华为系列交换机培训.ppt
《华为系列交换机培训.ppt》由会员分享,可在线阅读,更多相关《华为系列交换机培训.ppt(66页珍藏版)》请在三一办公上搜索。
1、2005年春季培训 之交换机产品知识及卖点,网络产品营销部 吴俊(01994),2005.1,以太网发展趋势产品介绍和卖点产品竞争策略,提纲,以太网技术的发展趋势,企业以太网,城域以太网,IRF技术,MSTP,动态策略下发,Voice VLAN,FW/IDS联动,安全接入,LACP,MPLS VPN,QinQ,Multi-VRF,10G核心/汇聚,RPR/APS,IPV6,千兆接入,三层到桌面,HOPE,嵌套VPN,POE,以太网发展趋势产品介绍和卖点产品竞争策略,提纲,大容量、高性能、高密度,业界首台Tbit核心交换机!,S8500系列万兆核心交换机,产品定位大型IP城域网汇聚层应用中小型城
2、域网核心层应用企业网骨干层应用园区网核心层应用,S8500 交换机的特色,特色一弹性可扩展的容量:业界第一款可扩展弹性容量核心交换机,720G/428Mpps(交换容量/吞吐率)容量可平滑升级翻翻达1.44T/857Mpps,未来甚至还可以升级到2.88T/1428Mpps,始终保持业界容量和处理能力的优势,并可平滑支持未来40G以太网等大带宽新技术。好处:高投资保护低成本,最大程度保护用户投资10年不浪费特色二全分布式线速:业界第一款支持全分布式MPLS线速转发的核心交换机,全分布式IP线速转发好处:MPLS转发与IP转发同时保持高性能,将核心交换机性能发挥到及至,物超所值特色三安全的逐包转
3、发:业界第一款基于ASIC实现全逐包转发的核心交换机好处:高安全,保持低成本的同时保持强安全性,相对传统的流转发核心交换机具有抵抗“冲击波”、“振荡波”、“红码”等蠕虫病毒攻击的优势特色四弹性可扩展的业务:业界首款采用NP+ASIC架构的核心交换机,ASIC(成熟业务如MPLS,QoS,组播等,经济高效低成本)+NP(增值业务如NAT、Webswitch、IDS、Firewall等,前所未有的灵活性支持层出不穷的新业务)完美结合,灵活性与低成本两不误好处:高度开放性,设计理念先进,业务与性能并重,与时俱进,无与伦比的新业务无缝扩展支持能力卖点五城域以太网:业界首家支持RPR,VPLS,VS(即
4、Vlan-Switch)等城域以太网技术的核心交换机卖点五好处:紧跟城域以太网化发展潮流,保护城域以太网投资,8500第二代引擎,交换容量和转发能力大幅提升,S8500主要业务单板类型,NEW,NEW,NEW,NEW,支持标准型和增强型两种类型,增强型板提供MPLS VPN等更丰富特性所有业务板支持各槽位、设备间混插,全面保护用户投资,85-IDS线速安全联动,优势一、线速安全:比之友商内置模块,我司可以实现线速安全优势二、全网联动:其他友商的内置模块只能在单台设备内部联动,我司此解决方案可以实现多个IDS与整网多台交换机、路由器网络设备同时进行联动,即实现整网范围的全网联动,,1.IDS和交
5、换机进行适当的联动配置;2.IDS实时检测到攻击后不仅仅产生攻击报警,还根据攻击者相关信息通过动态设置ACL规则给交换机;3.交换机把收到的ACL应用到特定的端口实时阻断攻击数据流。,85支持深度业务感知,深度报文分析:能对IP报文任意字段全解析 深度行为分析:对业务连接和状态进行分析 深度流分析:对业务流内容进行深度分析及控制 可以识别端口号变化的PTP业务和非标准业务,通过简单的命令就可识别新业务及行为,无需软件升级 业务感知触发业务管理平台的策略,以及触发核心网端到端策略,IP核心网,业务管理系统,IP核心网边缘节点(如S8500)实现深度业务感知,申请服务。,对业务进行全面管理和控制,
6、部署QOS策略、路由策略及安全策略。,新业务,新业务,BT业务流量限制,在校园网、运营商对BT流控有强烈需求,我们可以此吸引客户需求,打击对手支持基于端口号、通过BT流特征字符串进行协议分析识别BT流,并采用CAR进行BT业务限流,根深才能叶茂S8500规模应用,截止2004年12月,S8500核心交换机规模应用过1500台,规模应用在政府、教育、医疗、石化、制造、金融、电力等各行业及电信运营商,并即将规模进入英国、法国、挪威、巴西等海外市场,成为全球核心交换机主流产品!,S8500部分用户名单(政府、综合),安徽省电子政务网遵义电子政务网河南新乡电子政务网江苏淮安电子政务网河北省委计算机网络
7、河北省委信息化中心湖南省政府长春市旅游局成都市地税骨干网成都市社保骨干网山东省社保网络中心烟台国税杭州下城区政务网成都市中心劳动力市场网络长春市国税局域网成都市地税局数据骨干网长春市国税局域网云南工商贵州公安.,中国石油化工股份有限公司沈阳铁路局成都铁路局胜利油田大庆油田辽河油田克拉玛依油田重钢股份公司深圳机场中石油勘探院河南烟草专卖局浦东软件园上海国际和平妇幼保健院南宁国际会展中心上海第一人民医院上海文新报业集团齐鲁石化佛山市中医院中国南方航空动力机械公司.,S8500部分用户名单(教育、金融、电力),清华大学美术学院北京交通大学北京航空航天大学北京外国语大学石油大学山东大学中山大学南开大学
8、烟台大学安徽大学湖南大学天津科技大学东北大学广东工业大学华南理工大学贵州大学江西财经大学厦门大学兰州大学哈尔滨商业大学哈尔滨医科大学.,浙江财经学院东南大学武汉大学西南财经大学中国建设银行湖南邮政储蓄上海浦东发展银行中国人保华夏银行天津电力江西宜春电力大楼网络甘肃大唐连城发电公司闽清亿达科技有限公司湖南电力培训中心常德电业局新大楼广西电力调度数据网工程福建亿力电力科技网项目东北电力设计院淮南市田家庵发电厂珲春电厂,S8500部分用户名单(运营商),山西太原电信福建电信陕西电信河南电信海南电信天津电信四川电信黑龙江电信湖北电信辽宁电信南昌电信顺德电信河南通信贵州网通云南网通四川网通黑龙江网通网通
9、集团河南通信(河南电子政务网)河北通信辽宁潮阳通信,贵州移动新疆移动CMNET山东联通G网网管网江苏徐州铁通广东铁通西安铁通河南铁通浙江绍兴铁通海南铁通浙江嘉善广电湖南广电黑龙江广电江苏无锡广电天津广电长城宽带.,S6500系列高端多业务交换机,大型网络的汇聚层交换机中型网络LAN核心路由交换机高密度LAN的用户接入交换机,开放式的体系结构,统一的平台,相同的接口板,同一软件版本VRP3.0,系列化机箱满足客户化需求。,S6503,S6506,S6506R,无需专门的交换引擎,内置于接口板,交换容量192G 最多可以支持两块业务板。全新设计,打造性价比之王。,S6500新成员:S6502,同一
10、平台的系列化交换引擎,可根据需求灵活选择配置。基于先进的体系结构设计,三代引擎均可平滑升级。,iSalience I交换容量:32GSalience I交换容量:64G,Salience II交换容量:64G双主控热备份,Salience III交换容量:96/384/768GNet streamNAT,2001.12,2003.03,2004.12,S6500系列引擎规格,S6500 Salience 系列超级引擎,S6500性能指标,S6500系列引擎,S6500丰富的业务单板类型,S6500丰富的业务单板类型,后续即将提供,业务单板将随网络发展和客户需求不断涌现,持续保护用户投资,多:产
11、品系列多、引擎规格多、接口板类型多。简化网络结构,降低建网成本。快:最高交换容量高达768G、支持万兆线速接口。提供网络高性能。好:支持强大的QoS能力、高可靠、高安全设计、L3+提供灵活的智能化业务能力。省:极高的性价比,为客户量身打造,总有一款适合您;性能、业务可平滑扩展升级,保护用户投资。,新一代S6500交换机特点总结:“多快好省,高而不贵”,S6500丰富的业务特性,Quidway S系列中低端交换机,Quidway S3500安全智能三层交换机,Quidway S5516千兆智能三层交换机,Quidway S2000百兆二层交换机,QuidwayS3000-SI千兆快速二层交换机,
12、Quidway S5000全千兆智能二层交换机,Quidway S1000无网管交换机,Quidway S3500快速智能三层交换机,QuidwayS3000千兆智能二层交换机,Quidway S5000P-LI全千兆二层交换机,Quidway S5600全千兆智能弹性交换机,QuidwayS3900智能弹性交换机,IRF技术,IRF:智能弹性架构(Intelligent Resilient Framework)分布式设备管理(DDM)分布式弹性路由(DRR)分布式链路聚合(DLA),IRF,Distrubute Device Management,Distrubute Resilient R
13、outing,Distrubute Link Aggregation,分布式设备管理(DDM),通过一个唯一的IP地址将整个IRF分布式交换架构作为一个统一的逻辑整体来进行管理有效降低网络管理工作的复杂性及其工作负荷,仅管理一台设备,分布式弹性路由(DRR),一个IRF分布式交换架构中多台互联在一起的交换机设备能够像一个统一的主动路由实体一样工作 所有交换机设备中智能地分配路由负载 路由性能实现最大化,且充分利用核心容量和网络带宽,OSPF,Master unit,备份信息,RIP,分布式链路聚合(DLA),支持IEEE802.3ad链路聚合技术实现网络核心设备与网络边缘设备的全网状互联 提高
14、网络可用性主干连接冗余最大限度发挥网络的传输能力,本地转发特性,跨越设备聚合,跨越设备聚合,802.3adLACP,手工聚合,与传统堆叠技术比较,IRF组网应用,Information Center,Server Farm,S5600,S3900,S3900,S3900,IRF,Internet/VPN,FireWall,IRF,IRF Fabric,Link Aggregation,IRF技术可提供一至八台交换机互连,按需扩展端口密度IRF的DDM功能实现对整个结构(Fabric)进行方便的CONSOLE,TELNET,WEB,SNMP管理,大大简化对数量庞大的接入层交换机的管理和维护IRF
15、技术中对新添加到堆叠结构中的交换机单元进行自动配置和版本检查,大大简化接入层交换机的安装和部署动态识别语音流,自动加入voice vlan并启用QoS优先级,阻断非语音流量,Call Agent,Core,CAMS,1、用户发起认证802.1x或MAC认证,3、认证通过之后根据用户的账号下发vlanID或用户访问权限参数ACL规则,2、接入设备的端口在用户未经过认证前不能访问或只能访问公开的资源,4、用户通过认证后接收CAMS下发的用户配置参数,动态配置此端口的vlanID或访问控制权限ACL,并且通过DHCP获得新的IP地址,基于认证的动态vlan或ACL规则下发,5、用户获得IP地址后可以
16、正常实现Internet访问,用户的流量和权限受到规则的限制,S3900/S5600,DHCP Server,基于认证的动态VLAN或ACL规则下发有效的解决用户漫游、访问权限、安全策略、带宽配置等问题,Voice VLAN+POE技术,通过识别端口的语音流,将对应的接入端口加入Voice VLAN中,为语音流量提供专门通道,并自动下发优先级规则保证语音流的优先传输来保证通话质量。POE支持802.3af标准,支持功率自动分配,每端口最大提供15.4w,并支持3个优先级:critical、high、low 为不同的PoE应用定义不同的优先级,以保证关键PD设备的功率分配能够得到保证。Voice
17、 VLAN+POE技术结合,提供完美的数据、语音融合解决方案,EAD端点准入防御解决方案,检查,隔离,修复,监控,管理,检查客户端的安全状态和防御能力,操作系统版本、补丁(HotFix)防病毒软件版本、病毒库版本,病毒检查安全配置检查,隔离不符合安全策略、防御力低的客户端,通过802.1x 物理隔离方式阻断非法用户通过VLAN、ACL限制“危险”用户的访问权限(隔离区),高强度身份验证,防止交叉感染防止病毒爆发,确保用户合法具有抵抗力,强制修复系统补丁、升级防病毒软件,通知用户修复系统漏洞自动或强制手工进行补丁、病毒库的升级,提高抵抗力增强安全性,实时监控用户的安全状态,定时病毒扫描定时检查安
18、全配置,全程安全监控掌握安全状态,安全事件实时上报及时隔离“危险”用户,集中、统一的用户管理,接入策略服务策略,可控的安全可视的安全,安全策略集中监控,日志分析,端点准入防御,S5600全千兆智能弹性交换机,S5624P 24个千兆电口+4SFP+1口扩展槽+2个专用堆叠接口S5624P-PWR S5624+POE电源S5648P 48个千兆电口+4SFP+1口扩展槽+2个专用堆叠接口 S5648P-PWR S5648+POE电源,192/240G交换容量66M/102Mpps二、三层包转发能力支持8端口千兆SFP模块支持1/2口10G接口模块支持POE电源支持专用堆叠接口和堆叠电缆,高带宽、
19、高性能和高扩展性的中小企业网核心大型企业网络和园区网的汇聚层数据中心的服务器接入设备 千兆桌面接入设备,产品卖点:192/240G交换容量,96G的堆叠带宽66M/102Mpps二、三层包转发能力模块板插槽具备热插拔功能,满足在线扩容的需求:8端口千兆SFP模块,1端口10G模块、2端口10G模块后期可以更换大功率电源支持POE电源具备交直流双路输入,任何一路供电都可以保证设备正常运行通过智能弹性架构技术(IRF)平滑扩容至8台,最大可同时提供384个固定千兆端口和16个10GE端口支持voice vlan和动态ACL规则下发内置了防DOS攻击设计,支持安全认证和DES/3DES加密算法支持集
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 系列 交换机 培训
链接地址:https://www.31ppt.com/p-6103260.html