概述ISCOM S9600系列核心路由交換機(jī)
ISCOM S9600系列是瑞斯康達(dá)公司推出的面向下一代云架構(gòu)網(wǎng)絡(luò)核心交換機(jī),具有云數(shù)據(jù)中心和云園區(qū)網(wǎng)特性,是實(shí)現(xiàn)云架構(gòu)網(wǎng)絡(luò)融合、虛擬化、靈活部署的新一代云架構(gòu)網(wǎng)絡(luò)核心交換機(jī)。該系列有四款型號:S9605/S9607/S9610/S9612,分別為5/8/18/16U高,分別包含3/5/8/10個業(yè)務(wù)卡槽位。并提供7款面向企業(yè)網(wǎng)及3款面向數(shù)據(jù)中心的業(yè)務(wù)卡,這些業(yè)務(wù)卡以萬兆為主,輔以千兆,便于客戶零活組網(wǎng)。該系列采用業(yè)內(nèi)*的CLOS硬件架構(gòu),構(gòu)筑無阻塞交換,融入多種數(shù)據(jù)中心虛擬化技術(shù),并提供*4/*6/MPLS L2VPN/MPLS L3VPN等多種網(wǎng)絡(luò)業(yè)務(wù),具有高可靠,可擴(kuò)展,更安全,易運(yùn)維,綠色環(huán)保等特點(diǎn),可滿足電信級用戶的要求。并且,為滿足未來網(wǎng)絡(luò)的應(yīng)用需求,該系列融合了虛擬化和SDN特性。
ISCOM S9600系列可廣泛應(yīng)用于IP城域網(wǎng)、園區(qū)網(wǎng)匯聚/核心節(jié)點(diǎn)、數(shù)據(jù)中心匯聚/核心節(jié)點(diǎn)。根據(jù)云計算“強(qiáng)云端輕終端”的特點(diǎn),設(shè)計強(qiáng)核心(統(tǒng)一網(wǎng)關(guān)、認(rèn)證、多業(yè)務(wù))、輕接入的理念,將包含云數(shù)據(jù)中心和云園區(qū)網(wǎng)在內(nèi)的業(yè)務(wù)管道云化,真正在業(yè)務(wù)和終用戶之間打通云管道,讓網(wǎng)絡(luò)資源池化、按需分配、靈活擴(kuò)展。
產(chǎn)品特點(diǎn)ISCOM S9600系列核心路由交換機(jī)
強(qiáng)大的多業(yè)務(wù)支撐能力
● 齊備的三層路由協(xié)議,超大的路由表容量,滿足各種類型的網(wǎng)絡(luò)互聯(lián)需求,可組建超大型的園區(qū)網(wǎng)、企業(yè)網(wǎng)和行業(yè)用戶專網(wǎng)。完善的二、三層組播路由協(xié)議,滿足IPTV、多終端的高清視頻監(jiān)控和高清視頻會議的接入需求。
● 支持齊備的*6三層單播和組播路由協(xié)議,及豐富的*4向*6過渡技術(shù),包括:*6手工隧道、自動隧道、6to4隧道、ISATAP隧道等隧道技術(shù),保證*4網(wǎng)絡(luò)向*6網(wǎng)絡(luò)的平滑過渡。
● 全面支持二、三層的MPLS VPN,可組建超大型的MPLS VPN核心網(wǎng)絡(luò),滿足行業(yè)專網(wǎng)VPN用戶、企業(yè)網(wǎng)VPN用戶的接入需求。
電信級高可靠性設(shè)計
● 各關(guān)鍵部件均為冗余設(shè)計:主控引擎1+1冗余,電源模塊N+M冗余,風(fēng)扇1+1冗余,同時各冗余組件均支持熱插拔,上提高整機(jī)的可靠性和可用性。
● 支持獨(dú)立POE電源槽供電,防止因POE供電而影響其他業(yè)務(wù)模塊供電穩(wěn)定性。
● 支持熱補(bǔ)丁和ISSU技術(shù),可實(shí)現(xiàn)設(shè)備在線進(jìn)行補(bǔ)丁升級。
● 支持GR for OSPF/IS-IS/BGP等,支持BFD for VRRP/OSPF/BGP4/ISIS/ISISv6/MPLS/靜態(tài)路由等,實(shí)現(xiàn)各協(xié)議的快速故障檢測機(jī)制,故障檢測時間小于50ms。支持G.8032環(huán)網(wǎng)保護(hù)技術(shù),提供端到端50ms硬件級倒換,打造反應(yīng)迅速、業(yè)務(wù)園區(qū)。
完備的安全控制策略
● 設(shè)備級安全防護(hù):*的硬件架構(gòu)設(shè)計,硬件實(shí)現(xiàn)對報文的分級調(diào)度及保護(hù),支持防范DoS、TCP的SYN Flood、UDP Flood、廣播風(fēng)暴、大流量等對設(shè)備的攻擊;支持命令行分級保護(hù),不同級別用戶擁有不同管理權(quán)限。
● 完備的安全認(rèn)證機(jī)制:支持IEEE 802.1x、Radius、Tacacs+等,可為用戶提供完備的安全認(rèn)證機(jī)制。
● 增強(qiáng)的業(yè)務(wù)安全機(jī)制:支持相關(guān)路由協(xié)議的明文或MD5認(rèn)證,支持uRPF逆向路由查找技術(shù),可有效控制非法業(yè)務(wù);硬件級報文深度檢測和過濾技術(shù),支持對控制報文和數(shù)據(jù)報文的深度檢測,從而有效隔離非法數(shù)據(jù)報文,提高網(wǎng)絡(luò)系統(tǒng)的安全性。
CLOS架構(gòu)構(gòu)筑無阻塞交換
● 采用*的CLOS多級多平面交換架構(gòu),實(shí)現(xiàn)轉(zhuǎn)發(fā)與控制平面*分離,即能夠配置獨(dú)立的交換網(wǎng)板與獨(dú)立的主控板,確保各端口間全線速、無阻塞轉(zhuǎn)發(fā),提供持續(xù)的帶寬升級能力和業(yè)務(wù)支撐能力。
● 采用業(yè)務(wù)板卡與交換網(wǎng)板*正交設(shè)計,跨板卡流量通過正交連接器傳輸?shù)浇粨Q網(wǎng)板上做交換,實(shí)現(xiàn)背板“零”走線,傳輸損耗小,*降低信號衰減,提高業(yè)務(wù)流量交換機(jī)內(nèi)部傳輸效率。
虛擬化技術(shù)
● 虛擬化智能堆疊技術(shù)
該系列支持Raisecom虛擬化智能堆疊技術(shù),可以將多臺物理設(shè)備虛擬化為邏輯上的一臺設(shè)備,可簡化應(yīng)用拓?fù)浜凸芾恚奖銛U(kuò)展,堆疊成員設(shè)備之間冗余備份,提高了可靠性。
● 虛擬交換設(shè)備技術(shù)
該系列通過虛擬交換設(shè)備技術(shù)可將一臺設(shè)備虛擬化為多臺虛擬設(shè)備,每臺虛擬設(shè)備具有獨(dú)立的配置管理界面、獨(dú)立硬件資源分配(比如內(nèi)存、TCAM、硬件轉(zhuǎn)發(fā)表),可以獨(dú)立重啟而不影響其它的虛擬交換機(jī)。上為您實(shí)現(xiàn)網(wǎng)絡(luò)資源的按需分配,可讓核心交換機(jī)資源同時共享給多個區(qū)域或用戶使用。
另外,可以通過同時開啟虛擬智能堆疊和虛擬交換設(shè)備兩種技術(shù),以實(shí)現(xiàn)網(wǎng)絡(luò)資源的*池化。
● L2-GRE二層通用路由封裝
支持基于*標(biāo)準(zhǔn)的L2-GRE技術(shù),可實(shí)現(xiàn)跨越地理限制的數(shù)據(jù)中心間二層數(shù)據(jù)通信,使得分布在不同物理位置的數(shù)據(jù)中心資源能夠統(tǒng)一管理、統(tǒng)一分配。
● 虛擬以太網(wǎng)端口聚合VEPA
支持IEEE802.1Qbg標(biāo)準(zhǔn)定義的VEPA(Virtual Ethernet Port Aggregator,虛擬以太網(wǎng)端口聚合),能將服務(wù)器虛擬機(jī)產(chǎn)生的數(shù)據(jù)流牽引到物理網(wǎng)絡(luò)設(shè)備上進(jìn)行“硬交換”,解決了虛擬機(jī)流量無法監(jiān)管、訪問控制策略無法統(tǒng)一部署等問題,又消除傳統(tǒng)“軟交換”對服務(wù)器資源的占用,使下一代數(shù)據(jù)中心網(wǎng)絡(luò)解決方案更好適應(yīng)虛擬化計算環(huán)境。
技術(shù)參數(shù)
● 整機(jī)特性 | |||||
型號 | S9605 | S9607 | S9610 | S9612 |
|
機(jī)箱尺寸 | 442mm x 595mm x 219.5mm | 442mm x 595mm x 352.8 mm | 442mm x 821mm x 797.3mm | 442mm x 725mm x 704.8mm |
|
5U | 8U | 18U | 16U |
| |
槽位數(shù)量 | 5 | 7 | 10 | 12 |
|
業(yè)務(wù)槽位數(shù)量 | 3 | 5 | 8 | 10 |
|
電源槽位 | 2(1+1冗余) 另有1個PoE電源 | 4(N+M冗余) 另有2個PoE電源(1+1冗余) | 8(N+M冗余) 另有2個PoE電源(1+1冗余) | 6(N+M冗余) | |
● 軟件功能 | |||||
*4 | 支持靜態(tài)路由、RIP、OSPF、IS-IS、BGP4 支持VRRP 支持等價路由 支持策略路由 支持GRE隧道 | ||||
*6 | 支持靜態(tài)路由、OSPFv3、BGP4+、IS-ISv6、MLDv1/v2 支持VRRPv3 支持等價路由 支持策略路由 支持手工隧道、自動隧道、ISATAP隧道、支持GRE隧道等 | ||||
數(shù)據(jù)中心及虛擬化 | 支持VXLAN二層網(wǎng)橋 支持VXLAN三層網(wǎng)關(guān) 支持堆疊 支持VSD(Virtual Switch Device,虛擬交換設(shè)備) 支持L2GRE 支持OpenFlow 1.3 | ||||
MPLS | 支持MPLS轉(zhuǎn)發(fā) 支持MPLS MIB(RFC1273,4265,4382) 支持跨域OPTION A/B/C三種模式 支持L2VPN(VPWS/VPLS) 支持L3VPN | ||||
組 播 | 支持IGMP v1,v2,v3 支持IGMP Snooping 支持IGMP Proxy 支持PIM-DM、PIM-SM、PIM-SSM等組播路由協(xié)議 支持MLD 支持組播靜態(tài)路由 | ||||
安全特性 | 支持CPU保護(hù) 支持DAI, IP Source Guard 支持802.1x 支持Portal認(rèn)證、支持RADIUS和TACACS+用戶登錄認(rèn)證 支持uRPF 支持登錄認(rèn)證、口令安全 支持風(fēng)暴抑制 支持SSHv2,為用戶登錄提供安全加密通道 | ||||
可靠性 | 主控板支持1+1冗余備份 電源支持N+M冗余備份、風(fēng)扇支持1+1冗余備份 各組件支持熱插拔 支持熱補(bǔ)丁功能,可在線進(jìn)行補(bǔ)丁升級 支持ISSU 支持ERPS(G.8032) 支持GR for OSPF/IS-IS/BGP 支持BFD for VRRP/OSPF/BGP4/ISIS/ISISv6/靜態(tài)路由/MPLS等 |