产品分类
JUNIPER防火墙
华为系列产品
思科系列产品
H3C系列产品
   - 路由器
   - 交换机
   - 网络安全
   - 无线局域网
AMP布线产品
TEL  :028-85063406  
TAX  :028-85064306  
张经理:13540206008  
邮   箱:jons.zhang@krxnet.com 
郭经理:15388168406  
邮   箱:eric.guo@krxnet.com 
 
您现在的位置:首页 > 产品展示
H3C S3100V2系列

 

全面的接入安全策略
H3C S3100V2系列交换机支持EAD(终端准入控制)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
H3C S3100V2系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Guard特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。
H3C S3100V2系列交换机支持端口安全特性族,可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的****数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。
H3C S3100V2系列交换机有强大硬件ACL能力,能深度识别报文,支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理。并且支持基于端口、VLAN、全局定义和下发ACL策略。
H3C S3100V2系列交换机支持集中式MAC地址认证和802.1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发;支持配合H3C公司的iMC系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。支持对Proxy进行有效的管理。同时S3100V2-EI系列支持portal认证、Triple认证,在客户端多样的网络环境中,通过单端口多认证的方式,满足客户端可以通过适合的认证方式接入网络,实现业务的灵活部署
增强的网络管理和维护的易用性
H3C S3100V2系列交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,Telnet,HGMP集群管理,使设备管理更方便:
H3C S3100V2系列交换机支持跨交换机的远程端口镜像RSPAN,可以将接入端口的流量镜像到核心交换机上,可以对全网业务和流量进行监控、优化部署和恶意攻击监控,满足园区网精细化管理的需要。
H3C S3100V2系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点;并支持DLDP(Device Link Detection Protocol)单向链路检测协议,可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户。
高性能与灵活扩展能力
H3C S3100V2系列交换机支持所有端口线速转发,满足了用户对高带宽的需求。设备支持2个GE上行,采用2个固定10/100/1000兆自适应电口和2个复用的通用SFP端口,并且SFP端口既可以支持百兆光模块,也可以支持千兆光模块,在降低用户成本的同时,更好的考虑了用户后续升级的实际需求。
H3C S3100V2系列交换机采用专利技术,允许交换机利用专用互联电缆实现多达16台设备的堆叠,****扩展至384个10/100M端口,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理。同时大大降低系统扩展的成本,保护了用户投资。
丰富的业务支持能力
H3C S3100V2系列交换机支持PoE(Power over Ethernet)技术,通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。
H3C S3100V2系列交换机支持端口限速功能,防止恶意侵占网络带宽,也为网络带宽的精细化管理提供了手段。
H3C S3100V2系列交换机支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种队列调度算法,支持每个端口4个输出队列,可以以不同的优先级将报文放入端口的输出队列。
H3C S3100V2系列交换机支持丰富的IPv6管理功能,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),IPv6-TCP,IPv6-TFTP,IPv6-TRACERT管理特性。此外,S3100V2-EI还支持丰富的IPV6业务特性,包括IPv6 ACL,QoS,组播等。

S3100V2系列交换机产品规格:

项目
S3100V2-8TP-EI(SI)
S3100V2-16TP-EI(SI)
S3100V2-26TP-EI(SI)
S3100V2-8TP-PWR-EI
S3100V2-16TP-PWR-EI
S3100V2-26TP-PWR-EI
交换容量
32G
包转发率
2.7Mpps
5.4Mpps
6.6Mpps
2.7Mpps
5.4Mpps
6.6Mpps
外形尺寸(长×宽×高)
(单位:mm)
230×160×43.6
360×160×43.6
440×160×43.6
300×220×43.6
440×420×43.6
440×420×43.6
重量
<3.0 kg
<3.0 kg
<3.0 kg
<3.0 kg
<6.5 kg
<6.5 kg
管理端口
1个Console口
固定端口
8个10
/100Base-TX以太网端口;
1个10/100
/1000Base-T以太网端口和1个复用的100/1000Base-X SFP端口
16个10
/100Base-TX以太网端口;2个10/100
/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口
24个10/100Base-TX以太网端口;
2个10/100
/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口
8个10/100Base-TX以太网端口(PoE);
1个10/100
/1000Base-T以太网端口和1个复用的100/1000Base-X SFP端口
16个10/100Base-TX以太网端口(PoE);
2个10/100
/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口
24个10/100Base-TX以太网端口(PoE);
2个10/100
/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口
可用模块
SFP-FE-SX-MM1310-A
SFP-FE-LX-SM1310-A
SFP-GE-SX-MM850-A
SFP-GE-LX-SM1310-A
SFP-STACK-Kit
SFP-GE-LX-SM1310-BIDI
SFP-GE-LX-SM1490-BIDI
SFP-FE-LX-SM1310-BIDI
SFP-FE-LX-SM1550-BIDI
PoE远程供电
不支持
支持
端口
支持IEEE 802.3x流控(全双工)
支持基于端口带宽百分比的广播风暴抑制
MAC地址
支持8K MAC
支持黑洞MAC
支持设置端口MAC学习****个数
端口汇聚
支持LACP
支持手工聚合
支持****端口聚合组:端口数/2,每个聚合组****支持8个端口
VLAN
支持基于端口的VLAN(4K个)
支持基于MAC的VLAN
支持GVRP
支持VLAN VPN(QinQ)
支持基于协议的VLAN (EI系列)
支持Voice VLAN(EI系列)
支持灵活QinQ(EI系列)
支持基于端口和全局的VLAN Mapping(EI系列)
二层环网协议
支持STP/RSTP/MSTP
支持Smart Link(EI系列)
堆叠
支持IRF LITE堆叠技术
****支持16台设备堆叠
路由功能
支持静态路由
组播
IGMP Snooping v1/v2/v3
MLD Snooping v1/v2(EI系列)
组播VLAN
镜像
支持N:1端口镜像
支持RSPAN
支持流镜像(EI系列)
ACL(EI系列)
支持L2~L4包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL。
支持基于端口、VLAN、全局下发ACL
支持基于时间段(Time Range)的ACL
支持基于硬件的IPv6 ACL和QoS
支持入方向和出方向的双向ACL策略
QoS
每个端口支持4个输出队列
支持802.1p/DSCP优先级
支持端口队列调度(SP、WRR、SP+WRR)
支持基于流的包过滤(以下EI系列支持)
支持基于流的流量统计
支持基于流的重定向
支持基于流的优先级标记
支持基于流的限速
支持流量整形
安全特性
用户分级管理和口令保护
支持Guest VLAN
支持IEEE 802.1X认证/集中MAC地址认证
支持AAA&RADIUS&HWTACACS认证
支持二层 PORTAL认证/triple认证(EI系列)
支持MAC地址学习数目限制
支持MAC地址黑洞
支持SSH 2.0
支持端口隔离
支持ARP报文限速功能
支持EAD(终端准入控制)(以下EI系列支持)
支持IP 源地址保护
支持ARP入侵检测功能
支持IP+端口的绑定
支持IP+MAC的绑定
支持端口+MAC的绑定
支持IP+MAC+端口的绑定
DHCP
支持DHCP client
支持DHCP Snooping
支持DHCP Snooping trust
支持DHCP Snooping option 82
支持DHCP Server(EI系列)
管理与维护
支持XModem/FTP/TFTP加载升级
支持命令行接口(CLI),Telnet,Console口进行配置
支持HGMP v2集群管理
支持SNMP v1/v2/v3,WEB网管
支持RMON 1,2,3,9组MIB
支持H3C iMC智能管理中心
支持系统日志,分级告警
支持PING、Traceroute
支持Telnet远程维护
支持VCT(Virtual Cable Test)电缆检测功能
支持DLDP(Device Link Detection Protocol)单向链路检测协议
支持Loopback-detection 端口环回检测
支持IPv6 host网络管理特性族
电源
AC:
额定电压范围:100V~240V AC;50~60Hz
****电压范围:90~264V AC;47Hz~63Hz
S3100V2-26TP-PWR-EI/ S3100V2-16TP-PWR-EI同时支持交流和直流输入;
S3100V2-8TP-PWR-EI只支持交流输入;
AC:
额定电压范围:100V~240V AC;50~60Hz
****电压范围:90~264V AC;47Hz~63Hz
DC:
额定电压范围:
-47V~-57V DC
整机****功耗
整机****功耗:9W
整机****功耗:12W
整机****功耗:13W
整机****功耗:155W
PoE****输出功率:135W
交流输入
整机****功耗:300W
PoE****输出功率:250W
直流输入
整机****功耗:273W
PoE****输出功率:250W
交流输入
整机****功耗:465W
PoE****输出功率:370W
直流输入
整机****功耗:400W
PoE****输出功率:370W
工作环境温度
0℃~45℃
工作环境相对湿度(非凝露)
10%~90

主机选购

描述
数量范围
备注
H3C S3100V2-8TP-SI主机(采用交流电源供电,输入电压为交流220V/110V)
1
可选
H3C S3100V2-16TP-SI主机(采用交流电源供电,输入电压为交流220V/110V)
1
可选
H3C S3100V2-26TP-SI主机(采用交流电源供电,输入电压为交流220V/110V)
1
可选
H3C S3100V2-8TP-EI主机(采用交流电源供电,输入电压为交流220V/110V)
1
可选
H3C S3100V2-16TP-EI主机(采用交流电源供电,输入电压为交流220V/110V)
1
可选
H3C S3100V2-26TP-EI主机(采用交流电源供电,输入电压为交流220V/110V)
1
可选
H3C S3100V2-8TP-PWR-EI主机(采用交流电源供电,输入电压为交流220V/110V)
1
可选
H3C S3100V2-16TP-PWR-EI主机(采用交流电源供电,输入电压为交流220V/110V或RPS直流或直接使用机房-48V直流电)
1
可选
H3C S3100V2-26TP-PWR-EI主机(采用交流电源供电,输入电压为交流220V/110V或RPS直流或直接使用机房-48V直流电)
1
可选

光模块选购

SFP模块名称
中心波长
提供的接口连接器类型
光纤****传输距离
数量
备注
SFP-FE-SX-MM1310-A
1310
LC
多模光纤 2km
0~1(8TP机型)
0~2(其余机型)
SFP-FE-LX-SM1310-A
1310
LC
单模光纤 15km
0~1(8TP机型)
0~2(其余机型)
SFP-GE-SX-MM850-A
850
LC
多模光纤 550m
0~1(8TP机型)
0~2(其余机型)
SFP-GE-LX-SM1310-A
1310
LC
单模光纤 10km
0~1(8TP机型)
0~2(其余机型)
SFP-STACK-Kit
-
-
-
0~1(8TP机型)
0~2(其余机型)
SFP-GE-LX-SM1310-BIDI
1310
LC
BIDI 10km
与“SFP-GE-LX-SM1490-BIDI”成对使用
SFP-GE-LX-SM1490-BIDI
1490
LC
BIDI 10km
与“SFP-GE-LX-SM1310-BIDI”成对使用
SFP-FE-LX-SM1310-BIDI
1310
LC
BIDI 15km
与“SFP-FE-LX-SM1550-BIDI”成对使用
SFP-FE-LX-SM1550-BIDI
1550
LC
BIDI 15km
与“SFP-FE-LX-SM1310-BIDI”成对使用

 

组网应用
组网应用一:IRF2技术的应用
    利用IRF2技术可以实现汇聚和接入层的高弹性和高可靠性。通过多台S3600V2系列交换机实现分布式转发架构,设备路由转发表的1:N备份,实现路由的不间断转发和故障的快速自愈。通过IRF2实现在扩展用户端口的同时实现真正的性能同步提升,统一设备管理和同步升级配置,极大简化了网络管理和维护。同时利用分布式链路聚合技术实现链路的负载分担和备份,解决了传统STP协议链路利用率低的缺点。


H3C S3600V2的IRF应用环境组网

组网应用二:大型企业网和园区网
    在大型企业网络和园区网中,核心采用两台S9500E互为热备份,汇聚层采用S7500E或S5500汇聚层交换机,通过万兆上行保证带宽,避免在汇聚层形成瓶颈。在接入层采用S3600V2系列交换机,通过部署EAD端点准入策略,实现包括用户身份、终端安全状态的动态的防御。


H3C S3600V2大型企业和园区网组网图

组网应用三:中小型企业网和园区网
   中小企业采用S3600V2作为核心交换机,利用S3600V2的路由功能实现跨网段的部门和用户的互访,多台之间可以IRF2技术实现设备性能和端口的同步扩展。


H3C S3600V2在中小型企业和园区网的组网示意图

 

 上一个:S9300E

成都凯瑞祥科技有限公司 TEL:028-85063406  TAX:028-85064306  张经理:13540206008  郭经理:15388168406 
地址:成都市武侯区磨子桥街7号新棕北大厦1018室