好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

华三设备全参数介绍.docx

27页
  • 卖家[上传人]:cl****1
  • 文档编号:449726886
  • 上传时间:2024-02-09
  • 文档格式:DOCX
  • 文档大小:365.39KB
  • / 27 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 第1章H3C ER3100企业级宽带路由器 11.1 产品照片 11.2 产品介绍 21.3 主要特性: 21.4 技术规格 3第2章H3C S3600系列智能弹性交换机 52.1 产品简介 52.2 产品特点 62.3 产品规格 82.4 典型组网 1 1第3章 H3C S1 526可管理接入交换机 143.1 产品概述 143.2 产品规格 143.3 典型组网 17第4章 SecPa th F100-A防火墙 174.1 产品概述 174.2 产品特点 184.3 产品规格 194.4 典型组网 23第1章 H3C ER3100 企业级宽带路由器1.1 产品照片1.2 产品介绍ER3100是H3C公司推出的一款高性能路由器,它主要定位于以太网/光纤/ADSL 接入的SMB市场和政府、企业机构、网吧等网络环境,如需要高速Internet带 宽的网吧、企业、学校和酒店等ER3100采用专业的64位网络处理器,主频 高达500MHz,并且支持丰富的软件特性,如IP<->MAC地址绑定,ARP防攻击, 流量限速,链接数限制等功能它是H3C ER系列路由器中的中端产品,中型网 吧用户和企业用户的理想选择。

      1.3 主要特性:• 专业的64位网络处理器,主频高达500MHz•高性能,达到百兆线速转发• 高处理性能:ER3100采用64位网络处理器,主频高达500MHz,同时配合DDRI I高速RAM进 行高速转发,可以达到百兆线速转发在实际应用中,典型的带机量为100~200 台• ARP病毒双重防护ER3100通过IP<->MAC地址绑定功能,固定了网关的ARP列表,可以有效防止 ARP欺骗引起的内网通讯中断;此外ER3100的免费ARP的定时发送机制,可以 有效地避免局域网PC中毒后引发的ARP攻击• 网络流量限速BT,迅雷等P2P软件对网络带宽的过度占用会影响到网内其他用户的正常业务, ER3100通过基于IP或基于NAT表项的网络流量限速机制可以有效地控制单台 PC的上/下行流量和建立的NAT表项的个数,限制了 P2P软件对网络带宽的过 度占用,弹性带宽又保证了闲事对带宽的充分利用• 业务控制/MSN等即时通讯软件的大量普及,造成员工办公效率低下,无法集中精力 ER3100独有的应用控制功能,可以方便的限制内网用户对/MSN等应用的使 用,此外,用户可以通过对特权用户组的设置保证关键用户的使用不受影响。

      • 智能安全自检ER3100内建了强大的防攻击功能,如ARP双重防护、DDoS攻击防护、Ping of Dea th攻击防护、SYN Flood攻击防护、端口扫描、内网异常攻击病毒防护等, 只有开启了相应的功能才能确保设备工作的稳定性ER3100内建智能安全自检 功能,方便的提示客户是否开启了相应的功能,设备是否存在安全隐患,在攻击发生时,能提示用户内网异常攻击的病毒源,方便快速定位网络故障节点静态 NAT (—对一NAT)电信/网通等ISP厂商往往会给企业较多的公网IP,通过静态NAT功能,企业可以将每一个公网IP映射到特定的内网服务器,无需了解服务的类型和通讯协议/端口号,设置复杂的虚拟服务器规则;通过这个方式,不直接将服务器暴露 在公网中,对服务器做到有效的安全保护1.4 技术规格项目描述概述固定端口1 个 10/100Base-TX WAN 端口3 个 10/100Base-TX LAN 端口1 个 Console 接口处理器(CPU)MIPS 64位 网络处理器500MHz内存DDR II 64MFLASH4M指示灯每端口: Link/Act, Speed 每设备:Power外形尺寸(长X宽X高)330(W)X230(D)X44(H) mm标准的13英寸机架,1U高,可上机架输入电压100 〜240V AC,50/60Hz功耗15 W工作温度0°C〜40°C存储温度-10°C 〜70°C工作湿度10%〜90%无凝结存储湿度5%〜90%无凝结散热方式自然散热软件特性网络协议PPPoEDHCP客户端DHCP服务器静态路由NAPTNTPDDNS(www.3322.org、花生壳)VPN 透传(PPTP、L2TP、IPSEC)访问控制IP〈->MAC地址绑定 256条ACL访问控制策略(基于时间段/协议/端口) 100条URL过滤 100条MAC地址过滤 256条/MSN访问控制网络安全ARP防攻击状态数据包检查 防止WAN 口的Ping 防止短包 防止碎片包 防止 TearDrop 防止 Ping of Dea th 防止Land攻击 防止TCP空连接攻击 防止 Syn Flood TCP/UDP/端口过滤QoS流量统计(基于IP/端口的流量统计)网络流量限速(基于IP,上下行流量分别限速) 256条NAT表项限制 256条配置管理基于Web的用户管理接口(远程管理/本地管理) 命令行CLI通过http升级系统软件系统服务ALG端口触发虚拟服务器 20条静态NAT(—对一NAT) 10条DMZ主机故障诊断PingTracert认证CE第2章H3C S3600系列智能弹性交换机2.1 产品简介H3C S3600系列交换机是H3C公司基于ITolP理念设计和开发的智能弹性以太网交换机。

      系统采用创新的IRF技术,在安全可靠、多业务融合、易管理和维护等方面为用户提供全新 的技术特性和解决方案,是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企 业、分支机构的核心交换机H3C S3600系列智能弹性交换机目前包含型号为:• S3600-28P-SI : 24 个 10/100Base-T 以太网端口,4 个 1000Base-X SFP 千兆以太网端口;• S3600-28TP-SI : 24 个 10/100Base-T 以太网端口,2 个 1000Base-X SFP 千兆以太网端口,2 个 10/100/1000Base-T 以太网端口;• S3600-52P-SI : 48 个 10/100Base-T 以太网端口,4 个 1000Base-X SFP 千兆以太网端口;• S3600-28P-EI : 24 个 10/100Base-T 以太网端口,4 个 1000Base-X SFP 千兆以太网端口;• S3600-28F-EI : 24 个 100Base-X SFP 百兆以太网端口,2 个 1000Base-X SFP 千兆以太网端口,2 个 10/100/1000Base-T 以太网端口;• S3600-28P-PWR-EI : 24 个 10/100Base-T 以太网端口,带 POE,4 个 1000Base-X SFP千兆以太网端口;• S3600-52P-EI : 48 个 10/100Base-T 以太网端口,4 个 1000Base-X SFP 千兆以太网端口;• S3600-52P-PWR-EI : 48 个 10/100Base-T 以太网端口,带 POE,4 个 1000Base-X SFP千兆以太网端口;H3C S3600系列交换机H3C S3600系列交换机分为SI和EI特性版本。

      SI版本支持高级Qos、ACL功能、基本 三层路由(静态/RIP)和1 RF基本功能(单一 IP管理),EI版本支持更加丰富和完备的企业 特性,包括基于硬件的IP单播路由、组播路由和全部的IRF特性2.2 产品特点• 弹性扩展技术一IRFH3C S3600 系列交换机采用 H3C 公司创新的 IRF ( Int elligent Resilient Framework) 智能弹性技术,与传统组网技术相比,在扩展性、可靠性、整体架构的性能方面具有强大的 优势:扩展性一IRF技术允许交换机利用互联电缆实现多台设备的扩展,最大扩展至384个 10/100M端口;具有即插即用、单一 IP管理,同步升级的优点,同时大大降低系统扩展的 成本可靠性一通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有 信息的冗余备份和无间断三层转发,极大的增强了堆叠架构的可靠性和性能,同时消除了单 点故障,避免了业务中断分布性--通过分布式链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提 高整个网络架构的冗余性和链路资源的利用率• 完备的安全策略 当前的园区网面临着越来越多的安全威胁和挑战,如何实现安全的接入控制,防止病从口入?如何对攻击源进行定位和反查?如何监控网络中的各种流量并进行分析控制? H3C S3600系列交换机在安全策略方面为用户提供全新的技术特性和解决方案。

      传统的802.1X认证方式只解决了用户的权限问题,对用户终端的安全状态无能为力, 病毒可以通过合法用户的感染终端进入网络系统和应用系统oH3C S3600系列交换机支持EAD (端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络 接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端 的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面 防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能 力传统交换机对端口的镜像功能都是基于本地实现,镜像数据流无法穿越网络在核心实现 统一采集集、监控和分析;H3C S3600支持跨交换机的远程端口镜像功能(RSPAN),可以 将接入端口的流量镜像到核心交换机(例如 S9500/7500)上,在核心上启动网流分析(Netstream)功能,配合XLOG系统对监控端口的业务和流量进行监控、优化部署和恶意攻 击监控传统行业和园区网采用DHCP技术后极大简化了网络地址的分配和管理但同时,在一 个不安全的园区网中(如校园网),存在恶意地址欺骗、擅自修改IP地址、私设DHCP Server 等安全事件和隐患。

      H3C S3600系列交换机提供DHCP Snooping(侦听)功能,通过建立和维 护DHCP Snooping绑定表实现侦听接入用户的MAC地址、IP地址、租用期、VLAN-ID接口 等信息,解决了 DHCP用户的IP和端口跟踪定位问题同时对不符合绑定表项的非法报文 (ARP欺骗报文、擅自修改IP地址的报文)直接丢弃,保证DHCP环境的真实性和一致性 同时利用DHCP Snooping的信任端口特性可以保证DHCP Server的合法性• 多业务融合能力按业务类型大致分成数据、语音、视频、多媒体等,不同的业务对基础网络的要求,比 如带宽、优先级、延时、端到端的QOS保证等,如果这些都需要手工进行设置和调整,那么 网络的适应能力无从谈起,因此ITolP的基础网络应该是对业务变化自动感知和自动适应的 系统,对业务需要的网络参数能够自动生成、自动下发、自动调整和自动优化例如对于语音业务来说,大量的IP PHONE的部署需要配置和远程供电,H3C S3600系 列交换机通过支持Voice VLAN技术和智能POE技术很好的解决了该类设备的智能检测、供 电和优先级的调整问题Voice VLAN技术是指交换机通过识别端口的语音流,将对应的接入端口加入Voice VLAN (专用语音VLAN)中,为语音流量提供。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.