web
摄图网_400062677_星尘科技(非企业商用)

新华三

摄图网_400062677_星尘科技(非企业商用)
产品描述
参数

  先进的CLOS+多级多平面交换架构

  采用先进的CLOS/CLOS+多级多平面正交交换架构,采用无背板/无中板设计,提供持续的带宽升级能力。

  支持高密40GE/100GE/400GE以太网端口,充分满足数据中心应用及未来发展需求。

  独立的交换网板,控制引擎和交换网板硬件相互独立,同时为后续产品带宽的持续升级提供保证,最大程度的提高设备可靠性。

  动态可变信元分片严格无阻塞交换,提高整体转发性能。

  Comware V9容器化操作系统

  S12500R采用新华三自主研发的新一代操作系统Comware V9。支持容器化部署,相较于上一代操作系统,模块化软件架构,集成丰富网络特性的基础上,进一步开放架构,可承载第三方软件应用。

  丰富的网络特性:Comware具有丰富的设备基础功能、网络功能以及管理功能,同时Comware V9提供了全面的定制、裁剪能力:Linux基础设施(Linux功能模块、Docker能力)、网络功能、管理功能(SNMP、NetConf、CLI……)均可裁剪)。

  开放性、可编程:采用原生Linux内核、提供可编程接口开放可编程能力,提供无缝运行第三方软件能力,支持用户自定义网络服务,同时有更好的开放性(集成开源Linux软件到COMWARE以及用户使用第三方软件更方便),方便内核升级。

  容器化:支持容器化,集成Docker,可以将Comware部署在Docker容器中,运行容器化Comware或第三方程序。

  更详细信息可以参阅Comware V9产品介绍http://www.h3c.com/cn/Products___Technology/Technology/ComwareV9/

  基于SRv6的智能联接

  SRv6是面向未来的新一代协议类型。简化了配置,满足海量地址空间接入;SRv6可以标识应用和租户,保障SLA;同时SRv6实现了统一协议,实现时延、带宽等智能选路,天然支持IPv6。

  SRv6采用长度为128bit的Segment定义网络功能,然后通过对Segment进行排列就可以实现网络设备的一系列转发、处理行为,从而完成业务编排。

  高精度时间解决方案1588v2

  IEEE 1588v2作为一种主从同步系统,并利用该时间差调整本地时间,从时钟端口接收主时钟端口发来的时间戳信息,使从设备时间保持与主设备时间一致的频率与相位,系统据此计算出主从线路时间延迟及主从时间差,在系统的同步过程中,主时钟周期性发布PTP时间同步协议及时间信息。IEEE1588v2可以同时实现频率同步和时间同步、时间传递的精度保证主要依赖于两个条件计数器频率准确和链路的对称性。与传统授时技术相比、IEEE1588v2有着明显的优势。其采用双向信道、能适应不同的接入环境等等,精度为ns级,费用低。在对精度不断要求提高的行业背景下,IEEE1588v2已mg不朽情缘成为 一种发展的必然趋势。

  面向灵活连接的应用需求

  S12500R系列产品支持VXLAN(Virtual eXtensible LAN,VXLAN是基于IP网络、采用“MAC in UDP”封装形式的二层VPN技术,可扩展虚拟局域网络)技术。VXLAN可以基于已有的服务提供商或企业IP网络、为分散的物理站点提供二层互联,并能够为不同的租户提供业务隔离。

  S12500R系列产品支持EVPN(Ethernet Virtual Private Network,数据平面支持采用VXLAN封装方式转发报文,控制平面采用MP-BGP通告EVPN路由信息,以太网虚拟专用网络),EVPN是一种二层VPN技术。

  S12500R系列产品支持大容量的ARP/ND、MAC、ACL表项,可以适应大型数据中心网络扁平化组网需求。

  创新的多引擎控制设计

  采用了创新的硬件设计,通过独立的控制引擎、检测引擎、维护引擎为系统提供强大的控制能力和高可靠保障。

  独立的控制引擎,提供强大的主控CPU系统,轻松处理各种协议报文及控制报文,并支持协议报文精细控制,为系统提供完善的抗协议报文攻击的能力;

  独立的检测引擎,提供高可靠和高性能的FFDR(Fast Fault Detection and Restoration-快速故障检测及恢复)系统,用于BFD等快速故障检测,并与控制平面的协议实行联动,支持快速保护切换和快速收敛,可以实现快速的故障检测,保障业务不中断;

  独立的维护引擎。降低电磁辐射,提高设备寿命,降低系统功耗),该CPU系统支持电源智能管理,设备在线状态检查,智能化的EMS(Embedded Maintenance Subsystem-嵌入式维护子系统) CPU系统,可以支持单板顺序上下电(降低单板同时上电带来的电源冲击。

  独立的监控引擎、包括电源负载及功率调整、风扇转速自动调整、整机能耗动态调配等,与业务控制平面完全分离,对设备硬件工作状态进行实时监控。

  数据中心级可靠性保障

  S12500R系列产品提供专用FFDR系统。支持快速保护切换和快速收敛,用于BFD等快速故障检测,并与控制平面的协议实行联动。

  支持BFD for VRRP/BGP/IS-IS/RIP/OSPF静态路由等。

  支持NSR/GR for OSFP/BGP/IS-IS等。

  控制引擎和交换网板硬件相互独立,实现控制平面和转发平面的物理分离,控制引擎1+1冗余;交换网板N+M冗余;风扇系统冗余设计;电源模块N+M冗余;最大限度的提高系统的故障隔离能力和可靠性。

  多层次的安全保护

  控制平面的多级保护及安全性、保护S12500R交换机在遭受DDoS攻击时能识别和保护重要的报文,丢弃非法的报文,保证控制平面在遭受攻击或者大流量的情形下维护正常的转发和协议状态,S12500R的控制平面策略特性通过配置QoS过滤和限速来管理从数据平面(DP)到控制平面(CP)的报文流。

  支持海量的ACL规则,且满足全线速转发;可以对各种L2/IPv4/IPv6/MPLS报文及其字段组合进行精细的安全接入控制。

  支持硬件级加密Macsec技术(802.1ae)、保护信息完整并提供再保护和保密服务,Macsec通过鉴别数据源的密码技术保护管理桥接网络和其他数据的控制协议,区别于传统端到端基础应用层保护的软加密技术。通过确认由该站发来的帧,可根源上保护2层协议受到攻击。

  分布式缓存机制及精细化QoS

  面对下一代数据中心突发流量,创新的采用了“分布式入口缓存”技术。每个端口可以精确地对所有流向该端口的各个业务流进行精确的带宽分配和流量整形,转发平面的精确调度确保支持Ingress方向的分布式缓存,提供更好的缓存效果,有效共享和利用分布在各线卡上的缓存空间。

  网络应用模型已经由C/S转换为B/S模型。大缓存机制已经mg不朽情缘成为 网络设备的迫切需求,导致网络突发流量的增大,应用方式的转变。S12500R每万兆端口支持1600ms突发流量、满足大型数据中心高突发流量的需求,再结合分布式入口缓存机制。

  单芯片支持8GB缓存。无法共享),线卡最大支持32GB(4*8GB,各芯片独立。

  整机最大支持64K的硬件队列、能准确的按照需求配置给不同用户、不同业务流分配不同的优先级和队列,支持精细化QoS和流量管理,保证不同的带宽、业务延迟和抖动性能。

  全方位的维护检测机制

  在线状态检测机制,背板通信通道,通过专用的维护引擎,业务通信通道,关键芯片,可以实现对设备的交换网板,存储器等进行检测。一旦相关模块发生故障,通过EMS上报给系统。

  单板隔离功能、可对其进行管理操作,不再参与转发平面的转发,但被隔离单板仍在控制平面中,可以将指定单板从转发平面中隔离出来。可以对该单板进行实时诊断、CPLD升级等业务处理,不影响整机系统的业务。

  支持以太网OAM,提供多种设备级和网络级的故障检测手段。

  开放应用架构

  S12500R系列产品基于OAA(Open Application Architecture)理念设计,创新性的推出了对外开放的业务平台。

  绿色环保设计

  S12500R系列产品通过智能化的EMS引擎系统,支持对电源的智能管理功能,可以支持单板顺序上电(降低单板同时上电带来的电源冲击,提高设备寿命,降低电磁辐射),可以控制单板下电,隔离故障/空闲单板,降低系统功耗。

  S12500R系列产品风扇采用高效PWM调速风扇、支持无级调速。系统可以自动收集单板温度、并将调速命令下发到风扇框,根据设备实际情况计算风扇调速曲线。系统支持风扇状态监控(转速监控、故障告警等)可以根据环境温度、单板配置自动分区调速,降低设备功耗和运行噪声,有效降低环境噪音并延长风扇寿命。

  S12500R系列产品支持内部端口的自动检测,当某槽位未配置接口板时,或者端口未连接线缆时候,系统可以自动关闭相应的内部端口,节省了整机功耗。

  10G端口最低功耗小于3.4W,40G端口最低功耗小于10.4W,100G端口最低功耗小于13.8W,400G端口最低功耗小于20.3W

  S12500R系列产品采用前后直通式通风。节能环保,通风散热效率高,可以满足数据中心机房高效散热和能耗要求,严格前后风道设计。

  H3C S6520X-EI系列万兆交换机

SmartMC(智能管理中心)

  随着网络规模的增加,网络边缘需要使用大量的接入设备,这使对这些设备的管理工作非常繁琐。SmartMC的主要目的就是解决大量分散的网络设备的集中管理问题。旨在解决小企业以交换机为主的运维任务。SmartMC以设备内置及图形化操作的方式,实现对网络的统一运维及管理

  SmartMC四大业务板块简化中小园区运维及管理:

智能管理:

  主要包括设备角色选定、FTP服务器配置、全局配置及网管口配置等

智能运维:

  主要包括组管理、设备或组升级备份、监控及设备故障替换等

可视化:

  主要包括组网拓扑可视及管理、设备列表展示等

智能业务:

  主要包括用户管理等:在创建了网络接入类用户并成功激活后,这些用户可以通过一键布防的端口来访问SmartMC网络内部。

  H3C S6520X-EI系列交换机可作为SmartMC的管理设备,通过S6520X-EI登录到SmartMC网络即可对整网进行统一管理

  VxLAN特性

  H3C S6520X-EI系列交换机支持VXLAN (Virtual Extensible LAN,虚拟扩展局域网), VXLAN通过将虚拟机发出的数据包封装在UDP中,并使用物理网络的IP/MAC作为outer-header封装后在物理IP网上传输、可支持EVPN模式,解决了地理分散的数据中心之间远距离虚拟机迁移问题,到达目的地后由隧道终结点解封并将数据发送给目标虚拟机。

  可视化能力

  H3C S6520X-EI系列交换机支持Telemetry技术,故障排查,风险预警,精确保障用户体验,可通过GRPC协议将交换机的实时资源信息与告警信息上送至运维平台,架构优化等功能,可实现网络质量回溯,运维平台针对实时数据进行分析。

  多业务融合

  H3C S6520X-EI系列交换机基于H3C的开放业务架构(OAA)、使S6520X-EI系列交换机mg不朽情缘成为 一个融合的多业务的承载平台,不仅可以提供传统交换机的功能,而且可以集成包括FW,IPS、负载均衡等安全模块插卡、鹰视扫描器插卡、mini-iMC插卡、Netstream插卡等。

  高密万兆

  随着用户端带宽不断提高,交换机需要提供更高的转发性能和万兆端口扩展能力。S6520X-30QC-EI支持24个SFP+万兆/千兆自适应光口及2个QSFP端口,自带2个slot扩展插槽,可扩展10GE/40GE光接口板;S6520X-54QC-EI支持48个SFP+万兆/千兆自适应光口及2个QSFP端口,自带2个slot扩展插槽,可扩展10GE/40GE光接口板;每个QSFP端口均可通过转接线缆转换为4个线速转发的SFP+万兆光口。S6520X-54HC-EI支持48个SFP+万兆/千兆自适应光口及2个QSFP28端口,自带2个slot扩展插槽,可扩展10GE/25GE/40GE/100GE光接口板,最大支持6个100GE接口;S6520X-30HC-EI支持48个SFP+万兆/千兆自适应光口及2个QSFP28端口,自带2个slot扩展插槽,可扩展10GE/25GE/40GE/100GE光接口板,最大支持6个100GE接口;

  IRF2(第二代智能弹性架构)

  S6520X-EI系列交换机支持IRF2(第二代智能弹性架构)技术,将多台设备(最大9台)虚拟化为一台逻辑设备,在扩展性、可靠性、整体架构和可用性方面具有强大的优势,主要体现在四个方面:

  扩展性:IRF2技术允许交换机利用互联电缆实现多台设备的扩展;具有即插即用、单一IP管理,同步升级的优点,同时大大降低系统扩展的成本。

  可靠性:通过专利的路由热备份技术。极大的增强了IRF组的可靠性和高性能,同时消除了单点故障,避免了业务中断,在整个IRF组内实现控制平面和数据平面所有信息的冗余备份和无间断的三层转发。

  分布性:通过分布式链路聚合技术、实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的冗余性和链路资源的利用率。

  可用性:通过标准的万兆以太网接口实现智能弹性架构、甚至跨区域的远距离智能弹性架构,可以根据需求分配业务带宽和系统连接带宽,合理分配本地流量与上行流量;不仅可以实现机架内、跨机架。

  IRF3.1(纵向虚拟化)

  H3C S6520X-EI交换机产品支持IRF3.1(Intelligent Resilient Framework 3.1)纵向虚拟化技术,通过802.1BR技术将接入设备作为远程接口板加入主设备系统,在纵向维度上将核心层设备和接入层设备虚拟为一台逻辑设备,以达到扩展I/O端口能力和进行集中控制管理的目的。IRF3.1技术可以简化管理、大幅度降低网络管理节点;简化布线压缩网络层级,最终实现数据转发平面虚拟化。IRF3.1纵向虚拟化技术可以为用户带来以下好处:

  统一管理:IRF3.1架构形成之后、而不用物理连接到每台成员设备上单独配置,连接到主设备就可以集中配置和管理架构内的所有成员。

  统一安全策略:整网的安全策略只需在主设备上进行配置。避免了对全网设备逐一配置所带来的潜在策略冲突,并大幅降低了安全部署工作量。

  简化网络层级:支持大规模的远程接口板扩展能力、传统需要三层网络架构才能实现的组网结构通过IRF3.1可以简化为二层组网,网络的物理和逻辑层次更为简化,布线更加简单。

  简化业务:IRF3.1架构中的各种业务配置基于单一逻辑设备进行配置,这样可以大幅简化整网的VLAN、IP、路由等规划注意事项。

  方便维护:所有接入设备的配置和软件版本均由主设备自动分配、不影响其他设备的正常运行,新增设备的加入或离开时可以实现“热插拔”和零配置,整网的故障排除也是单点的。

  丰富的特性

  S6520X-EI系列交换机采用模块化双电源及风扇框设计。可根据需求灵活的增加及删减相关的软件功能模块,模块化配件均支持热插拔;采用模块化软件平台。通过精细的物理结构及软件流程优化,大幅度降低了端到端的包处理时延。

  软件定义网络(Software Defined Network。SDN)是一种创新的网络架构体系。其核心技术Openflow通过将网络的控制层和数据转发层进行分离。为核心网络及应用的创新提供了良好的网络平台,更为重要的是实现了网络流量的灵活控制,大幅简化了网络的管理及维护难度。

  S6520X-EI系列交换机支持VXLAN (Virtual Extensible LAN,虚拟扩展局域网), VXLAN通过将虚拟机发出的数据包封装在UDP中,并使用物理网络的IP/MAC作为outer-header封装后在物理IP网上传输、解决了地理分散的数据中心之间远距离虚拟机迁移问题,到达目的地后由隧道终结点解封并将数据发送给目标虚拟机。

  S6520X-EI系列交换机支持支持ISSU(不中断业务升级)、OAM(操作、管理和维护),充分满足了网络对设备高性能、易管理及绿色节能的需要。

  MACsec硬件加密

  Macsec是一种非常适合于以太网的Hop by Hop的链路层安全协议,它实现如下三个功能:

  1)报文加密:通过加密算法和密钥、将明文变成乱码的密文,即使被窃听也难以解密。

  2)防重放攻击:防止黑客截获目的主机接收的报文。再次发送给目的主机,比如身份认证,达到欺骗目的主机的目的。

  3)防篡改:防止黑客随意篡改原始报文内容,实现不可告人的目的。

  macsec的实现分两种模式:

  1)面向主机模式:用于终端接入网络的第一跳保护。

  2)面向设备模式:用户设备之间互联链路的保护。

  H3C S6520X-EI系列交换机硬件支持MACsec安全加密功能,结合我司inode智能客户端以及核心交换机(S10500、S75E)构建完整的MACsec解决方案;

  基于DRNI架构

  H3C S6520X-EI系列交换机支持DRNI(Distributed Resilient Network Interconnect、提供设备级冗余保护和流量负载分担,同时提高系统的可靠性,通过将两台物理设备在转发层面虚拟成一台设备来实现跨设备链路聚合,分布式弹性网络互连)跨设备链路聚合技术,保持控制层面互相独立。

  PTP时钟

  H3C S6520X-EI系列支持1588V2功能、满足网络设备间高精度时间同步需求,相比同精度的GPS时间同步,提升安全的同时部署成本更低。

iNQA智能网络质量分析

  H3C S6520X-EI系列支持iNQA(Intelligent Network Quality Analyzer。iNQA适用于大规模IP网络、可快速测量网络性能的检测机制,智能网络质量分析)。H3C S6520X-EI系列目前支持丢包测量、可测量正向、反向以及双向的丢包情况(包括丢失的报文数、报文的丢失率、丢失的字节数、字节的丢失率),利用测量结果可快速定位丢包时间、丢包位置、丢包严重程度。

  eMDI增强型媒体传输质量

  H3C S6520X-EI系列支持eMDI(Enhanced Media Delivery Index、增强型媒体传输质量指标),eMDI专门为视频、音频业务设计的网络质量监控和故障定界方案,可直接对IP网络中各个网络节点上指定的由TCP或RTP承载的业务报文进行实时监控与分析。网络管理员可以结合多个网络节点的监控与分析结果,对故障位置进行快速定界。

  音频质量分析

  多媒体音频、视频业务在日常生活中应用广泛。用户对多媒体服务体验要求日益提高,且内容丰富多样。传统网络设备在传输用户流量过程中对多媒体流量与其它流量不作区分。在发生网络拥塞时,严重影响用户体验,多媒体音、视频业务可能会出现卡顿的现象。

  H3C S6520X-EI系列支持服务质量分析功能。会话初始协议)的多媒体流量,可识别用户基于SIP(Session Initiation Protocol,开启本功能后本设备优先转发该类流量,收集并保存流量信息与会话信息,并且本设备会对该类流量进行分析,以保障服务质量。

  Netstream可视化

  NetStream 是基于网络流信息的统计技术。定义了一种用于设备输出网络流量的统计数据的方法,供后续进一步的分析处理,设备对通过其转发的数据进行统计和分析,经合并处理后存入数据库,并上报给网络流量分析器。

  H3C S6520X-EI系列交换机支持Netstream网络流信息统计技术,可实现流量的分析和统计,并建立流表实现单向/双向NetStream功能。

  完善的安全控制策略

  H3C S6520X-EI系列交换机支持AAA,RADIUS认证,及时的诊断和瓦解网络非法行为,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定;支持配合H3C公司的iMC平台对在线用户进行实时的管理。

  H3C S6520X-EI系列交换机提供增强的ACL控制逻辑,在简化用户配置过程的同时。并且支持基于VLAN的ACL下发,避免了ACL资源的浪费,支持大容量的入端口和出端口ACL。

  多重可靠性保护

  H3C S6520X-EI系列交换机还具备设备级和链路级的多重可靠性保护。采用过流保护、过压保护和过热保护技术。

  可插拔电源以及风扇提高设备的硬件可靠性。H3C S6520X-EI系列支持模块化双电源和双风扇组件;所有机型的接口板,电源模块以及风扇模块均可以热插拔而不影响设备的正常运行。此外整机还支持电源和风扇的故障检测及告警,可以根据温度的变化自动调节风扇的转速。

  出色的管理性

  H3C S6520X-EI系列交换机支持丰富的管理接口,例如Console、带外网口、USB口,支持SNMPv1/V2/v3、支持iMC智能管理中心。支持CLI命令行、并且支持SSH2.0、SSL等加密方式,TELNET及FTP配置,Web网管,使设备管理更方便,支持OAM,使得管理更加安全。

  专业的防雷功能

  H3C S6520X-EI系列交换机采用专业的内置防雷技术、支持业界领先的10KV业务端口防雷能力,使其在比较恶劣的工作环境中也能极大的降低雷击对设备的损坏率。

  路由器

  H3C SR8800 系列路由器

  SR8800系列是H3C自主研发的高端路由器、该操作系统在多核CPU的支持、分布式计算、模块化设计、高可用性架构、虚拟化、开放性等方面与SR8800系列路由器完美融合;采用成熟的虚拟化技术IRF2.0,单槽位性能灵活扩展,可在提高网络可靠性的同时降低设备维护工作量;支持强大的BRAS功能,支持高密度10GE、40GE、100GE接口,采用先进的正交CLOS硬件架构,可满足不同网络位置需求;支持先进的网络操作系统Comware V7,满足运营商多业务边缘MSE设备以及高校园区网核心设备的发展需求;支持多种网络保护技术和1588v2同步以太网等功能,作为ER路由器满足运营商IPRAN组网需求。

广域网IRF2.0虚拟化

  H3C在广域网骨干路由器设备上支持虚拟化功能,实现多路由器系统的统一管理和控制。将多台物理设备逻辑成一台设备,大幅降低运维成本,提升网络运营效率,扩展系统容量,简化网络拓扑和网络策略,使多台物理设备协同工作,提升网络的收敛速度。

  1、 多台路由器设备逻辑为一台设备,极大的扩展了路由器的容量

  2、 实现多路由器系统的统一管理和控制,简化网络拓扑,提高运营效率,大幅地降低维护成本;

  3、 通过跨设备链路聚合技术,提高整个网络架构的可靠性,提升网络的收敛速度;

  4、 通过路由热备份技术、避免了业务的中断,在整个逻辑架构内实现控制平面和数据平面等信息的实时备份,可消除单点故障。

  强大的BRAS功能

  传统的SR路由器承接Mobile、Business、IPTV等电信业务,完成用户的认证和管理,BRAS作为宽带网络应用的接入网关。SR8800系列路由器集SR和BRAS功能于一身,提高用户网络设备利用效率、节省用户投资:

  1、 支持iTA(Intelligent Target Account,智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务的计费、带宽控制和QoS等,为用户提供差异化的业务运营方案;

  2、 支持有线无线统一认证,简化用户管理成本,通过大容量BRAS满足海量用户终端接入需求,同时满足无线终端的移动性需求和无感知认证需求;

  3、 支持BRAS IRF热备功能,避免设备单点故障的同时简化运维管理工作。

  新一代网络操作系统

  SR8800系列路由器控制平面采用多核及SMP对称多处理技术,可以动态加载、单独升级,运行先进的操作系统Comware V7,各软件模块有独立的运行空间。

  Comware V7支持分布式计算,全局服务、将各全局服务的主程序分布到不同的主控系统,可以有效的分担各CPU的压力,提高系统的整体性能,可以运行于指定的主控CPU系统,如:MPLS、BGP等。一个全局服务可以通过进一步拆分子功能,将子功能分布到不同主控CPU系统运行,实现一个全局服务的分布式计算。

  开放业务构架(OAA)满足定制化需求

  SR8800系列路由器秉承H3C公司的开发架构设计理念——开放应用架构(OAA)、如:防火墙板卡、入侵防御板卡、LB板卡等嵌入式的安全插卡,实现了高端路由器和业务应用系统的无缝整合,以满足后续业务个性化定制和升级的要求,提供了开放应用平台(OAP)板卡。

  H3C MSR 5600路由器

  随着云业务大规模的应用,广域网为支持这些应用也出现了重大变革,用户对于传统路由设备提出了新的需求,其主要体现在以下几个方面:

  网络性能需求。在基本的带宽、性能和可靠性需求基础之上,更加关注网络时延、抖动等网络指标以保证业务在云广域网络中的体验

  网络安全需求。伴随着无线通信接入技术的进一步发展,网络接入终端形态已由单一的PC发展为多元化的智能终端、PAD、扫描枪等丰富的终端接入形态,BYOD(Bring your own devices)日趋风行,网络安全边界被打破,客户对于网络设备的安全性提出了更高的要求

  网络管理需求。客户需要更加简单、自动化的管理手段,简化网络设备和承载应用的配置、变更、管理与维护,并能对对网络设备进行自动化部署和管理,以提高效率和降低管理成本

  云支撑技术需求。网络设备要具备丰富的云网络和云计算的支撑技术以满足云网络应用和计算的需要,如有关虚拟化、开放式架构平台等技术

  面临这种机遇和挑战,开发了MSR 5600多业务路由器,H3C公司依靠十多年对企业网和运营商网络的深入理解以及扎实技术的积累。MSR 5600既可作为中小企业的出口路由器、也可以作为政府或企业的分支接入路由器,还可以作为企业网VPN、NAT、IPSec等业务网关使用,与H3C的其他网络设备一起为政务、电力、金融、税务、铁路、教育等行业用户和大中型企业用户提供全方位的网络解决方案。

  MSR 5600路由器产品包括:MSR 5660、MSR 5680、MSR5620款型。

  先进的技术支撑

  采用H3C成熟的Comware网络操作系统,提供更智能的业务调度管理机制,支持业务模块化的松耦合,并能实现进程和补丁的动态加载

  卓越的高性能多核CPU处理器,采用无阻塞交换架构,极大提升多业务并发处理能力

  支持OAA开放式应用架构,支持云业务平台CVK、VMWARE、广域网优化(WAN)、Lync协同办公、客户第三方的业务等开放式应用

双主控、模块化系统架构,实现主控板毫秒级切换和进程级的备份

MSR5660/5680支持冗余交换网板

集成路由交换矩阵技术,路由和交换平面分离,实现万兆级传输速率

多种业务协处理引擎,包括数据加密引擎和语音DSP处理引擎等

  支持信道化子接口,将网络接口划分为多个独立的逻辑子接口,在业务平面进行隔离,每个子接口是提供特定网络功能和网络特性的逻辑网络,拥有独立的带宽资源,支持资源隔离,各平面间的带宽不能相互抢占

  强大的安全功能

业务安全

  报文过滤功能,支持状态过滤、MAC地址过滤、IP和端口号过滤、时间段过滤等

支持业务流量实时分析等

网络安全

  多样化的VPN技术,包括IPsec、L2TP、GRE、ADVPN、MPLS VPN,以及多种VPN技术的叠加使用

  支持路由器协议的安全防护,支持OSPF/RIP/IS-IS/BGP动态路由协议认证、支持OSPFv3/RIPng/IS-ISv6/BGP 的IPSec加密、 支持丰富的路由策略控制功能

终端接入安全

  一体化的终端接入绑定认证,包括EAD安全检查认证、802.1x认证、终端MAC地址认证、 基于WEB的Portal认证、终端接入静态绑定、MAC自动学习绑定

  ARP攻击防范,支持源MAC地址固定、ARP报文攻击防范、地址冲突检测和保护、ARP端口限速、ARP Detection、ARP源MAC地址一致性检查、ARP源抑制、ARP主动确认机制等

设备管理安全

  支持基于角色权限管理,能够基于角色进行资源分配、用户与角色的对应、权限二维分配方式

  支持控制平面流量限制,支持基于协议类型、不同队列、已知协议报文、指定协议报文等进行流量控制和过滤

  远程安全管理,支持SNMPv3、支持SSH、TR069远程管理等

  管理行为控制审计,支持AAA服务器集中验证、执行命令行授权、操作记录实时上报等

国密办加密算法

  支持国家密码管理局提出的SM1、SM2、SM3、SM4加密算法

  精细化业务控制

  通过精细化识别和精细化控制,实现对应用层业务的限速、带宽保障、过滤等功能,并通过精细化统计指导网络优化

  支持等价链路负载分担(ECMP)和非等价链路负载分担(UCMP),UCMP支持根据链路带宽比例进行负载分担;

  业务智能选路通过非对称链路负载分担、流量智能负载分担和多拓扑动态路由等技术,实现不同场景下充分利用网络链路,支持多链路的负载分担和基于业务和应用的负载分担

  支持基于多种方式下网络带宽的弹性共享,包括基于业务的弹性共享、基于用户和用户组的弹性共享、基于链路的弹性带宽共享和基于用户的带宽限制

  支持SDN方案,支持SegmentRouting、BGP-LS等广域网SDN相关技术

  智能化网络管理

完善的网络管理方式,支持命令行、SNMP、TR069等方式

  支持零配置部署,可实现零配置方式下的批量设备开局,通过无线短信实现设备的零开局,并且在误配置时可自动实现设备配置的回退

  Comware内置的EAA功能,对系统软硬件部件的内部事件、状态进行监控,出现问题时收集现场信息并尝试自动修复,并能将现场信息发送到指定的Email邮箱

  支持U盘系统自动启动、U盘配置自动导入和USB Console接口

  高可靠性

支持冗余主控,故障切换时间为毫秒级

支持主控、接口模块、风扇、电源热插拔,支持双CF卡备份

  控制平面和转发平面的物理分离,最大限度的提高系统的故障隔离能力和可靠性

  独立硬件处理模块监控系统,可编程器件支持在线升级和自动加载,增强产品的可靠性

  链路毫秒级快速故障侦测技术(BFD),可实现同静态路由、RIP/OSPF/BGP/ISIS动态路由、VRRP和接口备份的联动

  网络业务质量智能检测技术(NQA),可实现同静态路由、VRRP和接口备份的联动

支持多设备的冗余备份和负载分担(VRRP/VRRPE)

支持快速重路由、GR/NSR等可靠性技术

支持5G扩展,保障链路高可靠

  网络虚拟化

  为降低用户组网的复杂性,率先在广域网设备上支持IRF2(第二代智能弹性架构)技术,提高管理效率,将物理上两台设备虚拟化成一台逻辑设备,提升链路带宽利用率以及设备的使用率,极大的降低了用户网络的运维成本。

  支持跨设备以太网链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的可靠性和链路资源的利用率;

  云间互联

  支持可扩展虚拟局域网络VxLAN技术来完成数据中心二层互联需求。VxLAN解决方案组网简单,成本低廉,只需要在站点边缘部署一个或多个支持VxLAN功能的设备,且企业网络和服务提供商网络无需做任何变动;同时。VxLAN解决方案还提供了对数据进行加密IPsec技术的组合解决方案

,来提高数据中心数据在公用网络上传输的安全性绿色环保

完全满足RoHS标准

  先进的风道隔离设计,电源与系统风道隔离设计,独特的双L形风道设计,电源风道与系统风道两个L型风道提高了空间利用率

  风扇级冗余备份设计,多级风扇调速方案,系统会根据产品内部温度确定系统需要的风扇转速,最大可能的降低了风扇噪音与能耗

  智能节电管理,灵活定义HMIM/主控板/转发板节电策略,最大限度地降低设备能耗

  无线产品

  H3C WX5500H系列新一代企业级核心多业务无线控制器

  3C WX5500H是新华三技术有限公司(以下简称H3C公司)自主研发的新一代高性能有线无线一体化控制器(AC、Access Controller)产品系列。WX5500H系列无线控制器定位国内高端企业市场、具有大容量、高可靠、业务类型丰富等特点。硬件方面WX5500H系列配备高性能多核CPU及多块FPGA扣板、可以做到无线隧道全尺寸报文线速转发。软件方面、采用H3C全新一代Comware V7网络操作系统平台(以下简称V7系统),除支持原系统的精细化用户控制管理、完善的射频资源管理、7X24小时无线安全管控、二三层快速漫游、灵活的QoS控制、IPv4&IPv6双栈等多项功能之外,还支持多核控制平面、新一代无线定位、Bonjour、Hotspot2.0等新兴的无线软件特性。

  相比传统无线控制器、另外还提供有线无线紧耦合的一体化接入,可管理性有极大提升,WX5500H系列支持云计算管理、分层AC、星型IRF等多种灵活的组网方式,有线无线特性在同一个系统中配置和管理。

  H3C WX5500H系列无线控制器包含WX5540H、WX5560H、WX5580H三款型号*。配合H3C Fit AP产品系列,可以满足大型企业园区WLAN接入、无线城域网覆盖、热点覆盖等无线场景的典型应用。

  提供对802.11ax AP的管理

  WX5500H系列无线控制器在支持对传统802.11a/b/g/n/ac AP管理的同时。极大提升了高密度用户环境下的用户体验,有效减少无线网络的部署开销,还可以与H3C基于802.11ax协议的AP配合组网,有效接入用户数得到了极大的提高,促使无线频谱资源利用率成倍提升,从而突破传统无线网络串行通信的机制。

  基于全新的操作系统

  WX5500H系列无线控制器采用H3C新一代V7系统开发,新的操作系统极大提升产品的性能和可靠性,能够满足企业市场上越来越复杂的网络应用,相比上一代操作系统,V7系统具有多方面的优势:

  多核控制:在V7系统中可以根据需要调整CPU控制核和转发核的分配比例,同时提供强大的并发计算能力,可根据需求达到一个最佳平衡,能够充分提升CPU的控制计算及数据计算的能力。

  支持用户态多任务:V7系统采用全新的软件运行权限控制方式、某一任务运行错误只局限在本任务之内,每个任务占用独立的资源,使系统能够保持安全可靠地运行,绝大多数网络业务都运行在用户态,不同网络业务占用不同的任务,不影响其他任务。

  用户态任务监控:V7系统具有任务监控功能,系统会重载该任务,如果用户态任务出异常情况,使业务能够迅速恢复,系统专门监控用户态的各个任务的运行情况。

  采用新的单独业务升级的方式:V7系统支持单独的业务升级。有效提供网络稳定性,保证升级的安全性,相对公司前一代操作系统,只升级单独的某个业务模块而不需更新整个软件,可大大减少重启升级的次数。

  提供强大的有线无线处理性能

  WX5500H系列无线控制器采用新型高性能多核CPU。同时配置了高带宽的交换芯片和高性能的可编程FPGA扣卡,该CPU采用 8个独立内核,设备配置芯片的性能带宽如下表所示,可以虚拟32个内核,提供业界领先的无线报文处理能力,提供强大的并发计算能力。

  提供高密端口接入

  WX5500H系列无线控制器在对外接口提供了高密的端口接入。计费等的管理,以支持更好的有线无线一体化接入(包括用户接入,以满足不同市场的要求,根据款型对外提供的不同的业务接口,有线无线用户统一管理),用户认证。产品通过提供高密端口及多种端口类型,能满足用户灵活组网和网络接入。

  支持高可靠性备份机制

  H3C WX5500H系列无线控制器可支持多种可靠性组网方式,具有以下优势:

  IRF:无须专用线缆或接口,只需二层相通即可建立IRF,多台AC虚拟化为一台,具有组网简单、配置管理统一、业务切换无感知等优势;

  支持N+1备份;AC组中一台AC宕机不影响其他AC的功能,具有组网成本低,业务弹性拓展等优势;

  灵活的license控制:一台设备安装License,其他设备可共享使用;License绑定安装后可以方便的卸载和迁移;

  支持无线业务逃生:当认证服务器出现故障时,AC检测服务器不可达,自动开启认证逃生,用户业务不中断;当AC出现故障时,AP能够自动检测capwap链路中断,自动开启remote-ap功能,业务不中断;

  支持分层AC架构

  分层AC架构是H3C创新提出的针对市场上多级组网需求的全新组网模型。由一个总的核心层管理AC下挂多个本地接入层AC,接入层AC直接下挂AP,分层AC采用类似大型连锁企业机构集中控制分级管理的架构方式。接入层AC主要功能包括AP接入和数据转发等实时性业务,核心层AC主要做网络的管理控制和集中认证等非实时性全局业务,另外核心层AC也具有普通AC的接入AP及数据转发功能。核心层AC为高性能AC,跟现有网络平级布置;分层AC的这种架构模型将有线无线一体化理念推向新的高度,布置在汇聚层;而接入层AC可以由标准AC、All-in-one AC(具备路由、DPI功能)或有线无线一体化交换机组成,能够适用于大规模无线网络部署。分层AC模型天然支持总部和分支的应用场景、核心层AC集中控制,极大地简化了版本升级工作,核心链路带宽和核心层AC转发能力不再mg不朽情缘成为 瓶颈,接入层AC和下挂AP能够很方便的实现自动升级和配置同步。在漫游场景。接入层AC负责AP间切换,漫游性能也得到极大提升。

  支持丘比特定位

  WX5500H系列支持CUPID方式进行无线定位,因为准确度高,也称为丘比特定位系统。丘比特定位系统采用了类似于雷达探测的原理。AP主动给客户端发送探测报文,通过计算发送报文和响应报文的时间差来计算客户端的位置。

  分类分类描述CUPID指纹定位法

  障碍物移动的人群的身体遮挡基本无影响。基于电磁波传输时间有影响。信号强度衰减较大

  多径环境室内环境,信号经过反射、直射多种路径到达,RSSI的波动幅度大无影响有很大影响

  工程量现场勘查、信号特征调查等较小较大。需要人工采集指纹特征数据库

  精度同样部署密度情况下的定位准确度可以到2米的精度5米~15米,一般在10米

  稳定性定位引擎输出的坐标,在真实环境下受多种因素的干扰下的稳定性基于直射路径的传输时间,输出较稳定受障碍物、多径效应、部署密度、环境改变等因素,定位结果波动的较大

  提供新一代智能业务感知

  智能业务感知(Intelligent Application Aware)为有线和无线用户提供基于用户角色的应用层安全、QOS和转发策略。通过智能业务感知功能、可以指定谁能访问网络,他的各种应用(如http, ftp等)能访问的网络范围以及允许的网络带宽。相比上一代产品、扩充了应用的识别和统计功能,新一代智能业务感知业务加入了对报文深度分析(DPI)功能。在上一代系统中,主要是基于以太网协议的四层端口号粗犷的识别,(比如80端口对应HTTP协议,20/21对应FTP。而在新一代系统中,8000端口对应QQ等),根据具体应用中报文的特征库进行识别,直接基于以太网协议报文的七层特征,用户可以通过设置代理之类的方式绕过访问限制,是可以进行完全的限制,对于这样精准的识别。通过报文深度解析功能不需要逐条设置禁止访问的网站(例如京东、淘宝、一号店等网站),提升了效率,简化了配置工作,而只需要设置禁止访问购物累网站即可。

  提供灵活的数据转发方式

  传统的无线控制器部署一般采用集中式转发模式,AC可以对报文进行全面控制和安全监管,但所有的无线业务流量需要到AC进行统一处理,核心链路带宽和AC转发能力容易mg不朽情缘成为 瓶颈。特别是AP和AC通过广域网方式进行连接时。AP作为数据接入设备部署在分支机构,而AC部署在总部,再由AC进行集中转发,所有用户数据由AP发送到AC,导致转发效率低下。WX5500H系列无线控制器可以支持集中式转发、分布式转发、策略转发,用户根据业务需要和网络实际情况可以灵活设置转发方式。

  WX5500H系列无线控制器同时支持集中认证本地转发的组网方式,提供802.1X和Portal的集中认证和管理,在数据流本地转发的情况下。

  支持运营级无线用户接入控制和管理

  基于用户的接入控制是WX5500H系列无线控制器产品的一大特色,User Profile(用户配置文件)提供一个配置模板,能够保存预设配置(一系列配置的集合)。用户可以根据不同的应用场景为User Profile配置不同的内容。比如CAR(Committed Access Rate,承诺访问速率)策略和QoS(Quality of Service,服务质量)策略等。

  用户访问设备时。需要先进行身份认证。在认证过程中。认证服务器会将User Profile名称下发给设备,设备会立即启用User Profile里配置的具体内容。当用户通过认证访问设备时、设备将通过这些具体内容限制用户的访问行为。当用户下线时、从而取消User Profile对用户的限定,系统会自动禁用User Profile下的配置项。因此,User Profile是预设配置,没有用户上线(可能是没有用户接入、或者用户没有通过认证、或者用户下线)时,User Profile适用于限制上线用户的访问行为,并不生效。

  另外,这种方式不但可以使得客户在AAA服务器上对用户组进行权限的配置和修改,网管人员可以轻松通过该方式对不同级别的人或人群进行接入权限分配,同时支持对具体用户的权限的配置,WX5500H系列无线控制器还支持基于MAC的认证接入控制方式,这种精细的用户权限控制大大增强了无线网络的可用度。

  基于MAC的VLAN同样也是WX5500H系列无线控制器的一大特色。又可以做到用户级粒度的精细管理,在控制策略上,这样做既可以简化系统配置,同时在控制器上基于VLAN配置安全策略,管理员可以把相同性质的用户(MAC)划分到同一个VLAN。

  出于安全性或计费等考虑。系统管理员可能希望控制无线用户接入到网络中的位置。WX5500H系列无线控制器支持基于AP位置的用户接入控制。当无线用户接入网络时。从而达到限制无线用户只能接入到指定位置的AP的目的,可以通过认证服务器向AC下发允许用户接入的AP列表,在AC上进行接入控制。

  支持信道智能切换

  无线局域网中,每个AP只能够工作在非常有限的非重叠信道上,信道是非常稀缺的资源,所以如何智能地为AP分配信道是无线应用的关键,比如对于2.4G网络,只有3个非重叠信道。

  无线局域网工作的频段存在大量可能的干扰源,它们在网络中的出现将干扰AP的正常工作,如雷达、微波炉。通过信道智能切换功能,可以保证每个AP能够分配到最优的信道,微波炉等干扰源,而且通过实时信道干扰检测,尽可能地减少和避免相邻信道干扰,可以让AP实时避开雷达。

  支持智能AP负载分担

  802.11协议把无线漫游的决策交给了无线客户端。无线客户端一般会根据AP信号强度(RSSI)选择AP,这很容易导致大量的客户端仅仅因为某个AP信号较强而连接到同一个AP上。由于这些客户端共享无线媒介,导致每个客户端的网络吞吐将大量减少。

  智能负载分担方法可以实时地分析无线客户端的位置,动态地确定在当前时刻和当前位置下哪些AP可以彼此分担负载,通过控制无线客户端接入的AP,来实现这些AP间的负载分担。系统不仅支持按照用户在线会话数的负载分担,而且支持按照用户流量负载的分担。

  支持7层移动安全检测/防御(WIPS)

  WX5500H系列无线控制器支持的移动安全防御模式有:黑名单、白名单、Rogue防御、畸形报文检测、非法用户下线、基于可预设升级的Signature MAC层攻击检测与反制(例如:DoS攻击,Flood攻击、中间人攻击)等。配合无线应用控制台内置的海量智能专家知识库,对于明确的非法攻击源(AP或终端等),实现可视的物理位置跟踪监控和交换机物理端口移除,可以获得灵活的无线安全策略判断依据。

  通过配合H3C专业核心层防火墙/IPS设备,更可以实现移动园区的7层立体安全防御,满足真正的从无线(802.11)到有线(802.3)端到端安全防护需求。

支持802.1x认证,MAC地址认证,Portal认证等

  WX5500H系列无线控制器支持多种认证方式:

  802.1x认证:WX5500H系列无线控制器支持TLS、PEAP、TTLS、MD5、SIM卡等多种802.1x的认证方式、提供对MD5、TLS、PEAP这几种主流认证方式的支持,同时还支持802.1x本地认证方式,用户不再需要额外配置AAA服务器。WX5500H系列无线控制器还支持通过802.1x认证后动态授权VLAN和ACL功能、对用户的策略可以事先设定好,用户认证时,系统自动配置客户权限。

  MAC地址认证:WX5500H系列无线控制器支持MAC地址认证。MAC地址认证可以确保只有医院的PDA工作终端才能接入到无线网络,MAC地址认证却可以轻松解决该问题,而拒绝病人的无线PDA使用专用无线网络,这些MAC地址对应的终端就可以被允许被接入到网络,而事先没有被配置的非法终端则不能接入无线网络,对一些手持终端(例如:Wi-Fi Phone、手持移动终端等)并不方便采取电脑上的认证方式,实现在控制器或者AAA服务器上配置好合法的MAC地址,该功能极大地方便了例如无线医疗系统等应用。

  Portal认证:WX5500H系列无线控制器提供内置的Portal认证服务器。该认证方式无需客户端配合。当用户认证通过后,可以灵活跳转到指定访问首页并启动相应授权和计费,直接通过浏览器WEB Portal页面作为认证通道。同时也可以根据策略要求、灵活推送定制Portal页面,广泛使用在无线校园、无线城市、访客接入等应用场景,达到广告宣传、信息传递的作用。

  支持IPv4/IPv6双协议栈(Native IPv6)

  WX5500H系列无线控制器支持无线客户的IPV6接入。在隧道起点AP上,所以可以做到IPv6优先级到隧道优先级映射等;在AC侧,由于设备对IPv6感知,同样可以对IPv6报文进行ACL过滤等复杂的控制和过滤。

  WX5500H系列无线控制器同样可以部署在IPv6网络中。AC和AP之间自动协商成IPv6隧道。AC和AP完全工作在IPv6状态时。并能处理无线客户的IPv4报文,无线控制器仍能正确地感知IPv4。WX5500H系列无线控制器IPv4/6灵活的适应能力。既能在IPv6孤岛中给客户提供IPv4的服务,同时也能在IPv4孤岛中让用户轻松通过IPv6协议登录到网络,能满足客户在IPv4到IPv6网络迁移中的各种复杂的应用。

  针对校园网层出不穷的IPv6伪造报文攻击。源地址有效性验证)技术,WX5500H系列无线控制器支持IPv6 SAVI(Source Address Validation。通过对地址分配协议的侦听获取用户的IP地址、且不可伪造他人IP地址,保证了源地址的可靠性,保证随后的应用中能够使用正确地址上网。同时。通过IPv6 SAVI和Portal技术的结合,进一步保证了所有上网用户报文的真实性和安全性。

  提供端到端的QoS

  WX5500H系列无线控制器基于新一代V7系统开发,不但对Diff-Serv标准完善支持,同时增加了对IPv6协议的QoS支持。

  QoS Diff-Serv 模型中主要包括流分类、流量监管(Policing)、队列管理、队列调度(Scheduling)等,使网络运营商可为用户提供具有不同服务质量等级的服务保证,使Internet真正mg不朽情缘成为 同时承载数据、语音和视频业务的综合网络,完整实现了标准中定义的EF、AF1~AF4、BE等六组PHB及业务。

  支持快速的二、三层漫游

  H3C公司的集中式无线架构不但能方便地实施二层漫游、集中式架构非常容易解决跨三层漫游的问题,用Fat AP部署的WLAN网络,WX5500H系列无线控制器支持二、三层漫游,漫游域不受子网的限制,而且非常有利于跨三层的漫游实现,由于AP之间传递的信息有限,导致垮三层的漫游实现及其麻烦。这种优秀的漫游特性,无需过多考虑现有网络的规划,更多关注在无线信号的覆盖即可,减少了网络规划成本,这种方式大大简化了前期的网络规划,可以让客户在规划无线网络时。

  传统模式下。当无线用户终端使用802.1x作为802.11接入认证和密钥交互的手段时,无线用户终端和AP间的交互报文会非常的多。当无线用户终端在两个AP间漫游时、势必造成漫游切换的时间过长,如果无线用户终端在新AP接入的过程完全遵从完整的802.1x的交互过程,这样的长切换时间是无法忍受的,对于某些对漫游切换时间敏感的业务(例如语音业务)。WX5500E系列无线控制器采用Key caching技术完成漫游时用户的快速切换。同时又能保证用户身份的识别和密钥使用的连续性;无线用户采用快速漫游方式,单AC内漫游时间不超过50ms,可以使无线用户终端在两个AP间进行漫游时不必重新进行完整的802.1x认证交互过程,满足了语音业务的苛刻需求,Key caching技术在用户的安全接入和快速漫游间做了一个很好的平衡。

  支持多种分支机构远程接入场景

  当AC和AP通过广域网链路进行连接时、提升分支机构局域网打印访问、终端互访等业务性能,用户可以灵活选择集中转发或本地转发模式。

  当广域网链路发生故障或AC发生故障时、可以继续访问本地资源,在线用户不掉线,并且可支持AC逃生功能。

  当分支机构AP部署于私网内时,AC可以穿越NAT与AP进行通信。

  H3C WA6638i室内放装型802.11ax无线接入设备

  H3C WA6638i无线产品是新华三技术有限公司(H3C)自主研发的新一代802.11ax AP产品,

  采用三频802.11ax设计。可广泛应用在会议,场馆、教学等高密用户接入场景。

  WA6600系列目前有WA6638i在内的多款产品,适用于壁挂、吸顶等多种安装方式,外型大方美观,WA6638i内置智能天线,支持三频接入,安装方式灵活。

业界领先的新一代802.11ax技术设计

  H3C WA6638i 802.11ax业界旗舰产品。整机接入速率可达10.75Gbps,三频16流设计,所有射频均支持MU-MIMO。其中5GHz射频1采用4条空间流设计。最大支持4.8Gbps接入速率。5GHz射频2采用8条空间流设计。最大支持4.8Gbps接入速率;2.4GHz射频采用4条空间流设计,非常适合极端高密度接入场景使用,最大支持1.15Gbps接入速率。

  实现多终端同时通信,突破无线传统竞争弊端

  H3C WA6638i AP支持MU-MIMO技术。通过MU-MIMO技术可实现AP同一时刻向多个终端发送数据,MU-MIMO是802.11ax的最重要特性,根据终端流数的不同,即WA6638i可同时为多个终端发送数据信息。WA6638i整机最多可以同时为16个终端发送无线报文、提升高密度用户情况下的用户体验,突破传统无线网络串行通信的机制,有效接入用户数得到了极大的提高,无线频谱资源利用率成倍提升,有效减少无线网络的部署开销。

  实现智能云接入和优质的无线网络TCO

  WA6638i AP遵从802.11ax协议标准、整机最高万兆的有线接入能力,能提供3个射频接入,实现4.8Gbps+4.8Gbps+1.15Gbps的无线传输速率以。通过内置智能天线覆盖技术,可以有效地从覆盖范围、接入密度、运行稳定等方面提供更高性能的移动云接入服务并协助用户实现优质的无线网络TCO(总拥有成本/Total Cost of Ownership)。

  支持OFDMA技术(正交频分多址)

  WA6600系列无线接入点产品支持OFDMA技术,减少传统协议中多用户空口资源冲突及退避带来的延时,提高多用户场景下语音、视频等低延时应用的用户体验,AP可以将无线带宽更加细分,在同一时刻利用不同的子载波向多个终端传输数据。

  支持空间复用技术

  WA6600系列无线接入点产品支持空间复用技术、可以改善多用户使用过程中同信道干扰问题,同时还大大提升频谱资源利用率,AP通过识别非关联报文同时控制调整发射功率。

  支持TWT技术(目标唤醒时间)

  WA6600系列无线接入点产品支持TWT技术、更减少了终端不必要的唤醒次数,达到节能的目的,允许AP对终端的唤醒与休眠进行统一调度安排,不仅可以减少终端之间的冲突。

  内置物联网功能

  WA6638i产品采用内置BLE5.1/RFID/Zigbee模块,支持对BLE/RFID/Zigbee等物联网终端提供接入管理,同时支持iBeacon摇一摇等的特性。

  支持对物联网业务的扩展

  WA6638i支持外接T320系列物联网模块,采用链式部署模式,单端口最多可串接10个物联网模块,混合扩展ZigBee/RFID/BLE等全制式物联网协议的扩展。

  绿色低碳设计

  WA6600 系列AP采用专业绿色低碳设计。合理化调配终端休眠队列,动态调整MIMO工作模式,智能辨识终端实际性能需求,支持动态MIMO省电模式(DMPS)与增强型自动省电传送(E-APSD)。

  WA6600 系列AP支持Green AP模式。实现单天线待机,节能更精准。

  WA6600 系列AP通过创新性的逐包功率控制(PPC)技术。在确保报文能成功传输的前提下动态调节AP设备和客户端直接的双向功率,以达到减少设备能耗和延长移动终端待机时间的作用。

  提供本地转发功能

  当WA6600 系列AP (Fit模式)通过广域网方式转发时、无线接入设备部署在分支机构,所有用户数据由无线接入设备发送到无线控制器,再由无线控制器进行集中转发,而无线控制器部署在总部。WA6600 系列AP可将数据报文在无线接入设备上直接转化为有线格式的报文、使得数据报文不经过无线控制器,而是在本地进行转发,大大节约了有线带宽。

  支持IPv4/IPv6双协议栈(Native IPv6)

  WA6600系列AP全面支持IPv6特性,设备实现了IPv4/IPv6双协议栈。无论原有有线网络是IPv4还是IPv6,都可以自动地与WX系列控制器进行注册提供WLAN服务,不会mg不朽情缘成为 网络中的信息孤岛。

  提供EAD无线接入

  终端准入控制(EAD。从而提高了无线网络的整体安全性,对接入网络的用户终端强制实施企业安全策略,End user Admission Domination)解决方案从控制用户终端安全接入网络的角度入手,只有无线客户端符合相应的安全策略之后才允许正常访问网络,整合网络接入控制与终端安全产品,通过与安全策略服务器的联动,可以对感染病毒或存在系统漏洞等不合格的无线客户端进行下线、隔离、提醒或监控等多种方式的处理。

  支持远程探针分析

  WA6600 系列AP支持作为远程探针分析的Sensor设备,每射频均可以对覆盖区内的Wi-Fi报文进行侦听捕获并实时镜像到本地分析设备供网络管理员进行故障排查、优化分析。远程探针分析功能既可以针对工作信道进行无收敛镜像,灵活满足无线网络监控运维要求,也可以对所有信道轮询采样。

  内置射频优化引擎(ROE)

  WA6600 系列AP内置射频优化引擎(RF Optimizing Engine)。有效提升无线部署中高密度接入、流媒体传输等场景中的应用加速能力和质量保障效果,通过基于特征和协议的射频优化。其中包含:多用户公平调度、混合接入公平、过滤干扰、速率最优、频谱导航、组播增强(IPv4/IPv6)、逐包功率控制和智能带宽保障等。

  支持智能负载均衡

  WA6600 系列AP支持按接入用户数量和流量的复杂均衡方式。当无线控制器发现无线接入设备的负载超过设定的门限值以后,造成误均衡,但如果无线用户不在重叠覆盖区内,用户会转而接入其他负载较轻的无线接入设备,对于新接入的用户无线控制器会自动计算此用户周围是否还有负载较轻的无线接入设备可供用户接入,如果有则会拒绝用户的关联请求,传统的负载均衡方式往往会导致连接不上网络。H3C公司创新性的支持智能负载均衡技术、有效的避免误均衡的出现,从而最大限度的提高了无线网络容量,保证只对处于覆盖重叠区的无线用户才启动负载均衡功能。

  支持中文SSID

  WA6600 系列AP支持使用中文SSID,也可以使用中英文混合的SSID,为国内用户提供了更大的使用便利,可指定最长包含16个汉字的SSID。

  全面支持智能型有线无线一体化管理

  H3C全系列无线产品都可以通过开放的网络管理协议实现基于WSM的有线无线一体化管理。

  WSM是H3C在下一代业务软件平台iMC(intelligence Management Center/智能管理中心)的基础上开发的无线运营管理组件,能够满足客户网络管理不断发展的需求,不仅为管理员提供了灵活的组件选择,同时符合业界主流的SOA架构,具备良好的扩展性。基于Web的管理系统,为无线业务管理者提供了简便、友好的管理平台。与iMC智能管理平台及其它组件配合,还可实现无线设备的面板管理、故障管理、性能监控、软件版本管理、配置文件管理、接入用户管理等功能,真正实现智能型有线无线一体化管理,并可对网络中的其它设备进行统一管理。

  物联网

  H3C T320系列室内型物联网接入单元

  H3C T320系列室内型物联网接入单元是新华三技术有限公司(H3C)自主研发的新一代物联网接入模块、风格简约美观,T320系列采用新设计元素。内置2.4G RFID或BLE,使一台设备满足多业务需求,同时可支持扩展RFID、BLE、ZigBee、LoRaWAN、UWB等多种物联网协议。接收的数据可通过以太网或Wi-Fi方式进行回传,大大降低了设备部署的难度。T320系列产品可广泛应用于教育、医疗、办公及园区等场景。

  T320系列产品也可根据用户实际业务需求扩展任意制式的同系列产品进行传输,通过串接的形式解决业务多样化及并发的需求。

独立部署,便捷安装

  T320M产品上行支持物联网AP、终结者本体及802.3at/af供电,安装方式灵活,便捷。

  多种数据回传方式

  T320系列产品可支持以太网及Wi-Fi两种方式的数据回传。灵活选择回传方式,大大降低设备安装难度。

  一台设备多种业务

  T320系列产品内置2.4G RFID或BLE射频卡,同时还可通过扩展槽插安装RFID、BLE、ZigBee、LoRaWAN、UWB等各种制式插卡扩充业务能力。

  支持串行链式部署模式

  现有物联网业务多样化,不同的物联网终端厂家采用不同的无线协议进行数据的交互,如何融合多业务网络及多终端数据回传的问题mg不朽情缘成为 用户部署物联网业务首要考虑的问题:

  ● T320系列模块支持串行部署,提供统一业务管理系统,将用户业务融合管理,每一个链式结构最多可串接9个T320系列模块(不同的插卡级联个数不同),可根据实际物联网业务需求灵活扩展,解决多物联网业务接入以及高并发问题。

  ● T320M产品上行支持物联网AP、终结者本体及802.3at/af供电,第一个T320M主模块到最后一个T320模块的距离最长100m,下行支持为串接的T320模块供电。

  ● 每个串行的链式结构的第一个模块必须为T320M,后续串接的模块全部接T320模块。

全面支持智能型管理

  ● T320系列模块可以通过开放的网络管理协议实现基于新华三物联网平台的Wi-Fi&物联网一体化管理运维。

  ● T320系列模块支持WLAN、有线、物联网数据联动、支撑用户个性化业务,同时新华三物联网平台支持第三方业务及第三方应用平台的接入,增加用户业务选择空间,物联网平台作为统一的业务管理平台。

  产品应用场景

  ● 智慧医疗

  医疗数据实时采集:T320M/T320采集的数据会实时上传到物联网平台,并在平台进行存储和处理。

  人员/设备定位:对医院的重要设备/医护人员进行实时精准的资产/人员定位,以实现便捷地对设备/医护人员进行管理。

  智能病床监护:实时监测智能病床数据,反馈病床异常、收集远程操控病床指令。

  婴儿防盗:预警新生儿位置异常,及时进行抱错预警,出口预警,及时监测新生儿活动状态。

  ● 智慧校园

  智能门锁:保障学生安全,提升学校自动化管理水平。

  智能手环:学生课堂自动点到和实时跟踪、运动数据采集和校园门禁。

  实时感知预警:实时监测学生异常,并进行及时预警。

  ● 资产定位

  资产实时定位:资产实时自动化盘点、数据收集上传云端。

  实时感知预警:实时监测资产异常,并及时预警。

  ● 智慧办公

  能耗监控:智能控制室内环境(光照。创造更舒适的办公环境,温度等)。

  智慧消防:火灾及时预警、多系统联动处理,短信及时通知负责人,平台告警。

  H3C iBox580 G2物联网业务一体机

  H3C物联网业务一体机是新华三技术有限公司(H3C)自主研发的集成物联网设备管理及业务应用的融合式设备。物联网业务一体机采用主流2路2U机架式服务器,为用户提供可靠的数据边缘计算服务,深度仅为450毫米,设备完全遵从ODCC OTII技术规范,基于2颗英特尔®至强®可扩展Cascade Lake系列处理器。物联网业务一体机依据不同业务分为:智能门锁一体机、资产管理一体机和融合定位一体机,支持系统运维,网络管理,同时一体机分别集成智能门控、资产管理、人员管理等应用软件,极大程度满足用户不同业务需求,设备管理。

一体化交付

  物联网业务一体机高度集成物联网设备管理及业务应用。减少云平台繁琐的安装流程,实现独立安装,开箱即用,一体化交付。

  高性能硬件支撑

  支持2颗最高205W的英特尔®至强®可扩展Cascade Lake系列处理器,并采用NUMA Balance设计。

  冗余的热插拔电源、风扇、通过技术领先的散热设计,确保整个系统在宽温等恶劣环境条件下能够7×24小时的稳定运行。

  一台设备多种业务

  物联网业务一体机支持LoRa、ZigBee、RFID、BLE等多种物联网协议、用户可根据业务需求,选择相应一体机型号。

  高度智能化管理

  物联网业务一体机支持对我司网络设备的管理和运维。

  支持物联网终端接入数量的灵活管理,支持物联网终端的叠加和扩容。

  产品应用场景

  智能门控

  ● 门锁管理:实时了解门锁的剩余电量、门锁状态及告警等信息。

  ● 权限管理:通过平台统一下发门锁权限,不同角色权限统一管理。

  ● 远程开锁:为学生进行远程开锁,支持在安全验证后远程开锁。

  ● 开锁统计:提供多维度历史开锁统计,查看开锁时间和开锁人等信息。

  资产管理

  ● 资产实时定位:资产实时自动化盘点、数据收集上传到平台。

  ● 实时感知预警:实时监测资产异常,并及时预警。

  ● 分析报表:提供多维度分析统计数据,提高管理维护效率。

  融合定位

  ● 监控概览:对当前园区企业内员工和访客位置轮播,当前人数、进入人员、离园人数及告警汇总。

  ● 人员管理:对园区内人员进行员工及访客授权、读卡、定位、预警管理。

  ● 实时定位:对不同园区不同楼层不同房间的人员位置实时查询。

  ● 告警管理:对电子围栏内(危险区域、禁止区域)异常、人员卡终端报警进行告警管理。

扫二维码用手机看
未找到相应参数组,请于后台属性模板中添加
上一个

为客户提供:系统集成、私有云、网络安全、运维外包等多种IT增值服务。通过持续创新,立志mg不朽情缘成为 中国有价值的IT行业全方位服务的提供商。

联系信息

地址:北京市海淀区中关村东路89号恒兴大厦15A

电话:029-86897242

传真:029-86897242

邮编:100190

在线留言

留言应用名称:
客户留言
描述:
验证码


 Copyright   2021 mg不朽情缘 版权所有         京ICP备05070707号-1