H3C S12500R数据中心旗舰融合交换路由器
先进的CLOS+多级多平面交换架构
采用先进的CLOS/CLOS+多级多平面正交交换架构,采用无背板/无中板设计,提供持续的带宽升级能力。
支持高密10GE/25GE/40GE/100GE/200GE/400GE以太网端口,充分满足数据中心应用及未来发展需求。
独立的交换网板,控制引擎和交换网板硬件相互独立,最大程度的提高设备可靠性,同时为后续产品带宽的持续升级提供保证。
动态可变信元分片严格无阻塞交换,提高整体转发性能。
Comware V9容器化操作系统
采用了创新的硬件设计,通过独立的控制引擎、检测引擎、维护引擎为系统提供强大的控制能力和高可靠保障。
独立的控制引擎,提供强大的主控CPU系统,轻松处理各种协议报文及控制报文,并支持协议报文精细控制,为系统提供完善的抗协议报文攻击的能力。
独立的检测引擎,提供高可靠和高性能的FFDR(Fast Fault Detection and Restoration-快速故障检测及恢复)系统,用于BFD等快速故障检测,并与控制平面的协议实行联动,支持快速保护切换和快速收敛,可以实现快速的故障检测,保障业务不中断。
独立的维护引擎,智能化的EMS(Embedded Maintenance Subsystem-嵌入式维护子系统) CPU系统,该CPU系统支持电源智能管理,可以支持单板顺序上下电(降低单板同时上电带来的电源冲击,提高设备寿命,降低电磁辐射,降低系统功耗),设备在线状态检查。
独立的监控引擎,与业务控制平面完全分离,对设备硬件工作状态进行实时监控,包括电源负载及功率调整、风扇转速自动调整、整机能耗动态调配等。
高可用的M-LAG架构
S12500R系列交换机支持M-LAG(Multichassis Link Aggregation Group)跨设备链路聚合技术(原DRNI技术),通过将两台物理设备在转发层面虚拟成一台设备来实现跨设备链路聚合,保持控制层面互相独立,从而将单板级可靠性提升至设备级可靠性。
M-LAG将控制平面与数据层面解耦,各节点设备可独立升级,保障用户业务零中断。
设备的双活接入,提供了设备级冗余保护和流量负载分担,同时提高系统的可靠性。
面向云计算数据中心的应用需求
S12500R系列交换机支持VXLAN(Virtual eXtensible LAN,可扩展虚拟局域网络)技术, VXLAN是基于IP网络、采用“MAC in UDP”封装形式的二层VPN技术。VXLAN可以基于已有的服务提供商或企业IP网络,为分散的物理站点提供二层互联,并能够为不同的租户提供业务隔离。
S12500R系列交换机支持EVPN(Ethernet Virtual Private Network,以太网虚拟专用网络),EVPN是一种二层VPN技术,控制平面采用MP-BGP通告EVPN路由信息,数据平面支持采用VXLAN封装方式转发报文。
S12500R系列交换机支持大二层互联技术,可以通过EVPN+VXLAN实现大二层互通,实现跨数据中心多个站点之间的互联。
S12500R系列交换机支持大容量的ARP/ND、MAC、ACL表项,可以适应大型数据中心网络扁平化组网需求。
数据中心级可靠性保障
S12500R系列产品提供专用FFDR系统,用于BFD等快速故障检测,并与控制平面的协议实行联动,支持快速保护切换和快速收敛。
支持BFD for VRRP/BGP/IS-IS/RIP/OSPF静态路由等。
支持NSR/GR for OSFP/BGP/IS-IS等。
支持与思科等厂商设备实现STP/PVST/PVST+、OSPFv2和BGP等常用协议对接。
控制引擎和交换网板硬件相互独立,实现控制平面和转发平面的物理分离,控制引擎1+1冗余;交换网板N+M冗余;风扇系统冗余设计;单个电源支持双路供电,可实现N+1 或 N+N 备份;最大限度的提高系统的故障隔离能力和可靠性。
多层次的安全保护
控制平面的多级保护及安全性,S12500R的控制平面策略特性通过配置QoS过滤和限速来管理从数据平面(DP)到控制平面(CP)的报文流,保护S12500R交换机在遭受DDoS攻击时能识别和保护重要的报文,丢弃非法的报文,保证控制平面在遭受攻击或者大流量的情形下维护正常的转发和协议状态。
支持海量的ACL规则,且满足全线速转发;可以对各种L2/IPv4/IPv6/MPLS报文及其字段组合进行精细的安全接入控制。
支持硬件级加密Macsec技术(802.1ae),区别于传统端到端基础应用层保护的软加密技术,Macsec通过鉴别数据源的密码技术保护管理桥接网络和其他数据的控制协议,保护信息完整并提供再保护和保密服务。通过确认由该站发来的帧,可根源上保护2层协议受到攻击。
分布式缓存机制及精细化QoS
面对下一代数据中心突发流量,创新的采用了“分布式入口缓存”技术。每个端口可以精确地对所有流向该端口的各个业务流进行精确的带宽分配和流量整形,转发平面的精确调度确保支持Ingress方向的分布式缓存,有效共享和利用分布在各线卡上的缓存空间,提供更好的缓存效果。
网络应用模型已经由C/S转换为B/S模型,应用方式的转变,导致网络突发流量的增大,大缓存机制已经成为网络设备的迫切需求。S12500R每万兆端口支持1600ms突发流量,再结合分布式入口缓存机制,满足大型数据中心高突发流量的需求。
单芯片支持8GB缓存,线卡最大支持32GB(4*8GB,各芯片独立,无法共享)。
整机最大支持64K的硬件队列,支持精细化QoS和流量管理,能准确的按照需求配置给不同用户、不同业务流分配不同的优先级和队列,保证不同的带宽、业务延迟和抖动性能。
全方位的维护检测机制
在线状态检测机制,通过专用的维护引擎,可以实现对设备的交换网板,背板通信通道,业务通信通道,关键芯片,存储器等进行检测。一旦相关模块发生故障,通过EMS上报给系统。
单板隔离功能,可以将指定单板从转发平面中隔离出来,不再参与转发平面的转发,但被隔离单板仍在控制平面中,可对其进行管理操作。可以对该单板进行实时诊断、CPLD升级等业务处理,不影响整机系统的业务。
支持以太网OAM,提供多种设备级和网络级的故障检测手段。
开放应用架构
S12500R系列产品基于OAA(Open Application Architecture)理念设计,创新性的推出了对外开放的业务平台。
绿色环保设计
S12500R系列产品通过智能化的EMS引擎系统,支持对电源的智能管理功能,可以支持单板顺序上电(降低单板同时上电带来的电源冲击,提高设备寿命,降低电磁辐射),可以控制单板下电,隔离故障/空闲单板,降低系统功耗。
S12500R系列产品风扇采用高效PWM调速风扇,支持无级调速。系统可以自动收集单板温度,根据设备实际情况计算风扇调速曲线,并将调速命令下发到风扇框。系统支持风扇状态监控(转速监控、故障告警等)可以根据环境温度、单板配置自动分区调速,降低设备功耗和运行噪声,有效降低环境噪音并延长风扇寿命。
S12500R系列产品支持内部端口的自动检测,当某槽位未配置接口板时,或者端口未连接线缆时候,系统可以自动关闭相应的内部端口,节省了整机功耗。
10G端口最低功耗小于3.4W,40G端口最低功耗小于10.4W,100G端口最低功耗小于13.8W,400G端口最低功耗小于20.3W
S12500R系列产品采用前后直通式通风,严格前后风道设计,通风散热效率高,节能环保,可以满足数据中心机房高效散热和能耗要求。
S12500R系列采用单业务板卡50mm高度设计,即4业务槽位高度为200mm(<5U)、8业务槽位高度为400mm(<10U)、16业务槽位高度为800mm(<20U)。
S12500R系列数据中心交换路由器产品规格
属性 |
S12500R-48Y8C |
S12500R-48C6D |
S12500R-2L |
S12500R-2XL |
S12504R |
S12508R |
S12516R |
S12508CR |
S12516CR |
|
交换容量(bps) |
4T/19.2T |
14.4T/43T |
172T/516T |
387T/1161T |
803T/2409T |
1607T/4821T |
3214T/9642T |
1607T/4821T |
3214T/9642T |
|
包转发率(pps) |
1,800M |
5,400M |
57,600M |
115,200M |
230400M |
460800M |
921600M |
460,800M |
921,600M |
|
主控板槽位数量 |
/ |
/ |
2 |
2 |
2 |
2 |
2 |
2 |
2 |
|
业务板槽位数量 |
/ |
/ |
2 |
2 |
4 |
8 |
16 |
8 |
16 |
|
交换网板槽位数量 |
/ |
/ |
/ |
/ |
6 |
6 |
6 |
9 |
9 |
|
重量(满配置) |
≤10 kg |
≤20 kg |
≤70 kg |
≤100 kg |
≤100 kg |
≤190 kg |
≤350 kg |
≤400kg |
≤620kg |
|
外形尺寸 (H×W×D)mm |
44 x 440 x 460(1U) |
65.5 x 440 x 660(1.5U) |
133 x 440 x 895(3U) |
264 x 440 x 857(6U) |
264 x 440 x 857(6U) |
531 x 440 x 857 (12U) |
931x440x 857 (21U) |
842 x442 x920 (19U) |
1331 x442 x920 (30U) |
|
冗余设计 |
主控、交换网板、电源、风扇等关键部件采用冗余备份设计(不含S12500R-48Y8C/ S12500R-48C6D/S12500R-2L/S12500R-2XL) S12500R-2L/S12500R-2XL的主控、电源、风扇等关键部件采用冗余备份设计 S12500R-48Y8C/S12500R-48C6D的电源、风扇等关键部件采用冗余备份设计
|
|||||||||
以太网功能 |
支持802.1Q 支持DLDP 支持LLDP 静态MAC配置 支持MAC地址学习数目限制 支持端口镜像和流镜像功能 支持端口聚合、端口隔离 支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) 支持802.3ad(动态链路聚合)、静态端口聚合和跨板链路聚合 支持IEEE 802.1Q协议(VLAN) 支持VLAN数量4094 支持PVST/PVST+ 支持基于LAG口修改负载分担模式 |
|||||||||
流量监控 |
支持sFlow/NetStream 支持Telemetry 支持INT(In-band Network Telemetry)* 支持实现基于IP五元组筛选追踪业务流的智能网络感知技术,进行实时检测;精准定位到故障点,丢包、误码类故障,确保业务性能 |
|||||||||
广域网功能 |
支持SR(Segment Routing) 支持SR-TE/SR-TE流量统计 支持SR-TE隧道BFD检测 支持SRv6功能 支持1588v2 支持SyncE |
|||||||||
IP路由 |
支持静态路由、RIP、OSPF、IS-IS、BGP4等 支持等价路由 支持策略路由 支持路由策略 支持IPv4和IPv6双协议栈 支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+ 支持VRRPv3 支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6 支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道 支持IPv6等价路由 支持IPv6策略路由 支持IP报文分片和重组 所有端口均支持路由模式,支持独立配置IP地址 |
|||||||||
IPV6特性 |
支持IPv6 ND(Neighbor Discovery) 支持IPv6 VxLAN over IPv4 支持PMTU发现(Path MTU Discovery) 支持ICMPv6、Telnetv6、SFTPv6、SNMPv6、BFDv6、VRRPv3 支持IPv6 Portal和IPv6 Tunnel |
|||||||||
组播协议 |
支持IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping、IGMP Proxy 支持IGMP Snooping Fast-leave、IGMP Snooping Group-policy 支持PIM-DM、PIM-SM、PIM-SSM、PIM snooping、MSDP等路由协议 支持PIM6-DM、PIM6-SM、PIM6-SSM(V7版本支持) 支持MLD V1 Snooping 支持MSDP 支持组播策略和组播QoS |
|||||||||
MPLS |
支持P/PE功能,符合RFC2547bis协议 支持分层PE 支持三种跨域MPLS VPN方式(Option1/Option2/Option3) 支持L3 MPLS VPN 支持L2 VPN: VLL (Martini, Kompella) 支持MCE 支持MPLS OAM 支持VPLS,VLL 支持多角色主机 支持VPLS/H-VPLS,实现点到多点的二层MPLS VPN功能 |
|||||||||
ACL |
支持标准和扩展ACL 支持Ingress/Egress ACL 支持VLAN ACL 支持全局 ACL |
|||||||||
QoS |
支持Diff-Serv QoS 支持精细化的流量监管 支持流量整形 支持拥塞避免 支持优先级标记Mark/Remark 支持802.1p、TOS、DSCP、EXP优先级映射 支持VOQ 支持SP/WRR/WFQ/ SP+WRR/SP+WFQ对列调度 |
|||||||||
SDN |
支持ADDC 支持多控制器(EQUAL模式、主备模式) |
|||||||||
可编程 |
支持多表流水线 支持OPENFLOW标准 支持Group table 支持Meter 支持Netconf 支持OVSDB 支持Ansible自动化配置 |
|||||||||
VXLAN |
支持VXLAN 网关 支持VXLAN 二层交换 支持VXLAN 路由交换 支持BGP EVPN分布式控制平面 支持MP-BGP+EVPN的VxLAN分布式控制平面 支持IPv6 VXLAN over IPv4 支持建立IPv6 VxLAN隧道,实现不同VxLAN间IPv4/IPv6报文互访 支持VxLAN、RoCE over VxLAN、BGP EVPN特性 支持Emulate-ping VxLAN、VxLAN Tracert等 |
|||||||||
无损网络 |
支持RDMA、RoCE v2无损以太网功能 支持DCBX、PFC、ETS、ECN、QCN、IPCC、AI ECN、iNOF等特性 |
|||||||||
可靠性 |
独立的硬件交换网板设计,实现了控制和转发的真正分离 关键部件管理路由处理板和电源均支持1+1冗余备份 交换网板支持N+M冗余备份 背板采用无源设计,避免单点故障 板卡面板开孔散热设计,提高端口、光模块、芯片等系统部件的散热效率,提高系统运行可靠性和使用寿命 各组件均支持热插拔功能 支持各种配置数据在主备主控板上实时热备份 支持热补丁功能,可在线进行补丁升级 支持NSR/GR for OSFP/BGP/IS-IS/RSVP等 支持端口聚合,支持链路跨板聚合,支持跨设备链路聚合M-LAG 支持BFD for VRRP/BGP/IS-IS/OSPF/RSVP/静态路由等,实现各协议的快速故障检测机制,最小检测间隔3.3ms 支持VRRP 支持IP FRR、TE FRR,业务切换时间小于50ms 支持MDC 1虚多技术,可虚拟成≥ 9台逻辑交换机 |
|||||||||
安全性 |
支持用户分级管理和口令保护 支持SSHv2,为用户登录提供安全加密通道 支持可控IP地址的FTP登录和口令机制 支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击 支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1/0报文、协议报文等攻击功能 支持IP、MAC、端口、VLAN的组合绑定 支持uRPF技术,防止基于源地址欺骗的网络攻击行为 支持802.1x、AAA、Radius、HWTACACS等多种认证 支持OSPF、RIPv2及BGP4报文的明文及MD5密文认证 支持安全网管SNMPv3、SSHv2 支持未知单播、未知组播、广播报文抑制 支持主备数据备份机制 支持防止DOS、ARP、ICMP等攻击 支持IP Source Guard、端口隔离 支持HTTPs、SSL 支持防DDos、ARP攻击和ICMP攻击功能 |
|||||||||
管理和维护 |
支持Telemetry可视化功能 支持缓存微突发检测 支持通过Console、Telnet、SSH等配置方式 支持零配置Auto-config和配置回滚 支持RMON (Remote Monitoring) 支持SNMP v1/v2c/v3 支持网管系统 支持Netconf和Python 支持系统日志和用户操作日志 支持分级告警 支持电源、风扇、温度告警功能 支持NTP、SNTP网络时间协议 支持Jumbo Frame 支持Ping、Tracert等调试信息输出 支持FTP、TFTP、USB等方式上传和下载文件 支持XModem协议加载升级 风扇模块支持温度、转速等监测 电源模块支持温度等信息监测 支持Puppet,Ansible自动化配置 支持ZTP技术,实现配置自动下发,零配置自动上线 |
|||||||||
环境温度 |
运行环境温度:0℃~40℃ 存储环境温度:-40℃~70℃ |
|||||||||
环境湿度 |
运行环境湿度:5%~95%(非凝结) 存储环境湿度:5%~95%(非凝结) |
|||||||||
环保 |
WEEE, RoHS |
|||||||||
安规 |
CE、UL/cUL、FCC-PART15、VCCI等 |