数据中心网络建设方案产品资料_第1页
数据中心网络建设方案产品资料_第2页
数据中心网络建设方案产品资料_第3页
数据中心网络建设方案产品资料_第4页
数据中心网络建设方案产品资料_第5页
已阅读5页,还剩47页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGE数据中心网络建设方案产品资料1. 核心交换机BD8800 2. SummitX670系列产品 3. 三层千兆交换机SummitX460 4. 核心路由器MP7500 5. 汇聚路由器MP7200 6. 接入路由器MP3840 7. 接入路由器MP2824 8. MSG4000综合安全网关 核心交换机BD8800BlackDiamond8800系列帮助您轻松构建企业网络语音级可靠保障●全冗余系统设计●不间断运行的模块化操作系统-ExtremeXOS●EAPS以太网自动保护切换备份协议低能耗高性能接入●最大包转发能力-2840Mpps●面向融合应用,支持VoIP自动接入●灵活针对各种应用的连接方式●低功耗,节约能源和散热成本全面深度安全防护●目录式链路安全●通用端口(UniversalPort)动态安全配置,实现更细致的安全策略控制●特有的ClearFlow威胁检测和响应机制,应对网络攻击和入侵BlackDiamond®8800系列BlackDiamond8800系列高性能交换机提供了高密度千兆以太网、高密度千兆以太网供电(PoE)和万兆以太网端口。这一全能的BlackDiamond产品系列中的每个端口都支持2层-4层的全部交换功能。BlackDiamond8800系列产品按机箱的插槽数量分为10插槽的BlackDiamond8810和6插槽的BlackDiamond8806。每个企业的IT管理者都希望以有限的时间和资源管理极度复杂的专业网络基础。来自极进网络的BlackDiamond8800系列交换机可帮助简化网络系统,同一机箱可容纳针对核心、汇聚、接入和数据中心应用的各种接口板卡。它同时适用于高密度二层网络架构,从而简化网络建设和运维成本。BlackDiamond8800系列交换机提供语音级可靠性,满足语音、视频、无线和数据传输的各种企业应用需要。BlackDiamond8800系列交换机的全线速端口可以互联数以千计的服务器,组成HPCC(HighPerformanceClusterComputing)高性能计算集群。BlackDiamond8800系列交换机提供全面2—4层IPv4和IPv6交换路由功能,为企业将来应用升级作好准备。目标应用●高性能企业网络核心;●低延迟、低能耗的数据中心或HPCC高性能计算集群服务器接入;●高密度PoE在线供电边缘接入;●针对中小型企业网络的单交换机解决方案;●传统的千兆和万兆链路汇聚BlackDiamond8800系列交换机通过产品的前后兼容性,提供了极佳的投资保护。语音级的可用性冗余管理模块BlackDiamond8800交换机系列具有管理模块自动切换机制,如果一个交换机管理模块(MSM)失效,备份管理模块能自动快速接管整个交换机的管理任务,该功能是交换机承载语音和其它关键应用的基础。高可靠机箱设计BlackDiamond8800交换机系列机箱采用无源式背板设计,配合其它高冗余设计:包括隔离的控制平面和数据位面,冗余的电源分配控制器和风扇控制器、机箱环境异常监控等。负载均衡式备份电源BlackDiamond8800交换机系列支持一组(最多6个)负载分担的冗余电源模块。3个电源模块即能提供2+1冗余的电源供给,支持满配的非在线供电式千兆或万兆模块。无需任何外置设备,内置的另外3个电源即可支持大量的POE接口供电需求。热插拔风扇盘和冗余风扇含有9或6个风扇的托架,为BD8800系列机箱提供冗余的冷却能力。风扇托架支持热插拔。真正抢先式多任务和内存保护BlackDiamond8800交换机允许许多单个协议进程-如OSPF、STP生成树-独立运行,这将提高系统完整性并帮助抵御拒绝服务式攻击(DoS)。进程监控和重启ExtremeXOS通过进程监控和重启大大提高网络可靠性。操作系统可以实时监控每个独立进程,它可以被自动重启。软件模块动态加载ExtremeXOS的模块化设计允许软件模块单独升级并动态加载.EAPS-以太网自动保护切换EAPS允许普通IP网络提供等同于传统语音网络的高级别可靠性和不间断运行能力。EAPS优于生成树或快速生成树协议,提供亚秒级(50ms以内)的快速稳定切换。生成树/快速生成树BlackDiamond8800交换机支持802.1D生成树、PVST+、802.1w快速生成树和802.1s等二层冗余协议。快速路由备份BlackDiamond8800交换机支持高级3层协议,如OSPF、VRRP和ESRP(ESRP同时作用于网络2层和3层)等,持续检测链路的可用性,并动态引导流量的转发和迂回。ECMP-等值多链路负载均衡等值多链路(ECMP)不仅提供负载均衡,而且支持网络冗余恢复。大交换容量BlackDiamond8800系列交换机提供业界领先的交换性能:●3.8Tbps交换背板带宽,2,840Mpps硬件包转发●每块接口卡均支持本地交换高密度线速连接BlackDiamond8800系列交换机可在一个标准7英尺机柜中提供1,968个无阻塞千兆接口,或582个万兆接口,为集群应用提供高性能、低成本的接入方案。IPv6支持IPv6令数以万亿记的IP地址成为可能,并支持更好的地址分配和地址聚合。BlackDiamond8800系列交换机支持硬件IPv6,保证未来企业网络IPv6平滑升级。支持更好的地址分配和地址聚合,提供更出色的端到端连接和服务。BlackDiamond8800系列交换机支持硬件IPv6,保证未来企业网络IPv6平滑升级。语音级连接BlackDiamond8800系列交换机每端口支持8个队列。支持入口QoS优先级标定、控制,速率限制,支持出口802.1q标签和DiffServ标记以及流量整型。BlackDiamond8800系列交换机使得建设端到端低延迟和抖动的网络更加容易。高密度PoE端口高密度PoE允许BlackDiamond8800交换机支持大型IP电话和无线AP部署。BlackDiamond8810在一个14RU机箱内可支持333个Class3PoE端口,或432个Class1、2PoE设备,而且无需配置外部电源。BlackDiamond8800交换机可轻松支持Class1,2或3PoE设备。链路层发现协议(LLDP)ExtremeXOS支持LLDP标准的发现协议,简化了企业网络的故障诊断并加强了网络管理,可以精确地发现和维护网络的拓扑结构。通用端口—VoIP自动接入BlackDiamond8800交换机具备了承载融合应用的良好基础,企业网的设备可以实现即插即用,方便实现语音和无线服务的轻松部署而无需繁杂的网络升级。BlackDiamond8800的通用端口功能采用LLDP和事件触发命令脚本实现VoIP的自动接入。该机制允许自动发现并动态配置交换机接入端口的VLAN和QoS,甚至可自动配置IP电话的参数:语音VLAN,呼叫服务器IP地址等等,从而极大地简化了网络的管理和操作。全面深度安全防护网络登录网络认证可实现用户接入认证和访问控制。BlackDiamond8800系列交换机支持全面的网络登录方式,如:802.1x客户端、web(无需客户端)和基于MAC地址认证。通过这些认证方式,用户将被分配至指定的VLAN,并启用自动配置脚本,为该用户动态分配ACL、QoS等策略。实现全网细致的安全控制。多客户端支持共享端口是网络中潜在的安全盲区。交换机的多客户端支持确保在同一共享端口下的每个用户或设备单独认证并分配其相应的策略和VLAN。融合网络经常会使用共享端口,多客户端支持使得IP电话和无线服务更为安全。主机健康检查主机健康检查可隔离受感染或不符合安全政策的主机。极进网络支持的主机健康检查方案是基于TCG的安全模型。BlackDiamond8800结合极进网络的SentriantTAG200终端安全设备-可确保每个终端满足设定的安全策略,同时隔离那些不符规则的终端主机。MAC地址安全MAC地址安全保证一个端口锁定某个给定的MAC地址或限定端口的MAC地址数量。这个特性可保证只有特定的主机或设备(如IP电话或打印机)才可使用端口,从而防止端口滥用。同时,可定义锁定超时时间,保护网络免受快速变化的MAC影响。IP安全ExtremeXOSIP安全体系保护网络服务(如DHCP、DNS)和主机免受欺骗或中间人式攻击。它同样可建立一个可信的MAC/IP/端口对应关系数据库,保护网络不受静态定义或假冒IP地址的影响。虚拟路由交换BlackDiamond8800支持虚拟路由交换功能,可将一个物理设备划分为多个独立的虚拟交换机。每个彼此隔开,非常接近最高安全级别的“物理隔离”要求,允许重叠的地址空间(IP地址)和路由表。通过使用虚拟路由交换功能,管理员可建立单独的管理网络或单独的客户网络,同时保证任何一个网络不会给其它网络带来负面影响。网络入侵检测和响应Clear-Flow安全机制Clear-Flow安全机制可检测并防御快速攻击,具备与SentriantNG300等安全设备联动的能力。sFlow®sFlow是基于采样的技术,它能够同时监控所有端口的应用层数据流。交换机的sFlow进程将采样数据打包并通过网络发送给sFlow收集软件,然后由该收集软件生成最新的全网流量图,方便网络排障、拥塞控制和网络安全威胁发现端口镜像BlackDiamond8800支持多对一、跨模块的端口镜像和远程镜像,可将流量镜像至外部安全设备,如:入侵检测设备,用于流量分析或在网络遭受攻击时,管理员诊断网络的工具。线速ACL包过滤BlackDiamond8800交换机支持硬件ACL,可识别L2/L3/L4包头信息,如:MAC、IPv4和IPv6地址或TCP/UDP端口等信息。BlackDiamond8800系列接口模块每24个端口支持全局的ACLs,提供良好的ACL灵活性。DOS拒绝服务式攻击防护BlackDiamond8800可有效防御DoS攻击。如果交换机发现异常多的数据包出现在CPU入口队列,它能够自动创建ACL防止其进入CPU。一段时间后,这些ACL会自动删除。如果攻击持续,这些ACL会重新加载。PBR策略路由策略路由提供更灵活的网络流量管理机制。通过基于ACL的PBR策略路由,数据包可以匹配设定条件,如:QoS,VLAN,IP地址,协议,端口等,按照指定的路径包转发。基于ASIC的LPM最长匹配包转发ASIC硬件实现的LPM最长匹配路由转发机制无需控制平面学习新数据流,抵御DoS攻击能力更强。绿色环保节能BlackDiamond8800系列交换机配置432个千兆接口时,耗电量仅为1.3千瓦或3.2瓦每端口。其业界领先的绿色节电水平,可帮助节省大量能耗和散热成本。模块指标参数性能BlackDiamond8810●3.872Tbps总交换容量(包含本地交换)●2.080Tbps交换容量●2,840Mpps2层硬件转发速率●2,840Mpps3层硬件转发速率BlackDiamond8806●1.952Tbps总交换容量(包含本地交换)●1.056Tbps交换容量●1,420Mpps2层硬件转发速率●1,420Mpps3层硬件转发速率端口密度BlackDiamond8810●217端口10GBASE-X(194端口,冗余MSM配置)●864端口10/100/1000BASE-T(768端口,冗余MSM配置)●440端口1000BASE-XSFP(400端口,冗余MSM配置)BlackDiamond8806●121端口10GBASE-X(98端口,冗余MSM配置)●480端口10/100/1000BASE-T(384端口,冗余MSM配置)●248端口1000BASE-XSFP(208端口,冗余MSM配置)MSM管理模块●该MSM管理模块包含控制管理部件和交换引擎●MSM-G8X模块BlackDiamond8800MSM,含有81000BASE-XMini-GBIC端口●MSM-48BlackDiamond8800MSM,无I/O端口●MSM-48cBlackDiamond8800MSM,可安装I/O接口卡●8900-MSM128BlackDiamond8900MSM,可安装I/O接口卡●S-G8Xc8端口1GSFP卡(可选附加在MSM-48c/8900-MSM128上)●S-10G1Xc1端口10GXFP卡(可选附加在MSM-48c/8900-MSM128上)可选接口模块●8900-G96T-c96端口10/100/1000BASE-T千兆以太网模块●G48Te48端口10/100/1000BASE-T千兆以太网模块●G48Pe48端口10/100/1000BASE-TPoE千兆以太网模块●G48T48端口10/100/1000BASE-T千兆以太网模块●G48P48端口10/100/1000BASE-TPoE千兆以太网模块●G48Te248端口10/100/1000BASE-T千兆以太网模块●G24X24端口1000BASE-X千兆以太网模块,需额外mini-GBIC●G48Xa48端口1000BASE-X千兆以太网模块,需额外mini-GBIC●G24Xc24端口1000BASE-X千兆以太网模块●G48Xc48端口1000BASE-X千兆以太网模块●10G4X4端口10GBASE-X万兆以太网模块,需额外XENPAK●10G4Xa4端口10GBASE-X万兆以太网模块,需额外XFP●10G4Ca4端口10GBASE-CX4万兆以太网模块●10G4Xc4端口10GBASE-X万兆以太网模块,需额外XFP●10G8Xc8端口10GBASE-X万兆以太网模块,需额外XFP●8900-10G24X-c24端口10GBASE-SFP+万兆以太网模块,需额外SFP+供电类型支持交流或直流DC供电● 交流供电输入电压范围:85-264V~功率700W,90V-100V~功率1200W,200V-220V●48V直流供电,功率1200W物理特性尺寸BlackDiamond8810机箱:●24.47”高x17.51”宽x18.23”BlackDiamond8806机箱:●17.5”高x17.51”宽x18.23”MSM模块:●1.63”高x15.26”宽x15.25”接口模块:●1.63”高x15.26”宽x15.25”运行参数●运行温度范围:0Cto40C(32Fto104F)●运行湿度:10%to93%相对湿度,非冷凝●运行震动(HalfSine):30m/s2(3g),11ms,60Shocks●运行随机震动:3-500Hz@1.5grmsSummitX670系列产品高性能交换和路由多功能的架构高可靠性深度防御,全面安全防护目标应用

高性能交换和路由万兆以太网交换SummitStack堆叠支持最高达80Gbps的专用上连高性能计算机集群(HPCC)多功能的架构企业核心级的交换和路由扩展能力统一的操作系统更多选择:UTP、无源铜缆或者光纤端口双速率支持最优化的通风系统高可靠性运用模块化操作系统实现最大化运行时间高可靠网络协议语音级交换机堆叠SummitStack硬件冗余基于深度防御的全面安全防护丰富的MAC和IP的安全功能网络入侵检测和响应线速ACL包过滤DOS拒绝服务式攻击防护安全和全面的网络管理三层千兆交换机SummitX460Summit®X460系列-带有创新的模块化ExtremeXOS®的可扩展的高级汇聚和边缘交换机高性能交换和路由丰富的安全管理功能用户策略、主机完整性和身份管理高性能、高可靠、支持融合应用目标应用高性能和高扩展性的路由和交换高性能交换和路由灵活的端口配置SummitX460支持带宽40Gbps的SummitStack堆叠和带宽80Gbps的SummitStack-V80堆叠。SummitStack堆叠模块提供40Gbps高速堆叠并且可以与SummitX250e,SummitX450a/e,SummitX480和SummitX650堆叠交换机混合堆叠。另外,在大量数据通过堆叠连接又不希望堆叠影响带宽的应用场合下您也可以选择80Gbps高速的堆叠。SummitStack-V80通过QSFP+技术打破了堆叠的距离限制。SummitStack-V80可支持无源铜缆(长达5米),有源多模光纤线缆(长达100米)和40G以太网标准技术的QSFP+光收发器。通过SummitStack-V80,SummitX460为数据中心和网络中心提供了一个非常灵活的堆叠解决方案。它可以跨越机架行建立一个虚拟的交换基础设施(见图三:SummitStack-V8040G线缆)。ExtremeXOS推出新的SummitStack-V堆叠功能。它利用标准的万兆以太网端口作为堆叠端口,从而实现使用标准的布线系统和XFP、SFP+、10GBASE-T和XENPAK等万兆收发器进行堆叠。SummitStack-V提供可达40公里的远距离堆叠解决方案,同时降低堆叠线缆的复杂度。SummitStack-V使用的万兆堆叠端口必须是物理直连的。SummitX460支持复杂和智能的二层交换和IPv4/IPv6第三层路由。它支持策略路由和交换、ProviderBridges、入/出双向访问控制列表和8Kbps粒度的入/出双向带宽控制。为了支持以太网运营商的电信级以太网部署,SummitX460支持基于LSP的MPLS第三层转发和层次化VPLS(H-VPLS)。基于H-VPLS技术,Extreme交换机通过VPLS隧道提供用户内网报文在运营商核心网上的透明传输服务。IEEE802.3afPoE以太网供电已经被广泛应用在企业园区网的接入层网络,用来为无线AP、IP电话、安全摄像头等以太网供电设备提供电源。以太网端口扩展设备如ExtremeNetworksReachNXT™100-8t也可以利用以太网供电使安装和管理更为简便且节约维护成本。新的IEEE802.3atPoE+以太网供电标准把以太网供电额度提升到30瓦,同时通过LLDP协议标准化供电协商机制。SummitX460支持IEEE802.3atPoE+标准以及现在和未来的基于标准的以太网供电设备。丰富的安全管理实现一个安全的网络需要在网络核心和网络边缘同时提供安全保护。ExtremeNetworks网络安全包括三个关键领域:用户和主机完整性,威胁检测和响应以及强化的网络基础设施。此外,可以使用基于策略的路由功能来保证指定的数据在内部网络节点之间传输的保密性。用户认证和主机完整性检查网络登录和动态安全配置文件ExtremeXOS的网络登陆功能可以强制用户接纳和使用策略。SummitX460系列交换机支持全面的网络登录方式如:802.1x客户端、web(无需客户端)和基于MAC地址的认证。通过这些认证方式,只有经过授权的用户和设备才被允许接入网络并分配至对应的VLAN。SummitX460的统一端口管理器(UPM)与网络登陆功能结合可以让网络管理员轻松建立细致而强大的安全策略并生成动态安全配置文件。登陆时,交换机可以根据用户或用户组信息调用动态访问控制列表/服务质量配置文件,允许或阻止用户访问应用服务器或部分内部网络。多客户端支持共享端口是网络中潜在的安全盲区。交换机的多客户端支持确保在同一共享端口下的每个用户或设备单独认证并分配其相应的策略和VLAN。融合网络经常会使用共享端口,多客户端支持使得IP电话和无线服务更为安全。MAC地址锁定MAC地址锁定功能保证打印机、无线接入点和服务器的安全。SummitX460的MAC地址安全/锁定功能可以在访问者的MAC地址与设备内预配置的MAC地址不同时拒绝网络访问。该功能可以用来绑定特定的设备和交换机端口。主机健康检查主机健康检查可隔离受感染或不符合安全策略的主机。SummitX460系列交换机支持的主机健康检查方案是基于TCG的安全模型。SummitX460结合ExtremeNetworks的Sentriant™AG200终端安全软件,可确保每个终端满足设定的安全策略,同时隔离那些不符合安全策略的终端主机。身份管理身份管理使网络管理员可以追踪并记录访问网络的用户。用户身份可通过网络登录认证、LLDP发现协议和Kerberos探针等方式来捕捉。ExtremeXOS使用这些身份信息,提供有关用户MAC、VLAN、计算机名称和端口位置的详细报告。网络入侵检测和响应硬件sFlow采样sFlow是基于采样的技术,它能够同时监控所有端口的应用层数据流。SummitX460的sFlow进程将采样数据打包并通过网络发送给sFlow收集软件,然后由该收集软件生成最新的全网流量图,方便网络排障、拥塞控制和网络安全威胁发现。硬件IPFIX采样IPFIX(InternetProtocolFlowInformationeXport)是以私有的Netflow协议为基础定义的一个国际标准的流信息测量协议。它是sFlow的一个补充协议。IPFIX从通过交换机的数据流中采集信息并发送到外部的收集软件。SummitX460支持数据流信息的硬件采样。端口镜像SummitX460支持多对一和一对多端口镜像和远程镜像,方便威胁检测和防护。它可将流量镜像至外部安全设备(如入侵检测设备),实现流量分析,便于管理员诊断网络。端口镜像可跨越堆叠组内的交换机。线速ACL包过滤ACL是网络资源访问控制及保护网络最强有力的手段之一。SummitX460的每24/28个端口支持2048个全局的ACL,可识别L2/L3/L4包头信息如MAC、IPv4/IPv6地址和TCP/UDP端口等信息。ACL可用来过滤数据流,也可以把数据流分类以用于带宽控制、优先级分配、镜像和基于策略的路由/交换等功能。DOS拒绝服务式攻击防护SummitX460可有效防御DOS攻击。如果交换机发现异常多的数据包出现在CPU入口队列,它能够自动创建ACL防止其进入CPU。一段时间后,这些ACL会自动删除。如果攻击持续,这些ACL会重新加载。安全管理为防止管理数据被截取或篡改,SummitX450a支持SSH2、SCP和SNMPv3协议。MD5算法被用来验证路由信息以防止路由信息篡改攻击。ExtremeNetworks研发了网络管理工具,帮助用户减少网络管理时间和成本。EPICenter管理套件具有故障管理、配置管理、统计管理、性能管理和安全管理功能,方便用户有效管理复杂融合网络中的各类ExtremeNetworks交换设备。对于运营商网络而言,ExtremeNetworks的Ridgeline™ServiceAdvisor管理软件,帮助用户从被动线路监测转化为主动服务监测。RidgelineServiceAdvisor结合业务开通,服务保障和服务工程功能,帮助运营商有效地管理下一代三网合一的商业以太网服务。高性能、高可靠性、支持融合应用得益于ExtremeXOS模块化操作系统,SummitX460支持在线进程恢复和应用升级,无需系统重起。SummitX460通过先进的模块化操作系统、高可靠的硬件架构和运营商级的网络冗余协议提供给关键服务器和业务应用高可靠的网络。不间断运行的模块化操作系统真正抢先式多任务和内存保护SummitX480交换机允许每个应用进程-如OSPF、STP生成树等-作为独立的操作系统进程运行,从而避免相互影响。这将提高系统完整性并帮助抵御拒绝服务式攻击(DOS)。进程监控和重启ExtremeXOS通过进程监控和重启大大提高网络可靠性。操作系统可以实时监控每个独立进程,如果某个进程没有响应或停止运行,它可以被自动重启。动态调用的软件模块ExtremeXOS的模块化设计允许软件模块单独升级,这已经成为网络必备的功能要求,确保更高的可靠性(见图五:ExtremeXOS模块化设计)。高可靠网络协议EAPS-以太网自动保护切换EAPS可提升普通IP网络,提供等同于传统语音网络的高级别可靠性和不间断运行能力。EAPS比STP或者RSTP协议具有更强的适应性,可以提供小于一秒(50毫秒以内)的快速稳定切换,不会受VLAN数量、网络节点数或者网络拓扑影响。正因为EAPS允许网络几乎是全透明的恢复,所以绝大部分情况下VOIP电话将不会中断,数字视频不会有马赛克或不流畅现象。生成树/快速生成树SummitX460交换机支持802.1D生成树、PVST+、802.1w快速生成树和802.1s多生成树等二层冗余协议。软件增强的可靠性网络基础架构中部分故障时,软件增强的可靠性仍然可以保持用户网络连接。通过先进的三层协议,如OSPF、VRRP和ESRP协议,SummitX460可以持续监测上连线路的问题,并动态路由流量跳过故障点。等价多路径(ECMP)等价多路径(ECMP)路由允许上连线路间进行负载均衡,既提高了性能,节约了成本同时还可以做到冗余故障保护。链路汇聚(802.3ad)链路汇聚允许最多8个链路汇聚形成一个逻辑中继链路,最多可以创建128个汇聚链路组。语音级交换机堆叠SummitX460提供基于专用堆叠模块的40G和80G堆叠能力以及通过标准万兆端口的SummitStack-V堆叠技术。所有SummitStack堆叠架构都是精心设计以支持关键业务,它集成了以下高可靠、快速备份切换的特性:n-1个master冗余、分布式二层和三层转发、跨堆叠的链路汇聚和分布式的上连中继。SummitStack支持每堆叠8个交换机,并可构建混合的堆叠组。该堆叠支持50毫秒内的快速路径切换、不中断的主/备节点故障切换和不中断状态协议的支持,如OSPFgracefulrestart和网络登陆用户认证。SummitX460的SummitStack技术提供了类似插槽式交换机的管理性和可靠性。(见图六:SummitStack堆叠架构)硬件冗余SummitX460使用双冗余的交/直流电源来提高系统的可靠性,支持热插拔在线更换。对于非PoE机型,SummitX460支持交流电源和直流电源同时配置,直流电源会作为主供电电源,交流电源可以连接UPS作为备份。SummitX460同时支持可热插拔风扇盘。技术指标通用特性性能⊙ 交换容量:176Gbps(24t/24p/24x),224Gbps(48t/p),216Gbps(48x)⊙ 包转发率:130.9Mpps(24t/24p/24x),166.7Mpps(48t/48p),160.7Mpps(48x)⊙ 转发延迟:低于4微秒(64字节)⊙ 最大9216字节数据包(Jumbo帧)⊙ 128个负载分担链路捆绑组,每组多至8个端口⊙ 4094VLAN(基于端口、协议、IEEE802.1Q)⊙ 每24端口4192个入口ACL和512个出口ACL转发表⊙ MAC地址表:32K⊙ IPv4LPM表:12K⊙ IPv6LPM表:6KCPU和内存⊙ 64位MIPS处理器,600MHz⊙ 1GBECCDRAM内存⊙ 1GB闪存QoS和速率限制⊙ 每24端口4096个入口带宽限制器⊙ 每端口8个QoS出口队列⊙ 出口队列带宽整形⊙ 速率限制颗粒度:8Kbps状态指示灯⊙ 每端口状态LED⊙ 系统状态LED:管理、风扇和电源端口⊙ SummitX460-24t:24端口10/100/1000BASE-T,8端口100/1000BASE-XSFP(4端口SFP与4端口10/100/1000BASE-T共享),1个XGM3-2sf模块扩展槽,1个堆叠模块扩展槽⊙ SummitX460-48t:48端口10/100/1000BASE-T,4端口100/1000BASE-XSFP,1 个XGM3-2sf模块扩展槽,1个堆叠模块扩展槽⊙ SummitX460-24p:24端口10/100/1000BASE-T带PoE+以太网供电,8端口100/1000BASE-XSFP(4端口SFP与4端口10/100/1000BASE-T共享),1个XGM3-2sf模块扩展槽,1个堆叠模块扩展槽⊙ SummitX460-48p:48端口10/100/1000BASE-T带PoE+以太网供电,4端口100/1000BASE-XSFP,1个XGM3-2sf模块扩展槽,1个堆叠模块扩展槽⊙ SummitX460-24x:24端口100/1000BASE-XSFP,8端口10/100/1000BASE-T(4端口10/100/1000BASE-T与4端口SFP共享),1个XGM3-2sf模块扩展槽,1个堆叠模块扩展槽⊙ SummitX460-48x:48端口100/1000BASE-XSFP,1个XGM3-2sf模块扩展槽,1个堆叠模块扩展槽扩展槽⊙ 扩展槽A:XGM3模块扩展槽⊙ 扩展槽B:堆叠模块扩展槽XGM3模块端口(扩展槽A)⊙ 2端口10GBASE-XSFP+(XGM3-2sf)堆叠模块端口(扩展槽B)⊙ 2端口20GSummitStack模块⊙ 2端口40GSummitStack-V80模块电源⊙ Summit300W交流电源⊙ Summit300W直流电源⊙ Summit750WPoE交流电源风扇转速⊙ 最低转速2500RPM⊙ 最高转速15900RPM

核心路由器MP7500产品概述MP7500系列核心汇聚路由器MP7500系列路由器是迈普通信技术股份有限公司自主研发的核心汇聚路由器,它是基于ATCA(AdvancedTelecomComputingArchitecture,高级电信计算架构)的电信级产品架构设计理念,充分考虑下一代路由器针对业务/内容的数据处理特点,主要面向大型广域网的省级核心汇聚和省级核心上联以及超大型互联网接入平台。MP7500系列路由器在领先的“双核动力”基础上进一步实现“多核动力”,并基于ATCA结构设计,在满足用户高性能需求的基础上,在整个系统提供最为完善的双冗余或者多冗余设计,为用户提供核心设备电信运营级的高可靠性。MP7500系列路由器使用统一的MyPower-R软件,提供丰富的路由、备份、网络安全服务、IP组播、QoS以及网络管理等功能,支持多种网络层和链路层协议,支持BGP边界网关协议和MPLS功能,可以在网络中担当PE节点或P节点的功能。MP7500具有2个主控槽位和8个多功能插槽,最多支持32路155M接口或256路E1接口同时接入,目前整机具有12-48Mpps的包转发能力。MP7500系列路由器作为一种多用途的通用数据业务处理路由平台,可与迈普公司全系列路由器一起为运营商、金融、政府、能源、交通、教育、军队等行业用户和大中型企业用户提供全方位的广域网解决方案,广泛应用于以上各个行业领域核心骨干层和核心汇聚层。产品特征率先基于ATCA架构的设计,在满足高性能基础上提供电信级可靠性ATCA架构是国际标准化组织PICMG于2002年颁布的电信设备硬件开放设计标准PICMG3.X,秉承开放化、标准化的技术设计理念,旨在为用户提供高性能、高稳定性、充满弹性并具有高扩展性的新一代计算平台标准,是未来电信的标准架构。MP7500系列路由器是业界第一台基于领先的ATCA架构设计核心路由平台,在满足高性能基础上提供电信级苛刻的高可靠性。基于ATCA架构设计标准,MP7500系列路由器提供独立的系统管理子系统,配合多核处理技术实现数据转发平面、协议控制平面、系统管理平面的分离,使得相互之间不会抢夺资源,保证系统运行的高可靠性。基于ATCA架构设计标准,MP7500系列路由器整个系统每个方面均提供最为完善的双冗余或者多冗余设计(双主控、双风扇、三电源、双星型数据总线、双管理总线、单主控上双MonitorROM、单主控上双内存、单主控上双Flash等),永远不会因为单点故障而导致系统的瘫痪,达到苛刻电信级可靠性。采用业界领先的多核处理技术,提供强大转发能力满足高性能的需求MP7500系列路由器采用业界领先的多核处理技术,通过分布式处理机制实现数据转发平面和协议控制平面分离,并实现多个处理内核之间的负载均衡,即使配置复杂的软件功能也不会降低性能,使得MP7500系列路由器转发能力达到12-48Mpps,最大支持32个155M接口以及256个E1接口,满足2000个以上的2M网点汇聚能力。提供双主控冗余,并基于迈普专利技术提供独特的单框双机应用模式传统双主控设计的应用模式为主/备模式,一张主控卡是另外一张主控卡的备份,当主要主控卡失效时,备份主控卡立即启动接替主要主控卡工作,保证业务不中断。这种模式只能解决单机可靠性问题,不能解决链路备份问题。MP7500系列路由器双主控设计在满足上述传统应用模式的基础上,通过迈普专利技术实现独特的单框双机应用模式:一台双主控的MP7500系列路由器可以设置两台独立的单主控路由器,实现双链路双设备冗余备份和负载均衡,完成只有两台独立路由器才能完成的工作。提供320G背板,实现分布式与集中式混合架构满足高扩展性的需求MP7500系列路由器为每个槽位提供独立的40Gbps背板带宽,使得整机背板带宽达到320Gbps,实现分布式与集中式混合架构,基于目前低速板卡应用(2M、100M、155M)提供在分布式架构集中处理,未来更换带有交换矩阵的主控卡和智能处理线卡即可升级成全分布式架构,满足高速板卡应用(2.5G、10G)。基于ATCA架构设计标准,MP7500系列路由器预留资源未来可扩展高速硬件加密引擎模块、内容处理模块、IDS/IPS模块、硬件防火墙模块、磁盘阵列模块等,为用户未来的业务实现提供无限可能的扩展空间,满足ATCA架构高扩展性的标准。采用迈普独特的专利技术-虚拟路由交换技术,有效实现多业务隔离MP7500系列路由器支持迈普专利的虚拟路由交换技术,可将广域接口(例如E1)或者广域接口划分的多个通道(例如CPOS的通道)虚拟成以太接口,且在MP7200系列路由器基础上使得单个CPOS接口划分通道数增加一倍,达到252个,可以为每一个网点分配4个独立通道,并通过迈普多业务隔离网桥接入网点交换机或者网点路由器,并通过划分硬件时隙的方式实现每个通道的硬件隔离以及带宽承诺,有效实现一个网点多种业务的硬件隔离与带宽保障。采用超低功耗设计,延长核心路由平台寿命,降低核心设备运转能耗根据10℃规律,半导体芯片的可靠性、使用寿命与工作温度有着直接的关系,工作温度每上升10℃,半导体芯片则其可靠性降低一半,而工作温度则与设备的功耗成正比关系。MP7500系列路由器整机最大功耗(全配)低于400W,如此低的功耗使得MP7500系列路由器板卡半导体芯片的温度较低,这种低功耗设计不仅大大提高了高端设备的使用寿命,保障了高端设备的稳定运行,而且,在能源日益紧张的今天,也大大节约设备的运转能耗。顶端提供液晶显示屏,基于标准的ATCA接口提供多种告警维护手段MP7500系列路由器在顶端提供液晶显示屏,可实时显示整个系统的温度、CPU利用率、内存占用量等重要情况,并利用液晶显示屏旁边的快捷键可以快速的查看主控卡状态和各个线卡的状态,以及相应各个接口的状态等。基于ATCA架构设计标准,MP7500系列路由器提供适应于机房管理的对外开放的告警接口可以与机房第三方告警系统联动,形成最为快捷的告警管理维护系统。当MP7500系列路由器出现严重告警时,迈普综合网络管理系统可以根据预先设定的策略通过播放声音、发送邮件、发送短消息、或拨打电话等各种自动提示方式告诉网络管理人员;并且MP7500系列路由器标准的ATCA接口均会驱动管理办公室里高分贝的震铃系统以及高亮度的大型告警指示灯进行告警,维护人员同时可以利用MP7500系列路由器顶部的液晶显示屏和快捷键进行一些告警故障的现场快速处理。支持IPv6协议,提供丰富软件功能,全面兼容业界主流路由器产品MP7500系列路由器支持IPv6协议,全面实现BGP边界网关协议和MPLS协议套件,支持标准的L2TP协议,可以采用这些技术部署从二层到三层不同类型的VPN网络;提供ACL包过滤、NAT、认证审计、路由验证、Callback、拒绝服务保护等高级安全特性;提供集成服务和区分服务,支持RSVP资源预留协议,支持CAR,支持FIFO、PQ、FQ、CBWFQ、LLQ等排队策略,保障关键业务区分服务;支持SHELL、WEB、SNMP(SNMPV3协议)三种集中网络管理方式,采用中文图形化MaipuMasterplan网管平台可以跨平台、规模化网络管理,轻松实现网络配置、网络监控、统计、计费、维护等操作。提供流行的配置界面和风格,简单易用,并遵循RFC标准和主流的业界标准,能够做到与业界主流厂商的网络设备互连互通。完善的散热系统设计,满足ATCA架构机箱设计标准保证系统稳定性MP7500系列路由器提供标准14U屏蔽电磁辐射的机箱,可以安置在标准机架上,具有抗震、抗高低温、抗电磁辐射、易装拆等特点,满足“主控卡居中,线槽分布两旁、竖槽设计”的ATCA机箱标准,并首家依据ATCA机箱设计标准在高端路由设备上实现最为完善的“双风扇冗余,前方进气风扇与后方排气风扇组合,下送上拉循环散热方式”的散热系统设计,并提供每槽位200W散热能力的ATCA标准要求,提供三电源组合实现1+1和2+1电源冗余备份方案,并支持所有组件热插拔,最大程度保证设备可靠性和可维护性,可以工作在电力、石油、石化、军队等多个应用环境相对特殊的地方。产品规格硬件规格产品型号MP7500内存最大可配置到1GbytesFlash固化64Mbytes,可通过CF卡扩展到1Gbytes固定接口4GE(光电复用)主控板槽位数2业务引擎槽位数8交换容量320Gbps转发性能12-48MppsUSB1AUX1配置口1CF卡支持外形尺寸(长×宽×高)576mm×482.6mm×420mm输入电压(AC)电压:100~240V;电流:1.2A;频率:50~60Hz输入电压(DC)电压:-40~-57V;电流:4.6A功耗3×350W温度工作温度:0~40℃存储温度:-20-50℃湿度工作湿度:10~90%,不结露存储湿度:5~95%,不结露散热方式主动方式软件特性链路层协议与技术广域网ATMFR、MFRHDLCPPP、MP、支持LCP协商功能,支持PAP/CHAP认证PPPoE、PPPoEServerX.25桥接虚拟以太桥接局域网动态和静态ARP、代理ARP、免费ARPEthernet,EthernetII、VLAN(VLAN-BASEDPORTVLAN、VOICEVLAN、GuestVLAN)、802.3x、802.1p、802.1Q、802.1xSTP/RSTP/MSTPIGMPSnooping、GVRPIEEE802.3adLACP二层聚合端口镜像广播风暴抑制网络协议路由协议静态路由RIPv1/v2、RIPngOSPFv3、OSPFv3IS-IS、IS-ISv6IRMPBGP、BGP4+ECMP(等价多路径)、路由策略、递归路由组播协议IGMPv1/v2/v3、MLDV1/V2IGMPSnooping、MLDSnoopingPIM-DM、PIM-SM、PIM-SDM、PIM-SSMDVMRP、MSDPIP应用DHCPServer、DHCPClient、DHCPRelayDHCPv6Server、DHCPv6Client、DHCPv6RelayDNS、DDNSFTPServer、FTPClientPing、TraceIPAccounting、UDPHelper、NTPIPv6IPv6基本功能:IPv6ND,IPv6PMTU,IPv6FIB,IPv6ACLIPv6隧道技术:IPv6手动隧道、GRE隧道、IPv4兼容IPv6自动隧道、6to4隧道、ISATAP隧道NATPT网络安全性ACL标准IPACL、扩展IPACL、标准MACACL、以太协议ACL、IPv6ACL、自反ACL安全防护控制平面保护、URPF防火墙包过滤、状态检测、不合理IP分片过滤、太小包过滤、伪源地址检测DDOS防攻击ICMPFlood拦截、Smurf攻击拦截、Fraggle攻击拦截、LAND攻击拦截、SYNFlood攻击拦截应用控制流量控制、URL过滤VPNL2TP、GRE、IPSec、IKE、RSANAT静态NAT、动态NAT、静态NAPT、动态NAPT认证Local认证,RADIUS,TACACSPortal认证、802.1x认证、MAC地址认证MPLSMPLSL2VPNMartini方式的L2VPNKompella方式的L2VPNMPLS/BGPVPN(L3VPN)支持一个Site属于多个VPN、支持多角色主机MPLSVPN跨域支持三种跨域MPLSVPN方式(Option1/Option2/Option3)MPLSTE支持MPLSTE/FRR,FRR切换时间小于50msMPLS组播支持MVPNMPLSOAMMPLSping、MPLStracerouteQoS流分类基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等流量监管CAR、LR拥塞管理PQ、FQ、CQ、CBWFQ、LLQ拥塞避免RED、WRED流量整形GTS其他HQoS、以太子接口QoS、MPLSQoS、IPv6QoS可靠性部件可靠电源、风扇、业务模块热插拔管理控制引擎和转发引擎完全分离关键部件主控板和电源均支持冗余备份DualImage、DualBootrom链路可靠支持BFDforBGP/IS-IS/OSPF/RSVP/VPLSPW/VRRP等支持EIPS支持KeepaliveGateway备份功能支持接口备份方式支持VRRP、VRRPv3、VRRPE支持基于带宽的负载分担与备份支持基于用户(IP地址)的负载分担与备份业务可靠软件热补丁支持NSF/GRforOSFP/BGP/IS-IS/LDP/RSVP等支持IPFRR、TEFRROAM网络管理SNMPv1/v2/v3、MIB、RMON、SYSLOG、TR069系统管理Console口登录管理、AUX口登录管理、Telnet(VTY)远程管理、SSH管理、WEB管理网络质量保证(SLA)支持DHCP,FTP,HTTP,ICMP,UDPpublic,UDPprivate,TCPpublic,TCPprivate,SNMP等协议测试支持语音jitter测试支持网络的时延、抖动、丢包率等测试汇聚路由器MP7200产品概述MP7200外观图MP7200系列路由器是迈普公司自主研发的接入中心汇聚路由器,主要面向大型广域网的地市级汇聚和上联、小型广域网的省级汇聚和上联以及用作大型互联网接入平台,包含MP7204,MP7208两款型号,分别具有4个和8个多功能插槽(MIM)。MP7200系列路由器秉承迈普公司“双核动力”理念,提供完善的网络投资保护设计,轻松实现未来网络的平滑升级和扩展。MP7200系列路由器可提供强劲的汇聚能力,满足客户大规模汇聚的应用需求;采用全模块化设计,并在主控板上集成了3个千兆光/电可选的以太口,充分释放了功能模块插槽,节约用户投资;使用统一的MyPower-R软件,提供了丰富的网络和链路协议、路由和备份协议、网络安全服务、IP组播协议、SNA/DLSw功能、QoS特性以及网络管理协议,支持BGP边界网关协议和MPLS功能,可以在网络中担当PE节点或P节点的功能。MP7200系列路由器可与迈普全系列路由器一起为运营商、金融、政府、能源、交通、教育、军队等行业用户和大中型企业用户提供全方位的广域网解决方案,广泛应用于以上各个行业领域。产品特征采用业界领先的硬件系统设计,提升中心接入汇聚层路由器的应用空间采用代表业界芯片领先技术水平的双内核处理器,两个内核分别负责协议处理和数据转发,相互独立互不影响,即使配置复杂的软件功能也不会降低性能;采用双PCI总线架构,高带宽接口直接接入CPU,从而可以接入更多高速板卡,解决了共享总线的性能瓶颈问题;3个高速接口(千兆以太)控制器集成在CPU芯片内,不占用系统总线带宽;采用两个可交织使用的DDR内存通道,能够提供两倍于单通道的内存带宽,使得内存访问不再是瓶颈。以上业界领先的硬件系统设计,有力保障MP7200系列路由器的性能,提升了中心接入汇聚层路由器的应用空间。双核CPU支持大容量数据转发,强劲的性能支撑了更多的网络应用服务采用迈普公司的自主研发的快速转发引擎技术,配合采用大量DMA、片内硬件加速部件、双内核和双DDR内存通道的CPU芯片以及双PCI总线架构的硬件系统设计,提供强劲的性能支撑了更多的网络应用服务。提供强劲的2M汇聚能力,为用户轻松实现网点带宽提速强劲的性能为用户提供了强劲的2M汇聚能力,可以实现大容量的E1端口汇聚和多张155M的高速板卡(ATM/CPOS/POS)线速转发,为用户轻松实现网点带宽提速。完善的网络投资保护设计理念,为用户节约每一分网络投资为用户提供了“可持续性保护的网络投资理念”,提供多种不同性能主控板供用户灵活选择,可以根据现在业务的需求订购合适的主控板,以后业务的发展需求升级则不用更换整个主机,只需要更换主控板就可以平滑实现,保护网络投资;此外标配3个光/电自选的千兆以太口使得用户不用额外购买这些接口模块,并且提供的多E1/CE1板卡端口密度最大,使得每个端口平均价格低,以上设计大大节约了用户网络投资。支持多种网络危机处理机制,保证作为大型中心汇聚设备的稳定运行提供双电源冗余热备份,支持瞬时断电保护,所有电源均通过CE认证标准,支持100~240V的范围,宽广的电压适应范围能满足更多电压环境下的正常使用;支持业务板卡热插拔,支持标准的VRRP(VBRP)协议,可与其它厂商的路由器一起实现双机热备份功能,让业务永不中断,保证MP7200系列路由器作为大型中心汇聚设备的稳定运行。提供迈普专利的虚拟路由交换技术,利用交换机组网的成本实现路由器组网的优势提供迈普公司自主研发的专利技术――迈普虚拟路由交换技术,具有路由和桥接两种工作模式,每一个封装该协议的广域网接口都有对应的虚拟以太接口,数据在虚拟以太口和广域网接口之间路由或者桥接,用户就象操作一个真实以太接口一样配置和使用这个虚拟以太接口,实现上端用MP7200系列路由器配置CPOS/多E1板卡汇聚,下端用网桥加交换机的模式组网,利用交换机组网的成本实现路由器组网的优势。提供丰富的软件功能全面实现BGP边界网关协议和MPLS协议套件,支持标准的L2TP、IPSec,可以采用这些技术部署从二层到三层不同类型的VPN网络;并内置防火墙功能,提供ACL包过滤、NAT、认证审计、路由验证、Callback、拒绝服务保护等高级安全特性;提供集成服务和区分服务,支持RSVP资源预留协议,支持CAR,支持FIFO、PQ、FQ、CBWFQ、LLQ等排队策略,保障关键业务区分服务;在国内首家实现SNA与DLSw、LLC2协议并支持SHELL、WEB、SNMP(SNMPV3协议)三种集中网络管理方式,采用中文图形化MaipuMasterplan网管平台可以跨平台、规模化网络管理,轻松实现网络配置、网络监控、统计、计费、维护等操作。完善的IPv6解决方案作为下一代网络的基础协议IPv6的技术优势已得到业内的普遍认可,MP7200全面支持IPv6协议,包括IPv6和IPv4双协议栈、IPv4到IPv6各类过渡技术、IPv6隧道、6to4隧道、IPv6静态路由、RIPng、OSPFv3、IS-ISv6、IPv6组播、PingV6,TracerouteV6、IPv6Forwarding、ND,IPv6PMTU,IPv6FIB,IPv6ACL等衍伸功能,保证了IPv4到IPv6的平滑过渡。全面兼容业界主流厂商路由器产品提供流行的配置界面和风格,简单易用,并遵循RFC标准和主流的业界标准,能够做到与业界主流厂商的网络设备互连互通。外型结构采用标准19'屏蔽电磁辐射的机箱,可以安置在标准机架上,具有抗震、抗高低温、抗电磁辐射、易装拆等特点,使MP7200系列路由器工作更加稳定可靠,可以工作在电力、石油、石化、军队等多个应用环境相对特殊的地方。产品规格硬件规格产品型号MP7204MP7208内存最低256Mbytes,可扩至1GbytesFlash固化配置16Mbytes,可扩展至80Mbytes主控板槽位数11业务引擎槽位数48风扇模块槽位数11电源模块槽位数22AIM槽位数11交换容量12Gbps12Gbps转发性能2.2Mpps-4.5Mpps2.2Mpps-4.5MppsUSB11AUX与配置口复用配置口与AUX口复用CF卡支持支持外形尺寸(W×D×H)444mm×360mm×100mm444mm×360mm×155mm输入电压(AC)电压:100~240V;电流:1.2A;频率:50~60Hz输入电压(DC)电压:-40~-57V;电流:4.6A功耗200W温度工作温度:0~40℃存储温度:-20-50℃湿度工作湿度:10~90%,不结露存储湿度:5~95%,不结露软件特性链路层协议与技术广域网ATMFR、MFRHDLCPPP、MP、支持LCP协商功能,支持PAP/CHAP认证PPPoE、PPPoEServerX.25桥接虚拟以太桥接局域网动态和静态ARP、代理ARP、免费ARPEthernet,EthernetII、VLAN(VLAN-BASEDPORTVLAN、VOICEVLAN、GuestVLAN)、802.3x、802.1p、802.1Q、802.1xSTP/RSTP/MSTPIGMPSnooping、GVRPIEEE802.3adLACP二层聚合端口镜像广播风暴抑制网络协议路由协议静态路由RIPv1/v2、RIPngOSPFv3、OSPFv3IS-IS、IS-ISv6IRMPBGP、BGP4+ECMP(等价多路径)、路由策略、递归路由组播协议IGMPv1/v2/v3、MLDV1/V2IGMPSnooping、MLDSnoopingPIM-DM、PIM-SM、PIM-SDM、PIM-SSMDVMRP、MSDPIP应用DHCPServer、DHCPClient、DHCPRelayDHCPv6Server、DHCPv6Client、DHCPv6RelayDNS、DDNSFTPServer、FTPClientPing、TraceIPAccounting、UDPHelper、NTPIPv6IPv6基本功能:IPv6ND,IPv6PMTU,IPv6FIB,IPv6ACLIPv6隧道技术:IPv6手动隧道、GRE隧道、IPv4兼容IPv6自动隧道、6to4隧道、ISATAP隧道NATPT网络安全性ACL标准IPACL、扩展IPACL、标准MACACL、以太协议ACL、IPv6ACL、自反ACL安全防护控制平面保护、URPF防火墙包过滤、状态检测、不合理IP分片过滤、太小包过滤、伪源地址检测DDOS防攻击ICMPFlood拦截、Smurf攻击拦截、Fraggle攻击拦截、LAND攻击拦截、SYNFlood攻击拦截应用控制流量控制、URL过滤VPNL2TP、GRE、IPSec、IKE、RSANAT静态NAT、动态NAT、静态NAPT、动态NAPT认证Local认证,RADIUS,TACACSPortal认证、802.1x认证、MAC地址认证MPLSMPLSL2VPNMartini方式的L2VPNKompella方式的L2VPNMPLS/BGPVPN(L3VPN)支持一个Site属于多个VPN、支持多角色主机MPLSVPN跨域支持三种跨域MPLSVPN方式(Option1/Option2/Option3)MPLSTE支持MPLSTE/FRR,FRR切换时间小于50msMPLS组播支持MVPNMPLSOAMMPLSping、MPLStracerouteQoS流分类基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等流量监管CAR、LR拥塞管理PQ、FQ、CQ、CBWFQ、LLQ拥塞避免RED、WRED流量整形GTS其他HQoS、以太子接口QoS、MPLSQoS、IPv6QoS可靠性部件可靠电源、风扇、业务模块热插拔管理控制引擎和转发引擎完全分离关键部件主控板和电源均支持冗余备份DualImage、DualBootrom链路可靠支持BFDforBGP/IS-IS/OSPF/RSVP/VPLSPW/VRRP等支持EIPS支持KeepaliveGateway备份功能支持接口备份方式支持VRRP、VRRPv3、VRRPE支持基于带宽的负载分担与备份支持基于用户(IP地址)的负载分担与备份业务可靠软件热补丁支持NSF/GRforOSFP/BGP/IS-IS/LDP/RSVP等支持IPFRR、TEFRROAM网络管理SNMPv1/v2/v3、MIB、RMON、SYSLOG、TR069系统管理Console口登录管理、AUX口登录管理、Telnet(VTY)远程管理、SSH管理、WEB管理网络质量保证(SLA)支持DHCP,FTP,HTTP,ICMP,UDPpublic,UDPprivate,TCPpublic,TCPprivate,SNMP等协议测试支持语音jitter测试支持网络的时延、抖动、丢包率等测试接入路由器MP3840产品概述MP3800外观图MP3800系列路由器是迈普通信技术股份有限公司自主研发的新一代开放式全业务汇聚路由器,主要面向大型广域网的区县级汇聚和上联、小型广域网的地市级汇聚和上联以及用作大型互联网接入平台,包含MP3840一款型号,具有4个多功能大插槽(MIM)+4个多功能小插槽(SIC),MP3800系列路由器秉承迈普公司“全业务集成理念”,提供路由、交换、安全、视频、语音、存储、带宽优化等完全的业务集成服务,轻松实现未来网络的平滑升级和扩展。MP3800系列路由器可提供强劲的汇聚能力,满足客户大规模汇聚的应用需求;采用全模块化设计,并在主控板上集成千兆光/电可选的以太口,充分释放了功能模块插槽,节约用户投资;使用统一的MyPower-R软件,提供了丰富的网络和链路协议、路由和备份协议、网络安全服务、IP组播协议、QoS特性以及网络管理协议,支持BGP边界网关协议和MPLS功能,可以在网络中担当PE节点的功能。MP3800系列路由器可与迈普全系列路由器一起为运营商、金融、政府、能源、交通、教育、军队等行业用户和大中型企业用户提供全方位的广域网网络解决方案。产品特征采用业界领先的硬件结构设计,强劲的性能支撑了更多的网络应用服务采用迈普公司自主研发的快速转发引擎技术,配合采用大量DMA、片内硬件加速部件、高性能DDR内存通道的CPU芯片以及多总线架构的硬件系统设计,4个高速接口(千兆以太)控制器集成在CPU芯片内,强劲的性能支撑了更多的网络应用服务。提供强劲的2M汇聚能力,为用户轻松实现网点带宽提速强劲的性能为用户提供了强劲的2M汇聚能力,可以实现多张155M的高速板卡(ATM/CPOS/POS)线速转发,最多可以汇聚数百个2M的网点;并提供多E1汇聚能力,为用户轻松实现网点带宽提速。高背板带宽的全开放式架构支持全业务集成服务为用户提供了高背板带宽,多功能大插槽(MIM)提供千兆背板,支撑高密度宽带接口密度,并且全开放式架构可以为用户提供路由、交换、安全、视频、语音、带宽优化等完全的业务支持。支持多种网络危机处理机制,保证作为大型边缘汇聚设备的稳定运行提供双电源冗余热备份,支持瞬时断电保护,所有电源均通过CE认证标准,支持100~240V的范围,宽广的电压适应范围能满足更多电压环境下的正常使用;支持业务板卡热插拔,支持标准的VRRP(VBRP)协议,可与其它厂商的路由器一起实现双机热备份功能,让业务永不中断,保证MP3800系列路由器作为大型边缘汇聚设备的稳定运行。提供迈普专利的虚拟路由交换技术,利用交换机组网的成本实现路由器组网的优势提供迈普公司自主研发的专利技术――迈普虚拟路由交换技术,具有路由和桥接两种工作模式,每一个封装该协议的广域网接口都有对应的虚拟以太接口,数据在虚拟以太口和广域网接口之间路由或者桥接,用户就像操作一个真实以太接口一样配置和使用这个虚拟以太接口,实现上端用MP3800系列路由器配置CPOS/多E1板卡汇聚,下端用网桥加交换机的模式组网,利用交换机组网的成本实现路由器组网的优势。提供丰富的软件功能全面实现BGP边界网关协议和MPLS协议套件,支持标准的L2TP、IPSec,可以采用这些技术部署从二层到三层不同类型的VPN网络;并内置防火墙功能,提供ACL包过滤、NAT、认证审计、路由验证、Callback、拒绝服务保护等高级安全特性;提供集成服务和区分服务,支持RSVP资源预留协议,支持CAR,支持FIFO、PQ、CQ、FQ、CBWFQ、LLQ等排队策略,保障关键业务区分服务;在国内首家实现SNA协议并支持SHELL、WEB、SNMP(SNMPV3协议)三种集中网络管理方式,采用中文图形化MaipuMasterplan网管平台可以跨平台、规模化网络管理,轻松实现网络配置、网络监控、统计、计费、维护等操作。全面兼容业界主流厂商路由器产品提供流行的配置界面和风格,简单易用,并遵循RFC标准和主流的业界标准,能够做到与业界主流厂商的网络设备互连互通。标准的机箱结构采用标准19'屏蔽电磁辐射的机箱,可以安置在标准机架上,具有抗震、抗高低温、抗电磁辐射、易装拆等特点,使MP3800系列路由器工作更加稳定可靠,可以工作在电力、石油、石化、军队等多个应用环境相对特殊的地方。产品规格硬件规格产品型号MP3800内存512M/1G(DDR)1G/2G(DDR)Flash采用CF,可扩展到1Gbytes固定接口3GE(光电复用)主控板槽位数1业务引擎槽位数4MIM插槽+4SIC插槽风扇模块槽位数1电源模块槽位数2AIM槽位数1交换容量12Gbps转发性能1MppsUSB1AUX与配置口复用配置口与AUX口复用CF卡支持外形尺寸(长×宽×高)444mm×380mm×130.4mm输入电压(AC)电压:100~240V;电流:5A;频率:50~60Hz输入电压(DC)电压:-40~-57V;电流:10A功耗200W温度工作温度:0~40℃存储温度:-20-50℃湿度工作湿度:10~90%,不结露存储湿度:5~95%,不结露散热方式主动方式软件特性链路层协议与技术广域网ATMFR、MFRHDLCPPP、MP、支持LCP协商功能,支持PAP/CHAP认证PPPoE、PPPoEServerX.25桥接虚拟以太桥接局域网动态和静态ARP、代理ARP、免费ARPEthernet,EthernetII、VLAN(VLAN-BASEDPORTVLAN、VOICEVLAN、GuestVLAN)、802.3x、802.1p、802.1Q、802.1xSTP/RSTP/MSTPIGMPSnooping、GVRPIEEE802.3adLACP二层聚合端口镜像广播风暴抑制网络协议路由协议静态路由RIPv1/v2、RIPngOSPFv3、OSPFv3IS-IS、IS-ISv6IRMPBGP、BGP4+ECMP(等价多路径)、路由策略、递归路由组播协议IGMPv1/v2/v3、MLDV1/V2IGMPSnooping、MLDSnoopingPIM-DM、PIM-SM、PIM-SDM、PIM-SSMDVMRP、MSDPIP应用DHCPServer、DHCPClient、DHCPRelayDHCPv6Server、DHCPv6Client、DHCPv6RelayDNS、DDNSFTPServer、FTPClientPing、TraceIPAccounting、UDPHelper、NTPIPv6IPv6基本功能:IPv6ND,IPv6PMTU,IPv6FIB,IPv6ACLIPv6隧道技术:IPv6手动隧道、GRE隧道、IPv4兼容IPv6自动隧道、6to4隧道、ISATAP隧道NATPT网络安全性ACL标准IPACL、扩展IPACL、标准MACACL、以太协议ACL、IPv6ACL、自反ACL安全防护控制平面保护、URPF防火墙包过滤、状态检测、不合理IP分片过滤、太小包过滤、伪源地址检测DDOS防攻击ICMPFlood拦截、Smurf攻击拦截、Fraggle攻击拦截、LAND攻击拦截、SYNFlood攻击拦截应用控制流量控制、URL过滤VPNL2TP、GRE、IPSec、IKE、RSANAT静态NAT、动态NAT、静态NAPT、动态NAPT认证Local认证,RADIUS,TACACSPortal认证、IEEE802.1x认证、MAC地址认证MPLSMPLSL2VPNMartini方式的L2VPNKompella方式的L2VPNMPLS/BGPVPN(L3VPN)支持一个Site属于多个VPN、支持多角色主机MPLSVPN跨域支持三种跨域MPLSVPN方式(Option1/Option2/Option3)MPLSTE支持MPLSTE/FRR,FRR切换时间小于50msMPLS组播支持MVPNMPLSOAMMPLSping、MPLStracerouteQoS流分类基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等流量监管CAR、LR拥塞管理PQ、FQ、CQ、CBWFQ、LLQ拥塞避免RED、WRED流量整形GTS其他HQoS、以太子接口QoS、MPLSQoS、IPv6QoS可靠性部件可靠电源、风扇、业务模块热插拔管理控制引擎和转发引擎完全分离关键部件主控板和电源均支持冗余备份DualImage、DualBootrom链路可靠支持BFDforBGP/IS-IS/OSPF/RSVP/VPLSPW/VRRP等支持EIPS支持KeepaliveGateway备份功能支持接口备份方式支持VRRP、VRRPv3、VRRPE支持基于带宽的负载分担与备份支持基于用户(IP地址)的负载分担与备份业务可靠软件热补丁支持NSF/GRforOSFP/BGP/IS-IS/LDP/RSVP等支持IPFRR、TEFRROAM网络管理SNMPv1/v2/v3、MIB、RMON、SYSLOG、TR069系统管理Console口登录管理、AUX口登录管理、Telnet(VTY)远程管理、SSH管理、WEB管理网络质量保证(SLA)支持DHCP,FTP,HTTP,ICMP,UDPpublic,UDPprivate,TCPpublic,TCPprivate,SNMP等协议测试支持语音jitter测试支持网络的时延、抖动、丢包率等测试接入路由器MP2824产品概述MP2824外观图MP2824路由器是迈普通信技术股份有限公司自主研发的新一代开放式全业务接入路由器,主要面向大型广域网的区县级汇聚和上联以及用作大型互联网接入平台。MP2824路由器秉承迈普公司“全业务集成理念”,提供路由、交换、安全、视频、语音、存储、带宽优化等完全的业务集成服务,轻松实现未来网络的平滑升级和扩展。MP2824路由器可提供强劲的汇聚能力,满足客户中小规模汇聚的应用需求;采用全模块化设计,并在主控板上集成千兆电以太接口,充分释放了功能模块插槽,节约用户投资;使用统一的MyPower-R软件,提供了丰富的网络和链路协议、路由和备份协议、网络安全服务、IP组播协议、QoS特性以及网络管理协议,支持BGP边界网关协议和MP

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论