S5500V2-34S-EI“网络”模块
在“网络”模块,拥有丰富的功能选项,譬如探测工具、接口、链路、VRF、IP、IPv6、镜像、路由、组播、DHCP、SSH等功能的配置管理。
S5500V2-34S-EI“资源”模块
S5500V2-34S-EI交换机提供增强的ACL访问控制列表来控制端口进出的数据包,支持超大容量的出入端口ACL,并且支持基于VLAN的ACL下发,在简化用户配置过程的同时,避免了ACL资源的浪费。而S5560S-28P-SI和S5130S-28S-SI交换机也均支持特有的基于全局和VLAN下发ACL策略,大幅节约了硬件资源。
对于企业来讲,企业业务势必会有主次之分,当网络发生拥堵时企业业务势必会受到相应的影响,然而有时网络延迟对重要的业务来讲可能会是“致命”的。为了解决这一难题,H3C交换机产品能够支持丰富的QoS策略,根据用户的业务需求合理调度资源。
S5500V2-34S-EI交换机QoS配置界面
在QoS策略方面,三款交换机产品均支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN的流分类。提供灵活的对列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP WRR三种模式。支持出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。
S5500V2-34S-EI安全策略配置界面
安全方面,H3C S5500V2-34S-EI交换机能够支持802.1X认证、MAC地址认证以及Portal等多种认证方式,满足了《网络安全法》规定的对企业安全认证的要求,有效防止能够提供更加安全可靠的企业网络。
此外,S5560S-28P-SI和S5130S-28S-SI交换机产品还支持丰富的ARP防御功能,例如ARP Detection,实现用户合法性检查功能和ARP报文有效性检查功能,ARP限速,避免大量ARP报文对CPU进行冲击等。