产品概述
H3C S3610系列多协议交换机是H3C公司基于全新软硬件平台开发的支持IPv4/IPv6双栈的盒式路由交换机系列。系统支持IPv4/IPv6双栈及硬件转发、丰富的IPv4/IPv6路由协议和隧道技术,是理想的大型园区网、网络实验室的汇聚、接入交换机以及中小企业、分支机构的核心交换机。
H3C S3610系列多协议交换机目前包含型号为:
l S3610-28P:24个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;
l S3610-28TP:24个10/100Base-TX以太网端口,2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口;
l S3610-52P:48个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;
l S3610-28F:24个100Base-X SFP百兆以太网端口,2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口;和IPv6三层功能
H3C S3610系列交换机硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel,auto-Tunnel),三层线速转发。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前园区网从IPv4向IPv6过渡的需求。
支持丰富的IPv6路由协议,包括RIPng、OSPFv3、ISISv6、BGP4+ for IPv6。支持IPv6的邻居发现协议(Neighbor Discovery Protocol,NDP),管理邻居节点的交互。支持PMTU发现(Path MTU Discovery)机制,可以找到从源端到目的端的路径上一个合适的MTU值,以便有效地利用网络资源并得到最佳的吞吐量。
完备的安全控制策略
H3C S3610系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
H3C S3610系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。
H3C S3610系列交换机支持802.1x及MAC认证,在用户接入网络时完成必要的身份认证,还可以通过灵活的MAC、IP、PORT的绑定,支持动态VLAN下发和Guest VLAN,有效的防止非法用户访问网络。支持端口和VLAN下发ACL,以及支持用户自定义流模板配合实现自定义ACL功能,更加灵活方便,保证网络的受控访问。
丰富的QoS策略
H3CS3610系列交换机支持基于源MAC地址、目的MAC地址、源IPv4/IPv6地址、目的IPv4/IPv6地址、四层端口、协议类型、VLAN等信息的流分类,充分保障了复杂网络对于QoS规则的要求。支持基于流的流量限速,优先级标记或映射,基于流的修改VLAN以及重定向到端口或下一跳,基于端口的流量整形。提供灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR等模式。支持CAR功能,粒度最小达4Kbps,支持对多个端口的业务流使用同一个CAR进行流量监管。用户还可以选择直接在端口下发CAR,或通过QoS策略下发CAR。
高可靠性及灵活的扩展能力
H3C S3610系列交换机支持交、直流同时输入。
H3C S3610系列交换机不仅支持STP/RSTP生成树协议,还提供了基于多VLAN的生成树MSTP,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。支持VRRP虚拟路由冗余协议,构建故障时的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持ECMP(等价路由),通过配置多条等值路径实现上行路由的冗余备份和负载分担。
H3C S3610系列交换机支持RRPP(快速环网保护协议),可以在以太网环完整时能够防止数据环路引起的广播风暴,而当以太网环上一条链路断开时能迅速恢复环网上各个节点之间的通信通路。
H3C S3610交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理。同时大大降低系统扩展的成本,保护了用户投资。
强大的多业务能力
H3C S3610系列交换机支持QinQ即VLAN VPN特性,可以将用户私网VLAN标签封装在公网VLAN标签中,使报文带着两层VLAN Tag穿越运营商的骨干网络。S3610系列交换机支持灵活QinQ,可以实现针对不同的业务报文打不同的外层VLAN标签或者不打VLAN标签,便于业务分离。S3610系列交换机还支持VLAN translation,可以根据不同用户或业务重新设置VLAN标签。同时支持IPv4和IPv6组播功能,支持丰富的组播协议,包括:IGMP Snooping、MLD Snooping、IGMP v1/v2/v3、PIM-DM、PIM-SM/SSM、MSDP,支持组播静态路由、组播组静态加入,而且组播VLAN可以跨VLAN复制,支持IGSP v1/v2/v3,支持大容量组播路由,强组播复制能力。
H3C S3610系列交换机支持MCE功能,可以有效解决多VPN网络带来的用户数据安全与网络成本之间的矛盾,它使用CE设备本身的VLAN接口编号与网络内的VPN进行绑定,并为每个VPN创建和维护独立的路由转发表(Multi-VRF)。这样不但能够隔离私网内不同VPN的报文转发路径,而且通过与PE间的配合,也能够将每个VPN的路由正确发布至对端PE,保证VPN报文在公网内的传输。
出色的管理性
H3C 3610交换机支持基于出/入端口镜像、基于流的镜像以及支持远程端口镜像功能,可以实现统一监控检测,使网络管理更方便。支持SNMP,可支持Open View等通用网管平台以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便,并且支持SSH等加密方式,使得管理更加安全。
H3C S3610系列以太网交换机系统特性
项目 |
H3C S3610系列 |
|
外形尺寸(宽×高×深) |
S3610-52P |
440×43.6×260mm |
S3610-28P |
||
S3610-28TP |
||
S3610-28F |
||
重量 |
S3610-52P |
3.8KG |
S3610-28P |
3.6KG |
|
S3610-28TP |
3.7KG |
|
S3610-28F |
3.8KG |
|
管理端口 |
1个Console口 |
|
业务端口描述 |
S3610-28P |
24个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口 |
S3610-28TP |
24个10/100Base-TX以太网端口,2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口 |
|
S3610-52P |
48个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口 |
|
S3610-28F |
24个100Base-X SFP百兆以太网端口,2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口 |
|
输入电压 |
H3C S3610系列支持交流电源输入和直流电源输入(不包括S3610-52M) AC: 额定电压范围:100~240V AC;50/60Hz 最大电压范围:90~264V AC;50/60Hz DC: 额定电压范围:-48~-60V 最大电压范围:-36~-72V |
|
功耗(满负荷时) |
S3610-52P |
45W |
S3610-28P |
35W |
|
S3610-28TP |
40W |
|
S3610-28F |
60W |
|
工作环境温度 |
0~45℃ |
|
工作环境相对湿度(非凝露) |
10%~90% |
H3C S3610系列以太网交换机业务特性
支持特性 |
说明 |
|
交换容量 |
32Gbps |
|
二三层线速转发 |
28端口包转发率:12.8Mpps |
|
端口汇聚 |
支持LACP 支持手工聚合 支持最大聚合组:端口数/2,每个聚合组支持最大8FE/4GE |
|
MAC地址 |
支持16K MAC地址 支持黑洞MAC地址 支持设置端口MAC地址学习最大个数 |
|
端口 |
支持IEEE 802.3x流控(全双工) 支持基于端口速率百分比的风暴抑制 |
|
堆叠 |
支持IRF LITE堆叠技术 最大支持堆叠16台 |
|
DLDP |
支持DLDP(Device |
|
VLAN |
支持端口VLAN(4094个) 支持协议VLAN 基于IPv4子网VLAN 支持Voice VLAN 支持GARP/GVRP 支持VLAN VPN(QinQ),灵活QinQ 支持VLAN Translation |
|
DHCP |
支持DHCP Server 支持DHCP-Relay 支持DHCP Client 支持DHCP Snooping 支持DHCP Relay Option82,DHCP Snooping Option82 |
|
IP路由 |
支持静态路由和缺省路由 支持RIPv1/v2,RIPng 支持OSPFv1/v2,OSPFv3 支持IS-IS,IS-ISv6 支持BGP,BGP4+ for IPv6 支持策略路由,等价路由 支持VRRP/VRRPv3 |
|
MCE |
支持MCE(Multi-CE) |
|
组播 |
支持IGMP Snooping 支持组播VLAN 支持IGMPv1/v2/v3 支持PIM-DM,PIM-SM 支持MSDP 支持MLD Snooping |
|
可靠性 |
支持STP/RSTP/MSTP 支持RRPP 支持BFD 支持Smart |
|
IPv6 |
支持ND(Neighbor Discovery) 支持PMTU 支持IPv6 Ping,IPv6 Tracert,IPv6 Telnet,IPv6 TFTP 支持手动配置Tunnel 支持6to4 tunnel 支持ISATAP(Intra-site Automatic Tunneling Protocol) tunnel 支持Auto-tunnel(即Automatic IPv4 Compatible IPv6 Tunnel) |
|
QoS/ACL |
支持ACL |
支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN等ACL 支持用户自定义ACL 支持基于源IPv6地址,目的IPv6地址,TCP/UDP端口号,协议类型等ACL 支持基于时间段的ACL |
支持QoS |
支持基于流的流量限速 支持基于流的标记优先级、 支持基于流的修改报文VLAN ID 支持基于流的报文重定向到端口或IP下一跳 支持基于流的流量统计 支持基于流的流镜像 支持端口队列调度(SP/WRR/SP+WRR) 支持端口镜像和RSPAN(远程端口镜像) 支持端口流量整形 支持端口拥塞丢弃 |
|
安全特性 |
支持用户分级管理和口令保护 支持IEEE 802.1x认证/集中式MAC地址认证 支持RADIUS认证/HWTACACS 支持ARP入侵检测 支持IP源地址保护 支持端口隔离 支持IP+MAC+端口绑定 支持EAD |
|
管理与维护 |
支持XModem/FTP/TFTP协议加载升级 支持命令行接口(CLI),Telnet,Console口进行配置 支持SNMP V1/V2/V3,WEB网管 支持RMON(Remote Monitoring)1,2,3,9组MIB 支持H3C iMC智能管理中心 支持系统日志,分级告警,调试信息输出,电源的状态检测和告警 支持集群管理HGMP V2 支持Modem远端拨号 支持NTP 支持SSH 2.0 支持Ping、Tracert 支持NQA 支持Telnet远程维护 支持VCT(Virtual Cable Test,虚拟电缆检测) 支持DLDP(Device |