
Коммутаторы серии ProCurve 5400zl идеально подходят для любителей передовых технологий, которым необходимы улучшенные функции в таких областях, как безопасность, мобильность и универсальность. Предназначенная для развёртывания на периферии сети LAN, серия 5400 включает в себя усовершенствованные коммутаторы уровней 2/3/4, выполненные на основе архитектуры Adaptive EDGE, в которой интеллектуальные ресурсы и средства принятия решений находятся на периферии сети, а эффективное управление осуществляется из центра. Благодаря интерфейсу 10/100/1000Base-T, встроенной технологии PoE, соответствию стандарту 10-GbE и удобной конструкции шасси с возможностью каскадирования коммутаторы 5400 отличаются масштабируемостью, простотой развёртывания, эксплуатации и технического обслуживания в любой сетевой среде. В то время как конкуренты (Cisco, 3Com, Extreme и Foundry) предлагают клиентам соглашаться на ценовые компромиссы в зависимости от производительности (10/100 или гигабиты), технологии (имеется PoE или отсутствует) и защиты инвестиций (стандарт 10-GbE), серия 5400 отличается превосходной гибкостью и защитой инвестиций.
Функции
- архитектура 3500yl/5400zl: Структура коммутатора с пропускной способностью от 115 до 692 Гбит/с обеспечивает переключение внутри и между модулями со скоростью от 36 до 428 млн. пакетов в секунду через специализированную схему ProVision ASIC
- 802.3af Power over Ethernet: обеспечивает мощность до 15,4 Вт на один порт для питания совместимых устройств с технологией PoE, таких как Интернет-телефоны, точки беспроводного доступа и камеры слежения
- Поддержка предвар. стандарта PoE: определяет и обеспечивает питание устройств на основе предварительного стандарта PoE
- Пакеты увелич. размера: отправляемые через порты Gigabit и 10 Gigabit, обеспечивают высокопроизвод. удал. резервное копирование и восстановление данных
- ProCurve/IEEE Auto-MDIX: выполняет автоматическое определение типа кабеля прямой/перекрещенный для всех портов 10/100/1000
Производительность
- Архитектура 5400zl: структура коммутатора с пропускной способностью от 115 до 692 Гбит/с обеспечивает переключение внутри и между модулями со скоростью от 36 до 428 млн. пакетов в секунду через специализированную схему ProVision ASICs
- Выбор конфигураций очередей: повышение производительности благодаря возможности выбора количества очередей и соответствующего уровня буферизации памяти согласно требованиям сетевых приложений
Подсоединяемость
- Подача питания по кабелю Ethernet в соответствии со стандартом IEEE 802.3af: до 15,4 Вт на один порт для питания совместимых устройств с технологией PoE, таких как IP-телефоны, точки беспроводного доступа и камеры слежения
- Поддержка предвар. стандарта PoE: определяет и обеспечивает питание устройств на основе предварительного стандарта PoE
- Пакеты увелич. размера: отправляемые через порты Gigabit и 10 Gigabit, обеспечивают высокопроизвод. удал. резервное копирование и восстановление данных
- ProCurve/IEEE Auto-MDIX: выполняет автоматическое определение типа кабеля прямой/перекрещенный для всех портов 10/100/1000
- Готовность к использованию протокола IPv6: аппаратное обеспечение коммутатора способно поддерживать хост, маршрутизацию и фильтрацию IPv6 с помощью схемы ProVision ASIC; Функционирование и развёртывание IPv6 будет доступно позже, после обновления ПО
Отказоустойчивость и высокая доступность
- Протокол виртуального резервирования маршрутизаторов (VRRP) (требуется лицензия Premium): VRRP позволяет группам из двух маршрутизаторов динамически резервировать друг друга, создавая высокодоступную маршрутизируемую среду
- Протокол IEEE 802.1s Multiple Spanning Tree: высокая доступность соединений в нескольких средах VLAN благодаря созданию нескольких связующих деревьев; включает протокол IEEE 802.1D Spanning Tree Protocol и протокол IEEE 802.1w Rapid Spanning Tree Protocol
- Объединение на основе протокола LACP (стандарт IEEE 802.3ad) и технологии группообразования ProCurve: поддержка до 36 групп с выделением до 8 соединений (портов) на каждую; поддерживается объединение между разными модулями
- Модули с возможностью горячей замены: позволяет добавлять или заменять модули, слоты для mini-GBIC и элементы питания без прерывания работы сети
- Дополнительно приобретаемый резервный блок питания: обеспечивает бесперебойное питание и позволяет производить горячую замену элементов питания при установке
Коммутация на уровне 2
- Слияние коммутаторов ProCurve: динамически распределяет нагрузку между несколькими активными резервными соединениями, увеличивая общую доступную пропускную способность
- Поддержка и тегирование VLAN: одновременно поддерживает стандарт IEEE 802.1Q и 2048 VLAN
- Протокол 802.1v для сетей VLAN: автоматич. перемещает выделенные протоколы, не соответствующие стандарту IPv4, в собственные сети VLAN
- Протокол регистрации GARP VLAN: позволяет автоматически распознавать и динамически организовывать сети VLAN
- IP-маршрутизация 3-го уровня: статическая IP-маршрутизация обеспечивает базовую маршрутизацию; RIP предоставляет маршрутизацию RIPv1 и RIPv2 на скорости носителя; OSPF (требуется лицензия Premium) включает протокол ECMP для резервирования соединений/масштабирования пропускной способности и NSSA
Услуги 3 уровня
- Функция UDP helper: Передаваемые данные UDP могут направляться через интерфейсы маршрутизаторов на один или несколько IP-адресов подсети для предотвращения имитации на сервере услуг UDP, таких как DHCP
- Адрес интерфейса обратной петли: определение в RIP и OSPF неизменно доступного адреса для улучшения возможностей диагностики
Безопасность
- Защита ЦП коммутатора: автоматическая защита от вредоносного сетевого трафика, целью которого является нарушение работы коммутатора
- "Удушение" вирусов: определяется тип трафика, типичный для вирусов "червеподобного" типа, и замедляется либо полностью блокируется возможность распространения вируса по маршрутизируемой сети VLAN, не требуя использования внешних устройств и приложений
- "Удушение" ICMP: отражает атаки ICMP, вызывающие отказ в обслуживании (DoS) пользователей, позволяя любому порту коммутатора автоматически "душить" трафик ICMP
- Поддержка нескольких методов аутентификации пользователей: - IEEE 802.1X: промышленный стандарт аутентификации пользователей с использованием режима заявителя IEEE 802.1X на клиенте в сочетании с сервером RADIUS; - Web-аутентификация: по аналогии с IEEE 802.1X реализуется среда на основе браузера, позволяющая осуществить аутентификацию клиентов, не поддерживающих протокол заявителя IEEE 802.1X; - Аутентификация на основе MAC-адреса: аутентификация клиента на сервере RADIUS осуществляется по MAC-адресу клиента
- Гибкость аутентификации: Несколько пользователей IEEE 802.1X для одного порта: аутентификация нескольких пользователей IEEE 802.1X для одного порта; предотвращает возможность "наложения" аутентификации одного пользователя на аутентификацию IEEE 802.1X другого пользователя; Одновременное использование схем аутентификации на основе IEEE 802.1X, а также Web или MAC-аутентификации для одного порта: порт коммутатора принимает любую аутентификацию пользователя – на основе IEEE 802.1X, Web или MAC-адреса
- Списки контроля доступа (ACL): фильтрация на основе IP-поля, IP-адреса/подсети источника/назначения и номера порта TCP/UDP источника/назначения для VLAN или порта
- Поддержка списков контроля доступа на основе идентификационных данных: возможность внедрить политику многоуровневой и гибкой защиты доступа для каждого зарегистрированного пользователя сети
- Защита DHCP: блокировка пакетов DHCP от неавторизованных серверов DHCP, предотвращение атак отказа в обслуживании
- Защита портов BPDU: блокировка Bridge Protocol Data Units (BPDU) на портах, которым они не требуются, предотвращая ложные атаки BPDU
- Динамическая привязка к IP-адресу: работа с защитой DHCP для блокировки трафика от неавторизованного хоста, предотвращение имитации IP-адреса источника
- Динамическая защита ARP: блокировка трансляции ARP от неавторизованных хостов, предотвращение перехвата или кражи данных из сети
- Определение вредоносных атак: мониторинг 10 типов сетевого трафика и отправка уведомлений при обнаружении аномалии, потенциально вызванной вредоносными атаками
- Защита портов: разрешает доступ только к специфическим адресам MAC, которые могут быть указаны администратором
- Блокировка MAC-адресов: препятствует подсоединению к сети определённых MAC-адресов
- Фильтрация порта источника: допускает соединение между собой только определённых портов
Конвергенция
- Многоадресная рассылка по протоколу IP (лицензия Premium): включает режимы PIM-разреживания и сжатия для маршрутизации многоадресного IP-трафика
- Многоадресная рассылка IP по протоколу data-driven IGMP: автоматически предотвращает лавинное распространение многоадресного трафика
- Поддержка LLDP-MED (Media Endpoint Discovery): стандартное расширение протокола LLDP, которое обеспечивает сохранение значений таких параметров, как QoS и VLAN для автоматической настройки сетевых устройств, например, IP-телефонов
- Поддержка стандарта iSCSI: позволяет реализовать решения для сетей Ethernet SAN (сеть хранения данных) с помощью стандарта iSCSI
Качество услуг (QoS)
- Приоритизация уровня 4: обеспечивает приоритизацию на основе номеров портов TCP/UDP
- Приоритизация трафика: классификация трафика по 8 уровням, распределяемым по 8-м очередям, в режиме реального времени
- Формирование пропускной способности: ограничения скорости: максимальная ширина полосы для каждого входного/выходного порта; Гарантированный минимум пропускной способности: гарантированная пропускная способность для каждого выходного порта и очереди
- Класс обслуживания (CoS): в соответствии со стандартом IEEE 802.1p устанавливает тэг приоритета на основе IP-адреса, типа сервиса IP (TOS), протокола L3, номера порта TCP/UDP, порта источника порта и DiffServ
Управление
- Удалённое интеллектуальное зеркалирование: зеркалирование выбранного входящего/исходящего трафика ACL из порта коммутатора или VLAN в локальный или удалённый порт коммутатора 5400/3500 в любом месте сети
- RMON, XRMON и sFlow v5: обеспечиваются расширенные возможности мониторинга и отчётности по статистическим данным, истории, предупреждениям и событиям
- Протокол IEEE 802.1AB Link Layer Discovery Protocol (LLDP): протокол автоматического обнаружения устройств, который облегчает сопоставление элементов сети для систем управления сетью
- Авторизация команд: использует RADIUS для связи пользовательского списка команд CLI и входа отдельного администратора сети; также предоставляет функцию аудита
- Присвоение дружественных имен портам: возможность присваивать содержательные имена портам
- Мгновенные дублирующие копии: при обновлении файлов операционной системы создаются их независимые первичная и вторичная копии для резервирования
- Несколько файлов конфигурации: возможность хранения нескольких файлов конфигурации во флэш-образе
- Поддержка USB: Копирование файлов: позволяет пользователям копировать файлы коммутатора на/с устройства USB
- Uni-Directional Link Detection (UDLD): мониторинг соединения между двумя коммутаторами и блокировка портов на обоих концах соединения в случае выхода соединения из строя в любой точке между двумя устройствами
Технические характеристики
| Внешние порты ввода-вывода | J8698A: 12 свободных слотов для модулей; 1 консольный порт RS-232C DB-9; Поддерживает максимум 48 портов 10-GbE или 288 портов с автоматическим определением 10/100/1000, или 288 слотов для mini-GBIC, или их комбинацию J8699A: 4 свободных слота для модулей; 48 портов с автоматическим определением 10/100/1000 (протокол IEEE 802.3, тип 10Base-T, протокол IEEE 802.3u, тип 100Base-TX, протокол IEEE 802.3ab 1000Base-T Gigabit Ethernet); 1 консольный порт RS-232C DB-9; Поддерживает максимум 16 портов 10-GbE или 144 порта с автоматическим определением 10/100/1000, или 96 слотов для mini-GBIC, или их комбинацию J8697A: 6 свободных слотов для модулей; 1 консольный порт RS-232C DB-9; Поддерживает максимум 24 порта 10-GbE или 144 порта с автоматическим определением 10/100/1000, или 144 слота для mini-GBIC, или их комбинацию J8700A: 8 свободных слотов для модулей; 96 портов 10/100/1000 (протокол IEEE 802.3, тип 10Base-T, протокол IEEE 802.3u, тип 100Base-TX, протокол IEEE 802.3ab, тип 1000Base-T Gigabit Ethernet); 1 консольный порт RS-232C DB-9; Поддерживает максимум 32 порта 10-GbE, или 288 портов 10/100/1000, или 192 порта mini-GBIC, или их комбинацию |
| Монтаж в стойку | Монтируется в стандартную для EIA 19-дюймовую стойку Telco или шкаф для электрооборудования (крепёжные детали включены в комплект поставки); монтируется только в горизонтальном положении |
| Память и процессор | Модуль Gigabit: ARM9 @ 200 MГц, размер пакетного буфера: 144 Mб QDR SDRAM; Модуль 10G: ARM9 @ 200 MГц, размер пакетного буфера: 36 Mб QDR SDRAM; Модуль управления: Freescale Power PC 8540 @ 666 MГц, карта flash 4 Mб, карта compact flash 128 Mб, 256Mб DDR SDRAM |
| Время задержки | 1000 Мб < 3,7 микросекунды (FIFO, размер пакета 64 байта); 10 Гбит/с < 2,1 микросекунды (FIFO, размер пакета 64 байта) |
| Размер адресной таблицы | 10 000 элементов |
| Производительность маршрутизации/коммутации | J8697A / J8699A: 288 Гбит/с J8698A / J8700A: 576 Гбит/с |
| Пропускная способность | J8697A / J8699A: до 214 млн. пакетов в секунду J8698A / J8700A: до 428 млн. пакетов в секунду |
| Функции управления | ProCurve Manager Plus; HP ProCurve Manager (включён в комплект поставки); интерфейс командной строки; Веб-браузер; меню конфигурации; внешнее управление (последовательный порт RS-232C) |
| Средства связи | RFC 783 TFTP; RFC 2925 Ping MIB; RFC 951 BootP; RFC 1542 BootP; RFC 854 Telnet; RFC 768 UDP; RFC 792 ICMP; RFC 793 TCP; RFC 826 ARP; RFC 2030 Simple Network Time Protocol; IEEE 802.3x Flow Control; DHCP Relay; RFC 3046 Опция информации DHCP Relay Agent 82; RFC 3376 IGMPv1/v2/v3; RFC 2453 RIPv2; RFC 2328 OSPFv2 (лицензия Premium Edge); IGMPv3; IEEE 802.1D Spanning Tree; IEEE 802.1w Rapid Convergence Spanning Tree; IEEE 802.1s Multiple Spanning Trees; IEEE 802.3ad Link Aggregation Control Protocol; IEEE 802.1AB Link Layer Discovery Protocol; ANSI/TIA-1057 LLDP Media Endpoint Discovery (MED); RFC 2474 DiffServ Precedence; RFC 2597 DiffServ Expedited Forwarding (EF); RFC 2598 DiffServ Assured Forwarding (AF); RFC 1492 TACACS+; RFC 2138 RADIUS; учётные записи RFC 2866 RADIUS; SSHv2 Secure Shell; Secure Sockets Layer (SSL); IEEE 802.1X Network Login; 802.3af Power over Ethernet; тегирование VLAN по протоколу IEEE 802.1Q; IEEE 802.1Q GVRP; приоритетность по протоколу IEEE 802.1p; SNMPv1/v2c/v3; управление HTML и telnet; RFC 1493 Bridge MIB; PIM Dense Mode (лицензия Premium Edge); PIM Sparse Mode (лицензия Premium Edge); RFC 1213 MIB II; RFC 2096 IP Forwarding Table MIB; RFC 2737 Entity MIB; RFC 2863 Evolution of Interface; RFC 2665 Ethernet MIB; RFC 3768 VRRP (лицензия Premium Edge); RFC 2787 VRRP MIB; RFC 1058 RIP; RFC 1724 RIPv2 MIB; RFC 2819 - четыре группы RMON: 1 (статистика), 2 (история), 3 (оповещения) и 9 (события); XRMON; Uni-Directional Link Detection (UDLD); RFC 2021 конфигурация зонда RMON (RMON v2); RFC 2668 802.3 MAU MIB; RFC 2613 SMON; RFC 2674 802.1p и IEEE 802.1Q Bridge MIB; RFC 1850 OSPF MIB; RFC 2618 RADIUS Client MIB; RFC 2620 RADIUS Accounting MIB; RFC 3101 OSPF NSSA; RFC 1519 CIDR; RFC 3046 Опция информации DHCP Relay Agent; sFlow (RFC 3176) |
| Требования к питанию | 100-127 / 200-240 В переменного тока; 50/60 Гц |
| Модель | Наименование |
| J8699A#ABB | ProCurve Swtich 5406zl-48G 6-slot chassis (Managed, Layer 3/4 router, incl.5406-zl+2x24 ports 10/100/1000POE mdls, Stackable 19,1x875W RPS (up to 2)) |
| J8700A#ABB | ProCurve Switch 5412zl-96G 12-slot chassis (Managed, Layer 3/4 router, Stackable 19', incl 5412zl+4x24 ports10/100/1000POE mdls, 2x875W RPS(up to 4)) |
| J8698A#ABB | ProCurve Switch 5412zl 12-slot chassis (Managed, Layer 3/4 router, Stackable 19', without power supply(up to 4 support)) |
| J8697A#ABB | ProCurve Switch 5406zl 6-slot chassis (Managed, Layer 3/4 router, Stackable 19', without power supply(up to 2)) |




