|
首页
|
公司简介
|
产品展示
|
解决方案
|
售后服务
|
成功案例
联系我们
 
 
 
HP惠普交换机8212zl
ProCurve Switch 8212zl ProCurve Switch 8212zl 是一款集高性能、高可用性于一身的机箱式交换机平台,支持统一的核心到边缘适应性网络解决方案,是业内首款上市且配有终身保修的核心交换机。其平台与软件高可用性特性,可确保系统持续运行并提高网络生产效率。Switch 8212zl 通过广泛的连接选件、全面的...
产品介绍 产品规格
   

ProCurve Switch 8212zl

ProCurve Switch 8212zl 是一款集高性能、高可用性于一身的机箱式交换机平台,支持统一的核心到边缘适应性网络解决方案,是业内首款上市且配有终身保修的核心交换机。其平台与软件高可用性特性,可确保系统持续运行并提高网络生产效率。Switch 8212zl 通过广泛的连接选件、全面的网络特性、高级安全性工具以及统一的核心到边缘基础设施架构和管理工具,大大降低其复杂性及拥有成本。经济高效的 ProCurve Switch 8212zl 是满足当今融合网络环境下具有苛刻可用性要求的客户的理想选择,并且其性能及灵活性不断增强。

♦ 在产品使用期间提供下一工作日提前更换服务(在大多数国家/地区提供)。
  详情请参阅 ProCurve 软件许可、保修和支持手册

管理

  • 远程智能镜像:将来自某交换机端口或 VLAN 的入口/出口 ACL 所选流量映射到网络上任意位置的本地或远程 8200/6200/5400/3500 交换机端口
  • RMON、XRMON 和 sFlow v5:为统计、历史记录、报警和事件提供高级监测及报告功能
  • IEEE 802.1AB 链路层发现协议 (LLDP):自动设备发现协议,便于映射网络管理应用
  • 命令授权: 利用 RADIUS 将定制的 CLI 命令列表与单个网络管理员登录联系起来;另外提供审计追踪
  • 友好端口命名:允许为端口指定描述性名称
  • 双闪存映像:提供独立的主、辅操作系统文件以用于在升级或微调交换机配置时进行备份
  • 多个配置文件:允许多个配置文件存储到闪存映像中
  • USB 支持:
    • 文件复制 允许用户从 USB 闪存复制交换机文件,或将交换机文件复制到 USB 闪存
  • 单向链路检测 (UDLD):如果两台交换机间的任何一段链路出现了故障,则需对该条链路进行监测,并堵塞该链路两端的端口
  • 统一的核心到边缘特性:ProCurve 系列产品实施通用的特性,从而可以更快速地部署解决方案
  • ProCurve 核心到边缘设备/网络管理工具:ProCurve 系列产品通用的设备级工具 (CLI、Web GUI、Menu) 可无缝集成到 ProCurve Manager Plus (PCM+)/Identity Driven Manager (IDM) 网络管理部署

连接性

  • IEEE 802.3af Power over Ethernet:每个端口提供高达 15.4 瓦的电源,为 IP 电话、无线接入点、监视摄像机等符合 IEEE 802.3af 标准的 PoE 设备供电
  • 支持准标准 PoE:检测并为 PoE 准标准设备供电;欲了解支持的设备列表,请访问以下网址中有关产品的常见问答:www.hp.com.cn/network
  • 巨型帧:可在千兆和万兆端口上提供高性能远程备份和灾难恢复服务
  • ProCurve/IEEE Auto-MDIX:可自动适应所有 10/100/1000 端口上的直连或交叉电缆
  • IPv6 就绪:交换机硬件通过 ProVision ASIC 支持 IPv6 主机、路由和过滤;软件升级后可进行 IPv6 的操作和部署
  • 高密度端口连接性:12 个接口模块插槽,每个系统多达 288 个线速 10/100/1000 支持 PoE 的端口/48 个 10-GbE 端口
  • ProCurve 核心到边缘附件:ProCurve 智能边缘系列产品通用的接口和服务模块、千兆光纤/10-GbE 收发器以及电源简化了零部件备用

性能

  • 高速、高容量架构:采用定制的 ProVision ASIC 技术,通过 692 Gbps 无阻塞矩阵交换结构可在模块间和模块内提供 428 Mpps 的线速吞吐率
  • 可选的队列配置:通过选择队列数量,以及可满足您的网络应用需求的相应内存缓冲,来提高性能。
  • 可扩展的系统设计:机箱式架构/背板可提供内置的性能容量/扩展空间以支持下一代高密度/高速度连接

弹性和高可用性

  • 成熟的 ASIC 和系统架构:ProCurve ProVision ASIC 和平台架构借鉴了 ProCurve 5400zl/3500yl/6200yl 系列交换机的成功经验,大大降低了技术风险并确保可靠的支持与灵活性
  • ProCurve zl 系列组件:采用久经市场验证的智能边缘交换机接口模块、光纤和电源,大大降低技术风险并提高了系统可靠性
  • 虚拟路由器冗余协议:VRRP 允许双路由器组动态地相互备份,从而可建立高可用的路由环境
  • IEEE 802.1s 多生成树协议:允许多生成树,实现多 VLAN 环境下链路的高可用性;包括 IEEE 802.1D 生成树协议和 IEEE 802.1w 快速生成树协议
  • IEEE 802.3ad 链路汇聚控制协议 (LACP) 和 ProCurve 捆绑:支持多达 36 组中继线,每组中继线最多可支持 8 个 链路(端口);支持跨模块中继
  • 热插拨模块:接口、管理和矩阵模块以及 mini-GBIC 光纤与电源可随时拆卸、更换或添加到系统,且无需中断交换机
  • 冗余、可扩展的电源设计:添加/部署冗余电源以扩展电源容量并为确保网络生产效率提供冗余
  • 冗余交换机结构:性能负载均衡双结构模块可提供增强的系统可用性与无缝的系统可恢复能力
  • 冗余交换机管理:双管理模块提供活动/待机操作以提高系统可用性
  • 冗余、热插拨冷却单元:冗余风扇设计与热插拨风扇托盘在单个风扇发生故障时可确保持续运行
  • 无源系统设计:无源机箱背板(无流量转发活动组件)确保系统可靠性并降低组件发生故障时的影响

第 2 层交换

  • ProCurve 交换机网状结构:在多个活动的冗余链路之间动态地进行负载均衡,以增加可用总带宽
  • VLAN 支持与标记:支持 IEEE 802.1Q 标准并同时支持 2048 个 VLAN
  • IEEE 802.1v 协议 VLAN:自动将选择的非 IPv4 协议隔离到各自的 VLAN 中
  • GARP VLAN 注册协议:允许 VLAN 的自动获悉和动态分配

第 3 层服务

  • UDP 帮助功能:跨路由器接口的 UDP 广播可以转发到特定的 IP 单一地址或子网广播地址,避免服务器侦听 DHCP 等 UDP 服务
  • 环路接口地址:定义有效的 RIP 和 OSPF 地址,增强诊断能力

第 3 层路由

  • 第 3 层 IP 路由:
    • 静态 IP 路由 支持基本的路由
    • RIP 以介质速度提供 RIPv1 和 RIPv2 路由
    • OSPF 包含 ECMP,以提供链路冗余/可扩展的带宽和 NSSA

安全性

  • 交换机 CPU 保护:自动防止试图过载交换机的恶意网络流量
  • 病毒遏制:无需外部设备便可检测典型的蠕虫型病毒的流量模式,清除或完全阻止病毒在 VLAN 或桥接接口之间扩散
  • ICMP 抑制:支持每个交换机端口均能够自动抑制 ICMP 流量,阻止 ICMP 拒绝服务攻击
  • 多种用户身份验证方法:
    • IEEE 802.1X:符合行业标准的用户身份验证方法,结合使用客户端上的 IEEE 802.1X 申请者和 RADIUS 服务器
    • 基于 Web 的身份验证与 IEEE 802.1X 类似,提供基于浏览器的环境,以对不支持 IEEE 802.1X 申请者的客户端进行身份验证
    • 基于 MAC 的身份验证根据客户端的 MAC 地址,通过 RADIUS 服务器对客户端进行身份验证
  • 验证灵活性:
    • 每个端口多个 IEEE 802.1X 用户 为每个端口的多个 IEEE 802.1X 用户进行身份验证;避免多个用户在进行 IEEE 802.1X 身份验证时产生“重叠”
    • 每个端口同时进行 IEEE 802.1X 和 Web 或 MAC 身份验证 交换机端口将接受任何 IEEE 802.1X、Web 或 MAC 身份验证
  • 访问控制列表 (ACL):根据 IP 域、源/目标 IP 地址/子网和源/目标 TCP/UDP 端口号来为每个 VLAN 或端口提供过滤
  • 身份驱动的 ACL:专门为经过身份验证的网络用户实施高度细化、高度灵活的访问安全策略
  • DHCP 保护:阻止来自非授权 DHCP 服务器的 DHCP 数据包,防止拒绝服务攻击
  • BPDU 端口保护: 拦截不需要 BPDU 的端口上的桥接协议数据单元 (BPDU),避免伪造的 BPDU 攻击
  • 动态 IP 锁定:与 DHCP 保护一起阻止未经授权的主机流量,以抵制 IP 源地址侦听
  • 动态 ARP 保护:拦截未经授权主机的 ARP 广播,避免窃听或盗窃网络数据
  • 检测恶意攻击:监控 10 种网络流量,当检测到导致网络异常的恶意攻击后发送警报
  • 端口安全性:只允许访问管理员已知或指定的特殊 MAC 地址
  • MAC 地址锁定:防止已配置的特定 MAC 地址连接网络
  • 源端口过滤:只允许指定端口间相互通信
  • TACACS+:通过使用密码验证服务器,简化交换机安全性管理工作
  • Secure Shell (SSHv2):加密所有传输数据,确保 IP 网络上安全的命令行界面 (CLI) 远程访问
  • 加密套接字协议层 (SSL):加密所有 HTTP 流量,从而安全访问交换机中基于浏览器的管理 GUI
  • 安全 FTP:确保能够与交换机之间进行安全的文件传输;避免下载不需要的文件或未授权复制交换机配置文件
  • 安全的管理访问:所有的访问方式 — CLI、GUI、或 MIB 均通过 SSHv2、SSL 和/或 SNMPv3 安全地加密
  • 交换机管理登录安全性:为确保交换机 CLI 登录时的安全,可以要求 RADIUS 或 TACACS+ 身份验证
  • 安全信息显示:当用户登录到交换机时,显示定制的安全策略

融合

  • IP 组播路由:包含传输 IP 组播流量的 PIM 稀疏和密集模式
  • IP 组播侦听(数据驱动的 IGMP):自动防止 IP 组播流量的泛滥
  • LLDP-MED(介质端点发现):LLDP 的一个扩展标准,存储 QoS 和 VLAN 等参数值,以便自动配置 IP 电话等网络设备

服务质量 (QoS)

  • 第 4 层优先级:可根据 TCP/UDP 端口号划分优先级
  • 流量优先级划分:允许实时将流量分为 8 个优先级,映射为 8 个队列
  • 带宽管理:
    • 速率限制 每个端口入口/出口强制执行带宽最大值
    • 保证最小值 每个端口、每个队列基于出口的保证带宽最小值
  • 服务级别 (CoS):根据 IP 地址、IP 服务类型 (ToS)、L3 协议、TCP/UDP 端口号、源端口和 DiffServ 设置 IEEE 802.1p 优先级标记

灵活性

  • ProCurve 无线边缘服务 zl 模块:在网络上提供安全、先进的无线服务、简化的管理和统一的有线及无线运营
  • 全面的特性集:用于边缘 VoIP 解决方案的千兆 PoE、用于企业级分布层实施的可扩展 10-GbE、用于综合移动解决方案的高级无线管理以及用于中档市场核心网络部署的高可用性关键特性
  • 可编程 ASIC 设计:可长期无缝添加新的 QoS 与安全特性,无需进行昂贵的硬件升级