搜索产品搜索文章

华三交换机

H3CSwitch

— 华三交换机在线分销渠道支持平台 —

H3C E100C系列教育网交换机

H3C E100C系列交换机是H3C公司为构建高安全、高智能网络需求而专门设计的新一代以太网交换机产品,在满足高性能接入的基础上,提供更全面的安全接入策略和更强的网络管理维护易用性,是理想的安全易用接入层交换机。
H3C E100C 系列以太网交换机目前包含如下型号:
  • H3C E128C : 16个10/100Base-TX以太网端口; 8个10/100/1000Base-T以太网端口 4个1000Base-X SFP端口
  • H3C E152C : 32个10/100Base-TX以太网端口;16个10/100/1000Base-T以太网端口 4个1000Base-X SFP端口
②采购咨询:186-1111-5727
产品特点
产品规格
组网应用
选配信息

产品特点

全面的接入安全策略
H3C E100C系列交换机支持EAD(终端准入控制)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。

H3C E100C系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Guard特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。

H3C E100C系列交换机支持端口安全特性族,可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。

H3C E100C系列交换机有强大硬件ACL能力,能深度识别报文,支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理。并且支持基于端口、VLAN、全局定义和下发ACL策略。

H3C E100C系列交换机支持集中式MAC地址认证和802.1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发;支持配合H3C公司的iMC系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。支持对Proxy进行有效的管理。同时E100C-EI系列支持portal认证、Triple认证,在客户端多样的网络环境中,通过单端口多认证的方式,满足客户端可以通过适合的认证方式接入网络,实现业务的灵活部署

增强的网络管理和维护的易用性
H3C E100C系列交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支持iMC智能管理中心。支持CLI命令行,Web网管,Telnet,使设备管理更方便:

H3C E100C系列交换机支持跨交换机的远程端口镜像RSPAN,可以将接入端口的流量镜像到核心交换机上,可以对全网业务和流量进行监控、优化部署和恶意攻击监控,满足园区网精细化管理的需要。

H3C E100C系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点;并支持DLDP(Device Link Detection Protocol)单向链路检测协议,可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户。

IRF2(第二代智能弹性架构)
H3C E100C系列交换机支持IRF2(第二代智能弹性架构)技术,将多台物理设备互相连接起来,使其虚拟为一台逻辑设备,也就是说,用户可以将这多台设备看成一台单一设备进行管理和使用。IRF可以为用户带来以下好处:

  • 简化管理 IRF架构形成之后,可以连接到任何一台设备的任何一个端口就以登录统一的逻辑设备,通过对单台设备的配置达到管理整个智能弹性系统以及系统内所有成员设备的效果,而不用物理连接到每台成员设备上分别对它们进行配置和管理。
  • 简化业务 IRF形成的逻辑设备中运行的各种控制协议也是作为单一设备统一运行的,例如路由协议会作为单一设备统一计算,而随着跨设备链路聚合技术的应用,可以替代原有的生成树协议,这样就可以省去了设备间大量协议报文的交互,简化了网络运行,缩短了网络动荡时的收敛时间。
  • 弹性扩展 可以按照用户需求实现弹性扩展,保证用户投资。并且新增的设备加入或离开IRF架构时可以实现“热插拔”,不影响其他设备的正常运行。
  • 高可靠 IRF的高可靠性体现在链路,设备和协议三个方面。成员设备之间物理端口支持聚合功能,IRF系统和上、下层设备之间的物理连接也支持聚合功能,这样通过多链路备份提高了链路的可靠性;IRF系统由多台成员设备组成,一旦Master设备故障,系统会迅速自动选举新的Master,以保证通过系统的业务不中断,从而实现了设备级的1:N备份;IRF系统会有实时的协议热备份功能负责将协议的配置信息备份到其他所有成员设备,从而实现1:N的协议可靠性。
  • 高性能 对于高端交换机来说,性能和端口密度的提升会受到硬件结构的限制。而IRF系统的性能和端口密度是IRF内部所有设备性能和端口数量的总和。因此,IRF技术能够轻易的将设备的交换能力、用户端口的密度扩大数倍,从而大幅度提高了设备的性能。

丰富的业务支持能力
H3C E100C系列交换机支持PoE(Power over Ethernet)技术,通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。

H3C E100C系列交换机支持端口限速功能,防止恶意侵占网络带宽,也为网络带宽的精细化管理提供了手段。

H3C E100C系列交换机支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR三种队列调度算法,支持每个端口4个输出队列,可以以不同的优先级将报文放入端口的输出队列。

H3C E100C系列交换机支持丰富的IPv6管理功能,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),IPv6-TCP,IPv6-TFTP,IPv6-TRACERT管理特性。此外,E100C-EI还支持丰富的IPV6业务特性,包括IPv6 ACL,QoS,组播等。

产品规格

E100C系列交换机产品规格:

项目

E128C

E152C

交换容量

128Gbps

包转发率

20.4Mpps

34.8Mpps

外形尺寸(长×宽×高)

(单位:mm)

440×160×43.6

440×230×43.6

重量

≤2.5kg

≤3.5kg

管理端口

1个Console口

固定端口

16个10/100Base-TX以太网端口;

8个10/100/1000Base-T以太网端口

4个1000Base-X SFP端口

32个10/100Base-TX以太网端口;

16个10/100/1000Base-T以太网端口

4个1000Base-X SFP端口

可用模块

SFP-FE-SX-MM1310-A

SFP-FE-LX-SM1310-A

SFP-GE-SX-MM850-A

SFP-GE-LX-SM1310-A

SFP-STACK-Kit

SFP-GE-LX-SM1310-BIDI

SFP-GE-LX-SM1490-BIDI

SFP-FE-LX-SM1310-BIDI

SFP-FE-LX-SM1550-BIDI

端口

支持IEEE 802.3x流控(全双工)

支持基于端口带宽百分比的广播风暴抑制

MAC地址

支持8K MAC

支持黑洞MAC

支持设置端口MAC学习最大个数

端口汇聚

支持LACP

支持手工聚合

支持最大端口聚合组:端口数/2,每个聚合组最大支持8个端口

VLAN

支持基于端口的VLAN(4K个)

支持基于MAC的VLAN

支持GVRP

支持VLAN VPN(QinQ)

支持基于协议的VLAN (EI系列)

支持Voice VLAN(EI系列)

支持灵活QinQ(EI系列)

支持基于端口和全局的VLAN Mapping(EI系列)

二层环网协议

支持STP/RSTP/MSTP

支持Smart Link(EI系列)

堆叠

支持IRF2堆叠技术

最大支持9台设备堆叠

路由功能

支持静态路由

组播

IGMP Snooping v1/v2/v3

MLD Snooping v1/v2(EI系列)

组播VLAN

镜像

支持N:1端口镜像

支持RSPAN

支持流镜像(EI系列)

ACL(EI系列)

支持L2~L4包过滤功能,可以匹配报文前80个字节,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL。

支持基于端口、VLAN、全局下发ACL

支持基于时间段(Time Range)的ACL

支持基于硬件的IPv6 ACL和QoS

QoS

每个端口支持4个输出队列

支持802.1p/DSCP优先级

支持端口队列调度(SP、WRR、SP+WRR)

支持基于流的包过滤(以下EI系列支持)

支持基于流的流量统计

支持基于流的重定向

支持基于流的优先级标记

支持基于流的限速

支持流量整形

安全特性

用户分级管理和口令保护

支持Guest VLAN

支持IEEE 802.1X认证/集中MAC地址认证

支持AAA&RADIUS&HWTACACS认证

支持二层 PORTAL认证/triple认证(EI系列)

支持MAC地址学习数目限制

支持MAC地址黑洞

支持SSH 2.0

支持端口隔离

支持ARP报文限速功能

支持EAD(终端准入控制)(以下EI系列支持)

支持IP 源地址保护

支持ARP入侵检测功能

支持IP+端口的绑定

支持IP+MAC的绑定

支持端口+MAC的绑定

支持IP+MAC+端口的绑定

DHCP

支持DHCP client

支持DHCP Snooping

支持DHCP Snooping trust

支持DHCP Snooping option 82

支持DHCP Server(EI系列)

管理与维护

支持XModem/FTP/TFTP加载升级

支持命令行接口(CLI),Telnet,Console口进行配置

支持HGMP v2集群管理

支持SNMP v1/v2/v3,WEB网管

支持RMON 1,2,3,9组MIB

支持H3C iMC智能管理中心

支持系统日志,分级告警

支持PING、Traceroute

支持Telnet远程维护

支持VCT(Virtual Cable Test)电缆检测功能

支持DLDP(Device Link Detection Protocol)单向链路检测协议

支持Loopback-detection 端口环回检测

支持IPv6 host网络管理特性族

电源

AC:

额定电压范围:100V~240V AC;50~60Hz

最大电压范围:90~264V AC;47Hz~63Hz

功耗

MIX:11W

MAX:19W

MIX:20W

MAX:33W

工作环境温度

0℃~45℃

工作环境相对湿度(非凝露)

10%~90

组网应用

组网应用一:多业务承载

IPTV业务要求DSLAM下移到园区内以提升用户的接入带宽,E100C作为DSLAM汇聚交换机,在设备上配置灵活QinQ,外层VLAN标识DSLAM或园区位置,内层VLAN标识用户。这样就能够实现运营商的统一规划,和细致管理:VLAN布局简单,不受用户侧的影响。

E100C

E100C系列以太网交换机多业务承载组网图

选配信息

主机选购

描述

数量范围

备注

H3C E128C主机(采用交流电源供电,输入电压为交流220V/110V)

1

可选

H3C E152C主机(采用交流电源供电,输入电压为交流220V/110V)

1

可选

光模块选购

SFP模块名称

中心波长

提供的接口连接器类型

光纤最大传输距离

数量

备注

SFP-FE-SX-MM1310-A

1310

LC

多模光纤 2km

0-2

SFP-FE-LX-SM1310-A

1310

LC

单模光纤 15km

0-2

SFP-GE-SX-MM850-A

850

LC

多模光纤 550m

0-2

SFP-GE-LX-SM1310-A

1310

LC

单模光纤 10km

0~2

SFP-STACK-Kit

0-2

SFP-GE-LX-SM1310-BIDI

1310

LC

BIDI 10km

与“SFP-GE-LX-SM1490-BIDI”成对使用

SFP-GE-LX-SM1490-BIDI

1490

LC

BIDI 10km

与“SFP-GE-LX-SM1310-BIDI”成对使用

SFP-FE-LX-SM1310-BIDI

1310

LC

BIDI 15km

与“SFP-FE-LX-SM1550-BIDI”成对使用

SFP-FE-LX-SM1550-BIDI

1550

LC

BIDI 15km

与“SFP-FE-LX-SM1310-BIDI”成对使用

SFP电缆1.5m

传输距离1.5m

可选

③采购咨询:186-1111-5727
批量采购咨询
批量采购咨询 提交咨询