分布式多引擎設(shè)計(jì)
采用了創(chuàng)新的硬件設(shè)計(jì),通過全分布式的獨(dú)立控制引擎、檢測(cè)引擎、維護(hù)引擎為系統(tǒng)提供強(qiáng)大的控制能力和毫秒級(jí)的高可靠保障:
?分布式的控制引擎,所有業(yè)務(wù)板均提供強(qiáng)大的控制處理系統(tǒng),輕松處理各種協(xié)議報(bào)文及控制報(bào)文,并支持協(xié)議報(bào)文精細(xì)控制,為系統(tǒng)提供完善的抗協(xié)議報(bào)文攻擊的能力。
?分布式的檢測(cè)引擎,所有業(yè)務(wù)板都可以分布式地進(jìn)行BFD、OAM等快速故障檢測(cè),并與控制平面的協(xié)議實(shí)行聯(lián)動(dòng),支持快速保護(hù)切換和快速收斂,可以實(shí)現(xiàn)毫秒級(jí)的故障檢測(cè),保障業(yè)務(wù)不中斷。
?分布式的維護(hù)引擎,智能化CPU 系統(tǒng)支持電源智能管理,可以支持設(shè)備在線狀態(tài)檢查、單板順序上下電(降低單板同時(shí)上電帶來(lái)的電源沖擊,提高設(shè)備壽命,降低電磁輻射和系統(tǒng)功耗)。
IRF2(第二代智能彈性架構(gòu))
H3C S7000X系列交換機(jī)支持IRF2(第二代智能彈性架構(gòu))技術(shù),將2臺(tái)物理設(shè)備互相連接起來(lái),使其虛擬為一臺(tái)邏輯設(shè)備,也就是說(shuō),用戶可以將這多臺(tái)設(shè)備看成一臺(tái)單一設(shè)備進(jìn)行管理和使用。IRF可以為用戶帶來(lái)以下好處:
?簡(jiǎn)化管理?IRF架構(gòu)形成之后,可以連接到任何一臺(tái)設(shè)備的任何一個(gè)端口就以登錄統(tǒng)一的邏輯設(shè)備,通過對(duì)單臺(tái)設(shè)備的配置達(dá)到管理整個(gè)智能彈性系統(tǒng)以及系統(tǒng)內(nèi)所有成員設(shè)備的效果,而不用物理連接到每臺(tái)成員設(shè)備上分別對(duì)它們進(jìn)行配置和管理。
?簡(jiǎn)化業(yè)務(wù)?IRF形成的邏輯設(shè)備中運(yùn)行的各種控制協(xié)議也是作為單一設(shè)備統(tǒng)一運(yùn)行的,例如路由協(xié)議會(huì)作為單一設(shè)備統(tǒng)一計(jì)算,而隨著跨設(shè)備鏈路聚合技術(shù)的應(yīng)用,可以替代原有的生成樹協(xié)議,這樣就可以省去了設(shè)備間大量協(xié)議報(bào)文的交互,簡(jiǎn)化了網(wǎng)絡(luò)運(yùn)行,縮短了網(wǎng)絡(luò)動(dòng)蕩時(shí)的收斂時(shí)間。
?彈性擴(kuò)展?可以按照用戶需求實(shí)現(xiàn)彈性擴(kuò)展,保證用戶投資。并且新增的設(shè)備加入或離開IRF架構(gòu)時(shí)可以實(shí)現(xiàn)“熱插拔”,不影響其他設(shè)備的正常運(yùn)行。
?高可靠?IRF的高可靠性體現(xiàn)在鏈路,設(shè)備和協(xié)議三個(gè)方面。成員設(shè)備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設(shè)備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統(tǒng)由多臺(tái)成員設(shè)備組成,一旦Master設(shè)備故障,系統(tǒng)會(huì)迅速自動(dòng)選舉新的Master,以保證通過系統(tǒng)的業(yè)務(wù)不中斷,從而實(shí)現(xiàn)了設(shè)備級(jí)的1:N備份;IRF系統(tǒng)會(huì)有實(shí)時(shí)的協(xié)議熱備份功能負(fù)責(zé)將協(xié)議的配置信息備份到其他所有成員設(shè)備,從而實(shí)現(xiàn)1:N的協(xié)議可靠性。
?高性能?對(duì)于高端交換機(jī)來(lái)說(shuō),性能和端口密度的提升會(huì)受到硬件結(jié)構(gòu)的限制。而IRF系統(tǒng)的性能和端口密度是IRF內(nèi)部所有設(shè)備性能和端口數(shù)量的總和。因此,IRF技術(shù)能夠輕易的將設(shè)備的交換能力、用戶端口的密度擴(kuò)大數(shù)倍,從而大幅度提高了設(shè)備的性能。
?易管理性?整個(gè)彈性架構(gòu)共用一個(gè)IP管理,簡(jiǎn)化網(wǎng)絡(luò)設(shè)備管理,簡(jiǎn)化網(wǎng)絡(luò)拓?fù)涔芾?,提高運(yùn)營(yíng)效率,降低維護(hù)成本。
全面的IPv6解決方案
S7000X系列全面支持IPv6協(xié)議族,支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6路由協(xié)議。
編程語(yǔ)言擴(kuò)展
內(nèi)嵌了Tcl(Tool Command Language,工具命令語(yǔ)言)解析器,支持直接在設(shè)備上執(zhí)行Tcl腳本命令,以實(shí)現(xiàn)通過Tcl腳本配置設(shè)備。
Python是一種簡(jiǎn)單易學(xué),功能強(qiáng)大的編程語(yǔ)言,它有高效率的高層數(shù)據(jù)結(jié)構(gòu),簡(jiǎn)單而有效地實(shí)現(xiàn)了面向?qū)ο缶幊?。Python簡(jiǎn)潔的語(yǔ)法和對(duì)動(dòng)態(tài)輸入的支持,再加上解釋性語(yǔ)言的本質(zhì),使得它在大多數(shù)平臺(tái)上的許多領(lǐng)域都是一個(gè)理想的腳本語(yǔ)言,特別適用于快速的應(yīng)用程序開發(fā)。系統(tǒng)上可以通過執(zhí)行Python腳本進(jìn)行自動(dòng)化配置系統(tǒng);使用Python命令、標(biāo)準(zhǔn)API或擴(kuò)展API對(duì)設(shè)備進(jìn)行配置。
三平面安全保障機(jī)制
H3C S7000X提供完善的安全防護(hù)機(jī)制,可從控制、管理、轉(zhuǎn)發(fā)三平面全面保障網(wǎng)絡(luò)的安全:在控制平面,內(nèi)置協(xié)議報(bào)文攻擊識(shí)別模塊,防止ARP協(xié)議報(bào)文攻擊,OSPF/BGP/IS-IS路由協(xié)議采用MD5驗(yàn)證,防止非法路由更新報(bào)文導(dǎo)致的網(wǎng)絡(luò)癱瘓;在管理平面,SNMPv3網(wǎng)管協(xié)議,SSH V2,基于802.1x、AAA/Radius的用戶身份認(rèn)證以及分級(jí)的用戶權(quán)限管理保證了設(shè)備管理的安全性;在轉(zhuǎn)發(fā)平面,支持IP、VLAN 、MAC和端口等多種組合精細(xì)綁定;支持uRPF單播反向路徑轉(zhuǎn)發(fā),防止非法流量訪問網(wǎng)絡(luò),采用匹配逐包轉(zhuǎn)發(fā)機(jī)制,有效抵御病毒的攻擊。
增強(qiáng)的ACL特性
H3C S7000X系列產(chǎn)品支持強(qiáng)大的ACL能力:支持標(biāo)準(zhǔn)和擴(kuò)展ACL;支持基于VLAN的ACL,方便用戶配置,節(jié)省ACL資源;支持出方向和入方向的ACL,滿足金融等行業(yè)訪問權(quán)限嚴(yán)格控制的需求。
產(chǎn)品規(guī)格
型號(hào) |
S7003X |
交換容量 |
38.4Tbps/168Tbps |
包轉(zhuǎn)發(fā)率 |
7200Mpps/36000Mpps |
主控板槽位數(shù) |
1~2 |
業(yè)務(wù)板槽位數(shù) |
1~2 |
10GE端口數(shù) |
108 |
GE端口數(shù) |
120 |
主控板冗余備份 |
1+1 |
風(fēng)扇框數(shù)量 |
1 |
電源模塊插槽數(shù)量 |
2 |
外型尺寸(H ×W ×D) |
175mm×436mm×420mm |
整機(jī)重量 |
滿配:<30kg |
工作環(huán)境溫度 |
0℃~45℃ |
工作環(huán)境相對(duì)濕度 |
5%~95%,無(wú)冷凝 |
存儲(chǔ)環(huán)境溫度 |
-40℃~70℃ |
存儲(chǔ)環(huán)境相對(duì)濕度 |
5%~95%,無(wú)冷凝 |
工作海拔高度 |
-60m~5000m |
需要注意的是,從海拔零點(diǎn)起,海拔高度每升高100米,工作環(huán)境溫度將降低0.33℃ |
以太網(wǎng)特性 |
支持802.1Q |
支持LLDP |
靜態(tài)MAC配置 |
支持MAC地址學(xué)習(xí)數(shù)目限制 |
支持端口鏡像和流鏡像功能 |
支持端口隔離 |
支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) |
支持PVST+ |
支持IEEE 802.3ad(動(dòng)態(tài)鏈路聚合)、靜態(tài)鏈路聚合和跨板鏈路聚合 |
路由特性 |
支持靜態(tài)路由、RIP、OSPF、IS-IS、BGP4 |
支持等價(jià)路由 |
支持策略路由 |
支持路由策略 |
支持IPv4和IPv6雙協(xié)議棧 |
支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+ |
支持VRRPv3 |
支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6 |
支持IPv4向IPv6的過渡技術(shù),包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道 |
支持IPv6等價(jià)路由 |
支持IPv6策略路由 |
支持IPv6路由策略 |
組播 |
支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由協(xié)議 |
支持IGMP V1/V2/V3、IGMP V2/V3 Snooping |
支持PIM6-DM、PIM6-SM、PIM6-SSM |
支持MLD V1/V2、MLD V1/V2 Snooping |
支持組播策略和 |
ACL/QoS |
支持標(biāo)準(zhǔn)和擴(kuò)展ACL |
支持Ingress/Egress ACL |
支持VLAN ACL |
支持全局 ACL |
支持Diff-Serv QoS |
支持SP,WRR、WFQ、PQ等隊(duì)列調(diào)度機(jī)制 |
支持流量整形 |
支持擁塞避免 |
支持優(yōu)先級(jí)標(biāo)記Mark/Remark |
支持802.1p、TOS、DSCP、EXP優(yōu)先級(jí)映射 |
SDN/OPENFLOW |
支持OPENFLOW 1.3標(biāo)準(zhǔn) |
支持多控制器(EQUAL模式、主備模式) |
支持多表流水線 |
支持Group table |
支持Meter |
MPLS/VPLS |
支持MCE |
虛擬化技術(shù) |
支持第二代IRF |
安全機(jī)制 |
支持EAD安全解決方案 |
支持Portal認(rèn)證 |
支持MAC認(rèn)證 |
支持IEEE 802.1x和IEEE 802.1x SERVER |
支持AAA/Radius |
支持HWTACACS,支持命令行認(rèn)證 |
支持SSHv1.5/SSHv2 |
支持ACL流過濾機(jī)制 |
支持OSPF、RIPv2 及BGPv4 報(bào)文的明文及MD5密文認(rèn)證 |
支持命令行采用分級(jí)保護(hù)方式,防止未授權(quán)用戶的非法侵入,為不同級(jí)別的用戶有不同的配置權(quán)限 |
支持受限的IP地址的Telnet的登錄和口令機(jī)制 |
支持IP地址、VLAN ID、MAC地址和端口等多種組合綁定 |
支持uRPF |
支持主備數(shù)據(jù)備份機(jī)制 |
支持故障后報(bào)警和自恢復(fù) |
支持?jǐn)?shù)據(jù)日志 |
系統(tǒng)管理 |
支持FTP、TFTP、Xmodem |
支持SNMP v1/v2/v3 |
支持sFlow流量統(tǒng)計(jì) |
支持RMON |
支持NTP時(shí)鐘 |
支持電源智能管理,支持802.3az高效節(jié)能以太網(wǎng) |
支持設(shè)備在線狀態(tài)監(jiān)測(cè)機(jī)制,實(shí)現(xiàn)對(duì)包括主控引擎,背板,芯片和存儲(chǔ)等關(guān)鍵元器件進(jìn)行檢測(cè) |
可靠性 |
主控板支持1+1冗余備份,電源支持1+1余備份 |
各組件均支持熱插拔功能 |
支持各種配置數(shù)據(jù)在主備主控板上實(shí)時(shí)熱備份 |
支持熱補(bǔ)丁功能,可在線進(jìn)行補(bǔ)丁升級(jí) |
支持NSF/GR for OSPF/BGP/IS-IS等 |
支持端口聚合,支持鏈路跨板聚合 |
支持BFD for VRRP/BGP/IS-IS/OSPF/靜態(tài)路由等,實(shí)現(xiàn)各協(xié)議的快速故障檢測(cè)機(jī)制,故障檢測(cè)時(shí)間小于50ms |
支持RRPP |
支持VCT |
支持Smart-Link |
您好!請(qǐng)登錄