP queue scheduling algorithms
    • �WRED (supported by the S5700HI)
    • �Re-marking of the 802.1p priority and DSCP priority
    • �Packet filtering at Layer 2 to Layer 4, filtering out invalid frames based on the source MAC address, destination MAC address, source IP address, destination IP address, port number, protocol type, and VLAN ID
    • �Rate limiting in each queue and traffic shaping on ports
    Security
    • User privilege management and password protection
    • �DoS attack defense, ARP attack defense, and ICMP attack defense
    • �Binding of the IP address, MAC address, interface, and VLAN
    • �Port isolation, port security, and sticky MAC
    • �Blackhole MAC address entries
    • �Limit on the number of learned MAC addresses
    • �802.1x authentication and limit on the number of users on an interface
    • �AAA authentication, RADIUS authentication, HWTACACS authentication, and NAC
    • �SSH v2.0
    • �Hypertext Transfer Protocol Secure (HTTPS)
    • �CPU defense
    • �Blacklist and whitelist
    OAM Supports

    Management and maintenance
    • Stacking (The S5700HI do not support this function)
    • �MAC Forced Forwarding (MFF)
    • �Virtual cable test
    • �Port mirroring and RSPAN (remote port mirroring)
    • �Remote configuration and maintenance by using Telnet
    • �SNMP v1/v2/v3
    • �RMON
    • �Web NMS
    • �HGMP
    • �System logs and alarms of different levels
    • �GVRP
    • �MUX VLAN
    • �802.3az EEE (supported by the S5700HI)
    Operating environment
    • Operating temperature: 0OC–50OC (long term); -5OC–55OC (short term)
    • Relative humidity: 10%–90% (non-condensing)
    Input voltage
    • AC:
      • �Rated voltage range: 100 V to 240 V AC, 50/60 Hz
      • �Maximum voltage range: 90 V to 264 V AC, 50/60 Hz
    • �DC:
      • �Rated voltage range: –48 V to –60 V, DC
      • �Maximum voltage range: –36 V to –72 V DC
      • �Note: PoE-support switches do not use DC power supplies
    Dimensions (W x D x H) 442 mm x 420 mm x 43.6 mm

    Power consumption Non-POE: < 64 W POE: < 907 W (PoE power: 740 W)
    S5700-52C-SI
    1000M port 48*10/100/1000Base-TX
    Extended slot
    • The S5700TP provides an extended slot for a stack card
    • The S5700-28C and S5700-52C provide two extended slots, one for an uplink subcard and the other for a stack card.
    • The S5700HI provides an extended slot for an uplink subcard
    MAC address table
    • IEEE 802.1d compliance
    • �32 K MAC address entries on the S5700EI and S5700HI, 16 K MAC address entries on the S5700SI
    • �MAC address learning and aging
    • �Static, dynamic, and blackhole MAC address entries
    • �Packet filtering based on source MAC addresses
    VLAN
    • 4 K VLANs
    • Guest VLAN and voice VLAN
    • VLAN assignment based on MAC addresses, protocols, IP subnets, policies, and ports
    • 1:1 and N:1 VLAN Mapping

    Reliability
    • RRPP ring topology and RRPP multi-instance
    • Smart Link tree topology and Smart Link multi-instance, providing the millisecond-level protection switchover
    • SEP
    • BFD for OSPF, BFD for IS-IS, BFD for VRRP, and BFD for PIM (S5700EI and S5700HI)
    • STP, RSTP, and MSTP
    • BPDU protection, root protection, and loop protection
    • E-Trunk
    MPLS features Not supported

    IP routing Static routing, RIPv1, RIPv2, and ECMP

    IPv6 features
    • Neighbor Discovery (ND)
    • Path MTU (PMTU)
    • IPv6 ping, IPv6 tracert, and IPv6 Telnet
    • 6to4 tunnel, ISATAP tunnel, and manually configured tunnel
    • ACLs based on the source IPv6 address, destination IPv6 address, Layer 4 ports, or protocol type
    • MLD v1/v2 snooping
    multicast
    • IGMP v1/v2/v3 snooping and IGMP fast leave
    • �Multicast forwarding in a VLAN and multicast replication between VLANs
    • �Multicast load balancing among member ports of a trunk
    • �Controllable multicast
    • �Port-based multicast traffic statistics

    QoS/ACL
    • Rate limiting on packets sent and received by an interface
    • �Packet redirection
    • �Port-based traffic policing and two-rate three-color CAR
    • �Eight queues on each port
    • �WRR, DRR, SP, WRR+SP, and DRR+SP queue scheduling algorithms
    • �WRED (supported by the S5700HI)
    • �Re-marking of the 802.1p priority and DSCP priority
    • �Packet filtering at Layer 2 to Layer 4, filtering out invalid frames based on the source MAC address, destination MAC address, source IP address, destination IP address, port number, protocol type, and VLAN ID
    • �Rate limiting in each queue and traffic shaping on ports
    Security
    • User privilege management and password protection
    • �DoS attack defense, ARP attack defense, and ICMP attack defense
    • �Binding of the IP address, MAC address, interface, and VLAN
    • �Port isolation, port security, and sticky MAC
    • �Blackhole MAC address entries
    • �Limit on the number of learned MAC addresses
    • �802.1x authentication and limit on the number of users on an interface
    • �AAA authentication, RADIUS authentication, HWTACACS authentication, and NAC
    • �SSH v2.0
    • �Hypertext Transfer Protocol Secure (HTTPS)
    • �CPU defense
    • �Blacklist and whitelist
    OAM Supports

    Management and maintenance
    • Stacking (The S5700HI do not support this function)
    • �MAC Forced Forwarding (MFF)
    • �Virtual cable test
    • �Port mirroring and RSPAN (remote port mirroring)
    • �Remote configuration and maintenance by using Telnet
    • �SNMP v1/v2/v3
    • �RMON
    • �Web NMS
    • �HGMP
    • �System logs and alarms of different levels
    • �GVRP
    • �MUX VLAN
    • �802.3az EEE (supported by the S5700HI)
    Operating environment
    • Operating temperature: 0OC–50OC (long term); -5OC–55OC (short term)
    • Relative humidity: 10%–90% (non-condensing)
    Input voltage
    • AC:
      • �Rated voltage range: 100 V to 240 V AC, 50/60 Hz
      • �Maximum voltage range: 90 V to 264 V AC, 50/60 Hz
    • �DC:
      • �Rated voltage range: –48 V to –60 V, DC
      • �Maximum voltage range: –36 V to –72 V DC
      • �Note: PoE-support switches do not use DC power supplies
    Dimensions (W x D x H) 442 mm x 420 mm x 43.6 mm

    Power consumption < 78 W

    Обзор

    Гигабитные коммутаторы для предприятий  Huawei серии S5700 - энергосберегающие коммутаторы следующего поколения, разработанные компанией Huawei для удовлетворения требований широкополосного доступа и мультисервисной агрегации Ethernet. Созданные на базе передового оборудования и оснащенные операционной системой VRP (Versatile Routing Platform) компании Huawei, S5700 имеют высокую емкость коммутации и высокую плотность портов GE, дающих возможность использовать восходящие потки 10 Гб/с. S5700 могут быть использованы при различных сценариях развертывания сетей предприятий. Например, они могут работать как коммутаторы доступа и агрегации в кампусных сетях прдеприятий, как гигабитные коммутаторы доступа в Интернет-ЦОД (IDC), или при виртуализации рабочих компьютеров с доступом 1000 Mб/с для терминалов ("тонких клиентов"). S5700 легко устанавливаются и обслуживаются, упрощая планирование строительство и эксплуатацию сети. Обадая высокой надежностью, безопасностью и технологиями экономии энергии, S5700 помогают предприятиям создавать ИТ-системы следующего поколения. S5700 размещаются в корпусе высотой 1 U. Они доступны в четырех версиях: ограниченной (limited version - LI), стандартной (standard version - SI), расширенной (enhanced version - EI) и усовершенствованной (advanced version - HI). Версия LI обеспечивает различные функции Layer-2, версия SI - функции Layer 2 и базовые функции Layer 3. Версия EI поддерживает сложные протоколы маршрутизации и обеспечивает больше функций, нежели SI. В дополнение к функциям версии EI, версия HI поддерживает такие функции, как MPLS и аппаратный OAM.

    Мощная поддержка услуг

    S5700 поддерживают отслеживание адресов IGMP v1/v2/v3 (snooping), фильтры IGMP, быстрое освобождение IGMP (fast-leave) и прокси IGMP. S5700 поддерживают репликацию мультикастовых пакетов со скоростью линии между VLANами, балансировку нагрузки при мультикасте между интерфейсами транка, а также контролируемый мультикаст, что дает возможность предоставлять услуги IPTV и другие мультикастовые услуги.

     S5700 предоставляют функцию Multi-VPN-Instance CE (MCE) для изоляции пользователей в различных VLAN, обеспечивая безопасность данных и способствуя сокращению расходов.
     Коммутаторы S5700HI являются экономически эффективными корпусными MPLS-коммутаторами. Они поддерживают функции MPLS и VLL и могут быть использованы в качестве высококачественных устройств доступа для предоставления услуг выделенных линий для предприятий.

    Всесторонние механизмы надежности

    Помимо протоколов STP, RSTP и MSTP, устройства S5700 поддерживают улучшенные технологии надежности Ethernet, такие как Smart Link и RRPP (Rapid Ring Protection Protocol), которые реализуют защитное переключение в течение миллисекунд, а также обеспечивают надежность сети.
     Устройства серии S5700 поддерживают улучшенную магистраль E-Trunk (Enhanced Trunk), которая позволяет осуществлять дублированное подключение коммутатора СЕ к двум коммутаторам PE, в качестве которых выступают S5700. E-Trunk существенно увеличивает надежность линка и выполняет агрегирование линков между устройствами, увеличивая надежность устройств доступа.
     Коммутаторы S5700 поддерживают интеллектуальный протокол защиты SEP (Smart Ethernet Protection), протокол кольцевой сети, применяемый к канальному уровню сети Ethernet. SEP может использоваться на кольцевых топологиях сети и может быть развернут на агрегирующих устройствах верхнего уровня для обеспечения быстрого переключения (до 50 мс), обеспечивая непрерывную передачу услуг. SEP обеспечивает простоту работы, высокую надежность, быстрое переключение, легкое обслуживание, гибкость топологии сети, что улучшает планирование и администрирование сети.

    S5700 могут использовать резервные источники питания, а также использовать питание постоянным и переменным током одновременно. Пользователи могут выбрать один источник питания или два источника питания для обеспечения надежности работы устройства. 
     Модель S5700EI поддерживает VRRP и может устанавливать группы VRRP с другими коммутаторами 3-го уровня. VRRP предоставляет резервные маршруты для обеспечения стабильной и надежной коммуникации.
     S5700 поддерживает протокол BFD, который обеспечивает отслеживание ошибок протоколов OSPF, IS-IS, VRRP и PIM в течение нескольких миллисекунд. К вышестоящему для S5700 устройству может быть сконфигурировано несколько маршрутов equal-cost чтобы обеспечить резевирование. Когда активный маршрут недоступен, трафик переключается на резервный маршрут. 
     Модель S5700HI предоставляет функцию аппаратного Ethernet OAM устройство (3,3 мс) с поддержкой Y.1731, что позволяет быстро выявлять и локализовывать ошибки. Использование технологий Ethernet OAM и Y.1731 позволяет S5700 осуществлять защитное переключение в течение миллисекунд. 

    Тщательно разработанные политики обеспечения качества услуг (QoS) и механизмы безопасности

    S5700 осуществляют сложную классификацию трафика на основе информации пакетов, такой как 5-tuple, IР-preference, ToS, DSCP, тип IP-протокола, тип ICMP, порт источника TCP, VLAN ID, тип протокола Ethernet и класс обслуживания CoS. Список управления доступом ACL может применяться для входящего и исходящего направления потока на интерфейсах. S5700 поддерживает технологию основанного на потоке ограничения трафика (flow-based two-rate three-color CAR). Каждый порт поддерживает восемь очередей приоритетов и несколько алгоритмов планирования очередей, таких как WRR, DRR, SP, WRR+SP, DRR+SP. Все это обеспечивает качество услуг голоса, видео и данных. 

    S5700 предоставляет различные меры безопасности для защиты от DoS-атак и атак на сети или на пользователей. Типы предотвращаемых DoS-атак включают Flood-атаки, Land -атаки, Smurf-атаки, и ICMP Flood. К атакам на сети относятся атаки STP BPDU/root. К атакам на пользователей относятся атаки bogus DHCP server, атаки с участием человека (man-in-the-middle), IP/MAC spoofing, и DHCP request также относятся к атакам на пользователей.

    S5700 поддерживает отслеживание адресов DHCP (snooping), которое связывает записи пользователя на основе MAC-адресов, IP-адресов, аренды IP-адресов, идентификаторов VLAN и интерфейсов доступа пользователей. DHCP snooping отбрасывает неверные пакеты которые не соответствуют связанным записям, такие как пакеты ARP spoofing и пакеты IP. Это предотвращает использование пакетов ARP, инициирующих атаки man-in-the-middle на кампусные сети. Интерфейс, соединенный с сервером DHCP может быть сконфигурирован как доверительный интерфейс для защиты системы от атак типа bogus DHCP server.

    S5700 поддерживает тщательное изучение ARP, которое предотвращает атаки спуфинга ARP, которые приводят к исчерпанию входов ARP. Также обеспечивается проверка IP-адреса источника для предотвращения DoS-атак вызванных спуфингом MAC-адреса, IP-адреса, а также спуфингом MAC/IP.
     S5700 поддерживает централизованную аутентификацию MAC-адресов, аутентификацию 802.1x и контроллер сетевого доступа (NAC). Осуществляется аутентификация пользователей на базе статической или динамической информации пользователей, такой как имя пользователя, IP-адреса, MAC-адреса, VLAN ID, интерфейса доступа, и индикации флага об установки антивируса. Установки VLAN, политики QoS, и списки ACL могут динамически применяться к пользователям.
     S5700 может ограничивать число MAC-адресов, которые могут быть известны на интерфейсах, чтобы предотвратить исчерпание допустимых MAC-адресов злоумышленниками, путем использования поддельных исходных MAC-адресов. 

    Конструкция, не требующая обслуживания

    S5700 поддерживает автоматическое конфигурирование, функции «plug-and-play», развертывание с помощью флэш-накопителя USB и удаленное обновление. Эти возможности упрощают администрирование устройства и снижают его стоимость его эксплуатации. S5700 поддерживают протокол SNMP v1/v2/v3, обеспечивают гибкие методы администрирования устройства. Пользователи могут администрировать S5700 с использованием CLI, Web NMS, Telnet, и HGMP. Функция NQA помогает пользователям в планировании сети и ее апгрейде. К тому же, S5700 поддерживает NTP, SSH v2, HWTACACS, RMON, log hosts, а также статистику трафика по портам. 

     S5700 поддерживает протокол регистрации VLAN GVRP (GARP VLAN Registration Protocol), динамично распределяющий, регистрирующий и распространяющий атрибуты VLAN для обеспечения правильной конфигурации VLAN и сокращения рабочей нагрузки на сетевого администратора и обеспечения корректной конфигурации VLAN. GVRP упрощает конфигурацию VLAN и снижает ошибки сетевой связи, вызванные некорректной конфигурацией VLAN. 
     Устройства серии S5700 поддерживают MUX VLAN. MUX VLAN изолирует трафик уровня 2 между интерфейсами VLAN. Интерфейсы в подчиненной отдельной VLAN могут связываться с основной VLAN, но не могут связываться друг с другом. MUX VLAN обычно используется в Интранет предприятия для изоляции пользовательских интерфейсов, при этом позволяя им связываться с интерфейсами сервера. Эта функция предотвращает связь между сетевыми устройствами, присоединенными к определенным интерфейсам или группам интерфейсам, но позволяя этим устройствам связываться со шлюзом по умолчанию. 

    Функция питания через Ethernet (PoE)

    Модель S5700 PWR предоставляет улучшенные решения РоЕ. Для питания S5700 может использовать источники питания с различными уровнями мощности для подачи питания -48 В постоянного тока питаемых устройствам (ПУ), таким как IP-телефоны, точки доступа WLAN и Bluetooth. Как оборудования источника питания PSE (power sourcing equipment), S5700 PWR удовлетворяет нормам IEEE 802.3af и 802.3at (PoE+) и может работать с ПУ, которые несовместимы с 802.3af или 802.3at. Каждый порт предоставляет максимальную мощность 30 Вт, в соответствии с IEEE 802.3at. Функция PoE+ увеличивает максимальную мощность каждого порта и выполняет интеллектуальное управление питанием для приложений с высоким энергопотреблением. Моменты включения и продолжительность питания через порт РоЕ может устанавливаться пользователем. 

    Высокая масштабируемость

    Устройства серии S5700 поддерживают интеллектуальный стек (iStack). Несколько маршрутизаторов S5700 могут соединены кабелями в стек, представляющий собой один виртуальный коммутатор. Стек состоит из основного коммутатора, одного резервного и нескольких подчиненных коммутаторов. Резервный коммутатор берет на себя предоствление услуг в случае отказа основного коммутатора, снижая время прерывания обслуживания. Стек коммутаторов способен выполнять интеллектуальный апгрейд, таким образом, нет необходимости изменять версию программного обеспечения коммутатора при добавлении его в стек. Функция iStack позволяет пользователям соединять несколько коммутаторов в стек, чтобы расширить емкость системы. Администрирование кломмутаторов, объединенных в стек, осуществляется по единому IP-адресу, что значительно снижает стоимость расширения, управления и эксплуатации системы. По сранению с традиционными сетевыми технологиями, iStack имеет определенные преимущества по расширяемости, надежности и архитектуре системы.

    Различные возможности IPv6 

    Коммутатор S5700 поддерживает двойной стек IPv4/IPv6 и может мигрировать от IPv4 к IPv6. Аппаратное обеспечение S5700 поддерживает двойной IPv4/IPv6 стек, туннели IPv6 over IPv4 (включая ручные туннели, туннели 6to4 и туннели ISATAP), а также пересылку пакетов на скорости линии (line-speed forwarding) уровня 3. S5700 может быть работать на сетях IPv4, сетях IPv6 или сетях, в которых одновременно используются IPv4 и IPv6. Это делает гибким подключение к сети, и позволяет сети переходить от IPv4 к IPv6. 

    Технологии энергосбережения

    Модель S5700-LI может обеспечивать следующие режимы экономии электроэнергии, стандартный (standard) режим, базовый (Basic) режим и усовершенствованный (advanced). Путем установки параметров "port link down/up", "optical-module in-place/out of place", "port shut down/undo shutdown", "idle period", "busy period" можно регулировать временные пропорции энергосберегающего режима относительно обычного режима, чтобы снизить потребление энергии. 

    Модель S5700-LI также использует инновационную технологию Energy Efficient Ethernet (EEE), определение потребления порта, переменную частоту CPU и технологию "hibernate", что может значительно снизить потребление электроэнергии и шум, без ущерба производительности и стабильности работы.
    Гигабитные коммутаторы Huawei для предприятий серии S5700 - энергосберегающие коммутаторы следующего поколения, разработанные компанией Huawei для удовлетворения требований широкополосного доступа и мультисервисной агрегации Ethernet. Созданные на базе передового оборудования и оснащенные операционной системой VRP (Versatile Routing Platform) компании Huawei, S5700 имеют высокую емкость коммутации и высокую плотность портов GE, дающих возможность использовать восходящие потки 10 Гб/с. S5700 могут быть использованы при различных сценариях развертывания сетей предприятий. 
    • Продукция или описание задачи
    • Имя *
      Введите имя
      Эл. почта *
      Введите E-mail
      Телефон *
    * — поля, обязательные для заполнения

    Похожие модели

    • Продукция или описание задачи
    • Имя *
      Введите имя
      Эл. почта *
      Введите E-mail
      Телефон *
    * — поля, обязательные для заполнения
    Написать в WhatsApp Позвонить бесплатно