北京神州數碼云科信息技術有限公司
豐富產品功能特性
業界的*6商用實現運營商級以太網 Ready
MPLS Ready
強大復雜的組播業務
IPFIX流量監控業務
的VSF虛擬化技術
統一平臺設計,出色的體系結構
運營商級的高可靠性
DCRS-7600E系列路由交換機對所有關鍵部件都采用了冗余備份的設計方案:電源冗余、管理模塊冗余、鏈路冗余等,并且DCRS-7600E系列路由交換機的交流電源采取多路(2-3路)電網供電+電源工作時負載均衡,大大提高了電源的穩定和可靠。
雙引擎HA技術,保證在主引擎出現故障時,備份引擎自動接管交換機設備變成主引擎,從而保證交換機的穩定可靠運行。
同時所有單板、電源模塊、風扇盤等都支持熱插拔,提高了網絡運行的連續性。
完善的攻擊防御能力
DCRS-7600E系列具有多層的*4和*6安全防范設計,堪稱業界面,極有效地保障了超大規模、多業務、復雜流量訪問網絡的安全穩定性:
- S-技術可有效地基于MAC層防范各種攻擊;
- S-ARP (安全ARP) 技術可有效防止ARP的各種攻擊和欺騙;
- S-NDP (安全NDP) 技術可有效防止*6 NDP的各種攻擊和欺騙;
- S-ICMP(安全ICMP)技術可有效防止PING-DOS攻擊, 靈活防止利用ICMP Unreachable攻擊第三方的行為;
- BPDU-GUARD技術可有效防止非法BPDU報文的攻擊;?*的LPM技術可有效防止“沖擊波"病毒、“zero day"病毒、“SQL slammer warm"病毒等;
- *4 DHCP Snooping/*6 DHCP Snooping技術可有效防止DHCP報文的攻擊;
- *4 URPF/*6 URPF技術可有效防止基于源*4地址/*6欺騙的網絡攻擊;
- *4/*6 DCSCM可有效防止組播源和組播客戶端的攻擊;
- 黑洞路由技術可有效防止路由環路、路由黑洞;
- 對DCSM的支持可有效達到在多種網絡環境下,自動隔離風險用戶、保證網絡順暢運行的目的;
- 強大的多維ACL;
- 可支持對MAC層進行安全加密,保護信息完整性和保密性。
靈活的資源調度機制
DCN的Flex Resource(柔性資源調度)可利用多項技術,動態調整、回收和再分配交換機資源,從而成倍地提高了核心交換機資源的利用率,支撐起更大規模的網絡。
Flex-Resource目前支持Flex-LPM,Flex-L3,Flex-ARP等細分技術。
安全的網絡管理機制
優秀的網絡設備除強大的性能和功能外還應具備完善的管理功能。DCRS-7600E系列具有豐富的監測網管功能,可實現任務異常、內存異常、交換芯片異常、CPU利用率、堆棧異常等方面的監測,而SYSLOG功能可方便地記錄事件,便于事后查找和定位。
DCRS-7600E系列具備便捷安全的配置管理手段,支持標準SSH、SNMP v1/v2c/v3;Security IP功能可拒絕非法配置員,只有從合法的IP才能對交換機進行配置管理,防止非法用戶登陸交換機。
穩定的核心保障機制
DCRS-7600E系列的諸多設計可充分保障核心穩定。
“交換引擎CPU核心保護":可有效防止各類非法協議攻擊導致核心設備交換引擎癱瘓;
“關鍵協議綠色通道" 功能:可保障正常、合法、速度合理的關鍵控制報文(VRRP、STP、MSTP、RIP、OSPF、BGP、組播協議、雙引擎板間心跳等)在大流量業務下不被淹沒,快速處理不中斷;
*的FLASH ECC的自動糾錯:避免了版本升級過程中出錯的可能性;
*的內存ECC的自動糾錯:保障了設備運行的穩定性;
線速萬兆和節能技術
DCRS-7600E系列交換機擁有著*的萬兆以太網支持,可提供Tbps級的交換容量和Mbps級的包轉發能力。在保持線速轉發性能的基礎上,支持各種高密度接口板,滿足核心層設備高密度、高吞吐量的要求,為城域和廣域的應用提供了針對性的解決措施,可以簡化網絡結構、降低網絡建設成本。
DCRS-7600E系列交換機還采取了的節能技術,擁有著業界同級別產品中的功耗,在當前這個能源緊張的時代節能的意義可想而知。并且,低功率意味著低散熱,可讓長期運行的核心網絡設備的系統穩定性大大增強。
產品規格
項目 | DCRS-7604E | DCRS-7608E |
插槽 | 4 | 10 |
交換容量 | 32Tbps/108Tbps | 48Tbps/186Tbps |
包轉發速率 | 9600Mpps/36200Mpps | 14400Mpps/58800Mpps |
VLAN表項 | 4K | |
二層協議規范 | IEEE802.3(10Base-T)、IEEE802.3u(100Base-TX)、IEEE802.3z(1000BASE-X)、 IEEE802.3ab(1000Base-T)、IEEE802.3ae(10GBase)、IEEE802.1Q(VLAN)、 IEEE802.3ak(10GBASE-CX4)、IEEEE802.1d(STP)、IEEEE802.1W(RSTP)、 IEEEE802.1S(MSTP)、IEEE802.1p(COS)、IEEE802.1x(Port Control)、 | |
三層協議規范(*4) | 支持ARP、ARP Proxy、arp限速、arp重認證、免費ARP 支持DNS client 支持Static Routing、R*1/V2、OSPFv2、BGP4等多種單播路由協議 支持OSPF不同進程之間的路由相互引入 支持LPM Routing、支持Policy-based Routing(PBR) 支持VRRP、URPF、黑洞路由 支持ECMP等價負載均衡 支持IGMP v1/2/3、DVMRP、PIM-DM、PIM-SM、PIM-SSM、IGMP Proxy、anycast(泛播) RP、MSDP、靜態組播路由、邊界組播路由等 | |
增強擴展 | 支持內嵌式防火墻板卡、IDS/IPS、IPSec VPN、負載均衡等模塊 支持OpenFlow1.3標準板卡 支持無線控制器、內容交換服務、網絡分析等硬件模塊 | |
Free-Resourse | 支持 | |
*6 | 支持ICMPv6、ND、DNSv6 支持*6 LPM Routing、支持*6 Policy-based Routing(PBR) 支持*6 VRRPv3、*6 URPF、*6安全RA、*6黑洞路由 支持RIPng、OSPFv3、BGP4+等單播路由協議 支持6to4 Tunnel、configured Tunnel、ISATAP Tunnel、GRE Tunnel等 支持MLD Snooping、*6 Muticast VLAN 支持MLDv1/v2,、PIM-SM/DM for *6、*6 anycast(泛播) RP 、*6靜態組播路由、*6 邊界組播、*6組播隧道等 支持*6 ACL、*6 QOS | |
增強ARP/NDP安全功能 | 支持防ARP/NDP欺騙、防ARP/NDP掃描 | |
MPLS | 支持LDP、VPLS、MPLS、MPLS VPN、MPLS TE、訪問公網技術 | |
QoS | *硬件實現,不影響性能 每端口8個隊列。支持SP、WRR、SWRR等隊列調度算法 支持基于802.1p、ToS、端口、DiffServ進行流量分類 支持采用ACL進行流量分類,根據分類結果設置COS, TOS, DSCP,根據ACL-X的80個字節高層內容進行流量分類 支持SP、WRR、SWRR等,為語音/數據/視頻在同一網絡中傳輸提供所要求的不同服務質量 支持Traffic Shapping(流量整形) 支持優先級Mark/Remark | |
ACL | *硬件線速實現,不影響轉發性能 支持標準和擴展ACL 支持IP ACL、基于IP子網的ACL、MAC ACL、IP-MAC ACL 支持基于源/目的IP或MAC、三層IP協議類型、TCP/UDP四層端口號、IP優先級(DSCP、ToS、Precedence)、基于VLAN、Tag/Untag、CoS等 支持基于ACL的REDIRECT,基于ACL的流統計 | |
ACL-X | 支持基于時間自動改變安全策略 ACL的深度內容可被用于QoS分類的標準,深度可達80字節 | |
DCSCMv4/v6 | 支持*4/*6組播信源控制,防止非法組播源 支持*4/*6組播用戶可控 支持*4/*6策略組播 | |
端口功能 | 支持MAC+端口捆綁、IP+MAC+端口綁定、IP+端口綁定,支持MAC過濾 支持端口限速(帶寬管理) 支持端口環路檢測 支持端像(CPU端像、進或者出單向/雙向,一對一,多對一,跨板,跨設備) 支持流控:HOL防頭包阻塞,半雙工背壓,全雙工IEEE802.3x 支持端口聚合 IEEE802.3ad(LACP),支持端到端GEC/FEC,支持負載均衡 | |
DHCPv4/v6 | 支持*4/*6 DHCP Client、*4/*6 DHCP Relay、*4/*6 DHCP Snooping 內置*4/*6 DHCP Server、DHCP Option82 | |
安全接入 | 支持IEEE 802.1x、支持DCSM | |
AAA認證 | 支持*4/*6 RADIUS | |
安全的配置管理 | 支持*4/*6的syslog 支持*4/*6的HTTP和SSL的結合 支持*4/*6的SNMP的用戶IP安全檢查 支持MIB和TRAP 支持*4/*6 FTP/TFTP 支持*4/*6 NTP 支持RMOM 1,2,3,9四組 支持*4/*6的telnet用戶名和密碼的radius認證 支持*4/*6的SSH 支持用戶權限設置可以采用radius服務器的shell管理 支持可根據需要定時重啟功能 | |
流量監控 | 支持IPFIX流量監控標準,支持1:1的流量采集 支持SFlow流量分析功能,可以實現基于協議或地址的流量監控和統計 | |
異常監測和故障檢查功能 | 任務異常、內存異常、CPU利用率、堆棧異常、交換芯片異常、板卡溫度異常等監測,并告警 | |
集中網管軟件 | 可以采用DCNLinkManager軟件統一管理 | |
物理尺寸(寬深高) | 445mm×421mm×266mm(6U) | 436mm×478mm×797mm(18U) |
相對濕度 | 10%~90%不結露 | |
運行溫度 | 0°C~50°C | |
電源 | 交流:輸入110~240V,50~60 Hz; 直流:輸入-36V~ -72V;輸出12V/25A,5V/10A | 交流:輸入110~240V,50~60 Hz; 直流:輸入-36V~ -72V;輸出12V/25A,5V/10A |