产品特色:
-
- 电信级的可靠性
系统的主控单元、电源等等关键模块均采用1:1方式的备份,无中断保护系统 (Hitless Protection System - HPS)为S7500的高可靠性提供了最重要的保证,在配置冗余控制模块的情况下,它能满足最苛刻的可靠性要求。同时,S7500的VRRP、STP、 LACP等功能为用户提供了进一步的可靠性保证。
- 先进的系统架构
S7500采用了模块化分布式设计理念,Crossbar空分交换结构以及基于多CPU的RISC分布式处理机制,同时所有关键部位都采用冗余设计,如电源、风扇和主控板等;所有的业务板都支持热插拔功能,并且对其他业务板上运行的业务没有任何影响。
- 强大的环网保护技术
S7500支持EAPS(以太网自动保护切换),能够实现简单、快速的链路备份和恢复。同时其快速的故障恢复时间,音频、视频业务等实时业务不受故障影响。
- 网络安全特性
S7500支持SFFP技术的多层ACL安全过滤机制,可提供基于用户、地 址、应用以及端口级的安全控制功能;同时支持基于端口不同优先级队列的和基于流的入口和出口带宽限制、uRPF、防DDOS攻击、SSH2.0安全管理、 802.1x接入认证及透传,VLAN ID与MAC地址、端口号、IP地址捆绑等安全功能。
|
|
|
产品硬件:
项目 |
S7503 |
S7506 |
S7510 |
二层功能 |
支持基于端口/802.1Q(VLAN)协议; |
支持IEEE 802.1D(STP)/802.1w(RSTP)/802.1s(MSTP); |
支持IEEE 802.1AD(QinQ),GVRP,PVLAN; |
支持IEEE 802.3x(全双工流控)和背压式流控(半双工); |
支持IEEE 802.3ad(链路聚合); |
支持IEEE 802.3(10Base-T)/802.3u(100Base-T); |
支持IEEE 802.3z(1000Base-X)/802.3ab(1000BaseT); |
支持 EAPS(以太网自动保护切换); |
支持端口镜像; |
支持广播风暴抑制; |
支持端口/MAC捆绑,MAC过滤; |
路由功能 |
支持静态路由; |
支持RIPv1/2; |
支持OSPF; |
支持BGP; |
支持IS-IS; |
支持DHCP Relay; |
支持DHCP Server; |
组播协议 |
支持IGMP; |
支持IGMP Snooping; |
支持IGMP Proxy; |
支持DVMRP; |
支持PIM-SM; |
支持PIM-DM; |
支持MSDP; |
支持MOSPF; |
支持MBGP; |
MPLS |
支持MPLS; |
支持MPLS VPN; |
支持MPLS TE; |
Ipv6特性 |
支持RIPng、OSPFv3、BGP4+; |
支持IPv6 ND; |
支持IPv6 PMTU; |
支持IPv6 FIB; |
支持IPv6 ACL; |
支持NAT-PT; |
支持IPv6隧道; |
支持6PE; |
Ipv6静态路由; |
QoS |
支持每端口8个队列; |
支持802.1p、ToS、应用端口号、Diff-Serv; |
支持WRR、SP、SWRR等调度方式; |
支持流量整形; |
支持基于标准、扩展、VLAN ACL进行流量分类; |
安全功能 |
支持IEEE 802.1x; |
支持RADIUS认证; |
支持标准和扩展ACL报文过滤; |
支持IP ACL; |
支持基于源/目的IP、三层IP协议号、TCP/UDP四层端口号、IP优先级、ToS、时间范围对数据进行过滤; |
支持基于状态、自适应安全智能包过滤; |
支持安全策略预编译技术; |
支持路由、透明以及混合工作模式; |
支持带宽实时监控,流量整形及带宽分配;支持防BT下载; |
支持各种网络报文攻击防御,包括Ping of death,tear-drop,jolt2攻击防御,land- based,winnuke,ping sweep,arp攻击,IP Spoofing等; |
支持TCP、UDP、ICMP各种扫描防范; |
支持HTTP代理,URL过滤和HTTP内容过滤; |
支持实时监控,实时报警,深层日志分析,分析报表,第三方日志接口; |
高可靠性 |
支持主/备切换; |
支持热插拔; |
支持HSRP,VRRP; |
系统管理 |
支持CLI命令行; |
支持Telnet; |
支持SNMPv1、v2、v3; |
支持SysLog; |
支持RMON v1,支持1,2,3,9四组; |
提供MIB接口; |
优点
全面支持IPv6
S7500系列基于硬件的IPv6线速处理性能;全面支持各种IPv6协议技术,包括IPv6静态路由,BGP4+、RIPng、OSPFv3等动态路由协议,以及IPv4/IPv6双协议栈、手工配置隧道、自动配置隧道、6to4隧道等IPv4向IPv6过渡的技术标准,并通过全球IPv6论坛组织的“IPv6 Ready”金牌认证。
统一的网管功能
支持RFC 1213 SNMP(简单网络管理协议),带内网管的形式可采用基于Telnet的配置管理(CLI命令行的形式)或基于SNMP的配置管理 (图形界面的形式)