产品概述
S5720I-SI系列智能回传一体机是华为自主研发的户外场景专用一体机。该系列交换机集成宽温交换机、防雷器、多路电源输出、熔纤盒、防护外壳等多个模块为一体,可实现室外接入点一站式交付。
S5720I-SI系列智能回传一体机基于高性能硬件和华为多功能路由平台(VRP),提供灵活的全千兆接入和10GE上行链路端口,支持简单操作维护和灵活的以太网联网,提供增强的三层特性和成熟的IPv6功能。支持工业级工作温度范围和专业的室外防雷,具备IP66等级防护和防盐雾能力,适应条件恶劣的室外环境,可应用于平安城市视频接入场景。
本系列有S5720I-6X-PWH-SI-AC 、S5720I-10X-PWH-SI-AC两种款型。
产品外观
产品外观 | 描述 |
---|---|
S5720I-6X-PWH-SI-AC |
|
S5720I-10X-PWH-SI-AC |
|
产品特性
工业级可靠性,适用于室外极端环境
支持扩展的工作温度范围,工作温度范围可达-40°C ~ +55°C,可以在室外极冷和极热环境中工作。
内置防雷器,满足室外防雷需求。
提供IP66级别防护能力,轻松应对室外复杂环境。
防盐雾,提供近海距离大于500米环境的防盐雾能力。
高度集成,极简部署
集成内置防雷器、熔纤盒、PoE++供电、12V DC、24V AC/DC(视款型而定)、220V AC等多路电源输出、防护外壳、机械锁等多个模块,免现场组装。同时有效控制整体重量,净重约10kg,可轻松完成挂墙或挂杆安装部署。
支持超级虚拟交换网(SVF),将“核心/汇聚+接入交换机”网络结构虚拟化为一台逻辑设备。支持作为SVF系统的客户端角色,简化设备管理,支持即插即用;支持业务配置模板,在核心设备上配置模板,自动下发到接入设备,实现集中控制,简化业务配置,配置灵活修改。
支持敏捷的零配置部署,支持新入网设备Zero-Touch 安装、USB开局、更换故障设备免配置、批量配置和批量远程升级等功能,方便设备部署、业务发放和其他管理维护工作,大大降低了运维成本。 支持SNMPv1/v2c/v3、CLI、Web网管或SSH v2.0等多样化的方式进行管理维护;支持RMON、多日志主机,端口流量统计和网络质量分析,便于网络优化和重建。
专业的视频监控特性,极简运维
支持智能IPC离线诊断,配合华为eSight,可快速对IPC所在网络路径的设备管理状态、端口状态、告警进行故障诊断,定界IPC离线故障类型(如IPC故障、网络设备、电源掉电,光纤链路等)。提高运维效率,降低运维成本,提高客户IPC在线率。
支持eMDI视频质量定界,配套华为eSight,对视频业务质量进行分析,对视频花屏、卡顿等视频质量问题快速定界。
支持机械锁和开箱告警,及时感知对接入盒子的破坏和入侵行为,保护设备安全。
领先的PoE++供电
支持PoE ++(802.3bt),单个PoE ++端口可提供高达60 W的电源。
PoE++远距离供电。PoE++端口工作在FE情况下,采用Cat5E及以上规格的网线,支持对接华为特定摄像头(M2220-I、M2221-FL、M2221-VL、M2260-I、M2220-I),提供200m的供电传输距离。
Perpetual PoE技术(永久PoE),在交换机复位时PoE供电不会停止,会继续对PD进行供电,保证交换机重启阶段PD不掉电,减少交换机重启导致PD掉电导致的故障中断的问题,实现PoE供电零中断。
强大的业务处理能力和多重安全控制机制
完善的二、三层组播协议,支持PIM SM、PIM DM、PIM SSM、MLD、IGMP Snooping,满足多终端高清视频监控需求。
增强支持OSPF、ISIS、BGP、VRRP等三层特性,满足企业接入、汇聚业务承载要求,支持更加丰富的语音、视频和数据应用。
支持MAC认证、802.1x认证、Portal认证,实现用户策略(VLAN、QoS、ACL)的动态下发。
支持完善的DoS类防攻击、用户类防攻击。其中,DoS类防攻击主要针对交换机本身的攻击,包括SYN Flood、Land、Smurf、ICMP Flood;用户类防攻击涉及DHCP服务器仿冒攻击、IP/MAC欺骗、DHCP request flood、改变 DHCP CHADDR 值等等。
通过建立和维护DHCP Snooping绑定表,丢弃与表项不匹配的非法报文。可以指定DHCP侦听可信和不可信端口,以确保用户只连接到授权的DHCP服务器。
支持严格的ARP学习,保护网络不受ARP欺骗攻击,保证网络正常访问。
多种可靠性机制
除了支持传统的STP,RSTP和MSTP外,还支持华为开发的智能以太网保护(SEP)技术和最新的以太网环网保护倒换(ERPS)标准。 SEP是以太网链路层专有的环网保护协议,适用于开环拓扑,闭环拓扑,级联环拓扑等各种环网拓扑。该协议可靠,易于维护,在50ms内实现快速保护倒换。 ERPS在ITU-T G.8032中定义。它实现了基于传统以太网MAC和桥接功能的毫秒级保护倒换。
支持Smart Link,可以通过多条链路连接多台汇聚交换机,实现上行链路备份,大大提高接入设备的可靠性。
支持以太网OAM(IEEE 802.3ah / 802.1ag)快速检测链路故障。
成熟的IPv6技术
基于成熟稳定的VRP平台,支持IPv4/IPv6双栈,IPv6 RIPng和IPv6 over IPv4隧道(包括手工隧道/6to4隧道/ISATAP隧道)。 通过这些IPv6特性,可部署在纯IPv4网络、纯IPv6网络或IPv4/IPv6共存的网络上,满足IPv4到IPv6过渡的需求。
硬件规格
项目 | S5720I-6X-PWH-SI-AC | S5720I-10X-PWH-SI-AC |
---|---|---|
固定端口 | 4个以太网10/100/1000 Base-T端口,2个万兆SFP + | 8个以太网10/100/1000 Base-T端口,2个万兆SFP + |
管理接口 | Console口(RJ45),USB 2.0接口 | |
PoE | 4个端口支持PoE++,每个端口最大输出功率60W PoE输出总功率最大150W(与12VDC和24V AC共用) | 8个端口支持PoE++,每个端口最大输出功率60W 满足802.3af/802.3at/802.3bt标准 PoE输出总功率最大200W(与12VDC和24V DC共用) |
外形尺寸mm(宽x深x高) | 300x110x390 | 300x100x390 |
净重 | 10.1 kg | 9.8 kg |
输入电压 | 额定交流电压范围:220-240V AC;50/60Hz | 额定交流电压范围:100-240V AC;50/60Hz |
电源输出 | 12V DC、24V AC、PoE输出总功率最大150W 12V DC(2路),共48W,单路最大48W 24V AC(1路),72W 220V AC(1路),最大电流4A | 12V DC、24V DC、PoE输出总功率最大200W 12V DC(2路),共96W,单路最大96W 24V DC(1路),72W 220V AC(1路),最大电流4A |
机械锁 | 支持 | |
线缆防护罩 | 支持,需选配 | |
熔纤盒 | 内置 | |
防护等级 | IP66 | |
防雷 | 交流输入: 共模:20kA;差模:20kA | |
12V DC:共模4kV;差模:2kV 24V AC:共模6kV;差模:2kV | 12V / 24V DC:共模:6kV;差模:6kV | |
网口: 共模:6kV;差模:1.5kV | ||
防盐雾 | 提供近海距离大于500米环境下的防盐雾能力 | |
散热 | 自然散热 | |
安装方式 | 挂墙,挂杆 |
业务特性
特性 | 规格描述 |
---|---|
MAC | 遵循IEEE 802.1d标准 |
支持16K MAC地址容量 | |
支持MAC地址自动学习和老化 | |
支持静态、动态、黑洞MAC表项 | |
支持源MAC地址过滤 | |
VLAN | 支持4K个VLAN |
支持Guest VLAN、Voice VLANs | |
支持GVRP协议 | |
支持MUX VLAN功能 | |
支持基于MAC/协议/IP子网/策略/端口的VLAN | |
支持VLAN Mapping功能 | |
可靠性 | 支持RRPP环形拓扑和RRPP多实例 |
支持Smart Link树形拓扑和Smart Link多实例,提供毫秒级的保护倒换 | |
支持SEP | |
支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s) | |
支持ERPS(G.8032) | |
支持BPDU保护,根保护和环路保护 | |
IP路由 | 支持静态路由、RIPv1/v2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、VRRP、VRRP6,支持ECMP |
IPv6特性 | 支持ND(Neighbor Discovery) |
支持PMTU(Path MTU) | |
支持IPv6 Ping、IPv6 Tracert、IPv6 Telnet | |
支持6to4隧道,ISATAP隧道和手动配置的隧道 | |
组 播 | 支持IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM |
支持IGMP v1/v2/v3 Snooping和快速离开机制 | |
支持MLD v1/v2 和 MLD v1/v2 Snooping | |
支持VLAN内组播转发和组播多VLAN复制 | |
支持捆绑端口的组播负载分担 | |
支持可控组播 | |
支持基于端口的组播流量统计 | |
QoS/ACL | 支持对端口入方向、出方向进行速率限制 |
支持报文重定向 | |
支持基于端口的流量监管,支持双速三色CAR功能 | |
每端口支持8个队列 | |
支持DRR、SP、DRR+SP队列调度算法 | |
支持报文的802.1p和DSCP优先级重新标记 | |
支持L2(Layer 2) ~ L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP协议源/目的端口号、协议、VLAN的包过滤功能 | |
支持基于队列限速和端口整形的功能 | |
安全特性 | 用户分级管理和口令保护 |
支持DoS攻击防护、ARP攻击防护、ICMP攻击防护 | |
支持IP、MAC、端口、VLAN的组合绑定 | |
支持端口隔离、端口安全、Sticky MAC | |
支持MFF | |
支持黑洞MAC地址 | |
支持MAC地址学习数目限制 | |
支持IEEE 802.1x认证,支持单端口最大用户数限制 | |
支持AAA认证、Radius认证、HWTACACS认证 | |
支持NAC功能 | |
支持SSH V2.0 | |
支持HTTPS | |
支持CPU保护功能 | |
支持黑名单和白名单 | |
支持DHCPv4/v6 client/relay/server/snooping | |
支持对ND、DHCPv6、MLD等IPv6协议报文进行攻击溯源和惩罚 | |
支持用户身份验证和策略实施点之间的分离 | |
可靠性 | 支持LACP |
支持E-Trunk | |
支持以太网OAM 802.3ah和802.1ag | |
支持ITU-Y.1731 | |
支持DLDP | |
支持LLDP | |
支持BFD for BGP/IS-IS/OSPF/静态路由等 | |
超级虚拟交换网 (SVF) | 支持即插即用 |
支持软件和补丁自动加载 | |
支持一键式自动交付服务配置 | |
支持AS独立配置模式,Parent设备上可以配置模板不支持的业务 | |
OAM | 支持EFM |
支持CFM | |
支持Y.1731 | |
管理与维护 | 支持虚拟电缆检测(Virtual Cable Test) |
支持SNMPv1/v2c/v3 | |
支持RMON | |
支持网管系统、支持WEB网管特性 | |
支持系统日志、分级告警 | |
支持sFlow | |
支持NETCONF | |
支持Dying Gasp | |
支持开箱告警 | |
支持IPC离线诊断 | |
支持eMDI | |
互联互通 | 支持VBST 基于VLAN的生成树(兼容PVST/PVST+/RPVST) |
支持LNP链路类型协商协议(类似于DTP) | |
支持VCMP VLAN集中管理协议(类似于VTP) |
组网与应用
平安城市视频监控网络应用
支持扩展的工作温度,内置防雷器,具备IP66防护能力和防盐雾能力,适用于室外环境,可用于平安城市场景为摄像头提供远距离PoE接入。
订购信息
交换机及配件选购一览表:
型号 | 描述 |
---|---|
S5720I-6X-PWH-SI-AC | S5720I-6X-PWH-SI-AC(4个10/100/1000BASE-T以太网端口,2个万兆SFP+,PoE++,交流供电) |
S5720I-10X-PWH-SI-AC | S5720I-10X-PWH-SI-AC(8个10/100/1000BASE-T以太网端口,2个万兆SFP+,PoE++,交流供电) |
ES5MPJB00000 | 模块挡线罩(S5720I-10X-PWH-SI-AC和S5720I-6X-PWH-SI-AC使用) |