MS3956B是太阳集团2018网站科技股份有限公司面向下一代IP城域网、大型园区网、企业网推出的新一代汇聚万兆交换机。该产品采用业界先进的硬件架构,在提供高性能的L2/L3/L4线速交换服务基础上,进一步融合了IPv6、MPLS VPN、网络安全、等多种网络业务,结合不间断升级、不间断转发、优雅重启、冗余保护等多种高可靠性技术,从而保证了网络最长时间的不间断通信能力。
1. 先进的硬件架构设计,业界领先的强大处理能力
● 在1U盒式交换机上,实现48个千兆+8个万兆的业界最高端口密度,搭载高性能的ASIC交换芯片,可满足各种复杂场景的应用需求。
2. 运营级的高可靠性
● 基于HPS(Hitless Protection System)无中断保护系统。
● MS3956B支持STP/RSTP/MSTP协议,支持VRRP协议,同时支持环网保护,双上行主备链路保护,LACP链路聚合等简单高效的冗余保护机制。
● 支持ISSU(In-Service Software Upgrade)业务不中断系统升级,保证系统升级时用户数据的不间断转发。
● 超高精度的BFD双向链路检测机制,通过和二、三层协议的联动,实现毫秒级的故障检测及业务恢复,极大程度地提高了网络系统的可靠性。
● 完善的以太网OAM机制,支持802.3ah、802.1ag和ITU-Y.1731,通过对网络运行状态的实时监控,实现对故障的快速检测与定位。
● MS3956B软硬件的高可靠性设计,满足电信级业务50ms的故障恢复时间要求,真正做到了运营级核心设备5个9(99.999%)的高可靠性。
3. 丰富的业务特性
● 完善的二、三层组播路由协议,满足IPTV、多终端的高清视频监控和高清视频会议的接入需求;
● 齐备的三层路由协议,超大的路由表容量,满足各种类型的网络互联需求,可组建超大型的园区网、企业网和行业用户专网。
● 全面支持二、三层的MPLS VPN,可组建超大型的MPLS VPN核心网络,满足行业专网VPN用户、企业网VPN用户的接入需求。
4. 全面的IPv6解决方案
● 全面支持IPv6协议族,支持IPv6邻居发现、ICMPv6、Path MTU 发现、DHCPv6等IPv6特性。
● 支持基于IPv6的Ping、Traceroute、Telnet、SSH、ACL等,满足纯IPv6网络设备管理及业务控制的需要。
● 支持MLD、MLD Snooping等IPv6组播特性,支持IPv6静态路由、RIPng、OSPFv3、BGP4+等IPv6三层路由协议,为用户提供完善的IPv6二、三层解决方案。
● 支持丰富的IPv4向IPv6过渡技术,包括:IPv6手工隧道、自动隧道、6to4隧道、ISATAP隧道等隧道技术,保证IPv4网络向IPv6网络的平滑过渡。
5. 完善的安全机制
● 设备级安全防护:先进的硬件架构设计,硬件实现对报文的分级调度及保护,支持防范DoS、TCP的SYN Flood、UDP Flood、广播风暴、大流量等对设备的攻击;支持命令行分级保护,不同级别用户拥有不同管理权限;
● 完备的安全认证机制:支持IEEE 802.1x、Radius、BDTacacs+等,可为用户提供完备的安全认证机制。
● 增强的业务安全机制:支持相关路由协议的明文或MD5认证,支持uRPF逆向路由查找技术,可有效控制非法业务;硬件级报文深度检测和过滤技术,支持对控制报文和数据报文的深度检测,从而有效隔离非法数据报文,提高网络系统的安全性。
6. 创新的绿色环保设计
● 智能的电源管理系统:MS3956B采用先进的电源系统架构设计,实现高效的电源转换,独有的电源监控、缓启动等功能,实时监测整机运行状态,智能调节,深度节能。
● 智能的风扇管理系统:智能风扇设计,支持自动调速,有效降低转速、减少噪声,同时延长了风扇的使用寿命。
● 支持能效以太网功能,遵循国际标准IEEE 802.3az,有效降低了能源消耗。
属性 | MS3956B |
整机交换容量 | 598Gbps |
整机包转发率 | 252Mpps |
MAC容量 | 32K |
业务端口描述 | 48端口千兆电+8端口万兆光 |
机箱尺寸 | 442*330*44 |
电源 | AC: 100V-240V,50Hz±10% |
环境要求 | 工作温/湿度: 0℃ -50℃,10%-90%无凝露 |
存储温/湿度: -20℃-70℃,5%-95%无凝露 | |
MAC交换功能 | 支持静态配置和动态学习MAC地址 |
支持查看和清除MAC地址 | |
MAC地址老化时间可配置 | |
支持MAC地址学习数量限制 | |
支持MAC地址过滤功能 | |
支持黑洞MAC表项 | |
VLAN | 支持4K VLAN表项 |
支持GVRP | |
支持1:1和N:1 VLAN Mapping | |
支持基本QinQ功能 | |
支持灵活QinQ功能 | |
支持Private VLAN | |
STP | 支持802.1D(STP)、802.1W(RSTP)、802.1S(MSTP) |
支持BPDU保护、根保护、环路保护 | |
组播 | 支持IGMP V1/V2/V3 |
支持IGMP Snooping | |
支持IGMP Fast Leave | |
支持组播组策略及组播数量限制 | |
支持组播流量跨VLAN复制 | |
支持PIM-SM、PIM-DM | |
IPv4 | 支持静态路由、RIP v1/v2、OSPF、BGP |
支持策略路由 | |
支持等价路由实现负载均衡 | |
支持OSPF、BGP的Graceful Restart | |
支持BFD for OSPF、BGP | |
IPv6 | 支持ICMPv6、DHCPv6、ACLv6、IPv6 Telnet |
支持IPv6邻居发现 | |
支持Path MTU发现 | |
支持MLD v1/v2 | |
支持MLD Snooping | |
支持IPv6静态路由、RIPing、OSPFv3、BGP4+ | |
支持手工隧道、ISATAP隧道、6to4隧道 | |
MCE | 支持MCE功能 |
MPLS VPN | 支持LDP协议 |
支持MCE | |
支持MPLS VPN的P/PE功能要求 | |
支持MPLS TE | |
支持MPLS OAM | |
QOS | 支持基于L2/L3/L4协议头各字段的流量分类 |
支持CAR流量限制 | |
支持802.1P/DSCP优先级重新标记 | |
支持SP、WRR、SP+WRR等队列调度方式 | |
支持Tail-Drop、WRED等拥塞避免机制 | |
支持流量监管与流量整形 | |
安全特性 | 支持基于L2/L3/L4的ACL流识别与过滤安全机制 |
支持防DDoS攻击、TCP的SYN Flood攻击、UDP Flood攻击等 | |
支持对组播、广播、未知单播报文的抑制功能 | |
支持端口隔离 | |
支持端口安全、IP+MAC+端口绑定 | |
支持DHCP Snooping、DHCP Option 82 | |
支持IEEE 802.1x认证 | |
支持Radius、BDTacacs+认证 | |
支持uRPF | |
支持命令行分级保护 | |
可靠性 | 支持静态/LACP方式链路聚合,支持跨业务卡的链路聚合 |
支持EAPS环网保护 | |
支持VRRP | |
支持GR for OSPF、BGP | |
支持BFD for OSPF、BGP | |
支持ISSU业务不中断系统升级 | |
管理与维护 | 支持Console、Telnet、SSH2.0 |
支持基于浏览器WEB方式管理 | |
支持SNMP v1/v2/v3 | |
支持TFTP方式的文件上传、下载管理 | |
支持RMON事件历史记录 | |
支持sFLOW等流量统计分析 | |
绿色节能 | 支持IEEE 802.3az绿色能效以太网 |