豐富的IPv4和IPv6三層功能
H3C S3610系列交換機硬件支持IPv4/IPv6雙棧和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel,auto-Tunnel),三層線速轉(zhuǎn)發(fā)。既可以用于純IPv4或IPv6網(wǎng)絡(luò),也可以用于IPv4到IPv6共存的網(wǎng)絡(luò),組網(wǎng)方式靈活,充分滿足當(dāng)前園區(qū)網(wǎng)從IPv4向IPv6過渡的需求。
支持豐富的IPv6路由協(xié)議,包括RIPng、OSPFv3、ISISv6、BGP4+ for IPv6。支持IPv6的鄰居發(fā)現(xiàn)協(xié)議(Neighbor Discovery Protocol,NDP),管理鄰居節(jié)點的交互。支持PMTU發(fā)現(xiàn)(Path MTU Discovery)機制,可以找到從源端到目的端的路徑上一個合適的MTU值,以便有效地利用網(wǎng)絡(luò)資源并得到最佳的吞吐量。
完備的安全控制策略
H3C S3610系列交換機支持EAD(端點準(zhǔn)入防御)功能,配合后臺系統(tǒng)可以將終端防病毒、補丁修復(fù)等終端安全措施與網(wǎng)絡(luò)接入控制、訪問權(quán)限控制等網(wǎng)絡(luò)安全措施整合為一個聯(lián)動的安全體系,通過對網(wǎng)絡(luò)接入終端的檢查、隔離、修復(fù)、管理和監(jiān)控,使整個網(wǎng)絡(luò)變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡(luò)對病毒、蠕蟲等新興安全威脅的整體防御能力。
H3C S3610系列交換機支持特有的ARP入侵檢測功能,可有效防止黑客或攻擊者通過ARP報文實施日趨盛行的“ARP欺騙攻擊”,對不符合DHCP Snooping動態(tài)綁定表或手工配置的靜態(tài)綁定表的非法ARP欺騙報文直接丟棄。同時支持IP Source Check特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒,以及大流量地址仿冒帶來的DoS攻擊。
H3C S3610系列交換機支持802.1x及MAC認(rèn)證,在用戶接入網(wǎng)絡(luò)時完成必要的身份認(rèn)證,還可以通過靈活的MAC、IP、PORT的綁定,支持動態(tài)VLAN下發(fā)和Guest VLAN,有效的防止非法用戶訪問網(wǎng)絡(luò)。支持端口和VLAN下發(fā)ACL,以及支持用戶自定義流模板配合實現(xiàn)自定義ACL功能,更加靈活方便,保證網(wǎng)絡(luò)的受控訪問。
豐富的QoS策略
H3C S3610系列交換機支持基于源MAC地址、目的MAC地址、源IPv4/IPv6地址、目的IPv4/IPv6地址、四層端口、協(xié)議類型、VLAN等信息的流分類,充分保障了復(fù)雜網(wǎng)絡(luò)對于QoS規(guī)則的要求。支持基于流的流量限速,優(yōu)先級標(biāo)記或映射,基于流的修改VLAN以及重定向到端口或下一跳,基于端口的流量整形。提供靈活的隊列調(diào)度算法,可以同時基于端口和隊列進行設(shè)置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR等模式。支持CAR功能,粒度最小達4Kbps,支持對多個端口的業(yè)務(wù)流使用同一個CAR進行流量監(jiān)管。用戶還可以選擇直接在端口下發(fā)CAR,或通過QoS策略下發(fā)CAR。
高可靠性及靈活的擴展能力
H3C S3610系列交換機支持交、直流同時輸入。
H3C S3610系列交換機不僅支持STP/RSTP生成樹協(xié)議,還提供了基于多VLAN的生成樹MSTP,極大提高了鏈路的冗余備份,提高容錯能力,保證網(wǎng)絡(luò)的穩(wěn)定運行。支持VRRP虛擬路由冗余協(xié)議,構(gòu)建故障時的冗余路由拓?fù)浣Y(jié)構(gòu),保持通訊的連續(xù)性和可靠性,有效保障網(wǎng)絡(luò)穩(wěn)定。支持ECMP(等價路由),通過配置多條等值路徑實現(xiàn)上行路由的冗余備份和負(fù)載分擔(dān)。
H3C S3610系列交換機支持RRPP(快速環(huán)網(wǎng)保護協(xié)議), 可以在以太網(wǎng)環(huán)完整時能夠防止數(shù)據(jù)環(huán)路引起的廣播風(fēng)暴,而當(dāng)以太網(wǎng)環(huán)上一條鏈路斷開時能迅速恢復(fù)環(huán)網(wǎng)上各個節(jié)點之間的通信通路。
H3C S3610交換機采用專利技術(shù)允許交換機利用專用互聯(lián)電纜實現(xiàn)多達16臺設(shè)備的堆疊,支持不同端口設(shè)備的混合堆疊。具有即插即用、單一IP管理。同時大大降低系統(tǒng)擴展的成本,保護了用戶投資。
強大的多業(yè)務(wù)能力
H3C S3610系列交換機支持QinQ即VLAN VPN特性,可以將用戶私網(wǎng)VLAN標(biāo)簽封裝在公網(wǎng)VLAN標(biāo)簽中,使報文帶著兩層VLAN Tag穿越運營商的骨干網(wǎng)絡(luò)。S3610系列交換機支持靈活QinQ,可以實現(xiàn)針對不同的業(yè)務(wù)報文打不同的外層VLAN標(biāo)簽或者不打VLAN標(biāo)簽,便于業(yè)務(wù)分離。S3610系列交換機還支持VLAN translation,可以根據(jù)不同用戶或業(yè)務(wù)重新設(shè)置VLAN標(biāo)簽。同時支持IPv4和IPv6組播功能,支持豐富的組播協(xié)議,包括:IGMP Snooping、MLD Snooping、IGMP v1/v2/v3、PIM-DM、PIM-SM/SSM、MSDP,支持組播靜態(tài)路由、組播組靜態(tài)加入,而且組播VLAN可以跨VLAN復(fù)制,支持IGSP v1/v2/v3,支持大容量組播路由,強組播復(fù)制能力。
H3C S3610系列交換機支持MCE功能,可以有效解決多VPN網(wǎng)絡(luò)帶來的用戶數(shù)據(jù)安全與網(wǎng)絡(luò)成本之間的矛盾,它使用CE設(shè)備本身的VLAN接口編號與網(wǎng)絡(luò)內(nèi)的VPN進行綁定,并為每個VPN創(chuàng)建和維護獨立的路由轉(zhuǎn)發(fā)表(Multi-VRF)。這樣不但能夠隔離私網(wǎng)內(nèi)不同VPN的報文轉(zhuǎn)發(fā)路徑,而且通過與PE間的配合,也能夠?qū)⒚總VPN的路由正確發(fā)布至對端PE,保證VPN報文在公網(wǎng)內(nèi)的傳輸。
出色的管理性
H3C 3610交換機支持基于出/入端口鏡像、基于流的鏡像以及支持遠程端口鏡像功能,可以實現(xiàn)統(tǒng)一監(jiān)控檢測,使網(wǎng)絡(luò)管理更方便。支持SNMP,可支持Open View等通用網(wǎng)管平臺以及iMC智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,HGMP集群管理,使設(shè)備管理更方便,并且支持SSH等加密方式,使得管理更加安全。
組網(wǎng)應(yīng)用
大型企業(yè)網(wǎng)和園區(qū)網(wǎng)
在大型企業(yè)網(wǎng)絡(luò)和園區(qū)網(wǎng)中,核心采用兩臺S9500互為熱備份,匯聚層采用S7500/5600/5510交換機,通過10GE或GE鏈路聚合上行保證帶寬,避免在匯聚層形成瓶頸。在接入層采用S3610系列交換機,實現(xiàn)用戶的智能接入和全網(wǎng)IPv6解決方案。
中小型企業(yè)網(wǎng)和園區(qū)網(wǎng)
IPv4/IPv6雙棧應(yīng)用
在IPv6應(yīng)用初期,IPv4和IPv6網(wǎng)絡(luò)混合的情況比較多,利用S3610系列交換機支持IPv4/IPv6雙棧和IPv6 over IPv4隧道的特點,可以組建非常靈活的支持IPv4/IPv6雙協(xié)議棧的網(wǎng)絡(luò),同時最大限度保護用戶的投資。