烽火网络三层以太网交换机产品单页资料
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
特色。 具有链路聚合的能力 可以实现 F-engine S3500 和 F-engine S3500 之间以及 F-engine S3500 和服务器之 间的链路聚合,使网络带宽有非常好的伸缩性,如可以把 2 个、3 个、4 个千兆的链路绑定 在一起,使链路的带宽成倍增长,以及实现不同端口的负载均衡,同时也能够互为备份,保 证链路的冗余性。最多可以支持 32 组链路聚合,每组中最大 8 个端口。生成树协议和链路 聚合的结合可以保证整个网络的冗余性。 具有应用级 QoS 保证 为了在实际应用中向用户提供更大的灵活性,F-engine S3500 支持 IEEE 802.1p 标 准,具有 8 个数据包的优先级设置,共有 8 个基于硬件的优先级输出队列,可分别针对 MAC 地址、VLAN、IP 地址、端口等规则对流进行优先级设置。同时,F-engine S3500 还具有良 好的拥塞控制和流量限制的能力,支持 Diffserv 区分服务,能够根据源 MAC、目的 MAC、源 IP、 目的 IP 及 TCP/UDP 端口等规则智能地区分不同的应用流, 满足实时多媒体应用的需求。 较强的抗御攻击的能力 作为新一代的交换机产品,F-engine S3500 在设计的过程中就安全问题进行了充分的 考虑,主要体现在以下几个方面:能自动的抑制网络中的广播风暴;抗击 TCP、UDP、ICMP 等类型的 DOS 攻击;能够自动防止端口扫描;过滤冲击波、震荡波等致命的网络病毒。还可 以通过配置 ACL 来清除网络流量中的非法攻击,保护使用网络的用户群体。 丰富的网管功能 通过 F-engine S3500 的网管功能,用户可以有效的管理和配置交换机,比如可通过 Web 浏览器、Telnet、SNMP、RMON 等方式实现对 F-engine S3500 的管理。F-engine S3500 支持配置管理、服务质量的管理、告警管理等策略,通过内置 RMON 实现了设备的主动监视 功能。在 SNMP 网管方式下,可由 F-engine Wview 实现全网范围内多台 F-engine S3500 的 统一管理,同时还支持集群网管。 别具一格的城域以太网组网能力 Q-in-Q 新技术的应用,使得 F-engine S3500 在城域以太网的组网能力上突破了 4096 个 VLAN 的限制。采用在网络服务供应商分配的 VLAN 标记内部封装用户 VLAN 标记的机制, F-engine S3500 既扩展了采用 VLAN 组建二层网络的能力, 同时也为通过运营商网络实现不 同网段之间的连接提供了很好的技术支持。 根据 VPLS 规范,F-engine S3500 实现了多点到多点的 L2 VPN。F-engine S3500 允
产品主要特点 F-engine S3500 系列是高性能、智能型的多层交换机:吞吐量高、时延小、丢包率 低,具有二层/三层的全线速转发能力。即使用户启用了 ACL,F-engine S3500 仍然能够达 到线速处理的能力。大容量的 MAC 地址表、主机表和 IP 路由转发表,使得 F-engine S3500 具有很强的边缘接入能力和业务汇聚能力。ACL 的配置为增强网络的安全性提供了一定的保 障,F-engine S3500 还可以为用户提供基于 IEEE 802.1x 的认证机制。生成树和快速生成 树的启用,既可以避免在用户网络中产生环路,同时还可以在一定程度上抑制广播风暴。 强大的 VLAN 支持能力 通过在 F-engine S3500 上划分 VLAN,可以强化网络管理和网络安全,控制不必要的 数据广播。F-engine S3500 共支持 4096 个 VLAN,从而可以支持较大的网络规模。更为重 要的是,F-engine S3500 具有 VLAN 嵌套(Q-in-Q)的功能,即通过 VLAN 的扩展,支持的 VLAN 数可以扩展到 4096x4096 个,为电信运营商的网络扩展提供了很好的支持。 独具特色的接入控制能力
产品技术指标 F-engine S3500 系列的所有设计均遵循相应的标准,具有较好的设备间的互通性,其 主要的技术指标如下: 二层功能 符合 IEEE 802.3/3u/3z/3X/3ab; 支持 VLAN 及 VLAN Trunk,符合 IEEE 802.1q; 支持多种 STP/RSTP 协议,符合 IEEE 802.1d/IEEE 802.1w/IEEE 802.1s; 支持全双工流控,符合 IEEE 802.3x; 支持链路聚合,符合 IEEE 802.3ad; 支持 GARP/GVRP/GMRP; 支持广播风暴控制和削减; 支持线头阻塞(HOLB) ; 支持 QoS, 可基于端口、 MAC 地址、 VLAN 等规则配置 QoS 策略, 符合 IEEE 802.1p; 支持基于端口/MAC 地址/协议类型/子网配置 VLAN,支持的 VLAN 数量为 4K; 支持 Q-in-Q VLAN 嵌套功能 (Double Tagging) , 支持的 VLAN 从 4K 扩展为 16M; 支持基于 Martini 的 VPLS 技术。
三层功能 支持静态路由、RIP v1/v2、OSPF 2 协议; 支持 BGPv4 协议; 实现不断链重启 OSPF; 支持 IGMPv1/v2v/v3、PIM-SM 等组播协议; 支持 DHCP(server 和 relay) ;
提供 64 个路由接口,可扩展至 512。
安全控制功能 支持 N:1 端口镜像; 支持用户安全接入控制,符合 IEEE 802.1x; 支持端口与 MAC 地址的绑定; 线速的二到七层的过滤机制,可以有效的抑制病毒及非法流量在网络上的传播; 支持基于流和基于端口的速率控制机制,最小的颗粒度为 64Kbyte/s; 支持 WRED 拥塞控制机制; 支持交换机的堆叠功能; 支持差分服务(DiffServ) ; 支持 VRRP; 具有快速环网保护功能,支持 50ms 以内的保护倒换; 支持带内和带外网管控制; 支持病毒过滤和防 DOS 攻击; 支持 CPU 保护。
- 节省 IP 地址,一个 IP 地址可对 500 台交换机统一管理; - 节约大量监视和故障排除所用的时间; - 多种方式下的快速软件升级; - 实现远程批量配置; - 远程线路故障诊断定位(精度 1 米) ; - 支持链路定时开启和关闭; - 实现流量分析; - 支持本端口环回故障检测。 主要技术指标 描述 属性 F-engine S3528 24 个 10/100M 以太网 RJ45 接口 4 个 10/100/1000M 以 太网光/电接口 F-engine S3552 40 个固定 10/100M 以太网 RJ45 接 口 ; 4 个 10/100/1000M 以太网光/ 电接口;一个 8 口模块插 槽 F-engine S3528MF 4 个线卡接口模块,可选 模块 24 个 10/100M 以太 网光/电接口可选 4 个 1000M 以太网光/电 接口可选 8 口 10/100Base-TX 模块 8 口 100Base-FX 模块 4 口 1000SFP 光模块 4 口 10/100/1000Base-TX 模 块 32Gbps 9.6Mpps 32MB 16K 4K 16K
网管功能 支持 RMON Group 1、2、3、9 组; 支持 SNMP v1/v2/v3、网桥 MIB、MIB II Ethernet-like MIB 和 Bridge MIB 等标准; 支持 RADIUS 协议; 支持多种网管类型,可实现配置管理、故障管理、性能管理、安全管理等功能: - WEB 带内外图形界面网管; - TELNET 远程命令行(CLI)网管; - 串行 Console 口命令(CLI)网管; - 在 F-engine Wview 统一管理平台下的 SNMP 图形化管理。 支持二、三交换机的统一集群网管 - 支持用户可以按照自己网络规模和管理习惯来定义一个管理集群的设备数量; - 具有自动发现设备和自动拓扑收集的能力; - 可显示整个集群内的拓扑图形象给网管用户; - 在中心即可实现对网络的配置、管理、维护。 丰富的网管特色功能:
F-engine 三层以太网交换机系列
关键应用 z 用作中小型企业网或园区网的核心交换设备,提供多业务的高性能路由交换 z 在大型企业网、园区网以及电信城域网的汇聚点进行流量的汇聚和交换
产品系列 为了满足各种宽带网络的建设需求,烽火网络推出了系列三层交换,此产品是烽火 网络率先在行业界推出的新一代交换机。此交换机增加了新的功能和协议,主要面向企业 网、园区网及 IP 城域网,实现高密度快速以太网和千兆以太网接口的高速交换和路由。
许城域以太网服务供应商构建支持 VPLS 的网络,从而实现用户多个分支节点之间的透明局 域网之间的连接, 为城域以太网服务供应商扩充网络、 支持更多的用户提供了一条平滑的途 径。 F-engine S3500 还引入包括环网保护在内的创新技术,使用保护机制改善以太网的 倒换性能。作为一种基于环的保护机制,可以为以太网提供类似 SONET 的保护倒换性能,使 得在电缆断开或设备故障导致以太网环中断时,可以在 50ms 左右恢复运行。使城域以太网 服务供应商能够更灵活地保护各种网络结构和拓扑。
F-engine S3500 支持带宽控制(控制粒度可精细到 64K) ,便于网络运营商对不同的客 户群进行分类,采用适宜的资费政策。F-engine S3500 可提供基于交换机端口、VID、IP 和 MAC 地址绑定的组合, 这是专门为运营网络开发的特色功能, 可以有效地防止非法用户盗 用 IP 地址。如果结合远程管理、组播、增强的 QoS 等功能,F-engine S3500 的应用会更具
S3900MF
1
F-engine S3500 系列电信级园区以太网交换机
关键应用 z 用作中小型企业网或园区网的核心交换设备,提供多业务的高性能路由交换 z 在大型企业网、园区网以及电信城域网的汇聚点进行流量的汇聚和交换
Baidu Nhomakorabea
产品简介 F-engine S3500 是烽火网络推出的千兆三层以太网交换机系列,根据物理端口和交换 容量的不同, 该系列包括 S3552 和 S3528 以及 S3528MF 三款设备, 均为定位于电信级的产品, 主要面向企业网、园区网及 IP 城域网,实现高密度快速以太网和千兆以太网接口的高速交 换和路由。它支持完备和丰富的二/三层协议,等级服务、流处理、QoS 保证机制以及强大 的业务处理和认证计费等应用服务,可以适应各种复杂网络的应用要求。
产品
产品说明 S3528 千兆三层以太网交换机提供 24 个 10/100M 以太网 RJ45 接口; 4 个 10/100/1000M 以太网光/电接口。
S3500
S3528MF 千兆三层以太网交换机提供 4 个线卡接口模块,可选模块 24 个 10/100M 以太网光/电接口可选;4 个 1000M 以太网光/电接口可选 S3552 千兆三层以太网交换机提供 40 个固定 10/100M 以太网 RJ45 接口;4 个 10/100/1000M 以太网光/电接口;1 个插槽用于 8 口 10/100Base-TX 模块;8 口 100Base-FX 模块。 S3928MF提供3个百兆子卡槽位,可插百兆电口子卡和百兆光口子卡,最大提供 24个百兆口; 4个千兆固定接口, 其中2个1000Base-X SFP光接口, 2个1000Base-X SFP和10/100/1000Base-T RJ45 Combo接口 S3952MF 提供 4 个子卡槽位,其中 1、2、3 槽位为百兆子卡槽位,4 号槽位为千 兆子卡槽位。支持 48FE 光/电+4GE