产品--基础硬件

高可用、可扩展,安全管理,运行监测,访问控制,使用分析,方案集成

Inspur S5560系列交换机

Inspur S5560系列交换机

功能特性

Inspur S5000 系列交换机具有以下特性:

 8、24 或 48 个支持线速转发的千兆以太网端口

2个SFP、2/4 个SFP(Combo)或4个SFP+上行链路

增强型以太网供电 (PoE+) 支持可提供高达 370W 的供电功率

永久 PoE 可为连接的设备不间断供电,即使交换机正在启动也可以供电

 支持三层路由协议,具有强大的多业务支撑能力

 具备完善的安全控制策略

 灵活的以太网组网能力

直观的 Web 用户界面易于部署和管理

无风扇设计,体积小巧,延长平均无故障时间(MTBF)

智能化增强型以太网供电(仅POE型号)

Inspur S5560系列交换机支持智能化增强型以太网供电:

支持IEEE 802.3af、IEEE 802.3at标准供电,端口最高提供30W供电功率,可降低部署的总拥有成本。

支持PoE智能电源管理功能,包括使能禁止接口供电、接口输出功率配置、设备电源优先级配置、功率过载保护、过温保护等。

支持POE智能供电功能,包括定时供电、定期重启PD、监控PD连接性状态并在失联时重启。

支持永久 PoE,可在交换机重新加载期间维持 PoE 供电。这对医疗设备等重要终端以及 PoE 供电的照明系统等物联网终端十分重要,可确保不会在交换机重新启动期间造成中断。

丰富的安全特性

 Inspur S5560系列交换机提供了一系列安全功能,可限制对网络的访问并降低威胁,包括:

支持ACL、Dot1X、Radius、TACACS+多种访问控制技术和用户认证安全技术,能灵活适应网络环境的多认证需求。

支持丰富的ARP防御功能,例如动态ARP检测,实现用户合法性检查功能和ARP报文有效性检查功能,通过ARP限速避免大量ARP报文对CPU进行冲击等。

通过建立和维护DHCP Snooping 绑定表,对不符合绑定表项的非法报文直接丢弃。利用DHCP Snooping 的信任端口特性,保证DHCP服务器的合法性。

简便的运维管理

支持SNMP v1/v2c/v3,支持浪潮网管软件,支持CLI命令行、WEB网管、Telnet,支持带内带外管理,管理方式多样可轻松维护,并且支持SSH2.0等加密方式,使得管理更加安全。支持RMON和端口流量统计,便于网络优化和改造。

支持自动从DHCP Server进行配置下载和软件升级,降低运维成本。

支持部分型号电源口前置,实现整台设备单面维护,简化运维,且机柜的摆放更加灵活,可以灵活选择机柜靠墙放置或者机柜背靠背放置,节省机柜空间。

具有完善的IPV6管理和认证功能,适用于IPV6网管环境的管理。

高可靠性设计

Inspur S5560系列交换机提供了大量冗余和恢复功能,具备高可靠性设计。

支持标准生成树协议(STP)、IEEE 802.1s/w 快速生成树协议 (RSTP) 和多生成树协议 (MSTP),还支持业界标准的ERPS环网解决方案,支持单环、相切环、相交环等多种组网方式,可提供50ms的快速业务倒换,实现电信级可靠性。

支持环路检测功能,自动发现和消除环路,保证网络稳定运行。

支持手工和静态LACP链路聚合功能,实现了上行链路的备份,极大地提升了接入侧设备的可靠性,提高了链路级可靠性。

技术规格

产品型号 S5100-8TS-AC S5560-24TS-AC S5560-48TS-AC S5560-24TQ-AC S5560-8TS-AC-PWR S5560-24TS-AC-PWR
端口形态 8个10/100/1000Base-T 电口,2个1GE SFP口 24个10/100/1000Base-T 电口,4个1GE Combo口 48个10/100/1000Base-T 电口,4个1GE Combo口 24个10/100/1000Base-T电口,4 个1/10GE SFP+光口 8个10/100/1000Base-T电口,2个1GE Combo口 24个10/100/1000Base-T 电口,4个1GE Combo口
管理端口* 1个RJ45 Console口,1个SNMP带外管理口
MAC地址表 支持16K MAC地址容量
支持MAC地址自动学习和老化,支持静态MAC
支持静态、动态、黑洞MAC表项
支持基于端口和VLAN的MAC地址学习个数限制
支持MAC地址漂移管理
VLAN特性 支持4K个VLAN
支持基于MAC/协议/IP子网//端口的VLAN
支持基本QinQ,灵活QinQ
支持VLAN Mapping功能
支持Private VLAN
支持Voice VLAN
支持GVRP协议
Jumbo Frame 支持
环网保护 支持ERPS以太环保护协议(G.8032)
支持STP/RSTP/MSTP,支持MRSTP(多实例RSTP)
支持BPDU保护、根保护
支持环路检测保护
可靠性 支持手动聚合,静态LACP,MC-LAG
支持端口备份
支持ELPS以太线性保护(G.8031)
支持以太网OAM 802.3ah
IP路由* IPV4和IPV6静态路由
IPV6特性 支持IPv6 Ping、IPv6 Tracert、IPv6 Telnet、IPV6 ftp/tftp/sftp
支持IPv6 SNMP
支持IPV6 Radius、IPV6 TACACS+ IPV6 NTP和SNTP
支持IPV6 ACL
IPv6版本的IP Source Guard
支持ND
组播 支持IGMP v1/v2/v3 Snooping和快速离开机制
支持基于端口和基于用户的立即离开
支持静态组播组
支持IGMP MVR
MLD Snooping v1/v2
支持IGMP Filter
支持IGMP Proxy
DHCP 支持DHCP Client,DHCPV6 Client
支持DHCP Snooping
支持DHCP Relay
支持DHCP Server,支持option43
支持DHCP Snooping option61、82/DHCP Relay option82
镜像 支持流镜像
支持本地和远程端口镜像
QoS/ACL 支持对端口入方向、出方向进行速率限制
每端口支持8个队列
支持SP、WRR、DRR、SP+WRR、SP+DRR等队列调度模式
支持报文重定向
支持报文的802.1p和DSCP优先级重新标记
支持对匹配ACL的流量进行重标记
支持基于端口的流量监管,支持双速三色CAR功能
支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、
源IP地址、目的IP地址、TCP/UDP协议源/目的端口号、协议、VLAN的ACL包过滤功能
支持基于时间的ACL过滤功能 支持分层限速(Hierarchy-CAR)
安全特性 支持用户分级管理和口令保护
支持基于端口和MAC的801.X认证
支持CPU保护和ARP防攻击功能
支持IP、MAC、端口、VLAN的组合绑定
支持黑洞MAC地址
支持MAC地址学习数目限制
支持AAA认证,支持Radius、TACACS+
支持端口隔离
支持安全MAC
支持SSH V2.0
支持SFTP
支持HTTPS
可支持DHCP Snooping,防止欺骗的DHCP服务器
支持动态ARP 检测,防止中间人攻击和ARP拒绝服务
支持ARP防欺骗
支持BPDU guard,Root guard
管理和维护 支持Console口和带外口管理
支持SNMPv1/v2c/v3,支持CLI命令行、WEB网管、TELENET、SSH2.0等多样化管理方式
支持RMON(1、2、3、9)
支持LLDP/LLDP-MED
支持系统日志、分级告警
支持 Ping、Tracert
支持断电告警Dying gasp功能
支持NTP和SNTP
支持虚拟电缆检测(Virtual Cable Test)
支持端口环回
支持零配置自动从DHCP SERVER进行配置下载和软件升级
加载与升级(TFTP自动加载,BootROM方式升级,FTP/TFTP方式升级)
支持端口环路检测
支持光模块数字诊断
支持故障转移
支持DLDP单向链路检测
POE(仅POE机型) 支持IEEE 802.3af、IEEE 802.3at标准供电,端口最高提供30W供电功率
支持对非标准PD提供强制供电模式
支持PoE电源管理功能,包括使能/禁止接口供电、接口输出功率配置、供电优先级配置、功率过载保护、过温保护等
支持POE定时供电、定期重启PD、监控PD连接性状态并在失联时重启;
支持永久 PoE功能,可为连接的设备不间断供电,即使交换机正在启动也可以供电;
防雷能力 S5100-8TS-AC业务端口防雷能力:10KV
S5560-8TS-AC-PWR/ S5560-24TS-AC / S5560-24TQ-AC/ S5560-24TS-AC-PWR/
S5560-48TS-AC业务端口防雷能力:6KV
输入电压 AC:220V,额定电压范围:100~240V;50~60Hz
最大功耗 S5100-8TS-AC:12W
S5560-8TS-AC-PWR:150W(POE:124W)
S5560-24TS-AC / S5560-24TQ-AC: 25W
S5560-24TS-AC-PWR:440W ( POE:370W)
S5560-48TS-AC:38W
节能环保 支持802.3az以太网EEE节能*
PWR型号及S5560-48TQ-AC根据温度进行风扇智能调速,其它型号均为无风扇静音设计
环境要求 工作温度:0℃~50℃
S5100-8TS-AC相对湿度:0%~90%(无凝露)
S5560-8TS-AC-PWR/ S5560-24TS-AC / S5560-24TQ-AC/ S5560-24TS-AC-PWR/ S5560-48TS-AC相对湿度:5%~95%(无凝露)
尺寸(高x宽x深) 2.7x17.1x9.8cm 4.36x44x22 cm 4.36x44x30 cm 4.36x44x22 cm 4.36x30x22 cm 4.36x44x22 cm

软件规格

基本功能 支持802.1Q
支持LLDP
支持基于端口和VLAN的MAC地址学习限制,支持源MAC地址过滤,支持静态MAC、动态MAC
支持端口镜像和流镜像功能
支持端口聚合、端口隔离、端口镜像
支持Rapid PVST+/802.1s(MSTP),端口单通检测、Root Protection、Loop Protection、PortFast/BPDU Guard等特性
支持802.3ad(动态链路聚合)、静态端口聚合
跨设备链路聚合(VPC)
所有物理端口均支持路由模式(管理口除外),支持独立配置IP地址
支持通过单播/组播方式实现Layer 3扩展Layer 2区域,实现多中心之间2层网络连接
支持Jumbo Frame巨帧转发
接口类型支持物理接口、Port channels、子接口和VLAN接口
IPv4 支持静态路由、RIP、OSPF、OSPFv2、IS-IS、BGP/BGP4等
支持VRRP、VRRP负载分担模式
支持等价路由
支持策略路由,方式包括:基于源地址、目的地址、源端口、目的端口等。
支持GRE、IPv4 in IPv4等隧道功能
IPv6 支持IPv4和IPv6双协议栈
支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+,
支持VRRPv3、VRRPv3负载分担模式
支持ND、PMTUD
支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6
支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道
支持等价路由,支持策略路由,支持路由策略
组播 支持PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由协议
支持IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping、IGMP Proxy
支持PIM6-SM、PIM6-SSM
支持MLD V1/V2、MLD V1/V2 Snooping
支持组播策略和组播QoS
MPLS VPN 支持P/PE功能
支持三种跨域MPLS VPN方式(Option1/Option2/Option3)
支持分层PE
支持多角色主机
支持VLL,实现点到点的二层MPLS VPN功能,
支持VPLS/H-VPLS,实现点到多点的二层MPLS VPN功能
ACL 支持标准和扩展ACL
支持Ingress/Egress ACL
支持VLAN ACL、支持全局 ACL
可配置针对MAC地址和IP地址过滤的ACL,支持二层和三层端口ACL、VLAN ACL、路由端口ACL的配置模式
QoS 支持IPv4和IPv6的DiffServ功能,支持基于PQ、WFQ或WRR的队列调度,支持避免头阻塞功能
支持SP/SDWRR等队列调度机制
支持精细化的流量监管
支持流量整形、支持拥塞避免
支持优先级标记Mark/Remark
支持802.1p、TOS、DSCP、EXP优先级映射
支持VOQ
SDN/OPENFLOW 支持OPENFLOW标准
支持多表流水线
支持Group table
支持Meter
支持ICE
VxLAN 支持VxLAN 网关,支持VxLAN 二层交换,支持VxLAN 路由交换
支持IS-IS+ENDP的VxLAN分布式控制平面
支持MP-BGP+EVPN的VxLAN分布式控制平面
支持VxLAN over IPv6,支持IPv6 VxLAN over IPv4
支持VxLAN、BGP EVPN特性
在VXLAN网络可作为Spine或Leaf节点
支持以EVPN作为控制面协议,以VxLAN作为数据平面封装方式
支持通过EVPN协议实现VTEP自动发现、VxLAN隧道自动建立、VxLAN隧道和VNI自动关联
支持基于VxLAN Overlay网络的服务器IP地址等安全隔离,如支持不同vlan间或者相同vlan内的灵活隔离
特色功能 支持VDC
支持OTV
支持LISP
可靠性 独立的交换矩阵设计,实现了控制和转发的真正分离
关键部件和电源均支持冗余备份
各组件均支持热插拔功能
支持各种配置数据在主备主控板上实时热备份
支持NSR/GR for OSFP/BGP/IS-IS/RSVP等
支持端口聚合Port Channel
支持跨设备链路聚合vPC
支持BFD for VRRP/BGP/IS-IS/OSPF/静态路由等,实现各协议的快速故障检测机制
支持IP FRR、TE FRR
支持RDMA、RoCEv2、PFC、ECN等无损以太网特性
支持NVMe Over RoCE协议;
安全性 支持用户分级管理和口令保护
支持SSHv2,为用户登录提供安全加密通道
支持可控IP地址的FTP登录和口令机制
支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击
支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1/0报文、协议报文等攻击功能
支持MAC地址限制、IP+MAC绑定功能
支持uRPF技术,防止基于源地址欺骗的网络攻击行为
支持802.1x、支持Radius/AAA
支持OSPF、RIPv2及BGP4报文的明文及MD5密文认证
支持安全网管SNMPv3、SSHv2
支持未知单播、未知组播、广播报文抑制
支持主备数据备份机制
支持防DDos、ARP攻击和ICMP攻击功能
系统管理 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置
支持FTP、TFTP、Xmodem、SFTP文件上下载管理
支持SNMP V1/V2C/V3
支持RMON,支持1、2、3、9组
支持NTP同步
支持故障后报警和自恢复
支持系统工作日志,支持Syslog
支持sFlow、NetStream, 支持端口镜像SPAN、ERSPAN
支持PTP精确时钟同步(IEEE 1588v2)
支持缓存微突发状态统计
支持VXLAN OAM,包括VXLAN tracert
支持Puppet,Ansible自动化配置
支持风扇模块温度、转速等监测
支持电源模块温度等信息监测