产品概述
ES450-52P交换机是神州数码网络公司推出的新一代绿色智能安全接入交换机,支持双链路冗余备份,具备的绿色环保技术,为用户提供高性能、易管理、低成本的千兆到桌面的解决方案。
产品特点
绿色节能,环保低噪
ES450系列以太网交换机,遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准,大幅度降低设备功耗,绿色节能。充分考虑用户环境低噪要求,ES450采用无风扇设计, 实时监测系统内温度,并降低噪音污染。
运维管理,简单灵活
支持完善的以太网OAM技术,支持VCT、DDM(数字诊断监测)等特性,快速检测网络故障,降低运维难度。
增强保护,安全可控
以太网逐渐成为企业级和运营商级网络中的主流接入模式,因此客户对接入层安全、可控、简洁的要求越来越高。ES450系列支持多种安全保护机制,提供对SYN Flood、Land、IGMP Flood等多种DOS类防攻击技术,支持BPDU Guard、Root Guard,避免意外的拓扑环路以及非法的边缘设备成为根节点,防止不必要的拓扑震荡。
在针对用户层面的防攻击措施上,同时支持基于端口和基于VLAN的DHCP snooping及IP Source Guard,两者配合使用可有效防范MAC、IP、MAC+IP等非法地址欺骗,同时还可降低DOS攻击的风险。
支持基于端口和基于VLAN的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。通过防ARP扫描技术、ARP Guard等技术,有效防范ARP欺骗,杜绝攻击源通过ARP漏洞对网络进行攻击,可限度的减少网络使用过程中的时断时续、掉线频繁,增加网络的安全可用。
支持自定义ACL,更灵活的根据用户需求对报文的以太网头或IP头前128个字节进行规则匹配。提供完整的ACL策略,可根据报文多种字段对数据进行分类,并使用不同的策略进行转发。不仅支持基于IP地址、MAC地址、基于时间段的ACL绑定,还支持基于VLAN的ACL策略绑定。通过ACL策略的实施,用户可以过滤掉“冲击波"、“震荡波"、“红色代码"等病毒包,有效防范、病毒攻击,提供安全可靠的网络服务。
支持标准802.1X认证接入,同时支持扩展802.1X认证接入,能有效防止IP冲突和PC克隆,实现静态IP地址下发等扩展增强功能。支持Web Portal认证接入,可实现基于Http和Https两种协议为接入用户推送Web Portal页面认证。
冗余备份,稳定可靠
支持业界标准的ERPS 环网解决方案,支持单环、相切环、相交环、双归属环等多种组网方式,<50ms收敛速度,实现电信级可靠性。
支持多进程MSTP,各进程可运行不同生成树协议,同时增加了接入子环数目,新增接入环可通过新创建一个MSTP进程实现,不影响原有业务流量,减少网络冲击。
支持DCN EMVTE增强型多VLAN子网流量工程技术,该技术是DCN针对双上行组网环境提出的基于多VLAN子网的链路备份和负载均衡解决方案,通过ULPP(Uplink Protection Protocol)和ULSM(Uplink State Monitor)协议,实现对多上行链路的快速切换收敛,使网络性能得到保障。
内置防雷技术,业务端口提供 8KV防雷能力,有效抵御雷击,比普通交换机更能适应恶劣环境,大大降低设备的损坏率。
VLAN扩展,丰富多样
支持普通QinQ、选择性QinQ,以及灵活QinQ技术,给予用户限度的自由来配置QinQ策略。
支持N:1 VLAN ID的交换功能,即N:1 VLAN Translation,可以将接入端口报文的N个VLAN Tag转为的一个VLAN Tag,为QoS策略收敛提供了有力的技术保障。支持协议VLAN、MAC VLAN、Voice VLAN等多种VLAN类型,在多业务融合网络中发挥作用。
ES450-52P交换机是神州数码网络公司推出的新一代绿色智能安全接入交换机,支持双链路冗余备份,具备的绿色环保技术,为用户提供高性能、易管理、低成本的千兆到桌面的解决方案。
产品特点
绿色节能,环保低噪
ES450系列以太网交换机,遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网)标准,大幅度降低设备功耗,绿色节能。充分考虑用户环境低噪要求,ES450采用无风扇设计, 实时监测系统内温度,并降低噪音污染。
运维管理,简单灵活
支持完善的以太网OAM技术,支持VCT、DDM(数字诊断监测)等特性,快速检测网络故障,降低运维难度。
增强保护,安全可控
以太网逐渐成为企业级和运营商级网络中的主流接入模式,因此客户对接入层安全、可控、简洁的要求越来越高。ES450系列支持多种安全保护机制,提供对SYN Flood、Land、IGMP Flood等多种DOS类防攻击技术,支持BPDU Guard、Root Guard,避免意外的拓扑环路以及非法的边缘设备成为根节点,防止不必要的拓扑震荡。
在针对用户层面的防攻击措施上,同时支持基于端口和基于VLAN的DHCP snooping及IP Source Guard,两者配合使用可有效防范MAC、IP、MAC+IP等非法地址欺骗,同时还可降低DOS攻击的风险。
支持基于端口和基于VLAN的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。通过防ARP扫描技术、ARP Guard等技术,有效防范ARP欺骗,杜绝攻击源通过ARP漏洞对网络进行攻击,可限度的减少网络使用过程中的时断时续、掉线频繁,增加网络的安全可用。
支持自定义ACL,更灵活的根据用户需求对报文的以太网头或IP头前128个字节进行规则匹配。提供完整的ACL策略,可根据报文多种字段对数据进行分类,并使用不同的策略进行转发。不仅支持基于IP地址、MAC地址、基于时间段的ACL绑定,还支持基于VLAN的ACL策略绑定。通过ACL策略的实施,用户可以过滤掉“冲击波"、“震荡波"、“红色代码"等病毒包,有效防范、病毒攻击,提供安全可靠的网络服务。
支持标准802.1X认证接入,同时支持扩展802.1X认证接入,能有效防止IP冲突和PC克隆,实现静态IP地址下发等扩展增强功能。支持Web Portal认证接入,可实现基于Http和Https两种协议为接入用户推送Web Portal页面认证。
冗余备份,稳定可靠
支持业界标准的ERPS 环网解决方案,支持单环、相切环、相交环、双归属环等多种组网方式,<50ms收敛速度,实现电信级可靠性。
支持多进程MSTP,各进程可运行不同生成树协议,同时增加了接入子环数目,新增接入环可通过新创建一个MSTP进程实现,不影响原有业务流量,减少网络冲击。
支持DCN EMVTE增强型多VLAN子网流量工程技术,该技术是DCN针对双上行组网环境提出的基于多VLAN子网的链路备份和负载均衡解决方案,通过ULPP(Uplink Protection Protocol)和ULSM(Uplink State Monitor)协议,实现对多上行链路的快速切换收敛,使网络性能得到保障。
内置防雷技术,业务端口提供 8KV防雷能力,有效抵御雷击,比普通交换机更能适应恶劣环境,大大降低设备的损坏率。
VLAN扩展,丰富多样
支持普通QinQ、选择性QinQ,以及灵活QinQ技术,给予用户限度的自由来配置QinQ策略。
支持N:1 VLAN ID的交换功能,即N:1 VLAN Translation,可以将接入端口报文的N个VLAN Tag转为的一个VLAN Tag,为QoS策略收敛提供了有力的技术保障。支持协议VLAN、MAC VLAN、Voice VLAN等多种VLAN类型,在多业务融合网络中发挥作用。
产品规格
项目 | 参数规格 |
端口 | 48个10/100/1000M电口+4个SFP端口 |
交换容量 | 264Gbps |
包转发率 | 154.8Mpps |
VLAN特性 | 支持Port-based VLAN 支持IEEE802.1Q VLAN 支持private VLAN 支持Protocol VLAN 支持Voice VLAN 支持MAC VLAN 支持普通QinQ 支持选择性QinQ 支持灵活QinQ 支持VLAN Translation 支持N:1 VLAN Translation |
DHCP | 支持IPv4/IPv6 DHCP Client、IPv4/IPv6 DHCP Relay |
支持Option 82、Option 37/38 | |
支持IPv4/IPv6 DHCP Snooping、IPv4/IPv6 DHCP Server | |
可靠性 | 支持STP,RSTP,MSTP |
支持多进程MSTP* | |
支持LACP负载均衡 | |
支持EMVTE(ULPP+ULSM)和MRPP | |
支持G.8032标准环网协议 | |
支持Loopback detection、VCT、DDM | |
支持ULDP(实现Cisco UDLD同样功能) | |
安全性 | 支持端口限速 |
支持基于报文和字节数的广播风暴控制 | |
支持端口/MAC绑定、MAC过滤 | |
支持基于端口和基于VLAN的MAC数量限制 | |
支持防ARP欺骗、防ARP扫描、ARP绑定 | |
支持DHCP Snooping、ND Snooping | |
支持DAI | |
支持标准IEEE 802.1x、扩展IEEE 802.1x、Web Portal | |
支持TACACS+ | |
组播 | 支持IGMP v1/v2/v3 snooping、IGMP Fast leave |
支持MLD v1/v2 snooping | |
支持组播VLAN、 IPv4/IPv6 DCSCM | |
QoS | 支持基于ACL流、VLAN ID、COS、TOS、DSCP |
支持聚合PolicyMap | |
支持基于端口和基于VLAN的PolicyMap绑定 | |
支持单速单桶双色 | |
支持DSCP、COS/802.1p优先级、TOS等字段重写 | |
支持每端口8个队列 | |
支持SP、WRR、SWRR、DWRR队列调度算法 | |
支持匹配IP分片报文 | |
ACL | 支持IP ACL,基于源/目的IP、IP协议类型、IP优先级、TCP/UDP源和目的端口号等字段进行匹配 |
支持MAC ACL,基于源/目的MAC、VLAN ID、COS等字段进行报文匹配 | |
支持IP+MAC组合ACL | |
支持自定义ACL | |
支持根据时间段生效ACL | |
支持基于端口和基于VLAN的ACL绑定 | |
支持基于ACL的重定向 | |
支持根据ACL匹配情况执行流量统计分析功能 | |
管理运维 | 支持CLI |
支持IPv4/IPv6 HTTP | |
支持IPv4/IPv6 FTP/TFTP | |
支持IPv4/IPv6 SNTP/NTP | |
支持IPv4/IPv6的telnet用户名和密码的radius认证 | |
支持IPv4/IPv6的SSH | |
支持Security IP安全网管功能 | |
支持IPv4/IPv6的syslog | |
支持SNMPv1/v2c/v3 | |
支持MIB接口,支持Trap | |
支持RMON 1,2,3,9四组 | |
支持双IMG和多配置文件 | |
支持LLDP | |
支持端像、CPU镜像、RSPAN | |
支持sFlow流量监控 | |
支持Reset一键还原 | |
支持OAM | |
支持镜像采样 | |
节能环保 | 支持802.3az能效以太网EEE |
物理尺寸(宽×深×高) | 442mm x 220mm x 43.6mm |
工作环境相对湿度 | 10%~90%,无凝结 |
工作环境温度 | 0°C~50°C |
存储环境温度 | -40°C~70°C |
额定电源输入 | 90~ 264VAC,47~63Hz |
PoE+输出功率 | NA |
功耗 | 非POE供电时<25W、POE满载供电时<210W |
所有评论仅代表网友意见,与本站立场无关。