1 產(chǎn)品概述
NSS4320系列自主安全千兆路由交換機(jī)外觀圖
NSS4320系列自主安全千兆匯聚交換機(jī)是邁普公司面向政府客戶,安全性要求較高的行業(yè)推出的基于國產(chǎn)CPU、國產(chǎn)交換芯片的新一代多業(yè)務(wù)高性能以太網(wǎng)交換產(chǎn)品。主要針對網(wǎng)絡(luò)的匯聚、高質(zhì)量千兆桌面接入、數(shù)據(jù)中心的服務(wù)器接入等場景應(yīng)用,提供從芯片到硬件到軟件的全方位安全可控、穩(wěn)定、可靠的高性能L2/L3層交換服務(wù)。
2 產(chǎn)品特點
國產(chǎn)CPU和國產(chǎn)交換芯片設(shè)計,自主安全
邁普公司采用新一代國產(chǎn)CPU芯片和國產(chǎn)高集成高性能交換芯片,自主研發(fā)新一代高性能、高可靠、可管可控的以太網(wǎng)交換機(jī),滿足政府客戶部署安全可控網(wǎng)絡(luò)的需要,為用戶提供多業(yè)務(wù)、安全、可控的一體化解決方案,確保滿足用戶網(wǎng)絡(luò)從芯片、硬件到軟件全方位的基礎(chǔ)安全保障需求。
交換機(jī)自主操作系統(tǒng)軟件,穩(wěn)定安全可靠
NSS自主操作系統(tǒng)成熟穩(wěn)定,繼承邁普二十多年服務(wù)金融、運營商軟件技術(shù)積累,近百萬臺在網(wǎng)運行設(shè)備考驗。邁普自主安全交換機(jī)操作系統(tǒng),具備獨立知識產(chǎn)權(quán),通過公安部信息安全產(chǎn)品檢測中心漏洞掃描測試,操作系統(tǒng)安全可靠。
控制平面,管理平面雙平面國密加密,有效保證網(wǎng)絡(luò)安全
SSH登錄支持國密加密算法,交換機(jī)配置文件支持國密加密,杜絕設(shè)備被破解訪問,以及管理數(shù)據(jù)被竊取泄密,實現(xiàn)交換機(jī)管理平面安全可靠。設(shè)備常用控制協(xié)議,如MSTP、RIP和OSPF,支持國密對協(xié)議報文加密,確保網(wǎng)絡(luò)拓?fù)鋮f(xié)議不泄露。支持可信設(shè)備認(rèn)證,通過對接入網(wǎng)絡(luò)的交換設(shè)備采用802.1X認(rèn)證判斷接入設(shè)備的合法性,杜絕非法仿冒設(shè)備接入網(wǎng)絡(luò),實現(xiàn)交換機(jī)控制平面安全可靠。
支持縱向虛擬化技術(shù)
NSS4320支持縱向虛擬化技術(shù),與核心NSS8900、NSS6600自主安全萬兆交換機(jī)配合,能夠?qū)崿F(xiàn)將大量接入NSS4320系列交換機(jī)虛擬為一臺邏輯設(shè)備進(jìn)行管理,以達(dá)到集中控制管理的目的,縱向虛擬化的部署,極大的簡化網(wǎng)絡(luò)的設(shè)備管理,提高用戶運營效率,降低用戶的維護(hù)成本。
豐富的二、三層協(xié)議,滿足復(fù)雜網(wǎng)絡(luò)的匯聚需求
全面支持二、三層協(xié)議;支持802.1d/w/s 生成樹協(xié)議,支持802.1q,802.1p,802.3ad,802.1x,DHCP,NTP等協(xié)議;支持IGMP、PIM等完整的組播協(xié)議;支持靜態(tài)路由、OSPF、BGP等路由協(xié)議,可以適用于復(fù)雜的網(wǎng)絡(luò)環(huán)境;充分滿足復(fù)雜網(wǎng)絡(luò)的匯聚需求。
3 產(chǎn)品規(guī)格
硬件規(guī)格 | |||||||
產(chǎn)品型號 | NSS4320-32TF-AC | NSS4320-56TF | NSS4320-52F | NSS4320-54TXF | NSS4320-56TXQFP | ||
交換容量 | 176 Gbps | 256Gbps | 176Gbps | 216Gbps | 616Gbps | ||
包轉(zhuǎn)發(fā)率 | 102Mpps | 178Mpps | 131Mpps | 137Mpps | 458Mpps | ||
物理端口 | 24個10/100/1000Base-T電接口,4個千兆SFP光口,4個SFP+光口(支持萬兆、千兆模式),固化雙電源。 | 48個10/100/1000M電接口,4個SFP+光接口(支持萬兆、千兆接口),兩個擴(kuò)展槽 | 48千兆SFP接口,4個SFP+光接口(支持萬兆、千兆) | 48個10/100/1000M電接口,6個SFP+光接口(支持萬兆、千兆接口),模塊化雙電源插槽 | 48個10/100/1000M電接口,6個SFP+光接口(支持萬兆、千兆接口),2個100G 光接口(可兼容40G),模塊化雙電源插槽 | ||
管理接口 | 1個Console配置接口、1個DC0管理以太接口、1個USB接口、Reset按鍵 | 1個Console配置接口、1個DC0管理以太接口、1個USB接口 | |||||
外形尺寸(W×D×H) mm | 440×420×44.2 | ||||||
電源 | 輸入電壓(AC):100~240V,50/60Hz | ||||||
功耗 | ≤40W | ≤60W | ≤110W | ≤200W | |||
溫度 | 工作溫度:0℃ 到 50℃ 存儲溫度:-40℃ 到 70℃ | ||||||
濕度 | 工作濕度:10% 到 90% ,無冷凝 存儲濕度:5% 到 95% ,無冷凝 | ||||||
MAC表容量 | 64K | 128K | |||||
VLAN | 4K | ||||||
軟件特性 | |||||||
鏈路層協(xié)議與技術(shù) | 局域網(wǎng) | 靜態(tài)MAC配置;黑洞MAC | |||||
動態(tài)和靜態(tài)ARP、代理ARP、免費ARP | |||||||
Ethernet,Ethernet II、VLAN、802.1x、802.1p、802.1q | |||||||
支持基于端口、MAC、協(xié)議、IP子網(wǎng)的VLAN、支持VLAN Mapping | |||||||
STP/RSTP/MSTP; | |||||||
IEEE802.3ad 、QinQ | |||||||
多對一的端口鏡像,遠(yuǎn)程端口鏡像RSPAN,流鏡像 | |||||||
網(wǎng)絡(luò)協(xié)議 | 路由協(xié)議 | 靜態(tài)路由 | |||||
RIP V1/V2 | |||||||
OSPF | |||||||
BGP | |||||||
組播協(xié)議 | IGMP v1/v2/v3、IGMP Snooping | ||||||
PIM-DM、PIM-SM/SSM | |||||||
IP應(yīng)用 | DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 82 | ||||||
DNS | |||||||
TFTP、FTP Server、FTP Client | |||||||
Ping、TraceRoute | |||||||
UDP Helper、NTP | |||||||
MPLS | MPLS L3 VPN | 支持兩種跨域MPLS VPN方式(OptionA/OptionB) | |||||
MCE | MCE | ||||||
虛擬化 | 虛擬化功能 | -- | 支持橫向虛擬化 | ||||
支持縱向虛擬化功能,與核心設(shè)備配合將多臺設(shè)備虛擬成一臺 | |||||||
網(wǎng)絡(luò)安全性 | 端口 | 端口安全、端口隔離 | |||||
ARP | ARP Guard,DAI,靜態(tài)ARP捆綁,ARP Proxy,免費ARP | ||||||
ACL | 標(biāo)準(zhǔn)IP ACL、擴(kuò)展IP ACL、標(biāo)準(zhǔn)MAC ACL、IPv6 ACL、高級ACL | ||||||
安全防護(hù) | 控制平面保護(hù)、URPF、協(xié)議加密、配置加密 | ||||||
DDOS防攻擊 | ICMP Flood攔截、Smurf攻擊攔截、Fraggle攻擊攔截、LAND攻擊攔截、SYN Flood攻擊攔截 | ||||||
認(rèn)證 | Local認(rèn)證,Radius,Tacacs+,AAA | ||||||
802.1x認(rèn)證 | |||||||
QoS | 流分類 | 基于端口、MAC地址、IP地址、IP優(yōu)先級、DSCP優(yōu)先級、TCP/UDP端口號、協(xié)議類型等 | |||||
流量監(jiān)管 | CAR | ||||||
擁塞管理 | SP、WDRR、SP+WDRR | ||||||
擁塞避免 | RED、WRED | ||||||
鏈路可靠 | 支持BFD for BGP/OSPF等 | ||||||
支持Keepalive Gateway | |||||||
支持VRRP | |||||||
設(shè)備管理 | 網(wǎng)絡(luò)管理 | SNMP v1/v2/v3、MIB、RMON、SYSLOG | |||||
系統(tǒng)管理 | Console口登錄管理、Telnet(VTY)遠(yuǎn)程管理、SSH管理 | ||||||
4 典型應(yīng)用
1.1 園區(qū)網(wǎng)千兆三層匯聚/接入
應(yīng)用場景說明:
在園區(qū)網(wǎng)或大樓局域網(wǎng)中,使用NSS4320作為匯聚交換機(jī),或者作為接入交換機(jī),組建一個高速局域網(wǎng)絡(luò),與核心NSS6600、NSS5820配合,可以通過縱向虛擬化技術(shù),實現(xiàn)將多臺NSS4320虛擬為一臺交換機(jī)進(jìn)行管理,降低網(wǎng)絡(luò)維護(hù)難度;
? 支持縱向虛擬化,能夠?qū)崿F(xiàn)一機(jī)一網(wǎng),可以將一個大樓的局域網(wǎng)虛擬成一臺交換機(jī)進(jìn)行管理,降低網(wǎng)絡(luò)維護(hù)難度;
? 與核心NSS6600、NSS8900形成自主安全全網(wǎng)組網(wǎng)應(yīng)用,支持配置加密和協(xié)議加密,為客戶提供安全可靠的網(wǎng)絡(luò)服務(wù)。
1 訂購信息
產(chǎn)品型號 | 描述 |
NSS4320主機(jī) | |
NSS4320-32TF-AC | 24個10/100/1000Base-T電接口,4個千兆SFP光口,4個SFP+光口(支持萬兆、千兆模式),固化雙電源 |
NSS4320-56TF | 48個10/100/1000M電接口,4個SFP+光接口(支持萬兆、千兆接口),模塊化雙電源插槽,兩個擴(kuò)展槽 |
NSS4320-52F | 48個千兆SFP接口,4個SFP+光接口(支持萬兆、千兆),模塊化雙電源插槽 |
NSS4320-54TXF | 48個10/100/1000Base-T電接口、6個SFP+光口(支持千兆、萬兆模式),兩個模塊化電源插槽 |
NSS4320-56TXQFP | 48個10/100/1000Base-T電接口、6個SFP+光口(支持千兆、萬兆模式),2個40G/100G 光接口,兩個模塊化電源插槽 |
電源模塊 | |
NM4A-2XGEF | 2口萬兆模塊,SFP+接口 |
AD120-1S005E | 120W交流電源,100V~240V |
AD250-1S005E | 250W交流電源,100V~240V,適用于NSS4320-52F |
AD250-1S005E-B | 250W交流電源,100V~240V,適用于NSS4320-54TXF、NSS4320-56TXQFP |
?