HP ProCurve Switch 5300xl(J4848B)
架构:基于 ProCurve 定制设计的 ASIC 技术,高达 76.8 Gbps 矩阵交换结构可在模块间和模块内提供高达 48
Mpps 的线速吞吐率
弹性和高可用性
路由器冗余 (XRRP):允许双路由器组动态地相互备份,从而可建立高可用的路由环境
802.1s 多生成树:允许多生成树,实现多 VLAN 环境下链路的高可用性
802.1w 快速收敛生成树协议:通过从故障链路中快速恢复,延长网络正常运行时间
802.3ad 链路汇聚控制协议 (LACP) 和 ProCurve 链路汇聚:支持高达 36 条链路汇聚,每条链路汇聚支持高达
8 个链路(端口);支持跨模块捆绑
热插拔模块:允许在不中断网络的情况下添加或更换模块、mini-GBIC 和冗余电源配置中的一个电源
可选的冗余电源:提供不间断的电源;允许在安装时热插拔两个电源中的一个
第 2 层交换
ProCurve 交换机网状结构:在多个活动的冗余链路之间动态地进行负载均衡,以增加可用总带宽
VLAN 支持和标记:同时全面支持 802.1Q (4096 个 VLAN ID) 和 256 个 VLAN
802.1v 协议 VLAN:自动将选择的非 IPv4 协议隔离到各自的 VLAN 中
组 VLAN 注册协议 (GVRP):允许 VLAN 的自动获悉及动态分配
第 3 层路由
第 3 层 IP 路由:以介质速度提供 IP 路由;支持静态路由、RIP、RIPv2 和 OSPF
OSPF-ECMP:在 OSPF 环境下支持多个等价链路,从而可提高链路冗余并增加带宽
第 3 层服务
UDP Helper 功能:跨路由器接口的 UDP 广播可以转发到特定的 IP 单一地址或子网广播地址,避免服务器侦听
DHCP 等 UDP 服务
安全性
病毒遏制:无需外置应用程序便可检测蠕虫形式的网络病毒活动,清除或完全阻止病毒沿 ProCurve 5300xl 系列
中的路由 VLAN 扩散
ICMP 抑制:通过使每个交换机端口均能够自动抑制 ICMP 流量来阻止 ICMP 拒绝服务攻击
多种用户身份验证方法:
IEEE 802.1X:使用客户机上的 802.1X 申请者及 RADIUS 服务器的工业标准用户验证方法
基于 Web 的身份验证:与 802.1X 类似,提供基于浏览器的环境以对不支持 802.1X 申请者的客户机进行身份
验证
基于 MAC 的身份验证:根据客户机的 MAC 地址,利用 RADIUS 服务器对客户端进行验证;对只有很少或没有用
户界面的客户机很有用
身份验证的灵活性:
每个端口多个 802.1X 用户:提供每个端口多个 802.1X 用户的身份验证;避免多个用户在进行 802.1X 身份
验证时产生“夹带”
每个端口同时进行 802.1X 和 Web 或 MAC 身份验证:交换机