产品简述
|
iSpirit9800E系列是天工网络以业务智能化为核心理念的新一代全分布式架构的核心路由交换机。该产品具备性能最佳的运营商级以太网特性、成熟的IPv6特性、高性能线速MPLS L2/L3 VPN功能、多平面分离的高可靠性设计、高性能的L2/L3交换、丰富精细的QoS策略、强大的融合业务支持、整合的安全特性。
它能帮助用户切实提升商务效率和业务竞争力,成为构建广域网、城域网、园区网、数据中心核心和汇聚的最佳选择。
|
主要特性
丰富产品功能特性
● 业界最强的IPv6商用实现
● 运营商级以太网 Ready
● MPLS Ready
● 强大复杂的组播业务
● IPFIX流量监控业务
● 领先的虚拟化技术
运营商级的高可靠性
iSpirit9800E系列路由交换机对所有关键部件都采用了冗余备份的设计方案:电源冗余、管理模块冗余、链路冗余等,并且iSpirit9800E系列路由交换机的交流电源采取多路(2-3路)电网供电+电源工作时负载均衡,大大提高了电源的稳定和可靠。
双引擎HA技术,保证在主引擎出现故障时,备份引擎自动接管交换机设备变成主引擎,从而保证交换机的稳定可靠运行。
同时所有单板、电源模块、风扇盘等都支持热插拔,提高了网络运行的连续性。
完善的攻击防御能力
iSpirit9800E系列具有多层的IPv4和IPv6安全防范设计,堪称业界最全面,极有效地保障了超大规模、多业务、复杂流量访问网络的安全稳定性:
● 可有效地基于MAC层防范各种攻击;
● 可有效防止ARP的各种攻击和欺骗;
● 可有效防止IPv6 NDP的各种攻击和欺骗;
● 可有效防止PING-DOS攻击, 灵活防止黑客利用ICMP Unreachable攻击第三方的行为;
● 可有效防止非法BPDU报文的攻击;防止“冲击波”病毒、“zero day”病毒、“SQL slammer warm”病毒等;
● IPv4 DHCP Snooping/IPv6 DHCP Snooping技术可有效防止DHCP报文的攻击;
● IPv4 URPF/IPv6 URPF技术可有效防止基于源IPv4地址\IPv6欺骗的网络攻击;
● IPv4/IPv6可有效防止组播源和组播客户端的攻击。
● 黑洞路由技术可有效防止路由环路、路由黑洞;
● 可有效达到在多种网络环境下,自动隔离风险用户、保证网络顺畅运行的目的;
● 强大的多维ACL
灵活的资源调度机制
利用多项技术,动态调整、回收和再分配交换机资源,从而成倍地提高了核心交换机资源的利用率,支撑起更大规模的网络。
安全的网络管理机制
优秀的网络设备除强大的性能和功能外还应具备完善的管理功能。iSpirit9800E系列具有丰富的监测网管功能,可实现任务异常、内存异常、交换芯片异常、CPU利用率、堆栈异常等方面的监测,而SYSLOG功能可方便地记录事件,便于事后查找和定位。
iSpirit9800E系列具备便捷安全的配置管理手段,支持标准SSH、SNMP v1/v2c/v3;Security IP功能可拒绝非法配置员,只有从合法的IP才能对交换机进行配置管理,防止非法用户登陆交换机。
稳定的核心保障机制
iSpirit9800E系列的诸多设计可充分保障核心稳定。
● “交换引擎CPU核心保护”:可有效防止各类非法协议攻击导致核心设备交换引擎瘫痪;
● “关键协议绿色通道” 功能:可保障正常、合法、速度合理的关键控制报文(VRRP、STP、MSTP、RIP、OSPF、BGP、组播协议、双引擎板间心跳等)在大流量业务下不被淹没,快速处理不中断;
● 先进的FLASH ECC的自动纠错:避免了版本升级过程中出错的可能性;
● 先进的内存ECC的自动纠错:保障了设备运行的稳定性;
线速万兆和节能技术
iSpirit9800E系列交换机拥有着先进的万兆以太网支持,最高可提供Tbps级的交换容量和Mbps级的包转发能力。在保持线速转发性能的基础上,支持各种高密度接口板,满足核心层设备高密度、高吞吐量的要求,为城域和广域的应用提供了针对性的解决措施,可以简化网络结构、降低网络建设成本。
iSpirit9800E系列交换机还采取了最新的节能技术,拥有着业界同级别产品中最低的功耗,在当前这个能源紧张的时代节能的意义可想而知。并且,低功率意味着低散热,可让长期运行的核心网络设备的系统稳定性大大增强。
防雷特性
支持端口6KV的防雷能力。
性能参数
属性
|
项目
|
iSpirit9806E
|
iSpirit9810E
|
系统特性
|
背板带宽
|
132Tbps
|
266Tbps
|
交换容量
|
64.6Tbps/124.8Tbps
|
95.8Tbps/225.56Tbps
|
包转发率
|
9200Mpps/24000Mpps
|
9600Mpps/32600Mpps
|
管理引擎
|
2
|
2
|
插槽数量
|
4
|
10
|
电源数量
|
N+1
最多支持2个电源负载均衡
|
N+1
最多支持3个电源负载均衡
|
协议规范
|
二层协议规范
|
IEEE802.3(10Base-T)、IEEE802.3u(100Base-TX)、IEEE802.3z(1000BASE-X)、
|
IEEE802.3ab(1000Base-T)、IEEE802.3ae(10GBase)、IEEE802.1Q(VLAN)、
|
IEEE802.3ak(10GBASE-CX4)、IEEEE802.1d(STP)、IEEEE802.1W(RSTP)、
|
IEEEE802.1S(MSTP)、IEEE802.1p(COS)、IEEE802.1x(Port Control)、
|
IEEE802.3x(流控)、IEEE802.3ad(LACP)、Port Mirror、RSPAN、ULDP 、LLDP、IGMP Snooping、QinQ、GVRP,VLAN, PVLAN,、VOICE VLAN、Protocol Vlan、Multicast VLAN、Mac Vlan、广播风暴控制
|
三层协议规范(IPv4)
|
支持ARP、ARP Proxy、arp限速、arp重认证、免费ARP
|
支持DNS client ; 支持OSPF不同进程之间的路由相互引入
|
支持Static Routing、RIPv1/V2、OSPFv2、BGP4等多种单播路由协议
|
支持LPM Routing、支持Policy-based Routing(PBR) ; 支持VRRP、URPF、黑洞路由 ; 支持ECMP等价负载均衡
|
支持IGMP v1/2/3、DVMRP、PIM-DM、PIM-SM、PIM-SSM、IGMP Proxy、anycast(泛播) RP、MSDP、静态组播路由、边界组播路由等
|
IPv6
|
基本规范
|
支持ICMPv6、ND、DNSv6
|
路由规范
|
支持IPv6 LPM Routing、支持IPv6 Policy-based Routing(PBR)
|
支持IPv6 VRRPv3、IPv6 URPF、IPv6安全RA、IPv6黑洞路由
|
支持RIPng、OSPFv3、BGP4+等单播路由协议
|
其他规范
|
支持6to4 Tunnel、configured Tunnel、ISATAP Tunnel、GRE Tunnel等
|
支持MLD Snooping、IPv6 Muticast VLAN ;支持IPv6 ACL、IPv6 QOS
|
支持MLDv1/v2,、PIM-SM/DM for IPv6、IPv6 anycast(泛播) RP 、IPv6静态组播路由、IPv6 边界组播、IPv6组播隧道等
|
安全特性
|
增强ARP/NDP功能
|
支持防ARP/NDP欺骗、防ARP/NDP扫描
|
增强扩展
|
支持内嵌式防火墙板卡、IDS/IPS、IPSec VPN、负载均衡等模块
|
支持OpenFlow1.3标准板卡
|
支持无线控制器、内容交换服务、网络分析等硬件模块
|
ACL
|
完全硬件线速实现,不影响转发性能
|
支持标准和扩展ACL ; 支持IP ACL、基于IP子网的ACL、MAC ACL、IP-MAC ACL
|
支持基于源/目的IP或MAC、三层IP协议类型、TCP/UDP四层端口号、IP优先级(DSCP、ToS、Precedence)、基于VLAN、Tag/Untag、CoS等
|
支持基于ACL的REDIRECT,基于ACL的流统计
|
ACL-X
|
支持基于时间自动改变安全策略
|
ACL的深度内容可被用于QoS分类的标准,深度可达80字节
|
端口功能
|
支持MAC+端口捆绑、IP+MAC+端口绑定、IP+端口绑定,支持MAC过滤
|
支持端口限速(带宽管理) ; 支持端口环路检测
|
支持端口镜像(CPU端口镜像、进或者出单向/双向,一对一,多对一,跨板)
|
支持流控:HOL防头包阻塞,半双工背压,全双工IEEE802.3x
|
支持单张线卡最大可用物理端口为52个
|
支持端口聚合 IEEE802.3ad(LACP),支持端到端GEC/FEC,支持负载均衡
|
安全接入
|
支持IEEE 802.11x
|
AAA认证
|
支持IPv4/IPv6 RADIUS
|
安全的配置管理
|
支持IPv4/IPv6的syslog ; 支持IPv4/IPv6的HTTP和SSL的结合
|
支持IPv4/IPv6的SNMP的用户IP安全检查
|
支持MIB和TRAP ; 支持IPv4/IPv6 FTP/TFTP ; 支持IPv4/IPv6 NTP
|
支持RMOM 1,2,3,9四组 ; 支持IPv4/IPv6的SSH
|
支持IPv4/IPv6的telnet用户名和密码的radius认证
|
支持用户权限设置可以采用radius服务器的shell管理 ; 支持可根据需要定时重启功能。
|
多业务特性
|
流量监控
|
支持IPFIX流量监控标准,支持1:1的流量采集
|
支持SFlow流量分析功能,可以实现基于协议或地址的流量监控和统计
|
异常监测和故障检查功能
|
任务异常、内存异常、CPU利用率、堆栈异常、
|
交换芯片异常、板卡温度异常等监测并告警
|
集中网管软件
|
可以采用HyperManager软件统一管理
|
MPLS
|
支持LDP、VPLS、MPLS、MPLS VPN、MPLS TE、访问公网技术
|
QoS
|
完全硬件实现,不影响性能
|
每端口8个队列。支持SP、WRR、SWRR等队列调度算法
|
支持基于802.1p、ToS、端口、DiffServ进行流量分类
|
支持采用ACL进行流量分类,根据分类结果设置COS, TOS, DSCP,根据ACL-X的80个字节高层内容进行流量分类
|
支持SP、WRR、SWRR等,为语音/数据/视频在同一网络中传输提供所要求的不同服务质量
|
支持Traffic Shapping(流量整形);
支持优先级Mark/Remark
|
DHCP
|
DHCPv4/v6
|
支持IPv4/IPv6 DHCP Client、IPv4/IPv6 DHCP Relay、IPv4/IPv6 DHCP Snooping
|
内置IPv4/IPv6 DHCP Server,DHCP Option82
|
物理特性
|
物理尺寸(宽深高)
|
445mm×421mm×266mm(6U)
|
436mm×478mm×797mm(18U)
|
电源
|
交流:输入110~240V,50~60 Hz;直流:输入-36V~ -72V;输出12V/25A,5V/10A
|
交流:输入110~240V,50~60 Hz;直流:输入-36V~ -72V;输出12V/25A,5V/10A
|
环境要求
|
相对湿度
|
10%~90%不结露
|
运行温度
|
0°C~40°C
|
|
|
|
|