H3C S1600系列安全智能交换机彩页
1. 产品概述
H3C S1600系列以太网安全交换机,全系列包括S1626、S1626-PWR、S1650三款,是
杭州华三通信技术有限公司自主开发的二层以太网交换机,分别提供了24/48个百兆以太网端
口、2个千兆SFP端口(与后2个千兆以太网端口复用)以及一个Console端口,其中S1626-PWR 以太网端口可以为连接到该端口的设备进行远程PoE供电,全系列产品支持VLAN划分、端口镜像、端口限速、DHCP-Snooping、IP+MAC+端口+VLAN四元素绑定、防ARP欺骗、ACL、VLAN-ACL、STP/RSTP、静态LACP等功能,可以通过Telnet、命令行、Web界面、SNMP等多种方式进行管理。
该产品针对目前局域网中出现的安全问题,提供了802.1x、AAA、Guest VLAN、防ARP
欺骗、防蠕虫病毒、防MAC地址攻击、四元绑定、智能绑定(一键绑定)、DHCP Snooping、ACL等一系列安全特性,并且提供了可视化的WEB操作界面,通过简便操作,即可以有效防御ARP欺骗、DOS攻击及蠕虫攻击;H3C 1600
系列交换机广泛应用于企业、酒店、智能楼宇等细分行业,可为用户提供高性能、低成本、可网管的安全解决方案。
H3C S1626
H3C S1650
H3C S1626-PWR
2. 产品特点
z 全线速的二层交换:
S1626/S1626-PWR/S1650交换机提供所有端口二层线速交换能力,保证所有端口无阻
塞的进行报文转发。
z 优异的安全性能:
支持802.1x认证,安全专区提供多种丰富的安全功能,可以实现IP+MAC+端口+VLAN四
元素绑定,并可通过DHCP-Snooping或者智能绑定自动获取绑定列表,有效防御ARP攻击、
第1页, 共8页
H3C S1600系列安全智能交换机彩页
DOS攻击及蠕虫攻击,并可以方便的实现脚本配置文件的导入和导出。
z 强大的链路扩展及备份能力:
提供LACP、STP/RSTP功能,可有效实现链路扩展及备份。
z 简单方便的管理方式:
可以通过Web可视化的界面,对交换机的各种功能进行简单方便的操作,同时提供Console口和Telnet的命令行配置。
z 多业务支持能力
支持PoE(Power over Ethernet)技术,通过以太网对所连接的设备(如Wireless AP、IP Camera、IP Phone等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。
3. 产品规格
表1 产品规格列表 项目 描述
产品S1650 概述
IEEE 802.3 10BASE-T 以太网
IEEE 802.3u 100BASE-TX 快速以太网
IEEE 802.3ab 1000BASE-T千兆以太网
标准
IEEE 802.3z 千兆以太网(光纤)
ANSI/IEEE 802.3 NWay自动协商
IEEE 802.3x 流量控制
第2页, 共8页
H3C S1600系列安全智能交换机彩页
项目 描述
24个10/100BASE-T自协商的以太网端口
24个10/100BASE-T自协商的以太网端口 2个
10/100/1000BASE-T自协商的以太网端口
(Combo端口,电口优先)
1个Console端口
2个10/100/1000BASE-T自协商的以太网端口(Combo端口,电口优先) 1个Console
端口1~端口24,可以为连接到该端口的设备进行远程供电,总供电不能超过154W,单个端口最大供电能力30W
48个10/100BASE-T自协商的以太网端口 2个
10/100/1000BASE-T自协商的以太网端口
(Combo端口,电口优先)
1个Console端口
固定端口
可选端口 2个1000Base-SX/LX SFP光口 连接器类型:RJ-45
固定端口属性 支持半双工、全双工、自协商工作模式 支持MDI/MDI-X自适应 连接器类型:LC
可选端口属性
支持1000Mbit/s传输速率 全双工 每端口:Link/Act
指示灯
每设备:Power SFP口:Module Active
性能
转发能力交换模式
存储转发模式
支持地址自动学习、自动老化(老化时间为5分钟)
MAC地址表
最多支持MAC(Media Access Control)地址:8K
硬件参数
外形尺寸(长×宽×高)
440mm×173mm×44mm 带挂耳,可机架安装
440mm×238mm×44mm带挂耳,可机架安装 10.1Mpps
输入电压~240V AC,50/60Hz
第3页, 共8页
H3C S1600系列安全智能交换机彩页
项目
功耗工作温度 0℃~40℃ 描述 <205W < 26W
工作湿度~95%,非凝露
散热方式
软件
S1626/S1626-PWR支持四元(IP+MAC+PORT+VLAN)绑定,S1650支持三元(IP+MAC+PORT)绑定
支持智能绑定(一键绑定)
支持DHCP-Snooping
支持防ARP欺骗,支持攻击源定位,ARP限速
支持IP-ACL、MAC-ACL、VLAN-ACL
支持基于流的镜像(ACL)
支持防DoS攻击
安全特性 支持防蠕虫病毒攻击
支持三元/四元绑定脚本配置
支持管理VLAN
支持两级用户管理,支持高级用户密码保护
支持黑洞地址
支持防MAC地址泛滥攻击
支持基于端口及基于MAC的802.1X
支持AAA认证,Radius认证
支持端口隔离
最多支持512个符合IEEE 802.1q标准的VLAN
VLAN 最多支持26(S1626/S1626-PWR)或者50(S1650)个基于端口的VLAN
(Port-based VLAN)
支持802.1p、DSCP优先级
优先级队列(QoS) 支持每端口4个优先级队列
支持WRR、HQ-WRR队列调度 散热片被动散热
第4页, 共8页
H3C S1600系列安全智能交换机彩页
项目
STP 支持STP/RSTP 描述
组播 支持IGMP Snooping(Internet Group Management Protocol Snooping),
S1626/S1626-PWR最多支持 256个组播组,S1650最多支持512个组播组 支持512项静态MAC地址表/MAC地址过滤表(静态MAC地址表、MAC地址过滤表共用512个表项)
端口安全
最多支持512项端口与MAC地址绑定表项(MAC地址绑定与静态MAC地址共用512个MAC表项)
支持6组汇聚组,每组最多8个端口
端口汇聚
支持手工和静态LACP汇聚
端口镜像 支持基于端口的双向镜像
支持对出入端口的报文流量进行限速,粒度为64Kbps
端口带宽控制
支持基于流的流量限速(ACL限速)
广播风暴抑制 所有端口上支持基于带宽百分比的广播风暴抑制
支持Web网管
支持通过Console口进行管理
支持Telnet远程管理
设备管理
支持DHCP-client
支持SNMP v2c,支持RMON
支持iMC
支持调试信息输出
支持配置文件导入导出
支持Syslog(系统日志)
设备维护
支持Ping
支持备份升级
支持VCT(电缆诊断)
第5页, 共8页
H3C S1600系列安全智能交换机彩页
4. 组网应用
图
1 S1600在企业网的应用
图2 S1600在教育网的应用
第6页, 共8页
H3C S1600系列安全智能交换机彩页
图3 1600在无线方案中应用
5. 选配信息
H3C S1600系列交换机选购一览表 描述
S1626主机
S1626-PWR主机
S1650主机 数量 1 1 1 备注 可选 可选 可选
第7页, 共8
页
H3C S1600系列安全智能交换机彩页
H3C S1600系列选配光模块型号 SFP模块提供的用
户接口连接器类
型 SFP模块名称 中心波长 接口线缆规格及最大传输距离
50/125μm多模光
纤 550m
62.5/125μm多模光数量 备注 0~2 可选
1000BASE-SX-SFP 850nm 纤 275m
9μm/125μm单模光纤0~2 可选
1000BASE-LX-SFP 10km
9μm/125μm单模光0~2 可选
1000BASE-LH-SFP 1310nm 纤 40km
9μm/125μm单模光0~2 可选
1000BASE-ZX-LR-SFP纤 40km
9μm/125μm单模光0~2 可选
1000BASE-ZX-VR-SFP1550nm LC 纤 70km 0~2 可选
第8页, 共8页