产品概述
万兆三层系列以太网交换机是面向运营商驻地网、企业网推出的新一代智能接入交换机。基于新一代的高性能硬件自主知识产权的软件平台,支持强大的ACL、QinQ、QoS等功能,其简单丰富的管理方式、灵活的安装方式、使该系列产品能够满足各种复杂场景的接入需求。
该产品基于高性能的ASIC芯片技术,采用模块化的结构设计,提供48个千兆电、8个万兆以太网光口,具有多层交换能力和线速的路由转发能力。同时,提供完整的IPv4/IPv6的路由,包括隧道和IP组播。用户可以通过Web、SNMP等多种方式对交换机的各项功能进行设置。
用户可以通过Web、SNMP等多种方式对交换机的各项功能进行设置,支持2层和3层的VPN、DOS防御、静态路由、RIP、OSPF、BGP、PIM-SM、PIM-DM、DVMRP、NAT、Qos、RSTP、MSTP、VLAN、Port Security、各种风暴抑制、ACL访问控制等功能,非常适合大型网络的汇聚应用和中小型网络的核心应用。
功能特性
先进的硬件架构设计,业界最高的端口密度
■ 在1U盒式交换机上,实现48个千兆电、8个万兆以太网光口的业界最高端口密度,搭载高性能的ASIC交换芯片,可满足各种复杂场景的应用需求。
电信级以太网交换机
■ 支持电信级的以太环网保护协议,保护倒换时间<20ms;同时支持STP/RSTP/MSTP协议,双上行主备链路保护,LACP链路聚合等简单高效的冗余保护机制,满足电信级高可靠性的要求。
■ 完善的以太网OAM机制,通过对网络运行状态的实时监控,实现对故障的快速检测与定位。
■ 强大的ACL功能,支持基于物理端口、VLAN、MAC、IP、协议端口号等L2~L7层数据的访问和控制,为用户提供了灵活多样的策略控制手段。
■ 支持ISSU(In-Service Software Upgrade)业务不中断系统升级,保证系统升级时用户数据的不间断转发。
■ 支持丰富的二层组播功能,包括IGMP-Snooping,用户快速离开机制及跨VLAN组播复制功能。
运营级的QoS策略
■ 支持基于VLAN、MAC、源地址、目的地址、IP协议、优先级等实现对复杂流的分类功能,并且支持对优先级进行重新标记,为用户对业务的优化提供了可靠有效的手段。
■ 提供灵活的带宽控制策略,支持基于端口或者基于流的限速功能,保证各个端口的线速转发,从而有效地保证高品质的语音、视频和数据等网络业务的质量。
■ 每个端口硬件支持8个优先级队列。
■ 支持SP、WRR或SP+WRR等多种队列调度算法。
全面的IPv6解决方案
■ 全面支持IPv6协议族,支持IPv6邻居发现、ICMPv6、Path MTU 发现等IPv6特性。
■ 支持基于IPv6的Ping、Traceroute、Telnet、SSH、ACL等,满足纯IPv6网络设备管理及业务控制的需要。
完善的安全机制
■ 设备级安全防护:先进的硬件架构设计,硬件实现对报文的分级调度及保护,支持防范DoS、TCP的SYN Flood、UDP Flood、广播风暴、大流量等对设备的攻击;支持命令行分级保护,不同级别用户拥有不同管理权限;
■ 完备的安全认证机制:支持IEEE 802.1x、Radius、BDTacacs+等,可为用户提供完备的安全认证机制。
■ 支持对广播、组播以及未知单播报文的抑制功能,保证设备在恶劣网络条件下的正常运行。
■ 完善的环路检测机制,可以保证网络长时间的稳定运行。
■ 提供同一VLAN中端口隔离,及DHCP-Snooping、IP+MAC+端口绑定等安全特性,进一步保证了用户数据安全。
灵活方便的管理维护
■ 支持Console、Telnet、SSH等多种管理方式。
■ 支持WEB方式管理,更简单高效,便于工程及维护人员的安装调试。
■ 支持TFTP方式的文件上传与下载管理。
■ 支持ISSU(In-Service Software Upgrade)业务不中断系统升级。
■ 支持标准的SNMP协议,智能网管平台,可以实现设备自动发现、网络拓扑管理、设备配置管理、性能数据统计分析、故障管理等功能,简化了网络管理,为用户提供全新的使用体验。
技术参数
项目 8万兆光+48千兆电
整机交换容量 156Gbps
整机包转发率 96Mpps
宽×深×高 442×315×44
功耗 <70W
电源 AC:100V-240V,50Hz±10%
环境要求 工作温/湿度:0℃-50℃,10%-90%无凝露
存储温/湿度:-20℃-70℃;5%-95%无凝露
MAC交换功能 支持静态配置和动态学习MAC地址
支持查看和清除MAC地址
MAC地址老化时间可配置
支持MAC地址学习数量限制
支持MAC地址过滤功能
VLAN 支持4K VLAN表项
支持GVRP
支持1:1和N:1 VLAN Mapping
支持QinQ功能
支持Private VLAN
STP 支持802.1D(STP)、802.1W(RSTP)、802.1S(MSTP)
支持BPDU保护、根保护、环路保护
组播 支持IGMP v1/v2/v3
支持IGMP Snooping
支持IGMP Fast Leave
支持组播组策略及组播组数量限制
支持组播流量跨VLAN复制
IPv4 支持静态路由、RIP v1/v2、OSPF、BGP
IPv6 支持ICMPv6、DHCPv6、IPv6 Telnet
支持IPv6邻居发现
支持MLD v1/v2
支持MLD Snooping
QoS 支持基于L2/L3/L4协议头各字段的流量分类
支持CAR流量限制
支持802.1P/DSCP优先级重新标记
支持SP、WRR、SP+WRR等队列调度方式
支持Tail-Drop、WRED等拥塞避免机制
支持流量监管与流量整形
安全特性 支持基于L2/L3/L4的ACL流识别与过滤安全机制
支持防DDoS攻击、TCP的SYN Flood攻击、UDP Flood攻击等
支持对组播、广播、未知单播报文的抑制功能
支持端口隔离
支持端口安全、IP+MAC+端口绑定
支持DHCP Snooping、DHCP Option 82
支持IEEE 802.1x认证
支持命令行分级保护
可靠性 支持静态/LACP方式链路聚合
支持EAPS、ERPS以太环网保护协议
支持ISSU业务不中断系统升级
管理与维护 支持Console、Telnet、SSH 2.0
支持基于浏览器WEB方式管理
支持SNMP v1/v2/v3
支持TFTP方式的文件上传、下载管理
支持RMON事件历史记录