紫光恒越技術有限公司
產品概述
UNIS S8600 系列產品是紫光恒越技術有限公司(以下簡稱紫光恒越)面向融合業務網絡的多業務路由交換機,以 IRF2 (Intelligent Resilient Framework 2,第二代智能彈性架構)、IRF3(Intelligent Resilient Framework3,第三代智能彈性架構)技術 為系統基石的虛擬化軟件系統,支持云數據中心化所需的 TRILL、EVB、FCoE 和 MDC(一虛多)技術,*兼容 40GE 以太網 標準,進一步融合 MPLS VPN、IPv6、網絡安全、無線、無源光網絡等多種網絡業務,提供不間斷轉發、不間斷升級、優雅重啟、 環網保護等多種高可靠技術,在提高用戶生產效率的同時,保證了網絡正常運行時間,從而降低了客戶的總擁有成本(TCO)。 UNIS S8600 基于 40G 平臺設計,符合“限制電子設備有害物質標準(RoHS)”,是綠色環保的路由交換機。
UNIS S8600 系列包括 S8600-06E(8 槽),支持冗余主控。UNIS S8600 可廣泛應用于城域網、數據中心、園區網核心和匯聚等多 種網絡環境,為用戶提供了安全交換一體化、有線無線一體化、有源無源一體化的行業解決方案。
產品特點
豐富的業務,適應融合業務網絡發展趨勢
IRF2(第二代智能彈性架構—橫向虛擬化)
UNIS S8600面向數據中心技術的演進,推出了IRF2為代表的軟件虛擬化技術,提供2-4臺主機的協同工作、統一管理和不間斷維護功能;IRF2不僅成為數據中心交換設備高性能、虛擬化的關鍵技術,而且對于傳統企業網應用,IRF2所提供的高可靠性和無縫升級、擴展能力,也成為UNIS用戶增值服務的重要組成部分;另外UNIS的IRF2虛擬化技術還可根據組網的要求支持長距離(80KM)的普通以太網萬兆光纖堆疊。
IRF3:(第三代智能彈性架構—縱向虛擬化)
UNIS S8600系列產品可以在縱向維度上支持異構虛擬化,將核心和接入設備通過IRF3技術形成一臺縱向邏輯虛擬設備,支持AC、AP統一管理、配置,相當于把一臺盒式設備作為一塊遠程接口板加入主設備系統,以達到擴展I/O端口能力和進行集中控制管理的目的。IRF3技術可以簡化管理,大幅度降低網絡管理節點;簡化布線,二層變為一層,節省橫向連接線纜;最終實現數據轉發平面虛擬化,便與簡化業務部署和自動編排。
全面的MPLS、VPLS業務能力
UNIS S8600所有產品均支持Multi-VRF特性,可以作為MCE設備使用;支持三層的MPLS VPN和二層的MPLS VPN(Martini、Kompella);支持MPLS OAM特性,方便用戶的管理和維護;全面支持VPLS,VLL,還支持分層VPLS以及QINQ+VPLS接入方式,提供端到端2層VPN接入方案,支持MPLS/VPLS全線速轉發,滿足VPLS規模部署要求。
高性能IPv4/IPv6業務能力
UNIS S8600支持IPv4/IPv6雙協議棧,支持多種隧道技術,支持IPv4/IPv6的組播技術,為用戶提供完善的IPv4/IPv6解決方案;UNIS S8600采用分布式體系架構,實現IPv4/IPv6業務的線速無阻塞轉發;UNIS S8600已經通過了的IPv6入網認證和IPv6 Ready第二階段認證,是成熟商用的IPv6產品。
EAD端點準入防護技術
UNIS S8600支持大容量的Portal認證功能,可以在數千用戶的局域網中作為EAD網關設備,為全網用戶提供EAD安全認證功能;可以在大中型的校園網中擔任匯聚/核心設備的同時,為學生宿舍區的認證計費提供Portal認證功能。
BYOD基礎網絡架構
支持豐富的接入認證方式,可以在數千用戶的局域網中作為認證網關設備,為接入用戶提供安全認證功能;也可以配合SSL VPN插卡,在大中型的園區網中擔任匯聚/核心設備的同時作為VPN認證網關。
UNIS S8600為BYOD移動辦公特性提供了基礎網絡架構,便于拓展BYOD應用如移動ERP、OA、UC&C等。
云數據中心化技術
作為企業級網絡核心設備,UNIS S8600系列產品可以助力用戶從容面對云數據中心化所需的一系列技術及解決方案:
TRILL:隨著服務器和交換機規模的增加,數據中心網絡越來越傾向于扁平化的網絡架構以便于維護管理,這就要求構建一個大型的二層網絡;UNIS S8600系列產品支持通過TRILL技術和縱向虛擬化技術來進行數據中心大二層網絡的構建。數據中心大二層技術TRILL(TRansparent Interconnection of Lots of Links,多鏈路透明互聯)協議將三層路由技術IS-IS(Intermediate System-to-Intermediate System,中間系統到中間系統)的設計思路引入二層網絡,并對其進行了必要的改造。從而將二層的簡單、靈活性與三層的穩定、可擴展和高性能有機融合起來。
MDC:UNIS S8600產品可以通過MDC技術實現真正的1:N的虛擬化,即把一臺交換機虛擬成N臺互相獨立的虛擬交換機,不同于傳統的交換機虛擬化技術,MDC虛擬出的每臺交換機之間物理隔離、安全隔離,擁有獨立的硬件資源和管理權限,滿足多業務客戶共享核心交換機的需求,這樣,一方面可以充分利用核心交換機的能力達到隔離復用的作用,另一方面也降低了用戶的投資成本,一舉兩得。
EVB:UNIS S8600產品支持EVB(Edge Virtual Bridging),通過VEPA(Virtual Ethernet Port Aggregator)技術將虛擬機產生的網絡流量上傳至與服務器相連的物理交換機進行處理,不僅實現了虛擬機間流量轉發,同時還解決了虛擬機流量監管、訪問控制策略部署等問題。
FCoE:UNIS S8600系列產品支持FCoE技術;FCoE技術主要用來解決云計算數據中心LAN網絡和存儲網絡異構的問題,通過FCoE和CEE技術的部署,可以實現數據中心前端網絡和后端網絡架構的融合,解決數據、計算和存儲三網割裂的技術難題,從而大大降低數據中心的采購和擴容成本;
EVI:UNIS S8600系列產品支持EVI(Ethernet Virtual Interconnection,以太網虛擬化互聯)技術,EVI是一種*的"MAC in IP"技術,EVI解決方案部署非常簡單,基于現有的IP網絡,給分散的物理站點提供靈活的二層互聯功能,能夠實現64個站點的互聯。
的安全保障,抵御多種網絡安全威脅
三平面安全保障機制
UNIS S8600提供完善的安全防護機制,可從控制、管理、轉發三平面全面保障網絡的安全:在控制平面,內置協議報文攻擊識別模塊,防止TCN、ARP等協議報文攻擊,OSPF/BGP/IS-IS路由協議采用MD5驗證,防止非法路由更新報文導致的網絡癱瘓;在管理平面,SNMPv3網管協議,SSH V2,基于802.1x、AAA/Radius的用戶身份認證以及分級的用戶權限管理保證了設備管理的安全性;在轉發平面,支持IP、VLAN 、MAC和端口等多種組合精細綁定;支持uRPF單播反向路徑轉發,防止非法流量訪問網絡,采用最長匹配逐包轉發機制,有效抵御病毒的攻擊。UNIS S8600還支持內置的高性能防火墻、異常流量清洗等模塊,將專業的安全融入到交換機之中。
有線無線全面支持EAD
UNIS S8600是EAD端點準入防御解決方案的重要組成部分,S8600可以動態的接收來自安全策略服務器的控制策略,根據終端的安全狀態給予下發相應的訪問權限。UNIS S8600既支持有線終端用戶的EAD,也支持無線終端用戶的EAD,能夠做到終端安全防范無漏洞。
增強的ACL特性
UNIS S8600系列產品支持強大的ACL能力:支持標準和擴展ACL;支持基于VLAN的ACL,方便用戶配置,節省ACL資源;支持出方向和入方向的ACL,滿足金融等行業訪問權限嚴格控制的需求。
電信級的高可靠性,保障用戶業務長期穩定運行
電信級高可靠性設計
UNIS S8600采用無單點故障設計,所有關鍵部件,如主控板、電源和風扇等采用冗余設計;無源背板避免了機箱出現單點故障;所有單板和電源模塊支持熱插拔功能;UNIS S8600系列可以在惡劣的環境下長時間穩定運行,達到99.999%的電信級可靠性。
多業務高可靠性運行
UNIS S8600支持不間斷轉發和優雅重啟,提供毫秒級的切換時間;支持等價路由,可幫助用戶建立多條等值路徑,實現流量的負載均衡及冗余備份;支持RRPP快速環網保護協議;支持Smart-Link協議,保證雙上行網絡拓撲的業務毫秒級快速切換。通過上述技術,UNIS S8600可以在承載多業務的情況下不間斷運行,實現業務的永續。
基于IRF2架構的HA
IRF2技術可以把多臺S8600虛擬成一個“聯合設備”,使用和配置都如同一臺機器,而且擴展端口數量和交換能力,同時也通過多臺設備之間的互相備份增強了設備的可靠性,提供毫秒級的鏈路收斂能力。簡化了管理過程,降低管理成本,并可根據實際需求平滑擴容網絡容量。支持基于硬件的豐富的OAM故障檢測機制,實現毫秒級鏈路故障檢測。
硬件級加密技術
S8600支持硬件級加密技術Macsec技術(802.1ae),區別于傳統端到端基礎應用層保護的軟加密技術,Macsec通過鑒別數據源的密碼技術保護管理橋接網絡和其他數據的控制協議,保護信息完整并提供再保護和保密服務。通過確認由該站發來的幀,可根源上保護2層協議受到的攻擊。
增強的以太網供電能力(PoE+)
UNIS S8600系列交換機可以支持802.3af/802.3at增強的以太網供電功能,單端口30W的輸出功率,可以為802.11n的無線接入點,可視,大功率的監控攝像頭以及更多的終端設備提供以太網供電能力。
產品規格
請左右滑動查看表格內容
屬性 | S8600-06E |
交換容量 | 19.8Tbps/86.4Tbps |
IPv4包轉發率 | 2880Mpps/ 26400Mpps |
槽位數量 | 8 |
業務槽位數量 | 6 |
冗余設計 | 電源、主控冗余 |
二層特性 | 支持 IEEE 802.1P(CoS 優先級) 支持 IEEE 802.1Q(VLAN) 支持 IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) 支持 IEEE 802.1ad(QinQ),靈活 QinQ 和 VLAN mapping 支持 IEEE 802.3x(全雙工流控)和背壓式流控(半雙工) 支持 IEEE 802.3ad(鏈路聚合)和跨板鏈路聚合 支持 IEEE 802.3(10Base-T)/802.3u(100Base-T) 支持 IEEE 802.3z(1000BASE-X)/802.3ab(1000BaseT) 支持 IEEE 802.3ae(10Gbase) 支持 IEEE 802.3af(PoE) 支持 IEEE 802.3at(PoE+) 支持 RRPP(快速環網保護協議) 支持跨板端口/流鏡像 支持端口廣播/多播/未知單播風暴抑制 支持 Jumbo Frame 支持基于端口、協議、子網和 MAC 的 VLAN 劃分 支持 SuperVLAN 支持 PVLAN 支持 Multicast VLAN+ 支持點到點 單 VLAN 交叉連接、雙 VLAN 交叉連接 全部依靠 VLAN-ID 進行轉發,不涉及 MAC 地址學習 支持 VLAN MAPING/靈活 QinQ 表項 全面支持 VLAN MAPPING 能力 支持 GVRP 支持 LLDP |
IPv4路由特性 | 支持 ARP Proxy 支持 DHCP Relay 支持 DHCP Server 支持靜態路由 支持 RIPv1/v2 支持 OSPFv2 支持 IS-IS 支持 BGPv4 支持 OSPF/IS-IS/BGP GR (Graceful Restart 優雅重啟) 支持等價路由 支持策略路由 支持路由策略 |
IPv6路由特性 | 支持 ICMPv6 支持 ICMPv6 重定向 支持 DHCPv6 支持 ACLv6 支持 OSPFv3 支持 RIPng 支持 BGP4+ 支持 IS-ISv6 支持手工隧道 支持 ISATAP 支持 6to4 隧道 支持 IPv6 和 IPv4 雙棧 |
組播 | 支持 IGMPv1/v2/v3 支持 IGMPv1/v2/v3 Snooping 支持 IGMP Filter 支持 IGMP Fast leave 支持 PIM-SM/PIM-DM/PIM-SSM 支持 MSDP 支持 AnyCast-RP 支持 MLDv2/MLDv2 Snooping 支持 PIM-SMv6、PIM-DMv6、PIM-SSMv6 |
ACL/QoS | 支持標準和擴展 ACL 支持基于 VLAN 的 ACL 支持 Ingress/Egress ACL 支持 Ingress/Egress CAR,粒度可達 8Kbps 支持兩級 Meter 能力 支持 VLAN 聚合 CAR,MAC 聚合 CAR 功能 支持流量整形(Traffic Shaping) 支持 802.1P/DSCP 優先級 Mark/Remark 支持層次化 QoS(H-QoS),支持三級隊列調度 支持隊列調度機制,包括 SP、WRR、SP+WRR、CBWFQ 支持擁塞避免機制,包括 Tail-Drop、WRED 支持 Mirroring |
SDN/OpenFlow | 支持OpenFlow 1.3標準 支持多控制器(EQUAL模式、主備模式) 支持多表流水線 支持Group table 支持Meter |
VxLAN | 支持VxLAN二層交換 支持VxLAN路由交換 支持VxLAN網關 支持IS-IS+ENDP的VxLAN分布式控制平面 支持OpenFlow+Netconf的VxLAN集中式控制平面 |
MPLS/VPLS | 支持L3 MPLS VPN 支持L2 VPN:VLL(Martini,Kompella) 支持MCE 支持MPLS OAM 支持VPLS,VLL 支持分層VPLS,以及QinQ+VPLS接入 支持P/PE功能 支持LDP協議 |
安全機制 | 支持EAD安方案 支持Portal認證 支持MAC認證 支持IEEE 802.1x和IEEE 802.1x SERVER 支持AAA/Radius 支持HWTACACS,支持命令行認證 支持SSHv1.5/SSHv2 支持ACL流過濾機制 支持OSPF、RIPv2 及BGPv4 報文的明文及MD5密文認證 支持命令行采用分級保護方式,防止未用戶的非法侵入,為不同級別的用戶有不 同的配置權限 支持受限的IP地址的Telnet的登錄和口令機制 支持IP地址、VLAN ID、MAC地址和端口等多種組合綁定 支持uRPF 支持主備數據備份機制 支持故障后報警和自恢復 支持數據日志 |
系統管理 | 支持FTP、TFTP、Xmodem 支持SNMP v1/v2/v3 支持sFlow流量統計 支持RMON 支持NTP時鐘 支持NetStream流量統計功能 支持電源智能管理,支持802.3a節能以太網 支持設備在線狀態監測機制,實現對包括主控引擎,背板,芯片和存儲等關鍵元器件 進行檢測 |
可靠性 | 支持主控板1+1冗余備份 支持電源1+1冗余備份 采用無源背板設計 所有單板支持熱插拔 支持CPU保護技術 支持VRRP 支持Ethernet OAM(802.1ag和802.3ah) 支持MAC Tracert 支持RPR 支持RRPP、ERPS 支持Graceful Restart for OSPF/BGP/IS-IS 支持DLDP 支持VCT 支持Smart-Link 支持熱補丁 |
環境要求 | 溫度范圍:0℃~45℃ 相對濕度:10%~95%(非凝結) 工作海拔高度:≤4000m |
安規和EMC認證 | 通過了CE、FCC PART 15、TUV-GS、UL-CUL、ICES003和VCCI的認證 |
電源 | DC:48V~60V AC:100V~240V |
外形尺寸(寬×高×深) (mm) | 436×575×420 |
滿配重量(kg) | ≤77kg |