產(chǎn)品簡介
H3C S5100系列以太網(wǎng)交換機是H3C技術(shù)有限公司自主開發(fā)的千兆三層以太網(wǎng)交換機,廣泛應(yīng)用于企業(yè)網(wǎng)和園區(qū)網(wǎng)的匯聚層及接入層。提供靈活的千兆以太網(wǎng)端口的接入密度和萬兆上行、增強的安全防御能力、豐富的業(yè)務(wù)特性、統(tǒng)一的集群配置,為用戶提供高性能、成本、可網(wǎng)管的千兆到桌面的解決方案,是千兆接入的理想選擇
產(chǎn)品特點:
千兆上行、線速交換
H3C S5100系列千兆以太網(wǎng)交換機提供靈活的16/24/48個10/100/1000M自適應(yīng)電口接入密度;并且支持復用的SFP 插槽,充分考慮用戶的帶寬升級的實際情況,既可以支持千兆光模塊,也可以支持百兆光模完備的安全控制策略
H3C S5100系列交換機支持EAD(端點準入防御)功能,配合后臺系統(tǒng)可以將終端防病毒、補丁修復等終端安全措施與網(wǎng)絡(luò)接入控制、訪問權(quán)限控制等網(wǎng)絡(luò)安全措施整合為一個聯(lián)動的安全體系,通過對網(wǎng)絡(luò)接入終端的檢查、隔離、修復、管理和監(jiān)控,使整個網(wǎng)絡(luò)變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網(wǎng)絡(luò)對病毒、蠕蟲等新興安全威脅的整體防御能力。H3C S5100 系列交換機支持特有的ARP 入侵檢測功能,可有效防止黑客或攻擊者通過ARP 報文實施網(wǎng)絡(luò)中逐漸盛行的“中間人”攻擊,對不符合DHCP Snooping 動態(tài)綁定表或手工配置的靜態(tài)綁定表的非法ARP欺騙報文直接丟棄。同時支持IP Source Check特性防止包括MAC 欺騙、IP 欺騙、MAC/IP 欺騙在內(nèi)的非法地址仿冒,以及大流量地址仿冒帶來的DoS攻擊。另外,利用DHCP Snooping 的信任端口特性還可以有效杜絕私設(shè)DHCP 服務(wù)器,保證DHCP環(huán)境的真實性和一致性。
QoS能力
H3C S5100系列以太網(wǎng)交換機提供基于Diffserv 和802.1P的QoS特性,可以對報文的802.1P 和DSCP 域優(yōu)先級進行修改等操作,并映射到每端口提供的8 個COS 隊列,隊列調(diào)度提供了三種各具特色的隊列調(diào)度算法,嚴格優(yōu)先級(SP)和整形加權(quán)輪循(SDWRR)調(diào)度算法以及SP+SDWRR 組合調(diào)度算法。
H3C S5100系列以太網(wǎng)交換機支持基于IPv4和IPv6的流量監(jiān)管和帶寬粒度控制,流量限速的最小粒度為1Kbit/s,確保為進入交換機的特定業(yè)務(wù)提供帶寬保證,即使在網(wǎng)絡(luò)擁塞時,也能滿足一定的丟包、時延及時延抖動等QoS 需求。支持流量整形保證以太網(wǎng)交換機可以對輸出報文速率進行控制。支持基于流的報文重定向。
簡單易用的管理和維護
H3C S5100 系列交換機支持通過FTP、TFTP 實現(xiàn)設(shè)備的遠程升級,支持SNMP
v1/v2/v3,可支持Open View 等通用網(wǎng)管平臺,以及iMC 智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,HGMP集群管理,使設(shè)備管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。傳統(tǒng)交換機對端口的鏡像功能都是基于本地實現(xiàn),鏡像數(shù)據(jù)流無法穿越網(wǎng)絡(luò)在核心實現(xiàn)統(tǒng)一采集、監(jiān)控和分析;H3C S5100 支持跨交換機的遠程端口鏡像功能(RSPAN),可以將接入端口的流量鏡像到核心交換機上,在核心上啟動網(wǎng)流分析(Netstream)功能,對監(jiān)控端口的業(yè)務(wù)和流量進行監(jiān)控、優(yōu)化部署和惡意攻擊監(jiān)控。H3C S5100系列交換機支持VCT(Virtual Cable Test)電纜檢測功能,便于快速定位網(wǎng)
絡(luò)故障點;并支持DLDP(Device Link Detection Protocol)單向鏈路檢測協(xié)議,可以有效的防止網(wǎng)絡(luò)中單通故障的發(fā)生,大幅提高網(wǎng)絡(luò)維護效率,切實將設(shè)備的易用性帶給用戶。H3C S5100系列交換機支持IPv6 host功能族,包括IPv6單播地址配置,ICMPv6,IPv6鄰居發(fā)現(xiàn)協(xié)議(ND),IPv6-Telnet,IPv6-Ping,IPv6-TCP,IPv6-TFTP,IPv6-TRACERT 管理特性,滿足用戶未來從IPv4向IPv6平滑升級的需求
產(chǎn)品規(guī)格:
H3C S5100-16P-SI 規(guī)格性能參數(shù)
項目 |
S5100-16P-SI |
外形尺寸 |
300×220×43.6 (長×寬×高) (單位:mm) |
重量 |
<2.3kg |
固定接口 |
16個10/100/1000Base-T以太網(wǎng)端口,4個復用的1000Base-XSFP千兆以太網(wǎng)端口口 |
擴展槽位數(shù)量 |
無 |
管理端口 |
1個Console口 |
支持的擴展模塊接口類型 |
支持IEEE 802.3x流控(全雙工)
支持基于端口速率百分比的風暴抑制 |
交換容量 |
32Gbps |
包轉(zhuǎn)發(fā)率 |
23.8Mpps |
電源 |
交流電源輸入
額定電壓范圍:100V~240V AC. ;50/60Hz
最大電壓范圍:90V~264V AC.; 47/63Hz Hz |
遠程受電 |
不支持 |
整機最大功耗 |
26W |
工作環(huán)境溫度 |
0℃~45℃ |
工作環(huán)境相對濕度 |
10%~90% |
VLAN |
支持基于端口的VLAN(4K個)支持VLAN VPN(QinQ)支持協(xié)議VLAN支持GVRP |
廣播風暴抑制 |
支持基于端口的廣播風暴控制 |
組播 |
支持IGMP Snoopingv1/v2/v3支持組播VLAN支持未知組播丟棄 |
生成樹協(xié)議 |
支持STP/RSTP/MSTP協(xié)議
支持Smart Link |
端口匯聚 |
支持LACP
支持手工聚合
支持最大聚合組:端口數(shù)/2,每個聚合組支持最大8GE/2*10GE |
端口鏡像 |
支持基于VLAN的鏡像 支持基于MAC地址的鏡像 支持端口鏡像 支持多個源端口鏡像 支持遠程端口鏡像 |
端口隔離 |
支持 |
端口環(huán)回檢測 |
支持 |
MAC地址表 |
最多支持8K個MAC地址 |
流控 |
支持IEEE 802.3x流控(全雙工) |
堆疊 |
支持 |
加載與升級 |
支持XModem協(xié)議實現(xiàn)加載升級
支持FTP、TFTP加載升級 |
管理 |
支持XModem/FTP/TFTP加載升級
支持命令行接口(CLI),Telnet,Console口進行配置
支持SNMP,WEB網(wǎng)管
支持RMON(Remote Monitoring)
支持iMC智能管理中心 |
維護 |
支持系統(tǒng)日志,分級告警,調(diào)試信息輸出
支持HGMPv2
支持Modem 遠端撥號
支持NTP
支持Ping,Tracert
支持Telnet遠程維護
支持VCT(Virtual Cable Test)電纜檢測功能
支持DLDP(Device Link Detection Protocol)單向鏈路檢測協(xié)議
支持Loopback-detection 端口環(huán)回檢測 |
QoS |
支持IEEE 802.1p/DSCP優(yōu)先級
支持優(yōu)先級映射
支持端口信任模式
每端口支持4個隊列
支持端口隊列調(diào)度(SP/SDWRR/SP+SDWRR) |
安全特性 |
支持用戶分級管理和口令保護
支持Radius認證
支持SSH 2.0
支持802.1X,集中式MAC地址認證
支持Guest VLAN
支持端口隔離
支持端口安全
支持MAC地址學習數(shù)目限制
支持IP源地址保護
支持ARP 入侵檢測功能
支持IP+MAC+端口的綁定 |
DHCP |
支持DHCP Client
支持DHCP Snooping
支持DHCP Snooping Option82 |
NTP |
支持 |
集群管理 |
支持NDP(鄰居發(fā)現(xiàn)協(xié)議)
支持NTDP(網(wǎng)絡(luò)拓撲發(fā)現(xiàn)協(xié)議) |