S5720-LI下一代精简型千兆以太网交换机系列(以下简称S5720-LI),是华为公司自主研发的绿色节能的以太网交换机,提供灵活的全千兆接入以及万兆上行端口。该系列交换机基于新一代高性能硬件和华为公司统一的VRP(Versatile Routing Platform)软件平台,智能iStack堆叠,灵活的以太组网,多样的安全控制等特点,为用户提供绿色、易管理、易扩展、低成本的千兆到桌面的解决方案。此外,华为公司针对一些特定的应用场景和客户需求,定制开发了一些特色款型,以满足不同客户的需要。
支持电源端口前置的款型可以满足300mm深的机柜放置,整台设备可以前面板单面维护,可以满足机房狭小,节省空间的需求。
S5720-12TP-LI-AC款型可以免接地,只要保证220V电源输入可靠接地即可,有效解决了楼道等场景实际无法接地的问题。
采用无风扇静音设计的款型在降低整机功耗的同时,让您免除噪音的烦扰。
产品特性
灵活的以太组网
S5720-LI不仅支持传统的STP/RSTP/MSTP生成树协议,还支持华为自主创新的SEP智能以太保护技术和业界最新的以太环网标准ERPS。SEP是一种专用于以太链路层 的环网协议,适用于半环、整环、级联环等各种组网,其协议简单可靠、维护方便,并提供50ms的快速业务倒换。ERPS是ITU-T发布的G.8032标准,该标准基于传统的以太 网MAC和网桥功能,实现以太环网的毫秒级快速保护倒换。
S5720-LI支持SmartLink功能。S5720-LI通过多条链路接入到多台汇聚交换机上,实现了上行链路的备份,极大地提升了接入侧设备的可靠性。
S5720-LI支持完善的以太OAM(IEEE 802.3ah/802.1ag),用于快速检测链路故障。
多样的安全控制
S5720-LI支持MAC地址认证、802.1x认证、Portal认证等多种安全认证方式,实现用户策略(VLAN、QoS、ACL)的动态下发。支持基于端口粒度的dot1X、MAC认证 和混合认证;支持基于VLANIF接口粒度的Portal认证。
S5720-LI支持完善的DoS类防攻击、用户类防攻击。其中,DoS类防攻击主要针对交换机本身的攻击,包括SYN Flood、Land、Smurf、ICMP Flood;用户类防攻击涉 及DHCP服务器仿冒攻击、IP/MAC欺骗、DHCP request flood、改变DHCP CHADDR值等。
S5720-LI通过建立和维护DHCP Snooping 绑定表,对不符合绑定表项的非法报文直接丢弃。利用DHCP Snooping 的信任端口特性,S5720-LI还可以保证DHCP服务器 的合法性。
S5720-LI支持ARP表项严格学习功能,可以防止因ARP欺骗攻击将交换机ARP表项占满,导致正常用户无法上网。
轻松的运行维护
S5720-LI支持华为Easy Operation简易运维方案,提供新入网设备Zero-Touch安装、故障设备更换免配置、USB开局、设备批量配置、批量远程升级等功能,便于 安装、升级、业务发放和其他管理维护工作,大大降低了运维成本。S5720-LI支持SNMPv1/v2c/v3、CLI(命令行)、Web网管、SSHv2.0等多样化的管理和维护方式;支持 RMON、多日志主机、端口流量统计和网络质量分析,便于网络优化和改造。
Easy Deploy:Commander交换机收集下挂Client的拓扑信息,并基于拓扑保存Client对应的启动信息;支持Client免配置更换。支持对Client批量下发配置和脚本 ,并支持对配置下发结果进行查询。Commander交换机支持收集并显示整网能耗信息。
S5720-LI支持GVRP,实现VLAN的动态分发、注册和属性传播,减少手工配置量,保证配置正确性。S5720-LI还支持MUX VLAN功能,MUX VLAN分为主VLAN和从VLAN, 从VLAN又分为互通型从VLAN和隔离型从VLAN。主VLAN与从VLAN之间可以相互通信;互通型从VLAN内的端口之间互相通信;隔离型从VLAN内的端口之间不能互相通信。 支持 VCMP,VLAN集中管理协议;支持VBST,VLAN生成树协议。
智能iStack堆叠
精准的网流分析
方便的单面运维
超大功率PoE++供电能力
云管理
OPS
永久PoE
快速PoE
PoE++远距离供电