更多的端口組合
S5700-EI支持多種上行擴展插卡,提供高密度的GE/10GE上行接口。其中S5710-EI系列具有4 個固定10GE SFP+端口,通過上行擴展插卡可實現64×GE+4×10GE,48×GE+8×10GE,或56×GE+6×10GE等不同端口組合,充分滿足不同用戶對帶寬升級的實際需求,保護用戶投資。
完善的VPN隧道
S5700-EI支持Multi-VPN-Instance CE(MCE) 功能。S5700-EI支持下接不同的VPN用戶,通過路由多實例,實現了不同用戶的隔離;上行通過共用的物理接口連接到PE設備,減少單個VPN用戶對網絡部署的投資。
S5710-EI支持MPLS L3VPN、MPLS L2VPN(VPWS/VPLS)、MPLS-TE、MPLS QoS等功能,可作為高質量企業專線接入設備,是業界為數不多的高性價比盒式MPLS交換機。
靈活的以太組網
S5700-EI不僅支持傳統的STP/RSTP/MSTP生成樹協議,還支持華為自主創新的SEP 智能以太保護技術和的以太環網標準ERPS。SEP是一種專用于以太鏈路層的環網協議,適用于半環、整環、級連環等各種組網,其協議簡單可靠、維護方便,并提供50ms的快速業務倒換。ERPS是ITU-T發布的G.8032標準,該標準基于傳統的以太網MAC和網橋功能,實現以太環網的毫秒級快速保護倒換。
S5700-EI支持SmartLink和VRRP功能。S5700-EI通過多條鏈路接入到多臺匯聚交換機上,SmartLink/VRRP實現了上行鏈路的備份,極大地提升了接入側設備的可靠性。
S5700-EI支持多種連接故障快速檢測功能。S5700-EI支持完善的以太OAM (IEEE802.3ah/802.1ag/ITU Y.1731)和BFD功能。
多樣的安全控制
S5700-EI支持MAC地址認證和802.1x認證,實現用戶策略(VLAN、QoS、ACL)的動態下發。支持基于端口粒度的dot1X、MAC認證和混合認證;支持基于VLANIF接口粒度的Portal認證。
S5700-EI支持完善的DoS類防攻擊、用戶類防攻擊。其中,DoS類防攻擊主要針對交換機本身的攻擊,包括SYN Flood、Land、Smurf、ICMP Flood;用戶類防攻擊涉及DHCP服務器仿冒攻擊、IP/MAC 欺騙、DHCP request flood、改變DHCP CHADDR 值等等。
S5700-EI通過建立和維護DHCP Snooping綁定表,對不符合綁定表項的非法報文直接丟棄。利用DHCP Snooping的信任端口特性,S5700-EI還可以保證DHCP服務器的合法性。
S5700-EI支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿,導致正常用戶無法上網。
杰出的網流分析
S5710-EI支持NetStream 網絡流量分析功能。作為網絡流量輸出器,S5710-EI 根據用戶配置,實時采集的數據流量,通過標準的V5/V8/V9報文格式,將數據上送給網絡流量收集器,這些數據被進一步處理,可以實現動態報表生成、屬性分析、流量異常告警等功能,幫助用戶及時優化網絡結構、調整資源部署。
S5700-EI支持sFlow功能。S5700-EI按照標準定義的方式,對轉發的流量按需采樣,并實時地將采樣流量上送到收集器,用于生成統計信息圖表,為企業用戶的日常維護提供了極大的方便。
輕松的運行維護
S5700-EI支持華為Easy Operation簡易運維方案,提供新入網設備Zero-Touch 安裝、故障設備更換免 配置、USB開局、設備批量配置、批量遠程升級等功能,便于安裝、升級、業務發放和其他管理維護工作,大大降低了運維成本。S5700-EI支持SNMP V1/V2c/V3、CLI(命令行)、Web網管、SSHv2.0等多樣化的管理和維護方式;支持RMON、多日志主機、端口流量統計和網絡質量分析,便于網絡優化和改造。
Easy Deploy:Commander交換機收集下掛Client的拓撲信息,并基于拓撲保存Client對應的啟動信息;支持Client免配置更換。支持對Client批量下發配置和腳本,并支持對配置下發結果進行查詢。
Commander交換機支持收集并顯示整網能耗信息。
S5700-EI支持GVRP,實現VLAN 的動態分發、注冊和屬性傳播,減少手工配置量,保證配置正確性。S5700-EI還支持MUX VLAN功能,MUX VLAN分為主VLAN和從VLAN,從VLAN又分為互通型從VLAN和隔離型從VLAN。主VLAN與從VLAN 之間可以相互通信;互通型從VLAN 內的端口之間互相通信;隔離型從VLAN內的端口之間不能互相通信。
智能iStack 堆疊
S5700-EI智能iStack堆疊,將多臺支持堆疊特性的交換機組合在一起,從邏輯上組合成一臺虛擬交換機。iStack 堆疊系統通過多臺成員設備之間冗余備份,提高了設備級的可靠性;通過跨設備的鏈路聚合功能,提高了鏈路級的可靠性。iStack提供了強大的網絡擴展能力,通過增加成員設備,可以輕松地擴展堆疊系統的端口數、帶寬和處理能力。iStack簡化了配置和管理,堆疊形成后,多臺物理設備虛擬成為一臺設備,用戶可以通過任何一臺成員設備登錄堆疊系統,對堆疊系統所有成員設備進行統一配置和管理。
成熟的IPv6 特性
S5700-EI基于成熟穩定的VRP平臺,支持IPv4/IPv6 雙協議棧、IPv6路由協議(RIPng/OSPFv3/BGP4+/IS-ISv6)、IPv6 over IPv4隧道(手工隧道/6to4隧道/ISATAP隧道)。S5700-EI既可以部署在純IPv4或IPv6網絡,也可以部署在IPv4與IPv6共存的網絡,充分滿足網絡從IPv4向IPv6過渡的需求。