产品概述h3cs1600系列以太网安全交换机,全系列包括s1626、s1626-pwr、s1650三款,是杭州华三通信技术有限公司自主开发的二层以太网交换机,分别提供了24/48个百兆以太网端口、2个千兆sfp端口(与后2个千兆以太网端口复用)以及一个console端口,其中s1626-pwr以太网端口可以为连接到该端口的设备进行远程poe供电,全系列产品支持vlan划分、端口镜像、端口限速、dhcp-snooping、ip+mac+端口+vlan四元素绑定、防arp欺骗、acl、vlan-acl、stp/rstp、静态lacp等功能,可以通过telnet、命令行、web界面、snmp等多种方式进行管理。
该产品针对目前局域网中出现的安全问题,提供了802.1x、aaa、guestvlan、防arp欺骗、防蠕虫病毒、防mac地址攻击、四元绑定、智能绑定(一键绑定)、dhcpsnooping、acl等一系列安全特性,并且提供了可视化的web操作界面,通过简便操作,即可以有效防御arp欺骗、dos攻击及蠕虫攻击;h3c1600系列交换机广泛应用于企业、酒店、智能楼宇等细分行业,可为用户提供高性能、低成本、可网管的安全解决方案。
全线速的二层交换:.pngs1626/s1626-pwr/s1650交换机提供所有端口二层线速交换能力,保证所有端口无阻塞的进行报文转发。
优异的安全性能:.png支持802.1x认证,安全专区提供多种丰富的安全功能,可以实现ip+mac+端口+vlan四元素绑定,并可通过dhcp-snooping或者智能绑定自动获取绑定列表,有效防御arp攻击、dos攻击及蠕虫攻击,并可以方便的实现脚本配置文件的导入和导出。
.png支持基于mac的guestvlan,配合动态vlan下发功能可控制接入同一端口的不同用户访问不同的网络资源,增强了网络的安全性和易用性。
强大的链路扩展及备份能力:.png 提供lacp、stp/rstp功能,可有效实现链路扩展及备份。
简单方便的管理方式:.png可以通过web可视化的界面,对交换机的各种功能进行简单方便的操作,同时提供console口和telnet的命令行配置。
多业务支持能力.png 支持poe(power over ethernet)技术,通过以太网对所连接的设备(如wirelessap、ipcamera、ipphone等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。
属性
s1626
s1626-pwr
s1650
标准
ieee 802.3 10base-t 以太网
ieee 802.3u 100base-tx 快速以太网
ieee 802.3ab 1000base-t千兆以太网
ieee 802.3z 千兆以太网(光纤)
ansi/ieee 802.3 nway自动协商
ieee 802.3x 流量控制
固定端口
24个10/100base-t自协商的以太网端口
2个10/100/1000base-t自协商的以太网端口(combo端口,电口优先)
1个console端口
24个10/100base-t自协商的以太网端口
2个10/100/1000base-t自协商的以太网端口(combo端口,电口优先)
1个console
端口1~端口24,可以为连接到该端口的设备进行远程供电,总供电不能超过154w,单个端口最大供电能力30w
48个10/100base-t自协商的以太网端口
2个10/100/1000base-t自协商的以太网端口(combo端口,电口优先)
1个console端口
可选端口
2个1000base-sx/lx sfp光口
固定端口属性
连接器类型:rj-45
支持半双工、全双工、自协商工作模式
支持mdi/mdi-x自适应
可选端口属性
连接器类型:lc
支持1000mbit/s传输速率 全双工
指示灯
每端口:link/act
每设备:power
sfp口:module active
交换容量
19.2gbps
转发能力
6.5mpps
10.1mpps
交换模式
存储转发模式
mac地址表
支持地址自动学习、自动老化(老化时间为5分钟)
最多支持mac(media access control)地址:8k
外形尺寸(长×宽×高)
440mm×173mm×44mm
带挂耳,可机架安装
440mm×238mm×44mm
带挂耳,可机架安装
输入电压
100v~240v ac,50/60hz
功耗
<17w
<205w
< 26w
工作温度
0℃~40℃
工作湿度
5%~95%,非凝露
散热方式
散热片被动散热
安全特性
s1626/s1626-pwr支持四元(ip+mac+port+vlan)绑定,s1650支持三元(ip+mac+port)绑定
支持智能绑定(一键绑定)
支持dhcp-snooping
支持防arp欺骗,支持攻击源定位,arp限速
支持ip-acl、mac-acl、vlan-acl
支持基于流的镜像(acl)
支持防dos攻击
支持防蠕虫病毒攻击
支持三元/四元绑定脚本配置
支持管理vlan
支持两级用户管理,支持高级用户密码保护
支持黑洞地址
支持防mac地址泛滥攻击
支持基于端口及基于mac的802.1x
支持aaa认证,radius认证
支持端口隔离
支持基于端口的guest vlan
支持基于mac的guest vlan(s1650不支持)
支持动态vlan下发
vlan
最多支持512个符合ieee 802.1q标准的vlan
最多支持26(s1626/s1626-pwr)或者50(s1650)个基于端口的vlan(port-basedvlan)
优先级队列(qos)
支持802.1p、dscp优先级
支持每端口4个优先级队列
支持wrr、hq-wrr队列调度
stp
支持stp/rstp
组播
支持igmp snooping(internet group managementprotocolsnooping),s1626/s1626-pwr最多支持 256个组播组,s1650最多支持512个组播组
端口安全
支持512项静态mac地址表/mac地址过滤表(静态mac地址表、mac地址过滤表共用512个表项)
最多支持512项端口与mac地址绑定表项(mac地址绑定与静态mac地址共用512个mac表项)
端口汇聚
支持6组汇聚组,每组最多8个端口
支持手工和静态lacp汇聚
端口镜像
支持基于端口的双向镜像
端口带宽控制
支持对出入端口的报文流量进行限速,粒度为64kbps
支持基于流的流量限速(acl限速)
广播风暴抑制
所有端口上支持基于带宽百分比的广播风暴抑制
设备管理
支持web网管
支持通过console口进行管理
支持telnet远程管理
支持dhcp-client
支持snmp v2c,支持rmon
支持imc
设备维护
支持调试信息输出
支持配置文件导入导出
支持syslog(系统日志)
支持ping
支持备份升级
支持vct(电缆诊断)
欢迎致电 qq31397551
北京联开世纪科技有限公司
于嘉宾
13691479705
北京海淀区中关村硅谷大厦