深圳市翰林汇实业有限公司

产品特点

高性能IPv4/IPv6业务能力

H3C US600S系列交换机实现基于硬件的IPv4/IPv6双栈平台,支持丰富的IPv4和IPv6三层路由协议、组播技术以及策略路由机制,为用户提供完善的IPv4/IPv6解决方案。

IRF2(第二代智能弹性架构)

H3C US600S系列交换机支持IRF2(第二代智能弹性架构)技术,就是把多台物理设备互相连接起来,使其虚拟为一台逻辑设备,也就是说,用户可以将这多台设备看成一台单一设备进行管理和使用。IRF可以为用户带来以下好处:

* 简化管理 IRF架构形成之后,可以连接到任何一台设备的任何一个端口就以登录统一的逻辑设备,通过对单台设备的配置达到管理整个智能弹性系统以及系统内所有成员设备的效果,而不用物理连接到每台成员设备上分别对它们进行配置和管理。

* 简化业务 IRF形成的逻辑设备中运行的各种控制协议也是作为单一设备统一运行的,例如路由协议会作为单一设备统一计算,而随着跨设备链路聚合技术的应用,可以替代原有的生成树协议,这样就可以省去了设备间大量协议报文的交互,简化了网络运行,缩短了网络动荡时的收敛时间。

* 弹性扩展 可以按照用户需求实现弹性扩展,保证用户投资。并且新增的设备加入或离开IRF架构时可以实现“热插拔”,不影响其他设备的正常运行。

* 高可靠 IRF的高可靠性体现在链路,设备和协议三个方面。成员设备之间物理端口支持聚合功能,IRF系统和上、下层设备之间的物理连接也支持聚合功能,这样通过多链路备份提高了链路的可靠性;IRF系统由多台成员设备组成,一旦Master设备故障,系统会迅速自动选举新的Master,以保证通过系统的业务不中断,从而实现了设备级的1:N备份;IRF系统会有实时的协议热备份功能负责将协议的配置信息备份到其他所有成员设备,从而实现1:N的协议可靠性。

* 高性能 对于高端交换机来说,性能和端口密度的提升会受到硬件结构的限制。而IRF系统的性能和端口密度是IRF内部所有设备性能和端口数量的总和。因此,IRF技术能够轻易的将设备的交换能力、用户端口的密度扩大数倍,从而大幅度提高了设备的性能。

完备的安全控制策略

H3C US600S系列交换机支持EAD(终端准入控制)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。

H3C US600S系列交换机支持集中式MAC地址认证、802.1x认证、PORTAL认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发;支持配合H3C公司的iMC系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。

H3C US600S系列交换机提供增强的ACL控制逻辑,支持超大容量的入端口和出端口ACL,并且支持基于VLAN的ACL下发,在简化用户配置过程的同时,避免了ACL资源的浪费。

多重可靠性保护

US600S系列交换机,支持可插拔交、直双电源模块可靠性设计,可以根据实际环境的需要灵活配置交流或直流电源模块,此外整机还支持电源和风扇的故障检测及告警,可以根据温度的变化自动调节风扇的转速,这些设计使设备具备了更高的可靠性。

除了设备级可靠性以外,该产品还支持丰富的链路级可靠性技术,包括LACP/STP/RSTP/MSTP/Smart Link/RRPP快速环网保护机制等保护协议,支持IRF2智能弹性架构,支持1:N冗余备份,支持环形堆叠,支持跨设备的链路聚合,极大提高网络可靠性,当网络上承载多业务、大流量的时候也不影响网络的收敛时间,保证业务的正常开展

支持基础网络保护机制功能,支持多种类型的防护,如ARP防护,当ARP速率超过攻击水线,对有攻击行为的用户进行隔离。

丰富的QoS策略

H3C US600S系列交换机支持支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN的流分类。提供灵活的对列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR模式。支持出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。

出色的管理性

H3C US600S系列交换机支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持iMC智能管理中心以及云简网络。支持CLI命令行,TELNET,使设备管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。

H3C US600S系列交换机支持SPAN/RSPAN镜像和多个镜像观察端口,可以对网络流量进行分析以采取相应管理维护措施,使原本不可见的网络业务应用流量变得一目了然,可以为用户提供多种网流分析报表,帮助用户及时优化网络结构,调整资源部署。

支持小贝APP远程管理,随时随地查看网络状态、进行参数配置修改以及故障排查。

绿色节能

H3C US600S系列交换机采用新款节能芯片以及创新的架构设计方案,实现千兆交换机的较低功耗,给用户带来绿色、环保、节能的全新网络接入产品,降低用户维护成本。

同时H3C US600S系列交换机采用多种绿色节能设计,包括auto-power-down(端口自动节能),如果在一段时间内接口状态始终为down,则系统自动停止对该接口供电,自动进入节能模式;支持EEE节能功能,端口如果在连续一段时间之内空闲,系统会将该端口设置为节能模式,当有报文收发时再通过定时发送的监听码流唤醒端口恢复业务,达到节能的效果,满足材料环保与安全性的欧盟RoHS标准。

快网络快速创建项目

支持从网关自动获取IP地址,无需配置即可连接外网。

支持交换机间自动组网,通过小贝APP扫描网络中任意一台交换机序列号即可自动添加网络中所有交换机到项目中。

产品规格

型号

US628S-X

US654S-X

US636S-F-X

交换容量

758Gbps/7.58Tbps

包转发率

162Mpps/222Mpps

207Mpps/269Mpps

171Mpps/237Mpps

业务端口描述*

24个10/100/1000BASE-T电口,支持4个1/10G BASE-X SFP Plus光口

48个10/100/1000BASE-T电口,支持6个1/10G BASE-X SFP Plus光口

24个100/1000BASE-X SFP口,8个10/100/1000BASE-T电口,支持4个1/10G BASE-X SFP Plus光口

外形尺寸(宽×深×高,单位:mm)

440×360×43.6

重量

≤5.6kg

≤6.0kg

≤4.5KG

管理口

1个Console 端口

功耗(静态)

单AC: 16W

单DC: 22W

双AC: 18W

双DC: 27W

单AC: 18W

单DC: 23W

双AC: 23W

双DC: 29W

单AC: 29W

单DC: 30W

双AC: 35W

双DC: 35W

功耗(满负荷时)

单AC: 37W

单DC: 41W

双AC: 39W

双DC: 45W

单AC: 55W

单DC: 56W

双AC: 57W

双DC: 61W

单AC: 52W

单DC: 54W

双AC: 58W

双DC: 60W

风扇

2

2

3

端口防雷

6KV

工作环境温度

-5~45℃

工作环境相对湿度

5~95%RH,无冷凝

端口聚合

支持GE端口聚合

支持10GE端口聚合

支持静态聚合

支持动态聚合

支持跨设备链路聚合

端口特性

支持IEEE802.3x 流量控制(全双工)

支持未知单播、多播、广播广播抑制

MAC地址表

支持32K MAC 地址

支持静态、动态、黑洞MAC地址

支持源MAC地址过滤

支持设置端口MAC地址学习最大个数

VLAN

支持802.1Q VLAN

支持4K VLAN

支持基于端口的VLAN

支持QinQ、灵活QinQ

支持Guest VLAN

支持STP、RSTP、MSTP、PVST

支持MVRP

支持Voice VLAN

支持基于IP子网的VLAN

支持基于协议的VLAN

支持基于MAC的VLAN

二层环网协议

支持STP/RSTP/MSTP/PVST

支持 SmartLink 树型拓朴和 SmartLink 多实例,提供主备链路的毫秒级保护

支持 RRPP 环型拓扑和 RRPP 多实例

DHCP

DHCPv4/v6 Client

DHCPv4/v6 Snooping

DHCPv4/v6 Relay

DHCPv4/v6 Server

DHCP Snooping option82/DHCP Relay option82

堆叠

支持IRF2智能弹性架构

最大支持9台堆叠

IP路由

支持IPv4/IPv6静态路由,支持双栈

支持RIPv1/v2,RIPng

支持OSPFv1/v2,OSPFv3

支持BGP4,BGP4+ for IPv6

支持IS-IS,IS-IS v6

支持VRRP/VRRPv3

支持等价路由,策略路由

IPv6

支持ND(Neighbor Discovery)

支持ND Snooping

支持PMTU

组播

支持IGMP Snooping,MLD Snooping

支持PIM Snooping

支持组播VLAN

支持IGMP v1/v2/v3,MLD v1/v2

支持PIM-DM,PIM-SM,PIM-SSM

镜像

支持端口镜像

支持流镜像

支持远程镜像

OAM

支持802.1ag

支持802.3ah

支持ACL\QoS

支持入方向和出方向的双向ACL策略

支持基于VLAN下发ACL

支持对端口接收报文的速率和发送报文的速率进行限制

支持报文重定向

支持报文的802.1p

支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WRR、WFQ、SP+WRR四种模式

安全特性

支持用户分级管理和口令保护

支持802.1X认证/集中式MAC地址认证

支持Guest VLAN

支持RADIUS认证

支持TACACS认证

支持SSH2.0

支持端口隔离、端口安全、Sticky MAC

支持PORTAL认证

支持EAD

支持MFF

可支持DHCP Snooping,防止欺骗的DHCP服务器

支持SAVI,保障IPv6环境安全

支持动态ARP检测(DAI)

支持防DOS攻击

支持防ARP攻击

支持防ICMP攻击

支持CPU保护

支持IP/Port/MAC的绑定功能

支持CPU防攻击

管理与维护

支持FTP/TFTP加载升级

支持命令行接口(CLI),Telnet,Console口进行配置

支持SNMPv1/v2/v3

支持RMON (Remote Monitoring)告警、事件、历史记录

支持iMC智能管理中心

支持NTP

支持电源的告警功能,风扇、温度告警

支持VCT(Virtual Cable Test)电缆检测功能

支持DLDP(Device Link Detection Protocol)单向链路检测协议

支持LLDP

支持Loopback-detection 端口环回检测

绿色节能

支持EEE(802.3az)

端口自动Power down功能

端口定时down功能(Schedule job)