华为 S2320-EI 系列交换机产品彩页
华为 S2320-EI系列交换机 产品彩页 产品概述 S2320-EI下一代百兆以太网交换机系列 以下简称S2320-EI 是华为公司自主研发的绿色节能的 百兆交换机 提供灵活的百兆端口接入以及千兆上行端口组合 该系列交换机基于新一代高性能硬 件和华为公司统一的VRP Versatile Routing Platform 软件平台 智能iStack堆叠 灵活的以太组网 多样的接入控制等特点 为用户提供绿色 易管理 易扩展 低成本的接入解决方案 采用无风扇静音设计的款型在降低整机功耗的同时 让您免除噪音的烦扰 产品型号和外观 S2320-12TP-EI-AC S2320-12TP-EI-DC S2320-12TP-PWR-EI-AC S2320-28TP-EI-AC 8个10/100Base-Tx以太网端口 2个千兆SFP 2个 10/100/1000Base-T端口Combo 分交流供电和直流供电两种机型 包转发率 7.2 Mpps 交换容量 68Gbps 8个10/100Base-Tx以太网端口 2个千兆SFP 2个 10/100/1000Base-T端口Combo 交流供电 PoE+ 包转发率 7.2 Mpps 交换容量 68Gbps 20个10/100Base-Tx以太网端口 4个10/100/1000Base-T以 太网端口 2个千兆SFP 2个10/100/1000Base-T以太网端口 Combo 交流供电 包转发率 15 Mpps 交换容量 68Gbps 华为 Sx300 系列交换机 1
S2320-28TP-PWR-EI-AC 20 个 10/100Base-Tx 以太网端口,4 个 10/100/1000Base-T 以太网端口,2 个千兆 SFP,2 个 10/100/1000Base-T 以太网端口 Combo 交流供电 PoE+ 包转发率 :15 Mpps 交换容量 :68Gbps S2320-28P-PWR-EI-ACF 20 个 10/100Base-Tx 以太网端口,4 个 10/100/1000Base-T 以太网端口,4 个千兆 SFP 交流供电 PoE+ 包转发率 :15 Mpps 交换容量 :68Gbps S2320-52TP-EI-AC S2320-52TP-EI-DC 44 个 10/100Base-Tx 以太网端口,4 个 10/100/1000Base-T 以太网端口,4 个千兆 SFP 分交流供电和直流供电两种机型 包转发率 :18.6 Mpps 交换容量 :336Gbps S2320-52TP-PWR-EI-AC 44 个 10/100Base-Tx 以太网端口,4 个 10/100/1000Base-T 以太网端口,4 个千兆 SFP 交流供电 PoE+ 包转发率 :18.6 Mpps 交换容量 :336Gbps 2 华为 Sx300 系列交换机
产品特性和优势 灵活的以太组网 S2320-EI 不仅支持传统的 STP/RSTP/MSTP 生成树协议, 还支持 SmartLink 可实现链路负载分担, 进一步提高了链路带宽利用率 S2320-EI 支持智能以太保护 SEP(Smart Ethernet Protection),SEP 是一种专用于以太链路层的环网协议, 提供毫秒级快速业务倒换性能, 保证业务的不中断 SEP 协议简单可靠 倒换性能高 维护方便 拓扑灵活, 可以大大方便用户进行网络的管理和规划 S2320-EI 支持 G.8032(Ethernet Ring Protection Switching, 简称 ERPS) 业界最新的环网标准协议, ERPS 标准基于传统的以太网 MAC 和网桥功能, 利用以太网成熟的 OAM 功能和一个环网自动保护倒换 (Ring APS, 简称 R-APS) 协议, 实现以太环网的毫秒级快速保护倒换 ERPS 支持多种业务, 组网模式灵活, 为客户带来更低的 OPEX 和 CAPEX S2320-EI 支持以太 OAM, 遵从 IEEE 802.1ag 和 802.3ah, 提供了完善的点到点以太网故障管理功能 S2320-EI 支持 Y.1731 除了支持快速端到端的业务故障检测,S2320-EI 能使用 Y.1731 定义的性能检测工具来监控网络性能, 提供网络质量评估的精确数据 多样的接入控制 S2320-EI 提供多种安全保护功能 支持 DoS(Denial of Service) 类防攻击 网络防攻击 用户防攻击等功能 其中 DoS 类防攻击主要包括 SYN Flood Land Smurf ICMP Flood 网络防攻击主要是指 STP 的 BPDU/Root 攻击 用户防攻击涉及 DHCP 仿冒攻击 中间人攻击 IP/MAC Spoofing 攻击 DHCP request flood 改变 CHADDR 值的 DoS 攻击等等 S2320-EI 支持通过建立和维护 DHCP Snooping 绑定表, 侦听接入用户的 MAC/IP 地址 租用期 VLAN-ID 接口等信息, 解决 DHCP 用户的 IP 和端口跟踪定位问题 同时, 对不符合绑定表项的非法报文 (ARP 欺骗报文 擅自修改 IP 地址等 ) 直接丢弃, 有效防止黑客或攻击者通过 ARP 报文实施园区网常见的 中间人 攻击 利用 DHCP Snooping 的信任端口特性还可以保证 DHCP Server 的合法性 S2320-EI 支持 ARP 表项严格学习功能, 可以防止因 ARP 欺骗攻击将交换机 ARP 表项占满, 导致正常用户无法上网 同时, 支持 IP Source Check 特性, 防止包括 MAC 欺骗 IP 欺骗 MAC/IP 欺骗在内的非法地址仿冒带来的 DOS 攻击 S2320-EI 支持集中式 MAC 地址认证和 802.1x 认证, 支持用户账号 IP MAC VLAN 端口 客户端是否安装病毒防范等用户标识元素的动态或静态绑定, 同时实现用户策略 (VLAN QoS ACL) 的动态下发 S2320-EI 支持基于端口的源 MAC 地址学习限制功能, 有效防止用户源 MAC 欺骗冲击设备 MAC 表项, 导致设备无法正常学习到用户 MAC 地址 轻松的运行维护 S2320-EI 支持自动配置 即插即用 自动批量远程升级等功能, 便于部署升级和业务发放, 简化后续的管理和维护, 从而大大降低了运维成本 S2320-EI 支持 SNMP V1/V2/V3, CLI( 命令行接口 ) Web 网管 TELNET HGMP 集群管理等多样化的管理和维护方式, 设备管理更加灵活 支持 NTP SSHv2.0 HWTACACS RMON 多日志主机 基于端口的流量统计 NQA 网络质量分析, 有利于进一步作好网络规划和改造 S2320-EI 支持 GVRP(GARP VLAN Registration Protocol,GARP VLAN 注册协议 ), 实现 VLAN 动态分发 注册和传播 VLAN 属性, 减少手工配置量 保证 VLAN 配置正确性, 减少因为配置不一致而导致的网络互通问题 S2320-EI 支持 MUX VLAN 功能 MUX VLAN 提供了一种在同一 VLAN 下, 端口间进行二层流量隔离的机制 在企业网络中, 企业员工和企业客户可以访问企业的服务器 与此同时, 希望企业内部员工之间可以互相交流, 而企业客户之间是隔离的, 不能够互相访问 通过 MUX VLAN 提供的二层流量隔离的机制可以实现企业内部员工之间可以互相交流, 而企业客户之间是隔离的 华为 Sx300 系列交换机 3
S2320-EI 支持 sflow(sampled Flow), 通过将 sflow 技术嵌入到 S2320-EI 系列交换机的 ASIC 芯片中, 从而可以适应超大网络流量 ( 如大于 10Gbit/s) 环境下的流量分析, 让用户详细 实时地分析网络传输流的性能 趋势和存在的问题 智能 istack 堆叠 S2320-EI 支持 istack 智能堆叠功能, 能够将多台设备虚拟化为一台逻辑设备来管理和使用 相对单一设备, 智能堆叠在扩展性 可靠性 性能和整体架构等方面均具有强大的优势 当客户需要扩容或者有单个设备因故障需要替换时, 可实现对 新增设备 的热插拔, 从而减少了客户业务的影响 而对管理来说, 堆叠后的数台设备在逻辑上可认为是一台, 实现单一 IP 管理, 大大降低系统扩展以及运维的成本 S2320-EI 支持电口堆叠 产品规格 项目固定端口 MAC 地址 VLAN 特性以太网环路保护 IP 路由 IPv6 特性 描述 S2320-12TP-EI-AC/S2320-12TP-EI-DC/S2320-12TP-PWR-EI-AC: 8 个 10/100Base-Tx 以太网端口,2 个千兆 Combo SFP,2 个千兆 SFP S2320-28TP-EI-AC/S2320-28TP-EI-DC/S2320-28TP-PWR-EI-AC: 20 个 10/100Base-Tx 以太网端口,4 个 10/100/1000Base-T 以太网端口,2 个千兆 SFP,2 个 10/100/1000Base-T 以太网端口 Combo S2320-28P-PWR-EI-ACF: 20 个 10/100Base-Tx 以太网端口,4 个 10/100/1000Base-T 以太网端口,4 个千兆 SFP S2320-52TP-EI-AC/S2320-52TP-PWR-EI-AC/ S2320-52TP-EI-DC: 44 个 10/100Base-Tx 以太网端口,4 个 10/100/1000Base-T 以太网端口,4 个千兆 SFP 遵循 IEEE 802.1d 标准支持 MAC 地址自动学习和老化支持静态 动态 黑洞 MAC 表项支持源 MAC 地址过滤 支持 Guest VLAN Voice VLAN 支持 GVRP 协议支持 MUX VLAN 功能支持基于 MAC/ 协议 /IP 子网 / 策略 / 端口的 VLAN 支持 1:1 和 N:1 VLAN Mapping 功能 支持 RRPP 环型拓扑和 RRPP 多实例支持 SmartLink 树型拓朴和 SmartLink 多实例, 提供主备链路的毫秒级保护支持智能以太保护 SEP 协议支持 ERPS 以太环保护协议 (G.8032) 支持 STP(IEEE 802.1d),RSTP(IEEE 802.1w) 和 MSTP(IEEE 802.1s) 协议支持 BPDU 保护 根保护和环回保护 静态路由, 支持 RIP RIPng OSPF 协议 支持 ND(Neighbor Discovery) 支持 PMTU 支持 IPv6 Ping IPv6 Tracert IPv6 Telnet 4 华为 Sx300 系列交换机
项目组播 QoS/ACL 安全特性可靠性管理和维护防雷环境要求 描述 支持 IGMP v1/v2/v3 Snooping 支持可控组播支持基于端口的组播流量统计支持 MLD v1/v2 snooping(multicast Listener Discovery snooping) 支持对端口入方向 出方向进行速率限制支持报文重定向支持基于端口的流量监管, 支持双速三色 CAR 功能每端口支持 8 个队列支持 WRR DRR PQ WRR+PQ DRR+PQ 队列调度算法支持报文的 802.1p 和 DSCP 优先级重新标记支持 L2(Layer 2)~L4(Layer 4) 包过滤功能, 提供基于源 MAC 地址 目的 MAC 地址 源 IP 地址 目的 IP 地址 端口 协议 VLAN 的非法帧过滤功能支持基于队列限速和端口 Shaping 功能 用户分级管理和口令保护支持防止 DOS ARP 攻击功能 ICMP 防攻击支持 IP MAC 端口 VLAN 的组合绑定支持端口隔离 端口安全 Sticky MAC 支持 MFF 支持黑洞 MAC 地址支持 MAC 地址学习数目限制支持 IEEE 802.1X 认证, 支持单端口最大用户数限制支持 AAA 认证, 支持 Radius HWTACACS NAC 等多种方式支持 SSH V2.0 支持 HTTPS 支持 CPU 保护功能支持黑名单和白名单支持 DHCP Relay DHCP Server DHCP Snooping 支持 DHCPv6 Relay DHCPv6 Server DHCPv6 Snooping 支持以太网 OAM 802.3ah 和 802.1ag 支持 ITU-Y.1731 支持智能堆叠 istack 支持虚拟电缆检测 (Virtual Cable Test) 支持端口镜像和 RSPAN( 远程端口镜像 ) 支持 Telnet 远程配置 维护支持 SNMPv1/v2/v3 支持 RMON 支持 WEB 网管特性支持系统日志 分级告警支持 802.3az 能效以太网 EEE 支持 sflow 支持 easy operation 业务端口防雷能力 :7kV 长期工作温度 :0 C~45 C 相对湿度 :5%~95%( 无凝露 ) 华为 Sx300 系列交换机 5
项目 输入电压 AC: 额定电压范围 :100-240V AC;50/60Hz 最大电压范围 :90-264V AC;47/63Hz DC: 额定电压范围 :-48- -60V DC 最大电压范围 :-36- -72V DC 注明 :POE 机型无 DC 电源 描述 组网应用 S2320-EI 系列交换机可以作为接入交换机实现百兆到桌面, 千兆上行 广域网 S5320 S2320-EI 更多信息, 敬请访问华为网站 http://www.huawei.com 或联系华为当地销售机构 6 华为 Sx300 系列交换机
版权所有 华为技术有限公司 2017 保留一切权利 非 华为技术有限公司 面同, 任 单位和个人不 擅自 制本手册内容的部分或全部, 不 以任 式传播 商标声明 HUAWEI 华为是华为技术有限公司的 标或者注册 标 在本手册中以及本手册描述的产品中, 出现的其 标 产品名称 服务名称以及公司名称, 由其 自的 有人 有 免责声明本文 可能 有 测信息, 包括 不限于有 来的 务 运 产品系列 新技术等信息 由于实 中存在 多不确定因素, 可能导致实 与 测信息有 大的 因此, 本文 信息仅供, 不构成任 要 或 华为可能不 通 修改上述信息, 不 行通