网络设备
联系我们
联系人:
手机:
电话:024-31880030
邮箱:sysmsj@saimo.com
地址:沈阳市和平区文体路五里河城B座 网址:www.saimo.com
先进的硬件设计
采用CLOS 无中板交换架构,转发平面和控制平面完全分离,当前单槽位双向支持4.8T,提供持续的带宽升级能力;
采用硬件正交设计,S10500X-G线卡与交换网板完全正交(90度),跨线卡业务流量通过正交连接器直接上交换网板,支持信元交换,背板走线降低为零,极大规避信号衰减;
支持40GE 和100GE以太网标准,充分满足无阻塞园区网的应用及未来发展需求;
支持高密GE/10GE/25GE/40GE/100GE以太网端口,充分满足未来应用发展需求;
支持400G高速以太网端口,满足跨园区和数据中心互联需求;
系统进行深度优化,从设备上电到流量转发仅需百秒(百秒通流),大幅降低业务中断时间;
机箱尺寸进行全新设计,小尺寸即可承载高性能转发,充分提升机柜空间利用率;
支持多风扇框设计,当其中一块风扇出现故障支持自动分配风量;
主控槽位、网板槽位、风扇框、电源框、电源总开关等关键器件冗余设计,可应对突发状况,大幅度提升设备整体可靠性,业务板和主控板、交换网板均连接,当其中一块交换网板出现故障,系统自动分配流量到其他交换网板。
分布式多引擎设计
S10500X-G采用了创新的硬件设计,通过全分布式的独立控制引擎、检测引擎、维护引擎为系统提供强大的控制能力和毫秒级的高可靠保障:
分布式的控制引擎,所有业务板均提供强大的控制处理系统,轻松处理各种协议报文及控制报文,并支持协议报文精细控制,为系统提供完善的抗协议报文攻击的能力。
分布式的检测引擎,所有业务板都可以分布式地进行BFD、OAM等快速故障检测,并与控制平面的协议实行联动,支持快速保护切换和快速收敛,可以实现毫秒级的故障检测,保障业务不中断。
分布式的维护引擎,智能化CPU 系统支持电源智能管理,可以支持设备在线状态检查、单板顺序上下电(降低单板同时上电带来的电源冲击,提高设备寿命,降低电磁辐射和系统功耗)。
网络虚拟化技术
支持M-LAG(Multichassis Link Aggregation Group)跨设备链路聚合技术(原DRNI技术),通过将两台物理设备在转发层面虚拟成一台设备来实现跨设备链路聚合,保持控制层面互相独立,从而将单板级可靠性提升至设备级可靠性。
支持MDC(Multitenant Devices Context,多租户设备环境),可以把一台交换机划分成多台互相独立的虚拟交换机。MDC虚拟出的每台交换机之间相互隔离,不能直接通信,具有很高的安全性,虚拟交换机拥有独立的硬件资源和管理权限,满足多业务/多客户共享核心交换机的需求,节省购置新网络设备和网络设备硬件升级的开销。
全面的IPv6解决方案
S10500X-G系列交换机全面支持IPv6协议族,支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6路由协议,支持丰富的IPv4向IPv6过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道等隧道技术,保证IPv4向IPv6的平滑过渡。
卓越的安全保障机制
H3C S10500X-G提供完善的安全防护机制,可从控制、管理、转发三平面全面保障网络的安全:
在控制平面,内置协议报文攻击识别模块,防止TCN、ARP等协议报文攻击,OSPF/BGP/IS-IS路由协议采用MD5验证,防止非法路由更新报文导致的网络瘫痪;支持可信计算,可对启动软件进行可信认证和可信度量。
在管理平面,SNMPv3网管协议,SSH V2,基于802.1x、AAA/Radius的用户身份认证以及分级的用户权限管理保证了设备管理的安全性;支持防火墙、入侵防御、SSLVPN、上网行为管理等安全板卡扩展,以便满足网络安全融合部署需求。
在转发平面,支持IP、VLAN 、MAC和端口等多种组合精细绑定;支持uRPF单播反向路径转发,防止非法流量访问网络,采用最长匹配逐包转发机制,有效抵御病毒的攻击;全新升级支持全端口硬件级加密技术MACsec(802.1ae),密钥长度可达256bits,从根源上保护二层协议受到的攻击;同时支持Cloudsec加密技术,对基于VXLAN的业务流量安全进行保障
绿色节能设计
从机箱硬件到机箱外观设计,全面进行绿色节能改造,响应“碳达峰、碳中和”战略号召:
S10500X-G系列交换机机箱采用水性漆、免电镀工艺设计,大幅减少碳排放;
采用严格的前后、后前直通风道设计,机箱风阻小,风扇散热效率更高,满足机柜并排部署的需求;
风扇分区散热,精细化智能调速,调速响应时间达到秒级,通过智能散热实现整机功耗的节省;