产品概述
H3C E126A/E152教育网交换机是H3C公司为满足教育行业构建高安全、高智能网络需求而专门设计的新一代以太网交换机产品,在满足校园网高性能、高密度的接入的基础上,提供更全面的安全接入策略和更强的网络管理维护易用性,是理想的校园网接入层交换机。
当前校园网建设面临着安全威胁、管理维护复杂、多业务融合和扩展等诸多问题和挑战:
◆ 如何实现用户安全的接入控制,防止病从口入?如何能够准确定位并抑制校园网中层出不穷的恶意欺骗攻击?
◆ 如何提高网络管理和维护的易用性?如何自动检测网络中是否存在问题并快速准确定位故障点,以提高网络维护效率,降低维护成本?如何实现灵活认证计费策略,如何实现网络流量的监控和分析?
◆ 如何满足校园网多业务融合的需求,并批量实现网络资源灵活分配和调度?如何提高网络设备的业务扩展能力,节省用户未来对IPv6业务应用的追加投资?
H3C E126A/E152教育网交换机在以上各方面为用户提供了全新的技术特性和解决方案,完美地解决了当前校园网建设面临的各种问题。
◆ E126A:24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的1000Base-X SFP千兆以太网端口;
◆ E152:48个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口。
产品特点
全面的接入安全策略
H3C E126A/E152教育网交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施校园网常见的“中间人”攻击,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝学生私设DHCP服务器,保证DHCP环境的真实性和一致性。
E126A/E152教育网交换机支持端口安全特性族,可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。
E126A/E152教育网交换机有强大硬件ACL能力,能深度识别报文,支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理。
E126A/E152教育网交换机支持集中式MAC地址认证和802.1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发;支持配合H3C公司的CAMS系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。支持对Proxy进行有效的管理。
增强的网络管理和维护的易用性
H3C E126A/E152教育网交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,Telnet,HGMP集群管理,使设备管理更方便。
E126A/E152教育网交换机支持跨交换机的远程端口镜像RSPAN,可以将接入端口的流量镜像到核心交换机上,可以对全网业务和流量进行监控、优化部署和恶意攻击监控,满足校园网精细化管理的需要。
E126A/E152教育网交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点;并支持DLDP(Device Link Detection Protocol)单向链路检测协议,可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户。
高性能与灵活扩展能力
H3C E126A/E152教育网交换机具有19.2G的背板交换容量,支持所有端口线速转发,满足了教育用户对高带宽的需求。设备支持2/4个GE上行,采用固定电口和通用SFP的灵活千兆连接方式,在降低用户成本的同时,更好的考虑了用户后续升级的实际需求。
E126A/E152教育网交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠,最大扩展至768个10/100M端口,支持E126A和E152混合堆叠。具有即插即用、单一IP管理。同时大大降低系统扩展的成本,保护了用户投资。
丰富的业务支持能力
H3C E126A/E152教育网交换机支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种队列调度算法,支持每个端口4/8个输出队列,可以以不同的优先级将报文放入端口的输出队列。
E126A/E152教育网交换机支持端口限速功能,限速粒度可达64Kbps,防止恶意侵占网络带宽,也为网络带宽的精细化管理提供了手段。
E126A/E152教育网交换机支持IPv6 host,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),IPv6-TCP,IPv6-TFTP,IPv6-TRACERT管理特性。
产品规格
H3C E126A/E152教育网交换机规格特性
项目 | H3C E126A | H3C E152 | |
外形尺寸(长×宽×高)
(单位:mm) |
440×160×43.6 | 436×260×43.6 | |
重量 | ≤3kg | ≤4.0kg | |
业务端口描述 | 固定端口 | 24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的 1000Base-X SFP千兆以太网端口 | 48个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口 |
可用模块 | E126A:
SFP-FE-SX-MM1310-A SFP-FE-LX-SM1310-A SFP-GE-SX-MM850-A SFP-GE-LX-SM1310-A SFP-STACK-Kit SFP-FE-LX-SM1310-BIDI SFP-FE-LX-SM1550-BIDI SFP-GE-LX-SM1310-BIDI SFP-GE-LX-SM1490-BIDI E152: SFP-GE-SX-MM850-A SFP-GE-LX-SM1310-A SFP-GE-LH40-SM1310 SFP-GE-LH40-SM1550 SFP-GE-LH70-SM1550 SFP-GE-T SFP-GE-LX-SM1310-BIDI SFP-GE-LX-SM1490-BIDI |
||
管理端口 | 1个Console口 | ||
电源 | 采用交流输入:
◆ 额定电压范围:100V~240V AC;50/60Hz ◆ 最大电压范围:90V~264V AC;47Hz~63Hz |
||
整机最大功耗 | 17W | 50W | |
工作环境温度 | 0℃~45℃ | ||
工作环境相对湿度(非凝露) | 10%~90% | ||
环保标准 | 满足欧盟RoHS标准
符合《电子信息产品污染控制管理办法》现阶段的要求 |
H3C E126A/E152教育网交换机业务特性
特性 | H3C E126A | H3C E152 | ||
线速二层交换 | 交换容量 | 所有端口支持线速转发
19.2Gbps |
||
包转发率 | 6.55Mpps | 13.2Mpps | ||
交换模式 | 存储转发模式(Store and Forward) | |||
端口特性 | 支持IEEE 802.3x流控(全双工)
支持基于端口带宽百分比的广播风暴抑制 |
|||
端口汇聚 | 支持LACP
支持手工汇聚 支持最大13/8个聚合组,每个聚合组支持8个端口汇聚 |
|||
MAC地址 | 支持8K MAC地址
支持黑洞MAC 支持设置端口最大MAC地址学习 |
|||
VLAN | 支持基于端口的VLAN(4K 个)
支持VLAN VPN(QinQ) 支持GVRP |
|||
DHCP | 支持DHCP client
支持DHCP Snooping 支持DHCP Snooping trust 支持DHCP Snooping option 82 |
|||
二层环网协议 | 支持STP/RSTP/MSTP
支持Smart Link |
|||
堆叠 | 最大支持16台设备堆叠 | |||
组播 | IGMP v1/v2/v3 Snooping | |||
端口镜像 | 支持N:1端口镜像
支持RSPAN(Remote Switched Port Analyzer,远程交换端口分析) |
|||
QoS/ACL | 支持ACL | 支持L2(Layer 2)~L4(Layer 4)包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN等定义ACL
支持基于时间段(Time Range)的ACL 支持基于端口组、全局、VLAN批量下发ACL |
||
支持QoS | 每个端口支持4个输出队列 | 每个端口支持8个输出队列 | ||
支持802.1p/SCP优先级
支持基于端口队列调度(SP、WRR、SP+WRR) 支持基于流的重定向 支持基于流的流限速 支持基于流的包过滤 支持基于流的优先级重标记 支持基于流的镜像 支持QoS profile管理方式,允许用户定制QoS服务方案 |
||||
安全特性 | 用户分级管理和口令保护
支持Guest VLAN 支持IEEE 802.1X认证 支持集中MAC地址认证 用户分级管理和口令保护 支持AAA&RADIUS&HWTACACS认证 支持MAC地址学习数目限制 支持Security MAC 支持Sticky MAC 支持MAC地址黑洞 支持SSH 2.0 支持IP源地址保护 支持ARP 入侵检测功能 支持ARP报文限速功能 支持端口隔离 支持IP+端口的绑定 支持IP+MAC的绑定 支持端口+MAC的绑定 支持IP+MAC+端口的绑定 |
|||
管理与维护 | 支持XModem/FTP/TFTP加载升级
支持命令行接口(CLI),Telnet,Console口进行配置 支持SNMPv1/v2/v3,WEB网管 支持RMON(Remote Monitoring)1,2,3,9组MIB 支持H3C iMC智能管理中心 支持系统日志,分级告警,调试信息输出 支持IPv6 host,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),IPv6静态路由,IPv6-PING,IPv6-TCP,IPv6-TFTP,IPv6-TELNET,IPv6-TRACERT 支持Ping、Traceroute,Multicast Traceroute 支持Telnet远程维护 支持上电POST 支持VCT(Virtual Cable Test)电缆检测功能 支持DLDP(Device Link Detection Protocol)单向链路检测协议 支持Loopback-detection 端口环回检测 |