具备万兆以太汇聚能力
丰富的链路级可靠性技术
成熟的IPV6特性
灵活的ACL访问控制能力
多种安全、认证技术,防ARP攻击
丰富的QoS策略机制和QINQ功能
支持VST横向虚拟化
支持终端扫描
具备万兆以太汇聚能力
IS330系列支持高密度的千兆接口,支持SFP+万兆接口,为数据中心的大流量数据交换提供了针对性的解决措施,可以简化网络结构、降低网络维护成本。
丰富的链路级可靠性技术
支持丰富的链路级可靠技术,不仅支持传统的STP/RSTP/MSTP生成树协议,还支持最新的以太环网标准ERPS。ERPS是ITU-T发布的G.8032标准,该标准基于传统的以太网MAC和网桥功能,实现以太环网的毫秒级快速保护倒换。极大提高网络可靠性,当网络上承载多业务、大流量的时候也不影响网络的收敛时间,保证业务的正常开展。
成熟的IPV6特性
支持IPv4/IPv6双协议栈、支持IPV4-in-IPV6、IPV6-in-IPV4、IPV6-in-IPV6,支持IPv6 over IPv4隧道(手工隧道/6to4隧道/ISATAP/GRE隧道)。
支持部署在纯IPv4或IPv6网络,也支持部署在IPv4与IPv6共存的网络,充分满足网络从IPv4向IPv6过渡的需求。
强大的ACL访问控制能力
采用全硬件的ACL处理机制,保证了在千兆高速转发的控制要求;支持二到七层的ACL访问控制,可以根据源、目的MAC地址、源、目的IP地址、UDP/TCP端口号、IP协议类型等信息对数据流进行分类,根据数据分类设定访问控制规则,可以设定permit或deny,然后将规则应用于VLAN或者物理端口;支持全局的ACL功能,扩大了ACL有效条目数,方便了客户的使用和维护。
多种安全、认证技术,防ARP攻击
提供用户权限/身份认证、端口安全、端口限速、端口监控、地址过滤、环回检测、802.1X认证等多种安全策略,为用户访问及网络安全提供多种保护机制。具有非常出色的安全性功能设计,支持基于用户安全策略的SNMP V3、MAC+IP+VLAN绑定、802.1X认证等安全策略,支持防网络风暴攻击、防DOS/DDOS攻击、防ARP攻击功能、防网络协议报文攻击等安全技术,可有效地防止攻击和病毒,更适合大规模、多业务、复杂流量访问的网络。
支持丰富的QoS策略机制和QINQ功能
IS330完全实现DIFFSERV模型,提供多达8个QoS队列,支持DSCP/TOS/802.1P等QoS方式,SP、SRR、WRR、WFQ及混合调度等多种优先级队列调度算法,能够实现端口限速、流量整形等QoS功能,满足客户网络对数据处理优先级的要求;支持端口信任,可配置信任CoS、DSCP、IP优先级、端口优先级,并修改数据包的DSCP、CoS值;可根据端口、VLAN、DSCP、IP优先级、ACL表进行流量分类,修改数据包的DSCP和IP优先级,并指定不同的带宽,为语音/数据/视频在同一网络中传输提供不同服务质量。支持QinQ功能,将用户私网vlan tag封装在公网vlan tag中,使报文带着两层vlantag穿越骨干网络,实现用户私有网络的互通。
支持VST横向虚拟化
支持VST(Virtual Switching Technologies)虚拟交换技术,可以将多台交换机虚拟化为单台交换机,进行统一管理和统一表项的数据转发。
VST技术实现跨设备的链路捆绑,链路故障时业务0秒切换,增强了网络的稳定性。网络无需部署MSTP协议和VRRP协议,链路带宽利用率提高100%。
产品型号 |
IS330-28TXF-AC |
IS330-28GXF-AC |
IS330-54TXF-AC |
|
硬件规格 |
||||
物理端口 |
24个千兆电接口,4个GE/10GE SFP+光口 |
24个100/1000M SFP光接口,4个GE/10GE SFP+光口 |
48个千兆电接口,6个GE/10GE SFP+光口 |
|
USB存储接口 |
1个 |
|||
扩展槽位 |
N/A |
|||
外形尺寸(W×D×H) |
442mm×220mm×44.2mm |
442mm×320mm×44.2mm
|
442mm×320mm×44.2mm |
|
功耗 |
≤30W
|
≤45W |
≤55W |
|
电源 |
输入电压(AC):100V ~ 240V,50Hz ~ 60Hz |
|||
温度 |
工作温度:-10℃~55℃ |
|||
存储温度:-40℃ 到 70℃ |
||||
湿度 |
工作湿度:10% ~ 90% ,无冷凝 |
|||
存储湿度:5% 到 95% ,无冷凝 |
||||
交换容量 |
3.36Tbps |
|||
包转发率 |
1080Mpps |
|||
VLAN |
4K |
|||
软件规格 |
||||
链路层协议与技术 |
局域网 |
MAC地址学习数目限制;静态MAC配置;黑洞MAC |
||
动态和静态ARP、代理ARP、免费ARP |
||||
Ethernet,Ethernet II、VLAN、802.3x、802.1p、802.1Q、802.3ad |
||||
QinQ和灵活QinQ、Vlan mapping |
||||
STP/RSTP/MSTP、GVRP、Super Vlan、Pvlan、Voice VLAN、Monitor link BPDU TUNNEL、PPPOE+、EIPS |
||||
多对一、多对多端口镜像,远程端口镜像,流镜像 |
||||
POE |
功能 |
802.3af、802.3at、优先级、抢占功能、故障自动监测 |
||
安全 |
安全功能 |
AAA、PORTAL、802.1X、RADIUS、TACACS+、SSH、端口安全、用户分级、端口隔离、DHCP snooping、DAI、ARP check、IP source guard、CPU保护 如ICMP Flood拦截、SYN Flood攻击拦截等,CPU根据不同协议进行限速保护,支持MSTP协议国密算法加密,RIP、OSPF协议支持国密认证算法,支持配置文件国密算法加密 |
||
攻击防御 |
URPF、LAND攻击、SYN Flood攻击、Smurf攻击、Ping Flood攻击、TearDrop攻击、Ping of Death攻击、TCP报文攻击、ICMP报文攻击、TCP/UDP报文目的端口等于源端口攻击检测 |
|||
网络协议 |
路由协议 |
默认路由,静态路由,RIP V1/V2,OSPF、RIPng、OSPFv3 |
||
组播协议 |
IGMP PROXY、IGMP filter、MLD v1/v2、IGMP Snooping、MLD v1/v2 Snooping |
|||
PIM-DM、PIM-SM、PIM-SDM、PIM-SSM |
||||
SDN |
支持SDN功能,支持Netconf协议,支持SDN控制器的统一管理 |
|||
IP应用 |
DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 43/60/82 |
|||
DHCPv6 Server、DHCPv6 Client、DHCPv6 Relay、DHCPv6 Option 6/16/18/37 |
||||
DNS、PING,FTP Server、FTP Client,IP Accounting、UDP Helper、NTP |
||||
IPv6 |
IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 ACL,DS-Lite、IPv4/v6 Dual Stack |
|||
IPV6隧道技术 |
Ipv6手动隧道、GRE隧道、Ipv4兼容Ipv6自动隧道、6to4隧道、ISATAP隧道 |
|||
QoS |
流分类 |
基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等 |
||
流量监管 |
CAR |
|||
拥塞管理 |
SP、WRR、SP+WRR |
|||
拥塞避免 |
RED、WRED |
|||
虚拟化 |
虚拟化技术 |
全面支持虚拟化支持≥8台横向虚拟化功能,实现多个物理设备虚拟为一个逻辑设备进行管理的虚拟化功能,同时支持纵向虚拟化功能,接入交换机作为核心交换机的端口扩展板卡进行配置统一管理,支持多台设备虚拟成一台设备 |
||
支持纵向虚拟化,与核心设备配合实现虚拟成一台设备 |
||||
管理 |
网络管理 |
Console口登录管理、HTTP、Telnet(VTY)远程管理、WEB管理、SSH管理、SNMP V1/V2/V3、RMON 1/2/3/9、SYSLOG、DDMI、广播风暴显示、SNTP、FTP、TFTP、Web、云平台管理 |
||
线路管理 |
端口线路检测(VCT)、UDLD |
|||
流量分析 |
Sflow流量分析 |
|||
OAM |
网络质量保证(SLA) |
网络的时延、抖动、丢包率等测试 |
||
可靠性 |
链路可靠 |
BFD for OSPF/VRRP等 Keepalive Gateway VRRP/VRRPv6 G.8032(ERPS)环网协议 支持快速链路检测协议,并支持端口下的环路检测功能 |
||
其他 |
零配置开局 |
支持U盘开局,支持零配置、零IP开局 |
||
终端扫描 |
针对接入终端进行扫描,支持包括终端类型、终端 IP、终端 MAC、终端操作系统等内容 |
用户名: | 匿名用户 |
评论内容: | |
验 证 码: |
|
未登录,点击登录 |