豐富的業務,適應融合業務網絡發展趨勢
IRF2
H3C S7500X-G面向數據中心技術的演進,推出了IRF2為代表的軟件虛擬化技術,提供多臺主機的協同工作、統一管理和不間斷維護功能;IRF2不僅成為數據中心交換設備高性能、虛擬化的關鍵技術,而且對于傳統企業網應用,IRF2所提供的高可靠性和無縫升級、擴展能力,也成為H3C用戶增值服務的重要組成部分;另外H3C 的IRF2技術還可根據組網的要求支持長距離(80KM)的普通以太網萬兆光纖堆疊。
IRF3.1
H3C S7500X-G系列產品可以在縱向維度上支持異構虛擬化,將核心和接入設備通過縱向虛擬化技術形成一臺縱向邏輯虛擬設備,以達到擴展I/O端口能力和進行集中控制管理的目的。縱向虛擬化技術可以簡化管理,大幅度降低網絡管理節點;簡化布線,二層變為一層,節省橫向連接線纜;最終實現數據轉發平面虛擬化,便與簡化業務部署和自動編排。
高性能IPv4/IPv6業務能力
H3C S7500X-G支持IPv4/IPv6雙協議棧,支持多種隧道技術,支持IPv4/IPv6的組播技術,為用戶提供完善的IPv4/IPv6解決方案;H3C S7500X-G采用分布式體系架構,實現IPv4/IPv6業務的線速無阻塞轉發。
全方位的安全保障,抵御多種網絡安全威脅
三平面安全保障機制
H3C S7500X-G提供完善的安全防護機制,可從控制、管理、轉發三平面全面保障網絡的安全:在控制平面,內置協議報文攻擊識別模塊,防止TCN、ARP等協議報文攻擊,OSPF/BGP/IS-IS路由協議采用MD5驗證,防止非法路由更新報文導致的網絡癱瘓;在管理平面,SNMPv3網管協議,SSH V2,基于802.1x、AAA/Radius的用戶身份認證以及分級的用戶權限管理保證了設備管理的安全性;在轉發平面,支持IP、VLAN 、MAC和端口等多種組合精細綁定;支持uRPF單播反向路徑轉發,防止非法流量訪問網絡,采用最長匹配逐包轉發機制,有效抵御病毒的攻擊。
增強的ACL特性
H3C S7500X-G系列產品支持強大的ACL能力:支持標準和擴展ACL;支持基于VLAN的ACL,方便用戶配置,節省ACL資源;支持出方向和入方向的ACL,滿足金融等行業訪問權限嚴格控制的需求。
電信級的高可靠性,保障用戶業務長期穩定運行
電信級高可靠性設計
H3C S7500X-G采用無單點故障設計,所有關鍵部件,如主控板、電源和風扇等采用冗余設計;無源背板避免了機箱出現單點故障;所有單板和電源模塊支持熱插拔功能;H3C S7500X-G系列可以在惡劣的環境下長時間穩定運行,達到99.999%的電信級可靠性。
多業務高可靠性運行
H3C S7500X-G支持不間斷轉發和優雅重啟,提供毫秒級的切換時間;支持等價路由,可幫助用戶建立多條等值路徑,實現流量的負載均衡及冗余備份;支持RRPP快速環網保護協議;支持Smart-Link協議,保證雙上行網絡拓撲的業務毫秒級快速切換。通過上述技術,H3C S7500X-G可以在承載多業務的情況下不間斷運行,實現業務的永續。
基于IRF2架構的HA
IRF2技術可以把多臺S7500X-G虛擬成一個“聯合設備”,使用和配置都如同一臺機器,而且擴展端口數量和交換能力,同時也通過多臺設備之間的互相備份增強了設備的可靠性,提供毫秒級的鏈路收斂能力。簡化了管理過程,降低管理成本,并可根據實際需求平滑擴容網絡容量。支持基于硬件的豐富的OAM故障檢測機制,實現毫秒級鏈路故障檢測。
硬件級加密技術
S7500X-G支持硬件級加密技術Macsec技術(802.1ae),區別于傳統端到端基礎應用層保護的軟加密技術,Macsec通過鑒別數據源的密碼技術保護管理橋接網絡和其他數據的控制協議,保護信息完整并提供再保護和保密服務。通過確認由該站發來的幀,可根源上保護2層協議受到的攻擊。