上海齊邦信息技術有限公司
VT-WG9706 —— 智能路由交換機
智能路由交換機,廣泛應用于園區網絡、數據中心核心/匯聚節點,可對無線、話音、視頻和數據融合網絡進行控制
交換容量 | 19.84/86.4Tbps |
包轉發率 | 2880/26400Mpps |
主控板槽位 | 2 |
交換網槽位 | 2(主控集成) |
業務槽位 | 6 |
冗余設計 | 主控、電源、監控板、風扇框 |
WLAN 基本業務 | 支持 Mesh 組網 |
支持隨板 AC 間 N+N 冷備 | |
支持集群方式隨板 AC 熱備 | |
支持 WLAN 終端定位 | |
支持干擾源定位功能 | |
支持頻譜分析功能 | |
支持 2.4G&5G 負載均衡 | |
支持 5G 優先模式 | |
AP 管理 | 支持 AP 和 AC 之間為 IPv4 網絡 |
支持 AP 黑名單 | |
支持 AP 白名單 | |
支持設置 AP 接入控制方式 | |
支持 AP 設備的配置和管理 | |
支持 AP 節能 | |
支持 AP LLDP 拓撲感知 | |
AP 支持有線口流量調整優先級 | |
AP 要支持有線口限速功能 | |
無線用戶管理 | 支持用戶在 AC 內的漫游 |
支持基于 AP 的用戶定位 | |
支持用戶在 AC 間漫游 | |
支持 802.1X 接入認證 | |
支持 Portal 接入認證 | |
支持 MAC 接入認證 | |
CAPWAP | 支持 L2/L3 網絡的數據直接轉發模式 |
支持 L2/L3 網絡的數據隧道轉發模式 | |
支持 CAPWAP 隧道雙鏈路負載均衡 | |
支持 CAPWAP 隧道加密 | |
射頻管理 | 支持 802.11a/b/g/n |
支持 802.11ac wave1/wave2 | |
支持 802.11ax | |
支持設置射頻干擾監測和規避 | |
支持同頻、鄰頻、其他設備、以及終端干擾檢測功能 | |
支持 AP 上線時自動選擇信道和功率 | |
支持動態功率、信道優化 | |
WLAN QoS | 支持用戶無線優先級到有線優先級的映射 |
支持用戶無線優先級到 CAPWAP 隧道優先級的映射 | |
支持基于 VAP 的空口上下行流量限速 | |
支持基于用戶的空口上下行流量限速 | |
支持基于 SSID 的 CAR 功能 | |
支持 WLAN 用戶 CAR 功能 | |
用戶管理 | 支持統一用戶管理 |
支持 PPPoE、802.1X、MAC、Portal 認證方式 | |
支持基于流量和時長計費方式 | |
支持分組分域分時方式 | |
VXLAN | 支持 VXLAN 集中式網關和分布式網關 |
支持 BGP EVPN | |
支持通過 Netconf 配置 | |
VLAN | 支持 4K 個 VLAN |
支持 Access、Trunk、Hybrid 方式,支持 LNP 鏈路類型自協商 | |
支持 default VLAN | |
支持 VLAN 交換 | |
支持 QinQ、增強型靈活 QinQ | |
支持基于 MAC 的動態 VLAN 分配 | |
ARP | 支持 ARP Snooping |
MAC 地址功能 | 支持 MAC 地址自動學習和老化 |
支持靜態、動態、黑洞 MAC 表項 | |
支持源 MAC 地址過濾 | |
支持基于端口和 VLAN 的 MAC 地址學習限制 | |
環網保護技術 | 支持 STP(IEEE 802.1d),RSTP(IEEE 802.1w)和 MSTP(IEEE 802.1s) |
支持 SEP 智能保護協議 | |
支持 BPDU 保護、Root 保護、環路保護 | |
支持 BPDU Tunnel | |
支持 ERPS 以太環保護協議(G.8032) | |
IP 路由 | 支持 RIP、OSPF、ISIS、BGP 等 IPv4 動態路由協議 |
支持 RIPng、OSPFv3、ISISv6、BGP4+等 IPv6 動態路由協議 | |
組播 | 支持 IGMPv1/v2/v3、IGMP v1/v2/v3 Snooping |
支持 PIM DM、PIM SM、PIM SSM | |
支持 MSDP、MBGP | |
支持用戶快速離開機制 | |
支持組播流量控制 | |
支持組播查詢器 | |
支持組播協議報文抑制功能 | |
支持組播 CAC | |
支持組播 ACL | |
MPLS | 支持 MPLS 基本功能 |
支持 MPLS OAM | |
支持 MPLS TE | |
支持 MPLS VPN/VLL/VPLS | |
可靠性 | 支持 LACP、支持跨設備 E-Trunk |
支持 VRRP、BFD for VRRP | |
支持 BFD for BGP/IS-IS/OSPF/靜態路由 | |
支持 NSF、GR for BGP/IS-IS/OSPF/LDP | |
支持 TE FRR、IP FRR | |
支持以太網 OAM 802.3ah 和 802.1ag | |
支持快速自愈保護技術 HSR | |
支持 ITU-Y.1731 | |
支持 DLDP | |
支持運行中軟件升級 ISSU | |
QoS | 支持基于 Layer2 協議頭、Layer3 協議、Layer4 協議、802.1p 優先級等的組合流分類 |
支持 ACL、CAR、Remark、Schedule 等動作 | |
支持 PQ、WRR、DRR、PQ+WRR、PQ+DRR 等隊列調度方式 | |
支持 WRED、尾丟棄等擁塞避免機制 | |
支持 5 級 HQoS | |
支持流量整形 | |
配置與維護 | 支持敏捷零配置部署 |
支持 Console、Telnet、SSH 等終端服務 | |
支持 SNMP v1/v2c/v3 等網絡管理協議 | |
支持通過 FTP、TFTP 方式上載、下載文件 | |
支持 BootROM 升級和遠程在線升級 | |
支持熱補丁 | |
支持用戶操作日志 | |
支持 OPS | |
安全和管理 | 802.1x 認證,Portal 認證 |
MACSec | |
支持 NAC | |
支持 RADIUS 和 HWTACACS 用戶登錄認證 | |
命令行分級保護,未用戶無法侵入 | |
支持防范 DoS 攻擊、TCP 的 SYN Flood 攻擊、UDP Flood 攻擊、廣播風暴攻擊、大流量攻擊 | |
支持 1K CPU 通道隊列保護 | |
支持 ICMP 實現 Ping 和 Traceroute 功能 | |
支持 RMON | |
支持 Service Chain | |
支持安全啟動(需使用支持安全啟動的主控板) | |
時間同步 | 支持 1588v2 |
支持同步以太 | |
增值業務能力 | 支持 Firewall 功能 |
支持 NAT 功能 | |
支持 NetStream 功能 | |
支持 IPSec 功能 | |
支持負載均衡功能 | |
支持無線 AC 功能 | |
支持 IPS 入侵防御系統 | |
互通性 | VBST 基于 VLAN 生成樹協議(和 PVST/PVST+/RPVST 互通) |
LNP 鏈路類型協商協議(和 DTP 相似功能) | |
VCMP VLAN 集中管理協議(和 VTP 相似功能) | |
綠色節能 | 支持 802.3az 能效以太網 |
PoE | 802.3af(PoE),802.3at(PoE+),802.3bt(PoE++) |
機箱尺寸 | 442mm × 517.4 mm × 441.7 mm (寬× 深×高),10U |
機箱重量(空配) | 15kg |
環境要求 | 工作溫度:0-45℃ |
存儲溫度:-40°C~+70°C | |
相對濕度:5%~95%(無凝露) | |
工作電壓 | DC:–40V~–72V |
AC:90V~290V |
在提供穩定、可靠、安全的高性能 L2~L4 層交換服務基礎上,進一步提供 MPLS VPN、業務流分析、完善的 HQoS 策略、可控組播、資源負載均衡、一體化安全等智能業務優化手段,同時具備擴展性和可靠性。
讓網絡更敏捷地為業務服務
- - VT-WG9706 內置高速靈活的以太網絡處理器,針對以太網專屬設計。憑借其靈活的報文處理及流量控制能力,深入貼近業務,滿足現在及未來的各種挑戰,助力客戶構建彈性擴展的網絡。
- - VT-WG9706 采用全可編程架構,可以*自定義流量的轉發模式、轉發行為和查找算法。通過微碼編程實現新業務,客戶無需更換新的硬件,快速靈活,6 個月即可上線。
更敏捷地實現豐富業務特性
- - VT-WG9706 支持隨板 AC,業務單板同時兼具無線 AC 功能,無需額外購買 AC 硬件;整機可管理 4K AP;整機轉發性能可達 T-bit 級,解決外置 AC 處理性能瓶頸,助力客戶從容面向高速無線時代。
- - VT-WG9706 支持統一用戶管理功能,屏蔽了接入層設備能力和接入方式的差異,支持 PPPoE/802.1X/MAC/Portal 等多種認證方式,支持對用戶進行分組/分域/分時的管理,用戶、業務可視可控,實現了從“以設備管理為中心"到“以用戶管理為中心"的飛躍。
- - SVF 2.0 超級虛擬交換網,創新實現不僅將盒式交換機縱向虛擬為框式交換機板卡,而且將 AP 縱向虛擬為框式交換機的端口,使得原來“核心/匯聚+接入交換機+AP"的網絡架構,虛擬化為一臺設備進行管理,簡化網絡管理。
- - iPCA 網絡包守恒算法,改變了傳統利用模擬流量做故障定位的檢測模型,可對任意業務流隨時隨地逐點檢測網絡質量,無需額外開銷;可在短時間內立刻檢測業務閃斷性故障,檢測直接精準到故障端口,實現從“粗放式運維"到“精準化運維"的大轉變。
- - 1588v2 和同步以太,滿足網絡設備間的高精度時間同步,相比 GPS 的時間同步方案,提升安全的同時降低成本。
- - Service Chain 多業務虛擬化,對網絡增值業務處理能力(如防火墻 FW)進行虛擬化,從而園區網絡可以無差別地利用這些能力,而不受物理位置的約束。
強大的業務處理能力,提升網絡架構擴展性
- - 超高萬兆和 100G 端口密度,單臺設備支持 576 個 10GE 端口,160 個 40GE 端口,80 個 100GE 端口,充分滿足多媒體視頻會議、數據訪問等大帶寬應用需求。
- - 多業務路由交換平臺,滿足企業接入、匯聚、核心業務承載要求,支持無線、語音、視頻和數據應用,為企業提供高可用、低時延、全業務的一體化網絡解決方案。
- - 支持分布式 L2/L3 MPLS VPN 功能,支持 MPLS、VPLS、分層 VPLS、VLL,滿足企業 VPN 等接入需求。
- - 完善的二、三層組播協議,支持 PIM SM、PIM DM、PIM SSM、MLD、IGMP Snooping,滿足多終端高清視頻監控和視頻會議接入需求。
運營級高可靠性設計,可視化故障診斷
- - VT-WG9706 具備超越 5 個 9 的高可靠性,主控、電源、風扇框等關鍵部件采用冗余設計,所有模塊均支持熱插拔。
- - VT-WG9706 采用創新性 CSS 交換網集群技術,克服了業界普遍采用的線卡集群跨框多次交換,交換效率低下的架構難題,同時可以通過跨框鏈路聚合提高鏈路的利用率,并消除單點故障。
- - VT-WG9706 支持業務口集群技術,普通業務端口可以復用為集群端口,使端口應用更加靈活。
- - VT-WG9706 支持快速自愈保護技術 HSR(High-speed Self Recovery),基于ENP 板卡,實現端到端 IP MPLS 承載網 50ms 倒換保護,進一步提升網絡可靠性。
- - 專用的故障檢測定位子卡,提供硬件 BFD,提供 3.3ms 高精度硬件級以太 OAM 功能,802.3ah、802.1ag 和 ITU-Y.1731 標準協議,網絡故障發生時能夠在時間檢測所有終端 Session 聯通性,圖形化網管故障診斷界面,設備節點、鏈路自動遍歷,實現網絡快速故障檢測與定位。
- - 冗余控制引擎間主備無縫切換,設備優雅重啟實現 NSF 無中斷轉發。支持 ISSU 業務運行中軟件升級,設備軟件升級過程中確保關鍵業務和服務不中斷。
完善的 QoS 機制,提升語音、視頻用戶體驗
- - VT-WG9706 提供高品質的 HQoS(Hierarchical Quality of Service)能力,支持從鏈路層到應用層流分類技術,具備完善的隊列調度算法、擁塞控制算法,能夠對數據流實現多級的精確調度,從而滿足企業不同用戶終端、不同業務種類的服務質量要求。
- - VT-WG9706 提供硬件組播 QoS 低延時隊列,全面滿足企業視頻業務優先級保障需求,為視頻會議、監控等關鍵業務提供高質量承載保障。
- - 創新的優先級調度算法,對傳統 QoS 隊列調度進行了專門針對企業語音與視頻的優化,大幅降低 IP 語音時延、消除視頻馬賽克,提高用戶體驗。
高性能 IPv6 業務能力,IPv4 到IPv6 平滑升級
- - VT-WG9706 軟硬件平臺均支持 IPv6,取得 IPv6 入網認證和 IPv6 Ready 第二階段金色認證。
- - 支持 IPv4/IPv6 雙協議棧,支持多種隧道技術,支持 IPv6 靜態路由、RIPng、OSPFv3、BGP+、IS-ISv6、IPv6 組播,滿足IPv6 獨立組網和 IPv4/IPv6 混合組網要求。
強大的網絡流量分析能力,隨時網絡健康診斷
- - VT-WG9706 支持 NetStream 業務分析功能,滿足用戶對網絡流量實時采集、分析需要。
- - 支持 NetStream V5/V8/V9 多種報文格式,支持聚合流量模板,減輕網絡采集器系統壓力,支持實時流量采集、動態報表生成、屬性分析、流量異常告警等功能。
- - 幫助客戶對網絡流量進行實時監控、現網設備吞吐分析,為優化網絡結構、科學合理擴容提供決策依據。
安全保護,應對企業內外部安全威脅
- - VT-WG9706 支持 MACsec,提供逐跳設備的數據安全傳輸,適用于政府、金融等對數據機密性要求較高的場合。
- - NGFW 新一代防火墻業務處理板,在提供傳統防火墻、身份認證、Anti-DDoS 等基礎防御功能外,同時支持 IPS、反垃圾郵件、Web 安全、應用控制等專業安全功能。
- - 提供完善的 NAC 解決方案,支持 MAC 地址認證、Portal 認證、802.1x 認證、DHCP Snooping 觸發認證多種認證方式, 有效應對啞終端接入、移動設備接入和集中式 IP 地址分配等多種接入方式的安全挑戰,確保企業網絡安全。
- - 提供 2 級 CPU 保護機制,支持 1K CPU 硬件保護隊列,可實現數據和控制的分離處理,防止拒絕服務攻擊、非法接入以及控制平面過載等安全威脅,提供業界的一體化安方案。
創新節能芯片,智能功耗控制
- - 創新節能芯片,實現按流量動態調整功率,支持端口休眠,無流量不耗電。
- - 智能 PoE 供電,可以實現基于PD 設備角色啟動不同的能源管理方案,保持設備能源管理彈性。
- - 支持 IEEE 802.3az 能效以太網標準,線卡收發器具備低功率閑置模式,支持正常工作與低功率狀態快速轉換,低流量低功耗。
VXLAN
- - 通過 VXLAN,構建統一虛擬交換網(UVF),實現在同一張物理網絡上進行多套業務網絡或租戶網絡的融合部署,業務/租戶網絡彼此安全隔離,真正實現了“一網多用"。在滿足不同業務/客戶的數據承載需求的同時,節省網絡重復建設成本,提升網絡資源使用效率。VT-WG9706 系列交換機支持 VXLAN 特性,支持集中式網關和分布式網關部署方式,支持 BGP-EVPN 協議實現VXLAN 隧道動態建立,并且可以通過 Netconf/YANG 進行配置。
OPS 開放可編程系統
- - OPS(Open Programmability System),是基于 Python 語言的開放可編程系統。IT 管理員可以通過 Python 腳本對交換機進行運維功能的編程,快速實現功能創新,實現智能化運維。
大數據安全協防
- - 該系列交換機通過 Netstream 采集園區網絡數據,上報給云端安全分析系統,進行網絡的安全威脅事件信息檢測和全網的安全態勢展示,進一步地可自動或手動對安全威脅事件做出相應處理。HiSec Insight 將此策略聯動給控制器(iMaster NCE 或 Agile Controller),由控制器自動下發策略給交換機進行安全事件處理,保障園區網絡安全。
智能診斷
- - 開放式智能診斷系統 OIDS(Open Intelligent Diagnosis System)將常規部署于網管上的設備健康監控和故障診斷功能集成在交換機軟件內部,實現設備單機側智能診斷功能。交換機部署 OIDS 后會周期性地采集并記錄設備運行信息,并自動判斷是否產生故障,如果產生故障則自動定位或者幫助定位故障原因,提高維護人員的故障定位效率,全面提升設備的可維護性。
License
VT-WG9706 支持傳統的按特性 License 模式和智簡網絡統一軟件包(IDN one software,以下簡稱 N1 模式)模式,N1 模式面向以企業私有云方式部署的智簡網絡解決方案場景,簡化了客戶購買、升級軟件服務的體驗。
N1 模式軟件包特性
交換機功能 | N1 基本軟件 | N1 基礎包 | N1 高級包 |
基本網絡功能: 二層基本功能、IPv4、 IPv6、MPLS、SVF 等交換機基本功能特性 | √ | √ | √ |
基于控制器的基礎網絡自動化: 基礎自動化:即插即用、SSID 與 AP 組管理 基礎監控:應用可視化 網元管理:鏡像、拓撲管理與發現 WLAN 增強:<128 AP 的漫游與調優 | × | √ | √ |
高階的網絡自動化和智能運維: VxLAN、用戶接入認證、業務隨行、CampusInsight 基礎功能 | × | × | √ |
備注:V200R019C00 及以后版本支持 N1 模式