的CLOS+多級多平面交換架構(gòu)
采用的CLOS/CLOS+多級多平面正交交換架構(gòu),采用無背板/無中板設計,提供持續(xù)的帶寬升級能力。
支持高密40GE和100GE以太網(wǎng)端口,充分滿足數(shù)據(jù)中心應用及未來發(fā)展需求。
獨立的交換網(wǎng)板,控制引擎和交換網(wǎng)板硬件相互獨立,的提高設備可靠性,同時為后續(xù)產(chǎn)品帶寬的持續(xù)升級提供保證。
動態(tài)可變信元分片嚴格無阻塞交換,提高整體轉(zhuǎn)發(fā)性能。
虛擬化能力
IRF2(Intelligent Resilient Framework2,第二代智能彈性架構(gòu))
S12500系列產(chǎn)品支持IRF2技術,最多將4臺設備虛擬化為一臺邏輯設備,在可靠性、分布性和易管理性方面具有強大的優(yōu)勢;支持跨傳輸波分設備超遠距離IRF2,滿足異地數(shù)據(jù)中心雙活備份方案設計需求。
可靠性:通過的熱備份技術,在整個虛擬架構(gòu)內(nèi)實現(xiàn)控制平面和數(shù)據(jù)平面所有信息的冗余備份和無間斷的數(shù)據(jù)轉(zhuǎn)發(fā),極大的增強了虛擬架構(gòu)的可靠性和高性能,同時消除了單點故障,避免了業(yè)務中斷;
分布性:通過分布式跨設備鏈路聚合技術,實現(xiàn)多條上行鏈路的負載分擔和互為備份,從而提高整個網(wǎng)絡架構(gòu)的冗余性和鏈路資源的利用率;
易管理性:整個彈性架構(gòu)共用一個IP管理,簡化網(wǎng)絡設備管理,簡化網(wǎng)絡拓撲管理,提高運營效率,降低維護成本。
MDC(Multitenant Devices Context,多租戶設備環(huán)境)
S12500系列產(chǎn)品可以通過MDC技術可以實現(xiàn)1:N的虛擬化能力,即一臺物理交換機虛擬化成N臺邏輯交換機,最多可虛擬為16臺邏輯交換機,每臺邏輯設備可以獨立創(chuàng)建/刪除/啟動/重啟/停止/隔離等,每臺邏輯交換機具有獨立的控制管理平面和轉(zhuǎn)發(fā)平面,邏輯設備具有獨立的MAC/VLAN/ARP/路由/VRF等資源;將板卡的端口劃分到不同MDC,既可以充分利用核心交換機的能力,又降低了用戶的投資成本,使用MDC技術實現(xiàn)了對業(yè)務的安全隔離。
IRF3.1(Intelligent Resilient Framework3.1,第三代智能彈性架構(gòu))
S12500系列產(chǎn)品可以在縱向維度上支持異構(gòu)虛擬化,將核心和接入設備通過IRF3技術形成一臺縱向邏輯虛擬設備,相當于把一臺盒式設備作為一塊遠程接口板加入主設備系統(tǒng),以達到擴展I/O端口能力和進行集中控制管理的目的。IRF3技術可以簡化管理,大幅度降低網(wǎng)絡管理節(jié)點;簡化布線,二層變?yōu)橐粚?,?jié)省橫向連接線纜;最終實現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)平面虛擬化,便于簡化業(yè)務部署和自動編排。
EVB(Edge Virtual Bridging 邊緣虛擬橋)
S12500 系列產(chǎn)品支持邊緣虛擬橋 EVB (Edge Virtual Bridging),通過 VEPA (Virtual Ethernet Port Aggregator)模式實現(xiàn)將虛擬機 VM(Virtual Machine)產(chǎn)生的數(shù)據(jù)流量上傳至與服務器相連的物理交換機進行處理。不僅實現(xiàn)了虛擬機之間的流量轉(zhuǎn)發(fā),同時還解決了虛擬機與網(wǎng)絡之間的連接與管理邊界問題。
面向云計算數(shù)據(jù)中心的應用需求
TRILL/SPB:隨著服務器和交換機規(guī)模的增加,數(shù)據(jù)中心網(wǎng)絡越來越傾向于扁平化的網(wǎng)絡架構(gòu)以便于維護管理,這就要求構(gòu)建一個大型的二層網(wǎng)絡;S12500系列產(chǎn)品支持通過TRILL或SPB技術來進行數(shù)據(jù)中心大二層網(wǎng)絡的構(gòu)建。數(shù)據(jù)中心大二層技術TRILL(Transparent Interconnection of Lots of Links,多鏈路透明互聯(lián))、SPB(Shortest Path Bridging,最短路徑橋接)協(xié)議將二層的簡單、靈活性與三層的穩(wěn)定、可擴展和高性能有機融合起來,可以提供更高密度的端口和更扁平化的網(wǎng)絡架構(gòu),滿足數(shù)據(jù)中心大規(guī)模服務器的接入需求。
S12500系列產(chǎn)品支持VXLAN(Virtual eXtensible LAN,可擴展虛擬局域網(wǎng)絡)技術,VXLAN是基于IP網(wǎng)絡、采用“MAC in UDP”封裝形式的二層VPN技術。VXLAN可以基于已有的服務提供商或企業(yè)IP網(wǎng)絡,為分散的物理站點提供二層互聯(lián),并能夠為不同的租戶提供業(yè)務隔離。
S12500系列產(chǎn)品支持EVPN(Ethernet Virtual Private Network,以太網(wǎng)虛擬專用網(wǎng)絡),EVPN是一種二層VPN技術,控制平面采用MP-BGP通告EVPN路由信息,數(shù)據(jù)平面支持采用VXLAN封裝方式轉(zhuǎn)發(fā)報文。
S12500系列產(chǎn)品支持EVI(Ethernet Virtual Interconnection,以太網(wǎng)虛擬化互聯(lián))技術,EVI是一種的"MAC in IP"技術,EVI解決方案部署非常簡單,基于現(xiàn)有的IP網(wǎng)絡,給分散的物理站點提供靈活的二層互聯(lián)功能。
S12500系列產(chǎn)品支持FCoE(FC over Ethernet,以太網(wǎng)光纖通道)技術;FCoE技術主要用來解決云計算數(shù)據(jù)中心LAN網(wǎng)絡和FC存儲網(wǎng)絡異構(gòu)的問題,通過FCoE和CEE技術的部署,可以實現(xiàn)數(shù)據(jù)中心前端網(wǎng)絡和后端網(wǎng)絡架構(gòu)的融合,解決數(shù)據(jù)、計算和存儲三網(wǎng)割裂的技術難題,從而大大降低數(shù)據(jù)中心的采購和擴容成本
S12500系列產(chǎn)品支持大容量的ARP/ND、MAC、ACL表項,可以適應大型數(shù)據(jù)中心網(wǎng)絡扁平化組網(wǎng)需求。
創(chuàng)新的多引擎控制設計
采用了創(chuàng)新的硬件設計,通過獨立的控制引擎、檢測引擎、維護引擎為系統(tǒng)提供強大的控制能力和50ms的高可靠保障。
獨立的控制引擎,提供強大的主控CPU系統(tǒng),輕松處理各種協(xié)議報文及控制報文,并支持協(xié)議報文精細控制,為系統(tǒng)提供完善的抗協(xié)議報文攻擊的能力;
獨立的檢測引擎,提供高可靠和高性能的FFDR(Fast Fault Detection and Restoration-快速故障檢測及恢復)系統(tǒng),用于BFD、OAM等快速故障檢測,并與控制平面的協(xié)議實行聯(lián)動,支持快速保護切換和快速收斂,可以實現(xiàn)50ms的故障檢測,保障業(yè)務不中斷;
獨立的維護引擎,智能化的EMS(Embedded Maintenance Subsystem-嵌入式維護子系統(tǒng)) CPU系統(tǒng),該CPU系統(tǒng)支持電源智能管理,可以支持單板順序上下電(降低單板同時上電帶來的電源沖擊,提高設備壽命,降低電磁輻射,降低系統(tǒng)功耗),設備在線狀態(tài)檢查。
推出融合X86架構(gòu)的云主控,支持256G SSD硬盤,Intel Xeon E5 8核處理器,64G內(nèi)存;支持運行SDN控制器/Director/第三方軟件,實現(xiàn)對數(shù)據(jù)中心Overlay & Underlay雙平面管理控制;支持安裝Linux/Windows系統(tǒng),支持安裝虛擬機/NFV功能,支持與Openstack/第三方云平臺對接。支持獨立硬件監(jiān)控;支持安裝第三方網(wǎng)管軟件/監(jiān)控工具/流量分析軟件;
數(shù)據(jù)中心級可靠性保障
S12500系列產(chǎn)品提供專用FFDR系統(tǒng),用于BFD、OAM等快速故障檢測,并與控制平面的協(xié)議實行聯(lián)動,支持快速保護切換和快速收斂。
支持BFD for VRRP/BGP/IS-IS/RIP/OSPF/RSVP/靜態(tài)路由等。
支持NSR/GR for OSFP/BGP/IS-IS/RSVP等。
控制引擎和交換網(wǎng)板硬件相互獨立,實現(xiàn)控制平面和轉(zhuǎn)發(fā)平面的物理分離,控制引擎1+1冗余;交換網(wǎng)板N+1冗余;風扇框1+1冗余;電源模塊N+M冗余;限度的提高系統(tǒng)的故障隔離能力和可靠性。
多層次的安全保護
控制平面的多級保護及安全性,S12500的控制平面策略特性通過配置QoS過濾和限速來管理從數(shù)據(jù)平面(DP)到控制平面(CP)的報文流,保護S12500交換機在遭受DDoS攻擊時能識別和保護重要的報文,丟棄非法的報文,保證控制平面在遭受攻擊或者大流量的情形下維護正常的轉(zhuǎn)發(fā)和協(xié)議狀態(tài)。
支持海量的ACL規(guī)則,且滿足全線速轉(zhuǎn)發(fā);可以對各種L2/IPv4/IPv6/MPLS報文及其字段組合進行精細的安全接入控制。
支持硬件級加密Macsec技術(802.1ae),區(qū)別于傳統(tǒng)端到端基礎應用層保護的軟加密技術,Macsec通過鑒別數(shù)據(jù)源的密碼技術保護管理橋接網(wǎng)絡和其他數(shù)據(jù)的控制協(xié)議,保護信息完整并提供再保護和保密服務。通過確認由該站發(fā)來的幀,可根源上保護2層協(xié)議受到攻擊。
分布式緩存機制及精細化QoS
面對下一代數(shù)據(jù)中心突發(fā)流量,創(chuàng)新的采用了“分布式入口緩存”技術。每個端口可以精確地對所有流向該端口的各個業(yè)務流進行精確的帶寬分配和流量整形,轉(zhuǎn)發(fā)平面的精確調(diào)度確保支持Ingress方向的分布式緩存,有效共享和利用分布在各線卡上的緩存空間,提供更好的緩存效果。
網(wǎng)絡應用模型已經(jīng)由C/S轉(zhuǎn)換為B/S模型,應用方式的轉(zhuǎn)變,導致網(wǎng)絡突發(fā)流量的增大,大緩存機制已經(jīng)成為網(wǎng)絡設備的迫切需求。S12500每萬兆端口支持200ms突發(fā)流量,再結(jié)合分布式入口緩存機制,滿足大型數(shù)據(jù)中心高突發(fā)流量的需求。
單芯片支持4GB緩存,線卡支持24GB緩存。
每板96K的硬件隊列,支持精細化QoS和流量管理,能準確的按照需求配置給不同用戶、不同業(yè)務流分配不同的優(yōu)先級和隊列,保證不同的帶寬、業(yè)務延遲和抖動性能。
的維護檢測機制
在線狀態(tài)檢測機制,通過專用的維護引擎,可以實現(xiàn)對設備的交換網(wǎng)板,背板通信通道,業(yè)務通信通道,關鍵芯片,存儲器等進行檢測。一旦相關模塊發(fā)生故障,通過EMS上報給系統(tǒng)。
單板隔離功能,可以將單板從轉(zhuǎn)發(fā)平面中隔離出來,不再參與轉(zhuǎn)發(fā)平面的轉(zhuǎn)發(fā),但被隔離單板仍在控制平面中,可對其進行管理操作??梢詫υ搯伟暹M行實時診斷、CPLD升級等業(yè)務處理,不影響整機系統(tǒng)的業(yè)務。
支持以太網(wǎng)OAM,提供多種設備級和網(wǎng)絡級的故障檢測手段。
S12500系列交換機支持數(shù)據(jù)中心Puppet、Chef、Ansible特性,可以實現(xiàn)數(shù)據(jù)中心的自動化運維管理。
開放應用架構(gòu)
S12500系列產(chǎn)品基于OAA(Open Application Architecture)理念設計,創(chuàng)新性的推出了對外開放的業(yè)務平臺。
支持網(wǎng)絡安全多業(yè)務插卡模塊,可以集成防火墻模塊、IPS模塊、ACG應用控制網(wǎng)關模塊、LB負載均衡模塊等。通過產(chǎn)品的融合實現(xiàn)網(wǎng)絡安全一體化的解決方案。
綠色環(huán)保設計
S12500系列產(chǎn)品通過智能化的EMS引擎系統(tǒng),支持對電源的智能管理功能,可以支持單板順序上電(降低單板同時上電帶來的電源沖擊,提高設備壽命,降低電磁輻射),可以控制單板下電,隔離故障/空閑單板,降低系統(tǒng)功耗。
S12500系列產(chǎn)品風扇采用高效PWM調(diào)速風扇,支持無級調(diào)速。系統(tǒng)可以自動收集單板溫度,根據(jù)設備實際情況計算風扇調(diào)速曲線,并將調(diào)速命令下發(fā)到風扇框。系統(tǒng)支持風扇狀態(tài)監(jiān)控(轉(zhuǎn)速監(jiān)控、故障告警等)可以根據(jù)環(huán)境溫度、單板配置自動分區(qū)調(diào)速,降低設備功耗和運行噪聲,有效降低環(huán)境噪音并延長風扇壽命。
S12500系列產(chǎn)品支持內(nèi)部端口的自動檢測,當某槽位未配置接口板時,或者端口未連接線纜時候,系統(tǒng)可以自動關閉相應的內(nèi)部端口,節(jié)省了整機功耗。
10G端口功耗小于4.5W,40G端口功耗小于8W,100G端口功耗小于23W。
S12500系列產(chǎn)品滿足材料環(huán)保與安全性的歐盟RoHS標準。
S12500系列產(chǎn)品采用前后通風設計、可以滿足數(shù)據(jù)中心機房高效散熱要求。
S12500系列云計算數(shù)據(jù)中心核心交換機產(chǎn)品規(guī)格
屬性 | S12504 | S12508 | S12518 | S12510-X | S12516-X | S12504X-AF | S12508X-AF | S12512X-AF | S12516X-AF | ||||||||
交換容量(bps) | 9T | 20T | 45T | 86T/216T | 173T/346T | 45T/387T | 134T/516T | 134T/774T | 178T/1032T | ||||||||
包轉(zhuǎn)發(fā)率(pps) | 2880M | 5760M | 12960M | 48000M | 76800M | 57600M | 115200M | 172800M | 230400M | ||||||||
主控板槽位數(shù)量 | 2 | 2 | 2 | 2 | 2 | 2 | 2 | 2 | 2 | ||||||||
業(yè)務板槽位數(shù)量 | 4 | 8 | 18 | 10 | 16 | 4 | 8 | 12 | 16 | ||||||||
交換網(wǎng)板槽位數(shù)量 | 4 | 9 | 9 | 6 | 6 | 6 | 6 | 6 | 6 | ||||||||
冗余設計 | 主控、交換網(wǎng)板、電源、風扇等關鍵部件采用冗余備份設計 | ||||||||||||||||
以太網(wǎng)功能 | 支持802.1Q;端口支持Access/Trunk/Hybrid等模式 支持DLDP;支持LLDP 靜態(tài)MAC配置;支持MAC地址學習數(shù)目限制 支持端口隔離、端像、邏輯像和流鏡像功能 支持802.3X流控/PAUSE、環(huán)路檢測 支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)/PVST+,以及BPDU Guard/Loop Guard/Root Guard/BPDU Filters 支持802.3ad/動態(tài)鏈路聚合LACP、靜態(tài)端口聚合、跨板鏈路聚合、跨設備鏈路聚合、M-LAG/DRNI 支持ERPS以太環(huán)保護協(xié)議(G.8032) 支持FCoE/RoCE,支持PFC/ETS/DCBX VLAN支持4K 支持QinQ MAC地址支持750K ARP表項支持750K | ||||||||||||||||
IPv4 | 支持ARP Proxy 支持DHCP/DHCP Snooping/DHCP Relay 支持靜態(tài)路由,支持RIP、OSPF、IS-IS、BGP4等動態(tài)路由協(xié)議 支持路由協(xié)議多實例 支持VRRP、VRRP負載分擔模式 支持等價路由 支持策略路由 支持路由策略 支持GRE、IPv4 in IPv4等隧道功能 支持Segment Routing 整機IPV4路由表轉(zhuǎn)發(fā)容量支持4M | ||||||||||||||||
IPv6 | 支持IPv4和IPv6雙協(xié)議棧 支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+ 支持路由協(xié)議多實例 支持VRRPv3、VRRPv3負載分擔模式 支持ND、PMTUD 支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6 支持IPv4向IPv6的過渡技術,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自動配置隧道 支持等價路由 支持策略路由 支持路由策略 | ||||||||||||||||
組播 | 支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由協(xié)議 支持IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping 支持PIM6-DM、PIM6-SM、PIM6-SSM 支持MLD V1/V2、MLD V1/V2 Snooping 支持組播策略和組播QoS 支持交換網(wǎng)和業(yè)務板兩級組播復制功能,達到的組播性能 | ||||||||||||||||
MPLS VPN | 支持VPN/VRF 支持P/PE功能,符合RFC2547bis協(xié)議 支持三種跨域MPLS VPN方式(Option1/Option2/Option3) 支持分層PE 支持多角色主機 支持VLL,實現(xiàn)點到點的二層MPLS VPN功能, 支持VPLS/H-VPLS,實現(xiàn)點到多點的二層MPLS VPN功能 支持分布式組播VPN | ||||||||||||||||
ACL | 支持標準和擴展ACL/L2~L4 ACL 支持Ingress/Egress ACL 支持VLAN ACL 支持全局 ACL 單板可支持2M ACL | ||||||||||||||||
QoS | 支持Diff-Serv QoS 支持SP/SDWRR等隊列調(diào)度機制 支持精細化的流量監(jiān)管,粒度可達1K 支持流量分類/限速/整形 支持擁塞避免 支持優(yōu)先級標記Mark/Remark 支持802.1p、TOS、DSCP、EXP優(yōu)先級映射 支持VOQ虛擬隊列調(diào)度,避免HOLB頭阻塞發(fā)生 | ||||||||||||||||
SDN/OPENFLOW | 云主控板支持運行SDN控制器 支持OPENFLOW標準 支持多控制器(EQUAL模式、主備模式) 支持多表流水線 支持Group table 支持Meter 支持Netconf 支持OVSDB | ||||||||||||||||
VXLAN | 支持VXLAN 二層交換; 支持VXLAN 三層路由網(wǎng)關 支持VXLAN 服務鏈 支持IS-IS/ENDP的VxLAN分布式控制平面 支持OpenFlow/Netconf的VxLAN集中式控制平面 支持MP-BGP/EVPN的VxLAN分布式控制平面 支持DCI二層互聯(lián)/ARP代理/流量調(diào)度與負載分擔 | ||||||||||||||||
可靠性 | 獨立的硬件交換網(wǎng)板設計,實現(xiàn)了控制和轉(zhuǎn)發(fā)的真正分離 關鍵部件管理路由處理板和電源均支持1+1冗余備份 交換網(wǎng)板支持N+1冗余備份,任一網(wǎng)板失效時其流量切換到其他網(wǎng)板負載分擔,網(wǎng)板恢復正常時自動加入負載分擔 背板采用無源設計,避免單點故障 各組件均支持熱插拔功能 支持各種配置數(shù)據(jù)在主備主控板上實時熱備份 支持熱補丁功能,可在線進行補丁升級;支持在線軟件升級ISSU 支持NSR/GR for OSFP/BGP/IS-IS/RSVP等 支持端口聚合,支持鏈路跨板聚合,支持跨設備鏈路聚合M-LAG 支持BFD for VRRP/BGP/IS-IS/OSPF/RSVP/靜態(tài)路由等,實現(xiàn)各協(xié)議的快速故障檢測機制,故障檢測時間小于50ms 支持IP FRR、TE FRR,業(yè)務切換時間小于50ms | ||||||||||||||||
安全性 | 支持用戶分級管理和口令保護 支持SSHv2,為用戶登錄提供安全加密通道 支持可控IP地址的FTP登錄和口令機制 支持標準和擴展ACL,可以對報文進行過濾,防止網(wǎng)絡攻擊 支持防止ARP洪泛與仿冒、未知組播報文、廣播報文、未知單播報文、本機網(wǎng)段路由掃描報文、TTL=1/0報文、ICMP/BPDU/STP/VRRP/UDP/TCP等協(xié)議報文以及異常報文等攻擊CPU行為 支持MAC地址限制、IP Source Guard/IP+MAC ACL綁定功能、MACSEC鏈路硬件加密 支持uRPF技術,防止基于源地址欺騙的網(wǎng)絡攻擊行為 支持802.1x、支持Radius/AAA 支持OSPF、RIPv2及BGP4報文的明文及MD5密文認證;支持KeyChain技術 支持安全網(wǎng)管SNMPv3、SSHv2 支持未知單播、未知組播、廣播報文抑制 支持主備數(shù)據(jù)備份機制 | ||||||||||||||||
系統(tǒng)管理 | 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持FTP、TFTP、Xmodem、SFTP文件上下載管理 支持SNMP V1/V2c/V3、syslog、支持Puppet、Chef、Ansible 支持RMON,支持1、2、3、9組 支持NTP時鐘同步 支持NQA(Network Quality Analyzer) 、Sflow/Netstream 支持系統(tǒng)自動監(jiān)測,故障后報警和自恢復 支持系統(tǒng)工作日志、帶外管理功能 支持運行內(nèi)嵌Python腳本 | ||||||||||||||||
環(huán)境溫度 | 運行環(huán)境溫度:0℃~40℃ 存儲環(huán)境溫度:-40℃~70℃ | ||||||||||||||||
環(huán)境濕度 | 運行環(huán)境濕度:5%~95%(非凝結(jié)) 存儲環(huán)境濕度:5%~95%(非凝結(jié)) | ||||||||||||||||
環(huán)保 | WEEE, RoHS | ||||||||||||||||
安規(guī) | CE、UL/cUL、FCC-PART15、VCCI等 | ||||||||||||||||
設備功率 | 2933W | 7446W | 14726W | 3400W | 12000W | 4800W | 9600W | 14400W | 19200W | ||||||||
重量(滿配置) | ≤110 kg | ≤200 kg | ≤335 kg | ≤200 kg | ≤300 kg | ≤100 kg | ≤190 kg | ≤300 kg | ≤350 kg | ||||||||
外形尺寸 (H×W×D)mm | 442×442×708 (10U) | 975×442×740 (22U) | 1686×442×740 (38U) | 935x440x830 (21U) | 1024x440x830 (23U) | 264 x 440 x 845 (6U) | 531 x 440 x 845 (12U) | 753 x 440 x 845 (17U) | 931x440x845 (21U) |