IP7类集采产品介绍及技术优势网络优质PPT.ppt
《IP7类集采产品介绍及技术优势网络优质PPT.ppt》由会员分享,可在线阅读,更多相关《IP7类集采产品介绍及技术优势网络优质PPT.ppt(27页珍藏版)》请在冰豆网上搜索。
![IP7类集采产品介绍及技术优势网络优质PPT.ppt](https://file1.bdocx.com/fileroot1/2022-10/7/99c92920-bc0e-41d3-abe9-a811fa2f4533/99c92920-bc0e-41d3-abe9-a811fa2f45331.gif)
,PE路由器,VPN1高优先级用户,CE设备,CE设备,CE设备,按用户业务级别进行第三级调度,保证高优先级业务高QoS服务,按用户级别进行第二级调度,对不同的用户进行不同的带宽保证,按业务类级别进行第一级调度,按报文优先级进行调度,保证系统的高优先级业务高QoS服务,3,2,1,1,2,1,1,2,3,高优先级和次优先级用户的监控业务被发送,低优先级用户的监控业务被丢弃,高优先级用户的OA业务被发送,次优先级和低优先级用户的OA业务被丢弃,所有用户按SLA等级获得对应的服务,H-QoS支持所有用户按SLA等级获得对应的服务,精确保证每个用户的带宽。
H3C路由器全系列支持IPV6特性,用户无需增加任何投资,即可将网络从IPV4平滑升级到IPV6IPv6协议栈:
ICMPv6、PathMTU、ND、自动配置、DNSClient等IPv6过渡技术:
双栈、NAT-PT、自动隧道、配置隧道、6to4隧道、ISATAP隧道等IPv6路由协议:
BGP4+、IS-ISv6、OSPFv6、RIPng、IPv6组播协议等,下一代网络平滑支持IPv6,双平面管理Tr069和SNMP轻松实现设备管理,运营商侧,企业内网,ICG,企业内网,业务开通、推送,网络监控、故障分析,网络运营报表,企业内网,Snmp/TR069,Snmp/TR069,Snmp/TR069,ICG,ICG,桌面Web管理,桌面Web管理,桌面Web管理,即插即用,零配置批量升级,少麻烦,应用场景:
电信XB套餐企业网关接入,电信商务领航H3C出货5万台,市场品牌第一,应用场景:
聚类客户企业VPN互连(湖南电信加油站互连),中国电信湖南分公司根据石化加油站的实际情况,提出了“线路+设备+业务”一体化的融合解决方案,采用中国电信商务领航定制网关及其VPN解决方案,实现了加油站业务数据的安全传输,有效降低了湖南石化的运营成本,提升了效率。
分支设备型号:
H3CNavigator2-1/2-2定制网关总部设备型号:
H3CICG3000/5000VPN-SERVER推荐业务:
商务领航XTB套餐VPN分支互连固话全球眼业务,应用场景:
聚类客户企业VPN互连(上海电信E-VPN),E通VPN业务作为上海电信的重要增值业务,是将来电信业务增收的增长点,上海电信非常重视,因此上海电信对建设模式、技术标准和组网方案等都进行了长期的考察和论证,经过严格的设备测试和方案验证,综合考虑投资成本和售后服务,最终为客户提供基于商务领航定制网关的具体方案,构建覆盖全市的VPN网络。
总部设备型号:
H3CS75E+FW板卡分支设备型号:
H3CNavigator1-2/2-1,融合VPN、安全和语音功能,一台网关就可解决;
实现数据和语音统一。
应用场景:
聚类客户企业VPN互连(中域电讯),应用场景DCN(广东移动信令采集共享综合平台),广东移动在广州新建信令采集共享综合平台试点,采集HSTP与LSTP之间信令链,为GRS、小区短信、SCM和7号信令监测提供信令数据。
我司提供共享平台核心路由设备SR8805作双核心、S7506R作为服务器核心交换机、两台F1800-A作为核心防火墙;
在采集点采用SR6602作为采集点接入路由器。
我司产品以高性能、高性价比赢得了广东移动的青睐。
H3C交换机产品入围情况,核心路由交换机,全千兆智能交换机,智能二层/三层交换机,H3CS5500SI/EI(-PWR),H3CS5100SI/EI,H3CS5510,H3CS5600(-PWR),H3CS3600SI/EI,H3CS3500-EA,H3CS3100SI/EI,H3CS7500,H3CS9500,H3CS2000-EA,SMB交换机,S1508/16L/E,S2108/26,S5024E/S5048E,S5016P/24P,E126-SI,S1526/S1550/50E,H3CS7500E,H3CS7600,园区B类,入围,楼道A1,楼道A-B,园区A类,入围,产品定位和对应关系,H3C交换机特性,H3C楼道交换机和园区交换机在运营商网络已有大规模应用(运营商多年使用的S3500EA系列和S2000EA系列即是OEMH3C同系列产品),可以批量供货,扩容购买无风险。
IPTV,PC,IPTV,PC,业务汇聚点,灵活QinQ和VLANmapping的应用,IPTV,PC,VLAN1,VLAN2,VLAN201,VLAN101,VLAN202,VLAN102,VLAN203,VLAN103,VLAN1,VLAN2,VLAN1,VLAN2,BRAS,Internet业务,VoD业务,HG设备配置完全相同:
通过接入交换机支持基于端口的1:
1VLANmapping来保证;
精细化管理:
园区内采用PUPSPV的VLAN规划,保证用户,业务的精确标识以及相互的隔离;
HG,S2000EA,S3500EA,S7500E,支持基于端口的1:
1VLAN映射,支持基于VLAN的灵活QINQ,VLAN1001VLAN101,VLAN1001VLAN102,VLAN1001VLAN103,VLAN2001VLAN201,VLAN2001VLAN202,VLAN2001VLAN203,VLAN201,VLAN101,VLAN202,VLAN102,VLAN203,VLAN103,SR,接入交换机,户内采用HG,用VLAN隔离业务,园区内采用PUPSPV的VLAN规划,园区外采用QINQ,安全功能:
防止ARP欺骗攻击,IP:
10.1.1.1MAC:
0002:
5547:
bc34,IP:
10.1.1.20MAC:
0009:
6b71:
877e,IP:
10.1.1.50MAC:
0010:
a4aa:
36db,ARP,ARP,ARPInspection功能用来防止ARP报文的“中间人”攻击等。
通过查询Snooping的绑定表项,对非法ARP报文进行过滤,若报文中的MAC、IP在绑定表中,则认为合法;
如不存在,则认为是非法报文,丢弃。
Eth1/0/11,192.168.10.100/2400:
0e:
00:
aa:
11:
0000:
0100:
0200:
0300:
0400:
22:
ef00:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
ef.,1/0/15,A,B,C,D,BD,ABC,ABC,每个端口只允许3个MAC地址,PortSecurity,MAC泛洪攻击,每秒250000个伪造的MAC地址,PortSecurity实现MAC地址容量攻击的防范,MAC地址表容量攻击防护能力,网络电缆故障定位VCT,用户可以使能VCT特性对以太网电口连接电缆进行检测,它通过向电缆发射一个脉冲信号并检测此脉冲信号的反射来检测电缆故障,用户可以开启系统对以太网电口连接电缆的检测功能,系统在5秒内即可返回检测的结果。
检测内容包括电缆的接收方向和发送方向是否存在短路、开路现象,同时可以检测出故障线缆的位置。
X,设备连接检测DLDP,Video-Server,Quidview,XE200,Applicationserverfarm,DLDP-DeviceLinkDetectionProtocol设备连接检测协议,S7500Edldpenable,S2000EAdldpenable,DLDP可以用来监控光纤或铜质双绞线的链路状态。
当单向链路(两台交换机间光纤的不正确连接一端光纤未接通或光纤交叉连接)存在时,DLDP会迅速定位单向链路发生的位置,并根据用户配置,自动关闭或通知用户手工关闭相关端口,以防止网络问题的发生,IPv6业务能力-天然支持下一代网络技术,IPv6Network,IPv4Network,IPv6路由协议IPv6静态路由/RIPng/OSPFV3/BGP+/IS-ISv6IPv6组播协议MLD/MLDSnooping/PIM6/IPv6组播vlanIPv6隧道技术手工配置隧