H3C S3100V3-SI系列新一代千百兆组合交换机

H3C华三LS-S3100V3-52TP-SI52口千百兆光电组合交换机

H3C华三LS-S3100V3-52TP-SI52口千百兆光电组合交换机

H3C S3100V3-SI系列新一代千百兆组合交换机

H3C S3100V3-SI系列交换机是H3C公司为构建高安全、高智能网络需求而专门设计的新一代千百兆混合端口以太网交换机产品,在满足高性能接入的基础上,提供更全面的安全接入策略和更强的网络管理维护易用性,同时提供丰富的千百兆混合接入端口,满足不同场景化的需求,是理想的安全易用接入层交换机

用户对于网络的要求不断提高,接入交换机不只是提供简单的数据交换功能,而是越来越多地面临着安全威胁、管理维护复杂、多业务融合和扩展等诸多问题和挑战:

 如何实现用户安全的接入控制,如何能够准确定位并抑制层出不穷的恶意欺骗攻击,将安全隐患拒之门外?

 如何实现丰富端口接入?在百兆接入场景,同时能够满足部分千兆接入场景,实现多速率接入?

 如何提高网络管理和维护的易用性?如何自动检测网络中是否存在问题并快速准确定位故障点,如何批量对网络的管理和维护进行批量操作,以提高网络维护效率,降低维护成本?

 如何满足园区网多业务融合的需求,并批量实现网络资源灵活分配和调度?如何提高网络设备的业务扩展能力,节省用户未来对IPv6业务应用的追加投资?

H3C S3100V3-SI系列交换机在以上各方面为用户提供了全新的技术特性和解决方案,完美地解决了当前网络接入设备面临的各种问题。

H3C S3100V3-SI系列以太网交换机目前包含如下型号:

 S3100V3-10TP-SI:4个10/100Base-TX以太网端口,4个10/100/1000Base-T以太网端口,2个1000Base-X SFP端口;

 S3100V3-18TP-SI: 8个10/100Base-TX以太网端口,8个10/100/1000Base-T以太网端口,2个1000Base-X SFP端口;

 S3100V3-28TP-SI:16个10/100Base-TX以太网端口,8个10/100/1000Base-T以太网端口,4个1000Base-X SFP端口;

 S3100V3-52TP-SI:32个10/100Base-TX以太网端口,16个10/100/1000Base-T以太网端口, 4个1000Base-X SFP端口;

 S3100V3-10TP-PWR-SI:4个10/100Base-TX以太网端口,4个10/100/1000Base-T以太网端口,2个1000Base-X SFP端口;

 S3100V3-20TP-PWR-SI: 8个10/100Base-TX以太网端口,8个10/100/1000Base-T以太网端口,4个1000Base-X SFP端口;

 S3100V3-28TP-PWR-SI:16个10/100 BASE-TX以太网端口,8个10/100/1000 BASE-T 以太网端口,4个100/1000BASE-X SFP端口,4个10/100/1000 BASE-T COMBO

全面的接入安全策略

H3C S3100V3-SI系列交换机支持EAD(终端准入控制)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。

H3C S3100V3-SI系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Guard特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。

H3C S3100V3-SI系列交换机有强大硬件ACL能力,能深度识别报文,支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理。并且支持基于端口、VLAN、全局定义和下发ACL策略。

H3C S3100V3-SI系列交换机支持集中式MAC地址认证和802.1x认证,支持IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发;支持配合H3C公司的iMC系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。

增强的网络管理和维护的易用性

H3C S3100V3-SI系列交换机支持通过FTP实现设备的远程升级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,Telnet,使设备管理更方便:

H3C S3100V3-SI系列交换机支持跨交换机的远程端口镜像RSPAN,可以将接入端口的流量镜像到核心交换机上,可以对全网业务和流量进行监控、优化部署和恶意攻击监控,满足园区网精细化管理的需要。

H3C S3100V3-SI系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点;并支持DLDP(Device Link Detection Protocol)单向链路检测协议,可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户。

高性能与灵活扩展能力

H3C S3100V3-SI系列交换机支持所有端口线速转发,满足了用户对高带宽的需求。设备支持2/4个GE上行,并且SFP端口既可以支持百兆光模块,也可以支持千兆光模块,在降低用户成本的同时,更好的考虑了用户后续升级的实际需求。

H3C S3100V3-SI系列交换机采用专利技术,允许交换机利用专用互联电缆实现多达9台设备的堆叠,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理。同时大大降低系统扩展的成本,保护了用户投资。

丰富的业务支持能力

H3C S3100V3-SI系列交换机支持PoE(Power over Ethernet)技术,通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。

H3C S3100V3-SI系列交换机支持端口限速功能,防止恶意侵占网络带宽,也为网络带宽的精细化管理提供了手段。

H3C S3100V3-SI系列交换机支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种队列调度算法,支持每个端口4个输出队列,可以以不同的优先级将报文放入端口的输出队列。

H3C S3100V3-SI系列交换机支持丰富的IPv6管理功能,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),IPv6-TCP,管理特性,S3100V3- SI还支持丰富的IPV6业务特性,包括IPv6 ACL,QoS,组播等。

S3100V3系列交换机产品规格:

项目

S3100V3-10TP-SI

S3100V3-18TP-SI

S3100V3-28TP-SI

S3100V3-10TP-PWR-SI

S3100V3-20TP-PWR-SI

S3100V3-28TP-PWR-SI

S3100V3-52TP-SI

交换容量

128Gbps

包转发率

9.6Mpps

16.2Mpps

20.4Mpps

9.6Mpps

16.2Mpps

20.4Mpps

34.8Mpps

外形尺寸(长×宽×高)(单位:mm)

266×161×43.6

266×161×43.6

440×160×43.6

330×230×43.6

330×230×43.6

440×260×43.6

440×230×43.6

重量

≤1.5 kg

≤1.5 kg

≤2.5kg

≤3.0 kg

≤3kg

≤4.5 kg

≤3.5kg

管理端口

1个Console口

固定端口

4个10/100Base-TX以太网端口;

4个10/100/1000Base-T以太网端口

2个1000Base-X SFP端口

8个10/100Base-TX以太网端口;8个10/100/1000Base-T以太网端口

2个1000Base-X SFP端口

16个10/100Base-TX以太网端口;

8个10/100/1000Base-T以太网端口

4个1000Base-X SFP端口

4个10/100Base-TX以太网端口;

4个10/100/1000Base-T以太网端口

2个1000Base-X SFP端口

8个10/100Base-TX以太网端口;8个10/100/1000Base-T以太网端口

4个1000Base-X SFP端口

16个10/100Base-TX以太网端口;

8个10/100/1000Base-T以太网端口

4个1000Base-X SFP端口;4个10/100/1000 BASE-T COMBO端口

32个10/100Base-TX以太网端口;

16个10/100/1000Base-T以太网端口

4个1000Base-X SFP端口

可用模块

SFP-FE-SX-MM1310-A

SFP-FE-LX-SM1310-A

SFP-GE-SX-MM850-A

SFP-GE-LX-SM1310-A

SFP-STACK-Kit

SFP-GE-LX-SM1310-BIDI

SFP-GE-LX-SM1490-BIDI

SFP-FE-LX-SM1310-BIDI

SFP-FE-LX-SM1550-BIDI

PoE远程供电

不支持

支持

不支持

端口

支持IEEE 802.3x流控(全双工)

支持基于端口带宽百分比的广播风暴抑制

MAC地址

支持16K MAC

支持黑洞MAC

端口汇聚

支持LACP

支持手工聚合

支持最大端口聚合组:端口数/2,每个聚合组最大支持8个端口

VLAN

支持基于端口的VLAN(4K个)

支持基于MAC的VLAN

支持基于协议的VLAN

支持Voice VLAN

支持Guest vlan

支持QinQ

二层环网协议

支持STP/RSTP/MSTP

支持Smart Link

堆叠

支持IRF2堆叠技术

最大支持9台设备堆叠

路由功能

支持静态路由、RIP、RIPing、OSPFV1/V2/V3

镜像

支持N:1端口镜像

支持RSPAN

支持流镜像

ACL

支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL。

支持基于端口、VLAN、全局下发ACL

支持基于硬件的IPv6 ACL和QoS

QoS

每个端口支持8个输出队列

支持802.1p/DSCP优先级

支持端口队列调度(SP、WRR、SP+WRR)

支持基于流的流量统计

支持基于流的重定向

支持基于流的优先级标记

支持基于流的限速

支持流量整形

安全特性

用户分级管理和口令保护

支持Guest VLAN

支持IEEE 802.1X认证/集中MAC地址认证

支持MAC地址学习数目限制

支持MAC地址黑洞

支持SSH 2.0

支持端口隔离

支持ARP报文限速功能

支持EAD(终端准入控制)

支持IP 源地址保护

支持ARP入侵检测功能

支持IP+端口的绑定

支持IP+MAC的绑定

支持端口+MAC的绑定

支持IP+MAC+端口的绑定

DHCP

支持DHCP client

支持DHCP Snooping

支持DHCP Snooping trust

支持DHCP Snooping option 82

支持DHCP Server

管理与维护

支持FTP加载升级

支持命令行接口(CLI),Telnet,Console口进行配置

支持SNMP v1/v2/v3,WEB网管

支持RMON 1,2,3,9组MIB

支持H3C iMC智能管理中心

支持系统日志,分级告警

支持PING、Traceroute

支持Telnet远程维护

支持VCT(Virtual Cable Test)电缆检测功能

支持DLDP(Device Link Detection Protocol)单向链路检测协议

支持Loopback-detection 端口环回检测

支持IPv6 host网络管理特性族

电源

AC:

额定电压范围:100V~240V AC;50~60Hz

最大电压范围:90~264V AC;47Hz~63Hz

DC(仅S3100V3-28TP-PWR-SI支持):

额定电压范围:-54V~-57V DC

最大电压范围:

单DC输入:-44V~-60V DC

AC+DC双输入:-54V~-57V DC

必须使用H3C公司推荐的外置RPS电源进行供电(RPS1600-A)

功耗

MIN:AC: 6.5W
MAX:AC: 11W

MIN:AC: 7W
MAX:AC: 15W

MIN:AC:9W
MAX:AC:19W

MIN:AC: 13W
MAX:AC: 153W(PoE为125W)

MIN:AC: 18W
MAX:AC: 220W(PoE为170W)

MIN:
AC: 23W
DC:16W
MAX:
AC: 439W(PoE为370W)
DC:788W(PoE为740W)

MIN:
AC:18W
MAX:
AC:33W

工作环境温度

-5℃~45℃

工作环境相对湿度(非凝露)

10%~90%