H3C S3500EA系列運營級園區(qū)交換機(以下簡稱S3500EA)是H3C公司為滿足城域網(wǎng)電信級業(yè)務接入和精細化運營需求而推出的運營級以太網(wǎng)交換機。該系列交換機提供毫秒級的鏈路保護能力、基于VLAN的業(yè)務控制能力、跨VLAN組播復制能力、IPv4/IPv6網(wǎng)絡平滑升級能力,以及鏈路故障檢測和網(wǎng)絡性能監(jiān)控能力,這些特點滿足了運營級以太網(wǎng)對網(wǎng)絡可靠性、可運營、可管理、可擴展的需求。
S3500EA系列電信級園區(qū)交換機包含型號為:S3528-EA、S3528FP-EA、S3552TP-EA:
S3528-EA :24個10/100Base-T以太網(wǎng)端口,4個1000Base-X SFP千兆以太網(wǎng)端口,2個10/100/1000Base-T Combo以太網(wǎng)端口;
S3528FP-EA:24個100Base-X SFP百兆以太網(wǎng)端口,4個1000Base-X SFP千兆以太網(wǎng)端口,2個10/100/1000Base-T Combo以太網(wǎng)端口;
S3552TP-EA:48個10/100Base-T以太網(wǎng)端口,4個1000Base-X SFP千兆以太網(wǎng)端口,2個10/100/1000Base-T Combo以太網(wǎng)端口
產(chǎn)品特點
更高的運營可靠性
H3C S3500EA系列所有機型均支持交換機支持交、直流同時輸入,保證業(yè)務不中斷。
H3C S3500EA系列交換機支持創(chuàng)新的IRF2( Intelligent Resilient Framework)智能彈性技術,可以將多臺物理設備互相連接起來,使其虛擬為一臺邏輯設備,與傳統(tǒng)組網(wǎng)技術相比,在擴展性、可靠性、整體架構的性能方面具有強大的優(yōu)勢。
H3C S3500EA系列交換機支持RRPP(快速環(huán)網(wǎng)保護協(xié)議), 可以在以太網(wǎng)環(huán)完整時能夠防止數(shù)據(jù)環(huán)路引起的廣播風暴,而當以太網(wǎng)環(huán)上一條鏈路斷開時能迅速恢復環(huán)網(wǎng)上各個節(jié)點之間的通信通路,收斂時間小于200ms。
真正的基于每用戶、每業(yè)務的靈活運營
S3500EA支持策略QinQ功能,與傳統(tǒng)的QinQ技術相比,不僅可以根據(jù)端口和內(nèi)層VLAN tag標記外層tag,而且可以根據(jù)豐富的流分類測量,包括VLAN tag、MAC地址、IP協(xié)議、源地址、目的地址、優(yōu)先級、或端口號等,靈活標記外層VLAN tag,彌補了傳統(tǒng)靈活QinQ的不足,使網(wǎng)絡可以智能的區(qū)分包括PC上網(wǎng),語音,IPTV,管理報文等業(yè)務類型,在劃分不同優(yōu)先級的同時,將報文送到相應的上策設備,更好的滿足了城域接入網(wǎng)不同業(yè)務分類和分流的建設需求。
對于園區(qū)網(wǎng)來說,用戶家庭網(wǎng)關數(shù)量眾多,配置較簡單,不同的用戶采用相同的VLAN配置區(qū)分業(yè)務,為管理維護造成不便,而S3500EA支持的VLAN mapping特性可以使接入交換機在接入端口為每個用戶配置用戶VLAN,上策的匯聚或者園區(qū)交換機可以再根據(jù)PC上網(wǎng),語音,IPTV,管理報文等不同業(yè)務進行基于VLAN的靈活QinQ操作,封裝外層VLAN,從而真正實現(xiàn)PUPSPV(每用戶、每業(yè)務都有專門的VLAN來區(qū)分)。
基于VLAN的精細化的管理
H3C S3500EA提供基于VLAN的流限速功能,能根據(jù)不同業(yè)務、不同用戶提供不同帶寬保障,滿足網(wǎng)絡精細化運營需求,流限速最小可以達到4Kbps,粒度1Kbps。
H3C S3500EA支持基于VLAN的ACL規(guī)則,能根據(jù)不同業(yè)務和用戶下發(fā)ACL規(guī)則,保障高優(yōu)先級業(yè)務和用戶的安全需求;支持基于VLAN的流量統(tǒng)計功能,能統(tǒng)計每用戶、每業(yè)務所消耗的帶寬,為運營商按流量計費提供便利。
天然支持IPTV組播業(yè)務
H3C S3500EA支持大容量組播路由和強組播復制能力,非常適合作為園區(qū)組播復制點和控制點以支持IPTV業(yè)務的廣泛開展。S3500EA支持豐富的組播協(xié)議IGMP v1/v2/v3 Snooping 、IGMP Snooping Filter、IGMP Snooping Fast-Leave、IGMP v1/v2/v3、 PIM-DM、 PIM-SM、PIM-SSM、MSDP,支持組播靜態(tài)路由、組播組靜態(tài)加入,能實現(xiàn)二層組網(wǎng)模式下的跨VLAN組播復制。
更新的安全控制策略
H3C S3500EA系列交換機支持特有的ARP入侵檢測功能,可有效防止黑客或攻擊者通過ARP報文實施日趨盛行的“ARP欺騙攻擊”,對不符合DHCP Snooping動態(tài)綁定表或手工配置的靜態(tài)綁定表的非法ARP欺騙報文直接丟棄。同時支持IP Source Check特性,動態(tài)防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒,以及大流量地址仿冒帶來的DoS攻擊。
H3C S3500EA系列交換機支持EAD(端點準入防御)功能,配合后臺系統(tǒng)可以將終端防病毒、補丁修復等終端安全措施與網(wǎng)絡接入控制、訪問權限控制等網(wǎng)絡安全措施整合為一個聯(lián)動的安全體系,通過對網(wǎng)絡接入終端的檢查、隔離、修復、管理和監(jiān)控,使整個網(wǎng)絡變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡對病毒、蠕蟲等新興安全威脅的整體防御能力。
方便的管理和運維
S3500EA支持NQA,能探測DHCP、HTTP、SNMP服務是否可用以及服務的響應時間,檢測網(wǎng)絡的時延抖動,使運營商對網(wǎng)絡現(xiàn)狀清晰掌握。
S3500EA支持RSPAN遠程端口鏡像,突破傳統(tǒng)鏡像端口和被鏡像端口必需同設備的限制;支持VCT虛電路檢測,能自動發(fā)現(xiàn)鏈路故障。
S3500EA支持單纖雙向模塊,能實現(xiàn)單根光纖雙向傳輸,解決光纖資源不足問題。
免升級支持IPv6升級切換
H3C S3500EA系列交換機硬件支持IPv4/IPv6雙棧和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel,auto-Tunnel),三層線速轉(zhuǎn)發(fā)。既可以用于純IPv4或IPv6網(wǎng)絡,也可以用于IPv4到IPv6共存的網(wǎng)絡,組網(wǎng)方式靈活,充分滿足當前園區(qū)網(wǎng)從IPv4向IPv6過渡的需求。
更安全、更環(huán)保
傳統(tǒng)電子產(chǎn)品生產(chǎn)工藝中,大量使用鉛、汞、鎘、六價鉻、多溴聯(lián)苯(PBB)、多溴聯(lián)苯醚(PBDE) 等重金屬和有毒物質(zhì),對環(huán)境造成長期、嚴重的損害。改進工藝所需要的高昂成本和技術門檻,使得絕大多數(shù)廠商望而卻步。
H3C依靠強大的技術實力,投入巨資研發(fā)和引入世界領先的生產(chǎn)設計工藝。S3500EA系列交換機的設計和制造,都嚴格遵循歐盟頒布的RoHS指令并通過認證,在生產(chǎn)、運行和回收處理過程中,都不會對環(huán)境造成污染,是真正的綠色環(huán)保產(chǎn)品。
產(chǎn)品規(guī)格
H3C S3500EA系列以太網(wǎng)交換機系統(tǒng)特性
項目 |
H3C S3500EA系列 |
|
外形尺寸(寬×高×深) |
S3528-EA |
440×43.6×260mm |
S3528FP-EA |
||
S3552TP-EA |
||
重量 |
S3528-EA |
<5kg |
S3528FP-EA |
<5kg |
|
S3552TP-EA |
<5kg |
|
管理端口 |
1個Console口 |
|
輸入電壓 |
H3C S3500EA系列支持交流電源輸入和直流電源輸入 AC: 額定電壓范圍:100-240V AC ;50/60Hz 最大電壓范圍:90-264V AC ; 50/60Hz DC: 額定電壓范圍:-48 ~ -60V 最大電壓范圍:-36 ~ -72V |
|
功耗(滿負荷時) |
S3528-EA |
31W |
S3528FP-EA |
60W |
|
S3552TP-EA |
43W |
|
工作環(huán)境溫度 |
0~50℃ |
|
工作環(huán)境相對濕度(非凝露) |
10%~90% |
H3C S3500EA系列以太網(wǎng)交換機業(yè)務特性
支持特性 |
說明 |
|
交換容量 |
64Gbps |
|
二三層線速轉(zhuǎn)發(fā) |
28端口包轉(zhuǎn)發(fā)率:9.6Mpps 52端口包轉(zhuǎn)發(fā)率:13.2Mpps |
|
端口匯聚 |
支持FE(Fast Ethernet)端口聚合 支持GE(Gigabit Ethernet)端口聚合 支持LACP(Link Aggregation Control Protocol) 支持手工聚合 |
|
MAC地址 |
支持黑洞MAC地址 支持設置端口MAC地址學習最大個數(shù) |
|
端口 |
支持IEEE 802.3x流控(全雙工) 支持Back-pressure based flow control(背壓式流控)(半雙工) 支持基于端口速率百分比的風暴抑制 支持設置端口優(yōu)先級 |
|
DLDP |
支持DLDP(Device Link Detection Protocol,設備連接檢測協(xié)議) |
|
VLAN |
支持端口VLAN(4094個) 支持協(xié)議VLAN 基于IPv4子網(wǎng)VLAN 支持Voice VLAN 支持GARP/GVRP 支持VLAN VPN(QinQ),靈活QinQ,BPDU tunnel 支持VLAN Translation |
|
堆疊 |
支持IRF2智能彈性架構 支持分布式設備管理,分布式鏈路聚合 支持分布式彈性路由 支持通過標準以太網(wǎng)接口等方式進行堆疊 支持本地堆疊和遠程堆疊 |
|
DHCP |
支持DHCP Server 支持DHCP-Relay 支持DHCP Client 支持DHCP Snooping 支持在DHCP-Relay和DHCP Snooping功能中應用DHCP Option82 |
|
DNS |
支持靜態(tài)域名解析 支持動態(tài)域名解析客戶端 |
|
ARP |
支持ARP 支持免費ARP 支持ARP Proxy |
|
IP路由 |
支持靜態(tài)路由和缺省路由 支持在靜態(tài)路由上應用BFD(Bidirectional Forwarding Detection,雙向轉(zhuǎn)發(fā)檢測) 支持RIP(Routing Information Protocol)v1/2 支持RIPng 支持OSPFv1/v2(Open Shortest Path First) 支持OSPFv3 支持IS-IS 支持IS-ISv6 支持BGP(Border Gateway Protocol) 支持BGP4+ for IPV6 支持IPv4、IPv6策略路由 支持等價路由 |
|
MCE |
支持MCE(Multi-CE) |
|
組播 |
支持IGMP(Internet Group Management Protocol) Snooping 支持組播VLAN 支持IGMPv1/v2/v3 支持PIM-DM(Protocol Independent Multicast-Dense Mode) 支持PIM-SM(Protocol Independent Multicast-Sparse Mode) 支持MSDP(Multicast Source Discovery Protocol) 支持MLD Snooping |
|
二層環(huán)網(wǎng)協(xié)議 |
支持STP/RSTP/ MSTP 支持Smart Link 支持RRPP(Rapid Ring Protection Protocol,快速環(huán)網(wǎng)保護協(xié)議) |
|
IPv6 |
支持ND(Neighbor Discovery) 支持PMTU 支持IPv6 Ping,IPv6 Tracert 支持IPv6 Telnet 支持IPv6 TFTP |
|
IPv6 over IPv4 Tunnel |
支持手動配置Tunnel 支持6to4 tunnel 支持ISATAP(Intra-site Automatic Tunneling Protocol) tunnel 支持Auto-tunnel(即IPv4 compatible tunnel) |
|
QoS/ACL |
支持ACL |
支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、四層端口、協(xié)議類型、VLAN等信息的流分類 支持基本ACL 支持高級ACL 支持二層ACL 支持用戶自定義ACL |
支持ACL流模板 |
支持用戶自定義流模板 支持系統(tǒng)缺省流模板 |
|
支持QoS |
支持基于流的流量限速 支持基于流的標記優(yōu)先級、 支持基于流的修改報文VLAN ID 支持基于流的報文重定向到端口或IP下一跳 支持基于流的流量統(tǒng)計 支持基于流的流鏡像 支持端口隊列調(diào)度(SP/WRR/SP+WRR) 支持端口鏡像和RSPAN(遠程端口鏡像) 支持端口流量整形 支持端口擁塞丟棄 |
|
支持IPv6 ACL |
支持基于源IPv6地址、目的IPv6地址、四層端口、協(xié)議類型等信息的流分類 支持基本IPv6 ACL 支持高級IPv6 ACL |
|
支持時間段(Time Range) |
||
支持策略路由 |
||
安全特性 |
支持用戶分級管理和口令保護 支持IEEE 802.1x認證 支持AAA 支持Radius認證 支持HWTacacs 支持集中式MAC地址認證 支持端口隔離 支持IP+MAC+端口綁定 |
|
可靠性 |
支持VRRP(Virtual Redundancy Routing Protocol) |
|
加載與升級 |
支持XModem協(xié)議實現(xiàn)加載升級 支持FTP(File Transfer Protocol)加載升級 支持TFTP(Trivial File Transfer Protocol)加載升級 |
|
管理 |
支持命令行接口(CLI)配置 支持Telnet遠程配置 支持通過Console口配置 支持SNMP(Simple Network Management Protocol)V1/V2c/V3 支持RMON(Remote Monitoring)1,2,3,9組MIB 支持H3C QuidView網(wǎng)管系統(tǒng) 支持WEB網(wǎng)管 支持系統(tǒng)日志 支持分級告警 支持集群管理HGMP(Huawei Group Management Protocol) V2 支持Modem遠端撥號 支持NTP 支持SSH 2.0 支持電源的狀態(tài)檢測和告警 |
|
維護 |
支持調(diào)試信息輸出 支持Ping、Tracert 支持NQA 支持Telnet遠程維護 支持VCT虛擬電纜檢測(Virtual Cable Test,虛擬電纜檢測) 支持DLDP(Device Link Detection Protocol,設備連接檢測協(xié)議) |