• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C S1600系列安全智能交换机

H3C S1600系列以太网安全交换机,全系列包括S1626、S1626-PWR、S1650三款,是杭州华三通信技术有限公司自主开发的二层以太网交换机,分别提供了24/48个百兆以太网端口、2个千兆SFP端口(与后2个千兆以太网端口复用)以及一个Console端口,其中S1626-PWR以太网端口可以为连接到该端口的设备进行远程PoE供电,全系列产品支持VLAN划分、端口镜像、端口限速、DHCP-Snooping、IP+MAC+端口+VLAN四元素绑定、防ARP欺骗、ACL、VLAN-ACL、STP/RSTP、静态LACP等功能,可以通过Telnet、命令行、Web界面、SNMP等多种方式进行管理。

该产品针对目前局域网中出现的安全问题,提供了802.1x、AAA、Guest VLAN、防ARP欺骗、防蠕虫病毒、防MAC地址攻击、四元绑定、智能绑定(一键绑定)、DHCP Snooping、ACL等一系列安全特性,并且提供了可视化的WEB操作界面,通过简便操作,即可以有效防御ARP欺骗、DOS攻击及蠕虫攻击;H3C 1600系列交换机广泛应用于企业、酒店、智能楼宇等细分行业,可为用户提供高性能、低成本、可网管的安全解决方案。

全线速的二层交换:

* S1626/S1626-PWR/S1650交换机提供所有端口二层线速交换能力,保证所有端口无阻塞的进行报文转发。

优异的安全性能:

* 支持802.1x认证,安全专区提供多种丰富的安全功能,可以实现IP+MAC+端口+VLAN四元素绑定,并可通过DHCP-Snooping或者智能绑定自动获取绑定列表,有效防御ARP攻击、DOS攻击及蠕虫攻击,并可以方便的实现脚本配置文件的导入和导出。

* 支持基于MAC的Guest VLAN,配合动态VLAN下发功能可控制接入同一端口的不同用户访问不同的网络资源,增强了网络的安全性和易用性。

强大的链路扩展及备份能力:

* 提供LACP、STP/RSTP功能,可有效实现链路扩展及备份。

简单方便的管理方式:

* 可以通过Web可视化的界面,对交换机的各种功能进行简单方便的操作,同时提供Console口和Telnet的命令行配置。

多业务支持能力

* 支持PoE(Power over Ethernet)技术,通过以太网对所连接的设备(如Wireless AP、IP Camera、IP Phone等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。

属性

S1626

S1626-PWR

S1650

标准

IEEE 802.3 10BASE-T 以太网

IEEE 802.3u 100BASE-TX 快速以太网

IEEE 802.3ab 1000BASE-T千兆以太网

IEEE 802.3z 千兆以太网(光纤)

ANSI/IEEE 802.3 NWay自动协商

IEEE 802.3x 流量控制

固定端口

24个10/100BASE-T自协商的以太网端口

2个10/100/1000BASE-T自协商的以太网端口(Combo端口,电口优先)

1个Console端口

24个10/100BASE-T自协商的以太网端口

2个10/100/1000BASE-T自协商的以太网端口(Combo端口,电口优先)

1个Console

端口1~端口24,可以为连接到该端口的设备进行远程供电,总供电不能超过154W,单个端口最大供电能力30W

48个10/100BASE-T自协商的以太网端口

2个10/100/1000BASE-T自协商的以太网端口(Combo端口,电口优先)

1个Console端口

可选端口

2个1000Base-SX/LX SFP光口

固定端口属性

连接器类型:RJ-45

支持半双工、全双工、自协商工作模式

支持MDI/MDI-X自适应

可选端口属性

连接器类型:LC

支持1000Mbit/s传输速率 全双工

指示灯

每端口:Link/Act

每设备:Power

SFP口:Module Active

交换容量

19.2Gbps

转发能力

6.5Mpps

10.1Mpps

交换模式

存储转发模式

MAC地址表

支持地址自动学习、自动老化(老化时间为5分钟)

最多支持MAC(Media Access Control)地址:8K

外形尺寸(长×宽×高)

440mm×173mm×44mm

带挂耳,可机架安装

440mm×238mm×44mm

带挂耳,可机架安装

输入电压

100V~240V AC,50/60Hz

功耗

<17W

<205W

< 26W

工作温度

0℃~40℃

工作湿度

5%~95%,非凝露

散热方式

散热片被动散热

安全特性

S1626/S1626-PWR支持四元(IP+MAC+PORT+VLAN)绑定,S1650支持三元(IP+MAC+PORT)绑定

支持智能绑定(一键绑定)

支持DHCP-Snooping

支持防ARP欺骗,支持攻击源定位,ARP限速

支持IP-ACL、MAC-ACL、VLAN-ACL

支持基于流的镜像(ACL)

支持防DoS攻击

支持防蠕虫病毒攻击

支持三元/四元绑定脚本配置

支持管理VLAN

支持两级用户管理,支持高级用户密码保护

支持黑洞地址

支持防MAC地址泛滥攻击

支持基于端口及基于MAC的802.1X

支持AAA认证,Radius认证

支持端口隔离

支持基于端口的Guest VLAN

支持基于MAC的Guest VLAN(S1650不支持)

支持动态VLAN下发

VLAN

最多支持512个符合IEEE 802.1q标准的VLAN

最多支持26(S1626/S1626-PWR)或者50(S1650)个基于端口的VLAN(Port-based VLAN)

优先级队列(QoS)

支持802.1p、DSCP优先级

支持每端口4个优先级队列

支持WRR、HQ-WRR队列调度

STP

支持STP/RSTP

组播

支持IGMP Snooping(Internet Group Management Protocol Snooping),S1626/S1626-PWR最多支持 256个组播组,S1650最多支持512个组播组

端口安全

支持512项静态MAC地址表/MAC地址过滤表(静态MAC地址表、MAC地址过滤表共用512个表项)

最多支持512项端口与MAC地址绑定表项(MAC地址绑定与静态MAC地址共用512个MAC表项)

端口汇聚

支持6组汇聚组,每组最多8个端口

支持手工和静态LACP汇聚

端口镜像

支持基于端口的双向镜像

端口带宽控制

支持对出入端口的报文流量进行限速,粒度为64Kbps

支持基于流的流量限速(ACL限速)

广播风暴抑制

所有端口上支持基于带宽百分比的广播风暴抑制

设备管理

支持Web网管

支持通过Console口进行管理

支持Telnet远程管理

支持DHCP-client

支持SNMP v2c,支持RMON

支持iMC

设备维护

支持调试信息输出

支持配置文件导入导出

支持Syslog(系统日志)

支持Ping

支持备份升级

支持VCT(电缆诊断)

H3C S1600系列交换机在企业网的应用

H3C S1600系列安全智能交换机具有丰富的安全特性,这使得在企业应用中可方便的做到接入认证和授权访问,丰富的防攻击特性让企业内部的网络更加健壮、安全。

S1600系列安全智能交换机在企业网的应用示意图

H3C S1600系列交换机在教育网的应用

H3C S1600系列安全智能交换机拥有两个上行千兆光口,在教育网这种需要远距离传输的应用中也可以很方便的组网。

S1600系列安全智能交换机在教育网的应用示意图

H3C S1600系列交换机在无线方案中应用

H3C S1626-PWR交换机支持24口POE供电,在无线方案中可对一些小型终端直接供电,免去了为这些终端另外布设电源线的麻烦。

ԇ

S1600系列安全智能交换机在无线方案中的应用示意图

根据产品具体型号选择配置

描述

数量范围

备注

S1626主机

1

可选

S1626-PWR主机

1

可选

S1650主机

1

可选

H3C S1600系列交换机选配光模块型号

SFP模块名称

中心波长

SFP模块提供的用户接口连接器类型

接口线缆规格及最大传输距离

数量

备注

1000BASE-SX-SFP

850nm

LC

50/125µm多模光纤 550m

0~2

可选

62.5/125µm多模光纤 275m

0~2

可选

1000BASE-LX-SFP

1310nm

9µm/125µm单模光纤 10km

0~2

可选

1000BASE-LH-SFP

9µm/125µm单模光纤 40km

0~2

可选

1000BASE-ZX-LR-SFP

1550nm

9µm/125µm单模光纤 40km

0~2

可选

1000BASE-ZX-VR-SFP

9µm/125µm单模光纤 70km

0~2

可选

获取更多资源与支持

需要技术帮助?

如果您需要更多更准确的技术帮助

去往技术论坛 >

新华三官网
联系我们