华三产品培训PPT

合集下载

H3C 防火墙产品培训

H3C 防火墙产品培训

H3C 防火墙产品培训(Comware V5)ISSUE 1.0日期:2011.08UnRegisteredn H3C Comware V5平台防火墙采用H3C 公司最新的硬件平台和体系架构,是H3C 公司面向大中型企业和运营商用户开发的新一代防火墙设备。

引入Un Re gi st er ed课程目标n V5 防火墙产品介绍n V5 防火墙基本配置管理n V5 防火墙转发方式介绍n V5 防火墙安全特性简介n V5 防火墙基本维护目录Un Re gi st er ed1个Console 接口、1个AUX 接口1个CF 卡接口,支持容量为256M 、512M 、1G 的CF 卡2个USB 接口(预留)2个HIM 扩展槽位电源接口Console/AUX系统指示灯4GE Combo (背面)CF 卡Un Re gi st er ed1个Console 接口12个千兆Combo (光电复合)接口1个USB 接口(预留)1个HIM 扩展槽位2个电源模块插槽电源模块槽位Console系统指示灯12GE Combo 口Un Re gi st er ed1个Console 接口,1个AUX 接口,1个管理口,业务板一:8个千兆电接口+4个Combo (光电复合)接口业务板二:2个万兆光接口1个风扇框1个CF 卡接口,支持容量为256M 、512M 、1G 2个电源模块插槽业务板Un Re gi st er ed1个Console 接口1个CF 卡接口,支持容量为256M 、512M 、1G 的CF 卡2个USB 接口(预留)2个10/100/1000BASE-T 电接口2个千兆Combo (光电复合)接口后插板10GE 接口(内部互联)CF 卡Console 口2GE 电口2GE Combo 口Un Re gi st er edFW Module ChassisH3C S9500H3C S7500EH3C S9500EH3C S12500SecBlade FW ModuleH3C S5800SecBlade II 与路由交换主机的配合H3C SR6600H3C SR8800SecBlade For S5800SecBlade For S7500E/S9500/S9500E/S12500SecBlade For SR6600/SR8800Un Re gi st er edSecBlade II FW 型号标识型号描述LST M1FW2A1H3C S12500防火墙业务板模块LSR M1FW2A1H3C S9500E 防火墙业务板LSB 1FW2A0H3C S9500防火墙业务板LSQ M1FWBSC0H3C S7500E 防火墙业务板模块LSW M1FW10H3C S5800系列-防火墙模块SPE -FWMH3C SR6600千兆防火墙业务板模块SPE -FWM-200IM -FW H3C SR8800防火墙业务处理板IM -FW-IIUn Re gi st er ed丰富的NAT 特性:NAT 、ALG领先的虚拟化技术:虚拟防火墙高可靠性:VRRP 、双机热备集中统一管理:Log 、SNMP 、FWM全面的安全防护:L2-L7安全防护Sec完善的VPN 功能:GRE 、L2TP 、IPSec 良好的易用性:CLI 、Web先进的硬件架构:多核多线程Comware V5 FW 功能特点Un Re gi st er edn V5 防火墙产品介绍n V5 防火墙基本配置管理n V5 防火墙转发方式介绍n V5 防火墙安全特性简介n V5 防火墙基本维护目录Un Re gi st er edCLI 与Web 管理方式的选择lComware V5防火墙集成强大的WEB 管理功能,大部分配置都能通过WEB 完成,推荐使用WEB 方式进行配置lComware V5防火墙同时也支持命令行管理,但很多安全特性不支持在命令行方式下配置。

H3CSE培训课件

H3CSE培训课件

9
SNMP版本 版本
SNMP目前有v1、v2c、v3三个版本,比较如下:
SNMP v1 getrequest、 getnextrequest、 getresponse、 setrequest、trap五 种 SNMP v2c getrequest、 getnextrequest、 response、setrequest、 getbulkrequest 、 informrequest、trap、 report八种 SNMP v3 getrequest、 getnextrequest、 response、setrequest、 getbulkrequest 、 informrequest、trap、 report八种
6
网管位置
网管工作站应置于服务器专区( 网管工作站应置于服务器专区(server farm),与网络中核心层设备相连。 ),与网络中核心层设备相连 ),与网络中核心层设备相连。 确保网管工作站与被管设备之间路由可达, 确保网管工作站与被管设备之间路由可达, 操作报文不能被其间防火墙或ACL 且SNMP操作报文不能被其间防火墙或 操作报文不能被其间防火墙或 过滤掉。 过滤掉。
杭州华三通信技术有限公司

11
SNMP Trap
Trap是SNMP代理主动向网管发送的不经请求的信 是 代理主动向网管发送的不经请求的信 息,不是完全可靠的 配置Trap时,应考虑: 配置 时 应考虑:
不要轻易改变接收trap的网管缺省UDP端口号(162); 尽量使用设备的loopback接口作为发送trap的源地址; 为避免PC机开启和关闭引起频繁告警,可在接入层交换 机上配置禁止发送端口UP/DOWN的trap
SNMP团体名用来定义 团体名用来定义SNMP网管(Manager) 网管( 团体名用来定义 网管 ) 代理( 和SNMP代理(Agent)之间的关系 代理 ) 配要简单的使用public和 private; 可以为团体指定访问的MIB子集视图; 可以为团体配置ACL仅允许指定网管访问SNMP 代理

H3C网络产品销售培训资料PPT(20张)

H3C网络产品销售培训资料PPT(20张)

5、世上最美好的事是:我已经长大,父母还未老;我有能力报答,父母仍然健康。

6、没什么可怕的,大家都一样,在试探中不断前行。

7、时间就像一张网,你撒在哪里,你的收获就在哪里。纽扣第一颗就扣错了,可你扣到最后一颗才发现。有些事一开始就是错的,可只有到最后才不得不承认。

8、世上的事,只要肯用心去学,没有一件是太晚的。要始终保持敬畏之心,对阳光,对美,对痛楚。
主开发的无管理以太网交换产品,提供8个符 合IEEE802.3u标准的10/100M自适应以太网接 口,所有端口均支持全线速无阻塞交换以及端 口自动翻转功能。Aolynk S1008A-G交换机采 用桌面型塑胶壳设计。
S1008A-V 桌面型交换机
产品概述
Aolynk S1008A-V桌面型交换机是H3C公司自主 开发的无管理以太网交换产品,提供8个符合 IEEE802.3u标准的10/100M自适应以太网接口 ,所有端口均支持全线速无阻塞交换以及端口 自动翻转功能,1~7端口支持端口隔离。 Aolynk S1008A-V交换机采用桌面型塑胶壳设
计。
S1008A 桌面型交换机
产品概述 Aolynk S1008A桌面型交换机是H3C公司自主
开发的无管理以太网交换产品,提供8个符合 IEEE802.3u标准的10/100M自适应以太网接口 ,所有端口均支持全线速无阻塞交换以及端口 自动翻转功能。Aolynk S1008A交换机采用桌 面型塑胶壳设计。
企业级路由器
ER3100 ER3200 ER3260 ER5100 ER5200
网吧专用型
ER6300 ER8300
H3C网络产品—方案篇
网吧典型配置方案 普教校园网解决方案 中小企业网解决方案

7 H3C安全产品培训(防火墙)v3.0

7 H3C安全产品培训(防火墙)v3.0

18
目录
第三章 SecPath防火墙工作方式
H3C高端防火墙插卡Web方式配置方法
1. 将PC和SecBlade插卡GigabitEthernet0/1(缺省管理接口)相连 2. 3. 4. 5. 6. GigabitEthernet0/1缺省的IP地址为:192.168.0.1/24 配置PC的IP地址,保证能与SecBlade防火墙互通 启动PC浏览器,在地址栏中输入IP地址“192.168.0.1” SeBladeII缺省用户名“h3c” ,密码“h3c” 输入验证码并选择语言种类,单击<登录>按钮登录配置界面
现代防火墙基本为上述三种类型防火墙的综合体, 即采用状态检测型包过滤技术,同时提供透明应用代理功能。

5
防火墙的必备技术
针对网络存在的各种安全隐患,防火墙必须 具有如下安全特性:
网络隔离及访问控制 攻击防范 地址转换 应用层状态检测 身份认证 内容过滤 安全管理
10.0.0.254
10.0.0.253 10.0.0.1/24

26
跨vlan二层转发
配置方法:
流量在交换机上的入接口和出接口分别属于不同的 VLAN。 交换机与防火墙插卡相连的链路两端的以太网口均配 置为Trunk类型。 防火墙插卡连接交换机的以太网口下配置多个子接口, 每个子接口配置属于不同的VLAN,这些VLAN和交换 机上的VLAN一一对应。 将子接口加入不同的安全区域

12
安全管理
监控终端
控制台 SecPath Internet
日志主机
日志缓冲

13
防火墙 VS 路由器
安全特性 基础设施及其安全(路由、链路冗余、QoS等) 有效识别合法非法用户(AAA) 实现有效的访问控制(ACL、ASPF) 保证内部网络的隐蔽性(NAT) 有效的防伪手段,重要的数据重点保护(VPN) 统一设备网管(BIMS、VPNmanager) 基于会话表的连接监控 基于会话表、配置的状态热备 基于3层/4层协议的网络/传输层攻击 防火墙 路由器 √ √ √ √ √ √ √ √ √ √ √ √ √ √ √ X X X

华三简介专题培训课件

华三简介专题培训课件
在未被3Com全资收购之前,H3C和华为、3Com、NEC都保 持着密切的关系,在国内销售的交换机路由器都贴华为的牌子、 在欧美市场贴3Com的牌子、在日本贴NEC的牌。因此市场上看到 的打华为品牌的中低端路由器和交换机,实际上都是H3C生产的。 由于品牌切换的原因,还出现了一个现象,同一个产品打华为标 的,一个型号打H3C标的一个型号,如交换机中华为的s3900系列 就是H3C的s3600系列、原来的华为6500系列变成了H3C的7500 系列、原来的华为的8500系列变成了H3C的9500系列等等 。
愿景:成为全球IP领域的领导者。
使命:以客户需求为核心,通过不断的组织变 革与管理改进,提供让客户满意的产品和服 务,保护客户投资,持续为客户创造最大价 值。
华三的成绩
华三在北京,杭州和深圳拥有研发中心,分支机构遍布全国34个省 市和海外多个国家或地区设有分支机构;在香港和日本设立有分公司, 在英国、德国、美国、俄罗斯和拉美设立了办事机构,目前公司有员 工4800人高素质的员工2600余人,研发工程人员过半。
产品介绍
IP网络产品 IP无线产品 IP安全产品 IP存储产品 IP多媒体产品 IP管理产品 服务产品 培训产品
s7600系列交换机
MSR20-11 路由器
MSR 20-40 L路由器
s12500系列核心交换机
技术介绍
Comware平台综述 OAA架构 广域网协议 局域网协议 系统管理 IPv4&IPv6业务 Qos 安全和VPN
占据市场
当前数据通信市场主要分为电信运营商市场和企业网市场, 华为一直专注于运营商市场,而H3C主要专注于企业网市场。 Cisco的业务则横跨运营商和企业网市场,并在这两个市场上保持 一定的领先地位,在运营商市场上华为是Cisco的主要对手,在企 业网市场上H3C是Cisco的主要对手。在中国路由器与交换机领域, H3C的综合市场份额总共占36.5%左右的份额。在交换机领域, H3C的市场份额已位居第一。

华三交换机产品PPT精品文档58页

华三交换机产品PPT精品文档58页

核心路由交换机
H3C S7600系列运营级高端路由交换机
• 产品概述 • H3C S限
公司针对城域以太网市场推出的新一代城域网设备。S7600系列路由 交换机相对于传统的企业级以太网交换机在表项容量、QOS、可靠性、 可管理性、多业务支持能力、网络安全等方面都有了质的飞跃,是真 正意义上的电信级IP交换产品,能够为运营商城域网、数据中心等应 用提供大容量、高可靠、严格QoS的业务承载保障。 • H3C S7600系列路由交换机产品系列包括S7602、S7603、S7606、 S7606-V、S7610、S7602-S、S7603-S、S7606-S八种主要型号, 能够适应不同网络规模的端口密度和性能要求,为运营商建设多业务 综合承载城域网提供有力的设备保障。S7600系列路由交换机,配合 H3C的系列路由器、以太网交换机和iMC网管系统为运营商城域以太 网组网提供了全系列的解决方案。
• 在中国交换机市场,H3C自2019年公司成立以来,已累计出货上百万台,以太网交换机端口数占全 球的市场份额23.4%,在交换机领域内综合技术实力和市场份额排名均达到业界第一。在国际市场, 承建了TELEFONICA、西班牙JAZZTEL Triple Play承载网、日本新生银行和泰国宋卡太子大学校 园网的骨干网络,H3C以太网交换机已成为全球信息化建设的一支生力军。
全千兆智能交换机

H3C S5100-SI 系列以太网交换机
• H3C S7500系列交换机作为H3C公司自适应安全网络的核心产品之一,可广泛的适用于IP城域网、 大型企业园区网、中小型企业办公网络的核心层和汇聚层,同时其也可以作为以太无源光网络 (EPON)的光线路终端(OLT)设备,为用户提供多种业务接入、交换、路由一体化的安全融合 网络解决方案。

H3C+全系列路由器培训

H3C+全系列路由器培训
4GBE/8GBE(电口) 4GBP/8GBP(光口)
首都机场T3航站楼 首都机场 航站楼

15
为了确保2008年北京奥运会期间各金融机构网络系统安全、持续、稳健 运行,银监会下发正式文件要求各金融机构针对各自网络系统进行严格 的专项自查,针对金融机构在自查过程中发现的网银区路由器安全问题。
H3C根据用户业务应用的特点,提出了基于H3C SR高端路由器的解决方 案 ,该方案已广泛应用于工总行、建总行、中总行、邮政总局等金融机 构奥运保障项目中,为各大金融机构在奥运期间能够正常开展业务增加 了一道保险
ER3000系列
ER5000系列
7
H3C路由器,稳中求“ H3C路由器,稳中求“变” 路由器
SR高端路由器年度发货量超过3000台,MSR路由器销售突破 10万台,占居企业网市场30%份额,国内排名第一。 H3C全系列路由器通过第三方评测机构Tolly Group测试。
变 “ 多”
主机型号50余种、支持200多种模块,产 品线更齐全,业界能够提供从高、中、低 端到SOHO路由器的二家厂商之一。 通过优化软件版本,转发和加密性能平均 提升1.5倍
多核 分布式 强业务处理 兼顾高速和低速
高可靠性
–分布式处理 –双主控 –双电源设计 –所有引擎、模块支持热插拔
多种业务引擎配置
–FIP-100(单核引擎) –FIP-200(多核引擎)
高性能
–转发性能:15Mpps(SR6604);30Mpps(SR6608);60Mpps(SR6616) – 加密性能:6Gbps(SR6604);12Gbps(SR6608);24Gbps(SR6616)
12
SR8800入网证 H3C SR8800入网证

【培训】H3C培训PPT课件

【培训】H3C培训PPT课件
交换机基本配置及网络维护培训
ISSUE 1.0
.
杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播
欢迎你来访 谢谢下载 1
目录
第一章 VLAN原理及基本配置 第二章 STP原理及基本配置 第三章 ACL原理及基本配置 第四章 设备管理基本配置 第五章 常用维护方法和命令
.
欢迎你来访 谢谢下载 2
• Hybrid link:允许多个VLAN的tagged数据 流和多个VLAN的untagged数据流通过。
• Hybrid端口可以允许多个VLAN的报文发送时不携带标签,而Trunk端 口只允许缺省VLAN的报文发送时不携带标签。
• 三种类型的端口可以共存在一台设备上
.
欢迎你来访 谢谢下载 6
Access Link和Trunk Link
Host B
172.16.1.2/24
Switch
Vlan-int1 172.16.1.1/24 172.16.2.1/24 sub
172.16.2.2/24
172.16.2.0/24
Host A
.
欢迎你来访 谢谢下载 15
VLAN配置举例
Server2
Server1
SwitchA
Eth1/0/2
port Ethernet 2/0/1
在VLAN中删除端口.
undo port Ethernet 2/0/1
将端口加入VLAN
port access vlan 100 (1-4094) 将端口脱离VLAN
undo port access vlan 100 (1-4094) 显示VLAN信息
display vlan VLAN ID (1-4094)

华三路由器产品培训

华三路由器产品培训

MP2700-8/16/24
MPC8270 266M(无内臵硬加 密) 64M/8M(DRAM内存) 1个配臵口 2个100M以太口 三型号分别有8/16/24个交换口
锐捷2700
RISC 300M(内臵硬件加密)
128M/32M(SDRAM) 1个配臵口, 1个AUX口 2个100M以太口
CPU主频
24
18 2个小卡SIC插槽 1个大卡NM插槽,1个超大卡 NM2插槽 NM-2FE NM-2HAS/4HAS(同异步串口) NM-8A/16A(8/16异步串口模块) NM-2cE1/4cE1 NM-1B-S/T(ISDN S/T模块) NM-1B-U/2B-U(ISDN U模块) NM-4FXS/8FXS NM-4FXO NM-1E1V1 AIM-VPN(硬件加密模块) NM2-16ESW/24ESW(交换模块) SIC-1HAS(单口同步口模块) 22
面向市场:网络设备向边缘发展需要多业务集成的小型网关,MSR 20-1X为 多业务网关提供了灵活、完善的解决方案。
项目
转发性能 固定WAN以太 口 固定WAN其它 接口 固定交换口(二 层) 模块插槽 WLAN支持

MSR 20-10
160Kpps 1个百兆接口 - 4个百兆以太网 接口 1个DSIC插槽 可选支持
H3C MSR系列
MSR201X MSR 20-20/MSR2021 MSR 20-40 /MSR3011 MSR3016 MSR 30-20/40/60 MSR5040/60 MSR50(2M引擎)未来提供

13
目录
MSR系列路由器介绍
中低端路由器整体策略 中低端路由器竞争分析-Cisco MSR系列路由器配臵

华三(H3C)_STP原理和基本配置介绍PPT学习课件

华三(H3C)_STP原理和基本配置介绍PPT学习课件
网络收敛后,根桥向外发送配置BPDU,其他 的设备对该配置BPDU进行转发

根桥的选举
SWA
BridgeID: 0.0000-0000-0000
SWB BridgeID: 16.0000-0000-0001
SWC BridgeID: 0.0000-0000-0002
桥ID由桥优先级(BridgePriority)和桥MAC地址 (BridgeMacAddress)组成
指定桥的端口为指定端口 不是根端口和指定端口的其余端口被STP置为阻塞状态

根路径开销
SWA
1000M
Root 100M
Cost=10
Cost=20
1000M
Cost=30
10M SWB
100M
10M SWC
根路径开销( RootPathCost)是到达根的路径上所有链路开销(Cost) 的代数和
SWA BridgeID: 0.0000-0000-0001
G0/1
G0/2
Cost=10
Cost=10
RP
AP
SWB
在根路径开销、指定桥ID都相同的情况下,所连指定端口ID小的端口为 根端口

端口状态
端口角色 未启用STP 功能的端口 非指定端口 或根端口
--
--
指定端口或 根端口
默认情况下,2倍的 Forwarding Delay的 时间延迟。
在指定端口是非边缘端口的情况 下,延迟取决因素较多。
每次拓扑变化,我 都至少有30秒的时 间无法访问服务器!
目录
生成树背景 STP RSTP MSTP 生成树协议的配置
RSTP
RSTP(Rapid Spanning Tree Protocol,快速生成 树协议)是STP协议的优化版

H3C培训课件

H3C培训课件


5
路由策略与过滤器的关系
在路由引入( 时使用route-policy 在路由引入(import-route )时使用
route-policy由一系列的 由一系列的if-match子句和 子句和apply子句组成 由一系列的 子句和 子句组成 匹配as-path时使用 时使用as-path-acl 匹配 时使用 匹配community时使用 时使用community-list 匹配 时使用 匹配IP address时使用 时使用ip-prefix和acl 匹配 时使用 和
匹配路由信息的路由权值 匹配OSPF路由信息的标记域

10
定义路由策略的apply子句 子句 定义路由策略的
操作 在BGP路由信息的as-path系列前 加入指定的AS号 在BGP路由信息中设置团体属性 设置路由信息的下一跳地址 设置引入路由到IS-IS的级别: level-1、level-2还是level-1-2 设置BGP路由信息的本地优先级 设置路由信息的路由权值 设置路由信息的路由权类型 设置BGP路由信息的路由源 设置OSPF路由信息的标记域 命令 apply as-path as-number-1 [ as-number-2 [ as-number-3 ... ] ] apply community { { aa:nn | no-exportsubconfed | no-advertise | no-export }… [ additive ] | additive | none } apply ip-address [ default ] { next-hop ipaddress [ ip-address ] | acl acl-number } apply isis [ level-1 | level-2 | level-1-2 ] apply local-preference localpref apply cost value apply cost-type [ internal | external ] apply origin { igp | egp as-number | incomplete } apply tag value

华三(H3C)原厂培训_第12章

华三(H3C)原厂培训_第12章


当DR失效时,BDR立刻成为新的DR

DRother路由器进行竞争,Router ID高的成为新的BDR

邻接关系建立过程(1)
Router ID 1.1.1.1
10.1.0.1/24 DOWN
Router ID 2.2.2.2
网络于
10.1.0.2/24
RTA Hello
DR=0.0.0.0 Neighbors seen=0
华三通信公司培训教材共21章
OSPF原理和基本配置 ISSUE 1.0
日期:
杭州华三通信技术有限公司 版权所有,未经授权丌得使用不传播
第一部分 OSPF基本原理

概述
OSPF是Open Shortest Path First(开放最短路径 优先)的缩写。它是IETF组织开发的一个基亍链路
DR

RTE后来加入网络,虽然它的Router ID比原有的DR和BDR都高, 但是出亍稳定性的考虑,只能成为DRother路由器。

DR/BDR的选丼示例二
RTA RTB RTA RTB
RID: 192.168.1.1
DRother
RID: 192.168.2.1
RID: 192.168.1.1
Database Description(DD) 数据库内容的汇总(仅包含LSA摘要)
Link State Update(LSU)
Link State Acknowledge (LSAck)
链路状态更新信息
对LSU的确认

OSPF报文直接封装在IP报文中,协议号为89。
链路层帧头 IP Header OSPF Packet 链路层帧尾
划分区域的优势

第1章h3c网络设备基本操作PPT课件

第1章h3c网络设备基本操作PPT课件
接口视图
配置接口参数的视图
用户界面视图
配置登陆设备的各个用户属性的视图
各种视图之间的关系
interface命令 quit
接口视图
用户视图
以任意方式 登录命令行
system-view quit
系统视图
user-interface命令
用户界面视图
quit
router命令 quit
路由协议视图
vlan命令 quit
路由器与交换机的发展趋势
路由和交换的融合 多业务功能的融合
目录
路由器与交换机的作用与特点 H3C路由器与交换机介绍 H3C网络设备操作系统Comware
H3C路由器系列
H3C路由器示例
CF卡插槽
电源开关及插座 配置口(Console)
备份口(AUX)
多功能接口模 块(MIM) 智能接口 卡(SIC)
本章总结
路由器是利用三层IP地址信息进行报文转发的互 联设备
交换机是利用二层MAC信息进行数据帧交换的互 联设备
路由器、交换机的运行依赖的软件核心是网络设 备的操作系统
H3C Comware软件平台是H3C IP网络设备的核 心软件平台
命令行操作基础
ISSUE 1.0
日期: 杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播
路由器的作用
RTB
RTD
PCA RTA
RTC
RTE
PCB
连接具有不同介质的链路
连接网络或子网,隔离广播
对数据报文执行寻路和转发
交换和维护路由信息
路由器的特点
主要工作在OSI模型的物理层、数据链路 层和网络层
根据网络层信息进行路由转发 提供丰富的接口类型 支持丰富的链路层协议 支持多种路由协议

H3C SecPath M9000产品培训

H3C SecPath M9000产品培训
16
适用机框 M9006 M9010 M9014
SecPath M9000电源模块
电源型号 电源类型 输入电压和电流范围
-48V~-60V DC;60A
最大输出功率
LSUM1AC2500 交流电源模块
LSUM1DC2400 直流电源模块
100~240V AC;50/60Hz;16A 2500W
2400W
24
NAT特性
多功能
PAT/NO-PAT
Easy-IP NAT Server NAT Static NAT444 ALG(FTP/DNS/SIP……)
高性能
NAT 吞吐:400G
NAT 新建:600万/秒 NAT 并发:3亿
可视化
NAT连接数限制
NAT二进制日志 NAT444用户/会话日志
产品形态:
全分布式硬件架构、多业务安全网关

3
全分布式硬件架构
交换引擎 交换引擎 交换引擎 交换引擎
处理器
处理器
主控引擎 主控引擎
处理器
业务引擎 业务引擎
处理器
……
处理器
接口单元
1 2 3 4
主控引擎是设备的控制中心,负责设备 的硬件监控、配臵管理等工作。
业务引擎就是各种安全板卡,可以对数 据进行安全检测、过滤和审计等。
• Smurf攻击检测
• 超大ICMP报文攻击 检测

27
服务器负载均衡

123.125.114.144 负荷60% 负荷60% 负荷60%
LB
SW 全面的负载特性
L4服务器负载 L7服务器负载 IPv6服务器负载
负荷60%

华三产品培训PPT

华三产品培训PPT

汇聚交换机
H3C S5800(PWR)
H3C S5500SI/EI(PWR)
H3C S7500
智能二层/三层 交换机
H3C S3100SI/EI(PWR) H3C S3600SI/EI(PWR) H3C S5100SI/EI(PWR)
SMB交换机
S1508/16L/E S2108/26 S1526/S1550/50E S5016P/24P S5024E/S5048E
S5800系列
大缓存(4M/8M)
超大缓存(24M) 支持热插拔的模块化电源、风扇
千兆服务器 (Top of Rack)
S5810系列
专用带外网管接口
万兆服务器 (ToR, EoR) 定位 说明
பைடு நூலகம்
S5820X系列
24端口万兆全线速转发 IRF2(第二代智能弹性架构) 支持热插拔的模块化电源、风扇 专用带外网管接口
WA2210X-G WA2210-AG WA2220E-AG WA2220X-AG WA2220-AG WA2110-AG
WA2610-AGN WA2620E-AGN
MESH AP /网桥
WH2520 WB2320
监控产品与解决方案全家福
iVS3000 商业 (通用)监控解决方案
iVS3000 管理平台(存储)
H3C S9500E产品家族
H3C S9500E核心交换机系列
H3C S9500E是H3C公司的核心交换机,是H3C交换机产品家族的旗舰产品 H3C S9500E定位在企业园区网核心层和数据中心的核心、汇聚。 H3C S9500E系列包含有3款交换机,即: S9505E/S9508E-V/S9512E
IP通信
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

6业务插槽水平机箱
适合城域网汇聚、大型网络汇聚、中 小型网络核心和大中型配线间
H3C 全系列千兆交换机产品线简介
应用场景: S5800/S5810/S5820X系列
1000-2000人规模园区网汇聚
500~800人中型企业核心 数据中心网络
S5500-EI系列
S5600系列
应用场景: 500~1000人规模园区网汇聚 300~500人中型企业核心 数据中心网络 S5500-SI系列
ER系列
ER3000系列
ER5000系列
H3C全系列无线产品
无线应用
网络管理软件 无线IDS 无线客户端
无线控制器系列 FAT AP/网桥 FAT AP
WA1208E-G WA1208E-AG/DG/GP/AGP WX5002 WX6103 S7500E/9500插卡 S7500 插卡
FIT/FAT AP
H3C S9500E产品家族
H3C S9500E核心交换机系列
H3C S9500E是H3C公司的核心交换机,是H3C交换机产品家族的旗舰产品 H3C S9500E定位在企业园区网核心层和数据中心的核心、汇聚。 H3C S9500E系列包含有3款交换机,即: S9505E/S9508E-V/S9512E
汇聚层
接入层
H3C数据中心交换机产品
核心与汇聚
H3C S7500E系列
H3C S9500E系列
H3C S12500系列
机架与接入
H3C S5600系列 H3C S5500系列 H3C S5800/S5810/S5820X系列
H3C LAN交换机产品
核心路由 交换机
H3C S7500E
H3C S9500E
H3C S 5 5 00-28 C- EI
A
• A (产品品牌) • B(产品系列) – – • S– 交换机 SR–业务路由器 • • •
B CD E
• D(是否是路由交换机)
F G H
H(业务特性) EI – 增强型 – >=5 –路由交换机 SI – 标准型 – <5 –二层交换机 PWR-EI – 支持PoE的增强型 PWR-SI –支持PoE的标准型 E(低端用于区别同一类的多个系列,高
汇聚交换机
H3C S5800(PWR)
H3C S5500SI/EI(PWR)
H3C S7500
智能二层/三层 交换机
H3C S3100SI/EI(PWR) H3C S3600SI/EI(PWR) H3C S5100SI/EI(PWR)
SMB交换机
S1508/16L/E S2108/26 S1526/S1550/50E S5016P/24P S5024E/S5048E
H3C S9500
H3C S7500E
无线局域网控制器
系列化AP
多业务插卡
V1000-A网关
F1800-A 防火墙
H3C IPS
网络的大体构架
FW SSL NAM
FW SSL NAM
核心层
核心层的功能主要是实现骨干网络之间的优 化传输,骨干层设计任务的重点通常是冗余 能力、可靠性和高速的传输。网络的控制功 能最好尽量少在骨干层上实施。核心层设备 将占投资的主要部分。 汇聚层是楼群或小区的信息汇聚点,是连接接 入层和核心层的网络设备,为接入层提供数据 的汇聚\传输\管理\分发处理.汇聚层为接入层 提供基于策略的连接 接入层通常指网络中直接面向用户连接或访 问的部分。
H3C S58系列可以提供目前全球业界最全面的数据中心接入解决方案
产品定位二:园区网 Mini机箱
小型园区核心
大型园区汇聚
I R
无线控制器&PoE+ 定位 说明
F
绿色节能
IRF2 防火墙&IPS&EAD网关 (第二代智能弹性架构)
H3C S5800是园区网汇聚/小核心的旗舰产品
S5600系列智能弹性三层交换机
H3C-S5600-26C/PWR
H3C-S5600-52C/PWR
H3C-S5600-24F

产品概述
– – – – 24/48*10/100/1000M Base-T(POE)+ 4Combo SFP+1个扩展槽+2个堆叠接口 24*GE SFP+ 4Combo 10/100/1000M Base-T +1个扩展槽+2个堆叠接口 扩展卡(8端口千兆SFP转接板或1/2端口万兆XFP光接口以太网模块) IRF堆叠96G带宽,跨设备链路聚合,分布式路由转发;
H3C IP存储全系列产品
虚拟化数据 管理产品
IV5600 IV5200
IX系列 网 络存储系统 IX1000
IX3600
IX1500
IX3000
IX3200
IX系列 网 络存储系统
EX1000
EX1500
EX800
DL1000 DL1000S DL3000
IX系列 虚 拟磁带库
H3C交换机命名命名规则
端是指业务槽位数) F(可用端口数) G(上行接口类型) – – – C – 扩展插槽上行 P – 千兆SFP光口上行 T – 千兆电口上行
C(子产品系列) – – – – 9 –核心机箱式交换机 7 –高端机箱式交换机 5 – 全千兆盒式交换机 3 – 千兆上行百兆下行的盒 式交换机
S12500-业界最高端核心交换机
iVS8000 行业 (专业)监控解决方案
iVS8000 管理平台
ISC3000 集成监控中心主机 NVR / 8 disks
VM8000 视频管理 服务器
DM8000 数据管理 服务器
VM5000 视频与数据 管理服务器
MS8000 媒体交换 服务器
网络视频存储 (IP SAN/NAS)
ISC3100 集成监控中心辅机 NVR / 8 disks New EX1000S 一体化设备,16 盘位 VX1500 16 盘位,可至64盘位 New DE1116 扩展柜,16 盘位
万兆处理能力 多CPU架构,突破安全处理瓶颈
AC无线控制器业务模块
业界容量最大,同时支持640个AP 实现有线无线一体化网络部署
AFC异常流量清洗模块
多核CPU+ASIC硬件架构提供万兆高 性能业务处理能力 结合交换机设备实现灵活的网络部署
LB负载均衡模块
支持NAT、DR模式以及各种负载均 衡算法,满足各类用户的不同需求, 在服务器群前端形成有效均衡,极 BL大提升服务器组的性能。
产品简介:
H3C S12500是H3C公司面向下一代数据中心设计的核心交换产 品,采用先进的CLOS多级矩阵交换架构和转发机制,提供持续 带宽升级能力。 S12500是中国国内第一款100G平台交换机,支持未来40GE和 100GE以太网标准。
产品定位:
数据中心,高性能计算,大企业的核心,
面向高密度万兆、和超高密度千兆的应用
H3C产品介绍
H3C江西总代理 南昌市通服科技有限公司
杭州华三通信技术有限公司 日期:2014年6月
H3C公司介绍
杭州华三通信技术有限公司(以下简称H3C),运营总部设在杭州,在中国34个省市设有分支机
构。 H3C致力于IP技术与产品的研究、开发、生产、销售及服务,为全球用户提供全系列IP产品和全 业务解决方案。 公司全面推行以客户需求为核心的质量文化,持续在产品研发、供应链、服务、网络咨询、培训
H3C 网络系统
ONU等无源 光网络产品 S3100/3600 100M/1000M L2/L3接入交换机 S5100/5600 1000M L3 接入交换机 New S3600-2P-OLT 盒式 EPON OLT S7506E 核心交换机 EPON OLT
H3C 能提供包括网络、编解码器、存储、管理平台四大组件在内的完整的解决方案产品。并支持平台级开放,支持和其他 系统的集成、联动、访问。
S5800系列
大缓存(4M/8M)
超大缓存(24M) 支持热插拔的模块化电源、风扇
千兆服务器 (Top of Rack)
S5810系列
专用带外网管接口
万兆服务器 (ToR, EoR) 定位 说明
S5820X系列
24端口万兆全线速转发 IRF2(第二代智能弹性架构) 支持热插拔的模块化电源、风扇 专用带外网管接口
H3C S7500E产品定位
2业务插槽机箱
适合城域网边缘、中小型网络汇聚、 小型网络核心和小型配线间
6业务插槽垂直机箱
针对防火、防震和散热等方面进行了 专业设计,适合大型数据中心和运营 商中心机房
3业务插槽机箱
适合城域网边缘、中型网络汇聚、中 小型网络核心和中小型配线间
10业务插槽机箱
适合高密度配线间和大型网络汇聚
H3C 路由器产品全家福
பைடு நூலகம்
SR88
SR8802 SR8805 SR8808 SR8812
SR66
SR6602 SR6604
FAT AP/网桥
SR6608 SR6616
MSR20/30/50
MSR20系列 MSR30系列
MSR50系列
MSR20-1x
MSR20-10 MSR20-11 MSR20-12 MSR20-15
应用场景: 300~500人规模园区汇聚 300人以内小型企业核心 S5120-EI系列 S5120-SI系列 应用场景: 智能安全千兆接入 网吧/办公室小型核心
产品定位一:数据中心接入
IRF2( Fabric+unit第二代智能弹性架构) 高性能、灵活的端口扩展能力
千兆服务器 (End of Row)
IP通信
视频产品系列 监控产品系列 语音产品系列
IP存储
相关文档
最新文档