SR3300 е превключвател за достъп до 10GE от следващо поколение с висока производителност и висока плътност, стартиран от компанията Sino за центрове за данни.
SR3300 е комутатор за достъп от следващо поколение с висока производителност и висока плътност, стартиран от компания Sino за центрове за данни, с обща превключваща способност от 1,6 Tbps. Това решение осигурява 48*10GE/GE порта и 8*40GE порта, като предлага напреднали възможности за центрове за данни и подобрени функции на Layer 2/3. Оптимално отговаря на изискванията за инфраструктура на телекомуникационни оператори и предприятийни центрове за данни от всички индустрии, като дава възможност на организациите да изграждат мрежови платформи за центрове за данни, готови за облак.
Комутаторът SR3300 разполага с 48*10GE/GE порта, 8*40GE порта, 1 MGMT управленски порт, 1 CONSOLE управленски порт, сменяеми 1+1 захранвания и сменяеми 1+1 вентилатори. Прилага дизайн с въздушни потоци отпред назад – влизане отпред, излизане отзад. Конфигурациите на панелите отпред и отзад са както следва:

Напреднало хардуерно архитектурно проектиране
С напреднала архитектура на хардуера и водеща в индустрията изчислителна мощ, този 1U стойно монтиран превключвател осигурява висока плътност на портове с конфигурация от 48*10GE/GE порта и 8*40GE порта. Захранван от високопроизводителни ASIC превключващи чипове, той отговаря на изискванията на разнообразни сложни сценарии.
За да отговаря на изискванията за безблокираща предаване на данни при високотрафикова информация в центровете за данни, предоставя мощен капацитет на кеш памет и поддържа напреднали механизми за планиране на кеша, за да се гарантира ефективното използване на кеш паметта на устройството.
Висока надеждност при работа
Ключовите компоненти на системата, като модули за захранване и модули на вентилатори, са с резервация 1+1, поддържат горещо включване и осигуряват безпроблемно превключване при повреда без нужда от ръчно намесване.
Поддържа STP/RSTP/MSTP протоколи, VRRP и разполага с механизми за резервна защита, включително защита чрез пръстен, двойно възходящо свързване с първично/резервно защитено връзка и LACP агрегиране на връзки.
Ултра-прецизният BFD двупосочен механизъм за откриване на връзки, чрез координация с протоколи от втори и трети слой, осигурява откриване на повреди на милисекундно ниво и
Възстановяване на услугите значително подобрява надеждността на мрежовата система.
Комплексен механизъм за OAM на Ethernet, поддържащ 802.3ah, 802.1ag и ITU-Y.1731, който позволява реалновремево наблюдение на състоянието на мрежата за бързо откриване и локализиране на повреди.
Високонадеждното проектиране на софтуера и хардуера отговаря на изискването за време за възстановяване при повреда от 50 мс, необходимо за телекомуникационни услуги, и постига истински висока надеждност от 99,999% (5 деветки) за оперативно класово ядрено оборудване.
Богати функции за центрове за данни
Поддържа VxLAN, което позволява изграждането на Overlay мрежи в центровете за данни и преодоляване на ограниченията на традиционните мрежи, като недостатъчен брой VLAN-ове и предизвикателства с мащабируемостта. Нови подмрежи могат да бъдат създадени въз основа на Overlay, без да са ограничени от IP адресите или домейните на предаване във физическата мрежа.
Поддържа EVPN протокола, осигуряващ автоматично откриване и удостоверяване на VTEP (крайна точка на тунела). Това намалява разпространението в равнината за данни на VxLAN и премахва зависимостта на VxLAN от разгъването на multicast отдолу, опростявайки внедряването на VxLAN, подобрявайки ефективността при изграждането на големи мрежи от второ ниво и по-добре отговаряйки на изискванията за внедряване на големи мрежи от второ ниво в центровете за данни.
Поддържа технологията за виртуализация ISS (Intelligent Switch Stack), която виртуализира няколко физически устройства в едно логическо устройство за унифицирана работа и управление, намалява мрежовите възли и повишава надеждността на мрежата.
Поддържа M-LAG агрегиране на връзки между устройства, което позволява достъп до сървър/комутатор с двойно активно агрегиране на връзки през няколко устройства, като по този начин повишава надеждността на връзката от ниво платка до ниво устройство.
Поддържа протокола RoCE, осигуряващо беззагубно етернетово предаване с ниско закъснение въз основа на RDMA (Remote Direct Memory Access). Това оптимизира производителността на предаване на услугите, значително намалява единичната цена на бита в цялата мрежа при експлоатация и подобрява конкурентоспособността на продуктовите услуги.
Разширени функции на втори и трети слой
Пълнофункционални протоколи за маршрутизиране на multicast на нива 2 и 3, проектирани да отговарят на изискванията за достъп до IPTV, многотерминално HD видео наблюдение и HD видео конференции.
Изчерпателен три-слоев протокол за маршрутизиране с голям обем на таблицата за маршрутизиране, отговарящ на разнообразни изисквания за мрежова свързаност, позволяващо разгъването на големи кампусни мрежи, корпоративни мрежи и специализирани частни мрежи.
Поддържа филтриране на пакети от L2 до L4 и предоставя технология за класифициране на потоци. Предлага гъвкави алгоритми за планиране на опашки, които могат да се конфигурират както за портове, така и за опашки, като поддържа множество механизми, включително PQ, WFQ, WRR и WRED. Освен това поддържа механизми за избягване на задръствания, като WRED и tail drop.
Комплексно решение за IPv6
Пълна поддръжка на набора от протоколи IPv6, включително IPv6 Neighbor Discovery, ICMPv6, Path MTU Discovery, DHCPv6 и други функции на IPv6.
Поддържа базирано на IPv6 Ping, Traceroute, Telnet, SSH и ACLs, за да отговаря на нуждите от управление на мрежови устройства и контрол на услуги само в IPv6 мрежи.
Поддържа функции за IPv6 multicast, като MLD и MLD Snooping, и протоколи за маршрутизация на IPv6 от трети слой, включително статична маршрутизация, RIPng, OSPFv3 и BGP4+. Предоставя на потребителите комплексни решения за IPv6 от втори и трети слой.
Поддържа широк спектър от технологии за преход от IPv4 към IPv6, включително ръчни тунели за IPv6, автоматични тунели, 6to4 тунели и ISATAP тунели, осигурявайки безпроблемна миграция от мрежи с IPv4 към мрежи с IPv6.
Силна сигурностна механика
Защита на ниво устройство: Напредналото хардуерно архитектурно решение позволява йерархично планиране и защита на пакетите, поддържа защита срещу DoS, TCP SYN Flood, UDP Flood, бродкаст бури и атаки с висок трафик. Осигурява също йерархична защита на командния ред, като различните потребителски нива имат различни права за управление.
Комплексен механизъм за сигурностна автентикация: Поддържа IEEE 802.1x, MAC автентикация, Radius, Tacacs+ и др., осигурявайки на потребителите пълен механизъм за сигурностна автентикация.
Подобрени механизми за сигурност на услугите: Поддържа оторизация в чист текст или с MD5 за съответните маршрутизационни протоколи и технология за обратно търсене на маршрути uRPF, за ефективен контрол на неоторизирани услуги. Технология за дълбоко разглеждане и филтриране на пакети на хардуерно ниво осигурява задълбочена проверка на управляващи и данъчни пакети, ефективно изолиране на неоторизирани данъчни пакети и подобряване на сигурността на мрежовата система.
Изключителни умения за управление
Поддържа множество интерфейси за управление, включително Console, MGMT порт, SNMPv1/v2/v3 и универсални платформи за мрежово управление. Осигурява CLI команден ред, Web управление, TELNET и кластерно управление за по-лесна администрация на устройството, като същевременно поддържа криптиращи методи като SSH2.0 и SSL за подобрена сигурност.
Поддържа SPAN/RSPAN огледални функции и множество огледални наблюдателни портове, което позволява анализ на мрежовия трафик за управление и поддръжка. Предоставя различни отчети за анализ на мрежовия трафик, за да помогне на потребителите да оптимизират мрежовата архитектура и навременно да коригират разпределението на ресурсите.
Лесна конфигурация и разгъване
Поддържа ZTP (Zero Touch Provisioning) протокол, който автоматично зарежда версионни файлове от USB устройства или файлови сървъри, осъществявайки разгъване на устройствата без необходимост от локална конфигурация, което намалява трудовите разходи и подобрява ефективността при разгъване.
ZTP поддържа вградени скриптови езици и осигурява достъп чрез Open API за потребителите. Потребителите на центрове за данни могат да използват познати скриптови езици (като Python), за да конфигурират централизирано мрежовите устройства.
ZTP разделя времето за конфигуриране на нови устройства от броя на устройствата и тяхното географско разпределение, съкращавайки времето за стартиране на услугите и подобрявайки ефективността при тяхното пускане.
Иновативен зелен дизайн
Прилага напреднала архитектура на системата за захранване, за да постигне ефективно преобразуване на енергията, уникален мониторинг на мощността, бавен старт и други функции, осъществява реално наблюдение на работното състояние на цялата машина, интелигентна корекция и дълбоко икономисване на енергия.
Интелигентна система за управление на вентилаторите: интелигентен дизайн на вентилатора, поддържа автоматично регулиране на скоростта, ефективно намалява скоростта, шума и удължава срока на служба на вентилатора.
Поддържа енергоспестяваща Ethernet (EEE) съгласно стандарта IEEE 802.3az, което ефективно намалява енергийното потребление.
|
модел на продукта |
SR3300 |
Забележка |
|
Размер на продукта |
442 мм × 386 мм × 44 мм (височина 1U) |
|
|
Препинателна способност |
1,6 Tbps |
|
|
Скорост на Преход на Пакети |
1190 Mpps |
|
|
Конфигурация на портовете |
48*10GE/GE порта + 8*40GE порта |
|
|
Управляващ порт |
1 MGMT порт, 1 Console порт |
|
|
Запис в MAC таблицата |
128000 |
Тези елементи споделят един и същ ресурсен пул и стойността може да се настройва. |
|
Записи в таблица FIBv4 |
64000 |
|
|
Записи в таблица FIBv6 |
8000 |
|
|
ARP запис |
64000 |
|
|
ND запис |
8000 |
|
|
ACL запис |
6000 |
|
|
Брой на QoS опашките |
6144 |
Стойността може да се настрои до максимум 20 хил. |
|
Активен брой VNI |
4000 |
|
|
Количество VLAN |
4094 |
|
|
Брой VxLAN тунели |
4000 |
|
Брой интерфейси за VxLAN Gateway |
4000 |
|
Брой на таблицата за съпоставяне между VxLAN и VLAN |
8000 |
|
Функции за центрове за данни |
Поддържа стекиране/M-LAG, VxLAN, виртуализация, стандарт Ethernet DCB, xFlow, EVPN VxLAN, RoCE |
|
L2 Протокол |
IEEE802.3ae (10GBase), IEEE802.3ak, IEEE802.3an, IEEE802.3x, IEEE802.3ad (Агрегиране на връзки), IEEE802.1p, IEEE802.1x, IEEE802.1Q, IEEE802.1D(STP), IEEE802.1w (RSTP), IEEE802.1s (MSTP), IGMP Snooping, MLD Snooping, Големи кадри (9K байта), IEEE802.1ad (QinQ, Гъвкав QinQ) |
|
L3 Протокол |
BGP4, OSPFv2, RIPv1, RIPv2, MBGP, LPM Маршрутизация, Маршрутизация, базирана на политики, Route-policy, ECMP, VRRP, IGMP v1/v2/v3, DVMRP, PIM-SSM/SM/DM, MSDP, Any-RP |
|
Протокол IPv6 |
ND, ICMPv6, DHCPv6, Ping/Traceroute v6, Telnet/SSH v6, NTP v6, VRRPv6 |
|
Функции на IPv6 |
Статично маршрутизиране, маршрутизиране въз основа на политики, OSPFv3, RIPng, BGP4+, MLDv1/v2, PIM-SMv6, IPv4 върху IPv6 |
|
Качество на обслужването (QoS) |
Поддържа съпоставяне на приоритети EXP за 802.1p, DSCP, ToS и други EXP Поддържа класификация на потоци чрез ACL, маркиране на приоритети (Mark/Remark) и множество механизми за планиране на опашки, включително PQ, WFQ и WRR. Поддържа механизми за избягване на задръствания като WRED и tail drop |
|
Функции за безопасност |
Поддържа DDoS атаки, ICMP атаки, ARP атаки и AAA автентикация (RADIUS/TACACS+). Поддържа филтриране на пакети чрез IPv4/v6 ACL въз основа на стандарти, разширения и VLAN-ове. Поддържа автентикация с чист текст и MD5 за пакети на OSPF, RIPv2 и BGPv4. Поддържа изолация на портове, сигурност на портове, автентикация 802.1x и MAC автентикация. Поддържа вход чрез Telnet и автентикация с парола с ограничени IP адреси, управление въз основа на потребителски роли, uRPF детекция, филтриране на широковещателни пакети и потискане на неизвестни уникат/мултикаст пакети. |
|
Управление и поддръжка |
SNMP v1/v2/v3, Netconf, Telnet, Конзола, Управление (MGMT), RMON, SSH v1/v2, управление на файлове чрез FTP/TFTP, NTP, Syslog SPAN/RSPAN/ERSPAN, Телеметрия, ZTP, Поддръжка на вентилатор, Сигнал за захранване |