产品

H3C S1600系列安全智能交换机

产品简介:

H3C S1600系列以太网安全交换机,全系列包括S1626、S1626-PWR、S1650三款,是杭州华三通信技术有限公司自主开发的二层以太网交换机,分别提供了24/48个百兆以太网端口、2个千兆SFP端口(与后2个千兆以太网端口复用)以及一个Console端口,其中S1626-PWR以太网端口可以为连接到该端口的设备进行远程PoE供电,全系列产品支持VLAN划分、端口镜像、端口限速、DHCP-Snooping、IP+MAC+端口+VLAN四元素绑定、防ARP欺骗、ACL、VLAN-ACL、STP/RSTP、静态LACP等功能,可以通过Telnet、命令行、Web界面、SNMP等多种方式进行管理。
该产品针对目前局域网中出现的安全问题,提供了802.1x、AAA、Guest VLAN、防ARP欺骗、防蠕虫病毒、防MAC地址攻击、四元绑定、智能绑定(一键绑定)、DHCP Snooping、ACL等一系列安全特性,并且提供了可视化的WEB操作界面,通过简便操作,即可以有效防御ARP欺骗、DOS攻击及蠕虫攻击;H3C 1600系列交换机广泛应用于企业、酒店、智能楼宇等细分行业,可为用户提供高性能、低成本、可网管的安全解决方案。

  • 产品基本信息
  • 产品特点与优点
属性 S1626 S1626-PWR S1650
标准 IEEE 802.3 10BASE-T 以太网

IEEE 802.3u 100BASE-TX 快速以太网

IEEE 802.3ab 1000BASE-T千兆以太网

IEEE 802.3z 千兆以太网(光纤)

ANSI/IEEE 802.3 NWay自动协商

IEEE 802.3x 流量控制

固定端口 24个10/100BASE-T自协商的以太网端口

2个10/100/1000BASE-T自协商的以太网端口(Combo端口,电口优先)

1个Console端口

24个10/100BASE-T自协商的以太网端口

2个10/100/1000BASE-T自协商的以太网端口(Combo端口,电口优先)

1个Console

端口1~端口24,可以为连接到该端口的设备进行远程供电,总供电不能超过154W,单个端口最大供电能力30W

48个10/100BASE-T自协商的以太网端口

2个10/100/1000BASE-T自协商的以太网端口(Combo端口,电口优先)

1个Console端口

可选端口 2个1000Base-SX/LX SFP光口
固定端口属性 连接器类型:RJ-45

支持半双工、全双工、自协商工作模式

支持MDI/MDI-X自适应

可选端口属性 连接器类型:LC

支持1000Mbit/s传输速率 全双工

指示灯 每端口:Link/Act

每设备:Power

SFP口:Module Active

交换容量 19.2Gbps
转发能力 6.5Mpps 10.1Mpps
交换模式 存储转发模式
MAC地址表 支持地址自动学习、自动老化(老化时间为5分钟)

最多支持MAC(Media Access Control)地址:8K

外形尺寸(长×宽×高) 440mm×173mm×44mm

带挂耳,可机架安装

440mm×238mm×44mm

带挂耳,可机架安装

输入电压 100V~240V AC,50/60Hz
功耗 <17W <205W < 26W
工作温度 0℃~40℃
工作湿度 5%~95%,非凝露
散热方式 散热片被动散热
安全特性 S1626/S1626-PWR支持四元(IP+MAC+PORT+VLAN)绑定,S1650支持三元(IP+MAC+PORT)绑定

支持智能绑定(一键绑定)

支持DHCP-Snooping

支持防ARP欺骗,支持攻击源定位,ARP限速

支持IP-ACL、MAC-ACL、VLAN-ACL

支持基于流的镜像(ACL)

支持防DoS攻击

支持防蠕虫病毒攻击

支持三元/四元绑定脚本配置

支持管理VLAN

支持两级用户管理,支持高级用户密码保护

支持黑洞地址

支持防MAC地址泛滥攻击

支持基于端口及基于MAC的802.1X

支持AAA认证,Radius认证

支持端口隔离

支持基于端口的Guest VLAN

支持基于MAC的Guest VLAN(S1650不支持)

支持动态VLAN下发

VLAN 最多支持512个符合IEEE 802.1q标准的VLAN

最多支持26(S1626/S1626-PWR)或者50(S1650)个基于端口的VLAN(Port-based VLAN)

优先级队列(QoS) 支持802.1p、DSCP优先级

支持每端口4个优先级队列

支持WRR、HQ-WRR队列调度

STP 支持STP/RSTP
组播 支持IGMP Snooping(Internet Group Management Protocol Snooping),S1626/S1626-PWR最多支持 256个组播组,S1650最多支持512个组播组
端口安全 支持512项静态MAC地址表/MAC地址过滤表(静态MAC地址表、MAC地址过滤表共用512个表项)

最多支持512项端口与MAC地址绑定表项(MAC地址绑定与静态MAC地址共用512个MAC表项)

端口汇聚 支持6组汇聚组,每组最多8个端口

支持手工和静态LACP汇聚

端口镜像 支持基于端口的双向镜像
端口带宽控制 支持对出入端口的报文流量进行限速,粒度为64Kbps

支持基于流的流量限速(ACL限速)

广播风暴抑制 所有端口上支持基于带宽百分比的广播风暴抑制
设备管理 支持Web网管

支持通过Console口进行管理

支持Telnet远程管理

支持DHCP-client

支持SNMP v2c,支持RMON

支持iMC

设备维护 支持调试信息输出

支持配置文件导入导出

支持Syslog(系统日志)

支持Ping

支持备份升级

支持VCT(电缆诊断)

 

全线速的二层交换:
S1626/S1626-PWR/S1650交换机提供所有端口二层线速交换能力,保证所有端口无阻塞的进行报文转发。
优异的安全性能:
支持802.1x认证,安全专区提供多种丰富的安全功能,可以实现IP+MAC+端口+VLAN四元素绑定,并可通过DHCP-Snooping或者智能绑定自动获取绑定列表,有效防御ARP攻击、DOS攻击及蠕虫攻击,并可以方便的实现脚本配置文件的导入和导出。
支持基于MAC的Guest VLAN,配合动态VLAN下发功能可控制接入同一端口的不同用户访问不同的网络资源,增强了网络的安全性和易用性。
强大的链路扩展及备份能力:
提供LACP、STP/RSTP功能,可有效实现链路扩展及备份。
简单方便的管理方式:
可以通过Web可视化的界面,对交换机的各种功能进行简单方便的操作,同时提供Console口和Telnet的命令行配置。
多业务支持能力
支持PoE(Power over Ethernet)技术,通过以太网对所连接的设备(如Wireless AP、IP Camera、IP Phone等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。