H3C S2600系列以太网交换机是杭州华三通信技术有限公司(以下简称H3C公司)面向接入层推出的新一代百兆产品,在满足高性能接入的基础上,提供更全面的安全接入策略和更强的网络管理维护易用性;可广泛应用于中小型企业、学校以及酒店等行业的网络建设场景。
H3C S2600系列安全易用交换机
- 产品基本信息
- 产品特点与优点
S2600 系列交换机产品规格:
项目 | S2610 | S2610-PWR | S2626 | S2626-PWR | S2652 |
交换容量 | 64Gbps | ||||
包转发率 | 4.2Mpps | 6.6Mpps | 13.2Mpps | ||
管理端口 | 1 个 Console 口 | ||||
固定端口 | 8 个
10/100Base-TX 以太网端口,2 个 10/100/1000B ase-T 以太网端口 和 2 个复用的 100/1000Base-X SFP 端口 |
8 个 10/100Base-TX 以太网端口(PoE+), 2 个
10/100/1000Base- T 以太网端口和 2 个 复用的 100/1000Base-X SFP 端口 |
24 个
10/100Base-TX 以 太网端口,2 个 10/100/1000Base- T 以太网端口和 2 个 复用的 100/1000Base-X SFP 端口 |
24 个
10/100Base-TX 以 太网端口(PoE+), 2 个 10/100/1000Base- T 以太网端口和 2 个 复用的 100/1000Base-X SFP 端口 |
48 个
10/100Base-TX 以 太网端口,2 个 10/100/1000Base- T 以太网端口和 2 个 100/1000Base-X SFP 端口 |
端口 | 支持 IEEE 802.3x 流控(全双工) 支持基于端口带宽百分比的广播风暴抑制 | ||||
端口汇聚 | 支持 LACP
支持手工聚合 每个聚合组最大支持 8 个端口 |
||||
生成树协议 | 支持 STP/RSTP/MSTP | ||||
VLAN | 支持基于端口的 VLAN(4K 个) 支持基于端口、MAC 的 VLAN 支持 Guest VLAN
支持 GVRP |
||||
IPv4 | 支持静态路由 | ||||
IPv6 | 支持 IPv4 和 IPv6 双协议栈 支持 IPv6 静态路由
支持 ND、Pingv6、Telnetv6、FTPv6、TFTPv6、ICMPv6 |
||||
组播 | IGMP Snooping v1/v2/v3 MLD Snooping v1/v2 组播 VLAN | ||||
镜像 | 支持端口镜像 支持流镜像 | ||||
DHCP | 支持 DHCP Client |
项目 | S2610 | S2610-PWR | S2626 | S2626-PWR | S2652 |
支持 DHCP Relay
支持 DHCP Snooping 支持 DHCP Snooping Option82 |
|||||
ACL | 支持 L2~L4 包过滤功能,支持基于源 MAC 地址、目的 MAC 地址、源 IP 地址、目的 IP 地址、IP 协议类型、TCP/UDP 端口、 TCP/UDP 端口范围、VLAN 等定义 ACL。
支持基于时间段(Time Range)的 ACL 支持基于端口、VLAN 下发 ACL |
||||
QoS | 支持 Diff-Serv QoS | ||||
支持 802.1p/DSCP 优先级映射 | |||||
支持队列调度机制(SP、WRR、SP+WRR) | |||||
支持优先级标记 Mark/Remark | |||||
支持基于流的包过滤 | |||||
支持基于流的流量统计 | |||||
支持基于流的重定向 | |||||
支持基于流的限速 | |||||
每个端口支持 8 个输出队列 | |||||
安全特性 | 用户分级管理和口令保护 | ||||
支持 Guest VLAN | |||||
支持 IEEE 802.1X 认证/集中 MAC 地址认证 | |||||
支持 AAA&RADIUS&HWTACACS 认证 | |||||
支持 MAC 地址学习数目限制 | |||||
支持 MAC 地址黑洞 | |||||
支持端口隔离 | |||||
支持 ARP 报文限速功能 | |||||
支持 IP 源地址保护 | |||||
支持 ARP 入侵检测功能 | |||||
支持防 Dos 攻击 | |||||
支持 SAVI 源地址有效性验证 | |||||
支持广播报文抑制 | |||||
支持主备数据备份机制 | |||||
支持 SSH 2.0,为用户登录提供安全加密通道 | |||||
支持 SSL,保障数据传输安全 | |||||
支持 IP+端口的绑定、IP+MAC 的绑定、端口+MAC 的绑定、IP+MAC+端口的绑定功能 | |||||
管理与维护 | 支持 Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持 FTP、TFTP、Xmodem、SFTP 文件上下载管理
支持 SNMP V1/V2c/V3 支持 RMON 支持 NTP 时钟 支持系统工作日志 支持 H3C iMC 智能管理中心 |
||||
PoE+供电 | 不支持 | 支持 PoE+ | 不支持 | 支持 PoE+
整机最大输 |
不支持 |
丰富的安全策略
H3C S2600系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”。支持IP Source Guard特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。
H3C S2600系列交换机支持端口安全特性族,可以有效防范基于MAC地址的攻击,实现基于MAC地址允许/限制流量。
H3C S2600系列交换机有强大硬件ACL能力,能深度识别报文,支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理,实现灵活的安全接入控制。
H3C S2600系列交换机提供802.1X和MAC认证方式对接入的用户进行认证,支持客户端软件版本检测、Guest VLAN等功能,和iMC配合还可以实现代理检测、双网卡检测等功能。通过这些功能的应用可以对用户的合法性进行充分的检查和控制,最大程度的减少非法用户对网络安全的危害。
增强的多业务能力
H3C S2600系列交换机支持端口限速以及流限速功能,防止恶意侵占网络带宽,也为网络带宽的精细化管理提供了手段。
H3C S2600系列交换机支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种队列调度算法,可以以不同的优先级将报文放入端口的输出队列。
H3C S2600系列交换机支持丰富的IPv6管理功能及支持丰富的IPV6业务特性等。
专业的防雷功能
H3C S2600系列交换机采用专业的内置防雷技术,支持支持业界领先的6KV业务端口防雷能力,使其在比较恶劣的工作环境中也能极大的降低雷击对设备的损坏率。
增强的以太网供电能力(PoE+)
H3C S2600系列交换机支持增强的以太网供电功能(PoE+),PoE供电款型可以提供每端口最大30W的输出功率,可以为802.11n的无线接入点,可视IP电话,大功率的监控摄像头以及更多的终端设备提供以太网供电能力。
绿色节能
H3C S2600系列交换机采用无风扇静音设计(非PoE款型),大幅度降低设备的功耗以及故障点,同时降低辐射,达到家用电器的辐射标准,对人体无伤害。
H3C S2600系列交换机采用多种绿色节能设计,例如auto-power-down(端口自动节能),如果在一段时间内接口状态始终为down,则系统自动停止对该接口供电,自动进入节能模式。支持一键节能模式,通过控制设备上指示灯亮/灭以及端口节能状态降低能耗。支持EEE节能功能,端口如果在连续一段时间之内空闲,系统会将该端口设置为节能模式,当有报文收发时再通过定时发送的监听码流唤醒端口恢复业务,达到节能的效果。
H3C S2600系列交换机满足材料环保与安全性的欧盟RoHS标准。
简单易用的网络管理
H3C S2600系列交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,使设备管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。