1 產品概述
NSS6600自主安全智能園區(qū)網(wǎng)核心交換機是邁普公司面向政府等安全性要求較高行業(yè)推出的,基于國產CPU、國產交換芯片的新一代多業(yè)務高性能以太網(wǎng)交換產品。主要針對園區(qū)網(wǎng)核心、數(shù)據(jù)中心匯聚等場景應用,提供從芯片、硬件到軟件的全方位安全可控、穩(wěn)定、可靠的L2/L3交換服務。
NSS6600單槽位最大支持48個10G接口,端口密度完全滿足園區(qū)網(wǎng)、數(shù)據(jù)中心建設中高密度接入及高性能轉發(fā)需求;NSS6600支持多種安全技術和策略,為用戶構建高性能、高安全、高智能的IP網(wǎng)絡提供一個優(yōu)秀的平臺;配合邁普公司NSS4320、NSS3320系列千兆交換機,可以為中小型網(wǎng)絡提供自主安全全網(wǎng)解決方案。
NSS6600-06
?
NSS6600-03
2 產品特點
國產CPU和國產交換芯片設計,自主安全
邁普公司采用國產CPU芯片和國產高性能交換芯片,自主研發(fā)新一代高性能、高可靠、可管可控的以太網(wǎng)交換機,滿足政府等安全要求較高客戶部署可控網(wǎng)絡的需要,為用戶提供多業(yè)務、安全可控的一體化解決方案,滿足用戶網(wǎng)絡從芯片到硬件的深層次安全保障需求。
采用自主網(wǎng)絡操作系統(tǒng)和協(xié)議棧軟件,穩(wěn)定安全可靠
邁普自主網(wǎng)絡操作系統(tǒng)軟件成熟穩(wěn)定,繼承邁普二十多年服務金融、運營商軟件技術積累,近百萬臺在網(wǎng)運行設備考驗。邁普自主安全交換機操作系統(tǒng)和協(xié)議棧軟件,具備獨立知識產權,通過公安部信息安全產品檢測中心漏洞掃描測試,系統(tǒng)軟件安全可靠。
高密度萬兆接入能力
NSS6600自主安全萬兆核心交換機提供高密度萬兆端口接入能力,單槽位最大可支持48個1G/10G接口。NSS6600完全能夠滿足大中型園區(qū)網(wǎng)、數(shù)據(jù)中心建設中對千兆、萬兆混合接入的配置要求。
控制平面,管理平面雙平面國密加密,有效保證網(wǎng)絡安全
SSH登錄支持國密加密算法,交換機配置文件支持國密加密,杜絕設備被破解訪問,以及管理數(shù)據(jù)被竊取泄密,實現(xiàn)交換機管理平面安全可靠。設備常用控制協(xié)議,如MSTP、RIP和OSPF,支持國密對協(xié)議報文加密,確保網(wǎng)絡拓撲協(xié)議不泄露。支持可信設備認證,通過對接入網(wǎng)絡的交換設備采用802.1X認證判斷接入設備的合法性,杜絕非法仿冒設備接入網(wǎng)絡,實現(xiàn)交換機控制平面安全可靠。
3 產品規(guī)格
產品型號 | NSS6600-03 | NSS6600-06 | ||
硬件規(guī)格 | ||||
主控卡槽位數(shù) | 2 | 2 | ||
交換卡槽位數(shù) | - | 0/2 | ||
業(yè)務卡槽位數(shù) | 3 | 6/4 | ||
電源槽位數(shù) | 4 | 4 | ||
管理接口 | 1個Console配置接口、1個CMM調試接口、1個RJ45以太接口 | |||
外形尺寸(W×D×H) | 442×450×265 mm | 441×434×488mm | ||
電源 | 輸入電壓(AC):100~240V,50/60Hz | |||
溫度 | 工作溫度: 存儲溫度: | 工作溫度: 存儲溫度: | ||
濕度 | 工作濕度:10% 到 90% ,無冷凝 存儲濕度:5% 到 95% ,無冷凝 | 工作濕度:5% 到 90% ,無冷凝 存儲濕度:0% 到 95% ,無冷凝 | ||
風道類型 | 前后通風 | |||
軟件特性 | ||||
數(shù)據(jù)中心特性 | 設備虛擬化 | 支持橫向虛擬化、縱向管理虛擬化 | ||
大二層特性 | 支持Trill | |||
VXLAN | 支持VXLAN二層交換、VXLAN三層網(wǎng)關、EVPN | |||
SDN特性 | 支持OpenFlow1.3協(xié)議、Netconf | |||
鏈路層協(xié)議與技術 | 鏈路層特性 | 支持端口聚合、端口隔離 | ||
MAC地址管理 | 支持靜態(tài)MAC配置 | |||
VLAN | 支持基于端口、Mac、IP地址、協(xié)議端口號的Vlan | |||
QinQ | 支持基本QinQ和靈活QinQ | |||
生成樹協(xié)議 | 支持STP/MSTP/RSTP | |||
鏈路聚合 | 支持IEEE 802.3ad(鏈路聚合) | |||
端口鏡像 | 支持端口鏡像 | |||
網(wǎng)絡協(xié)議 | IPv4協(xié)議 | TCP、UDP、Ping、TraceRoute、Telnet、FTP、TFTP、ICMPv4、DNS、UDP Helper、DHCP、DHCP server、DHCP Delay、DHCP Snooping、NTP、SNTP、支持ARP、ARP Proxy | ||
IPv6協(xié)議 | IPv4/IPv6雙協(xié)議棧、TCP6、UDP6、RawIP6、Pingv6、TraceRoute6、Telnet6、FTP6、TFTP6、DNS6、ICMPv6、VRRPv3、DHCP6、ND、PMTUD(IPv6) | |||
IPv4路由協(xié)議 | RIPv1/v2、RIPng、IRMP、OSPFv2、IS-IS、BGP、 IPv4靜態(tài)路由\路由策略\路由迭代\策略路由 | |||
IPv6路由協(xié)議 | RIPng功能、OSPFv3功能、IS-ISV6功能、BGPv4+功能、IPv6靜態(tài)路由\IPv6路由策略\IPv6路由迭代\IPv6策略路由 | |||
組播功能 | 二層組播 | IGMPv1/v2/v3 Snooping、組播VLAN、支持MLD v1/v2 Snooping | ||
三層組播 | IGMPv1/v2/v3、MLD v1/v2、組播靜態(tài)路由、IPv4域內組播路由、IPv4域間組播路由、IPv4組播組管理、支持MSDP、PIM-SM、PIM-DM、PIM-SSM、IPv6 域內組播路由、IPv6組播轉發(fā)、支持PIM-SMv6、PIM-SSMv6 | |||
MPLS | MPLS L3 VPN | 支持兩種跨域MPLS VPN方式(OptionA/OptionB) | ||
MCE | MCE | |||
流量控制 | QOS | 支持Mark/ReMark、CAR(Ingress/Egress)、流量整形(Egress)、擁塞管理、隊列管理; | ||
流量抑制 | 基于端口的廣播流量抑制;基于端口的未知組播流量抑制;基于端口的未知單播流量抑制;基于端口絕對帶寬進行流量抑制,可按照PPS和BPS進行抑制 | |||
流量統(tǒng)計 | 支持出隊列統(tǒng)計;支持ACL統(tǒng)計(EACL/IACL) | |||
安全防護 | 控制平面保護、協(xié)議加密、配置文件加密 | |||
安全功能
| ACL | Ingress/Egress ACL、基本ACL、擴展ACL、VLAN ACL、全局ACL | ||
設備安全 | 防止數(shù)據(jù)報文攻擊、防止協(xié)議報文攻擊、支持攻擊檢測功能、協(xié)議報文保護、報文收發(fā)診斷 | |||
網(wǎng)絡安全 | 報文合法性檢查、URPF檢查、報文過濾功能、ARP防攻擊、協(xié)議分類限流 | |||
用戶安全 | 設備管理安全、網(wǎng)絡用戶綁定、AAA、SSH2.0 | |||
虛擬化 | 虛擬化 | 支持橫向虛擬化(堆疊)、縱向虛擬化 | ||
SDN | SDN特性 | 支持OpenFlow1.3協(xié)議 | ||
設備管理 | 設備管理方式 | Console口登錄、支持Telnet到本設備,支持SSH V1/V2.以命令行的方式進行設備管理 | ||
網(wǎng)絡維護 | Ping、TraceRoute、LSP Ping/Tracert功能、端口環(huán)路監(jiān)測 | |||
網(wǎng)絡管理 | SNMP V1/V2/V3、RMON、MIB、SSH V1/V2 | |||
維護方式 | 支持本地配置口(Console)配置 | |||
支持Telnet、SSH遠程維護 | ||||
支持命令行配置(CLI) | ||||
支持FTP協(xié)議加載升級 | ||||
高可靠性 | HA | VRRP | ||
BFD for VRRP/BGP/RIP/OSPF/靜態(tài)路由 | ||||
4 典型應用
4.1 政務網(wǎng)電子公文系統(tǒng)組網(wǎng)方案
應用場景說明:
此網(wǎng)絡方案為電子政務網(wǎng)絡中電子公文系統(tǒng)典型組網(wǎng)方式。邁普以國產CPU、國產交換芯片設計的自主安全交換機,和自主安全數(shù)據(jù)庫、服務器、操作系統(tǒng)、辦公軟件一起,構建安全可靠的電子公文系統(tǒng)。邁普NSS6600提供高密度萬兆接入能力,并滿足網(wǎng)絡中千兆、萬兆混合接入,和NSS4320、NSS3320組成全網(wǎng)解決方案。
4.2 通用組網(wǎng)應用方案
應用場景說明:
在涉密業(yè)務或安全性要求較高辦公局域網(wǎng)中,典型三層組網(wǎng)方式,NSS6600作為核心設備,NSS4320作為樓道匯聚設備,NSS3320作為接入設備,組建自主安全高速網(wǎng)絡。NSS6600高密度萬兆接入能力,可以滿足網(wǎng)絡萬兆匯聚需求。NSS6600支持多種安全技術和策略,支持配置和協(xié)議國密加密,可以為涉密網(wǎng)絡構建高安全的IP網(wǎng)絡。配合邁普公司NSS4320、NSS3320系列千兆交換機,可以為中小型網(wǎng)絡提供自主安全全網(wǎng)解決方案。
5 訂購信息
訂購信息 | 描述 |
NSS6600自主安全核心交換機 | |
機框 | |
NSM66-03-MF | NSS6600-03機箱,提供2個主控卡插槽,3個業(yè)務板卡插槽,4個電源插槽,2個風扇插槽 |
板卡 | |
NSM66-MPUA | SS6600-03主控卡,必配1張,可配置2張。提供1個Console口,1個Micro USB配置口,1個USB口,1個DC0管理以太接口 |
NSM66-48XGEF-EA | 業(yè)務板卡,48個萬兆SFP+接口 (兼容千兆SFP) |
NSM66-48GEF-EA | 業(yè)務板卡,48個千兆SFP光接口 |
NSM66-48GET-EA | 業(yè)務板卡,48個千兆電接口 |
NSM66-24GET12GEF12XGEF-EA | 業(yè)務板卡,24個千兆電接口,12個千兆SFP光接口,12個萬兆SFP+接口 (兼容千兆SFP) |
機框 | |
NSS6600-06 | NSS6600-06機箱,提供2個主控卡插槽、6個業(yè)務卡插槽,4個電源插槽,2個風扇插槽 |
板卡 | |
NSM66-MPUC | SS6600-06主控卡,必配1張,支持2張備份。1個Console口,1個DC0口,1個debug口,1個cmm口 |
NSM66-SFUA | 交換板卡,自主安全以太網(wǎng)交換機交換卡,最多可配置2張 |
NSM66-24GET24GEF-S-EB | 業(yè)務交換復合板卡,最多可配置2張。24個 10/100/1000M電接口,24個千兆SFP光接口 |
NSM66-48GET4XGEF-EB | 業(yè)務卡,48端口10/100/1000M電接口,4個萬兆 SFP+光接口 |
NSM66-48GEF4XGEF- EB | 業(yè)務卡,48個千兆SFP光接口,4個萬兆 SFP+光接口 |
NSM66-24GET24GEF4XF-EB | 業(yè)務卡,24個 10/100/1000M電接口,24個千兆SFP光接口,4個萬兆 SFP+光接口 |
NSM66-16XGEF-EB | 業(yè)務卡,16個萬兆 SFP+光接口 |
電源 | |
AD1600-1D005M | 1600W交流電源模塊,支持熱拔插 |
AD800-1D005M | 800W交流電源模塊,支持熱拔插 |
風扇 | |
FAN-7C-01 | 風扇模塊,3槽主機箱風扇模塊,需配置2張 |