产品概述
天真的千兆接入和集群管理
H3C S5120-EI-D系列全千兆以太网交换机提供24/48个10/100/1000M自适应电口接入,并且支撑非复用的SFP插槽,充分考虑用户的带宽升级的现实情况,珍爱用户投资。智能弹性架构
H3C S5120-EI-D系列交换机支撑IRF2(第二代智能弹性架构)技术,可以将多台物理设备互相连接起来,使其假造为一台逻辑设备,也就是说,用户可以将这多台设备看成一台单一设备进行管理和使用。IRF可以为用户带来以下益处:




周全的接入安全策略
H3C S5120-EI-D系列交换机支撑特有的ARP入侵检测功能,可有用防止黑客或攻击者通过ARP报文实施网络中渐渐盛行的“中心人”攻击,对不吻合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP诳骗报文直接丢弃。同时支撑IP Source Check特征,防止包括MAC诳骗、IP诳骗、MAC/IP诳骗在内的非法地址仿冒,以及大量地址仿冒带来的DoS攻击。另外,行使DHCP Snooping的信赖端口特征还可以有用杜绝私设DHCP服务器,保证DHCP环境的真实性和同等性。H3C S5120-EI-D系列交换机支撑端口安全特征族可以有用提防基于MAC地址的攻击。可以实现基于MAC地址许可/限定流量,或者设定每个端口许可的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。
H3C S5120-EI-D系列交换机提供802.1X和集中MAC认证体例对接入的用户进行认证,许可正当用户通过,对于非法用户则拒绝其上网。同时还支撑客户端软件版本检测、Guest VLAN等功能,和iMC配合还可以实当代理检测、双网卡检测等功能。通过这些功能的应用可以对用户的正当性进行充分的检查和控制,最大程度的削减非法用户对网络安全的危害。
加强的网络管理和维护的易用性
H3C S5120-EI-D系列交换机支撑通过FTP、TFTP实现设备的长途升级,支撑SNMP v1/v2/v3,可支撑Open View等通用网管平台,以及iMC智能管理中间。支撑CLI饬令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便。并且支撑SSH2.0等加密体例,使得管理更加安全。H3C S5120-EI-D系列交换机支撑VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点。