迈普通信技术股份有限公司
产品特征
l 高密度千兆接入、万兆汇聚端口设计
l 支持横向虚拟化技术
l 支持纵向虚拟化技术
l *的PDI功能
l 全面、丰富的安全控制策略
l 全面支持*4/*6二、三层协议
高密度千兆接入、万兆汇聚端口设计
产品支持高密度的千兆接入和多个10G上行接口部署,为用户提供良好的万兆扩展空间,通过负载均衡技术可以实现对线路的备份、冗余能力;采用创新性的ASIC芯片交换技术,具备大容量交换能力,满足所有千兆和万兆端口的全线速、低延迟转发要求。
支持横向虚拟化技术
支持横向虚拟化技术,可以将多台交换机虚拟化为单台交换机,进行统一管理和统一表项的数据转发。多台交换机虚拟化后,主交换机可以对从交换机直接进行管理,以全局的方式进行配置命令下发;可以实现主、从交换机的转发表项自动同步功能。主从交换机之间通过万兆接口互联,可以实现本地或者远程的横向虚拟化功能,部署更为方便。
支持纵向虚拟化技术
支持纵向虚拟化技术,通过业务接口与设备互联,实现在纵向上将核心层设备和接入层设备虚拟为一台逻辑设备,以达到集中控制管理的目的。
传统需要三层网络架构才能实现的组网结构通过纵向虚拟化技术可以简化为二层组网,网络的物理和逻辑层次更为简化,布线更加简单。
虚拟交换技术的实际部署,在整个网络运维层面上实现简化管理、简化业务运行模式、弹性扩展、网络整体具有高性能、高可靠性等优势。
*的PDI功能
*的PDI功能,自动对POE终端进行检测,POE终端出现故障30秒内对终端断电重启,可以解决由软件问题造成的故障,用户不再需要到现场,大幅缩短了故障对业务的影响时间。
全面、丰富的安全控制策略
提供用户权限/身份认证、端口安全、端口限速、端口监控、地址过滤、环回检测、802.1X认证等多种安全策略,为用户访问及网络安全提供多种保护机制。支持基于用户安全策略的SNMP V3、MAC+IP+VLAN绑定、802.1X认证等安全策略,支持防网络风暴攻击、防DOS/DDOS攻击、防ARP攻击功能、防网络协议报文攻击等安全技术,适合在大规模、多业务、流量复杂的网络环境部署使用。
采用全硬件的ACL处理机制,保证了在千兆、万兆高速转发的安全控制要求;支持二到七层的ACL访问控制,具备根据源、目的MAC地址、源、目的IP地址、UDP/TCP端口号、IP协议类型等信息对数据流进行分类,根据数据分类设定访问控制规则部署;支持全局及精细端口ACL功能部署,在满足各种复杂安全控制要求的情况下,对客户的运维提供了便捷。
全面支持*4/*6二、三层协议
全面支持二、三层协议;支持802.1d/w/s 生成树协议,支持802.1q,802.1p,802.3ad,802.3x,GVRP,DHCP,SNTP等协议;支持IGMP,DVMRP,PIM等完整的组播协议;支持R*1/2、OSPF、RIPng、OSPFv3、BGP、BGP4+ for *6等路由协议,可以适用于复杂的网络环境; 硬件支持*4/*6双栈和*6 over *4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel,auto-Tunnel),三层线速转发。既可以用于纯*4或*6网络,也可以用于*4到*6过渡的网络,组网方式灵活。
产品规格
产品型号 | SM4320-28/52TC | SM4320-28/52TP | S4320-28TP-AC | SM4320-28/52FC | S4320-28FC-AC | S4320-56TC-AC | S4320-32/56TXF | S4320-56TXQF | |
硬件规格 | |||||||||
物理端口 | 24/48个10/100/1000Base-TX千兆自适应电接口,4个SFP+万兆光接口 | 24/48个10/100/1000M POE电接口,4个100/1000M光接口 | 24个10/100/1000M POE电接口,4个100/1000M光接口 | 24/48个1000M SFP光接口,12/4个10/100/1000M电接口 | 24个1000M SFP光接口,12个10/100/1000M电接口 | 48个10/100/1000M电接口,4个万兆SFP+光接口 | 24/48个10/100/1000M电接口,4个万兆SFP+光接口 | 48个10/100/1000M电接口,6个万兆SFP+光接口,2个40GE光接口 | |
交换容量 | 216Gbps | 598Gbps | 598Gbps | ||||||
包转发率 | 260Mpps | 216Mpps/252Mpps | 256Mpps | ||||||
内存 | 1GB | ||||||||
管理接口 | 1个Console配置接口,1个USB配置接口,1个Reset键 | 1个Console配置接口、1个DC0管理以太接口、1个USB接口、Reset按键 | |||||||
PoE功能 | --- | 24/48个PoE端口 | 24个PoE端口 | --- | |||||
USB存储接口 | 1个 | ||||||||
扩展槽位 | 1个(可扩展2个SFP+万兆光接口) | 1个 | 2 | 0 | |||||
外形尺寸(W×D×H) | 440*420*44.2mm | 440*560*44.2mm | |||||||
主机功耗(MAX) | 50W/73W | 854W/897W | 400W | 60W/90W | 60W | 78W | 70W | 85W | |
电源 | 输入电压(AC):100V ~ 240V,50Hz ~ 60Hz | ||||||||
输入电压(DC):-40~-57V | |||||||||
1+1冗余电源 | |||||||||
温度 | 工作温度:-10℃~55℃ | ||||||||
存储温度:-40℃ 到 70℃ | |||||||||
湿度 | 工作湿度:10% ~ 90% ,无冷凝 | ||||||||
存储湿度:5% 到 95% ,无冷凝 | |||||||||
平均* | 10万小时 | ||||||||
时间 | |||||||||
MAC容量 | 32K | 64K | 256K | ||||||
VLAN | 4K | ||||||||
缓存 | 16MB | ||||||||
整机路由表 | 12K | ||||||||
业务端口防雷能力 | 7KV | 4KV | 7KV | ||||||
软件特性 | |||||||||
链路层协议与技术 | 局域网 | 支持MAC地址学习数目限制;静态MAC配置;黑洞MAC | |||||||
动态和静态ARP、代理ARP、免费ARP | |||||||||
Ethernet,Ethernet II、VLAN、802.3x、802.1p、802.1q | |||||||||
支持基于端口、MAC、协议、IP子网的VLAN | |||||||||
支持VLAN Mapping、支持Voice VLAN、支持GVRP | |||||||||
QinQ、灵活QinQ | |||||||||
STP/RSTP/MSTP; BPDU TUNNEL | |||||||||
LACP(IEEE802.3ad) | |||||||||
支持链路聚合LACP(IEEE802.3ad)、支持快速以太网、支持三层(网络层)端口捆绑 | |||||||||
多对一的端*像,远程端*像ERSPAN,流镜像 | |||||||||
网络协议 | 路由协议 | 静态路由 | |||||||
RIP v1/v2、RIPng | |||||||||
OSPFv1、OSPFv2、OSPFv3 | |||||||||
BGP、BGPv4 | |||||||||
等价路由、策略路由(Policy-Based Routing) | |||||||||
组播协议 | IGMP v1/v2/v3、MLD v1/v2 | ||||||||
IGMP Snooping、MLD v1/v2 Snooping | |||||||||
PIM-DM、PIM-SM、PIM-SDM、PIM-SSM、DVMRP、 MBGP、MSDP | |||||||||
IP应用 | DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 82 | ||||||||
DHCPv6 Server、DHCPv6 Client、DHCPv6 Relay | |||||||||
DNS | |||||||||
FTP Server、FTP Client | |||||||||
Ping、Trace | |||||||||
IP Accounting、UDP Helper、NTP | |||||||||
*6 | *6基本功能:*6 ND,*6 PMTU,*6 FIB,*6 ACL | ||||||||
*6隧道技术:*6手动隧道、GRE隧道、*4兼容*6自动隧道、6to4隧道、ISATAP隧道 | |||||||||
网络安全性 | 端口 | 端口安全、支持端口与IP绑定、端口与MAC绑定、端口与IP、MAC同时绑定、端口隔离 | |||||||
ARP | ARP Guard,DAI,静态ARP捆绑,ARP Proxy,免费ARP | ||||||||
ACL | 标准IP ACL、扩展IP ACL、标准MAC ACL、*6 ACL、自反ACL、四层高级ACL、出方向ACL | ||||||||
安全防护 | 控制平面保护、URPF、CPU保护 | ||||||||
DDOS防攻击 | ICMP Flood拦截、Smurf攻击拦截、Fraggle攻击拦截、LAND攻击拦截、SYN Flood攻击拦截 | ||||||||
认证 | Local认证,Radius,Tacacs+,AAA | ||||||||
802.1x认证 | |||||||||
QoS | 流分类 | 基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等 | |||||||
流量监管 | CAR | ||||||||
拥塞管理 | SP、WRR、SP+WRR | ||||||||
拥塞避免 | RED、WRED | ||||||||
链路可靠 | 支持BFD for BGP/IS-IS/OSPF/RSVP/VPLS PW/VRRP等 | ||||||||
支持Keepalive Gateway | |||||||||
支持VRRP、虚拟网关负载均衡 | |||||||||
支持热插拔维护 | |||||||||
虚拟交换技术 | 虚拟交换技术 | 支持VST(Virtual Switching Technologies)虚拟交换功能,支持分布式设备管理、分布式链路聚合,统一路由管理 | |||||||
支持纵向虚拟化,与核心设备配合支持128台设备虚拟成一台设备 | |||||||||
数据中心特性 | Vxlan技术 | Vxlan跨数据中心互联 ,支持L2网关模式;支持L3网关模式 | |||||||
OAM | 设备管理 | 端口线路检测(VCT)、UDLD | |||||||
网络管理 | SNMP v1/v2/v3、MIB、RMON、SYSLOG | ||||||||
系统管理 | Console口登录管理、Telnet(VTY)远程管理、SSH管理、WEB管理 | ||||||||
网络质量保证(SLA) | ICMP ECHO、ICMP-PATH-ECHO、ICMP-PATH-JITTER、JITTER、UDPECHO、FLOW-STATISTICS 、MAC SLA等协议测试 | ||||||||
支持网络的时延、抖动、丢包率等测试 |
组网应用
典型应用一:大楼局域网的千兆三层接入/汇聚
应用场景说明:
在企业大楼局域网中,使用MyPower S3120/S3220作为楼道接入交换机,MyPower S4320作为的汇聚交换机,组建一个高速网络;
关键技术:
l 关键器件的全冗余设计,智能*风扇提供高环境适应能力,可以满足行业用户对接入交换机的高稳定性的要求;
l 支持横向虚拟化,简化网络结构;链路利用率提高,链路故障时业务0秒切换。
典型应用二:运营商IDC机房的ToR接入
应用场景说明:
运营商IDC机房中,采用MyPower S4320作为数据中心服务器TOR接入,高密度千兆、双电源、双风扇、双IOS等关键器件的冗余设计,限度满足数据中心产品高可靠性的接入需求;
关键技术:
l 支持横向虚拟化,可将2~8台设备虚拟成一台设备,支持跨设备设备的链路捆绑,链路利用率提高,链路故障时业务0秒切换;
l 支持纵向虚拟化,配合迈普汇聚设备,可以实现128台接入设备虚拟成一台交换机,集中管理,管理工作降低70%以上。