热线电话
热线电话:
400-910-9998
UNIS S12600-G系列交换机(以下简称S12600-G)产品是4556银河国际技术有限公司(以下简称UNIS)面向云计算数据中心核心、下一代园区网核心和城域网汇聚而专门设计开发的标准机架框式核心交换产品,具有以下特点:
◎采用先进的CLOS多级多平面交换架构,提供持续的带宽升级能力。
◎主控、交换网板、业务板卡、电源、风扇等关键部件支持热插拔。
◎支持最大576个40GE QSFP+光接口/100GE QSFP28光接口或者768个万兆SFP+光接口;
◎支持400G QSFP-DD光接口、100G QSFP28光接口、40G QSFP+光接口、万兆SFP+光接口、百兆/千兆SFP光接口、RJ45电接口等多种接口类型;
◎支持数据中心大二层技术VXLAN等,支持MDC。
◎基于UNIS自主知识产权的Uniware V7操作系统,支持横向堆叠,提供不间断转发、不间断升级、优雅重启、环网保护等多种高可靠技术,在提高用户生产效率的同时,保证网络最大正常运行时间,从而降低客户的总拥有成本(TCO)。
◎绿色环保设计,符合“限制电子设备有害物质标准(RoHS)”。
S12600-G产品型号包括S12600-16-G、S12600-08-G和S12600-04-G。
◎采用先进的CLOS/CLOS+多级多平面正交交换架构,采用无背板/无中板设计,提供持续的带宽升级能力。
◎支持40GE/100GE/400GE以太网标准,充分满足无阻塞园区网和数据中心网络的应用及未来发展需求。
◎转发和控制分离,交换网支持N+M冗余。
◎风扇和电源框冗余设计。
采用了创新的硬件设计,通过全分布式的独立控制引擎、检测引擎、维护引擎为系统提供强大的控制能力和毫秒级的高可靠保障:
◎分布式的控制引擎,所有业务板均提供强大的控制处理系统,轻松处理各种协议报文及控制报文,并支持协议报文精细控制,为系统提供完善的抗协议报文攻击的能力。
◎分布式的检测引擎,所有业务板都可以分布式地进行BFD、OAM等快速故障检测,并与控制平面的协议实行联动,支持快速保护切换和快速收敛,可以实现毫秒级的故障检测,保障业务不中断。
◎分布式的维护引擎,智能化CPU 系统支持电源智能管理,可以支持设备在线状态检查、单板顺序上下电(降低单板同时上电带来的电源冲击,提高设备寿命,降低电磁辐射和系统功耗)。
软件定义网络(Software Defined Network,SDN)是一种创新的网络架构体系。其核心技术Openflow通过将网络的控制层和数据转发层进行分离,大幅简化了网络的管理及维护难度,更为重要的是实现了网络流量的灵活控制,为核心网络及应用的创新提供了良好的网络平台。UNIS S12600-G系列交换机支持通过SDN平台配置和纳管。
◎支持横向堆叠技术,可以将多台交换机互连在一起,作为一个逻辑交换实体运行,减少维护成本。横向堆叠技术在扩展设备的端口数量和交换能力的同时,增强了设备的可靠性,减少了单台设备故障对网络造成的影响。
◎支持MDC(Multitenant Devices Context,多租户设备环境),一台交换机最多支持一个管理MDC和八个用户MDC,MDC虚拟出的每台交换机之间相互隔离。不能直接通信,具有很高的安全性,虚拟交换机拥有独立的硬件资源和管理权限,满足多业务/多客户共享核心交换机的需求,节省购置新网络设备和网络设备硬件升级的开销。
硬件BFD(Bidirectional Forwarding Detection,双向转发检测),是一个通用的、标准化的、介质无关和协议无关的快速故障检测机制,用于检测转发路径的连通状况,保证设备之间能够快速检测到通信故障,以便能够及时采取措施,保证业务持续运行。BFD可以为各种上层协议(如路由协议)快速检测两台设备间双向转发路径的故障。上层协议通常采用Hello报文机制检测故障,所需时间为秒级,而BFD可以提供最小3ms的检测间隔。
作为企业级云计算数据中心核心设备,S12600-G在云计算数据中心虚拟化和网络融合方面都提供了一系列技术解决方案:
◎VXLAN(Virtual eXtensible LAN,可扩展虚拟局域网络)是基于IP网络、采用“MAC in UDP”封装形式的二层VPN技术。VXLAN可以基于已有的服务提供商或企业IP网络,为分散的物理站点提供二层互联,并能够为不同的租户提供业务隔离。支持BGP EVPN协议,可以通过EVPN+VXLAN实现大二层互通,实现跨数据中心多个站点之间的互联。
◎FCoE(FC over Ethernet,以太网光纤通道)技术;FCoE技术主要用来解决云计算数据中心LAN网络和FC存储网络异构的问题,通过FCoE和CEE技术的部署,可以实现数据中心前端网络和后端网络架构的融合,解决数据、计算和存储三网割裂的技术难题,从而大大降低数据中心的采购和扩容成本。
◎GIR(Graceful Insertion and Removal,平滑插入和移除)技术提供了一种设备隔离方案,适用于设备进行维护或升级的场景。通过GIR模式切换功能,可以一次下发多个业务模块的隔离命令,各业务协议模块会先将流量切换至冗余路径,再将设备置于维护模式,此时处于维护模式下的设备与其他设备之间网络隔离。当完成维护或者升级操作之后,将设备切换到普通模式,恢复流量的正常转发和处理。
◎支持 M-LAG(Multichassis Link Aggregation Group)跨设备链路聚合技术,通过将两台物理设备在转发层面虚拟成一台设备来实现跨设备链路聚合,保持控制层面互相独立,提供设备级冗余保护和流量负载分担,同时提高系统的可靠性。
S12600-G系列交换机全面支持IPv6协议族,支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6路由协议,支持丰富的IPv4向IPv6过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道等隧道技术,保证IPv4向IPv6的平滑过渡。
内嵌了Tcl(Tool Command Language,工具命令语言)解析器,支持直接在设备上执行Tcl脚本命令,以实现通过Tcl脚本配置设备。
Python是一种简单易学,功能强大的编程语言,它有高效率的高层数据结构,简单而有效地实现了面向对象编程。Python简洁的语法和对动态输入的支持,再加上解释性语言的本质,使得它在大多数平台上的许多领域都是一个理想的脚本语言,特别适用于快速的应用程序开发。系统上可以通过执行Python脚本进行自动化配置系统;使用Python命令、标准API或扩展API对设备进行配置。
国产加密算法
国家密码局认定的国产密码算法,即商用密码。常用路由协议如RIP、OSPF、BGP,支持国密对协议报文加密和认证,确保网络防止非法接入。
三平面安全保障机制
S12600-G提供完善的安全防护机制,可从控制、管理、转发三平面全面保障网络的安全:在控制平面,内置协议报文攻击识别模块,防止TCN、ARP等协议报文攻击,OSPF/BGP/IS-IS路由协议采用MD5、SM3验证,防止非法路由更新报文导致的网络瘫痪;在管理平面,SNMPv3网管协议,SSH V2,基于802.1x、AAA/Radius的用户身份认证以及分级的用户权限管理保证了设备管理的安全性;在转发平面,支持IP、VLAN 、MAC和端口等多种组合精细绑定;支持uRPF单播反向路径转发,防止非法流量访问网络,采用最长匹配逐包转发机制,有效抵御病毒的攻击。
增强的ACL特性
S12600-G系列产品支持强大的ACL能力:支持标准和扩展ACL;支持基于VLAN的ACL,方便用户配置,节省ACL资源;支持出方向和入方向的ACL,满足金融等行业访问权限严格控制的需求。
请左右滑动查看表格内容
项目 | S12600-04-G | S12600-08-G | S12600-16-G |
交换容量 | 688Tbps/2064Tbps | 1032Tbps/3441Tbps | 2064Tbps/6881Tbps |
包转发率 | 230400Mpps | 460800Mpps | 921600Mpps |
主控板槽位数 | 2 | ||
业务板槽位数 | 4 | 8 | 16 |
交换/监控网板槽位数 | 6 | ||
主控板冗余备份 | 1+1 | ||
交换网板冗余备份 | N+M | ||
电源模块插槽数量 | 4 | 8 | 16 |
外型尺寸(H×W×D) | 264mmx440mmx857mm 6RU |
531mmx440mmx857mm 12RU |
931mmx440mmx857mm 21RU |
整机重量 | 满配<100kg | 满配<180kg | 满配<325kg |
国产芯片 | 主控板卡的CPU、内存均支持国产芯片 | ||
虚拟化 | 支持横向与纵向虚拟化技术 支持分布式设备管理,分布式链路聚合,分布式弹性路由 支持通过标准以太网接口进行堆叠 支持本地堆叠和远程堆叠 支持基于LACP、BFD、ARP的MAD堆叠分裂检测机制 支持1虚多技术 |
||
链路聚合 | 支持10GE端口聚合 支持40GE端口聚合 支持100GE端口聚合 支持静态聚合、动态聚合 |
||
Jumbo Frame | 支持 | ||
MAC地址表 | 支持静态MAC地址 支持黑洞MAC地址 支持设置端口MAC地址学习最大个数 |
||
VLAN | 支持基于端口的VLAN(4094个) 支持Default VLAN 支持QINQ 支持灵活QINQ 支持VLAN MAPPING 支持MVRP(Multiple VLAN Registration Protocol,多VLAN注册协议) 支持Voice VLAN |
||
高性能AI计算模块 | 支持 | ||
流量监控 | 支持 SFLOW、IP等数据量实时标记,可实现丢包率/丢包量的实时统计 | ||
DHCP | DHCP Client DHCP Snooping DHCP Relay DHCP Server DHCP Snooping option82/DHCP Relay option82 DHCPv6 |
||
ARP | 支持静态表项 支持免费ARP 支持标准代理ARP和本地代理ARP 支持ARP anti-attack 支持ARP源抑制 支持ARP-Ping 支持ARP Detection功能(能够根据DHCP Snooping安全表项、802.1x表项,或IP/MAC静态绑定表项进行检查) |
||
路由协议 | 支持IPv4、IPv6静态路由 支持IPv4和IPv6环境下的策略路由 支持RIP v1/2、RIPng 支持等价路由、VRRP、OSPFv1/v2、OSPF v3、BGP、ISIS等增强三层路由协议 支持VRRPv6、BGP4+、ISISv6 支持 IPV4/IPV6 双栈 支持路由策略 支持OSPF、BGPv4 的明文认证和MD5 密文认证 |
||
IPv6特性 | 支持ND(Neighbor Discovery) 支持ND-Ping 支持PMTU 支持ICMP v6、Telnet v6、SFTP v6、SNMP v6、BFD v6、VRRP v3 支持IPv6 Portal 支持IPv6 tunnel |
||
MPLS | 支持 MPLS L3VPN、MPLS L2VPN、MPLS-TE、MPLS QoS | ||
组播协议 | 支持IGMP Snooping v2/v3 支持IGMP Snooping Fast-leave 支持IGMP Snooping Group-policy 支持PIM-DM/SM,PIM-SSM 支持PIM snooping 支持MVRP 支持MFF 支持MSDP 支持组播VLAN、IPv6组播VLAN |
||
广播/组播/单播风暴抑制 | 支持基于端口速率百分比的风暴抑制 支持基于pps的风暴抑制 支持基于bps的风暴抑制 |
||
二层协议 | 支持STP/RSTP/MSTP协议 支持PVST 支持STP Root-Protection 支持BPDU-Protection 支持ERPS以太环保护协议(G.8032) 支持BPDU Guard功能 |
||
QoS/ACL | 支持对端口接收报文的速率和发送报文的速率进行限制 支持CAR功能 每个端口支持8个输出队列 支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP、WRR、WFQ、SP+WRR等多种模式 支持报文的802.1p和DSCP优先级重新标记 支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、端口、协议、VLAN的流分类 支持时间段(Time Range) 支持WRED 支持IPv4、IPv6独立或混合状态下的标准、扩展ACL能力,IN和OUT方向条目数≥1K |
||
镜像 | 支持流镜像 支持N:4端口镜像 支持本地和远程端口镜像 |
||
网络虚拟化 | 支持OpenFlow 1.3 支持MC-NAT 支持VxLAN二层和三层网关 支持VxLAN Bridging和Routing 支持EVPN 支持VxLAN over IPv6 支持VxLAN OAM、VxLAN Ping、VxLAN Tracert等 支持GRE Tunnel 支持gRPC 支持Telemetry Stream 支持VXLAN网络下的环路检测 支持微分段 支持缓存微突发检测 |
||
安全特性 | 支持用户分级管理和口令保护 支持集中MAC认证 支持802.1X 支持storm constrain 支持AAA认证 支持RADIUS认证 支持HWTACACS 支持SSH 2.0 支持端口隔离 支持 IP+MAC+VLAN+PORT 的绑定 支持HTTPs 支持SSL 支持PKI(Public Key Infrastructure,公钥基础设施) 支持CPU防护 支持MFF(MAC-Forced Forwarding,MAC强制转发) 支持MACSec 支持MOD 支持IP分片重组 支持ISSU功能,升级过程中网络连通性不受影响,升级过程无丢包 支持热补丁功能,可在线进行补丁升级,升级过程无丢包 支持 IPv4uRPF、ARP 防攻击、控制层面保护 支持报文过滤功能,黑洞路由、黑洞 MAC |
||
Bootrom及软件加载与升级 | 支持BootROM升级和远程在线升级 支持XModem协议实现加载升级 支持FTP(File Transfer Protocol)加载升级 支持TFTP(Trivial File Transfer Protocol)加载升级 |
||
管理和维护 | 支持命令行接口(CLI)配置 支持Telnet远程配置及升级 支持通过Console口配置及升级 支持SDN平台统一纳管 支持SNMP(Simple Network Management Protocol) 支持IMC网管系统 支持系统日志 支持内置可视化网管 支持分级告警 支持NTP/PTP 支持电源的告警功能 支持风扇、温度告警 支持调试信息输出 支持Ping、Tracert 支持Track 支持Telemetry可视化,支持Netstream流量1:1统计和分析 支持NETCONF网络管理协议 支持Telnet远程维护 支持配置回滚 支持USB进行文件上传和下载 支持ZTP功能 支持U盘自动配置开局 |
||
工作环境温度 | 0℃~40℃ | ||
工作环境相对湿度 | 5%~95%,无冷凝 | ||
存储环境温度 | -40℃~70℃ | ||
存储环境相对湿度 | 5%~95%,无冷凝 | ||
工作海拔高度 | -60m~5000m 需要注意的是,从海拔零点起,海拔高度每升高100米,最高工作环境温度将降低0.33℃ |
UNIS S12600-G系列产品是4556银河国际自主开发的核心以太网交换机产品,用户可以根据实际需求按照机箱、电源、业务模块等几部分进行选购。
UNIS S12600-G系列产品是4556银河国际自主开发的以太网交换机产品,用户可以根据实际需求按照机箱、电源、业务模块等几部分进行选购。
用户选购主机时,请考虑以下几个因素:
◎该设备在组网中所处的位置与所发挥的作用;
◎该设备交换容量与网络流量的匹配程度;
◎该设备上行与下行需要的处理能力和连接能力;
◎网络扩容时,该设备需要拥有的扩展能力;
◎可靠性要求;
◎传输距离的要求。
请左右滑动查看表格内容
描述 | 供电方式 | 备注 |
UNIS S12600-G 以太网交换机主机 | 交流(210v~240v) 直流(-48v~60v) |
控制引擎和交换网板硬件相互独立,最大程度地提高设备可靠性,同时为后续产品带宽的持续升级提供保证 |
S12600-08-G 主力业务板卡规格列表
功能\业务板卡型号 | LSDM1TGS48SE0-Z | LSDM3QGS36SF0-Z | LSDM3CGS36SF0-Z |
业务板卡描述 | 48端口万兆以太网光接口模块(SFP+,LC)(SE) | 36端口40G以太网光接口模块(QSFP+)(SF) | 36端口100G以太网光接口模块(QSFP28)(SF) |
Vlan | 支持 | 支持 | 支持 |
STP/RSTP/MSTP | 支持 | 支持 | 支持 |
端口聚合 | 支持 | 支持 | 支持 |
LLDP | 支持 | 支持 | 支持 |
802.1X | 支持 | 支持 | 支持 |
静态路由 | 支持 | 支持 | 支持 |
RIP、RIPng | 支持 | 支持 | 支持 |
OSPF、OSPFv3 | 支持 | 支持 | 支持 |
ISIS、ISISv6 | 支持 | 支持 | 支持 |
BGP、BGP+ | 支持 | 支持 | 支持 |
VRRP | 支持 | 支持 | 支持 |
ACL | 支持 | 支持 | 支持 |
SNMP | 支持 | 支持 | 支持 |
Telnet | 支持 | 支持 | 支持 |
SSH | 支持 | 支持 | 支持 |
FTP | 支持 | 支持 | 支持 |
TFTP | 支持 | 支持 | 支持 |
NTP | 支持 | 支持 | 支持 |
UNIS S12600-G系列产品是4556银河国际自主开发的以太网交换机产品,用户可以根据实际需求按照机箱、电源、业务模块等几部分进行选购。
请左右滑动查看表格内容
描述 | 数量范围 | 备注 |
48端口千兆以太网光接口模块(SFP) | 依据机箱线卡槽位数 | 可选 |
48端口千兆电接口模块(RJ45) | 依据机箱线卡槽位数 | 可选 |
48端口万兆以太网光接口模块(SFP+) | 依据机箱线卡槽位数 | 可选 |
24端口千兆以太网电接口(RJ45)+24端口千兆以太网光接口模块(SFP) | 依据机箱线卡槽位数 | 可选 |
12端口40G以太网光接口(QSFP+)模块 | 依据机箱线卡槽位数 | 可选 |
36端口40G以太网光接口(QSFP+)模块 | 依据机箱线卡槽位数 | 可选 |
12端口100G以太网光接口(QSFP28)模块 | 依据机箱线卡槽位数 | 可选 |
18端口100G以太网光接口(QSFP28)模块 | 依据机箱线卡槽位数 | 可选 |
36端口100G以太网光接口(QSFP28)模块 | 依据机箱线卡槽位数 | 可选 |
48端口25G以太网光接口(SFP28)模块 | 依据机箱线卡槽位数 | 可选 |
8端口400G以太网光接口(QSFP-DD)模块 | 依据机箱线卡槽位数 | 可选 |
16端口400G以太网光接口(QSFP-DD)模块 | 依据机箱线卡槽位数 | 可选 |
48端口400G以太网光接口(QSFP-DD)模块 | 依据机箱线卡槽位数 | 可选,请联系UNIS当地代表处预定 |
请根据要采用的供电方式选择交流或直流电源模块,并根据设备功耗需求配置足够数量的电源模块。
请左右滑动查看表格内容
描述 | 供电方式 | 备注 |
交流电源模块-2400W | S12600-16-G:1~16 S12600-08-G:1~8 S12600-04-G:1~4 |
◎ 不同型号的电源模块不能混插在同一台设备上; ◎ 建议您配置多个电源模块形成N+M冗余 |
直流电源模块-2400W |