交換機(jī)
NatShell S3900系列萬兆交換機(jī)
產(chǎn)品概述
NatShell S3900系列是藍(lán)海卓越面向下一代IP城域網(wǎng)、大型園區(qū)網(wǎng)、企業(yè)網(wǎng)推出的新一代匯聚萬兆交換機(jī)。該產(chǎn)品采用業(yè)界先進(jìn)的硬件架構(gòu),搭載NatShell自主知識產(chǎn)權(quán)的BDROS操作系統(tǒng),在提供高性能的L2/L3/L4線速交換服務(wù)基礎(chǔ)上,進(jìn)一步融合了IPv6、MPLS VPN、網(wǎng)絡(luò)安全、等多種網(wǎng)絡(luò)業(yè)務(wù),結(jié)合不間斷升級、不間斷轉(zhuǎn)發(fā)、優(yōu)雅重啟、冗余保護(hù)等多種高可靠性技術(shù),從而保證了網(wǎng)絡(luò)最長時間的不間斷通信能力。NatShell S3900系列有S3930、S3938F、S3954、S3954M多種產(chǎn)品形態(tài),支持高達(dá)48個千兆+6個萬兆端口,能夠滿足不同規(guī)模網(wǎng)絡(luò)對設(shè)備的端口密度及性能要求。
產(chǎn)品特性
先進(jìn)的硬件架構(gòu)設(shè)計,業(yè)界領(lǐng)先的強大處理能力?在1U盒式交換機(jī)上,實現(xiàn)48個千兆+6個萬兆的高端口密度,搭載高性能的ASIC交換芯片,可滿足各種復(fù)雜場景的應(yīng)用需求。
創(chuàng)新的VSS虛擬化集群交換技術(shù)
?S3900系列支持創(chuàng)新的BVSS(NatShell Virtual Switch System)虛擬化集群交換技術(shù),可以將多臺物理設(shè)備虛擬化為邏輯上的一臺設(shè)備,其虛擬系統(tǒng)的性能、可靠性、及管理相比于獨立的物理設(shè)備具有無與倫比的優(yōu)越性。
?性能翻倍:虛擬化系統(tǒng)可以充分利用物理設(shè)備間的每一條鏈路,避免傳統(tǒng)組網(wǎng)模型生成樹協(xié)議對鏈路的阻塞,物盡其用,性能翻倍,最大程度保護(hù)原有鏈路投資。
?高可靠性:基于先進(jìn)的分布式處理技術(shù),通過高效的跨物理設(shè)備鏈路聚合功能,實現(xiàn)邏輯控制平面、業(yè)務(wù)控制平面和業(yè)務(wù)數(shù)據(jù)平面的三平面分離,提供不間斷的三層路由轉(zhuǎn)發(fā),避免了單點故障所造成的業(yè)務(wù)中斷,極大地提高了虛擬系統(tǒng)的可靠性。
?易管理:整個虛擬系統(tǒng)實現(xiàn)單一IP統(tǒng)一管理,實際物理設(shè)備對用戶透明,簡化了對網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)拓?fù)涞墓芾?,大大提高了網(wǎng)絡(luò)運營效率,從而有效降低運營維護(hù)成本。
運營級的高可靠性
?基于HPS(Hitless Protection System)無中斷保護(hù)系統(tǒng),S3900系列的關(guān)鍵器件,如電源模塊均為雙備份、可熱插拔,支持故障時無縫切換,無需人工干預(yù)。
?S3900系列支持STP/RSTP/MSTP協(xié)議,支持VRRP協(xié)議,同時支持環(huán)網(wǎng)保護(hù),雙上行主備鏈路保護(hù),LACP鏈路聚合等簡單高效的冗余保護(hù)機(jī)制。
?支持ISSU(In-Service Software Upgrade)業(yè)務(wù)不中斷系統(tǒng)升級,保證系統(tǒng)升級時用戶數(shù)據(jù)的不間斷轉(zhuǎn)發(fā)。
?超高精度的BFD雙向鏈路檢測機(jī)制,通過和二、三層協(xié)議的聯(lián)動,實現(xiàn)毫秒級的故障檢測及業(yè)務(wù)恢復(fù),極大程度地提高了網(wǎng)絡(luò)系統(tǒng)的可靠性。
?完善的以太網(wǎng)OAM機(jī)制,支持802.3ah、802.1ag和ITU-Y.1731,通過對網(wǎng)絡(luò)運行狀態(tài)的實時監(jiān)控,實現(xiàn)對故障的快速檢測與定位。
?S3900系列軟硬件的高可靠性設(shè)計,滿足電信級業(yè)務(wù)50ms的故障恢復(fù)時間要求,真正做到了運營級核心設(shè)備5個9(99.999%)的高可靠性。
豐富的業(yè)務(wù)特性
?完善的二、三層組播路由協(xié)議,滿足IPTV、多終端的高清視頻監(jiān)控和高清視頻會議的接入需求;
?齊備的三層路由協(xié)議,超大的路由表容量,滿足各種類型的網(wǎng)絡(luò)互聯(lián)需求,可組建超大型的園區(qū)網(wǎng)、企業(yè)網(wǎng)和行業(yè)用戶專網(wǎng)。
?全面支持二、三層的MPLS VPN,可組建超大型的MPLS VPN核心網(wǎng)絡(luò),滿足行業(yè)專網(wǎng)VPN用戶、企業(yè)網(wǎng)VPN用戶的接入需求。
全面的IPv6解決方案
?全面支持IPv6協(xié)議族,支持IPv6鄰居發(fā)現(xiàn)、ICMPv6、Path MTU 發(fā)現(xiàn)、DHCPv6等IPv6特性。
?支持基于IPv6的Ping、Traceroute、Telnet、SSH、ACL等,滿足純IPv6網(wǎng)絡(luò)設(shè)備管理及業(yè)務(wù)控制的需要。
?支持MLD、MLD Snooping等IPv6組播特性,支持IPv6靜態(tài)路由、RIPng、OSPFv3、BGP4+等IPv6三層路由協(xié)議,為用戶提供完善的IPv6二、三層解決方案。
?支持豐富的IPv4向IPv6過渡技術(shù),包括:IPv6手工隧道、自動隧道、6to4隧道、ISATAP隧道等隧道技術(shù),保證IPv4網(wǎng)絡(luò)向IPv6網(wǎng)絡(luò)的平滑過渡。
完善的安全機(jī)制
?設(shè)備級安全防護(hù):先進(jìn)的硬件架構(gòu)設(shè)計,硬件實現(xiàn)對報文的分級調(diào)度及保護(hù),支持防范DoS、TCP的SYN Flood、UDP Flood、廣播風(fēng)暴、大流量等對設(shè)備的攻擊;支持命令行分級保護(hù),不同級別用戶擁有不同管理權(quán)限;
?完備的安全認(rèn)證機(jī)制:支持IEEE 802.1x、Radius、BDTacacs+等,可為用戶提供完備的安全認(rèn)證機(jī)制。
?增強的業(yè)務(wù)安全機(jī)制:支持相關(guān)路由協(xié)議的明文或MD5認(rèn)證,支持uRPF逆向路由查找技術(shù),可有效控制非法業(yè)務(wù);硬件級報文深度檢測和過濾技術(shù),支持對控制報文和數(shù)據(jù)報文的深度檢測,從而有效隔離非法數(shù)據(jù)報文,提高網(wǎng)絡(luò)系統(tǒng)的安全性。
創(chuàng)新的綠色環(huán)保設(shè)計
?智能的電源管理系統(tǒng):S3900系列采用先進(jìn)的電源系統(tǒng)架構(gòu)設(shè)計,實現(xiàn)高效的電源轉(zhuǎn)換,獨有的電源監(jiān)控、緩啟動等功能,實時監(jiān)測整機(jī)運行狀態(tài),智能調(diào)節(jié),深度節(jié)能。
?智能的風(fēng)扇管理系統(tǒng):智能風(fēng)扇設(shè)計,支持自動調(diào)速,有效降低轉(zhuǎn)速、減少噪聲,同時延長了風(fēng)扇的使用壽命。
?支持能效以太網(wǎng)功能,遵循國際標(biāo)準(zhǔn)IEEE 802.3az,有效降低了能源消耗。
產(chǎn)品參數(shù)
項目 | S3930 | S3938F | S3954 | S3954M | |
交換容量 | 598G/5.98T | ||||
包轉(zhuǎn)發(fā)率 | 222M/342M | 222M/342M | 252M/342M | 252M/342M | |
MAC容量 | 32K/64K | ||||
業(yè)務(wù)端口 | 24千兆電口 6萬兆光口 |
24千兆光口 8千兆電口 6萬兆光口 |
48千兆電口 6萬兆光口 |
24千兆電口 24千兆光口 6萬兆光口 |
|
機(jī)箱尺寸 | 440*350*44(mm) | ||||
電源 | AC:100V-240V,50Hz±10% DC:-36V~-72V 熱插拔雙電源可選 |
||||
環(huán)境要求 | 工作溫/濕度:0℃-50℃,10%-90%無凝露 存儲溫/濕度:-20℃-70℃;5%-95%無凝露 |
||||
Mac交換 | 支持靜態(tài)配置和動態(tài)學(xué)習(xí)MAC地址 支持查看和清除MAC地址 MAC地址老化時間可配置 支持MAC地址學(xué)習(xí)數(shù)量限制 支持MAC地址過濾功能 支持黑洞MAC表項 支持IEEE 802.1AE MacSec安全控制 |
||||
VLAN | 支持4K VLAN表項 支持GVRP 支持1:1和N:1 VLAN Mapping 支持基本QinQ功能 支持靈活QinQ功能 支持Private VLAN |
||||
STP | 支持802.1D(STP)、802.1W(RSTP)、802.1S(MSTP) 支持BPDU保護(hù)、根保護(hù)、環(huán)路保護(hù) |
||||
組播 | 支持IGMP v1/v2/v3 支持IGMP Snooping 支持IGMP Fast Leave 支持組播組策略及組播組數(shù)量限制 支持組播流量跨VLAN復(fù)制 支持PIM-SM、PIM-DM |
||||
IPv4 | 支持靜態(tài)路由、RIP v1/v2、OSPF、BGP、IS-IS、BEIGRP 支持策略路由 支持等價路由實現(xiàn)負(fù)載均衡 支持BFD for OSPF、BGP |
||||
IPv6 | 支持ICMPv6、DHCPv6、ACLv6、IPv6 Telnet 支持IPv6鄰居發(fā)現(xiàn) 支持Path MTU發(fā)現(xiàn) 支持MLD v1/v2 支持MLD Snooping 支持IPv6靜態(tài)路由、RIPng、OSPFv3、BGP4+ 支持手工隧道、ISATAP隧道、6to4隧道 |
||||
MPLS VPN | 支持LDP協(xié)議 支持MCE 支持MPLS VPN的P/PE功能要求 支持MPLS TE 支持MPLS OAM |
||||
QoS | 支持基于L2/L3/L4協(xié)議頭各字段的流量分類 支持CAR流量限制 支持802.1P/DSCP優(yōu)先級重新標(biāo)記 支持SP、WRR、SP+WRR等隊列調(diào)度方式 支持Tail-Drop、WRED等擁塞避免機(jī)制 支持流量監(jiān)管與流量整形 支持Ingress和Egress ACL,支持匹配L2、L3、L4和IP五元組,進(jìn)行復(fù)制、轉(zhuǎn)發(fā)、丟棄 支持Hash同源同宿負(fù)載均衡,保證流量輸出的會話完整性 |
||||
安全特性 | 支持基于L2/L3/L4的ACL流識別與過濾安全機(jī)制 支持防DDoS攻擊、TCP的SYN Flood攻擊、UDP Flood攻擊等 支持對組播、廣播、未知單播報文的抑制功能 支持端口隔離 支持端口安全、IP+MAC+端口綁定 支持DHCP Snooping、DHCP Option 82 支持IEEE 802.1x認(rèn)證 支持Radius、BDTacacs+認(rèn)證 支持uRPF 支持命令行分級保護(hù) |
||||
可靠性 | 可選支持電源1+1備份 支持靜態(tài)/LACP方式鏈路聚合,支持跨業(yè)務(wù)卡的鏈路聚合 支持EAPS,ERPS環(huán)網(wǎng)保護(hù) 支持HSRP,VRRP熱備協(xié)議 支持GR for OSPF、BGP 支持BFD for OSPF、BGP 支持ISSU業(yè)務(wù)不中斷系統(tǒng)升級 |
||||
管理維護(hù) | 支持Console、Telnet、SSH 2.0 支持ZTP零接觸配置開通(Zero Touch Provisioning) 支持基于瀏覽器WEB方式管理 支持SNMP v1/v2/v3 支持TFTP方式的文件上傳、下載管理 支持RMON事件歷史記錄 支持sFLOW等流量統(tǒng)計分析 |
||||
綠色節(jié)能 | 支持IEEE 802.3az綠色能效以太網(wǎng) | ||||
防雷 | 防雷等級≥6KV |