-
-
H3C S10500系列核心交換機
產(chǎn)品特點先進的CLOS 多級多平面交換架構(gòu)采用先進的CLOS 多級多平面交換架構(gòu),提供持續(xù)的帶寬升級能力。正交網(wǎng)板設(shè)計:S10500業(yè)務(wù)板卡與交換網(wǎng)板采用完全正交設(shè)計(90度),跨線卡業(yè)務(wù)流量通過正交連接器直接上交換網(wǎng)板,背板走線降低為零(極大規(guī)避信號衰減),極大提升了系統(tǒng)帶寬和演進能力,整機容量可平滑擴展至百Tbps;支持40GE 和100GE 以太網(wǎng)標準,充分滿足無阻塞園區(qū)網(wǎng)的應(yīng)用及未來發(fā)展需
產(chǎn)品特點
先進的CLOS 多級多平面交換架構(gòu)
采用先進的CLOS 多級多平面交換架構(gòu),提供持續(xù)的帶寬升級能力。
正交網(wǎng)板設(shè)計:S10500業(yè)務(wù)板卡與交換網(wǎng)板采用完全正交設(shè)計(90度),跨線卡業(yè)務(wù)流量通過正交連接器直接上交換網(wǎng)板,背板走線降低為零(極大規(guī)避信號衰減),極大提升了系統(tǒng)帶寬和演進能力,整機容量可平滑擴展至百Tbps;
支持40GE 和100GE 以太網(wǎng)標準,充分滿足無阻塞園區(qū)網(wǎng)的應(yīng)用及未來發(fā)展需求。
獨立的交換網(wǎng)板卡,控制引擎和交換網(wǎng)板硬件相互獨立,最大程度的提高設(shè)備可靠性,同時為后續(xù)產(chǎn)品帶寬的持續(xù)升級提供保證。
創(chuàng)新的分布式多引擎設(shè)計
采用了創(chuàng)新的硬件設(shè)計,通過全分布式的獨立控制引擎、檢測引擎、維護引擎為系統(tǒng)提供強大的控制能力和毫秒級的高可靠保障;
分布式的控制引擎,所有業(yè)務(wù)板均提供強大的控制處理系統(tǒng),輕松處理各種協(xié)議報文及控制報文,并支持協(xié)議報文精細控制,為系統(tǒng)提供完善的抗協(xié)議報文攻擊的能力;
分布式的檢測引擎,所有業(yè)務(wù)板都可以分布式的BFD、OAM等快速故障檢測,并與控制平面的協(xié)議實行聯(lián)動,支持快速保護切換和快速收斂,可以實現(xiàn)毫秒級的故障檢測,保障業(yè)務(wù)不中斷;
分布式的維護引擎,智能化CPU 系統(tǒng)支持電源智能管理,可以支持單板順序上下電(降低單板同時上電帶來的電源沖擊,提高設(shè)備壽命,降低電磁輻射,降低系統(tǒng)功耗),設(shè)備在線狀態(tài)檢查。
IRF2(第二代智能彈性架構(gòu)--橫向虛擬化)
面向園區(qū)網(wǎng)橫向業(yè)務(wù)整合的需求,S10500支持IRF2(第二代智能彈性架構(gòu))技術(shù),將多臺高端設(shè)備虛擬化為一臺邏輯設(shè)備,是業(yè)界首款支持4框虛擬化的核心交換機產(chǎn)品,在可靠性、分布性和易管理性方面具有強大的優(yōu)勢,主要體現(xiàn)在三個方面:
可靠性:通過專利的路由熱備份技術(shù),在整個虛擬架構(gòu)內(nèi)實現(xiàn)控制平面和數(shù)據(jù)平面所有信息的冗余備份和無間斷的三層轉(zhuǎn)發(fā),極大的增強了虛擬架構(gòu)的可靠性和高性能,同時消除了單點故障,避免了業(yè)務(wù)中斷;
分布性:通過分布式跨設(shè)備鏈路聚合技術(shù),實現(xiàn)多條上行鏈路的負載分擔和互為備份,從而提高整個網(wǎng)絡(luò)架構(gòu)的冗余性和鏈路資源的利用率;
易管理性:整個彈性架構(gòu)共用一個IP管理,簡化網(wǎng)絡(luò)設(shè)備管理,簡化網(wǎng)絡(luò)拓撲管理,提高運營效率,降低維護成本。
IRF3.1:(第三代智能彈性架構(gòu)升級版—縱向虛擬化)
S10500系列產(chǎn)品可以在縱向維度上支持異構(gòu)虛擬化,將核心和接入設(shè)備通過IRF3.1技術(shù)形成一臺縱向邏輯虛擬設(shè)備,支持AC、AP統(tǒng)一管理、配置,相當于把一臺盒式設(shè)備作為一塊遠程接口板加入主設(shè)備系統(tǒng),以達到擴展I/O端口能力和進行集中控制管理的目的。IRF3.1技術(shù)可以簡化管理,大幅度降低網(wǎng)絡(luò)管理節(jié)點;簡化布線,二層變?yōu)橐粚樱?jié)省橫向連接線纜;最終實現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)平面虛擬化,便與簡化業(yè)務(wù)部署和自動編排。
數(shù)據(jù)中心虛擬化和網(wǎng)絡(luò)融合技術(shù)
作為企業(yè)級云計算數(shù)據(jù)中心核心設(shè)備,S10500系列產(chǎn)品在云計算數(shù)據(jù)中心虛擬化和網(wǎng)絡(luò)融合方面都提供了一系列技術(shù)解決方案:
TRILL:隨著服務(wù)器和交換機規(guī)模的增加,數(shù)據(jù)中心網(wǎng)絡(luò)越來越傾向于扁平化的網(wǎng)絡(luò)架構(gòu)以便于維護管理,這就要求構(gòu)建一個大型的二層網(wǎng)絡(luò);S10500系列產(chǎn)品支持通過TRILL技術(shù)和縱向虛擬化技術(shù)來進行數(shù)據(jù)中心大二層網(wǎng)絡(luò)的構(gòu)建。數(shù)據(jù)中心大二層技術(shù)TRILL(TRansparent Interconnection of Lots of Links,多鏈路透明互聯(lián))協(xié)議將三層路由技術(shù)IS-IS(Intermediate System-to-Intermediate System,中間系統(tǒng)到中間系統(tǒng))的設(shè)計思路引入二層網(wǎng)絡(luò),并對其進行了必要的改造。從而將二層的簡單、靈活性與三層的穩(wěn)定、可擴展和高性能有機融合起來。
MDC:S10500產(chǎn)品可以通過MDC技術(shù)實現(xiàn)正真的1:N的虛擬化,即把一臺交換機虛擬成N臺互相獨立的虛擬交換機,不同于傳統(tǒng)的交換機虛擬化技術(shù),MDC虛擬出的每臺交換機之間物理隔離、安全隔離,擁有獨立的硬件資源和管理權(quán)限,滿足多業(yè)務(wù)客戶共享核心交換機的需求,這樣,一方面可以充分利用核心交換機的能力達到隔離復用的作用,另一方面也降低了用戶的投資成本,一舉兩得。
EVB:S10500產(chǎn)品支持EVB (Edge Virtual Bridging),通過VEPA (Virtual Ethernet Port Aggregator)技術(shù)將虛擬機產(chǎn)生的網(wǎng)絡(luò)流量上傳至與服務(wù)器相連的物理交換機進行處理,不僅實現(xiàn)了虛擬機間流量轉(zhuǎn)發(fā),同時還解決了虛擬機流量監(jiān)管、訪問控制策略部署等問題。
FCOE:S10500系列產(chǎn)品支持FCOE技術(shù);FCOE技術(shù)主要用來解決云計算數(shù)據(jù)中心LAN網(wǎng)絡(luò)和存儲網(wǎng)絡(luò)異構(gòu)的問題,通過FCoE和CEE技術(shù)的部署,可以實現(xiàn)數(shù)據(jù)中心前端網(wǎng)絡(luò)和后端網(wǎng)絡(luò)架構(gòu)的融合,解決數(shù)據(jù)、計算和存儲三網(wǎng)割裂的技術(shù)難題,從而大大降低數(shù)據(jù)中心的采購和擴容成本;
EVI:S10500系列產(chǎn)品支持EVI(Ethernet Virtual Interconnection,以太網(wǎng)虛擬化互聯(lián))技術(shù),EVI是一種先進的"MAC in IP"技術(shù),EVI解決方案部署非常簡單,基于現(xiàn)有的IP網(wǎng)絡(luò),給分散的物理站點提供靈活的二層互聯(lián)功能,能夠?qū)崿F(xiàn)64個站點的互聯(lián)。
基于DRNI架構(gòu)的HA
S10500系列交換機支持DRNI(Distributed Resilient Network Interconnect,分布式彈性網(wǎng)絡(luò)互連)跨設(shè)備鏈路聚合技術(shù),通過將兩臺物理設(shè)備在轉(zhuǎn)發(fā)層面虛擬成一臺設(shè)備來實現(xiàn)跨設(shè)備鏈路聚合,保持控制層面互相獨立,提供設(shè)備級冗余保護和流量負載分擔,同時提高系統(tǒng)的可靠性。
基于開放架構(gòu)的多業(yè)務(wù)融合
S10500系列秉承H3C公司的開放架構(gòu)設(shè)計理念——開放應(yīng)用架構(gòu)(OAA),將傳統(tǒng)園區(qū)網(wǎng)核心交換機的L2至L3的報文轉(zhuǎn)發(fā)的簡單功能,重新定義為集成L2至L7的深度業(yè)務(wù)感知,有線無線一體化,有源無源一體化,IPv4/IPv6一體化,網(wǎng)絡(luò)流量分析與管控等多業(yè)務(wù)于一體的多業(yè)務(wù)承載平臺。
S10500系列支持防火墻模塊、IPS模塊、負載均衡等安全控制模塊,可以將安全保護功能擴展到交換機的每個端口;支持虛擬防火墻功能,可以為VPN用戶提供網(wǎng)絡(luò)防火墻的租用服務(wù)。實現(xiàn)了網(wǎng)絡(luò)業(yè)務(wù)和安全業(yè)務(wù)的無縫融合。
S10500X系列支持面向未來的開放業(yè)務(wù)平臺,通過交換機集成第三方軟件,為交換機帶來更強的業(yè)務(wù)融合能力。
新一代有線無線一體化方案
S10500系列交換機支持新一代有線無線一體化方案。交換機原生支持融合AC功能,直接能夠管理無線AP,相比單一的無線AC插卡方案具有部署更加靈活簡單的優(yōu)勢;S10500系列交換機同時支持大容量專業(yè)無線AC插卡方案,并能夠與交換機融合AC功能完美結(jié)合形成獨特的分層AC方案,解決大規(guī)模無線部署環(huán)境下的管理復雜問題,讓有線無線一體化方案更靈活更簡便。
融合AC作為交換機原生特性,同時支持與IRF2/IRF3.1等虛擬化技術(shù)組合使用,實現(xiàn)一臺設(shè)備管理全網(wǎng)有線無線設(shè)備,大大簡化網(wǎng)絡(luò)運維復雜度。
全面的IPv6解決方案
IPv6作為下一代網(wǎng)絡(luò)的基礎(chǔ)協(xié)議以其特有的技術(shù)優(yōu)勢得到廣泛的認可,S10500系列全面支持IPv6協(xié)議族,支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6路由協(xié)議,支持豐富的IPv4向IPv6過渡技術(shù),包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自動配置隧道等隧道技術(shù),保證IPv4向IPv6的平滑過渡。
硬件級環(huán)網(wǎng)保護協(xié)議
S10500支持硬件級RPR2.0(彈性分組環(huán))技術(shù)融合了SDH故障自愈的高可靠性與以太網(wǎng)的經(jīng)濟性、高帶寬、靈活性、可擴展能力等優(yōu)勢,基于環(huán)行拓撲提供數(shù)據(jù)優(yōu)化的帶寬管理、高性能多業(yè)務(wù)傳輸解決方案,實現(xiàn)了硬件級快速收斂時間及超高可靠性保證, RPR2.0更在RPR1.0的基礎(chǔ)上集成的IRF2/MDC等虛擬化功能,支持雙環(huán)負載均衡組網(wǎng)。S10500也支持RRPP/ERPS等標準兼容標準的鏈路倒換技術(shù)。
硬件級加密技術(shù)
S10500支持硬件級加密技術(shù)Macsec技術(shù)(802.1ae),區(qū)別于傳統(tǒng)端到端基礎(chǔ)應(yīng)用層保護的軟加密技術(shù),Macsec通過鑒別數(shù)據(jù)源的密碼技術(shù)保護管理橋接網(wǎng)絡(luò)和其他數(shù)據(jù)的控制協(xié)議,保護信息完整并提供再保護和保密服務(wù)。通過確認由該站發(fā)來的幀,可根源上保護2層協(xié)議受到的攻擊。
增強的以太網(wǎng)供電能力(PoE+)
S10500系列交換機可以支持802.3af/802.3at增強的以太網(wǎng)供電功能,單端口最大30W的輸出功率,可以為802.11n的無線接入點,可視IP電話,大功率的監(jiān)控攝像頭以及更多的終端設(shè)備提供以太網(wǎng)供電能力。
產(chǎn)品規(guī)格
屬 性 | S10504 | S10506 | S10508 | S10508-V | S10510 | S10512 | |
交換容量 | 28.9Tbps/107.2 Tbps | 31.1Tbps/153.6 Tbps | 53.1Tbps/204.8 Tbps | 53.1Tbps/204.8 Tbps | 65.7Tbps/256 Tbps | 82.1Tbps/307.2Tbps | |
包轉(zhuǎn)發(fā)率 | 3840Mpps/24000 Mpps | 5760Mpps/36000 Mpps | 7680Mpps/48000 Mpps | 7680Mpps/48000 Mpps | 8400Mpps/72000 Mpps | 10080Mpps/86400 Mpps | |
主控板槽位數(shù) | 2 | 2 | 2 | 2 | 2 | 2 | |
業(yè)務(wù)板槽位數(shù) | 4 | 6 | 8 | 8(豎式插槽) | 10 | 12 | |
交換網(wǎng)板槽位數(shù) | 4 | ||||||
硬件架構(gòu) | 正交CLOS架構(gòu) | ||||||
冗余設(shè)計 | 主控、交換網(wǎng)板、電源、風扇(前后及左右風道) | ||||||
以太網(wǎng)特性 | 支持802.1Q 支持DLDP 支持LLDP 靜態(tài)MAC配置 支持MAC地址學習數(shù)目限制 支持端口鏡像和流鏡像功能 支持端口聚合、端口隔離、端口鏡像 支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) 支持IEEE 802.3ad(動態(tài)鏈路聚合)、靜態(tài)端口聚合和跨板鏈路聚合 | ||||||
路由特性 | 支持靜態(tài)路由、RIP、OSPF、IS-IS、BGP4等 支持等價路由 支持策略路由 支持路由策略 支持IPv4和IPv6雙協(xié)議棧 支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+ 支持VRRPv3 支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6 支持IPv4向IPv6的過渡技術(shù),包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自動配置隧道 支持IPv6等價路由 支持IPv6策略路由 支持IPv6路由策略 | ||||||
組播 | 支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由協(xié)議 支持IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping 支持PIM6-DM、PIM6-SM、PIM6-SSM 支持MLD V1/V2、MLD V1/V2 Snooping 支持組播策略和組播QoS | ||||||
ACL/QoS | 支持標準和擴展ACL 支持Ingress/Egress ACL 支持VLAN ACL 支持全局 ACL 支持Diff-Serv QoS 支持SP,WRR,SP+WRR等隊列調(diào)度機制 支持流量整形 支持擁塞避免 支持優(yōu)先級標記Mark/Remark 支持802.1p、TOS、DSCP、EXP優(yōu)先級映射 支持H-QoS | ||||||
可編程及自動化 | 支持Ansible自動化技術(shù) 支持通過Python/NETCONF/TCL/Resful API對網(wǎng)絡(luò)自動化編排,實現(xiàn)DevOps自動化運維 | ||||||
SDN/ OPENFLOW | 支持OPENFLOW 1.3標準 支持多控制器(EQUAL模式、主備模式) 支持多表流水線 支持Group table 支持Meter | ||||||
VXLAN | 支持VXLAN 二層交換 支持VXLAN 路由交換 支持VXLAN 網(wǎng)關(guān) 支持IS-IS+ENDP的VXLAN分布式控制平面 支持OpenFlow+Netconf的VXLAN集中式控制平面 支持建立IPv6 VxLAN隧道,實現(xiàn)不同VxLAN間IPv4/IPv6報文互 | ||||||
MPLS/VPLS | 支持L3 MPLS VPN 支持L2 VPN: VLL (Martini, Kompella) 支持MCE 支持MPLS OAM 支持VPLS,VLL 支持分層VPLS,以及QinQ+VPLS接入 支持P/PE功能 支持LDP協(xié)議 | ||||||
安全機制 | 支持EAD安全解決方案 支持Portal認證 支持MAC認證 支持IEEE 802.1x和IEEE 802.1x SERVER 支持AAA/Radius 支持HWTACACS,支持命令行認證 支持SSHv1.5/SSHv2 支持ACL流過濾機制 支持OSPF、RIPv2 及BGPv4 報文的明文及MD5密文認證 支持命令行采用分級保護方式,防止未授權(quán)用戶的非法侵入,為不同級別的用戶有不同的配置權(quán)限 支持受限的IP地址的Telnet的登錄和口令機制 支持IP地址、VLAN ID、MAC地址和端口等多種組合綁定 支持uRPF 支持主備數(shù)據(jù)備份機制 支持故障后報警和自恢復 支持數(shù)據(jù)日志 | ||||||
系統(tǒng)管理 | 支持FTP、TFTP、Xmodem 支持SNMP v1/v2/v3 支持sFlow流量統(tǒng)計 支持RMON 支持NTP時鐘 支持NetStream流量統(tǒng)計功能 支持Telemetry流量可視化功能 支持電源智能管理,支持802.3az高效節(jié)能以太網(wǎng) 支持設(shè)備在線狀態(tài)監(jiān)測機制,實現(xiàn)對包括主控引擎,背板,芯片和存儲等關(guān)鍵元器件進行檢測 | ||||||
無線管理 | 支持融合無線AC功能,無需獨立的AC業(yè)務(wù)板卡,即支持無線AP管理功能 支持專業(yè)的無線AC業(yè)務(wù)板卡 支持融合無線AC與無線AC業(yè)務(wù)板卡配合使用 支持有線無線功能統(tǒng)一界面管理 | ||||||
可靠性 | 獨立的硬件交換網(wǎng)板設(shè)計,實現(xiàn)了控制和轉(zhuǎn)發(fā)的真正分離 關(guān)鍵部件交換路由處理板支持1+1冗余備份,電源支持M+N冗余備份 交換網(wǎng)板支持M+N冗余備份 背板采用無源設(shè)計,避免單點故障 各組件均支持熱插拔功能 支持各種配置數(shù)據(jù)在主備主控板上實時熱備份 支持+/-8KV防雷 支持熱補丁功能,可在線進行補丁升級 支持NSF/GR for OSFP/BGP/IS-IS/RSVP等 支持端口聚合,支持鏈路跨板聚合 支持BFD for VRRP/BGP/IS-IS/OSPF/RSVP/靜態(tài)路由等,實現(xiàn)各協(xié)議的快速故障檢測機制,故障檢測時間小于50ms 支持Ethernet OAM(802.1ag和802.3ah) 支持RRPP 支持DLDP 支持VCT 支持Smart-Link 支持ISSU技術(shù),實現(xiàn)全業(yè)務(wù)在線升級 | ||||||
綠色節(jié)能 | 支持802.3az能效以太網(wǎng) | ||||||
環(huán)境要求 | 溫度范圍:0℃~45℃ 相對濕度:10%~95%(非凝結(jié)) | ||||||
供電 | 100V~290V AC;50/60Hz;16A | ||||||
外型尺寸(H x W x D)/mm | 353x440x660 | 353x440x660 | 620x440x660 | 886x440x660 | 620x440x660 | 797x440x660 |