华为 Ssi5324cTP-SI-AC 连接路由器

查看:6264|回复:20
公司总部在深圳,在北京、上海有分公司,现在三地都是用Juniper防火墙做路由器,目前三地访问总部服务器都要经过深信服(上网行为监控器),感觉网络很慢,不像内网。现在买了2台HUAWEI Quidway S5324TP-SI,想实现如下目的:
深圳(192.168.1.1/23)、北京(192.168.20.1/24)、上海(192.168.30.1/24)内部互相访问时能绕过深信服,上网、发外部邮件时才经过深信服。请问S5324TP-SI要怎么设置?使用OSPF协议与RIP协议?本人新手,请多点耐心,谢谢!
使用OSPF协议还是RIP协议?具体如何设置?谢谢各位前辈!
没有接触过相关项目
帮你支持一下
2台HUAWEI Quidway S5324TP-SI& & LZ会放在哪两位置
拓扑整一下么,不知道原先的网络架构啊。
问得有道理。
附件是我们现在的网络拓扑。
不知道怎么插入图片,只能用附件的方式了。
(151.09 KB)
(141.71 KB)
华为售后支持答复:
深圳防火墙一端直接连Quidway S5324TP-SI一个端口;深信服一端也直接连Quidway S5324TP-SI另一个端口,在Quidway S5324TP-SI上设置VLAN和静态路由。
但北京、上海分公司是属于不同网段,如何设置VLAN和静态路由,请高手详细解答,谢谢!
看了下LZ的拓扑,猜测跟LZ说的可能相差很多:
就拓扑来看,总部跟分公司应该走的是VPN隧道,而且分布访问总部的服务器时并没有过AC,服务器区直接上核心交换了。
分部访问总部服务器慢我想可能有几种原因:
建立VPN隧道所用公网IP和你们上网的公网IP是不是同一个?如果是同一个又没有做流量控制,内部上网必然会占用出口带宽,造成VPN数据延时很高;这对总部分部来说都是一样的问题,总部出口带宽没问题了分部带宽不够结果一样
其次是设备性能,分部到总部数据都要加密的,如果设备的VPN吞吐率达不到的话也会出现你说的问题
LZ可以观察一下每个时间段的情况,比如说上网人数少了是不是访问速度就快了,用Ping很容易看出来的
如果是我说的上述情况,那和你加不加交换机没多大关系,在出口那儿想办法就OK了
精彩回复,积极讨论
目前情况是深圳总部访问内部服务器慢,速度不像是内网。
打算加个Quidway S5324TP-SI,深圳(192.168.1.1/23)、北京(192.168.20.1/24)、上海(192.168.30.1/24)内部互相访问时能绕过深信服,上网、发外部邮件时才经过深信服。请问S5324TP-SI要怎么设置?
用ACL控制吗?还是设置VLAN和静态路由?
哥们,我说的很清楚了啊,分部访问公网是依托于公网的VPN,取决于公网的传输速度;分部过来的数据流没过AC,不是AC的问题,你看一下网络配置,然后再做决定。
问题是:目前分部访问总部服务器不慢,深圳总部访问内部服务器才慢,经过AC,速度不像是内网。
(144.5 KB)
现在加了台华为Quidway 5324, 在这3层交换机上设置ACL, 端口1只允许源地址和目的地址都是192.168开头的通过,这个端口通过普通HUB直接连防火墙,绕过深信服;端口2不允许源地址和目的地址都是192.168开头的通过,这个端口通过深信服连接普通HUB再连防火墙,对上网行为监控。
但按照如上设置后,发现深信服warning灯一直亮,整个外网都连不上了,包括北京、上海分公司都连不上。苦思无解,请高手指点,谢谢!
有高人给点建议吗
论坛首席记者
就我所知,目前的行为控制设备一般都不会影响网络速度(在未添加策略的情况下),楼主所说的深圳公司访问服务器慢的问题有两个可能:
1.策略设置问题。可能你不小心做了流控策略,影响到了你访问服务器的速度。要排除此种可能你可以把所有策略都停掉看看速度如何,如果停掉就正常了你可以把服务器网段设置为免监控,那样你做的策略就不会对服务器网段生效。或者咨询深信服。
2.深信服设备自身问题。如果把策略停掉还有一样的问题则有可能是设备自身问题,比如吞入量、带宽等。要排除此种可能你可以把设备取下来看看是否正常。
如果取下来还是不正常则建议楼主在服务器的汇聚交换机上抓包看看是何原因。
51CTO论坛有移动端啦!扫码下载体验就送月会员哦!
中级工程师
学习了, 思路很重要!
To Ponder Deeply Over!
初级工程师
不了解,不过学习了
。。。。。。。。。。。。
你这个拓扑能否画清楚一点?现在先不考虑5324交换机,就把你原先的拓扑画清楚一点发上来,在你的拓扑中我看不到服务器是怎么连得
原来服务器是连在深信服与防火墙之间的交换机上的,请看上门第二张图 sz current toplogy2.jpg (141.71 KB)
引用:原帖由 chinabiao 于
14:39 发表
原来服务器是连在深信服与防火墙之间的交换机上的,请看上门第二张图 sz current toplogy2.jpg (141.71 KB) 哦~将图放大后看清楚了,北京和上海分部通过VPN访问服务器的数据流是不经过深信服AC的,而内网用户访问服务器时必须得经过深信服的AC,这样也没有问题啊!只要在深信服AC上设置好安全策略是不会影响访问速度的,如果一定要绕过深信服,那就要看网关是启在汇聚还是核心交换机上了,不过根据你的拓扑来看网关应该是启在核心上的,如果是网关启在核心上的话,内部用户访问服务器区那就没办法绕过深信服的AC了,建议将AC放在防火墙和核心交换机之间(我觉得这样也是最合理的拓扑架构)。
现在我想出如下方案,大家帮忙看看有没问题?
Quidway S5324 TP-SI&&设置VLan 2,本来交换机默认有Vlan 1,
GigabitEthernet0/0/1&&-接JUNIPER SSG320 M防火墙 Lan 2 (IP 192.168.2.1),只允许总公司与分公司VPN的流量通过(ACL控制)。
GigabitEthernet0/0/2&&-通过深信服M5100-AC(IP 192.168.1.2),再接JUNIPER SSG320 M防火墙 Lan 1 (IP 192.168.1.1),只允许非VPN流量通过(ACL控制)。
服务器和PC接到其他端口。
现在display current-configuration:
acl number 3001
rule 1 permit ip source 192.168.0.0 0.0.1.255 destination 192.168.20.0 0.0.0.255
rule 2 permit ip source 192.168.0.0 0.0.1.255 destination 192.168.30.0 0.0.0.255
rule 3 permit ip source 192.168.30.0 0.0.0.255 destination 192.168.0.0 0.0.1.255
rule 4 permit ip source 192.168.20.0 0.0.0.255 destination 192.168.0.0 0.0.1.255
rule 5 permit ip source 192.168.0.0 0.0.1.255 destination 192.168.10.0 0.0.0.255
rule 6 permit ip source 192.168.10.0 0.0.0.255 destination 192.168.0.0 0.0.1.255
rule 7 deny ip
acl number 3002
rule 1 deny ip source 192.168.0.0 0.0.1.255 destination 192.168.20.0 0.0.0.255
rule 2 deny ip source 192.168.0.0 0.0.1.255 destination 192.168.30.0 0.0.0.255
rule 3 deny ip source 192.168.30.0 0.0.0.255 destination 192.168.0.0 0.0.1.255
rule 4 deny ip source 192.168.20.0 0.0.0.255 destination 192.168.0.0 0.0.1.255
rule 5 deny ip source 192.168.0.0 0.0.1.255 destination 192.168.10.0 0.0.0.255
rule 6 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.0.0 0.0.1.255
interface Vlanif1
ip address 192.168.1.110 255.255.254.0
interface Vlanif2
ip address 192.168.2.2 255.255.255.248
interface MEth0/0/1
interface GigabitEthernet0/0/1
port default vlan 1
port trunk allow-pass vlan 2
bpdu enable
ntdp enable
ndp enable
traffic-filter inbound acl 3001 rule 1
traffic-filter inbound acl 3001 rule 2
traffic-filter inbound acl 3001 rule 3
traffic-filter inbound acl 3001 rule 4
traffic-filter inbound acl 3001 rule 5
traffic-filter inbound acl 3001 rule 6
traffic-filter inbound acl 3001 rule 7
interface GigabitEthernet0/0/2
port default vlan 1
bpdu enable
ntdp enable
ndp enable
traffic-filter inbound acl 3002 rule 1
traffic-filter inbound acl 3002 rule 2
traffic-filter inbound acl 3002 rule 3
traffic-filter inbound acl 3002 rule 4
traffic-filter inbound acl 3002 rule 5
traffic-filter inbound acl 3002 rule 6
ip route-static 0.0.0.0 0.0.0.0 192.168.1.1
ip route-static 192.168.10.0 255.255.255.0 192.168.2.1
ip route-static 192.168.20.0 255.255.255.0 192.168.2.1
ip route-static 192.168.30.0 255.255.255.0 192.168.2.1
没人理我 555华为交换机 S5324TP SI AC 的配置。一个内网 一个外网 同一台交换机 这个配置应该怎么写?_百度知道
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。
华为交换机 S5324TP SI AC 的配置。一个内网 一个外网 同一台交换机 这个配置应该怎么写?
最好从一开始就一步一步来
我有更好的答案
直接当傻瓜式应该可以使用啊。
交换机没有NAT功能
最后配上拓扑吧,你让大家慢慢来,你怎么这么不耐烦
你是不是弄错了 看清楚!OK?
但愿大家能看懂,谢谢
为您推荐:
其他类似问题
您可能关注的内容
华为交换机的相关知识
换一换
回答问题,赢新手礼包| 商品搜索:
| 热门网络产品线: |
& 华为LS-S5324TP-PWR-SI参数
参数显示:显示全部参数隐藏相同参数
产品名称 &&&产品图片
产品价格&&&价格趋势网上购买-&&&基本规格 &&&交换机类型千兆运营级交换机&&&传输速率10/100/1000Mbps&&&应用层级三层交换&&&交换方式存储-转发&&&背板带宽256Gbps&&&包转发率转发性能: 36Mpps端口交换容量: 48Gbps&&&端口结构模块化&&&MAC地址表32K&&&VLAN功能支持4K个VLAN支持Guest VLAN、Voice VLAN、Super VLAN支持基于MAC/协议/IP子网/策略的VLAN支持1:1和N:1VLAN交换功能支持基本QinQ功能支持灵活QinQ功能&&&网络参数 &&&网络标准IEEE 802.1d&&&网络协议静态路由、RIP V1/2、ECMP&&&网管功能支持MFF支持虚拟电缆检测(Virtual Cable Test)支持以太网OAM(802.3ah 和 802.1ag)支持端口镜像和RSPAN(远程端口镜像)支持Telnet 远程配置、维护支持SNMPv1/v2/v3支持RMON支持iManager 网管系统支持集群管理HGMP支持系统日志、分级告警&&&堆叠功能不支持&&&端口参数 &&&接口数量28个&&&接口类型24个10/100/1000Base-T, 4个1000Base-X千兆Combo口&&&其它参数 &&&其他功能可插拔双电源,交流供电,支持POE, 支持USB口&&&安全性用户分级管理和口令保护支持防止DOS、ARP攻击功能支持IP、MAC、端口的组合绑定 支持端口隔离、端口安全支持黑洞MAC 地址 支持MAC地址学习数目限制 支持IEEE 802.1X认证,支持单端口最大用户数限制 支持AAA认证,支持Radius、TACACS+等多种方式 支持SSH V2.0 支持CPU保护功能&&&环境温度范围: 0 ℃~50 ℃相对湿度: 10%~90%(无凝露)&&&电气规格 &&&电源电压100-240VAC, -48~-60VDC&&&额定功率<150W&&&外观参数 &&&尺寸442×220×43.6 mm&&&
热门交换机热门华为交换机关注该产品的用户还喜欢
高清大图推荐文章??????????热门产品推荐产品??????????????????????????????
,,最精彩的内容尽在泡泡网 |
| &&Copyright &
PCPOP, All Rights Reserved 泡泡网 版权所有
求鉴定更多您是不是在找:
买家还在看:
华为 S5324TP-S...商品大图
请注意:本图片来自欧诺达(天津)通信科技有限公司提供的华为 S5324TP-SI(AC) 以太网千兆交换机 全国联保能堆叠现货出售产品,图片仅供参考,华为 S5324TP-SI(AC) 以太网千兆交换机 全国联保能堆叠现货出售产品会因为批次的不同可能与本图片不一致,请以收到的实物为准。
相关商品推荐
& 480.00&#47;套
& 300.00&#47;台
& 8.00&#47;PCS
& 777.00&#47;套
信息安全相关推荐
您在慧聪网上采购商品属于商业贸易行为。以上所展示的信息由卖家自行提供,内容的真实性、准确性和合法性由发布卖家负责,请意识到互联网交易中的风险是客观存在的。推荐使用慧付宝资金保障服务,保障您的交易安全!
所在地区:天津&滨海新区
咨询商家:阿玉洛
查看联系方式
让慧聪网撮合专家为您解决采购难题
您采购的产品:
请输入采购产品
您的手机号码:
请输入手机号码
*采购产品:
请输入采购产品
*采购数量/单位:
请输入采购数量
请选择单位
*采购截止日期:
请输入正确的手机号码
请输入验证码
*短信验证码:
<input id="valid_Code1" maxlength="6" placeholder="请输入验证码" name="VALIDCODE" class="codeInput" onkeyup="this.value=this.value.replace(/\D/g,'')" onkeypress="if(event.keyCode
57) event.returnValue =" type="text">
免费获取验证码
为了安全,请输入验证码,我们将优先处理您的需求!
请输入验证码
发送成功!
慧聪已收到您的需求,我们会尽快通知卖家联系您,同时会派出采购专员1对1为您提供服务,请您耐心等待!
联系人:阿玉洛&
公司名称:欧诺达(天津)通信科技有限公司
请输入正确的手机号码
请输入验证码
*短信验证码:
免费获取验证码
为了安全,请输入验证码,我们将优先处理您的需求!
请输入验证码
Huawei/华为
S5324TP-S...
优质商品推荐产品信息:
产品名称:S5324TP-PWR-SI
销售价格:电议/面议
产品规格:S5324TP-PWR-SI
产品类别:
Quidway& S5300系列全千兆交换机(以下简称S5300),是华为公司为满足大带宽接入和以太网多业务汇聚而推出的新一代全千兆高性能以太网交换机,可为客户提供强大的以太网功能服务。S5300基于新一代高性能硬件和华为公司统一的VRP&(Versatile Routing Platform)软件,具备大容量、高密度千兆端口,可提供万兆上行,充分满足客户对高密度千兆和万兆上行设备的需求。可满足运营商园区网汇聚、企业网汇聚、IDC千兆接入以及企业千兆到桌面等多种场合的需求。
系列以太网交换机为盒式设备,机箱高度为1U,提供标准型(SI)和增强型(EI)两种产品版本。标准型支持二层和基本的三层功能,增强型支持复杂的路由协议和丰富的业务特性,包含型号如下:、、、、、I、、S5324TP-PWR-SI、S5328C-PWR-SI、S5328C-PWR-EI、S5348TP-PWR-SI、S5352C-PWR-SI、S5352C-PWR-EI。
S5300系列交换机包括如下款型:
S5324TP-SI:24个10/100/1000Base-T,4个100/1000Base-X千兆Combo口,分交流供电和直流供电两种机型, 支持RPS 12V冗余电源,支持USB口;
S5324TP-PWR-SI:24个10/100/1000Base-T,4个100/1000Base-X千兆Combo口,可插拔双电源,交流供电,支持POE, 支持USB口;
S5348TP-SI:48个10/100/1000Base-T,4个100/1000Base-X千兆Combo口,分交流供电和直流供电两种机型,支持RPS 12V冗余电源,支持USB口;
S5348TP-PWR-SI:48个10/100/1000Base-T,4个100/1000Base-X千兆Combo口,交流供电,支持POE, 支持USB口;
S5328C-SI:24个10/100/1000Base-T,4个100/1000 Base-X 千兆Combo口, 上行支持2×10GE XFP、4×1000Base-X SFP、2×10GE SFP+、4×10GE SFP+插卡,双电源,可插拔,支持USB口;
S5328C-PWR-SI: 24个10/100/1000Base-T,4个100/1000 Base-X 千兆Combo口,上行支持2×10GE XFP、4×1000Base-X SFP、2×10GE SFP+、4×10GE SFP+插卡,可插拔双电源,双电源,可插拔,交流供电,支持POE, 支持USB口;
S5352C-SI:48个10/100/1000Base-T,上行支持2×10GE XFP、4×1000Base-X SFP、2×10GE SFP+、4×10GE SFP+插卡,双电源,可插拔, 支持USB口;
S5352C-PWR-SI:48个10/100/1000Base-T,上行支持2×10GE XFP、4×1000Base-X SFP、2×10GE SFP+、4×10GE SFP+插卡,可插拔双电源,双电源,可插拔,交流供电,支持POE, 支持USB口。
S5328C-EI:24个10/100/1000Base-T,上行支持2×10GE XFP、4×1000Base-X SFP、2×10GE SFP+、4×10GE SFP+插卡,双电源,可插拔;
S5328C-PWR-EI:24个10/100/1000Base-T,上行支持2×10GE XFP、4×1000Base-X SFP或者2×10GE SFP+插卡,可插拔双电源,可插拔,交流供电,支持POE;
S5328C-EI-24S:24个100/1000Base-X,4个10/100/1000Base-T千兆Combo口,上行支持2×10GE XFP、4×1000Base-X SFP、2×10GE SFP+、4×10GE SFP+插卡,双电源,可插拔;
S5352C-EI:48个10/100/1000Base-T,上行支持2×10GE XFP、4×1000Base-X SFP、 2×10GE SFP+或者4×10GE SFP+插卡,双电源,可插拔;
S5352C-PWR-EI:48个10/100/1000Base-T,上行支持2×10GE XFP、4×1000Base-X SFP或者2×10GE SFP+插卡,可插拔双电源,可插拔,交流供电,支持POE。
强大的多业务支持能力
S5300支持增强型灵活QinQ功能,确保灵活的外层VLAN标签功能的同时不占用ACL资源。S5300能将内层VLAN的CoS值映射到外层VLAN,或者修改外层VLAN的CoS值,可根据业务需要灵活标记QoS等级,满足多业务承载的要求。
S5300支持IGMP Snooping/ IGMP v3 snooping/Filter/Fast Leave/Proxy等协议。S5300支持线速的跨VLAN组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,可以充分满足IPTV和其他组播业务的需求。
S5300支持MCE 功能,实现了不同VPN用户在同一台设备的隔离,有效解决用户数据安全问题,同时降低用户投资成本。
完备的高可靠保护机制
S5300不仅支持传统的STP/RSTP/MSTP生成树协议,还支持SmartLink和RRPP等增强型以太网技术,可以实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对Smartlink和 RRPP均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。
S5300支持以太Trunk(E-Trunk)功能。在使用E-Trunk之后,CE设备可以通过E-Trunk双归接入到两台PE设备上。从而把链路可靠性从单板级提高到了设备级,大大增强了设备级的可靠性。从而实现了跨设备的链路聚合和链路负载分担功能。极大的提升了接入侧设备的可靠性。
S5300支持智能以太保护SEP(Smart Ethernet Protection),SEP是一种专用于以太网链路层的环网协议。适用于半环组网场景,部署时可独立于上层汇聚设备,并提供50ms的快速业务倒换性能。保证业务的不中断。在华为设备上已经利用SEP协议实现了以太网链路管理。SEP协议简单可靠、倒换性能高、维护方便、拓扑灵活,可以大大方便用户进行网络的管理和规划。
S5300支持双电源冗余供电,也可以交、直流同时输入。用户可灵活选择单电源工作模式或者双电源工作模式,提高了设备可靠性。
S5300 EI系列支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓朴结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持在设备上配置多条等价路由的方式实现上行路由的冗余备份,当主上行路由发生故障时自动切换到下一个备份路由上去,实现上行路由的多级备份。
S5300支持BFD链路快速检测功能,能为OSPF、ISIS、VRRP、PIM等协议提供毫秒级检测机制,提高了网络可靠性。S5300遵循IEEE 802.3ah和802.1ag提供点到点以太网故障管理功能,可以用于检测用户侧最后一公里以太网直连链路上的故障。以太网OAM能够有效提高以太网的网络管理能力和维护能力,保障网络的稳定运行。
完备的QoS策略和安全机制
S5300系列交换机可以基于五元组、IP优先级、TOS、DSCP、IP协议类型、ICMP类型、TCP源端口、VLAN、以太网帧协议类型、CoS等信息,实现复杂流分流功能,支持双向ACL。5300支持基于流的双速三色限速功能,每端口支持8个优先级队列,支持WRR、DRR、SP、WRR+SP、DRR+SP多种队列调度算法,有效地保证了话音、视频和数据等网络业务质量。
S5300系列交换机提供多种安全保护功能。支持DoS(Denial of Service)类防攻击、网络的防攻击、用户的防攻击等功能。其中Dos类防攻击主要包括SYN Flood、Land、Smurf、ICMP Flood。网络的防攻击主要是指STP的bpdu/root攻击。用户的防攻击涉及DHCP仿冒攻击、中间人攻击、IP/MAC Spoofing 攻击、DHCP request flood、改变 CHADDR 值的 DoS 攻击等等。
S5300支持通过建立和维护DHCP Snooping 绑定表,侦听接入用户的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解决 DHCP 用户的IP 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址等)直接丢弃,有效防止黑客或攻击者通过ARP报文实施园区网常见的“中间人”攻击。利用DHCP Snooping 的信任端口特性还可以保证DHCP Server 的合法性。
S5300支持ARP表项严格学习功能,可以防止因ARP欺骗攻击将交换机ARP表项占满,导致正常用户无法上网。同时,支持IP Source Check 特性,防止包括MAC 欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒带来的DOS攻击。
S5300支持集中式MAC地址认证和802.1x 认证及NAC功能,支持用户账号、IP、MAC、VLAN、端口、客户端是否安装病毒防范等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发。
S5300支持基于端口的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。
免维护易部署
S5300采用“一次进站”方案, 支持自动配置、即插即用、USB开局、自动批量远程升级功能,便于部署升级和业务发放,简化后续的管理和维护性能。从而大大降低了维护成本。S5300支持SNMP V1/V2/V3, CLI命令行、Web网管、TELNET、HGMP集群管理等多样化的管理和维护方式,设备管理更加灵活。支持NTP、SSHv2.0、TACACS+、RMON、多日志主机、基于端口的流量统计,支持NQA网络质量分析,有利于进一步作好网络规划和改造。
S5300 PWR系列交换机可以通过配置不同功率等级的POE电源支持PoE(Power Over Ethernet)功能,即可通过网线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源,实现对下挂PD设备远端供电。作为供电方PSE(Power Sourcing Equipment)设备,支持IEEE802.3af及802.3at (POE+)供电标准,同时兼容不符合802.3af及802.3at标准的PD(Powered Device)设备。其中802.3at单端口供电功率高达30W。POE+功能提升了单端口的最大功率,实现了支持at标准大功率应用的智能化功率管理,有效方便了客户的应用。同时支持绿色PoE节电应用模式。S5300 PWR全系列交换机支持完善的POE解决方案,用户可灵活配置POE端口是否供电以及何时供电。
良好的可扩展性
S5300系列交换机支持智能堆叠 iStack功能,完全即插即用,插好堆叠线缆即可自动组建堆叠虚拟框式架构。堆叠成员分为主、备、从三种角色。新增备交换机之后减少了主交换机故障引起的业务中断时间。支持智能升级,排除用户给堆叠扩容时为新加入交换机更换软件版本的烦恼。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一IP管理,大大降低系统扩展以及运维的成本。与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。
简单的可管理特性
S5300支持GVRP实现动态分发、注册和传播VLAN属性,从而达到减少网络管理员的手工配置量及保证VLAN配置正确的目的。GVRP是一种VLAN的动态配置技术,在复杂的组网环境中应用GVRP,能够简化VLAN配置管理,减少因为配置不一致而导致的网络互通问题
S5300支持MUX VLAN功能。MUX VLAN提供了一种在VLAN的端口间进行二层流量隔离的机制。采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。MUX VLAN通常用于企业内部网,客户端口可以同服务器端口通讯,但客户端口之间不能通讯。用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。
丰富的IPv6特性 S5300系列交换机提供双协议栈,可平滑升级。硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三层线速转发。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前网络从IPv4向IPv6过渡的需求
LS-S5328C-SI &&&& S5328C-SI主机(24个10/100/1000Base-T,4个100/1000Base-X Combo口,机箱,双电源槽位,不含插卡和电源)
LS-S5328C-EI-24S&&&&&& S5328C-EI-24S主机(24个100/1000Base-X,4个千兆Combo口(10/100/1000 BASE-T),机箱,双电源槽位,不含插卡和电源)
LS-S5352C-EI&&&&&& S5352C-EI主机(48个10/100/1000Base-T,机箱,双电源槽位,不含插卡和电源)
LS-S5352C-SI&&&&&& S5352C-SI主机(48个10/100/1000Base-T,机箱,双电源槽位,不含插卡和电源)
LS-S5324TP-SI-AC&&&&& S5324TP-SI-AC主机(24个10/100/1000Base-T,4个100/1000Base-X Combo口,交流供电)
LS-S5324TP-SI-DC&&&&& S5324TP-SI-DC主机(24个10/100/1000Base-T,4个100/1000Base-X Combo口,直流供电)
LS-S5348TP-SI-AC&&&&& S5348TP-SI-AC主机(48个10/100/1000Base-T,4个100/1000Base-X Combo口,交流供电)
LS-S5348TP-SI-DC&&&&& S5348TP-SI-DC主机(48个10/100/1000Base-T,4个100/1000Base-X Combo口,直流供电)
LS-S5328C-PWR-EI&&&& S5328C-PWR-EI主机(24个10/100/1000Base-T,PoE,机箱,双电源槽位,不含插卡和电源)
LS-S5328C-PWR-SI&&&& S5328C-PWR-SI主机(24个10/100/1000Base-T,4个100/1000Base-X Combo口,PoE,机箱,双电源槽位,不含插卡和电源)
LS-S5352C-PWR-EI&&&& S5352C-PWR-EI主机(48个10/100/1000Base-T,PoE,机箱,双电源槽位,不含插卡和电源)
LS-S5352C-PWR-SI&&&& S5352C-PWR-SI主机(48个10/100/1000Base-T,PoE,机箱,双电源槽位,不含插卡和电源)
LS-S5324TP-PWR-SI&&& S5324TP-PWR-SI主机(24个10/100/1000Base-T,4个100/1000Base-X Combo口,PoE,机箱,双电源槽位,不含电源)
LS-S5348TP-PWR-SI&&& S5348TP-PWR-SI主机(48个10/100/1000Base-T,4个100/1000Base-X Combo口,PoE,机箱,双电源槽位,不含电源)
业务板卡&&&&&&
LS5D00E2XX00&&& 2端口10GE XFP光接口板
LS5D00E4GF00&&& 4端口GE光接口板(EI系列使用)
LS5DG04SSI00&&&& 4端口GE光接口板(SI系列使用)
LS5DSTACK200&&& 以太网堆叠接口板(包括100cm堆叠电缆)
产品导航:
北京天宇浩海信息技术有限公司。保留一切权利。}

我要回帖

更多关于 东方航空mu5324 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信