H3C S3600系列交換機是H3C公司基于IToIP理(lǐ)念設計(jì)和(hé)開(kāi)發的智能彈性以太網交換機。系統采用創新的IRF技(jì)術(shù),在安全可(kě)靠、多(duō)業務融合、易管理(lǐ)和(hé)維護等方面為用戶提供全新的技(jì)術(shù)特性和(hé)解決方案,是理(lǐ)想的辦公網、業務網和(hé)駐地網的彙聚、接入交換機以及中小(xiǎo)企業、分支機構的核心交換機。
H3C S3600系列智能彈性交換機目前包含型号為:
S3600-28P-SI :24個(gè)10/100Base-TX以太網端口,4個(gè)1000Base-X SFP千兆以太網端口;
S3600-28TP-SI:24個(gè)10/100Base-TX以太網端口,2個(gè)1000Base-X SFP千兆以太網端口,2個(gè)10/100/1000Base-T以太網端口;
S3600-52P-SI:48個(gè)10/100Base-TX以太網端口,4個(gè)1000Base-X SFP千兆以太網端口;
S3600-28P-EI:24個(gè)10/100Base-TX以太網端口,4個(gè)1000Base-X SFP千兆以太網端口;
S3600-28F-EI:24個(gè)100Base-X SFP百兆以太網端口,2個(gè)1000Base-X SFP千兆以太網端口,2個(gè)10/100/1000Base-T以太網端口;
S3600-28P-PWR-EI:24個(gè)10/100Base-TX以太網端口(PoE),4個(gè)1000Base-X SFP千兆以太網端口;
S3600-52P-EI:48個(gè)10/100Base-TX以太網端口,4個(gè)1000Base-X SFP千兆以太網端口;
S3600-52P-PWR-EI:48個(gè)10/100Base-TX以太網端口(PoE),4個(gè)1000Base-X SFP千兆以太網端口。
H3C S3600系列交換機分為SI和(hé)EI特性版本。SI版本支持高(gāo)級QoS、ACL功能、基本三層路由(靜态/RIP)和(hé)IRF基本功能(單一IP管理(lǐ)),EI版本支持更加豐富和(hé)完備的企業特性,包括基于硬件的IP單播路由、組播路由和(hé)全部的IRF特性。
産品特點
彈性擴展技(jì)術(shù)--IRF
H3C S3600系列交換機采用H3C公司創新的IRF( Intelligent Resilient Framework)智能彈性技(jì)術(shù),與傳統組網技(jì)術(shù)相比,在擴展性、可(kě)靠性、整體(tǐ)架構的性能方面具有(yǒu)強大(dà)的優勢:
擴展性—IRF技(jì)術(shù)允許交換機利用互聯電(diàn)纜實現多(duō)台設備的擴展,最大(dà)擴展至384個(gè)10/100M端口;具有(yǒu)即插即用、單一IP管理(lǐ),同時(shí)大(dà)大(dà)降低(dī)系統擴展的成本。
可(kě)靠性—通(tōng)過專利的路由熱備份技(jì)術(shù),在整個(gè)堆疊架構內(nèi)實現控制(zhì)平面和(hé)數(shù)據平面所有(yǒu)信息的冗餘備份和(hé)無間(jiān)斷三層轉發,極大(dà)的增強了堆疊架構的可(kě)靠性和(hé)性能,同時(shí)消除了單點故障,避免了業務中斷。
分布性—通(tōng)過分布式鏈路聚合技(jì)術(shù),實現多(duō)條上(shàng)行(xíng)鏈路的負載分擔和(hé)互為備份,從而提高(gāo)整個(gè)網絡架構的冗餘性和(hé)鏈路資源的利用率。
完備的安全策略
當前的園區(qū)網面臨着越來(lái)越多(duō)的安全威脅和(hé)挑戰,如何實現安全的接入控制(zhì),防止病從口入?如何對攻擊源進行(xíng)定位和(hé)反查?如何監控網絡中的各種流量并進行(xíng)分析控制(zhì)?H3C S3600系列交換機在安全策略方面為用戶提供全新的技(jì)術(shù)特性和(hé)解決方案。
傳統的802.1X認證方式隻解決了用戶的權限問題,對用戶終端的安全狀态無能為力,病毒可(kě)以通(tōng)過合法用戶的感染終端進入網絡系統和(hé)應用系統。H3C S3600系列交換機支持EAD(端點準入防禦)功能,配合後台系統可(kě)以将終端防病毒、補丁修複等終端安全措施與網絡接入控制(zhì)、訪問權限控制(zhì)等網絡安全措施整合為一個(gè)聯動的安全體(tǐ)系,通(tōng)過對網絡接入終端的檢查、隔離、修複、管理(lǐ)和(hé)監控,使整個(gè)網絡變被動防禦為主動防禦、變單點防禦為全面防禦、變分散管理(lǐ)為集中策略管理(lǐ),提升了網絡對病毒、蠕蟲等新興安全威脅的整體(tǐ)防禦能力。
傳統交換機對端口的鏡像功能都是基于本地實現,鏡像數(shù)據流無法穿越網絡在核心實現統一采集、監控和(hé)分析;H3C S3600支持跨交換機的遠程端口鏡像功能(RSPAN),可(kě)以将接入端口的流量鏡像到核心交換機(例如S9500/7500)上(shàng),在核心上(shàng)啓動網流分析(Netstream)功能,配合XLOG系統對監控端口的業務和(hé)流量進行(xíng)監控、優化部署和(hé)惡意攻擊監控。
傳統行(xíng)業和(hé)園區(qū)網采用DHCP技(jì)術(shù)後極大(dà)簡化了網絡地址的分配和(hé)管理(lǐ)。但(dàn)同時(shí),在一個(gè)不安全的園區(qū)網中(如校(xiào)園網),存在惡意地址欺騙、擅自修改IP地址、私設DHCP Server等安全事件和(hé)隐患。H3C S3600系列交換機提供DHCP Snooping(偵聽(tīng))功能,通(tōng)過建立和(hé)維護DHCP Snooping綁定表實現偵聽(tīng)接入用戶的MAC地址、IP地址、租用期、VLAN-ID 接口等信息,解決了 DHCP用戶的IP和(hé)端口跟蹤定位問題。同時(shí)對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址的報文)直接丢棄,保證DHCP環境的真實性和(hé)一緻性。同時(shí)利用DHCP Snooping的信任端口特性可(kě)以保證DHCP Server的合法性。
H3C S3600系列交換機還(hái)支持特有(yǒu)的ARP入侵檢測功能,可(kě)有(yǒu)效防止黑(hēi)客或攻擊者通(tōng)過ARP報文實施日趨盛行(xíng)的“ARP欺騙攻擊”,對不符合DHCP Snooping動态綁定表或手工配置的靜态綁定表的非法ARP欺騙報文直接丢棄。同時(shí)支持IP Source Check特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒,以及大(dà)流量地址仿冒帶來(lái)的DoS攻擊。
多(duō)業務融合能力
按業務類型大(dà)緻分成數(shù)據、語音(yīn)、視(shì)頻、多(duō)媒體(tǐ)等,不同的業務對基礎網絡的要求,比如帶寬、優先級、延時(shí)、端到端的QoS保證等,如果這些(xiē)都需要手工進行(xíng)設置和(hé)調整,那(nà)麽網絡的适應能力無從談起,因此IToIP的基礎網絡應該是對業務變化自動感知和(hé)自動适應的系統,對業務需要的網絡參數(shù)能夠自動生(shēng)成、自動下發、自動調整和(hé)自動優化。
例如對于語音(yīn)業務來(lái)說,大(dà)量的IP PHONE的部署需要配置和(hé)遠程供電(diàn),H3C S3600系列交換機通(tōng)過支持Voice VLAN技(jì)術(shù)和(hé)智能POE技(jì)術(shù)很(hěn)好的解決了該類設備的智能檢測、供電(diàn)和(hé)優先級的調整問題。
Voice VLAN技(jì)術(shù)是指交換機通(tōng)過識别端口的語音(yīn)流,将對應的接入端口加入Voice VLAN(專用語音(yīn)VLAN)中,為語音(yīn)流量提供專門(mén)通(tōng)道(dào),并自動下發優先級規則保證語音(yīn)流的優先傳輸來(lái)保證通(tōng)話(huà)質量。同時(shí)通(tōng)過設置Voice VLAN安全特性,隻允許語音(yīn)流量通(tōng)過,可(kě)以有(yǒu)效防止突發數(shù)據流量對Voice VLAN內(nèi)的語音(yīn)流量的沖擊。
PoE(Power over Ethernet)技(jì)術(shù)是指通(tōng)過以太網對所連接的設備(如IP Phone, Wireless AP等)進行(xíng)遠程供電(diàn),從而使得(de)不必在使用現場(chǎng)為設備部署單獨的電(diàn)源系統,能夠極大(dà)地減少(shǎo)部署終端設備的布線和(hé)管理(lǐ)成本。PoE技(jì)術(shù)符合802.3af标準,通(tōng)過以太網電(diàn)口對外供電(diàn),采用數(shù)據線提供-48V直流電(diàn)源。當PD設備插到端口上(shàng)後,交換機将自動對PD設備進行(xíng)檢測,進行(xíng)功率分類,并根據當前剩餘電(diàn)源、端口供電(diàn)優先級的配置、端口最小(xiǎo)功率配置等參數(shù),決定是否對此設備供電(diàn)以及分配功率。通(tōng)過PoE技(jì)術(shù)和(hé)Voice VLAN技(jì)術(shù)的結合可(kě)以提供完整的語音(yīn)設備管理(lǐ)方案。
高(gāo)可(kě)靠性設計(jì)
H3C S3600系列交換機除了支持高(gāo)可(kě)靠性的IRF技(jì)術(shù)以外,還(hái)支持傳統的STP/RSTP/MSTP和(hé)Smart Link二層鏈路保護技(jì)術(shù),極大(dà)提高(gāo)了鏈路的冗餘備份,提高(gāo)容錯能力,保證網絡的穩定運行(xíng)。
支持VRRP虛拟路由冗餘協議,與其他三層交換機構建VRRP備份組。構建故障時(shí)的冗餘路由拓撲結構,保持通(tōng)訊的連續性和(hé)可(kě)靠性,有(yǒu)效保障網絡穩定。
支持ECMP(等價路由),通(tōng)過配置多(duō)條等值路徑實現上(shàng)行(xíng)路由的冗餘備份和(hé)負載分擔。
采用交流/直流雙輸入設計(jì),設備既可(kě)以采用交流電(diàn)源輸入,也可(kě)以直流電(diàn)源輸入,二者之間(jiān)熱備份。
簡單易用的管理(lǐ)維護
H3C S3600系列交換機支持VCT(Virtual Cable Test)電(diàn)纜檢測功能,便于快速定位網絡故障點。
支持DLDP(Device Link Detection Protocol,設備連接檢測協議),可(kě)以監控光纖的鏈路狀态。如果發現單向鏈路存在,DLDP 協議會(huì)根據用戶配置,自動關閉或通(tōng)知用戶手工關閉相關端口,以防止網絡問題的發生(shēng)。
支持SNMP V1/V2/V3,可(kě)支持Open View等通(tōng)用網管平台,以及iMC智能管理(lǐ)中心。支持CLI命令行(xíng),Web網管,Telnet,HGMP集群管理(lǐ),使設備管理(lǐ)更方便。通(tōng)過各種開(kāi)放的标準MIB和(hé)擴展MIB的支持可(kě)以提供完善的基于SNMP的第三方管理(lǐ)能力。
産品規格
H3C S3600系列以太網交換機規格特性
項目 |
S3600-28P-SI S3600-28P-EI S3600-28P-PWR-EI |
S3600-28TP-SI |
S3600-28F-EI |
S3600-52P-SI S3600-52P-EI S3600-52P-PWR-EI |
|
管理(lǐ)端口 |
1個(gè)Console口 |
||||
業務端口描述 |
固定端口 |
24個(gè)10/100Base-TX以太網端口,4個(gè)1000Base-X SFP千兆以太網端口 |
24個(gè)10/100Base-TX以太網端口,2個(gè)1000Base-X SFP千兆以太網端口,2個(gè)10/100/1000Base-T以太網端口 |
24個(gè)100Base-X SFP百兆以太網端口,2個(gè)1000Base-X SFP千兆以太網端口,2個(gè)10/100/1000Base-T以太網端口 |
48個(gè)10/100Base-TX以太網端口,4個(gè)1000Base-X SFP千兆以太網端口 |
可(kě)選模塊 |
1000BASE-SX-SFP 1000BASE-LX-SFP 1000BASE-LH-SFP 1000BASE-ZX-LR-SFP 1000BASE-ZX-VR-SFP 1000BASE-T-AN-SFP |
||||
交換容量 |
32G |
||||
二/三層轉發率 |
9.6Mpps |
13.2Mpps |
|||
交換模式 |
存儲轉發模式(Store and Forward) |
||||
端口 |
支持IEEE 802.3x流控(全雙工) 支持基于端口速率百分比的廣播風暴抑制(zhì) 支持基于pps的廣播風暴抑制(zhì) |
||||
端口彙聚 |
支持LACP 支持手工聚合 支持最大(dà)8個(gè)聚合組,每個(gè)聚合組支持最大(dà)8FE |
||||
MAC地址 |
最多(duō)支持16K MAC 支持黑(hēi)洞MAC 支持設置端口MAC學習最大(dà)個(gè)數(shù) |
||||
VLAN |
支持基于端口的VLAN (4K個(gè)) 支持基于協議的VLAN 支持Voice VLAN 支持GVRP 支持VLAN VPN (QinQ),靈活QinQ |
||||
DHCP |
支持DHCP Client/ DHCP Relay/ DHCP Snooping 支持DHCP Server (EI系列) |
||||
IP路由 |
支持靜态路由、RIPv1/2、 支持OSPF、ECMP(EI系列) 支持VRRP |
||||
組播 |
IGMP Snooping IGMP V1/V2、PIM-SM、PIM-DM、MSDP(EI系列支持) |
||||
二層環網協議 |
支持STP/RSTP/MSTP協議 支持Smart Link |
||||
鏡像 |
支持N:1端口鏡像 支持流鏡像 RSPAN (Remote Switched Port Analyzer,遠程交換端口分析)(EI系列支持) |
||||
QoS/ACL |
支持ACL |
支持L2~L4包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、協議類型、VLAN等 支持基于時(shí)間(jiān)段的ACL |
|||
支持QoS |
支持對端口接收報文的速率和(hé)發送報文的速率進行(xíng)限制(zhì) 支持報文的802.1p和(hé)DSCP優先級重新标記 支持報文重定向 支持CAR功能 支持8個(gè)端口輸出隊列 支持靈活的隊列調度算(suàn)法(SP,WRR,WFQ,SP+WFQ,SP+WRR) |
||||
安全特性 |
用戶分級管理(lǐ)和(hé)口令保護 支持IEEE 802.1X認證/集中式MAC地址認證 支持AAA&RADIUS認證 支持MAC地址學習數(shù)目限制(zhì) 支持MAC地址與端口、IP的綁定 支持SSH2.0 支持防止DoS攻擊功能 支持ARP入侵檢測功能 支持端口隔離 支持MAC地址黑(hēi)洞 |
||||
管理(lǐ)與維護 |
支持XModem/FTP/TFTP加載升級 支持命令行(xíng)接口(CLI)、Telnet、Console口進行(xíng)配置 支持SNMPV1/V2/V3、WEB網管 支持RMON 1,2,3,9組MIB 支持iMC智能管理(lǐ)中心 支持HGMPv2集群管理(lǐ) 支持系統日志(zhì)、分級告警、調試信息輸出 支持PING、Tracert 支持上(shàng)電(diàn)POST、風扇堵轉、PoE設備過熱等情況的檢測與告警 支持VCT(Virtual Cable Test)電(diàn)纜檢測功能 支持DLDP(Device Link Detection Protocol,設備連接檢測協議) 支持端口環回檢測 支持IPv6 host功能族,實現IPv6管理(lǐ) |
||||
外形尺寸(mm) 寬×深×高(gāo) |
440×260×43.6 440×420×43.6(PWR系列) |
||||
重量 |
S3600-28P-SI 、S3600-28TP-SI、S3600-28P-EI、S3600-28F-EI:3.5kg S3600-28P-PWR-EI:5.8kg S3600-52P-SI、S3600-52P-EI:4kg S3600-52P-PWR-EI:6.2kg |
||||
輸入電(diàn)壓 |
S3600-SI系列以太網交換機隻支持交流電(diàn)源輸入,S3600-EI系列以太網交換機支持交流電(diàn)源輸入和(hé)直流電(diàn)源輸入 AC: 額定電(diàn)壓範圍:100~240V a.c. ;50/60Hz 最大(dà)電(diàn)壓範圍:90~264V a.c. ; 50/60Hz DC: 額定電(diàn)壓範圍:-48~-60V d.c. 最大(dà)電(diàn)壓範圍:-36~-72V d.c. POE供電(diàn)時(shí)輸入電(diàn)壓範圍:-52~55V d.c(RPS專用) |
||||
功耗(滿負荷時(shí)) |
S3600-28P-SI 、S3600-28TP-SI、S3600-28P-EI :40W S3600-52P-SI、S3600-52P-EI :50W S3600-28F-EI:65W S3600-28P-PWR-EI : l 450W (交流輸入):耗散功率150W、PoE功率 300W l 430W (直流輸入):耗散功率 60W、PoE功率 370W S3600-52P-PWR-EI : l 465W (交流輸入):耗散功率165W、 PoE功率 300W l 820W (直流輸入):耗散功率80W、 PoE功率 740W
|
||||
工作(zuò)環境溫度 |
0~45℃ |
||||
工作(zuò)環境相對濕度(非凝露) |
10%~90% |