H3CS7500X面向数据中心技术的演进,推出了IRF2为代表的软件虚拟化技术,提供2-4台主机的协同工作、统一管理和不间断维护功能;IRF2不仅成为数据中心交换设备高性能、虚拟化的关键技术,而且对于传统企业网应用,IRF2所提供的高可靠性和无缝升级、扩展能力,也成为H3C用户增值服务的重要组成部分;另外H3C的IRF2虚拟化技术还可根据组网的要求支持长距离(80KM)的普通以太网万兆光纤堆叠。
H3CS7500X系列产品可以在纵向维度上支持异构虚拟化,将核心和接入设备通过IRF3.1技术形成一台纵向逻辑虚拟设备,支持AC、AP统一管理、配置,相当于把一台盒式设备作为一块远程接口板加入主设备系统,以达到扩展I/O端口能力和进行集中控制管理的目的。IRF3.1技术可以简化管理,大幅度降低网络管理节点;简化布线,二层变为一层,节省横向连接线缆;最终实现数据转发平面虚拟化,便与简化业务部署和自动编排。
H3CS7500X所有产品均支持Multi-VRF特性,可以作为MCE设备使用;支持三层的MPLSVPN和二层的MPLSVPN(Martini、Kompella);支持MPLSOAM特性,方便用户的管理和维护;
全面支持VPLS,VLL,支持分层VPLS接入方式,提供端到端2层VPN接入方案,支持MPLS/VPLS全线速转发,满足VPLS规模部署要求。
H3CS7500X支持IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术,为用户提供完善的IPv4/IPv6解决方案;H3CS7500X采用分布式体系架构,实现IPv4/IPv6业务的线速无阻塞转发;H3CS7500X已经通过了信息产业部的IPv6入网认证和IPv6Ready第二阶段认证,是成熟商用的IPv6产品。
H3CS7500X是业界最高密度的以太网无源光网络(EPON)设备,其提供高可靠的EPON系统,采用分布式体系结构、模块化设计,主控板冗余热备份、无源背板、冗余电源支持双路供电,具有电信级可靠性。
H3CS7500X的鹰视控制板块提供多样的业务能力,包括网络设备中资产盘点,监控,物联终端的感知、精准识别等,为客户提供一个可管、可控、安全的网络组网方案。
H3CS7500X支持大容量的Portal认证功能,可以在数千用户的局域网中做为EAD网关设备,为全网用户提供EAD安全认证功能;可以在大中型的校园网中担任汇聚/核心设备的同时,为学生宿舍区的认证计费提供Portal认证功能。
支持丰富的接入认证方式,可以在数千用户的局域网中做为认证网关设备,为接入用户提供安全认证功能;也可以配合SSLVPN插卡,在大中型的园区网中担任汇聚/核心设备的同时作为VPN认证网关。
H3CS7500X为BYOD移动办公特性提供了基础网络架构,便于拓展BYOD应用如移动ERP、OA、UC&C等。
作为企业级网络核心设备,H3CS7500X系列产品可以助力用户从容面对云数据中心化所需的一系列技术及解决方案:
VXLAN:H3CS7500X系列产品支持VXLAN(VirtualeXtensibleLAN,可扩展虚拟局域网络)技术,VXLAN是基于IP网络、采用“MACinUDP”封装形式的二层VPN技术。VXLAN可以基于已有的服务提供商或企业IP网络,为分散的物理站点提供二层互联,并能够为不同的租户提供业务隔离。
EVPN:H3CS7500X系列产品支持EVPN(EthernetVirtualPrivateNetwork,以太网虚拟专用网络),EVPN是一种二层VPN技术,控制平面采用MP-BGP通告EVPN路由信息,数据平面支持采用VXLAN封装方式转发报文。
EVI:H3CS7500X系列产品支持EVI(EthernetVirtualInterconnection,以太网虚拟化互联)技术,EVI是一种先进的"MACinIP"技术,EVI解决方案部署非常简单,基于现有的IP网络,给分散的物理站点提供灵活的二层互联功能,能够实现32个站点的互联。
H3CS7500X系列产品支持强大的ACL能力:支持标准和扩展ACL;支持基于VLAN的ACL,方便用户配置,节省ACL资源;支持出方向和入方向的ACL,满足金融等行业访问权限严格控制的需求。
IRF2技术可以把多台S7500X虚拟成一个“联合设备”,使用和配置都如同一台机器,而且扩展端口数量和交换能力,同时也通过多台设备之间的互相备份增强了设备的可靠性,提供毫秒级的链路收敛能力。简化了管理过程,降低管理成本,并可根据实际需求平滑扩容网络容量。支持基于硬件的丰富的OAM故障检测机制,实现毫秒级链路故障检测。
S7500X支持硬件级加密技术Macsec技术(802.1ae),区别于传统端到端基础应用层保护的软加密技术,Macsec通过鉴别数据源的密码技术保护管理桥接网络和其他数据的控制协议,保护信息完整并提供再保护和保密服务。通过确认由该站发来的帧,可根源上保护2层协议受到的攻击。