H3C S3600V2系列交換機是H3C公司基于全新軟硬件平台設計(jì)和(hé)開(kāi)發的智能彈性以太網交換機。系統采用創新的IRF2技(jì)術(shù),在安全可(kě)靠、多(duō)業務融合、易管理(lǐ)和(hé)維護等方面為用戶提供全新的技(jì)術(shù)特性和(hé)解決方案,同時(shí)S3600V2支持IPv4/IPv6雙棧及硬件轉發、豐富的IPv4/IPv6路由協議和(hé)隧道(dào)技(jì)術(shù)。是理(lǐ)想的辦公網、業務網和(hé)駐地網的彙聚、接入交換機以及中小(xiǎo)企業、分支機構的核心交換機。
H3C S3600V2系列智能彈性交換機目前包含型号為:
S3600V2-28TP-SI:24個(gè)10/100Base-TX以太網端口,2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口;
S3600V2-52TP-SI:48個(gè)10/100Base-TX以太網端口,2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口;
S3600V2-28TP-EI:24個(gè)10/100Base-TX以太網端口,2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口;
S3600V2-52TP-EI:48個(gè)10/100Base-TX以太網端口,2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口;
S3600V2-28F-EI:24個(gè)100Base-FX SFP以太網端口,2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口;
S3600V2-28TP-PWR-EI:24個(gè)10/100Base-TX以太網端口(POE+),2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口;
S3600V2-52TP-PWR-EI:48個(gè)10/100Base-TX以太網端口(POE+),2個(gè)1000Base-T與1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口。
H3C S3600V2系列交換機分為SI和(hé)EI特性版本。SI版本支持高(gāo)級QoS、ACL功能、IPV6、基本三層路由(靜态/RIP),EI版本支持更加豐富和(hé)完備的企業特性,包括基于硬件的IPv4/IPv6路由、組播路由。
産品特點
豐富的IPv4和(hé)IPv6三層功能
H3C S3600V2系列交換機硬件支持IPv4/IPv6雙棧和(hé)IPv6 over IPv4隧道(dào)(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel,auto-Tunnel),三層線速轉發。既可(kě)以用于純IPv4或IPv6網絡,也可(kě)以用于IPv4到IPv6共存的網絡,組網方式靈活,充分滿足當前園區(qū)網從IPv4向IPv6過渡的需求。
支持豐富的IPv6路由協議,包括RIPng、OSPFv3、ISISv6、BGP4+ for IPv6。支持IPv6的鄰居發現協議(Neighbor Discovery Protocol,NDP),管理(lǐ)鄰居節點的交互。支持PMTU發現(Path MTU Discovery)機制(zhì),可(kě)以找到從源端到目的端的路徑上(shàng)一個(gè)合适的MTU值,以便有(yǒu)效地利用網絡資源并得(de)到最佳的吞吐量。
智能彈性架構
H3C S3600V2系列交換機支持IRF2(第二代智能彈性架構)技(jì)術(shù),就是把多(duō)台物理(lǐ)設備互相連接起來(lái),使其虛拟為一台邏輯設備,也就是說,用戶可(kě)以将這多(duō)台設備看成一台單一設備進行(xíng)管理(lǐ)和(hé)使用。IRF可(kě)以為用戶帶來(lái)以下好處:
簡化管理(lǐ) IRF架構形成之後,可(kě)以連接到任何一台設備的任何一個(gè)端口就以登錄統一的邏輯設備,通(tōng)過對單台設備的配置達到管理(lǐ)整個(gè)智能彈性系統以及系統內(nèi)所有(yǒu)成員設備的效果,而不用物理(lǐ)連接到每台成員設備上(shàng)分别對它們進行(xíng)配置和(hé)管理(lǐ)。
簡化業務 IRF形成的邏輯設備中運行(xíng)的各種控制(zhì)協議也是作(zuò)為單一設備統一運行(xíng)的,例如路由協議會(huì)作(zuò)為單一設備統一計(jì)算(suàn),而随着跨設備鏈路聚合技(jì)術(shù)的應用,可(kě)以替代原有(yǒu)的生(shēng)成樹(shù)協議,這樣就可(kě)以省去了設備間(jiān)大(dà)量協議報文的交互,簡化了網絡運行(xíng),縮短(duǎn)了網絡動蕩時(shí)的收斂時(shí)間(jiān)。
彈性擴展 可(kě)以按照用戶需求實現彈性擴展,保證用戶投資。并且新增的設備加入或離開(kāi)IRF架構時(shí)可(kě)以實現“熱插拔”,不影(yǐng)響其他設備的正常運行(xíng)。
高(gāo)可(kě)靠 IRF的高(gāo)可(kě)靠性體(tǐ)現在鏈路,設備和(hé)協議三個(gè)方面。成員設備之間(jiān)物理(lǐ)端口支持聚合功能,IRF系統和(hé)上(shàng)、下層設備之間(jiān)的物理(lǐ)連接也支持聚合功能,這樣通(tōng)過多(duō)鏈路備份提高(gāo)了鏈路的可(kě)靠性;IRF系統由多(duō)台成員設備組成,一旦Master設備故障,系統會(huì)迅速自動選舉新的Master,以保證通(tōng)過系統的業務不中斷,從而實現了設備級的1:N備份;IRF系統會(huì)有(yǒu)實時(shí)的協議熱備份功能負責将協議的配置信息備份到其他所有(yǒu)成員設備,從而實現1:N的協議可(kě)靠性。
高(gāo)性能 對于交換機來(lái)說,性能和(hé)端口密度的提升會(huì)受到硬件結構的限制(zhì)。而IRF系統的性能和(hé)端口密度是IRF內(nèi)部所有(yǒu)設備性能和(hé)端口數(shù)量的總和(hé)。因此,IRF技(jì)術(shù)能夠輕易的将設備的交換能力、用戶端口的密度擴大(dà)數(shù)倍,從而大(dà)幅度提高(gāo)了設備的性能。
增強的以太網供電(diàn)功能(PoE+)
H3C S3600V2系列交換機支持增強的以太網供電(diàn)功能(PoE+),PoE供電(diàn)款型可(kě)以提供每端口最大(dà)30W的輸出功率,可(kě)以為802.11n的無線接入點,可(kě)視(shì)IP電(diàn)話(huà),以及更多(duō)的終端設備提供以太網供電(diàn)能力。
高(gāo)可(kě)靠性設計(jì)
H3C S3600V2系列交換機除了支持高(gāo)可(kě)靠性的IRF2技(jì)術(shù)以外,還(hái)支持STP/RSTP生(shēng)成樹(shù)協議,并提供了基于多(duō)VLAN 的生(shēng)成樹(shù)MSTP,極大(dà)提高(gāo)了鏈路的冗餘備份,提高(gāo)容錯能力,保證網絡的穩定運行(xíng)。
支持VRRP虛拟路由冗餘協議,構建故障時(shí)的冗餘路由拓撲結構,保持通(tōng)訊的連續性和(hé)可(kě)靠性,有(yǒu)效保障網絡穩定。
支持ECMP(等價路由),通(tōng)過配置多(duō)條等值路徑實現上(shàng)行(xíng)路由的冗餘備份和(hé)負載分擔。
支持RRPP(快速環網保護協議),可(kě)以在以太網環完整時(shí)能夠防止數(shù)據環路引起的廣播風暴,而當以太網環上(shàng)一條鏈路斷開(kāi)時(shí)能迅速恢複環網上(shàng)各個(gè)節點之間(jiān)的通(tōng)信通(tōng)路。
完備的安全策略
H3C S3600V2系列交換機支持EAD(終端準入控制(zhì))功能,配合後台系統可(kě)以将終端防病毒、補丁修複等終端安全措施與網絡接入控制(zhì)、訪問權限控制(zhì)等網絡安全措施整合為一個(gè)聯動的安全體(tǐ)系,通(tōng)過對網絡接入終端的檢查、隔離、修複、管理(lǐ)和(hé)監控,使整個(gè)網絡變被動防禦為主動防禦、變單點防禦為全面防禦、變分散管理(lǐ)為集中策略管理(lǐ),提升了網絡對病毒、蠕蟲等新興安全威脅的整體(tǐ)防禦能力。
H3C S3600V2系列交換機支持802.1x及MAC認證,在用戶接入網絡時(shí)完成必要的身份認證,還(hái)可(kě)以通(tōng)過靈活的MAC、IP、PORT的綁定,支持動态VLAN下發和(hé)Guest VLAN,有(yǒu)效的防止非法用戶訪問網絡。支持端口和(hé)VLAN下發ACL,更加靈活方便,保證網絡的受控訪問。
H3C S3600V2系列交換機支持特有(yǒu)的ARP入侵檢測功能,可(kě)有(yǒu)效防止黑(hēi)客或攻擊者通(tōng)過ARP報文實施日趨盛行(xíng)的“ARP欺騙攻擊”,對不符合DHCP Snooping動态綁定表或手工配置的靜态綁定表的非法ARP欺騙報文直接丢棄。同時(shí)支持IP Source Check特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒,以及大(dà)流量地址仿冒帶來(lái)的DoS攻擊。
多(duō)業務融合能力
H3C S3600V2系列交換機支持QinQ即VLAN VPN特性,可(kě)以将用戶私網VLAN标簽封裝在公網VLAN标簽中,使報文帶着兩層VLAN Tag穿越運營商的骨幹網絡。S3600V2系列交換機支持靈活QinQ,可(kě)以實現針對不同的業務報文打不同的外層VLAN标簽或者不打VLAN标簽,便于業務分離。同時(shí)還(hái)支持VLAN translation,可(kě)以根據不同用戶或業務重新設置VLAN标簽。同時(shí)支持IPv4和(hé)IPv6組播功能,支持豐富的組播協議,包括:IGMP Snooping、MLD Snooping、IGMP v1/v2/v3、PIM-DM、PIM-SM/SSM、MSDP,支持組播靜态路由、組播組靜态加入,而且組播VLAN可(kě)以跨VLAN複制(zhì),支持IGSP v1/v2/v3,支持大(dà)容量組播路由,強組播複制(zhì)能力。
H3C S3600V2系列交換機支持MCE功能,可(kě)以有(yǒu)效解決多(duō)VPN網絡帶來(lái)的用戶數(shù)據安全與網絡成本之間(jiān)的矛盾,它使用CE設備本身的VLAN接口編号與網絡內(nèi)的VPN進行(xíng)綁定,并為每個(gè)VPN創建和(hé)維護獨立的路由轉發表(Multi-VRF)。這樣不但(dàn)能夠隔離私網內(nèi)不同VPN的報文轉發路徑,而且通(tōng)過與PE間(jiān)的配合,也能夠将每個(gè)VPN的路由正确發布至對端PE,保證VPN報文在公網內(nèi)的傳輸。
簡單易用的管理(lǐ)維護
H3C S3600V2系列交換機支持VCT(Virtual Cable Test)電(diàn)纜檢測功能,便于快速定位網絡故障點。
支持DLDP(Device Link Detection Protocol,設備連接檢測協議),可(kě)以監控光纖的鏈路狀态。如果發現單向鏈路存在,DLDP 協議會(huì)根據用戶配置,自動關閉或通(tōng)知用戶手工關閉相關端口,以防止網絡問題的發生(shēng)。
支持以太OAM(802.1AG協議和(hé)802.3AH協議),支持SNMP V1/V2/V3,可(kě)支持Open View等通(tōng)用網管平台,以及IMC智能管理(lǐ)中心。支持CLI命令行(xíng),Web網管,Telnet,HGMP集群管理(lǐ),使設備管理(lǐ)更方便。通(tōng)過各種開(kāi)放的标準MIB和(hé)擴展MIB的支持可(kě)以提供完善的基于SNMP的第三方管理(lǐ)能力。
産品規格
項目 |
S3600V2-28TP-SI S3600V2-28TP-EI |
S3600V2-52TP-SI S3600V2-52TP-EI |
S3600V2-28TP-PWR-EI |
S3600V2-52TP-PWR-EI |
S3600V2-28F-EI |
||||||||
管理(lǐ)端口 |
1個(gè)Console口 |
||||||||||||
業務端口描述 |
固定端口 |
24個(gè)10/100Base-TX以太網端口,2個(gè)10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口 |
48個(gè)10/100Base-TX以太網端口,2個(gè)10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口 |
24個(gè)10/100Base-TX以太網端口,2個(gè)10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口 |
48個(gè)10/100Base-TX以太網端口,2個(gè)10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口 |
24個(gè)100Base-FX SFP以太網端口,2個(gè)10/100/1000Base-T與100/1000Base-X SFP Combo端口,2個(gè)1000Base-X SFP千兆以太網端口 |
|||||||
可(kě)選模塊 |
1000BASE-SX-SFP 1000BASE-LX-SFP 1000BASE-LH-SFP 1000BASE-ZX-LR-SFP 1000BASE-ZX-VR-SFP 100Base-FX-MM-SFP 100Base-FX-SM-SFP |
||||||||||||
交換容量 |
64Gbps |
||||||||||||
二/三層轉發率 |
9.6Mpps |
13.2Mpps |
9.6Mpps |
13.2Mpps |
9.6Mpps |
||||||||
交換模式 |
存儲轉發模式(Store and Forward) |
||||||||||||
端口 |
支持IEEE 802.3x流控(全雙工) 支持基于端口速率百分比的廣播風暴抑制(zhì) 支持基于pps的廣播風暴抑制(zhì) |
||||||||||||
端口彙聚 |
支持LACP 支持手工聚合 支持最多(duō)128個(gè)聚合組,每組支持最多(duō)8個(gè)端口 |
||||||||||||
MAC地址 |
支持32K MAC地址 支持黑(hēi)洞MAC 支持設置端口MAC學習最大(dà)個(gè)數(shù) |
||||||||||||
VLAN |
支持基于端口的VLAN (4K個(gè)) 支持基于協議的VLAN 支持基于MAC的VLAN 支持Voice VLAN 支持Super VLAN 支持PVLAN 支持GVRP 支持VLAN VPN (QinQ),靈活QinQ |
||||||||||||
堆疊 |
支持IRF2智能彈性架構 支持分布式設備管理(lǐ),分布式鏈路聚合 支持分布式彈性路由(EI 系列) 支持通(tōng)過标準以太網接口等方式進行(xíng)堆疊 支持本地堆疊和(hé)遠程堆疊 |
||||||||||||
DHCP |
支持DHCP Client/ DHCP Relay/ DHCP Snooping 支持DHCP Server |
||||||||||||
IP路由 |
支持靜态路由、RIPv1/v2、RIPng 支持OSPFv1/v2,OSPFv3(EI 系列) 支持IS-IS,IS-ISv6(EI 系列) 支持BGP,BGP4+ for IPv6(EI 系列) 支持策略路由,ECMP 支持VRRP/VRRPv3 |
||||||||||||
MCE |
支持MCE(Multi-CE) |
||||||||||||
組播 |
支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2 支持組播VLAN 支持IGMP V1/V2/V3、MLD v1/v2、PIM-SM、PIM-DM、PIM-SSM 、MSDP(EI系列支持) |
||||||||||||
可(kě)靠性 |
支持STP/RSTP/MSTP協議 支持Smart Link 支持Smart Link 多(duō)實例 支持BFD 支持RRPP |
||||||||||||
IPV6 |
支持ND(Neighbor Discovery) 支持ND snooping,ND proxy,ND detection 支持PMTU 支持IPv6 Ping,IPv6 Tracert,IPv6 Telnet,IPv6 TFTP 支持手動配置Tunnel 支持6 to 4 tunnel 支持ISATAP(Intra-site Automatic Tunneling Protocol) tunnel 支持Auto-tunnel(即Automatic IPv4 Compatible IPv6 Tunnel) |
||||||||||||
鏡像 |
支持N:4端口鏡像 支持流鏡像 RSPAN (Remote Switched Port Analyzer,遠程交換端口分析) |
||||||||||||
QoS/ACL |
支持ACL |
支持L2~L4包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、協議類型、VLAN等 支持基于源IPv6地址,目的IPv6地址,TCP/UDP端口号,協議類型等ACL 支持基于時(shí)間(jiān)段的ACL 支持入方向和(hé)出方向的雙向ACL策略 支持基于VLAN下發ACL |
|||||||||||
支持QoS |
支持對端口接收報文的速率和(hé)發送報文的速率進行(xíng)限制(zhì) 支持報文的802.1p和(hé)DSCP優先級重新标記 支持報文重定向 支持CAR功能 支持8個(gè)端口輸出隊列 支持靈活的隊列調度算(suàn)法,可(kě)以同時(shí)基于端口和(hé)隊列進行(xíng)設置,支持SP、WRR、SP+WRR等模式 |
||||||||||||
安全特性 |
用戶分級管理(lǐ)和(hé)口令保護 支持IEEE 802.1X認證/集中式MAC地址認證 支持二層 Portal認證/triple認證 支持AAA&RADIUS認證 支持MAC地址學習數(shù)目限制(zhì) 支持MAC地址與端口、IP的綁定 支持SSH2.0 支持防止DoS攻擊功能 支持ARP入侵檢測功能 支持端口隔離 支持MAC地址黑(hēi)洞 |
||||||||||||
管理(lǐ)與維護 |
支持XModem/FTP/TFTP加載升級 支持命令行(xíng)接口(CLI)、Telnet、Console口進行(xíng)配置 支持SNMPV1/V2/V3、WEB網管 支持RMON 1,2,3,9組MIB 支持IMC智能管理(lǐ)中心 支持HGMPv2集群管理(lǐ) 支持系統日志(zhì)、分級告警、調試信息輸出 支持PING、Tracert 支持上(shàng)電(diàn)POST、風扇堵轉、PoE設備過熱等情況的檢測與告警 支持VCT(Virtual Cable Test)電(diàn)纜檢測功能 支持DLDP(Device Link Detection Protocol,設備連接檢測協議) 支持端口環回檢測 支持IPv6 host功能族,實現IPv6管理(lǐ) |
||||||||||||
外形尺寸(mm) 寬×深×高(gāo) |
440×260×43.6 440×420×43.6(PWR系列) |
||||||||||||
重量 |
S3600V2-28TP-SI 、S3600V2-28TP-EI 、S3600V2-28F-EI 、S3600V2-52TP-SI 、S3600V2-52TP-EI:5kg S3600V2-28TP-PWR-EI、S3600V2-52TP-PWR-EI:10kg |
||||||||||||
輸入電(diàn)壓 |
S3600V2-SI系列非POE交換機隻支持交流電(diàn)源輸入,S3600V2-EI系列交換機支持交流電(diàn)源輸入和(hé)直流電(diàn)源輸入。 AC: 額定電(diàn)壓範圍:100~240V AC. ;50/60Hz 最大(dà)電(diàn)壓範圍:90~264V AC; 47/63Hz DC: 額定電(diàn)壓範圍:-48~-60V DC. 最大(dà)電(diàn)壓範圍:-36~-72V DC. POE供電(diàn)時(shí)輸入電(diàn)壓範圍:-45~-55V DC POE+供電(diàn)時(shí)輸入電(diàn)壓範圍:-55~-57VDC |
||||||||||||
功耗(滿負荷時(shí)) |
26W 31W |
41W 43W |
AC:465W(370W PoE輸出) DC:795W(720W PoE輸出) |
AC:440W(320W PoE輸出) DC:820W (720W PoE輸出) |
60W |
||||||||
工作(zuò)環境溫度 |
0~50℃ |
||||||||||||
工作(zuò)環境相對濕度(非凝露) |
5%~90% |