网络交换路由设备清单.docx
- 文档编号:10960878
- 上传时间:2023-05-28
- 格式:DOCX
- 页数:18
- 大小:73.35KB
网络交换路由设备清单.docx
《网络交换路由设备清单.docx》由会员分享,可在线阅读,更多相关《网络交换路由设备清单.docx(18页珍藏版)》请在冰点文库上搜索。
网络交换路由设备清单
网络设备采购清单表
一、主路由器:
2
二、三层核心交换机:
7
大容量全线速的多层交换7
IRF智能弹性架构技术7
POE(Poweroverethernet)远程供电特性8
完备的安全控制策略8
高可靠性8
丰富的QOS策略9
多样的管理方式9
三、接入交换机:
14
一、主路由器:
名称:
RT-MSR5006-AC-H3
1.产品概述
H3CMSR50-06是H3C公司推出的一款高性能全千兆宽带路由器,是MSR50系列路由器中的强安全产品。
它主要定位于以太网接入的SMB市场和政府、企业分支机构、网吧等网络环境,如需要高Internet带宽的网吧、酒店和学校等等,如采用以太网光纤接入的电子政务网等等。
H3CMSR50-06全千兆路由器采用高性能处理器,CPU主频达到800M。
并且软件方面支持丰富的安全特性,支持防攻击和应用过滤等功能。
它是H3C公司宽带路由器中的高端产品,是大型网吧用户和大型企业的理想选择。
2.产品特点
◇全千兆电口和光口,4个千兆接口足以满足一般的应用;
◇高性能,达到双向千兆线速;
◇强大的安全功能,支持丰富的防攻击和应用过滤功能;
◇典型带机量为300-1000台。
2.1全千兆互联
MSR50-06提供4个千兆接口(其中两个千兆以太网接口支持光/电可选,另外两个千兆以太网接口只支持电口),可以满足企业核心千兆组网的需求。
设备同时还提供2个光接口,通过加载SFP光模块,实现核心路由器和核心交换机的光纤互联。
2.2高处理性能
MSR50-06采用高性能网络处理器,缺省内存配置是512M,Flash大小为16M。
强大的CPU和内存保证了MSR50-06高的转发性能,可以达到千兆线速。
在实际应用中,典型的带机量为
300-1000台,适用于信息点众多和对速率要求较高的大型企业和网吧。
2.3多出口负载分担
等值路由根据带宽的负载分担是软件的一个新增特性,此特性用于企业网络边缘,对用户的出口流量进行合理分配。
MSR50-06具有4个千兆口,支持负载均衡和线路备份。
2.4防攻击特性丰富
MSR50-06具有丰富的嵌入安全特性,除了支持普遍的访问控制和状态防火墙之外,还提供了丰富的防攻击和安全日志功能,有效地保证网络的安全性,解决网吧和企业经常受到攻击的难题。
◇提供多种攻击防范技术,包括针对Land、Smurf、Fraggle、WinNuke、PingofDeath、TearDrop、IPSpoofing、SYNFlood、ICMPFlood、UDPFlood、ARP欺骗攻击的防范等等。
可以防范大多数网络上存在的攻击。
◇提供多种安全日志,包括攻击实时日志、地址绑定日志、流量告警日志和会话日志,供网管员实时监控网络运行状态和安全状态。
2.5IP+MAC地址绑定和免费ARP
为了防止ARP病毒,MSR50-06提供MAC和IP地址绑定功能,在路由器上面对局域网内的
PC机的IP地址和MAC地址进行绑定,同时具有发送免费ARP的功能,随时告知PC机网关正确的IP地址和MAC地址对应关系。
2.6完善的VPN功能
MSR50-06路由器集成了VPN网关功能,支持L2TPVPN、GREVPN、IPSecVPN(支持野蛮模式),支持动态VPN方案(DVPN)。
2.7易用和完备的Web网管功能
MSR50-06路由器不仅支持命令配置和信息查询,同时还提供简单易用和功能丰富的Web网管功能,用户只需要通过鼠标点击动作便可在Web页面上轻松完成相应的配置,大大简化了网络管理员的工作。
产品规格:
项目
描述
概述
固定端口
2个10/100/1000Base-T WAN端口
8个10/100/1000Base-T LAN端口
1个Console接口
处理器(CPU)
MIPS64位双核700MHz网络处理器
内存
DDRII128MB
FLASH
8MB
指示灯
每端口:
Link/Act,Speed
每设备:
Power、Diag
外形尺寸(长×宽×高)
440(W)×230(D)×44(H)mm
标准的19英寸机架安装宽度,1U高
输入电压
100~240VAC,50/60Hz
功耗
20W
工作温度
0℃~40℃
存储温度
-10℃~70℃
工作湿度
10%~90%无凝结
存储湿度
5%~90%无凝结
散热方式
风扇散热
软件特性
工作模式
主备模式
智能负载均衡
手动负载均衡(电信走电信,联通走联通)
路由转发模式
网络协议
PPPoE
DHCP客户端
DHCP服务器
NAPT
NTP
DDNS(www.3322.org)
防火墙
出站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)
入站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)
网络安全
ARP防攻击/免费ARP
状态数据包检查
防止WAN口的Ping
防止TCPsyn扫描
防止StealthFIN扫描
防止TCPXmasTree扫描
防止TCPNull扫描
防止UDP扫描功能
防止Land攻击功能
防止Smurf攻击功能
防止WinNuke攻击功能
防止PingofDeath攻击
防止SYNFlood攻击功能
防止UDPFlood攻击功能
防止ICMPFlood攻击功能
防止IPSpoofing功能
防止碎片包攻击
防止TearDrop攻击
防止Fraggle攻击功能
访问控制
IP<->MAC地址绑定(静态ARP)
URL过滤(黑白名单)
QoS
流量统计(基于IP/端口的流量统计)
网络流量限速(基于IP,上下行流量分别限速)
NAT表项限制
应用通道限制(绿色通道/限制通道)
流量监控
基于物理端口的流量统计
基于IP的流量统计,支持自动排序功能
基于IP的NAT链接数统计
路由
静态路由
策略路由(基于源IP/目的IP/协议/端口/出接口/时间段)
系统服务
ALG
端口触发
UPnP
虚拟服务器
静态NAT(一对一NAT)
DMZ主机
VPN透传(PPTP、L2TP、IPSec)
配置管理
基于Web的用户管理接口(远程管理/本地管理)
HTTPS远程管理
命令行CLI
通过HTTP升级系统软件
故障诊断
Ping/Tracert
设备自检
故障信息一键导出
认证
CEClassA
CCC
二、三层核心交换机:
名称:
H3CS5600-50C/S5600-50C-PWR
说明:
大容量全线速的多层交换
S5600系列交换机具有192G/240G的交换容量和66M/102Mpps的二/三层包转发能力,支持所有端口线速转发。
设备最大提供24/48端口10/100/1000M电接口、32个SFP千兆光接口或2个10G接口,充分满足客户对高密度GE和万兆上行设备的需求。
设备具备强大的IRF堆叠扩展能力,极大的节省了用户对设备的投资。
IRF智能弹性架构技术
S5600系列交换机采用创新的IRF智能弹性技术,与传统组网技术相比,在扩展性、可靠性、整体架构的性能方面具有强大的优势,主要体现在三个方面;
● 扩展性-IRF技术允许交换机利用互联电缆实现多台设备的扩展,最大实现8台设备的弹性扩展;具有即插即用、单一IP管理,同步升级的优点,同时大大降低系统扩展的成本。
● 可靠性-通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有信息的冗余备份和无间断的三层转发,极大的增强了堆叠架构的可靠性和高性能,同时消除了单点故障,避免了业务中断。
● 分布性-通过分布式链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的冗余性和链路资源的利用率。
POE(Poweroverethernet)远程供电特性
S5600系列交换机支持PoE(PowerOverEthernet)功能,即可通过双绞线向远端下挂PD设备(如IPPhone、WLANAP、Security、BluetoothAP等)提供电源,实现对下挂PD设备远端供电,使设备安装简单而且节省空间。
作为供电方PSE(PowerSourcingEquipment)设备,支持IEEE802.3af线路供电标准,同时也可以兼容不符合802.3af标准的PD(PoweredDevice)设备。
交换机远端供电时每个以太网口向下挂设备提供的最大功率为15.4W。
S5600提供千兆电口上的PoE特性,能够充分满足未来技术发展的需求,为千兆无线技术,语音技术的发展提供了支持。
通过支持PoE和VoiceVLAN技术,S5600系列交换机能够提供完美的数据和语音融合解决方案。
完备的安全控制策略
S5600系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
S5600系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCPSnooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。
同时支持IPSourceCheck特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。
支持集中式MAC地址认证和802.1x认证。
在用户接入网络时完成必要的身份认证,还可以通过灵活的MAC、IP、VLAN、PORT任意组合绑定,有效的防止非法用户访问网络。
支持DUD(DisconnectUnauthorisedDevice)认证,通过MAC地址学习数目限制和MAC地址与端口绑定实现。
支持用户分级管理和口令保护,支持MAC地址学习数目限制、MAC地址与端口绑定、端口隔离、MAC地址黑洞;支持防止DoS攻击功能。
支持QoSProfile功能。
和802.1x认证功能相结合,可以动态的为通过认证的用户提供预先配置的一套QoS功能。
用户在经过802.1x认证后,交换机根据AAA服务器上配置的用户名和Profile的对应关系,将相应的Profile动态下发到用户登录的端口上,为该用户提供量身定做的服务质量保证。
支持SSH特性。
用户通过一个不能保证安全的网络环境远程登录到以太网交换机时,可以提供安全的信息保障和强大的认证功能,以保护以太网交换机不受诸如IP地址欺诈、明文密码截取等等攻击。
高可靠性
S5600系列交换机采用IRF技术组网后,能够在整个堆叠组内实现控制平面和数据平面所有信息的冗余备份,极大地增强了设备和网络的可靠性,消除了单点故障,避免了业务中断。
同时H3CS5600系列交换机不仅支持STP/RSTP生成树协议,还提供了基于多VLAN的生成树MSTP,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。
支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。
构建故障时的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。
支持等价路由实现上行路由的冗余备份和负载分担。
采用交、直流双输入电源模块供电,也可以通过更换电源模块来支持PoE功能。
丰富的QOS策略
H3CS5600系列交换机支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、协议类型、TCP/UDP端口号、VLAN的L2~L4复杂流分类,充分保障了复杂网络对于QoS规则的要求。
提供灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP(StrictPriority)、WRR(WeightedRoundRobin)、SP+WRR三种模式;支持8个优先级队列。
支持CAR(CommittedAccessRate)功能,可以实现基于端口和基于流的速率限制,限制的粒度可以精确至64Kbps,为网络带宽的精细化管理提供了手段。
多样的管理方式
H3CS5600系列交换机支持CLI(命令行)、Telnet、Console口配置,支持H3C的iMC智能管理中心,支持WEB网管,使设备管理更加方便。
通过各种开放的标准MIB和扩展MIB的支持可以提供完善的基于SNMP的第三方管理能力。
产品规格:
特性
S5600-50C/S5600-50C-PWR
线速二/三层交换
所有端口支持线速转发
交换容量240Gbit/s包转发率102Mpps
管理端口
1个Console口
业务端口描述
固定端口
48个10/100/1000Base-T以太网端口+4个复用的1000Base-X千兆SFP端口
可选模块
8端口SFP模块
1端口10GE模块
2端口10GE模块
可选电源
电源模块
PSL180-AD(180W系统输出电源模块)交流输入或者直流输入
PSL480-AD48P(180W系统+300WPOE输出电源模块)交流输入或直流输入
输入电压
AC:
额定电压范围:
100~240V;50/60Hz
最大电压范围:
90~264V;50/60Hz
DC:
额定电压范围:
-48~-60V
最大电压范围:
-36~-72V
PSL480-AD48P电源模块直流输入:
额定电压:
53.5V
最大电压范围:
--52~-55V
冗余电源
支持冗余电源输入
外形尺寸(mm)
宽×深×高
440×420×43.6
重量
<7.5KG
<8KG
功耗(满负荷时)
S5600-26C:
170W
S5600-50C:
230W
S5600-26F:
170W
S5600-26C-PWR:
540W(直流输入)
● 主机消耗功率:
170W
● POE输出功率:
370W
S5600-26C-PWR:
560W(交流输入)
● 主机消耗功率:
190W
● POE输出功率:
370W
S5600-50C-PWR:
970W(直流输入)
● 主机消耗功率:
230W
● POE输出功率:
740W
S5600-50C-PWR:
640W(交流输入)
● 主机消耗功率:
270W
● POE输出功率:
370W
工作环境温度
0~45℃
工作环境相对湿度(非凝露)
10%~95%
交换模式
存储转发模式(StoreandForward)
端口特性
支持IEEE802.3x流控(全双工)
支持基于端口速率百分比的广播风暴抑制
支持基于pps的广播风暴抑制
端口汇聚
支持LACP
支持手工聚合
最多32组端口汇聚组
MAC地址表
支持16KMAC
支持黑洞MAC
支持设置端口MAC地址学习最大个数
VLAN
支持基于端口的VLAN(4K个)
支持基于协议的VLAN
支持VoiceVLAN
支持VLANMapping
支持VLANVPN(QinQ),灵活QinQ
DHCP
支持DHCPSnooping
支持DHCPRelay/Client/Server
支持DHCPSnoopingOption82/DHCPRelayOption82
IP路由
支持静态路由
支持RIPv1/2,OSPF,BGP
支持ECMP
支持VRRP
组播
支持IGMPSnooping
支持组播VLAN
支持IGMPV1/V2
支持PIM-SM/PIM-DM/MSDP
二层环网协议
支持STP/RSTP/MSTP
支持SmartLink
堆叠
支持IRF堆叠技术
支持最大堆叠8台
镜像
支持N:
1端口镜像
支持流镜像
支持RSPAN(远程端口镜像)
QoS/ACL
支持ACL
支持L2(Layer2)~L4(Layer4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN和非法帧过滤
支持基于时间段(TimeRange)的ACL
支持QoS
支持对端口接收报文的速率和发送报文的速率进行限制
支持报文重定向
支持CAR功能
支持8个端口输出队列
支持端口队列调度(SP、WRR、SP+WRR)
支持报文的802.1p/DSCP优先级重新标记
支持QoSProfile管理方式,允许用户定制QoS服务方案
安全特性
用户分级管理和口令保护
支持IEEE802.1X认证
支持集中MAC地址的认证
支持ARP入侵检测
支持IP源地址保护
支持SSH2.0
支持端口隔离
管理与维护
支持XModem/FTP/TFTP加载升级
支持命令行接口(CLI),Telnet,Console口进行配置
支持SNMPv1/v2/v3,WEB网管
支持RMON(RemoteMonitoring)1,2,3,9组MIB
支持iMC智能管理中心
支持系统日志,分级告警,调试信息输出
支持PING、Traceroute,MulticastTraceroute
支持Telnet远程维护
支持VCT虚链路检测
支持DLDP单链路检测
支持端口环回检测
三、接入交换机:
名称:
LS-3100-52P-H3
说明:
H3CLS-3100-52P-H3基本规格
VLAN功能
交换机类型
千兆以太网交换机
传输速率
10/100/1000Mbps
交换方式
存储-转发
包转发率
13.2Mpps
背板带宽
19.2Gbps
MAC地址表
8K
H3CLS-3100-52P-H3网络参数
网络标准
IEEE802.1D,IEEE802.1w,IEEE802.1s,IEEE802.1D
网络协议
STP/RSTP/MSTP
网管功能
支持命令行接口配置,支持Telnet远程配置,支持通过Console口配置,支持SNMP,支持QuidView网管系统,支持WEB网管,支持系统日志,支持分级告警
传输模式
全双工
H3CLS-3100-52P-H3端口参数
接口数量
48个
接口类型
10/100Base-T,千兆SFP接口
模块化插槽数
4个
H3CLS-3100-52P-H3电气规格
电源电压
100-240V
额定功率
50W
H3CLS-3100-52P-H3外观参数
尺寸
436×260×43.6mm
重量
4kg
五、机柜
品牌:
图腾网络机柜(TOTEN)
型号:
A36842
尺寸:
42U600*800*2055MM(宽*深*高)
机柜内含有以下标准配置:
6位国际排插组件1套,固定板3块,风扇4只,重载脚轮4只,M12支脚4只,M6方螺母螺钉40套,内六角板手1只,800宽机柜配2根金属走线槽;
产品主要规格及性能
标准:
符合ANSI/EIARS-310-D、IEC297-2、DIN41491;PART1、DIN41494;PART7、GB/T3047.2-92标准;兼容ETSI标准.
特点:
∙高密度六角网孔前后门,一揽子解决机械保护、通风散热、外部观察机器运行状态三方面的使用要求;
∙前后为圆形通风孔的上下框;
∙外观设计(专利)高贵典雅,工艺精湛,尺寸精密,极富时代气息,为您的工程增添价值;
∙可方便地安装图腾机柜集中配电单元(专利);结构坚固,最大静载达500KG;
∙可关闭的上部、下部多处走线通道,底部大走线孔尺寸可按需调整;
∙可选配安装底座,达到固定机柜、底部过线、底部送冷风、防鼠的要求;
∙高效坚固的并柜连接(专利);
∙高级旋把机柜门锁;
∙齐全的可选配件.
承载:
静载800KG.
防护等级:
∙IP20
主要材料:
∙SPCC优质冷扎钢板制作;厚度:
方孔条2.0mm,其他1.2mm.
表面处理:
∙脱脂、酸洗、磷化、静电喷塑.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 交换 路由 设备 清单