华为产品代理 2015-11-23 11:12

思沃公司作为网络系统产品领域的技术领先者和推广应用领跑者,为客户提供一流的网络系统产品和增值服务。部分成功案例如:中国银行广东省分行、中国电信广州分公司、星河湾酒店、广州邮政、香江集团等。

华为的技术优势:
1.从电信设备到企业产品,拥有多年技术积累和丰富经验。
2.拥有强大的产品研发团队和高效的产品研发效率。
3.有自主的软硬件平台,支撑华为网络设备持续领先。
4.拥有强大的产品线,具备提供完善的解决方案能力。
华为利用自身在IPD、CMM方面的管理优势和产品开发的后发优势,在产品的系统设计、扩展能力以及业务特性等方面满足宽带城域网络和企业网络的需求,为客户提供更加高效、安全、易于扩展的解决方案。采取基于共享器件/软件系统的开发设计方法,全部数据通信产品采用统一的VRP通用操作平台和iManager N2000/Quidview网管系统,保持持续的ASIC系列芯片的开发投入,不断推出性价比更优的解决方案与产品。 
与国外厂商的技术研发相比,华为的优势则突出地表现在成本上,据华为工作人员介绍,以2001年为例,华为研发投入30亿人民币,产品包括交换、接入、光网络、2G/2.5G/3G、数据通信、BITS、STP等众多领域,国外厂商即使投入30亿美元,也难以开发这么多产品,研发成本的数量级优势是华为推动产品价格下降的关键原因。


Quidway® S2300系列

产品概述

Quidway® S2300系列交换机(以下简称S2300) 是华为公司推出的新一代以太网智能接入交换机,面向IP城域网和企业网,满足以太网多业务承载以及各种以太接入场景。S2300基于新一代高性能硬件和华为VRP®(Versatile Routing Platform)软件平台,可为用户提供丰富灵活的业务特性,有效地提高产品可运营、可管理和业务扩展能力,具备优异的防雷能力和安全特性,支持强大的ACL功能,支持QINQ,支持1:1和N:1 VLAN 交换功能,满足VLAN灵活部署的需求。

S2300为盒式产品设备,机箱高度为1U,从特性上划分SI和EI两个产品版本,包括:S2309TP-SI/EI、S2309TP-PWR-EI 、S2318TP-SI/EI、S2326TP-SI/EI、S2326TP-PWR-EI 、S2352P-EI。

产品型号和外观

Quidway® S2300系列包括以下交换机:

S2309TP-SI/EI:8个10/100Base-TX,1个10/100/1000Base-T与100/1000Base-X SFP COMBO,分交流供电和直流供电两种机型;

S2309TP-SI/EI

S2309TP-PWR-EI:8个10/100Base-TX,1个10/100/1000Base-T与100/1000Base-X SFP COMBO,交流供电,支持POE;

S2309TP-PWR-EI

S2318TP-SI/EI:16个10/100Base-TX,2个10/100/1000Base-T与100/1000Base-X SFP COMBO, 分交流供电和直流供电两种机型;

S2318TP-SI/EI

S2326TP-SI/EI:24个10/100Base-TX,2个10/100/1000Base-T与100/1000Base-X SFP COMBO,分交流供电和直流供电两种机型;

S2326TP-SI/EI

S2326TP-PWR-EI:24个10/100Base-TX,2个10/100/1000Base-T与100/1000Base-X SFP COMBO,交流供电,支持POE;

S2326TP-PWR-EI

S2352P-EI:48个10/100Base-TX,2个100/1000Base-X SFP,2个1000Base-X SFP分交流供电和直流供电两种机型。

S2352P-EI

产品特性和优势

l 免维护,易部署,易管理

S2300支持自动配置,即插即用,大大降低维护成本;采用全新工艺,独家无风扇设计,减少机械故障点,免除凝露腐蚀和尘土侵害(根据经验值风扇失效约占整机失效33%),能有效降低53%维护率。

S2300支持自动批量远程升级,易于使用和部署;支持SNMP V1/V2/V3, CLI命令行、Web网管、TELNET、HGMP集群管理等多样化的管理和维护方式,设备管理更灵活。此外,还支持HGMPv2、NTP、SSHV2、HWTACACS+、RMON、基于端口的流量统计;支持NQA网络质量分析,有利于用户进行网络规划和改造。

l 静音节能,辐射低

S2300采用新一代高集成芯片节能电路设计,均衡散热,支持空闲端口休眠,节省电源功耗;无风扇设计,无噪音,功耗进一步降低,比同类产品低40%,仅相当于一只节能灯;辐射低,达到家用电器辐射标准,对人体无危害,适合放置于小区交接箱内,更加环保节能。

l 强大的防雷能力

S2300采用华为公司专利的内置防雷技术,可以有效抵御感应雷击过电压,所有端口均可以满足IEC61000-4-5 10/700us 6KV的防雷能力。在实际应用中,相对于常规设计,即使在恶劣的应用环境下,甚至无法实现有效接地的场景,也可以大大降低设备的雷击损坏率。

l 基于VLAN的业务控制

S2300支持丰富的ACL策略控制,特别支持基于VLAN下发ACL规则,实现VLAN内多端口的灵活控制和统一资源调度。

S2300-EI支持1:1 VLAN交换功能,实现IPTV业务中家庭网关零配置;同时,S2300在业界率先支持N:1 VLAN交换功能,在用户接入侧实现了VLAN聚合,精简了VLAN数量。

S2300-EI支持QinQ,能将用户私网VLAN标签封装在公网VLAN标签中,使报文带着两层VLAN Tag穿越运营商的骨干网络。

基于端口的流量统计功能,能统计每用户、每业务所消耗的带宽,为用户按流量计费提供便利;S2300支持多种VLAN划分方式:支持基于端口划分VLAN,可以明确指定各个端口属于哪个VLAN;同时也支持基于MAC地址划分VLAN,可以满足对安全和移动性需求较高的网络应用场景。

l 丰富的组播功能

S2300支持丰富的二层组播复制功能,包括IGMP Snooping、IGMP Filter、用户快速离开、捆绑端口的组播负载分担;支持基于端口的组播速率限制和流量统计,充分满足IPTV运营需求。

l 完备的QoS策略

S2300支持基于Vlan、MAC地址、IP协议、源地址、目的地址、优先级、或应用程序的端口,实现复杂流分类功能;支持基于流的限速功能,保持各个端口的线速转发,有效地保证高品质的话音、视频和数据等网络业务质量;每个端口支持4个队列,支持WRR、SP、WRR+SP多种队列调度算法。

l 卓越的安全特性

S2300提供多种用户安全保护功能,支持大ACL表项,支持IP、MAC、端口的组合绑定,支持黑洞MAC地址、端口隔离、端口安全、包过滤、MAC地址学习数目限制、动态ARP检测、IP Source Guard等安全技术,支持Radius、HWTACACS+认证、IEEE 802.1X认证、SSH,可为网络穿上坚实的保护衣。

l POE特性

S2300系列交换机可以通过更换POE电源支持PoE(Power Over Ethernet)功能,即可通过双绞线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源,实现对下挂PD设备远端供电。作为供电方PSE(Power Sourcing Equipment)设备,支持IEEE802.3af线路供电标准,同时也可以兼容不符合802.3af标准的PD(Powered Device)设备。通过支持POE和Voice VLAN技术,S2300系列交换机能够提供完美的数据和语音融合解决方案。

l 良好的可扩展性

S2300系列交换机支持堆叠功能,与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,具有即插即用、单一IP管理,同时大大降低系统扩展的成本。通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有信息的冗余备份和无间断三层转发,极大的增强了堆叠架构的可靠性和性能,同时消除了单点故障,避免了业务中断。

产品规格

表1. Quidway® S2300系列交换机规格

 

项目

S2300-EI

S2300-SI

S2309TP

S2309TP-PWR

S2318TP

S2326TP

S2326TP-PWR

S2352P

S2309TP

S2318TP

S2326TP

转发性能

2.7Mpps

2.7Mpps

5.4 Mpps

6.6Mpps

6.6Mpps

13.2Mpps

2.7Mpps

5.4Mpps

6.6Mpps

端口交换容量

3.6Gbps

3.6Gbps

7.2Gbps

8.8Gbps

8.8Gbps

17.6Gbps

3.6Gbps

7.2Gbps

8.8Gbps

背板交换容量

32G

端口描述

S2309TP-EI/SI/PWR-EI:8个10/100Base-TX,1个10/100/1000Base-T与100/1000Base-X SFP COMBO

S2318TP-EI/SI:16个10/100Base-TX,2个10/100/1000Base-T与100/1000Base-X SFP COMBO

S2326TP-EI/SI/PWR-EI:24个10/100Base-TX,2个10/100/1000Base-T与100/1000Base-X SFP COMBO

S2352P-EI:48个10/100Base-TX,2个100/1000Base-X SFP,2个1000Base-X SFP

MAC地址表

支持8K MAC地址表

支持手工添加删除MAC地址表

支持MAC地址老化时间可配置

支持端口/聚合组关闭学习MAC能力

支持端口MAC地址数限制

支持黑洞MAC地址

VLAN特性

支持IEEE 802.1Q(VLAN),整机支持4K个VLAN

支持基于端口的VLAN

支持基于MAC地址的VLAN

基本QinQ

1:1 VLAN 交换

N:1 VLAN 交换

N/A

QoS

支持端口限速和流限速

支持每端口4个不同优先级的队列

支持SP、WRR、SP+WRR算法

支持根据报文VLAN-PRI 映射到不同队列

支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、四层端口、协议类型、VLAN、以太网帧协议、CoS等信息的流分类

支持基于流的标记优先级、报文重定向

N/A

IPv6特性

支持IPv6主机功能

支持配置静态路由

支持IPv6 ACL

支持MLD Snooping

组播

支持IGMP v1/v2/v3 Snooping

支持捆绑端口的组播负载分担

支持基于端口的组播流速率限制和流量统计

端口镜像

支持端口1:1或N:1镜像

支持基于流镜像

N/A

安全特性

支持802.1x,支持单端口最大用户数限制

支持动态ARP检测

支持IP Source Guard功能

N/A

支持AAA认证,支持Radius、HWTACACS+等多种方式

支持IP、MAC、端口的组合绑定

支持端口限速

支持端口隔离、端口安全

支持包过滤

支持MAC地址过滤

支持多播、广播及未知单播报文抑制

支持MAC地址学习数目限制

支持CPU保护功能

防雷

所有业务端口防雷能力:6KV;增加额外的防雷设备,所有端口防雷能力15KV

管理

支持自动配置功能

支持CLI配置

支持Telnet远程配置

支持SNMP V1/V2/V3

支持RMON

支持集群管理HGMP V2

支持SSH V2

支持WEB管理特性

环境要求

温度范围:0 OC~50 OC;相对湿度:10%~90%(无凝露)

电源

AC:

额定电压范围:100~240V a.c.;50/60Hz

最大电压范围:90~264V a.c.;50/60Hz

DC:

额定电压范围:-48~-60V d.c.

最大电压范围:-36~-72V d.c..

N/A

外形尺寸mm(宽×深×高)

S2309TP-EI/SI:250×180×43.6

S2309TP-PWR-EI:320x220x43.6

S2318TP-EI/SI,S2326TP-EI/SI:442×220×43.6

S2326TP-PWR-EI:442×420 ×43.6

S2352P-EI:442×220×43.6

重量

<1.4kg

<2.48kg

<2.4kg

<2.4kg

<3.99kg(不含电源模块)

<3kg

<1.4kg

<2.4kg

<2.4kg

功耗

<12.8W

满负荷功耗最大141.8W, POE对外供电功率125W

<14.5W

<15.5W

满负荷功耗最大397.5W,POE对外供电功率370W

<38W

<12.8W

<14.5W

<15.5W

                       

 

订购信息

表2. S2300系列以太网交换机主机选购一览表

型号

描述

LS-2309TP-EI-AC/

LS-2309TP-EI-DC

S2309TP-EI主机(采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-2309TP-PWR-EI-AC

S2309TP-PWR-EI主机(采用交流电源供电,输入电压为220V)

LS-2318TP-EI-AC/

LS-2318TP-EI-DC

S2318TP-EI主机(采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-2326TP-EI-AC/

LS-2326TP-EI-DC

S2326TP-EI主机(采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-2326TP-PWR-EI-AC

S2326TP-PWR-EI主机(采用交流电源供电,输入电压为220V)

LS-2352P-EI-AC/

LS-2352P-EI-DC

S2352P-EI主机(采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-2309TP-SI-AC

S2309TP-SI主机(采用交流电源供电,输入电压为220V)

LS-2318TP-SI-AC

S2318TP-SI主机(采用交流电源供电,输入电压为220V)

LS-2326TP-SI-AC

S2326TP-SI主机(采用交流电源供电,输入电压为220V)


Quidway® S2700系列

Quidway® S2700系列 企业网交换机

产品概述

Quidway® S2700系列企业网交换机(以下简称S2700)是华为公司推出的新一代绿色节能的以太网智能百兆接入交换机。它基于新一代交换技术和华为VRP®(Versatile Routing Platform)软件平台,针对企业客户的各种应用场景,提供简单便利的安装维护手段,同时融合了灵活的VLAN部署、完备的安全和QoS控制策略、绿色环保等先进技术,可满足以太网多业务承载和接入需要,助力企业用户搭建面向未来的IT网络。

S2700为盒式产品设备,机箱高度为1U,提供标准型(SI)和增强型(EI)两种产品版本。

产品特性和优势
免维护,易部署,易管理
  • S2700支持自动配置,智能式即插即用,大大降低初始安装成本;采用全新交换ASIC技术,整机无风扇设计,减少机械故障点的同时免除凝露腐蚀和尘土侵害,能有效降低主机53%维护率。

  • S2700支持自动批量远程升级,易于使用和部署;友好的Web网管,拓扑自动发现、告警管理、可视化配置,友好的人机界面,简化运维。此外,还支持HGMPv2、SSHv2、HWTACACS+、RMON、基于端口的流量统计;支持NQA网络质量分析,有利于网络规划和升级。

  • S2700支持GVRP,实现VLAN动态分发、注册和传播VLAN属性,减少网络管理员的手工配置量、保证VLAN配置正确性,减少因为配置不一致而导致的网络互通问题。

业务控制灵活
  • S2700-EI支持丰富的ACL策略控制,特别支持基于VLAN下发ACL规则,实现VLAN内多端口的灵活控制和统一资源调度。

  • S2700支持多种VLAN划分方式:支持基于端口划分VLAN,基于MAC地址划分VLAN,可以满足对安全和移动办公需求较高的网络应用场景。

卓越安全,接入舒心
  • S2700支持完备的DHCP Snooping功能,通过侦听接入用户的MAC/IP 地址、租期、VLAN-ID、接口等字段信息,防止IP报文伪造、中间人攻击、DHCP服务器私接等常见企业安全威胁,保障网络接入安全。

  • S2700支持基于端口的源MAC地址学习限制功能,有效防止攻击者变换源MAC发送攻击流量侵占MAC表空间,导致正常用户无法学到MAC表而泛洪的问题。S2700支持ARP表限制学习功能,可以防止因ARP欺骗攻击将交换机ARP表项占满,导致正常同时,支持IP Source Check 特性,防止IP欺骗的非法地址仿冒带来的DOS攻击威胁。

  • S2700支持集中式MAC地址认证和802.1x 认证功能,支持用户账号、IP、MAC、VLAN、端口、客户端是否安装病毒防范等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发。

POE特性
  • S2700 PWR系列交换机可以通过配置不同功率等级的POE电源支持PoE(Power Over Ethernet)功能,即可通过网线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源,实现对下挂PD设备远端供电。作为供电方PSE(Power Sourcing Equipment)设备,支持IEEE802.3af及802.3at (POE+)供电标准,同时兼容不符合802.3af及802.3at标准的PD(Powered Device)设备。其中802.3at单端口供电功率高达30W。POE+功能提升了单端口的最大功率,实现了支持at标准大功率应用的智能化功率管理,有效方便了客户的应用。同时支持绿色PoE节电应用模式。

灵活扩展
  • S2700系列交换机支持智能堆叠 iStack功能,即插堆叠线缆即可自动组建堆叠虚拟框式架构。新增备交换机之后减少了主交换机故障引起的业务中断时间。支持智能升级,解除用户给堆叠扩容时为新加入交换机升级软件版本的烦恼。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一IP管理,大大降低系统扩展以及运维的成本。与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。

完备的QoS策略
  • S2700支持基于VLAN、MAC地址、IP协议、源地址、目的地址、优先级、或应用程序的端口,实现复杂流分类功能;支持基于流的限速功能,保持各个端口的线速转发,有效地保证高品质的话音、视频和数据等网络业务质量;每个端口支持4个队列,支持WRR、SP、WRR+SP多种队列调度算法。

强大的防雷能力
  • S 2 7 0 0 所有端口均可以满足I E C 6 1 0 0 0 - 4 - 5 10/700us 6KV的防雷能力,采用专利的内置防雷技术,可以有效抵御感应雷击过电压。在实际应用中,相对于常规设计,即使在恶劣的应用环境下,甚至无法实现有效接地的场景,也可以大大降低设备的雷击损坏率。

静音节能,辐射低
  • S2700功耗低,采用新一代高集成芯片节能电路设计,均衡散热,支持空闲端口休眠;无风扇静音设计,无噪音;辐射低,达到家用电器辐射标准,对人体无危害。

产品规格
表1. Quidway® S2700系列交换机规格
 

 

项目

S2700-EI

S2700-SI

S2700-9TP-EI

S2700-9TP-PWR-EI

S2700-18TP-EI

S2700-26TP-EI

S2700-26TPPWR-EI

S2700-

52P-EI

S2700-

9TP-SI

S2700-

18TP-SI

S2700-

26TP-SI

端口描述

百兆端口

8*10/ 100 Base-TX

8*10/ 100 Base-TX

16*10/ 100 Base-TX

24*10/ 100 Base-TX

24*10/ 100 Base-TX

48*10/ 100 Base-TX

8*10/ 100 Base-TX

16*10/ 100 Base-TX

24*10/ 100 Base-TX

千兆端口

1*Combo

1*Combo

2*Combo

2*Combo

2*Combo

2*100/ 1000 Base-X, 2*1000 Base-X

1*Combo

2*Combo

2*Combo

转发性能

2.7Mpps

2.7Mpps

5.4Mpps

6.6Mpps

6.6Mpps

13.2Mpps

2.7Mpps

5.4Mpps

6.6Mpps

交换容量

32G

MAC

地址表

支持 8K MAC地址表

支持手工添加删除 MAC地址表

支持 MAC地址老化时间可配置

支持端口 /聚合组关闭学习 MAC能力支持端口 MAC地址数限制

支持黑洞 MAC地址

VLAN特性

支持 IEEE 802.1Q(VLAN),整机支持 4K个VLAN支持基于端口的 VLAN

 

支持基于 MAC地址的 VLAN基本 QinQ

N/A

QoS

支持端口限速和流限速

支持每端口 4个不同优先级的队列

支持根据报文 802.1p映射到不同队列

支持 SP、WRR、SP+WRR算法

支持基于源 MAC地址、目的 MAC地址、源 IP地址、目的 IP地址、四层端口、协议类型、 VLAN、以太网帧协议、 CoS等信息的流分类

支持基于流的标记优先级、报文重定向

N/A

IPv6特性

支持 IPv6主机功能

支持配置静态路由支持 IPv6 ACL

支持 MLD v1/v2 Snooping

支持 IPv6主机功能支持配置静态路由

组播

支持 IGMP v1/v2/v3 Snooping

支持捆绑端口的组播负载分担

支持基于端口的组播流速率限制和流量统计

端口镜像

支持端口 1:1或N:1镜像

支持基于流镜像

N/A

安全特性

支持 802.1x,支持单端口最大用户数限制支持动态 ARP检测支持 IP Source Guard功能支持 AAA认证,支持 Radius、HWTACACS+、NAC等多种方式支持 IP、MAC、端口、 VLAN的组合绑定支持端口限速支持端口隔离、端口安全、 Sticky MAC支持包过滤支持 MAC地址过滤支持多播、广播及未知单播报文抑制支持 MAC地址学习数目限制支持 CPU保护功能

N/A支持端口隔离支持多播、广播及未知单播报文抑制支持 CPU保护功能

防雷

所有业务端口防雷能力: 6KV;增加额外的防雷设备,所有端口防雷能力 15KV

管理

支持堆叠

支持自动配置功能

支持 CLI配置

支持 Telnet远程配置

支持 SNMP V1/V2/V3

支持 RMON支持集群管理 HGMP V2

支持 SSH V2

支持 WEB管理特性

支持 GVRP协议

环境要求

温度范围:长期工作温度:0 OC~50 OC;短期工作温度: -5OC~55 OC;相对湿度: 10%~90%(无凝露)

电源

AC:

额定电压范围: 100~240V AC;50/60Hz

最大电压范围: 90~264V AC;50/60Hz

 

DC:

额定电压范围: -48~-60V DC

最大电压范围: -36~-72V DC

注: POE机型无 DC电源

N/A

外形尺寸 mm(宽 ×深×高)

S2700-9TP-EI/SI:250×180×43.6 S2700-9TP-PWR-EI:320x220x43.6 S2700-18TP-EI/SI,S2700-26TP-EI/SI:442×220×43.6 S2700-26TP-PWR-EI:442×420 ×43.6 S2700-52P-EI:442×220×43.6

重量

<1.4kg

<2.5kg

<2.4kg

<2.4kg

<4kg (不含电源模块 )

<3kg

<1.4kg

<2.4kg

<2.4kg

功耗

<12.8W

最高 154W, POE对外供电功率 124W

<14.5W

<15.5W

最高 868W, POE对外供电功率 740W

<38W

<12.8W

<14.5W

<15.5W



Quidway® S3300系列

Quidway® S3300系列交换机

产品概述

Quidway® S3300系列交换机(以下简称S3300),是华为公司为满足以太网多业务承载需要而推出的新一代三层以太网交换机,可为运营商或企业客户提供强大的以太网功能服务。S3300基于新一代高性能硬件和华为公司统一的VRP®(Versatile Routing Platform)软件,提供增强型灵活QinQ功能,具备线速的跨VLAN组播复制能力,支持SmartLink(用于树型组网)和RRPP(用于环形组网)等电信级可靠性组网技术,具备以太网OAM功能,可满足楼宇接入、园区汇聚和接入等多种应用场景的需求。

S3300 系列交换机为盒式产品设备,机箱高度为1U,提供标准型(SI)和增强型(EI)两种产品版本,标准型支持二层和基本的三层功能,增强型支持复杂的路由协议和丰富的业务特性,包含型号如下:S3328TP-SI、S3328TP-EI、S3328TP-EI-24S、S3328TP-PWR-EI、S3352P-SI、S3352P-EI、S3352P-EI-24S、S3352P-EI-48S、S3352P-PWR-EI。

产品型号和外观

S3300系列交换机包括如下款型:

S3328TP-SI/EI:24个10/100Base-TX,2个1000Base-X SFP,2个10/100/1000Base-T与100/1000Base-X SFP COMBO,分交流供电和直流供电两种机型;

S3328TP-SI/EI

 

S3328TP-PWR-EI: 24个10/100Base-TX,2个1000Base-X SFP,2个10/100/1000Base-T与100/1000Base-X SFP COMBO,交流供电,支持POE;

S3328TP-PWR-EI

 

S3328TP-EI-24S:24个100Base-FX SFP,2个1000Base-X SFP,2个10/100/1000Base-T与100/1000Base-X SFP COMBO,分交流供电和直流供电两种机型;

S3328TP-EI-24S

 

S3352P-SI/EI:48个10/100Base-TX,2个100/1000Base-X SFP,2个1000Base-X SFP,分交流供电和直流供电两种机型;

S3352P-SI/EI

 

S3352P-PWR-EI:48个10/100Base-TX,2个100/1000Base-X SFP,2个1000Base-X SFP,交流供电,支持POE;

S3352P-PWR-EI

 

S3352P-EI-24S:24个10/100Base-TX,24个100Base-FX SFP,2个100/1000Base-X SFP,2个1000Base-X SFP,分交流供电和直流供电两种机型;

S3352P-EI-24S

 

S3352P-EI-48S:48个100Base-FX SFP,2个100/1000Base-X SFP,2个1000Base-X SFP,分交流供电和直流供电两种机型;

S3352P-EI-48S

 

产品特点

强大的多业务支持能力
 

S3300支持增强型灵活QinQ功能,启动该功能不需占用ACL资源。S3300能将内层VLAN的CoS值映射到外层VLAN,或者修改外层VLAN的CoS值,可根据业务需要灵活标记QoS等级,满足多业务承载的要求。

 

S3300支持1K个组播组,支持IGMP Snooping/Filter/Fast Leave/Proxy等协议。S3300支持线速的跨VLAN组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,充分满足IPTV和其他组播业务需求。

 

 

S3300支持Multiple Customer Equipment(MCE) 功能,实现了不同VPN用户在同一台设备上的隔离,有效解决用户数据安全问题,同时降低用户投资成本。
丰富的QoS策略和安全机制

S3300能基于五元组、IP优先级、TOS、DSCP、IP协议类型、ICMP类型、TCP源端口、VLAN、以太网帧协议类型、CoS等信息,实现复杂流分类功能。S3300支持基于流的双速三色限速功能,每端口支持8个优先级队列,支持WRR、DRR、SP、WRR+SP、DRR+SP多种队列调度算法,有效地保证话音、视频和数据等网络业务质量。

 

S3300提供多种用户安全保护功能,支持大ACL表项,支持IP、MAC、端口的组合绑定,支持黑洞MAC地址、端口隔离、端口安全、包过滤、MAC地址学习数目限制、动态ARP检测、IP Source Guard等安全技术,支持Radius、HWTACACS+、IEEE 802.1X认证、SSH,为网络切实提供安全保障。

富的IPv6特性

S3300系列交换机硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三层线速转发。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前网络从IPv4向IPv6过渡的需求。

S3300系列交换机支持丰富的IPv6路由协议,包括RIPng、OSPFv3。支持IPv6的邻居发现协议(Neighbor Discovery Protocol,NDP),管理邻居节点的交互。支持PMTU发现(Path MTU Discovery)机制,可以找到从源端到目的端的路径上一个合适的MTU 值,以便有效地利用网络资源并得到最佳的吞吐量。

POE特性

S3300系列交换机可以通过更换POE电源支持PoE(Power Over Ethernet)功能,即可通过双绞线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源,实现对下挂PD设备远端供电。作为供电方PSE(Power Sourcing Equipment)设备,支持IEEE802.3af线路供电标准,同时也可以兼容不符合802.3af标准的PD(Powered Device)设备。通过支持POE和Voice VLAN技术,S3300系列交换机能够提供完美的数据和语音融合解决方案。

良好的可扩展性和高可靠性保护机制

S3300系列交换机支持堆叠功能,与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,具有即插即用、单一IP管理,同时大大降低系统扩展的成本。通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有信息的冗余备份和无间断三层转发,极大的增强了堆叠架构的可靠性和性能,同时消除了单点故障,避免了业务中断。

 

S3300不仅支持传统的STP/RSTP/MSTP生成树协议,还支持SmartLink(用于树型组网)和RRPP(用于环形组网)等增强型以太网可靠性技术,实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对Smartlink和

RRPP均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。

S3300支持BFD链路快速检测,能为OSPF、ISIS、VRRP、PIM等协议提供毫秒级检测机制,提高了网络可靠性。

 

S3300可靠性设计拥有很强的扩展性和兼容能力,能和现网已有设备混合组网,既保护了用户投资,又为新业务的引入提供了有力的保障。

简便的设备部署

S3300设备安装简便,支持自动配置,即插即用,显著降低客户网络部署成本。

贴心的免维护和可管理特性

S3300具有独特的免维护设计,支持设备自动批量远程升级。独有高效抗雷击设计,雷击损坏率为业界同类产品1/5, 减少80%的雷击损坏。S3300支持多种维护和管理模式,全面监控各种状态数据。此外,还支持以太OAM(802.3ah 和 802.1ag)、HGMPv2、SNMP、NTP、SSH V2.0、HWTACACS+、RMON、基于端口的流量统计,支持NQA网络质量分析。

独具匠心的无风扇和静音节能设计

S3300 24电口设备采用无风扇设计,大幅降低设备功耗,实现设备运行无噪音,减少机械故障点,同时免除凝露腐蚀和尘土侵害。

S3300采用新一代高集成芯片节能电路设计,散热均衡,支持空闲端口休眠,充分节省电源功耗。

S3300辐射低,达到家用电器标准,对人体无危害,更加环保节能。

强大的防雷能力

S3300采用华为公司专利的内置防雷技术,可以有效抵御感应雷击过电压,所有端口均可以满足IEC61000-4-5 10/700us 6KV的防雷能力。在实际应用中,相对于常规设计,即使在恶劣的应用环境下,甚至无法实现有效接地的场景,也可以大大降低设备的雷击损坏率。

 

产品规格  

项目

S3300-SI

S3300-EI

S3328TP

-SI

S3352P-SI

S3328TP-

EI

S3328TP-

PWR-EI

S3328TP-

EI-24S

S3352P-

EI

S3352P-

EI-24S

S3352P-

EI-48S

S3352P-

PWR-EI

转发性能

9.6Mpps

13.2Mpps

9.6Mpps

9.6Mpps

9.6Mpps

13.2Mpps

13.2Mpps

13.2Mpps

13.2Mpps

端口交换容量

12.8Gbps

17.6Gbps

12.8Gbps

12.8Gbps

12.8Gbps

17.6Gbps

17.6Gbps

17.6Gbps

17.6Gbps

背板交换容量

64G

端口描述

S3328TP-SI/EI/PWR-EI:24个10/100Base-TX,2个1000Base-X SFP,2个10/100/1000Base-T与

100/1000Base-X SFP COMBO;

S3328TP-EI-24S:24个100Base-FX SFP,2个1000Base-X SFP,2个10/100/1000Base-T与100/1000Base-X

SFP COMBO;

S3352P-SI/EI/PWR-EI:48个10/100Base-TX,2个100/1000Base-X SFP,2个1000Base-X SFP;

S3352P-EI-24S:24个10/100Base-TX,24个100Base-FX SFP,2个100/1000Base-X SFP,2个1000Base-X SFP;

S3352P-EI-48S:48个100Base-FX SFP,2个100/1000Base-X SFP,2个1000Base-X SFP;

MAC地址表

遵循IEEE 802.1d标准

支持16K MAC 地址表

支持MAC地址自动学习和老化

支持静态、动态、黑洞MAC表项

支持源MAC地址过滤

VLAN特性

支持4K个VLAN

支持Guest VLAN、Voice VLAN、Super VLAN

支持基于MAC/协议/IP子网的VLAN

支持QinQ功能

支持灵活QinQ功能

支持1:1 VLAN交换功能

支持N:1 VLAN交换功能

可靠性

支持RRPP环型拓扑、支持相交环和多实例等功能,故障保护切换时间低于50ms

支持SmartLink树型拓朴及SmartLink多实例,提供主备链路的毫秒级保护

支持STP/RSTP/MSTP协议

支持BPDU保护、根保护和环回保护

N/A

支持BFD For OSPF/ISIS/VRRP/PIM功能

IP路由

静态路由、RIP V1/2

N/A

OSPF、IS-IS、BGP、ECMP

IPv6特性

支持ND(Neighbor Discovery)

支持PMTU

支持IPv6 Ping、IPv6 Tracert、IPv6 Telnet

支持手动配置Tunnel

支持6to4 tunnel

支持ISATAP tunnel

支持基于源IPv6 地址、目的IPv6 地址、四层端口、协议类型等ACL

组播

支持1K的组播组

支持IGMP v1/v2/v3 Snooping和快速离开机制

支持组播VLAN和跨VLAN组播复制

支持捆绑端口的组播负载分担

基于可控组播

基于端口的组播流量统计

N/A

IGMP v1/v2/v3、PIM-SM、PIM-DM

QoS/ACL

支持对端口接收和发送报文的速率进行限制

支持报文重定向

支持基于端口的流量监管,支持双速三色CAR功能

每端口支持8个优先级队列

支持WRR、DRR、SP、WRR+SP、DRR+SP等队列调度算法

支持报文的802.1p和DSCP优先级重新标记

支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能

支持基于队列限速和端口Shapping功能

安全特性

用户分级管理和口令保护

支持防止DoS、ARP攻击功能

支持IP、MAC、端口的组合绑定

支持端口隔离、端口安全

支持黑洞MAC地址

支持MAC地址学习数目限制

支持IEEE 802.1X认证,支持单端口最大用户数限制

支持AAA认证,支持Radius、HWTACACS+等多种方式

支持SSH V2.0

支持CPU保护功能

防雷能力

所有业务端口防雷能力:6KV;增加额外的防雷设备,所有端口防雷能力15KV

管理和维护

支持MFF;

支持自动配置功能;

支持虚拟电缆检测(Virtual Cable Test);

支持以太网OAM(802.3ah 和 802.1ag);

支持端口镜像和RSPAN(远程端口镜像);

支持SNMPv1/v2/v3;

支持RMON;

支持iManager网管系统、支持WEB管理特性;

支持集群管理HGMP;

支持SSH V2;

支持Telnet远程配置、维护;

支持系统日志、分级告警;

环境要求

温度范围:0 OC~50 OC;相对湿度:10%~90%(无凝露)

电源

AC:

额定电压范围:100~240V a.c. ;50/60Hz

最大电压范围:90~264V a.c. ; 50/60Hz

DC:

额定电压范围:-48~-60V d.c.

最大电压范围:-36~-72V d.c.

外形尺寸mm(宽×深×高)

S3328TP-EI/SI,S3328TP-EI-24S,S3352P-EI/SI:442×220×43.6

S3328TP-PWR-EI,S3352P-EI-48S,S3352-EI-24S,S3352P-PWR-EI:442×420×43.6

重量

24-port Base-T <2.5Kg    48-port Base-T < 3Kg

24-port Base-X <2.6Kg    48-port Base-X < 4.8Kg

S3328TP-PWR-EI <4.03Kg(不含电源模块), S3352P-PWR-EI<4.31Kg(不含电源模块)

功耗

24-port Base-T <20w     48-port Base-T < 38w

24-port Base-X <52w     48-port Base-X < 90w

S3328TP-PWR-EI :满负荷功耗最大402W,POE对外供电功率370W

S3352P-PWR-EI:满负荷功耗最大397.5W,POE对外供电功率802W  

产品选购

 

1、S3300系列以太网交换机主机选购一览表

 

型号

描述

LS-3328TP-SI-AC/ LS-3328TP-SI-DC

S3328TP-SI主机(采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-3328TP-EI-AC/ LS-3328TP-EI-DC

S3328TP-EI主机(采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-3328TP-PWR-EI-AC

S3328TP-PWR-EI主机(采用交流电源供电,输入电压为220V)

LS-3328TP-EI-24S-AC/ LS-3328TP-EI-24S-DC

S3328TP-EI-24S主机(采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-3352P-SI-AC/ LS-3352P-SI-DC

S3352P-SI主机(采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-3352P-EI-AC/ LS-3352P-EI-DC

S3352P-EI主机(采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-3352P-PWR-EI-AC

S3352P-PWR-EI主机(采用交流电源供电,输入电压为220V)

LS-3352P-EI-48S-AC/ LS-3352P-EI-48S-DC

S3352P-EI-48S主机(采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-3352P-EI-24S-AC/ LS-3352P-EI-24S-DC

S3352P-EI-24S主机(采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

Quidway® S3700系列

产品概述 :

Quidway® S3700系列企业网交换机(以下简称S3700),是华为公司推出的新一代绿色节能的三层以太网交换机。它基于新一代高性能硬件和华为VRP®(Versatile Routing Platform)软件平台,针对企业用户园区汇聚、接入等多种应用场景,提供简单便利的安装维护手段、灵活的VLAN部署和POE供电能力、丰富的路由功能和IPv6平滑升级能力,并通过融合堆叠、虚拟路由器冗余、快速环网保护等先进技术有效增强网络健壮性,能够助力企业搭建面向未来的IT网络。

S3700 系列交换机为盒式产品设备,机箱高度为1U,包含S3700-28TP和S3700-52P两大类,提供标准型(SI)和增强型(EI)两种产品版本,标准型支持二层和基本的三层功能,增强型支持复杂的路由协议和丰富的业务特性。

产品特点
强大的多业务支持能力
  • S3700支持Multi-VPN-Instance CE(MCE) 功能,实现了不同VPN用户在同一台设备上的隔离,有效解决用户数据安全问题,同时降低用户投资成本。

  • S3700支持1K个组播组,支持IGMP Snooping/Filter/Fast Leave/Proxy等协议。S3700支持线速的跨VLAN组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,充分满足IPTV和其他组播业务需求。

POE特性
  • S3700 PWR全系列交换机支持完善的POE解决方案,用户可灵活配置POE端口是否供电以及何时供电。

  • S3700 PWR系列交换机可以通过配置不同功率等级的POE电源支持PoE(Power Over Ethernet)功能,通过网线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源,实现对下挂PD设备远端供电。作为供电方PSE(Power Sourcing Equipment)设备,支持IEEE802.3af及802.3at (POE+)供电标准,同时兼容不符合802.3af及802.3at标准的PD(PoweredDevice)设备。其中802.3at单端口供电功率高达30W。POE+功能提升了单端口的最大功率,实现了支持at标准大功率应用的智能化功率管理,有效方便了客户的应用。同时支持绿色PoE节电应用模式。

丰富的QoS策略和安全机制
  • S3700能基于五元组、IP优先级、TOS、DSCP、IP协议类型、ICMP类型、TCP源端口、VLAN、以太网帧协议类型、CoS等信息,实现复杂流分类功能。S3700支持基于流的双速三色限速功能,每端口支持8个优先级队列,支持WRR、DRR、SP、WRR+SP、DRR+SP多种队列调度算法,有效地保证话音、视频和数据等网络业务质量。

  • S3700系列交换机提供多种安全保护功能。支持DoS(Denial of Service)类防攻击、网络的防攻击、用户的防攻击等功能。其中Dos类防攻击主要包括SYN Flood、Land、Smurf、ICMP Flood。网络的防攻击主要是指STP的bpdu/root攻击。用户的防攻击涉及DHCP仿冒攻击、中间人攻击、IP/MAC Spoofing 攻击、DHCP request flood、改变 CHADDR 值的 DoS 攻击等等。 支持通过建立和维护DHCP Snooping 绑定表,侦听接入用户的MAC/IP 地址、租用期、VLANID、接口等信息,解决 DHCP 用户的IP 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址等)直接丢弃,有效防止黑客或攻击者通过ARP报文实施园区网常见的“中间人”攻击。利用DHCP Snooping 的信任端口特性,防止包括MAC 欺骗、IP欺骗、MAC/IP欺骗在 的非法地址仿冒带来的DOS攻击。

  • S3700支持集中式MAC地址认证和802.1x 认证及NAC功能,支持用户账号、IP、MAC、VLAN、端口、客户端是否安装病毒防范等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发。

  • S3700支持基于端口的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。

丰富的路由特性和IPv6特性
  • S3700系列交换机支持静态路由、RIPv1、RIPv2、OSFP、BGP等多种路由协议。

  • S3700系列交换机硬件支持IPv4/IPv6双栈和IPv6over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三层线速转发。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前网络从IPv4向IPv6过渡的需求。

  • S3700系列交换机支持丰富的IPv6路由协议,包括RIPng、OSPFv3。支持IPv6的邻居发现协议(Neighbor Discovery Protocol,NDP),管理邻居节点的交互。支持PMTU发现(Path MTUDiscovery)机制,可以找到从源端到目的端的路径上一个合适的MTU 值,以便有效地利用网络资源并得到最佳的吞吐量。

良好的可扩展性和高可靠性保护机制
  • S3700系列交换机支持智能堆叠 iStack功能,完全即插即用。新增备交换机之后减少了主交换机故障引起的业务中断时间。支持智能升级,排除用户给堆叠扩容时为新加入交换机更换软件版本的烦恼。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一IP管理,大大降低系统扩展以及运维的成本。与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。

  • S3700不仅支持传统的STP/RSTP/MSTP生成树协议,还支持RRPP(用于环形组网)等增强型以太网可靠性技术,实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对RRPP均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。

  • S3700支持BFD链路快速检测功能,能为OSPF、VRRP等协议提供毫秒级检测机制,提高了网络可靠性。S3700遵循IEEE 802.3ah和802.1ag提供点到点以太网故障管理功能,可以用于检测用户侧最后一公里以太网直连链路上的故障。

  • S3700可靠性设计拥有很强的扩展性和兼容能力,能和现网已有设备混合组网,既保护了用户投资,又为新业务的引入提供了有力的保障。

贴心的免维护和可管理特性
  • S3700具有独特的免维护设计, 支持设备自动批量远程升级。S3700支持多种维护和管理模式, 全面监控各种状态数据。此外,还支持HGMPv2、SNMP、NTP、SSH V2.0、HWTACACS+、RMON、基于端口的流量统计,支持NQA网络质量分析。

  • S3700支持GVRP实现动态分发、注册和传播VLAN属性,从而达到减少网络管理员的手工配置量及保证VLAN配置正确的目的。GVRP是一种VLAN的动态配置技术,在复杂的组网环境中应用GVRP,能够简化VLAN配置管理,减少因为配置不一致而导致的网络互通问题。

  • S3700支持MUX VLAN功能。MUX VLAN提供了一种在VLAN的端口间进行二层流量隔离的机制。采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。MUX VLAN通常用于企业内部网,客户端口可以同服务器端口通讯,但客户端口之间不能通讯。用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。

独具匠心的无风扇和静音节能设计
  • S3700 24电口设备采用无风扇设计,大幅降低设备功耗,实现设备运行无噪音,减少机械故障点,同时免除凝露腐蚀和尘土侵害。

  • S3700采用新一代高集成芯片节能电路设计,散热均衡,支持空闲端口休眠,充分节省电源功耗。

  • S3700辐射低,达到家用电器标准,对人体无危害,更加环保节能。

产品规格
 

项目

S3700-SI

S3700-EI

 

S3700-28TP-SI

S3700-52P-SI

S3700-28TP-EI

S3700-28TP-PWR-EI

S3700-28TP-PWR-EI

S3700-28TP-EI-24S

S3700-52P-EI

S3700-52P-EI-24S

S3700-52P-EI-48S

S3700-52P-PWR-EI

 

端口

描述

百兆端口

24*10/ 100 Base-TX

48*10/ 100 Base-TX

24*10/ 100 Base-TX

24*10/ 100 Base-TX

24*100 Base-FX

48*10/ 100 Base-TX

24*10/ 100 Base-TX, 24*100 Base-FX

48*100 Base-FX,

48*10/ 100 Base-TX

 

2*1000

Base-X, 2*(10/100/ 1000 Base-T或

100/1000

Base-X)

2*100/ 1000 Base-X, 2*1000

Base-X

2*1000

Base-X, 2*(10/100/ 1000 Base-T或

100/1000

Base-X)

2*1000

Base-X, 2*(10/100/ 1000 Base-T或

100/1000

Base-X)

2*1000

Base-X, 2*(10/100/ 1000 Base-T或

100/1000

Base-X)

2*100/ 1000 Base-X, 2*1000

Base-X

2*100/ 1000 Base-X, 2*1000

Base-X

2*100/ 1000 Base-X, 2*1000

Base-X

2*100/ 1000 Base-X, 2*1000

Base-X

 

千兆端

 

转发性能

9.6Mpps

13.2Mpps

9.6Mpps

9.6Mpps

9.6Mpps

13.2Mpps

13.2Mpps

13.2Mpps

13.2Mpps

 

交换容量

64G

 

MAC

地址表

遵循 IEEE 802.1d标准

支持 16K MAC地址表支持 MAC地址自动学习和老化

支持静态、动态、黑洞 MAC表项

支持源 MAC地址过滤

 

VLAN特性

支持 4K个VLAN

支持 Guest VLAN、Voice VLAN、Super VLAN

支持基于 MAC/协议 /IP子网的 VLAN支持 QinQ功能支持灵活 QinQ功能

支持 1:1 VLAN交换功能

支持 N:1 VLAN交换功能

 

可靠性

支持 RRPP环型拓扑、支持相交环和多实例等功能,故障保护切换时间低于 50ms

支持 SmartLink树型拓朴及 SmartLink多实例,提供主备链路的毫秒级保护

支持 STP/RSTP/MSTP协议

支持 BPDU保护、根保护和环回保护

支持智能以太网保护 SEP(Smart Ethernet Protection)

 

N/A

支持 BFD For OSPF/ISIS/VRRP/PIM功能

 
 

静态路由、 RIP V1/2、ECMP

 

IP路由

 

N/A

OSPF、IS-IS、BGP

 

IPv6特性

支持 ND(Neighbor Discovery)

支持 PMTU

支持 IPv6 Ping、IPv6 Tracert、IPv6 Telnet

支持手动配置 Tunnel支持 6to4 tunnel

支持 ISATAP tunnel

支持基于源 IPv6地址、目的 IPv6地址、四层端口、协议类型等 ACL

支持 MLD v1/v2 Snooping

 

组播

支持 1K的组播组

支持 IGMP v1/v2/v3 Snooping和快速离开机制

支持组播 VLAN和跨 VLAN组播复制

支持捆绑端口的组播负载分担

基于可控组播

基于端口的组播流量统计

 

N/A

IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM

 

QoS/ACL

支持对端口接收和发送报文的速率进行限制

支持报文重定向

支持基于端口的流量监管,支持双速三色 CAR功能

每端口支持 8个优先级队列

支持 WRR、DRR、SP、WRR+SP、DRR+SP等队列调度算法

支持报文的 802.1p和DSCP优先级重新标记

支持 L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源 MAC地址、目的 MAC地址、源 IP地址、目的 IP地址、端口、协议、 VLAN的非法帧过滤功能

支持基于队列限速和端口 Shapping功能

 

安全特性

用户分级管理和口令保护

支持防止 DOS、ARP防攻击、 ICMP防攻击功能

支持 IP、MAC、端口、 VLAN的组合绑定

支持端口隔离、端口安全、 Sticky MAC

支持黑洞 MAC地址

支持 MAC地址学习数目限制

支持IEEE 802.1X认证,支持单端口最大用户数限制

支持 AAA认证,支持 Radius、HWTACACS+、NAC等多种方式

支持 SSH V2.0支持 CPU保护功能

支持黑名单和白名单

 

防雷能力

所有业务端口防雷能力: 6KV;增加额外的防雷设备,所有端口防雷能力 15KV

 

管理和维护

支持 MFF;

支持 Telnet远程配置、维护;

支持自动配置功能;

支持虚拟电缆检测 (Virtual Cable Test);

支持以太网 OAM(802.3ah和 802.1ag);

支持断电告警 Dying gasp功能(仅 S3700-28TP-EI-MC-AC支持)

支持端口镜像和 RSPAN(远程端口镜像 );

支持 SNMPv1/v2/v3;

支持 RMON;

支持 MUX VLAN特性;

支持 GVRP协议;

支持 iManager网管系统、支持 WEB管理特性;支

持自动配置、集群管理 HGMP;

支持 SSH V2;

支持系统日志、分级告警;

 

环境要求

温度范围:长期工作温度: 0 OC~50 OC;短期工作温度: -5OC~55 OC;相对湿度: 10%~90%(无凝露)

 

电源

AC:

额定电压范围: 100~240V a.c.;50/60Hz

最大电压范围: 90~264V a.c.; 50/60Hz

DC:

额定电压范围: -48~-60V d.c.

最大电压范围: -36~-72V d.c.

注明: POE机型无 DC电源

 

外形尺寸 mm(宽 ×深×高)

S3700-28TP-EI/SI,S3700-28TP-EI-MC,S3700-28TP-EI-24S,S3700-52P-EI/SI:442×220×43.6 S3700-28TP-PWR-EI,S3700-52P-EI-48S,S3700-52P-EI-24S,S3700-52P-PWR-EI: 442×420×43.6

 

重量

<2.5Kg

<3Kg

EI<2.5Kg MC<2.4Kg

<4.3Kg (不含电源模块 )

<2.6Kg

<3Kg

<4.8Kg

<4.8Kg

<4.5Kg (不含电源模块 )

 

功耗

<20W

<38W

<20W

最高 875W,

PoE对外

供电功率

740W

<52W

<38W

<66W

<92W

最高

880W,

PoE对

外供电

功率 :

740W

 
中小型企业网络应用
中小企业可以采用S3700作为核心交换机,利用S3700的路由功能实现跨网段的部门和用户的互访。多台之间可以使用堆叠技术实现设备性能和端口的同步扩展。
产品选购
1、S3700系列以太网交换机主机及光模块信息选购一览表

产品描述

S3700-28TP-SI主机(采用交流电源供电,输入电压为 220V;采用直流电源供电,输入电压为 -48V)

S3700-28TP-EI主机(采用交流电源供电,输入电压为 220V;采用直流电源供电,输入电压为 -48V)

S3700-28TP-EI-MC主机(采用交流电源供电,输入电压为 220V)

S3700-28TP-EI-24S主机(采用交流电源供电,输入电压为 220V)

S3700-52P-SI主机(采用交流电源供电,输入电压为 220V)

S3700-52P-EI主机(采用交流电源供电,输入电压为 220V;采用直流电源供电,输入电压为 -48V)

S3700-52P-EI-48S主机(采用交流电源供电,输入电压为 220V;采用直流电源供电,输入电压为 -48V)

S3700-52P-EI-24S主机(采用交流电源供电,输入电压为 220V;采用直流电源供电,输入电压为 -48V)

S3700-28TP-PWR-EI主机(可插拔双电源,采用交流电源供电,输入电压为 220V,支持 POE)

S3700-52P-PWR-EI主机(可插拔双电源,采用交流电源供电,输入电压为 220V,支持 POE)

GE-SFP光模块

电模块 -SFP-GE-电接口模块 (100m,RJ45)

光模块 -ESFP-GE-多模模块 (850nm,0.5km,LC)

光模块 -SFP-GE-单模模块 (1310nm,10km,LC)

光模块 -eSFP-GE-单模模块 (1310nm,40km,LC)

光模块 -eSFP-GE-单模模块 (1550nm,40km,LC)

光模块 -eSFP-GE-单模模块 (1550nm,80km,LC)

光模块 -ESFP-GE-单模模块 (1550nm,100km,LC)

FE/STM1-SFP光模块

光模块 -SFP-100M/155M-多模模块 (1310nm,2km,LC)

光模块 -ESFP-100M/155M-单模模块 (1310nm,15km,LC)

光模块 -eSFP-FE-单模模块 (1310nm,40km,LC)

光模块 -eSFP-FE-单模模块 (1550nm,80km,LC)

BIDI-SFP光模块

光模块 -SFP-GE-BIDI单模模块 (TX1490/RX1310,10km,LC)

光模块 -SFP-GE-BIDI单模模块 (TX1310/RX1490,10km,LC)

光模块 -SFP-FE-BIDI单模模块 (TX1310/RX1550,15km,LC)

光模块 -SFP-FE-BIDI单模模块 (TX1550/RX1310,15km,LC)


Quidway® S5300系列

产品概述

Quidway® S5300系列全千兆交换机(以下简称S5300),是华为公司为满足大带宽接入和以太网多业务汇聚而推出的新一代全千兆以太网交换机。可为客户提供强大的以太网功能服务。S5300基于新一代高性能硬件和华为公司统一的VRP®(Versatile Routing Platform)软件,具备大容量、高密度千兆端口,同时可提供万兆上行能力,可以充分满足客户对高密度千兆和万兆上行设备的需求。S5300可满足运营商园区网汇聚、企业网汇聚、IDC千兆接入以及企业千兆到桌面等多种场合的需求。  

S5300系列以太网交换机为盒式设备,机箱高度为1U,提供标准型(SI)和增强型(EI)两种产品版本。标准型支持二层和基本的三层功能,增强型支持复杂的路由协议和丰富的业务特性,包含型号如下:S5324TP-SI/PWR-SI、S5328C-SI/EI、S5328C-PWR-SI/PWR-EI、S5328C-EI-24S、S5348TP-SI/PWR-SI、S5352C-SI/EI、S5352C-PWR-SI/PWR-EI。

产品外观

S5300系列交换机包括如下款型:

S5324TP-SI:24个10/100/1000Base-T,4个千兆Combo口1000Base-X,分交流供电和直流供电两种机型, 支持RPS 12V冗余电源,支持USB口;

S5324TP-SI

S5324TP-PWR-SI:24个10/100/1000Base-T, 4个千兆Combo口1000Base-X, 交流供电,支持POE, 支持USB口;

S5324TP-PWR-SI

S5348TP-SI:48个10/100/1000Base-T,4个千兆Combo口1000Base-X,分交流供电和直流供电两种机型,支持RPS 12V冗余电源,支持USB口;

S5348TP-PWR-SI:48个10/100/1000Base-T, 4个千兆Combo口1000Base-X, 交流供电,支持POE, 支持USB口;

S5348TP-SI/PWR-SI

S5328C-SI:24个10/100/1000Base-T,4个千兆Combo口1000Base-X,上行2×10GE XFP插卡或者4×1000Base-XSFP,双电源,可插拔,支持USB口;

S5328C-PWR-SI:24个10/100/1000Base-T,4个千兆Combo口1000Base-X,上行2×10GE XFP插卡或者4×1000Base-XSFP,双电源,可插拔,交流供电,支持POE, 支持USB口;

 

S5328C-SI/PWR-SI

S5352C-SI:48个10/100/1000Base-T,上行2×10GE XFP插卡或者4×1000Base-X SFP,双电源,可插拔, 支持USB口;

S5352C-PWR-SI:48个10/100/1000Base-T,上行2×10GE XFP插卡或者4×1000Base-X SFP,双电源,可插拔,交流供电,支持POE, 支持USB口。

S5352C-SI/PWR-SI

S5328C-EI:24个10/100/1000Base-T,上行2×10GE XFP插卡或者4×1000Base-X SFP,双电源,可插拔;

S5328C-PWR-EI:24个10/100/1000Base-T,上行2×10GE XFP插卡或者4×1000Base-X SFP,双电源,可插拔,交流供电,支持POE;

S5328C-EI/PWR-EI

S5328C-EI-24S:24个100/1000Base-X,4个千兆Combo口 10/100/1000Base-T,上行2×10GE XFP插卡或者4×1000Base-X SFP,双电源,可插拔;

S5328C-EI-24S

S5352C-EI:48个10/100/1000Base-T,上行2×10GE XFP插卡或者4×1000Base-X SFP,双电源,可插拔;

S5352C-PWR-EI:48个10/100/1000Base-T,上行2×10GE XFP插卡或者4×1000Base-X SFP,双电源,可插拔,交流供电,支持POE。

S5352C-EI/PWR-EI

产品特点

强大的多业务支持能力

S5300支持增强型灵活QinQ功能,启动该功能不占用ACL资源。S5300能将内层VLAN的CoS值映射到外层VLAN,或者修改外层VLAN的CoS值,可根据业务需要灵活标记QoS等级,满足多业务承载的要求。

S5300支持IGMP Snooping/ IGMP v3 snooping/Filter/Fast Leave/Proxy等协议。S5300支持线速的跨VLAN组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,可以充分满足IPTV和其他组播业务的需求。

S5300支持MCE 功能,实现了不同VPN用户在同一台设备的隔离,有效解决用户数据安全问题,同时降低用户投资成本。

完备的高可靠保护机制

S5300不仅支持传统的STP/RSTP/MSTP生成树协议,还支持SmartLink和RRPP等增强型以太网技术,可以实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对Smartlink和 RRPP均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。

S5300EI系列支持BFD链路快速检测,能为OSPF、ISIS、VRRP、PIM等协议提供毫秒级检测机制,提高了网络可靠性。

S5300支持双电源冗余供电,也可以交、直流同时输入。用户可灵活选择单电源工作模式或者双电源工作模式,提高了设备可靠性。

S5300 EI系列支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓朴结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持在设备上配置多条等价路由的方式实现上行路由的冗余备份,当主上行路由发生故障时自动切换到下一个备份路由上去,实现上行路由的多级备份。

完备的QoS策略和安全机制

S5300系列交换机可以基于五元组、IP优先级、TOS、DSCP、IP协议类型、ICMP类型、TCP源端口、VLAN、以太网帧协议类型、CoS等信息,实现复杂流分流功能。S5300支持基于流的双速三色限速功能,每端口支持8个优先级队列,支持WRR、DRR、SP、WRR+SP、DRR+SP多种队列调度算法,有效地保证了话音、视频和数据等网络业务质量。

S5300支持大ACL表项,支持IP、MAC、端口的组合绑定,支持黑洞MAC地址、端口隔离、端口安全、包过滤、MAC地址学习数目限制、动态ARP检测、IP Source Guard等安全技术,支持Radius、HWTACACS+认证、IEEE 802.1X认证、SSH,为网络穿上坚实的保护衣。S5300支持动态VLAN下发和Guest VLAN,可以有效的防止非法用户访问网络。支持端口和Vlan下发ACL,保证网络的受控访问。

免维护易部署

S5300系列盒式交换机易于使用和部署。支持自动配置、即插即用、自动批量远程升级功能,大大降低了维护成本。支持SNMP V1/V2/V3, CLI命令行、Web网管、TELNET、HGMP集群管理等多样化的管理和维护方式,设备管理更加灵活。支持NTP、SSHv2.0、TACACS+、RMON、多日志主机、基于端口的流量统计,支持NQA网络质量分析,有利于进一步作好网络规划和改造。

丰富的IPv6特性

S5300系列交换机硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三层线速转发。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前网络从IPv4向IPv6过渡的需求。

S5300EI系列交换机支持丰富的IPv6路由协议,包括RIPng、OSPFv3。支持IPv6的邻居发现协议(Neighbor Discovery Protocol,NDP),管理邻居节点的交互。支持PMTU发现(Path MTU Discovery)机制,可以找到从源端到目的端的路径上一个合适的MTU 值,以便有效地利用网络资源并得到最佳的吞吐量。S5300 SI系列支持RIPng以及静态路由。

POE特性

S5300系列交换机可以通过更换POE电源支持PoE(Power Over Ethernet)功能,即可通过双绞线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源,实现对下挂PD设备远端供电。作为供电方PSE(Power Sourcing Equipment)设备,支持IEEE802.3af线路供电标准,同时也可以兼容不符合802.3af标准的PD(Powered Device)设备。通过支持POE和Voice VLAN技术,S5300系列交换机能够提供完美的数据和语音融合解决方案。

良好的可扩展性

S5300系列交换机支持堆叠功能,与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,具有即插即用、单一IP管理,同时大大降低系统扩展的成本。通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有信息的冗余备份和无间断三层转发,极大的增强了堆叠架构的可靠性和性能,同时消除了单点故障,避免了业务中断。

产品规格  

 

项目

S5300-SI

S5300-EI

S5324TP

-SI

S5324TP

-PWR-SI

S5328C

-SI

S5328C

-PWR-SI

S5348TP

-SI

S5348TP

-PWR-SI

S5352C

-SI

S5352C

-PWR-SI

S5328C

-EI

S5328C

-PWR-EI

S5328C

-EI-24S

S5352C

-EI

S5352C

-PWR-EI

转发性能

36Mpps

36Mpps

66Mpps

66Mpps

72Mpps

72Mpps

102Mpps

102Mpps

66Mpps

66Mpps

66Mpps

102Mpps

102Mpps

端口交换容量

48Gbps

48Gbps

88Gbps

88Gbps

96Gbps

96Gbps

136Gbps

136Gbps

88Gbps

88Gbps

88Gbps

136Gbps

136Gbps

背板交换容量

256G

端口描述

S5324TP-SI/PWR-SI:24个10/100/1000Base-T, 4个千兆Combo口1000Base-X;S5348TP-SI/PWR-SI:48个10/100/1000Base-T, 4个千兆Combo口1000Base-X;

S5328C-SI/PWR-SI:24个10/100/1000Base-T,4个千兆Combo口1000Base-X,上行2×10GE XFP插卡或者4×1000Base-X SFP;

S5352C-SI/PWR-SI:48个10/100/1000Base-T,上行2×10GE XFP插卡或者4×1000Base-X SFP;S5328C-EI/PWR-EI:24个10/100/1000Base-T,上行2×10GE XFP插卡或者4×1000Base-X SFP;S5328C-EI-24S:24个100/1000Base-X,4个千兆Combo口10/100/1000Base-T,上行2×10GE XFP插卡或者4×1000Base-X SFP;

S5352C-EI/PWR-EI:48个10/100/1000Base-T,上行2×10GE XFP插卡或者4×1000Base-X SFP;

MAC地址表

遵循IEEE 802.1d标准

EI系列支持32K MAC 地址容量, SI 系列16KMAC地址容量

支持MAC地址自动学习和老化

支持静态、动态、黑洞MAC表项

支持源MAC地址过滤

VLAN特性

支持4K个VLAN

支持Guest VLAN、Voice VLAN

支持基于MAC/协议/IP子网/策略的VLAN

支持1:1和N:1VLAN交换功能

支持基本QinQ功能

支持灵活QinQ功能

可靠性

支持RRPP环型拓扑和RRPP多实例

支持SmartLink树型拓朴和SmartLink多实例,提供主备链路的毫秒级保护

EI 系列支持BFD For OSPF/ISIS/VRRP/PIM协议

支持STP/RSTP/MSTP协议

支持BPDU保护、根保护和环回保护

IP路由

静态路由、RIP V1/2、ECMP

静态路由、RIP V1/2

OSPF、IS-IS、BGP、ECMP

IPv6特性

支持ND(Neighbor Discovery)

支持PMTU

支持IPv6 Ping、IPv6 Tracert、IPv6 Telnet

支持手动配置Tunnel

支持6to4 tunnel

支持ISATAP tunnel

支持基于源IPv6 地址、目的IPv6 地址、四层端口、协议类型等ACL

组 播

支持IGMP v1/v2/v3 Snooping和快速离开机制

支持VLAN内组播转发和组播多VLAN复制

支持捆绑端口的组播负载分担

支持可控组播

基于端口的组播流量统计

IGMP v1/v2/v3

支持IGMP v1/v2/v3 Snooping和快速离开机制

支持VLAN内组播转发和组播多VLAN复制

支持捆绑端口的组播负载分担

支持可控组播

基于端口的组播流量统计

IGMP v1/v2/v3、PIM-SM、PIM-DM

QoS/ACL

支持对端口接收和发送报文的速率进行限制

支持报文重定向

支持基于端口的流量监管,支持双速三色CAR功能

每端口支持8个队列

支持WRR、DRR、SP、WRR+SP、DRR+SP队列调度算法

支持报文的802.1p和DSCP优先级重新标记

支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能

支持基于队列限速和端口Shapping功能

安全特性

用户分级管理和口令保护

支持防止DoS、ARP攻击功能

支持IP、MAC、端口的组合绑定

支持端口隔离、端口安全

支持黑洞MAC地址

支持MAC地址学习数目限制

支持IEEE 802.1X认证,支持单端口最大用户数限制

支持AAA认证,支持Radius、TACACS+等多种方式

支持SSH V2.0

支持CPU保护功能

管理和维护

支持MFF;

支持虚拟电缆检测(Virtual Cable Test);

支持以太网OAM(802.3ah 和 802.1ag);

支持端口镜像和RSPAN(远程端口镜像);

支持Telnet远程配置、维护;

支持SNMPv1/v2/v3;

支持RMON;

支持iManager网管系统、支持WEB网管特性;;

支持集群管理HGMP;

支持系统日志、分级告警;

环境要求

温度范围:0 °C~50 °C;相对湿度:10%~90%(无凝露)

输入电压

AC:

额定电压范围:100-240V a.c. ;50/60Hz

最大电压范围:90-264V a.c. ; 50/60Hz

DC:

额定电压范围:-48- -60V d.c.

最大电压范围:-36- -72V d.c..

外形尺寸mm(宽×深×高)

442×220×43.6

442×420×43.6

功耗(未算堆叠卡,测试的是单板的功耗)

40W

Switch:410W
poe:370W

65W

Switch:422(带2*10GE)
poe:370W

84.2W

Switch:808W
poe:740W

85.2W

Switch:810(带2*10GE)
poe:740W

配2*10GE 插卡时,功耗63w;

Switch:430W
poe:370W

配2*10GE 插卡时,功耗62W;

配2*10GE 插卡时,功耗91W;

switch:830W
poe:740W

 

订购信息

1、S5300系列以太网交换机主机选购一览表

 

型号

描述

LS-5324TP-SI-AC

S5324TP-SI-AC主机(采用交流电源供电,输入电压为220V)

LS-5324TP-SI-DC

S5324TP-SI-DC主机(采用直流电源供电,输入电压为-48V)

LS-5324TP-PWR-SI

S5324TP-SI-AC主机(采用交流电源供电,输入电压为220V,支持POE)

LS-5328C-SI

S5328C-SI主机(双电源,采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-5328C-EI

S5328C-EI主机(双电源,采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-5328C-PWR-SI

S5328C-PWR-SI主机(双电源,采用交流电源供电,输入电压为220V,支持POE)

LS-5328C-PWR-EI

S5328C-PWR-EI主机(双电源,采用交流电源供电,输入电压为220V,支持POE)

LS-5328C-EI-24S

S5328C-EI-24S主机(双电源,采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-5348TP-SI-AC

S5348TP-SI-AC主机(采用交流电源供电,输入电压为220V)

LS-5348TP-SI-DC

S5348TP-SI-DC主机(采用直流电源供电,输入电压为-48V)

LS-5348TP-PWR-SI

S5348TP-PWR-SI主机(采用交流电源供电,输入电压为220V,支持POE)

LS-5352C-SI

S5352C-SI主机(双电源,采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-5352C-EI

S5352C-EI主机(双电源,采用交流电源供电,输入电压为220V;采用直流电源供电,输入电压为-48V)

LS-5352C-PWR-SI

S5352C-PWR-SI主机(双电源,采用交流电源供电,输入电压为220V,支持POE)

LS-5352C-PWR-EI

S5352C-PWR-EI主机(双电源,采用交流电源供电,输入电压为220V,支持POE)


Quidway® S5700系列

产品概述

Quidway S5700系列全千兆企业网交换机(以下简称S5700),是华为公司为满足大带宽接入和以太网多业务汇聚而推出的新一代绿色节能的全千兆高性能以太网交换机。它基于新一代高性能硬件和华为公司统一的VRP?( Versatile RoutingPlatform)平台,具备大容量、高密度千兆端口,可提供万兆上行,充分满足客户对高密度千兆和万兆上行设备的需求,同时针对企业网用户的园区网接入、汇聚、IDC千兆接入以及千兆到桌面等多种应用场景,融合了可靠、安全、绿色环保等先进技术,采用简单便利的安装维护手段,帮助客户减轻网络规划、建设和维护的压力,助力企业搭建面向未来的IT网络。 S5700系列以太网交换机为盒式设备, 机箱高度为1U, 提供标准型(SI)和增强型(EI)两种产品版本。标准型支持二层和基本的三层功能,增强型支持复杂的路由协议和更为丰富的业务特性。

产品规格

强大的多业务支持能力

 

  • S5700支持IGMP v1/v2/v3 Snooping/Filter/FastLeave/Proxy等协议。S5700支持线速的跨VLAN组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,可以充分满足IPTV和其他组播业务的需求。

  • S5700支持MCE 功能,实现了不同VPN用户在同一台设备的隔离,有效解决用户数据安全问题,同时降低用户投资成本。

 

完备的高可靠保护机制

 

  • S5700不仅支持传统的STP/RSTP/MSTP生成树协议,还支持SmartLink和RRPP等增强型以太网技术,可以实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对Smartlink和 RRPP均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。

  • S5700支持以太Trunk(E-Trunk)功能。在使用ETrunk之后,CE设备可以通过E-Trunk双归接入到两台PE设备上。从而把链路可靠性从单板级提高到了设备级,大大增强了设备级的可靠性。从而实现了跨设备的链路聚合和链路负载分担功能。极大的提升了接入侧设备的可靠性。

  • S5700支持智能以太保护SEP( Smart EthernetProtection),SEP是一种专用于以太网链路层的环网协议。适用于半环组网场景,部署时可独立于上层汇聚设备,并提供50ms的快速业务倒换性能。保证业务的不中断。在华为设备上已经利用SEP协议实现了以太网链路管理。SEP协议简单可靠、倒换性能高、维护方便、拓扑灵活,可以大大方便用户进行网络的管理和规划。

  • S5700支持双电源冗余供电,也可以交、直流同时输入。用户可灵活选择单电源工作模式或者双电源工作模式,提高了设备可靠性。

  • S5700 EI系列支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓朴结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持在设备上配置多条等价路由的方式实现上行路由的冗余备份,当主上行路由发生故障时自动切换到下一个备份路由上去,实现上行路由的多级备份。

  • S5700支持BFD链路快速检测功能,能为OSPF、ISIS、VRRP、PIM等协议提供毫秒级检测机制,提高了网络可靠性。S5700遵循IEEE 802.3ah和802.1ag提供点到点以太网故障管理功能,可以用于检测用户侧最后一公里以太网直连链路上的故障。

完备的QoS策略和安全机制
  • S5700系列交换机可以基于五元组、IP优先级、TOS、DSCP、IP协议类型、ICMP类型、TCP源端口、VLAN、以太网帧协议类型、CoS等信息,实现复杂流分流功能,支持双向ACL。5700支持基于流的双速三色限速功能,每端口支持8个优先级队列,支持WRR、DRR、SP、WRR+SP、DRR+SP多种队列调度算法,有效地保证了话音、视频和数据等网络业务质量。

  • S5700系列交换机提供多种安全保护功能。支持DoS(Denial of Service)类防攻击、网络的防攻击、用户的防攻击等功能。其中Dos类防攻击主要包括SYN Flood、Land、Smurf、ICMP Flood。网络的防攻击主要是指STP的bpdu/root攻击。用户的防攻击涉及DHCP仿冒攻击、中间人攻击、IP/MACSpoofing 攻击、DHCP request flood、改变CHADDR 值的 DoS 攻击等等。

  • S5700支持通过建立和维护DHCP Snooping 绑定表, 侦听接入用户的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解决 DHCP 用户的IP 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址等)直接丢弃,有效防止黑客或攻击者通过ARP报文实施园区网常见的“中间人”攻击。利用DHCP Snooping的信任端口特性还可以保证DHCP Server 的合法性。

  • S5700支持ARP表项严格学习功能,可以防止因ARP欺骗攻击将交换机ARP表项占满,导致正常用户无法上网。同时,支持IP Source Check 特性,防止包括MAC 欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒带来的DOS攻击。

  • S5700支持集中式MAC地址认证和802.1x 认证及NAC功能,支持用户账号、IP、MAC、VLAN、端口、客户端是否安装病毒防范等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发。

  • S5700支持基于端口的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。

免维护易部署
  • S5700支持自动配置、即插即用、USB开局、自动批量远程升级等功能,便于部署升级和业务发放,简化后续的管理和维护性能。从而大大降低了维护成本。S5700支持SNMP V1/V2/V3, CLI命令行、Web网管、TELNET、HGMP集群管理等多样化的管理和维护方式,设备管理更加灵活。支持NTP、SSHv2.0、TACACS+、RMON、多日志主机、基于端口的流量统计,支持NQA网络质量分析,有利于进一步作好网络规划和改造。

POE特性
  • S5700 PWR系列交换机可以通过配置不同功率等级的POE电源支持PoE(Power Over Ethernet)功能,即可通过网线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源,实现对下挂PD设备远端供电。作为供电方PSE( Power Sourcing Equipment) 设备, 支持IEEE802.3af及802.3at (POE+)供电标准,同时兼容不符合802.3af及802.3at标准的PD( PoweredDevice)设备。其中802.3at单端口供电功率高达30W。POE+功能提升了单端口的最大功率,实现了支持at标准大功率应用的智能化功率管理,有效方便了客户的应用。同时支持绿色PoE节电应用模式。

  • S5700 PWR全系列交换机支持完善的POE解决方案,用户可灵活配置POE端口是否供电以及何时供电。

良好的可扩展性
  • S5700系列交换机支持智能堆叠 iStack功能,完全即插即用,插好堆叠线缆即可自动组建堆叠虚拟框式架构。堆叠成员分为主、备、从三种角色。新增备交换机之后减少了主交换机故障引起的业务中断时间。支持智能升级,排除用户给堆叠扩容时为新加入交换机更换软件版本的烦恼。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一IP管理,大大降低系统扩展以及运维的成本。与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。

简单的可管理特性
  • S5700支持GVRP实现动态分发、注册和传播VLAN属性,从而达到减少网络管理员的手工配置量及保证VLAN配置正确的目的。GVRP是一种VLAN的动态配置技术,在复杂的组网环境中应用GVRP,能够简化VLAN配置管理,减少因为配置不一致而导致的网络互通问题。

  • S5700支持MUX VLAN功能。MUX VLAN提供了一种在VLAN的端口间进行二层流量隔离的机制。采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。MUX VLAN通常用于企业内部网,客户端口可以同服务器端口通讯,但客户端口之间不能通讯。用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。

丰富的IPv6特性
  • S5700系列交换机提供双协议栈,可平滑升级。硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三层线速转发。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前网络从IPv4向IPv6过渡的需求。

组网应用
大型企业网络应用
S5700系列交换机可以作为大型企业网络的汇聚设备,利用链路捆绑、双归等组网,充分提高网络可靠性。
Quidway® S5700系列

产品概述

Quidway S5700系列全千兆企业网交换机(以下简称S5700),是华为公司为满足大带宽接入和以太网多业务汇聚而推出的新一代绿色节能的全千兆高性能以太网交换机。它基于新一代高性能硬件和华为公司统一的VRP?( Versatile RoutingPlatform)平台,具备大容量、高密度千兆端口,可提供万兆上行,充分满足客户对高密度千兆和万兆上行设备的需求,同时针对企业网用户的园区网接入、汇聚、IDC千兆接入以及千兆到桌面等多种应用场景,融合了可靠、安全、绿色环保等先进技术,采用简单便利的安装维护手段,帮助客户减轻网络规划、建设和维护的压力,助力企业搭建面向未来的IT网络。 S5700系列以太网交换机为盒式设备, 机箱高度为1U, 提供标准型(SI)和增强型(EI)两种产品版本。标准型支持二层和基本的三层功能,增强型支持复杂的路由协议和更为丰富的业务特性。

 

产品规格

强大的多业务支持能力

  • S5700支持IGMP v1/v2/v3 Snooping/Filter/FastLeave/Proxy等协议。S5700支持线速的跨VLAN组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,可以充分满足IPTV和其他组播业务的需求。

  • S5700支持MCE 功能,实现了不同VPN用户在同一台设备的隔离,有效解决用户数据安全问题,同时降低用户投资成本。

完备的高可靠保护机制

S5700不仅支持传统的STP/RSTP/MSTP生成树协议,还支持SmartLink和RRPP等增强型以太网技术,可以实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对Smartlink和 RRPP均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。

  • S5700支持以太Trunk(E-Trunk)功能。在使用ETrunk之后,CE设备可以通过E-Trunk双归接入到两台PE设备上。从而把链路可靠性从单板级提高到了设备级,大大增强了设备级的可靠性。从而实现了跨设备的链路聚合和链路负载分担功能。极大的提升了接入侧设备的可靠性。

  • S5700支持智能以太保护SEP( Smart EthernetProtection),SEP是一种专用于以太网链路层的环网协议。适用于半环组网场景,部署时可独立于上层汇聚设备,并提供50ms的快速业务倒换性能。保证业务的不中断。在华为设备上已经利用SEP协议实现了以太网链路管理。SEP协议简单可靠、倒换性能高、维护方便、拓扑灵活,可以大大方便用户进行网络的管理和规划。

  • S5700支持双电源冗余供电,也可以交、直流同时输入。用户可灵活选择单电源工作模式或者双电源工作模式,提高了设备可靠性。

  • S5700 EI系列支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓朴结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持在设备上配置多条等价路由的方式实现上行路由的冗余备份,当主上行路由发生故障时自动切换到下一个备份路由上去,实现上行路由的多级备份。

  • S5700支持BFD链路快速检测功能,能为OSPF、ISIS、VRRP、PIM等协议提供毫秒级检测机制,提高了网络可靠性。S5700遵循IEEE 802.3ah和802.1ag提供点到点以太网故障管理功能,可以用于检测用户侧最后一公里以太网直连链路上的故障。

完备的QoS策略和安全机制
  • S5700系列交换机可以基于五元组、IP优先级、TOS、DSCP、IP协议类型、ICMP类型、TCP源端口、VLAN、以太网帧协议类型、CoS等信息,实现复杂流分流功能,支持双向ACL。5700支持基于流的双速三色限速功能,每端口支持8个优先级队列,支持WRR、DRR、SP、WRR+SP、DRR+SP多种队列调度算法,有效地保证了话音、视频和数据等网络业务质量。

  • S5700系列交换机提供多种安全保护功能。支持DoS(Denial of Service)类防攻击、网络的防攻击、用户的防攻击等功能。其中Dos类防攻击主要包括SYN Flood、Land、Smurf、ICMP Flood。网络的防攻击主要是指STP的bpdu/root攻击。用户的防攻击涉及DHCP仿冒攻击、中间人攻击、IP/MACSpoofing 攻击、DHCP request flood、改变CHADDR 值的 DoS 攻击等等。

  • S5700支持通过建立和维护DHCP Snooping 绑定表, 侦听接入用户的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解决 DHCP 用户的IP 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址等)直接丢弃,有效防止黑客或攻击者通过ARP报文实施园区网常见的“中间人”攻击。利用DHCP Snooping的信任端口特性还可以保证DHCP Server 的合法性。

  • S5700支持ARP表项严格学习功能,可以防止因ARP欺骗攻击将交换机ARP表项占满,导致正常用户无法上网。同时,支持IP Source Check 特性,防止包括MAC 欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒带来的DOS攻击。

  • S5700支持集中式MAC地址认证和802.1x 认证及NAC功能,支持用户账号、IP、MAC、VLAN、端口、客户端是否安装病毒防范等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发。

  • S5700支持基于端口的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。

免维护易部署
  • S5700支持自动配置、即插即用、USB开局、自动批量远程升级等功能,便于部署升级和业务发放,简化后续的管理和维护性能。从而大大降低了维护成本。S5700支持SNMP V1/V2/V3, CLI命令行、Web网管、TELNET、HGMP集群管理等多样化的管理和维护方式,设备管理更加灵活。支持NTP、SSHv2.0、TACACS+、RMON、多日志主机、基于端口的流量统计,支持NQA网络质量分析,有利于进一步作好网络规划和改造。

POE特性
  • S5700 PWR系列交换机可以通过配置不同功率等级的POE电源支持PoE(Power Over Ethernet)功能,即可通过网线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源,实现对下挂PD设备远端供电。作为供电方PSE( Power Sourcing Equipment) 设备, 支持IEEE802.3af及802.3at (POE+)供电标准,同时兼容不符合802.3af及802.3at标准的PD( PoweredDevice)设备。其中802.3at单端口供电功率高达30W。POE+功能提升了单端口的最大功率,实现了支持at标准大功率应用的智能化功率管理,有效方便了客户的应用。同时支持绿色PoE节电应用模式。

  • S5700 PWR全系列交换机支持完善的POE解决方案,用户可灵活配置POE端口是否供电以及何时供电。

良好的可扩展性
  • S5700系列交换机支持智能堆叠 iStack功能,完全即插即用,插好堆叠线缆即可自动组建堆叠虚拟框式架构。堆叠成员分为主、备、从三种角色。新增备交换机之后减少了主交换机故障引起的业务中断时间。支持智能升级,排除用户给堆叠扩容时为新加入交换机更换软件版本的烦恼。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一IP管理,大大降低系统扩展以及运维的成本。与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。

简单的可管理特性
  • S5700支持GVRP实现动态分发、注册和传播VLAN属性,从而达到减少网络管理员的手工配置量及保证VLAN配置正确的目的。GVRP是一种VLAN的动态配置技术,在复杂的组网环境中应用GVRP,能够简化VLAN配置管理,减少因为配置不一致而导致的网络互通问题。

  • S5700支持MUX VLAN功能。MUX VLAN提供了一种在VLAN的端口间进行二层流量隔离的机制。采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。MUX VLAN通常用于企业内部网,客户端口可以同服务器端口通讯,但客户端口之间不能通讯。用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。

丰富的IPv6特性
  • S5700系列交换机提供双协议栈,可平滑升级。硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三层线速转发。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前网络从IPv4向IPv6过渡的需求。

 
组网应用
大型企业网络应用
S5700系列交换机可以作为大型企业网络的汇聚设备,利用链路捆绑、双归等组网,充分提高网络可靠性。
 
数据中心网络应用
S5700可用在数据中心,接入千兆服务器,再利用链路捆绑汇聚到上层设备。单机架服务器超过一定数量可采用堆叠方式完成服务器接入,便于维护和提高可靠性
 千兆到桌面应用
 利用堆叠方式完成千兆到桌面的部署,只需4对光纤上行,节省上行光纤和上层设备端口的同时,提高了网络可靠性。