分布式多引擎設(shè)計
采用了創(chuàng)新的硬件設(shè)計,通過全分布式的獨立控制引擎、檢測引擎、維護引擎為系統(tǒng)提供強大的控制能力和毫秒級的高可靠保障:
?分布式的控制引擎,所有業(yè)務(wù)板均提供強大的控制處理系統(tǒng),輕松處理各種協(xié)議報文及控制報文,并支持協(xié)議報文精細控制,為系統(tǒng)提供完善的抗協(xié)議報文攻擊的能力。
?分布式的檢測引擎,所有業(yè)務(wù)板都可以分布式地進行BFD、OAM等快速故障檢測,并與控制平面的協(xié)議實行聯(lián)動,支持快速保護切換和快速收斂,可以實現(xiàn)毫秒級的故障檢測,保障業(yè)務(wù)不中斷。
?分布式的維護引擎,智能化CPU 系統(tǒng)支持電源智能管理,可以支持設(shè)備在線狀態(tài)檢查、單板順序上下電(降低單板同時上電帶來的電源沖擊,提高設(shè)備壽命,降低電磁輻射和系統(tǒng)功耗)。
IRF2(第二代智能彈性架構(gòu))
H3C S7000X系列交換機支持IRF2(第二代智能彈性架構(gòu))技術(shù),將2臺物理設(shè)備互相連接起來,使其虛擬為一臺邏輯設(shè)備,也就是說,用戶可以將這多臺設(shè)備看成一臺單一設(shè)備進行管理和使用。IRF可以為用戶帶來以下好處:
?簡化管理?IRF架構(gòu)形成之后,可以連接到任何一臺設(shè)備的任何一個端口就以登錄統(tǒng)一的邏輯設(shè)備,通過對單臺設(shè)備的配置達到管理整個智能彈性系統(tǒng)以及系統(tǒng)內(nèi)所有成員設(shè)備的效果,而不用物理連接到每臺成員設(shè)備上分別對它們進行配置和管理。
?簡化業(yè)務(wù)?IRF形成的邏輯設(shè)備中運行的各種控制協(xié)議也是作為單一設(shè)備統(tǒng)一運行的,例如路由協(xié)議會作為單一設(shè)備統(tǒng)一計算,而隨著跨設(shè)備鏈路聚合技術(shù)的應(yīng)用,可以替代原有的生成樹協(xié)議,這樣就可以省去了設(shè)備間大量協(xié)議報文的交互,簡化了網(wǎng)絡(luò)運行,縮短了網(wǎng)絡(luò)動蕩時的收斂時間。
?彈性擴展?可以按照用戶需求實現(xiàn)彈性擴展,保證用戶投資。并且新增的設(shè)備加入或離開IRF架構(gòu)時可以實現(xiàn)“熱插拔”,不影響其他設(shè)備的正常運行。
?高可靠?IRF的高可靠性體現(xiàn)在鏈路,設(shè)備和協(xié)議三個方面。成員設(shè)備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設(shè)備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統(tǒng)由多臺成員設(shè)備組成,一旦Master設(shè)備故障,系統(tǒng)會迅速自動選舉新的Master,以保證通過系統(tǒng)的業(yè)務(wù)不中斷,從而實現(xiàn)了設(shè)備級的1:N備份;IRF系統(tǒng)會有實時的協(xié)議熱備份功能負責將協(xié)議的配置信息備份到其他所有成員設(shè)備,從而實現(xiàn)1:N的協(xié)議可靠性。
?高性能?對于高端交換機來說,性能和端口密度的提升會受到硬件結(jié)構(gòu)的限制。而IRF系統(tǒng)的性能和端口密度是IRF內(nèi)部所有設(shè)備性能和端口數(shù)量的總和。因此,IRF技術(shù)能夠輕易的將設(shè)備的交換能力、用戶端口的密度擴大數(shù)倍,從而大幅度提高了設(shè)備的性能。
?易管理性?整個彈性架構(gòu)共用一個IP管理,簡化網(wǎng)絡(luò)設(shè)備管理,簡化網(wǎng)絡(luò)拓撲管理,提高運營效率,降低維護成本。
全面的IPv6解決方案
S7000X系列全面支持IPv6協(xié)議族,支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6路由協(xié)議。
編程語言擴展
內(nèi)嵌了Tcl(Tool Command Language,工具命令語言)解析器,支持直接在設(shè)備上執(zhí)行Tcl腳本命令,以實現(xiàn)通過Tcl腳本配置設(shè)備。
Python是一種簡單易學(xué),功能強大的編程語言,它有高效率的高層數(shù)據(jù)結(jié)構(gòu),簡單而有效地實現(xiàn)了面向?qū)ο缶幊?。Python簡潔的語法和對動態(tài)輸入的支持,再加上解釋性語言的本質(zhì),使得它在大多數(shù)平臺上的許多領(lǐng)域都是一個理想的腳本語言,特別適用于快速的應(yīng)用程序開發(fā)。系統(tǒng)上可以通過執(zhí)行Python腳本進行自動化配置系統(tǒng);使用Python命令、標準API或擴展API對設(shè)備進行配置。
三平面安全保障機制
H3C S7000X提供完善的安全防護機制,可從控制、管理、轉(zhuǎn)發(fā)三平面全面保障網(wǎng)絡(luò)的安全:在控制平面,內(nèi)置協(xié)議報文攻擊識別模塊,防止ARP協(xié)議報文攻擊,OSPF/BGP/IS-IS路由協(xié)議采用MD5驗證,防止非法路由更新報文導(dǎo)致的網(wǎng)絡(luò)癱瘓;在管理平面,SNMPv3網(wǎng)管協(xié)議,SSH V2,基于802.1x、AAA/Radius的用戶身份認證以及分級的用戶權(quán)限管理保證了設(shè)備管理的安全性;在轉(zhuǎn)發(fā)平面,支持IP、VLAN 、MAC和端口等多種組合精細綁定;支持uRPF單播反向路徑轉(zhuǎn)發(fā),防止非法流量訪問網(wǎng)絡(luò),采用匹配逐包轉(zhuǎn)發(fā)機制,有效抵御病毒的攻擊。
增強的ACL特性
H3C S7000X系列產(chǎn)品支持強大的ACL能力:支持標準和擴展ACL;支持基于VLAN的ACL,方便用戶配置,節(jié)省ACL資源;支持出方向和入方向的ACL,滿足金融等行業(yè)訪問權(quán)限嚴格控制的需求。
產(chǎn)品規(guī)格
型號 |
S7003X |
交換容量 |
38.4Tbps/168Tbps |
包轉(zhuǎn)發(fā)率 |
7200Mpps/36000Mpps |
主控板槽位數(shù) |
1~2 |
業(yè)務(wù)板槽位數(shù) |
1~2 |
10GE端口數(shù) |
108 |
GE端口數(shù) |
120 |
主控板冗余備份 |
1+1 |
風扇框數(shù)量 |
1 |
電源模塊插槽數(shù)量 |
2 |
外型尺寸(H ×W ×D) |
175mm×436mm×420mm |
整機重量 |
滿配:<30kg |
工作環(huán)境溫度 |
0℃~45℃ |
工作環(huán)境相對濕度 |
5%~95%,無冷凝 |
存儲環(huán)境溫度 |
-40℃~70℃ |
存儲環(huán)境相對濕度 |
5%~95%,無冷凝 |
工作海拔高度 |
-60m~5000m |
需要注意的是,從海拔零點起,海拔高度每升高100米,工作環(huán)境溫度將降低0.33℃ |
以太網(wǎng)特性 |
支持802.1Q |
支持LLDP |
靜態(tài)MAC配置 |
支持MAC地址學(xué)習(xí)數(shù)目限制 |
支持端口鏡像和流鏡像功能 |
支持端口隔離 |
支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) |
支持PVST+ |
支持IEEE 802.3ad(動態(tài)鏈路聚合)、靜態(tài)鏈路聚合和跨板鏈路聚合 |
路由特性 |
支持靜態(tài)路由、RIP、OSPF、IS-IS、BGP4 |
支持等價路由 |
支持策略路由 |
支持路由策略 |
支持IPv4和IPv6雙協(xié)議棧 |
支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+ |
支持VRRPv3 |
支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6 |
支持IPv4向IPv6的過渡技術(shù),包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道 |
支持IPv6等價路由 |
支持IPv6策略路由 |
支持IPv6路由策略 |
組播 |
支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由協(xié)議 |
支持IGMP V1/V2/V3、IGMP V2/V3 Snooping |
支持PIM6-DM、PIM6-SM、PIM6-SSM |
支持MLD V1/V2、MLD V1/V2 Snooping |
支持組播策略和 |
ACL/QoS |
支持標準和擴展ACL |
支持Ingress/Egress ACL |
支持VLAN ACL |
支持全局 ACL |
支持Diff-Serv QoS |
支持SP,WRR、WFQ、PQ等隊列調(diào)度機制 |
支持流量整形 |
支持擁塞避免 |
支持優(yōu)先級標記Mark/Remark |
支持802.1p、TOS、DSCP、EXP優(yōu)先級映射 |
SDN/OPENFLOW |
支持OPENFLOW 1.3標準 |
支持多控制器(EQUAL模式、主備模式) |
支持多表流水線 |
支持Group table |
支持Meter |
MPLS/VPLS |
支持MCE |
虛擬化技術(shù) |
支持第二代IRF |
安全機制 |
支持EAD安全解決方案 |
支持Portal認證 |
支持MAC認證 |
支持IEEE 802.1x和IEEE 802.1x SERVER |
支持AAA/Radius |
支持HWTACACS,支持命令行認證 |
支持SSHv1.5/SSHv2 |
支持ACL流過濾機制 |
支持OSPF、RIPv2 及BGPv4 報文的明文及MD5密文認證 |
支持命令行采用分級保護方式,防止未授權(quán)用戶的非法侵入,為不同級別的用戶有不同的配置權(quán)限 |
支持受限的IP地址的Telnet的登錄和口令機制 |
支持IP地址、VLAN ID、MAC地址和端口等多種組合綁定 |
支持uRPF |
支持主備數(shù)據(jù)備份機制 |
支持故障后報警和自恢復(fù) |
支持數(shù)據(jù)日志 |
系統(tǒng)管理 |
支持FTP、TFTP、Xmodem |
支持SNMP v1/v2/v3 |
支持sFlow流量統(tǒng)計 |
支持RMON |
支持NTP時鐘 |
支持電源智能管理,支持802.3az高效節(jié)能以太網(wǎng) |
支持設(shè)備在線狀態(tài)監(jiān)測機制,實現(xiàn)對包括主控引擎,背板,芯片和存儲等關(guān)鍵元器件進行檢測 |
可靠性 |
主控板支持1+1冗余備份,電源支持1+1余備份 |
各組件均支持熱插拔功能 |
支持各種配置數(shù)據(jù)在主備主控板上實時熱備份 |
支持熱補丁功能,可在線進行補丁升級 |
支持NSF/GR for OSPF/BGP/IS-IS等 |
支持端口聚合,支持鏈路跨板聚合 |
支持BFD for VRRP/BGP/IS-IS/OSPF/靜態(tài)路由等,實現(xiàn)各協(xié)議的快速故障檢測機制,故障檢測時間小于50ms |
支持RRPP |
支持VCT |
支持Smart-Link |
您好!請登錄