支持基于端口的VLAN(4K个),支持基于MAC的VLAN,支持基于协议的VLAN,支持GVRP,支持VLAN Mapping |
QoS支持 |
|
|
网络标准 |
|
支持Diff-Serv QoS,每个端口支持8个输出队列,支持802.1p/DSCP优先级映射,支持队列调度机制(SP、WRR、SP+WRR),支持优先级标记Mark/Remark,支持基于流的包过滤,支持基于流的重定向,支持基于流的限速,支持Voice VLAN |
VLAN支持 |
支持VLAN功能 |
|
端口聚合 |
|
|
双工传输 |
|
|
MAC地址表 |
16K |
支持Console/AUX Modem/Telnet/SSH2.0 命令行配置,支持FTP、TFTP、Xmodem、SFTP文件上下载管理,支持SNMP V1/V2c/V3,支持RMON,支持TR069,支持NTP时钟,支持系统工作日志,支持集群管理,支持H3C iMC智能管理中心 |
网管功能 |
支持端口镜像和RSPAN(远程端口镜像) |
用户分级管理和口令保护,支持Guest VLAN,支持IEEE 802.1X认证/集中MAC地址认证,支持EAD快速部署,支持AAA&RADIUS&HWTACACS认证,支持MAC地址学习数目限制,支持MAC地址黑洞,支持SSH 2.0,为用户登录提供安全加密通道,支持SSL,保障数据传输安全,支持HABP,支持SAVI 源地址有效性验证,支持端口隔离,支持ARP报文限速功能,支持IP 源地址保护,支持ARP入侵检测功能,支持防Dos攻击,支持广播报文抑制,支持主备数据备份机制,支持IP+端口的绑定、IP+MAC的绑定、端口+MAC的绑定、IP+MAC+端口的绑定功能 |
网络安全 |
|
|
认证标准 |
|
|
其他性能 |
基于五元组、IP优先级、TOS、DSCP、IP协议类型、ICMP类型、TCP源端口、VLAN、以太网帧协议类型、CoS等信息,实现复杂流分类功能。S5700支持基于流的双速三色限速功能,每端口支持8个优先级队列,支持WRR、DRR、SP、WRR+SP、DRR+SP多种队列调度算法,有效地保证话音、视频和数据业务质量。提供多种安全保护功能。支持DoS(Denial of Service)类防攻击、网络的防攻击、用户的防攻击等功能。其中DoS类防攻击主要包括SYN Flood、Land、Smurf、ICMP Flood。网络的防攻击主要是指STP的BPDU/Root攻击。用户的防攻击涉及DHCP仿冒攻击、中间人攻击、IP/MAC Spoofing 攻击、DHCP request flood、改变 CHADDR 值的 DoS 攻击等等。支持通过建立和维护DHCP Snooping 绑定表,侦听接入用户的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解决 DHCP 用户的IP 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址等)直接丢弃。 |