H3C S3110系列交換機是H3C公司為構建高安全、高智能網(wǎng)絡(luò )需求而專(zhuān)門(mén)設計的新一代百兆以太網(wǎng)交換機產(chǎn)品,在滿(mǎn)足高性能接入的基礎上,提供更全面的安全接入策略和更強的網(wǎng)絡(luò )管理維護易用性,是理想的安全易用接入層交換機。
H3C S3110系列以太網(wǎng)交換機目前包含如下型號:
S3110-10TP: 8個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)10/100/1000Base-T以太網(wǎng)端口和2個(gè)復用的100/1000Base-X SFP端口;
S3110-26TP:24個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)10/100/1000Base-T以太網(wǎng)端口和2個(gè)復用的100/1000Base-X SFP端口;
S3110-52TP:48個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)10/100/1000Base-T以太網(wǎng)端口和2個(gè)100/1000Base-X SFP端口;
S3110-10TP-PWR:8個(gè)10/100Base-TX以太網(wǎng)端口(PoE+),2個(gè)10/100/1000Base-T以太網(wǎng)端口和2個(gè)復用的100/1000Base-X SFP端口;
S3110-26TP-PWR :24個(gè)10/100Base-TX以太網(wǎng)端口(PoE+),2個(gè)10/100/1000Base-T以太網(wǎng)端口和2個(gè)復用的100/1000Base-X SFP端口;
產(chǎn)品特點(diǎn)
高性能與靈活擴展能力
H3C S3110系列交換機支持所有端口線(xiàn)速轉發(fā),滿(mǎn)足了用戶(hù)對高帶寬的需求。S3110系列交換機至少支持2或4端口千兆上行,并且SFP端口既可以支持百兆光模塊,也可以支持千兆光模塊,在降低用戶(hù)成本的同時(shí),更好的考慮了用戶(hù)后續升級的實(shí)際需求。H3C S3110系列交換機采用專(zhuān)利技術(shù),允許交換機利用專(zhuān)用互聯(lián)電纜實(shí)現多16臺設備的堆疊,最大擴展至768個(gè)10/100M端口,支持不同端口設備的混合堆疊。具有即插即用、單一IP管理。同時(shí)大大降低系統擴展的成本,保護了用戶(hù)投資。
全面的接入安全策略
H3C S3110系列交換機支持特有的ARP入侵檢測功能,可有效防止黑客或攻擊者通過(guò)ARP報文實(shí)施日趨盛行的“ARP欺騙攻擊”,對不符合DHCP Snooping動(dòng)態(tài)綁定表或手工配置的靜態(tài)綁定表的非法ARP欺騙報文直接丟棄。同時(shí)支持IP Source Guard特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內的非法地址仿冒,以及大流量地址仿冒帶來(lái)的DoS攻擊。另外,利用DHCP Snooping的信任端口特性還可以有效杜絕私設DHCP服務(wù)器,保證DHCP環(huán)境的真實(shí)性和一致性。
H3C S3110系列交換機支持端口安全特性族,可以有效防范基于MAC地址的攻擊?梢詫(shí)現基于MAC地址允許/限制流量,或者設定每個(gè)端口允許的MAC地址的最大數量,使得某個(gè)特定端口上的MAC地址可以由管理員靜態(tài)配置,或者由交換機動(dòng)態(tài)學(xué)習。
H3C S3110系列交換機有強大硬件ACL能力,能深度識別報文,支持L2~L4包過(guò)濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP協(xié)議類(lèi)型、TCP/UDP端口、TCP/UDP端口范圍、VLAN、VLAN范圍等定義ACL,以便交換機進(jìn)行后續的處理,實(shí)現靈活的安全接入控制。
H3C S3110系列交換機提供安全的管理方式,支持安全網(wǎng)管SNMPv3、SSHv2從管理上提高了設備的安全性。
H3C S3110系列交換機提供802.1X和MAC認證方式對接入的用戶(hù)進(jìn)行認證,允許合法用戶(hù)通過(guò),對于非法用戶(hù)則拒絕其上網(wǎng)。同時(shí)還支持客戶(hù)端軟件版本檢測、Guest VLAN等功能,和iMC配合還可以實(shí)現代理檢測、雙網(wǎng)卡檢測等功能。通過(guò)這些功能的應用可以對用戶(hù)的合法性進(jìn)行充分的檢查和控制,最大程度的減少非法用戶(hù)對網(wǎng)絡(luò )安全的危害。
增強的網(wǎng)絡(luò )管理和維護的易用性
H3C S3110系列交換機支持通過(guò)FTP、TFTP實(shí)現設備的遠程升級,支持SNMP v1/v2/v3,可支持Open View等通用網(wǎng)管平臺,以及iMC智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,使設備管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S3110系列交換機支持VCT(Virtual Cable Test)電纜檢測功能,便于快速定位網(wǎng)絡(luò )故障點(diǎn)。
豐富的業(yè)務(wù)支持能力
H3C S3110系列交換機支持端口限速以及流限速功能,防止惡意侵占網(wǎng)絡(luò )帶寬,也為網(wǎng)絡(luò )帶寬的精細化管理提供了手段。
H3C S3110系列交換機支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三種隊列調度算法,支持每個(gè)端口8個(gè)輸出隊列,可以以不同的優(yōu)先級將報文放入端口的輸出隊列。
H3C S3110系列交換機支持豐富的IPv6管理功能,包括IPv6單播地址配置,ICMPv6,IPv6鄰居發(fā)現協(xié)議(ND),IPv6-TCP,IPv6-TFTP,IPv6-TRACERT管理特性。此外,S3110系列以太網(wǎng)交換機還支持豐富的IPV6業(yè)務(wù)特性,包括IPv6 ACL,QoS,組播等。
增強的以太網(wǎng)供電能力(PoE+)
H3C S3110系列交換機支持增強的以太網(wǎng)供電功能(PoE+),PoE供電款型可以提供每端口最大30W的輸出功率,可以為802.11n的無(wú)線(xiàn)接入點(diǎn),可視IP電話(huà),大功率的監控攝像頭以及更多的終端設備提供以太網(wǎng)供電能力。
專(zhuān)業(yè)的防雷功能
H3C S3110系列交換機采用專(zhuān)業(yè)的內置防雷技術(shù),支持支持業(yè)界領(lǐng)先的7KV業(yè)務(wù)端口防雷能力,使其在比較惡劣的工作環(huán)境中也能極大的降低雷擊對設備的損壞率。
綠色節能
H3C S3110系列交換機采用無(wú)風(fēng)扇靜音設計(非PoE款型),大幅度降低設備的功耗以及故障點(diǎn),同時(shí)降低輻射,達到家用電器的輻射標準,對人體無(wú)傷害。
H3C S3110系列交換機采用多種綠色節能設計,例如auto-power-down(端口自動(dòng)節能),如果在一段時(shí)間內接口狀態(tài)始終為down,則系統自動(dòng)停止對該接口供電,自動(dòng)進(jìn)入節能模式。支持一鍵節能模式,通過(guò)控制設備上指示燈亮/滅以及端口節能狀態(tài)降低能耗。支持EEE節能功能,端口如果在連續一段時(shí)間之內空閑,系統會(huì )將該端口設置為節能模式,當有報文收發(fā)時(shí)再通過(guò)定時(shí)發(fā)送的監聽(tīng)碼流喚醒端口恢復業(yè)務(wù),達到節能的效果。
H3C S3110系列交換機滿(mǎn)足材料環(huán)保與安全性的歐盟RoHS標準。
產(chǎn)品規格S3110系列交換機產(chǎn)品規格:
項目 |
S3110-10TP |
S3110-10TP-PWR |
S3110-26TP |
S3110-26TP-PWR |
S3110-52TP |
交換容量 |
64Gbps |
||||
包轉發(fā)率 |
4.2Mpps |
6.6Mpps |
13.2Mpps |
||
管理端口 |
1個(gè)Console口 |
||||
固定端口 |
8個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)10/100/1000Base-T以太網(wǎng)端口和2個(gè)復用的100/1000Base-X SFP端口 |
8個(gè)10/100Base-TX以太網(wǎng)端口(PoE+),2個(gè)10/100/1000Base-T以太網(wǎng)端口和2個(gè)復用的100/1000Base-X SFP端口 |
24個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)10/100/1000Base-T以太網(wǎng)端口和2個(gè)復用的100/1000Base-X SFP端口 |
24個(gè)10/100Base-TX以太網(wǎng)端口(PoE+),2個(gè)10/100/1000Base-T以太網(wǎng)端口和2個(gè)復用的100/1000Base-X SFP端口 |
48個(gè)10/100Base-TX以太網(wǎng)端口,2個(gè)10/100/1000Base-T以太網(wǎng)端口和2個(gè)100/1000Base-X SFP端口 |
PoE+供電 |
不支持 |
支持 |
不支持 |
支持 |
不支持 |
端口 |
支持IEEE 802.3x流控(全雙工) 支持基于端口帶寬百分比的廣播風(fēng)暴抑制 |
||||
端口匯聚 |
支持LACP 支持手工聚合 支持最大端口聚合組:端口數/2,每個(gè)聚合組最大支持8個(gè)端口 |
||||
VLAN |
支持基于端口的VLAN(4K個(gè)) 支持基于MAC的VLAN 支持GVRP 支持QinQ、靈活QinQ 支持VLAN Mapping |
||||
二層環(huán)網(wǎng)協(xié)議 |
支持STP/RSTP/MSTP |
||||
IPv4 |
支持靜態(tài)路由 支持RIP |
||||
IPv6 |
支持IPv4和IPv6雙協(xié)議棧 支持IPv6靜態(tài)路由 支持ND、PMTUD 支持Pingv6、Telnetv6、FTPv6、TFTPv6、ICMPv6 |
||||
堆疊 |
支持IRF LITE堆疊技術(shù) 最大支持16臺設備堆疊 |
||||
組播 |
IGMP Snooping v1/v2/v3、支持快速離開(kāi) MLD Snooping v1/v2 組播VLAN |
||||
鏡像 |
支持端口鏡像 支持流鏡像 |
||||
ACL |
支持L2~L4包過(guò)濾功能,可以匹配報文前80個(gè)字節,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP協(xié)議類(lèi)型、TCP/UDP端口、 TCP/UDP端口范圍、VLAN等定義ACL。 支持基于端口、VLAN下發(fā)ACL 支持基于時(shí)間段(Time Range)的ACL 支持基于硬件的IPv6 ACL和QoS |
||||
QoS |
支持Diff-Serv QoS 每個(gè)端口支持8個(gè)輸出隊列 支持802.1p/DSCP優(yōu)先級映射 支持隊列調度機制(SP、WRR、SP+WRR) 支持優(yōu)先級標記Mark/Remark 支持基于流的包過(guò)濾 支持基于流的重定向 支持基于流的限速 |
||||
安全特性 |
用戶(hù)分級管理和口令保護 支持Guest VLAN 支持IEEE 802.1X認證/集中MAC地址認證 支持AAA&RADIUS&HWTACACS認證 支持MAC地址學(xué)習數目限制 支持MAC地址黑洞 支持SSH 2.0,為用戶(hù)登錄提供安全加密通道 支持SSL,保障數據傳輸安全 支持HABP 支持端口隔離 支持ARP報文限速功能 支持IP 源地址保護 支持ARP入侵檢測功能 支持防Dos攻擊 支持廣播報文抑制 支持主備數據備份機制 支持IP+端口的綁定、IP+MAC的綁定、端口+MAC的綁定、IP+MAC+端口的綁定功能 |
||||
DHCP |
支持DHCP Relay 支持DHCP Client 支持DHCP Snooping 支持DHCP Snooping Option82 |
||||
管理與維護 |
支持Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持FTP、TFTP、Xmodem、SFTP文件上下載管理 支持SNMP V1/V2c/V3 支持RMON 支持NTP時(shí)鐘 支持系統工作日志 支持集群管理 支持H3C iMC智能管理中心 |
||||
PoE+供電 |
不支持 |
支持PoE+ 整機最大輸出:190W |
不支持 |
支持PoE+ 整機最大輸出:370W(支持RPS電源模塊最大輸出740W) |
不支持 |
輸入電壓 |
AC:100V~240V AC,50/60Hz~264V AC;47Hz~63Hz |
||||
整機最大功耗 |
≤ 8W |
≤ 215W |
≤ 12W |
≤ 370W |
≤ 22W |
外形尺寸(寬×深×高) (單位:mm) |
266×162×44 |
330×230×44 |
440×173×44 |
440×260×44 |
440×173×44 |
重量(滿(mǎn)配) |
≤ 1kg |
≤ 2.5kg |
≤ 2.2kg |
≤ 4kg |
≤ 2.3kg |
環(huán)境溫度 |
運行環(huán)境溫度:0℃~45℃ 存儲環(huán)境溫度:-40℃~70℃ |
||||
環(huán)境濕度 |
運行環(huán)境濕度:5%~95%(非凝結) 存儲環(huán)境濕度:5%~95%(非凝結) |