紫光恒越技術有限公司
產品概述
UNIS S12600-G系列交換機(以下簡稱S12600-G)產品是紫光恒越技術有限公司(以下簡稱UNIS)面向云計算數據中心核心、下一代園區網核心和城域網匯聚而專門設計開發的核心交換產品,具有以下特點:
◎采用*的CLOS多級多平面交換架構,提供持續的帶寬升級能力。
◎支持288個40GE QSFP+光接口或者384個萬兆SFP+光接口;
◎支持100G QSFP28光接口、40G QSFP+光接口、萬兆SFP+光接口、百兆/千兆SFP光接口、RJ45電接口等多種接口類型;
◎支持數據中心大二層技術VXLAN等,支持MDC,并*兼容40GE以太網標準。
◎基于UNIS自主知識產權的Uniware V7操作系統,支持橫向堆疊,提供不間斷轉發、不間斷升級、優雅重啟、環網保護等多種高可靠技術,在提高用戶生產效率的同時,保證網絡正常運行時間,從而降低客戶的總擁有成本(TCO)。
◎綠色環保設計,符合“限制電子設備有害物質標準(RoHS)”。
S12600-G產品型號包括S12600-16-G、S12600-08-G和S12600-04-G。
產品特點
*的系統架構
◎采用CLOS 多級多平面交換架構,提供持續的帶寬升級能力。
◎支持40GE/100GE/400GE以太網標準,充分滿足無阻塞園區網和數據中心網絡的應用及未來發展需求。
◎轉發和控制分離,交換網支持5+1冗余。
◎風扇框和電源框冗余設計。
分布式多引擎設計
采用了創新的硬件設計,通過全分布式的獨立控制引擎、檢測引擎、維護引擎為系統提供強大的控制能力和毫秒級的高可靠保障:
◎分布式的控制引擎,所有業務板均提供強大的控制處理系統,輕松處理各種協議報文及控制報文,并支持協議報文精細控制,為系統提供完善的抗協議報文攻擊的能力。
◎分布式的檢測引擎,所有業務板都可以分布式地進行BFD、OAM等快速故障檢測,并與控制平面的協議實行聯動,支持快速保護切換和快速收斂,可以實現毫秒級的故障檢測,保障業務不中斷。
◎分布式的維護引擎,智能化CPU 系統支持電源智能管理,可以支持設備在線狀態檢查、單板順序上下電(降低單板同時上電帶來的電源沖擊,提高設備壽命,降低電磁輻射和系統功耗)。
虛擬化功能
◎支持橫向堆疊技術,可以將多臺交換機互連在一起,作為一個邏輯交換實體運行,減少維護成本。橫向堆疊技術在擴展設備的端口數量和交換能力的同時,增強了設備的可靠性,減少了單臺設備故障對網絡造成的影響。
◎支持MDC(Multitenant Devices Context,多租戶設備環境),一臺交換機最多支持一個管理MDC和兩個用戶MDC,MDC虛擬出的每臺交換機之間相互隔離。
不能直接通信,具有很高的安全性,虛擬交換機擁有獨立的硬件資源和管理權限,滿足多業務/多客戶共享核心交換機的需求,節省購置新網絡設備和網絡設備硬件升級的開銷。
高可靠性
硬件BFD(Bidirectional Forwarding Detection,雙向轉發檢測),是一個通用的、標準化的、介質無關和協議無關的快速故障檢測機制,用于檢測轉發路徑的連通狀況,保證設備之間能夠快速檢測到通信故障,以便能夠及時采取措施,保證業務持續運行。BFD可以為各種上層協議(如路由協議)快速檢測兩臺設備間雙向轉發路徑的故障。上層協議通常采用Hello報文機制檢測故障,所需時間為秒級,而BFD可以提供最小3.3毫秒的檢測間隔。
數據中心特性
作為企業級云計算數據中心核心設備,S12600-G在云計算數據中心虛擬化和網絡融合方面都提供了一系列技術解決方案:
◎VXLAN(Virtual eXtensible LAN,可擴展虛擬局域網絡)是基于IP網絡、采用“MAC in UDP”封裝形式的二層VPN技術。VXLAN可以基于已有的服務提供商或企業IP網絡,為分散的物理站點提供二層互聯,并能夠為不同的租戶提供業務隔離。支持BGP EVPN協議。
全面的IPv6解決方案
S12600-G系列交換機全面支持IPv6協議族,支持IPv6靜態路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6路由協議,支持豐富的IPv4向IPv6過渡技術,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道等隧道技術,保證IPv4向IPv6的平滑過渡。
編程語言擴展
內嵌了Tcl(Tool Command Language,工具命令語言)解析器,支持直接在設備上執行Tcl腳本命令,以實現通過Tcl腳本配置設備。
Python是一種簡單易學,功能強大的編程語言,它有高效率的高層數據結構,簡單而有效地實現了面向對象編程。Python簡潔的語法和對動態輸入的支持,再加上解釋性語言的本質,使得它在大多數平臺上的許多領域都是一個理想的腳本語言,特別適用于快速的應用程序開發。系統上可以通過執行Python腳本進行自動化配置系統;使用Python命令、標準API或擴展API對設備進行配置。
的安全保障
國產加密算法
國家認定的國產密碼算法,即商用密碼。常用路由協議如RIP、OSPF、BGP,支持國密對協議報文加密和認證,確保網絡防止非法接入。
三平面安全保障機制
S12600-G提供完善的安全防護機制,可從控制、管理、轉發三平面全面保障網絡的安全:在控制平面,內置協議報文攻擊識別模塊,防止TCN、ARP等協議報文攻擊,OSPF/BGP/IS-IS路由協議采用MD5、SM3驗證,防止非法路由更新報文導致的網絡癱瘓;在管理平面,SNMPv3網管協議,SSH V2,基于802.1x、AAA/Radius的用戶身份認證以及分級的用戶權限管理保證了設備管理的安全性;在轉發平面,支持IP、VLAN 、MAC和端口等多種組合精細綁定;支持uRPF單播反向路徑轉發,防止非法流量訪問網絡,采用最長匹配逐包轉發機制,有效抵御病毒的攻擊。
增強的ACL特性
S12600-G系列產品支持強大的ACL能力:支持標準和擴展ACL;支持基于VLAN的ACL,方便用戶配置,節省ACL資源;支持出方向和入方向的ACL,滿足金融等行業訪問權限嚴格控制的需求。
產品規格
請左右滑動查看表格內容
項目 | S12600-04-G | S12600-08-G | S12600-16-G |
主控板槽位數 | 2 | ||
業務板槽位數 | 4 | 8 | 16 |
交換網板槽位數 | 6 | ||
主控板冗余備份 | 1+1 | ||
交換網板冗余備份 | 5+1 | ||
風扇框數量 | 2 | ||
電源模塊插槽數量 | 4 | 8 | 16 |
外型尺寸(H ×W ×D) | 264mmx440mmx857mm 6RU | 531mmx440mmx857mm 12RU | 931mmx440mmx857mm 21RU |
整機重量 | 滿配<100kg | 滿配<175kg | 滿配<310kg |
橫向虛擬化 | 支持橫向虛擬化堆疊技術 支持分布式設備管理,分布式鏈路聚合,分布式彈性路由 支持通過標準以太網接口進行堆疊 支持本地堆疊和遠程堆疊 支持基于LACP、BFD、ARP的MAD堆疊分裂檢測機制 | ||
鏈路聚合 | 支持 10GE 端口聚合 支持 40GE 端口聚合 支持靜態聚合、動態聚合 | ||
Jumbo Frame | 支持 | ||
MAC 地址表 | 支持靜態 MAC 地址 支持黑洞 MAC 地址 支持設置端口 MAC 地址學習個數 | ||
VLAN | 支持基于端口的 VLAN(4094 個) 支持 Default VLAN 支持 QINQ 支持靈活 QINQ 支持 VLAN MAPPING 支持 PVST | ||
流量監控 | 支持 SFLOW | ||
DHCP | DHCP Client DHCP Snooping DHCP Relay DHCP Server DHCP Snooping option82/DHCP Relay option82 | ||
ARP | 支持靜態表項 支持免費 ARP 支持標準代理 ARP 和本地代理 ARP 支持 ARP anti-attack 支持 ARP 源抑制 支持 ARP Detection 功能(能夠根據 DHCP Snooping 安全表項、802.1x 表項,或 IP/MAC 靜態綁定表項進行檢查) | ||
路由協議 | 支持IPv4、IPv6靜態路由,RIP等三層動態路由協議 支持策略路由器 支持RIP v1/2、RIPng 支持等價路由、VRRP、OSPFv1/v2、OSPF v3、BGP、ISIS 等增強三層路由協議 | ||
IPv6 特性 | 支持 ND(Neighbor Discovery) 支持 PMTU 支持 ICMP v6、Telnet v6、SFTP v6、SNMP v6、BFD v6、VRRP v3 支持 IPv6 Portal 支持 IPv6 tunnel | ||
MPLS | 支持 MCE | ||
組播協議 | 支持 IGMP Snooping v2/v3 支持 IGMP Snooping Fast-leave 支持 IGMP Snooping Group-policy 支持 PIM-SM,PIM-SSM 支持 PIM snooping 支持 MVRP 支持 MFF 支持增強三層組播協議 | ||
廣播/組播/單播風暴抑制 | 支持基于端口速率百分比的風暴抑制 支持基于 pps 的風暴抑制 支持基于 bps 的風暴抑制 | ||
二層環網協議 | 支持 STP/RSTP/MSTP 協議 支持 STP Root-Protection 支持 BPDU-Protection 支持 ERPS 以太環保護協議(G.8032) | ||
QoS/ACL | 支持對端口接收報文的速率和發送報文的速率進行限制 支持CAR功能 每個端口支持8個輸出隊列 支持靈活的隊列調度算法,可以同時基于端口和隊列進行設置,支持SP、WRR、WFQ、SP+WRR等多種模式 支持報文的802.1p和DSCP優先級重新標記 支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、端口、協議、VLAN的流分類 支持時間段(Time Range) 支持WRED | ||
鏡像 | 支持流鏡像 支持 N:4 端像 支持本地和遠程端像 | ||
安全特性 | 支持用戶分級管理和口令保護 支持集中MAC認證 支持802.1X 支持storm constrain 支持AAA認證 支持RADIUS認證 支持HWTACACS 支持SSH 2.0 支持端口隔離 支持IP+MAC+端口綁定 支持IP Source Guard 支持HTTPs 支持SSL 支持PKI(Public Key Infrastructure,公鑰基礎設施) 支持CPU防護 | ||
Bootrom 及軟件加載與升級 | 支持 XModem 協議實現加載升級 支持 FTP(File Transfer Protocol)加載升級 支持 TFTP(Trivial File Transfer Protocol)加載升級 | ||
管理和維護 | 支持命令行接口(CLI)配置 支持Telnet遠程配置及升級 支持通過Console口配置及升級 支持schedule job 支持ISSU 支持802.3AH 支持SNMP(Simple Network Management Protocol) 支持IMC網管系統 支持系統日志 支持內置可視化網管 支持分級告警 支持NTP 支持電源的告警功能 支持風扇、溫度告警 支持調試信息輸出 支持Ping、Tracert 支持Track 支持Telnet遠程維護 支持USB進行文件上傳和下載 | ||
工作環境溫度 | 0℃~40℃ | ||
工作環境相對濕度 | 5%~95%,無冷凝 | ||
存儲環境溫度 | -40℃~70℃ | ||
存儲環境相對濕度 | 5%~95%,無冷凝 | ||
工作海拔高度 | -60m~5000m 需要注意的是,從海拔零點起,海拔高度每升高100米,工作環境溫度將降低0.33℃ |
訂購信息
UNIS S12600-G系列產品是紫光恒越自主開發的核心以太網交換機產品,用戶可以根據實際需求按照機箱、電源、業務模塊等幾部分進行選購。
主機選購
UNIS S12600-G系列產品是紫光恒越自主開發的以太網交換機產品,用戶可以根據實際需求按照機箱、電源、業務模塊等幾部分進行選購。
用戶選購主機時,請考慮以下幾個因素:
◎該設備在組網中所處的位置與所發揮的作用;
◎該設備交換容量與網絡流量的匹配程度;
◎該設備上行與下行需要的處理能力和連接能力;
◎網絡擴容時,該設備需要擁有的擴展能力;
◎可靠性要求;
◎傳輸距離的要求。
請左右滑動查看表格內容
描述 | 供電方式 | 備注 |
UNIS S12600-G 以太網交換機主機 | 交流(210v~240v) 直流(-48v~60v) | 控制引擎和交換網板硬件相互獨立,地提高設備可靠性,同時為后續產品帶寬的持續升級提供保證 |
電源選購
請根據要采用的供電方式選擇交流或直流電源模塊,并根據設備功耗需求配置足夠數量的電源模塊。
請左右滑動查看表格內容
描述 | 供電方式 | 備注 |
交流電源模塊-2400W | S12600-16-G:1~16 S12600-08-G:1~8 S12600-04-G:1~4 | ◎ 不同型號的電源模塊不能混插在同一臺設備上; ◎ 建議您配置多個電源模塊形成N+M冗余 |
直流電源模塊-2400W |