Серія S5000V3-EI від H3C являє собою новітній ряд керованих комутаторів Gigabit Ethernet, спеціально призначених для підприємств малого бізнесу. Крім високопродуктивних під'єднань на рівні доступу, ці пристрої пропонують широкі можливості контролю за політиками безпеки, а також розширені функції управління та обслуговування мережі. Завдяки цьому вони ідеально підходять для мереж підприємств у таких галузях, як державні установи, малі та середні підприємства, освітні установи та готелі.
Порти доступу різних типів
- Підтримка портів Ethernet для оптоволокна і крученої пари забезпечує гнучкість для користувачів.
- Серія включає моделі на 16, 24 і 48 портів доступу, при цьому всі порти підтримують пересилання на швидкості лінії.
- Простота в установці та використанні.
Технологія інтелектуальної відмовостійкої архітектури IRF2
Комутатори серії S5000V3 від H3C підтримують технологію інтелектуальної відмовостійкої архітектури Intelligent Resilient Framework 2 (IRF2), яка дає змогу об'єднувати в один логічний пристрій кілька фізичних пристроїв (до 9), з можливістю керування й експлуатації такого стеку як одного пристрою. IRF забезпечує користувачам такі переваги:
- Простіше керування: до єдиного логічного пристрою можна під'єднатися через будь-який із портів на будь-якому з фізичних пристроїв, щоб керувати всією системою та всіма пристроями у складі системи, налаштовуючи стек як один пристрій, без фізичного під'єднання до кожного окремого пристрою.
- Чудова масштабованість: за допомогою IRF2 агрегацію пристроїв можна здійснювати за принципом "під'єднуй і працюй", просто додаючи один або кілька комутаторів до стека IRF2 і активуючи режим стекування IRF2 на новому пристрої. Новими пристроями можна буде керувати через єдину загальну IP-адресу, здійснюючи оновлення програмного забезпечення одночасно на всіх пристроях для скорочення витрат на розширення мережі.
- Висока надійність: запатентована технологія резервування за схемою 1:N в IRF2 дає змогу кожному з підлеглих пристроїв у складі стека IRF2 слугувати резервом для основного пристрою, що забезпечує резервування площини керування та резервування каналів передавання даних, а також безперебійне пересилання на рівні 3. Це підвищує надійність, допомагає уникнути перерв у роботі та загалом підвищити продуктивність. У разі відмови основного пристрою передача трафіку не зупиняється.
- Балансування навантаження: IRF2 підтримує агрегацію з'єднань на декількох пристроях. Підключення до вищих і нижчих систем можуть здійснюватися через кілька фізичних каналів, що створює ще один рівень надмірності та підвищує ступінь використання ресурсів мережі.
- Доступність: технологію IRF2 реалізовано H3C за допомогою стандартних портів Gigabit Ethernet (1GE) або 10 Gigabit Ethernet (10GE), і вона передбачає виділення пропускної спроможності для службового трафіку й доступу застосунків з інтелектуальним розподілом локального трафіку та трафіку до систем вищого рівня.
Комплексні політики забезпечення безпеки
- Підтримка функції виявлення ARP, що дає змогу запобігти злому або атакам на протокол ARP.
- Підтримка функції захисту від підміни IP-адреси джерела, що дає змогу запобігти підробці зловмисником IP-адреси/MAC-адреси й атакам, спрямованим на відмову в обслуговуванні.
- Підтримка функції фільтрації та відстеження DHCP, що дає змогу запобігти ввімкненню несанкціонованого сервера DHCP.
- Підтримка функцій забезпечення безпеки портів, що дають змогу запобігти атакам на основі MAC-адрес і дозволяти/обмежувати потоки даних за MAC-адресами.
- Підтримка автентифікації згідно 802.1X і за MAC-адресами, виявлення версії клієнтського програмного забезпечення, гостьова віртуальна локальна мережа (VLAN), виявлення агента і виявлення двох мережевих інтерфейсів із використанням iMC.