H3C S1600系列以太网安全交换机,全系列包括S1626、S1626-PWR、S1650三款,是杭州华三通信技术有限公司自主开发的二层以太网交换机,分别提供了24/48个百兆以太网端口、2个千兆SFP端口(与后2个千兆以太网端口复用)以及一个Console端口,其中S1626-PWR以太网端口可以为连接到该端口的设备进行远程PoE供电,全系列产品支持VLAN划分、端口镜像、端口限速、DHCP-Snooping、IP+MAC+端口+VLAN四元素绑定、防ARP欺骗、ACL、VLAN-ACL、STP/RSTP、静态LACP等功能,可以通过Telnet、命令行、Web界面、SNMP等多种方式进行管理。
该产品针对目前局域网中出现的安全问题,提供了802.1x、AAA、Guest VLAN、防ARP欺骗、防蠕虫病毒、防MAC地址攻击、四元绑定、智能绑定(一键绑定)、DHCP Snooping、ACL等一系列安全特性,并且提供了可视化的WEB操作界面,通过简便操作,即可以有效防御ARP欺骗、DOS攻击及蠕虫攻击;H3C 1600系列交换机广泛应用于企业、酒店、智能楼宇等细分行业,可为用户提供高性能、低成本、可网管的安全解决方案。
H3C S1600系列安全智能交换机
- 产品基本信息
- 产品特点与优点
属性 | S1626 | S1626-PWR | S1650 |
标准 | IEEE 802.3 10BASE-T 以太网
IEEE 802.3u 100BASE-TX 快速以太网 IEEE 802.3ab 1000BASE-T千兆以太网 IEEE 802.3z 千兆以太网(光纤) ANSI/IEEE 802.3 NWay自动协商 IEEE 802.3x 流量控制 |
||
固定端口 | 24个10/100BASE-T自协商的以太网端口
2个10/100/1000BASE-T自协商的以太网端口(Combo端口,电口优先) 1个Console端口 |
24个10/100BASE-T自协商的以太网端口
2个10/100/1000BASE-T自协商的以太网端口(Combo端口,电口优先) 1个Console 端口1~端口24,可以为连接到该端口的设备进行远程供电,总供电不能超过154W,单个端口最大供电能力30W |
48个10/100BASE-T自协商的以太网端口
2个10/100/1000BASE-T自协商的以太网端口(Combo端口,电口优先) 1个Console端口 |
可选端口 | 2个1000Base-SX/LX SFP光口 | ||
固定端口属性 | 连接器类型:RJ-45
支持半双工、全双工、自协商工作模式 支持MDI/MDI-X自适应 |
||
可选端口属性 | 连接器类型:LC
支持1000Mbit/s传输速率 全双工 |
||
指示灯 | 每端口:Link/Act
每设备:Power SFP口:Module Active |
||
交换容量 | 19.2Gbps | ||
转发能力 | 6.5Mpps | 10.1Mpps | |
交换模式 | 存储转发模式 | ||
MAC地址表 | 支持地址自动学习、自动老化(老化时间为5分钟)
最多支持MAC(Media Access Control)地址:8K |
||
外形尺寸(长×宽×高) | 440mm×173mm×44mm
带挂耳,可机架安装 |
440mm×238mm×44mm
带挂耳,可机架安装 |
|
输入电压 | 100V~240V AC,50/60Hz | ||
功耗 | <17W | <205W | < 26W |
工作温度 | 0℃~40℃ | ||
工作湿度 | 5%~95%,非凝露 | ||
散热方式 | 散热片被动散热 | ||
安全特性 | S1626/S1626-PWR支持四元(IP+MAC+PORT+VLAN)绑定,S1650支持三元(IP+MAC+PORT)绑定
支持智能绑定(一键绑定) 支持DHCP-Snooping 支持防ARP欺骗,支持攻击源定位,ARP限速 支持IP-ACL、MAC-ACL、VLAN-ACL 支持基于流的镜像(ACL) 支持防DoS攻击 支持防蠕虫病毒攻击 支持三元/四元绑定脚本配置 支持管理VLAN 支持两级用户管理,支持高级用户密码保护 支持黑洞地址 支持防MAC地址泛滥攻击 支持基于端口及基于MAC的802.1X 支持AAA认证,Radius认证 支持端口隔离 支持基于端口的Guest VLAN 支持基于MAC的Guest VLAN(S1650不支持) 支持动态VLAN下发 |
||
VLAN | 最多支持512个符合IEEE 802.1q标准的VLAN
最多支持26(S1626/S1626-PWR)或者50(S1650)个基于端口的VLAN(Port-based VLAN) |
||
优先级队列(QoS) | 支持802.1p、DSCP优先级
支持每端口4个优先级队列 支持WRR、HQ-WRR队列调度 |
||
STP | 支持STP/RSTP | ||
组播 | 支持IGMP Snooping(Internet Group Management Protocol Snooping),S1626/S1626-PWR最多支持 256个组播组,S1650最多支持512个组播组 | ||
端口安全 | 支持512项静态MAC地址表/MAC地址过滤表(静态MAC地址表、MAC地址过滤表共用512个表项)
最多支持512项端口与MAC地址绑定表项(MAC地址绑定与静态MAC地址共用512个MAC表项) |
||
端口汇聚 | 支持6组汇聚组,每组最多8个端口
支持手工和静态LACP汇聚 |
||
端口镜像 | 支持基于端口的双向镜像 | ||
端口带宽控制 | 支持对出入端口的报文流量进行限速,粒度为64Kbps
支持基于流的流量限速(ACL限速) |
||
广播风暴抑制 | 所有端口上支持基于带宽百分比的广播风暴抑制 | ||
设备管理 | 支持Web网管
支持通过Console口进行管理 支持Telnet远程管理 支持DHCP-client 支持SNMP v2c,支持RMON 支持iMC |
||
设备维护 | 支持调试信息输出
支持配置文件导入导出 支持Syslog(系统日志) 支持Ping 支持备份升级 支持VCT(电缆诊断) |
全线速的二层交换:
S1626/S1626-PWR/S1650交换机提供所有端口二层线速交换能力,保证所有端口无阻塞的进行报文转发。
优异的安全性能:
支持802.1x认证,安全专区提供多种丰富的安全功能,可以实现IP+MAC+端口+VLAN四元素绑定,并可通过DHCP-Snooping或者智能绑定自动获取绑定列表,有效防御ARP攻击、DOS攻击及蠕虫攻击,并可以方便的实现脚本配置文件的导入和导出。
支持基于MAC的Guest VLAN,配合动态VLAN下发功能可控制接入同一端口的不同用户访问不同的网络资源,增强了网络的安全性和易用性。
强大的链路扩展及备份能力:
提供LACP、STP/RSTP功能,可有效实现链路扩展及备份。
简单方便的管理方式:
可以通过Web可视化的界面,对交换机的各种功能进行简单方便的操作,同时提供Console口和Telnet的命令行配置。
多业务支持能力
支持PoE(Power over Ethernet)技术,通过以太网对所连接的设备(如Wireless AP、IP Camera、IP Phone等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。