ES450-28CP-POE千兆交换机是由神州数码网络公司自主研发的智能安全接入交换机设备,提供完整的PoE供电解决方案,可灵活接入无线AP、IP电话、网络摄像头等,减少用户的电源布线成本。ES450-28CP-POE产品可以通过选择不同功率的电源模块,对PoE功能进行不同程度的支持,以客户实际应用为中心,提供完善的灵活的PoE产品解决方案。
ES450-28CP-POE产品提供丰富的端口类型组合,支持千兆电、千兆SFP光模块等多种接入方式,为用户组网提供了很大的扩展性和便利性。同时,ES450-28CP-POE产品全面支持IPv6主机配置,具备SNMP v6、HTTP v6等,更灵活的适应网络环境的需要,可在IPv4、IPv6网络部署中收放自如。
作为新一代的网络产品,ES450-28CP-POE系列交换机具有强大的安全特性,突出的ACL策略、防攻击能力可有效抵抗病毒和DOS攻击,保护自身和汇聚、核心设备的安全稳定运行。完全的硬件转发、以及基于ASIC的ACL机制可以在病毒泛滥时使正常数据不受任何影响。
产品特色
节能低噪,环保先行
ES450-28CP-POE以太网交换机,遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准,大幅度降低设备功耗,绿色节能。
ES450-28CP-POE交换机充分考虑用户环境低噪要求,ES450-28CP-POE采用智能风扇调速策略,实时监测系统内温度,可以有效降低转速,延长风扇使用寿命,并降低噪音污染。
PoE+ Supply,实现智能供电
支持增强的以太网供电功能(PoE+),提供每端口最大30W的输出功率,可直接对下挂的PD设备(包括802.11n无线接入点、可视IP电话、高清网络摄像头等)进行供电。
提供完善的PoE解决方案,用户可选择性设定PoE供电端口,灵活配置每个端口的最大输出功率,节能省电;支持多种策略的供电策略设定,如自由设定端口的供电优先级,在接入供电设备过多的情况下最大限度的满足优先级高的设备先得到供电,实现灵活的PoE供电管理。
完备的高可靠性支持
4个千兆uplink口,实现双上行组网,增强用户网络结构的健壮性和高可靠性。
支持DCN EMVTE增强型多VLAN子网流量工程技术,该技术是DCN针对双上行组网环境提出的基于多VLAN子网的链路备份和负载均衡解决方案,通过ULPP(Uplink Protection Protocol)和ULSM(Uplink State Monitor)协议,实现对多上行链路的切换实现< 50ms 的收敛速度,使网络性能得到保障,实现电信级可靠性组网。
率先支持业界标准的ERPS 环网解决方案,<50ms 的电信级可靠性。
内置防雷技术,业务端口提供 6KV防雷能力,有效抵御雷击,比普通交换机更能适应恶劣环境,大大降低设备的损坏率。
增强的安全保护机制
以太网逐渐成为企业级和运营商级网络中的主流接入模式,因此客户对接入层安全、可控、简洁的要求越来越高。支持多种安全保护机制,提供对SYN Flood、Land、ICMP Flood等多种DOS类防攻击技术,支持BPDU Guard、Root Guard,避免意外的拓扑环路以及非法的边缘设备成为根节点,防止不必要的拓扑震荡。
在针对用户层面的防攻击措施上,同时支持基于端口和基于VLAN的DHCP snooping及IP Source Guard,两者配合使用可有效防范MAC、IP、MAC+IP等非法地址欺骗,同时还可降低DOS攻击的风险。支持基于端口和基于VLAN的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。通过防ARP扫描技术、ARP Guard等技术,有效防范ARP欺骗,杜绝攻击源通过ARP漏洞对网络进行攻击,可最大限度的减少网络使用过程中的时断时续、掉线频繁,增加网络的安全可用。
提供完整的ACL策略,可根据报文多种字段对数据进行分类,并使用不同的策略进行转发。不仅支持基于IP地址、MAC地址、基于时间段的ACL绑定,还支持基于VLAN的ACL策略绑定。通过ACL策略的实施,用户可以过滤掉“冲击波”、“震荡波”、“红色代码”等病毒包,有效防范黑客、病毒攻击,提供安全可靠的网络服务。
支持标准802.1X认证接入,同时支持扩展802.1X认证接入,能有效防止IP冲突和PC克隆,实现静态IP地址下发等扩展增强功能。支持纯Web Portal认证接入,可实现无客户端、非802.1x,基于Http和Https两种协议为接入用户推送Web Portal页面认证。
简单灵活的运维管理
支持断电告警Dying GASP功能,设备在系统电源丢失后触发SNMP告警信息通报给远端的网管平台,方便用户运维。
以太网OAM、VCT、DDM(数字诊断监测)等特性,降低运维难度。
支持ERSPAN(增强型远程端口镜像)技术,该技术突破了镜像源和目的端口必须处于同一交换机的限制,使镜像源和目的端口可以在不同的网络设备上,同时通过GRE隧道技术使被镜像流量在指定隧道中传输,配置更简单,从而方便网管人员对远程设备进行管理。
Syslog功能,能按严重等级进行系统运行信息收集和过滤,用于跟踪系统运行情况,分析用户行为、发现非法入侵、协助系统恢复。
支持sFlow,可对物理端口的IPv4、IPv6数据进行采集和统计,为网络管理员和开发人员监控网络运行情况和诊断网络故障提供了强有力的支持。
ES450-28CP-POE系列交换机支持管理堆叠,可共用一个IP地址,能对最多128台交换机进行管理,解决了大量分散设备的自动化管理操作和集中管理问题。
采用神州数码集中网管系统LinkManager统一管理,方便简捷。
最为丰富的VLAN扩展技术
支持灵活QinQ,其完全覆盖了第一代普通QinQ和第二代选择性QinQ的功能,给予用户最大限度的自由来配置QinQ策略。
支持N:1 VLAN ID的交换功能,即N:1 VLAN Translation,可以将接入端口报文的N个VLAN Tag转为指定的一个VLAN Tag,为QoS策略收敛提供了有力的技术保障。
支持协议VLAN、MAC VLAN、Voice VLAN等多种VLAN类型,在多业务融合网络中发挥作用。
组播、路由等IPv4&IPv6多业务支持能力
支持IPv4/IPv6双栈,既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前网络从IPv4向IPv6过渡的需求。
支持IPv4、IPv6的静态路由配置以及RIP/RIPng动态路由技术,支持组播VLAN技术(即MVR,Multicast VLAN Register),支持DCN DCSCM受控组播功能,适合复杂的大型网络组网需求。
技术规范
项目 ES450-28CP-PoE
端口 24个10/100/1000M端口(PoE)+ 2个千兆Combo(SFP+GT)端口,2个千兆SFP端口
交换容量 208G
包转发率 84Mpps
VLAN特性 支持Port-based VLAN
支持IEEE802.1Q VLAN
支持private vlan
支持Protocol Vlan
支持Voice vlan
支持普通QinQ
支持选择性QinQ
支持灵活QinQ
支持vlan translation
支持N:1 vlan translation
DHCP 支持IPv4/IPv6 DHCP Client、IPv4/IPv6 DHCP Relay
支持Option 82、Option 37/38
支持IPv4/IPv6 DHCP Snooping、IPv4/IPv6 DHCP Server
可靠性 支持STP,RSTP,MSTP
支持LACP负载均衡
支持VRRP
支持EMVTE(ULPP+ULSM)和MRPP
支持Full ERPS标准防环协议
支持Loopback detection、VCT、DDM
支持断电告警Dying gasp功能
支持ULDP(实现Cisco UDLD同样功能)
安全性 支持端口限速、广播风暴控制
支持端口/MAC绑定、MAC过滤
支持基于端口和基于VLAN的MAC数量限制
支持防ARP欺骗、防ARP扫描、ARP绑定
支持DHCP Snooping、ND Snooping
支持标准IEEE 802.1x、扩展IEEE 802.1x、Web Portal
支持TACACS+
路由 支持IPv4/IPv6静态路由
支持RIP、RIPng
组播 支持IGMP v1/v2/v3 snooping、IGMP Fast leave
支持MLD v1/v2 snooping
支持组播VLAN、 IPv4/IPv6 DCSCM
QoS 支持基于ACL流、VLAN ID、COS、TOS、DSCP、IPv6 FlowLabel的流分类
支持聚合PolicyMap
支持基于端口和基于VLAN的PolicyMap绑定
支持单速单桶双色、单速双桶三色、双速双桶三色监管
支持DSCP、COS/802.1p优先级、TOS等字段重写
支持每端口8个队列
支持SP、WRR、SWRR、DWRR队列调度算法
ACL 支持IP ACL,基于源/目的IP、IP协议类型、IP优先级、TCP/UDP源和目的端口号等字段进行匹配
支持MAC ACL,基于源/目的MAC、VLAN ID、COS等字段进行报文匹配
支持IP+MAC组合ACL
支持根据时间段生效ACL
支持基于端口和基于VLAN的ACL绑定
支持基于ACL的重定向
支持根据ACL匹配情况执行流量统计分析功能
管理运维 支持CLI
支持IPv4/IPv6 HTTP
支持IPv4/IPv6 FTP/TFTP
支持IPv4/IPv6 SNTP/NTP
支持IPv4/IPv6的telnet用户名和密码的radius认证
支持IPv4/IPv6的SSH
支持Security IP安全网管功能
支持IPv4/IPv6的syslog
支持SNMPv1/v2c/v3
支持MIB接口,支持Trap
支持RMON 1,2,3,9四组
支持LLDP
支持端口镜像、CPU镜像、RSPAN以及ERSPAN
支持sFlow流量监控
节能环保 支持802.3az能效以太网EEE
支持风扇自动调速、温度告警
物理尺寸(宽×深×高) 440mm×410mm
×44mm
工作环境相对湿度 5%~95%,无凝结
工作环境温度 0°C~45°C
存储环境温度 -40°C~70°C
额定电源输入 100 ~ 240VAC,50~60Hz
系统功耗 <450W(PoE满负荷)
PoE+输出功率 370W
订货信息
型号 描述
ES450-28CP-PoE ES450-28CP-PoE以太网交换机(24个千兆电口+4个千兆Combo口),
PoE功率:370W可同时支持最多24个电口最大15.4W PoE(802.3af标准)供电,或同时支持最多12个电口最大30W PoE+(802.3at标准)供电;
SFP-GE-SX 1000Base-SX SFP接口卡模块(850nm,MMF,550m),LC接口
SFP-GE-LX 1000Base-LX SFP接口卡模块(1310nm,SMF,10km或MMF,550m),LC接口
交换是1796326998按照通信两端传输信息的需要,用人工或设备自动完成的方法,把要传输的信息送到符合要求的相应路由上的技术的统称。交换机根据工作位置的不同,可以分为广域网交换机和局域网交换机。广域的交换机就是一种在通信系统中完成信息交换功能的设备,它应用在数据链路层。交换机有多个端口,每个端口都具有桥接功能,可以连接一个局域网或一台高性能服务器或工作站。实际上,交换机有时被称为多端口网桥。 在计算机网络系统中,交换概念的提出改进了共享工作模式。而HUB集线器就是一种物理层共享设备,HUB本身不能识别MAC 地址和IP地址,当同一局域网内的A主机给B主机传输数据时,数据包在以HUB为架构的网络上是以广播方式传输的,由每一台终端通过验证数据报头的MAC地址来确定是否接收。也就是说,在这种工作方式下,同一时刻网络上只能传输一组数据帧的通讯,如果发生碰撞还得重试。这种方式就是共享网络带宽。通俗的说,普通交换机是不带管理功能的,一根进线,其他接口接到电脑上就可以了。