欢迎user
IE4320-IS系列是H3C公司面向需要可靠性、高稳定性等大量应用场景而自主开发的工业以太网交换机产品。IE4320-IS系列采用工业级高可靠性器件及工业级硬件结构设计,软件基于成熟可靠的具有自主知识产权的Comware 平台开发,为灵活多变的应用场景提供了一套高可靠的工业以太网通讯解决方案。IE4320-IS系列本安工业交换机采用本质安全型设计,应用在智慧矿山行业中,为井下网络建设提供通信保障。
H3C IE4320-IS系列本安以太网交换机目前包含如下型号:
IE4320-8T8P4X-IS:8个10/100/1000BASE-T电口,8个100/1000BASE-X SFP端口, 4个1G/10G SFP+ 端口,1路RS485接口;双路同时输入:DC12V(9~18VDC);
IE4320-8TP4P-IS:8个Combo(10/100/1000BASE-T电口或者100/1000BASE-X SFP端口),4个1000BASE-X SFP端口,1路RS485接口,单路电源输入:DC12V(9~18VDC);
IE4320-6T2TP4P-IS:6个10/100/1000以太网电口,2个Combo(10/100/1000BASE-T电口或者100/1000BASE-X SFP端口),4个1000BASE-X SFP 端口, 4路RS485接口,2路CAN接口,单路电源输入:DC12V(9~18VDC);
* IE4320-6T2TP4P-IS 型号使用RS485或者CAN时,1号端口不可用,支持5个10/100/1000以太网电口。
IE4320-IS系列工业交换机严格按照工业规范要求而开发出的新一代工业交换机,全系列交换机基于工业级本安硬件器件支撑平台开发,在同等情况下元器件可靠性明显高于商业器件。
IE4320-IS系列交换机,采用本质安全型电路设计,电路板带有三防涂层,满足煤矿井下应用场景的要求。
支持Internet宽带接入,可用于轨交、工厂、安防等恶劣条件下的千兆接入,支持VOD等多媒体服务,支持VoIP等时延敏感的语音业务。提供支持组播的音频和视频的服务功能,提供千兆端口接入,提供万兆或千兆上行。支持Jumbo Frame,支持802.1X,MAC认证,端口安全,支持LACP协议,支持4K个VLAN,支持最大16K MAC地址及黑洞MAC等特性,支持基于端口的二三层优先级自动映射,支持基于端口的镜像,支持重定向,支持端口隔离,支持访问控制列表,支持端口限速,支持IPv6,支持以太网OAM:802.3ah 和802.1ag (CFD:Connectivity Fault Detection,连通错误检测)丰富IPv6功能。可以区分环网端口和业务端口,支持将环网(RRPP、ERPS、MRP)端口划为独立的广播域,杜绝网络风暴。任意两个端口可用于组成自愈环网,支持多个独立自愈环。
ARP攻击和ARP病毒作为局域网安全的第一大威胁, IE4320-IS系列交换机支持丰富的ARP防御功能,例如ARP Detection,实现用户合法性检查功能和ARP报文有效性检查功能,ARP限速,避免大量ARP报文对CPU进行冲击等。
IE4320-IS系列工业交换机支持EAD(终端准入控制)功能,配合后台系统可以对摄像头等哑终端进行管理,还可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
IE4320-IS系列交换机支持IRF2(第二代智能弹性架构)技术,将多台物理设备互相连接起来,使其虚拟为一台逻辑设备,也就是说,用户可以将这多台设备看成一台单一设备进行管理和使用。IRF可以为用户带来以下好处:
简化管理 IRF架构形成之后,可以连接到任何一台设备的任何一个端口就以登录统一的逻辑设备,通过对单台设备的配置达到管理整个智能弹性系统以及系统内所有成员设备的效果,而不用物理连接到每台成员设备上分别对它们进行配置和管理。
简化业务 IRF形成的逻辑设备中运行的各种控制协议也是作为单一设备统一运行的,例如路由协议会作为单一设备统一计算,而随着跨设备链路聚合技术的应用,可以替代原有的生成树协议,这样就可以省去了设备间大量协议报文的交互,简化了网络运行,缩短了网络动荡时的收敛时间。
弹性扩展 可以按照用户需求实现弹性扩展,保证用户投资。并且新增的设备加入或离开IRF架构时可以实现“热插拔”,不影响其他设备的正常运行。
高可靠 IRF的高可靠性体现在链路,设备和协议三个方面。成员设备之间物理端口支持聚合功能,IRF系统和上、下层设备之间的物理连接也支持聚合功能,这样通过多链路备份提高了链路的可靠性;IRF系统由多台成员设备组成,一旦Master设备故障,系统会迅速自动选举新的Master,以保证通过系统的业务不中断,从而实现了设备级的1:N备份;IRF系统会有实时的协议热备份功能负责将协议的配置信息备份到其他所有成员设备,从而实现1:N的协议可靠性。
高性能 对于高端交换机来说,性能和端口密度的提升会受到硬件结构的限制。而IRF系统的性能和端口密度是IRF内部所有设备性能和端口数量的总和。因此,IRF技术能够轻易的将设备的交换能力、用户端口的密度扩大数倍,从而大幅度提高了设备的性能。
软件定义网络(Software Defined Network,SDN)是一种创新的网络架构体系。其核心技术Openflow通过将网络的控制层和数据转发层进行分离,大幅简化了网络的管理及维护难度,更为重要的是实现了网络流量的灵活控制,为核心网络及应用的创提供了良好的网络平台。
IE4320-IS系列工业交换机可支持OPENFLOW 1.3标准支持普通模式和OPENFLOW模式切换,支持大规格流表,配合H3C SDN controller 工作于ACCESS层,可轻松实现大规模二层架构组网并为现有网络提供了快速添加用户的功能;在大幅简化网络管理的难度的同时可显著降低网络维护的成本。IE4320-IS系列工业交换机还可以融合进H3C的SNA先知网络架构,为客户设计全世界先进的网络架构和解决方案。 SNA提供网络方案设计模板库,内置常见企业组网方案模型,基于客户意图,参考行业其他客户网络建设成功经验,帮助客户智能化的设计网络架构;SNA还可以为客户秒级构建满足业务需要的好网络,SNA的网络自动化配置器,网络自动部署、策略自动下发,故障替换即插即用,无论是Uderlay的基础设施搭建还是Overlay网络云化业务的部署全部自动化执行,彻底消除命令行; SNA也可以提供网络先知分析器,基于大数据的运维知识经验共享;分析器会连接所有的版本缺陷库,网上问题经验库,共享全世界的运维经验;其次基于AI算法,洞察客户网络和业务的状态,提前预警,使网络故障可预测,真正做到未雨绸缪,先知先决。
BFD可以提供毫秒级的检测,可以实现链路的快速检测,BFD通过与上层路由协议联动,可以实现路由的快速收敛,确保业务的永续性。BFD能够与相邻系统建立对等关系,然后,每个系统以协商的速率监测来自其他系统的BFD速率。监测速率能够以毫秒级增量设定。当对等系统没有接到预先设定数量的数据包时,它推断BFD保护的软件或硬件基础设施发生故障,不管基础设施是标记交换路径、其他类型的隧道还是交换以太网络。BFD部署在路由器和其他系统的控制平面上。BFD检测到的网络故障可以由转发平面恢复或由控制平面恢复。
IE4320-IS系列工业交换机的以太管理接口,支持SNMPv1/V2/v3,支持iMC智能管理中心。支持CLI命令行,Web网管,TELNET及FTP配置,支持SSH2.0、SSL等加密方式,使得管理更加安全。
IE4320-IS系列工业交换机支持BIMS协议,能自动从服务器下载配置文件和应用程序,实现零配置启动,大幅度降低了大型网络和复杂网络的初始配置工作量。
IE4320-IS系列工业交换机支持Tr069协议,支持零配置开局,简化开局成本。
支持泛在工业协议透明传输。
支持被 Profinet、Ethernet/IP、Modbus 工业总线协议监控和管理,满足上位机组态软件将PLC、变频器等控制器与工业交换机一张网络管理。兼容国内外品牌PLC厂商。
支持CC-Link工业协议,与支持该协议的PLC产品通信。
随着网络规模的增加,网络边缘需要使用大量的接入设备,这使对这些设备的管理工作非常繁琐。SmartMC的主要目的就是解决大量分散的网络设备的集中管理问题。旨在解决小企业以交换机为主的运维任务。SmartMC以设备内置及图形化操作的方式,实现对网络的统一运维及管理
SmartMC四大业务板块简化运维及管理:
智能管理:主要包括设备角色选定、FTP服务器配置、全局配置及网管口配置等
智能运维:主要包括组管理、设备或组升级备份、监控及设备故障替换等
可视化:主要包括组网拓扑可视及管理、设备列表展示等
智能业务:主要包括用户管理等:在创建了网络接入类用户并成功激活后,这些用户可以通过一键布防的端口来访问SmartMC网络内部。
IE4320-IS系列工业交换机可作为SmartMC的被管理设备,作为被管理设备连接到SmartMC网络,可实现轻松维护。
IE4320-IS系列交换机可作为SmartMC的管理设备,通过IE4320-IS系列登录到SmartMC网络即可对整网进行统一管理。
IE4320-IS系列工业交换机采用节能芯片以及创新的架构设计方案,实现千兆交换机的低功耗,给用户带来绿色、环保、节能的全新网络接入产品,降低用户维护成本。
IE4320-IS系列工业交换机采用多种绿色节能设计,包括auto-power-down(端口自动节能),如果在一段时间内接口状态始终为down,则系统自动停止对该接口供电,自动进入节能模式;支持EEE节能功能,端口如果在连续一段时间之内空闲,系统会将该端口设置为节能模式,当有报文收发时再通过定时发送的监听码流唤醒端口恢复业务,达到节能的效果。
项目 | IE4320-8T8P4X-IS | IE4320-8TP4P-IS | IE4320-6T2TP4P-IS |
交换容量 | 112Gbps | 96Gbps | 96Gbps |
包转发率 | 84Mpps | 72Mpps | |
外形尺寸 | (宽×深×高)(单位:mm) | (宽×深×高)(单位:mm) | |
重量 | ≤1.4kg | ≤1.3kg | ≤0.9kg |
业务端口 | 8个10/100/1000BASE-T电口,8个100/1000BASE-X SFP端口, 4个1G/10G SFP+ 端口,1路RS485接口 | 8个Combo(10/100/1000BASE-T电口或者100/1000BASE-X SFP端口),4个1000BASE-X SFP端口,1路RS485接口 | 6个10/100/1000以太网电口,2个Combo(10/100/1000BASE-T电口或者100/1000BASE-X SFP端口),4个1000BASE-X SFP 端口, 4路RS485接口,2路CAN接口 |
电源输入 | 双路同时输入: | 单路电源输入: | 单路电源输入: |
静态功耗 | ≤ 12.4W | ≤ 9.4W | ≤ 8.6W |
满载功耗 | ≤ 24.8W | ≤ 13.4W | ≤ 13.3W |
散热方式 | 无风扇,自然散热 | ||
工作湿度 | 5%~95%(非凝结) | ||
工作温度 | -35℃~75℃ | ||
存储温度 | -40℃~85℃ |
支持特性 | IE4320-8T8P4X-IS | IE4320-8TP4P-IS | IE4320-6T2TP4P-IS |
转发模式 | store-forward模式 | ||
链路聚合 | 支持GE端口聚合 | ||
支持静态聚合 | |||
支持动态聚合 | |||
支持跨设备聚合 | |||
流量控制 | 支持802.3x流控及半双工背压流控 | ||
Jumbo Frame | 支持Jumbo Frame | ||
MAC地 | 支持黑洞MAC地址 | ||
支持设置端口MAC地址学习最大个数 | |||
支持静态MAC | |||
支持动态MAC | |||
VLAN | 支持基于端口的VLAN | ||
支持MAC VLAN | |||
支持Voice VLAN | |||
支持协议VLAN | |||
支持灵活QINQ | |||
支持QinQ | |||
支持VLAN映射 | |||
支持PVLAN | |||
支持Guest VLAN | |||
支持VLAN虚接口 | |||
ARP | 支持免费ARP | ||
支持ARP Detection功能(能够根据DHCP Snooping安全表项、802.1x表项,或IP/MAC静态绑定表项进行检查) | |||
支持ARP限速 | |||
ND | 支持ND | ||
支持ND Snooping | |||
DHCP | 支持DHCP Client | ||
支持DHCP Snooping | |||
支持 DHCP Relay | |||
支持DHCP Server | |||
支持DHCP Option82 | |||
DNS | 支持静态域名解析 | ||
支持动态域名解析客户端 | |||
支持IPv4和IPv6地址 | |||
路由功能 | 支持IPv4/IPv6静态路由 | ||
支持RIP/RIPng,OSPF | |||
支持VRRP | |||
支持BFD FOR VRRP | |||
支持BFD FOR IPv4 | |||
支持BFD FOR IPv6 | |||
MFF | 支持MFF(MAC-Forced Forwarding,MAC强制转发)功能 | ||
组播 | 支持IGMP v1、v2、v3 | ||
支持IPv4 IGMP Snooping | |||
支持IPv6 MLD Snooping | |||
支持组播VLAN | |||
支持MVRP(可替代GVRP/GARP) | |||
广播/组播/单播风暴抑制 | 支持基于端口速率百分比的风暴抑制 | ||
支持基于PPS的风暴抑制 | |||
支持基于bps的风暴抑制 | |||
二层环网协议 | 支持STP/RSTP/MSTP协议 | ||
支持STP Root Protection | |||
支持BPDU Protection | |||
支持G.8032以太网环保护协议ERPS,自愈时间 ≤ 20ms | |||
支持RRPP环网协议,自愈时间 ≤ 20ms | |||
支持IEC62439-2 MRP环网协议, 自愈时间 ≤ 20ms | |||
工业协议 | 支持 Profinet、Ethernet/IP、Modbus 等泛工业协议透明传输 | ||
支持被 Profinet、Ethernet/IP、Modbus TCP工业总线协议监控和管理 | |||
SmartLink | 支持SmartLink | ||
Monitor Link | 支持Monitor Link | ||
ACL/QOS | 支持包过滤功能 | ||
支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WRR、SP+WRR等多种模式 | |||
支持基于端口的限速 | |||
支持基于流的重定向 | |||
支持时间段 | |||
支持level 2、level 3、level 4 ACL | |||
支持IPv4/IPv6 ACL | |||
支持Ingress ACL | |||
镜像 | 支持端口镜像 | ||
支持远程镜像 | |||
安全特性 | 支持用户分级管理和口令保护 | ||
支持AAA认证 | |||
支持Radius认证 | |||
支持HWTACACS | |||
支持SSH2.0 | |||
支持端口隔离 | |||
支持端口安全 | |||
支持MAC地址认证 | |||
支持HTTPs | |||
支持PKI(Public Key Infrastructure,公钥基础设施) | |||
支持Attack source tracing ARP报文溯源功能 | |||
支持IP Source Guard(包括IPv4、IPV6) | |||
支持DAI,arp防攻击,Ddos | |||
支持Secure boot(安全boot) | |||
支持EAD | |||
802.1X | 支持802.1X认证 | ||
支持基于端口的认证和基于MAC的认证 | |||
支持Guest VLAN | |||
支持TRUNK端口认证 | |||
支持基于802.1x动态下发QoS/ACL/VLAN | |||
加载与升级 | 支持XModem协议实现加载升级 | ||
支持FTP(File Transfer Protocol)加载升级 | |||
支持TFTP(Trivial File Transfer Protocol)加载升级 | |||
管理 | 支持Telnet远程配置 | ||
支持通过Console口配置 | |||
支持SNMP(EImple Network Management Protocol) | |||
支持RMON(Remote Monitoring)告警、事件、历史记录 | |||
支持iMC网管系统、支持smartmc网管 | |||
SDN/Openflow ,支持openFlow1.3标准 | |||
支持云简管理 | |||
支持WEB网管 | |||
支持系统日志 | |||
支持分级告警 | |||
支持IRF2堆叠技术 | |||
支持NTP | |||
支持电源、温度告警 | |||
运维 | 支持Ping、Tracert | ||
支持Telnet远程维护 | |||
支持NQA | |||
支持802.1ag | |||
支持802.3ah | |||
支持TR069 | |||
支持DLDP | |||
支持虚拟电缆检测VCT(Virtual Cable Test) | |||
支持光模块数字诊断检测技术DDM(Digital Diagnostic Monitoring) |
设备名称 | 数量范围 | 备注 |
IE4320-8T8P4X-IS | 0-1 | 可选 |
IE4320-8TP4P-IS | 0-1 | 可选 |
IE4320-6T2TP4P-IS | 0-1 | 可选 |