S600-E系列交換機(jī)是華為公司基于教育行業(yè)應(yīng)用場(chǎng)景要求,專為教育行業(yè)研發(fā)的新一代高性能、高安全、智能管理,具備大規(guī)模用戶接入能力的三層以太交換機(jī)產(chǎn)品。S600-E系列交換機(jī)基于新一代高性能硬件和華為公司統(tǒng)一的VRP(Versatile Routing Platform)軟件平臺(tái),具備豐富的IPv6特性,SAVI等多樣的安全控制,可作為Client接入SVF超級(jí)虛擬交換網(wǎng),簡(jiǎn)化網(wǎng)絡(luò)管理,滿足各類教育園區(qū)接入、匯聚等應(yīng)用場(chǎng)景。
產(chǎn)品外觀
S600-E系列包括如下款型:
產(chǎn)品外觀 | 描述 |
---|---|
![]() S628-E |
|
![]() S628X-E |
|
![]() S628-PWR-E |
|
![]() S628X-PWR-E |
|
![]() S652-E |
|
![]() S652X-E |
|
![]() S652-PWR-E |
|
![]() S652X-PWR-E |
|
產(chǎn)品特性
靈活的以太組網(wǎng)
- S600-E不僅支持傳統(tǒng)的STP/RSTP/MSTP生成樹協(xié)議,還支持華為自主創(chuàng)新的SEP智能以太保護(hù)技術(shù)和業(yè)界最新的以太環(huán)網(wǎng)標(biāo)準(zhǔn)ERPS。SEP是一種專用于以太鏈路層的環(huán)網(wǎng)協(xié)議,適用于半環(huán)、整環(huán)、級(jí)聯(lián)環(huán)等各種組網(wǎng),其協(xié)議簡(jiǎn)單可靠、維護(hù)方便,并提供50ms的快速業(yè)務(wù)倒換。ERPS是ITU-T發(fā)布的G.8032標(biāo)準(zhǔn),該標(biāo)準(zhǔn)基于傳統(tǒng)的以太網(wǎng)MAC和網(wǎng)橋功能,實(shí)現(xiàn)以太環(huán)網(wǎng)的毫秒級(jí)快速保護(hù)倒換。
- S600-E支持SmartLink功能。S600-E通過多條鏈路接入到多臺(tái)匯聚交換機(jī)上,實(shí)現(xiàn)了上行鏈路的備份,極大地提升了接入側(cè)設(shè)備的可靠性。
- S600-E支持完善的以太OAM(IEEE 802.3ah/802.1ag),用于快速檢測(cè)鏈路故障。
成熟豐富的IPv6特性
- S600-E基于成熟穩(wěn)定的VRP平臺(tái),支持IPv4/IPv6雙協(xié)議棧、IPv6路由協(xié)議RIPng。S600-E既可以部署在純IPv4或IPv6網(wǎng)絡(luò),也可以部署在IPv4與IPv6共存的網(wǎng)絡(luò),充分滿足網(wǎng)絡(luò)從IPv4向IPv6過渡的需求。
- 校園網(wǎng)通常是一個(gè)開放的網(wǎng)絡(luò),給IPv6 非法主機(jī)的接入帶來了便利,為此S600-E交換機(jī)提供了SAVI功能,提供ND snooping與DHCPv6 snooping,對(duì)用戶的IPv6地址進(jìn)行綁定,以防止IPv6地址仿冒和非法主機(jī)接入。
大規(guī)模的用戶接入
- 隨著高校的人數(shù)規(guī)模不斷擴(kuò)張,網(wǎng)絡(luò)接入用戶數(shù)也隨著大規(guī)模增加,這對(duì)網(wǎng)絡(luò)的用戶接入能力是一個(gè)很大的挑戰(zhàn)。華為S600-E可在大型高教園區(qū)充當(dāng)接入層設(shè)備,提供16K MAC,更好的滿足教育園區(qū)大規(guī)模用戶接入需求。
完備的安全管控
- 校園網(wǎng)采用大量的ADSL撥號(hào)上網(wǎng),為滿足校園網(wǎng)上網(wǎng)認(rèn)證需求,華為S600-E支持PPPoE+特性,同時(shí)給用戶分配IPv4和IPv6地址,提供更高接入安全的同時(shí),簡(jiǎn)化運(yùn)維。
- ARP攻擊和ARP病毒是影響校園網(wǎng)絡(luò)安全的普遍威脅,S600-E系列交換機(jī)支持豐富的ARP防攻擊:支持ARP入侵檢測(cè),支持ARP報(bào)文限速功能,防止ARP泛洪攻擊;支持ARP表項(xiàng)嚴(yán)格學(xué)習(xí)功能,可以防止因ARP欺騙攻擊將交換機(jī)ARP表項(xiàng)占滿;支持自定義ACL,支持DHCP Snooping,支持端口、IP和MAC靜態(tài)綁定,防止ARP中間人攻擊,欺騙網(wǎng)關(guān)。
- S600-E支持MAC地址認(rèn)證、Portal認(rèn)證和802.1x認(rèn)證,實(shí)現(xiàn)用戶策略(VLAN、QoS、ACL)的動(dòng)態(tài)下發(fā)。
- S600-E支持完善的DoS類防攻擊、用戶類防攻擊。其中,DoS類防攻擊主要針對(duì)交換機(jī)本身的攻擊,包括SYN Flood、Land、Smurf、ICMP Flood;用戶類防攻擊涉及DHCP服務(wù)器仿冒攻擊、IP/MAC 欺騙、DHCP request flood、改變 DHCP CHADDR 值等等。
精準(zhǔn)網(wǎng)流分析
- S600-E支持sFlow功能。S600-E按照標(biāo)準(zhǔn)定義的方式,對(duì)交換機(jī)的流量按需采樣,實(shí)時(shí)上送到流量分析平臺(tái),用于生成統(tǒng)計(jì)信息圖表,為校園網(wǎng)絡(luò)的日常維護(hù)、業(yè)務(wù)調(diào)整等提供參考。
智能簡(jiǎn)化的管理
- S600-E可作為SVF超級(jí)虛擬交換網(wǎng)的Client角色,實(shí)現(xiàn)將原來“核心/匯聚+接入交換機(jī)+AP”的網(wǎng)絡(luò)架構(gòu),虛擬化為一臺(tái)設(shè)備進(jìn)行管理,提供業(yè)界最簡(jiǎn)化的網(wǎng)絡(luò)管理方案,簡(jiǎn)化設(shè)備管理,實(shí)現(xiàn)接入交換機(jī)和無(wú)線AP的即插即用;實(shí)現(xiàn)業(yè)務(wù)配置模板化,在核心設(shè)備上配置后自動(dòng)下發(fā)到接入設(shè)備,實(shí)現(xiàn)集中管控,簡(jiǎn)化業(yè)務(wù)配置,靈活調(diào)整。
- S600-E支持智能iStack堆疊,將多臺(tái)交換機(jī)組合在一起,從邏輯上組合成一臺(tái)虛擬交換機(jī)。S600-E支持電口堆疊。iStack堆疊系統(tǒng)通過多臺(tái)成員設(shè)備之間冗余備份,提高了設(shè)備級(jí)的可靠性;通過跨設(shè)備的鏈路聚合功能,提高了鏈路級(jí)的可靠性。
- iStack提供了強(qiáng)大的網(wǎng)絡(luò)擴(kuò)展能力,通過增加成員設(shè)備,可以輕松地?cái)U(kuò)展堆疊系統(tǒng)的端口數(shù)、帶寬和處理能力。
- iStack簡(jiǎn)化了配置和管理, 堆疊形成后,多臺(tái)物理設(shè)備虛擬成為一臺(tái)設(shè)備,用戶可以通過任何一臺(tái)成員設(shè)備登錄堆疊系統(tǒng),對(duì)堆疊系統(tǒng)所有成員設(shè)備進(jìn)行統(tǒng)一配置和管理。
產(chǎn)品特性
項(xiàng)目 |
S628-E S628-PWR-E |
S628X-E S628X-PWR-E |
S652-E S652-PWR-E |
S652X-E S652X-PWR-E |
---|---|---|---|---|
固定端口 | 24個(gè)10/100/1000Base-T以太網(wǎng)端口,4個(gè)千兆SFP端口 | 24個(gè)10/100/1000Base-T以太網(wǎng)端口,4個(gè)萬(wàn)兆SFP+端口 | 48個(gè)10/100/1000Base-T以太網(wǎng)端口,4個(gè)千兆SFP端口 | 48個(gè)10/100/1000Base-T以太網(wǎng)端口,4個(gè)萬(wàn)兆SFP+端口 |
MAC地址表 |
支持16K MAC地址 支持MAC地址自動(dòng)學(xué)習(xí)和老化 支持靜態(tài)、動(dòng)態(tài)、黑洞MAC表項(xiàng) 支持源MAC地址過濾 支持接口MAC地址學(xué)習(xí)個(gè)數(shù)限制 |
|||
VLAN特性 |
支持4K個(gè)VLAN 支持Guest VLAN、Voice VLAN 支持GVRP協(xié)議 支持MUX VLAN功能 支持基于MAC/協(xié)議/IP子網(wǎng)/策略/端口的VLAN 支持1:1和N:1 VLAN Mapping功能 |
|||
環(huán)網(wǎng)保護(hù)技術(shù) |
支持RRPP環(huán)型拓?fù)浜蚏RPP多實(shí)例 支持SmartLink樹型拓樸和SmartLink多實(shí)例,提供主備鏈路的毫秒級(jí)保護(hù) 支持智能以太保護(hù)SEP協(xié)議 支持ERPS以太環(huán)保護(hù)協(xié)議(G.8032) 支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)協(xié)議 支持BPDU保護(hù)、根保護(hù)和環(huán)回保護(hù) 支持BPDU Tunnel |
|||
可靠性 |
支持以太網(wǎng)OAM 802.3ah和802.1ag 支持 ITU-Y.1731 支持DLDP 支持LACP |
|||
IP路由 | 靜態(tài)路由、RIP、RIPng、OSPF 、OSPFv3 | |||
IPv6特性 |
支持ND(Neighbor Discovery) 支持PMTU 支持IPv6 Ping、IPv6 Tracert、IPv6 Telnet 支持基于源IPv6 地址、目的IPv6 地址、四層端口、協(xié)議類型等ACL 支持MLD v1/v2snooping(Multicast Listener Discovery snooping) |
|||
組 播 |
支持IGMP v1/v2/v3 Snooping和快速離開機(jī)制 支持VLAN內(nèi)組播轉(zhuǎn)發(fā)和組播多VLAN復(fù)制 支持捆綁端口的組播負(fù)載分擔(dān) 支持可控組播 支持基于端口的組播流量統(tǒng)計(jì) |
|||
QoS/ACL |
支持對(duì)端口入方向、出方向進(jìn)行速率限制 支持報(bào)文重定向 支持基于端口的流量監(jiān)管,支持雙速三色CAR功能 每端口支持8個(gè)隊(duì)列 支持WRR、DRR、SP、WRR+SP、DRR+SP隊(duì)列調(diào)度算法 支持報(bào)文的802.1p和DSCP優(yōu)先級(jí)重新標(biāo)記 支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP協(xié)議源/目的端口號(hào)、協(xié)議、VLAN的包過濾功能 支持基于隊(duì)列限速和端口整形的功能 |
|||
接入認(rèn)證 |
支持IEEE 802.1X認(rèn)證,支持單端口最大用戶數(shù)限制 支持AAA認(rèn)證,支持Radius、HWTACACS、NAC等多種方式 支持PPPOE+ 支持DHCP Relay、DHCP Server、DHCPv6 Relay,DHCPv6 Server,SAVI |
|||
安全特性 |
用戶分級(jí)管理和口令保護(hù) 支持防止DOS、ARP攻擊功能、ICMP防攻擊 支持IP、MAC、端口、VLAN的組合綁定 支持端口隔離、端口安全、Sticky MAC 支持MFF 支持黑洞MAC地址 支持MAC地址學(xué)習(xí)數(shù)目限制 支持SSH V2.0 支持HTTPS 支持CPU保護(hù)功能 支持黑名單和白名單 支持DHCP Snooping、DHCP Security,ND Snooping |
|||
防雷 | 業(yè)務(wù)端口防雷能力:7KV | |||
超級(jí)虛擬交換網(wǎng)(SVF) |
支持作為SVF client零配置即插即用 支持自動(dòng)加載client的大包和補(bǔ)丁 支持業(yè)務(wù)一鍵式自動(dòng)下發(fā) client支持獨(dú)立運(yùn)行 |
|||
管理和維護(hù) |
支持智能堆疊iStack 支持Telnet遠(yuǎn)程配置、維護(hù) 支持SNMPv1/v2c/v3 支持RMON 支持eSight網(wǎng)管系統(tǒng)、支持WEB網(wǎng)管特性 支持HTTPS 支持系統(tǒng)日志、分級(jí)告警 支持802.3az能效以太網(wǎng)EEE 支持?jǐn)嚯姼婢疍ying gasp功能 支持sFlow |
|||
互通性 |
VBST基于VLAN生成樹協(xié)議(和PVST/PVST+/RPVST 互通) LNP 鏈路類型協(xié)商協(xié)議(和DTP相似功能) VCMP VLAN集中管理協(xié)議(和VTP相似功能) |
|||
環(huán)境要求 | 長(zhǎng)期工作溫度:0℃~45℃ 相對(duì)濕度:5%~95%(無(wú)凝露) | |||
輸入電壓 |
AC:
額定電壓范圍:100-240V AC;50~60Hz 最大電壓范圍:90-264V AC;47~63Hz |
|||
外形尺寸(寬×深×高) | S628-E/S628X-E/S652-E/S652X-E: 442.0mm×220.0mm×43.6mm S628-PWR-E/S628X-PWR-E/S652-PWR-E/S652X-PWR-E: 442.0mm×310.0mm×43.6mm |
組網(wǎng)應(yīng)用
S600-E構(gòu)建大型敏捷校園網(wǎng)絡(luò)
S600-E交換機(jī)可作為大型校園的接入層設(shè)備,提供更大規(guī)模用戶接入能力,支持SAVI等安全特性,滿足校園安全管控需求,支持豐富的IPv6特性,滿足高校向IPv6網(wǎng)絡(luò)轉(zhuǎn)型的需求,作為SVF超級(jí)虛擬交換網(wǎng)的Client角色,實(shí)現(xiàn)即插即用零配置。
S600-E構(gòu)建中小型校園網(wǎng)絡(luò)
S600-E交換機(jī)可作為中小型校園的接入層設(shè)備,核心層部署S5720-HI,整網(wǎng)構(gòu)建SVF超級(jí)虛擬交換網(wǎng),滿足高性能、高可靠的需求下充分簡(jiǎn)化網(wǎng)絡(luò)管理。
訂購(gòu)信息
S600-E系列教育專用交換機(jī)主機(jī)選購(gòu)一覽表:
產(chǎn)品描述 |
---|
S628-E(24個(gè)10/100/1000Base-T以太網(wǎng)端口,4個(gè)千兆SFP,交流供電) |
S628X-E(24個(gè)10/100/1000Base-T以太網(wǎng)端口,4個(gè)萬(wàn)兆SFP+,交流供電) |
S628-PWR-E(24個(gè)10/100/1000Base-T PoE+以太網(wǎng)端口,4個(gè)千兆SFP,370W PoE交流供電) |
S628X-PWR-E(24個(gè)10/100/1000Base-T PoE+以太網(wǎng)端口,4個(gè)萬(wàn)兆SFP+,370W PoE交流供電) |
S652-E(48個(gè)10/100/1000Base-T以太網(wǎng)端口,4個(gè)千兆SFP,交流供電) |
S652X-E(48個(gè)10/100/1000Base-T以太網(wǎng)端口,4個(gè)萬(wàn)兆SFP+,交流供電) |
S652-PWR-E(48個(gè)10/100/1000Base-T PoE+以太網(wǎng)端口,4個(gè)千兆SFP,370W PoE交流供電) |
S652X-PWR-E(48個(gè)10/100/1000Base-T PoE+以太網(wǎng)端口,4個(gè)萬(wàn)兆SFP+,370W PoE交流供電) |
更多信息,敬請(qǐng)?jiān)L問華為企業(yè)業(yè)務(wù)網(wǎng)站 或聯(lián)系華為當(dāng)?shù)劁N售機(jī)構(gòu)