1.產品特點
先進的CLOS 多級多平面交換架構
采用先進的CLOS 多級多平面交換架構,提供持續的帶寬升級能力。
正交網板設計:業務板卡與交換網板采用完全正交設計(90度),跨線卡業務流量通過正交連接器直接上交換網板,背板走線降低為零(極大規避信號衰減)。高速信號速率可達25Gbps/Serdes,為業界的2.5倍,極大提升了系統帶寬和演進能力,整機容量可平滑擴展至百Tbps;
支持40GE 和100GE 以太網標準,充分滿足無阻塞園區網的應用及未來發展需求。
獨立的交換網板卡,控制引擎和交換網板硬件相互獨立,最大程度的提高設備可靠性,同時為后續產品帶寬的持續升級提供保證。
豐富的業務,適應融合業務網絡發展趨勢
IRF2(第二代智能彈性架構—橫向虛擬化)
H3C S7500E-X面向數據中心技術的演進,推出了IRF2為代表的軟件虛擬化技術,提供2-9臺主機的協同工作、統一管理和不間斷維護功能;IRF2不僅成為數據中心交換設備高性能、虛擬化的關鍵技術,而且對于傳統企業網應用,IRF2所提供的高可靠性和無縫升級、擴展能力,也成為H3C用戶增值服務的重要組成部分;另外H3C 的IRF2虛擬化技術還可根據組網的要求支持長距離(80KM)的普通以太網萬兆光纖堆疊。
IRF3:(第三代智能彈性架構—縱向虛擬化)
H3C S7500E-X系列產品可以在縱向維度上支持異構虛擬化,將核心和接入設備通過IRF3技術形成一臺縱向邏輯虛擬設備,支持AC、AP統一管理、配置,相當于把一臺盒式設備作為一塊遠程接口板加入主設備系統,以達到擴展I/O端口能力和進行集中控制管理的目的。IRF3技術可以簡化管理,大幅度降低網絡管理節點;簡化布線,二層變為一層,節省橫向連接線纜;最終實現數據轉發平面虛擬化,便與簡化業務部署和自動編排。
全面的MPLS、VPLS業務能力
H3C S7500E-X所有產品均支持Multi-VRF特性,可以作為MCE設備使用;支持三層的MPLS VPN和二層的MPLS VPN(Martini、Kompella);支持MPLS OAM特性,方便用戶的管理和維護;與H3C MPLS VPN Manager配合,實現圖形化的MPLS部署與維護。
全面支持VPLS,VLL,還支持分層VPLS以及QINQ+VPLS接入方式,提供端到端2層VPN接入方案,支持MPLS/VPLS全線速轉發,滿足VPLS規模部署要求。
高性能IPv4/IPv6業務能力
H3C S7500E-X支持IPv4/IPv6雙協議棧,支持多種隧道技術,支持IPv4/IPv6的組播技術,為用戶提供完善的IPv4/IPv6解決方案;H3C S7500E-X采用分布式體系架構,實現IPv4/IPv6業務的線速無阻塞轉發;H3C S7500E-X已經通過了信息產業部的IPv6入網認證和IPv6 Ready第二階段認證,是成熟商用的IPv6產品。
有線無線一體化
H3C S7500E-X集成的無線控制模塊提供豐富的業務能力,包括精細的用戶控制管理、完善的RF管理及安全機制、快速漫游、超強的QoS和對IPv6的支持等;無線控制模塊通過與安全策略服務器的聯動,實現對無線接入用戶的端點準入防御,提高了整網的安全性。
H3C 7500E-X采用了支持AC功能的芯片設計,可拓展隨板AC功能,為客戶組建有線無線一體化網絡的提供更豐富的選擇。
EAD端點準入防護技術
H3C S7500E-X支持大容量的Portal認證功能,可以在數千用戶的局域網中做為EAD網關設備,為全網用戶提供EAD安全認證功能;可以在大中型的校園網中擔任匯聚/核心設備的同時,為學生宿舍區的認證計費提供Portal認證功能。
云數據中心化技術
作為企業級網絡核心設備,H3C S7500E-X系列產品可以助力用戶從容面對云數據中心化所需的一系列技術及解決方案:
TRILL:隨著服務器和交換機規模的增加,數據中心網絡越來越傾向于扁平化的網絡架構以便于維護管理,這就要求構建一個大型的二層網絡;H3C S7500E-X系列產品支持通過TRILL技術和縱向虛擬化技術來進行數據中心大二層網絡的構建。數據中心大二層技術TRILL(TRansparent Interconnection of Lots of Links,多鏈路透明互聯)協議將三層路由技術IS-IS(Intermediate System-to-Intermediate System,中間系統到中間系統)的設計思路引入二層網絡,并對其進行了必要的改造。從而將二層的簡單、靈活性與三層的穩定、可擴展和高性能有機融合起來。
MDC:H3C S7500E-X產品可以通過MDC技術實現正真的1:N的虛擬化,即把一臺交換機虛擬成N臺互相獨立的虛擬交換機,不同于傳統的交換機虛擬化技術,MDC虛擬出的每臺交換機之間物理隔離、安全隔離,擁有獨立的硬件資源和管理權限,各虛擬交換機間具備獨立的轉發表項及配置界面,配置、重啟互不影響這樣,滿足多業務客戶共享核心交換機的需求,一方面可以充分利用核心交換機的能力達到隔離復用的作用,另一方面也降低了用戶的投資成本,一舉兩得。
EVB:H3C S7500E-X產品支持EVB (Edge Virtual Bridging),通過VEPA (Virtual Ethernet Port Aggregator)技術將虛擬機產生的網絡流量上傳至與服務器相連的物理交換機進行處理,不僅實現了虛擬機間流量轉發,同時還解決了虛擬機流量監管、訪問控制策略部署等問題。
FCOE: H3C S7500E-X系列產品支持FCOE技術;FCOE技術主要用來解決云計算數據中心LAN網絡和存儲網絡異構的問題,通過FCoE和CEE技術的部署,可以實現數據中心前端網絡和后端網絡架構的融合,解決數據、計算和存儲三網割裂的技術難題,從而大大降低數據中心的采購和擴容成本;
EVI:H3C S7500E-X系列產品支持EVI(Ethernet Virtual Interconnection,以太網虛擬化互聯)技術,EVI是一種先進的"MAC in IP"技術,EVI解決方案部署非常簡單,基于現有的IP網絡,給分散的物理站點提供靈活的二層互聯功能,能夠實現64個站點的互聯。
全方位的安全保障,抵御多種網絡安全威脅
三平面安全保障機制
H3C S7500E-X提供完善的安全防護機制,可從控制、管理、轉發三平面全面保障網絡的安全:在控制平面,內置協議報文攻擊識別模塊,防止TCN、ARP等協議報文攻擊,OSPF/BGP/IS-IS路由協議采用MD5驗證,防止非法路由更新報文導致的網絡癱瘓;在管理平面,SNMPv3網管協議,SSH V2,基于802.1x、AAA/Radius的用戶身份認證以及分級的用戶權限管理保證了設備管理的安全性;在轉發平面,支持IP、VLAN 、MAC和端口等多種組合精細綁定;支持uRPF單播反向路徑轉發,防止非法流量訪問網絡,采用最長匹配逐包轉發機制,有效抵御病毒的攻擊。H3C S7500E-X還支持內置的高性能防火墻、異常流量清洗等模塊,將專業的安全融入到交換機之中。
有線無線全面支持EAD
H3C S7500E-X是EAD端點準入防御解決方案的重要組成部分,S7500E-X可以動態的接收來自安全策略服務器的控制策略,根據終端的安全狀態給予下發相應的訪問權限。H3C S7500E-X既支持有線終端用戶的EAD,也支持無線終端用戶的EAD,能夠做到終端安全防范無漏洞。
增強的ACL特性
H3C S7500E-X系列產品支持強大的ACL能力:支持標準和擴展ACL;支持基于VLAN的ACL,方便用戶配置,節省ACL資源;支持出方向和入方向的ACL,滿足金融等行業訪問權限嚴格控制的需求。
電信級的高可靠性,保障用戶業務長期穩定運行
電信級高可靠性設計
H3C S7500E-X采用無單點故障設計,所有關鍵部件,如主控板、交換網、電源和風扇等采用冗余設計;無源背板避免了機箱出現單點故障;所有單板和電源模塊支持熱插拔功能;H3C S7500E-X系列可以在惡劣的環境下長時間穩定運行,達到99.999%的電信級可靠性。
多業務高可靠性運行
H3C S7500E-X支持不間斷轉發和優雅重啟,提供毫秒級的切換時間;支持ISSU,實現不中斷業務版本升級;支持等價路由(ECMP),可幫助用戶建立多條等值路徑,實現流量的負載均衡及冗余備份;支持RRPP快速環網保護協議;支持Smart-Link協議,保證雙上行網絡拓撲的業務毫秒級快速切換。通過上述技術,H3C S7500E-X可以在承載多業務的情況下不間斷運行,實現業務的永續。
基于IRF2架構的HA
IRF2技術可以把多臺S7500E-X虛擬成一個“聯合設備”,使用和配置都如同一臺機器,而且擴展端口數量和交換能力,同時也通過多臺設備之間的互相備份增強了設備的可靠性,提供毫秒級的鏈路收斂能力。簡化了管理過程,降低管理成本,并可根據實際需求平滑擴容網絡容量。支持基于硬件的豐富的OAM故障檢測機制,實現毫秒級鏈路故障檢測。
硬件級加密技術
S7500E支持硬件級加密技術Macsec技術(802.1ae),區別于傳統端到端基礎應用層保護的軟加密技術,Macsec通過鑒別數據源的密碼技術保護管理橋接網絡和其他數據的控制協議,保護信息完整并提供再保護和保密服務。通過確認由該站發來的幀,可根源上保護2層協議受到的攻擊。
增強的以太網供電能力(PoE+)
H3C S7500E系列交換機可以支持802.3af/802.3at增強的以太網供電功能,單端口最大30W的輸出功率,可以為802.11n的無線接入點,可視IP電話,大功率的監控攝像頭以及更多的終端設備提供以太網供電能力。
2.產品規格
描述 | 數量范圍 | 備注 |
|
屬 性 | S7506E-X | S7508E-X | S7510E-X |
交換容量 | 31.1Tbps/144 | 51.84Tbps/205 | 62.2Tbps/256 |
Tbps | Tbps | Tbps |
IPv4包轉發率 | 5760Mpps/36000 Mpps | 7680Mpps/48000 Mpps | 8400Mpps/72000 Mpps |
槽位數量 | 9 | 14 | 13 |
業務槽位數量 | 6 | 8 | 10 |
交換網板槽位數量 | 1~4 |
冗余設計 | 主控、交換網板、電源、風扇 | 主控、交換網板、電源、風扇 | 主控、交換網板、電源、風扇 |
二層特性 | 支持IEEE 802.1P(CoS優先級) |
支持IEEE 802.1Q(VLAN) |
支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) |
支持IEEE 802.1ad(QinQ),靈活QinQ和Vlan mapping |
支持IEEE 802.3x(全雙工流控)和背壓式流控(半雙工) |
支持IEEE 802.3ad(鏈路聚合)和跨板鏈路聚合 |
支持IEEE 802.3(10Base-T)/802.3u(100Base-T) |
支持IEEE 802.3z(1000BASE-X)/802.3ab(1000BaseT) |
支持IEEE 802.3ae(10Gbase) |
支持IEEE 802.3af(PoE) |
支持IEEE 802.3at(PoE+) |
支持RRPP(快速環網保護協議) |
支持跨板端口/流鏡像 |
支持端口廣播/多播/未知單播風暴抑制 |
支持Jumbo Frame |
支持基于端口、協議、子網和MAC的VLAN劃分 |
支持SuperVLAN |
支持PVLAN |
支持Multicast VLAN+ |
支持點到點 單VLAN交叉連接、雙VLAN交叉連接 |
全部依靠VLAN-ID進行轉發,不涉及MAC地址學習 |
支持最大VLAN MAPING/靈活QinQ表項 |
全面支持VLAN MAPPING能力 |
支持GVRP |
支持LLDP |
IPv4路由特性 | 支持ARP Proxy |
支持DHCP Relay |
支持DHCP Server |
支持靜態路由 |
支持RIPv1/v2 |
支持OSPFv2 |
支持IS-IS |
支持BGPv4 |
支持OSPF/IS-IS/BGP GR (Graceful Restart優雅重啟) |
支持等價路由 |
支持策略路由 |
支持路由策略 |
IPv6路由特性 | 支持ICMPv6 |
支持ICMPv6重定向 |
支持DHCPv6 |
支持ACLv6 |
支持OSPFv3 |
支持RIPng |
支持BGP4+ |
支持IS-ISv6 |
支持手工隧道 |
支持ISATAP |
支持6to4隧道 |
支持IPv6和IPv4雙棧 |
組播 | 支持IGMPv1/v2/v3 |
支持IGMPv1/v2/v3 Snooping |
支持IGMP Filter |
支持IGMP Fast leave |
支持PIM-SM/PIM-DM/PIM-SSM |
支持MSDP |
支持AnyCast-RP |
支持MLDv2/MLDv2 Snooping |
支持PIM-SMv6、PIM-DMv6、PIM-SSMv6 |
ACL/QoS | 支持標準和擴展ACL |
支持基于VLAN的ACL |
支持Ingress/Egress ACL |
支持Ingress/Egress CAR,粒度可達8Kbps |
支持兩級Meter能力 |
支持VLAN聚合CAR,MAC聚合CAR功能 |
支持流量整形(Traffic Shaping) |
支持802.1P/DSCP優先級Mark/Remark |
支持層次化QoS(H-QoS) |
支持8個優先級隊列 |
支持隊列調度機制,包括SP、WRR、SP+WRR、CBWFQ |
支持擁塞避免機制,包括Tail-Drop、WRED |
支持 Mirroring |
SDN/ | 支持OPENFLOW 1.3標準 |
OPENFLOW | 支持多控制器(EQUAL模式、主備模式) |
| 支持多表流水線 |
| 支持Group table |
| 支持Meter |
VxLAN | 支持VXLAN 二層交換 |
支持VXLAN 路由交換 |
支持VXLAN 網關 |
MPLS/VPLS | 支持L3 MPLS VPN |
支持L2 VPN: VLL (Martini, Kompella) |
支持MCE |
支持MPLS OAM |
支持VPLS,VLL |
支持分層VPLS,以及QinQ+VPLS接入 |
支持P/PE功能 |
支持LDP協議 |
安全機制 | 支持EAD安全解決方案 |
支持Portal認證 |
支持MAC認證 |
支持IEEE 802.1x和IEEE 802.1x SERVER |
支持AAA/Radius |
支持HWTACACS,支持命令行認證 |
支持SSHv1.5/SSHv2 |
支持ACL流過濾機制 |
支持OSPF、RIPv2 及BGPv4 報文的明文及MD5密文認證 |
支持命令行采用分級保護方式,防止未授權用戶的非法侵入,為不同級別的用戶有不同的配置權限 |
支持受限的IP地址的Telnet的登錄和口令機制 |
支持IP地址、VLAN ID、MAC地址和端口等多種組合綁定 |
支持uRPF |
支持主備數據備份機制 |
支持故障后報警和自恢復 |
支持數據日志 |
系統管理 | 支持FTP、TFTP、Xmodem |
支持SNMP v1/v2/v3 |
支持sFlow流量統計 |
支持RMON |
支持NTP時鐘 |
支持NetStream流量統計功能 |
支持電源智能管理,支持802.3az高效節能以太網 |
支持設備在線狀態監測機制,實現對包括主控引擎,背板,芯片和存儲等關鍵元器件進行檢測 |
可靠性 | 支持主控板1+1冗余備份 |
支持電源1+1冗余備份 |
采用無源背板設計 |
所有單板支持熱插拔 |
支持CPU保護技術 |
支持VRRP |
支持RPR |
支持BFD for OSPF,BGP,IS-IS,Static Route |
支持Ethernet OAM(802.1ag和802.3ah) |
支持MAC Tracert |
支持RRPP |
支持Graceful Restart for OSPF/BGP/IS-IS |
支持DLDP |
支持VCT |
支持Smart-Link |
支持熱補丁 |
電源 | DC:–48V~–60V |
AC:100V~290V |
外形尺寸(高×寬×深)(mm) | 353x440x660 | 620 x440x 660 | 620x440x660 |
8RU | 14RU | 14RU |
3.組網應用
組網應用一:多業務園區網
傳統無線組網模式對IPv6、無線安全、用戶管理、無線語音等業務需求束手無策,H3C S7500E-X無線控制器+FIT AP控制架構實現了對AP的集中管理和配置、對用戶的集中權限劃分和控制,實現AP自動下載配置文件和軟件版本自動更新,還實現了Ipv6、無線安全、射頻管理和跨三層漫游等功能,滿足語音、視頻等增值業務的開展。H3C S7500E-X基于統一的硬件、軟件平臺,提供有線、無線一體化的解決方案,解決了有線、無線設備分離、網管分離,用戶管理分離的難題。

組網應用二:IDC解決方案
H3C S7500E-X單機最大支持480個萬兆接口或者120個40G接口,滿足IDC對核心設備的性能要求。支持IRF、TRILL、IRF3、MDC等虛擬化技術,能夠實現大規模網絡部署。

4.選配信息
H3C S7500E-X系列產品是H3C公司自主開發的核心以太網交換機產品,用戶可以根據實際需求按照機箱、電源、業務模塊等幾部分進行選購。
機箱配置
根據產品具體型號選擇需配的機箱
描述 | 數量范圍 | 備注 |
H3C S7506E-X 以太網交換機主機 | 1 |
|
H3C S7508E-X 以太網交換機主機 | 1 |
|
H3C S7510E-X 以太網交換機主機 |
|
|
交換路由處理板配置
根據產品具體型號選擇需配引擎處理板
描述 | 數量范圍 | 備注 |
H3C S7506E-X 專用主控制引擎模塊 | 依據機箱主控槽位數 |
|
H3C S7508E-X 專用主控制引擎模塊 |
|
H3C S7510E-X 專用主控制引擎模塊 |
|
交換網板配置
根據產品具體型號選擇需配的交換網板
描述 | 數量范圍 | 備注 |
H3C S7506E-X交換網板 | 依據機箱網板槽位數 |
|
H3C S7508E-X交換網板 |
|
H3C S7510E-X交換網板 |
|
單板配置
根據具體情況選擇業務單板。
描述 | 數量范圍 | 備注 |
48端口百兆以太網電接口業務模塊-(PoE,RJ45) | 依據機箱線卡槽位數 |
|
48端口百兆以太網光接口業務模塊-(SFP,LC) | 依據機箱線卡槽位數 |
|
24端口千兆以太網電接口業務模塊-(RJ45) | 依據機箱線卡槽位數 |
|
48端口千兆以太網電接口業務模塊-(PoE,RJ45) | 依據機箱線卡槽位數 |
|
12端口千兆/百兆以太網光接口業務模塊-(SFP,LC) | 依據機箱線卡槽位數 |
|
24端口千兆/百兆以太網光接口業務模塊-(SFP,LC) | 依據機箱線卡槽位數 |
|
48端口千兆/百兆以太網光接口業務模塊-(SFP,LC) | 依據機箱線卡槽位數 |
|
44端口千兆以太網光接口(SFP,LC)+4端口萬兆以太光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 |
|
24端口千兆以太網光接口(SFP,LC)+4端口萬兆以太光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 |
|
24端口千兆以太網電接口(RJ45)+20端口以太網光接口(SFP,LC)+4端口萬兆以太網光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 |
|
24端口千兆以太網電接口(RJ45)+4端口萬兆以太網光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 |
|
24端口千兆/百兆以太網光接口模塊(SFP,LC),其中8個端口可以復用為電口 | 依據機箱線卡槽位數 |
|
40端口千兆電口(RJ45)+8端口千兆/百兆光口以太網接口模塊(SFP,LC) | 依據機箱線卡槽位數 |
|
24端口千兆電口(RJ45)+2端口萬兆光口以太網接口業務模塊(XFP,LC) | 依據機箱線卡槽位數 |
|
24端口千兆/百兆光口(SFP,LC)+2端口萬兆光口以太網接口業務模塊(XFP,LC) | 依據機箱線卡槽位數 |
|
16端口千兆SFP及8端口千兆Combo及2端口萬兆以太網XFP光接口模塊 | 依據機箱線卡槽位數 |
|
1端口萬兆以太網光口接口業務模塊-(XFP,LC) | 依據機箱線卡槽位數 |
|
2端口萬兆以太網光接口業務模塊-(XFP,LC) | 依據機箱線卡槽位數 |
|
4端口萬兆以太網光接口業務模塊-(XFP,LC) | 依據機箱線卡槽位數 |
|
8端口萬兆以太網光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 |
|
16端口萬兆以太網光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 |
|
48端口萬兆以太網光接口模塊(SFP+,LC) | 依據機箱線卡槽位數 |
|
24端口萬兆以太網電接口模塊(RJ45) | 依據機箱線卡槽位數 |
|
4端口40G以太網光接口模塊(QSFP+,MPO) | 依據機箱線卡槽位數 |
|
8端口40G以太網光接口模塊(QSFP+,MPO) | 依據機箱線卡槽位數 |
|
12端口40G以太網光接口模塊(QSFP+,MPO) | 依據機箱線卡槽位數 |
|
32端口40G以太網光接口模塊(QSFP+,MPO)* | 依據機箱線卡槽位數 |
|
4端口40G以太網光接口模塊(CFP) | 依據機箱線卡槽位數 |
|
2端口100G以太網光接口板(CFP, LC ) | 依據機箱線卡槽位數 |
|
16端口100G以太網光接口板(CFP2, LC ) | 依據機箱線卡槽位數 |
|
8端口QSFP+接口卡 | 依據機箱線卡槽位數 |
|
24端口10GBASE-T+2端口QSFP接口卡 | 依據機箱線卡槽位數 |
|
24端口SFP Plus+2端口QSFP接口卡 | 依據機箱線卡槽位數 |
|
無線控制器業務板模塊 | 依據機箱線卡槽位數 |
|
防火墻業務板模塊 | 依據機箱線卡槽位數 |
|
負載均衡業務模塊 | 依據機箱線卡槽位數 |
|
應用控制網關業務板模塊 | 依據機箱線卡槽位數 |
|
NetStream業務板模塊 | 依據機箱線卡槽位數 |
|
IPS業務模塊 | 依據機箱線卡槽位數 |
|
SSL VPN業務模塊 | 依據機箱線卡槽位數 |
|
8端口千兆無源光口(EPON OLT SFP,SC)+2端口萬兆以太網光接口板(SFP+,LC)(SC) | 依據機箱線卡槽位數 |
|
24端口千兆無源光口(EPON OLT SFP,SC)+2端口萬兆以太網光接口板(SFP+,LC)(SC) | 依據機箱線卡槽位數 |
|
電源等附件配置
可以選擇直流電源也可以選擇交流電源,二者必選其一
描述 | 數量范圍 | 備注 |
交流電源模塊-2500W | 1-6 |
|
直流電源模塊-2400W | 1-6 |
|
交流電源模塊-1200W | 1-6 |
|
POE外置電源框 | 1 |
|
POE電源接入模塊-2000W | 1-6 |
|