当前位置: 首页>技术专区>

华为交换机S2300系列,S2309.S2326TP,S2352p等应用范围和说明

时间:2010-09-14 10:21来源: 作者:王磊
华为交换机 S2300系列,S2309.S2326TP,S2352p等应用范围和说明,等参数,以方便工程师选配适合自己公司的网络设备
  

Quidway® S2300系列运营级接入交换机概述

产品概述 

Quidway® S2300系列交换机(以下简称S2300) 是华为公司推出的新一代以太网智能接入交换机,面向IP城域网和企业网,满足以太网多业务承载以及各种以太接入场景。S2300基于新一代高性能硬件和华为VRP®(Versatile Routing Platform)软件平台,可为用户提供丰富灵活的业务特性,有效地提高产品可运营、可管理和业务扩展能力,具备优异的防雷能力和安全特性,支持强大的ACL功能,支持QINQ,支持1:1和N:1 VLAN 交换功能,满足VLAN灵活部署的需求。

S2300为盒式产品设备,机箱高度为1U,提供标准型(SI)和增强型(EI)两种产品版本。包括:S2309TP-SI、S2309TP-EI、S2309TP-PWR-EI 、S2318TP-SI、S2318TP-EI、S2326TP-SI、S2326TP-EI、S2326TP-PWR-EI 、S2352P-EI。 

产品型号和外观

Quidway® S2300系列包括以下交换机:

S2309TP-SI/EI:8个10/100Base-TX,1个千兆Combo 口(10/100/1000Base-T或100/1000Base-X),分交流供电和直流供电两种机型,其中SI无直流机型;

 

S2309TP-PWR-EI:8个10/100Base-TX,1个千兆Combo 口(10/100/1000Base-T或100/1000Base-X),交流供电,支持POE;

S2318TP-SI/EI:16个10/100Base-TX,2个千兆Combo口(10/100/1000Base-T或100/1000Base-X ),分交流供电和直流供电两种机型,其中SI无直流机型;
 

S2326TP-SI/EI:24个10/100Base-TX,2个千兆Combo 口(10/100/1000Base-T或100/1000Base-X),分交流供电和直流供电两种机型,其中SI无直流机型;
 

S2326TP-PWR-EI:24个10/100Base-TX,2个千兆Combo 口(10/100/1000Base-T或100/1000Base-X),交流供电,支持POE;

S2352P-EI:48个10/100Base-TX,2个100/1000Base-X SFP,2个1000Base-X SFP,分交流供电和直流供电两种机型。

产品特性和优势

免维护,易部署,易管理

S2300支持自动配置,即插即用,大大降低维护成本;采用全新工艺,无风扇设计,减少机械故障点,免除凝露腐蚀和尘土侵害(根据经验值风扇失效约占整机失效33%),能有效降低53%维护率。

S2300支持自动批量远程升级,易于使用和部署;支持SNMP v1/v2c/v3, CLI命令行、Web网管、TELNET、HGMP集群管理等多样化的管理和维护方式,设备管理更灵活。此外,还支持HGMPv2、NTP、SSHV2、HWTACACS+、RMON、基于端口的流量统计;支持NQA网络质量分析,有利于用户进行网络规划和改造。

S2300支持GVRP,实现动态分发、注册和传播VLAN属性,从而达到减少网络管理员的手工配置量及保证VLAN配置正确的目的。GVRP是一种VLAN的动态配置技术,在复杂的组网环境中应用GVRP,能够简化VLAN配置管理,减少因为配置不一致而导致的网络互通问题。

S2300采用“一次进站”式方案,便于部署升级和业务发放,简化后续的管理和维护性能。 

静音节能,辐射低

S2300采用新一代高集成芯片节能电路设计,均衡散热,支持空闲端口休眠,节省电源功耗;无风扇设计,无噪音,功耗进一步降低,比同类产品低40%,仅相当于一只节能灯;辐射低,达到家用电器辐射标准,对人体无危害,适合放置于小区交接箱内,更加环保节能。 

强大的防雷能力

S2300采用华为公司专利的内置防雷技术,可以有效抵御感应雷击过电压,所有端口均可以满足IEC61000-4-5 10/700us 6KV的防雷能力。在实际应用中,相对于常规设计,即使在恶劣的应用环境下,甚至无法实现有效接地的场景,也可以大大降低设备的雷击损坏率。

基于VLAN的业务控制

S2300-EI支持丰富的ACL策略控制,特别支持基于VLAN下发ACL规则,实现VLAN内多端口的灵活控制和统一资源调度。

S2300-EI支持1:1 VLAN交换功能,实现IPTV业务中家庭网关零配置;同时,S2300在业界率先支持N:1 VLAN交换功能,在用户接入侧实现了VLAN聚合,精简了VLAN数量。

S2300-EI支持QinQ,能将用户私网VLAN标签封装在公网VLAN标签中,使报文带着两层VLAN Tag穿越运营商的骨干网络。

S2300支持多种VLAN划分方式:支持基于端口划分VLAN,可以明确指定各个端口属于哪个VLAN;同时也支持基于MAC地址划分VLAN,可以满足对安全和移动性需求较高的网络应用场景。

丰富的组播功能

S2300支持丰富的二层组播复制功能,包括IGMP Snooping、IGMP Filter、用户快速离开、捆绑端口的组播负载分担;支持基于端口的组播速率限制和流量统计,充分满足IPTV运营需求。

完备的QoS策略

S2300支持基于VLAN、MAC地址、IP协议、源地址、目的地址、优先级、或应用程序的端口,实现复杂流分类功能;支持基于流的限速功能,保持各个端口的线速转发,有效地保证高品质的话音、视频和数据等网络业务质量;每个端口支持4个队列,支持WRR、SP、WRR+SP多种队列调度算法。 

卓越的安全特性

S2300系列交换机提供多种用户安全保护功能。

支持通过建立和维护DHCP Snooping 绑定表,侦听接入用户的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解决 DHCP 用户的IP 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址等)直接丢弃,有效防止黑客或攻击者通过ARP报文实施园区网常见的“中间人”攻击。利用DHCP Snooping 的信任端口特性还可以保证DHCP Server 的合法性。

S2300支持ARP表项严格学习功能,可以防止因ARP欺骗攻击将交换机ARP表项占满,导致正常用户无法上网。同时,支持IP Source Check 特性,防止包括MAC 欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒带来的DOS攻击。

S2300支持集中式MAC地址认证和802.1x 认证及NAC功能,支持用户账号、IP、MAC、VLAN、端口、客户端是否安装病毒防范等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发。

S2300支持基于端口的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。

POE特性

S2300 PWR系列交换机可以通过配置不同功率等级的POE电源支持PoE(Power Over Ethernet)功能,即可通过网线向远端下挂PD设备(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流电源,实现对下挂PD设备远端供电。作为供电方PSE(Power Sourcing Equipment)设备,支持IEEE802.3af及802.3at (POE+)供电标准,同时兼容不符合802.3af及802.3at标准的PD(Powered Device)设备。其中802.3at单端口供电功率高达30W。POE+功能提升了单端口的最大功率,实现了支持at标准大功率应用的智能化功率管理,有效方便了客户的应用。同时支持绿色PoE节电应用模式。S2300 PWR全系列交换机支持完善的POE解决方案,用户可灵活配置POE端口是否供电以及何时供电。

良好的可扩展性

S2300系列交换机支持智能堆叠 iStack功能,完全即插即用,插好堆叠线缆即可自动组建堆叠虚拟框式架构。堆叠成员分为主、备、从三种角色。新增备交换机之后减少了主交换机故障引起的业务中断时间。支持智能升级,排除用户给堆叠扩容时为新加入交换机更换软件版本的烦恼。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一IP管理,大大降低系统扩展以及运维的成本。与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。

华为金牌代理    王磊      991282730

------分隔线----------------------------
推荐内容