현재 위치 - 법률 상담 무료 플랫폼 - 특허 조회 - H3C S3600 의 제품 특징
H3C S3600 의 제품 특징
H3C S3600 시리즈 스위치는 H3C 의 혁신적인 IRF (지능형 탄성 프레임워크) 를 채택하고 있습니다. H3C S3600 시리즈 스위치는 기존 네트워킹 기술에 비해 확장성, 안정성 및 전반적인 아키텍처 성능 면에서 강력한 이점을 제공합니다.

확장성-IRF 기술을 통해 스위치는 상호 연결 케이블을 사용하여 최대 384 개의 10/ 100M 포트로 다중 장치 확장을 수행할 수 있습니다. 플러그 앤 플레이 및 단일 IP 관리 기능을 갖추고 있어 시스템 확장 비용을 크게 절감할 수 있습니다.

신뢰성-특허 라우팅 핫 백업 기술을 통해 전체 스택 아키텍처에서 제어 평면 및 데이터 평면의 모든 정보에 대한 중복 백업 및 무중단 3 계층 전달을 통해 스택 아키텍처의 신뢰성과 성능을 크게 향상시키고 단일 장애 지점을 제거하며 업무 중단을 방지합니다.

분산-분산 링크 집합 기술을 사용하면 여러 업링크가 로드를 공유하고 서로 백업할 수 있으므로 전체 네트워크 아키텍처의 중복도와 링크 자원 활용도가 향상됩니다. 현재 캠퍼스 네트워크는 점점 더 많은 보안 위협과 도전에 직면하고 있다. 어떻게 하면 안전한 출입 통제를 실현하여, 병이 입에서 들어오는 것을 막을 수 있습니까? 공격원을 어떻게 찾아 점검합니까? 네트워크의 다양한 트래픽을 어떻게 모니터링합니까? H3C S3600 시리즈 스위치는 보안 정책 측면에서 사용자에게 새로운 기술적 기능과 솔루션을 제공합니다.

802. 1X 의 기존 인증 방식은 사용자의 권한 문제만 해결하며 사용자 터미널의 보안 상태에는 아무 것도 할 수 없습니다. 바이러스는 합법적인 사용자가 감염된 단말기를 통해 네트워크 시스템과 응용 시스템에 들어갈 수 있다. H3C S3600 시리즈 스위치는 EAD (end access defense) 기능을 지원합니다. 백그라운드 시스템을 통해 터미널 바이러스 백신, 패치 복구 등의 터미널 보안 조치를 네트워크 액세스 제어, 액세스 권한 제어 등의 네트워크 보안 조치와 연계된 보안 시스템으로 통합할 수 있습니다. 네트워크 액세스 터미널에 대한 검사, 격리, 수리, 관리 및 모니터링을 통해 전체 네트워크를 수동적 방어에서 능동적 방어로, 단일 포인트 방어에서 종합 방어로, 분산 관리에서 중앙 집중식 정책 관리로 전환하여 네트워크의 바이러스 관리 수준을 높였습니다.

기존 스위치-포트 미러링 기능은 로컬에서 구현되며 미러링된 데이터 스트림은 네트워크를 통해 코어에서 수집, 모니터링 및 분석할 수 없습니다. H3C S3600 은 RSPAN (remote switch port mirror) 을 지원하고, 액세스 포트의 트래픽을 S9500/7500 과 같은 핵심 스위치로 미러링하며, 코어에서 Netstream 기능을 시작하고, XLOG 시스템과 함께 모니터링 포트의 비즈니스 및 트래픽을 모니터링하고, 배포를 최적화하고, 악의적인 공격을 모니터링합니다.

전통적인 산업과 캠퍼스 네트워크는 DHCP 기술을 채택한 후 네트워크 주소 할당 및 관리를 크게 단순화합니다. 그러나 동시에 안전하지 않은 캠퍼스 네트워크 (예: 캠퍼스 네트워크) 에는 악의적인 주소 스푸핑, IP 주소 무단 수정, DHCP 서버 설정 등의 보안 사건과 위험이 있습니다. H3C S3600 시리즈 스위치는 DHCP 스누핑 기능을 제공합니다. DHCP Snooping 바인딩 테이블을 설정 및 유지 관리하여 액세스 사용자의 MAC 주소, IP 주소, 임대 기간, VLAN-ID 인터페이스 등의 정보를 가로채어 DHCP 사용자의 IP 및 포트 추적 위치 지정 문제를 해결할 수 있습니다. 동시에 바인딩 테이블 항목과 일치하지 않는 불법 메시지 (ARP 스푸핑 메시지, IP 주소를 무단으로 수정하는 메시지) 를 직접 폐기하여 DHCP 환경의 신뢰성과 일관성을 보장합니다. 또한 DHCP Snooping 의 신뢰할 수 있는 포트 기능은 DHCP 서버의 합법성을 보장합니다.

또한 H3C S3600 시리즈 스위치는 고유한 ARP 침입 감지 기능을 지원하여 해커나 공격자가 ARP 메시지를 통해 점점 더 유행하고 있는' ARP 스푸핑 공격' 을 효과적으로 차단하고 DHCP Snooping 동적 바인딩 테이블을 준수하지 않거나 정적 바인딩 테이블을 수동으로 구성하는 불법 ARP 스푸핑 메시지를 직접 폐기합니다. 또한 IP 소스 검사 기능을 지원하여 MAC 스푸핑, IP 스푸핑, MAC/IP 스푸핑, 트래픽 주소 스푸핑으로 인한 DoS 공격을 포함한 불법 주소 스푸핑을 방지합니다. 업무 유형에 따라 데이터, 음성, 비디오, 멀티미디어 등으로 크게 나눌 수 있다. 대역폭, 우선 순위, 지연, 엔드 투 엔드 QoS 보증과 같은 기본 네트워크에 대한 다양한 비즈니스 요구 사항 , 수동 설정 및 조정이 필요하므로 네트워크의 적응성은 말할 수 없습니다. 따라서 IToIP 의 기본 네트워크는 비즈니스 변화에 자동으로 감지하고 적응하는 시스템이어야 하며, 비즈니스에 필요한 네트워크 매개변수를 자동으로 생성, 배포, 조정 및 최적화할 수 있어야 합니다.

예를 들어, 음성 서비스의 경우 대량의 IP 전화를 배포하려면 구성 및 원격 전원이 필요합니다. H3C S3600 시리즈 스위치는 음성 VLAN 기술과 지능형 POE 기술을 지원하여 이러한 장치의 지능형 감지, 전원 공급 및 우선 순위 조정 문제를 해결합니다.

음성 VLAN 기술은 스위치가 한 포트의 음성 트래픽을 인식하고, 해당 액세스 포트를 음성 VLAN (전용 음성 VLAN) 에 추가하고, 음성 트래픽에 전용 채널을 제공하고, 우선 순위 규칙을 자동으로 게시하여 음성 트래픽의 우선 순위 전송을 보장함으로써 통화 품질을 보장합니다. 또한 음성 VLAN 의 보안 기능을 설정하여 음성 트래픽만 통과할 수 있도록 함으로써 음성 VLAN 의 갑작스러운 데이터 트래픽이 음성 트래픽에 미치는 영향을 효과적으로 방지할 수 있습니다.

PoE (power over Ethernet) 기술은 IP 전화, 무선 액세스 포인트 등 연결된 장치에 원격으로 전원을 공급하는 것을 의미합니다. ) 이더넷을 통해 사용 현장에서 장비에 별도의 전원 공급 시스템을 배포할 필요가 없으므로 터미널 장비 배포 케이블 연결 및 관리 비용을 크게 절감할 수 있습니다. PoE 기술은 802.3af 표준을 준수하며 이더넷 포트를 통해 외부에 전원을 공급하고 데이터 케이블을 통해 -48V DC 전원을 공급합니다. PD 장치가 포트에 삽입되면 스위치는 자동으로 PD 장치를 감지하고 전원 공급 장치를 분류하며 현재 남은 전원 공급 장치, 포트 전원 우선 순위 구성, 포트 최소 전원 구성 등의 매개변수에 따라 장치에 전원을 공급하고 전원을 할당할지 여부를 결정합니다. PoE 기술과 음성 VLAN 기술의 결합을 통해 완벽한 음성 장치 관리 시나리오를 제공할 수 있습니다. H3C S3600 시리즈 스위치는 신뢰할 수 있는 IRF 기술뿐 아니라 기존 STP/RSTP/MSTP 및 Smart Link 2 계층 링크 보호 기술을 지원하여 링크의 중복 백업, 내결함성 향상, 네트워크의 안정적인 운영을 보장합니다.

VRRP 가상 라우팅 중복 프로토콜을 지원하고 다른 3 계층 스위치와 VRRP 백업 그룹을 설정합니다. 장애 발생 시 중복 라우팅 토폴로지를 구축하여 통신의 연속성과 신뢰성을 유지하고 네트워크의 안정성을 보장합니다.

ECMP (등가 라우팅) 를 지원하여 여러 개의 등가 경로를 구성하여 업스트림 라우팅의 중복 백업 및 로드 공유를 가능하게 합니다.

Ac /DC 이중 입력 설계를 통해 장치는 AC 전원 입력 또는 DC 전원 입력을 사용할 수 있으며 둘 사이에 핫 백업이 있습니다. H3C S3600 시리즈 스위치는 VCT (virtual cable test) 케이블 감지 기능을 지원하여 네트워크 장애 지점을 신속하게 찾을 수 있습니다.

광섬유의 링크 상태를 모니터링할 수 있는 DLDP (device link detect protocol) 지원. 단방향 링크가 발견되면 DLDP 프로토콜은 사용자의 구성에 따라 관련 포트를 수동으로 닫도록 자동으로 종료 또는 알려 네트워크 문제를 방지합니다.

SNMP V 1/V2/V3, Open View 등 널리 사용되는 네트워크 관리 플랫폼, iMC 지능형 관리 센터를 지원합니다. CLI 명령줄, 웹 네트워크 관리, 텔넷, HGMP 클러스터 관리를 지원하여 디바이스 관리를 용이하게 합니다. 다양한 개방형 표준 MIB 및 확장 MIB 에 대한 지원을 통해 완벽한 SNMP 기반 타사 관리 기능을 제공할 수 있습니다.