H3C S3600-28P-SI 0235A10G User Manual

Product codes
0235A10G
Page of 10
 
 
SWITCHING 
H3C S3600 
with  switches  at  the  edge  of  the  network.  DLA  guarantees  high 
levels  of  resilience  since  failure  in  one  of  the  members  of  the 
Aggregated Link results in automatic redistribution of traffic across 
the remaining links. 
Excellent PoE (Power over Ethernet) Supply Function 
The S3600 Series Switches support PoE function for the LAN switching 
infrastructure, which provides power over a copper Ethernet cable to an 
endpoint (Powered Device).  
The  S3600  Series  switches  provide  up  to  48  simultaneous 
full-powered  PoE  ports  at  15.4W  for  maximum  powered-device 
support, such as IP telephony and wireless LAN deployments. As 
PSE  (Power  Sourcing  Equipment)  devices,  all  S3600  series 
Switches are 802.3af compliant PoE switches.  
With PoE and Voice VLAN technology, these innovative switches 
can  provide the  perfect solution for  a converged  voice  and  data 
network.  
High reliability 
The S3600 Series supports STP/RSTP/ MSTP, greatly improving 
redundant back-up for links and fault tolerance capability, so the 
network can run with high levels of stability.  
The S3600 Series supports the optional RPS (Redundant Power 
Supply,  provided  by  Enhanced  Image),  thus  improving  the  fault 
tolerance capability and normal network operation duration.  
The S3600 Series supports VRRP (provided by Enhanced Image), 
and can build a VRRP back-up group with other L3 switches. In 
this way, a redundant route topological structure can be built so 
that  when  a  fault  occurs  in  guaranteeing  communication 
continuity and reliability, network stability is maintained.  
The S3600 Series supports the VRRP backup group port tracking 
function.  As long as this function is enabled, customers can elect 
to track the link state of the master
’s uplink port and decrease the 
priority of the switch when the port fails. This in turn triggers the 
new master to be determined in the backup group. 
The  S3600  Series  supports  ECMP  (Equal  Cost  Multi-path 
Protocol,  provided  by  Enhanced  Image)  routing,  which  can  be 
used for load balance and routing redundancy. 
Abundant QoS policies 
The  S3600  Series  supports  L2~L4  complex  flow  classification 
based on source MAC address、
destination MAC address、
VLAN、
source IP address、destination IP address, ports and protocols. 
The S3600 Series supports flexible queue scheduling algorithms, 
which can be set on the basis of port and queue at the same time. 
They support Strict Priority (SP), Weighted Round Robin(WRR), 
Weighted  Fair  Queuing  (WFQ),  SP+WRR,  and  SP+WFQ;  8 
priority  queues  and  2  drop  precedence;  WRED  congestion 
avoidance algorithm and port traffic shaping.  
The S3600 Series supports Committed Access Rate (CAR) and 
limits the traffic speed at 64Kbit/s granularity. 
The S3600 Series can configure the Priority for Protocol Packets.  
Each protocol packet has its own priority. Customers can modify 
the  priority  of  the  protocol  packet  with  the  help  of  relevant  QoS 
commands. 
Flexible security control policies 
The S3600 Series supports ARP detection to guard against ARP 
spoofing launching by hackers or attackers. According to the ARP 
detection  function,  the  switches  check  the  validity  of  the  ARP 
packets  using  the  DHCP-Snooping  table  or  the  manually 
configured IP bonding table. You can also set trusted ports. ARP 
packets coming from the trusted ports will not be checked, while 
those  from  other  ports  will  be  checked  through  the 
DHCP-Snooping  table  or  the  manually  configured  IP  binding 
table.
 
The S3600 Series supports 802.1x authentication to identify users 
who attempt to access the network. With the 802.1x client version 
checking  function  enabled  on  a  switch,  the  switch  checks  the 
version  and  validity  of  the  802.1x  client  running  on  supplicant 
systems  to  prevent  those  using  earlier  versions  of  the  802.1x 
client or illegal clients from logging in.  
The  S3600  Series  supports  Centralized  MAC  address 
authentication.    It  controls  accesses  to  a  network  through  ports 
and MAC addresses. This kind of authentication requires no client 
software.  When  operating  in  centralized  MAC  address 
authentication mode, a switch begins to authenticate the user if it 
detects a new user MAC address. Additionally, the S3600 Series 
can  perform  802.1x  authentication  and  MAC  address-based 
authentication simultaneously. 
The  S3600  Series  supports  the  Guest  VLAN  function.  This