H3C ER3200的产品概述

2024-05-18 09:57

1. H3C ER3200的产品概述

ER3200是H3C公司推出的一款高性能路由器,它主要定位于以太网/光纤/ADSL接入的SMB市场和政府、企业机构、网吧等网络环境,如需要高速Internet带宽的网吧、企业、学校和酒店等。ER3200采用专业的64位网络处理器,并且支持丰富的软件特性,如IPSec VPN,多局域网,IPMAC地址绑定,ARP防攻击,流量限速,双WAN负载均衡,策略路由,源地址路由等功能。它是H3C ER系列路由器中的中端产品,中小型网吧用户和企业用户的理想选择。

H3C ER3200的产品概述

2. H3C ER3200的产品规格

项目  描述  慧渠科技提供产品概述表一:  固定端口  2个10/100Base-TX WAN端口3个10/100Base-TX LAN端口1个Console接口  处理器(CPU)  MIPS 64位 网络处理器  内存  DDR II 64MB  FLASH  8M  指示灯  每端口:Link/Act,Speed每设备:Power,W1/W2    外形尺寸(长×宽×高)  330(W)×230(D)×44(H) mm标准的13 英寸机架,1U 高,可上机架    输入电压  100~240V AC,50/60Hz    功耗  15W    工作温度  0℃~40℃    存储温度  -10℃~70℃    工作湿度  10%~90%无凝结    存储湿度  5%~90%无凝结    散热方式  自然散热    慧渠科技提供软件特性表二:    工作模式  主备模式智能负载均衡手动负载均衡(电信走电信,联通走联通)路由转发模式    网络协议  PPPoEDHCP 客户端DHCP服务器NAPTNTPDDNS    防火墙  出站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)入站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)    网络安全  ARP防攻击/免费ARP状态数据包检查防止WAN口的Ping防止TCP syn扫描防止Stealth FIN扫描防止TCP Xmas Tree扫描防止TCP Null扫描防止UDP扫描功能防止Land 攻击功能防止Smurf攻击功能防止WinNuke攻击功能防止Ping of Death攻击防止SYN Flood攻击功能防止UDP Flood攻击功能防止ICMP Flood攻击功能防止IP Spoofing功能防止碎片包攻击防止TearDrop攻击防止Fraggle攻击功能    访问控制  IPMAC地址绑定(静态ARP)URL过滤(黑白名单)MAC地址过滤QQ/MSN访问控制金融软件控制大智慧/分析家/同花顺/广发至强/光大证券/国元证券    QoS  流量统计(基于IP/端口的流量统计)网络流量限速(基于IP,上下行流量分别限速)NAT表项限制应用通道限制(绿色通道/限制通道)    流量监控  基于物理端口的流量统计基于IP的流量统计,支持自动排序功能基于IP的NAT链接数统计    路由  静态路由策略路由(基于源IP/目的IP/协议/端口/出接口/时间段)    系统服务  ALG端口触发UPnP虚拟服务器静态NAT(一对一NAT)DMZ主机VPN透传(PPTP、L2TP、IPSec)    配置管理  基于Web的用户管理接口(远程管理/本地管理)HTTPS远程管理命令行CLI通过HTTP 升级系统软件    故障诊断  Ping / Tracert设备自检故障信息一键导出      CE ClassA、CCC

3. H3C ER6300的产品概述

ER6300是H3C公司推出的一款高性能全千兆网吧专用路由器,它主要定位于以太网/光纤接入的政府、企业机构、网吧等网络环境,如需要高速Internet带宽的网吧。ER6300采用专业的64位双核网络处理器,并且支持丰富的软件特性,如多WAN接入、流量均衡、线路备份、防ARP攻击、流量限速、游戏报文优先、策略路由、网络流量监控等功能。它是H3C ER系列路由器中的中高端产品,大中型网吧用户的理想选择。

H3C ER6300的产品概述

4. H3C ER3260的产品概述

ER3260是H3C公司推出的一款高性能路由器,它主要定位于以太网/光纤/ADSL接入的SMB市场和政府、企业机构、网吧等网络环境,如需要高速Internet带宽的网吧、企业、学校和酒店等。ER3260采用专业的64位网络处理器,主频高达500MHz,并且支持丰富的软件特性,如IPMAC地址绑定,ARP防攻击,流量限速,双WAN负载均衡,策略路由,源地址路由等功能。它是H3C ER系列路由器中的中高端产品,大型网吧用户和大型企业用户的理想选择。

5. H3C S3600的产品概述

H3C S3600系列交换机是H3C公司基于IToIP理念设计和开发的智能弹性以太网交换机。系统采用创新的IRF技术,在安全可靠、多业务融合、易管理和维护等方面为用户提供全新的技术特性和解决方案,是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企业、分支机构的核心交换机。H3C S3600系列智能弹性交换机目前包含型号为:S3600-28P-SI :24个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;S3600-28TP-SI:24个10/100Base-TX以太网端口,2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口;S3600-52P-SI:48个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;S3600-28P-EI:24个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;S3600-28F-EI:24个100Base-X SFP百兆以太网端口,2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口;S3600-28P-PWR-EI:24个10/100Base-TX以太网端口(PoE),4个1000Base-X SFP千兆以太网端口;S3600-52P-EI:48个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;S3600-52P-PWR-EI:48个10/100Base-TX以太网端口(PoE),4个1000Base-X SFP千兆以太网端口。H3C S3600系列交换机分为SI和EI特性版本。SI版本支持高级QoS、ACL功能、基本三层路由(静态/RIP)和IRF基本功能(单一IP管理),EI版本支持更加丰富和完备的企业特性,包括基于硬件的IP播路由、组播路由和全部的IRF特性。

H3C S3600的产品概述

6. H3C ER6300的产品规格

项目  描述  慧渠科技提供产品概述表一:  固定端口  2个10/100/1000Base-T WAN端口3个10/100/1000Base-T LAN端口1个Console接口  处理器(CPU)  MIPS 64位双核500MHz 网络处理器  内存  DDR II 64MB  指示灯  每端口:Link/Act,Speed每设备:Power,W1/W2  外形尺寸(长×宽×高)  440(W)×230(D)×44(H) mm标准的19 英寸机架安装宽度,1U 高  输入电压  100~240V AC,50/60Hz  功耗  20W  工作温度  0℃~40℃  存储温度  -10℃~70℃  工作湿度  10%~90%无凝结  存储湿度  5%~90%无凝结  散热方式  风扇散热  慧渠科技提供软件特性表二:  工作模式  主备模式智能负载均衡手动负载均衡(电信走电信,联通走联通)路由转发模式  网络协议  PPPoEDHCP 客户端DHCP服务器NAPTNTPDDNS  防火墙  出站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)入站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)  网络安全  ARP防攻击/免费ARP状态数据包检查防止WAN口的Ping防止TCP syn扫描防止Stealth FIN扫描防止TCP Xmas Tree扫描防止TCP Null扫描防止UDP扫描功能防止Land 攻击功能防止Smurf攻击功能防止WinNuke攻击功能防止Ping of Death攻击防止SYN Flood攻击功能防止UDP Flood攻击功能防止ICMP Flood攻击功能防止IP Spoofing功能防止碎片包攻击防止TearDrop攻击防止Fraggle攻击功能  访问控制  IPMAC地址绑定(静态ARP)URL过滤(黑白名单)  QoS  流量统计(基于IP/端口的流量统计)网络流量限速(基于IP,上下行流量分别限速)NAT表项限制应用通道限制(绿色通道/限制通道)  流量监控  基于物理端口的流量统计基于IP的流量统计,支持自动排序功能基于IP的NAT链接数统计  路由  静态路由策略路由(基于源IP/目的IP/协议/端口/出接口/时间段)  系统服务  ALG端口触发UPnP虚拟服务器静态NAT(一对一NAT)DMZ 主机VPN透传(PPTP、L2TP、IPSec)  配置管理  基于Web的用户管理接口(远程管理/本地管理)HTTPS远程管理命令行CLI通过HTTP 升级系统软件  故障诊断  Ping / Tracert设备自检故障信息一键导出  认证  CE ClassACCC

7. H3C ER3260的产品规格

项目  描述  慧渠科技提供产品概述表一:  固定端口  2个10/100Base-TX WAN端口3个10/100Base-TX LAN端口1个Console接口  处理器(CPU)  MIPS 64位500MHz 网络处理器  内存  DDR II 64MB  FLASH  8MB  指示灯  每端口:Link/Act,Speed每设备:Power,W1/W2  外形尺寸(长×宽×高)  440(W)×230(D)×44(H) mm标准的19 英寸机架安装宽度,1U 高  输入电压  100~240V AC,50/60Hz  功耗  20W  工作温度  0℃~40℃  存储温度  -10℃~70℃  工作湿度  10%~90%无凝结  存储湿度  5%~90%无凝结  散热方式  风扇散热  慧渠科技提供软件特性表二:  工作模式  主备模式智能负载均衡手动负载均衡(电信走电信,联通走联通)路由转发模式  网络协议  PPPoEDHCP 客户端DHCP服务器NAPTNTPDDNS  防火墙  出站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)入站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)  网络安全  ARP防攻击/免费ARP状态数据包检查防止WAN口的Ping防止TCP syn扫描防止Stealth FIN扫描防止TCP Xmas Tree扫描防止TCP Null扫描防止UDP扫描功能防止Land 攻击功能防止Smurf攻击功能防止WinNuke攻击功能防止Ping of Death攻击防止SYN Flood攻击功能防止UDP Flood攻击功能防止ICMP Flood攻击功能防止IP Spoofing功能防止碎片包攻击防止TearDrop攻击防止Fraggle攻击功能  访问控制  IPMAC地址绑定(静态ARP)URL过滤(黑白名单)MAC地址过滤QQ/MSN访问控制金融软件控制大智慧/分析家/同花顺/广发至强/光大证券/国元证券  QoS  流量统计(基于IP/端口的流量统计)网络流量限速(基于IP,上下行流量分别限速)NAT表项限制应用通道限制(绿色通道/限制通道)  流量监控  基于物理端口的流量统计基于IP的流量统计,支持自动排序功能基于IP的NAT链接数统计  路由  静态路由策略路由(基于源IP/目的IP/协议/端口/出接口/时间段)  系统服务  ALG端口触发UPnP虚拟服务器静态NAT(一对一NAT)DMZ主机VPN透传(PPTP、L2TP、IPSec)  配置管理  基于Web的用户管理接口(远程管理/本地管理)HTTPS远程管理命令行CLI通过HTTP 升级系统软件  故障诊断  Ping / Tracert设备自检故障信息一键导出  认证  CE ClassA、CCC

H3C ER3260的产品规格

8. H3C S3600的产品特点

 H3C S3600系列交换机采用H3C公司创新的IRF( Intelligent Resilient Framework)智能弹性技术,与传统组网技术相比,在扩展性、可靠性、整体架构的性能方面具有强大的优势:扩展性—IRF技术允许交换机利用互联电缆实现多台设备的扩展,最大扩展至384个10/100M端口;具有即插即用、单一IP管理,同时大大降低系统扩展的成本。可靠性—通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有信息的冗余备份和无间断三层转发,极大的增强了堆叠架构的可靠性和性能,同时消除了单点故障,避免了业务中断。分布性—通过分布式链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的冗余性和链路资源的利用率。 当前的园区网面临着越来越多的安全威胁和挑战,如何实现安全的接入控制,防止病从口入?如何对攻击源进行定位和反查?如何监控网络中的各种流量并进行分析控制?H3C S3600系列交换机在安全策略方面为用户提供全新的技术特性和解决方案。传统的802.1X认证方式只解决了用户的权限问题,对用户终端的安全状态无能为力,病毒可以通过合法用户的感染终端进入网络系统和应用系统。H3C S3600系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。传统交换机对端口的镜像功能都是基于本地实现,镜像数据流无法穿越网络在核心实现统一采集、监控和分析;H3C S3600支持跨交换机的远程端口镜像功能(RSPAN),可以将接入端口的流量镜像到核心交换机(例如S9500/7500)上,在核心上启动网流分析(Netstream)功能,配合XLOG系统对监控端口的业务和流量进行监控、优化部署和恶意攻击监控。传统行业和园区网采用DHCP技术后极大简化了网络地址的分配和管理。但同时,在一个不安全的园区网中(如校园网),存在恶意地址欺骗、擅自修改IP地址、私设DHCP Server等安全事件和隐患。H3C S3600系列交换机提供DHCP Snooping(侦听)功能,通过建立和维护DHCP Snooping绑定表实现侦听接入用户的MAC地址、IP地址、租用期、VLAN-ID 接口等信息,解决了 DHCP用户的IP和端口跟踪定位问题。同时对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址的报文)直接丢弃,保证DHCP环境的真实性和一致性。同时利用DHCP Snooping的信任端口特性可以保证DHCP Server的合法性。H3C S3600系列交换机还支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。 按业务类型大致分成数据、语音、视频、多媒体等,不同的业务对基础网络的要求,比如带宽、优先级、延时、端到端的QoS保证等,如果这些都需要手工进行设置和调整,那么网络的适应能力无从谈起,因此IToIP的基础网络应该是对业务变化自动感知和自动适应的系统,对业务需要的网络参数能够自动生成、自动下发、自动调整和自动优化。例如对于语音业务来说,大量的IP PHONE的部署需要配置和远程供电,H3C S3600系列交换机通过支持Voice VLAN技术和智能POE技术很好的解决了该类设备的智能检测、供电和优先级的调整问题。Voice VLAN技术是指交换机通过识别端口的语音流,将对应的接入端口加入Voice VLAN(专用语音VLAN)中,为语音流量提供专门通道,并自动下发优先级规则保证语音流的优先传输来保证通话质量。同时通过设置Voice VLAN安全特性,只允许语音流量通过,可以有效防止突发数据流量对Voice VLAN内的语音流量的冲击。PoE(Power over Ethernet)技术是指通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。PoE技术符合802.3af标准,通过以太网电口对外供电,采用数据线提供-48V直流电源。当PD设备插到端口上后,交换机将自动对PD设备进行检测,进行功率分类,并根据当前剩余电源、端口供电优先级的配置、端口最小功率配置等参数,决定是否对此设备供电以及分配功率。通过PoE技术和Voice VLAN技术的结合可以提供完整的语音设备管理方案。 H3C S3600系列交换机除了支持高可靠性的IRF技术以外,还支持传统的STP/RSTP/MSTP和Smart Link二层链路保护技术,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。支持ECMP(等价路由),通过配置多条等值路径实现上行路由的冗余备份和负载分担。采用交流/直流双输入设计,设备既可以采用交流电源输入,也可以直流电源输入,二者之间热备份。 H3C S3600系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点。支持DLDP(Device Link Detection Protocol,设备连接检测协议),可以监控光纤的链路状态。如果发现单向链路存在,DLDP 协议会根据用户配置,自动关闭或通知用户手工关闭相关端口,以防止网络问题的发生。支持SNMP V1/V2/V3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,Telnet,HGMP集群管理,使设备管理更方便。通过各种开放的标准MIB和扩展MIB的支持可以提供完善的基于SNMP的第三方管理能力。

最新文章
热门文章
推荐阅读