热线电话
热线电话:
400-910-9998
UNIS S8600系列产品是4556银河国际技术有限公司(以下简称4556银河国际)面向融合业务网络的高端多业务路由交换机,以IRF2(Intelligent Resilient Framework 2,第二代智能弹性架构)、IRF3(Intelligent Resilient Framework3,第三代智能弹性架构)技术为系统基石的虚拟化软件系统,支持云数据中心化所需的TRILL、EVB、FCoE和MDC(一虚多)技术,完全兼容40GE以太网标准,进一步融合MPLS VPN、IPv6、网络安全、无线、无源光网络等多种网络业务,提供不间断转发、不间断升级、优雅重启、环网保护等多种高可靠技术,在提高用户生产效率的同时,保证了网络最大正常运行时间,从而降低了客户的总拥有成本(TCO)。UNIS S8600基于100G平台设计,支持千兆、万兆、40G、100G接口卡扩展,符合“限制电子设备有害物质标准(RoHS)”,是绿色环保的路由交换机。
UNIS S8600系列包括S8600-06E(8槽),支持冗余主控。UNIS S8600可广泛应用于城域网、数据中心、园区网核心和汇聚等多种网络环境,为用户提供了安全交换一体化、有线无线一体化、有源无源一体化、终端接入统一管理一体化的行业解决方案。
UNIS S8600面向数据中心技术的演进,推出了IRF2为代表的软件虚拟化技术,提供2-4台主机的协同工作、统一管理和不间断维护功能;IRF2不仅成为数据中心交换设备高性能、虚拟化的关键技术,而且对于传统企业网应用,IRF2所提供的高可靠性和无缝升级、扩展能力,也成为UNIS用户增值服务的重要组成部分;另外UNIS的IRF2虚拟化技术还可根据组网的要求支持长距离(80KM)的普通以太网万兆光纤堆叠。
UNIS S8600系列产品可以在纵向维度上支持异构虚拟化,将核心和接入设备通过IRF3技术形成一台纵向逻辑虚拟设备,支持AC、AP统一管理、配置,相当于把一台盒式设备作为一块远程接口板加入主设备系统,以达到扩展I/O端口能力和进行集中控制管理的目的。IRF3技术可以简化管理,大幅度降低网络管理节点;简化布线,二层变为一层,节省横向连接线缆;最终实现数据转发平面虚拟化,便与简化业务部署和自动编排。
UNIS S8600所有产品均支持Multi-VRF特性,可以作为MCE设备使用;支持三层的MPLS VPN和二层的MPLS VPN(Martini、Kompella);支持MPLS OAM特性,方便用户的管理和维护;全面支持VPLS,VLL,还支持分层VPLS以及QINQ+VPLS接入方式,提供端到端2层VPN接入方案,支持MPLS/VPLS全线速转发,满足VPLS规模部署要求。
UNIS S8600支持IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术,为用户提供完善的IPv4/IPv6解决方案;UNIS S8600采用分布式体系架构,实现IPv4/IPv6业务的线速无阻塞转发;UNIS S8600已经通过了信息产业部的IPv6入网认证和IPv6 Ready第二阶段认证,是成熟商用的IPv6产品。
UNIS S8600支持大容量的Portal认证功能,可以在数千用户的局域网中作为EAD网关设备,为全网用户提供EAD安全认证功能;可以在大中型的校园网中担任汇聚/核心设备的同时,为学生宿舍区的认证计费提供Portal认证功能。
支持丰富的接入认证方式,可以在数千用户的局域网中作为认证网关设备,为接入用户提供安全认证功能;也可以配合SSL VPN插卡,在大中型的园区网中担任汇聚/核心设备的同时作为VPN认证网关。
UNIS S8600为BYOD移动办公特性提供了基础网络架构,便于拓展BYOD应用如移动ERP、OA、UC&C等。
作为企业级网络核心设备,UNIS S8600系列产品可以助力用户从容面对云数据中心化所需的一系列技术及解决方案:
TRILL:随着服务器和交换机规模的增加,数据中心网络越来越倾向于扁平化的网络架构以便于维护管理,这就要求构建一个大型的二层网络;UNIS S8600系列产品支持通过TRILL技术和纵向虚拟化技术来进行数据中心大二层网络的构建。数据中心大二层技术TRILL(TRansparent Interconnection of Lots of Links,多链路透明互联)协议将三层路由技术IS-IS(Intermediate System-to-Intermediate System,中间系统到中间系统)的设计思路引入二层网络,并对其进行了必要的改造。从而将二层的简单、灵活性与三层的稳定、可扩展和高性能有机融合起来。
MDC:UNIS S8600产品可以通过MDC技术实现真正的1:N的虚拟化,即把一台交换机虚拟成N台互相独立的虚拟交换机,不同于传统的交换机虚拟化技术,MDC虚拟出的每台交换机之间物理隔离、安全隔离,拥有独立的硬件资源和管理权限,满足多业务客户共享核心交换机的需求,这样,一方面可以充分利用核心交换机的能力达到隔离复用的作用,另一方面也降低了用户的投资成本,一举两得。
EVB:UNIS S8600产品支持EVB(Edge Virtual Bridging),通过VEPA(Virtual Ethernet Port Aggregator)技术将虚拟机产生的网络流量上传至与服务器相连的物理交换机进行处理,不仅实现了虚拟机间流量转发,同时还解决了虚拟机流量监管、访问控制策略部署等问题。
FCoE:UNIS S8600系列产品支持FCoE技术;FCoE技术主要用来解决云计算数据中心LAN网络和存储网络异构的问题,通过FCoE和CEE技术的部署,可以实现数据中心前端网络和后端网络架构的融合,解决数据、计算和存储三网割裂的技术难题,从而大大降低数据中心的采购和扩容成本;
EVI:UNIS S8600系列产品支持EVI(Ethernet Virtual Interconnection,以太网虚拟化互联)技术,EVI是一种先进的"MAC in IP"技术,EVI解决方案部署非常简单,基于现有的IP网络,给分散的物理站点提供灵活的二层互联功能,能够实现64个站点的互联。
UNIS S8600提供完善的安全防护机制,可从控制、管理、转发三平面全面保障网络的安全:在控制平面,内置协议报文攻击识别模块,防止TCN、ARP等协议报文攻击,OSPF/BGP/IS-IS路由协议采用MD5验证,防止非法路由更新报文导致的网络瘫痪;在管理平面,SNMPv3网管协议,SSH V2,基于802.1x、AAA/Radius的用户身份认证以及分级的用户权限管理保证了设备管理的安全性;在转发平面,支持IP、VLAN 、MAC和端口等多种组合精细绑定;支持uRPF单播反向路径转发,防止非法流量访问网络,采用最长匹配逐包转发机制,有效抵御病毒的攻击。UNIS S8600还支持内置防火墙业务板模块、异常流量清洗等模块、IPS业务模块、负载均衡业务模块、应用控制网关业务板模块、NetStream业务板模块、SSL VPN业务板模块和ACG业务模块,将专业的安全融入到交换机之中。
UNIS S8600是EAD端点准入防御解决方案的重要组成部分,S8600可以动态的接收来自安全策略服务器的控制策略,根据终端的安全状态给予下发相应的访问权限。UNIS S8600既支持有线终端用户的EAD,也支持无线终端用户的EAD,能够做到终端安全防范无漏洞。同时支持作为无源光网络的OLT设备,实现以太和PON的同时接入,满足用户未来混合组网需求。
UNIS S8600系列产品支持强大的ACL能力:支持标准和扩展ACL;支持基于VLAN的ACL,方便用户配置,节省ACL资源;支持出方向和入方向的ACL,满足金融等行业访问权限严格控制的需求。
UNIS S8600采用无单点故障设计,所有关键部件,如主控板、电源和风扇等采用冗余设计;无源背板避免了机箱出现单点故障;所有单板和电源模块支持热插拔功能;UNIS S8600系列可以在恶劣的环境下长时间稳定运行,达到99.999%的电信级可靠性。
UNIS S8600支持不间断转发和优雅重启,提供毫秒级的切换时间;支持等价路由,可帮助用户建立多条等值路径,实现流量的负载均衡及冗余备份;支持RRPP快速环网保护协议;支持Smart-Link协议,保证双上行网络拓扑的业务毫秒级快速切换。通过上述技术,UNIS S8600可以在承载多业务的情况下不间断运行,实现业务的永续。
IRF2技术可以把多台S8600虚拟成一个“联合设备”,使用和配置都如同一台机器,而且扩展端口数量和交换能力,同时也通过多台设备之间的互相备份增强了设备的可靠性,提供毫秒级的链路收敛能力。简化了管理过程,降低管理成本,并可根据实际需求平滑扩容网络容量。支持基于硬件的丰富的OAM故障检测机制,实现毫秒级链路故障检测。
S8600支持硬件级加密技术Macsec技术(802.1ae),区别于传统端到端基础应用层保护的软加密技术,Macsec通过鉴别数据源的密码技术保护管理桥接网络和其他数据的控制协议,保护信息完整并提供再保护和保密服务。通过确认由该站发来的帧,可根源上保护2层协议受到的攻击。
UNIS S8600系列交换机可以支持802.3af/802.3at增强的以太网供电功能,单端口最大30W的输出功率,可以为802.11n的无线接入点,可视IP电话,大功率的监控摄像头以及更多的终端设备提供以太网供电能力。
请左右滑动查看表格内容
属性 | S8600-06E |
交换容量 | 76.8Tbps/336Tbps |
包转发率 | 8640Mpps/57600Mpps |
槽位数量 | 8 |
业务槽位数量 | 6 |
主控槽位 | 2 |
交换网槽位 | 2(主控集成) |
风扇框槽位 | 1 |
冗余设计 | 电源、主控冗余 |
二层特性 | 支持 IEEE 802.1P(CoS 优先级) 支持 IEEE 802.1Q(VLAN) 支持 IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) 支持 IEEE 802.1ad(QinQ),灵活 QinQ 和 VLAN mapping 支持 IEEE 802.3x(全双工流控)和背压式流控(半双工) 支持 IEEE 802.3ad(链路聚合)和跨板链路聚合 支持 IEEE 802.3(10Base-T)/802.3u(100Base-T) 支持 IEEE 802.3z(1000BASE-X)/802.3ab(1000BaseT) 支持 IEEE 802.3ae(10Gbase) 支持 IEEE 802.3af(PoE) 支持 IEEE 802.3at(PoE+) 支持 RRPP(快速环网保护协议) 支持跨板端口/流镜像 支持端口广播/多播/未知单播风暴抑制 支持 Jumbo Frame 支持基于端口、协议、子网和 MAC 的 VLAN 划分 支持 SuperVLAN 支持 PVLAN 支持 Multicast VLAN+ 支持点到点 单 VLAN 交叉连接、双 VLAN 交叉连接 全部依靠 VLAN-ID 进行转发,不涉及 MAC 地址学习 支持最大 VLAN MAPING/灵活 QinQ 表项 全面支持 VLAN MAPPING 能力 支持 GVRP 支持 LLDP |
IPv4路由特性 | 支持 ARP Proxy 支持 DHCP Relay 支持 DHCP Server 支持静态路由 支持 RIPv1/v2 支持 OSPFv2 支持 IS-IS 支持 BGPv4 支持 OSPF/IS-IS/BGP GR (Graceful Restart 优雅重启) 支持等价路由 支持策略路由 支持路由策略 |
IPv6路由特性 | 支持 ICMPv6 支持 ICMPv6 重定向 支持 DHCPv6 支持 ACLv6 支持 OSPFv3 支持 RIPng 支持 BGP4+ 支持 IS-ISv6 支持手工隧道 支持 ISATAP 支持 6to4 隧道 支持 IPv6 和 IPv4 双栈 |
组播 | 支持 IGMPv1/v2/v3 支持 IGMPv1/v2/v3 Snooping 支持 IGMP Filter 支持 IGMP Fast leave 支持 PIM-SM/PIM-DM/PIM-SSM 支持 MSDP 支持 AnyCast-RP 支持 MLDv2/MLDv2 Snooping 支持 PIM-SMv6、PIM-DMv6、PIM-SSMv6 |
ACL/QoS | 支持标准和扩展 ACL 支持基于 VLAN 的 ACL 支持 Ingress/Egress ACL 支持 Ingress/Egress CAR,粒度可达 8Kbps 支持两级 Meter 能力 支持 VLAN 聚合 CAR,MAC 聚合 CAR 功能 支持流量整形(Traffic Shaping) 支持 802.1P/DSCP 优先级 Mark/Remark 支持层次化 QoS(H-QoS),支持三级队列调度 支持队列调度机制,包括 SP、WRR、SP+WRR、CBWFQ 支持拥塞避免机制,包括 Tail-Drop、WRED 支持 Mirroring |
SDN/OpenFlow | 支持OpenFlow 1.3标准 支持多控制器(EQUAL模式、主备模式) 支持多表流水线 支持Group table 支持Meter |
VxLAN | 支持VxLAN二层交换 支持VxLAN路由交换 支持VxLAN网关 支持IS-IS+ENDP的VxLAN分布式控制平面 支持OpenFlow+Netconf的VxLAN集中式控制平面 |
MPLS/VPLS | 支持L3 MPLS VPN 支持L2 VPN:VLL(Martini,Kompella) 支持MCE 支持MPLS OAM 支持VPLS,VLL 支持分层VPLS,以及QinQ+VPLS接入 支持P/PE功能 支持LDP协议 |
安全机制 | 支持EAD安全解决方案 支持Portal认证 支持MAC认证 支持IEEE 802.1x和IEEE 802.1x SERVER 支持AAA/Radius 支持HWTACACS,支持命令行认证 支持SSHv1.5/SSHv2 支持ACL流过滤机制 支持OSPF、RIPv2 及BGPv4 报文的明文及MD5密文认证 支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不 同的配置权限 支持受限的IP地址的Telnet的登录和口令机制 支持IP地址、VLAN ID、MAC地址和端口等多种组合绑定 支持uRPF 支持主备数据备份机制 支持故障后报警和自恢复 支持数据日志 |
系统管理 | 支持FTP、TFTP、Xmodem 支持SNMP v1/v2/v3 支持sFlow流量统计 支持RMON 支持NTP时钟 支持NetStream流量统计功能 支持电源智能管理,支持802.3az高效节能以太网 支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关键元器件 进行检测 |
可靠性 | 支持主控板1+1冗余备份 支持电源1+1冗余备份 采用无源背板设计 所有单板支持热插拔 支持CPU保护技术 支持VRRP 支持Ethernet OAM(802.1ag和802.3ah) 支持MAC Tracert 支持RPR 支持RRPP、ERPS 支持Graceful Restart for OSPF/BGP/IS-IS 支持DLDP 支持VCT 支持Smart-Link 支持热补丁 |
环境要求 | 温度范围:0℃~45℃ 相对湿度:10%~95%(非凝结) 工作海拔高度:≤4000m |
安规和EMC认证 | 通过了CE、FCC PART 15、TUV-GS、UL-CUL、ICES003和VCCI的认证 |
电源 | DC:48V~60V AC:100V~240V |
外形尺寸(宽×高×深) (mm) |
436×575×420 |
满配重量(kg) | ≤77kg |