H3C S2100系列交换机支持丰富的安全功能,可有效防止ARP攻击,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。
H3C S2100系列交换机支持端口安全特性族可以有效防范基于MAC地址的攻击。可以设定每个端口允许的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。
H3C S2100系列交换机提供丰富的ACL配置选项,以方便用户做到灵活的接入控制。
H3C S2100系列交换机提供安全的管理方式,支持安全网管SNMPv3、SSHv2从管理上提高了设备的安全性。
H3C S2100系列交换机提供802.1X和MAC认证方式对接入的用户进行认证,允许合法用户通过,对于非法用户则拒绝其上网。同时还支持客户端软件版本检测、Guest VLAN等功能,和iMC配合还可以实现代理检测、双网卡检测等功能。通过这些功能的应用可以对用户的合法性进行充分的检查和控制,最大程度的减少非法用户对网络安全的危害。
H3C S2100系列交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,使设备管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。
H3C S2100系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点。
H3C S2100系列交换机支持增强的以太网供电功能(PoE+),PoE供电款型可以提供每端口最大30W的输出功率,可以为802.11n的无线接入点,可视IP电话,以及更多的终端设备提供以太网供电能力。
属性 | S2110 | S2110-PWR | S2126 | S2126-PWR | S2152 |
交换容量 | 64 Gbps | ||||
包转发率 | 4.2Mpps | 6.6Mpps | 13.1Mpps | ||
管理端口 | 1个Console口 | ||||
固定端口 | 8个10/100Base-T以太网端口 2个10/100/1000Base-T以太网端口 | 24个10/100Base-T以太网端口 2个10/100/1000Base-T以太网端口 | 48个10/100Base-T以太网端口 2个10/100/1000Base-T以太网端口 2个100 Base-FX /1000Base-X以太网端口 | ||
可选端口 | 2个100 Base-FX /1000Base-X以太网端口 | 2个100 Base-FX /1000Base-X以太网端口 | 无 | ||
电口属性 | 连接器类型:RJ-45 支持半双工、全双工、自协商工作模式 支持MDI/MDI-X | ||||
光口属性 | 连接器类型:LC 支持1000Mbit/s传输速率 全双工 支持100Mbit/s传输速率 全双工 | ||||
以太网功能 | 支持LLDP 静态MAC配置 支持QinQ 支持MAC地址学习数目限制 支持端口镜像和流镜像功能 支持端口聚合 支持端口隔离 支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) 支持IEEE 802.3ad(动态链路聚合)、静态端口聚合 | ||||
VLAN | 支持802.1Q (最大4K个VLAN) 支持基于MAC的VLAN 支持QinQ,灵活QinQ 支持VLAN Mapping 支持GVRP | ||||
IPv4 | 支持静态路由 支持RIP 支持OSPF | ||||
IPv6 | 支持IPv4和IPv6双协议栈 支持IPv6静态路由 支持ND、PMTUD 支持Pingv6、Telnetv6、FTPv6、TFTPv6、ICMPv6 | ||||
DHCP | 支持DHCP Server 支持DHCP Relay 支持DHCP Client 支持DHCP Snooping 支持DHCP Snooping Option82 | ||||
组播 | 支持IGMP V1/V2/V3 Snooping、支持快速离开 支持MLD V1/V2 Snooping 支持组播VLAN | ||||
ACL | 支持标准和扩展ACL 支持IPv6 ACL 支持Ingress ACL | ||||
QoS | 支持Diff-Serv QoS 支持WRR/HQ-WRR等队列调度机制 支持优先级标记Mark/Remark 支持802.1p、DSCP优先级映射 | ||||
可靠性 | 支持热补丁功能,可在线进行补丁升级 支持端口聚合 | ||||
安全性 | 支持用户分级管理和口令保护 支持SSHv2,为用户登录提供安全加密通道 支持SSL,保障数据传输安全 支持可控IP地址的FTP登录和口令机制 支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击 支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1报文、协议报文等攻击功能 支持防Dos攻击 支持MAC地址限制、IP+MAC绑定功能 支持IEEE 802.1x 支持HABP 支持Radius、支持HWTACACS 支持安全网管SNMPv3 支持广播报文抑制 支持主备数据备份机制 | ||||
系统管理 | 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持FTP、TFTP、Xmodem、SFTP文件上下载管理 支持SNMP V1/V2c/V3 支持RMON,支持1、2、3、9组 支持NTP时钟 支持系统工作日志 支持集群管理 | ||||
PoE以太网供电 | 不支持 | 支持PoE+ 整机最大输出:180W(满功率时不需要外接电源模块) | 不支持 | 支持PoE+ 整机最大输出:370W(支持RPS电源模块, 最大输出740W) | 不支持 |
环境温度 | 运行环境温度:0℃~40℃ 存储环境温度:-40℃~70℃ | ||||
环境湿度 | 运行环境湿度:5%~95%(非凝结) 存储环境湿度:5%~95%(非凝结) | ||||
环保 | WEEE, China RoHs, | ||||
安规 | CCC 等 | ||||
设备最大功率 | ≤ 8W | ≤ 215W | ≤ 12W | ≤ 795W | ≤ 22W |
重量(满配置) | ≤ 1kg | ≤ 2.5kg | ≤ 2.2kg | ≤ 4kg | ≤ 2.3kg |
输入电压 | AC:100V~240V AC,50/60Hz | ||||
外形尺寸(长×宽×高)(单位:mm) | 266×162×44 | 330×230×44 | 440×173×44 | 440×260×44 | 440×173×44 |
H3C S2100系列交换机支持丰富的安全特性,安全方便的管理方式,能够较大程度的减少非法用户对网络安全的危害,同时优于业界的7KV端口防雷使其在比较恶劣的工作环境也能极大的减少端口雷击损坏,增强的以太网供电功能(POE+)可以对一些大功率的AP和监控摄像头进行供电。
S2100系列交换机园区接入应用示意图
描述 | 数量范围 | 备注 |
H3C S2100 千兆上行交换机 | 1 | 可选 |
SFP模块名称 | 中心波长 | 连接器类型 | 线缆规格及最大传输距离 | 数量 | 备注 |
1000BASE-SX-SFP | 850nm | LC | 50/125µm多模光纤 550m | 0~2 | 可选 |
62.5/125µm多模光纤 275m | 0~2 | 可选 | |||
1000BASE-LX-SFP | 1310nm | 9µm/125µm单模光纤10km | 0~2 | 可选 | |
1000BASE-LH-SFP | 9µm/125µm单模光纤 40km | 0~2 | 可选 | ||
1000BASE-ZX-LR-SFP | 1550nm | 9µm/125µm单模光纤 40km | 0~2 | 可选 | |
1000BASE-ZX-VR-SFP | 9µm/125µm单模光纤 70km | 0~2 | 可选 | ||
100BASE-SX-SFP | 1310nm | 62.5/125µm多模光纤 2km | 0~2 | 可选 | |
100BASE-LX-SFP | 9µm/125µm单模光纤15km | 0~2 | 可选 | ||
100BASE-LH-SFP | 9µm/125µm单模光纤40km | 0~2 | 可选 |