產(chǎn)品概述Quidway S3300系列交換機(以下簡稱S3300),是華為公司為滿足以太網(wǎng)多業(yè)務承載需要而推出的新一代三層以太網(wǎng)交換機,可為運營商或企業(yè)客戶提供強大的以太網(wǎng)功能服務。S3300基于新一代高性能硬件和華為公司統(tǒng)一的VRP (VersatileRoutingPlatform)軟件,提供增強型靈活QinQ功能,具備線速的跨VLAN組播復制能力,支持SmartLink(用于樹型組網(wǎng))和RRPP(用于環(huán)形組網(wǎng))等電信級可靠性組網(wǎng)技術,具備以太網(wǎng)OAM功能,可滿足樓宇接入、園區(qū)匯聚和接入等多種應用場景的需求。S3300設備安裝簡便,支持自動配置,即插即用,顯著降低客戶網(wǎng)絡部署成本。S3300系列交換機為盒式產(chǎn)品設備,機箱高度為1U,提供標準型(SI)和增強型(EI)兩種產(chǎn)品版本,標準型支持二層和基本的三層功能,增強型支持復雜的路由協(xié)議和豐富的業(yè)務特性,包含型號如下:S3328TP-SI、S3328TP-EI、S3328TP-EI-24S、S3328TP-PWR-EI、S3352P-SI、S3352P-EI、S3352P-EI-24S、S3352P-EI-48S、S3352P-PWR-EI。產(chǎn)品型號和外觀S3300系列交換機包括如下款型:S3328TP-SI/EI:24個10/100Base-TX,2個1000Base-XSFP,2個千兆Combo口(10/100/1000Base-T或100/1000Base-X),分交流供電和直流供電兩種機型;S3328TP-PWR-EI:24個10/100Base-TX,2個1000Base-XSFP,2個千兆Combo口(10/100/1000Base-T或100/1000Base-X),交流供電,支持POE;S3328TP-EI-24S:24個100Base-FXSFP,2個1000Base-XSFP,2個千兆Combo口(10/100/1000Base-T或100/1000Base-X),分交流供電和直流供電兩種機型;S3352P-SI/EI:48個10/100Base-TX,2個100/1000Base-XSFP,2個1000Base-XSFP,分交流供電和直流供電兩種機型;S3352P-PWR-EI:48個10/100Base-TX,2個100/1000Base-XSFP,2個1000Base-XSFP,交流供電,支持POE;S3352P-EI-24S:24個10/100Base-TX,24個100Base-FXSFP,2個100/1000Base-XSFP,2個1000Base-XSFP,分交流供電和直流供電兩種機型;S3352P-EI-48S:48個100Base-FXSFP,2個100/1000Base-XSFP,2個1000Base-XSFP,分交流供電和直流供電兩種機型;產(chǎn)品特點強大的多業(yè)務支持能力S3300支持增強型靈活QinQ功能,確保靈活的外層VLAN標簽功能的同時不需占用ACL資源。S3300能將內(nèi)層VLAN的CoS值映射到外層VLAN,或者修改外層VLAN的CoS值,可根據(jù)業(yè)務需要靈活標記QoS等級,滿足多業(yè)務承載的要求。S3300支持1K個組播組,支持IGMPSnooping/Filter/FastLeave/Proxy等協(xié)議。S3300支持線速的跨VLAN組播復制功能,支持捆綁端口的組播負載分擔,支持可控組播,充分滿足IPTV和其他組播業(yè)務需求。S3300支持Multi-VPN-InstanceCE(MCE)功能,實現(xiàn)了不同VPN用戶在同一臺設備上的隔離,有效解決用戶數(shù)據(jù)安全問題,同時降低用戶投資成本。豐富的QoS策略和安全機制S3300能基于五元組、IP優(yōu)先級、TOS、DSCP、IP協(xié)議類型、ICMP類型、TCP源端口、VLAN、以太網(wǎng)幀協(xié)議類型、CoS等信息,實現(xiàn)復雜流分類功能。S3300支持基于流的雙速三色限速功能,每端口支持8個優(yōu)先級隊列,支持WRR、DRR、SP、WRR+SP、DRR+SP多種隊列調(diào)度算法,有效地保證話音、視頻和數(shù)據(jù)等網(wǎng)絡業(yè)務質(zhì)量。S3300系列交換機提供多種安全保護功能。支持DoS(DenialofService)類防攻擊、網(wǎng)絡的防攻擊、用戶的防攻擊等功能。其中Dos類防攻擊主要包括SYNFlood、Land、Smurf、ICMPFlood。網(wǎng)絡的防攻擊主要是指STP的bpdu/root攻擊。用戶的防攻擊涉及DHCP仿冒攻擊、中間人攻擊、IP/MACSpoofing攻擊、DHCPrequestflood、改變CHADDR值的DoS攻擊等等。支持通過建立和維護DHCPSnooping綁定表,偵聽接入用戶的MAC/IP地址、租用期、VLAN-ID、接口等信息,解決DHCP用戶的IP和端口跟蹤定位問題。同時,對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丟棄,有效防止黑客或攻擊者通過ARP報文實施園區(qū)網(wǎng)常見的 中間人 攻擊。利用DHCPSnooping的信任端口特性還可以保證DHCPServer的合法性。S3300支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿,導致正常用戶無法上網(wǎng)。同時,支持IPSourceCheck特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒帶來的DOS攻擊。S3300支持集中式MAC地址認證和802.1x認證及NAC功能,支持用戶賬號、IP、MAC、VLAN、端口、客戶端是否安裝病毒防范等用戶標識元素的動態(tài)或靜態(tài)綁定,同時實現(xiàn)用戶策略(VLAN、QoS、ACL)的動態(tài)下發(fā)。S3300支持基于端口的源MAC地址學習限制功能,有效防止用戶源MAC欺騙沖擊設備MAC表項,導致正常用戶無法學到MAC表而泛洪的問題等。POE特性S3300PWR系列交換機可以通過配置不同功率等級的POE電源支持PoE(PowerOverEthernet)功能,即可通過網(wǎng)線向遠端下掛PD設備(如IPPhone、WLANAP、Security、BluetoothAP等)提供-48V直流電源,實現(xiàn)對下掛PD設備遠端供電。作為供電方PSE(PowerSourcingEquipment)設備,支持IEEE802.3af及802.3at(POE+)供電標準,同時兼容不符合802.3af及802.3at標準的PD(PoweredDevice)設備。其中802.3at單端口供電功率高達30W。POE+功能提升了單端口的最大功率,實現(xiàn)了支持at標準大功率應用的智能化功率管理,有效方便了客戶的應用。同時支持綠色PoE節(jié)電應用模式。S3300PWR全系列交換機支持完善的POE解決方案,用戶可靈活配置POE端口是否供電以及何時供電。良好的可擴展性和高可靠性保護機制S3300系列交換機支持智能堆疊iStack功能,完全即插即用,插好堆疊線纜即可自動組建堆疊虛擬框式架構。堆疊成員分為主、備、從三種角色。新增備交換機之后減少了主交換機故障引起的業(yè)務中斷時間。支持智能升級,排除用戶給堆疊擴容時為新加入交換機更換軟件版本的煩惱。堆疊技術允許交換機利用互聯(lián)電纜實現(xiàn)多臺設備的擴展,單一IP管理,大大降低系統(tǒng)擴展以及運維的成本。與傳統(tǒng)組網(wǎng)技術相比,在擴展性、可靠性、整體架構等性能方面均具有強大的優(yōu)勢。S3300不僅支持傳統(tǒng)的STP/RSTP/MSTP生成樹協(xié)議,還支持SmartLink(用于樹型組網(wǎng))和RRPP(用于環(huán)形組網(wǎng))等增強型以太網(wǎng)可靠性技術,實現(xiàn)毫秒級鏈路保護倒換,保證高可靠性的網(wǎng)絡質(zhì)量。此外,針對Smartlink和RRPP均提供多實例功能,可實現(xiàn)鏈路負載分擔,進一步提高了鏈路帶寬利用率。S3300支持以太Trunk(E-Trunk)功能。在使用E-Trunk之后,CE設備可以通過E-Trunk雙歸接入到兩臺PE設備上。從而把鏈路可靠性從單板級提高到了設備級,大大增強了設備級的可靠性。從而實現(xiàn)了跨設備的鏈路聚合和鏈路負載分擔功能。極大的提升了接入側設備的可靠性。S3300支持BFD鏈路快速檢測功能,能為OSPF、ISIS、VRRP、PIM等協(xié)議提供毫秒級檢測機制,提高了網(wǎng)絡可靠性。S3300遵循IEEE802.3ah和802.1ag提供點到點以太網(wǎng)故障管理功能,可以用于檢測用戶側最后一公里以太網(wǎng)直連鏈路上的故障。以太網(wǎng)OAM能夠有效提高以太網(wǎng)的網(wǎng)絡管理能力和維護能力,保障網(wǎng)絡的穩(wěn)定運行。S3300可靠性設計擁有很強的擴展性和兼容能力,能和現(xiàn)網(wǎng)已有設備混合組網(wǎng),既保護了用戶投資,又為新業(yè)務的引入提供了有力的保障。貼心的免維護和可管理特性S3300具有獨特的免維護設計,支持設備自動批量遠程升級。獨有高效抗雷擊設計,雷擊損壞率為業(yè)界同類產(chǎn)品1/5,減少80%的雷擊損壞。S3300支持多種維護和管理模式,全面監(jiān)控各種狀態(tài)數(shù)據(jù)。此外,還支持以太OAM(802.3ah和802.1ag)、HGMPv2、SNMP、NTP、SSHV2.0、HWTACACS+、RMON、基于端口的流量統(tǒng)計,支持NQA網(wǎng)絡質(zhì)量分析。S3300支持GVRP實現(xiàn)動態(tài)分發(fā)、注冊和傳播VLAN屬性,從而達到減少網(wǎng)絡管理員的手工配置量及保證VLAN配置正確的目的。GVRP是一種VLAN的動態(tài)配置技術,在復雜的組網(wǎng)環(huán)境中應用GVRP,能夠簡化VLAN配置管理,減少因為配置不一致而導致的網(wǎng)絡互通問題。S3300支持MUXVLAN功能。MUXVLAN提供了一種在VLAN的端口間進行二層流量隔離的機制。采用兩層VLAN隔離技術,只有上層VLAN全局可見,下層VLAN相互隔離。MUXVLAN通常用于企業(yè)內(nèi)部網(wǎng),客戶端口可以同服務器端口通訊,但客戶端口之間不能通訊。用來防止連接到某些接口或接口組的網(wǎng)絡設備之間的相互通信,但卻允許與默認網(wǎng)關進行通信。S3300采用 一次進站 式方案,便于部署升級和業(yè)務發(fā)放,簡化后續(xù)的管理和維護性能。 獨具匠心的無風扇和靜音節(jié)能設計S330024電口設備采用無風扇設計,大幅降低設備功耗,實現(xiàn)設備運行無噪音,減少
機械故障點,同時免除凝露腐蝕和塵土侵害。S3300采用新一代高集成芯片節(jié)能電路設計,散熱均衡,支持空閑端口休眠,充分節(jié)省電源功耗。S3300輻射低,達到家用電器標準,對人體無危害,更加環(huán)保節(jié)能。強大的防雷能力S3300采用華為公司專利的內(nèi)置防雷技術,可以有效抵御感應雷擊過電壓,所有端口均可以滿足IEC61000-4-510/700us6KV的防雷能力。在實際應用中,相對于常規(guī)設計,即使在惡劣的應用環(huán)境下,甚至無法實現(xiàn)有效接地的場景,也可以大大降低設備的雷擊損壞率。?豐富的IPv6特性S3300系列交換機硬件支持IPv4/IPv6雙棧和IPv6overIPv4隧道(包括手工Tunnel,6to4Tunnel,ISATAPTunnel),三層線速轉發(fā)。既可以用于純IPv4或IPv6網(wǎng)絡,也可以用于IPv4到IPv6共存的網(wǎng)絡,組網(wǎng)方式靈活,充分滿足當前網(wǎng)絡從IPv4向IPv6過渡的需求。S3300系列交換機支持豐富的IPv6路由協(xié)議,包括RIPng、OSPFv3。支持IPv6的鄰居發(fā)現(xiàn)協(xié)議(NeighborDiscoveryProtocol,NDP),管理鄰居節(jié)點的交互。支持PMTU發(fā)現(xiàn)(PathMTUDiscovery)機制,可以找到從源端到目的端的路徑上一個合適的MTU值,以便有效地利用網(wǎng)絡資源并得到最佳的吞吐量。