S3700 系列交換機為盒式產(chǎn)品設(shè)備,機箱高度為1U,提供標(biāo)準型(SI)、增強型(EI)兩種產(chǎn)品版本,標(biāo)準型支持二層和基本的三層功能,增強型支持復(fù)雜的路由協(xié)議和豐富的業(yè)務(wù)特性。
產(chǎn)品型號和外觀
S3700系列交換機包括如下款型:產(chǎn)品外觀 | 描述 |
---|---|
![]() S3700-28TP-SI-ACS3700-28TP-EI-AC |
|
![]() S3700-28TP-PWR-EI |
|
![]() S3700-28TP-EI-24S-AC |
|
![]() S3700-52P-SI-ACS3700-52P-EI-AC |
|
![]() S3700-52P-PWR-EI |
|
產(chǎn)品特性和優(yōu)勢
- 強大的多業(yè)務(wù)支持能力
S3700支持Multi-VPN-Instance CE(MCE) 功能,實現(xiàn)了不同VPN用戶在同一臺設(shè)備上的隔離,有效解決用戶數(shù)據(jù)安全問題,同時降低用戶投資成本。
S3700支持IGMP Snooping/Filter/Fast Leave/Proxy等協(xié)議。S3700支持線速的跨VLAN組播復(fù)制功能,支持捆綁端口的組播負載分擔(dān),支持可控組播,充分滿足IPTV和其他組播業(yè)務(wù)需求。
- PoE特性
S3700 PWR全系列交換機支持完善的PoE(Power over Ethernet)解決方案,用戶可靈活配置PoE端口是否供電以及何時供電。
S3700 PWR全系列交換機可以通過配置不同功率的PoE電源支持PoE功能,可通過網(wǎng)線向遠端下掛設(shè)備(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流電源。作為供電方PSE(Power Sourcing Equipment)設(shè)備,支持IEEE802.3af及802.3at (PoE+)供電標(biāo)準,同時兼容不符合802.3af及802.3at標(biāo)準的PD(Powered Device)設(shè)備,并支持綠色PoE節(jié)電應(yīng)用模式。其中802.3at單端口供電功率高達30W,方便接入更大功率的終端。
- 豐富的QoS策略和安全機制
S3700能基于五元組、IP優(yōu)先級、TOS、DSCP、IP協(xié)議類型、ICMP類型、TCP源端口、VLAN、以太網(wǎng)幀協(xié)議類型、CoS等信息,實現(xiàn)復(fù)雜流分類功能。S3700支持基于流的雙速三色限速功能,每端口支持8個優(yōu)先級隊列,支持WRR、DRR、SP、WRR+SP、DRR+SP多種隊列調(diào)度算法,有效地保證話音、視頻和數(shù)據(jù)業(yè)務(wù)質(zhì)量。
S3700提供多種安全保護功能。支持DoS(Denial of Service)類防攻擊、網(wǎng)絡(luò)的防攻擊、用戶的防攻擊等功能。其中DoS類防攻擊主要包括SYN Flood、Land、Smurf、ICMP Flood。網(wǎng)絡(luò)的防攻擊主要是指STP的BPDU/Root攻擊。用戶的防攻擊涉及DHCP仿冒攻擊、中間人攻擊、IP/MAC Spoofing 攻擊、DHCP request flood、改變 CHADDR 值的 DoS 攻擊等等。
S3700支持通過建立和維護DHCP Snooping 綁定表,偵聽接入用戶的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解決 DHCP 用戶的IP 和端口跟蹤定位問題。同時,對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丟棄,有效防止或攻擊者通過ARP報文實施園區(qū)網(wǎng)常見的“中間人”攻擊。利用DHCP Snooping 的信任端口特性還可以保證DHCP Server 的合法性。
S3700支持ARP表項嚴格學(xué)習(xí)功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿,導(dǎo)致正常用戶無法上網(wǎng)。同時,支持IP Source Guard特性,防止包括MAC 欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒帶來的DOS攻擊。
S3700支持集中式MAC地址認證和802.1x 認證功能,支持用戶賬號、IP、MAC、VLAN、端口等用戶標(biāo)識元素的動態(tài)或靜態(tài)綁定,可識別客戶端是否安裝病毒防范系統(tǒng)。并支持用戶策略(VLAN、QoS、ACL)的動態(tài)下發(fā)。
S3700支持基于端口的源MAC地址學(xué)習(xí)限制功能,有效防止用戶源MAC欺騙沖擊設(shè)備MAC表項,導(dǎo)致正常用戶無法學(xué)到MAC表而泛洪的問題等。
- 豐富的路由特性和*6特性
S3700支持靜態(tài)路由、R*1、R*2、OSPF、BGP等多種路由協(xié)議。
S3700硬件支持*4/*6雙棧和*6 over *4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三層線速轉(zhuǎn)發(fā)。既可以用于純*4或*6網(wǎng)絡(luò),也可以用于*4到*6共存的網(wǎng)絡(luò),組網(wǎng)方式靈活,充分滿足當(dāng)前網(wǎng)絡(luò)從*4向*6過渡的需求。
S3700支持豐富的*6路由協(xié)議,包括RIPng、OSPFv3。支持*6的鄰居發(fā)現(xiàn)協(xié)議(Neighbor Discovery Protocol,NDP),管理鄰居節(jié)點的交互。支持PMTU發(fā)現(xiàn)(Path MTU Discovery)機制,可以找到從源端到目的端的路徑上一個合適的MTU 值,以便有效地利用網(wǎng)絡(luò)資源并得到的吞吐量。
- 良好的可擴展性和高可靠的保護機制
S3700支持智能堆疊iStack功能,多臺交換機通過堆疊電纜有效連接即可自動組建堆疊虛擬框式架構(gòu),實現(xiàn)多臺設(shè)備的擴展提升接入容量。堆疊后的邏輯系統(tǒng)具有單一管理IP,大大降低系統(tǒng)運維的成本。與傳統(tǒng)組網(wǎng)技術(shù)相比,堆疊系統(tǒng)避免了每臺設(shè)備獨立上行造成線路成本增加。
S3700不僅支持傳統(tǒng)的STP/RSTP/MSTP生成樹協(xié)議,還支持RRPP(Rapid Ring Protection Protocol,快速環(huán)網(wǎng)保護協(xié)議)、SEP( Smart Ethernet Protection,智能以太保護)等增強型以太可靠性技術(shù),實現(xiàn)毫秒級鏈路保護倒換,保證高可靠性的網(wǎng)絡(luò)質(zhì)量。此外,針對RRPP提供多實例功能,可實現(xiàn)鏈路負載分擔(dān),進一步提高了鏈路帶寬利用率。
S3700支持BFD(Bidirectional Forwarding Detection,鏈路快速檢測功能),能為OSPF、VRRP等協(xié)議提供毫秒級檢測機制,提高了網(wǎng)絡(luò)可靠性。S3700遵循IEEE 802.1ag提供點到點以太網(wǎng)故障管理功能,IEEE 802.3ah可以用于檢測用戶側(cè)公里以太網(wǎng)直連鏈路上的故障。
S3700可靠性設(shè)計擁有很強的擴展性和兼容能力,能和現(xiàn)網(wǎng)已有設(shè)備混合組網(wǎng),既保護了用戶投資,又為新業(yè)務(wù)的引入提供了有力的保障。
- 貼心的免維護和可管理特性
S3700具有*的免維護設(shè)計,支持設(shè)備自動批量遠程升級。S3700支持多種維護和管理模式,全面監(jiān)控各種狀態(tài)數(shù)據(jù)。此外,還支持SNMP、NTP(Network Time Protocol)、SSH V2.0、HWTACACS、RMON、基于端口的流量統(tǒng)計,支持NQA網(wǎng)絡(luò)質(zhì)量分析。
S3700支持GVRP(GARP VLAN Registration Protocol,GARP VLAN注冊協(xié)議),實現(xiàn)VLAN動態(tài)分發(fā)、注冊和傳播VLAN屬性,減少手工配置量、保證VLAN配置正確性,減少因為配置不一致而導(dǎo)致的網(wǎng)絡(luò)互通問題。
S3700支持MUX VLAN(Multiplex VLAN )功能。MUX VLAN提供了一種在VLAN的端口間進行二層流量隔離的機制。采用兩層VLAN隔離技術(shù),只有上層VLAN全局可見,下層VLAN相互隔離。MUX VLAN通常用來防止連接到某些接口或接口組的網(wǎng)絡(luò)設(shè)備之間的相互通信,但卻允許與默認網(wǎng)關(guān)進行通信。例如在企業(yè)內(nèi)部網(wǎng),客戶端口可以同服務(wù)器端口通訊,但客戶端口之間不能通訊。
- 匠心的無風(fēng)扇和*節(jié)能設(shè)計
S3700-28TP系列電口設(shè)備采用無風(fēng)扇設(shè)計,大幅降低設(shè)備功耗,實現(xiàn)設(shè)備運行無噪音,減少機械故障點,同時免除凝露腐蝕和塵土侵害。
S3700采用新一代高集成芯片節(jié)能電路設(shè)計,散熱均衡,支持空閑端口休眠,充分節(jié)省電源功耗。
S3700輻射低,達到家用電器標(biāo)準,對人體無危害。
產(chǎn)品規(guī)格
項目 | S3700-SI* | S3700-EI* | |
端 口 描 述 | S3700-28TP-EI**/S3700-28TP-SI/S3700-28TP-PWR-EI:24*10/100Base-TX S3700-52P-EI/S3700-52P-SI/S3700-52P-PWR-EI:48*10/100Base-T S3700-28TP-EI-24S:24*100Base-FX | ||
SI/EI 28口設(shè)備:4個千兆SFP,2個復(fù)用的10/100/1000Base-T以太網(wǎng)端口Combo SI/EI 52口設(shè)備:2*100/1000Base-X, 2*1000Base-X | |||
MAC地址表 | 遵循IEEE 802.1d標(biāo)準 支持16K MAC 地址表 支持MAC地址自動學(xué)習(xí)和老化 支持靜態(tài)、動態(tài)、黑洞MAC表項 支持源MAC地址過濾 | ||
VLAN特性 | 支持4K個VLAN 支持Guest VLAN、Voice VLAN、Super VLAN 支持基于MAC/協(xié)議/IP子網(wǎng)的VLAN 支持QinQ功能 支持靈活QinQ功能 支持1:1和N:1 VLAN Mapping功能 | ||
可靠性 | 支持RRPP環(huán)型拓撲、支持相交環(huán)和多實例等功能,故障保護切換時間低于50ms 支持SmartLink樹型拓樸及SmartLink多實例,提供主備鏈路的毫秒級保護 支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)協(xié)議 支持BPDU保護、根保護和環(huán)回保護 支持智能以太保護SEP(Smart Ethernet Protection) | ||
N/A | 支持BFD For OSPF/ISIS/VRRP/PIM功能 | ||
IP路由 | 靜態(tài)路由、RIP v1/v2、ECMP | ||
N/A | OSPF、IS-IS、BGP | ||
*6特性 | 支持ND(Neighbor Discovery) 支持PMTU 支持*6 Ping、*6 Tracert、*6 Telnet 支持手動配置Tunnel 支持6to4 tunnel 支持ISATAP tunnel 支持基于源*6 地址、目的*6 地址、四層端口、協(xié)議類型等ACL 支持MLD v1/v2 Snooping(Multicast Listener Discovery snooping) | ||
組播 | 支持1K的組播組 支持IGMP v1/v2/v3 Snooping和快速離開機制 支持組播VLAN和跨VLAN組播復(fù)制 支持捆綁端口的組播負載分擔(dān) 基于可控組播 基于端口的組播流量統(tǒng)計 | ||
N/A | IGMP v1/v2/v3、PIM-SM、PIM-SSM | ||
QoS/ACL | 支持對端口接收和發(fā)送報文的速率進行限制 支持報文重定向 支持基于端口的流量監(jiān)管,支持雙速三色CAR功能 每端口支持8個優(yōu)先級隊列 支持WRR、DRR、SP、WRR+SP、DRR+SP等隊列調(diào)度算法 支持報文的802.1p和DSCP優(yōu)先級重新標(biāo)記 支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、協(xié)議、VLAN的非法幀過濾功能 支持基于隊列限速和端口Shaping功能 | ||
安全特性 | 用戶分級管理和口令保護 支持防止DOS、ARP防攻擊、ICMP防攻擊功能 支持IP、MAC、端口、VLAN的組合綁定 支持端口隔離、端口安全、Sticky MAC 支持黑洞MAC地址 支持MAC地址學(xué)習(xí)數(shù)目限制 支持IEEE 802.1x認證,支持單端口用戶數(shù)限制 支持AAA認證,支持Radius、HWTACACS等多種方式 支持SSH V2.0 支持CPU保護功能 支持黑名單和白名單 | ||
防雷能力 | 業(yè)務(wù)端口防雷能力:7KV | ||
管理和維護 | 支持智能堆疊 支持MFF 支持Telnet遠程配置、維護 支持自動配置功能 支持VCT虛擬電纜檢測(Virtual Cable Test) 支持以太OAM(802.3ah 和 802.1ag) 支持SNMPv1/v2/v3;支持RMON 支持MUX VLAN特性;支持GVRP協(xié)議 支持eSight網(wǎng)管系統(tǒng)、支持WEB管理特性 支持SSH V2 | ||
環(huán)境要求 | 長期工作溫度:0 OC~50 OC 相對濕度:10%~90%(無凝露) | ||
電源 | AC: 額定電壓范圍:100~240V AC;50/60Hz 電壓范圍:90~264V AC; 50/60Hz DC: 額定電壓范圍:-48~-60V DC. 電壓范圍:-36~-72V DC. 注明:PoE機型無DC電源 | ||
外形尺寸mm(寬×深×高) | S3700-28TP-SI/EI,S3700-28TP-EI-24S,S3700-52P-SI/EI:442×220×43.6 S3700-28TP-PWR-EI,S3700-52P-PWR-EI:442×420×43.6 | ||
重量 | S3700-28TP-SI<2.5Kg S3700-52P-SI<3Kg | S3700-28TP-EI<2.5Kg S3700-28TP-EI-24S<2.6Kg S3700-52P-EI<3Kg S3700-28TP-PWR-EI<4Kg (不含電源模塊) S3700-52P-PWR-EI< 4.3Kg (不含電源模塊) | |
功耗 | S3700-28TP-SI<20W S3700-52P-SI<38W | S3700-28TP-EI<20W S3700-28TP-EI-24S<52W S3700-52P-EI<38W S3700-28TP-PWR-EI<818W (PoE:740W) S3700-52P-PWR-EI<880W (PoE:740W) | |
以上產(chǎn)品信息可能含有部分提前披露的產(chǎn)品功能目標(biāo),具體實物參數(shù),請聯(lián)系華為當(dāng)?shù)劁N售機構(gòu)。 |
**:S3700-28TP-EI是S3700-28TP-EI-AC的簡寫。
組網(wǎng)應(yīng)用
大型企業(yè)網(wǎng)絡(luò)應(yīng)用
- S3700系列交換機可以作為大型企業(yè)網(wǎng)絡(luò)的接入設(shè)備。
中小型企業(yè)網(wǎng)絡(luò)應(yīng)用
中小企業(yè)可以采用S3700作為核心交換機,利用S3700的路由功能實現(xiàn)跨網(wǎng)段的部門和用戶的互訪。多臺之間可以使用堆疊技術(shù)實現(xiàn)設(shè)備性能和端口的同步擴展。
訂購信息
S3700系列以太交換機主機選購一覽表。產(chǎn)品描述 | ||
---|---|---|
S3700-52P-PWR-EI主機(48個10/100Base-TX以太網(wǎng)端口,4個千兆SFP,PoE,雙電源槽位,不含電源) | ||
S3700-28TP-PWR-EI主機(24個10/100Base-TX以太網(wǎng)端口,4個千兆SFP,2個復(fù)用的10/100/1000Base-T以太網(wǎng)端口Combo,PoE,雙電源槽位,不含電源) | ||
S3700-28TP-EI-AC主機(24個10/100Base-TX以太網(wǎng)端口,4個千兆SFP,2個復(fù)用的10/100/1000Base-T以太網(wǎng)端口Combo,2千兆SFP,交流供電) | ||
S3700-28TP-EI-24S-AC主機(24個百兆SFP,4個千兆SFP,2個復(fù)用的10/100/1000Base-T以太網(wǎng)端口Combo,交流供電) | ||
S3700-52P-SI-AC主機(48個10/100Base-TX以太網(wǎng)端口,4個千兆SFP,交流供電) | ||
S3700-28TP-SI-AC主機(24個10/100Base-TX以太網(wǎng)端口,4個千兆SFP,2個復(fù)用的10/100/1000Base-T以太網(wǎng)端口Combo,交流供電) | ||
S3700-52P-EI-AC主機(48個10/100Base-TX以太網(wǎng)端口,4個千兆SFP,交流供電) | ||
500W交流電源模塊 |