返回>> 网站首页 >> 产品中心 >> H3C >> 交换机 >> H3C S6920-F运营级数据中间伶俐以太网交换机

产品概述

高密度100G/40G端口,天真的扩展能力

* H3C S6920-F系列交换机支撑高密度100G/40G端口,支撑高达3.2Tbps的转发能力,具有天真的端口配置,可以支撑100G/40G/25G/10G,通过一分四电缆,支撑最大128个25G、10G端口,具有1U设备最高的端口密度和最强的转发能力,可以知足高端数据中间高密度服务器无收敛接入的组网需求。

加强的SDN能力

* H3C S6920-F系列交换机采用新一代交换芯片架构,针对软件定义网络能力做了较大的进步,是业界第一款真正的SDN交换机;IFP支撑Openflow流表更加天真,资源更加雄厚,同时可以支撑正确匹配ACL,表项最大可以达到64K,知足数据中间SDN网络大流表的需求。

* H3C S6920-F系列交换机支撑标准的Openflow协议,可被H3C以及业界主流云平台和第三方Controller集成和管理,支撑营业对网络的天真定制和主动化管理;用户或第三方开发商可行使标准接口,开发和部署专用的网络管理策略,从而实现营业快速部署、功能扩展和设备的智能化管理。

雄厚的数据中间特征

* H3C S6920-F系列交换机支撑雄厚的数据中间特征,支撑边缘假造桥EVB (Edge Virtual Bridging),通过VEPA (Virtual Ethernet Port Aggregator)模式实现将假造机VM(Virtual Machine)产生的数据流量上传至与服务器相连的物理交换机进行处理。支撑FCoE技术在以太网中实现对FC报文的承载,使得FC SAN网络和以太网LAN网络可共享统一网络基础设施。支撑PFC、ETS、DCBX等数据中间无丢包特征,知足FC存储营业及高性能计算营业的低延时和无丢包需求。

* H3C S6920-F支撑VxLAN协议,可以建立一个天真、易扩展的高性能二层网络架构并支撑服务器假造机动态迁移的云数据中间,作为Overlay假造化网络VXLAN的高性能硬件网关,支持多租户数据中间运营网络,与H3C云管理平台对接,可以构建天真高效、随需而动,具备高可靠性、高扩展能力的新一代数据中间。

IRF2(第二代智能弹性架构)

* 面对数据中间同一交换架构的应用需求,S6920-F系列交换机支撑IRF2(第二代智能弹性架构)技术,将多台设备假造化为一台逻辑设备,在扩展性、可靠性、团体架构和可用性方面具有壮大的上风,重要表现在四个方面:

* 扩展性:IRF2技术许可交换机行使互联电缆实现多台设备的扩展;具有即插即用、单一IP管理,同步升级的好处,同时大大降低体系扩展的成本。

* 可靠性:通过专利的路由热备份技术,在整个IRF2组内实现控制平面和数据平面所有信息的冗余备份和无间断的三层转发,极大的加强了IRF2组的可靠性和高性能,同时消弭了单点故障,避免了营业停止。

* 分布性:通过分布式链路聚合技术,实现多条上行链路的负载分担和互为备份,从而进步整个网络架构的冗余性和链路资源的行使率。

* 可用性:通过标准的万兆以太网接口实现智能弹性架构,可以根据需求分配营业带宽和体系连接带宽,合理分配本地流量与上行流量;不仅可以实现机架内、跨机架,甚至跨区域的远距离智能弹性架构。

多重可靠性珍爱

* S6920-F系列交换机具备设备级和链路级的多重可靠性珍爱。采用过流珍爱、过压珍爱和过热珍爱技术,所有机型都支撑可插拔的冗余电源模块,可以根据现实环境的必要天真配置交流或直流电源模块,此外整机还支撑电源和风扇的故障检测及告警,支撑风扇未插主动珍爱功能,避免芯片损坏,可以根据温度的转变主动调节风扇的转速,这些设计使设备具备了很高的可靠性。

* 除了设备级可靠性以外,该系列还支撑雄厚的链路级可靠性技术,比如新华三独创的RRPP快速环网珍爱机制,VRRPE和Smart link。当网络上承载多营业、大流量的时候也不影响网络的收敛时间,保证营业的正常开展。

雄厚的QoS策略

* H3C S6920-F系列交换机支撑支撑L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP端口号、协议类型、VLAN的流分类。每个100G端口分别支撑多个单播和组播队列,提供天真的队列调度算法,可以同时基于端口和队列进行设置,支撑SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR、WFQ、SP+WFQ五种模式。支撑CAR(Committed Access Rate)功能,粒度最小达8Kbps。支撑出、入两个方向的端口镜像,用于对指定端口上的报文进行监控,将端口上的数据包复制到监控端口,以进行网络检测和故障排除。

* H3C S6920-F交换芯片采用特别的XPE buffer架构,由入端口和出端口共同确定报文存放的buffer,避免特别情况下单个100G端口耗尽buffer的情况发生,buffer使用服从更加公平合理。

出色的管理能力

* H3C S6920-F系列交换机支撑雄厚的管理接口,例如Console、Mini USB口、USB口、两个光电带外管理口,还有两个带内光口,既可以当成通俗端口使用,同时还可以作为带内数据管理口,把采样报文封装后送到Controller或者其他管理设备进行深度分析。

* 支撑SNMPv1/v2/v3(Simple Network Management Protocol),可支撑业界的通用网管平台以及iMC智能管理中间。支撑CLI饬令行,TELNET、FTP,并且支撑SSH2.0、SSL等加密体例,使得管理更加安全。

* H3C S6920-F系列交换机支撑sFlow功能,支撑SPAN/RSPAN/ERSPAN镜像和多个镜像观察端口,可以对网络流量进行分析以采取响应管理维护措施,使本来不可见的网络营业应用流量变得一览无余,可以为用户提供多种网流分析报表,帮助用户及时优化网络结构,调整资源部署。

天真的风道方向选择

* 为了更好的配合数据中间的风道设计,H3C S6920-F系列交换机为用户提供了更天真的风道方案,在实现前后风道的同时,用户还可以通过选择不同的风扇框来实现不同的风向(夙昔今后或者从后往前)。

支撑MACsec 硬件加密

* Macsec 是一种特别很是适合于以太网的Hop by Hop 的链路层安全协议,它实现如下三个功能:

* 1. 报文加密:通过加密算法和密钥,将明文变成乱码的密文,即使被窃听也难以解密。

* 2. 防重放攻击:防止黑客截获目的主机接收的报文,再次发送给目的主机,达到诳骗目的主机的目的,比如身份认证。

* 3. 防篡改:防止黑客随意篡改原始报文内容,实现不可告人的目的。

* Macsec 的实现分两种模式:

* 1. 面向主机模式:用于终端接入网络的第一跳珍爱。

* 2. 面向设备模式:用户设备之间互联链路的珍爱。

完美的安全控制策略

* H3C S6920-F系列交换机支撑AAA,RADIUS认证,支撑用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定;支撑配合H3C公司的iMC平台对在线用户进行实时的管理,及时的诊断和瓦解网络非法举动。

* H3C S6920-F系列交换机提供加强的ACL控制逻辑,支撑大容量的入端口和出端口ACL,并且支撑基于VLAN的ACL下发,在简化用户配置过程的同时,避免了ACL资源的虚耗。另外,S6920-F系列交换机还将支撑单播反向路径查找技术(uRPF),原理是当设备的一个接口上收到一个数据包时,会反向查找路径来验证是否存在从该接收接口到包中指定的源地址之间的路由,即验证了其真实性,假如不存在就将数据包删除,如许我们就可以有用杜绝网络中日益泛滥的源地址诳骗。

© 2022 广州市瑞智智能科技有限公司 版权所有    电话:020-8748 5364