主要特性
丰富产品功能特性
● 统一平台设计,出色的体系结构
● 业界最强的IPv6商用实现
● 运营商级以太网
● 强大复杂的组播业务
● IPFIX流量监控业务
● 领先的虚拟化技术
运营商级的高可靠性
iSpirit15009路由交换机电源双平面设计,支持电源平面间的1+1备份,以及单电源平面内的N+M备份,大大提升设备可靠性。
iSpirit15009路由交换机管理、控制、数据三平面物理分离,每个平面互不影响,即使管理和控制平面都出现问题,数据仍正常转发。同时,交换网板带弹出按钮,可以实现硬件级零丢包流量切换,保证业务高速畅通不中断。
iSpirit15009路由交换机支持管理平面和控制平面物理分离,管理平台具有独立管理CPU、内存和软件,可独立进行远程管理,实现远程复位、远程单板上下电、系统升级和故障诊断等高级管理操作。管理平面CPU连接所有线卡的内部console端口,有利于故障诊断。
完善的攻击防御能力
iSpirit15009具有多层的IPv4和IPv6安全防范设计,堪称业界最全面,极有效地保障了超大规模、多业务、复杂流量访问网络的安全稳定性:
● 可有效地基于MAC层防范各种攻击;
● 可有效防止ARP的各种攻击和欺骗;
● 可有效防止IPv6 NDP的各种攻击和欺骗;
● 可有效防止PING-DOS攻击, 灵活防止黑客利用ICMP Unreachable攻击第三方的行为;
● 可有效防止非法BPDU报文的攻击;防止“冲击波”病毒、“zero day”病毒、“SQL slammer warm”病毒等;
● IPv4 DHCP Snooping/IPv6 DHCP Snooping技术可有效防止DHCP报文的攻击;
● IPv4 URPF/IPv6 URPF技术可有效防止基于源IPv4地址\IPv6欺骗的网络攻击;
● IPv4/IPv6可有效防止组播源和组播客户端的攻击。
● 黑洞路由技术可有效防止路由环路、路由黑洞;
● 可有效达到在多种网络环境下,自动隔离风险用户、保证网络顺畅运行的目的;
● 强大的多维ACL
灵活的资源调度机制
利用多项技术,动态调整、回收和再分配交换机资源,从而成倍地提高了核心交换机资源的利用率,支撑起更大规模的网络。
安全的网络管理机制
iSpirit15009机箱提供触控液晶屏幕,可以方便查看交换机内部的CPU利用率和内存利用率以及温度等参数;设备提供告警卡,可以通过DB37接口提供三组对外告警信号,报告系统内部的温度和CPU利用率、内存利用率的异常;
支持主控引擎抓包功能,可以将抓到的报文存在系统中,可以后续导出事后分析;支持网管口多合一功能,两块主控可以共用一个网管口,方便用户管理。
稳定的核心保障机制
iSpirit15009支持安全交换板卡,自适应数据交换和安全防护,通过虚拟防火墙有效解决服务器虚拟化层的安全问题,独有的数据转发和安全防护一步完成,大大提升设备性能。安全交换板卡不额外占用业务槽位,整机端口密度不受影响。
接入自适应
iSpirit15009交换机自适应接入,满足更大数据传输要求,它无需对出口各个设备做复杂配置,管理简便。更具业务识别感知能力,可以识别出接入的具体业务类型,能够对视频、语音等关键业务进行有效带宽保障。
iSpirit15009自适应传统业务,传统业务可以按区域、按设备等方式平滑升级到现有业务。当现有网络升级时,它的可编程特性保证无需更换设备即可同步升级,降低TCO总体拥有成本。
iSpirit15009能自适应各大应用场景,它采用先进的架构,提供高密度10G/40G/100G业务板卡,支持丰富的数据中心特性,如多虚一,一虚多,网络融合等应用需求。
|