h3c s3110系列交换机是h3c公司为构建高安全、高智能网络需求而专门设计的新一代百兆以太网交换机产品,在满足高性能接入的基础上,提供更全面的安全接入策略和更强的网络管理维护易用性,是理想的安全易用接入层交换机。
h3c s3110系列以太网交换机目前包含如下型号:
s3110-10tp: 8个10/100base-tx以太网端口,2个10/100/1000base-t以太网端口和2个复用的100/1000base-x sfp端口;
s3110-26tp:24个10/100base-tx以太网端口,2个10/100/1000base-t以太网端口和2个复用的100/1000base-x sfp端口;
s3110-52tp:48个10/100base-tx以太网端口,2个10/100/1000base-t以太网端口和2个100/1000base-x sfp端口;
s3110-10tp-pwr:8个10/100base-tx以太网端口(poe+),2个10/100/1000base-t以太网端口和2个复用的100/1000base-x sfp端口;
s3110-26tp-pwr :24个10/100base-tx以太网端口(poe+),2个10/100/1000base-t以太网端口和2个复用的100/1000base-x sfp端口;
高性能与灵活扩展能力
h3c s3110系列交换机支持所有端口线速转发,满足了用户对高带宽的需求。s3110系列交换机至少支持2或4端口千兆上行,并且sfp端口既可以支持百兆光模块,也可以支持千兆光模块,在降低用户成本的同时,更好的考虑了用户后续升级的实际需求。h3c s3110系列交换机采用专利技术,允许交换机利用专用互联电缆实现多16台设备的堆叠,最大扩展至768个10/100m端口,支持不同端口设备的混合堆叠。具有即插即用、单一ip管理。同时大大降低系统扩展的成本,保护了用户投资。
全面的接入安全策略
h3c s3110系列交换机支持特有的arp入侵检测功能,可有效防止黑客或攻击者通过arp报文实施日趋盛行的“arp欺骗攻击”,对不符合dhcp snooping动态绑定表或手工配置的静态绑定表的非法arp欺骗报文直接丢弃。同时支持ip source guard特性,防止包括mac欺骗、ip欺骗、mac/ip欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的dos攻击。另外,利用dhcp snooping的信任端口特性还可以有效杜绝私设dhcp服务器,保证dhcp环境的真实性和一致性。
h3c s3110系列交换机支持端口安全特性族,可以有效防范基于mac地址的攻击。可以实现基于mac地址允许/限制流量,或者设定每个端口允许的mac地址的最大数量,使得某个特定端口上的mac地址可以由管理员静态配置,或者由交换机动态学习。
h3c s3110系列交换机有强大硬件acl能力,能深度识别报文,支持l2~l4滤功能,提供基于源mac地址、目的mac地址、源ip地址、目的ip地址、ip协议类型、tcp/udp端口、tcp/udp端口范围、vlan、vlan范围等定义acl,以便交换机进行后续的处理,实现灵活的安全接入控制。
h3c s3110系列交换机提供安全的管理方式,支持安全网管snmpv3、sshv2从管理上提高了设备的安全性。
h3c s3110系列交换机提供802.1x和mac认证方式对接入的用户进行认证,允许合法用户通过,对于非法用户则拒绝其上网。同时还支持客户端软件版本检测、guest vlan等功能,和imc配合还可以实现代理检测、双网卡检测等功能。通过这些功能的应用可以对用户的合法性进行充分的检查和控制,最大程度的减少非法用户对网络安全的危害。
增强的网络管理和维护的易用性
h3c s3110系列交换机支持通过ftp、tftp实现设备的远程升级,支持snmp v1/v2/v3,可支持open view等通用网管平台,以及imc智能管理中心。支持cli命令行,web网管,telnet,使设备管理更方便。并且支持ssh2.0等加密方式,使得管理更加安全。
h3c s3110系列交换机支持vct(virtual cable test)电缆检测功能,便于快速定位网络故障点。
丰富的业务支持能力
h3c s3110系列交换机支持端口限速以及流限速功能,防止恶意侵占网络带宽,也为网络带宽的精细化管理提供了手段。
h3c s3110系列交换机支持sp(strict priority)、wrr(weighted round robin)、sp+wrr三种队列调度算法,支持每个端口8个输出队列,可以以不同的优先级将报文放入端口的输出队列。
h3c s3110系列交换机支持丰富的ipv6管理功能,包括ipv6单播地址配置,icmpv6,ipv6邻居发现协议(nd),ipv6-tcp,ipv6-tftp,ipv6-tracert管理特性。此外,s3110系列以太网交换机还支持丰富的ipv6业务特性,包括ipv6 acl,qos,组播等。
增强的以太网供电能力(poe+)
h3c s3110系列交换机支持增强的以太网供电功能(poe+),poe供电款型可以提供每端口最大30w的输出功率,可以为802.11n的无线接入点,可视ip电话,大功率的监控摄像头以及更多的终端设备提供以太网供电能力。
专业的防雷功能
h3c s3110系列交换机采用专业的内置防雷技术,支持支持业界领先的7kv业务端口防雷能力,使其在比较恶劣的工作环境中也能极大的降低雷击对设备的损坏率。
绿色节能
h3c s3110系列交换机采用无风扇静音设计(非poe款型),大幅度降低设备的功耗以及故障点,同时降低辐射,达到家用电器的辐射标准,对人体无伤害。
h3c s3110系列交换机采用多种绿色节能设计,例如auto-power-down(端口自动节能),如果在一段时间内接口状态始终为down,则系统自动停止对该接口供电,自动进入节能模式。支持一键节能模式,通过控制设备上指示灯亮/灭以及端口节能状态降低能耗。支持eee节能功能,端口如果在连续一段时间之内空闲,系统会将该端口设置为节能模式,当有报文收发时再通过定时发送的监听码流唤醒端口恢复业务,达到节能的效果。
h3c s3110系列交换机满足材料环保与安全性的欧盟rohs标准。
s3110系列交换机产品规格:
项目 |
s3110-10tp |
s3110-10tp-pwr |
s3110-26tp |
s3110-26tp-pwr |
s3110-52tp |
交换容量 |
64gbps |
||||
包转发率 |
8.7mpps/12.45mpps |
11.1mpps/14.85mpps |
17.7mpps/21.45mpps |
||
管理端口 |
1个console口 |
||||
固定端口 |
8个10/100base-tx以太网端口,2个10/100/1000base-t以太网端口和2个复用的100/1000base-x sfp端口 |
8个10/100base-tx以太网端口(poe+),2个10/100/1000base-t以太网端口和2个复用的100/1000base-x sfp端口 |
24个10/100base-tx以太网端口,2个10/100/1000base-t以太网端口和2个复用的100/1000base-x sfp端口 |
24个10/100base-tx以太网端口(poe+),2个10/100/1000base-t以太网端口和2个复用的100/1000base-x sfp端口 |
48个10/100base-tx以太网端口,2个10/100/1000base-t以太网端口和2个100/1000base-x sfp端口 |
poe+供电 |
不支持 |
支持 |
不支持 |
支持 |
不支持 |
端口 |
支持ieee 802.3x流控(全双工) 支持基于端口带宽百分比的广播风暴抑制 |
||||
端口汇聚 |
支持lacp 支持手工聚合 支持最大端口聚合组:端口数/2,每个聚合组最大支持8个端口 |
||||
vlan |
支持基于端口的vlan(4k个) 支持基于mac的vlan 支持基于协议的vlan 支持gvrp 支持qinq、灵活qinq 支持vlan mapping |
||||
ipv4 |
支持静态路由 支持rip |
||||
ipv6 |
支持ipv4和ipv6双协议栈 支持ipv6静态路由 支持nd、pmtud 支持pingv6、telnetv6、ftpv6、tftpv6、icmpv6 |
||||
堆叠 |
支持irf lite堆叠技术 最大支持16台设备堆叠 |
||||
组播 |
igmp snooping v1/v2/v3、支持快速离开 mld snooping v1/v2 组播vlan |
||||
镜像 |
支持端口镜像 支持流镜像 |
||||
acl |
支持l2~l4滤功能,可以匹配报文前80个字节,提供基于源mac地址、目的mac地址、源ip地址、目的ip地址、ip协议类型、tcp/udp端口、 tcp/udp端口范围、vlan等定义acl。 支持基于端口、vlan下发acl 支持基于时间段(time range)的acl 支持基于硬件的ipv6 acl和qos |
||||
qos |
支持diff-serv qos 每个端口支持8个输出队列 支持802.1p/dscp优先级映射 支持队列调度机制(sp、wrr、sp+wrr) 支持优先级标记mark/remark 支持基于流的滤 支持基于流的重定向 支持基于流的限速 支持voice vlan |
||||
安全特性 |
用户分级管理和口令保护 支持guest vlan 支持ieee 802.1x认证/集中mac地址认证 支持ead快速部署 支持aaa&radius&hwtacacs认证 支持mac地址学习数目限制 支持mac地址黑洞 支持ssh 2.0,为用户登录提供安全加密通道 支持ssl,保障数据传输安全 支持habp 支持savi 源地址有效性验证 支持端口隔离 支持arp报文限速功能 支持ip 源地址保护 支持arp入侵检测功能 支持防dos攻击 支持广播报文抑制 支持主备数据备份机制 支持ip+端口的绑定、ip+mac的绑定、端口+mac的绑定、ip+mac+端口的绑定功能 |
||||
可靠性 |
支持stp/rstp/mstp 支持以太网oam 支持cfd 连通错误检测 支持smart link,可以为双上行组网提供高效可靠的链路备份、负载分担和快速收敛 支持monitor link, 可以监控上行链路状态,配合smart link更高效的链路备份切换 支持dldp, 可检测发现单向连通链路 支持rrpp快速环网保护协议 |
||||
dhcp |
支持dhcp server 支持dhcp relay 支持dhcp client 支持dhcp snooping 支持dhcp snooping option82 |
||||
管理与维护 |
支持console/aux modem/telnet/ssh2.0 命令行配置 支持ftp、tftp、xmodem、sftp文件上下载管理 支持snmp v1/v2c/v3 支持rmon 支持tr069 支持ntp时钟 支持系统工作日志 支持集群管理 支持h3c imc智能管理中心 |
||||
poe+供电 |
不支持 |
支持poe+ 整机最大输出:190w |
不支持 |
支持poe+ 整机最大输出:370w(支持rps电源模块最大输出740w) |
不支持 |
输入电压 |
ac:100v~240v ac,50/60hz~264v ac;47hz~63hz |
||||
外形尺寸(宽×深×高) (单位:mm) |
266×162×44 |
330×230×44 |
440×173×44 |
440×260×44 |
440×173×44 |
重量(满配) |
≤ 1kg |
≤ 2.5kg |
≤ 2.2kg |
≤ 4kg |
≤ 2.3kg |
静态功耗 |
4w |
13w |
8w |
25w |
10w |
满负荷功耗 |
≤8w |
≤215w,其中poe供电总功率190w |
≤12w |
ac供电470w,其中poe供电总功率370w dc供电810w,其中poe供电总功率740w |
≤22w |
环境温度 |
运行环境温度:0℃~45℃ 存储环境温度:-40℃~70℃ |
||||
环境湿度 |
运行环境湿度:5%~95%(非凝结) 存储环境湿度:5%~95%(非凝结) |