• s12700系列
    面向下一代園區網核心設計開發的敏捷交換機,基于華為首款以太網絡處理器ENP和自研的通用路由器平臺VRP,提供高性能的L2/L3交換服務,內置WLAN AC控制器可實現有線無線的深度融合,支持任意業務流逐點檢測,實現對業務的精準管理。 S12700系列敏捷交換機采用全可編程架構,靈活快速滿足客戶定制需求,并可平滑演進至SDN網絡。
詳細內容

                                                關鍵特性

全可編程架構,靈活快速滿足客戶需求,可平滑演進至SDN

·        全可編程架構,新業務通過編程實現,快速靈活,6個月即可上線;

·        利用ENP全可編程能力,創新實現隨板AC功能,可管理6K AP,64K用戶;整機轉發性能可達4T-bit;

·        可隨時隨地逐點實時檢測網絡質量,提供秒級的故障檢測,可精準定位故障端口,實現精準運維; 

·        SVF2.0超級虛擬交換網, 將“核心/匯聚+接入交換機+AP”網絡架構虛擬化為一臺設備進行管理,提供業界最簡化網絡管理方案。

 


產品特點

讓網絡更敏捷地為業務服務

·        S12700內置高速靈活的以太網絡處理器ENP,針對以太網專屬設計。憑借其靈活的報文處理及流量控制能力,深入貼近業務,滿足現在及未來的各種挑戰,助力客戶構建彈性擴展的網絡。

·        在完全覆蓋傳統交換機能力基礎上,S12700通過全可編程開放接口和自定義轉發流程,滿足企業定制化業務訴求。企業既可以直接利用多層次的開放接口自主開發新的協議、功能,也可以將訴求交由廠商,與廠商共同開發完成,打造企業專屬園區網絡。

·        ENP芯片采用全可編程架構,可以完全自定義流量的轉發模式、轉發行為和查找算法。通過微碼編程實現新業務,客戶無需更換新的硬件,快速靈活,6個月即可上線,而傳統ASIC芯片采用固定的轉發架構和轉發流程,新業務無法快速部署,需要等待13年的硬件支持。

更敏捷地實現豐富業務特性

·        S12700內置隨板AC,無需額外購買AC硬件;整機最大可管理6K AP64K用戶;整機轉發性能可達4T-bit,解決外置AC處理性能瓶頸,從容面向高速無線時代。

·        S12700支持統一用戶管理功能,屏蔽了接入層設備能力和接入方式的差異,支持PPPoE/802.1X/MAC/Portal等多種認證方式,支持對用戶進行分組/分域/分時的管理,用戶、業務可視可控,實現了從以設備管理為中心以用戶管理為中心的飛躍

·        S12700支持Service Chain業務編排功能,Service Chain對網絡增值業務處理能力(如下一代防火墻NGFW)進行虛擬化,以便園區網絡實體(如交換機、路由器、ACAP、終端設備)可以無差別的利用這些能力,而不受物理位置的約束,提供一種更靈活部署園區增值業務的解決方案,減少客戶設備投資和維護成本。

·        S12700支持1588v2和同步以太,滿足網絡系統高精度的同步需求。

更敏捷地實現網絡精準管理

·        iPCA網絡包守恒算法,改變了傳統利用模擬流量做故障定位的檢測模型,可對任意業務流隨時隨地逐點檢測網絡質量,無需額外開銷;可在短時間內立刻檢測業務閃斷性故障,檢測直接精準到故障端口,實現從粗放式運維精準化運維的大轉變。

·        SVF2.0超級虛擬交換網,創新實現不僅將盒式交換機縱向虛擬為框式交換機板卡,而且將AP縱向虛擬為框式交換機的端口,使得原來核心/匯聚+接入交換機+AP”的網絡架構,虛擬化為一臺設備進行管理,提供業界最簡化網絡管理方案。

·        S12700WLAN領域中“AC管理AP”的優秀實踐應用到核心交換機管理接入交換機上,免除了接入交換機的繁瑣配置,實現開局時接入交換機和AP零配置

業界領先的高規格板卡

·        S12700采用自研ENP芯片,提供百萬級硬件表項規格,遠超傳統交換機:高達1M MAC表項,3M FIB表項,滿足廣電、教育城域網核心等大路由應用;高達1M Netstream表項,滿足校園網、大型企業等需要精細化流表統計的應用需求。

·        S12700內置大緩存,可實現每端口200ms數據緩存,確保突發流量不丟包,視頻業務清晰流暢。

·        S12700支持48*10GE8*40GE4*100GE等高密線速線卡。整機最大支持57610GE端口、9640GE端口、48100GE端口,充分滿足多媒體視頻會議、數據訪問等大帶寬應用需求,保護用戶的投資。

端到端的高可靠性設計

設備級:CSS2交換網硬件集群技術

S12700采用源自華為高端核心路由器已廣泛成熟使用的背靠背集群,在繼承CSS交換網集群技術的基礎上,創新推出CSS2第二代集群交換機系統,即CSS2交換網硬件集群。

CSS2采用交換網硬件通道互聯,集群系統的控制報文和數據報文不需要經由業務板卡轉發,而是直接通過交換網一次轉發。相對于傳統業務口集群而言,不僅減少了軟件故障可能帶來的干擾,降低了板卡故障帶來的風險,在時延上也大大縮減。

CSS2創新支持主控1N備份,集群系統中只要保證任意一框的一個主控板運行正常,多框業務即可穩定運行。相對于傳統業務口集群系統,每個框至少要有一塊主控單元運行正常的限制,進一步提高了集群系統的可靠性。

CSS2采用集群不分裂架構,集群系統的控制報文和數據報文走獨立的通道,即使所有交換網間鏈路均發生故障,控制報文也可通過主控板之間的控制通道在設備間互通,集群系統不會分裂。而傳統業務口集群技術,控制報文和數據報文都是通過業務板間的鏈路進行轉發,一旦集群間鏈路故障,數據報文和控制報文都會丟失,集群系統的設備無法互通,造成集群分裂。

網絡級:端到端的硬件保護倒換技術

S12700支持硬件Eth-OAMBFD等鏈路檢測技術,及G.8032、智能以太保護協議SEP等標準/兼容標準的鏈路倒換技術,提供端到端50ms硬件級倒換,打造反應最迅速、業務最可靠園區。

S12700支持快速自愈保護技術HSR(High-speed Self Recovery ),基于華為ENP板卡,獨家實現端到端IP MPLS承載網50ms倒換保護,進一步提升網絡可靠性。

全面的安全防護

·        S12700支持MACsec,提供逐跳設備的數據安全傳輸,適用于政府、金融等對數據機密性要求較高的場合。

·        NGFW新一代防火墻業務處理板,在提供傳統防火墻、身份認證、Anti-DDoS等基礎防御功能外,同時支持IPS、反垃圾郵件、Web安全、應用控制等專業安全功能。

·        全面創新的下一代環境感知和訪問控制。通過應用、內容、時間、用戶、威脅和位置六個維度的組合,全局感知日益增多的應用層威脅,實現應用層安全防護。

·        專用軟硬件平臺架構, IAE單次解析引擎,智能感知應用信息后,全安全特性并行處理;內置內容檢測硬件加速組件,提升應用層防護效率,保障全安全特性開啟下的萬兆最佳性能。

產品規格

項目 S12704 S12708 S12710 S12712
交換容量 17.28Tbps/76.8Tbps 47.36Tbps/204.8Tbps 57.92Tbps/256Tbps 70.4Tbps/307.2Tbps
包轉發率 3600Mpps/24000Mpps 7200Mpps/48000Mpps 8400Mpps/69120Mpps 10080Mpps/82560Mpps
主控板槽位數 2 2 2 2
交換網板槽位數 2 4 4 4
業務板槽位數 4 8 10 12
風扇框 2 4 4 5
架構 CLOS架構
冗余設計 主控、交換網板、電源、風扇框(前后及左后風道)
虛擬化

支持CSS2交換網硬件集群,集群主控1+N備\

1.92T集群帶寬,4μs跨框時延

無線管理

支持隨板AC

支持AP接入控制、AP域管理和AP配置模板管理


支持射頻模板管理、統一靜態配置和集中動態管理

支持WLAN基本業務、QoS、安全和用戶管理

用戶管理

支持有線無線統一用戶管理

支持PPPoE、802.1X、MAC、Portal認證方式

支持基于流量和時長計費方式

支持分組分域分時授權方式

iPCA質量感知

支持直接對業務報文標記以獲得丟包數量和丟包率的實時統計

支持二三層網絡網絡級和設備級丟包數量和丟包率統計

SVF2.0 簡化運維

支持將多達4K個Client節點(接入交換機與AP)虛擬為一臺設備管理

支持2層AS

支持與第三方廠商混合組網管理

VLAN

支持Access、Trunk、Hybrid方式,支持LNP鏈路類型自協商

支持default VLAN

支持VLAN 交換

支持QinQ、增強型靈活QinQ

支持基于MAC的動態VLAN分配

ARP 支持256KARP表項
MAC地址功能

支持1M MAC地址表項

支持MAC地址自動學習和老化

支持靜態、動態、黑洞MAC表項

支持源MAC地址過濾

支持基于端口和VLAN的MAC地址學習限制

環網保護技術

支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)

支持SEP智能以太保護協議

支持BPDU保護、Root保護、環路保護

支持BPDU Tunnel

支持ERPS以太環保護協議(G.8032)

IP路由

支持3M IPv4路由表項

支持512K IPv6路由表項

支持RIP、OSPF、ISIS、BGP等IPv4動態路由協議

支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6動態路由協議

組播

支持128K 組播路由表項

支持IGMPv1/v2/v3、IGMP v1/v2/v3 Snooping

支持 PIM DM、PIM SM、PIM SSM

支持MSDP、MBGP

支持用戶快速離開機制

支持組播流量控制

支持組播查詢器

支持組播協議報文抑制功能

支持組播CAC

支持組播ACL

MPLS

支持MPLS基本功能

支持MPLS OAM

支持MPLS TE

支持MPLS VPN/VLL/VPLS

可靠性

支持LACP、支持跨設備E-Trunk

支持VRRP、BFD for VRRP

支持 BFD for BGP/IS-IS/OSPF/靜態路由

支持 NSR、NSF、GR for BGP/IS-IS/OSPF/LDP

支持TE FRR、IP FRR

支持以太網OAM 802.3ah和802.1ag(硬件級)

支持快速自愈保護技術HSR

支持 ITU-Y.1731

支持DLDP

支持運行中軟件升級ISSU

ACL/QoS

支持256K ACL

支持基于Layer2協議頭、Layer3協議、Layer4協議、802.1p優先級等的組合流分類

支持ACL、CAR、Remark、Schedule等動作

支持SP、WRR、DRR、SP+WRR、SP+DRR等隊列調度方式

支持WRED、尾丟棄等擁塞避免機制

支持多級H-QoS

支持流量整形

網絡同步

支持同步以

支持1588v2

配置與維護

支持Console、Telnet、SSH等終端服務

支持SNMPv1/v2/v3等網絡管理協議

支持通過FTP、TFTP方式上載、下載文件

支持BootROM升級和遠程在線升級

支持熱補丁

支持用戶操作日志

安全管理

支持MAC地址認證、Portal認證、802.1x認證、DHCP Snooping觸發認證

支持MACsec

支持RADIUS和HWTACACS用戶登錄認證

命令行分級保護,未授權用戶無法侵入

支持防范DoS攻擊、TCP的SYN Flood攻擊、UDP Flood攻擊、廣播風暴攻擊、大流量攻擊

支持1K CPU硬件隊列實現控制面協議報文分級調度和保護

支持RMON

安全防護*

支持Firewall功能

支持NAT功能

支持IPSec VPN、SSL VPN功能

支持負載均衡功能

支持IPS入侵防御

緩存容量 支持每端口200ms數據緩存
互通性

 VBST基于VLAN生成樹協議(和PVST/PVST+/RPVST 互通)

 LNP 鏈路類型協商協議(和DTP相似功能)

 VCMP VLAN集中管理協議(和VTP相似功能)

綠色節能 支持802.3az能效以太網
機箱尺寸mm(高**深) 441.7*442*48910U 663.95*442*48915U 663.95*442*48915U 841.75*442*48919U
機箱重量(空配) 29kg 42kg 37kg 63kg
工作電壓 AC90V290V
整機最大功耗 ≤2200W ≤4400W ≤4400W ≤6600W
Copyright All Rights Reserved @版權所有 山東弘澤通訊技術有限公司
公司地址:山東省濟南市歷下區科院路19號
聯系電話:4006186376    0531-82956811    傳真:0531-82910485  
Powered by PageAdmin CMS
一尾中特十1码