苏州回收H3C防火墙-回收华三防火墙-回收H3C防
苏州回收H3C防火墙-回收华三防火墙-回收H3C防火墙
高价回收网络交换机,企业网络设备回收,机房回收华为,华三,思科,H3C,中兴,瑞斯康达,交换机、路由器、防火墙、光纤设备等好坏均收,当场报价。诚信回收。我们都承诺上门看货并当场现金回收,全国地区均可上门回收,24小时内到达现场,欢迎咨询电话17710333165 洽谈Q Q3311659364
丰富的QoS策略
H3C S5500-EI系列交换机支持支持L2(Layer 2)~L4(Layer 4)滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN的流分类。提供 灵活的对列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种模式。支持CAR(Committed Access Rate)功能。支持 出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。
出色的管理性
H3C S5500-EI系列交换机支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用网管平台以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMP, 使设备管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5500-EI系列交换机支持基于MAC地址划分VLAN,很好的解决了移动办公的智能灵活管理;结合特有的基于全局和VLAN下发ACL策略,在简化用户配置的同时,也大幅节约了硬件资源。该 系列交换机还支持sFlow功能,可以对出入方向的报文按比例随机抽样,灵活实现报文采集。
H3C S3100-EI系列交换机是H3C公司为构建高安全、高智能网络需求而专门设计的新一代以太网交换机产品,在满足高性能接入的基础上,提供更全面的安全接入策略和更强的网络管理维护 易用性,是理想的安全易用接入层交换机。
用户对于网络的要求不断提高,接入交换机不只是提供简单的数据交换功能,而是越来越多地面临着安全威胁、管理维护复杂、多业务融合和扩展等诸多问题和挑战:
如何实现用户安全的接入控制,防止病从口入?如何能够准确定 位并抑制层出不穷的恶意欺骗攻击,将安全隐患拒之门外?
如何提高网络管理和维护的易用性?如何自动检测网络中是否存在问题并快速准确定 位故障点,如何批量对网络的管理和维护进行批量操作,以提高网络维护效率,降低维护成本?
如何满足园区网多业务融合的需求,并批量实现网络资源灵活分配和调度?如何提高网络设备的业务扩展能力,节省用户未来对IPv6业务应用的追加投资?
H3C S3100-EI系列交换机在以上各方面为用户提供了全新的技术特性和解决方案,完美地解决了当前网络接入设备面临的各种问题。
H3C S3100-EI系列以太网交换机目前包含如下型号:
S3100-8TP-EI: 8个10/100Base-TX以太网端口,1个10/100/1000Base-T以太网端口和1个复用的100/1000Base-X SFP端口;
S3100-16TP-EI:16个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;
S3100-26TP-EI:24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;
S3100-8TP-PWR-EI-F:8个10/100Base-TX以太网端口(PoE),1个10/100/1000Base-T以太网端口和1个复用的100/1000Base-X SFP端口;
S3100-8TP-PWR-EI-DC:8个10/100Base-TX以太网端口(PoE),1个10/100/1000Base-T以太网端口和1个复用的100/1000Base-X SFP端口;
S3100-16TP-PWR-EI-F:16个10/100Base-TX以太网端口(PoE),2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;
S3100-26TP-PWR-EI-D:24个10/100Base-TX以太网端口(PoE),2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;
了解更多 彩页下载 产品证书 产品视频
Tolly测试报告
产品和解决方案售前咨询方式
其他问题咨询:
H3C技术论坛 意见反馈 产品特点 产品规格 组网应用 选配信息 相关手册 相关软件 全面的接入安全策略
H3C S3100-EI系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
H3C S3100-EI系列交换机支持特有的ARP入侵检测功能,可有效防止或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。
H3C S3100-EI系列交换机支持端口安全特性族,可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。
H3C S3100-EI系列交换机有强大硬件ACL能力,能深度识别报文,支持L2~L4滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理。并且支持基于端口、VLAN、全局定义和下发ACL策略
H3C S5500-HI系列交换机支持集中式MAC地址认证、802.1x认证、PORTAL认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发;支持配合H3C公司的iMC系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。
H3C S5500-HI系列交换机提供增强的ACL控制逻辑,支持超大容量的入端口和出端口ACL,并且支持基于VLAN的ACL下发,在简化用户配置过程的同时,避免了ACL资源的浪费。另外,S5500-HI系列还将支持单播反向路径查找技术(uRPF),原理是当设备的一个接口上收到一个数据包时,会反向查找路径来验证是否存在从该接收接口到包中制定的源地址之间的路由,即验证了其真实性,如果不存在就将数据包删除,这样我们就可以有效杜绝网络中日益泛滥的源地址欺骗。
多重可靠性保护
S5500-HI系列交换机还具备设备级和链路级的多重可靠性保护。采用过流保护、过压保护和过热保护技术,所有机型都支持可插拔的冗余电源模块,也就是说我们可以根据实际环境的需要灵活配置交流或直流电源模块,此外整机还支持电源和风扇的故障检测及告警,可以根据温度的变化自动调节风扇的转速,这些设计使设备具备了很高的可靠性。
除了设备级可靠性以外,S5500HI还支持丰富的链路级可靠性技术,比如华三通信独创的RRPP快速环网保护机制,VRRPE和Smart link。当网络上承载多业务、大流量的时候也不影响网络的收敛时间,保证业务的正常开展。
300W交流电源模块
0-2
S5820V2-52QF/54QS适用
300W交流电源模块
0-2
S5820V2-52QF/54QS适用
LSWM1HFANSC风扇模块(端口侧出风)
0/2
S5820V2-52Q适用
LSWM1HFANSCB风扇模块(电源侧出风
0/2
S5820V2-52Q适用
LSWM1FANSC风扇模块(端口侧出风)
0/2
S5820V2-52QF/54QS适用
LSWM1FANSCB风扇模块(电源侧出风
0/2
S5820V2-52QF/54QS适用
主机软件特性授权选购
FCoE及TRILL特性授权License:
设备名称
数量范围
备注
S5820V2_S5830V2 FCoE软件授权
0-1
可选
S5820V2_S5830V2 TRILL软件授权
0-1
可选
S5820V2_S5830V2 EVB软件授权
0-1
可选
扩展模块及线缆选购
SFP模块选购
1000M SFP模块选购一览表
SFP模块类型
SFP模块名称
中心波长(单位:nm)
SFP模块接口连接器类型
接口线缆规格
光纤大传输距离
千兆SFP模块
SFP-GE-SX-MM850-A
850nm
LC
50/125μm多模光纤
550m
62.5/125μm多模光纤
275m
SFP-GE-LX-SM1310-A
1310nm
9/125μm单模光纤
10km
SFP-GE-LH40-SM1310
40km
SFP-GE-LH40-SM1550
1550nm
40km
SFP-GE-LH70-SM1550
70km
SFP-GE-LX-SM1310-BIDI
这两个模块要成对使用
TX:1310
LC
9/125μm单模光纤
10km
RX:1490
SFP-GE-LX-SM1490-BIDI
TX:1490
RX:1310
SFP-GE-T
不涉及
RJ-45
双绞线
100m
SFP+光模块选购
SFP+光模块选购一览表
SFP+接口模块名称
中心波长
SFP+模块接口连接器类型
接口光纤规格
光纤大传输距离
SFP-XG-SX-MM850-A
850nm
LC
50/125μm多模光纤
300m
SFP-XG-LX220-MM1310
1310nm
62.5/125μm多模光纤
220m
SFP-XG-LX-SM1310
9μm/125μm单模光纤
10km
SFP-XG-LH40-SM1550
1550nm
9μm/125μm单模光纤
40km
40G QSFP模块/电缆选购
S5820V2系列交换机QSFP口支持的模块/电缆列表
模块/电缆类型
模块/电缆名称
中心波长
模块接口连接器类型
接口线缆规格
大传输距离
QSFP模块
LSUM1QSFP0
850 nm
MPO
50/125μm多模光纤
100m
40GE QSFP电缆
LSWM1QSTK0
-
-
QSFP电缆
1m
LSWM1QSTK1
3m
LSWM1QSTK2
5m
40G QSFP to 4*10G SFP+电缆
LSWM1QSTK3
-
-
QSFP电缆
1m
LSWM1QSTK4
3m
LSWM1QSTK5
5m
H3C S5500-EI系列交换机是H3C公司新开发的增强型IPv6强三层万兆以太网交换机产品,具备业界盒式交换机先进的硬件处理能力和丰富的业务特性。支持多4个万兆扩展接口,支持IPv4/IPv6硬件双栈及线速转发,使客户能够从容应对即将带来的IPv6时代;除此以外,其出色的安全性,可靠性和多业务支持能力使其成为大型企业网络和园区网的汇聚,中小企业网核心、以及城域网边缘设备的选择。
H3C S3600系列交换机是H3C公司基于IToIP理念设计和开发的智能弹性以太网交换机。系统采用创新的IRF技术,在安全可靠、多业务融合、易管理和维护等方面为用户提供全新的技术特性和解决方案,是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企业、分支机构的核心交换机。
H3C S3600系列智能弹性交换机目前包含型号为:
S3600-28P-SI :24个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;
S3600-28TP-SI:24个10/100Base-TX以太网端口,2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口;
弹性扩展技术--IRF
H3C S3600系列交换机采用H3C公司创新的IRF( Intelligent Resilient Framework)智能弹性技术,与传统组网技术相比,在扩展性、可靠性、整体架构的性能方面具有强大的优势:
扩展性—IRF技术允许交换机利用互联电缆实现多台设备的扩展,大扩展至384个10/100M端口;具有即插即用、单一IP管理,同时大大降低系统扩展的成本。
可靠性—通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有信息的冗余备份和无间断三层转发,极大的增强了堆叠架构的可靠性和性能,同时了单点故障,避免了业务中断。
分布性—通过分布式链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的冗余性和链路资源的利用率。
完备的安全策略
当前的园区网面临着越来越多的安全威胁和挑战,如何实现安全的接入控制,防止病从口入?如何对攻击源进行定 位和反查?如何监控网络中的各种流量并进行分析控制?H3C S3600系列交换机在安全策略方面为用户提供全新的技术特性和解决方案。
传统的802.1X认证方式只解决了用户的权限问题,对用户终端的安全状态无能为力,病毒可以通过合法用户的终端进入网络系统和应用系统。H3C S3600系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、四层端口、协议类型、VLAN、以太网帧协议、CoS等信息的流分类
支持基于流的标记优先级、报文重定向
组播管理 支持IGMP v1/v2/v3 Snooping
支持捆绑端口的组播负载分担
支持基于端口的组播流速率限制和流量统计
网络管理 支持堆叠
支持自动配置功能
支持CLI配置
支持Telnet远程配置
支持SNMP V1/V2/V3
支持RMON
支持集群管理HGMP V2
支持SSH V2
支持WEB管理特性
支持GVRP协议
安全管理 支持802.1x,支持单端口大用户数限制
支持动态ARP检测
支持IP Source Guard功能
支持AAA认证,支持Radius、HWTACACS+、NAC等多种方式
支持IP、MAC、端口、VLAN的组合绑定
支持端口限速
支持端口隔离、端口安全、Sticky MAC
支持滤
支持MAC地址过滤
支持多播、广播及未知单播报文抑制
支持MAC地址学习数目限制
支持CPU保护功能
其它参数
电源电压 AC 100-240V
产品尺寸 442×220×43.6mm
产品重量 <2.4kg
环境标准 工作温度:0-50℃
工作湿度:10%-90%
存储温度:-5-55℃
存储湿度:10%-90%
主要参数
产品类型 快速以太网交换机
应用层级 三层
传输速率 10/100Mbps
交换方式 存储-转发
背板带宽 64Gbps
包转发率 9.6Mpps
MAC地址表 16K
端口参数
端口结构 非模块化
端口数量 28
端口描述 24个10/100Base-TX端口,2个1000Base-X SFP端口,2个千兆Combo口(10/100/1000Base-T或100/1000Base-X)
传输模式 全双工/半双工自适应
功能特性
网络标准 IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802.1Q,IEEE 802.1d,IEEE 802.1X
VLAN 支持4K个VLAN
支持Guest VLAN、Voice VLAN、Super VLAN
支持基于MAC/协议/IP子网的VLAN
支持QinQ功能
支持灵活QinQ功能
支持1:1 VLAN交换功能
支持N:1 VLAN交换功能
QOS 支持对端口接收和发送报文的速率进行限制
支持报文重定向
支持基于端口的流量监管,支持双速三色CAR功能
每端口支持8个优先级队列
支持WRR、DRR、SP、WRR??SP、DRR+SP等队列调度算法
支持报文的802.1p和DSCP优先级重新标记
支持L2(Layer 2)-L4(Layer 4)滤功能,提供基于源MAC地址、目的MAC地址、源IP地
址、目的IP地址、端口、协议、VLAN的非法帧过滤功能
支持基于队列限速和端口Shapping功能
组播管理 支持1K的组播组
支持IGMP v1/v2/v3 Snooping和快速离开机制
支持组播VLAN和跨VLAN组播复制
支持捆绑端口的组播负载分担
基于可控组播
基于端口的组播流量统计
网络管理 支持MFF
支持Telnet远程配置、维护
支持虚拟电缆检测
支持以太网OAM
支持端口镜像和RSPAN
支持SNMPv1/v2/v3
支持RMON
支持MUX VLAN特性
支持GVRP协议
支持iManager网管系统、支持WEB管理特性
支持自动配置、集群管理HGMP
支持SSH V2
支持系统日志、分级告警
安全管理 用户分级管理和口令保护
支持防止DOS、ARP防攻击、ICMP防攻击功能
支持IP、MAC、端口、VLAN的组合绑定
支持端口隔离、端口安全、Sticky MAC
支持黑洞MAC地址
支持MAC地址学习数目限制
支持IEEE 802.1X认证,支持单端口大用户数限制
支持AAA认证,支持Radius、HWTACACS+、NAC等多种方式
支持SSH V2.0
支持CPU保护功能
支持黑名单和白名单
其它参数
电源电压 AC 100-240V
电源功率 <20W
产品尺寸 442×220×43.6mm
传统交换机对端口的镜像功能都是基于本地实现,镜像数据流无法穿越网络在核心实现统一采集、监控和分析;H3C S3600支持跨交换机的远程端口镜像功能(RSPAN),可以将接入端口的流量镜像到核心交换机(例如S9500/7500)上,在核心上启动网流分析(Netstream)功能,配合XLOG系统对监控端口的业务和流量进行监控、优化部署和恶意攻击监控。
传统行业和园区网采用DHCP技术后极大简化了网络地址的分配和管理。但同时,在一个不安全的园区网中(如校园网),存在恶意地址欺骗、擅自修改IP地址、私设DHCP Server等安全事件和隐患。H3C S3600系列交换机提供DHCP Snooping(侦听)功能,通过建立和维护DHCP Snooping绑定表实现侦听接入用户的MAC地址、IP地址、租用期、VLAN-ID 接口等信息,解决了 DHCP用户的IP和端口跟踪定 位问题。同时对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址的报文)直接丢弃,保证DHCP环境的真实性和一致性。同时利用DHCP Snooping的信任端口特性可以保证DHCP Server的合法性。
H3C S3600系列交换机还支持特有的ARP入侵检测功能,可有效防止或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。
多业务融合能力
按业务类型大致分成数据、语音、视频、多媒体等,不同的业务对基础网络的要求,比如带宽、优先级、延时、端到端的QoS保证等,如果这些都需要手工进行设置和调整,那么网络的适应能力无从谈起,因此IToIP的基础网络应该是对业务变化自动感知和自动适应的系统,对业务需要的网络参数能够自动生成、自动下发、自动调整和自动优化。
例如对于语音业务来说,大量的IP PHONE的部署需要配置和远程供电,H3C S3600系列交换机通过支持Voice VLAN技术和智能POE技术很好的解决了该类设备的智能检测、供电和优先级的调整问题。
Voice VLAN技术是指交换机通过识别端口的语音流,将对应的接入端口加入Voice VLAN(专用语音VLAN)中,为语音流量提供专门通道,并自动下发优先级规则保证语音流的优先传输来保证通话质量。同时通过设置Voice VLAN安全特性,只允许语音流量通过,可以有效防止突发数据流量对Voice VLAN内的语音流量的冲击。
PoE(Power over Ethernet)技术是指通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。PoE技术符合802.3af标准,通过以太网电口对外供电,采用数据线提供-48V直流电源。当PD设备插到端口上后,交换机将自动对PD设备进行检测,进行功率分类,并根据当前剩余电源、端口供电优先级的配置、端口小功率配置等参数,决定是否对此设备供电以及分配功率。通过PoE技术和Voice VLAN技术的结合可以提供完整的语音设备管理方案。
高可靠性设计
H3C S3600系列交换机除了支持高可靠性的IRF技术以外,还支持传统的STP/RSTP/MSTP和Smart Link二层链路保护技术,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。
支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。
支持ECMP(等价路由),通过配置多条等值路径实现上行路由的冗余备份和负载分担。
采用交流/直流双输入设计,设备既可以采用交流电源输入,也可以直流电源输入,二者之间热备份。
简单易用的管理维护
H3C S3600系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定 位网络故障点。
支持DLDP(Device Link Detection Protocol,设备连接检测协议),可以监控光纤的链路状态。如果发现单向链路存在
高价回收网络交换机,企业网络设备回收,机房回收华为,华三,思科,H3C,中兴,瑞斯康达,交换机、路由器、防火墙、光纤设备等好坏均收,当场报价。诚信回收。我们都承诺上门看货并当场现金回收,全国地区均可上门回收,24小时内到达现场,欢迎咨询电话17710333165 洽谈Q Q3311659364
高价回收网络交换机,企业网络设备回收,机房回收华为,华三,思科,H3C,中兴,瑞斯康达,交换机、路由器、防火墙、光纤设备等好坏均收,当场报价。诚信回收。我们都承诺上门看货并当场现金回收,全国地区均可上门回收,24小时内到达现场,欢迎咨询电话17710333165 洽谈Q Q3311659364
丰富的QoS策略
H3C S5500-EI系列交换机支持支持L2(Layer 2)~L4(Layer 4)滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN的流分类。提供 灵活的对列调度算法,可以同时基于端口和队列进行设置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种模式。支持CAR(Committed Access Rate)功能。支持 出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。
出色的管理性
H3C S5500-EI系列交换机支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持Open View等通用网管平台以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMP, 使设备管理更方便,并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S5500-EI系列交换机支持基于MAC地址划分VLAN,很好的解决了移动办公的智能灵活管理;结合特有的基于全局和VLAN下发ACL策略,在简化用户配置的同时,也大幅节约了硬件资源。该 系列交换机还支持sFlow功能,可以对出入方向的报文按比例随机抽样,灵活实现报文采集。
H3C S3100-EI系列交换机是H3C公司为构建高安全、高智能网络需求而专门设计的新一代以太网交换机产品,在满足高性能接入的基础上,提供更全面的安全接入策略和更强的网络管理维护 易用性,是理想的安全易用接入层交换机。
用户对于网络的要求不断提高,接入交换机不只是提供简单的数据交换功能,而是越来越多地面临着安全威胁、管理维护复杂、多业务融合和扩展等诸多问题和挑战:
如何实现用户安全的接入控制,防止病从口入?如何能够准确定 位并抑制层出不穷的恶意欺骗攻击,将安全隐患拒之门外?
如何提高网络管理和维护的易用性?如何自动检测网络中是否存在问题并快速准确定 位故障点,如何批量对网络的管理和维护进行批量操作,以提高网络维护效率,降低维护成本?
如何满足园区网多业务融合的需求,并批量实现网络资源灵活分配和调度?如何提高网络设备的业务扩展能力,节省用户未来对IPv6业务应用的追加投资?
H3C S3100-EI系列交换机在以上各方面为用户提供了全新的技术特性和解决方案,完美地解决了当前网络接入设备面临的各种问题。
H3C S3100-EI系列以太网交换机目前包含如下型号:
S3100-8TP-EI: 8个10/100Base-TX以太网端口,1个10/100/1000Base-T以太网端口和1个复用的100/1000Base-X SFP端口;
S3100-16TP-EI:16个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;
S3100-26TP-EI:24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;
S3100-8TP-PWR-EI-F:8个10/100Base-TX以太网端口(PoE),1个10/100/1000Base-T以太网端口和1个复用的100/1000Base-X SFP端口;
S3100-8TP-PWR-EI-DC:8个10/100Base-TX以太网端口(PoE),1个10/100/1000Base-T以太网端口和1个复用的100/1000Base-X SFP端口;
S3100-16TP-PWR-EI-F:16个10/100Base-TX以太网端口(PoE),2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;
S3100-26TP-PWR-EI-D:24个10/100Base-TX以太网端口(PoE),2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;
了解更多 彩页下载 产品证书 产品视频
Tolly测试报告
产品和解决方案售前咨询方式
其他问题咨询:
H3C技术论坛 意见反馈 产品特点 产品规格 组网应用 选配信息 相关手册 相关软件 全面的接入安全策略
H3C S3100-EI系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
H3C S3100-EI系列交换机支持特有的ARP入侵检测功能,可有效防止或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。
H3C S3100-EI系列交换机支持端口安全特性族,可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。
H3C S3100-EI系列交换机有强大硬件ACL能力,能深度识别报文,支持L2~L4滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理。并且支持基于端口、VLAN、全局定义和下发ACL策略
H3C S5500-HI系列交换机支持集中式MAC地址认证、802.1x认证、PORTAL认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发;支持配合H3C公司的iMC系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。
H3C S5500-HI系列交换机提供增强的ACL控制逻辑,支持超大容量的入端口和出端口ACL,并且支持基于VLAN的ACL下发,在简化用户配置过程的同时,避免了ACL资源的浪费。另外,S5500-HI系列还将支持单播反向路径查找技术(uRPF),原理是当设备的一个接口上收到一个数据包时,会反向查找路径来验证是否存在从该接收接口到包中制定的源地址之间的路由,即验证了其真实性,如果不存在就将数据包删除,这样我们就可以有效杜绝网络中日益泛滥的源地址欺骗。
多重可靠性保护
S5500-HI系列交换机还具备设备级和链路级的多重可靠性保护。采用过流保护、过压保护和过热保护技术,所有机型都支持可插拔的冗余电源模块,也就是说我们可以根据实际环境的需要灵活配置交流或直流电源模块,此外整机还支持电源和风扇的故障检测及告警,可以根据温度的变化自动调节风扇的转速,这些设计使设备具备了很高的可靠性。
除了设备级可靠性以外,S5500HI还支持丰富的链路级可靠性技术,比如华三通信独创的RRPP快速环网保护机制,VRRPE和Smart link。当网络上承载多业务、大流量的时候也不影响网络的收敛时间,保证业务的正常开展。
300W交流电源模块
0-2
S5820V2-52QF/54QS适用
300W交流电源模块
0-2
S5820V2-52QF/54QS适用
LSWM1HFANSC风扇模块(端口侧出风)
0/2
S5820V2-52Q适用
LSWM1HFANSCB风扇模块(电源侧出风
0/2
S5820V2-52Q适用
LSWM1FANSC风扇模块(端口侧出风)
0/2
S5820V2-52QF/54QS适用
LSWM1FANSCB风扇模块(电源侧出风
0/2
S5820V2-52QF/54QS适用
主机软件特性授权选购
FCoE及TRILL特性授权License:
设备名称
数量范围
备注
S5820V2_S5830V2 FCoE软件授权
0-1
可选
S5820V2_S5830V2 TRILL软件授权
0-1
可选
S5820V2_S5830V2 EVB软件授权
0-1
可选
扩展模块及线缆选购
SFP模块选购
1000M SFP模块选购一览表
SFP模块类型
SFP模块名称
中心波长(单位:nm)
SFP模块接口连接器类型
接口线缆规格
光纤大传输距离
千兆SFP模块
SFP-GE-SX-MM850-A
850nm
LC
50/125μm多模光纤
550m
62.5/125μm多模光纤
275m
SFP-GE-LX-SM1310-A
1310nm
9/125μm单模光纤
10km
SFP-GE-LH40-SM1310
40km
SFP-GE-LH40-SM1550
1550nm
40km
SFP-GE-LH70-SM1550
70km
SFP-GE-LX-SM1310-BIDI
这两个模块要成对使用
TX:1310
LC
9/125μm单模光纤
10km
RX:1490
SFP-GE-LX-SM1490-BIDI
TX:1490
RX:1310
SFP-GE-T
不涉及
RJ-45
双绞线
100m
SFP+光模块选购
SFP+光模块选购一览表
SFP+接口模块名称
中心波长
SFP+模块接口连接器类型
接口光纤规格
光纤大传输距离
SFP-XG-SX-MM850-A
850nm
LC
50/125μm多模光纤
300m
SFP-XG-LX220-MM1310
1310nm
62.5/125μm多模光纤
220m
SFP-XG-LX-SM1310
9μm/125μm单模光纤
10km
SFP-XG-LH40-SM1550
1550nm
9μm/125μm单模光纤
40km
40G QSFP模块/电缆选购
S5820V2系列交换机QSFP口支持的模块/电缆列表
模块/电缆类型
模块/电缆名称
中心波长
模块接口连接器类型
接口线缆规格
大传输距离
QSFP模块
LSUM1QSFP0
850 nm
MPO
50/125μm多模光纤
100m
40GE QSFP电缆
LSWM1QSTK0
-
-
QSFP电缆
1m
LSWM1QSTK1
3m
LSWM1QSTK2
5m
40G QSFP to 4*10G SFP+电缆
LSWM1QSTK3
-
-
QSFP电缆
1m
LSWM1QSTK4
3m
LSWM1QSTK5
5m
H3C S5500-EI系列交换机是H3C公司新开发的增强型IPv6强三层万兆以太网交换机产品,具备业界盒式交换机先进的硬件处理能力和丰富的业务特性。支持多4个万兆扩展接口,支持IPv4/IPv6硬件双栈及线速转发,使客户能够从容应对即将带来的IPv6时代;除此以外,其出色的安全性,可靠性和多业务支持能力使其成为大型企业网络和园区网的汇聚,中小企业网核心、以及城域网边缘设备的选择。
H3C S3600系列交换机是H3C公司基于IToIP理念设计和开发的智能弹性以太网交换机。系统采用创新的IRF技术,在安全可靠、多业务融合、易管理和维护等方面为用户提供全新的技术特性和解决方案,是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企业、分支机构的核心交换机。
H3C S3600系列智能弹性交换机目前包含型号为:
S3600-28P-SI :24个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;
S3600-28TP-SI:24个10/100Base-TX以太网端口,2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口;
弹性扩展技术--IRF
H3C S3600系列交换机采用H3C公司创新的IRF( Intelligent Resilient Framework)智能弹性技术,与传统组网技术相比,在扩展性、可靠性、整体架构的性能方面具有强大的优势:
扩展性—IRF技术允许交换机利用互联电缆实现多台设备的扩展,大扩展至384个10/100M端口;具有即插即用、单一IP管理,同时大大降低系统扩展的成本。
可靠性—通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有信息的冗余备份和无间断三层转发,极大的增强了堆叠架构的可靠性和性能,同时了单点故障,避免了业务中断。
分布性—通过分布式链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的冗余性和链路资源的利用率。
完备的安全策略
当前的园区网面临着越来越多的安全威胁和挑战,如何实现安全的接入控制,防止病从口入?如何对攻击源进行定 位和反查?如何监控网络中的各种流量并进行分析控制?H3C S3600系列交换机在安全策略方面为用户提供全新的技术特性和解决方案。
传统的802.1X认证方式只解决了用户的权限问题,对用户终端的安全状态无能为力,病毒可以通过合法用户的终端进入网络系统和应用系统。H3C S3600系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、四层端口、协议类型、VLAN、以太网帧协议、CoS等信息的流分类
支持基于流的标记优先级、报文重定向
组播管理 支持IGMP v1/v2/v3 Snooping
支持捆绑端口的组播负载分担
支持基于端口的组播流速率限制和流量统计
网络管理 支持堆叠
支持自动配置功能
支持CLI配置
支持Telnet远程配置
支持SNMP V1/V2/V3
支持RMON
支持集群管理HGMP V2
支持SSH V2
支持WEB管理特性
支持GVRP协议
安全管理 支持802.1x,支持单端口大用户数限制
支持动态ARP检测
支持IP Source Guard功能
支持AAA认证,支持Radius、HWTACACS+、NAC等多种方式
支持IP、MAC、端口、VLAN的组合绑定
支持端口限速
支持端口隔离、端口安全、Sticky MAC
支持滤
支持MAC地址过滤
支持多播、广播及未知单播报文抑制
支持MAC地址学习数目限制
支持CPU保护功能
其它参数
电源电压 AC 100-240V
产品尺寸 442×220×43.6mm
产品重量 <2.4kg
环境标准 工作温度:0-50℃
工作湿度:10%-90%
存储温度:-5-55℃
存储湿度:10%-90%
主要参数
产品类型 快速以太网交换机
应用层级 三层
传输速率 10/100Mbps
交换方式 存储-转发
背板带宽 64Gbps
包转发率 9.6Mpps
MAC地址表 16K
端口参数
端口结构 非模块化
端口数量 28
端口描述 24个10/100Base-TX端口,2个1000Base-X SFP端口,2个千兆Combo口(10/100/1000Base-T或100/1000Base-X)
传输模式 全双工/半双工自适应
功能特性
网络标准 IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802.1Q,IEEE 802.1d,IEEE 802.1X
VLAN 支持4K个VLAN
支持Guest VLAN、Voice VLAN、Super VLAN
支持基于MAC/协议/IP子网的VLAN
支持QinQ功能
支持灵活QinQ功能
支持1:1 VLAN交换功能
支持N:1 VLAN交换功能
QOS 支持对端口接收和发送报文的速率进行限制
支持报文重定向
支持基于端口的流量监管,支持双速三色CAR功能
每端口支持8个优先级队列
支持WRR、DRR、SP、WRR??SP、DRR+SP等队列调度算法
支持报文的802.1p和DSCP优先级重新标记
支持L2(Layer 2)-L4(Layer 4)滤功能,提供基于源MAC地址、目的MAC地址、源IP地
址、目的IP地址、端口、协议、VLAN的非法帧过滤功能
支持基于队列限速和端口Shapping功能
组播管理 支持1K的组播组
支持IGMP v1/v2/v3 Snooping和快速离开机制
支持组播VLAN和跨VLAN组播复制
支持捆绑端口的组播负载分担
基于可控组播
基于端口的组播流量统计
网络管理 支持MFF
支持Telnet远程配置、维护
支持虚拟电缆检测
支持以太网OAM
支持端口镜像和RSPAN
支持SNMPv1/v2/v3
支持RMON
支持MUX VLAN特性
支持GVRP协议
支持iManager网管系统、支持WEB管理特性
支持自动配置、集群管理HGMP
支持SSH V2
支持系统日志、分级告警
安全管理 用户分级管理和口令保护
支持防止DOS、ARP防攻击、ICMP防攻击功能
支持IP、MAC、端口、VLAN的组合绑定
支持端口隔离、端口安全、Sticky MAC
支持黑洞MAC地址
支持MAC地址学习数目限制
支持IEEE 802.1X认证,支持单端口大用户数限制
支持AAA认证,支持Radius、HWTACACS+、NAC等多种方式
支持SSH V2.0
支持CPU保护功能
支持黑名单和白名单
其它参数
电源电压 AC 100-240V
电源功率 <20W
产品尺寸 442×220×43.6mm
传统交换机对端口的镜像功能都是基于本地实现,镜像数据流无法穿越网络在核心实现统一采集、监控和分析;H3C S3600支持跨交换机的远程端口镜像功能(RSPAN),可以将接入端口的流量镜像到核心交换机(例如S9500/7500)上,在核心上启动网流分析(Netstream)功能,配合XLOG系统对监控端口的业务和流量进行监控、优化部署和恶意攻击监控。
传统行业和园区网采用DHCP技术后极大简化了网络地址的分配和管理。但同时,在一个不安全的园区网中(如校园网),存在恶意地址欺骗、擅自修改IP地址、私设DHCP Server等安全事件和隐患。H3C S3600系列交换机提供DHCP Snooping(侦听)功能,通过建立和维护DHCP Snooping绑定表实现侦听接入用户的MAC地址、IP地址、租用期、VLAN-ID 接口等信息,解决了 DHCP用户的IP和端口跟踪定 位问题。同时对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址的报文)直接丢弃,保证DHCP环境的真实性和一致性。同时利用DHCP Snooping的信任端口特性可以保证DHCP Server的合法性。
H3C S3600系列交换机还支持特有的ARP入侵检测功能,可有效防止或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。
多业务融合能力
按业务类型大致分成数据、语音、视频、多媒体等,不同的业务对基础网络的要求,比如带宽、优先级、延时、端到端的QoS保证等,如果这些都需要手工进行设置和调整,那么网络的适应能力无从谈起,因此IToIP的基础网络应该是对业务变化自动感知和自动适应的系统,对业务需要的网络参数能够自动生成、自动下发、自动调整和自动优化。
例如对于语音业务来说,大量的IP PHONE的部署需要配置和远程供电,H3C S3600系列交换机通过支持Voice VLAN技术和智能POE技术很好的解决了该类设备的智能检测、供电和优先级的调整问题。
Voice VLAN技术是指交换机通过识别端口的语音流,将对应的接入端口加入Voice VLAN(专用语音VLAN)中,为语音流量提供专门通道,并自动下发优先级规则保证语音流的优先传输来保证通话质量。同时通过设置Voice VLAN安全特性,只允许语音流量通过,可以有效防止突发数据流量对Voice VLAN内的语音流量的冲击。
PoE(Power over Ethernet)技术是指通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。PoE技术符合802.3af标准,通过以太网电口对外供电,采用数据线提供-48V直流电源。当PD设备插到端口上后,交换机将自动对PD设备进行检测,进行功率分类,并根据当前剩余电源、端口供电优先级的配置、端口小功率配置等参数,决定是否对此设备供电以及分配功率。通过PoE技术和Voice VLAN技术的结合可以提供完整的语音设备管理方案。
高可靠性设计
H3C S3600系列交换机除了支持高可靠性的IRF技术以外,还支持传统的STP/RSTP/MSTP和Smart Link二层链路保护技术,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。
支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。
支持ECMP(等价路由),通过配置多条等值路径实现上行路由的冗余备份和负载分担。
采用交流/直流双输入设计,设备既可以采用交流电源输入,也可以直流电源输入,二者之间热备份。
简单易用的管理维护
H3C S3600系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定 位网络故障点。
支持DLDP(Device Link Detection Protocol,设备连接检测协议),可以监控光纤的链路状态。如果发现单向链路存在
高价回收网络交换机,企业网络设备回收,机房回收华为,华三,思科,H3C,中兴,瑞斯康达,交换机、路由器、防火墙、光纤设备等好坏均收,当场报价。诚信回收。我们都承诺上门看货并当场现金回收,全国地区均可上门回收,24小时内到达现场,欢迎咨询电话17710333165 洽谈Q Q3311659364