你(nǐ)的位置:首頁 > 公司産品 > 華為 > 交換機

S6700 系列萬兆交換機

更新:2014/9/30 12:14:11 點擊:
  • 産品品牌 華為
  • 産品型号 S6700
  • 在線訂購
産品介紹
S6700系列萬兆交換機(以下簡稱S6700),是華為公司自主開(kāi)發的下一代全萬兆盒式交換機,可(kě)用于數(shù)據中心萬兆服務器(qì)接入及園 區(qū)網的核心。
S6700是業內(nèi)最高(gāo)性能的盒式交換機之一,同時(shí)提供最多(duō)24/48個(gè)全線速萬兆接口,使萬兆服務器(qì)高(gāo)密度接入和(hé)園區(qū)網高(gāo)密度萬兆彙 聚成為可(kě)能。同時(shí),S6700支持豐富的業務特性、完善的安全控制(zhì)策略、豐富的QoS等特性以滿足數(shù)據中心擴展性、可(kě)靠性、可(kě)管理(lǐ) 性、安全性等諸多(duō)挑戰。

 産品外觀

産品特點

大(dà)容量高(gāo)密萬兆靈活接入

  • 随着用戶端對業務帶寬需求不斷提高(gāo),服務器(qì)端的萬兆網卡應用越來(lái)越廣泛以提供更大(dà)的帶寬服務。數(shù)據中心服務器(qì)交換機迫切需要提供更高(gāo)的轉發性能和(hé)萬兆端口擴展能力。S6700 系列盒式交換機擁有(yǒu)業內(nèi)同檔次設備最高(gāo)的萬兆端口密度、最大(dà)交換容量,單台設備可(kě)以最多(duō)支持48個(gè)全線速轉發的萬兆端口。
  • 端口支持GE和(hé)10GE靈活接入,自動識别安裝光模塊類型,從而最大(dà)程度保護用戶投資和(hé)确保使用的靈活性。
  • 針對于數(shù)據中心數(shù)據流量大(dà)和(hé)無阻塞傳輸的要求,S6700交換機可(kě)以提供強大(dà)的緩存能力,并且支持先進的緩存調度機制(zhì)可(kě)以保證設備緩存能力最大(dà)化的有(yǒu)效利用。

完善的安全控制(zhì)策略

  • S6700提供多(duō)種安全保護功能。支持DOS(Denial of Service)類防攻擊、網絡的防攻擊、用戶的防攻擊等功能。其中DOS類防攻擊主要包括SYN Flood、Land、Smurf、ICMP Flood。網絡的防攻擊主要是指STP的BPDU/Root攻擊。用戶的防攻擊涉及DHCP仿冒攻擊、中間(jiān)人(rén)攻擊、IP/MAC Spoofing攻擊、DHCP request flood、改變CHADDR值的DOS攻擊等等。
  • S6700支持通(tōng)過建立和(hé)維護DHCP Snooping綁定表,對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丢棄,有(yǒu)效防止黑(hēi)客或攻擊者通(tōng)過ARP報文實施園區(qū)網常見的“中間(jiān)人(rén)”攻擊。利用DHCP Snooping 的信任端口特性還(hái)可(kě)以保證DHCP Server 的合法性。
  • S6700支持ARP表項嚴格學習功能,可(kě)以防止因ARP欺騙攻擊将交換機ARP表項占滿,導緻正常用戶無法上(shàng)網。同時(shí),支持IP Source Check特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒帶來(lái)的DOS攻擊;S6700支持URPF功能,保證端口接收到數(shù)據包時(shí),會(huì)反向查找路徑驗證數(shù)據包的真實性,從而有(yǒu)效地杜絕了網絡中日益泛濫的源地址欺騙。
  • S6700支持集中式MAC地址認證和(hé)802.1x認證,支持用戶賬号、IP、MAC、VLAN、端口、客戶端是否安裝病毒防範等用戶标識元素的,同時(shí)實現用戶策略(VLAN、QoS、ACL)的動态下發。
  • S6700支持基于端口的源MAC地址學習限制(zhì)功能,有(yǒu)效防止用戶源MAC欺騙沖擊設備MAC表項,導緻正常用戶無法學到MAC表而泛洪的問題等。

完備的可(kě)靠性保護機制(zhì)

  • S6700支持雙電(diàn)源冗餘供電(diàn).。用戶可(kě)靈活選擇單電(diàn)源工作(zuò)模式或者雙電(diàn)源工作(zuò)模式,提高(gāo)了設備可(kě)靠性;兩個(gè)可(kě)插拔風扇提升了穩定性,設備MTBF時(shí)間(jiān)業界領先。
  • S6700對傳統的STP/RSTP/MSTP生(shēng)成樹(shù)進行(xíng)了增強,支持MSTP多(duō)進程,大(dà)大(dà)提高(gāo)接入環實例數(shù)目。還(hái)支持Smartlink和(hé)RRPP等增強型以太網技(jì)術(shù),可(kě)以實現毫秒(miǎo)級鏈路保護倒換,保證高(gāo)可(kě)靠性的網絡質量。此外,針對Smartlink和(hé)RRPP均提供多(duō)實例功能,可(kě)實現鏈路負載分擔,進一步提高(gāo)了鏈路帶寬利用率。
  • S6700支持以太Trunk(E-Trunk)功能。在使用E-Trunk之後,CE設備可(kě)以通(tōng)過E-Trunk雙歸接入到兩台PE設備上(shàng),實現了跨設備的鏈路聚合和(hé)鏈路負載分擔功能,也極大(dà)的提升了接入側設備的可(kě)靠性。
  • S6700支持智能以太保護SEP(Smart Ethernet Protection),SEP是一種專用于以太網鏈路層的環網協議,适用于半環組網場(chǎng)景,提供50ms的快速業務倒換性能,保證業務的不中斷。SEP協議簡單可(kě)靠、倒換性能高(gāo)、維護方便、拓撲靈活,可(kě)以大(dà)大(dà)方便用戶進行(xíng)網絡的管理(lǐ)和(hé)規劃。
  • S6700支持G.8032(Ethernet Ring Protection Switching,簡稱ERPS)業界最新的環網标準協議,ERPS标準基于傳統的以太網MAC和(hé)網橋功能,利用以太網成熟的OAM功能和(hé)一個(gè)環網自動保護倒換(Ring APS,簡稱R-APS)協議,實現以太環網的毫秒(miǎo)級快速保護倒換。ERPS支持多(duō)種業務,組網模式靈活,為客戶帶來(lái)更低(dī)的OPEX和(hé)CAPEX。
  • S6700支持VRRP虛拟路由冗餘協議,構建VRRP備份組,保持通(tōng)訊的連續性和(hé)可(kě)靠性,有(yǒu)效保障網絡接入的連續性和(hé)可(kě)靠性。支持在設備上(shàng)配置多(duō)條等價路由的方式實現上(shàng)行(xíng)路由的冗餘備份,當主上(shàng)行(xíng)路由發生(shēng)故障時(shí)自動切換到下一個(gè)備份路由上(shàng)去,實現上(shàng)行(xíng)路由的多(duō)級備份。

豐富的QoS控制(zhì)

  • S6700支持多(duō)種QoS控制(zhì)手段,可(kě)以基于五元組、IP優先級、TOS、DSCP、IP協議類型、ICMP類型、TCP源端口、VLAN、以太網幀協議類型、CoS等信息,實現複雜流流分類功能,支持雙向ACL。S6700支持基于流的雙速三色限速功能,每端口支持8個(gè)優先級隊列,支持WRR、DRR、SP、WRR+SP、DRR+SP多(duō)種隊列調度算(suàn)法和(hé)WRED擁塞避免機制(zhì),有(yǒu)效地保證了話(huà)音(yīn)、視(shì)頻和(hé)數(shù)據等網絡業務不同的質量要求。

良好的可(kě)擴展性

  • S6700支持長距智能堆疊iStack功能,普通(tōng)端口可(kě)以通(tōng)過命令行(xíng)配置為堆疊端口,使端口應用更加靈活。通(tōng)過光纖進行(xíng)堆疊可(kě)大(dà)幅增加堆疊的距離,突破了傳統堆疊距離的限制(zhì)。相對單一設備,智能堆疊在擴展性、可(kě)靠性、性能和(hé)整體(tǐ)架構等方面均具有(yǒu)強大(dà)的優勢。當客戶需要擴容或者有(yǒu)單個(gè)設備故障需要替換時(shí),可(kě)實現對“新增設備”的熱插拔,從而減少(shǎo)了業務中斷對客戶的影(yǐng)響;相對于框式交換機來(lái)說,智能堆疊在性能和(hé)端口密度方面突破了硬件架構的限制(zhì)。而對管理(lǐ)來(lái)說,堆疊後的數(shù)台設備在邏輯上(shàng)可(kě)認為是一台,實現單一IP管理(lǐ),大(dà)大(dà)降低(dī)系統擴展以及運維的成本。

貼心的可(kě)管理(lǐ)性

  • S6700采用“一次進站”方案, 支持自動配置、即插即用、USB開(kāi)局、自動批量遠程升級功能,便于部署升級和(hé)業務發放,簡化後續的管理(lǐ)和(hé)維護性能。從而大(dà)大(dà)降低(dī)了維護成本。
  • S6700支持SNMP V1/V2/V3, CLI命令行(xíng)、Web網管等多(duō)樣化的管理(lǐ)和(hé)維護方式,設備管理(lǐ)更加靈活。支持NTP、SSHv2.0、HWTACACS、RMON、多(duō)日志(zhì)主機、基于端口的流量統計(jì),支持NQA網絡質量分析,有(yǒu)利于進一步作(zuò)好網絡規劃和(hé)改造。
  • S6700支持GVRP,實現VLAN動态分發、注冊和(hé)傳播VLAN屬性,減少(shǎo)手工配置量、保證VLAN配置正确性,減少(shǎo)因為配置不一緻而導緻的網絡互通(tōng)問題。
  • S6700支持MUX VLAN功能。MUX VLAN提供了一種在VLAN的端口間(jiān)進行(xíng)二層流量隔離的機制(zhì)。采用兩層VLAN隔離技(jì)術(shù),隻有(yǒu)上(shàng)層VLAN全局可(kě)見,下層VLAN相互隔離。MUX VLAN通(tōng)常用來(lái)防止連接到某些(xiē)接口或接口組的網絡設備之間(jiān)的相互通(tōng)信,但(dàn)卻允許與默認網關進行(xíng)通(tōng)信。例如在企業內(nèi)部網,客戶端口可(kě)以同服務器(qì)端口通(tōng)訊,但(dàn)客戶端口之間(jiān)不能通(tōng)訊。
  • S6700支持BFD鏈路快速檢測功能,能為OSPF、ISIS、VRRP、PIM等協議提供毫秒(miǎo)級檢測機制(zhì),提高(gāo)了網絡可(kě)靠性。S6700遵循IEEE 802.3ah和(hé)802.1ag提供點到點以太網故障管理(lǐ)功能,可(kě)以用于檢測用戶鏈路上(shàng)的故障。完善的以太網OAM功能,能夠有(yǒu)效提高(gāo)以太網的網絡管理(lǐ)維護能力,保障網絡的穩定運行(xíng)。

豐富的IPv6特性

  • S6700提供雙協議棧,可(kě)平滑升級。S6700硬件支持IPv4/IPv6雙棧和(hé)IPv6 over IPv4隧道(dào)(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),既可(kě)以用于純IPv4或IPv6網絡,也可(kě)以用于IPv4到IPv6共存的網絡,組網方式靈活,充分滿足當前網絡從IPv4向IPv6過渡的需求。
  • S6700支持豐富的IPv6路由協議,包括RIPng、OSPFv3。支持IPv6的鄰居發現協議(Neighbor Discovery Protocol,NDP),管理(lǐ)鄰居節點的交互。支持PMTU發現(Path MTU Discovery)機制(zhì),可(kě)以找到從源端到目的端的路徑上(shàng)一個(gè)合适的MTU值,以便有(yǒu)效地利用網絡資源并得(de)到最佳的吞吐量。

産品規格

 

更多(duō)産品