网络通信 频道

深耕企业组网 H3C企业主网交换机评测

  H3C交换机产品评测之产品特色&操控篇

  当然,作为企业级组网产品,外观并不是最重要的,那除去极具人性化的外观设计,三款交换机产品又有哪些特点呢?几款交换机产品在网络管理方面又有着怎样的表现呢?

  接下来就让我们以S5500V2-34S-EI为例,通过web管理界面对设备进行管理,从而对产品的功能特性进行全面的了解:

S5500V2-34S-EI Web配置登陆页面

  首先我们将设备连接完毕,在PC端进入web登录界面,我们可以看到其登录界面非常简洁,输入账号和密码即可进入web界面进行相关管控操作。

S5500V2-34S-EI Web配置功能主界面

  进入Web管理主界面显示的是交换机状态概览,我们能够清晰的查看交换机产品的连接状态,各种信息一目了然,包括有简单的系统日志、系统利用率情况以及系统信息等各种信息,能够方便用户知悉交换机产品的工作状态,对交换机状态进行预警和监控便于管理。

  通过左侧菜单栏我们能够看到多个管理项,包含有对设备的基本管理,对网络的管控、接入终端的管控、QoS配置以及安全配置等多项管理功能。

  S5500V2-34S-EI“设备”界面

  在“设备”操控按钮中,分为“维护”和“虚拟化”两个子菜单功能,其中维护模块能够对系统进行设置,进行软件更新等。

S5500V2-34S-EI交换机IRF配置界面

  虚拟化模块能够进行IRF功能配置,今天所评测的三款交换机产品均支持IRF2(第二代智能弹性架构)技术。从事运维工作的同学应该清楚,如果企业要接入大量的组网设备,势必要进行大量重复性的工作,无疑会对管理人员的工作带来巨大的压力,而今天所带来的三款交换机产品均支持堆叠功能,新华三称之为智能弹性架构(IRF2)功能,并能够通过web管理界面进行相关操控。

  IRF2功能能够将多台物理设备互相连接并虚拟为一台设备进行管理,通俗来讲就是能够将管理“化繁为简”,真正的做到“简化管理、弹性扩展、高可靠、高性能”的组网架构。

  当然作为企业级组网产品来讲,简单管理的背后不能以牺牲性能为代价,高可靠、高性能也是不容或缺的,H3C交换机产品的IRF2技术的应用,能够保证在简化管理的同时保障设备高效可靠的性能不受影响,真正做到了简单而高效的网络管控。 

  S5500V2-34S-EI“网络”模块

  在“网络”模块,拥有丰富的功能选项,譬如探测工具、接口、链路、VRF、IP、IPv6、镜像、路由、组播、DHCP、SSH等功能的配置管理。

  S5500V2-34S-EI“资源”模块

  S5500V2-34S-EI交换机提供增强的ACL访问控制列表来控制端口进出的数据包,支持超大容量的出入端口ACL,并且支持基于VLAN的ACL下发,在简化用户配置过程的同时,避免了ACL资源的浪费。而S5560S-28P-SI和S5130S-28S-SI交换机也均支持特有的基于全局和VLAN下发ACL策略,大幅节约了硬件资源。

  对于企业来讲,企业业务势必会有主次之分,当网络发生拥堵时企业业务势必会受到相应的影响,然而有时网络延迟对重要的业务来讲可能会是“致命”的。为了解决这一难题,H3C交换机产品能够支持丰富的QoS策略,根据用户的业务需求合理调度资源。

  S5500V2-34S-EI交换机QoS配置界面

  在QoS策略方面,三款交换机产品均支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN的流分类。提供灵活的对列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种模式。支持出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。

  S5500V2-34S-EI安全策略配置界面

  安全方面,H3C S5500V2-34S-EI交换机能够支持802.1X认证、MAC地址认证以及Portal等多种认证方式,满足了《网络安全法》规定的对企业安全认证的要求,有效防止能够提供更加安全可靠的企业网络。

  此外,S5560S-28P-SI和S5130S-28S-SI交换机产品还支持丰富的ARP防御功能,例如ARP Detection,实现用户合法性检查功能和ARP报文有效性检查功能,ARP限速,避免大量ARP报文对CPU进行冲击等。

  S5500V2-34S-EI日志界面

  用户如果想对设备的运行状况进行全面的了解,还可以通过“日志”模块进行查看,能够清晰的获知产品的运行情况。

0
相关文章