![]()
1 產(chǎn)品概述
NSS3330系列自主安全千兆匯聚交換機是邁普公司面向安全性要求較高的行業(yè)推出的,基于國產(chǎn)CPU、國產(chǎn)交換芯片的新一代高性能以太網(wǎng)交換機。主要針對高質量千兆桌面接入、小型網(wǎng)絡匯聚等場景應用,提供從芯片、硬件到軟件的安全、穩(wěn)定、可靠的高性能L2/L3交換服務。
NSS3330-54TXF-AC 自主安全千兆交換機
? NSS3330-30TXF-AC 自主安全千兆三層交換機
2 產(chǎn)品特點
國產(chǎn)CPU和國產(chǎn)交換芯片設計,自主安全
邁普公司采用新一代國產(chǎn)CPU芯片和國產(chǎn)高集成高性能交換芯片,自主研發(fā)新一代高性能、高可靠、可管可控的以太網(wǎng)交換機,滿足政府客戶部署安全可控網(wǎng)絡的需要,為用戶提供多業(yè)務、安全、可控的一體化解決方案,確保滿足用戶網(wǎng)絡從芯片、硬件到軟件全方位的基礎安全保障需求。
交換機自主操作系統(tǒng)軟件,穩(wěn)定安全可靠
自主操作系統(tǒng)成熟穩(wěn)定,繼承邁普二十多年服務金融、運營商軟件技術積累,近百萬臺在網(wǎng)運行設備考驗。邁普自主安全交換機操作系統(tǒng),具備獨立知識產(chǎn)權,通過公安部信息安全產(chǎn)品檢測中心漏洞掃描測試,操作系統(tǒng)安全可靠。
管理、控制平面雙平面國密加密,有效保證網(wǎng)絡安全
SSH登錄支持國密加密算法,交換機配置文件支持國密加密,杜絕設備被破解訪問,以及管理數(shù)據(jù)被竊取泄密,實現(xiàn)交換機管理平面安全可靠。設備常用控制協(xié)議,如MSTP、RIP和OSPF,支持國密對協(xié)議報文加密,確保網(wǎng)絡拓撲協(xié)議不泄露。支持可信設備認證,通過對接入網(wǎng)絡的交換設備采用802.1X認證判斷接入設備的合法性,杜絕非法仿冒設備接入網(wǎng)絡,實現(xiàn)交換機控制平面安全可靠。
支持縱向虛擬化技術
NSS3330支持縱向虛擬化技術,與核心NSS8900、NSS6600自主安全萬兆交換機配合,能夠實現(xiàn)將大量接入NSS3330系列交換機虛擬為一臺邏輯設備進行管理,以達到集中控制管理的目的,縱向虛擬化的部署,極大的簡化網(wǎng)絡的設備管理,提高用戶運營效率,降低用戶的維護成本。
3 產(chǎn)品規(guī)格
硬件規(guī)格 | |||||
產(chǎn)品型號 | NSS3330-30TXF-AC | NSS3330-54TXF-AC | |||
物理端口 | 24個10/100/1000Base-T電接口、6個SFP+光口(支持千兆、萬兆模式),固化雙交流電源 | 48個10/100/1000Base-T電接口、6個SFP+光口(支持千兆、萬兆模式),固化雙交流電源 | |||
外形尺寸(W×D×H) mm | 440×420×44.2 | ||||
電源 | 輸入電壓(AC):100~240V,50/60Hz | ||||
功耗 | ≤150W | ||||
溫度 | 工作溫度:0℃ 到 50℃ 存儲溫度:-40℃ 到 70℃ | ||||
濕度 | 工作濕度:10% 到 90% ,無冷凝 存儲濕度:5% 到 95% ,無冷凝 | ||||
交換容量 | 750Gbps | ||||
包轉發(fā)率 | 125Mpps | 160Mpps | |||
MAC表容量 | 256K | ||||
VLAN | 4K | ||||
軟件特性 | |||||
鏈路層協(xié)議與技術 | 局域網(wǎng) | 靜態(tài)MAC配置;黑洞MAC | |||
動態(tài)和靜態(tài)ARP、代理ARP、免費ARP | |||||
Ethernet,Ethernet II、VLAN、802.3x、802.1p、802.1Q、802.3ad | |||||
vlan mapping | |||||
STP/RSTP/MSTP | |||||
安全 | 安全功能 | AAA、802.1X、RADIUS、TACACS+、SSH、端口安全、用戶分級、端口隔離、DHCP snooping、DAI | |||
攻擊防御 | URPF、LAND攻擊、SYN Flood攻擊、Smurf攻擊、Ping Flood攻擊、TearDrop攻擊、Ping of Death攻擊、TCP報文攻擊、ICMP報文攻擊、TCP/UDP報文目的端口等于源端口攻擊檢測 | ||||
網(wǎng)絡協(xié)議 | 路由協(xié)議 | 靜態(tài)路由,RIP V1/V2,OSPF | |||
組播協(xié)議 | IGMPSnooping PROXY、IGMP filter | ||||
IGMP Snooping | |||||
IPv6 | IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 ACL,DS-Lite、IPv4/v6 Dual Stack | ||||
IP應用 | DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 82 | ||||
DNS | |||||
FTP Server、FTP Client | |||||
Ping、TraceRoute | |||||
DHCPv6 Server、DHCPv6 Client、DHCPv6 Relay、DHCPv6 Option 6/16/18/37 | |||||
UDP Helper、NTP | |||||
QoS | 流分類 | 基于端口、MAC地址、IP地址、IP優(yōu)先級、DSCP優(yōu)先級、TCP/UDP端口號、協(xié)議類型等 | |||
流量監(jiān)管 | CAR | ||||
擁塞管理 | SP、WDRR、SP+WDRR | ||||
擁塞避免 | WRED | ||||
虛擬化 | 虛擬化功能 | 支持堆疊;支持縱向虛擬化功能,與核心設備配合將多臺設備虛擬成一臺 | |||
管理 | 網(wǎng)絡管理 | Console口登錄管理、Telnet(VTY)遠程管理、WEB管理、SSH管理、SNMP V1/V2/V3、RMON 1/2/3/9、SYSLOG、DDMI、廣播風暴顯示 | |||
4 典型應用
園區(qū)網(wǎng)千兆接入
應用場景說明:
在園區(qū)網(wǎng)或大樓局域網(wǎng)中,使用NSS3330作為接入交換機,與核心NSS6600配合,可以通過縱向虛擬化技術,實現(xiàn)將多臺NSS3330虛擬為一臺交換機進行管理,降低網(wǎng)絡維護難度;
? 支持縱向虛擬化,能夠實現(xiàn)一機一網(wǎng),可以將一個大樓的局域網(wǎng)虛擬成一臺交換機進行管理,降低網(wǎng)絡維護難度;
? 與核心NSS6600形成自主可控全網(wǎng)組網(wǎng)方案,支持配置加密和協(xié)議加密,為客戶提供安全可靠的網(wǎng)絡服務。
1 訂購信息
產(chǎn)品型號 | 描述 |
NSS3330主機 | |
NSS3330-30TXF-AC | 24個10/100/1000Base-T電接口, 6個SFP+光口(支持千兆、萬兆模式),固化雙交流電源 |
NSS3330-54TXF-AC | 48個10/100/1000M電接口,6個SFP+光接口(支持萬兆、千兆接口),固化化雙交流電源 |