HuaWei S6720-EI系列下一代增强型万兆交换机

更新:2018-11-14 08:42:39      点击:
  • 产品品牌   HuaWei
  • 产品型号   S6720-EI系列
  • 产品描述

    S6720-EI 系列万兆交换机(以下简称S6720-EI),是华为公司自主开发的新一代增强型全万兆盒式交换机,可用于数据中心万兆服务器接入、园区网的汇聚或核心。...

产品介绍

S6720-EI 系列万兆交换机(以下简称S6720-EI),是华为公司自主开发的新一代增强型全万兆盒式交换机,可用于数据中心万兆服务器接入、园区网的汇聚或核心。

S6720-EI 是业内最高性能的盒式交换机之一,提供全线速万兆接入接口和 40GE  上行接口,使万兆服务器高密度接入和园区网高密度40GE核心或汇聚成为可能。同时,S6720-EI 支持丰富的业务特性、完善的安全控制策 略、丰富的QoS 等特性以满足数据中心扩展性、可靠性、可管理性及安全性等诸多挑战。

简约款型S6720S-26Q-EI-24S 仅有220mm 进深,可以满足300mm 深的机柜放置,节省安装空间。                                

产品功能:

大容量高密万兆接入和40GE 上行

随着用户端对业务带宽需求不断提高,服务器端的万兆网卡应用越来越广泛以提供更大的带宽服务。数据中心服务器交换机迫切需要提供更高的转发性能和万兆端口扩展能力。

S6720-EI 系列盒式交换机拥有业内同档次设备领先的万兆端口密度、交换容量,单台设备可以最多支持48个全线速转发的万兆端口,支持高达6 个全线速QSFP+口。

端口支持 GE 10GE 灵活接入,自动识别安装光模块类型,从而最大程度保护用户投资和确保使用的灵活性。

针对于数据中心数据流量大和无阻塞传输的要求,S6720-EI 交换机可以提供强大的缓存能力,并且支持先进的缓存调度机制,从而可以保证设备缓存能力最大化的有效利用。

完善的安全控制策略

S6720-EI 提供多种安全保护功能。支持 DOS  Denial  of  Service)类防攻击、网络的防攻击、用户的防攻击等功能。其中DOS 类防攻击主要包括SYN FloodLandSmurfICMP Flood。网络的防攻击主要是指STP BPDU/Root 攻击。用户的防攻击涉及DHCP 仿冒攻击、中间人攻击、IP/MAC Spoofing 攻击、DHCP request flood、改变CHADDR 值的 DOS 攻击等等。

S6720-EI 支持通过建立和维护DHCP Snooping 绑定表,对不符合绑定表项的非法报文(ARP 欺骗报文、擅自修改 IP 地址等)直接丢弃,有效防止黑客或攻击者通过ARP  报文实施园区网常见的 “中间人”攻击。利用DHCP   Snooping  的信任端口特性还可以保证DHCP   Server  的合法性。

S6720-EI 支持ARP 表项严格学习功能,可以防止因ARP 欺骗攻击将交换机ARP 表项占满,导致正常用户无法上网。同时,支持IP Source Check 特性,防止包括MAC 欺骗、IP 欺骗、MAC/IP 欺骗在内的非法地址仿冒带来的DOS 攻击;S6720 支持 URPF 功能,保证端口接收到数据包时,会反向查找路径验证数据包的真实性,从而有效地杜绝了网络中日益泛滥的源地址欺骗。

S6720-EI 支持集中式MAC 地址认证和802.1x  认证,支持用户账号、IPMACVLAN、端口、客户端是否安装病毒防范等用户标识元素的,同时实现用户策略(VLANQoSACL)的动态下发。

S6720-EI 支持基于端口的源 MAC 地址学习限制功能,有效防止用户源 MAC 欺骗冲击设备MAC 表项,导致正常用户无法学到MAC 表而泛洪的问题等。

完备的可靠性保护机制

S6720-EI 支持双电源冗余供电。用户可灵活选择单电源工作模式或者双电源工作模式,提高了设备可靠性;两个可插拔风扇提升了稳定性,设备MTBF 时间业界领先。

S6720-EI 对传统的STP/RSTP/MSTP 生成树进行了增强,支持 MSTP 多进程,大大提高接入环实例数目。还支持Smartlink RRPP 等增强型以太网技术,可以实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对Smartlink RRPP 均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。

丰富的Qos 控制

S6720-EI 支持多种QOS 控制手段,可以基于五元组、IP 优先级、TOSDSCPIP 协议类型、ICMP 类型、TCP  源端口、VLAN、以太网帧协议类型、CoS  等信息,实现复杂流流分类功能,支持双向ACLS6720-EI 支持基于流的双速三色限速功能,每端口支持8 个优先级队列,支持WRRDRRSPWRR SPDRR+SP  多种队列调度算法和 WRED  拥塞避免机制,有效地保证了话音、视频和数据等网络业务不同的质量要求。

良好的可扩展性

S6720-EI 支持智能堆叠 iStack  功能,能够将多台设备虚拟化为一台逻辑设备来管理和使用。普通端口可以通过命令行配置为堆叠端口,使端口应用更加灵活。通过光纤进行堆叠可大幅增加堆叠的距离,突破了传统堆叠距离的限制。相对单一设备,智能堆叠在扩展性、可靠性、性能和整体架构等方面均具有强大的优势。当客户需要扩容或者有单个设备故障需要替换时,可实现对 “新增设备”的热插拔,从而减少了业务中断对客户的影响;相对于框式交换机来说,智能堆叠在性能和端口密度方面突破了硬件架构的限制。而对管理来说,堆叠后的数台设备在逻辑上可认为是一台,实现单一IP 管理,大大降低系统扩展以及运维的成本。

丰富的IPv6 特性

S6720-EI 提供双协议栈,可平滑升级。S6720-EI 硬件支持IPv4/IPv6 双栈和IPv6 over IPv4隧道(包括手工Tunnel6to4   TunnelISATAP   Tunnel),既可以用于纯IPv4 IPv6 网络,也可以用于IPv4 IPv6 共存的网络,组网方式灵活,充分满足当前网络从IPv4 IPv6 过渡的需求。

S6720-EI  支持丰富的 IPv6  路由协议,包括 RIPngOSPFv3。支持 IPv6  的邻居发现协议(Neighbor   Discovery   ProtocolNDP),管理邻居节点的交互。支持 PMTU 发现(PathMTU   Discovery)机制,可以找到从源端到目的端的路径上一个合适的 MTU 值,以便有效地利用网络资源并得到最佳的吞吐量。

更多产品