你(nǐ)的位置:首頁 > 公司産品 > 華為 > 交換機

S3700 系列企業交換機

更新:2014/9/28 14:04:12 點擊:
  • 産品品牌 華為
  • 産品型号 S3700
  • 在線訂購
産品介紹

S3700系列企業交換機(以下簡稱S3700),是華為公司推出的新一代綠色節能的三層以太交換機。它基于新一代高(gāo)性能硬件和(hé)華為 VRP(Versatile Routing Platform)軟件平台,針對企業用戶園區(qū)彙聚、接入等多(duō)種應用場(chǎng)景,提供簡單便利的安裝維護手段、靈活的VLAN部署和(hé)PoE供電(diàn)能力、豐富的路由功能和(hé)IPv6平滑升級能力,并通(tōng)過融合堆疊、虛拟路由器(qì)冗餘、快速環網保護等先進技(jì)術(shù)有(yǒu)效增強網絡健壯性,助力企業搭建面向未來(lái)的IT網絡。
●Multi-VPN-Instance CE(MCE)
●IPv6路由協議RIPng、OSPFv3
●iStack智能堆疊
●RRPP快速環網保護協議/SEP智能以太保護協議
●BFD雙向轉發檢測
●宕機留言(Dying Gasp)
S3700系列交換機為盒式産品設備,提供标準版(SI)和(hé)增強版(EI)

産品外觀

産品特點

強大(dà)的多(duō)業務支持能力

S3700支持Multi-VPN-Instance CE(MCE) 功能,實現了不同VPN用戶在同一台設備上(shàng)的隔離,有(yǒu)效解決用戶數(shù)據安全問題,同時(shí)降低(dī)用戶投資成本。S3700支持IGMP Snooping/Filter/Fast Leave/Proxy等協議。S3700支持線速的跨VLAN組播複制(zhì)功能,支持捆綁端口的組播負載分擔,支持可(kě)控組播,充分滿足IPTV和(hé)其他組播業務需求。PoE特性

S3700 PWR全系列交換機支持完善的PoE(Power over Ethernet)解決方案,用戶可(kě)靈活配置PoE端口是否供電(diàn)以及何時(shí)供電(diàn)。

S3700 PWR全系列交換機可(kě)以通(tōng)過配置不同功率的PoE電(diàn)源支持PoE功能,可(kě)通(tōng)過網線向遠端下挂設備(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流電(diàn)源。作(zuò)為供電(diàn)方PSE(Power Sourcing Equipment)設備,支持IEEE802.3af及802.3at (PoE+)供電(diàn)标準,同時(shí)兼容不符合802.3af及802.3at标準的PD(Powered Device)設備,并支持綠色PoE節電(diàn)應用模式。其中802.3at單端口供電(diàn)功率高(gāo)達30W,方便接入更大(dà)功率的終端。

豐富的QoS策略和(hé)安全機制(zhì)

S3700能基于五元組、IP優先級、ToS、DSCP、IP協議類型、ICMP類型、TCP/UDP源或目的端口、VLAN、以太網幀協議類型等信息,實現複雜流分類功能。S3700支持基于流的雙速三色限速功能,每端口支持8個(gè)優先級隊列,支持WRR、DRR、SP、WRR+SP、DRR+SP多(duō)種隊列調度算(suàn)法,有(yǒu)效地保證語音(yīn)、視(shì)頻和(hé)數(shù)據業務質量。S3700提供多(duō)種安全保護功能。支持DoS(Denial of Service)類防攻擊、網絡的防攻擊、用戶的防攻擊等功能。其中DoS類防攻擊主要包括SYN Flood、Land、Smurf、ICMP Flood。網絡的防攻擊主要是指STP的BPDU/Root攻擊。用戶的防攻擊涉及DHCP仿冒攻擊、中間(jiān)人(rén)攻擊、IP/MAC Spoofing 攻擊、DHCP request flood、改變 CHADDR 值的 DoS 攻擊等等。

S3700支持通(tōng)過建立和(hé)維護DHCP Snooping 綁定表,偵聽(tīng)接入用戶的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解決 DHCP 用戶的IP 和(hé)端口跟蹤定位問題。同時(shí),對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丢棄,有(yǒu)效防止黑(hēi)客或攻擊者通(tōng)過ARP報文實施園區(qū)網常見的“中間(jiān)人(rén)”攻擊。利用DHCP Snooping 的信任端口特性還(hái)可(kě)以保證DHCP Server 的合法性。

S3700支持ARP表項嚴格學習功能,可(kě)以防止因ARP欺騙攻擊将交換機ARP表項占滿,導緻正常用戶無法上(shàng)網。同時(shí),支持IP Source Guard特性,防止包括MAC 欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒帶來(lái)的DOS攻擊。

S3700支持集中式MAC地址認證和(hé)802.1x 認證功能,支持用戶賬号、IP、MAC、VLAN、端口等用戶标識元素的動态或靜态綁定,可(kě)識别客戶端是否安裝病毒防範系統。并支持用戶策略(VLAN、QoS、ACL)的動态下發。

S3700支持基于端口的源MAC地址學習限制(zhì)功能,有(yǒu)效防止用戶源MAC欺騙沖擊設備MAC表項,導緻正常用戶無法學到MAC表而泛洪的問題等。

豐富的路由特性和(hé)IPv6特性

S3700支持靜态路由、RIPv1、RIPv2、OSPF、BGP等多(duō)種路由協議。

S3700硬件支持IPv4/IPv6雙棧和(hé)IPv6 over IPv4隧道(dào)(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三層線速轉發。既可(kě)以用于純IPv4或IPv6網絡,也可(kě)以用于IPv4與IPv6共存的網絡,組網方式靈活,充分滿足當前網絡從IPv4向IPv6過渡的需求。

S3700支持豐富的IPv6路由協議,包括RIPng、OSPFv3。支持IPv6的鄰居發現協議(Neighbor Discovery Protocol,NDP),管理(lǐ)鄰居節點的交互。支持PMTU發現(Path MTU Discovery)機制(zhì),可(kě)以找到從源端到目的端的路徑上(shàng)一個(gè)合适的MTU 值,以便有(yǒu)效地利用網絡資源并得(de)到最佳的吞吐量。

良好的可(kě)擴展性和(hé)高(gāo)可(kě)靠的保護機制(zhì)

S3700支持智能堆疊iStack功能,多(duō)台交換機通(tōng)過堆疊電(diàn)纜有(yǒu)效連接即可(kě)自動組建堆疊虛拟框式架構,實現多(duō)台設備的擴展提升接入容量。堆疊後的邏輯系統具有(yǒu)單一管理(lǐ)IP,大(dà)大(dà)降低(dī)系統運維的成本。與傳統組網技(jì)術(shù)相比,堆疊系統避免了每台設備獨立上(shàng)行(xíng)造成線路成本增加。

S3700不僅支持傳統的STP/RSTP/MSTP生(shēng)成樹(shù)協議,還(hái)支持RRPP(Rapid Ring Protection Protocol,快速環網保護協議)、SEP( Smart Ethernet Protection,智能以太保護)等增強型以太可(kě)靠性技(jì)術(shù),實現毫秒(miǎo)級鏈路保護倒換,保證高(gāo)可(kě)靠性的網絡質量。此外,針對RRPP提供多(duō)實例功能,可(kě)實現鏈路負載分擔,進一步提高(gāo)了鏈路帶寬利用率。

S3700支持BFD(Bidirectional Forwarding Detection,雙向轉發檢測功能),能為OSPF、VRRP等協議提供毫秒(miǎo)級檢測機制(zhì),提高(gāo)了網絡可(kě)靠性。S3700遵循IEEE 802.1ag提供點到點以太網故障管理(lǐ)功能,IEEE 802.3ah可(kě)以用于檢測用戶側最後一公裏以太網直連鏈路上(shàng)的故障。

S3700可(kě)靠性設計(jì)擁有(yǒu)很(hěn)強的擴展性和(hé)兼容能力,能和(hé)現網已有(yǒu)設備混合組網,既保護了用戶投資,又為新業務的引入提供了有(yǒu)力的保障。

貼心的免維護和(hé)可(kě)管理(lǐ)特性

S3700具有(yǒu)獨特的免維護設計(jì),支持設備自動批量遠程升級。S3700支持多(duō)種維護和(hé)管理(lǐ)模式,全面監控各種狀态數(shù)據。此外,還(hái)支持SNMP、NTP(Network Time Protocol)、SSH V2.0、HWTACACS、RMON、基于端口的流量統計(jì),支持NQA網絡質量分析。

S3700支持GVRP(GARP VLAN Registration Protocol,GARP VLAN注冊協議),實現VLAN動态分發、注冊和(hé)傳播VLAN屬性,減少(shǎo)手工配置量、保證VLAN配置正确性,減少(shǎo)因為配置不一緻而導緻的網絡互通(tōng)問題。

S3700支持MUX VLAN(Multiplex VLAN )功能。MUX VLAN提供了一種在VLAN的端口間(jiān)進行(xíng)二層流量隔離的機制(zhì)。采用兩層VLAN隔離技(jì)術(shù),隻有(yǒu)上(shàng)層VLAN全局可(kě)見,下層VLAN相互隔離。MUX VLAN通(tōng)常用來(lái)防止連接到某些(xiē)接口或接口組的網絡設備之間(jiān)的相互通(tōng)信,但(dàn)卻允許與默認網關進行(xíng)通(tōng)信。例如在企業內(nèi)部網,客戶端口可(kě)以同服務器(qì)端口通(tōng)訊,但(dàn)客戶端口之間(jiān)不能通(tōng)訊。

獨具匠心的無風扇和(hé)靜音(yīn)節能設計(jì)

S3700-28TP系列電(diàn)口設備采用無風扇設計(jì),大(dà)幅降低(dī)設備功耗,實現設備運行(xíng)無噪音(yīn),減少(shǎo)機械故障點,同時(shí)免除凝露腐蝕和(hé)塵土侵害。

S3700采用新一代高(gāo)集成芯片節能電(diàn)路設計(jì),散熱均衡,支持空(kōng)閑端口休眠,充分節省電(diàn)源功耗。

S3700輻射低(dī),達到家(jiā)用電(diàn)器(qì)标準,對人(rén)體(tǐ)無危害。

産品規格

 

 

更多(duō)産品