H3C S1600系列以太網安全交換機,全系列包括S1626、S1626-PWR、S1650三款,是杭州華三通信技術有限公司自主開發的二層以太網交換機,分別提供了24/48個百兆以太網端口、2個千兆SFP端口(與后2個千兆以太網端口復用)以及一個Console端口,其中S1626-PWR以太網端口可以為連接到該端口的設備進行遠程PoE供電,全系列產品支持VLAN劃分、端口鏡像、端口限速、DHCP-Snooping、IP+MAC+端口+VLAN四元素綁定、防ARP欺騙、ACL、VLAN-ACL、STP/RSTP、靜態LACP等功能,可以通過Telnet、命令行、Web界面、SNMP等多種方式進行管理。
該產品針對目前局域網中出現的安全問題,提供了802.1x、AAA、Guest VLAN、防ARP欺騙、防蠕蟲病毒、防MAC地址攻擊、四元綁定、智能綁定(一鍵綁定)、DHCP Snooping、ACL等一系列安全特性,并且提供了可視化的WEB操作界面,通過簡便操作,即可以有效防御ARP欺騙、DOS攻擊及蠕蟲攻擊;H3C 1600系列交換機廣泛應用于企業、酒店、智能樓宇等細分行業,可為用戶提供高性能、低成本、可網管的安全解決方案。
產品特點
全線速的二層交換:
S1626/S1626-PWR/S1650交換機提供所有端口二層線速交換能力,保證所有端口無阻塞的進行報文轉發。
優異的安全性能:
支持802.1x認證,安全專區提供多種豐富的安全功能,可以實現IP+MAC+端口+VLAN四元素綁定,并可通過DHCP-Snooping或者智能綁定自動獲取綁定列表,有效防御ARP攻擊、DOS攻擊及蠕蟲攻擊,并可以方便的實現腳本配置文件的導入和導出。
支持基于MAC的Guest VLAN,配合動態VLAN下發功能可控制接入同一端口的不同用戶訪問不同的網絡資源,增強了網絡的安全性和易用性。
強大的鏈路擴展及備份能力:
提供LACP、STP/RSTP功能,可有效實現鏈路擴展及備份。
簡單方便的管理方式:
可以通過Web可視化的界面,對交換機的各種功能進行簡單方便的操作,同時提供Console口和Telnet的命令行配置。
多業務支持能力
支持PoE(Power over Ethernet)技術,通過以太網對所連接的設備(如Wireless AP、IP Camera、IP Phone等)進行遠程供電,從而使得不必在使用現場為設備部署單獨的電源系統,能夠極大地減少部署終端設備的布線和管理成本。
產品規格
屬性 |
S1626 |
S1626-PWR |
S1650 |
標準 |
IEEE 802.3 10BASE-T 以太網 IEEE 802.3u 100BASE-TX 快速以太網 IEEE 802.3ab 1000BASE-T千兆以太網 IEEE 802.3z 千兆以太網(光纖) ANSI/IEEE 802.3 NWay自動協商 IEEE 802.3x 流量控制 |
||
固定端口 |
24個10/100BASE-T自協商的以太網端口 2個10/100/1000BASE-T自協商的以太網端口(Combo端口,電口優先) 1個Console端口 |
24個10/100BASE-T自協商的以太網端口 2個10/100/1000BASE-T自協商的以太網端口(Combo端口,電口優先) 1個Console 端口1~端口24,可以為連接到該端口的設備進行遠程供電,總供電不能超過154W,單個端口最大供電能力30W |
48個10/100BASE-T自協商的以太網端口 2個10/100/1000BASE-T自協商的以太網端口(Combo端口,電口優先) 1個Console端口 |
可選端口 |
2個1000Base-SX/LX SFP光口 |
||
固定端口屬性 |
連接器類型:RJ-45 支持半雙工、全雙工、自協商工作模式 支持MDI/MDI-X自適應 |
||
可選端口屬性 |
連接器類型:LC 支持1000Mbit/s傳輸速率 全雙工 |
||
指示燈 |
每端口:Link/Act 每設備:Power SFP口:Module Active |
||
交換容量 |
19.2Gbps |
||
轉發能力 |
6.5Mpps |
10.1Mpps |
|
交換模式 |
存儲轉發模式 |
||
MAC地址表 |
支持地址自動學習、自動老化(老化時間為5分鐘) 最多支持MAC(Media Access Control)地址:8K |
||
外形尺寸(長×寬×高) |
440mm×173mm×44mm 帶掛耳,可機架安裝 |
440mm×238mm×44mm 帶掛耳,可機架安裝 |
|
輸入電壓 |
100V~240V AC,50/60Hz |
||
功耗 |
<17W |
<205W |
< 26W |
工作溫度 |
0℃~40℃ |
||
工作濕度 |
5%~95%,非凝露 |
||
散熱方式 |
散熱片被動散熱 |
||
安全特性 |
S1626/S1626-PWR支持四元(IP+MAC+PORT+VLAN)綁定,S1650支持三元(IP+MAC+PORT)綁定 支持智能綁定(一鍵綁定) 支持DHCP-Snooping 支持防ARP欺騙,支持攻擊源定位,ARP限速 支持IP-ACL、MAC-ACL、VLAN-ACL 支持基于流的鏡像(ACL) 支持防DoS攻擊 支持防蠕蟲病毒攻擊 支持三元/四元綁定腳本配置 支持管理VLAN 支持兩級用戶管理,支持高級用戶密碼保護 支持黑洞地址 支持防MAC地址泛濫攻擊 支持基于端口及基于MAC的802.1X 支持AAA認證,Radius認證 支持端口隔離 支持基于端口的Guest VLAN 支持基于MAC的Guest VLAN(S1650不支持) 支持動態VLAN下發 |
||
VLAN |
最多支持512個符合IEEE 802.1q標準的VLAN 最多支持26(S1626/S1626-PWR)或者50(S1650)個基于端口的VLAN(Port-based VLAN) |
||
優先級隊列(QoS) |
支持802.1p、DSCP優先級 支持每端口4個優先級隊列 支持WRR、HQ-WRR隊列調度 |
||
STP |
支持STP/RSTP |
||
組播 |
支持IGMP Snooping(Internet Group Management Protocol Snooping),S1626/S1626-PWR最多支持 256個組播組,S1650最多支持512個組播組 |
||
端口安全 |
支持512項靜態MAC地址表/MAC地址過濾表(靜態MAC地址表、MAC地址過濾表共用512個表項) 最多支持512項端口與MAC地址綁定表項(MAC地址綁定與靜態MAC地址共用512個MAC表項) |
||
端口匯聚 |
支持6組匯聚組,每組最多8個端口 支持手工和靜態LACP匯聚 |
||
端口鏡像 |
支持基于端口的雙向鏡像 |
||
端口帶寬控制 |
支持對出入端口的報文流量進行限速,粒度為64Kbps 支持基于流的流量限速(ACL限速) |
||
廣播風暴抑制 |
所有端口上支持基于帶寬百分比的廣播風暴抑制 |
||
設備管理 |
支持Web網管 支持通過Console口進行管理 支持Telnet遠程管理 支持DHCP-client 支持SNMP v2c,支持RMON 支持iMC |
||
設備維護 |
支持調試信息輸出 支持配置文件導入導出 支持Syslog(系統日志) 支持Ping 支持備份升級 支持VCT(電纜診斷) |