详细介绍:
产品特点:
高性能与灵活扩展能力
H3C S3100V2-52TP交换机支持所有端口线速转发,满足了教育用户对高带宽的需求。设备支持4个千兆SFP端口上行,并提供2个Combo千兆电口。
H3C S3100V2-52TP交换机采用专利技术允许交换机利用普通网线即可实现多达16台设备的堆叠,最大扩展至768个10/100M端口,支持不同端口设备的混合堆叠,大大降低系统扩展的成本,保护了用户投资。
全面的接入安全策略
H3C S3100V2-52TP交换机支持EAD(终端准入控制)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
H3C S3100V2-52TP交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。
H3C S3100V2-52TP交换机支持端口安全特性族,可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习
H3C S3100V2-52TP交换机有强大硬件ACL能力,能深度识别报文,支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理。并且支持基于端口、VLAN、全局定义和下发ACL策略
H3C S3100V2-52TP交换机支持集中式MAC地址认证和802.1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发;支持配合H3C公司的iMC系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。支持对Proxy进行有效的管理。同时S3100V2-52TP交换机支持Triple认证,在客户端多样的网络环境中,通过单端口多认证的方式,满足客户端可以通过适合的认证方式接入网络,实现业务的灵活部署。
增强的网络管理和维护的易用性
H3C S3100V2系列交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,Telnet,HGMP集群管理,使设备管理更方便:
H3C S3100V2系列交换机支持跨交换机的远程端口镜像RSPAN,可以将接入端口的流量镜像到核心交换机上,可以对全网业务和流量进行监控、优化部署和恶意攻击监控,满足园区网精细化管理的需要。
H3C S3100V2系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点;并支持DLDP(Device Link Detection Protocol)单向链路检测协议,可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户。
H3C S3100V2-52TP交换机支持丰富的IPv6特性,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),IPv6-TCP,IPv6-TFTP,IPv6-TRACERT管理特性。
丰富的业务支持能力
H3C S3100V2-52TP交换机支持每个端口8个输出队列,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种队列调度算法。
H3C S3100V2-52TP交换机支持端口限速功能,防止恶意侵占网络带宽,也为网络带宽的精细化管理提供了手段。
H3C S3100V2-52TP交换机支持丰富的IPv6管理功能外还支持丰富的IPV6业务特性,包括IPv6 ACL,QoS,组播等
产品规格:
项目
|
H3C S3100V2-52TP
|
外形尺寸(长×宽×高)(单位:mm)
|
436×260×43.6
|
重量
|
<=5kg
|
业务端口描述
|
48个10/100Base-TX以太网端口,4个1000Base-X SFP 与2个1000Base-T( Combo)以太网端口
|
管理端口
|
1个Console口
|
交换容量
|
32Gbps
|
包转发率
|
17.7Mpps
|
VLAN
|
支持基于端口VLAN(4K个)
支持基于MAC的VLAN
支持基于协议的VLAN
支持Voice VLAN
支持QinQ
支持灵活QinQ
支持VLAN MAPPING
支持GVRP
|
广播风暴抑制
|
支持基于端口带宽百分比的广播风暴抑制
|
DHCP
|
支持DHCP client
支持DHCP Snooping
支持DHCP server
支持DHCP Snooping trust
支持DHCP Snooping option 82
|
路由特性
|
支持静态路由
|
堆叠
|
支持IRF LITE堆叠技术
最大支持16台设备的堆叠
|
组播
|
支持IGMP Snooping、MLD Snooping v1/v2
|
二层环网协议
|
支持STP/RSTP/MSTP
支持Smart Link
支持RRPP
|
端口汇聚
|
支持LACP
支持手工聚合
支持最多128个聚合组,每组支持最多8个端口
|
端口镜像
|
支持N:4端口镜像
支持流镜像
支持RSPAN
|
加载与升级
|
支持XModem协议实现加载升级
支持FTP、TFTP加载升级
|
管理与维护
|
支持命令行接口(CLI)、Telnet、Console口配置
支持SNMP
支持IPv6 SNMP和IPv6 MIB
DHCPv6 TRUST
支持iMC智能管理中心
支持WEB网管
支持系统日志支持PING、Traceroute, Multicast Traceroute
支持Telnet远程维护
支持VCT(Virtual Cable Test)电缆检测功能
支持端口环回检测
支持IPv6 host功能族,实现IPv6管理
|
QoS/ACL
|
每个端口支持8个输出队列
支持802.1p优先级、DSCP(Differentiated Services Codepoint Priority)优先级
支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WRR、SP+WRR三种模式
支持端口双向限速
支持流限速
支持L2~L4包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC、 MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL。
针对ACL定义的流,可以进行permit/deny、流限速、流统计、流镜向、流重定向、流的优先级重标记、根据流进行队列调度等QoS动作。
支持基于时间段(Time Range)的ACL
支持入方向和出方向的双向ACL策略
支持基于端口组、全局、VLAN批量下发ACL
支持QoS profile管理方式,允许用户定制QoS服务方案
支持基于硬件的IPv6 ACL
|
安全特性
|
用户分级管理和口令保护
支持Guest VLAN
支持IEEE 802.1X认证
支持基于MAC地址的认证
支持集中MAC地址认证
支持portal认证
支持triple认证
用户分级管理和口令保护
支持AAA&Radius&HWTACACS认证
支持MAC地址学习数目限制
支持Security MAC
支持Sticky MAC
支持MAC地址黑洞
支持SSH 2.0
支持EAD(终端准入控制)
支持IP Source Guard防DOS攻击
支持ARP入侵检测功能
支持ARP报文限速功能
支持端口隔离
支持管理用户RADIUS认证
支持IP+端口的绑定
支持端口+MAC的绑定
支持IP+MAC+端口的绑定
|
电源
|
AC:
额定电压范围:100V~240V AC;50/60Hz
最大电压范围:90V~264V AC;47Hz~63Hz
|
整机最大功耗
|
41W
|
工作环境温度
|
0℃~45℃
|
工作环境相对湿度(非凝露)
|
10%~90%
|
|