产品特性和
强大的业务处理能力,多样的安全控制
l该系列交换机支持完善的二、三层组播协议,支持PIMSM、PIMDM、PIM SSM、MLD、IGMPSnooping,满足多终端高清视频监控和视频会议接入需求。
l该系列交换机增强支持OSPF、ISIS、BGP、VRRP等三层特性,满足企业接入、汇聚业务承载要求,支持更加丰富的语音、视频和数据应用。
l该系列交换机支持MAC认证、802.1x认证、Portal认证,实现用户策略(VLAN、QoS、ACL)的动态下发。
l该系列交换机支持完善的DoS类防攻击、用户类防攻击。其中,DoS类防攻击主要针对交换机本身的攻击,包括SYN Flood、Land、Smurf、ICMPFlood;用户类防攻击涉及DHCP服务器仿冒攻击、IP/MAC欺骗、DHCPrequestflood、改变DHCPCHADDR值等等。
l通过建立和维护DHCP Snooping绑定表,该系列交换机支持对不符合绑定表项的非法报文直接丢弃。利用 DHCPSnooping的信任端口特性,还可以DHCP服务器的合法性。
l该系列交换机支持ARP表项严格学习功能,可以防止因ARP欺骗攻击导致正常用户无法上网。
轻松的运行维护
l该系列交换机支持SVF虚拟交换网,SVF方案实现将原来“核心/汇聚+接入交换机+AP”的网络架构,虚拟化为一台设备进行管理,简化设备管理,实现接入交换机和无线AP的即插即用;业务配置模板化,在核心设备上配置后自动下发到接入设备,实现集中管控,简化业务配置,灵活调整。该系列交换机在SVF方案中支持作为client角色。
l该系列交换机支持敏捷的零配置部署,提供新入网设备Zero-Touch 安装、故障设备更换免配置、USB开局、设备批量配置、批量远程升级等功能,便于安装、升级、业务发放和其他管理维护工作,基于拓扑规划开局,网络拓扑自动发现、自动收集、智能纠错,降低了运维。该系列交换机支持SNMPv1/v2c/v3、CLI(命令行)、Web网管、SSHv2.0等多样化的管理和维护方式;支持RMON、多日志主机、端口流量统计和网络质量分析,便于网络优化和改造。
l该系列交换机支持sFlow功能,支持按照标准定义的方式,对转发的流量按需采样,并实时地将采样流量上送到收集器,用于生成统计信息图表,为企业用户的日常维护提供了的方便。
多样的可靠性保护
l该系列交换机支持可插拔双电源模块,实现1+1冗余备份,支持交流和直流电源模块混插,可以根据实际需要灵活配置交流或直流电源模块。
l该系列交换机不仅支持传统的STP/RSTP/MSTP生成树协议,还支持华为自主的SEP智能以太保护技术和新的以太环网标准ERPS。SEP是一种于以太链路层的环网协议,适用于半环、整环、级连环等各种组网,其协议简单可靠、维护方便,并提供50ms的快速业务倒换。ERPS是ITU-T发布的G.8032标准,该标准基于传统的以太网MAC和网桥功能,实现以太环网的毫秒级快速保护倒换。
l该系列交换机支持SmartLink功能。通过多条链路接入到多台汇聚交换机上,SmartLink实现了上行链路的备份,提升了接入侧设备的可靠性。
l该系列交换机支持完善的以太OAM(IEEE802.3ah/802.1ag),用于快速检测链路故障。
成熟的 IPv6 特性
l该系列交换机基于成熟稳定的VRP平台,支持IPv4/IPv6双协议栈、IPv6路由协议RIPng、IPv6overIPv4隧道(手工隧道/6to4隧道/ISATAP隧道)。
l该系列交换机支持部署在纯IPv4或IPv6网络,也支持部署在IPv4与IPv6共存的网络,充分满足网络从IPv4向IPv6过渡的需求。
智能 iStack 堆叠
l该系列交换机支持智能iStack堆叠,将多台支持堆叠特性的交换机组合在一起,从逻辑上虚拟为一台交换机。
liStack堆叠系统通过多台成员设备之间冗余备份,提高了设备级的可靠性;通过跨设备的链路聚合功能,提高了链路级的可靠性。
liStack提供了强大的网络扩展能力,通过增加成员设备,可以轻松地扩展堆叠系统的端口数、带宽和处理能力。
liStack简化了配置和管理,堆叠形成后,多台物理设备虚拟成为一台设备,用户可以通过任何一台成员设备登录堆叠系统,对堆叠系统所有成员设备进行统一配置和管理。
l支持电口堆叠,简单构建堆叠系统,低。
PoE 供电能力
该系列交换机中的 PoE 款型支持如下能力:
l快速PoE:交换机电源上电时,支持秒级实现对PD设备的供电,不同于一般交换机插入电源后1~3分钟左右才能实现对PD设备的供电。当PoE交换机掉电重启时,不需要等待交换机重启完成才继续为PD供电,只要交换机上电就可以继续为PD设备供电,缩短PD设备掉电的时间。
lPoE:交换机重启时(如软件版本升级时重启),对下挂PD设备供电不会中断,交换机重启过程中PD不掉电,实现PoE 供电零中断。
智能运维
l该系列交换机支持Telemetry技术,实时采集设备数据并上送至华为iMasterNCE园区网络分析组件CampusInsight, CampusInsight通过智能故障识别算法对网络数据进行分析,展现网络实时状态,并能及时有效地定界故障以及定位故障发生原因,发现影响用户体验的网络问题,保障用户体验。
l该系列交换机支持音视频业务的智能运维,基于增强型媒体传输质量指标(EnhancedMediaDeliveryIndex,eMDI)特性,将设备作为监控节点周期统计并上报音视频业务类指标参数至iMasterNCE园区网络分析组件CampusInsight,由CampusInsight结合多个节点的监控结果,对音视频业务质量类故障进行快速定界。
智能升级
l基于华为在线升级平台(HOUP),该系列交换机支持智能升级,从 HOUP获得版本升级路径并下载新版本升级,升级过程高度自动化,真正做到了一键升级;且支持预加载版本,缩短升级时间,减少了业务中断的时间。
l智能升级简化了设备升级操作,使得客户自主升级版本成为可能,降低了客户的维护。另外,借助HOUP平台的升级策略规范升级路径,降低了升级失败的风险。
云管理
l通过华为云管理平台可对该系列交换机进行云端配置、监控、巡检等,减少现场的部署和运维人力投入,从而降低网络OPEX。
l该系列交换机同时支持云管理和本地管理两种模式,可以根据需求在两种模式中切换,实现平滑演进的同时保护客户投资。
OPS
lOPS(OpenProgrammabilitySystem),是基于Python语言的开放可编程系统。IT管理员可以通过Python脚本对交换机进行运维功能的编程,快速实现功能,实现智能化运维。
License 授权
华为CloudEngine S5735-S支持传统的按特性License授权模式和智简网络统一软件包(Huawei IDN one software,以下简称N1模式)授权模式,N1模式面向以企业私有云方式部署的智简网络解决方案场景,简化了客户购买、升级软件服务的体验。
N1 模式软件包特性
交换机功能 | N1 基本软件 | N1 基础包 | N1 ***包 |
基本网络功能: 二层基本功能、IPv4、IPv6、SVF 等交换机基本功能特性 | √ | √ | √ |
基于控制器的基础网络自动化: 基础自动化:即插即用基础监控:应用可视化 网元管理:镜像、拓扑管理与发现 | × | √ | √ |
高阶的网络自动化和智能运维: 用户接入认证、CampusInsight 基础功能 | × | × | √ |
备注:V200R019C10 及以后版本支持 N1 商业模式
产品规格
项目 | CloudEngine S5735- S24P4X | CloudEngine S5735- S24T4X | CloudEngine S5735- S32ST4X |
固定端口 | 24 个 10/100/1000BASE-T 以 太网端口(PoE+),4 个万兆SFP+ | 24 个 10/100/1000BASE-T 以 太网端口,4 个万兆 SFP+ | 24 个千兆 SFP,8 个 10/100/1000BASE-T 以太网端 口,4 个万兆 SFP+ |
机箱尺寸(宽 x 深 x 高,单位:mm) | 442x420x43.6 | 442x420x43.6 | 442x420x43.6 |
机箱高度 | 1U | 1U | 1U |
整机重量(含包材) | 7.39kg | 7.21kg | 7.47kg |
电源类型 | 1000W PoE AC 电源 | l60WAC电源 l1000WDC电源 | l60WAC电源 l1000WDC电源 |
额定电压 | 交流输入(1000W PoE AC):100-240V AC; 50/60Hz | l交流输入(60WAC): 100-240VAC;50/60Hz l直流输入(1000WDC): -48- -60V DC | l交流输入(60WAC): 100-240VAC;50/60Hz l直流输入(1000WDC):- 48- -60VDC |
电压 | l交流输入(1000WPoE AC):90-290V AC; 45Hz-65Hz l高压直流输入(1000WPoE AC):190-290VDC(满足240V高压直流认证) | l交流输入(60WAC): 90-264VAC;47Hz-63Hz l高 压 直 流 输 入 (60W AC):190-290VDC(满足240V高压直流认证) l直流输入(1000WDC): -36- -72V DC | l交流输入(60WAC):90-264VAC;47Hz-63Hz l高 压 直 流 输 入 (60W AC):190-290VDC(满足240V高压直流认证) l直流输入(1000WDC):- 36- -72VDC |
功耗 | l不带PoE:65W l带PoE:847W(PoE: 720W) | 46W | 66W |
噪声 | l常温声功率:58.9dB(A) l高温声功率:75dB(A) l常温声压:43.8dB(A) | l常温声功率:58.9dB(A) l高温声功率:75dB(A) l常温声压:43.8dB(A) | l常温声功率:59.3dB(A) l高温声功率:75.4dB(A) l常温声压:44.2dB(A) |
长期运行温度 | 0℃ ~50℃ | 0℃ ~50℃ | 0℃ ~50℃ |
短期运行温度 | -5℃~55℃ | -5℃~55℃ | -5℃~55℃ |
存储温度 | -40℃~70℃ | -40℃~70℃ | -40℃~70℃ |
相对湿度 | 5%~95%(无凝露) | 5%~95%(无凝露) | 5%~95%(无凝露) |
业务口防雷 | 共模±10kV | 共模±10kV | 共模±10kV |
项目 | CloudEngine S5735- S24P4X | CloudEngine S5735- S24T4X | CloudEngine S5735- S32ST4X |
电源口防雷 | 差模±6kV,共模±6kV | lAC电源口:差模±6kV,共模±6kV lDC电源口:差模±2kV,共模±4kV | lAC电源口:差模±6kV,共模±6kV lDC电源口:差模±2kV,共模±4kV |
散热方式 | 风冷散热,智能调速 | 风冷散热,智能调速 | 风冷散热,智能调速 |
业务特性
特性 | 特性描述 |
MAC 地址表 | 遵循 IEEE 802.1d 标准 |
支持 MAC 地址自动学习和老化 |
支持静态、动态、黑洞 MAC 表项 |
支持源 MAC 地址过滤 |
支持接口 MAC 地址学习个数限制 |
VLAN 特性 | 支持 4K VLAN |
支持 Guest VLAN、Voice VLAN |
支持 GVRP 协议 |
支持 MUX VLAN 功能 |
支持基于 MAC/协议/IP 子网/策略/端口的 VLAN |
支持 1:1 和 N:1 VLAN Mapping 功能 |
可靠性 | 支持 RRPP 环型拓扑和 RRPP 多实例 |
支持 SmartLink 树型拓朴和 SmartLink 多实例,提供主备链路的毫秒级保护 |
支持智能以太保护 SEP 协议 |
支持 STP(IEEE 802.1d),RSTP(IEEE 802.1w)和 MSTP(IEEE 802.1s)协议 |
特性 | 特性描述 |
| 支持 ERPS 以太环保护协议(G.8032) |
支持 BPDU 保护、根保护和环回保护 |
IP 路由 | 静态路由、RIPv1/2、RIPng、OSPF、OSPFv3、ECMP、ISIS、ISISv6、BGP、BGP4+、VRRP、VRRP6 |
IPv6 特性 | 支持 ND(Neighbor Discovery) |
支持 PMTU |
支持 IPv6 Ping、IPv6 Tracert、IPv6 Telnet |
支持 6to4、ISATAP、手动配置 tunnel |
组播 | 支持 PIM DM、PIM SM、PIM SSM |
支持 IGMP v1/v2/v3 及 IGMP v1/v2/v3 Snooping 及 IGMP 快速离开机制 |
支持 MLD v1/v2、MLD v1/v2 Snooping |
支持 VLAN 内组播转发和组播多 VLAN 复制 |
支持捆绑端口的组播负载分担 |
支持可控组播 |
支持基于端口的组播流量统计 |
QoS/ACL | 支持对端口入方向、出方向进行速率限制 |
支持报文重定向 |
支持基于端口的流量监管,支持双速三色 CAR 功能 |
每端口支持 8 个队列 |
支持 WRR、DRR、SP、WRR+SP、DRR+SP 队列调度算法 |
支持报文的 802.1p 和 DSCP 优先级重新标记 |
支持 L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源 MAC 地址、目的 MAC 地址、源 IP 地址、目的 IP 地址、TCP/UDP 协议源/目的端口号、协议、VLAN 的包过滤功能 |
支持基于队列限速和端口整形的功能 |
安全特性 | 用户分级管理和口令保护 |
支持防止 DOS、ARP 攻击功能、ICMP 防攻击 |
支持 IP、MAC、端口、VLAN 的组合绑定 |
支持端口隔离、端口安全、Sticky MAC |
支持 MFF |
支持黑洞 MAC 地址 |
特性 | 特性描述 |
| 支持 MAC 地址学习数目限制 |
支持 IEEE 802.1x 认证,支持单端口用户数限制 |
支持 AAA 认证,支持 Radius、HWTACACS、NAC 等多种方式 |
支持 SSH V2.0 |
支持 HTTPS |
支持 CPU 保护功能 |
支持黑名单和白名单 |
支持 dot1X、MAC 认证和 Portal 认证 |
支持 DHCPv4/v6 Client/Relay/Server/Snooping |
支持对 ND、DHCPv6、MLD 等 IPv6 协议报文进行攻击溯源和惩罚 |
支持用户认证点和策略执行点分离 |
支持 IPSec 对管理报文加密 |
虚拟交换网(SVF) | 支持作为 SVF Client 零配置即插即用 |
支持自动加载 Client 的大包和补丁 |
支持业务一键式自动下发 |
client 支持独立运行 |
OAM | 软件实现 |
支持 EFM OAM |
支持 CFM OAM |
支持 Y.1731 性能检测 |
管理和维护 | 支持智能堆叠 iStack |
支持基于 Netconf/Yang 的云管理 |
支持虚拟电缆检测(Virtual Cable Test) |
支持 SNMPv1/v2c/v3 |
支持 RMON |
支持网管系统、支持 WEB 网管特性 |
支持系统日志、分级告警 |
支持 802.3az 能效以太网 EEE |
支持 sFlow |
特性 | 特性描述 |
互通性 | VBST 基于 VLAN 生成树协议(和 PVST/PVST+/RPVST 互通) |
LNP 链路类型协商协议(和 DTP 相似功能) |
VCMP VLAN 集中管理协议(和 VTP 相似功能) |