H
3C
S5500-SI
系列交换机是
H
3C
公司自主开发的全千兆三层以太网交换机产品,具备丰富的业务特性,提供
IPv6
转发功能以及最多
4
个
10GE
扩展接口。通过
H
3C
特有的集群管理功能,用户能够简化对网络的管理。
S5500-SI
系列千兆以太网交换机定位为企业网和城域网的汇聚或接入,同时还可以用于数据中心服务器群的连接。
S5500
-28C
-SI/S55
0
0
-28C
-PWR-SI
S5500
-52C
-SI/ S5500
-52C
-PWR-SI
S5500-20TP-SI
H
3C
S5500-SI
系列以太网交换机目前包含如下型号:
l
S5500
-28C
-SI
:
24
个
10/100/1000Base-T
以太网端口,
4
个复用的
SFP
千兆端口(
Combo
),两个扩展槽位;
l
S5500
-52C
-SI
:
48
个
10/100/1000Base-T
以太网端口,
4
个复用的
SFP
千兆端口(
Combo
),两个扩展槽位;
l
S5500
-28C
-PWR-SI
:
24
个
10/100/1000Base-T
以太网
PoE
端口,
4
个复用的
SFP
千兆端口(
Combo
),两个扩展槽位;
l
S5500
-52C
-PWR-SI
:
48
个
10/100/1000Base-T
以太网
PoE
端口,
4
个复用的
SFP
千兆端口(
Combo
),两个扩展槽位;
l
S5500-20TP-SI
:
12
个
SFP
千兆端口,
8
个
10/100/1000Base-T
以太网端口。
产品特点
随着用户端速度不断提高,用户最终会使集群千兆链路达到饱和,而能够拥有多条集群
10GE
链路将是我们的未来发展方向。
S5500-SI
系列交换机支持两个扩展槽位,每个槽位支持单端口或双端口的
10GE
扩展模块,在实现千兆汇聚或接入时保留进一步支持
10GE
的扩展能力,尽力保护用户投资。
S5500-SI
系列硬件支持
IPv4/IPv6
双栈,其中
IPv4
支持静态路由和
RIP
协议,
IPv6
支持静态路由和
RIPng
协议。同时支持
IPv6
的
ACL
和网管,实现
IPv4
到
IPv6
的平滑升级。
H
3C
S5510-SI
交换机采用专利技术允许交换机利用专用互联电缆实现多达
16
台设备的堆叠,支持不同端口设备的混合堆叠。具有即插即用、单一
IP
管理的优点。同时大大降低系统扩展的成本,保护了用户投资。
多业务支持能力
支持
PoE
(
Power over Ethernet
)技术,通过以太网对所连接的设备(如
IP Phone, Wireless AP
等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。支持
Voice VLAN
技术,交换机通过识别端口的语音流,将对应的接入端口加入
Voice VLAN
(专用语音
VLAN
)中,为语音流量提供专门通道,并自动下发优先级规则保证语音流的优先传输来保证通话质量。同时通过设置
Voice VLAN
安全特性,只允许语音流量通过,可以有效防止突发数据流量对
Voice VLAN
内的语音流量的冲击。
S5500-SI
系列交换机通过支持
POE
和
Voice Vlan
技术结合可以提供完整的语音设备管理方案,很好地解决了大量的
IP PHONE
的智能检测、供电和优先级的调整问题。
完备的安全控制策略
H
3C
S5500-SI
系列交换机支持
EAD
(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
H
3C
S5500-SI
系列交换机支持对试图接入网络的用户进行
802.1x
认证。可以在交换机上对
802.1x
客户端的版本和有效性进行验证,防止非法用户登录网络。支持集中式
MAC
地址认证,可以基于端口和
MAC
地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装任何客户端软件,而且可以同时运行
802.1x
认证和基于
MAC
地址认证。提供
Guest Vlan
功能,使得为被授权的访问端只能接入访问特定的资源,并且会采取相应的策略,例如可以获得
802.1x
客户端、升级客户端或者获得其他的升级程序等等。支持
Secure Shell V2
(
SSH V2
)特性可以提供安全的信息保障和强大的认证功能,以保护以太网交换机不受诸如
IP
地址欺诈、明文密码截取等等攻击。
丰富的
QoS
策略
H
3C
S5500-SI
系列交换机支持支持
L2
(
Layer 2
)
~L4
(
Layer 4
)包过滤功能,提供基于源
MAC
地址、目的
MAC
地址、源
IP
地址、目的
IP
地址、
TCP/UDP
端口号、协议类型、
VLAN
的流分类。提供灵活的对列调度算法,可以同时基于端口和队列进行设置,支持
SP
(
Strict Priority
)、
WRR
(
Weighted Round Robin
)、
SP+WRR
三种模式。支持
CAR
(
Committed Access Rate
)功能,粒度最小达
64Kbps
。支持出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。
出色的管理性
H
3C
S5500-SI
系列交换机支持
SNMPv1/v2/v3
(
Simple Network Management Protocol
),可支持
Open View
等通用网管平台以及
iMC
智能管理中心。支持
CLI
命令行,
Web
网管,
TELNET
,
HGMPv2
集群管理,使设备管理更方便,并且支持
SSH2.0
等加密方式,使得管理更加安全。
H
3C
S5500-SI
系列交换机支持基于
MAC
地址划分
VLAN
,很好的解决了移动办公的智能灵活管理;结合特有的基于全局和
VLAN
下发
ACL
策略,在简化用户配置的同时,也大幅节约了硬件资源。
产品规格
支持特性 |
S5500
-28C
-SI |
S5500
-52C
-SI |
S5500
-28C
-PWR-SI |
S5500
-52C
-PWR-SI |
S5500-20TP-SI |
交换容量
(全双工) |
128Gbps |
176Gbps |
128Gbps |
176Gbps |
128Gbps |
包转发率(整机) |
95.2Mpps |
130.9Mpps |
95.2Mpps |
130.9Mpps |
29.8Mpps |
外形尺寸(长×宽×高)
(单位:
mm
) |
440
×
300
×
43.6 |
440
×
420
×
43.6 |
440
×
360
×
43.6 |
重量 |
4kg |
4.5kg |
6kg |
6.5kg |
5.5kg |
管理端口 |
1
个
Console
口 |
业务端口描述 |
24
个
10/100/1000Base-T
以太网端口
4
个复用的
1000Base-X
千兆
SFP
端口 |
48
个
10/100/1000 Base-T
以太网端口
4
个复用的
1000Base-X
千兆
SFP
端口 |
24
个
10/100/1000 Base-T
以太网端口
4
个复用的
1000Base-X
千兆
SFP
端口 |
48
个
10/100/
1000M
Base-T
以太网端口
4
个复用的
1000Base-X
千兆
SFP
端口 |
12
个
1000Base-X
千兆
SFP
端口
8
个
10/100/1000Base-T
以太网端口 |
扩展插槽 |
2
个扩展插槽 |
不支持 |
可选接口模块 |
单端口
10GE XFP
接口模块
两端口
10GE XFP
接口模块
两端口
10GE CX4
接口模块 |
不支持 |
以太网供电
PoE |
不支持 |
支持 |
不支持 |
端口聚合 |
支持
LACP
支持手工聚合
支持最多
12
个聚合组,每组支持最多
8
个
GE
或
2
个
10GE
端口(
10GE
机型) |
端口特性 |
支持
IEEE802.3x
流量控制(全双工)
支持基于端口速率百分比的风暴抑制
支持基于
PPS
的风暴抑制 |
MAC
地址 |
支持
16K MAC
支持黑洞
MAC
支持设置端口
MAC
地址学习最大个数 |
堆叠 |
支持
IRF LITE
堆叠技术
最大支持
16
台堆叠 |
VLAN |
支持基于端口的
VLAN
(
4K
个)
支持基于
MAC
的
VLAN
基于协议的
VLAN
支持
QinQ
,灵活
QinQ
支持
VLAN Mapping
支持
Voice VLAN
支持
GVRP |
DHCP |
支持
DHCP Client
支持
DHCP Snooping
支持
DHCP Relay
支持
DHCP Snooping option82/DHCP Snooping option82 |
IP
路由 |
支持静态路由
支持
RIP/RIPng |
组播 |
支持
IGMP Snooping /MLD Snooping
支持组播
VLAN
支持未知组播丢弃 |
二层环网协议 |
支持
STP/RSTP/MSTP
支持
RRPP |
镜像 |
支持
N:4
端口镜像
支持流镜像 |
QoS/ACL |
ACL |
支持
L2
(
Layer 2
)
~L4
(
Layer 4
)包过滤功能,提供基于源
MAC
地址、目的
MAC
地址、源
IP
地址、目的
IP
地址、
TCP/UDP
端口、协议类型、
VLAN
的流分类
支持时间段(
Time Range
)
ACL
支持基于
VLAN
下发
ACL |
QoS |
支持对端口接收报文的速率和发送报文的速率进行限制
支持报文重定向
支持
CAR
(
Committed Access Rate
)功能
每个端口支持
8
个输出队列
支持端口队列调度(
SP
、
WRR
、
SP+WRR
)
支持报文的
802.1p
和
DSCP
优先级重新标记 |
安全特性 |
支持用户分级管理和口令保护
支持
802.1X
认证
/
集中式
MAC
地址认证
支持
Guest VLAN
支持
RADIUS
认证
支持
SSH 2.0
支持端口隔离
支持端口安全
支持
EAD |
管理与维护 |
支持
XModem/FTP/TFTP
加载升级
支持命令行接口(
CLI
),
Telnet
,
Console
口进行配置
支持
SNMPv1/v2/v3
,
WEB
网管
支持
RMON
(
Remote Monitoring
)告警、事件、历史记录
支持
iMC
智能管理中心
支持系统日志,分级告警,调试信息输出
支持
HGMPv2
支持
NTP
支持电源的告警功能,风扇、温度告警
支持
Ping
、
Tracert
支持
VCT
(
Virtual Cable Test
)电缆检测功能
支持
DLDP
(
Device Link Detection Protocol
)单向链路检测协议
支持
Loopback-detection
端口环回检测 |
输入电压 |
交流 |
额定电压范围:
100V
~
240V AC
,
50/60Hz
最大电压范围:
90V
~
264V AC
,
47/63Hz |
直流 |
额定电压范围:
10.8V
~
13.2V DC |
额定电压范围:
-52V
~
-55V DC |
不支持 |
功耗(满负荷时) |
80W |
120W |
455W
,其中系统功耗
85W
,
POE
对外供电功率
370W |
不接
RPS
时,满负荷功耗为
500W
,其中系统功耗
130W
,
POE
对外供电功率
370W
;
连接
RPS
时,满负荷功能为
870W
,其中系统功耗
130W
,
POE
对外供电功率
740W |
65W |
工作环境温度 |
0
℃
~
45
℃ |
工作环境相对湿度(非凝露) |
10%
~
90% |
随着用户端速度不断提高,用户最终会使集群千兆链路达到饱和,而能够拥有多条集群
10GE
链路将是我们的未来发展方向。
S5500-SI
系列交换机支持两个扩展槽位,每个槽位支持单端口或双端口的
10GE
扩展模块,在实现千兆汇聚或接入时保留进一步支持
10GE
的扩展能力,尽力保护用户投资。
S5500-SI
系列硬件支持
IPv4/IPv6
双栈,其中
IPv4
支持静态路由和
RIP
协议,
IPv6
支持静态路由和
RIPng
协议。同时支持
IPv6
的
ACL
和网管,实现
IPv4
到
IPv6
的平滑升级。
H
3C
S5510-SI
交换机采用专利技术允许交换机利用专用互联电缆实现多达
16
台设备的堆叠,支持不同端口设备的混合堆叠。具有即插即用、单一
IP
管理的优点。同时大大降低系统扩展的成本,保护了用户投资。
多业务支持能力
支持
PoE
(
Power over Ethernet
)技术,通过以太网对所连接的设备(如
IP Phone, Wireless AP
等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。支持
Voice VLAN
技术,交换机通过识别端口的语音流,将对应的接入端口加入
Voice VLAN
(专用语音
VLAN
)中,为语音流量提供专门通道,并自动下发优先级规则保证语音流的优先传输来保证通话质量。同时通过设置
Voice VLAN
安全特性,只允许语音流量通过,可以有效防止突发数据流量对
Voice VLAN
内的语音流量的冲击。
S5500-SI
系列交换机通过支持
POE
和
Voice Vlan
技术结合可以提供完整的语音设备管理方案,很好地解决了大量的
IP PHONE
的智能检测、供电和优先级的调整问题。
完备的安全控制策略
H
3C
S5500-SI
系列交换机支持
EAD
(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
H
3C
S5500-SI
系列交换机支持对试图接入网络的用户进行
802.1x
认证。可以在交换机上对
802.1x
客户端的版本和有效性进行验证,防止非法用户登录网络。支持集中式
MAC
地址认证,可以基于端口和
MAC
地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装任何客户端软件,而且可以同时运行
802.1x
认证和基于
MAC
地址认证。提供
Guest Vlan
功能,使得为被授权的访问端只能接入访问特定的资源,并且会采取相应的策略,例如可以获得
802.1x
客户端、升级客户端或者获得其他的升级程序等等。支持
Secure Shell V2
(
SSH V2
)特性可以提供安全的信息保障和强大的认证功能,以保护以太网交换机不受诸如
IP
地址欺诈、明文密码截取等等攻击。
丰富的
QoS
策略
H
3C
S5500-SI
系列交换机支持支持
L2
(
Layer 2
)
~L4
(
Layer 4
)包过滤功能,提供基于源
MAC
地址、目的
MAC
地址、源
IP
地址、目的
IP
地址、
TCP/UDP
端口号、协议类型、
VLAN
的流分类。提供灵活的对列调度算法,可以同时基于端口和队列进行设置,支持
SP
(
Strict Priority
)、
WRR
(
Weighted Round Robin
)、
SP+WRR
三种模式。支持
CAR
(
Committed Access Rate
)功能,粒度最小达
64Kbps
。支持出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。
出色的管理性
H
3C
S5500-SI
系列交换机支持
SNMPv1/v2/v3
(
Simple Network Management Protocol
),可支持
Open View
等通用网管平台以及
iMC
智能管理中心。支持
CLI
命令行,
Web
网管,
TELNET
,
HGMPv2
集群管理,使设备管理更方便,并且支持
SSH2.0
等加密方式,使得管理更加安全。
H
3C
S5500-SI
系列交换机支持基于
MAC
地址划分
VLAN
,很好的解决了移动办公的智能灵活管理;结合特有的基于全局和
VLAN
下发
ACL
策略,在简化用户配置的同时,也大幅节约了硬件资源。
产品规格
支持特性 |
S5500
-28C
-SI |
S5500
-52C
-SI |
S5500
-28C
-PWR-SI |
S5500
-52C
-PWR-SI |
S5500-20TP-SI |
交换容量
(全双工) |
128Gbps |
176Gbps |
128Gbps |
176Gbps |
128Gbps |
包转发率(整机) |
95.2Mpps |
130.9Mpps |
95.2Mpps |
130.9Mpps |
29.8Mpps |
外形尺寸(长×宽×高)
(单位:
mm
) |
440
×
300
×
43.6 |
440
×
420
×
43.6 |
440
×
360
×
43.6 |
重量 |
4kg |
4.5kg |
6kg |
6.5kg |
5.5kg |
管理端口 |
1
个
Console
口 |
业务端口描述 |
24
个
10/100/1000Base-T
以太网端口
4
个复用的
1000Base-X
千兆
SFP
端口 |
48
个
10/100/1000 Base-T
以太网端口
4
个复用的
1000Base-X
千兆
SFP
端口 |
24
个
10/100/1000 Base-T
以太网端口
4
个复用的
1000Base-X
千兆
SFP
端口 |
48
个
10/100/
1000M
Base-T
以太网端口
4
个复用的
1000Base-X
千兆
SFP
端口 |
12
个
1000Base-X
千兆
SFP
端口
8
个
10/100/1000Base-T
以太网端口 |
扩展插槽 |
2
个扩展插槽 |
不支持 |
可选接口模块 |
单端口
10GE XFP
接口模块
两端口
10GE XFP
接口模块
两端口
10GE CX4
接口模块 |
不支持 |
以太网供电
PoE |
不支持 |
支持 |
不支持 |
端口聚合 |
支持
LACP
支持手工聚合
支持最多
12
个聚合组,每组支持最多
8
个
GE
或
2
个
10GE
端口(
10GE
机型) |
端口特性 |
支持
IEEE802.3x
流量控制(全双工)
支持基于端口速率百分比的风暴抑制
支持基于
PPS
的风暴抑制 |
MAC
地址 |
支持
16K MAC
支持黑洞
MAC
支持设置端口
MAC
地址学习最大个数 |
堆叠 |
支持
IRF LITE
堆叠技术
最大支持
16
台堆叠 |
VLAN |
支持基于端口的
VLAN
(
4K
个)
支持基于
MAC
的
VLAN
基于协议的
VLAN
支持
QinQ
,灵活
QinQ
支持
VLAN Mapping
支持
Voice VLAN
支持
GVRP |
DHCP |
支持
DHCP Client
支持
DHCP Snooping
支持
DHCP Relay
支持
DHCP Snooping option82/DHCP Snooping option82 |
IP
路由 |
支持静态路由
支持
RIP/RIPng |
组播 |
支持
IGMP Snooping /MLD Snooping
支持组播
VLAN
支持未知组播丢弃 |
二层环网协议 |
支持
STP/RSTP/MSTP
支持
RRPP |
镜像 |
支持
N:4
端口镜像
支持流镜像 |
QoS/ACL |
ACL |
支持
L2
(
Layer 2
)
~L4
(
Layer 4
)包过滤功能,提供基于源
MAC
地址、目的
MAC
地址、源
IP
地址、目的
IP
地址、
TCP/UDP
端口、协议类型、
VLAN
的流分类
支持时间段(
Time Range
)
ACL
支持基于
VLAN
下发
ACL |
QoS |
支持对端口接收报文的速率和发送报文的速率进行限制
支持报文重定向
支持
CAR
(
Committed Access Rate
)功能
每个端口支持
8
个输出队列
支持端口队列调度(
SP
、
WRR
、
SP+WRR
)
支持报文的
802.1p
和
DSCP
优先级重新标记 |
安全特性 |
支持用户分级管理和口令保护
支持
802.1X
认证
/
集中式
MAC
地址认证
支持
Guest VLAN
支持
RADIUS
认证
支持
SSH 2.0
支持端口隔离
支持端口安全
支持
EAD |
管理与维护 |
支持
XModem/FTP/TFTP
加载升级
支持命令行接口(
CLI
),
Telnet
,
Console
口进行配置
支持
SNMPv1/v2/v3
,
WEB
网管
支持
RMON
(
Remote Monitoring
)告警、事件、历史记录
支持
iMC
智能管理中心
支持系统日志,分级告警,调试信息输出
支持
HGMPv2
支持
NTP
支持电源的告警功能,风扇、温度告警
支持
Ping
、
Tracert
支持
VCT
(
Virtual Cable Test
)电缆检测功能
支持
DLDP
(
Device Link Detection Protocol
)单向链路检测协议
支持
Loopback-detection
端口环回检测 |
输入电压 |
交流 |
额定电压范围:
100V
~
240V AC
,
50/60Hz
最大电压范围:
90V
~
264V AC
,
47/63Hz |
直流 |
额定电压范围:
10.8V
~
13.2V DC |
额定电压范围:
-52V
~
-55V DC |
不支持 |
功耗(满负荷时) |
80W |
120W |
455W
,其中系统功耗
85W
,
POE
对外供电功率
370W |
不接
RPS
时,满负荷功耗为
500W
,其中系统功耗
130W
,
POE
对外供电功率
370W
;
连接
RPS
时,满负荷功能为
870W
,其中系统功耗
130W
,
POE
对外供电功率
740W |
65W |
工作环境温度 |
0
℃
~
45
℃ |
工作环境相对湿度(非凝露) |
10%
~
90% |