H3C S3110系列交換機是H3C公司為構(gòu)建高安全、高智能網(wǎng)絡(luò)需求而專門設(shè)計的新一代百兆以太網(wǎng)交換機產(chǎn)品,在滿足高性能接入的基礎(chǔ)上,提供更全面的安全接入策略和更強的網(wǎng)絡(luò)管理維護易用性,是理想的安全易用接入層交換機。
H3C S3110系列以太網(wǎng)交換機目前包含如下型號:
S3110-10TP: 8個10/100Base-TX以太網(wǎng)端口,2個10/100/1000Base-T以太網(wǎng)端口和2個復用的100/1000Base-X SFP端口;
S3110-26TP:24個10/100Base-TX以太網(wǎng)端口,2個10/100/1000Base-T以太網(wǎng)端口和2個復用的100/1000Base-X SFP端口;
S3110-52TP:48個10/100Base-TX以太網(wǎng)端口,2個10/100/1000Base-T以太網(wǎng)端口和2個100/1000Base-X SFP端口;
S3110-10TP-PWR:8個10/100Base-TX以太網(wǎng)端口(PoE+),2個10/100/1000Base-T以太網(wǎng)端口和2個復用的100/1000Base-X SFP端口;
S3110-26TP-PWR :24個10/100Base-TX以太網(wǎng)端口(PoE+),2個10/100/1000Base-T以太網(wǎng)端口和2個復用的100/1000Base-X SFP端口;
產(chǎn)品特點
高性能與靈活擴展能力
H3C S3110系列交換機支持所有端口線速轉(zhuǎn)發(fā),滿足了用戶對高帶寬的需求。S3110系列交換機至少支持2或4端口千兆上行,并且SFP端口既可以支持百兆光模塊,也可以支持千兆光模塊,在降低用戶成本的同時,更好的考慮了用戶后續(xù)升級的實際需求。H3C S3110系列交換機采用專利技術(shù),允許交換機利用專用互聯(lián)電纜實現(xiàn)多16臺設(shè)備的堆疊,最大擴展至768個10/100M端口,支持不同端口設(shè)備的混合堆疊。具有即插即用、單一IP管理。同時大大降低系統(tǒng)擴展的成本,保護了用戶投資。
全面的接入安全策略
H3C S3110系列交換機支持特有的ARP入侵檢測功能,可有效防止黑客或攻擊者通過ARP報文實施日趨盛行的“ARP欺騙攻擊”,對不符合DHCP Snooping動態(tài)綁定表或手工配置的靜態(tài)綁定表的非法ARP欺騙報文直接丟棄。同時支持IP Source Guard特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒,以及大流量地址仿冒帶來的DoS攻擊。另外,利用DHCP Snooping的信任端口特性還可以有效杜絕私設(shè)DHCP服務(wù)器,保證DHCP環(huán)境的真實性和一致性。
H3C S3110系列交換機支持端口安全特性族,可以有效防范基于MAC地址的攻擊。可以實現(xiàn)基于MAC地址允許/限制流量,或者設(shè)定每個端口允許的MAC地址的最大數(shù)量,使得某個特定端口上的MAC地址可以由管理員靜態(tài)配置,或者由交換機動態(tài)學習。
H3C S3110系列交換機有強大硬件ACL能力,能深度識別報文,支持L2~L4包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP協(xié)議類型、TCP/UDP端口、TCP/UDP端口范圍、VLAN、VLAN范圍等定義ACL,以便交換機進行后續(xù)的處理,實現(xiàn)靈活的安全接入控制。
H3C S3110系列交換機提供安全的管理方式,支持安全網(wǎng)管SNMPv3、SSHv2從管理上提高了設(shè)備的安全性。
H3C S3110系列交換機提供802.1X和MAC認證方式對接入的用戶進行認證,允許合法用戶通過,對于非法用戶則拒絕其上網(wǎng)。同時還支持客戶端軟件版本檢測、Guest VLAN等功能,和iMC配合還可以實現(xiàn)代理檢測、雙網(wǎng)卡檢測等功能。通過這些功能的應(yīng)用可以對用戶的合法性進行充分的檢查和控制,最大程度的減少非法用戶對網(wǎng)絡(luò)安全的危害。
增強的網(wǎng)絡(luò)管理和維護的易用性
H3C S3110系列交換機支持通過FTP、TFTP實現(xiàn)設(shè)備的遠程升級,支持SNMP v1/v2/v3,可支持Open View等通用網(wǎng)管平臺,以及iMC智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,使設(shè)備管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S3110系列交換機支持VCT(Virtual Cable Test)電纜檢測功能,便于快速定位網(wǎng)絡(luò)故障點。
豐富的業(yè)務(wù)支持能力
H3C S3110系列交換機支持端口限速以及流限速功能,防止惡意侵占網(wǎng)絡(luò)帶寬,也為網(wǎng)絡(luò)帶寬的精細化管理提供了手段。
H3C S3110系列交換機支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三種隊列調(diào)度算法,支持每個端口8個輸出隊列,可以以不同的優(yōu)先級將報文放入端口的輸出隊列。
H3C S3110系列交換機支持豐富的IPv6管理功能,包括IPv6單播地址配置,ICMPv6,IPv6鄰居發(fā)現(xiàn)協(xié)議(ND),IPv6-TCP,IPv6-TFTP,IPv6-TRACERT管理特性。此外,S3110系列以太網(wǎng)交換機還支持豐富的IPV6業(yè)務(wù)特性,包括IPv6 ACL,QoS,組播等。
增強的以太網(wǎng)供電能力(PoE+)
H3C S3110系列交換機支持增強的以太網(wǎng)供電功能(PoE+),PoE供電款型可以提供每端口最大30W的輸出功率,可以為802.11n的無線接入點,可視IP電話,大功率的監(jiān)控攝像頭以及更多的終端設(shè)備提供以太網(wǎng)供電能力。
專業(yè)的防雷功能
H3C S3110系列交換機采用專業(yè)的內(nèi)置防雷技術(shù),支持支持業(yè)界領(lǐng)先的7KV業(yè)務(wù)端口防雷能力,使其在比較惡劣的工作環(huán)境中也能極大的降低雷擊對設(shè)備的損壞率。
綠色節(jié)能
H3C S3110系列交換機采用無風扇靜音設(shè)計(非PoE款型),大幅度降低設(shè)備的功耗以及故障點,同時降低輻射,達到家用電器的輻射標準,對人體無傷害。
H3C S3110系列交換機采用多種綠色節(jié)能設(shè)計,例如auto-power-down(端口自動節(jié)能),如果在一段時間內(nèi)接口狀態(tài)始終為down,則系統(tǒng)自動停止對該接口供電,自動進入節(jié)能模式。支持一鍵節(jié)能模式,通過控制設(shè)備上指示燈亮/滅以及端口節(jié)能狀態(tài)降低能耗。支持EEE節(jié)能功能,端口如果在連續(xù)一段時間之內(nèi)空閑,系統(tǒng)會將該端口設(shè)置為節(jié)能模式,當有報文收發(fā)時再通過定時發(fā)送的監(jiān)聽碼流喚醒端口恢復業(yè)務(wù),達到節(jié)能的效果。
H3C S3110系列交換機滿足材料環(huán)保與安全性的歐盟RoHS標準。
產(chǎn)品規(guī)格S3110系列交換機產(chǎn)品規(guī)格:
項目 |
S3110-10TP |
S3110-10TP-PWR |
S3110-26TP |
S3110-26TP-PWR |
S3110-52TP |
交換容量 |
64Gbps |
||||
包轉(zhuǎn)發(fā)率 |
4.2Mpps |
6.6Mpps |
13.2Mpps |
||
管理端口 |
1個Console口 |
||||
固定端口 |
8個10/100Base-TX以太網(wǎng)端口,2個10/100/1000Base-T以太網(wǎng)端口和2個復用的100/1000Base-X SFP端口 |
8個10/100Base-TX以太網(wǎng)端口(PoE+),2個10/100/1000Base-T以太網(wǎng)端口和2個復用的100/1000Base-X SFP端口 |
24個10/100Base-TX以太網(wǎng)端口,2個10/100/1000Base-T以太網(wǎng)端口和2個復用的100/1000Base-X SFP端口 |
24個10/100Base-TX以太網(wǎng)端口(PoE+),2個10/100/1000Base-T以太網(wǎng)端口和2個復用的100/1000Base-X SFP端口 |
48個10/100Base-TX以太網(wǎng)端口,2個10/100/1000Base-T以太網(wǎng)端口和2個100/1000Base-X SFP端口 |
PoE+供電 |
不支持 |
支持 |
不支持 |
支持 |
不支持 |
端口 |
支持IEEE 802.3x流控(全雙工) 支持基于端口帶寬百分比的廣播風暴抑制 |
||||
端口匯聚 |
支持LACP 支持手工聚合 支持最大端口聚合組:端口數(shù)/2,每個聚合組最大支持8個端口 |
||||
VLAN |
支持基于端口的VLAN(4K個) 支持基于MAC的VLAN 支持GVRP 支持QinQ、靈活QinQ 支持VLAN Mapping |
||||
二層環(huán)網(wǎng)協(xié)議 |
支持STP/RSTP/MSTP |
||||
IPv4 |
支持靜態(tài)路由 支持RIP |
||||
IPv6 |
支持IPv4和IPv6雙協(xié)議棧 支持IPv6靜態(tài)路由 支持ND、PMTUD 支持Pingv6、Telnetv6、FTPv6、TFTPv6、ICMPv6 |
||||
堆疊 |
支持IRF LITE堆疊技術(shù) 最大支持16臺設(shè)備堆疊 |
||||
組播 |
IGMP Snooping v1/v2/v3、支持快速離開 MLD Snooping v1/v2 組播VLAN |
||||
鏡像 |
支持端口鏡像 支持流鏡像 |
||||
ACL |
支持L2~L4包過濾功能,可以匹配報文前80個字節(jié),提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP協(xié)議類型、TCP/UDP端口、 TCP/UDP端口范圍、VLAN等定義ACL。 支持基于端口、VLAN下發(fā)ACL 支持基于時間段(Time Range)的ACL 支持基于硬件的IPv6 ACL和QoS |
||||
QoS |
支持Diff-Serv QoS 每個端口支持8個輸出隊列 支持802.1p/DSCP優(yōu)先級映射 支持隊列調(diào)度機制(SP、WRR、SP+WRR) 支持優(yōu)先級標記Mark/Remark 支持基于流的包過濾 支持基于流的重定向 支持基于流的限速 |
||||
安全特性 |
用戶分級管理和口令保護 支持Guest VLAN 支持IEEE 802.1X認證/集中MAC地址認證 支持AAA&RADIUS&HWTACACS認證 支持MAC地址學習數(shù)目限制 支持MAC地址黑洞 支持SSH 2.0,為用戶登錄提供安全加密通道 支持SSL,保障數(shù)據(jù)傳輸安全 支持HABP 支持端口隔離 支持ARP報文限速功能 支持IP 源地址保護 支持ARP入侵檢測功能 支持防Dos攻擊 支持廣播報文抑制 支持主備數(shù)據(jù)備份機制 支持IP+端口的綁定、IP+MAC的綁定、端口+MAC的綁定、IP+MAC+端口的綁定功能 |
||||
DHCP |
支持DHCP Relay 支持DHCP Client 支持DHCP Snooping 支持DHCP Snooping Option82 |
||||
管理與維護 |
支持Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持FTP、TFTP、Xmodem、SFTP文件上下載管理 支持SNMP V1/V2c/V3 支持RMON 支持NTP時鐘 支持系統(tǒng)工作日志 支持集群管理 支持H3C iMC智能管理中心 |
||||
PoE+供電 |
不支持 |
支持PoE+ 整機最大輸出:190W |
不支持 |
支持PoE+ 整機最大輸出:370W(支持RPS電源模塊最大輸出740W) |
不支持 |
輸入電壓 |
AC:100V~240V AC,50/60Hz~264V AC;47Hz~63Hz |
||||
整機最大功耗 |
≤ 8W |
≤ 215W |
≤ 12W |
≤ 370W |
≤ 22W |
外形尺寸(寬×深×高) (單位:mm) |
266×162×44 |
330×230×44 |
440×173×44 |
440×260×44 |
440×173×44 |
重量(滿配) |
≤ 1kg |
≤ 2.5kg |
≤ 2.2kg |
≤ 4kg |
≤ 2.3kg |
環(huán)境溫度 |
運行環(huán)境溫度:0℃~45℃ 存儲環(huán)境溫度:-40℃~70℃ |
||||
環(huán)境濕度 |
運行環(huán)境濕度:5%~95%(非凝結(jié)) 存儲環(huán)境濕度:5%~95%(非凝結(jié)) |