• S6700系列
    S6700系列萬兆交換機是業內最高性能的盒式交換機,提供24/48個全線速萬兆接口,同時支持豐富的業務特性、完善的安全控制策略、豐富的QoS等特性,可用于數據中心,服務器接入及園區網核心
詳細內容
 

    關鍵特性

·        單臺設備可以最多支持48個全線速轉發的萬兆端口

·        支持DOS防攻擊,綁定表,IPSG等完善的安全控制策略以及可靠性保護機制

·        增強的安全控制和QoS能力,強大的VPN業務處理能力,良好的可擴展性

產品特性

大容量高密萬兆靈活接入

·        隨著用戶端對業務帶寬需求不斷提高,服務器端的萬兆網卡應用越來越廣泛以提供更大的帶寬服務。數據中心服務器交換機迫切需要提供更高的轉發性能和萬兆端口擴展能力。S6700 系列盒式交換機擁有業內同檔次設備領先的萬兆端口密度、交換容量,單臺設備可以最多支持48個全線速轉發的萬兆端口。

·         

·        端口支持GE10GE靈活接入,自動識別安裝光模塊類型,從而最大程度保護用戶投資和確保使用的靈活性。

·        針對于數據中心數據流量大和無阻塞傳輸的要求,S6700交換機可以提供強大的緩存能力,并且支持先進的緩存調度機制可以保證設備緩存能力最大化的有效利用。

完善的安全控制策略

·        S6700提供多種安全保護功能。支持DOSDenial of Service)類防攻擊、網絡的防攻擊、用戶的防攻擊等功能。其中DOS類防攻擊主要包括SYN FloodLandSmurfICMP Flood。網絡的防攻擊主要是指STPBPDU/Root攻擊。用戶的防攻擊涉及DHCP仿冒攻擊、中間人攻擊、IP/MAC Spoofing 攻擊、DHCP request flood、改變 CHADDR 值的 DOS 攻擊等等。

·        S6700支持通過建立和維護DHCP Snooping綁定表,對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丟棄,有效防止黑客或攻擊者通過ARP報文實施園區網常見的中間人攻擊。利用DHCP Snooping 的信任端口特性還可以保證DHCP Server 的合法性。

·        S6700支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿,導致正常用戶無法上網。同時,支持IP Source Check 特性,防止包括MAC 欺騙、IP欺騙、MAC/IP欺騙在內的非法地址仿冒帶來的DOS攻擊;S6700支持 URPF功能,保證端口接收到數據包時,會反向查找路徑驗證數據包的真實性,從而有效地杜絕了網絡中日益泛濫的源地址欺騙。

·        S6700支持集中式MAC地址認證和802.1x 認證,支持用戶賬號、IPMACVLAN、端口、客戶端是否安裝病毒防范等用戶標識元素的,同時實現用戶策略(VLANQoSACL)的動態下發。

·        S6700支持基于端口的源MAC地址學習限制功能,有效防止用戶源MAC欺騙沖擊設備MAC表項,導致正常用戶無法學到MAC表而泛洪的問題等。

完備的可靠性保護機制

·        S6700支持雙電源冗余供電.。用戶可靈活選擇單電源工作模式或者雙電源工作模式,提高了設備可靠性;兩個可插拔風扇提升了穩定性,設備MTBF時間業界領先。

·         

·        S6700對傳統的STP/RSTP/MSTP生成樹進行了增強,支持MSTP多進程,大大提高接入環實例數目。還支持SmartlinkRRPP等增強型以太網技術,可以實現毫秒級鏈路保護倒換,保證高可靠性的網絡質量。此外,針對Smartlink RRPP均提供多實例功能,可實現鏈路負載分擔,進一步提高了鏈路帶寬利用率。

·        S6700支持以太TrunkE-Trunk)功能。在使用E-Trunk之后,CE設備可以通過E-Trunk雙歸接入到兩臺PE設備上,實現了跨設備的鏈路聚合和鏈路負載分擔功能,也極大的提升了接入側設備的可靠性。

·        S6700支持智能以太保護SEPSmart Ethernet Protection),SEP是一種專用于以太網鏈路層的環網協議,適用于半環組網場景,提供毫秒級快速業務倒換性能,保證業務的不中斷。SEP協議簡單可靠、倒換性能高、維護方便、拓撲靈活,可以大大方便用戶進行網絡的管理和規劃。

·        S6700支持G.8032Ethernet Ring ProtectionSwitching,簡稱ERPS)業界最新的環網標準協議,ERPS標準基于傳統的以太網MAC和網橋功能,利用以太網成熟的OAM功能和一個環網自動保護倒換(Ring APS,簡稱R-APS)協議,實現以太環網的毫秒級快速保護倒換。ERPS支持多種業務,組網模式靈活,為客戶帶來更低的OPEXCAPEX

·        S6700支持VRRP虛擬路由冗余協議,構建VRRP備份組,保持通訊的連續性和可靠性,有效保障網絡接入的連續性和可靠性。支持在設備上配置多條等價路由的方式實現上行路由的冗余備份,當主上行路由發生故障時自動切換到下一個備份路由上去,實現上行路由的多級備份。

豐富的Qos控制

·        S6700支持多種QOS控制手段,可以基于五元組、IP優先級、TOSDSCPIP協議類型、ICMP類型、TCP源端口、VLAN、以太網幀協議類型、CoS等信息,實現復雜流流分類功能,支持雙向ACLS6700支持基于流的雙速三色限速功能,每端口支持8個優先級隊列,支持WRRDRRSPWRRSPDRR+SP多種隊列調度算法和WRED擁塞避免機制,有效地保證了話音、視頻和數據等網絡業務不同的質量要求。

良好的可擴展性

·        S6700支持智能堆疊 iStack功能,能夠將多臺設備虛擬化為一臺邏輯設備來管理和使用。普通端口可以通過命令行配置為堆疊端口,使端口應用更加靈活。通過光纖進行堆疊可大幅增加堆疊的距離,突破了傳統堆疊距離的限制。相對單一設備,智能堆疊在擴展性、可靠性、性能和整體架構等方面均具有強大的優勢。當客戶需要擴容或者有單個設備故障需要替換時,可實現對新增設備的熱插拔,從而減少了業務中斷對客戶的影響;相對于框式交換機來說,智能堆疊在性能和端口密度方面突破了硬件架構的限制。而對管理來說,堆疊后的數臺設備在邏輯上可認為是一臺,實現單一IP管理,大大降低系統擴展以及運維的成本。

貼心的可管理性

·        S6700采用一次進站方案,支持自動配置、即插即用、USB開局、自動批量遠程升級功能,便于部署升級和業務發放,簡化后續的管理和維護性能。從而大大降低了維護成本。

·        S6700支持SNMP V1/V2/V3 CLI命令行、Web網管等多樣化的管理和維護方式,設備管理更加靈活。支持NTPSSHv2.0HWTACACSRMON、多日志主機、基于端口的流量統計,支持NQA網絡質量分析,有利于進一步作好網絡規劃和改造。

·        S6700支持GVRP,實現VLAN動態分發、注冊和傳播VLAN屬性,減少手工配置量、保證VLAN配置正確性,減少因為配置不一致而導致的網絡互通問題。

·        S6700支持MUX VLAN功能。MUX VLAN提供了一種在VLAN的端口間進行二層流量隔離的機制。采用兩層VLAN隔離技術,只有上層VLAN全局可見,下層VLAN相互隔離。MUX VLAN通常用來防止連接到某些接口或接口組的網絡設備之間的相互通信,但卻允許與默認網關進行通信。例如在企業內部網,客戶端口可以同服務器端口通訊,但客戶端口之間不能通訊。

·        S6700支持BFD鏈路快速檢測功能,能為OSPFISISVRRPPIM等協議提供毫秒級檢測機制,提高了網絡可靠性。S6700遵循IEEE 802.3ah802.1ag提供點到點以太網故障管理功能,可以用于檢測用戶鏈路上的故障。完善的以太網OAM功能,能夠有效提高以太網的網絡管理維護能力,保障網絡的穩定運行。

豐富的IPv6特性

·        S6700提供雙協議棧,可平滑升級。S6700硬件支持IPv4/IPv6雙棧和IPv6 over IPv4隧道(包括手工Tunnel6to4 TunnelISATAP Tunnel),既可以用于純IPv4IPv6網絡,也可以用于IPv4IPv6共存的網絡,組網方式靈活,充分滿足當前網絡從IPv4IPv6過渡的需求。

·        S6700支持豐富的IPv6路由協議,包括RIPngOSPFv3。支持IPv6的鄰居發現協議(Neighbor Discovery ProtocolNDP),管理鄰居節點的交互。支持PMTU發現(Path MTU Discovery)機制,可以找到從源端到目的端的路徑上一個合適的MTU 值,以便有效地利用網絡資源并得到最佳的吞吐量。

產品規格

項目

S6700-24-EI

S6700-48-EI

端口描述

24GE SFP/10 GE SFP+端口

48GE SFP/10 GE SFP+端口

MAC地址表

128K
支持MAC地址自動學習和老化
支持靜態、動態、黑洞MAC表項

支持源MAC地址過濾

VLAN特性

支持4KVLAN
支持Guest VLANVoice VLAN
支持基于MAC/協議/IP子網/策略/端口的VLAN
支持1:1N:1 VLAN交換功能

支持基本、靈活QinQ功能

IPv4路由

靜態路由、RIP V1/2ECMP、支持URPF
OSPF
IS-ISBGP
支持VRRP
支持策略路由

支持路由策略

IPv6路由

靜態路由
支持RIPng
支持OSPFv3

BGP4+

IPv6特性

支持NDNeighbor Discovery
支持PMTU
支持IPv6 Ping
支持6to4 ISATAP 、手動配置隧道
支持基于源IPv6 地址、目的IPv6 地址、四層端口、協議類型等ACL

支持MLD v1/v2 snooping

組播

支持二層靜態組播MAC
支持MAC模式轉發
支持IGMPSnooping和快速離開機制
支持組播VLAN
支持MLDSnooping
支持IGMP Proxy
支持可控組播
基于端口的組播流量統計
支持IGMPv1/v2/v3
支持PIM-SMPIM-DMPIM-SSM

支持MSDP

QoS/ACL

支持對端口接收和發送報文的速率進行限制
支持報文重定向
支持基于端口的流量監管,支持雙速三色CAR功能
每端口支持8個隊列
支持WRRDRRSPWRRSPDRR+SP隊列調度算法
支持WRED
支持報文的802.1pDSCP優先級重新標記

支持L2Layer 2~L4Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、協議、VLAN的非法幀過濾功能

支持基于隊列限速和端口整形功能

可靠性

支持STP(IEEE 802.1d)RSTP(IEEE 802.1w)MSTP(IEEE 802.1s)協議
支持BPDU保護、根保護和環回保護
支持RRPP環型拓撲和RRPP多實例
支持SmartLink樹型拓樸和SmartLink多實例,提供主備鏈路的毫秒級保護
支持智能以太保護協議(SEP)
支持ERPS以太環保護協議(G.8032
支持BFD forOSPF/ISIS/VRRP/PIM協議

支持增強TrunkE-trunk

MPLS

支持MPLS L3VPN
支持MPLSL2VPN(VPWS/VPLS)
支持MPLS-TE

支持MPLS QoS

安全特性

支持防止DOSARP攻擊功能、ICMP防攻擊
支持IPMAC、端口、VLAN的組合綁定
支持端口隔離、端口安全、StickyMAC
支持MAC地址學習數目限制
支持IEEE802.1X認證,支持單端口最大用戶數限制
支持AAA認證,支持RadiusHWTACACSNAC等多種方式
支持SSH V2.0
支持HTTPS
支持CPU保護功能

支持黑名單和白名單

管理和維護

支持智能堆疊iStack(業務口實現)
支持MAC地址強制轉發(MFF
支持虛擬電纜檢測(VCT)
支持以太網OAM802.3ah  802.1ag
支持SNMPv1/v2/v3
支持RMON
支持網管系統、支持WEB網管特性
支持系統日志、分級告警
支持GVRP協議
支持MUX VLAN功能

支持sFlow

環境要求

工作溫度:0OC45OC

相對濕度:5%95%(無凝露)

輸入電壓

AC
額定電壓范圍:100-240VAC 50/60Hz
最大電壓范圍:90-264V AC50/60Hz
DC

額定電壓范圍:-48- -60VDC

最大電壓范圍:-36- -72V DC

外形尺寸mm(寬××高)

442×420×43.6

功耗

153W

240W

 

Copyright All Rights Reserved @版權所有 山東弘澤通訊技術有限公司
公司地址:山東省濟南市歷下區科院路19號
聯系電話:4006186376    0531-82956811    傳真:0531-82910485  
Powered by PageAdmin CMS
一尾中特十1码