SmartMC(智能管理中心)
隨著網絡規模的增加,網絡邊緣需要使用大量的接入設備,這使對這些設備的管理工作非常繁瑣。SmartMC的主要目的就是解決大量分散的網絡設備的集中管理問題。旨在解決小企業以交換機為主的運維任務。SmartMC以設備內置及圖形化操作的方式,實現對網絡的統一運維及管理
SmartMC四大業務板塊簡化中小園區運維及管理:
智能管理:
主要包括設備角色選定、FTP服務器配置、全局配置及網管口配置等
智能運維:
主要包括組管理、設備或組升級備份、監控及設備故障替換等
可視化:
主要包括組網拓撲可視及管理、設備列表展示等
智能業務:
主要包括用戶管理等:在創建了網絡接入類用戶并成功激活后,這些用戶可以通過一鍵布防的端口來訪問SmartMC網絡內部。
H3C S5120V3-SI系列交換機可作為SmartMC的被管理設備,作為被管理設備連接到SmartMC網絡,可實現輕松維護。
可視化能力
H3C S5120V3-SI系列交換機支持Telemetry技術,可通過GRPC協議將交換機的實時資源信息與告警信息上送至運維平臺,運維平臺針對實時數據進行分析,可實現網絡質量回溯,故障排查,風險預警,架構優化等功能,精確保障用戶體驗。
豐富的業務性能
H3C S5120V3-SI支持Internet寬帶接入,主要支持中小企業網用戶的千兆接入,支持VOD等多媒體服務,支持VoIP等時延敏感的語音業務。提供支持組播的音頻和視頻的服務功能,提供千兆端口接入千兆上行。支持12K Jumbo Frame,支持802.1X,MAC認證,端口安全,支持LACP協議,支持4K個VLAN,支持大MAC地址表及黑洞MAC等特性,支持基于端口的二三層優先級自動映射,支持基于端口的鏡像,支持重定向,支持端口隔離,支持訪問控制列表,支持端口限速,支持IPv6,支持以太網OAM:802.3ah 和802.1ag (CFD:Connectivity Fault Detection,連通錯誤檢測)等。
IRF2(第二代智能彈性架構)
H3C S5120V3-SI系列千兆以太網交換機支持創新的IRF(Intelligent Resilient Framework,智能彈性架構)技術,用戶可以將多臺S5120V3-SI交換機連接,形成一個邏輯上的獨立實體,從而構建具備高可靠性、易擴展性和易管理性的新型智能網絡。
H3C S5120V3-SI系列千兆以太網交換機支持遠距離堆疊,用戶可將位于不同位置的交換機通過光纖遠距離堆疊,使分布在不同區域、不同位置的多臺設備形成一個邏輯上的實體,設備之間1:N備份,進一步提高網絡的可靠性和易管理性。
H3C S5120V3-SI系列交換機不僅可以通過光接口進行虛擬化,也可通過千兆電口進行虛擬化,通過網線即可實現IRF2功能。IRF可以為用戶帶來以下好處:
簡化管理?IRF架構形成之后,可以連接到任何一臺設備的任何一個端口就以登錄統一的邏輯設備,通過對單臺設備的配置達到管理整個智能彈性系統以及系統內所有成員設備的效果,而不用物理連接到每臺成員設備上分別對它們進行配置和管理。
簡化業務?IRF形成的邏輯設備中運行的各種控制協議也是作為單一設備統一運行的,例如路由協議會作為單一設備統一計算,而隨著跨設備鏈路聚合技術的應用,可以替代原有的生成樹協議,這樣就可以省去了設備間大量協議報文的交互,簡化了網絡運行,縮短了網絡動蕩時的收斂時間。
彈性擴展?可以按照用戶需求實現彈性擴展,保證用戶投資。并且新增的設備加入或離開IRF架構時可以實現“熱插拔”,不影響其他設備的正常運行。
高可靠?IRF的高可靠性體現在鏈路,設備和協議三個方面。成員設備之間物理端口支持聚合功能,IRF系統和上、下層設備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統由多臺成員設備組成,一旦Master設備故障,系統會迅速自動選舉新的Master,以保證通過系統的業務不中斷,從而實現了設備級的1:N備份;IRF系統會有實時的協議熱備份功能負責將協議的配置信息備份到其他所有成員設備,從而實現1:N的協議可靠性。
高性能?對于高端交換機來說,性能和端口密度的提升會受到硬件結構的限制。而IRF系統的性能和端口密度是IRF內部所有設備性能和端口數量的總和。因此,IRF技術能夠輕易的將設備的交換能力、用戶端口的密度擴大數倍,從而大幅度提高了設備的性能。
完備的安全控制策略
H3C S5120V3-SI系列交換機支持創新的單端口多認證Triple功能,在客戶端形式多樣的網絡環境中,不同客戶端支持的接入認證方式有所不同,例如,有的客戶端只能進行MAC地址認證(比如打印機終端),有的用戶主機進行802.1X認證,有的用戶主機只希望通過Web訪問進行Portal認證。為了靈活適應這種網絡環境的多認證需求,S5120V3-SI系列交換機支持單端口多認證的統一部署方式,使得用戶可以選擇任何一種適合的認證機制來進行認證,且只需要通過一種方式的認證即可實現接入??蛻舳颂峁〨uest Vlan功能,使得為被授權的訪問端只能接入訪問特定的資源,并且會采取相應的策略,例如可以獲得802.1x客戶端、升級客戶端或者獲得其他的升級程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和強大的認證功能,以保護以太網交換機不受諸如IP地址欺詐、明文密碼截取等等攻擊。
ARP攻擊和ARP病毒作為局域網安全的第一大威脅,H3C S5120V3-SI系列交換機支持豐富的ARP防御功能,例如ARP Detection,實現用戶合法性檢查功能和ARP報文有效性檢查功能,ARP限速,避免大量ARP報文對CPU進行沖擊等等。
H3C S5120V3-SI系列交換機支持EAD(終端準入控制)功能,配合后臺系統可以將終端防病毒、補丁修復等終端安全措施與網絡接入控制、訪問權限控制等網絡安全措施整合為一個聯動的安全體系,通過對網絡接入終端的檢查、隔離、修復、管理和監控,使整個網絡變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網絡對病毒、蠕蟲等新興安全威脅的整體防御能力。
豐富的QoS策略
H3C S5120V3-SI系列交換機支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號、協議類型、VLAN的流分類。提供靈活的隊列調度算法,可以同時基于端口和隊列進行設置,支持SP、WRR、SP+WRR三種模式。同時還支持入/出方向雙向ACL、支持流量監管CAR功能、支持出/入方向的端口/流鏡像,用于對指定端口上的報文進行監控,將端口上的數據包復制到監控端口,以進行網絡檢測和故障排除。同時H3C S5120V3-SI系列交換機還支持sFlow功能,對網絡上的數據包進行采樣,在千兆高速的網絡上精確地監控網絡流量,用于對網絡流量進行統計分析和控制。
出色的管理性
H3C S5120V3-SI系列交換機支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用網管平臺以及iMC智能管理中心。支持CLI命令行,Web網管,TELNET,使設備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5120V3-SI系列交換機支持基于MAC地址劃分VLAN,很好的解決了移動辦公的智能靈活管理;結合特有的基于全局和VLAN
下發ACL策略,在簡化用戶配置的同時,也大幅節約了硬件資源。
H3C S5120V3-SI交換機支持BIMS協議,能自動從服務器下載配置文件和應用程序,實現零配置啟動,大幅度降低了大型網絡和復雜網絡的初始配置工作量。
高可靠性
H3C S5120V3-SI系列交換機具備設備級和鏈路級的多重可靠性保護。硬件支持過流保護、過壓保護和過熱保護技術;支持電源和風扇的故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速,這些設計使設備具備了很高的可靠性。
除了設備級可靠性以外,該產品還支持豐富的鏈路級可靠性技術,包括LACP/STP/RSTP/MSTP/Smart Link等保護協議。支持IRF2智能彈性架構,支持1:N冗余備份,支持環形堆疊,支持跨設備的鏈路聚合,極大提高網絡可靠性,當網絡上承載多業務、大流量的時候也不影響網絡的收斂時間,保證業務的正常開展。H3C S5120V3-SI能限制非法報文對CPU的攻擊,保護交換機在各種環境下穩定工作。
專業的防雷功能
H3C S5120V3-SI系列交換機采用專業的內置防雷技術,支持業界領先的10KV業務端口防雷能力,使其在比較惡劣的工作環境中也能極大的降低雷擊對設備的損壞率。
綠色節能
H3C S5120V3-SI系列交換機采用最新節能芯片以及創新的架構設計方案,實現千兆交換機的最低功耗,給用戶帶來綠色、環保、節能的全新網絡接入產品,降低用戶維護成本。
同時H3C S5120V3-SI系列交換機采用多種綠色節能設計,包括auto-power-down(端口自動節能),如果在一段時間內接口狀態始終為down,則系統自動停止對該接口供電,自動進入節能模式;支持EEE節能功能,端口如果在連續一段時間之內空閑,系統會將該端口設置為節能模式,當有報文收發時再通過定時發送的監聽碼流喚醒端口恢復業務,達到節能的效果,滿足材料環保與安全性的歐盟RoHS標準。