GL-OCH16是冠聯(lián)通信自行研制的盒式OCH交換設(shè)備,提供16個下行千兆OCH口,4個上行GE千兆光電復用口、4個上行千兆光口,2個萬兆光口,高度僅1U,安裝維護方便,節(jié)省空間。該OCH采用業(yè)界*的技術(shù),在以太網(wǎng)業(yè)務(wù)上具有強大的功能和QoS保證,支持SLA和DBA。高達1:64的分光比,支持不同類型MDU的混和組網(wǎng),使得運營商的投資做到Z小化。
產(chǎn)品特點:
OCH:該OCH遵循IEEE802.3ah和中華人民共和國通訊行業(yè)標準(YD/T 1475-2006)。
系統(tǒng)容量:GL-OCH16單OCH口支持64個終端的接入能力,整機滿配置下可支持1024個MDU終端。
上連接口: 靈活的設(shè)計支持多種不同城域網(wǎng)接口類型組合,根據(jù)網(wǎng)絡(luò)情況選擇光口或電口。
設(shè)備尺寸: 1U的設(shè)備占用機房空間小,耗電少,降低業(yè)務(wù)的運營成本。
高可靠性保障,支持雙電源供電。
產(chǎn)品特性:
? 提供高密度的OCH口,整機滿配可支持1024個MDU終端,比普通盒式OCH容量更大。每個OCH口支持1:64的分光比(接入64個MDU),熱拔插OCH光模塊設(shè)計,Z遠支持20Km的傳輸距離;
? 支持OCH光纖冗余保護,在光纖發(fā)生故障時鏈路自動保護切換;
? 全面的OCH業(yè)務(wù)能力,支持動態(tài)帶寬分配DBA算法,動態(tài)帶寬分配機制(DBA)使所有用戶可更合理地共享1Gbps的帶寬,實現(xiàn)可靠的服務(wù)質(zhì)量;
? 支持豐富的以太網(wǎng)功能,具備有效的隔離保障機制、VLAN隔離、保護端口、MAC地址綁定、IP地址綁定、端口限速、隊列技術(shù)、流控技術(shù)等為多業(yè)務(wù)融合的開展起到了技術(shù)保障;
? 完善的安全保護機制,采用基于硬件的逐包轉(zhuǎn)發(fā),可針對特征報文進行有效檢測和過濾,支持基于MAC地址的ARP攻擊自動防護和自動用戶功能,防止協(xié)議報文的攻擊。支持各種防DDoS、CPU過流保護和VRRP等設(shè)備保護功能,防止非法或者異常的流量進入網(wǎng)絡(luò),抵御多種病毒攻擊,保證設(shè)備管理的安全;
? 業(yè)務(wù)功能豐富,全面支持二層業(yè)務(wù)功能。實現(xiàn)靈活QinQ和QoS等高級功能,ACL支持L2~L7深入IP報文頭部80字節(jié)的報文過濾,為多業(yè)務(wù)運行提供高品質(zhì)的QoS服務(wù)質(zhì)量保障;
? 高度集中的運營管理與維護,面向業(yè)務(wù),提供統(tǒng)一的網(wǎng)絡(luò)傳輸和互聯(lián)協(xié)議、地址管理、域名管理、安全管理、用戶接入管理等。豐富的OAM功能,包括配置、告警、性能監(jiān)控、故障隔離和安全管理等。
業(yè)務(wù)特性:
項目 | GL-OCH16 | |
無源光接入特性 | 符合IEEE 802.3ah OCH標準 支持單根光纖上20Km的傳輸距離 支持單根光纖上無源分光接入64個終端 支持128Bits上下行三重攪動加密功能 支持MDU終端合法性認證,非法MDU注冊事件上報 支持動態(tài)帶寬分配DBA算法,粒度64Kbit/s 支持標準OAM和擴展OAM管理功能 支持MDU軟件批量升級、定時升級、實時升級 支持OCH口發(fā)光功率,接受光功率檢測 | |
二層特性 | MAC | 支持黑洞MAC地址表(MAC Black Hole) 支持端口MAC地址數(shù)量限制(Port MAC Limit) 支持16K MAC地址 |
VLAN | 支持4K VLAN表項 支持基于端口、MAC、協(xié)議和IP子網(wǎng)的VLAN 支持端口QinQ和靈活QinQ(StackVLAN) 支持VLAN Swap和VLAN Remark 支持PVLAN實現(xiàn)端口隔離和節(jié)約公用VLAN資源 支持GVRP | |
生成樹 | 支持STP/RSTP/MSTP 支持遠端環(huán)路檢測 | |
端口 | 支持雙向帶寬控制 支持靜態(tài)和LACP動態(tài)匯聚端口聚合 支持端像 | |
安全特性 | 用戶安全 | 支持Anti-ARP-spoofing欺騙防護 支持Anti-ARP-flooding泛洪攻擊自動抑制 支持IP Source Guard自動創(chuàng)建IP+MAC+端口+VLAN綁定表 支持Port Isolation硬件隔離各端口間的報文 支持MAC地址綁定到端口和端口MAC地址過濾 支持IEEE 802.1x和AAA/Radius的用戶身份認證 |
設(shè)備安全 | 支持控制層上防止各種針對CPU的DOS攻擊和病毒攻擊 支持SSHv2 Secure Shell 支持SNMP v3加密管理 支持Security IP的Telnet的登錄和口令機制 支持采用維護用戶分級保護,防止未用戶的非法侵入 | |
網(wǎng)絡(luò)安全 | 支持基于每用戶MAC地址ARP流量檢測 支持基于ARP流量檢測的ARP報文抑制或者用戶 支持基于動態(tài)ARP表的一鍵綁定 支持IP地址、VLAN ID、MAC地址和端口等參數(shù)的手工綁定 支持自定義報文頭部80字節(jié)深度的L2-L7 ACL流過濾 支持端口廣播/多播報文抑制和危險端口自動關(guān)閉 支持URPF單播反向路徑檢查,防止IP地址仿冒和攻擊 支持DHCP Option82和PPPoE+上傳用戶物理位置信息 支持OSPF、RIPv2 及BGPv4 報文的明文及MD5密文認證 | |
業(yè)務(wù)特性 | ACL | 支持標準和擴展ACL 支持基于時間段(Time Range)ACL策略 提供基于源/目的MAC地址、VLAN、802.1p、ToS、DiffServ、源/目的IP(IPv4/IPv6)地址、TCP/UDP端口號、協(xié)議類型等IP報文頭信息的流分類和流定義 支持L2~L7深入IP報文頭部80字節(jié)的報文過濾 |
QoS | 支持對端口或者自定義流的接收和發(fā)送報文的速率進行限速,并提供對自定義流的普通流量監(jiān)管和2Rate3color雙速三色流量監(jiān)管能力 支持CAR(Committed Access Rate)、流量整形(Traffic Shapping)和流量統(tǒng)計 支持對端口或者自定義流的報文鏡像和報文重定向 支持對端口或者自定義流的優(yōu)先級標記,并提供802.1P、DSCP優(yōu)先級的Remark能力 支持基于端口或者自定義流的高級隊列調(diào)度,每端口/流支持4個優(yōu)先級隊列,提供WRR、SP和FIFO隊列調(diào)度算法 支持擁塞避免機制,包括Tail-Drop、WRED等功能 | |
IPv6 | 支持SA/DA Classification 支持MLD Snooping | |
組播 | 支持IGMPv1/v2/v3 支持IGMPv1/v2/v3 Snooping 支持IGMP Filter組播過濾 支持MVR組播VLAN注冊和跨VLAN組播復制 支持IGMP Fast leave快速離開組播組 支持IGMP Proxy 支持PIM-SM/PIM-DM/PIM-SSM 支持PIM-SMv6、PIM-DMv6、PIM-SSMv6 支持MLDv2/MLDv2 Snooping | |
可靠特性 | 環(huán)路保護 | 支持EAPS和GERP增強以太網(wǎng)環(huán)網(wǎng)協(xié)議(環(huán)路愈合時間<50ms) 支持Loopback-detection 端口環(huán)回檢測 |
鏈路保護 | 支持FlexLink鏈路備份(鏈路愈合時間<50ms) 支持RSTP/MSTP鏈路愈合硬件加速能力(環(huán)路愈合時間<1s) 支持LACP動態(tài)鏈路匯聚(鏈路愈合時間<10ms) 支持BFD鏈路偵測 | |
設(shè)備保護 | 支持 VRRP主機備份 支持主機程序和配置文件的雙容錯備份 支持板卡/風扇熱插拔 支持1+1電源熱備份 | |
維護特性 | 網(wǎng)絡(luò)維護 | 支持基于Telnet的端口實時流量、利用率和收發(fā)包統(tǒng)計 支持RFC3176 sFlow流量分析,可以實現(xiàn)基于協(xié)議或地址的流量監(jiān)控和統(tǒng)計 支持LLDP鄰居設(shè)備發(fā)現(xiàn)協(xié)議 支持802.3ah Ethernet OAM 支持數(shù)據(jù)日志和RFC 3164 BSD syslog Protocol 支持Ping和Traceroute |
設(shè)備管理 | 支持命令行接口(CLI)、Console口、Telnet和WEB配置管理 支持SNMPv1/v2/v3 支持RMON (Remote Monitoring)1,2,3,9組MIB 支持NTP網(wǎng)絡(luò)時間協(xié)議 |