H3C S3600V2系列交換機是H3C公司基于全新軟硬件平臺設計和開(kāi)發(fā)的智能彈性以太網(wǎng)交換機。系統采用創(chuàng )新的IRF2技術(shù),在安全可靠、多業(yè)務(wù)融合、易管理和維護等方面為用戶(hù)提供全新的技術(shù)特性和解決方案,同時(shí)S3600V2支持IPv4/IPv6雙棧及硬件轉發(fā)、豐富的IPv4/IPv6路由協(xié)議和隧道技術(shù)。是理想的辦公網(wǎng)、業(yè)務(wù)網(wǎng)和駐地網(wǎng)的匯聚、接入交換機以及中小企業(yè)、分支機構的核心交換機。
H3C S3600V2系列智能彈性交換機目前包含型號為:
S3600V2-28TP-SI:24個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口;
S3600V2-52TP-SI:48個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口;
S3600V2-28TP-EI:24個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口;
S3600V2-52TP-EI:48個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口;
S3600V2-28F-EI:24個(gè)100Base-FX SFP以太網(wǎng)端口,2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口;
S3600V2-28TP-PWR-EI:24個(gè)10/100Base-TX以太網(wǎng)端口(POE+),2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口;
S3600V2-52TP-PWR-EI:48個(gè)10/100Base-TX以太網(wǎng)端口(POE+),2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口。
H3C S3600V2系列交換機分為SI和EI特性版本。SI版本支持高級QoS、ACL功能、IPV6、基本三層路由(靜態(tài)/RIP),EI版本支持更加豐富和完備的企業(yè)特性,包括基于硬件的IPv4/IPv6路由、組播路由。
產(chǎn)品特點(diǎn)
豐富的IPv4和IPv6三層功能
H3C S3600V2系列交換機硬件支持IPv4/IPv6雙棧和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel,auto-Tunnel),三層線(xiàn)速轉發(fā)。既可以用于純IPv4或IPv6網(wǎng)絡(luò ),也可以用于IPv4到IPv6共存的網(wǎng)絡(luò ),組網(wǎng)方式靈活,充分滿(mǎn)足當前園區網(wǎng)從IPv4向IPv6過(guò)渡的需求。
支持豐富的IPv6路由協(xié)議,包括RIPng、OSPFv3、ISISv6、BGP4+ for IPv6。支持IPv6的鄰居發(fā)現協(xié)議(Neighbor Discovery Protocol,NDP),管理鄰居節點(diǎn)的交互。支持PMTU發(fā)現(Path MTU Discovery)機制,可以找到從源端到目的端的路徑上一個(gè)合適的MTU值,以便有效地利用網(wǎng)絡(luò )資源并得到最佳的吞吐量。
智能彈性架構
H3C S3600V2系列交換機支持IRF2(第二代智能彈性架構)技術(shù),就是把多臺物理設備互相連接起來(lái),使其虛擬為一臺邏輯設備,也就是說(shuō),用戶(hù)可以將這多臺設備看成一臺單一設備進(jìn)行管理和使用。IRF可以為用戶(hù)帶來(lái)以下好處:
簡(jiǎn)化管理 IRF架構形成之后,可以連接到任何一臺設備的任何一個(gè)端口就以登錄統一的邏輯設備,通過(guò)對單臺設備的配置達到管理整個(gè)智能彈性系統以及系統內所有成員設備的效果,而不用物理連接到每臺成員設備上分別對它們進(jìn)行配置和管理。
簡(jiǎn)化業(yè)務(wù) IRF形成的邏輯設備中運行的各種控制協(xié)議也是作為單一設備統一運行的,例如路由協(xié)議會(huì )作為單一設備統一計算,而隨著(zhù)跨設備鏈路聚合技術(shù)的應用,可以替代原有的生成樹(shù)協(xié)議,這樣就可以省去了設備間大量協(xié)議報文的交互,簡(jiǎn)化了網(wǎng)絡(luò )運行,縮短了網(wǎng)絡(luò )動(dòng)蕩時(shí)的收斂時(shí)間。
彈性擴展 可以按照用戶(hù)需求實(shí)現彈性擴展,保證用戶(hù)投資。并且新增的設備加入或離開(kāi)IRF架構時(shí)可以實(shí)現“熱插拔”,不影響其他設備的正常運行。
高可靠 IRF的高可靠性體現在鏈路,設備和協(xié)議三個(gè)方面。成員設備之間物理端口支持聚合功能,IRF系統和上、下層設備之間的物理連接也支持聚合功能,這樣通過(guò)多鏈路備份提高了鏈路的可靠性;IRF系統由多臺成員設備組成,一旦Master設備故障,系統會(huì )迅速自動(dòng)選舉新的Master,以保證通過(guò)系統的業(yè)務(wù)不中斷,從而實(shí)現了設備級的1:N備份;IRF系統會(huì )有實(shí)時(shí)的協(xié)議熱備份功能負責將協(xié)議的配置信息備份到其他所有成員設備,從而實(shí)現1:N的協(xié)議可靠性。
高性能 對于交換機來(lái)說(shuō),性能和端口密度的提升會(huì )受到硬件結構的限制。而IRF系統的性能和端口密度是IRF內部所有設備性能和端口數量的總和。因此,IRF技術(shù)能夠輕易的將設備的交換能力、用戶(hù)端口的密度擴大數倍,從而大幅度提高了設備的性能。
增強的以太網(wǎng)供電功能(PoE+)
H3C S3600V2系列交換機支持增強的以太網(wǎng)供電功能(PoE+),PoE供電款型可以提供每端口最大30W的輸出功率,可以為802.11n的無(wú)線(xiàn)接入點(diǎn),可視IP電話(huà),以及更多的終端設備提供以太網(wǎng)供電能力。
高可靠性設計
H3C S3600V2系列交換機除了支持高可靠性的IRF2技術(shù)以外,還支持STP/RSTP生成樹(shù)協(xié)議,并提供了基于多VLAN 的生成樹(shù)MSTP,極大提高了鏈路的冗余備份,提高容錯能力,保證網(wǎng)絡(luò )的穩定運行。
支持VRRP虛擬路由冗余協(xié)議,構建故障時(shí)的冗余路由拓撲結構,保持通訊的連續性和可靠性,有效保障網(wǎng)絡(luò )穩定。
支持ECMP(等價(jià)路由),通過(guò)配置多條等值路徑實(shí)現上行路由的冗余備份和負載分擔。
支持RRPP(快速環(huán)網(wǎng)保護協(xié)議),可以在以太網(wǎng)環(huán)完整時(shí)能夠防止數據環(huán)路引起的廣播風(fēng)暴,而當以太網(wǎng)環(huán)上一條鏈路斷開(kāi)時(shí)能迅速恢復環(huán)網(wǎng)上各個(gè)節點(diǎn)之間的通信通路。
完備的安全策略
H3C S3600V2系列交換機支持EAD(終端準入控制)功能,配合后臺系統可以將終端防病毒、補丁修復等終端安全措施與網(wǎng)絡(luò )接入控制、訪(fǎng)問(wèn)權限控制等網(wǎng)絡(luò )安全措施整合為一個(gè)聯(lián)動(dòng)的安全體系,通過(guò)對網(wǎng)絡(luò )接入終端的檢查、隔離、修復、管理和監控,使整個(gè)網(wǎng)絡(luò )變被動(dòng)防御為主動(dòng)防御、變單點(diǎn)防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡(luò )對病毒、蠕蟲(chóng)等新興安全威脅的整體防御能力。
H3C S3600V2系列交換機支持802.1x及MAC認證,在用戶(hù)接入網(wǎng)絡(luò )時(shí)完成必要的身份認證,還可以通過(guò)靈活的MAC、IP、PORT的綁定,支持動(dòng)態(tài)VLAN下發(fā)和Guest VLAN,有效的防止非法用戶(hù)訪(fǎng)問(wèn)網(wǎng)絡(luò )。支持端口和VLAN下發(fā)ACL,更加靈活方便,保證網(wǎng)絡(luò )的受控訪(fǎng)問(wèn)。
H3C S3600V2系列交換機支持特有的ARP入侵檢測功能,可有效防止黑客或攻擊者通過(guò)ARP報文實(shí)施日趨盛行的“ARP欺騙攻擊”,對不符合DHCP Snooping動(dòng)態(tài)綁定表或手工配置的靜態(tài)綁定表的非法ARP欺騙報文直接丟棄。同時(shí)支持IP Source Check特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內的非法地址仿冒,以及大流量地址仿冒帶來(lái)的DoS攻擊。
多業(yè)務(wù)融合能力
H3C S3600V2系列交換機支持QinQ即VLAN VPN特性,可以將用戶(hù)私網(wǎng)VLAN標簽封裝在公網(wǎng)VLAN標簽中,使報文帶著(zhù)兩層VLAN Tag穿越運營(yíng)商的骨干網(wǎng)絡(luò )。S3600V2系列交換機支持靈活QinQ,可以實(shí)現針對不同的業(yè)務(wù)報文打不同的外層VLAN標簽或者不打VLAN標簽,便于業(yè)務(wù)分離。同時(shí)還支持VLAN translation,可以根據不同用戶(hù)或業(yè)務(wù)重新設置VLAN標簽。同時(shí)支持IPv4和IPv6組播功能,支持豐富的組播協(xié)議,包括:IGMP Snooping、MLD Snooping、IGMP v1/v2/v3、PIM-DM、PIM-SM/SSM、MSDP,支持組播靜態(tài)路由、組播組靜態(tài)加入,而且組播VLAN可以跨VLAN復制,支持IGSP v1/v2/v3,支持大容量組播路由,強組播復制能力。
H3C S3600V2系列交換機支持MCE功能,可以有效解決多VPN網(wǎng)絡(luò )帶來(lái)的用戶(hù)數據安全與網(wǎng)絡(luò )成本之間的矛盾,它使用CE設備本身的VLAN接口編號與網(wǎng)絡(luò )內的VPN進(jìn)行綁定,并為每個(gè)VPN創(chuàng )建和維護獨立的路由轉發(fā)表(Multi-VRF)。這樣不但能夠隔離私網(wǎng)內不同VPN的報文轉發(fā)路徑,而且通過(guò)與PE間的配合,也能夠將每個(gè)VPN的路由正確發(fā)布至對端PE,保證VPN報文在公網(wǎng)內的傳輸。
簡(jiǎn)單易用的管理維護
H3C S3600V2系列交換機支持VCT(Virtual Cable Test)電纜檢測功能,便于快速定位網(wǎng)絡(luò )故障點(diǎn)。
支持DLDP(Device Link Detection Protocol,設備連接檢測協(xié)議),可以監控光纖的鏈路狀態(tài)。如果發(fā)現單向鏈路存在,DLDP 協(xié)議會(huì )根據用戶(hù)配置,自動(dòng)關(guān)閉或通知用戶(hù)手工關(guān)閉相關(guān)端口,以防止網(wǎng)絡(luò )問(wèn)題的發(fā)生。
支持以太OAM(802.1AG協(xié)議和802.3AH協(xié)議),支持SNMP V1/V2/V3,可支持Open View等通用網(wǎng)管平臺,以及IMC智能管理中心。支持CLI命令行,Web網(wǎng)管,Telnet,HGMP集群管理,使設備管理更方便。通過(guò)各種開(kāi)放的標準MIB和擴展MIB的支持可以提供完善的基于SNMP的第三方管理能力。
產(chǎn)品規格
項目 |
S3600V2-28TP-SI S3600V2-28TP-EI |
S3600V2-52TP-SI S3600V2-52TP-EI |
S3600V2-28TP-PWR-EI |
S3600V2-52TP-PWR-EI |
S3600V2-28F-EI |
||||||||
管理端口 |
1個(gè)Console口 |
||||||||||||
業(yè)務(wù)端口描述 |
固定端口 |
24個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口 |
48個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口 |
24個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口 |
48個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口 |
24個(gè)100Base-FX SFP以太網(wǎng)端口,2個(gè)10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網(wǎng)端口 |
|||||||
可選模塊 |
1000BASE-SX-SFP 1000BASE-LX-SFP 1000BASE-LH-SFP 1000BASE-ZX-LR-SFP 1000BASE-ZX-VR-SFP 100Base-FX-MM-SFP 100Base-FX-SM-SFP |
||||||||||||
交換容量 |
64Gbps |
||||||||||||
二/三層轉發(fā)率 |
9.6Mpps |
13.2Mpps |
9.6Mpps |
13.2Mpps |
9.6Mpps |
||||||||
交換模式 |
存儲轉發(fā)模式(Store and Forward) |
||||||||||||
端口 |
支持IEEE 802.3x流控(全雙工) 支持基于端口速率百分比的廣播風(fēng)暴抑制 支持基于pps的廣播風(fēng)暴抑制 |
||||||||||||
端口匯聚 |
支持LACP 支持手工聚合 支持最多128個(gè)聚合組,每組支持最多8個(gè)端口 |
||||||||||||
MAC地址 |
支持32K MAC地址 支持黑洞MAC 支持設置端口MAC學(xué)習最大個(gè)數 |
||||||||||||
VLAN |
支持基于端口的VLAN (4K個(gè)) 支持基于協(xié)議的VLAN 支持基于MAC的VLAN 支持Voice VLAN 支持Super VLAN 支持PVLAN 支持GVRP 支持VLAN VPN (QinQ),靈活QinQ |
||||||||||||
堆疊 |
支持IRF2智能彈性架構 支持分布式設備管理,分布式鏈路聚合 支持分布式彈性路由(EI 系列) 支持通過(guò)標準以太網(wǎng)接口等方式進(jìn)行堆疊 支持本地堆疊和遠程堆疊 |
||||||||||||
DHCP |
支持DHCP Client/ DHCP Relay/ DHCP Snooping 支持DHCP Server |
||||||||||||
IP路由 |
支持靜態(tài)路由、RIPv1/v2、RIPng 支持OSPFv1/v2,OSPFv3(EI 系列) 支持IS-IS,IS-ISv6(EI 系列) 支持BGP,BGP4+ for IPv6(EI 系列) 支持策略路由,ECMP 支持VRRP/VRRPv3 |
||||||||||||
MCE |
支持MCE(Multi-CE) |
||||||||||||
組播 |
支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2 支持組播VLAN 支持IGMP V1/V2/V3、MLD v1/v2、PIM-SM、PIM-DM、PIM-SSM 、MSDP(EI系列支持) |
||||||||||||
可靠性 |
支持STP/RSTP/MSTP協(xié)議 支持Smart Link 支持Smart Link 多實(shí)例 支持BFD 支持RRPP |
||||||||||||
IPV6 |
支持ND(Neighbor Discovery) 支持ND snooping,ND proxy,ND detection 支持PMTU 支持IPv6 Ping,IPv6 Tracert,IPv6 Telnet,IPv6 TFTP 支持手動(dòng)配置Tunnel 支持6 to 4 tunnel 支持ISATAP(Intra-site Automatic Tunneling Protocol) tunnel 支持Auto-tunnel(即Automatic IPv4 Compatible IPv6 Tunnel) |
||||||||||||
鏡像 |
支持N:4端口鏡像 支持流鏡像 RSPAN (Remote Switched Port Analyzer,遠程交換端口分析) |
||||||||||||
QoS/ACL |
支持ACL |
支持L2~L4包過(guò)濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、協(xié)議類(lèi)型、VLAN等 支持基于源IPv6地址,目的IPv6地址,TCP/UDP端口號,協(xié)議類(lèi)型等ACL 支持基于時(shí)間段的ACL 支持入方向和出方向的雙向ACL策略 支持基于VLAN下發(fā)ACL |
|||||||||||
支持QoS |
支持對端口接收報文的速率和發(fā)送報文的速率進(jìn)行限制 支持報文的802.1p和DSCP優(yōu)先級重新標記 支持報文重定向 支持CAR功能 支持8個(gè)端口輸出隊列 支持靈活的隊列調度算法,可以同時(shí)基于端口和隊列進(jìn)行設置,支持SP、WRR、SP+WRR等模式 |
||||||||||||
安全特性 |
用戶(hù)分級管理和口令保護 支持IEEE 802.1X認證/集中式MAC地址認證 支持二層 Portal認證/triple認證 支持AAA&RADIUS認證 支持MAC地址學(xué)習數目限制 支持MAC地址與端口、IP的綁定 支持SSH2.0 支持防止DoS攻擊功能 支持ARP入侵檢測功能 支持端口隔離 支持MAC地址黑洞 |
||||||||||||
管理與維護 |
支持XModem/FTP/TFTP加載升級 支持命令行接口(CLI)、Telnet、Console口進(jìn)行配置 支持SNMPV1/V2/V3、WEB網(wǎng)管 支持RMON 1,2,3,9組MIB 支持IMC智能管理中心 支持HGMPv2集群管理 支持系統日志、分級告警、調試信息輸出 支持PING、Tracert 支持上電POST、風(fēng)扇堵轉、PoE設備過(guò)熱等情況的檢測與告警 支持VCT(Virtual Cable Test)電纜檢測功能 支持DLDP(Device Link Detection Protocol,設備連接檢測協(xié)議) 支持端口環(huán)回檢測 支持IPv6 host功能族,實(shí)現IPv6管理 |
||||||||||||
外形尺寸(mm) 寬×深×高 |
440×260×43.6 440×420×43.6(PWR系列) |
||||||||||||
重量 |
S3600V2-28TP-SI 、S3600V2-28TP-EI 、S3600V2-28F-EI 、S3600V2-52TP-SI 、S3600V2-52TP-EI:5kg S3600V2-28TP-PWR-EI、S3600V2-52TP-PWR-EI:10kg |
||||||||||||
輸入電壓 |
S3600V2-SI系列非POE交換機只支持交流電源輸入,S3600V2-EI系列交換機支持交流電源輸入和直流電源輸入。 AC: 額定電壓范圍:100~240V AC. ;50/60Hz 最大電壓范圍:90~264V AC; 47/63Hz DC: 額定電壓范圍:-48~-60V DC. 最大電壓范圍:-36~-72V DC. POE供電時(shí)輸入電壓范圍:-45~-55V DC POE+供電時(shí)輸入電壓范圍:-55~-57VDC |
||||||||||||
功耗(滿(mǎn)負荷時(shí)) |
26W 31W |
41W 43W |
AC:465W(370W PoE輸出) DC:795W(720W PoE輸出) |
AC:440W(320W PoE輸出) DC:820W (720W PoE輸出) |
60W |
||||||||
工作環(huán)境溫度 |
0~50℃ |
||||||||||||
工作環(huán)境相對濕度(非凝露) |
5%~90% |