上海齊邦信息技術有限公司
VT-WG5530H48S6Q —— 全光口交換機
增強型全光千兆/萬兆混合交換機,48個全光接入端口,6個40GE上行端口。
固定端口 | 44 個千兆 SFP,4 個萬兆 SFP+,6 個 40GE QSFP+ |
機箱尺寸(mm) | 442mm x 420mm x 43.6mm (寬 x 深 x 高) |
機箱高度 | 1U |
滿配重量 | 9.2kg |
電源類型 | 600W AC 電源 1000W DC 電源 |
額定電壓 | 交流輸入(600W AC):100-240V AC; 50/60Hz 直流輸入(1000W DC):-48- -60V DC |
電壓 | 交流輸入(600W AC):90-290V AC; 45Hz-65Hz 高壓直流輸入(600W AC):190-290V DC(滿足 240V 高壓直流認證) 直流輸入(1000W DC):-36- -72V DC |
功耗 | 255W |
噪聲 | 常溫聲功率:65dB(A) 高溫聲功率:88dB(A) 常溫聲壓:52dB(A) |
工作溫度 | -5℃~45℃ |
存儲溫度 | -40℃~70℃ |
相對濕度 | 5%~95%(無凝露) |
電源口防雷 | AC 電源口:差模±6kV,共模±6kV DC 電源口:差模±2kV,共模±4kV |
散熱方式 | 風冷散熱,智能調速,風扇可插拔 |
VT-WG5530H系列交換機是增強型全光口以太網交換機,基于VRP(Versatile Routing Platform)軟件平臺,具備有線無線深度融合能力,支持隨板 AC,最多可管理 1K AP;具備業務隨行能力,提供一致的用戶體驗;具備 VXLAN 能力,支持網絡虛擬化功能,滿足園區網絡一網多用的需求;同時,該系列交換機內置安全探針,支持異常流量檢測、加密流量的威脅分析,以及全網威脅誘捕等功能,是大中型園區網匯聚/接入、小型園區網核心以及數據中心接入的理想選擇。
> > 20 個千兆 SFP,4 個萬兆 SFP+,6 個 40GE QSFP+
> > 支持 1+1 電源備份
> > 包轉發率:450/522Mpps
> > 交換容量:2.4/24Tbps
讓網絡更敏捷地為業務服務
-- 內置高速靈活的處理器芯片,針對以太網專屬設計,憑借其靈活的報文處理及流量控制能力,深入貼近業務, 滿足現在及未來的各種挑戰,助力客戶構建彈性擴展的網絡。
-- 支持*自定義流量的轉發模式、轉發行為和查找算法。通過微碼編程實現新業務,客戶無需更換新的硬件, 快速靈活,6 個月即可上線。
-- 在*覆蓋傳統交換機能力基礎上,通過開放接口和自定義轉發流程,滿足企業定制化業務訴求。企業既可以直接利用多層次的開放接口自主開發新的協議、功能,也可以將訴求交由廠商,與廠商共同開發完成,打造企業專屬園區網絡。
更敏捷地實現豐富業務特性
-- 具備融合 AC 的功能,可管理 1K AP,相比獨立 AC,用戶可節省包括設備購買、安裝部署及日常運維管理在內的費用;同時,有線無線深度融合突破了獨立 AC 轉發性能的瓶頸,從容面向高速無線時代。
-- 支持統一用戶管理功能,屏蔽了接入層設備能力和接入方式的差異,支持 802.1X/MAC/Portal 等多種認證方式,支持對用戶進行分組/分域/分時的管理,用戶、業務可視可控,實現了從“以設備管理為中心"到“以用戶體驗為中心"的飛躍。
-- 提供高品質的 QoS(Quality of Service)能力,具備完善的隊列調度算法、擁塞控制算法,創新的優先級調度算法和多級隊列調度機制,能夠對數據流實現多級的精確調度,從而滿足企業不同用戶終端、不同業務種類的服務質量要求。
[備注] VT-WG5530H 系列交換機默認可管理 16 個 AP,如有更多 AP 管理需求,可按需購買 license。
更敏捷地實現網絡精準管理
-- 支持 iPCA 網絡包守恒算法,改變了傳統利用模擬流量做故障定位的檢測模型,可對任意業務流隨時隨地逐點檢測網絡質量,無需額外開銷;可在短時間內立刻檢測業務閃斷性故障,檢測直接精準到故障端口,實現從“粗放式運維"到 “精準化運維"的大轉變。
-- 支持 TWAMP 雙向主動測量協議,精確測量任意 IP 鏈路的性能,輕松獲取整網 IP 性能,無須專用探針器或專有協議。
-- 支持 SVF 超級虛擬交換網功能,作為 Parent 交換機,使得原來“小型核心/匯聚+接入交換機+AP"的網絡架構,虛擬化為一臺設備進行管理,簡化網絡管理。
-- 把 WLAN 領域中“AC 管理 AP"的優秀實踐應用到“交換機管理接入交換機"上,實現了智能化的“Easy Deploy"方案,開局時接入交換機和 AP“零配置"。Easy Deploy 方案中 Commander 交換機收集下掛 Client 的拓撲信息,并基于拓撲保存 Client 對應的啟動信息;支持 Client 免配置更換。支持對 Client 批量下發配置和腳本,并支持對配置下發結果進行查詢。Commander 交換機支持收集并顯示整網能耗信息。
靈活的以太組網
-- 不僅支持傳統的 STP/RSTP/MSTP 生成樹協議,還支持 SEP 智能以太保護技術和的以太環網標準 ERPS。SEP 是一種專用于以太鏈路層的環網協議,適用于半環、整環、級連環等各種組網,其協議簡單可靠、維護方便,并提供 50ms 的快速業務倒換。ERPS 是 ITU-T 發布的 G.8032 標準,該標準基于傳統的以太網 MAC 和網橋功能,實現以太環網的毫秒級快速保護倒換。
-- 支持 SmartLink 和 VRRP 功能,通過多條鏈路接入到多臺匯聚交換機上,SmartLink/VRRP 實現了上行鏈路的備份,極大地提升了接入側設備的可靠性。
完善的 VPN 隧道
-- 支持 MPLS 功能,可作為高質量企業專線接入設備。
-- 支持下接不同的 VPN 用戶,通過路由多實例,實現了不同用戶的隔離;上行通過一個共用的物理接口連接到PE 設備,減少單個 VPN 用戶對網絡部署的投資。
多樣的安全控制
-- 支持 802.1x 認證、MAC 認證、Portal 認證、混合認證,實現 VLAN、QoS、ACL 等用戶策略的動態下發, 支持對用戶分組管理。
-- 支持完善的 DoS 類防攻擊、用戶類防攻擊。其中,DoS 類防攻擊主要針對交換機本身的攻擊,包括 SYN Flood、Land、Smurf、ICMP Flood;用戶類防攻擊涉及 DHCP 服務器仿冒攻擊、IP/MAC 欺騙、DHCP Request flood、改變DHCP CHADDR 值等。
-- 通過建立和維護 DHCP Snooping 綁定表,該系列交換機支持對不符合綁定表項的非法報文直接丟棄。利用 DHCP Snooping 的信任端口特性,還可以保證 DHCP 服務器的合法性。
-- 支持 ARP 表項嚴格學習功能,可以防止因 ARP 欺騙攻擊導致正常用戶無法上網。
成熟的 IPv6 特性
-- 基于成熟穩定的 VRP 平臺,支持 IPv4/IPv6 雙協議棧、IPv6 路由協議(RIPng/OSPFv3/BGP4+/ISIS for IPv6)。
-- 支持部署在純 IPv4 或 IPv6 網絡,也可以部署在 IPv4 與 IPv6 共存的網絡,充分滿足網絡從 IPv4 向 IPv6 過渡的需求。
智能的 iStack 堆疊
-- 支持 iStack 堆疊,將多臺支持堆疊特性的交換機組合在一起,從邏輯上組合成一臺虛擬交換機。
-- iStack 堆疊系統通過多臺成員設備之間冗余備份,提高了設備級的可靠性;通過跨設備的鏈路聚合功能,提高了鏈路級的可靠性。
-- iStack 提供了強大的網絡擴展能力,通過增加成員設備,可以輕松地擴展堆疊系統的端口數、帶寬和處理能力。
-- iStack 簡化了配置和管理,堆疊形成后,多臺物理設備虛擬成為一臺設備,用戶可以通過任何一臺成員設備登錄堆疊系統, 對堆疊系統所有成員設備進行統一配置和管理。
VXLAN 特性
-- 支持 VXLAN 特性,支持集中式網關和分布式網關部署方式,支持 BGP-EVPN 協議實現 VXLAN 隧道動態建立,并且可以通過 Netconf/YANG 進行配置。
-- 支持通過 VXLAN,構建統一虛擬交換網(UVF),實現在同一張物理網絡上進行多套業務網絡或租戶網絡的融合部署,業務/租戶網絡彼此安全隔離,真正實現了“一網多用"。在滿足不同業務/客戶的數據承載需求的同時,節省網絡重復建設成本,提升網絡資源使用效率。
智能運維
-- 支持 Telemetry 技術,實時采集設備數據并上送至網絡分析組件, 網絡分析組件通過智能故障識別算法對網絡數據進行分析,精準展現網絡實時狀態,并能及時有效地定界故障以及定位故障發生原因,發現影響用戶體驗的網絡問題,精準保障用戶體驗。
-- 支持音視頻業務的智能運維,基于增強型媒體傳輸質量指標(Enhanced Media Delivery Index,eMDI)特性,將設備作為監控節點周期統計并上報音視頻業務類指標參數至網絡分析組件,由網絡分析組件結合多個節點的監控結果,對音視頻業務質量類故障進行快速定界。
智能升級
-- 支持智能升級,從在線升級平臺獲得版本升級路徑并下載新版本升級,升級過程高度自動化,真正做到了一鍵升級;且支持預加載版本,極大縮短升級時間,減少了業務中斷的時間。
-- 智能升級極大地簡化了設備升級操作,使得客戶自主升級版本成為可能,極大地降低了客戶的維護成本。另外,在線升級平臺的升級策略規范升級路徑,極大降低了升級失敗的風險。
大數據安全協防
-- 通過 Netstream 采集園區網絡數據,上報給云端大數據安全分析系統,進行網絡的安全威脅事件信息檢測和全網的安全態勢展示,進一步地可自動或手動對安全威脅事件做出相應處理。HiSec Insight 將此策略聯動給iMaster NCE-Campus(或 Agile Controller)控制,自動下發給交換機進行安全事件處理,保障園區網絡安全。
-- 該系列交換機支持加密通信分析(Encrypted Communication Analytics)功能,設備內置 ECA 探針,結合 Netstream 采樣和 SA(Service awareness)提取加密流的特征,形成 Metadata 上報給云端大數據安全分析系統,利用 AI 算法訓練流量模型,對提取的加密流量特征進行比對,從而識別惡意流量。HiSec Insight 對檢測結果進行可視化展示,并給出威脅處理意見,結合敏捷控制器自動隔離威脅,保障園區網絡安全。
-- 該系列交換機支持安全誘捕(Deception)功能,交換機作為傳感器,感知網絡中存在的 IP 地址掃描和端口掃描等威脅行為,將威脅流量引流至誘捕系統中的蜜罐進行下一步檢查。蜜罐通過跟威脅流量的發起方進行深度交互,記錄發起方的各種應用層攻擊手段,上報安全日志給 HiSec Insight。HiSec Insight 分析安全日志,認定可疑流量為攻擊行為,給出告警和處理建議。管理員確認后,HiSec Insight 把聯動策略下發給 iMaster NCE-Campus(或 Agile Controller)控制器,由控制器把聯動命令下發給交換機進行安全事件處理,保障園區網絡的安全。
云管理
-- 通過云管理平臺可對該系列交換機進行云端配置、監控、巡檢等,減少現場的部署和運維人力投入,從而降低網絡OPEX。
-- 系列交換機同時支持云管理和本地管理兩種模式,可以根據需求在兩種模式中切換,實現平滑演進的同時保護客戶投資。
OPS 開放可編程系統
-- OPS(Open Programmability System)是基于 Python 語言的開放可編程系統,IT 管理員可以通過 Python 腳本對交換機進行運維功能的編程,快速實現功能創新,實現智能化運維。
> > License
VT-WG5530H系列交換機支持傳統的按特性 License 模式和智簡網絡統一軟件包(IDN one software,以下簡稱 N1 模式)模式,N1 模式面向以企業私有云方式部署的智簡網絡解決方案場景,簡化了客戶購買、升級軟件服務的體驗。
N1 模式軟件包特性
交換機功能 | N1 基本軟件 | N1 基礎包 | N1 高級包 |
基本網絡功能: 二層基本功能、IPv4、IPv6、MPLS、SVF 等交換機基本功能特性 | √ | √ | √ |
基于控制器的基礎網絡自動化: 基礎自動化:即插即用、SSID 與 AP 組管理基礎監控:應用可視化 網元管理:鏡像、拓撲管理與發現WLAN 增強:<128 AP 的漫游與調優 | × | √ | √ |
高階的網絡自動化和智能運維: VxLAN、用戶接入認證、業務隨行、CampusInsight 基礎功能 | × | × | √ |
業務特性
特性 | 特性描述 | |
MAC 地址表 | 遵循 IEEE 802.1d 標準 | |
支持 MAC 地址自動學習和老化 | ||
支持靜態、動態、黑洞 MAC 表項 | ||
支持源 MAC 地址過濾 | ||
支持接口 MAC 地址學習個數限制 | ||
VLAN 特性 | 支持 4K 個 VLAN | |
支持 Guest VLAN、Voice VLANs | ||
支持 GVRP 協議 | ||
支持 MUX VLAN 功能 | ||
支持基于 MAC/協議/IP 子網/策略/端口的 VLAN | ||
支持 VLAN Mapping 功能 | ||
環網保護技術 | 支持 RRPP 環型拓撲和 RRPP 多實例 | |
支持 SmartLink 樹型拓樸和 SmartLink 多實例,提供主備鏈路的毫秒級保護 | ||
支持智能以太保護 SEP 協議 | ||
支持 ERPS 以太環保護協議(G.8032) | ||
支持 BFD For OSPF/ISIS/VRRP/PIM 協議 | ||
支持 STP(IEEE 802.1d),RSTP(IEEE 802.1w)和 MSTP(IEEE 802.1s)協議 | ||
支持 BPDU 保護、根保護和環回保護 | ||
MPLS | 支持 MPLS L3VPN | |
支持 MPLS L2VPN(VPWS/VPLS)支持 MPLS-TE | ||
支持 MPLS QoS | ||
IP 路由 | 靜態路由、RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略 | |
互通性 | VBST 基于 VLAN 生成樹協議(和 PVST/PVST+/RPVST 互通) | |
LNP 鏈路類型協商協議(和 DTP 相似功能) | ||
VCMP VLAN 集中管理協議(和 VTP 相似功能) | ||
IPv6 特性 | 支持 ND(Neighbor Discovery) | |
支持 PMTU | ||
支持 Ipv6 Ping、Ipv6 Tracert、Ipv6 Telnet | ||
支持基于源 Ipv6 地址、目的 Ipv6 地址、四層端口、協議類型等 ACL | ||
支持 MLD v1/v2 snooping(Multicast Listener Discovery snooping) | ||
支持子接口配置 IPv6 地址,支持 VRRP6、DHCPv6、L3VPN 等 | ||
組 播 | 支持 IGMP v1/v2/v3 Snooping 和快速離開機制 | |
支持 VLAN 內組播轉發和組播多 VLAN 復制 | ||
支持捆綁端口的組播負載分擔 | ||
支持可控組播 | ||
支持基于端口的組播流量統計 | ||
支持 IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM | ||
支持 MSDP | ||
支持 MVPN | ||
QoS/ACL | 支持對端口入方向、出方向進行速率限制 | |
支持報文重定向 | ||
支持基于端口的流量監管,支持雙速三色 CAR 功能 | ||
每端口支持 8 個隊列 | ||
支持 DRR、SP、DRR+SP 隊列調度算法 | ||
支持 WRED | ||
支持報文的 802.1p 和 DSCP 優先級重新標記 | ||
支持 L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源 MAC 地址、目的 MAC 地址、源IP 地址、目的 IP 地址、TCP/UDP 協議源/目的端口號、協議、VLAN 的包過濾功能 | ||
支持基于隊列限速和端口整形的功能 | ||
安全特性 | 用戶分級管理和口令保護 | |
支持防止 DOS、ARP 攻擊功能、ICMP 防攻擊 | ||
支持 IP、MAC、端口、VLAN 的組合綁定 | ||
支持端口隔離、端口安全、Sticky MAC | ||
支持 MFF | ||
支持黑洞 MAC 地址 | ||
支持 MAC 地址學習數目限制 | ||
支持 IEEE 802.1X 認證,支持單端口用戶數限制 | ||
支持 AAA 認證,支持 Radius、HWTACACS 等多種方式 | ||
支持 NAC 功能 | ||
支持 SSH V2.0 | ||
支持 HTTPS | ||
支持 CPU 保護功能 | ||
支持黑名單和白名單 | ||
支持對 ND、DHCPv6、MLD 等 IPv6 協議報文進行攻擊溯源和懲罰 | ||
支持安全啟動 | ||
支持 IPSec 對管理報文加密 | ||
支持 ECA | ||
支持安全誘捕 | ||
可靠性 | 支持 LACP | |
支持 E-Trunk | ||
支持以太網 OAM 802.3ah 和 802.1ag | ||
支持 ITU-Y.1731 | ||
支持 DLDP | ||
支持 LLDP | ||
支持 BFD for BGP/IS-IS/OSPF/靜態路由等 | ||
VXLAN | 支持 VXLAN 二層網關、三層網關 | |
支持集中式網關、分布式網關 | ||
支持 BGP-EVPN 協議 | ||
支持通過 Netconf 進行配置 | ||
超級虛擬交換網(SVF) | 支持作為 SVF Parent 將下聯交換機、AP 縱向虛擬為一臺設備管理 | |
支持 2 層 Client 架構 | ||
支持配置 AS 交換機 IGMP-Snooping、端口的接入用戶數 | ||
支持 AS 獨立配置模式,Parent 設備上可以配置模板不支持的業務 | ||
支持與第三方廠商混合組網管理 | ||
支持作為 SVF Client | ||
iPCA 質量感知 | 支持直接對業務報文標記以獲得丟包數量和丟包率的實時統計 | |
支持網絡級和設備級丟包數量和丟包率統計 | ||
TWAMP | 支持雙向的 IP 鏈路性能測試 | |
支持雙向時延、單向丟包率、單向抖動等指標的性能測量 | ||
管理和維護 | 智能 iStack 堆疊 | |
支持虛擬電纜檢測(Virtual Cable Test) | ||
支持 SNMPv1/v2c/v3 | ||
支持 RMON | ||
支持網管系統、支持 WEB 網管特性 | ||
支持系統日志、分級告警 | ||
支持 GVRP 協議 | ||
支持 MUX VLAN 功能 | ||
支持 802.3az 能效以太網 EEE | ||
支持 NetStream | ||
支持智能運維 | ||
無線管理 (隨板 AC) | WLAN 基 本業務 | 支持 Mesh 組網 |
支持隨板 AC 間 N+N 冷備 | ||
支持集群方式隨板 AC 熱備 | ||
支持 WLAN 終端定位 | ||
支持干擾源定位功能 | ||
支持頻譜分析功能 | ||
支持 2.4G&5G 負載均衡 | ||
支持 5G 優先模式 | ||
AP 管理 | 支持 AP 和 AC 之間為 IPv4 網絡 | |
支持 AP 黑名單 | ||
支持 AP 白名單 | ||
支持設置 AP 接入控制方式 | ||
支持 AP 設備的配置和管理 | ||
支持 AP 節能 | ||
支持 AP LLDP 拓撲感知 | ||
AP 支持有線口流量調整優先級 | ||
AP 要支持有線口限速功能 | ||
無線用戶管理 | 支持用戶在 AC 內的漫游 | |
支持基于 AP 的用戶定位 | ||
支持用戶在 AC 間漫游 | ||
支持 802.1X 接入認證 | ||
支持 Portal 接入認證 | ||
支持 MAC 接入認證 | ||
CAPWAP | 支持 L2/L3 網絡的數據直接轉發模式 | |
支持 L2/L3 網絡的數據隧道轉發模式 | ||
支持 CAPWAP 隧道雙鏈路負載均衡 | ||
支持 CAPWAP 隧道加密 | ||
射頻管理 | 支持 802.11a/b/g/n | |
支持 802.11ac wave1/wave2 | ||
支持 802.11ax | ||
支持設置射頻干擾監測和規避 | ||
支持同頻、鄰頻、其他設備、以及終端干擾檢測功能 | ||
支持 AP 上線時自動選擇信道和功率 | ||
支持動態功率、信道優化 | ||
WLAN | 支持用戶無線優先級到有線優先級的映射 | |
QoS | 支持用戶無線優先級到 CAPWAP 隧道優先級的映射 | |
支持基于 VAP 的空口上下行流量限速 | ||
支持基于用戶的空口上下行流量限速 | ||
支持基于 SSID 的 CAR 功能 | ||
支持 WLAN 用戶 CAR 功能 |