產品簡述
|
iSpirit 8800模塊化交換機系列,擁有10個槽位及6個槽位兩種配置,具有高千兆端口密度、高千兆以太網供電端口密度、高10G端口密度。其出色的語音級高可用性,高性能的互連,全面的安全特征等,可以在網絡中充當核心設備。 |
語音級可靠保障
● 全冗余系統設計
● 不間斷運行的模塊化操作系統
● EAPS 以太網自動保護切換備份協議
低能耗高性能接入
● *大包轉發能力-2840 Mpps
● 面向融合應用,支持VoIP自動接入
● 靈活針對各種應用的連接方式
● 低功耗,節約能源和散熱成本
全面深度安全防護
● 通用端口(UniversalPort)動態安全配置,實現更細致的安全策略控制
● 特有的ClearFlow威脅檢測和響應機制,應對網絡攻擊和入侵
● 安全加固的網絡基礎結構
冗余系統設計
冗余管理模塊
具有管理模塊自動切換機制,如果一個交換機管理模塊 (MSM) 失效,備份管理模塊能自動快速接管整個交換機的管理任務,該功能是交換機承載語音和其它關鍵應用的基礎。
高可靠機箱設計
采用無源式背板設計,配合其它高冗余設計:包括隔離的控制平面和數據位面,冗余的電源分配控制器和風扇控制器、機箱環境異常監控等。
負載均衡式備份電源
支持一組(*多6個)負載分擔的冗余電源模塊。 3個電源模塊即能提供2 + 1冗余的電源供給,支持滿配的非在線供電式千兆或萬兆模塊。無需任何外置設備,內置的另外3個電源即可支持大量的POE接口供電需求。
熱插拔風扇盤和冗余風扇
含有9或6個風扇的托架,為機箱提供冗余的冷卻能力。風扇托架支持熱插拔。
模塊化操作系統不間斷運行
真正搶先式多任務和內存保護
允許許多單個協議進程-如OSPF、STP生成樹-獨立運行,從而避免相互影響。這將提高系統完整性并幫助抵御拒絕服務式攻擊(DoS)。
進程監控和重啟
通過進程監控和重啟大大提高網絡可靠性。操作系統可以實時監控每個獨立進程,如果某個進程沒有響應或停止運行,它可以被自動重啟。
軟件模塊動態加載
模塊化設計允許軟件模塊單獨升級并動態加載,這已經成為高可靠性設計的標準。
高可靠網絡協議
EAPS-以太網自動保護切換
EAPS允許普通IP網絡提供等同于傳統語音網絡的高級別可靠性和不間斷運行能力。EAPS優于生成樹或快速生成樹協議,提供亞秒級(50ms以內)的快速穩定切換。
生成樹/快速生成樹
支持802.1D生成樹、PVST+、802.1w快速生成樹和802.1s等二層冗余協議。
快速路由備份
支持高級3層協議,如OSPF、VRRP和ESRP(ESRP同時作用于網絡2層和3層)等,持續檢測鏈路的可用性,并動態引導流量的轉發和迂回。
ECMP-等值多鏈路負載均衡
等值多鏈路(ECMP)不僅提供負載均衡,而且支持網絡冗余恢復。
高性能交換
大交換容量
提供業界領先的交換性能:
● 3.8 Tbps交換背板帶寬,2,840Mpps硬件包轉發
● 256 Gbps(雙工) 單槽背板帶寬
● 每塊接口卡均支持本地交換
高密度線速連接
可在一個標準7英尺機柜中提供1,968個無阻塞千兆接口,或582個萬兆接口,為集群應用提供高性能、低成本的接入方案。
IPv6 支持
IPv6 令數以萬億記的IP地址成為可能,并支持更好的地址分配和地址聚合,提供更出色的端到端連接和服務。支持硬件 IPv6,保證未來企業網絡IPv6平滑升級。
面向融合網絡的設計
語音級連接
每端口支持8個隊列。支持入口QoS優先級標定、控制,速率限制,支持出口802.1q 標簽和DiffServ標記以及流量整型。使得建設端到端低延遲和抖動的網絡更加容易。
高密度 PoE端口
高密度PoE 允許交換機支持大型IP電話和無線AP部署。在一個14RU機箱內可支持333個Class 3 PoE端口,或432 個Class 1 、2 PoE設備,而且無需配置外部電源。可輕松支持Class 1, 2 或3 PoE設備。
鏈路層發現協議(LLDP)
支持LLDP標準的發現協議,簡化了企業網絡的故障診斷并加強了網絡管理,可以精確地發現和維護網絡的拓撲結構。
通用端口—VoIP自動接入
具備了承載融合應用的良好基礎,企業網的設備可以實現即插即用,方便實現語音和無線服務的輕松部署而無需繁雜的網絡升級。通用端口功能采用LLDP和事件觸發命令腳本實現VoIP的自動接入。該機制允許自動發現并動態配置交換機接入端口的VLAN和QoS,甚至可自動配置IP電話的參數:語音VLAN,呼叫服務器IP地址等等,從而極大地簡化了網絡的管理和操作。
全面深度安全防護
用戶認證和主機健康檢查,網絡認證可實現用戶接入認證和訪問控制。
豐富的MAC和IP安全功能
MAC地址安全
MAC地址安全保證一個端口鎖定某個給定的MAC地址或限定端口的MAC地址數量。這個特性可保證只有特定的主機或設備(如IP電話或打印機)才可使用端口,從而防止端口濫用。同時,可定義鎖定超時時間,保護網絡免受快速變化的MAC影響。
IP安全
IP安全體系保護網絡服務(如DHCP、DNS)和主機免受欺騙或中間人式攻擊。它同樣可建立一個可信的MAC/IP/端口對應關系數據庫,保護網絡不受靜態定義或假冒IP地址的影響。
虛擬路由交換
支持虛擬路由交換功能,可將一個物理設備劃分為多個獨立的虛擬交換機。每個彼此隔開,非常接近*高安全級別的“物理隔離”要求,允許重疊的地址空間(IP地址)和路由表。通過使用虛擬路由交換功能,管理員可建立單獨的管理網絡或單獨的客戶網絡,同時保證任何一個網絡不會給其它網絡帶來負面影響。
網絡入侵檢測和響應
Clear-Flow安全機制可檢測并防御快速攻擊,具備與SentriantNG300等安全設備聯動的能力。該功能需要配合"C"系列模塊,是針對高速交換網絡的安全防護技術。
sFlow是基于采樣的技術,它能夠同時監控所有端口的應用層數據流。交換機的sFlow進程將采樣數據打包并通過網絡發送給sFlow收集軟件,然后由該收集軟件生成*新的全網流量圖,方便網絡排障、擁塞控制和網絡安全威脅發現
端口鏡像
支持多對一、跨模塊的端口鏡像和遠程鏡像,可將流量鏡像至外部安全設備,如:入侵檢測設備,用于流量分析或在網絡遭受攻擊時,管理員診斷網絡的工具。
線速ACL包過濾
支持硬件ACL,可識別L2/L3/L4包頭信息,如:MAC、IPv4和IPv6地址或TCP/UDP
端口等信息。接口模塊每24個端口支持全局的ACLs,提供良好的ACL靈活性。
DOS拒絕服務式攻擊防護
可有效防御DoS攻擊。如果交換機發現異常多的數據包出現在CPU入口隊列,它能夠自動
創建ACL防止其進入CPU。一段時間后,這些ACL會自動刪除。如果攻擊持續,這些ACL會重新加載。
PBR策略路由
策略路由提供更靈活的網絡流量管理機制。通過基于ACL的PBR策略路由,數據包可以匹配設定條件,如:QoS,VLAN,IP地址,協議,端口等,按照指定的路徑包轉發。
基于ASIC的 LPM*長匹配包轉發ASIC硬件實現的LPM *長匹配路由轉發機制無需控制平面學習新數據流,抵御DoS 攻擊能力更強。
安全管理
為防止管理數據被截取或篡改,支持SSH2、SCP和SNMPv3協議。
綠色環保節能
配置432個千兆接口時,耗電量僅為1.3千瓦或3.2瓦每端口。其業界領先的綠色節電水平,可幫助節省大量能耗和散熱成本。