H3C S7000E 系列高端多业务路由交换机
H3C S7000E产品是新华三技术有限公司(以下简称H3C公司)面向业务网络的高端多业务路由交换机,该产品基于H3C自主知识产权的Comware V7操作系统,以IRF2(Intelligent Resilient Framework2,第二代智能弹性架构)为系统基石的虚拟化软件系统,支持TRILL和MDC(一虚多)技术,进一步融合MPLS VPN、IPv6等多种网络业务,提供不间断转发、不间断升级、优雅重启、环网保护等多种高可靠技术,在提高用户生产效率的同时,保证了网络最大正常运行时间,从而降低了客户的总拥有成本(TCO)。H3C S7000E可配备双主控双电源,并且符合“限制电子设备有害物质标准(RoHS)”,是绿色环保的路由交换机。
产品特点
丰富的业务,适应业务网络发展趋势
IRF2(第二代智能弹性架构—横向虚拟化)
H3C S7000E推出了以IRF2为代表的软件虚拟化技术,提供2台主机的协同工作、统一管理和不间断维护功能;IRF2不仅成为交换设备高性能、虚拟化的关键技术,而且对于传统企业网应用,IRF2所提供的高可靠性和无缝升级、扩展能力,也成为H3C用户增值服务的重要组成部分;另外H3C 的IRF2虚拟化技术还可根据组网的要求支持长距离(80KM)的普通以太网万兆光纤堆叠。
可灵活配置组合的模块化主机
H3C S7003E拥有3个槽位,支持2+1/1+2灵活配置,既可以配置两块主控板,一块业务版来保证设备的稳定性,做到冗余主控备份,也可以配置一块主控板,两块业务版来拓展接口,提高设备的业务丰富程度。同时,H3C S7003E的主控板都配有4个万兆光口,24个千兆光口或24个千兆电口,保证了设备即使在配置双主控的情况下,也拥有丰富的端口。
H3C S7006E拥有8个槽位,其中2个为主控板槽位,可以配置冗余双主控来进行备份,保证设备的稳定性。其余6个为业务板槽位,可根据需求来进行灵活配置,提供丰富的端口选择。可以搭配专用防火墙板卡,提升核心交换整体安特性。
增强版主控支持随板AC功能
H3C S7000E增强版主控自带随板AC功能,业务单板同时兼具无线AC功能,无需额外购买AC硬件,既节省了用户的投资,又可便捷的组成有线无线一体化组网模式。
全方位的安全保障,抵御多种网络安全威胁
三平面安全保障机制
H3C S7000E提供完善的安全防护机制,可从控制、管理、转发三平面全面保障网络的安全:在控制平面,内置协议报文攻击识别模块,防止TCN、ARP等协议报文攻击,OSPF/BGP/IS-IS路由协议采用MD5验证,防止非法路由更新报文导致的网络瘫痪;在管理平面,SNMPv3网管协议,SSH V2,基于802.1x、AAA/Radius的用户身份认证以及分级的用户权限管理保证了设备管理的安全性;在转发平面,支持IP、VLAN 、MAC和端口等多种组合精细绑定;支持uRPF单播反向路径转发,防止非法流量访问网络,采用最长匹配逐包转发机制,有效抵御病毒的攻击。
有线无线全面支持EAD
H3C S7000E是EAD端点准入防御解决方案的重要组成部分,S7003E可以动态的接收来自安全策略服务器的控制策略,根据终端的安全状态给予下发相应的访问权限。H3C S7000E既支持有线终端用户的EAD,也支持无线终端用户的EAD,能够做到终端安全防范无漏洞。
增强的ACL特性
H3C S7000E产品支持强大的ACL能力:支持标准和扩展ACL;支持基于VLAN的ACL,方便用户配置,节省ACL资源;支持出方向和入方向的ACL,满足金融等行业访问权限严格控制的需求。
电信级的高可靠性,保障用户业务长期稳定运行
电信级高可靠性设计
H3C S7000E采用无单点故障设计,所有关键部件,如主控板、电源和风扇等采用冗余设计;无源背板避免了机箱出现单点故障;所有单板和电源模块支持热插拔功能;H3C S7000E系列可以在恶劣的环境下长时间稳定运行,达到99.999%的电信级可靠性。
多业务高可靠性运行
H3C S7000E支持不间断转发和优雅重启,提供毫秒级的切换时间;支持等价路由,可帮助用户建立多条等值路径,实现流量的负载均衡及冗余备份;支持RRPP快速环网保护协议;支持Smart-Link协议,保证双上行网络拓扑的业务毫秒级快速切换。通过上述技术,H3C S7000E可以在承载多业务的情况下不间断运行,实现业务的永续。
硬件级加密技术
H3C S7000E支持硬件级加密技术Macsec技术(802.1ae),区别于传统端到端基础应用层保护的软加密技术,Macsec通过鉴别数据源的密码技术保护管理桥接网络和其他数据的控制协议,保护信息完整并提供再保护和保密服务。通过确认由该站发来的帧,可根源上保护2层协议受到的攻击。
产品规格
属 性 | S7003E | S7006E | |
交换容量 | 20.8Tbps/48Tbps | 20.8Tbps/87.2Tbps | |
IPv4包转发率 | 2880Mpps/16800Mpps | 2880Mpps/26800Mpps | |
总槽位数 | 3 | 8 | |
业务板槽位数 | 3 | 6 | |
冗余设计 | 电源、主控冗余 | ||
二层特性 | 支持 IEEE 802.1P(CoS 优先级) 支持 IEEE 802.1Q(VLAN) 支持 IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) 支持 IEEE 802.1ad(QinQ),灵活 QinQ 和 Vlan mapping 支持 IEEE 802.3x(全双工流控)和背压式流控(半双工) 支持 IEEE 802.3ad(链路聚合)和跨板链路聚合 支持 IEEE 802.3(10Base-T)/802.3u(100Base-T) 支持 IEEE 802.3z(1000BASE-X)/802.3ab(1000BaseT) 支持 IEEE 802.3ae(10Gbase) 支持 RRPP(快速环网保护协议) 支持跨板端口/流镜像 支持端口广播/多播/未知单播风暴抑制 支持 Jumbo Frame 支持基于端口、协议、子网和 MAC 的 VLAN 划分 支持 SuperVLAN 支持 PVLAN 支持 Multicast VLAN+ 支持点到点 单 VLAN 交叉连接、双 VLAN 交叉连接 全部依靠 VLAN-ID 进行转发,不涉及 MAC 地址学习 支持最大 VLAN MAPING/灵活 QinQ 表项 全面支持 VLAN MAPPING 能力 支持 GVRP 支持 LLDP |
||
IPv4 路由特性 | 支持 ARP Proxy 支持 DHCP Relay 支持 DHCP Server 支持静态路由 支持 RIPv1/v2 支持 OSPFv2 支持 IS-IS 支持 BGPv4 支持 OSPF/IS-IS/BGP GR (Graceful Restart 优雅重启) 支持等价路由 支持策略路由 支持路由策略 |
||
IPv6 路由特性 | 支持 ICMPv6 支持 ICMPv6 重定向 支持 DHCPv6 支持 ACLv6 支持 OSPFv3 支持 RIPng 支持 BGP4+ 支持 IS-ISv6 支持手工隧道 支持 ISATAP 支持 6to4 隧道 支持 IPv6 和 IPv4 双栈 |
||
组播 | 支持 IGMPv1/v2/v3 支持 IGMPv1/v2/v3 Snooping 支持 IGMP Filter 支持 IGMP Fast leave 支持 PIM-SM/PIM-DM/PIM-SSM 支持 MSDP 支持 AnyCast-RP 支持 MLDv2/MLDv2 Snooping 支持 PIM-SMv6、PIM-DMv6、PIM-SSMv6 |
||
ACL/ QoS | 支持标准和扩展 ACL 支持基于 VLAN 的 ACL 支持 Ingress/Egress ACL 支持 Ingress/Egress CAR,粒度可达 8Kbps 支持两级 Meter 能力 支持 VLAN 聚合 CAR,MAC 聚合 CAR 功能 支持流量整形(Traffic Shaping) 支持 802.1P/DSCP 优先级 Mark/Remark 支持层次化 QoS(H-QoS),支持三级队列调度 支持队列调度机制,包括 SP、WRR、SP+WRR、CBWFQ 支持拥塞避免机制,包括 Tail-Drop、WRED 支持 Mirrorin |
||
SDN/ OPEN FLOW | 支持 OPENFLOW 1.3 标准 支持多控制器(EQUAL 模式、主备模式) 支持多表流水线 支持 Group table 支持 Meter |
||
VXLA N | 支持 VXLAN 二层交换支持 VXLAN 路由交换支持 VXLAN 网关 支持 IS-IS+ENDP 的 VXLAN 分布式控制平面 支持 OpenFlow+Netconf 的 VXLAN 集中式控制平面 |
||
MPLS /VPLS | 支持 L3 MPLS VPN 支持 L2 VPN: VLL (Martini, Kompella) 支持 MCE 支持 MPLS OAM 支持 VPLS,VLL 支持分层 VPLS,以及 QinQ+VPLS 接入 支持 P/PE 功能 支持 LDP 协议 |
||
安全机制 | 支持 EAD 安全解决方案 支持 Portal 认证 支持 MAC 认证 支持 IEEE 802.1x 和 IEEE 802.1x SERVER 支持 AAA/Radius 支持 HWTACACS,支持命令行认证 支持 SSHv1.5/SSHv2 支持 ACL 流过滤机制 支持 OSPF、RIPv2 及 BGPv4 报文的明文及 MD5 密文认证 支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不同的配置权限 支持受限的 IP 地址的 Telnet 的登录和口令机制 支持 IP 地址、VLAN ID、MAC 地址和端口等多种组合绑定 支持 uRPF 支持主备数据备份机制 支持故障后报警和自恢复 支持数据日志 |
||
系统管理 | 支持 FTP、TFTP、Xmodem 支持 SNMP v1/v2/v3 支持 sFlow 流量统计 支持 RMON 支持 NTP 时钟 支持 NetStream 流量统计功能 支持电源智能管理,支持 802.3az 高效节能以太网 支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关键元器件进行检测 |
||
可靠性 | 支持主控板 1+1 冗余备份 支持电源 1+1 冗余备份 采用无源背板设计 所有单板支持热插拔 支持 CPU 保护技术 支持 VRRP 支持 Ethernet OAM(802.1ag 和 802.3ah) 支持 MAC Tracert 支持 RPR 支持 RRPP、ERPS 支持 Graceful Restart for OSPF/BGP/IS-IS 支持 DLDP 支持 VCT 支持 Smart-Link 支持热补丁 |
||
环境要求 | 温度范围:0℃~45℃ 相对湿度:10%~95%(非凝结) |
||
电源 | DC:–48V~–60V AC: 100V~240 |
||
外形 尺寸 (宽× 高× 深) (mm) | 436 x 175 x 420 436 x 575 x 420 | 436 x 175 x 420 436 x 575 x 420 | |
满配 重量 (kg) | ≤27kg | ≤77kg |
发表评论