公司产品分类

H3C S9508E路由交换机
 
   
查看大图

H3C S9508E路由交换机

H3C S9500E系列核心路由交换机是杭州华三通信技术有限公司(以下简称H3C公司)面向园区网核心和数据中心市场推出的新一代核心路由交换机。S9500E在提供大容量、高性能L2/L3交换服务基础上,进一步融合了硬件IPv6、硬件MPLS、安全、业务分析等智能特性,可为园区网、数据中心构建融合业务的基础网络平台,进而帮助用户实现IT资源整合的需求。 S9500E采用创新的硬件设计,通过独立的控制引擎、检测引擎、维护引擎为系统提供强大的控制能力和50ms的高可靠保障;通过基于分布式的高性能硬件转发和大容量C

创新的体系架构保障业务的高可靠

S9500E采用了创新的硬件设计,通过独立的控制引擎、检测引擎、维护引擎为系统提供强大的控制能力和50ms的高可靠保障。

独立的控制引擎,提供强大的主控CPU,轻松处理各种协议报文及控制报文,并支持协议报文精细控制,为系统提供完善的抗协议报文攻击的能力;

独立的检测引擎,提供高可靠和高性能的FFDR(Fast Fault Detection and Restoration-快速故障检测及恢复)CPU系统,该CPU系统专门用于BFD等快速故障检测,并与控制平面的协议实行联动,支持快速保护切换和快速收敛,可以实现50ms的故障检测,保障业务不中断;

独立的维护引擎,智能化的EMS(Embedded Maintenance Subsystem-嵌入式维护子系统) CPU系统,该CPU系统支持电源智能管理,可以支持单板顺序上下电(降低单板同时上电带来的电源冲击,提高设备寿命,降低电磁辐射,降低系统功耗)等功能。

控制平面、检测平面、维护平面以及高性能转发平面硬件相互分离,先进的四平面分离设计使得各个平面之间的影响降到了最低。各平面各司其职,真正实现高端核心设备的高可用、高可靠、高性能、易维护。

IRF2(第二代智能弹性架构)

面对数据中心统一交换架构以及园区网高可靠、易维护的应用需求,S9500E支持IRF2(第二代智能弹性架构)技术,将多台高端设备虚拟化为一台逻辑设备,在可靠性、分布性和易管理性方面具有强大的优势,主要体现在三个方面:

可靠性:通过专利的路由热备份技术,在整个虚拟架构内实现控制平面和数据平面所有信息的冗余备份和无间断的三层转发,极大的增强了虚拟架构的可靠性和高性能,同时消除了单点故障,避免了业务中断;

分布性:通过分布式跨设备链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的冗余性和链路资源的利用率;

易管理性:整个弹性架构共用一个IP管理,简化网络设备管理,简化网络拓扑管理,提高运营效率,降低维护成本。

精细化业务控制

提供完善的队列调度、拥塞避免、流量监管、流量整形、优先级标记等功能,可保证不同业务的带宽、时延和抖动,满足不同用户、不同业务等级的“区分服务”。

S9500E的Crossbar交换网支持VoQ和E2E流控技术,可有效避免报文的头阻塞(HOL),并且在Crossbar上实现了报文的“区分服务”。

丰富的接口形态

S9500E除了支持百兆、千兆、万兆等LAN接口形态以外,还可以支持RPR、POS等丰富的广域接口,满足用户在异构网络下的互联需求。

性能卓越的MPLS VPN解决方案

S9500E支持全分布式的MPLS L3 VPN、VLL和VPLS/H-VPLS业务,能够胜任高性能P/PE应用,提供高品质和多层次的MPLS VPN解决方案。

S9500E支持分布式组播VPN,可以满足用户在MPLS VPN网络中方便的开启高性能的组播业务,满足用户的视频会议和远程教学等组播业务需求。

丰富的网络流量分析功能

S9500E支持sFlow、Netstream两种网络流量分析方式,支持专用高性能硬件板卡实现对网络业务分析功能,支持采样功能和流量统计功能,支持V5、V8和V9多种分析报文格式,与iMC分析系统配合,为用户提供完整的网络流量分析解决方案;支持向主、备分析服务器同时发送日志,防止统计信息丢失。网络业务分析使原本不可见的业务应用流量变得一目了然,可以为用户提供多种网流分析报表,帮助用户及时优化网络结构、调整资源部署。

完善的安全机制

S9500E秉承H3C公司的开放架构设计理念——开放应用架构(OAA)支持防火墙模块、IPS模块、负载均衡等安全控制模块,可以将安全保护功能扩展到交换机的每个端口;支持虚拟防火墙功能,可以为VPN用户提供网络防火墙的租用服务。实现了网络业务和安全业务的无缝融合。

支持用户分级管理和口令保护,对登录用户进行认证,并且不同级别的用户有不同的配置权限,用户认证方式包括:AAA认证、RADIUS认证等认证方式等;支持SSHv2.0,为用户登录提供安全加密通道;支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击;支持控制平面的多级保护机制,防止DoS / DDoS攻击;支持uRPF技术,防止基于源地址欺骗的网络攻击行为。

无线一体化解决方案

S9500E集成无线控制模块,实现有线无线一体化解决方案。无线控制模块提供丰富的业务能力,包括精细的用户控制管理、完善的RF管理及安全机制、快速漫游、超强的QoS和对IPv6的支持等;无线控制模块通过与安全策略服务器的联动,实现对无线接入用户的端点准入防御,提高了整网的安全性。

全面的IPv6解决方案

IPv6作为下一代网络的基础协议以其特有的技术优势得到广泛的认可,S9500E全面支持IPv6协议族,支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6路由协议,支持丰富的IPv4向IPv6过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道等隧道技术,保证IPv4向IPv6的平滑过渡。

全方位的维护检测机制

在线状态检测机制,通过专用的维护引擎,可以实现对设备的交换网板、背板通信通道、业务通信通道、关键芯片、存储器等进行检测。一旦相关模块发生故障,可通过管理总线上报给系统。

单板隔离功能,可以将指定单板从转发平面中隔离出来,不再参与转发平面的转发,但被隔离单板仍在控制平面中,可对其进行管理操作,如对该单板进行实时诊断、CPLD升级等业务处理,而不影响系统其它的业务。

属性

S9505E

S9508E

S9508E-V

S9512E

背板带宽

3Tbps

4.8Tbps

7.2Tbps

交换容量

720G/1.92T

1.44T/3.84T

1.44T/3.84T

包转发率

360Mpps/600Mpps

576Mpps/960Mpps

864Mpps/1440Mpps

主控板槽位数

2

2

2

业务板槽位数

5

8

12

冗余设计

主控、风扇、电源冗余

以太网功能

支持802.1Q

支持DLDP、LLDP

支持PoE

支持PBB

静态MAC配置

支持MAC地址学习数目限制

支持端口镜像和流镜像功能

支持端口聚合、端口隔离

支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)

支持802.3ad(动态链路聚合)、静态端口聚合和跨板链路聚合

IPv4

支持路由接口和路由子接口

支持静态路由、RIP、OSPF、IS-IS、BGP4等

支持等价路由

支持策略路由

支持路由策略

支持GRE、IPv4 in IPv4等隧道功能

IPv6

支持IPv4和IPv6双协议栈

支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+

支持VRRPv3

支持ND、PMTUD

支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6

支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道

支持等价路由

支持策略路由

支持路由策略

组播

支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP 、Any-RP等路由协议

支持IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping

支持PIM6-DM、PIM6-SM、PIM6-SSM

支持MLD(Multicast Listener Discovery) V1/V2、MLD V1/V2 Snooping

支持组播策略和组播QoS、支持组播ARP

支持双向PIM

MPLS VPN

支持P/PE功能,符合RFC2547bis协议

支持三种跨域MPLS VPN方式(Option1/Option2/Option3)

支持分层PE、支持多角色主机

支持VLL,实现点到点的二层MPLS VPN功能,

支持VPLS/H-VPLS,实现点到多点的二层MPLS VPN功能

支持分布式组播VPN

支持6PE、6VPE

ACL

支持标准和扩展ACL

支持Ingress/Egress ACL

支持VLAN ACL

支持全局 ACL

QoS

支持Diff-Serv QoS

支持SP/SDWRR等队列调度机制

支持精细化的流量监管,粒度可达1Kbps

支持流量整形

支持拥塞避免

支持优先级标记Mark/Remark

支持802.1p、TOS、DSCP、EXP优先级映射

支持VOQ

可靠性

专用的FFDR监测引擎

关键部件交换路由处理板和电源均支持1+1冗余备份

背板采用无源设计,避免单点故障

各组件均支持热插拔功能

支持各种配置数据在主备主控板上实时热备份

支持热补丁功能,可在线进行补丁升级

支持NSF/GR for OSFP/BGP/IS-IS/LDP/RSVP等

支持NSR for OSFP/BGP/IS-IS等

支持端口聚合,支持链路跨板聚合

支持BFD for VRRP/BGP/IS-IS/OSPF/RSVP/静态路由等,实现各协议的快速故障检测机制,故障检测时间小于50ms

支持IP FRR、TE FRR,业务切换时间小于50ms

安全性

支持用户分级管理和口令保护

支持SSHv2,为用户登录提供安全加密通道

支持可控IP地址的FTP登录和口令机制

支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击

支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1报文、协议报文等攻击功能

支持MAC地址限制、IP+MAC绑定功能

支持uRPF技术,防止基于源地址欺骗的网络攻击行为

支持ND防攻击

支持Portal认证、支持Radius

支持VRRP、OSPF、RIPv2及BGP4 报文的明文及MD5密文认证

支持安全网管SNMPv3、SSHv2

支持广播报文抑制

支持主备数据备份机制

支持防火墙、IPS等安全插卡

NAT

支持多块NAT单板负载分担

支持NAT、NAPT,支持NAT/NAPT多实例

支持双向NAT和两次NAT

支持NAT日志功能

支持黑名单功能

支持内部服务器

支持应用层网关ALG

网络流量分析

支持sFlow/Netstream

支持V5/V8/V9分析报文格式

支持多目的主机功能

无线控制模块

支持802.3局域网协议

支持802.11局域网协议

支持CAPWAP协议

支持IP路由、组播

支持丰富的安全认证、AAA、802.11安全和加密、WIDS/WIPS等

支持AP功率自动调整

支持信道自动切换

支持AP负载分担

支持丰富的QoS功能

系统管理

支持Console/AUX Modem/Telnet/SSH2.0 命令行配置

支持FTP、TFTP、Xmodem、SFTP文件上下载管理

支持SNMP V1/V2c/V3

支持RMON,支持1、2、3、9组

支持NTP时钟

支持NQA(Network Quality Analyzer)

支持故障后报警和自恢复

支持系统工作日志

电源要求

DC:输入电压:-48V~-60V

AC:输入电压:100V~240V

最大输出功率: 3500W

环境温度

运行环境温度:0℃~45℃

存储环境温度:-40℃~70℃

环境湿度

运行环境湿度:5%~95%(非凝结)

存储环境湿度:5%~95%(非凝结)

环保

WEEE, RoHS等

安规

CE、UL/cUL、FCC-PART15、VCCI等

设备最大功耗

1160W

1670W

1685W

2380W

重量(满配置)

≤70 KG

≤90 KG

≤100 KG

≤110 KG

外形尺寸

(H×W×D)mm

486×442×450

620×442×450

975×436×450

753×442×450

创新的体系架构保障业务的高可靠

IRF2(第二代智能弹性架构)

精细化业务控制

丰富的接口形态

性能卓越的MPLS VPN解决方案

丰富的网络流量分析功能

完善的安全机制

无线一体化解决方案

全面的IPv6解决方案

全方位的维护检测机制

组网方式一 园区网络的典型应用

组网方式二 数据中心网络的典型应用

组网方式三 高校园区网络的典型应用

相关商品