ES350-28CP-POE千兆交换机是由神州数码网络公司自主研发的智能安全接入交换机设备,提供完整的PoE供电解决方案,可灵活接入无线AP、IP电话、网络摄像头等,减少用户的电源布线成本。ES350-28CP-POE产品可以通过选择不同功率的电源模块,对PoE功能进行不同程度的支持,以客户实际应用为中心,提供完善的灵活的PoE产品解决方案。
ES350-28CP-POE产品提供丰富的端口类型组合,支持百兆电、千兆电、千兆SFP光模块等多种接入方式,为用户组网提供了很大的扩展性和便利性。同时,ES350-28CP-POE产品全面支持IPv6主机配置,具备SNMP v6、HTTP v6等,更灵活的适应网络环境的需要,可在IPv4、IPv6网络部署中收放自如。
作为新一代的网络产品,ES350-28CP-POE系列交换机具有强大的安全特性,突出的ACL策略、防攻击能力可有效抵抗病毒和DOS攻击,保护自身和汇聚、核心设备的安全稳定运行。完全的硬件转发、以及基于ASIC的ACL机制可以在病毒泛滥时使正常数据不受任何影响。
产品特色
PoE功能提升网络融合能力
ES350-28CP-POE设备支持PoE(Power over Ethernet)技术,可通过以太网对所连接的设备(包括无线AP、IP电话、网络摄像头等)进行供电,从而减少了大量电源连接线的部署,降低了用户的布线成本。
ES350-28CP-POE设备的24个百兆电口都能提供PoE供电,支持最多24个端口同时提供最大为15.4W的供电方式,或者支持最多12个端口同时提供最大为30W的供电方式。
系统可对PoE端口做多项设置:可设定每个端口的最大输出功率,实现有效省电;设定端口的供电优先级,在接入供电设备过多的情况下最大限度的满足优先级高的设备先得到供电;设定PoE供电功能关闭,可选择性的设定端口PoE供电。
强大的安全功能
ES350-28CP-POE交换机提供了完整的ACL策略,可根据源/目的IP地址、源/目的MAC地址、IP协议类型、TCP/UDP端口号、IP precedence、时间范围、ToS对数据进行分类,并运行不同的转发策略。ES350-28CP-POE交换机的ACL可以在全局自由分配,从而使得实际有效值大大增加。
ES350-28CP-POE交换机支持全面的防范ARP欺骗的功能,通过ARP Guard及ARP防扫描等可有效防范黑客通过ARP漏洞对网络进行的仿冒主机或仿冒网关攻击。同时,支持DHCP snooping及IP source Guard,配合使用可有效防范MAC、IP、MAC+IP等非法地址欺骗,同时还可降低DOS攻击的风险。
丰富的网络协议支持
ES350-28CP-POE交换机支持生成树协议,支持802.1p、802.3ad、802.3x、GVRP、DHCP等标准。同时这款机子支持功能全面的802.1Q协议族,包括支持VLAN别名、Port VLAN、Private VLAN、Protocol VLAN,同时支持QinQ(VLAN VPN)技术,该技术将客户VLAN ID(内层Tag)封装在公网VLAN ID(外层Tag)中,报文带着两层VLAN 标签穿越服务商的骨干网络,从而为用户提供一种较为简单的二层隧道。ES350-28CP-POE交换机端口聚合功能强大,能最大提供8组LAG的聚合,可提供更高的上联带宽服务。
丰富的QoS策略
ES350-28CP-POE交换机可根据端口、802.1p、ToS、DSCP、ACL流、VLAN ID、COS、IPv4/IPv6地址等进行流量分类,并分配不同的服务级别,支持SP/WRR/SWRR/DWRR/SDWRR等队列调度方式,充分保证了网络中丰富的应用对QoS规则的不同要求。同时支持入口流量整形(CAR),粒度最小可达10K,非常适于网络运营,为语音、数据、视频在同一网络中传输提供所要求的不同服务质量。
完整的认证计费解决方案
ES350-28CP-POE系列交换机支持完整的神州数码增强型802.1x认证计费解决方案,支持基于端口、MAC地址和用户方式的认证。实施该套方案后,用户在不通过认证的情况下将无法使用网络,可以有效避免用户私自更改IP对网络的冲击。配合神州数码的安全接入控制与计费系统及用户认证客户端,可以实现按时长/流量计费,可以实现用户帐号、密码、IP、MAC、VLAN、端口、交换机的严格绑定,还可以防止代理软件,对合法客户发送通知/广告,进行上网时段控制,基于用户动态实现VLAN授权和带宽授权。ES350-28CP-POE系列交换机是实现网络运营的非常理想的PoE接入交换机。
安全的管理界面
ES350-28CP-POE交换机支持SNMP,支持带内和带外管理,支持Security IP功能,可以防止非法用户登陆和修改交换机的配置。支持SSH协议,可以最大限度地保证交换机的配置管理的安全性。可采用神州数码集中网管系统LinkManager统一管理,方便简捷。
技术规范
项目 属性 ES350-28CP-POE
接口形式 固定端口 24口10/100Base-TX,固化2个千兆Combo(SFP/GT)接口和2个10/100/1000Base-T接口
性能指标 交换能力 48Gbps
包转发速率 9.6Mpps,全线速
最大千兆端端口数量 4
MAC表项 8K
VLAN表项 4K
物理规格 物理尺寸(宽深高) 440mm×350mm×44mm
相对湿度 5% - 95% 无凝结
运行温度 0℃ - 50℃
电源 交流:100-240 V AC,50/60 Hz (内置通用电源)
功耗 系统功率:小于45W;
PoE电源功率: 375W;
主要特征 堆叠 支持
生成树 支持
组播协议 IGMP Snooping&Query
QoS 最大可支持8个端口队列,支持802.1p,ToS,DSCP,端口优先级,支持WRR/SP等调度方式
ACL 全局自由分配,单端口最大ACL数量为1K。如果各个端口的ACL配置相同,则可以为每个端口配置1K条ACL,即总数可达N*1K条
IPv6 ACL 支持,保证了IPv6接入的安全性
IPv6 QoS 支持
IPv6 Host 支持全面的IPv6主机接入,具备SNMP v6、HTTP v6、ND Snooping等功能。
增强安全特性 防ARP扫描、防DOS攻击
Free-Resourse 支持
增强ARP安全功能 支持防ARP欺骗
带宽管理 带宽最小为62Kbps,最大为1000Mbps,粒度(步长)最小可达10Kbps
MAC操作 支持端口/MAC自动捆绑,支持MAC过滤
VLAN类型 基于端口/802.1Q协议,支持GVRP,支持PVLAN,Protocol VLAN,QinQ
DHCP 支持Client/Server/Snooping
端口聚合 支持802.3ad,最大可支持8组trunk,每trunk可到8个端口
IEEE802.1x 支持基于端口、MAC地址、用户的认证。
端口镜象 支持
广播风暴控制 支持,可设定允许广播通过速率
网络管理 管理界面 CLI、WEB、Telnet
SNMP v1、v2c、v3
系统日志 支持
配置管理分级 支持
SSH 支持
RMON 1,2,3,9四组
MIB接口 提供
集中网管软件 神州数码LinkManager网管软件
Security IP安全网管 支持
订货信息
产品名称 产品描述
ES350-28CP-POE ES350-28CP-POE以太网交换机(24个百兆电口+2个千兆SFP口+2个千兆Combo口),最多可同时支持24个百兆电口PoE供电(15.4W,802.3af标准),或最多可同时支持12个百兆电口PoE+供电(30W,802.3at标准)
SFP-SX-L 1000Base-SX SFP接口卡模块,LC接口,275m/550m
SFP-LX-L 1000Base-LX SFP接口卡模块(支持10公里传输距离),LC接口
交换是1796326998按照通信两端传输信息的需要,用人工或设备自动完成的方法,把要传输的信息送到符合要求的相应路由上的技术的统称。交换机根据工作位置的不同,可以分为广域网交换机和局域网交换机。广域的交换机就是一种在通信系统中完成信息交换功能的设备,它应用在数据链路层。交换机有多个端口,每个端口都具有桥接功能,可以连接一个局域网或一台高性能服务器或工作站。实际上,交换机有时被称为多端口网桥。 在计算机网络系统中,交换概念的提出改进了共享工作模式。而HUB集线器就是一种物理层共享设备,HUB本身不能识别MAC 地址和IP地址,当同一局域网内的A主机给B主机传输数据时,数据包在以HUB为架构的网络上是以广播方式传输的,由每一台终端通过验证数据报头的MAC地址来确定是否接收。也就是说,在这种工作方式下,同一时刻网络上只能传输一组数据帧的通讯,如果发生碰撞还得重试。这种方式就是共享网络带宽。通俗的说,普通交换机是不带管理功能的,一根进线,其他接口接到电脑上就可以了。