S2000EA支持灵活QinQ功能,不仅可以根据端口还可以根据内层VLAN tag标记外层tag,使网络可以智能的区分包括PC上网,语音,IPTV,管理报文等业务类型,在划分不同优先级的同时,使报文可以穿越骨干网络送到相应的上侧设备,更好的满足了城域接入网不同业务分类和分流的建设需求。
对于园区网来说,用户家庭网关数量众多,配置较简单,不同的用户采用相同的VLAN配置区分业务,为管理维护造成不便。而S2000EA支持的VLAN mapping特性可以使接入交换机在接入端口为每个用户配置用户VLAN,上策的汇聚或者园区交换机可以再根据PC上网,语音,IPTV,管理报文等不同业务进行基于VLAN的灵活QinQ操作,封装外层VLAN,从而真正实现PUPSPV(每用户、每业务都有专门的VLAN来区分)

基于VLAN的精细化的管理

H3C S2000EA提供基于VLAN的流限速功能,能根据不同业务、不同用户提供不同带宽保障,限速粒度可达64Kbps,防止恶意侵占网络带宽,满足网络精细化运营需求。
H3C S2000EA支持基于VLAN的ACL规则,能根据不同业务和用户下发ACL规则,保障高优先级业务和用户的安全需求;支持基于VLAN的流量统计功能,能统计每用户、每业务所消耗的带宽,为按流量计费提供便利。

天然支持IPTV组播业务

H3C S2000EA支持丰富二层组播协议IGMP Snoopingv1&v2&v3、IGMP Snooping Filter/Fast-Leave、支持组播VLAN,能作为楼道组播复制点和控制点。并且支持DHCP Snooping、DHCP Option82、DHCP Snooping Trust满足IPTV业务的运营需要。

更新的安全控制策略

H3C S2000EA支持基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、四层端口、协议类型、VLAN、以太网帧协议、CoS等信息的流分类(ACL)功能,能根据用户特征进行报文过滤功能,提供端到端的病毒防护和防黑客攻击能力。
H3C S2000EA系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,动态防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒。
H3C S2000EA支持广播风暴抑制和MAC黑洞,可以抵御多种泛洪攻击;支持同VLAN内端口隔离或互通;支持HWTACACS功能,充分保障用户网络安全。

方便的管理和运维

H3C S2000EA支持NQA,能探测DHCP、HTTP、SNMP服务是否可用以及服务的响应时间,检测网络的时延抖动,使运营商对网络现状清晰掌握。支持VCT虚电路检测,能自动发现链路故障。
H3C S2000EA支持不仅支持本地端口镜像,而且支持远程端口镜像(RSPAN),突破传统镜像端口和被镜像端口必需同设备的限制;支持一对一或者多对一端口镜像或流镜像,能满足用户同时监控多点网络流量的需求。
H3C S2000EA支持SNMP V1/V2/V3,支持CLI命令行,TELNET,Web,HGMP集群管理等多种方式,便于设备维护。
H3C S2000EA支持单纤双向模块,能实现单根光纤双向传输,解决光纤资源不足问题。

免升级支持IPv6升级切换

H3C S2000EA系列交换机支持丰富的IPv6管理和安全特性,包括IPv6环境下的拓扑发现,Telnet,Ping,以及针对IPv6报文的访问控制策略。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前园区网从IPv4向IPv6过渡的需求。

更安全、更环保

传统电子产品生产工艺中,大量使用铅、汞、镉、六价铬、多溴联苯(PBB)、多溴联苯醚(PBDE) 等重金属和有毒物质,对环境造成长期、严重的损害。改进工艺所需要的高昂成本和技术门槛,使得绝大多数厂商望而却步。
H3C依靠强大的技术实力,投入巨资研发和引入世界领先的生产设计工艺。S2000EA系列交换机的设计和制造,都严格遵循欧盟颁布的RoHS指令并通过认证,在生产、运行和回收处理过程中,都不会对环境造成污染,是真正的绿色环保产品。


项目 S2403TP-EA / S2403TP-EA(SI) / S2052TP-EA-SI
交换容量 32Gbps
包转发率 6.6Mpps~13.1Mpps
外形尺寸(长×宽×高)
(单位:mm)
440×160×43.6
重量 <3.0 kg
固定端口 24个10/100Base-TX以太网端口;
2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口
可用模块 SFP-FE-SX-MM1310-A
SFP-FE-LX-SM1310-A
SFP-GE-SX-MM850-A
SFP-GE-LX-SM1310-A
SFP-STACK-Kit
SFP-GE-LX-SM1310-BIDI
SFP-GE-LX-SM1490-BIDI
SFP-FE-LX-SM1310-BIDI
SFP-FE-LX-SM1550-BIDI
管理端口 1个Console口
电源 AC:额定电压范围:100V~240V AC ;50~60Hz
最大电压范围:90~264V AC ; 47Hz~63Hz
整机最大功耗 14W
工作环境温度 0℃~45℃
工作环境相对湿度(非凝露) 10%~90%
 

H3C S2000EA系列交换机业务特性

特性 S2000EA S2000EA(SI)
交换模式 存储转发模式(Store and Forward)
VLAN 最多支持4K个符合IEEE 802.1Q标准的VLAN
支持GVRP
广播风暴抑制 支持基于端口带宽百分比的广播风暴抑制
组播 IGMP v1/v2/v3 Snooping
端口汇聚 支持LACP
每个聚合组支持8个端口
Jumbo帧 支持
端口镜像 支持多对一的端口镜像,支持RSPAN
MAC地址表 最多支持8K个MAC地址
流控 支持IEEE 802.3x流控(全双工)
支持背压式流控(半双工)
二层环网协议 支持STP/RSTP/MSTP
支持Smart Link
集群管理 支持NDP(Neighbor Discovery Protocol,邻居发现协议)
支持NTDP(Network Topology Discovery Protocol,网络拓扑发现协议)
堆叠 最大支持16台设备堆叠
QoS 每个端口支持4个输出队列
支持802.1p优先级、DSCP(Differentiated Services Codepoint Priority)优先级
支持端口双向限速,控制粒度为64 Kbit/s
支持流限速,限速粒度为64Kbit/s
ACL 支持基于端口、VLAN、全局定的ACL
支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC、 MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、 TCP/UDP端口范围、VLAN等定义ACL。
针对ACL定义的流,可以进行permit/deny、流限速、流统计、流镜向、流重定向、流的优先级重标记、根据流进行队列调度等QoS动作。
支持基于时间段(Time Range)的ACL
QinQ 支持QinQ和灵活QinQ 支持QinQ
VLAN mapping 支持基于端口和全局的VLAN mapping 不支持
安全特性 用户分级管理和口令保护
支持Guest VLAN
支持IEEE 802.1X认证
支持基于MAC地址的认证
支持集中MAC地址认证
用户分级管理和口令保护
支持AAA&Radius&HWTACACS认证
支持MAC地址学习数目限制
支持Security MAC
支持Sticky MAC
支持MAC地址黑洞
支持SSH 2.0
支持IP Source Guard防DOS攻击
支持ARP入侵检测功能
支持ARP报文限速功能
支持端口隔离
支持管理用户RADIUS认证
支持IP+端口的绑定
支持IP+MAC的绑定
支持端口+MAC的绑定
支持IP+MAC+端口的绑定
支持EAD(端点准入防御)
用户分级管理和口令保护
支持Guest VLAN
支持IEEE 802.1X认证
支持基于MAC地址的认证
支持集中MAC地址认证
用户分级管理和口令保护
支持AAA&Radius&HWTACACS认证
支持MAC地址学习数目限制
支持Security MAC
支持Sticky MAC
支持MAC地址黑洞
支持SSH 2.0
支持IP Source Guard防DOS攻击
支持ARP入侵检测功能
支持ARP报文限速功能
支持端口隔离
支持管理用户RADIUS认证
支持IP+端口的绑定
支持IP+MAC的绑定
支持端口+MAC的绑定
支持IP+MAC+端口的绑定
DHCP 支持DHCP client
支持DHCP Snooping
支持DHCP Snooping trust
支持DHCP Snooping option 82
NTP 支持NTP
HGMP 支持 HGMP v2
加载与升级 支持XModem协议实现加载升级
支持FTP(File Transfer Protocol)、TFTP(Trivial File Transfer Protocol)加载升级
管理 支持命令行接口(CLI)/Telnet远程/Console口配置
支持SNMP
支持RMON 1,2,3,9组MIB
支持H3C iMC智能管理中心
支持系统日志
支持分级告警
支持IP v6 host,包括IP v6单播地址配置,ICMP v6,IP v6邻居发现协议(ND),IP v6静态路由,PING v6,TCP v6,TFTP v6,TELNET v6,TRACERT v6
维护 支持PING、Traceroute, Multicast Traceroute
支持Telnet远程维护
支持VCT(Virtual Cable Test)电缆检测功能
支持DLDP(Device Link Detection Protocol)单向链路检测协议
支持Loopback-detection 端口环回检测