產品優勢:
強大的業務處理能力,多樣的安全控制
完善的二、三層組播協議,支持PIM SM、PIM DM、PIM SSM、MLD、IGMP Snooping,滿足多終端高清視頻監控和視頻會議接入需求。
增強支持OSPF、ISIS、BGP、VRRP等三層特性,滿足企業接入、匯聚業務承載要求,支持更加豐富的語音、視頻和數據應用。
支持MAC認證、802.1x認證、Portal認證,實現用戶策略(VLAN、QoS、ACL)的動態下發。
支持完善的DoS類防攻擊、用戶類防攻擊。其中,DoS類防攻擊主要針對交換機本身的攻擊,包括SYN Flood、Land、Smurf、ICMP Flood;用戶類防攻擊涉及DHCP服務器仿冒攻擊、IP/MAC欺騙、DHCP request flood、改變 DHCP CHADDR 值等等。
通過建立和維護DHCP Snooping 綁定表,對不符合綁定表項的非法報文直接丟棄。利用DHCP Snooping 的信任端口特性,還可以保證DHCP服務器的合法性。
支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊導致正常用戶無法上網。
輕松的運行維護
支持SVF超級虛擬交換網,SVF方案創新實現將原來“核心/匯聚+接入交換機+AP”的網絡架構,虛擬化為一臺設備進行管理,提供業界最簡化的網絡管理方案,簡化設備管理,實現接入交換機和無線AP的即插即用;業務配置模板化,在核心設備上配置后自動下發到接入設備,實現集中管控,簡化業務配置,靈活調整。S5720-SI在SVF方案中支持作為client角色。
支持敏捷的零配置部署,提供新入網設備Zero-Touch 安裝、故障設備更換免 配置、USB開局、設備批量配置、批量遠程升級等功能,便于安裝、升級、業務發放和其他管理維護工作,基于拓撲規劃開局,網絡拓撲自動發現、自動收集、智能糾錯,降低了運維成本。支持SNMP v1/v2c/v3、CLI(命令行)、Web網管、SSHv2.0等多樣化的管理和維護方式;支持RMON、多日志主機、端口流量統計和網絡質量分析,便于網絡優化和改造。
支持sFlow功能。按照標準定義的方式,對轉發的流量按需采樣,并實時地將采樣流量上送到收集器,用于生成統計信息圖表,為企業用戶的日常維護提供了極大的方便。
多樣的可靠性保護
支持智能iStack堆疊,將多臺支持堆疊特性的交換機組合在一起,最大可將9臺物理交換機從邏輯上虛擬為一臺交換機。下行電口支持iStack。iStack堆疊系統通過多臺成員設備之間冗余備份,提高了設備級的可靠性;通過跨設備的鏈路聚合功能,提高了鏈路級的可靠性。iStack提供了強大的網絡擴展能力,通過增加成員設備,可以輕松地擴展堆疊系統的端口數、帶寬和處理能力。iStack簡化了配置和管理, 堆疊形成后,多臺物理設備虛擬成為一臺設備,用戶可以通過任何一臺成員設備登錄堆疊系統,對堆疊系統所有成員設備進行統一配置和管理。
支持可插拔雙電源模塊,實現1+1冗余備份,支持交流和直流電源模塊混插,可以根據實際需要靈活配置交流或直流電源模塊。
不僅支持傳統的STP/RSTP/MSTP生成樹協議,還支持華為自主創新的SEP智能以太保護技術和業界最新的以太環網標準ERPS。SEP是一種專用于以太鏈路層的環網協議,適用于半環、整環、級連環等各種組網,其協議簡單可靠、維護方便,并提供50ms的快速業務倒換。ERPS是ITU-T發布的G.8032標準, 該標準基于傳統的以太網MAC和網橋功能,實現以太環網的毫秒級快速保護倒換。
支持SmartLink功能。通過多條鏈路接入到多臺匯聚交換機上,SmartLink實現了上行鏈路的備份,極大地提升了接入側設備的可靠性。
支持完善的以太OAM(IEEE 802.3ah/802.1ag),用于快速檢測鏈路故障。
成熟的IPv6特性
基于成熟穩定的VRP平臺,支持IPv4/IPv6雙協議棧、IPv6路由協議RIPng、 IPv6 over IPv4隧道(手工隧道/6to4隧道/ISATAP隧道)。既可以部署在純IPv4或IPv6網絡,也可以部署在IPv4與IPv6共存的網絡,充分滿足網絡從IPv4向IPv6過渡的需求。
云管理
支持雙桟模式,可靈活選擇云管理模式或傳統模式;支持通過華為云管理平臺對設備進行云網規網優、云監控、云管理、云盒配置,支持移動APP運維。