H3C S3600V2系列交換機是H3C公司基于全新軟硬件平臺設計和開發(fā)的智能彈性以太網交換機。系統(tǒng)采用創(chuàng)新的IRF2技術,在安全可靠、多業(yè)務融合、易管理和維護等方面為用戶提供全新的技術特性和解決方案,同時S3600V2支持IPv4/IPv6雙棧及硬件轉發(fā)、豐富的IPv4/IPv6路由協(xié)議和隧道技術。是理想的辦公網、業(yè)務網和駐地網的匯聚、接入交換機以及中小企業(yè)、分支機構的核心交換機。
H3C S3600V2系列智能彈性交換機目前包含型號為:
S3600V2-28TP-SI:24個10/100Base-TX以太網端口,2個1000Base-T與1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口;
S3600V2-52TP-SI:48個10/100Base-TX以太網端口,2個1000Base-T與1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口;
S3600V2-28TP-EI:24個10/100Base-TX以太網端口,2個1000Base-T與1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口;
S3600V2-52TP-EI:48個10/100Base-TX以太網端口,2個1000Base-T與1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口;
S3600V2-28F-EI:24個100Base-FX SFP以太網端口,2個1000Base-T與1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口;
S3600V2-28TP-PWR-EI:24個10/100Base-TX以太網端口(POE+),2個1000Base-T與1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口;
S3600V2-52TP-PWR-EI:48個10/100Base-TX以太網端口(POE+),2個1000Base-T與1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口。
H3C S3600V2系列交換機分為SI和EI特性版本。SI版本支持高級QoS、ACL功能、IPV6、基本三層路由(靜態(tài)/RIP),EI版本支持更加豐富和完備的企業(yè)特性,包括基于硬件的IPv4/IPv6路由、組播路由。
產品特點
豐富的IPv4和IPv6三層功能
H3C S3600V2系列交換機硬件支持IPv4/IPv6雙棧和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel,auto-Tunnel),三層線速轉發(fā)。既可以用于純IPv4或IPv6網絡,也可以用于IPv4到IPv6共存的網絡,組網方式靈活,充分滿足當前園區(qū)網從IPv4向IPv6過渡的需求。
支持豐富的IPv6路由協(xié)議,包括RIPng、OSPFv3、ISISv6、BGP4+ for IPv6。支持IPv6的鄰居發(fā)現協(xié)議(Neighbor Discovery Protocol,NDP),管理鄰居節(jié)點的交互。支持PMTU發(fā)現(Path MTU Discovery)機制,可以找到從源端到目的端的路徑上一個合適的MTU值,以便有效地利用網絡資源并得到最佳的吞吐量。
智能彈性架構
H3C S3600V2系列交換機支持IRF2(第二代智能彈性架構)技術,就是把多臺物理設備互相連接起來,使其虛擬為一臺邏輯設備,也就是說,用戶可以將這多臺設備看成一臺單一設備進行管理和使用。IRF可以為用戶帶來以下好處:
簡化管理 IRF架構形成之后,可以連接到任何一臺設備的任何一個端口就以登錄統(tǒng)一的邏輯設備,通過對單臺設備的配置達到管理整個智能彈性系統(tǒng)以及系統(tǒng)內所有成員設備的效果,而不用物理連接到每臺成員設備上分別對它們進行配置和管理。
簡化業(yè)務 IRF形成的邏輯設備中運行的各種控制協(xié)議也是作為單一設備統(tǒng)一運行的,例如路由協(xié)議會作為單一設備統(tǒng)一計算,而隨著跨設備鏈路聚合技術的應用,可以替代原有的生成樹協(xié)議,這樣就可以省去了設備間大量協(xié)議報文的交互,簡化了網絡運行,縮短了網絡動蕩時的收斂時間。
彈性擴展 可以按照用戶需求實現彈性擴展,保證用戶投資。并且新增的設備加入或離開IRF架構時可以實現“熱插拔”,不影響其他設備的正常運行。
高可靠 IRF的高可靠性體現在鏈路,設備和協(xié)議三個方面。成員設備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統(tǒng)由多臺成員設備組成,一旦Master設備故障,系統(tǒng)會迅速自動選舉新的Master,以保證通過系統(tǒng)的業(yè)務不中斷,從而實現了設備級的1:N備份;IRF系統(tǒng)會有實時的協(xié)議熱備份功能負責將協(xié)議的配置信息備份到其他所有成員設備,從而實現1:N的協(xié)議可靠性。
高性能 對于交換機來說,性能和端口密度的提升會受到硬件結構的限制。而IRF系統(tǒng)的性能和端口密度是IRF內部所有設備性能和端口數量的總和。因此,IRF技術能夠輕易的將設備的交換能力、用戶端口的密度擴大數倍,從而大幅度提高了設備的性能。
增強的以太網供電功能(PoE+)
H3C S3600V2系列交換機支持增強的以太網供電功能(PoE+),PoE供電款型可以提供每端口最大30W的輸出功率,可以為802.11n的無線接入點,可視IP電話,以及更多的終端設備提供以太網供電能力。
高可靠性設計
H3C S3600V2系列交換機除了支持高可靠性的IRF2技術以外,還支持STP/RSTP生成樹協(xié)議,并提供了基于多VLAN 的生成樹MSTP,極大提高了鏈路的冗余備份,提高容錯能力,保證網絡的穩(wěn)定運行。
支持VRRP虛擬路由冗余協(xié)議,構建故障時的冗余路由拓撲結構,保持通訊的連續(xù)性和可靠性,有效保障網絡穩(wěn)定。
支持ECMP(等價路由),通過配置多條等值路徑實現上行路由的冗余備份和負載分擔。
支持RRPP(快速環(huán)網保護協(xié)議),可以在以太網環(huán)完整時能夠防止數據環(huán)路引起的廣播風暴,而當以太網環(huán)上一條鏈路斷開時能迅速恢復環(huán)網上各個節(jié)點之間的通信通路。
完備的安全策略
H3C S3600V2系列交換機支持EAD(終端準入控制)功能,配合后臺系統(tǒng)可以將終端防病毒、補丁修復等終端安全措施與網絡接入控制、訪問權限控制等網絡安全措施整合為一個聯動的安全體系,通過對網絡接入終端的檢查、隔離、修復、管理和監(jiān)控,使整個網絡變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網絡對病毒、蠕蟲等新興安全威脅的整體防御能力。
H3C S3600V2系列交換機支持802.1x及MAC認證,在用戶接入網絡時完成必要的身份認證,還可以通過靈活的MAC、IP、PORT的綁定,支持動態(tài)VLAN下發(fā)和Guest VLAN,有效的防止非法用戶訪問網絡。支持端口和VLAN下發(fā)ACL,更加靈活方便,保證網絡的受控訪問。
H3C S3600V2系列交換機支持特有的ARP入侵檢測功能,可有效防止黑客或攻擊者通過ARP報文實施日趨盛行的“ARP欺騙攻擊”,對不符合DHCP Snooping動態(tài)綁定表或手工配置的靜態(tài)綁定表的非法ARP欺騙報文直接丟棄。同時支持IP Source Check特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內的非法地址仿冒,以及大流量地址仿冒帶來的DoS攻擊。
多業(yè)務融合能力
H3C S3600V2系列交換機支持QinQ即VLAN VPN特性,可以將用戶私網VLAN標簽封裝在公網VLAN標簽中,使報文帶著兩層VLAN Tag穿越運營商的骨干網絡。S3600V2系列交換機支持靈活QinQ,可以實現針對不同的業(yè)務報文打不同的外層VLAN標簽或者不打VLAN標簽,便于業(yè)務分離。同時還支持VLAN translation,可以根據不同用戶或業(yè)務重新設置VLAN標簽。同時支持IPv4和IPv6組播功能,支持豐富的組播協(xié)議,包括:IGMP Snooping、MLD Snooping、IGMP v1/v2/v3、PIM-DM、PIM-SM/SSM、MSDP,支持組播靜態(tài)路由、組播組靜態(tài)加入,而且組播VLAN可以跨VLAN復制,支持IGSP v1/v2/v3,支持大容量組播路由,強組播復制能力。
H3C S3600V2系列交換機支持MCE功能,可以有效解決多VPN網絡帶來的用戶數據安全與網絡成本之間的矛盾,它使用CE設備本身的VLAN接口編號與網絡內的VPN進行綁定,并為每個VPN創(chuàng)建和維護獨立的路由轉發(fā)表(Multi-VRF)。這樣不但能夠隔離私網內不同VPN的報文轉發(fā)路徑,而且通過與PE間的配合,也能夠將每個VPN的路由正確發(fā)布至對端PE,保證VPN報文在公網內的傳輸。
簡單易用的管理維護
H3C S3600V2系列交換機支持VCT(Virtual Cable Test)電纜檢測功能,便于快速定位網絡故障點。
支持DLDP(Device Link Detection Protocol,設備連接檢測協(xié)議),可以監(jiān)控光纖的鏈路狀態(tài)。如果發(fā)現單向鏈路存在,DLDP 協(xié)議會根據用戶配置,自動關閉或通知用戶手工關閉相關端口,以防止網絡問題的發(fā)生。
支持以太OAM(802.1AG協(xié)議和802.3AH協(xié)議),支持SNMP V1/V2/V3,可支持Open View等通用網管平臺,以及IMC智能管理中心。支持CLI命令行,Web網管,Telnet,HGMP集群管理,使設備管理更方便。通過各種開放的標準MIB和擴展MIB的支持可以提供完善的基于SNMP的第三方管理能力。
產品規(guī)格
項目 |
S3600V2-28TP-SI S3600V2-28TP-EI |
S3600V2-52TP-SI S3600V2-52TP-EI |
S3600V2-28TP-PWR-EI |
S3600V2-52TP-PWR-EI |
S3600V2-28F-EI |
||||||||
管理端口 |
1個Console口 |
||||||||||||
業(yè)務端口描述 |
固定端口 |
24個10/100Base-TX以太網端口,2個10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口 |
48個10/100Base-TX以太網端口,2個10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口 |
24個10/100Base-TX以太網端口,2個10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口 |
48個10/100Base-TX以太網端口,2個10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口 |
24個100Base-FX SFP以太網端口,2個10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個1000Base-X SFP千兆以太網端口 |
|||||||
可選模塊 |
1000BASE-SX-SFP 1000BASE-LX-SFP 1000BASE-LH-SFP 1000BASE-ZX-LR-SFP 1000BASE-ZX-VR-SFP 100Base-FX-MM-SFP 100Base-FX-SM-SFP |
||||||||||||
交換容量 |
64Gbps |
||||||||||||
二/三層轉發(fā)率 |
9.6Mpps |
13.2Mpps |
9.6Mpps |
13.2Mpps |
9.6Mpps |
||||||||
交換模式 |
存儲轉發(fā)模式(Store and Forward) |
||||||||||||
端口 |
支持IEEE 802.3x流控(全雙工) 支持基于端口速率百分比的廣播風暴抑制 支持基于pps的廣播風暴抑制 |
||||||||||||
端口匯聚 |
支持LACP 支持手工聚合 支持最多128個聚合組,每組支持最多8個端口 |
||||||||||||
MAC地址 |
支持32K MAC地址 支持黑洞MAC 支持設置端口MAC學習最大個數 |
||||||||||||
VLAN |
支持基于端口的VLAN (4K個) 支持基于協(xié)議的VLAN 支持基于MAC的VLAN 支持Voice VLAN 支持Super VLAN 支持PVLAN 支持GVRP 支持VLAN VPN (QinQ),靈活QinQ |
||||||||||||
堆疊 |
支持IRF2智能彈性架構 支持分布式設備管理,分布式鏈路聚合 支持分布式彈性路由(EI 系列) 支持通過標準以太網接口等方式進行堆疊 支持本地堆疊和遠程堆疊 |
||||||||||||
DHCP |
支持DHCP Client/ DHCP Relay/ DHCP Snooping 支持DHCP Server |
||||||||||||
IP路由 |
支持靜態(tài)路由、RIPv1/v2、RIPng 支持OSPFv1/v2,OSPFv3(EI 系列) 支持IS-IS,IS-ISv6(EI 系列) 支持BGP,BGP4+ for IPv6(EI 系列) 支持策略路由,ECMP 支持VRRP/VRRPv3 |
||||||||||||
MCE |
支持MCE(Multi-CE) |
||||||||||||
組播 |
支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2 支持組播VLAN 支持IGMP V1/V2/V3、MLD v1/v2、PIM-SM、PIM-DM、PIM-SSM 、MSDP(EI系列支持) |
||||||||||||
可靠性 |
支持STP/RSTP/MSTP協(xié)議 支持Smart Link 支持Smart Link 多實例 支持BFD 支持RRPP |
||||||||||||
IPV6 |
支持ND(Neighbor Discovery) 支持ND snooping,ND proxy,ND detection 支持PMTU 支持IPv6 Ping,IPv6 Tracert,IPv6 Telnet,IPv6 TFTP 支持手動配置Tunnel 支持6 to 4 tunnel 支持ISATAP(Intra-site Automatic Tunneling Protocol) tunnel 支持Auto-tunnel(即Automatic IPv4 Compatible IPv6 Tunnel) |
||||||||||||
鏡像 |
支持N:4端口鏡像 支持流鏡像 RSPAN (Remote Switched Port Analyzer,遠程交換端口分析) |
||||||||||||
QoS/ACL |
支持ACL |
支持L2~L4包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、協(xié)議類型、VLAN等 支持基于源IPv6地址,目的IPv6地址,TCP/UDP端口號,協(xié)議類型等ACL 支持基于時間段的ACL 支持入方向和出方向的雙向ACL策略 支持基于VLAN下發(fā)ACL |
|||||||||||
支持QoS |
支持對端口接收報文的速率和發(fā)送報文的速率進行限制 支持報文的802.1p和DSCP優(yōu)先級重新標記 支持報文重定向 支持CAR功能 支持8個端口輸出隊列 支持靈活的隊列調度算法,可以同時基于端口和隊列進行設置,支持SP、WRR、SP+WRR等模式 |
||||||||||||
安全特性 |
用戶分級管理和口令保護 支持IEEE 802.1X認證/集中式MAC地址認證 支持二層 Portal認證/triple認證 支持AAA&RADIUS認證 支持MAC地址學習數目限制 支持MAC地址與端口、IP的綁定 支持SSH2.0 支持防止DoS攻擊功能 支持ARP入侵檢測功能 支持端口隔離 支持MAC地址黑洞 |
||||||||||||
管理與維護 |
支持XModem/FTP/TFTP加載升級 支持命令行接口(CLI)、Telnet、Console口進行配置 支持SNMPV1/V2/V3、WEB網管 支持RMON 1,2,3,9組MIB 支持IMC智能管理中心 支持HGMPv2集群管理 支持系統(tǒng)日志、分級告警、調試信息輸出 支持PING、Tracert 支持上電POST、風扇堵轉、PoE設備過熱等情況的檢測與告警 支持VCT(Virtual Cable Test)電纜檢測功能 支持DLDP(Device Link Detection Protocol,設備連接檢測協(xié)議) 支持端口環(huán)回檢測 支持IPv6 host功能族,實現IPv6管理 |
||||||||||||
外形尺寸(mm) 寬×深×高 |
440×260×43.6 440×420×43.6(PWR系列) |
||||||||||||
重量 |
S3600V2-28TP-SI 、S3600V2-28TP-EI 、S3600V2-28F-EI 、S3600V2-52TP-SI 、S3600V2-52TP-EI:5kg S3600V2-28TP-PWR-EI、S3600V2-52TP-PWR-EI:10kg |
||||||||||||
輸入電壓 |
S3600V2-SI系列非POE交換機只支持交流電源輸入,S3600V2-EI系列交換機支持交流電源輸入和直流電源輸入。 AC: 額定電壓范圍:100~240V AC. ;50/60Hz 最大電壓范圍:90~264V AC; 47/63Hz DC: 額定電壓范圍:-48~-60V DC. 最大電壓范圍:-36~-72V DC. POE供電時輸入電壓范圍:-45~-55V DC POE+供電時輸入電壓范圍:-55~-57VDC |
||||||||||||
功耗(滿負荷時) |
26W 31W |
41W 43W |
AC:465W(370W PoE輸出) DC:795W(720W PoE輸出) |
AC:440W(320W PoE輸出) DC:820W (720W PoE輸出) |
60W |
||||||||
工作環(huán)境溫度 |
0~50℃ |
||||||||||||
工作環(huán)境相對濕度(非凝露) |
5%~90% |