圃惠产品

PH H5000L 系列框式核心交换机

PH H5000自主安全智能园区网核心交换机是圃惠网络面向政府等安全性要求较高行业推出的,基于国产CPU、国产交换芯片的新一代多业务高性能以太网交换产品。主要针对园区网核心、数据中心汇聚等场景应用,提供从芯片、硬件到软件的全方位安全可控、稳定、可靠的L2/L3交换服务。

PH H5000单槽位最大支持4810G接口,端口密度完全满足园区网、数据中心建设中高密度接入及高性能转发需求;PH H5000支持多种安全技术和策略,为用户构建高性能、高安全、高智能的IP网络提供一个优秀的平台;配合圃惠网络H2610H2610G系列千兆交换机,可以为中小型网络提供自主安全全网解决方案。

产品文档下载

产品概述

PH H5000自主安全智能园区网核心交换机是圃惠网络面向政府等安全性要求较高行业推出的,基于国产CPU、国产交换芯片的新一代多业务高性能以太网交换产品。主要针对园区网核心、数据中心汇聚等场景应用,提供从芯片、硬件到软件的全方位安全可控、稳定、可靠的L2/L3交换服务。

PH H5000单槽位最大支持4810G接口,端口密度完全满足园区网、数据中心建设中高密度接入及高性能转发需求;PH H5000支持多种安全技术和策略,为用户构建高性能、高安全、高智能的IP网络提供一个优秀的平台;配合圃惠网络H2610H2610G系列千兆交换机,可以为中小型网络提供自主安全全网解决方案。

 

产品型号及外观


PH H5000L

 

主要特性

国产CPU和国产交换芯片设计,自主安全

■ 圃惠网络采用国产CPU芯片和国产高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府等安全要求较高客户部署可控网络的需要,为用户提供多业务、安全可控的一体化解决方案,满足用户网络从芯片到硬件的深层次安全保障需求。

采用自主网络操作系统和协议栈软件,稳定安全可靠

■ 圃惠自主网络操作系统软件成熟稳定,继承圃惠二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。圃惠自主安全交换机操作系统和协议栈软件,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,系统软件安全可靠。

高密度万兆接入能力

PH H5000自主安全万兆核心交换机提供高密度万兆端口接入能力,单槽位最大可支持481G/10G接口。PH H5000完全能够满足大中型园区网、数据中心建设中对千兆、万兆混合接入的配置要求。

控制平面,管理平面双平面国密加密,有效保证网络安全

SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTPRIPOSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。

 

技术参数

项目

PH H5000L

硬件规格

主控槽位

2

业务槽位

4

电源槽位

2

风扇槽位

2

管理接口

1Console配置接口、1CMM调试接口、1RJ45以太接口

机箱尺寸mm(宽×深×高)

442mm×450mm×265mm6U

电源

AC100V-240V50Hz±10%    DC-48V

环境要求

工作湿度:10% 90% ,无冷凝

存储湿度:5% 95% ,无冷凝

风道类型

前后通风

软件特性

数据中心特性

设备虚拟化

支持横向虚拟化、纵向管理虚拟化

大二层特性

支持Trill

VXLAN

支持VXLAN二层交换、VXLAN三层网关、EVPN

SDN特性

支持OpenFlow1.3协议、Netconf

链路层协议与技术

链路层特性

支持端口聚合、端口隔离

MAC地址管理

支持静态MAC配置

VLAN

支持基于端口、MacIP地址、协议端口号的Vlan

QinQ

支持基本QinQ和灵活QinQ

生成树协议

支持STP/MSTP/RSTP

链路聚合

支持IEEE 802.3ad(链路聚合)

端口镜像

支持端口镜像

网络协议

IPv4协议

TCPUDPPingTraceRouteTelnetFTPTFTPICMPv4DNSUDP HelperDHCPDHCP serverDHCP DelayDHCP SnoopingNTPSNTP、支持ARPARP Proxy

IPv6协议

IPv4/IPv6双协议栈、TCP6UDP6RawIP6Pingv6TraceRoute6Telnet6FTP6TFTP6DNS6ICMPv6VRRPv3DHCP6NDPMTUDIPv6

IPv4路由协议

RIPv1/v2RIPngIRMPOSPFv2IS-ISBGP IPv4静态路由\路由策略\路由迭代\策略路由

IPv6路由协议

RIPng功能、OSPFv3功能、IS-ISV6功能、BGPv4+功能、IPv6静态路由\IPv6路由策略\IPv6路由迭代\IPv6策略路由

组播功能

二层组播

IGMPv1/v2/v3 Snooping、组播VLAN、支持MLD v1/v2 Snooping

三层组播

IGMPv1/v2/v3MLD v1/v2、组播静态路由、IPv4域内组播路由、IPv4域间组播路由、IPv4组播组管理、支持MSDPPIM-SMPIM-DMPIM-SSMIPv6 域内组播路由、IPv6组播转发、支持PIM-SMv6PIM-SSMv6

MPLS

MPLS L3 VPN

支持两种跨域MPLS VPN方式(OptionA/OptionB

MCE

MCE

流量控制

QOS

支持Mark/ReMarkCARIngress/Egress)、流量整形(Egress)、拥塞管理、队列管理;

流量抑制

基于端口的广播流量抑制;基于端口的未知组播流量抑制;基于端口的未知单播流量抑制;基于端口绝对带宽进行流量抑制,可按照PPSBPS进行抑制

流量统计

支持出队列统计;支持ACL统计(EACL/IACL

安全功能

安全防护

控制平面保护、协议加密、配置文件加密

ACL

Ingress/Egress ACL、基本ACL、扩展ACLVLAN ACL、全局ACL

设备安全

防止数据报文攻击、防止协议报文攻击、支持攻击检测功能、协议报文保护、报文收发诊断

网络安全

报文合法性检查、URPF检查、报文过滤功能、ARP防攻击、协议分类限流

用户安全

设备管理安全、网络用户绑定、AAASSH2.0

虚拟化

虚拟化

支持横向虚拟化(堆叠)、纵向虚拟化

SDN

SDN特性

支持OpenFlow1.3协议

设备管理

设备管理方式

Console口登录、支持Telnet到本设备,支持SSH V1/V2.以命令行的方式进行设备管理

网络维护

PingTraceRouteLSP Ping/Tracert功能、端口环路监测

网络管理

SNMP V1/V2/V3RMONMIBSSH V1/V2

维护方式

支持本地配置口(Console)配置

支持TelnetSSH远程维护

支持命令行配置(CLI

支持FTP协议加载升级

高可靠性

HA

VRRP

BFD for VRRP/BGP/RIP/OSPF/静态路由

 

应用环境

通用组网应用方案

在涉密业务或安全性要求较高办公局域网中的典型三层组网方式下,使用PH H5000L作为核心设备,H2610G作为楼道汇聚设备,H2610作为接入设备,组建自主安全高速网络。PH H5000L高密度万兆接入能力,可以满足网络万兆汇聚需求。PH H5000L支持多种安全技术和策略,支持配置和协议国密加密,可以为涉密网络构建高安全的IP网络。配合圃惠网络H2610H2610G系列千兆交换机,可以为中小型网络提供自主安全全网解决方案。


典型应用图

 

订购信息

项目

描述

H5000L系列机箱

PH H5000L Switch

H5000L机箱(标配风扇板,支持双电源,双引擎(可以互为备份),4槽机箱,2个主控插槽、提供4个业务插槽,2个电源插槽,2个风扇插槽

 H5000L系列主控板

H5000L-MSU-I

H5000L管理引擎,交换路由主控板II(支持灵活QinQ)

 H5000L系列电源

H5000L-500W-Power

H5000L系列交流电源(输入电压AC 100240V,最大功率500W

PH H5000 500W DC Power Supply

H5000L系列直流电源(输入电压DC -48V,最大功率500W

 H5000L系列业务板卡

H5000L-16TS

业务板卡,16端口SFP+光口(千兆、万兆模式)

H5000L-24GT24GS4TS

业务板卡,24端口10/100/1000M电口,24端口SFP千兆光接口,4端口SFP+光口(支持千兆、万兆)

H5000L-48GS4TS

业务板卡,48端口SFP千兆光接口,4端口SFP+光口(支持千兆、万兆)

H5000L-48GE4TS

业务板卡,48端口10/100/1000M电口,4端口SFP+万兆光口