丰富的安全策略
H3C S2600系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”。支持IP Source Guard特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。
H3C S2600系列交换机支持端口安全特性族,可以有效防范基于MAC地址的攻击,实现基于MAC地址允许/限制流量。
H3C S2600系列交换机有强大硬件ACL能力,能深度识别报文,支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理,实现灵活的安全接入控制。
H3C S2600系列交换机提供802.1X和MAC认证方式对接入的用户进行认证,支持客户端软件版本检测、Guest VLAN等功能,和iMC配合还可以实现代理检测、双网卡检测等功能。通过这些功能的应用可以对用户的合法性进行充分的检查和控制,最大程度的减少非法用户对网络安全的危害。
增强的多业务能力
H3C S2600系列交换机支持端口限速以及流限速功能,防止恶意侵占网络带宽,也为网络带宽的精细化管理提供了手段。
H3C S2600系列交换机支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种队列调度算法,可以以不同的优先级将报文放入端口的输出队列。
H3C S2600系列交换机支持丰富的IPv6管理功能及支持丰富的IPV6业务特性等。
专业的防雷功能
H3C S2600系列交换机采用专业的内置防雷技术,支持支持业界领先的6KV业务端口防雷能力,使其在比较恶劣的工作环境中也能极大的降低雷击对设备的损坏率。
增强的以太网供电能力(PoE+)
H3C S2600系列交换机支持增强的以太网供电功能(PoE+),PoE供电款型可以提供每端口最大30W的输出功率,可以为802.11n的无线接入点,可视IP电话,大功率的监控摄像头以及更多的终端设备提供以太网供电能力。
绿色节能
H3C S2600系列交换机采用无风扇静音设计(非PoE款型),大幅度降低设备的功耗以及故障点,同时降低辐射,达到家用电器的辐射标准,对人体无伤害。
H3C S2600系列交换机采用多种绿色节能设计,例如auto-power-down(端口自动节能),如果在一段时间内接口状态始终为down,则系统自动停止对该接口供电,自动进入节能模式。支持一键节能模式,通过控制设备上指示灯亮/灭以及端口节能状态降低能耗。支持EEE节能功能,端口如果在连续一段时间之内空闲,系统会将该端口设置为节能模式,当有报文收发时再通过定时发送的监听码流唤醒端口恢复业务,达到节能的效果。
H3C S2600系列交换机满足材料环保与安全性的欧盟RoHS标准。
简单易用的网络管理
H3C S2600系列交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,使设备管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。
S2600系列交换机产品规格:
项目
S2610
S2610-PWR
S2626
S2626-PWR
S2652
|
交换容量 | 32Gbps |
包转发率 | 4.2Mpps | 6.6Mpps | 13.2Mpps |
管理端口 | 1个Console口 |
固定端口 | 8个10/100Base-TX以太网端口,2个10/100 /1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口 | 8个10/100Base-TX以太网端口(PoE+),2个10/100 /1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口 | 24个10/100Base-TX以太网端口,2个10/100 /1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口 | 24个10/100Base-TX以太网端口(PoE+),2个10/100 /1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口 | 48个10/100Base-TX以太网端口,2个10/100 /1000Base-T以太网端口和2个100/1000Base-X SFP端口 |
端口 | 支持IEEE 802.3x流控(全双工) 支持基于端口带宽百分比的广播风暴抑制 |
端口汇聚 | 支持LACP 支持手工聚合 支持最大端口聚合组:端口数/2,每个聚合组最大支持8个端口 |
生成树协议 | 支持STP/RSTP/MSTP |
VLAN | 支持基于端口的VLAN(4K个) 支持基于端口、MAC的VLAN 支持Guest VLAN 支持GVRP |
IPv4 | 支持静态路由 |
IPv6 | 支持IPv4和IPv6双协议栈 支持IPv6静态路由 支持ND、Pingv6、Telnetv6、FTPv6、TFTPv6、ICMPv6 |
组播 | IGMP Snooping v1/v2/v3 MLD Snooping v1/v2 组播VLAN |
镜像 | 支持端口镜像 支持流镜像 |
DHCP | 支持DHCP Client 支持DHCP Relay 支持DHCP Snooping 支持DHCP Snooping Option82 |
ACL | 支持L2~L4包过滤功能,支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL。 支持基于时间段(Time Range)的ACL 支持基于端口、VLAN下发ACL |
QoS | 支持Diff-Serv QoS 支持802.1p/DSCP优先级映射 支持队列调度机制(SP、WRR、SP+WRR) 支持优先级标记Mark/Remark 支持基于流的包过滤 支持基于流的流量统计 支持基于流的重定向 支持基于流的限速 每个端口支持8个输出队列 |
安全特性 | 用户分级管理和口令保护 支持Guest VLAN 支持IEEE 802.1X认证/集中MAC地址认证 支持AAA&RADIUS&HWTACACS认证 支持MAC地址学习数目限制 支持MAC地址黑洞 支持端口隔离 支持ARP报文限速功能 支持IP 源地址保护 支持ARP入侵检测功能 支持防Dos攻击 支持广播报文抑制 支持主备数据备份机制 支持SSH 2.0,为用户登录提供安全加密通道 支持SSL,保障数据传输安全 支持IP+端口的绑定、IP+MAC的绑定、端口+MAC的绑定、IP+MAC+端口的绑定功能 |
管理与维护 | 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持FTP、TFTP、Xmodem、SFTP文件上下载管理 支持SNMP V1/V2c/V3 支持RMON 支持NTP时钟 支持系统工作日志 支持集群管理 支持H3C iMC智能管理中心 |
PoE+供电 | 不支持 | 支持PoE+ 整机最大输出:65W | 不支持 | 支持PoE+ 整机最大输出:180W | 不支持 |
输入电压 | AC:100V~240V AC,50/60Hz~264V AC;47Hz~63Hz |
整机最大功耗 | ≤ 8W | ≤ 90W | ≤ 12W | ≤220W | ≤ 22W |
外形尺寸(长×宽×高) (单位:mm) | 266×162×44 | 330×230×44 | 440×173×44 | 440×260×44 | 440×173×44 |
重量(满配) | ≤ 1kg | ≤ 2.5kg | ≤ 2.2kg | ≤ 4kg | ≤ 2.3kg |
环境温度 | 运行环境温度:0℃~40℃ 存储环境温度:-40℃~70℃ |
环境湿度 | 运行环境湿度:5%~95%(非凝结) 存储环境湿度:5%~95%(非凝结) |