华三交换机H3C S5130S-28P-EI

产品特点

高性能与灵活扩展能力

H3C S3110系列交换机支持所有端口线速转发,满足了用户对高带宽的需求。S3110系列交换机至少支持2或4端口千兆上行,并且SFP端口既可以支持百兆光模块,也可以支持千兆光模块,在降低用户成本的同时,更好的考虑了用户后续升级的实际需求。H3C S3110系列交换机采用技术允许交换机利用专用互联电缆实现多16台设备的堆叠,大扩展至768个10/100M端口,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理。同时大大降低系统扩展的成本,保护了用户投资

全面的接入安全策略

H3C S3110系列交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Guard特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。

H3C S3110系列交换机支持端口安全特性族,可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习

H3C S3110系列交换机有强大硬件ACL能力,能深度识别报文,支持L2L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理,实现灵活的安全接入控制

H3C S3110系列交换机提供安全的管理方式支持安全网管SNMPv3、SSHv2从管理上提高了设备的安全性。

H3C S3110系列交换机提供802.1X和MAC认证方式对接入的用户进行认证,允许合法用户通过,对于非法用户则拒绝其上网。同时还支持客户端软件版本检测、Guest VLAN等功能,和iMC配合还可以实现代理检测、双网卡检测等功能。通过这些功能的应用可以对用户的合法性进行充分的检查和控制,大程度的减少非法用户对网络安全的危害。