产品--基础硬件
高可用、可扩展,安全管理,运行监测,访问控制,使用分析,方案集成
Inspur S5560系列交换机
功能特性
Inspur S5000 系列交换机具有以下特性:
8、24 或 48 个支持线速转发的千兆以太网端口
2个SFP、2/4 个SFP(Combo)或4个SFP+上行链路
增强型以太网供电 (PoE+) 支持可提供高达 370W 的供电功率
永久 PoE 可为连接的设备不间断供电,即使交换机正在启动也可以供电
支持三层路由协议,具有强大的多业务支撑能力
具备完善的安全控制策略
灵活的以太网组网能力
直观的 Web 用户界面易于部署和管理
无风扇设计,体积小巧,延长平均无故障时间(MTBF)
智能化增强型以太网供电(仅POE型号)
Inspur S5560系列交换机支持智能化增强型以太网供电:
支持IEEE 802.3af、IEEE 802.3at标准供电,端口最高提供30W供电功率,可降低部署的总拥有成本。
支持PoE智能电源管理功能,包括使能禁止接口供电、接口输出功率配置、设备电源优先级配置、功率过载保护、过温保护等。
支持POE智能供电功能,包括定时供电、定期重启PD、监控PD连接性状态并在失联时重启。
支持永久 PoE,可在交换机重新加载期间维持 PoE 供电。这对医疗设备等重要终端以及 PoE 供电的照明系统等物联网终端十分重要,可确保不会在交换机重新启动期间造成中断。
丰富的安全特性
Inspur S5560系列交换机提供了一系列安全功能,可限制对网络的访问并降低威胁,包括:
支持ACL、Dot1X、Radius、TACACS+多种访问控制技术和用户认证安全技术,能灵活适应网络环境的多认证需求。
支持丰富的ARP防御功能,例如动态ARP检测,实现用户合法性检查功能和ARP报文有效性检查功能,通过ARP限速避免大量ARP报文对CPU进行冲击等。
通过建立和维护DHCP Snooping 绑定表,对不符合绑定表项的非法报文直接丢弃。利用DHCP Snooping 的信任端口特性,保证DHCP服务器的合法性。
简便的运维管理
支持SNMP v1/v2c/v3,支持浪潮网管软件,支持CLI命令行、WEB网管、Telnet,支持带内带外管理,管理方式多样可轻松维护,并且支持SSH2.0等加密方式,使得管理更加安全。支持RMON和端口流量统计,便于网络优化和改造。
支持自动从DHCP Server进行配置下载和软件升级,降低运维成本。
支持部分型号电源口前置,实现整台设备单面维护,简化运维,且机柜的摆放更加灵活,可以灵活选择机柜靠墙放置或者机柜背靠背放置,节省机柜空间。
具有完善的IPV6管理和认证功能,适用于IPV6网管环境的管理。
高可靠性设计
Inspur S5560系列交换机提供了大量冗余和恢复功能,具备高可靠性设计。
支持标准生成树协议(STP)、IEEE 802.1s/w 快速生成树协议 (RSTP) 和多生成树协议 (MSTP),还支持业界标准的ERPS环网解决方案,支持单环、相切环、相交环等多种组网方式,可提供50ms的快速业务倒换,实现电信级可靠性。
支持环路检测功能,自动发现和消除环路,保证网络稳定运行。
支持手工和静态LACP链路聚合功能,实现了上行链路的备份,极大地提升了接入侧设备的可靠性,提高了链路级可靠性。
技术规格
产品型号 | S5100-8TS-AC | S5560-24TS-AC | S5560-48TS-AC | S5560-24TQ-AC | S5560-8TS-AC-PWR | S5560-24TS-AC-PWR |
端口形态 | 8个10/100/1000Base-T 电口,2个1GE SFP口 | 24个10/100/1000Base-T 电口,4个1GE Combo口 | 48个10/100/1000Base-T 电口,4个1GE Combo口 | 24个10/100/1000Base-T电口,4 个1/10GE SFP+光口 | 8个10/100/1000Base-T电口,2个1GE Combo口 | 24个10/100/1000Base-T 电口,4个1GE Combo口 |
管理端口* | 1个RJ45 Console口,1个SNMP带外管理口 | |||||
MAC地址表 |
支持16K MAC地址容量 支持MAC地址自动学习和老化,支持静态MAC 支持静态、动态、黑洞MAC表项 支持基于端口和VLAN的MAC地址学习个数限制 支持MAC地址漂移管理 |
|||||
VLAN特性 |
支持4K个VLAN 支持基于MAC/协议/IP子网//端口的VLAN 支持基本QinQ,灵活QinQ 支持VLAN Mapping功能 支持Private VLAN 支持Voice VLAN 支持GVRP协议 |
|||||
Jumbo Frame | 支持 | |||||
环网保护 |
支持ERPS以太环保护协议(G.8032) 支持STP/RSTP/MSTP,支持MRSTP(多实例RSTP) 支持BPDU保护、根保护 支持环路检测保护 |
|||||
可靠性 |
支持手动聚合,静态LACP,MC-LAG 支持端口备份 支持ELPS以太线性保护(G.8031) 支持以太网OAM 802.3ah |
|||||
IP路由* | IPV4和IPV6静态路由 | |||||
IPV6特性 |
支持IPv6 Ping、IPv6 Tracert、IPv6 Telnet、IPV6 ftp/tftp/sftp 支持IPv6 SNMP 支持IPV6 Radius、IPV6 TACACS+ IPV6 NTP和SNTP 支持IPV6 ACL IPv6版本的IP Source Guard 支持ND |
|||||
组播 |
支持IGMP v1/v2/v3 Snooping和快速离开机制 支持基于端口和基于用户的立即离开 支持静态组播组 支持IGMP MVR MLD Snooping v1/v2 支持IGMP Filter 支持IGMP Proxy |
|||||
DHCP |
支持DHCP Client,DHCPV6 Client 支持DHCP Snooping 支持DHCP Relay 支持DHCP Server,支持option43 支持DHCP Snooping option61、82/DHCP Relay option82 |
|||||
镜像 |
支持流镜像 支持本地和远程端口镜像 |
|||||
QoS/ACL |
支持对端口入方向、出方向进行速率限制 每端口支持8个队列 支持SP、WRR、DRR、SP+WRR、SP+DRR等队列调度模式 支持报文重定向 支持报文的802.1p和DSCP优先级重新标记 支持对匹配ACL的流量进行重标记 支持基于端口的流量监管,支持双速三色CAR功能 支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、 源IP地址、目的IP地址、TCP/UDP协议源/目的端口号、协议、VLAN的ACL包过滤功能 支持基于时间的ACL过滤功能 支持分层限速(Hierarchy-CAR) |
|||||
安全特性 |
支持用户分级管理和口令保护 支持基于端口和MAC的801.X认证 支持CPU保护和ARP防攻击功能 支持IP、MAC、端口、VLAN的组合绑定 支持黑洞MAC地址 支持MAC地址学习数目限制 支持AAA认证,支持Radius、TACACS+ 支持端口隔离 支持安全MAC 支持SSH V2.0 支持SFTP 支持HTTPS 可支持DHCP Snooping,防止欺骗的DHCP服务器 支持动态ARP 检测,防止中间人攻击和ARP拒绝服务 支持ARP防欺骗 支持BPDU guard,Root guard |
|||||
管理和维护 |
支持Console口和带外口管理 支持SNMPv1/v2c/v3,支持CLI命令行、WEB网管、TELENET、SSH2.0等多样化管理方式 支持RMON(1、2、3、9) 支持LLDP/LLDP-MED 支持系统日志、分级告警 支持 Ping、Tracert 支持断电告警Dying gasp功能 支持NTP和SNTP 支持虚拟电缆检测(Virtual Cable Test) 支持端口环回 支持零配置自动从DHCP SERVER进行配置下载和软件升级 加载与升级(TFTP自动加载,BootROM方式升级,FTP/TFTP方式升级) 支持端口环路检测 支持光模块数字诊断 支持故障转移 支持DLDP单向链路检测 |
|||||
POE(仅POE机型) |
支持IEEE 802.3af、IEEE 802.3at标准供电,端口最高提供30W供电功率 支持对非标准PD提供强制供电模式 支持PoE电源管理功能,包括使能/禁止接口供电、接口输出功率配置、供电优先级配置、功率过载保护、过温保护等 支持POE定时供电、定期重启PD、监控PD连接性状态并在失联时重启; 支持永久 PoE功能,可为连接的设备不间断供电,即使交换机正在启动也可以供电; |
|||||
防雷能力 |
S5100-8TS-AC业务端口防雷能力:10KV S5560-8TS-AC-PWR/ S5560-24TS-AC / S5560-24TQ-AC/ S5560-24TS-AC-PWR/ S5560-48TS-AC业务端口防雷能力:6KV |
|||||
输入电压 | AC:220V,额定电压范围:100~240V;50~60Hz | |||||
最大功耗 |
S5100-8TS-AC:12W S5560-8TS-AC-PWR:150W(POE:124W) S5560-24TS-AC / S5560-24TQ-AC: 25W S5560-24TS-AC-PWR:440W ( POE:370W) S5560-48TS-AC:38W |
|||||
节能环保 |
支持802.3az以太网EEE节能* PWR型号及S5560-48TQ-AC根据温度进行风扇智能调速,其它型号均为无风扇静音设计 |
|||||
环境要求 |
工作温度:0℃~50℃ S5100-8TS-AC相对湿度:0%~90%(无凝露) S5560-8TS-AC-PWR/ S5560-24TS-AC / S5560-24TQ-AC/ S5560-24TS-AC-PWR/ S5560-48TS-AC相对湿度:5%~95%(无凝露) |
|||||
尺寸(高x宽x深) | 2.7x17.1x9.8cm | 4.36x44x22 cm | 4.36x44x30 cm | 4.36x44x22 cm | 4.36x30x22 cm | 4.36x44x22 cm |
软件规格
基本功能 |
支持802.1Q 支持LLDP 支持基于端口和VLAN的MAC地址学习限制,支持源MAC地址过滤,支持静态MAC、动态MAC 支持端口镜像和流镜像功能 支持端口聚合、端口隔离、端口镜像 支持Rapid PVST+/802.1s(MSTP),端口单通检测、Root Protection、Loop Protection、PortFast/BPDU Guard等特性 支持802.3ad(动态链路聚合)、静态端口聚合 跨设备链路聚合(VPC) 所有物理端口均支持路由模式(管理口除外),支持独立配置IP地址 支持通过单播/组播方式实现Layer 3扩展Layer 2区域,实现多中心之间2层网络连接 支持Jumbo Frame巨帧转发 接口类型支持物理接口、Port channels、子接口和VLAN接口 |
IPv4 |
支持静态路由、RIP、OSPF、OSPFv2、IS-IS、BGP/BGP4等 支持VRRP、VRRP负载分担模式 支持等价路由 支持策略路由,方式包括:基于源地址、目的地址、源端口、目的端口等。 支持GRE、IPv4 in IPv4等隧道功能 |
IPv6 |
支持IPv4和IPv6双协议栈 支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+, 支持VRRPv3、VRRPv3负载分担模式 支持ND、PMTUD 支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6 支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道 支持等价路由,支持策略路由,支持路由策略 |
组播 |
支持PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由协议 支持IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping、IGMP Proxy 支持PIM6-SM、PIM6-SSM 支持MLD V1/V2、MLD V1/V2 Snooping 支持组播策略和组播QoS |
MPLS VPN |
支持P/PE功能 支持三种跨域MPLS VPN方式(Option1/Option2/Option3) 支持分层PE 支持多角色主机 支持VLL,实现点到点的二层MPLS VPN功能, 支持VPLS/H-VPLS,实现点到多点的二层MPLS VPN功能 |
ACL |
支持标准和扩展ACL 支持Ingress/Egress ACL 支持VLAN ACL、支持全局 ACL 可配置针对MAC地址和IP地址过滤的ACL,支持二层和三层端口ACL、VLAN ACL、路由端口ACL的配置模式 |
QoS |
支持IPv4和IPv6的DiffServ功能,支持基于PQ、WFQ或WRR的队列调度,支持避免头阻塞功能 支持SP/SDWRR等队列调度机制 支持精细化的流量监管 支持流量整形、支持拥塞避免 支持优先级标记Mark/Remark 支持802.1p、TOS、DSCP、EXP优先级映射 支持VOQ |
SDN/OPENFLOW |
支持OPENFLOW标准 支持多表流水线 支持Group table 支持Meter 支持ICE |
VxLAN |
支持VxLAN 网关,支持VxLAN 二层交换,支持VxLAN 路由交换 支持IS-IS+ENDP的VxLAN分布式控制平面 支持MP-BGP+EVPN的VxLAN分布式控制平面 支持VxLAN over IPv6,支持IPv6 VxLAN over IPv4 支持VxLAN、BGP EVPN特性 在VXLAN网络可作为Spine或Leaf节点 支持以EVPN作为控制面协议,以VxLAN作为数据平面封装方式 支持通过EVPN协议实现VTEP自动发现、VxLAN隧道自动建立、VxLAN隧道和VNI自动关联 支持基于VxLAN Overlay网络的服务器IP地址等安全隔离,如支持不同vlan间或者相同vlan内的灵活隔离 |
特色功能 |
支持VDC 支持OTV 支持LISP |
可靠性 |
独立的交换矩阵设计,实现了控制和转发的真正分离 关键部件和电源均支持冗余备份 各组件均支持热插拔功能 支持各种配置数据在主备主控板上实时热备份 支持NSR/GR for OSFP/BGP/IS-IS/RSVP等 支持端口聚合Port Channel 支持跨设备链路聚合vPC 支持BFD for VRRP/BGP/IS-IS/OSPF/静态路由等,实现各协议的快速故障检测机制 支持IP FRR、TE FRR 支持RDMA、RoCEv2、PFC、ECN等无损以太网特性 支持NVMe Over RoCE协议; |
安全性 |
支持用户分级管理和口令保护 支持SSHv2,为用户登录提供安全加密通道 支持可控IP地址的FTP登录和口令机制 支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击 支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1/0报文、协议报文等攻击功能 支持MAC地址限制、IP+MAC绑定功能 支持uRPF技术,防止基于源地址欺骗的网络攻击行为 支持802.1x、支持Radius/AAA 支持OSPF、RIPv2及BGP4报文的明文及MD5密文认证 支持安全网管SNMPv3、SSHv2 支持未知单播、未知组播、广播报文抑制 支持主备数据备份机制 支持防DDos、ARP攻击和ICMP攻击功能 |
系统管理 |
支持Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持FTP、TFTP、Xmodem、SFTP文件上下载管理 支持SNMP V1/V2C/V3 支持RMON,支持1、2、3、9组 支持NTP同步 支持故障后报警和自恢复 支持系统工作日志,支持Syslog 支持sFlow、NetStream, 支持端口镜像SPAN、ERSPAN 支持PTP精确时钟同步(IEEE 1588v2) 支持缓存微突发状态统计 支持VXLAN OAM,包括VXLAN tracert 支持Puppet,Ansible自动化配置 支持风扇模块温度、转速等监测 支持电源模块温度等信息监测 |