产品概述
CloudEngine S5731-H 系列交换机是华为公司推出的新一代智能千兆交换机,基于华为公司统一的 VRP(Versatile Routing Platform)软件平台,具备有线无线深度融合能力,支持随板 AC,最多可管理 1K AP;具备业务随行能力,提供一致的用户体验;具备 VXLAN 能力,支持网络虚拟化功能,满足园区网络一网多用的需求;同时,该系列交换机内置安全探针,支持异常流量检测、加密流量的威胁分析,以及全网威胁诱捕等功能,是大中型高端品质园区网分支、小型园区网核心以及数据中心接入的最佳选择。
产品型号和外观
CloudEngine S5731-H 系列交换机包括如下款型:


产品特性和优势
让网络更敏捷地为业务服务
⚫ 该系列交换机内置高速灵活的处理器芯片,针对以太网专属设计,凭借其灵活的报文处理及流量控制能力,深入贴近业务,满足现在及未来的各种挑战,助力客户构建弹性扩展的网络。
⚫ 该系列交换机支持完全自定义流量的转发模式、转发行为和查找算法。通过微码编程实现新业务,客户无需更换新的硬件,快速灵活,6 个月即可上线。
⚫ 该系列交换机在完全覆盖传统交换机能力基础上,通过开放接口和自定义转发流程,满足企业定制化业务诉求。企业既可以直接利用多层次的开放接口自主开发新的协议、功能,也可以将诉求交由厂商,与厂商共同开发完成,打造企业专属园区网络。
更敏捷地实现丰富业务特性
⚫ 该系列交换机具备融合 AC 的功能,可最大管理 1K AP,相比独立 AC,用户可节省包括设备购买、安装部署及日常运维管理在内的费用;同时,有线无线深度融合突破了独立 AC 转发性能的瓶颈,从容面向高速无线时代。
⚫ 该系列交换机支持统一用户管理功能,屏蔽了接入层设备能力和接入方式的差异,支持 802.1X/MAC/Portal 等多种认证方式,支持对用户进行分组/分域/分时的管理,用户、业务可视可控,实现了从“以设备管理为中心”到“以用户体验为中心”的飞跃。
⚫ 该系列交换机提供高品质的 QoS(Quality of Service)能力,具备完善的队列调度算法、拥塞控制算法,创新的优先级调度算法和多级队列调度机制,能够对数据流实现多级的精确调度,从而满足企业不同用户终端、不同业务种类的服务质量要求。备注:CloudEngine S5731-H 系列交换机默认可管理 16 个 AP,如有更多 AP 管理需求,可按需购买 license。华为 CloudEngine S5731-H 系列交换机彩页 3
更敏捷地实现网络精准管理
⚫ 该系列交换机支持 iPCA 网络包守恒算法,改变了传统利用模拟流量做故障定位的检测模型,可对任意业务流随时随地逐点检测网络质量,无需额外开销;可在短时间内立刻检测业务闪断性故障,检测直接精准到故障端口,实现从“粗放式运维”到“精准化运维”的大转变。
⚫ 该系列交换机支持 TWAMP 双向主动测量协议,精确测量任意 IP 链路的性能,轻松获取整网 IP 性能,无须专用探针器或专有协议。
⚫ 该系列交换机支持 SVF 超级虚拟交换网功能,作为 Parent 交换机,使得原来“小型核心/汇聚+接入交换机+AP”的网络架构,虚拟化为一台设备进行管理,简化网络管理。
⚫ 该系列交换机把 WLAN 领域中“AC 管理 AP”的优秀实践应用到“交换机管理接入交换机”上,实现了智能化的“Easy Deploy”方案,开局时接入交换机和 AP“零配置”。Easy Deploy 方案中 Commander 交换机收集下挂 Client 的拓扑信息,并基于拓扑保存 Client 对应的启动信息;支持 Client 免配置更换。支持对 Client 批量下发配置和脚本,并支持对配置下发结果进行查询。Commander 交换机支持收集并显示整网能耗信息。灵活的以太组网
⚫ 该系列交换机不仅支持传统的 STP/RSTP/MSTP 生成树协议,还支持华为自主创新的 SEP 智能以太保护技术和业界最新的以太环网标准 ERPS。SEP 是一种专用于以太链路层的环网协议,适用于半环、整环、级连环等各种组网,其协议简单可靠、维护方便,并提供 50ms 的快速业务倒换。ERPS 是 ITU-T 发布的 G.8032 标准,该标准基于传统的以太网 MAC 和网桥功能,实现以太环网的毫秒级快速保护倒换。
⚫ 该系列交换机支持 SmartLink 和 VRRP 功能,通过多条链路接入到多台汇聚交换机上,SmartLink/VRRP 实现了上行链路的备份,极大地提升了接入侧设备的可靠性。
完善的 VPN 隧道
⚫ 该系列交换机支持 MPLS 功能,可作为高质量企业专线接入设备。
⚫ 该系列交换机支持下接不同的 VPN 用户,通过路由多实例,实现了不同用户的隔离;上行通过一个共用的物理接口连接到
PE 设备,减少单个 VPN 用户对网络部署的投资。多样的安全控制
⚫ 该系列交换机支持完善的二、三层组播协议,支持 PIM SM、PIM DM、PIM SSM、MLD、IGMP Snooping,满足多终端
高清视频监控和视频会议接入需求。
⚫ 该系列交换机增强支持 OSPF、ISIS、BGP、VRRP 等三层特性,满足企业接入、汇聚业务承载要求,支持更加丰富的语
音、视频和数据应用。
⚫ 该系列交换机支持 MAC 认证、802.1x 认证、Portal 认证,实现用户策略(VLAN、QoS、ACL)的动态下发。
⚫ 该系列交换机支持完善的 DoS 类防攻击、用户类防攻击。其中,DoS 类防攻击主要针对交换机本身的攻击,包括 SYN Flood、Land、Smurf、ICMP Flood;用户类防攻击涉及 DHCP 服务器仿冒攻击、IP/MAC 欺骗、DHCP Request Flood、改变DHCP CHADDR 值等等。
⚫ 通过建立和维护 DHCP Snooping 绑定表,该系列交换机支持对不符合绑定表项的非法报文直接丢弃。利用 DHCP Snooping 的信任端口特性,还可以保证 DHCP 服务器的合法性。
⚫ 该系列交换机支持 ARP 表项严格学习功能,可以防止因 ARP 欺骗攻击导致正常用户无法上网。成熟的 IPv6 特性
⚫ 该系列交换机基于成熟稳定的 VRP 平台,支持 IPv4/IPv6 双协议栈、IPv6 路由协议(RIPng/OSPFv3/BGP4+/ISIS for