产品描述
S3700-52P-SI-AC包含48个10/100Base-TX端口,2个100/1000Base-X SFP端口,2个1000Base-X SFP端口,背板带宽64Gbps,包转发率13.2Mpps,MAC地址表16K;支持IP、MAC、端口、VLAN的组合绑定,支持端口隔离、端口安全、Sticky MAC,支持黑洞MAC地址,支持MAC地址学习数目限制,支持IEEE 802.1X认证,支持单端口最大用户数限制。
S3700系列企业交换机是华为公司推出的新一代绿色节能的三层以太交换机。它基于新一代高性能硬件和华为VRP软件平台,针对企业用户园区汇聚、接入等多种应用场景,提供简单便利的安装维护手段、灵活的VLAN部署和POE供电能力、丰富的路由功能和IPv6平滑升级能力,并通过融合堆叠、虚拟路由器冗余、快速环网保护等先进技术有效增强网络健壮性,助力企业搭建面向未来的IT网络。
S3700系列企业交换机具体强大的多业务支持能力,可支持Multi-VPN-Instance CE(MCE)功能,实现了不同VPN用户在同一台设备上的隔离,有效解决用户数据安全问题,同时降低用户投资成本。
S3700支持IGMP Snooping/Filter/Fast Leave/Proxy等协议。S3700支持线速的跨VLAN组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,充分满足IPTV和其他组播业务需求。
S3700支持通过建立和维护DHCP Snooping 绑定表,侦听接入用户的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解决DHCP用户的IP 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址等)直接丢弃,有效防止黑客或攻击者通过ARP报文实施园区网常见的“中间人”攻击。利用DHCP Snooping 的信任端口特性还可以保证DHCP Server的合法性。
S3700支持ARP表项严格学习功能,可以防止因ARP欺骗攻击将交换机ARP表项占满,导致正常用户无法上网。同时,支持IP Source Guard特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒带来的DOS攻击。
S3700不仅支持传统的STP/RSTP/MSTP生成树协议,还支持RRPP(Rapid Ring Protection Protocol,快速环网保护协议)、SEP( Smart Ethernet Protection,智能以太保护)等增强型以太可靠性技术,实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对RRPP提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。
S3700支持BFD(Bidirectional Forwarding Detection,链路快速检测功能),能为OSPF、VRRP等协议提供毫秒级检测机制,提高了网络可靠性。S3700遵循IEEE 802.1ag提供点到点以太网故障管理功能,IEEE 802.3ah可以用于检测用户侧最后一公里以太网直连链路上的故障。