H3C IE4320系列工業(yè)交換機支持創(chuàng)新的IRF(Intelligent Resilient Framework,智能彈性架構)技術,用戶可以將最多9臺交換機連接,形成一個邏輯上的獨立實體,從而構建具備高可靠性、易擴展性和易管理性的新型智能網(wǎng)絡。
H3C IE4320系列以太網(wǎng)交換機包含如下型號:














產(chǎn)品特點
SmartMC(智能管理中心)
隨著網(wǎng)絡規(guī)模的增加,網(wǎng)絡邊緣需要使用大量的接入設備,這使對這些設備的管理工作非常繁瑣。SmartMC的主要目的就是解決大量分散的網(wǎng)絡設備的集中管理問題。旨在解決小企業(yè)以交換機為主的運維任務。SmartMC以設備內置及圖形化操作的方式,實現(xiàn)對網(wǎng)絡的統(tǒng)一運維及管理SmartMC四大業(yè)務板塊簡化中小園區(qū)運維及管理:
智能管理:
主要包括設備角色選定、FTP服務器配置、全局配置及網(wǎng)管口配置等
智能運維:
主要包括組管理、設備或組升級備份、監(jiān)控及設備故障替換等
可視化:
主要包括組網(wǎng)拓撲可視及管理、設備列表展示等
智能業(yè)務:
主要包括用戶管理等:在創(chuàng)建了網(wǎng)絡接入類用戶并成功激活后,這些用戶可以通過一鍵布防的端口來訪問SmartMC網(wǎng)絡內部。
H3C IE4320系列工業(yè)交換機可作為SmartMC的被管理設備,作為被管理設備連接到SmartMC網(wǎng)絡,可實現(xiàn)輕松維護。
豐富的業(yè)務性能
支持Internet寬帶接入,主要支持中小企業(yè)網(wǎng)用戶的千兆接入,支持VOD等多媒體服務,支持VoIP等時延敏感的語音業(yè)務。提供支持組播的音頻和視頻的服務功能,提供千兆端口接入,提供萬兆或千兆上行。支持Jumbo Frame,支持802.1X,MAC認證,端口安全,支持LACP協(xié)議,支持4K個VLAN,支持16K MAC地址及黑洞MAC等特性,支持基于端口的二三層優(yōu)先級自動映射,支持基于端口的鏡像,支持重定向,支持端口隔離,支持訪問控制列表,支持端口限速,支持以太網(wǎng)OAM:802.3ah 和802.1ag (CFD:Connectivity Fault Detection,連通錯誤檢測)等豐富的IPv6功能。IRF2(第二代智能彈性架構)
H3C IE4320系列工業(yè)交換機支持IRF2(第二代智能彈性架構)技術,將多臺物理設備互相連接起來,使其虛擬為一臺邏輯設備,也就是說,用戶可以將這多臺設備看成一臺單一設備進行管理和使用。IE4320系列交換機不僅可以通過萬兆光接口進行虛擬化,也可通過千兆光口及千兆電口進行虛擬化,通過網(wǎng)線即可實現(xiàn)IRF2功能。IE4320系列的千兆光口可以在使用堆疊線纜的時候,工作在2.5G、5G速率下,提高堆疊帶寬。IRF可以為用戶帶來以下好處:
簡化管理 IRF架構形成之后,可以連接到任何一臺設備的任何一個端口就以登錄統(tǒng)一的邏輯設備,通過對單臺設備的配置達到管理整個智能彈性系統(tǒng)以及系統(tǒng)內所有成員設備的效果,而不用物理連接到每臺成員設備上分別對它們進行配置和管理。
簡化業(yè)務 IRF形成的邏輯設備中運行的各種控制協(xié)議也是作為單一設備統(tǒng)一運行的,例如路由協(xié)議會作為單一設備統(tǒng)一計算,而隨著跨設備鏈路聚合技術的應用,可以替代原有的生成樹協(xié)議,這樣就可以省去了設備間大量協(xié)議報文的交互,簡化了網(wǎng)絡運行,縮短了網(wǎng)絡動蕩時的收斂時間。
彈性擴展 可以按照用戶需求實現(xiàn)彈性擴展,保證用戶投資。并且新增的設備加入或離開IRF架構時可以實現(xiàn)“熱插拔”,不影響其他設備的正常運行。
高可靠 IRF的高可靠性體現(xiàn)在鏈路,設備和協(xié)議三個方面。成員設備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統(tǒng)由多臺成員設備組成,一旦Master設備故障,系統(tǒng)會迅速自動選舉新的Master,以保證通過系統(tǒng)的業(yè)務不中斷,從而實現(xiàn)了設備級的1:N備份;IRF系統(tǒng)會有實時的協(xié)議熱備份功能負責將協(xié)議的配置信息備份到其他所有成員設備,從而實現(xiàn)1:N的協(xié)議可靠性。
高性能 對于以太網(wǎng)交換機來說,性能和端口密度的提升會受到硬件結構的限制。而IRF系統(tǒng)的性能和端口密度是IRF內部所有設備性能和端口數(shù)量的總和。因此,IRF技術能夠輕易的將設備的交換能力、用戶端口的密度擴大數(shù)倍,從而大幅度提高了設備的性能。
支持IEEE1588v2時鐘同步協(xié)議
IEEE 1588v2作為一種主從同步系統(tǒng),在系統(tǒng)的同步過程中,主時鐘周期性發(fā)布PTP時間同步協(xié)議及時間信息,從時鐘端口接收主時鐘端口發(fā)來的時間戳信息,系統(tǒng)據(jù)此計算出主從線路時間延遲及主從時間差,并利用該時間差調整本地時間,使從設備時間保持與主設備時間一致的頻率與相位。IEEE1588v2可以同時實現(xiàn)頻率同步和時間同步,時間傳遞的精度保證主要依賴于兩個條件計數(shù)器頻率準確和鏈路的對稱性。與傳統(tǒng)授時技術相比,IEEE1588v2有著明顯的優(yōu)勢。其采用雙向信道,精度為ns級,費用低,能適應不同的接入環(huán)境等等。在對精度不斷要求提高的行業(yè)背景下,IEEE1588v2已成為一種發(fā)展的必然趨勢。完備的安全控制策略
H3C IE4320系列工業(yè)交換機支持創(chuàng)新的單端口多認證Triple功能,在客戶端形式多樣的網(wǎng)絡環(huán)境中,不同客戶端支持的接入認證方式有所不同,例如,有的客戶端只能進行MAC地址認證(比如打印機終端),有的用戶主機進行802.1X認證,有的用戶主機只希望通過Web訪問進行Portal認證。為了靈活適應這種網(wǎng)絡環(huán)境的多認證需求,IE4320系列工業(yè)交換機支持單端口多認證的統(tǒng)一部署方式,使得用戶可以選擇任何一種適合的認證機制來進行認證,且只需要通過一種方式的認證即可實現(xiàn)接入??蛻舳颂峁〨uest VLAN功能,使得為被的訪問端只能接入訪問特定的資源,并且會采取相應的策略,例如可以獲得802.1X客戶端、升級客戶端或者獲得其他的升級程序等等。支持Secure Shell V2(SSH V2)特性可以提供安全的信息保障和強大的認證功能,以保護以太網(wǎng)交換機不受諸如IP地址欺詐、明文密碼截取等等攻擊。ARP攻擊和ARP病毒作為局域網(wǎng)安全的大威脅,H3C IE4320-28S交換機支持豐富的ARP防御功能,例如ARP Detection,實現(xiàn)用戶合法性檢查功能和ARP報文有效性檢查功能,ARP限速,避免大量ARP報文對CPU進行沖擊等等。
H3C IE4320系列工業(yè)交換機支持EAD(終端準入控制)功能,配合后臺系統(tǒng)可以將終端防病毒、補丁修復等終端安全措施與網(wǎng)絡接入控制、訪問權限控制等網(wǎng)絡安全措施整合為一個聯(lián)動的安全體系,通過對網(wǎng)絡接入終端的檢查、隔離、修復、管理和監(jiān)控,使整個網(wǎng)絡變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡對病毒、蠕蟲等新興安全威脅的整體防御能力。
豐富的QoS策略
H3C IE4320系列工業(yè)交換機支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號、協(xié)議類型、VLAN的流分類。提供靈活的對列調度算法,可以同時基于端口和隊列進行設置,支持SP、WRR、SP+WRR三種模式。同時還支持入/出方向雙向ACL、支持流量監(jiān)管CAR功能、支持出/入方向的端口/流鏡像,用于對端口上的報文進行監(jiān)控,將端口上的數(shù)據(jù)包復制到監(jiān)控端口,以進行網(wǎng)絡檢測和故障排除。同時IE4320系列工業(yè)交換機還支持sFlow功能,對網(wǎng)絡上的數(shù)據(jù)包進行采樣,在千兆/萬兆高速的網(wǎng)絡上精確地監(jiān)控網(wǎng)絡流量,用于對網(wǎng)絡流量進行統(tǒng)計分析和控制。SDN(軟件定義網(wǎng)絡)
軟件定義網(wǎng)絡(Software Defined Network,SDN)是一種創(chuàng)新的網(wǎng)絡架構體系。其核心技術Openflow通過將網(wǎng)絡的控制層和數(shù)據(jù)轉發(fā)層進行分離,大幅簡化了網(wǎng)絡的管理及維護難度,更為重要的是實現(xiàn)了網(wǎng)絡流量的靈活控制,為核心網(wǎng)絡及應用的創(chuàng)提供了良好的網(wǎng)絡平臺。IE4320系列工業(yè)交換機可支持OPENFLOW 1.3標準支持普通模式和OPENFLOW模式切換,支持大規(guī)格流表,配合H3C SDN controller 可輕松實現(xiàn)大規(guī)模二層架構組網(wǎng)并為現(xiàn)有網(wǎng)絡提供了快速添加用戶的功能;在大幅簡化網(wǎng)絡管理的難度的同時可顯著降低網(wǎng)絡維護的成本。IE4320系列工業(yè)交換機還可以融合進H3C的SNA先知網(wǎng)絡架構,為客戶設計的網(wǎng)絡架構和解決方案。 SNA提供網(wǎng)絡方案設計模板庫,內置常見企業(yè)組網(wǎng)方案模型,基于客戶意圖,參考行業(yè)其他客戶網(wǎng)絡建設成功經(jīng)驗,幫助客戶智能化的設計網(wǎng)絡架構;SNA還可以為客戶秒級構建滿足業(yè)務需要的好網(wǎng)絡,SNA的網(wǎng)絡自動化配置器,網(wǎng)絡自動部署、策略自動下發(fā),故障替換即插即用,無論是Uderlay的基礎設施搭建還是Overlay網(wǎng)絡云化業(yè)務的部署全部自動化執(zhí)行,消除命令行; SNA也可以提供網(wǎng)絡先知分析器,基于大數(shù)據(jù)的運維知識經(jīng)驗共享;分析器會連接所有的版本缺陷庫,網(wǎng)上問題經(jīng)驗庫,共享的運維經(jīng)驗;其次基于AI算法,洞察客戶網(wǎng)絡和業(yè)務的狀態(tài),提前預警,使網(wǎng)絡故障可預測,真正做到未雨綢繆,先知先決。
出色的管理性
H3C IE4320系列工業(yè)交換機支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用網(wǎng)管平臺以及iMC智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,使設備管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。H3C IE4320系列工業(yè)交換機支持基于MAC地址劃分VLAN,很好的解決了移動辦公的智能靈活管理;結合的基于全局和VLAN下發(fā)ACL策略,在簡化用戶配置的同時,也大幅節(jié)約了硬件資源。
H3C IE4320系列工業(yè)交換機支持BIMS協(xié)議,能自動從服務器下載配置文件和應用程序,實現(xiàn)零配置啟動,大幅度降低了大型網(wǎng)絡和復雜網(wǎng)絡的初始配置工作量。
H3C IE4320系列工業(yè)交換機支持基于gRPC的telemetry技術,支持netconf,同時支持python對芯片進行編程。
高可靠性
H3C IE4320系列工業(yè)交換機具備設備級和鏈路級的多重可靠性保護。采用無風扇散熱能量回路設計,通過內置散熱片、散熱導膠等多重散熱結構設計使其能夠在各種惡劣環(huán)境中的表現(xiàn)始終如一,工作溫度范圍可達-40-75°C。支持防雷,可適應多種室外惡劣環(huán)境。IE4320系列工業(yè)交換機平均時間(MTBF)為30年。除了設備級可靠性以外,該產(chǎn)品還支持豐富的鏈路級可靠性技術,包括LACP/STP/RSTP/ MSTP/Smart Link等保護協(xié)議。支持IRF2智能彈性架構,支持1:N冗余備份,支持環(huán)形堆疊,支持跨設備的鏈路聚合,極大提高網(wǎng)絡可靠性,當網(wǎng)絡上承載多業(yè)務、大流量的時候也不影響網(wǎng)絡的收斂時間,保證業(yè)務的正常開展。專業(yè)的防雷功能
H3C IE4320系列工業(yè)交換機支持RRPP、ERPS環(huán)網(wǎng)協(xié)議,同時還支持smartLink,monitor link,loopback detection端口冗余保障技術。
綠色節(jié)能
H3C IE4320系列工業(yè)交換機采用節(jié)能芯片以及創(chuàng)新的架構設計方案,實現(xiàn)千兆交換機的功耗,給用戶帶來綠色、環(huán)保、節(jié)能的全新網(wǎng)絡接入產(chǎn)品,降低用戶維護成本。同時H3C IE4320系列工業(yè)交換機采用多種綠色節(jié)能設計,包括auto-power-down(端口自動節(jié)能),如果在一段時間內接口狀態(tài)始終為down,則系統(tǒng)自動停止對該接口供電,自動進入節(jié)能模式;支持EEE節(jié)能功能,端口如果在連續(xù)一段時間之內空閑,系統(tǒng)會將該端口設置為節(jié)能模式,當有報文收發(fā)時再通過定時發(fā)送的碼流喚醒端口恢復業(yè)務,達到節(jié)能的效果。
H3C IE4320系列工業(yè)交換機采用淺機身,帶combo口設計,常規(guī)工作狀態(tài)下功率不超過30W,適用于更多場景。
產(chǎn)品規(guī)格
型號 | 交換容量 | 包轉發(fā)率(整機) | 業(yè)務端口描述 | 外形尺寸(寬×深×高)(單位:mm) |
---|---|---|---|---|
IE4320-28P | 336Gbps/3.36Tbps | 96Mpps | 24個10/100/1000Base-T自適應以太網(wǎng)端口,含8Combo,4個SFP端口,雙AC冗余電源; | 440*260*43.6 |
IE4320-28S | 126Mpps | 24個10/100/1000BASE-T自適應以太網(wǎng)端口,含8Combo,4個SFP+端口,雙AC冗余電源; | 440*260*43.6 | |
IE4320-28S-PS1 | 126Mpps | 24個10/100/1000BASE-T自適應以太網(wǎng)端口,含8Combo,4個SFP+端口,AC+DC冗余電源; | 440*260*43.6 | |
IE4320-28S-HPWR | 126Mpps | 24個10/100/1000BASE-T自適應以太網(wǎng)端口,其中16口支持POE+,8口支持POE++,4個SFP+端口,雙DC冗余電源; | 440*260*43.6 | |
IE4320-28F | 126Mpps | 24個SFP端口,含8Combo,4個SFP+端口,雙AC冗余電源; | 440*360*43.6 | |
IE4320-52P | 156Mpps | 48個10/100/1000Base-T自適應以太網(wǎng)端口,4個SFP端口,雙AC冗余電源; | 440*360*43.6 | |
IE4320-52S | 252Mpps | 48個10/100/1000Base-T自適應以太網(wǎng)端口,4個SFP+端口,雙AC冗余電源; | 440*360*43.6 |
型號 | 重量 | 輸入電壓 | 整機功耗 | 工作溫度 | 儲存溫度 | 濕度 |
---|---|---|---|---|---|---|
IE4320-28P | ≤4.0Kg | 雙路AC:220V | Min:14W Max:30W | -40~75℃ | -40~85℃ | 5-95% |
IE4320-28S | ≤4.0Kg | 雙路AC:220V | Min:14W Max:32W | |||
IE4320-28S-PS1 | ≤4.0Kg | AC:220V DC:24~48V | Min:13W Max:36W | |||
IE4320-28S-HPWR | ≤4.0Kg | 雙路DC:54V~57V | Min:17W Max:415W(Poe:360W) | |||
IE4320-28F | ≤5.0Kg | 雙路AC:220V | Min:16W Max:46W | |||
IE4320-52P | ≤5.0Kg | 雙路AC:220V | Min:20W Max:42W | |||
IE4320-52S | ≤5.0Kg | 雙路AC:220V | Min:20W Max:44W |
業(yè)務特性
特性 | 特性描述 |
鏈路聚合 | 支持GE端口聚合 |
支持10GE端口聚合 | |
支持靜態(tài)聚合 | |
支持動態(tài)聚合 | |
支持跨設備聚合 | |
流量控制 | 支持802.3x流控及半雙工背壓流控 |
Jumbo Frame | 支持 |
MAC地址表 | 支持黑洞MAC地址 |
支持設置端口MAC地址學習個數(shù) | |
SDN/Openflow | 支持OpenFlow 1.3標準 |
支持多控制器(EQUAL模式、主備模式) | |
支持多表流水線 | |
支持Group table | |
支持Meter | |
VLAN | 支持基于端口的VLAN |
支持QinQ、靈活QinQ | |
支持Voice VLAN | |
支持協(xié)議VLAN | |
支持MAC VLAN | |
ARP | 支持免費ARP |
支持ARP Detection功能(能夠根據(jù)DHCP Snooping安全表項、802.1x表項,或IP/MAC靜態(tài)綁定表項進行檢查) | |
支持ARP限速 | |
ND | 支持ND |
支持ND Snooping | |
VLAN | 支持 |
虛接口 | |
DHCP | 支持DHCP Client |
支持DHCP Snooping | |
支持 DHCP Relay | |
支持DHCP Server | |
支持DHCP Option82 | |
DNS | 支持靜態(tài)域名解析 |
支持動態(tài)域名解析客戶端 | |
支持IPv4和IPv6地址 | |
單播路由 | 支持IPv4/IPv6靜態(tài)路由 |
支持RIP/RIPng,OSPF | |
組播 | 支持IGMP Snooping |
支持MLD Snooping | |
支持組播VLAN | |
廣播/組播/單播風暴抑制 | 支持基于端口速率百分比的風暴抑制 |
支持基于PPS的風暴抑制 | |
支持基于bps的風暴抑制 | |
二層環(huán)網(wǎng)協(xié)議 | 支持STP/RSTP/MSTP協(xié)議 |
支持STP Root Protection | |
支持BPDU Protection | |
支持G.8032以太網(wǎng)環(huán)保護協(xié)議ERPS,切換時間≤50ms,可兼容其他支持該協(xié)議的產(chǎn)品 | |
支持RRPP | |
SmartLink | 支持 |
QoS/ACL | 支持802.1p/DSCP優(yōu)先級標記 |
支持包過濾功能 | |
支持SP/WRR/SP+WRR隊列調度 | |
支持基于端口的限速 | |
支持基于流的重定向 | |
支持時間段 | |
鏡像 | 支持端像 |
支持遠程鏡像 | |
安全特性 | 支持用戶分級管理和口令保護 |
支持AAA認證 | |
支持Radius認證 | |
支持HWTACACS | |
支持SSH2.0 | |
支持端口隔離 | |
支持 802.1X | |
支持端口安全 | |
支持MAC地址認證 | |
支持IP Source Guard | |
支持HTTPs | |
支持PKI(Public Key Infrastructure,公鑰基礎設施) | |
支持EAD | |
支持DDM | |
802.1X | 支持802.1X認證 |
支持基于端口的認證和基于MAC的認證 | |
支持Guest VLAN | |
支持TRUNK端口認證 | |
支持基于802.1x動態(tài)下發(fā)QoS/ACL/VLAN | |
加載與升級 | 支持XModem協(xié)議實現(xiàn)加載升級 |
支持FTP(File Transfer Protocol)加載升級 | |
支持TFTP(Trivial File Transfer Protocol)加載升級 | |
管理 | 支持命令行接口(CLI)配置 |
支持Telnet遠程配置 | |
支持通過Console口配置 | |
支持SNMP(EImple Network Management Protocol) | |
支持RMON(Remote Monitoring)告警、事件、歷史記錄 | |
支持iMC網(wǎng)管系統(tǒng) | |
支持WEB網(wǎng)管 | |
支持系統(tǒng)日志 | |
支持分級告警 | |
支持IRF | |
支持NTP | |
支持電源、溫度告警 | |
維護 | 支持調試信息輸出 |
支持Ping、Tracert | |
支持Telnet遠程維護 | |
支持NQA | |
支持802.1ag | |
支持802.3ah | |
支持DLDP | |
支持虛擬電纜檢測(Virtual Cable Test) |