HUAWEI S6720系列企業(yè)級交換機
S6720-SI系列是新一代多速率萬兆盒式交換機,可用于高速率無線設備接入、數(shù)據(jù)中心萬兆服務器接入、園區(qū)網(wǎng)的接入或匯聚等應用場景。
S6720-SI 是華為公司自主開發(fā)的新一代多速率萬兆盒式交換機,是業(yè)內(nèi)最高性能的多速率盒式交換機之一,提供全線速多速率100M/1G/2.5G/5G/10G 接入接口和 40GE 上行接口,使高速率 AP 接入、萬兆服務器高密度接入以及園區(qū)網(wǎng)高密度 40GE 核心或匯聚成為可能。同時,S6720-SI 支持豐富的業(yè)務特性、完善的安全控制策略、豐富的 QoS 等特性以滿足園區(qū)和數(shù)據(jù)中心網(wǎng)絡的可擴展性、可靠性、可管理性及安全性等諸多挑戰(zhàn)。
產(chǎn)品特性
高密多速率接入接口
● 隨著 802.11ac 標準及產(chǎn)品的問世,無線終端接入速率已經(jīng)可高達 2.5Gbps,千兆端口接入已無法滿足,該系列多速率盒式交換機的推出,不僅完美適配高速率無線 AP 使用,而且支持 PoE++遠距離供電功能,單端口最大可實現(xiàn) 60W 的 PoE 輸出,可以為 AP、監(jiān)控攝像頭等受電設備提供以太網(wǎng)供電能力。
● 該系列盒式交換機擁有業(yè)內(nèi)同檔次設備領先的多速率端口密度、交換容量,單臺設備可以最多支持 48 個100M/1G/2.5G/5G/10GBase-T 端口。
● 該系列交換機的端口支持 100M/1G/2.5G/5G/10GBase-T 靈活接入,自動適應,從而最大程度保護用戶投資和確保使用的靈活性。
完善的安全控制策略
● 該系列交換機提供多種安全保護功能。支持 DOS(Denial of Service)類防攻擊、網(wǎng)絡的防攻擊、用戶的防攻擊等功能。其中 DOS 類防攻擊主要包括 SYN Flood、Land、Smurf、ICMP Flood。網(wǎng)絡的防攻擊主要是指 STP 的 BPDU/Root 攻擊。用戶的防攻擊涉及 DHCP 仿冒攻擊、中間人攻擊、IP/MAC Spoofing 攻擊、DHCP request flood、改變 CHADDR 值的 DOS攻擊等等。
● 該系列交換機支持通過建立和維護 DHCP Snooping 綁定表,對不符合綁定表項的非法報文(ARP 欺騙報文、擅自修改 IP地址等)直接丟棄,有效防止黑客或攻擊者通過 ARP 報文實施園區(qū)網(wǎng)常見的“中間人”攻擊。利用 DHCP Snooping 的信任端口特性還可以保證 DHCP Server 的合法性。
● 該系列交換機支持 ARP 表項嚴格學習功能,可以防止因 ARP 欺騙攻擊將交換機 ARP 表項占滿,導致正常用戶無法上網(wǎng)。同時,支持 IP Source Check 特性,防止包括 MAC 欺騙、IP 欺騙、MAC/IP 欺騙在內(nèi)的非法地址仿冒帶來的 DOS 攻擊;該系列交換機支持 URPF 功能,保證端口接收到數(shù)據(jù)包時,會反向查找路徑驗證數(shù)據(jù)包的真實性,從而有效地杜絕了網(wǎng)絡中日益泛濫的源地址欺騙。
● 該系列交換機支持集中式 MAC 地址認證和 802.1x 認證,支持用戶賬號、IP、MAC、VLAN、端口、客戶端是否安裝病毒防范等用戶標識元素的,同時實現(xiàn)用戶策略(VLAN、QoS、ACL)的動態(tài)下發(fā)。
● 該系列交換機支持基于端口的源 MAC 地址學習限制功能,有效防止用戶源 MAC 欺騙沖擊設備 MAC 表項,導致正常用戶無法學到 MAC 表而泛洪的問題等。
完備的可靠性保護機制
● 該系列交換機支持雙電源冗余供電,用戶可靈活選擇單電源工作模式或者雙電源工作模式,提高了設備可靠性;兩個可插拔風扇提升了穩(wěn)定性,設備 MTBF 時間業(yè)界領先。
● 該系列交換機對傳統(tǒng)的 STP/RSTP/MSTP 生成樹進行了增強,支持 MSTP 多進程,大大提高接入環(huán)實例數(shù)目。還支持Smartlink 和 RRPP 等增強型以太網(wǎng)技術,可以實現(xiàn)毫秒級鏈路保護倒換,保證高可靠性的網(wǎng)絡質量。此外,針對 Smartlink 和RRPP 均提供多實例功能,可實現(xiàn)鏈路負載分擔,進一步提高了鏈路帶寬利用率。
● 該系列交換機支持以太 Trunk(E-Trunk)功能。在使用 E-Trunk 之后,CE 設備可以通過 E-Trunk 雙歸接入到兩臺 PE 設備上,實現(xiàn)了跨設備的鏈路聚合和鏈路負載分擔功能,也極大的提升了接入側設備的可靠性。
● 該系列交換機支持智能以太保護 SEP(Smart Ethernet Protection),SEP 是一種專用于以太網(wǎng)鏈路層的環(huán)網(wǎng)協(xié)議,適用于半環(huán)組網(wǎng)場景,提供毫秒級快速業(yè)務倒換性能,保證業(yè)務的不中斷。SEP 協(xié)議簡單可靠、倒換性能高、維護方便、拓撲靈活,可以大大方便用戶進行網(wǎng)絡的管理和規(guī)劃。
● 該系列交換機支持 G.8032(Ethernet Ring Protection Switching,簡稱 ERPS)業(yè)界最新的環(huán)網(wǎng)標準協(xié)議,ERPS 標準基于傳統(tǒng)的以太網(wǎng) MAC 和網(wǎng)橋功能,利用以太網(wǎng)成熟的 OAM 功能和一個環(huán)網(wǎng)自動保護倒換(Ring APS,簡稱 R-APS)協(xié)議,實現(xiàn)以太環(huán)網(wǎng)的毫秒級快速保護倒換。ERPS 支持多種業(yè)務,組網(wǎng)模式靈活,為客戶帶來更低的 OPEX 和 CAPEX。
● 該系列交換機支持 VRRP 虛擬路由冗余協(xié)議,構建 VRRP 備份組,保持通訊的連續(xù)性和可靠性,有效保障網(wǎng)絡接入的連續(xù)性和可靠性。支持在設備上配置多條等價路由的方式實現(xiàn)上行路由的冗余備份,當主上行路由發(fā)生故障時自動切換到下一個備份路由上去,實現(xiàn)上行路由的多級備份。
豐富的 QoS 控制
● 該系列交換機支持多種 QOS 控制手段,可以基于五元組、IP 優(yōu)先級、TOS、DSCP、IP 協(xié)議類型、ICMP 類型、TCP 源端口、VLAN、以太網(wǎng)幀協(xié)議類型、CoS 等信息,實現(xiàn)復雜流流分類功能,支持雙向 ACL。
● 該系列交換機支持基于流的雙速三色限速功能,每端口支持 8 個優(yōu)先級隊列,支持 WRR、DRR、PQ、WRR+PQ、DRR+PQ 多種隊列調度算法,有效地保證了話音、視頻和數(shù)據(jù)等網(wǎng)絡業(yè)務不同的質量要求。
良好的可擴展性
該系列交換機支持智能堆疊 iStack 功能,能夠將多臺設備虛擬化為一臺邏輯設備來管理和使用。普通端口可以通過命令行配置為堆疊端口,使端口應用更加靈活。通過光纖進行堆疊可大幅增加堆疊的距離,突破了傳統(tǒng)堆疊距離的限制。相對單一設備,智能堆疊在擴展性、可靠性、性能和整體架構等方面均具有強大的優(yōu)勢。
● 當客戶需要擴容或者有單個設備故障需要替換時,可實現(xiàn)對“新增設備”的熱插拔,從而減少了業(yè)務中斷對客戶的影響;相對于框式交換機來說,智能堆疊在性能和端口密度方面突破了硬件架構的限制。而對管理來說,堆疊后的數(shù)臺設備在邏輯上可認為是一臺,實現(xiàn)單一 IP 管理,大大降低系統(tǒng)擴展以及運維的成本。
貼心的可管理性
● 該系列交換機采用“一次進站”方案,支持自動配置、即插即用、USB 開局、自動批量遠程升級功能,便于部署升級和業(yè)務發(fā)放,簡化后續(xù)的管理和維護性能。從而大大降低了維護成本。
● 該系列交換機支持 SNMP v1/v2c/v3,CLI 命令行、Web 網(wǎng)管等多樣化的管理和維護方式,設備管理更加靈活。支持NTP、SSHv2.0、HWTACACS、RMON、多日志主機、基于端口的流量統(tǒng)計,支持 NQA 網(wǎng)絡質量分析,有利于進一步作好網(wǎng)絡規(guī)劃和改造。
● 該系列交換機支持 GVRP,實現(xiàn) VLAN 動態(tài)分發(fā)、注冊和傳播 VLAN 屬性,減少手工配置量、保證 VLAN 配置正確性,減少因為配置不一致而導致的網(wǎng)絡互通問題。
● 該系列交換機支持 MUX VLAN 功能。MUX VLAN 提供了一種在 VLAN 的端口間進行二層流量隔離的機制。采用兩層VLAN 隔離技術,只有上層 VLAN 全局可見,下層 VLAN 相互隔離。MUX VLAN 通常用來防止連接到某些接口或接口組的網(wǎng)絡設備之間的相互通信,但卻允許與默認網(wǎng)關進行通信。例如在企業(yè)內(nèi)部網(wǎng),客戶端口可以同服務器端口通訊,但客戶端口之間不能通訊。
● 該系列交換機支持 BFD 鏈路快速檢測功能,能為 OSPF、ISIS、VRRP、PIM 等協(xié)議提供毫秒級檢測機制,提高了網(wǎng)絡可靠性。S6720-SI 遵循 IEEE 802.3ah 和 802.1ag 提供點到點以太網(wǎng)故障管理功能,可以用于檢測用戶鏈路上的故障。完善的以太網(wǎng)OAM 功能,能夠有效提高以太網(wǎng)的網(wǎng)絡管理維護能力,保障網(wǎng)絡的穩(wěn)定運行。
豐富的 IPv6 特性
● 該系列交換機提供雙協(xié)議棧,可平滑升級。該系列交換機硬件支持 IPv4/IPv6 雙棧和 IPv6 over IPv4 隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),既可以用于純 IPv4 或 IPv6 網(wǎng)絡,也可以用于 IPv4 到 IPv6 共存的網(wǎng)絡,組網(wǎng)方式靈活,充分滿足當前網(wǎng)絡從 IPv4 向 IPv6 過渡的需求。
● 該系列交換機支持豐富的 IPv6 路由協(xié)議,包括 RIPng、OSPFv3。支持 IPv6 的鄰居發(fā)現(xiàn)協(xié)議(Neighbor DiscoveryProtocol,NDP),管理鄰居節(jié)點的交互。支持 PMTU 發(fā)現(xiàn)(Path MTU Discovery)機制,可以找到從源端到目的端的路徑上一個合適的 MTU 值,以便有效地利用網(wǎng)絡資源并得到最佳的吞吐量。
云管理
通過華為云管理平臺可對該系列交換機進行云端配置、監(jiān)控、巡檢等,減少現(xiàn)場的部署和運維人力投入,從而降低網(wǎng)絡
OPEX
該系列交換機同時支持云管理和本地管理兩種模式,可以根據(jù)需求在兩種模式中切換,實現(xiàn)平滑演進的同時保護客戶投資。
OPS
OPS(Open Programmability System),是基于 Python 語言的開放可編程系統(tǒng)。IT 管理員可以通過 Python 腳本對交換機進行運維功能的編程,快速實現(xiàn)功能創(chuàng)新,實現(xiàn)智能化運維。
PoE 供電能力
該系列交換機中的 PoE 款型支持如下能力:
● 快速 PoE:交換機電源上電時,支持 10s 以內(nèi)實現(xiàn)對 PD 設備的供電,不同于一般交換機插入電源后 1~3 分鐘左右才能實現(xiàn)對 PD 設備的供電。當 PoE 交換機掉電重啟時,不需要等待交換機重啟完成才繼續(xù)為 PD 供電,只要交換機上電就可以繼續(xù)為PD 設備供電,極大縮短 PD 設備掉電的時間。
● 永久 PoE:交換機重啟時(如軟件版本升級時重啟),對下掛 PD 設備供電不會中斷,保證交換機重啟過程中 PD 不掉電,實現(xiàn) PoE 供電零中斷。
● PoE++遠距供電:S6720-32C-PWH-SI-AC 和 S6720-32C-PWH-SI 的部分 PoE++端口工作在 2.5G 情況下,采用 Cat5E屏蔽網(wǎng)線時,支持對接華為特定 AP(AP7052DN、AP7152DN、AP6052DN、AP8082DN、AP8182DN、AP7052DE),提供200m 的供電傳輸距離。