产品概述
千兆三层系列以太网交换机是面向运营商驻地网、企业网推出的新一代智能接入交换机。基于新一代的高性能硬件自主知识产权的软件平台,支持强大的ACL、QinQ、QoS等功能,其简单丰富的管理方式、灵活的安装方式、使该系列产品能够满足各种复杂场景的接入需求。
该产品基于高性能的ASIC芯片技术,采用模块化的结构设计,提供16个千兆电、2端口复用千兆光,具有多层交换能力和线速的路由转发能力。同时,提供完整的IPv4/IPv6的路由,包括隧道和IP组播。用户可以通过Web、SNMP等多种方式对交换机的各项功能进行设置。
用户可以通过Web、SNMP等多种方式对交换机的各项功能进行设置,支持2层和3层的VPN、DOS防御、静态路由、RIP、OSPF、BGP、PIM-SM、PIM-DM、DVMRP、NAT、Qos、RSTP、MSTP、VLAN、Port Security、各种风暴抑制、ACL访问控制等功能,非常适合大型网络的汇聚应用和中小型网络的核心应用。
功能特性
先进的硬件架构设计,业界最高的端口密度
■ 在1U盒式交换机上,实现16个千兆电、2端口复用千兆光的业界最高端口密度,搭载高性能的ASIC交换芯片,可满足各种复杂场景的应用需求。
电信级以太网交换机
■ 支持电信级的以太环网保护协议,保护倒换时间<20ms;同时支持STP/RSTP/MSTP协议,双上行主备链路保护,LACP链路聚合等简单高效的冗余保护机制,满足电信级高可靠性的要求。
■ 完善的以太网OAM机制,通过对网络运行状态的实时监控,实现对故障的快速检测与定位。
■ 强大的ACL功能,支持基于物理端口、VLAN、MAC、IP、协议端口号等L2~L7层数据的访问和控制,为用户提供了灵活多样的策略控制手段。
■ 支持ISSU(In-Service Software Upgrade)业务不中断系统升级,保证系统升级时用户数据的不间断转发。
■ 支持丰富的二层组播功能,包括IGMP-Snooping,用户快速离开机制及跨VLAN组播复制功能。
运营级的QoS策略
■ 支持基于VLAN、MAC、源地址、目的地址、IP协议、优先级等实现对复杂流的分类功能,并且支持对优先级进行重新标记,为用户对业务的优化提供了可靠有效的手段。
■ 提供灵活的带宽控制策略,支持基于端口或者基于流的限速功能,保证各个端口的线速转发,从而有效地保证高品质的语音、视频和数据等网络业务的质量。
■ 每个端口硬件支持8个优先级队列。
■ 支持SP、WRR或SP+WRR等多种队列调度算法。
全面的IPv6解决方案
■ 全面支持IPv6协议族,支持IPv6邻居发现、ICMPv6、Path MTU 发现等IPv6特性。
■ 支持基于IPv6的Ping、Traceroute、Telnet、SSH、ACL等,满足纯IPv6网络设备管理及业务控制的需要。
完善的安全机制
■ 设备级安全防护:先进的硬件架构设计,硬件实现对报文的分级调度及保护,支持防范DoS、TCP的SYN Flood、UDP Flood、广播风暴、大流量等对设备的攻击;支持命令行分级保护,不同级别用户拥有不同管理权限;
■ 完备的安全认证机制:支持IEEE 802.1x、Radius、BDTacacs+等,可为用户提供完备的安全认证机制。
■ 支持对广播、组播以及未知单播报文的抑制功能,保证设备在恶劣网络条件下的正常运行。
■ 完善的环路检测机制,可以保证网络长时间的稳定运行。
■ 提供同一VLAN中端口隔离,及DHCP-Snooping、IP+MAC+端口绑定等安全特性,进一步保证了用户数据安全。
灵活方便的管理维护
■ 支持Console、Telnet、SSH等多种管理方式。
■ 支持WEB方式管理,更简单高效,便于工程及维护人员的安装调试。
■ 支持TFTP方式的文件上传与下载管理。
■ 支持ISSU(In-Service Software Upgrade)业务不中断系统升级。
■ 支持标准的SNMP协议,智能网管平台,可以实现设备自动发现、网络拓扑管理、设备配置管理、性能数据统计分析、故障管理等功能,简化了网络管理,为用户提供全新的使用体验。
技术参数
项目 | 2端口复用千兆光+16千兆电 |
整机交换容量 | 64Gbps |
整机包转发率 | 28Mpps |
宽×深×高 | 442×185×44 |
功耗 | <70W |
电源 | AC:100V-240V,50Hz±10% |
环境要求 | 工作温/湿度:0℃-50℃,10%-90%无凝露 存储温/湿度:-20℃-70℃;5%-95%无凝露 |
MAC交换功能 | 支持静态配置和动态学习MAC地址 支持查看和清除MAC地址 MAC地址老化时间可配置 支持MAC地址学习数量限制 支持MAC地址过滤功能 |
VLAN | 支持4K VLAN表项 支持GVRP 支持1:1和N:1 VLAN Mapping 支持QinQ功能 支持Private VLAN |
STP | 支持802.1D(STP)、802.1W(RSTP)、802.1S(MSTP) 支持BPDU保护、根保护、环路保护 |
组播 | 支持IGMP v1/v2/v3 支持IGMP Snooping 支持IGMP Fast Leave 支持组播组策略及组播组数量限制 支持组播流量跨VLAN复制 |
IPv4 | 支持静态路由、RIP v1/v2、OSPF、BGP |
IPv6 | 支持ICMPv6、DHCPv6、IPv6 Telnet 支持IPv6邻居发现 支持MLD v1/v2 支持MLD Snooping |
QoS | 支持基于L2/L3/L4协议头各字段的流量分类 支持CAR流量限制 支持802.1P/DSCP优先级重新标记 支持SP、WRR、SP+WRR等队列调度方式 支持Tail-Drop、WRED等拥塞避免机制 支持流量监管与流量整形 |
安全特性 | 支持基于L2/L3/L4的ACL流识别与过滤安全机制 支持防DDoS攻击、TCP的SYN Flood攻击、UDP Flood攻击等 支持对组播、广播、未知单播报文的抑制功能 支持端口隔离 支持端口安全、IP+MAC+端口绑定 支持DHCP Snooping、DHCP Option 82 支持IEEE 802.1x认证 支持命令行分级保护 |
可靠性 | 支持静态/LACP方式链路聚合 支持EAPS、ERPS以太环网保护协议 支持ISSU业务不中断系统升级 |
管理与维护 | 支持Console、Telnet、SSH 2.0 支持基于浏览器WEB方式管理 支持SNMP v1/v2/v3 支持TFTP方式的文件上传、下载管理 支持RMON事件历史记录 |