-
-
H3C S6820系列數據中心智慧以太網交換機
產品特點高密度100G/40G端口,靈活的擴展能力 H3C S6820系列交換機支持高密度100G/40G端口,支持高達3.2Tbps的轉發(fā)能力,具有靈活的端口配置,可以支持100G/40G/25G/10G,通過一分四電纜,支持最大128個25G、10G端口,具有1U設備最高的端口密度和最強的轉發(fā)能力,可以滿足高端數據中心高密度服務器無收斂接入的組網需求。增強的SDN能力 H3
產品特點
高密度100G/40G端口,靈活的擴展能力
H3C S6820系列交換機支持高密度100G/40G端口,支持高達3.2Tbps的轉發(fā)能力,具有靈活的端口配置,可以支持100G/40G/25G/10G,通過一分四電纜,支持最大128個25G、10G端口,具有1U設備最高的端口密度和最強的轉發(fā)能力,可以滿足高端數據中心高密度服務器無收斂接入的組網需求。
增強的SDN能力
H3C S6820系列交換機采用新一代交換芯片架構,針對軟件定義網絡能力做了較大的提高,是業(yè)界第一款真正的SDN交換機;IFP支持Openflow流表更加靈活,資源更加豐富,同時可以支持精確匹配ACL,表項最大可以達到64K,滿足數據中心SDN網絡大流表的需求。
H3C S6820系列交換機支持標準的Openflow協(xié)議,可被H3C以及業(yè)界主流云平臺和第三方Controller集成和管理,支持業(yè)務對網絡的靈活定制和自動化管理;用戶或第三方開發(fā)商可利用標準接口,開發(fā)和部署專用的網絡管理策略,從而實現業(yè)務快速部署、功能擴展和設備的智能化管理。
豐富的數據中心特性
H3C S6820系列交換機支持豐富的數據中心特性,支持邊緣虛擬橋EVB (Edge Virtual Bridging),通過VEPA (Virtual Ethernet Port Aggregator)模式實現將虛擬機VM(Virtual Machine)產生的數據流量上傳至與服務器相連的物理交換機進行處理。支持FCoE技術在以太網中實現對FC報文的承載,使得FC SAN網絡和以太網LAN網絡可共享同一網絡基礎設施。支持PFC、ETS、DCBX等數據中心無丟包特性,滿足FC存儲業(yè)務及高性能計算業(yè)務的低延時和無丟包需求。
H3C S6820支持VxLAN協(xié)議,可以建立一個靈活、易擴展的高性能二層網絡架構并支持服務器虛擬機動態(tài)遷移的云數據中心,作為Overlay虛擬化網絡VXLAN的高性能硬件網關,支撐多租戶數據中心運營網絡,與H3C云管理平臺對接,可以構建靈活高效、隨需而動,具備高可靠性、高擴展能力的新一代數據中心。
IRF2(第二代智能彈性架構)
面對數據中心統(tǒng)一交換架構的應用需求,S6820系列交換機支持IRF2(第二代智能彈性架構)技術,將多臺設備虛擬化為一臺邏輯設備,在擴展性、可靠性、整體架構和可用性方面具有強大的優(yōu)勢,主要體現在四個方面:
擴展性:IRF2技術允許交換機利用互聯(lián)電纜實現多臺設備的擴展;具有即插即用、單一IP管理,同步升級的優(yōu)點,同時大大降低系統(tǒng)擴展的成本。
可靠性:通過專利的路由熱備份技術,在整個IRF2組內實現控制平面和數據平面所有信息的冗余備份和無間斷的三層轉發(fā),極大的增強了IRF2組的可靠性和高性能,同時消除了單點故障,避免了業(yè)務中斷。
分布性:通過分布式鏈路聚合技術,實現多條上行鏈路的負載分擔和互為備份,從而提高整個網絡架構的冗余性和鏈路資源的利用率。
可用性:通過標準的萬兆以太網接口實現智能彈性架構,可以根據需求分配業(yè)務帶寬和系統(tǒng)連接帶寬,合理分配本地流量與上行流量;不僅可以實現機架內、跨機架,甚至跨區(qū)域的遠距離智能彈性架構。
多重可靠性保護
S6820系列交換機具備設備級和鏈路級的多重可靠性保護。采用過流保護、過壓保護和過熱保護技術,所有機型都支持可插拔的冗余電源模塊,可以根據實際環(huán)境的需要靈活配置交流或直流電源模塊,此外整機還支持電源和風扇的故障檢測及告警,支持風扇未插自動保護功能,避免芯片損壞,可以根據溫度的變化自動調節(jié)風扇的轉速,這些設計使設備具備了很高的可靠性。
除了設備級可靠性以外,該系列還支持豐富的鏈路級可靠性技術,比如華三通信獨創(chuàng)的RRPP快速環(huán)網保護機制,VRRPE和Smart link。當網絡上承載多業(yè)務、大流量的時候也不影響網絡的收斂時間,保證業(yè)務的正常開展。
豐富的QoS策略
H3C S6820系列交換機支持支持L2(Layer 2)~L4(Layer 4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口號、協(xié)議類型、VLAN的流分類。每個100G端口分別支持多個單播和組播隊列,提供靈活的隊列調度算法,可以同時基于端口和隊列進行設置,支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR、WFQ、SP+WFQ五種模式。支持CAR(Committed Access Rate)功能,粒度最小達8Kbps。支持出、入兩個方向的端口鏡像,用于對指定端口上的報文進行監(jiān)控,將端口上的數據包復制到監(jiān)控端口,以進行網絡檢測和故障排除。
H3C S6820交換芯片采用特殊的XPE buffer架構,由入端口和出端口共同確定報文存放的buffer,避免特殊情況下單個100G端口耗盡buffer的情況發(fā)生,buffer使用效率更加公平合理。
出色的管理能力
H3C S6820系列交換機支持豐富的管理接口,例如Console、Mini USB口、USB口、兩個光電帶外管理口,還有兩個帶內光口,既可以當成普通端口使用,同時還可以作為帶內數據管理口,把采樣報文封裝后送到Controller或者其他管理設備進行深度分析。
支持SNMPv1/v2/v3(Simple Network Management Protocol),可支持業(yè)界的通用網管平臺以及iMC智能管理中心。支持CLI命令行,TELNET、FTP,并且支持SSH2.0、SSL等加密方式,使得管理更加安全。
H3C S6820系列交換機支持sFlow功能,支持SPAN/RSPAN/ERSPAN鏡像和多個鏡像觀察端口,可以對網絡流量進行分析以采取相應管理維護措施,使原本不可見的網絡業(yè)務應用流量變得一目了然,可以為用戶提供多種網流分析報表,幫助用戶及時優(yōu)化網絡結構,調整資源部署。
靈活的風道方向選擇
為了更好的配合數據中心的風道設計,H3C S6820系列交換機為用戶提供了更靈活的風道方案,在實現前后風道的同時,用戶還可以通過選擇不同的風扇框來實現不同的風向(從前往后或者從后往前)。
支持MACsec 硬件加密
Macsec 是一種非常適合于以太網的Hop by Hop 的鏈路層安全協(xié)議,它實現如下三個功能:
1. 報文加密:通過加密算法和密鑰,將明文變成亂碼的密文,即使被竊聽也難以解密。
2. 防重放攻擊:防止黑客截獲目的主機接收的報文,再次發(fā)送給目的主機,達到欺騙目的主機的目的,比如身份認證。
3. 防篡改:防止黑客隨意篡改原始報文內容,實現不可告人的目的。
Macsec 的實現分兩種模式:
1. 面向主機模式:用于終端接入網絡的第一跳保護。
2. 面向設備模式:用戶設備之間互聯(lián)鏈路的保護。
完善的安全控制策略
H3C S6820系列交換機支持AAA,RADIUS認證,支持用戶帳號、IP、MAC、VLAN、端口等用戶標識元素的動態(tài)或靜態(tài)綁定;支持配合H3C公司的iMC平臺對在線用戶進行實時的管理,及時的診斷和瓦解網絡非法行為。
H3C S6820系列交換機提供增強的ACL控制邏輯,支持大容量的入端口和出端口ACL,并且支持基于VLAN的ACL下發(fā),在簡化用戶配置過程的同時,避免了ACL資源的浪費。另外,S6820系列交換機還將支持單播反向路徑查找技術(uRPF),原理是當設備的一個接口上收到一個數據包時,會反向查找路徑來驗證是否存在從該接收接口到包中指定的源地址之間的路由,即驗證了其真實性,如果不存在就將數據包刪除,這樣我們就可以有效杜絕網絡中日益泛濫的源地址欺騙。
產品規(guī)格
S6820系列系統(tǒng)特性
項目 | S6820-32H | S6820-56HF | S6820-4C | |
外形尺寸(寬×深×高)(單位:mm) | 440×540×43.6 | 440×460×43.6 | 440×660×88.1 | |
滿配重量 | ≤15kg | ≤15kg | ≤18kg | |
Console口 | 1個 | |||
帶外管理以太網口 | 2個千兆接口(光、電) | |||
Mini USB口 | 1個 | |||
USB口 | 1個 | |||
QSFP28口 | 32個 | 8個 | - | |
SFP28口 | - | 48個 | - | |
SFP Plus口 | 2 | - | - | |
SFP口 | - | 2 | 2 | |
插卡槽位 | - | - | 4個 | |
輸入電壓 | AC | 90v~264v | ||
DC | -40v~-72v | |||
電源模塊 | 雙模塊化電源 | 雙模塊化電源 | 4模塊化電源 | |
風扇模塊 | 6塊可熱插拔風扇模塊,前后或后前通風 | 5塊可熱插拔風扇模塊,前后或后前通風 | 2塊可熱插拔風扇模塊,前后或后前通風 | |
功耗(靜態(tài)) | 單AC:280W 雙AC:290W 單DC:270W 雙DC:275W | 單AC:188W 雙AC:200W 單DC:180W 雙DC:195W | 雙AC:180W 雙DC:187W | |
功耗(典型) | 單AC:490W 雙AC:495W 單DC:475W 雙DC:480W | 單AC:228W 雙AC:251W 單DC:225W 雙DC:237W | 雙AC:372W(滿配8端口QSFP28接口卡) 雙DC:378W(滿配8端口QSFP28接口卡) | |
工作環(huán)境溫度 | 0oC~45oC | |||
工作環(huán)境濕度(非凝露) | 10%~90% |
S6820系列業(yè)務特性
支持特性 | S6820-32H | S6820-56HF | S6820-4C | |
線速交換 | 交換容量 | 6.4Tbps/64Tbps | 4Tbps/40Tbps | 6.4Tbps/64Tbps |
包轉發(fā)率 | 3200Mpps | 3200Mpps | 3200Mpps | |
轉發(fā)模式 | 支持store-forward模式和cut-through模式 | |||
虛擬化 | 支持IRF2智能彈性架構 支持分布式設備管理,分布式鏈路聚合,分布式彈性路由 支持通過標準以太網接口進行堆疊 支持本地堆疊和遠程堆疊 | |||
鏈路聚合 | 支持10GE/25G/40GE/100GE端口聚合 支持靜態(tài)聚合、動態(tài)聚合 | |||
數據中心特性 | 支持VXLAN , VXLAN EVPN 支持802.1Qbb PFC、802.1Qaz ETS、ECN 支持EVB(支持VEB、VEPA、Muti-channel三種模式) 支持Openflow1.3.1 支持netconf、python 支持Service chain 支持多Openflow controller 支持RDMA和RoCE | |||
Jumbo Frame | 支持 | |||
MAC地址表 | 支持靜態(tài)MAC地址 支持黑洞MAC地址 | |||
VLAN | 支持基于端口的VLAN(4094個) 支持Default VLAN | |||
流量監(jiān)控 | 支持sFlow | 支持sFlow/NetStream | 支持sFlow/NetStream | |
DHCP | 支持DHCP Server/Client 支持DHCP Snooping/DHCP Relay 支持DHCP Snooping option82/DHCP Relay option82 | |||
ARP | 支持免費ARP 支持Dynamic ARP Inspection 支持ARP anti-attack 支持ARP源抑制 支持ARP Detection功能 | |||
IP路由 | 支持靜態(tài)路由、RIP v1/2、OSPFv1/v2/v3、BGP、IS-IS 支持等價路由、VRRP、策略路由等 支持BGP4+ FOR IPv6、VRRP、IPv6策略路由等 | |||
IPV6特性 | 支持ND(Neighbor Discovery) 支持PMTU 支持ICMP v6、Telnet v6、SFTP v6、SNMP v6、BFD v6、VRRP v3 支持IPv6 Portal/IPv6 tunnel | |||
組播協(xié)議 | 支持IGMP Snooping v2/v3 支持IGMP v1/v2/v3 支持PIM-DM/SM 支持IPv6 PIM-DM/SM/SSM 支持雙向PIM、MSDP 支持MLD Snooping 支持組播策略 | |||
零配置 | 支持Auto-config | |||
MPLS | 支持MPLS L3VPN | |||
MSTP | 支持STP/RSTP/MSTP協(xié)議 支持PVST+/RPVST+ 支持STP Root Guard 支持BPDU Guard | |||
QoS/ACL | 支持對端口接收報文的速率和發(fā)送報文的速率進行限制 支持CAR功能 每個端口支持8個輸出隊列 支持靈活的隊列調度算法,可以同時基于端口和隊列進行設置 支持SP、WRR、WFQ、SP+WRR、SP+WFQ等多種模式 支持報文的802.1p和DSCP優(yōu)先級重新標記 支持L2(Layer 2)~L4(Layer 4)包過濾功能,支持基于源MAC、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、端口、協(xié)議、VLAN的流分類 支持時間段(Time Range) 支持WRED | |||
鏡像 | 支持流鏡像 支持N:4端口鏡像 支持本地和遠程端口鏡像 | |||
安全特性 | 支持用戶分級管理和口令保護 支持AAA認證/RADIUS認證 支持HWTACACS 支持SSH 2.0 支持IP+MAC+端口綁定 支持IP Source Guard 支持HTTPs/SSL 支持PKI(Public Key Infrastructure,公鑰基礎設施) 支持802.1X 支持MAC 認證 支持EAD | |||
加載與升級 | 支持XModem協(xié)議實現加載升級 支持FTP(File Transfer Protocol)加載升級 支持TFTP(Trivial File Transfer Protocol)加載升級 | |||
管理和維護 | 支持命令行接口(CLI)配置 支持Telnet遠程配置 支持通過Console口配置 支持schedule job 支持IRF based ISSU 支持SNMP v1/v2c/v3 支持IMC網管系統(tǒng) 支持系統(tǒng)日志 支持分級告警 支持NTP、SNTP 支持電源的告警功能 支持風扇、溫度告警 支持調試信息輸出 支持Ping、Tracert 支持USB進行文件上傳和下載 |