品牌
其他厂商性质
所在地
UNIS S12600-G系列交换机(以下简称S12600-G)产品是紫光恒越技术有限公司(以下简称UNIS)面向云计算数据中心核心、下一代园区网核心和城域网汇聚而专门设计开发的核心交换产品,具有以下特点:
◎采用*的CLOS多级多平面交换架构,提供持续的带宽升级能力。
◎支持288个40GE QSFP+光接口或者384个万兆SFP+光接口;
◎支持100G QSFP28光接口、40G QSFP+光接口、万兆SFP+光接口、百兆/千兆SFP光接口、RJ45电接口等多种接口类型;
◎支持数据中心大二层技术VXLAN等,支持MDC,并*兼容40GE以太网标准。
◎基于UNIS自主知识产权的Uniware V7操作系统,支持横向堆叠,提供不间断转发、不间断升级、优雅重启、环网保护等多种高可靠技术,在提高用户生产效率的同时,保证网络正常运行时间,从而降低客户的总拥有成本(TCO)。
◎绿色环保设计,符合“限制电子设备有害物质标准(RoHS)”。
S12600-G产品型号包括S12600-16-G、S12600-08-G和S12600-04-G。
◎采用CLOS 多级多平面交换架构,提供持续的带宽升级能力。
◎支持40GE/100GE/400GE以太网标准,充分满足无阻塞园区网和数据中心网络的应用及未来发展需求。
◎转发和控制分离,交换网支持5+1冗余。
◎风扇框和电源框冗余设计。
采用了创新的硬件设计,通过全分布式的独立控制引擎、检测引擎、维护引擎为系统提供强大的控制能力和毫秒级的高可靠保障:
◎分布式的控制引擎,所有业务板均提供强大的控制处理系统,轻松处理各种协议报文及控制报文,并支持协议报文精细控制,为系统提供完善的抗协议报文攻击的能力。
◎分布式的检测引擎,所有业务板都可以分布式地进行BFD、OAM等快速故障检测,并与控制平面的协议实行联动,支持快速保护切换和快速收敛,可以实现毫秒级的故障检测,保障业务不中断。
◎分布式的维护引擎,智能化CPU 系统支持电源智能管理,可以支持设备在线状态检查、单板顺序上下电(降低单板同时上电带来的电源冲击,提高设备寿命,降低电磁辐射和系统功耗)。
◎支持横向堆叠技术,可以将多台交换机互连在一起,作为一个逻辑交换实体运行,减少维护成本。横向堆叠技术在扩展设备的端口数量和交换能力的同时,增强了设备的可靠性,减少了单台设备故障对网络造成的影响。
◎支持MDC(Multitenant Devices Context,多租户设备环境),一台交换机最多支持一个管理MDC和两个用户MDC,MDC虚拟出的每台交换机之间相互隔离。
不能直接通信,具有很高的安全性,虚拟交换机拥有独立的硬件资源和管理权限,满足多业务/多客户共享核心交换机的需求,节省购置新网络设备和网络设备硬件升级的开销。
硬件BFD(Bidirectional Forwarding Detection,双向转发检测),是一个通用的、标准化的、介质无关和协议无关的快速故障检测机制,用于检测转发路径的连通状况,保证设备之间能够快速检测到通信故障,以便能够及时采取措施,保证业务持续运行。BFD可以为各种上层协议(如路由协议)快速检测两台设备间双向转发路径的故障。上层协议通常采用Hello报文机制检测故障,所需时间为秒级,而BFD可以提供最小3.3毫秒的检测间隔。
作为企业级云计算数据中心核心设备,S12600-G在云计算数据中心虚拟化和网络融合方面都提供了一系列技术解决方案:
◎VXLAN(Virtual eXtensible LAN,可扩展虚拟局域网络)是基于IP网络、采用“MAC in UDP”封装形式的二层VPN技术。VXLAN可以基于已有的服务提供商或企业IP网络,为分散的物理站点提供二层互联,并能够为不同的租户提供业务隔离。支持BGP EVPN协议。
S12600-G系列交换机全面支持IPv6协议族,支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6路由协议,支持丰富的IPv4向IPv6过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道等隧道技术,保证IPv4向IPv6的平滑过渡。
内嵌了Tcl(Tool Command Language,工具命令语言)解析器,支持直接在设备上执行Tcl脚本命令,以实现通过Tcl脚本配置设备。
Python是一种简单易学,功能强大的编程语言,它有高效率的高层数据结构,简单而有效地实现了面向对象编程。Python简洁的语法和对动态输入的支持,再加上解释性语言的本质,使得它在大多数平台上的许多领域都是一个理想的脚本语言,特别适用于快速的应用程序开发。系统上可以通过执行Python脚本进行自动化配置系统;使用Python命令、标准API或扩展API对设备进行配置。
国产加密算法
国家认定的国产密码算法,即商用密码。常用路由协议如RIP、OSPF、BGP,支持国密对协议报文加密和认证,确保网络防止非法接入。
三平面安全保障机制
S12600-G提供完善的安全防护机制,可从控制、管理、转发三平面全面保障网络的安全:在控制平面,内置协议报文攻击识别模块,防止TCN、ARP等协议报文攻击,OSPF/BGP/IS-IS路由协议采用MD5、SM3验证,防止非法路由更新报文导致的网络瘫痪;在管理平面,SNMPv3网管协议,SSH V2,基于802.1x、AAA/Radius的用户身份认证以及分级的用户权限管理保证了设备管理的安全性;在转发平面,支持IP、VLAN 、MAC和端口等多种组合精细绑定;支持uRPF单播反向路径转发,防止非法流量访问网络,采用最长匹配逐包转发机制,有效抵御病毒的攻击。
增强的ACL特性
S12600-G系列产品支持强大的ACL能力:支持标准和扩展ACL;支持基于VLAN的ACL,方便用户配置,节省ACL资源;支持出方向和入方向的ACL,满足金融等行业访问权限严格控制的需求。
请左右滑动查看表格内容
项目 | S12600-04-G | S12600-08-G | S12600-16-G |
主控板槽位数 | 2 | ||
业务板槽位数 | 4 | 8 | 16 |
交换网板槽位数 | 6 | ||
主控板冗余备份 | 1+1 | ||
交换网板冗余备份 | 5+1 | ||
风扇框数量 | 2 | ||
电源模块插槽数量 | 4 | 8 | 16 |
外型尺寸(H ×W ×D) | 264mmx440mmx857mm 6RU | 531mmx440mmx857mm 12RU | 931mmx440mmx857mm 21RU |
整机重量 | 满配<100kg | 满配<175kg | 满配<310kg |
横向虚拟化 | 支持横向虚拟化堆叠技术 支持分布式设备管理,分布式链路聚合,分布式弹性路由 支持通过标准以太网接口进行堆叠 支持本地堆叠和远程堆叠 支持基于LACP、BFD、ARP的MAD堆叠分裂检测机制 | ||
链路聚合 | 支持 10GE 端口聚合 支持 40GE 端口聚合 支持静态聚合、动态聚合 | ||
Jumbo Frame | 支持 | ||
MAC 地址表 | 支持静态 MAC 地址 支持黑洞 MAC 地址 支持设置端口 MAC 地址学习个数 | ||
VLAN | 支持基于端口的 VLAN(4094 个) 支持 Default VLAN 支持 QINQ 支持灵活 QINQ 支持 VLAN MAPPING 支持 PVST | ||
流量监控 | 支持 SFLOW | ||
DHCP | DHCP Client DHCP Snooping DHCP Relay DHCP Server DHCP Snooping option82/DHCP Relay option82 | ||
ARP | 支持静态表项 支持免费 ARP 支持标准代理 ARP 和本地代理 ARP 支持 ARP anti-attack 支持 ARP 源抑制 支持 ARP Detection 功能(能够根据 DHCP Snooping 安全表项、802.1x 表项,或 IP/MAC 静态绑定表项进行检查) | ||
路由协议 | 支持IPv4、IPv6静态路由,RIP等三层动态路由协议 支持策略路由器 支持RIP v1/2、RIPng 支持等价路由、VRRP、OSPFv1/v2、OSPF v3、BGP、ISIS 等增强三层路由协议 | ||
IPv6 特性 | 支持 ND(Neighbor Discovery) 支持 PMTU 支持 ICMP v6、Telnet v6、SFTP v6、SNMP v6、BFD v6、VRRP v3 支持 IPv6 Portal 支持 IPv6 tunnel | ||
MPLS | 支持 MCE | ||
组播协议 | 支持 IGMP Snooping v2/v3 支持 IGMP Snooping Fast-leave 支持 IGMP Snooping Group-policy 支持 PIM-SM,PIM-SSM 支持 PIM snooping 支持 MVRP 支持 MFF 支持增强三层组播协议 | ||
广播/组播/单播风暴抑制 | 支持基于端口速率百分比的风暴抑制 支持基于 pps 的风暴抑制 支持基于 bps 的风暴抑制 | ||
二层环网协议 | 支持 STP/RSTP/MSTP 协议 支持 STP Root-Protection 支持 BPDU-Protection 支持 ERPS 以太环保护协议(G.8032) | ||
QoS/ACL | 支持对端口接收报文的速率和发送报文的速率进行限制 支持CAR功能 每个端口支持8个输出队列 支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WRR、WFQ、SP+WRR等多种模式 支持报文的802.1p和DSCP优先级重新标记 支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、端口、协议、VLAN的流分类 支持时间段(Time Range) 支持WRED | ||
镜像 | 支持流镜像 支持 N:4 端像 支持本地和远程端像 | ||
安全特性 | 支持用户分级管理和口令保护 支持集中MAC认证 支持802.1X 支持storm constrain 支持AAA认证 支持RADIUS认证 支持HWTACACS 支持SSH 2.0 支持端口隔离 支持IP+MAC+端口绑定 支持IP Source Guard 支持HTTPs 支持SSL 支持PKI(Public Key Infrastructure,公钥基础设施) 支持CPU防护 | ||
Bootrom 及软件加载与升级 | 支持 XModem 协议实现加载升级 支持 FTP(File Transfer Protocol)加载升级 支持 TFTP(Trivial File Transfer Protocol)加载升级 | ||
管理和维护 | 支持命令行接口(CLI)配置 支持Telnet远程配置及升级 支持通过Console口配置及升级 支持schedule job 支持ISSU 支持802.3AH 支持SNMP(Simple Network Management Protocol) 支持IMC网管系统 支持系统日志 支持内置可视化网管 支持分级告警 支持NTP 支持电源的告警功能 支持风扇、温度告警 支持调试信息输出 支持Ping、Tracert 支持Track 支持Telnet远程维护 支持USB进行文件上传和下载 | ||
工作环境温度 | 0℃~40℃ | ||
工作环境相对湿度 | 5%~95%,无冷凝 | ||
存储环境温度 | -40℃~70℃ | ||
存储环境相对湿度 | 5%~95%,无冷凝 | ||
工作海拔高度 | -60m~5000m 需要注意的是,从海拔零点起,海拔高度每升高100米,工作环境温度将降低0.33℃ |
UNIS S12600-G系列产品是紫光恒越自主开发的核心以太网交换机产品,用户可以根据实际需求按照机箱、电源、业务模块等几部分进行选购。
UNIS S12600-G系列产品是紫光恒越自主开发的以太网交换机产品,用户可以根据实际需求按照机箱、电源、业务模块等几部分进行选购。
用户选购主机时,请考虑以下几个因素:
◎该设备在组网中所处的位置与所发挥的作用;
◎该设备交换容量与网络流量的匹配程度;
◎该设备上行与下行需要的处理能力和连接能力;
◎网络扩容时,该设备需要拥有的扩展能力;
◎可靠性要求;
◎传输距离的要求。
请左右滑动查看表格内容
描述 | 供电方式 | 备注 |
UNIS S12600-G 以太网交换机主机 | 交流(210v~240v) 直流(-48v~60v) | 控制引擎和交换网板硬件相互独立,地提高设备可靠性,同时为后续产品带宽的持续升级提供保证 |
请根据要采用的供电方式选择交流或直流电源模块,并根据设备功耗需求配置足够数量的电源模块。
请左右滑动查看表格内容
描述 | 供电方式 | 备注 |
交流电源模块-2400W | S12600-16-G:1~16 S12600-08-G:1~8 S12600-04-G:1~4 | ◎ 不同型号的电源模块不能混插在同一台设备上; ◎ 建议您配置多个电源模块形成N+M冗余 |
直流电源模块-2400W |