H3C商业分销主网络产品培训课件.ppt
《H3C商业分销主网络产品培训课件.ppt》由会员分享,可在线阅读,更多相关《H3C商业分销主网络产品培训课件.ppt(132页珍藏版)》请在三一办公上搜索。
1、2013年H3C商业分销主网络产品培训,3,2,4,5,目录:,H3C 主网分销业务客户定位和销售模式,主网分销业务的客户群体:广义讲所有可能采用H3C中低端网络产品的客户都是我们的客户群,不论是大型企业还是中央直属机关,或者是一般规模的中小型企事业单位;狭义讲主要指泛SMB市场,包括中小型企业,各级地方政府机关,事业单位,学校,医院等等的具有微型园区网,标准型局域网建设应用需求的用户群体;H3C 所定义的行业客户侧重整体复杂解决方案的多产品销售和规模性采购,而分销客户则侧重简单解决方案销售和零散的阶段性产品采购;主网分销客户的销售模式:从厂商和总代角度讲是发展和依托更多的二、三级渠道合作伙伴
2、,实现更广,更深层面的客户群体覆盖;从二代角度讲是依托H3C平台和产品,采取的直销或者准直销的业务模式,通过自身客户群的扩大和多产品配套销售实现盈利;,H3C 主网分销产品线总体情况,局域网和小型园区网交换机产品线,广域专线和VPN网络产品线,H3C 商业主网分销交换机的市场定位,数据中心IDC,运营商城域网,大型企业园区网,中小型局域网,工业生产监控网,服务器群组接入交换机,交换机市场,小区接入/汇聚交换机,楼宇接入/汇聚交换机,整网解决方案(接入/核心),整网解决方案(接入/核心),主网分销产品线,S5500C-SI,S5500P-SI,S5120P-SI,S5120P-LI,S3100-
3、SI(UM),S3100-SI,S5500P-SI,S5500C-SI,S3100-SI,S5500P-SI,S5500P-SI,注:H3C 交换机EI系列产品主要定位于大中型企业园区网,侧重解决方案整体销售,一些高级特性也只有在大型园区网用户中才被使用,而SI系列侧重性价比优势的中小型网络用户;,H3C 商业主网分销路由器的市场定位,各行业专线网延伸,中小型企业出口网关,大中型企业网点互联,中小型企业网点互联,工业生产监控物联网,4、5级网接入路由器,路由器市场,100500人网关路由器,交换路由一体化网关,整网解决方案(接入/核心),整网解决方案(接入/核心),主网分销产品线,MSR20-
4、B,MSR2010,MSR3600系列,MSR900/920系列,SR6602,注:H3C MSR行业款型主要定位于各行业专网互联(如金融、电力、政府),商业MSR系列产品除补充行业专网延伸外,主要定位于更广阔的中小企业宽带VPN市场的应用;,MSR3016,MSR SSLVPN路由器,MSR900/920系列,MSR SSLVPN路由器,MSR930-WiNet,MSR30,MSR2600,3,2,4,5,目录:,二层盒式以太网交换机啥样,应如何比较,智能网管二层交换机技术关键:计算机连接端口后,数据流先进入缓存器,再进入交换芯片交换;交换芯片查内部的MAC地址表进行转发;CPU负责完成二层
5、协议的执行,如STP生成树计算,组播,以及二层安全特性和SNMP网络管理协议的执行工作;二层盒式交换机交换芯片的交换容量,这是关键指标之一,背板带宽参数没有意义,因为没有背板总线(有则是HUB);交换机端口缓存大小是丢不丢包的关键;CPU和Flash,RAM等外围硬件大小成为左右交换机性能瓶颈的关键;交换机软件特性的丰富度,软件运行效率是不同厂商之间的主要差异;傻瓜交换机没有CPU,端口缓存也没有,所以很便宜,但没有稳定性保障;,S3100-SI系列标准型以太网交换机简介,产品简介:S3100-SI系列标准型二层智能网管交换机是千兆上行、可堆叠的入门型企业级交换机,具备完善的二层协议特性,并支
6、持组播和QinQ等业务,主要定位于中小型企事业单位的标准型局域网或运营商和大型企业园区的宽带小区接入的网络边缘接入型交换机。,产品规格:,S3100-SI系列以太网交换机技术特性简介,DHCP Snooping防范DHCP服务器欺骗攻击,防范步骤启动DHCP Snooping,将合法DHCP服务器的端口设为信任端口,其他端口默认情况下均为非信任端口用户发出DHCP请求攻击者将自己的服务器设置成DHCP服务器并发出错误的DHCP响应交换机自动丢弃所有非信任端口发出的DHCP响应用户采用正确的DHCP服务器发出DHCP 响应,正确的DHCP响应,合法DHCP服务器,伪装的非法DHCP服务器,Qui
7、dview,XE200,远程端口镜像(RSPAN)网络流量监控,远程端口镜像RSPAN,突破了源端口和目的端口必须在同一台设备上的限制,使源端口和目的端口可以跨越网络中的多个设备。即可以将多个接入端口的流量镜像到核心交换机一个端口上,实现多端口的同步监控。配合核心交换机的网流分析功能和XLOG系统,可以对全网业务和流量进行监控、优化部署和恶意攻击监控,满足校园网精细化管理的需要。别看功能小,除了H3C和Cisco这样的大厂家,其他厂家仍然做不了。,大中型园区的特点是什么?规模大,问题多,维护人员和资源有限网络中某段电缆发生了故障怎么办?用VCT,省力省心!自动检测交换机某端口上所连接的电缆是否
8、正常、短路或开路,自动测算出故障点的距离,虚电缆检测(VCT)快速实现故障定位,S3100-Ethernet0/4virtual-cable-testCable pair:RX Status:Open Cable Error lenth:5 metresCable pair:TX Status:Open Cable Error lenth:5 metres-距交换机5米处网线出现故障(开路),S3100-SI系列以太网交换机市场销售指导,总体策略是:差异化端口配置,主动推广内嵌Winet图形化管理系统;S3100-8TP-SI:重点关注在工矿企业、大型制造业和铁路等机电工程领域的应用,如长沙三
9、一重工一次采购400台作为生产车间自动化设备联网使用,广深高铁,京沪高铁前后采购了进1000台用于一些外场自动化设备和站所的计算机网络互联;S3100-16TP-SI:重点关注电力,银行等有大量分支机构的企业网点互联市场的应用,以及在视频监控工程领域的网络配套应用;S2126-EI:重点关注在大中型企业家属区、运营商(小型宽带运营商)小区宽带接入、高校职业学校的宿舍楼宽带网络建设应用;S3100-26/52TP-SI:此类常规产品竞争比较激烈,要强调内嵌Winet网管平台,能有效的降低网络管理维护的工作量,提高管理员工作效率来凸现差异化的竞争优势。,S3100-SI系列以太网交换机典型应用组网
10、,典型组网应用:陕西XX煤炭集团家属区宽带接入项目,H3C-2126EI,楼层交换机,H3C-3600-28F,小区汇聚交换机,电信城域网,H3C-3100-26TP-SI,H3C-5500-24P-SI,H3C-Winet网络管理界面,S3100-UM系列安全型以太网交换机简介,S310026TPSI(UM)固定端口:24个百兆2个千兆(Combo)交换容量:8.8G/6.55Mpps端口包缓存:384KByte堆叠性能:堆叠带宽4G,16台,S310052TPSI(UM)固定端口:48个百兆2个千兆电2个千兆光(SFP)交换容量:17.6G/17.1Mpps端口包缓存:512KByte堆叠
11、性能:堆叠带宽4G,16台,产品简介:S3100-UM系列交换机是在入门级S31-SI产品的基础上进一步增加了ACL(访问控制规则)、ARP攻击自动检测和防御等安全特性的智能安全型交换机,主要定位于构建具有安全防御能力的中小型企事业单位局域网和小型园区网接入交换机;S3100-UM系列交换机配合H3C的S55系列交换机可以构建一个高性价比的Winet智能安全局域网,实现“用户接入要认证,访问网络权限有控制”的网络安全管理模式。UM 是UserManager的缩写,意思是具有用户管理功能的交换机;,WiNet产品,S3100-UM系列交换机技术特性简介,以上特性是S31-UM和老S31-SI之差
12、别,可以看出S31-UM与S31-EI特性基本接近;,ARP入侵检测技术有效防范ARP欺骗攻击,只有ARP入侵检测才能从根本上解决ARP欺骗和由此导致的中间人攻击!,DHCP Snooping 在交换机上生成所有主机的MAC+IP+端口VLAN动态绑定表,受害者 10.1.1.50MAC C,攻击者 10.1.1.20MAC B,Gateway 10.1.1.1MAC A,与DHCP绑定表不匹配,ARP 入侵检测(ARP Intrusion Detection)检查ARP报文是否与绑定信息匹配,如果不匹配,则说明该ARP报文是虚假欺骗报文,直接丢弃该报文,防止ARP欺骗,NO!,IP源地址保护
13、有效防范动态地址仿冒攻击,DHCP Snooping 生成MAC+IP+端口VLAN动态绑定表,传统的IP/MAC/端口绑定必须手工操作,只有IP Source Check才能动态抵御地址仿冒!,设备连接检测DLDP-快速消除单通链路,随着光纤在网络中的大量应用,如果连接设备间的两根光纤中的一根出现断路或连接错误,导致通信不正常。辛勤的网管员们越来越多的遇到了这样的问题,“说它通吧又不通,说它不通吧又通”,这样的故障定位那叫一个费时费劲啊。用DLDP(Cisco称为UDLD),用过你就知道了!DLDP可以用来自动监控光纤甚至铜质双绞线的链路状态。当单向链路存在时,DLDP会迅速定位单向链路发生
14、的位置,并根据用户配置,自动关闭或通知用户手工关闭相关端口,以防止网络问题的发生别看功能小,除了H3C和Cisco这样的大厂家,其他厂家还就真的做不了。,S31-UM系列以太网交换机市场销售指导,总体策略是:主推内嵌Winet用户管理功能,其次强调拥有ARP攻击防御;S3100-UM为什么比老S3100-SI贵:因为UM是智能安全型交换机,其功能特性与H3C的E126A,S3100-EI接近,只是IPv6 ACL方面有差异,但价格很便宜。S3100-26TP-SI(UM)可以构建新型安全局域网:S3100-UM与H3C S55系列交换机配合组网可以充分发挥内嵌Winet管理平台的功能:1、网络
15、管理功能(包括网络拓扑自动发现,图形化管理,故障链路自动警示);2、用户管理功能(包括用户接入Portal认证,用户访问权限自动下发配置);S3100-26TP-SI(UM)可以建设更为全面安全、稳定的网络:第一:ARP攻击自动检测防御,确保网络安全性;第二:Winet用户管理功能提供给予MAC粒度的用户接入认证,确保接入用户的绝对可靠;第三:Winet用户管理功能通过Vlan和ACL可以严格限定接入用户的访问范围,确保企业的信息安全;,H3C S31-(UM)WiNet智能安全局域网典型组网,接入交换机S3100-26TP-SI(UM),汇聚交换机S5500-24P-SI/EI,Winet管
16、理认证中心设备出口路由器 MSR3016 Router,Server群组,Internet,注意1:MSR3016必须配置一块RT-SIC-4FSW-H3的二层交换板卡,且此卡与接入交换机处于同一个管理VLAN当中;,注意2:此时网关路由器不仅仅做路由功能,同时还作为网络管理和用户管理的管理服务器使用;,Winet网管平台界面,用户protal认证界面,S5120 系列智能安全型千兆以太网交换机,S5120-28P-LI,S5120-52P-LI,S5120-20P-SI,产品简介:S5120-LI系列千兆交换机是入门级基本安全型企业交换机,主要定位于中小型企事业单位的中小型局域网的边缘接入交
17、换机,为用户提供低成本的千兆到桌面解决方案。S5120-SI系列智能安全型千兆交换机则是入门级标准型智能安全交换机,它在ACL规格,端口安全,IPv6等软件特性方面更为丰富,定位于大中型企事业单位的园区网接入交换机,为用户提供高性价比的千兆到桌面解决方案;,产品规格:,WiNet产品,S5120系列以太网交换机技术特性简介,以上特性是S51-LI和老S51-SI 的主要差别,可以看出S51-SI具备更多在园区网和运营商网络中使用的特性,与S51-EI特性已经基本接近,S51-LI则更适合中小局域网简单网络结构环境中使用,提供基本的网络安全防御能力;(说明两者硬件性能完全一致);,SmartLi
18、nk技术实现双上行网络快速收敛,虽然双上行组网可以提供链路备份,但网络中的环路(Switch A-Switch B-Switch D-Switch C-Switch A)会引起广播风暴,因此,需要采取措施避免环路。一般情况下,可以通过STP来消除环路,但STP的收敛时间较长,会丢失较多流量,不适用于对收敛时间有很高要求的组网环境。,Smart Link组也称为灵活链路组,一个Smart Link组包含两个成员端口,其中一个被指定为主端口(Master Port),另一个被指定为副端口(Slave Port。正常情况下,只有一个端口(主端口或副端口)处于转发(ACTIVE)状态,另一个端口被阻塞
19、(BLOCK),处于待命(STANDBY)状态。当处于转发状态的端口发生链路故障,Smart Link组会自动将该端口阻塞,并将原阻塞的处于待命状态的端口切换到转发状态。,RSTP生成树,IPv6 技术保障用户持久投资平滑过渡,IP v6单播地址配置,ICMP v6,IP v6邻居发现协议(ND),TCP v6,TFTP v6,TRACERT v6,S5120-SI(IPv6 ACL),S5120-SI(IPv6 Host),全球互联网地址相关管理组织2011年2月日说,现有的互联网地址已于当天分配完毕,地址总库已经枯竭,互联网未来发展将系于在全球范围内普及下一代互联网通信协议。美国:美国军方
20、多年前就曾计划2008年全部转移到IPv6网络,美国政府也制定了其向IPv6过渡的路线图和时间表,明确2012年运营商将能提供支持纯IPv6的服务。欧盟:提出在2010年首先实现25%用户转移到IPv6网络上。澳大利亚:2009年发布计划,将其向IPv6过渡的截止期限由2015年调整为2012年。日本、韩国:均制定了IPv6行动计划,目前已经基本实现了现有应用对IPv6协议支持。如日本国内电脑支持访问IPv6网站。中国:2003年就启动了下一代互联网示范工程CNGI,2004年建成开通的CERNET2是世界上最大的纯IPv6网络,作为新一代互联网的实验平台,这张网接入了国内300多所高校。,S
21、5120系列以太网交换机市场销售指导,总体策略是:主推内嵌Winet图形化管理平台,引导IPv6管理;S5120LI:重点在200用户以下的中小型局域网络中配置使用,突出其明显的价格优势,实现对用户百兆网络方案选择的替换(一台贵1千,10台贵1万,这个投入对用户没有多大压力,比较容易升级需求);S5120SI:重点在一些大中型园区网做接入交换机,或者在数据中心做服务器群组的接入交换机,能用S5120-EI的地方多数可以用S5120-SI;,H3C S5120 WiNet智能安全局域网典型组网,接入交换机S5120-28P-LI或SI,汇聚交换机S5500/S7500,Winet管理认证中心设备
22、出口路由器 MSR3020 Router,Server群组,Internet,注意1:MSR3020必须配置一块RT-SIC-4FSW-H3的二层交换板卡,且此卡与接入交换机处于同一个管理VLAN当中;,注意2:此时网关路由器不仅仅做路由功能,同时还作为网络管理和用户管理的管理服务器使用;,Winet网管平台界面,用户protal认证界面,三层盒式以太网交换机啥样,应如何比较,三层交换机工作原理:A和B两端口通信,如果IP在一个网段内则进行二层交换,如果不在则通过三层交换引擎进行查找B在的MAC,之后再通过二层交换进行;三层交换机主要看芯片内的CPU速度,包缓存,以及集成的MAC地址表,路由表
23、的深度,这些决定了三层交换过程中查内部路由表的速度;三层交换机有独立的CPU和闪存、内存,由于其要执行一些路由协议,进行跨网段的转发,因此这个CPU更大,内存也更大,此外有一些三层交换机有独立的缓存来解决跨网段时数据的存储转发;,S5500-SI系列智能安全千兆三层交换机,产品简介:S5500-SI系列智能安全千兆三层交换机采用大缓存高性能设计,具有多业务支持能力和完备的安全策略,主要定位于中小型局域网核心、园区网或运营商小区宽带网的汇聚层,以及大中型数据中心服务器群组的接入交换机;,WiNet产品,S5500-24P-SI,S5500-48P-SI,S5500-20TP-SI,S5500-2
24、8C-SI,产品规格:,S5500-SI系列以太网交换机技术特性简介,通过以上特性对比可知,S5500-SI主要是在局域网和中小型园区网中作为核心或者汇聚交换机应用,而S5500-EI则侧重大型园区网和运营商城域网范畴,以及一些特殊行业应用场景;,IRF2弹性堆叠技术构建低成本高可靠核心,IRF2.0 系统逻辑 1 个主引擎 N 个分布式从引擎 M 个接口板堆叠设备共用同一个配置文件和路由转发表,并实现1:N备份;,S5500-28C-SI,S5500-28C-SI,S5500-28C-SI,S5500-28C-SI,万兆IRF2堆叠,SFLOW技术提供网络流量实时在线监测保障,NTA Ser
25、ver,Packet,sFlow,Flow Chart,S5500-SI系列以太网交换机市场销售指导,总体策略是:主推内嵌Winet图形化管理平台和IRF2智能弹性堆叠架构;S5500P-SI:主打是小型办公或网吧等网络的核心,主要通过winet解决方案实现差异化竞争,硬件指标和软件功能不过多的强调;S5500C-SI:主打双核心的中型办公网络核心和园区网络汇聚层,主推IRF2万兆智能堆叠和Smartlink,提高网络可靠性;此外可以牵引中小局域网用户使用免费的网络流量分析软件,通过SFLOW来凸现差异化对华为和锐捷形成一定的屏蔽作用;,H3C S5500-SI 千兆三层交换机典型组网,S51
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 商业 分销 网络产品 培训 课件

链接地址:https://www.31ppt.com/p-4008698.html