NSS5813系列新一代万兆信创交换机是迈普公司面向政府等安全性要求较高的行业,推出的基于国产CPU、国产交换芯片的新一代多业务高性能以太网交换产品。主要针对网络的汇聚、数据中心的服务器接入等场景应用,提供从芯片、硬件到软件的全方位安全可控、稳定、可靠的高性能L2/L3层交换服务。
NSS5813系列 新一代信创万兆交换机
产品特征
国产CPU和国产交换芯片设计,自主安全
迈普公司采用新一代国产CPU芯片和国产高集成高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府等客户部署安全可控网络的需要,为用户提供多业务、安全、可控的一体化解决方案,确保满足用户网络基础安全保障需求。
交换机自主操作系统软件,稳定安全可靠
自主操作系统成熟稳定,继承迈普二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。迈普自主安全交换机操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,操作系统安全可靠。
控制平面,管理平面双平面国密加密,有效保证网络安全
SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。
产品规格
产品型号 |
NSS5813-48XF |
|
硬件规格 |
|
|
物理端口 |
48个10G SFP+光口 |
|
风扇 |
4 |
|
电源 |
2 |
|
管理接口 |
1个Console配置接口、1个DC0管理以太接口、1个USB接口 |
|
外形尺寸(W×D×H) |
442×420×44.2 mm |
|
电源 |
输入电压(AC):100~240V,50/60Hz |
|
温度 |
工作温度:0℃ 到 45℃ |
|
存储温度:-40℃ 到 70℃ |
|
|
湿度 |
工作湿度:5% 到 95% ,无冷凝 |
|
存储湿度:5% 到 95% ,无冷凝 |
|
|
设备性能 |
|
|
交换容量 |
4.8Tbps |
|
转发性能 |
2,000Mpps |
|
软件特性 |
|
|
虚拟化 |
支持横向虚拟化、纵向虚拟化 |
|
以太网功能 |
支持 802.1Q |
|
支持 LLDP |
|
|
支持VLAN(4K) |
|
|
支持基于端口和VLAN的MAC地址学习限制,支持源MAC地址过滤,支持静态MAC、动态MAC |
|
|
支持端口镜像和流镜像功能 |
|
|
支持端口聚合、端口隔离、环回检测 |
|
|
支持 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)/VIST,以及端口单通检测、Root Protection、Loop Protection、Edge Port/BPDU Guard 等特性 |
|
|
支持 802.3ad(动态链路聚合)、静态端口聚合和跨卡链路聚合、跨设备链路聚合、支持 ERPS 以太环保护协议(G.8032) |
|
|
所有物理端口均支持路由模式(管理、堆叠等端口除外),支持独立配置IP地址 |
|
|
支持 Jumbo Frame 巨帧转发 |
|
|
接口类型支持物理端口、链路聚合端口、子接口和 VLAN 接口 |
|
|
IPv4 |
支持静态路由、RIP、OSPF、IS-IS、BGP4 等 |
|
支持VRRP、VRRP 负载分担模式 |
|
|
支持等价路由 |
|
|
支持策略路由 |
|
|
支持路由策略 |
|
|
支持GRE、IPv4 in IPv4 等隧道功能 |
|
|
IPv6 |
支持IPv4和IPv6双协议栈 |
|
支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+ |
|
|
支持VRRPv3 |
|
|
支持ND、PMTUD |
|
|
支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6 |
|
|
支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道 |
|
|
支持等价路由 |
|
|
支持策略路由 |
|
|
支持路由策略 |
|
|
组播 |
支持 PIM-DM、PIM-SM、PIM-SSM、MSDP、Any-RP等路由协议 |
|
支持 IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping、IGMP Snooping Proxy |
|
|
支持 PIM6-SM、PIM6-SSM |
|
|
支持 MLD V1/V2、MLD V1/V2 Snooping |
|
|
MPLS VPN |
支持跨域MPLS VPN方式(Option1/Option2) |
|
ACL |
支持标准和扩展ACL |
|
支持Ingress/Egress ACL |
|
|
支持VLAN ACL |
|
|
支持全局 ACL |
|
|
QoS |
支持Diff-Serv QoS |
|
支持SP/WRR/WDRR/SP-WRR/SP-WDRR/RR等队列调度机制 |
|
|
支持精细化的流量监管 |
|
|
支持流量整形 |
|
|
支持拥塞避免 |
|
|
支持优先级标记Mark/Remark |
|
|
支持802.1p、TOS、DSCP、EXP优先级映射 |
|
|
SDN/OPENFLOW |
支持OpenFlow1.3协议 |
|
支持Group table |
|
|
支持层次化绑定技术(OpenStack标准) |
|
|
支持云网一体化对接 |
|
|
支持多控制器 |
|
|
VxLAN |
支持 VxLAN 网关,支持 VxLAN 二层交换,支持 VxLAN 路由交换 |
|
支持MP-BGP EVPN VXLAN集中式以及分布式控制平面 |
|
|
支持IPv4 Over IPv4,IPv6 Over IPv4,IPv6 Over IPv6特性 |
|
|
支持通过EVPN实现VXLAN隧道自动建立、VXLAN隧道和VNI自动关联,支持基于Overlay网络服务器IP地址等安全隔离 |
|
|
|
支持热补丁功能,可在线进行补丁升级 |
|
支持 GR for OSFP/BGP/IS-IS等 |
|
|
支持端口链路聚合,支持链路跨卡聚合,支持跨设备链路聚合M-LAG |
|
|
支持BFD for VRRP/BGP/IS-IS/OSPF/静态路由等,实现各协议的快速故障检测机制,最小检测间隔 1ms,支持IP FRR |
|
|
支持 RDMA、PFC和ECN 等无损以太网特性 |
|
|
安全性 |
配置文件国密加密保护 |
|
支持用户分级管理和口令保护 |
|
|
支持 SSHv2,为用户登录提供安全加密通道 |
|
|
支持可控 IP 地址的 FTP 登录和口令机制 |
|
|
支持标准和扩展 ACL,可以对报文进行过滤,防止网络攻击 |
|
|
支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1/0 报文、协议报文等攻击功能 |
|
|
支持MAC地址限制、IP+MAC 绑定功能 |
|
|
支持uRPF技术,防止基于源地址欺骗的网络攻击行为 |
|
|
支持802.1x、支持 Radius/AAA |
|
|
支持OSPF、RIPv2 及 BGP4 报文的明文及 MD5、SM3密文认证 |
|
|
支持安全网管SNMPv3、SSHv2 |
|
|
支持未知单播、未知组播、广播报文抑制 |
|
|
支持主备数据备份机制、支持防DDos、ARP攻击和ICMP攻击功能 |
|
|
系统管理 |
支持Console/Telnet/SSH2.0命令行配置 |
|
支持FTP、TFTP和SFTP 文件上下载管理 |
|
|
支持SNMP V1/V2/V3 |
|
|
支持RMON,支持 1、2、3、9 组 |
|
|
支持故障后报警和自恢复、支持系统工作日志 |
|
|
支持系统工作日志,支持 Syslog,可以被网管管理 |
|
|
支持IPFIX |
|
|
支持端口镜像SPAN、RSPAN和ERSPAN |
|
|
运维 |
支持 Telemetry |
|
支持本地配置口(Console)配置 |
|
|
支持Telnet、SSH远程维护 |
|
|
支持命令行配置(CLI) |
|
|
支持FTP协议加载升级 |
|
组网应用
大中型大楼局域网的汇聚交换机
应用场景说明:
在大、中型大楼局域网或园区网,需要使用高密度光接口交换机作为汇聚交换机,NSS5813交换机提供48个万兆光接口,可以作为此场景的汇聚交换机部署。
关键技术:
48个高密度的万兆接口,完全可以满足中大型园区网汇聚设备高密度的接入及未来网络升级需求;
支持横向虚拟化,提高网络稳定性,可将2~4台设备虚拟成一台设备,减少用户管理工作量;支持跨设备的链路捆绑,链路故障时毫秒切换,增强网络结构稳定性。
订购信息
产品型号 |
描述 |
NSS5813主机 |
|
NSS5813-48XF |
48个10G SFP+光口,固化双电源,固化4风扇 |