基于VLAN的业务控制
S3928P-SI提供基于VLAN的批量ACL下发,能支持对报文的过滤、优先级设置,保障高优先级业务和用户的安全需求。
S3928P-SI支持QinQ,可以将用户私网VLAN标签封装在公网VLAN标签中,使报文带着两层VLAN Tag穿越运营商的骨干网络。
S3928P-SI支持灵活QinQ,能针对不同的业务报文打不同外层VLAN标签,便于业务分离。
高可靠性
S3928P-SI不仅支持STP/RSTP/MSTP生成树协议,还提供Smart Link技术,能实现主备链路毫秒级倒换,解决了电信级业务接入可靠性问题。
S3928P-SI采用IRF技术组网后,能够在整个堆叠组内实现控制平面和数据平面所有信息的冗余备份,极大地增强了设备和网络的可靠性,消除了单点故障,避免了业务中断。
S3928P-SI支持VRRP虚拟路由冗余协议,能与其他三层交换机构建VRRP备份组。S3928P-SI能配置多条等价路由,当主上行路由发生故障时自动切换到下一条备份路由,实现上行路由的多级备份。
S3928P-SI支持交流/直流双输入,设备既可以采用交流电源输入,也可以直流电源输入,二者之间热备份。
丰富业务支撑能力
S3928P-SI支持华为创新的IRF(Intelligent Resilient Framework)技术,能够将多台设备连接起来组成一个联合设备(Fabric),并将这些设备看作单一设备进行管理和使用,降低了管理成本,同时实现按需购买、平滑扩容。
S3928P-SI(PWR型号)支持PoE(Power Over Ethernet),即可通过双绞线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源,实现对下挂PD设备远端供电。
S3928P-SI通过支持POE和Voice VLAN技术,提供完美的数据和语音融合解决方案。
S3928P-SI支持DHCP Snooping、DHCP Snooping Trust、DHCP option82,满足IPTV业务开展的需要。
S3928P-SI支持单纤双向模块,能实现单根光纤双向传输,解决光纤资源不足问题。
完备的安全控制策略
S3928P-SI支持集中式MAC地址认证和802.1x认证。在用户接入网络时完成必要的身份认证,还可以通过灵活的MAC、IP、PORT任意组合绑定,有效的防止非法用户访问网络。支持DUD(Disconnect Unauthorized Device)认证,通过MAC地址学习数目限制和MAC地址与端口绑定实现。支持用户分级管理和口令保护,支持MAC地址学习数目限制、MAC地址与端口绑定、端口隔离、MAC地址黑洞;支持防止DoS攻击功能。
S3928P-SI支持HWTACACS特性,可以提供安全的信息保障和强大的认证功能。
丰富的QOS策略
S3928P-SI支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议的L2~L7复杂流分类。
提供灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WRR、WFQ、SP+WRR、SP+WFQ五种模式;支持8个优先级队列,2个丢弃优先级;支持WRED拥塞避免算法。
支持CAR功能,可以实现基于端口和基于流的速率限制,限制的粒度可以精确至64Kbps,为网络带宽的精细化管理提供了手段。
多样的管理方式
S3928P-SI支持NQA,能探测DHCP、HTTP、SNMP服务是否可用以及服务的响应时间,检测网络的时延抖动,使运营商对网络现状清晰掌握。
S3928P-SI支持RSPAN远程端口镜像,突破传统镜像端口和源镜像端口必需同设备的限制;支持VCT虚电路检测,5s内报告链路故障情况;支持DLDP单向链路检测功能,能自动发现单通故障。
S3928P-SI支持SNMP V1/V2/V3,可支持iManager® 网管系统。支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便。通过各种开放的标准MIB和扩展MIB的支持可以提供完善的基于SNMP的第三方管理能力。
|