先进的硬件架构设计
实现48个千兆电端口,8个万兆的高端口密度,搭载高性能的ASIC交换芯片,可满足各种复杂场景的应用需求。
运营级的高可靠性
支持STP/RSTP/MSTP协议,支持VRRP协议,同时支持环网保护,双上行主备链路保护,LACP链路聚合等简单高效的冗余保护机制。
业务不中断系统升级,保证系统升级时用户数据的不间断转发。
软硬件的高可靠性设计,满足电信级业务50ms的故障恢复时间要求,真正做到了运营级核心设备5个9(99.999%)的高可靠性。
完善的攻击防御能力
先进的硬件架构设计,硬件实现对报文的分级调度及保护,支持防范DoS、TCP的SYN Flood、UDP Flood、广播风暴、大流量等对设备的攻击;支持命令行分级保护,不同级别用户拥有不同管理权限;
支持IEEE 802.1x、Radius、BDTacacs+等,可为用户提供完备的安全认证机制。
支持相关路由协议的明文或MD5认证,支持uRPF逆向路由查找技术,可有效控制非法业务;硬件级报文深度检测和过滤技术,支持对控制报文和数据报文的深度检测,从而有效隔离非法数据报文,提高网络系统的安全性。
丰富的业务特性
完善的二、三层组播路由协议,满足IPTV、多终端的高清视频监控和高清视频会议的接入需求。
全面支持二、三层的MPLS VPN,可组建超大型的MPLS VPN核心网络,满足行业专网VPN用户、企业网VPN用户的接入需求。
齐备的三层路由协议,超大的路由表容量,满足各种类型的网络互联需求,可组建超大型的园区网、企业网和行业用户专网。
完善的业务端口防雷设计
采用内置热插拔模块化电源,支持内置双电源。
电源、业务端口防雷支持高达10KV。
虚拟化集群交换技术
支持虚拟化集群交换技术,可以将多台物理设备虚拟化为逻辑上的一台设备,其虚拟系统的性能、可靠性、及管理相比于独立的物理设备具有无与伦比的优越性。
虚拟化系统可以充分利用物理设备间的每一条链路,避免传统组网模型生成树协议对链路的阻塞,物尽其用,性能翻倍,最大程度保护原有链路投资。
基于先进的分布式处理技术,通过高效的跨物理设备链路聚合功能,实现逻辑控制平面、业务控制平面和业务数据平面的三平面分离,提供不间断的三层路由转发,避免了单点故障所造成的业务中断,极大地提高了虚拟系统的可靠性。
整个虚拟系统实现单一IP统一管理,实际物理设备对用户透明,简化了对网络设备和网络拓扑的管理,大大提高了网络运营效率,从而有效降低运营维护成本。
IP v6
全面支持IPv6协议族,支持IPv6邻居发现、ICMPv6、Path MTU 发现、DHCPv6等IPv6特性。
支持基于IPv6的Ping、Traceroute、Telnet、SSH、ACL等,满足纯IPv6网络设备管理及业务控制的需要。
支持MLD、MLD Snooping等IPv6组播特性,支持IPv6静态路由、RIPng、OSPFv3、BGP4+等IPv6三层路由协议,为用户提供完善的IPv6二、三层解决方案。 支持丰富的IPv4向IPv6过渡技术,包括:IPv6手工隧道、自动隧道、6to4隧道、ISATAP隧道等隧道技术,保证IPv4网络向IPv6网络的平滑过渡。
|