基於VLAN的業務控制
S3928P-SI提供基於VLAN的批量ACL下發,能支持對報文的過濾、優先級設置,保障高優先級業務和用戶的安全需求。
S3928P-SI支持QinQ,可以將用戶私網VLAN標籤封裝在公網VLAN標籤中,使報文帶着兩層VLAN Tag穿越運營商的骨幹網絡。
S3928P-SI支持靈活QinQ,能針對不同的業務報文打不同外層VLAN標籤,便於業務分離。
高可靠性
S3928P-SI不僅支持STP/RSTP/MSTP生成樹協議,還提供Smart Link技術,能實現主備鏈路毫秒級倒換,解決了電信級業務接入可靠性問題。
S3928P-SI採用IRF技術組網后,能夠在整個堆疊組內實現控制平面和數據平面所有信息的冗余備份,極大地增強了設備和網絡的可靠性,消除了單點故障,避免了業務中斷。
S3928P-SI支持VRRP虛擬路由冗余協議,能與其他三層交換機構建VRRP備份組。S3928P-SI能配置多條等價路由,當主上行路由發生故障時自動切換到下一條備份路由,實現上行路由的多級備份。
S3928P-SI支持交流/直流雙輸入,設備既可以採用交流電源輸入,也可以直流電源輸入,二者之間熱備份。
豐富業務支撐能力
S3928P-SI支持華為創新的IRF(Intelligent Resilient Framework)技術,能夠將多台設備連接起來組成一個聯合設備(Fabric),並將這些設備看作單一設備進行管理和使用,降低了管理成本,同時實現按需購買、平滑擴容。
S3928P-SI(PWR型號)支持PoE(Power Over Ethernet),即可通過雙絞線向遠端下挂PD設備(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流電源,實現對下挂PD設備遠端供電。
S3928P-SI通過支持POE和Voice VLAN技術,提供完美的數據和語音融合解決方案。
S3928P-SI支持DHCP Snooping、DHCP Snooping Trust、DHCP option82,滿足IPTV業務開展的需要。
S3928P-SI支持單纖雙向模塊,能實現單根光纖雙向傳輸,解決光纖資源不足問題。
完備的安全控制策略
S3928P-SI支持集中式MAC地址認証和802.1x認証。在用戶接入網絡時完成必要的身份認証,還可以通過靈活的MAC、IP、PORT任意組合綁定,有效的防止非法用戶訪問網絡。支持DUD(Disconnect Unauthorized Device)認証,通過MAC地址學習數目限制和MAC地址與端口綁定實現。支持用戶分級管理和口令保護,支持MAC地址學習數目限制、MAC地址與端口綁定、端口隔離、MAC地址黑洞;支持防止DoS攻擊功能。
S3928P-SI支持HWTACACS特性,可以提供安全的信息保障和強大的認証功能。
豐富的QOS策略
S3928P-SI支持基於源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、協議的L2~L7複雜流分類。
提供靈活的隊列調度算法,可以同時基於端口和隊列進行設置,支持SP、WRR、WFQ、SP+WRR、SP+WFQ五種模式;支持8個優先級隊列,2個丟棄優先級;支持WRED擁塞避免算法。
支持CAR功能,可以實現基於端口和基於流的速率限制,限制的粒度可以精確至64Kbps,為網絡帶寬的精細化管理提供了手段。
多樣的管理方式
S3928P-SI支持NQA,能探測DHCP、HTTP、SNMP服務是否可用以及服務的響應時間,檢測網絡的時延抖動,使運營商對網絡現狀清晰掌握。
S3928P-SI支持RSPAN遠程端口鏡像,突破傳統鏡像端口和源鏡像端口必需同設備的限制;支持VCT虛電路檢測,5s內報告鏈路故障情況;支持DLDP單向鏈路檢測功能,能自動發現單通故障。
S3928P-SI支持SNMP V1/V2/V3,可支持iManager® 網管系統。支持CLI命令行,Web網管,TELNET,HGMP集群管理,使設備管理更方便。通過各種開放的標準MIB和擴展MIB的支持可以提供完善的基於SNMP的第三方管理能力。
|