Характеристики продукта
·
Мощные возможности выполнения услуг, облегчающие расширение сети
Платформа мультисервисной маршрутизации и коммутации S7700 удовлетворяет требованиям оказания услуг на уровне доступа к данным, уровне агрегации и уровне ядра для корпоративных сетей. S7700 предоставляет беспроводной доступ, передачу голоса и изображений, услуги по обработке данных, помогая предприятию построить интегрированную полную сеть обслуживания с высокой готовностью к работе и низким временем задержки.
S7700 поддерживает распределенные функции MPLS VPN Уровня 2/Уровня 3, включая MPLS, VPLS, HVPLS и VLL, реализуя доступ VPN для корпоративных пользователей.
S7700 поддерживает многие много адресные протоколы Уровня2/Уровня 3, такие как PIM SM, PIM DM, PIM SSM, MLD и отслеживание сетевого трафика IGMP. Он может представить многотерминальное видеонаблюдение высокого разрешения и поддержку видеоконференций на предприятии.
· Надежность операторского класса и визуальная диагностика неисправностей
Высоконадежная модель операторского класса компании Huawei гарантирует надежность S7700, равную 99.999% S7700 предоставляет поддержку избыточности основных компонентов, включая устройства коммутации и маршрутизации, источники питания и вентиляторы, каждое из которых является заменяемым в горячем режиме.
S7700 имеет специальную дочернюю плату обнаружения неисправностей с производительностью 30 пакетов в секунду и продолжительностью обнаружения неисправности не более 3,3 мс. Он предоставляет аппаратную функцию администрирования и эксплуатации в соответствии IEEE 802.3ah, 802.1ag и ITU-Y.1731. Когда в сети появляется неисправность, S7700 проверяет подключаемость к сеансу всех терминалов в реальном масштабе времени. S7700 также может работать с NMS. NMS предоставляет интерфейс графической диагностики неисправностей и элементы обхода сети и автоматически включается в действие, помогая пользователям быстро обнаружить и локализовать неисправность.
S7700 реализует бесшовное переключение между ведущим и ведомым коммутирующими и маршрутизирующими устройствами и поддерживает мягкий перезапуск, обеспечивая безостановочную передачу данных. Функция ISSU обновления программного обеспечения во время работы S7700 предотвращает прерывание ключевых служб во время обновления программного обеспечения.
· Хорошо-спроектированный механизм качества обслуживания, улучшающий восприятие пользователем голосовых данных и видео
Механизмы контроля качества обслуживания S7700 проводят классификацию трафика на основе информации от канального уровня до прикладного уровня. С развитым планированием очередей и алгоритмами отслеживания перегрузок, S7700 выполняет точное многоуровневое планирование потоков данным, удовлетворяющее требованиям качества обслуживания для большого числа служб и терминалов пользователя корпорации.
S7700 поддерживает на аппаратной основе очереди с малой задержкой для многоадресных пакетов, так что службы видеовещания могут обрабатываться с приоритетом. Эта особенность гарантирует высокое качество основных служб в корпорации, таких как видеоконференции и видеонаблюдение.
S7700 использует современные алгоритмы приоритетного планирования для оптимизации механизмов планирования очередей для служб передачи голоса и видео с целью обеспечения качества обслуживания. Усовершенствованный механизм планирования уменьшает задержки передачи голоса по протоколу IP и устраняет эффект пикселизации в службах видеовещания, улучшая восприятие пользователем.
· Высокая производительность в выполнении служб IPv6, осуществляющая мягкий переход IPv4 к IPv6
Как аппаратная, так и программная платформа S7700 поддерживают IPv6. S7700 прошли сертификацию IPv6 Ready Phase 2 (Gold).
S7700 поддерживает два стека IPv4/IPv6, различные туннельные технологии, статическую маршрутизацию IPv6, RIPng, OSPFv3, BGP+, IS-ISv6 и многоадресную IPv6, удовлетворяя требованиям создания сетей на IPv6 и комбинированных сетей на IPv4 и IPv6.
· Интеллектуальное балансирование трафика, улучшающее эффективность корпоративной сети
Балансировщик нагрузки S7700 поддерживает много алгоритмов балансирования нагрузки, включая алгоритм циклического обслуживания с весами (WRR), алгоритм минимального соединения, алгоритм хеширования на основе IP-адресов, и алгоритм хеширования на основе URL в пакетах HTTP.
Балансировщик нагрузки S7700 поддерживает мультиплексирование соединения TCP и HTTP для уменьшения рабочей нагрузки для организации и закрытия соединений TCP, таким образом, увеличивая скорость доступа серверов веб-портала.
Балансировщик нагрузки S7700 поддерживает динамическую блокировку трафика для балансирования нагрузки для онлайн-шоппинга на веб-сайтах электронной коммерции.
· Великолепные возможности анализа трафика, помогающие в мониторинге сетевой производительности в реальном времени
S7700 поддерживает распределенный NetStream для сбора данных в реальном времени и анализа статистики сетевого трафика.
S7700 поддерживает Netstream форматов V5, V8 и V9 и предоставляет шаблоны агрегированного трафика для уменьшения нагрузки на систему коллектора сети. Кроме того, S7700 поддерживает сбор данных о трафике в реальном времени, динамическую генерацию отчетов, анализ атрибутов трафика и ловушку исключительных ситуаций трафика.
NetStream отслеживает сетевой трафик в реальном времени и анализирует производительность устройства, предоставляя данные для оптимизации структуры сети и увеличение производительности.
· Всеобъемлющие механизмы безопасности, защищающие корпорацию от внутренних и внешних угроз безопасности
S7700 имеет установленную плату интегрированного брандмауэра, а также поддерживает виртуальные брандмауэры и многоэкземплярный NAT, позволяя нескольким пользователем VPN разделять один брандмауэр. Технология фильтрации пакетов прикладного уровня обнаруживает и фильтрует пакеты прикладного уровня в соответствии с правилами.
S7700 предоставляет всеобъемлющие решения NAC для корпоративных сетей. Он поддерживает проверку подлинности адресов MAC, аутентификацию порталов, аутентификацию 802.1x и выборочную аутентификацию DHCP. Эти методы аутентификации гарантируют безопасность различных режимов доступа, таких как доступ с непрограммируемого терминала, мобильный доступ и централизованное распределение IP-адресов.
S7700 является отраслевым лидером в решениях интегрированной безопасности. Он использует двухуровневый механизм защиты ЦП, поддерживает очереди размером 1 килобайт к ЦП и защищает ЦП, разделяя плоскость данных и плоскость контроля. Кроме того, S7700 защищает от атак типа отказа в обслуживании, предотвращает несанкционированный доступ и предупреждает перегрузку плоскости контроля.
· Беспроводные платы контроля доступа, удовлетворяющие требованиям мобильного офиса
S7700 может использовать платы контроля доступа AC для предоставления функций управления на радио частотах. Платы контроля доступа позволяют точкам доступа AP выбирать их радиоканалы и питание автоматически. В области точки доступа, точки доступа автоматически настраивают радиоканалы и энергию в случае помех сигнала, позволяя постоянно корректировать индикатор уровня входного сигнала RSSI и отношение сигнал-шум SNR. Система затем может отслеживать электромагнитную среду каждого беспроводного пользователя для улучшения доступности цепи.
Платы контроля доступа S7700 поддерживают множество методов аутентификации, включая аутентификацию 802.1x, аутентификацию адресов MAC, аутентификацию портала и аутентификацию WAPI. Эти методы аутентификации удовлетворяют требованиям пользователей, используя типы STA и требуя различные уровни безопасности.
Платы контроля доступа S7700 поддерживают роуминг Уровня 2 и Уровня 3, позволяя STA быстро переключаться между точками доступа.. S7700поддерживает холодное резервирование 1+1 и N+1 платами контроля доступа и балансирования нагрузки между точками доступа, улучшая надежность сети.
· Интегрированная плата EPON, упрощающая техническое обслуживание пассивной оптической сети
Плата EPON коммутатора S7700 предоставляет 12 портов EPON и 12 портов Ethernet GE. Все эти порты реализуют продвижение пакетов с высокой скоростью, максимизируя использование ширины диапазона и уменьшая затраты на создание сети.
S7700 обеспечивает симметричное соединение с магистральным каналом с исходящей скоростью 1,25 Гбит/с и поддерживает дальность передачи 20км.
S7700 может одновременно работать как устройство доступа EPON и главный маршрутизирующий коммутатор. Это уменьшает число сетевых коммутаторов на уровне и затраты на создание сети.
· Передовые энергосберегающие микросхемы, позволяющие эффективно контролировать потребление энергии
S7700 использует современные энергосберегающие микросхемы и может динамически регулировать мощность в портах на основе объема трафика. Порт, не создающий трафика, переходит спящий режим, уменьшая потребление энергии.
S7700 поддерживает функцию питания через Ethernet (PoE) и использует различные режимы управления энергией в соответствии с типом питаемого устройства (PD), обеспечивая гибкое управление энергией.
S7700 поддерживает энергосберегающий Ethernet IEEE 802.3az и предоставляет экономный режим ожидания для линейных плат PHY. Когда соединение мало используется, оно переключается на менее скоростной (и энергопотребляющий) PHY для уменьшения потребления энергии.
Технические характеристики изделия
Параметр
|
S7703
|
S7706
|
S7712
|
Пропускная способность аппаратной части
|
1.2 Тбит/с
|
2,4 Тбит/с
|
4,8 Тбит/с
|
Возможности коммутации
|
720 Гбит/с
|
2 Тбит/с
|
2 Тбит/с
|
Производительность передачи
|
540 Мпакетов/с
|
1080 Мпакетов/с
|
1320 Мпакетов/с
|
Число каналов передачи
|
3
|
6
|
12
|
Виртуальная ЛВС VLAN
|
Три типа интерфейсов: доступа, магистрального канала и гибридный.
|
По умолчанию, виртуальная ЛВС
|
Коммутация VLAN
|
QinQ и Selective QinQ
|
Назначение VLAN на основе MAC-адресов
|
MAC-адрес
|
Нахождение и выдерживание MAC-адреса
|
Статический, динамический и темный MAC-адреса
|
Фильтрация пакетов на основе исходных MAC-адресов
|
Ограничение на число MAC-адресов, найденных в портах и виртуальных ЛВС
|
STP
|
STP, RSTP и MSTP
|
Защита протоколом BPDU, корневая защита и кольцевая защита
|
Туннель BPDU
|
Маршрутизация IP
|
Протоколы маршрутизации IPv4, такие как RIP, OSPF, BGP и IS-IS
|
Динамические протоколы маршрутизации IPv6, такие как RIPng, OSPFv3, ISISv6 и BGP4+
|
Многоадресная передача
|
Отслеживание адресов IGMPv1/v2/v3 и IGMP v1/v2/v3
|
PIM-DM, PIM-SM и PIM-SSM
|
MSDP и MBGP
|
Последнее оставление
|
Контроль многоадресного трафика
|
Многоадресный запрос
|
Подавление многоадресных пакетов
|
Многоадресный код доступа к каналу
|
Многоадресный список управления доступом
|
Спецификация MPLS
|
Основные функции MPLS
|
Эксплуатация, управление и техобслуживания для случая применения технологии «Переключение меток мультипротокола» (MPLS OAM)
|
Управление трафиком MPLS-TE
|
MPLS VPN/VLL/VPLS
|
Надежность
|
LACP и E-Trunk между устройствами
|
VRRP и BFD для VRRP
|
BFD для BGP/IS-IS/OSPF/статического маршрута
|
NSF и GR для BGP/IS-IS/OSPF/LDP
|
TE FRR и IP FRR
|
Администрирование и обслуживание Ethernet во время эксплуатации (IEEE 802.3ah и 802.1ag)
|
ITU-Y.1731
|
DLDP
|
Обновление программного обеспечения во время работы
|
Качество обслуживания
|
Классификация трафика на основе заголовка пакета протокола Уровня 2, информации протокола Уровня 3, информации протокола Уровня 4 и приоритета 802.1p
|
Список управления доступом, адресный регистра канала, перемаркировка и планирование
|
Алгоритмы планирования очереди, включая PQ, WRR, DRR, PQ+WRR и PQ+DRR
|
Механизмы предотвращения сетевых перегрузок, такие как WRED и обрезание хвоста
|
Выравнивание трафика
|
EPON OLT
|
IEEE 802.3z
|
Прямое присоединение шины
|
Предел на исходящую и входящую скорость для устройств оптоволоконной сети (УОВС)
|
Контур обратной связи УОВС
|
Конфигурирование и техническое обслуживание
|
Операторский терминал, Telnet и терминалы SSH
|
Протоколы управления сетью, такие как SNMPv1/v2/v3
|
Подгрузка и выгрузка файла, используя протоколы FTP и TFTP
|
Обновление и удаленное обновление BootROM
|
Горячие заплаты
|
Журналы учета работы пользователей
|
Безопасность и управление
|
Аутентификация 802.1x и аутентификация портала
|
Код доступа к сети NAC
|
Аутентификация RADIUS и HWTACACS
|
Различные уровни пользователей для команд, предотвращение использования определенных команд несанкционированными пользователями
|
Защита против атак типа отказа от обслуживания, TCP SYN Flood атак, UDP Flood атак, лавин пакетов и атак интенсивного трафика
|
Очереди 1К ЦП
|
Пинги и программы контроля прохождения сигнала по сети
|
Удаленный мониторинг RMON
|
Дополнительные услуги
|
Брандмауэр
|
Преобразование сетевых адресов NAT
|
Набор протоколов для обеспечения защиты IPSec
|
Балансирование нагрузки
|
Контроль доступа AC
|
Сохранение энергии
|
IEEE 802.3z Энергосберегающий Ethernet (EEE)
|
Размеры (Ш х Т х В)
|
442 мм x 476 мм x 175 мм
|
442 мм x 476 мм x 442 мм
|
442 мм x 476 мм x 664 мм
|
Вес шасси (пустого)
|
< 15 кг
|
< 30 кг
|
< 45 кг
|
Рабочее напряжение
|
Постоянный ток: от –38,4 В до –72 В
Переменный ток: от 90 В до 290 В
|
Максимальная мощность (исключая питание через Ethernet)
|
800 Вт
|
1600 Вт
|
1600 Вт
|
Максимальное питание через Ethernet
|
2200 Вт
|
8800 Вт
|
8800 Вт
|
Приложения
Сети кампусного типа большого размера
S7700 предоставляет коммутационную способность 2 Тбит/с и порты 10GE высокой плотности. Он может использовать как коммутатор агрегирования в сети кампусного типа большого размера, помогая построить высоконадежную, масштабируемую и управляемую корпоративную сеть. С аппаратным планированием очереди ЦП и модулями брандмауэра, S7700 повышает надежность на уровне агрегирования и защищает базовую сеть корпорации против атак распределенного отказа DDoS в обслуживании и других угроз безопасности.