H3C S2000EA系列接入交换机(以下简称S2000EA) 是H3C公司为满足精细化运营需求而推出的智能交换机。S2000EA支持强大的ACL功能,是安全智能交换机。S2000EA支持NQA,使管理维护能力大大增强。S2000-EA支持QinQ、基于VLAN的业务控制和组播VLAN,可为用户提供丰富灵活的业务特性。S2000-EA在安全性、可运营、可管理和业务扩展能力方面都大大提高,是新一代的园区网楼道接入或园区汇聚产品。
H3C S2000EA系列交换机:
S2403TP-EA:24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;
S2403TP-EA(SI):24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;
S2052TP-EA(SI):48个10/100Base-Tx以太网端口,,2个10/100/1000Base-T以太网端口和2个100/1000Base-X SFP端口;
S2000EA支持灵活QinQ功能,不仅可以根据端口还可以根据内层VLAN tag标记外层tag,使网络可以智能的区分包括PC上网,语音,IPTV,管理报文等业务类型,在划分不同优先级的同时,使报文可以穿越骨干网络送到相应的上侧设备,更好的满足了城域接入网不同业务分类和分流的建设需求。
对于园区网来说,用户家庭网关数量众多,配置较简单,不同的用户采用相同的VLAN配置区分业务,为管理维护造成不便。而S2000EA支持的VLAN mapping特性可以使接入交换机在接入端口为每个用户配置用户VLAN,上策的汇聚或者园区交换机可以再根据PC上网,语音,IPTV,管理报文等不同业务进行基于VLAN的灵活QinQ操作,封装外层VLAN,从而真正实现PUPSPV(每用户、每业务都有专门的VLAN来区分)
H3C S2000EA提供基于VLAN的流限速功能,能根据不同业务、不同用户提供不同带宽保障,限速粒度可达64Kbps,防止恶意侵占网络带宽,满足网络精细化运营需求。
H3C S2000EA支持基于VLAN的ACL规则,能根据不同业务和用户下发ACL规则,保障高优先级业务和用户的安全需求;支持基于VLAN的流量统计功能,能统计每用户、每业务所消耗的带宽,为按流量计费提供便利。
H3C S2000EA支持丰富二层组播协议IGMP Snoopingv1&v2&v3、IGMP Snooping Filter/Fast-Leave、支持组播VLAN,能作为楼道组播复制点和控制点。并且支持DHCP Snooping、DHCP Option82、DHCP Snooping Trust满足IPTV业务的运营需要。
H3C S2000EA支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、四层端口、协议类型、VLAN、以太网帧协议、CoS等信息的流分类(ACL)功能,能根据用户特征进行报文过滤功能,提供端到端的病毒防护和防黑客攻击能力。
H3C S2000EA系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,动态防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒。
H3C S2000EA支持广播风暴抑制和MAC黑洞,可以抵御多种泛洪攻击;支持同VLAN内端口隔离或互通;支持HWTACACS功能,充分保障用户网络安全。
H3C S2000EA支持NQA,能探测DHCP、HTTP、SNMP服务是否可用以及服务的响应时间,检测网络的时延抖动,使运营商对网络现状清晰掌握。支持VCT虚电路检测,能自动发现链路故障。
H3C S2000EA支持不仅支持本地端口镜像,而且支持远程端口镜像(RSPAN),突破传统镜像端口和被镜像端口必需同设备的限制;支持一对一或者多对一端口镜像或流镜像,能满足用户同时监控多点网络流量的需求。
H3C S2000EA支持SNMP V1/V2/V3,支持CLI命令行,TELNET,Web,HGMP集群管理等多种方式,便于设备维护。
H3C S2000EA支持单纤双向模块,能实现单根光纤双向传输,解决光纤资源不足问题。
H3C S2000EA系列交换机支持丰富的IPv6管理和安全特性,包括IPv6环境下的拓扑发现,Telnet,Ping,以及针对IPv6报文的访问控制策略。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前园区网从IPv4向IPv6过渡的需求。
传统电子产品生产工艺中,大量使用铅、汞、镉、六价铬、多溴联苯(PBB)、多溴联苯醚(PBDE) 等重金属和有毒物质,对环境造成长期、严重的损害。改进工艺所需要的高昂成本和技术门槛,使得绝大多数厂商望而却步。
H3C依靠强大的技术实力,投入巨资研发和引入世界优秀的生产设计工艺。S2000EA系列交换机的设计和制造,都严格遵循欧盟颁布的RoHS指令并通过认证,在生产、运行和回收处理过程中,都不会对环境造成污染,是真正的绿色环保产品。
项目 | S2403TP-EA / S2403TP-EA(SI) / S2052TP-EA-SI |
交换容量 | 32Gbps |
包转发率 | 6.6Mpps~13.1Mpps |
外形尺寸(长×宽×高) (单位:mm) | 440×160×43.6 |
重量 | <3.0 kg |
固定端口 | 24个10/100Base-TX以太网端口; 2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口 |
可用模块 | SFP-FE-SX-MM1310-A SFP-FE-LX-SM1310-A SFP-GE-SX-MM850-A SFP-GE-LX-SM1310-A SFP-STACK-Kit SFP-GE-LX-SM1310-BIDI SFP-GE-LX-SM1490-BIDI SFP-FE-LX-SM1310-BIDI SFP-FE-LX-SM1550-BIDI |
管理端口 | 1个Console口 |
电源 | AC:额定电压范围:100V~240V AC ;50~60Hz 最大电压范围:90~264V AC ; 47Hz~63Hz |
整机最大功耗 | 14W |
工作环境温度 | 0℃~45℃ |
工作环境相对湿度(非凝露) | 10%~90% |
特性 | S2000EA | S2000EA(SI) |
交换模式 | 存储转发模式(Store and Forward) | |
VLAN | 最多支持4K个符合IEEE 802.1Q标准的VLAN 支持GVRP | |
广播风暴抑制 | 支持基于端口带宽百分比的广播风暴抑制 | |
组播 | IGMP v1/v2/v3 Snooping | |
端口汇聚 | 支持LACP 每个聚合组支持8个端口 | |
Jumbo帧 | 支持 | |
端口镜像 | 支持多对一的端口镜像,支持RSPAN | |
MAC地址表 | 最多支持8K个MAC地址 | |
流控 | 支持IEEE 802.3x流控(全双工) 支持背压式流控(半双工) | |
二层环网协议 | 支持STP/RSTP/MSTP 支持Smart Link | |
集群管理 | 支持NDP(Neighbor Discovery Protocol,邻居发现协议) 支持NTDP(Network Topology Discovery Protocol,网络拓扑发现协议) | |
堆叠 | 最大支持16台设备堆叠 | |
QoS | 每个端口支持4个输出队列 支持802.1p优先级、DSCP(Differentiated Services Codepoint Priority)优先级 支持端口双向限速,控制粒度为64 Kbit/s 支持流限速,限速粒度为64Kbit/s | |
ACL | 支持基于端口、VLAN、全局定的ACL 支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC、 MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL。 针对ACL定义的流,可以进行permit/deny、流限速、流统计、流镜向、流重定向、流的优先级重标记、根据流进行队列调度等QoS动作。 支持基于时间段(Time Range)的ACL | |
QinQ | 支持QinQ和灵活QinQ | 支持QinQ |
VLAN mapping | 支持基于端口和全局的VLAN mapping | 不支持 |
安全特性 | 用户分级管理和口令保护 支持Guest VLAN 支持IEEE 802.1X认证 支持基于MAC地址的认证 支持集中MAC地址认证 用户分级管理和口令保护 支持AAA&Radius&HWTACACS认证 支持MAC地址学习数目限制 支持Security MAC 支持Sticky MAC 支持MAC地址黑洞 支持SSH 2.0 支持IP Source Guard防DOS攻击 支持ARP入侵检测功能 支持ARP报文限速功能 支持端口隔离 支持管理用户RADIUS认证 支持IP+端口的绑定 支持IP+MAC的绑定 支持端口+MAC的绑定 支持IP+MAC+端口的绑定 支持EAD(端点准入防御) | 用户分级管理和口令保护 支持Guest VLAN 支持IEEE 802.1X认证 支持基于MAC地址的认证 支持集中MAC地址认证 用户分级管理和口令保护 支持AAA&Radius&HWTACACS认证 支持MAC地址学习数目限制 支持Security MAC 支持Sticky MAC 支持MAC地址黑洞 支持SSH 2.0 支持IP Source Guard防DOS攻击 支持ARP入侵检测功能 支持ARP报文限速功能 支持端口隔离 支持管理用户RADIUS认证 支持IP+端口的绑定 支持IP+MAC的绑定 支持端口+MAC的绑定 支持IP+MAC+端口的绑定 |
支持DHCP client 支持DHCP Snooping 支持DHCP Snooping trust 支持DHCP Snooping option 82 | ||
NTP | 支持NTP | |
HGMP | 支持 HGMP v2 | |
加载与升级 | 支持XModem协议实现加载升级 支持FTP(File Transfer Protocol)、TFTP(Trivial File Transfer Protocol)加载升级 | |
管理 | 支持命令行接口(CLI)/Telnet远程/Console口配置 支持SNMP 支持RMON 1,2,3,9组MIB 支持H3C iMC智能管理中心 支持系统日志 支持分级告警 支持IP v6 host,包括IP v6单播地址配置,ICMP v6,IP v6邻居发现协议(ND),IP v6静态路由,PING v6,TCP v6,TFTP v6,TELNET v6,TRACERT v6 | |
维护 | 支持PING、Traceroute, Multicast Traceroute 支持Telnet远程维护 支持VCT(Virtual Cable Test)电缆检测功能 支持DLDP(Device Link Detection Protocol)单向链路检测协议 支持Loopback-detection 端口环回检测 |
在多业务综合IP接入网中,汇聚层采用S7500E,可以提供多样化的IP接入方式,包括以太网接入,FTTx接入,xDSL接入,企业网关,无线接入等。H3C S3610系列交换机用在以太网接入园区,与接入交换机S2000EA连接。构建可靠网络,并且实现灵活业务管理,精细化QoS控制,全面的安全控制策略,方便管理维护等功能,满足可运营可管理的用户需求。
描述 | 数量 | 备注 |
H3C S2403TP-EA AC主机(采用交流电源供电,输入电压为交流220V/110V) | 1 | 可选 |
H3C S2403TP-EA(SI) AC主机(采用交流电源供电,输入电压为交流220V/110V) | 1 | 可选 |
SFP模块名称 | SFP模块提供的用户接口连接器类型 | 接口线缆规格及最大传输距离 | 数量 | 备注 |
SFP-FE-SX-MM1310-A | LC | 多模光纤 2km | 0~2 | 可选 |
SFP-FE-LX-SM1310-A | LC | 单模光纤 15km | 可选 | |
SFP-GE-SX-MM850-A | LC | 多模光纤 550m | 可选 | |
SFP-GE-LX-SM1310-A | LC | 单模光纤 10km | 可选 | |
SFP-STACK-Kit | - | - | 可选 | |
SFP-GE-LX-SM1310-BIDI | LC | BIDI 10km | 与“SFP-GE-LX-SM1490-BIDI”成对使用 | 可选 |
SFP-GE-LX-SM1490-BIDI | LC | BIDI 10km | 与“SFP-GE-LX-SM1310-BIDI”成对使用 | 可选 |
SFP-FE-LX-SM1310-BIDI | LC | BIDI 10km | 与“SFP-FE-LX-SM1550-BIDI”成对使用 | 可选 |
SFP-FE-LX-SM1550-BIDI | LC | BIDI 10km | 与“SFP-FE-LX-SM1310-BIDI”成对使用 | 可选 |