
產品特點 強大的多業務支持能力 S3700支持Multi-*-Instance CE(MCE) 功能,實現了不同*用戶在同一臺設備上的隔離,有效解決用戶數據*問題,同時降低用戶投資成本。 S3700支持1K個組播組,支持IGMP Snooping/Filter/Fast Leave/Proxy等協議。S3700支持線速的跨VLAN組播復制功能,支持捆綁端口的組播負載分擔,支持可控組播,充分滿足IPTV和其他組播業務需求。 POE特性 S3700 PWR全系列交換機支持完善的POE解決方案,用戶可靈活配置POE端口是否供電以及何時供電。 S3700 PWR系列交換機可以通過配置不同功率等級的POE電源支持PoE(Power Over Ethernet)功能,通過網線向遠端下掛PD設備(如IP Phone、WLAN AP、Security、Bluetooth AP等)提供-48V直流電源,實現對下掛PD設備遠端供電。作為供電方PSE(Power Sourcing Equipment)設備,支持IEEE802.3af及802.3at (POE+)供電標準,同時兼容不符合802.3af及802.3at標準的PD(Powered Device)設備。其中802.3at單端口供電功率高達30W。POE+功能提升了單端口的最大功率,實現了支持at標準大功率應用的智能化功率管理,有效方便了客戶的應用。同時支持綠色PoE節電應用模式。 豐富的QoS策略和*機制 S3700能基于五元組、IP優先級、TOS、DSCP、IP協議類型、ICMP類型、TCP源端口、VLAN、以太網幀協議類型、CoS等信息,實現復雜流分類功能。S3700支持基于流的雙速三色限速功能,每端口支持8個優先級隊列,支持WRR、DRR、SP、WRR+SP、DRR+SP多種隊列調度算法,有效地**話音、視頻和數據等網絡業務質量。 S3700系列交換機提供多種*保護功能。支持DoS(Denial of Service)類防攻擊、網絡的防攻擊、用戶的防攻擊等功能。其中Dos類防攻擊主要包括SYN Flood、Land、Smurf、ICMP Flood。網絡的防攻擊主要是指STP的bpdu/root攻擊。用戶的防攻擊涉及DHCP仿冒攻擊、中間人攻擊、IP/MAC Spoofing 攻擊、DHCP request flood、改變 CHADDR 值的 DoS 攻擊等等。 支持通過建立和維護DHCP Snooping 綁定表,偵聽接入用戶的MAC/IP 地址、租用期、VLAN-ID、接口等信息,解決 DHCP 用戶的IP 和端口跟蹤定位問題。同時,對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丟棄,有效防止黑客或攻擊者通過ARP報文實施園區網常見的“中間人”攻擊。利用DHCP Snooping 的信任端口特性還可以**DHCP Server 的合法性。 S3700支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿,導致正常用戶無法上網。同時,支持IP Source Check 特性,防止包括MAC 欺騙、IP欺騙、MAC/IP欺騙在內的非法地址仿冒帶來的DOS攻擊。 S3700支持集中式MAC地址認證和802.1x 認證及NAC功能,支持用戶賬號、IP、MAC、VLAN、端口、客戶端是否安裝病毒防范等用戶標識元素的動態或靜態綁定,同時實現用戶策略(VLAN、QoS、ACL)的動態下發。 S3700支持基于端口的源MAC地址學習限制功能,有效防止用戶源MAC欺騙沖擊設備MAC表項,導致正常用戶無法學到MAC表而泛洪的問題等。 豐富的路由特性和IPv6特性 S3700系列交換機支持靜態路由、RIPv1、RIPv2、OSFP、BGP等多種路由協議。 S3700系列交換機硬件支持IPv4/IPv6雙棧和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三層線速轉發。既可以用于純IPv4或IPv6網絡,也可以用于IPv4到IPv6共存的網絡,組網方式靈活,充分滿足當前網絡從IPv4向IPv6過渡的需求。 S3700系列交換機支持豐富的IPv6路由協議,包括RIPng、OSPFv3。支持IPv6的鄰居發現協議(Neighbor Discovery Protocol,NDP),管理鄰居節點的交互。支持PMTU發現(Path MTU Discovery)機制,可以找到從源端到目的端的路徑上一個合適的MTU 值,以便有效地利用網絡資源并得到較佳的吞吐量。 良好的可擴展性和高**性保護機制 S3700系列交換機支持智能堆疊 iStack功能,*即插即用。新增備交換機之后減少了主交換機故障引起的業務中斷時間。支持智能升級,排除用戶給堆疊擴容時為新加入交換機更換軟件版本的煩惱。堆疊技術允許交換機利用互聯電纜實現多臺設備的擴展,單一IP管理,大大降低系統擴展以及運維的成本。與傳統組網技術相比,在擴展性、**性、整體架構等性能方面均具有強大的優勢。 S3700不僅支持傳統的STP/RSTP/MSTP生成樹協議,還支持RRPP(用于環形組網)等增強型以太網**性技術,實現毫秒級鏈路保護倒換,**高**性的網絡質量。此外,針對RRPP均提供多實例功能,可實現鏈路負載分擔,進一步提高了鏈路帶寬利用率。 S3700支持BFD鏈路**檢測功能,能為OSPF、VRRP等協議提供毫秒級檢測機制,提高了網絡**性。S3700遵循IEEE 802.3ah和802.1ag提供點到點以太網故障管理功能,可以用于檢測用戶側最后一公里以太網直連鏈路上的故障。 S3700**性設計擁有很強的擴展性和兼容能力,能和現網已有設備混合組網,既保護了用戶投資,又為新業務的引入提供了有力的**。 貼心的免維護和可管理特性 S3700具有*特的免維護設計,支持設備自動批量遠程升級。S3700支持多種維護和管理模式,*監控各種狀態數據。此外,還支持HGMPv2、SNMP、NTP、SSH V2.0、HWTACACS+、RMON、基于端口的流量統計,支持NQA網絡質量分析。 S3700支持GVRP實現動態分發、注冊和傳播VLAN屬性,從而達到減少網絡管理員的手工配置量及**VLAN配置正確的目的。GVRP是一種VLAN的動態配置技術,在復雜的組網環境中應用GVRP,能夠簡化VLAN配置管理,減少因為配置不一致而導致的網絡互通問題。 S3700支持MUX VLAN功能。MUX VLAN提供了一種在VLAN的端口間進行二層流量隔離的機制。采用兩層VLAN隔離技術,只有上層VLAN全局可見,下層VLAN相互隔離。MUX VLAN通常用于企業內部網,客戶端口可以同服務器端口通訊,但客戶端口之間不能通訊。用來防止連接到某些接口或接口組的網絡設備之間的相互通信,但卻允許與默認網關進行通信。 *具匠心的無風扇和**節能設計 S3700 24電口設備采用無風扇設計,大幅降低設備功耗,實現設備運行無噪音,減少機械故障點,同時免除凝露腐蝕和塵土侵害。 S3700采用新一代高集成芯片節能電路設計,散熱均衡,支持空閑端口休眠,充分節省電源功耗。 S3700輻射低,達到家用電器標準,對人體無危害,更加環保節能。 組網應用 大型企業網絡應用 S3700系列交換機可以作為大型企業網絡的接入設備 中小型企業網絡應用 中小企業可以采用S3700作為核心交換機,利用S3700的路由功能實現跨網段的部門和用戶的互訪。多臺之間可以使用堆疊技術實現設備性能和端口的同步擴展。