SR3300 je vysokým výkonem a vysokou hustotou vyznačující se 10GE přístupový přepínač nové generace, který společnost Sino uvedla na trh pro datová centra.
SR3300 je následující generace vysokým výkonem vybaveného, vysoce výkonného přepínače určeného pro datová centra, který byl uveden společností Sino. Celková přepínací kapacita činí 1,6 Tbps. Toto řešení nabízí 48×10GE/GE portů a 8×40GE portů, disponuje pokročilými funkcemi datových center a rozšířenými funkcemi vrstvy 2/3. Optimálně tak naplňuje požadavky infrastruktury telekomunikačních operátorů a firemních datových center ve všech odvětvích a umožňuje organizacím budovat sítě datových center připravené pro cloud.
Přepínač SR3300 obsahuje 48×10GE/GE portů, 8×40GE portů, 1 správcovský port MGMT, 1 konzolový port CONSOLE, horkou výměnu napájení 1+1 a horkou výměnu ventilátoru 1+1. Je navržen s prouděním vzduchu zepředu dozadu (přední vstup, zadní výstup). Konfigurace panelů zepředu i zezadu je následující:

Pokročilý návrh hardwarové architektury
Díky pokročilému hardwarovému architektonickému návrhu a průmyslově nejvyspělejšímu výkonu zpracování nabízí tento 1U stojanový switch konfiguraci portů s vysokou hustotou 48×10GE/GE portů a 8×40GE portů. Poháněn výkonnými přepínacími čipy ASIC splňuje požadavky rozmanitých složitých scénářů.
Aby byla splněna požadavka na neblokovaný přenos dat při vysokém provozu v datových centrech, přepínač nabízí výkonnou kapacitu vyrovnávací paměti a podporuje pokročilý mechanismus plánování vyrovnávací paměti, který zajišťuje efektivní využití kapacity vyrovnávací paměti zařízení.
Vysoká spolehlivost provozu
Klíčové součásti systému, jako jsou výkonové moduly a moduly ventilátorů, jsou vždy 1+1 záloha, podporují horkou výměnu a umožňují bezproblémové přepnutí při výpadku bez nutnosti zásahu obsluhy.
Podporuje protokoly STP/RSTP/MSTP, VRRP a disponuje mechanizmy ochrany redundancy včetně ochrany kruhu, dvojitého nahoru směru s primární/záložní linkou a agregací linky LACP.
Ultra přesný dvousměrný mechanismus detekce spojení BFD, prostřednictvím koordinace s protokoly vrstvy 2 a vrstvy 3, umožňuje detekci poruch na úrovni milisekund a
Obchodní obnova výrazně zvyšuje spolehlivost síťového systému.
Komplexní mechanismus OAM pro Ethernet podporující standardy 802.3ah, 802.1ag a ITU-Y.1731, umožňující sledování stavu sítě v reálném čase pro rychlou detekci a lokalizaci poruch.
Vysoce spolehlivý návrh softwaru a hardwaru splňuje požadavek na dobu obnovy po poruše 50 ms pro služby telekomunikační třídy a skutečně dosahuje vysoké spolehlivosti 59s (99,999 %) pro provozně kritická jádrová zařízení.
Bohaté funkce datových center
Podpora VxLAN, umožňující vytváření překryvných (Overlay) sítí v datových centrech a řešící omezení tradičních sítí datových center, jako je nedostatečný počet VLAN nebo obtíže se škálováním. Nové podsítě lze vytvářet na základě Overlay bez omezení fyzickou IP adresací nebo broadcastovými doménami.
Podporuje protokol EVPN, který zajišťuje automatické zjišťování a ověřování VTEP (koncový bod tunelu). To snižuje zahlcení datové roviny VxLAN a eliminuje závislost VxLAN na podkladovém nasazení multicastu, což zjednodušuje nasazení VxLAN, zvyšuje efektivitu vytváření rozsáhlých síťových prostředí vrstvy 2 a lépe naplňuje požadavky na nasazení velkých sítí vrstvy 2 uvnitř datových center.
Podporuje virtuální technologii ISS (Intelligent Switch Stack), která virtualizuje více fyzických zařízení do jednoho logického zařízení pro jednotné provozování a správu, čímž snižuje počet síťových uzlů a zvyšuje spolehlivost sítě.
Podporuje M-LAG mezizařízenovou agregaci odkazů, která umožňuje přístup serveru/switchu pomocí duální aktivní agregace odkazů napříč více zařízeními, čímž zvyšuje spolehlivost odkazů z úrovně desky na úroveň zařízení.
Podporuje protokol RoCE, který umožňuje ztrátové přepínání s nízkou latencí přes Ethernet na základě RDMA (Remote Direct Memory Access). To optimalizuje výkon přepínání služeb, výrazně snižuje náklady na jednotlivý bit v celé síti při provozu a zvyšuje konkurenceschopnost produktů služeb.
Rozšířené funkce druhé a třetí vrstvy
Kompletní protokoly pro směrování multicastu na druhé a třetí vrstvě, navržené tak, aby splňovaly požadavky na přístup IPTV, víceuzlové HD video dohledávání a HD video konference.
Komplexní směrovací protokoly třetí vrstvy s velkou kapacitou směrovací tabulky, splňující rozmanité požadavky na propojení sítí, umožňující nasazení rozsáhlých kampusových sítí, firemních sítí a specifických průmyslových privátních sítí.
Podporuje filtrování paketů L2-L4 a poskytuje technologii klasifikace toků. Nabízí flexibilní algoritmy plánování front, které lze konfigurovat jak pro porty, tak pro fronty, a podporuje více mechanismů včetně PQ, WFQ, WRR a WRED. Dále podporuje mechanismy předcházení přetížení, jako je WRED a tail drop.
Komplexní řešení IPv6
Plně podporuje sadu protokolů IPv6, včetně IPv6 Neighbor Discovery, ICMPv6, Path MTU Discovery, DHCPv6 a dalších funkcí IPv6.
Podporuje IPv6 založené funkce Ping, Traceroute, Telnet, SSH a ACL pro splnění požadavků správy síťových zařízení a řízení služeb pouze v IPv6.
Podporuje funkce IPv6 multicast, jako je MLD a MLD Snooping, a směrovací protokoly IPv6 vrstvy 3, včetně statického směrování, RIPng, OSPFv3 a BGP4+. Poskytuje uživatelům komplexní řešení IPv6 pro vrstvu 2 i 3.
Podporuje širokou škálu technologií přechodu z IPv4 na IPv6, včetně manuálních tunelů IPv6, automatických tunelů, 6to4 tunelů a ISATAP tunelů, což zajišťuje plynulý přechod z IPv4 na sítě IPv6.
Silný bezpečnostní mechanismus
Bezpečnostní ochrana na úrovni zařízení: Pokročilý hardwareový architektonický návrh umožňuje hierarchické plánování a ochranu paketů, podporuje obranu proti DoS, TCP SYN Flood, UDP Flood, broadcastovým bouřím a útokům s vysokým provozem. Poskytuje také hierarchickou ochranu příkazového řádku, přičemž různé uživatelské úrovně mají různá oprávnění ke správě.
Komplexní mechanismus bezpečnostního ověřování: Podporuje IEEE 802.1x, MAC ověřování, Radius, Tacacs+ atd., čímž poskytuje uživatelům kompletní bezpečnostní ověřovací mechanismus.
Rozšířené mechanismy zabezpečení služeb: Podporuje ověřování v otevřeném textu nebo pomocí MD5 pro příslušné směrovací protokoly a technologii uRPF pro reverzní vyhledávání směrování, čímž efektivně omezuje neoprávněné služby. Technologie hloubkové kontroly a filtrování paketů na hardwarové úrovni umožňuje podrobnou detekci řídicích i datových paketů, efektivně izoluje neoprávněné datové pakety a posiluje bezpečnost síťového systému.
Vynikající schopnosti správy
Podporuje více správcovských rozhraní, včetně Console, MGMT portu, SNMPv1/v2/v3 a univerzálních síťových správcovských platforem. Nabízí příkazový řádek CLI, webové správě, TELNET a správu clusteru pro jednodušší správu zařízení, a zároveň podporuje šifrovací metody jako SSH2.0 a SSL pro vyšší bezpečnost.
Podporuje SPAN/RSPAN mirroring a více portů pro sledování, což umožňuje analýzu síťového provozu pro správu a údržbu. Poskytuje různé sestavy analýzy síťového provozu, které pomáhají uživatelům optimalizovat síťovou architekturu a včas upravovat nasazení zdrojů.
Jednoduchá konfigurace a nasazení
Podporuje protokol ZTP (Zero Touch Provisioning), který automaticky načítá verzové soubory z USB jednotek nebo souborových serverů, umožňuje tak nasazení zařízení bez nutnosti lokální konfigurace, čímž snižuje pracovní náklady a zvyšuje efektivitu nasazení.
ZTP podporuje vestavěné skriptovací jazyky a poskytuje uživatelům přístup přes Open API. Uživatelé datových center mohou používat známé skriptovací jazyky (např. Python) ke centralizované konfiguraci síťových zařízení.
ZTP odděluje čas konfigurace nových zařízení od jejich počtu a geografického rozložení, čímž zkracuje dobu potřebnou k uvedení služby do provozu a zvyšuje efektivitu spuštění služby.
Inovativní ekologický design
Používá pokročilý návrh architektury napájecího systému pro efektivní přeměnu energie, unikátní sledování výkonu, pomalé spuštění a další funkce, sledování stavu provozu celého zařízení v reálném čase, inteligentní úpravu a hluboké úspory energie.
Inteligentní systém řízení ventilátorů: Inteligentní návrh ventilátoru, podpora automatické regulace otáček, efektivně snižuje otáčky, snižuje hlučnost a prodlužuje životnost ventilátoru.
Podpora Energy-Efficient Ethernet (EEE) v souladu se standardem IEEE 802.3az, efektivně snižuje spotřebu energie.
|
produktní model |
SR3300 |
Poznámka |
|
Velikost produktu |
442 mm × 386 mm × 44 mm (výška 1U) |
|
|
Kapacita přepínání |
1,6 Tbps |
|
|
Míra předávání balíčků |
1190 Mpps |
|
|
Konfigurace portu |
48×10GE/GE portů + 8×40GE portů |
|
|
Správní port |
1 správcovský port, 1 konzolový port |
|
|
Položka tabulky MAC |
128000 |
Tyto položky sdílejí stejný fond prostředků a hodnoty lze upravovat. |
|
Položky tabulky FIBv4 |
64000 |
|
|
Položky tabulky FIBv6 |
8000 |
|
|
ARP položka |
64000 |
|
|
ND položka |
8000 |
|
|
ACL položka |
6000 |
|
|
Počet front QoS |
6144 |
Hodnotu lze upravit až na maximálně 20 tis. |
|
Aktuální množství VNI |
4000 |
|
|
Množství VLAN |
4094 |
|
|
Množství VxLAN tunelů |
4000 |
|
Počet rozhraní brány VxLAN |
4000 |
|
Počet záznamů v mapovací tabulce VxLAN a VLAN |
8000 |
|
Funkce datového centra |
Podpora stacking/M-LAG, VxLAN, virtualizace, standard Ethernet DCB, xFlow, EVPN VxLAN, RoCE |
|
L2 protokol |
IEEE802.3ae (10GBase), IEEE802.3ak, IEEE802.3an, IEEE802.3x, IEEE802.3ad (agregace spojení), IEEE802.1p, IEEE802.1x, IEEE802.1Q, IEEE802.1D(STP), IEEE802.1w (RSTP), IEEE802.1s (MSTP), prohlížení IGMP, prohlížení MLD, velký rámec (9K bajtů), IEEE802.1ad (QinQ, flexibilní QinQ) |
|
L3 protokol |
BGP4, OSPFv2, RIPv1, RIPv2, MBGP, směrování LPM, Směrování založené na politikách, směrovací politika, ECMP, VRRP, IGMP v1/v2/v3, DVMRP, PIM-SSM/SM/DM, MSDP, Any-RP |
|
Protokol IPv6 |
ND, ICMPv6, DHCPv6, Ping/Traceroute v6, Telnet/SSH v6, NTP v6, VRRPv6 |
|
Funkce IPv6 |
Statická směrování, směrování založené na politikách, OSPFv3, RIPng, BGP4+, MLDv1/v2, PIM-SMv6, IPv4 přes IPv6 |
|
Kvalita služby (QOS) |
Podpora mapování priority EXP pro 802.1p, DSCP, ToS a další EXP Podporuje klasifikaci toků ACL, označování priorit (Mark/Remark) a více mechanismů frontového plánování včetně PQ, WFQ a WRR. Podporuje mechanismy předcházení přetížení, jako je WRED a tail drop |
|
Bezpečnostní funkce |
Podporuje útoky DDoS, ICMP útoky, ARP útoky a AAA ověřování (RADIUS/TACACS+). Podporuje filtrování paketů pomocí IPv4/v6 ACL podle standardů, rozšíření a VLAN. Podporuje ověřování v prostém textu a pomocí MD5 pro pakety OSPF, RIPv2 a BGPv4. Podporuje izolaci portů, zabezpečení portů, ověřování 802.1x a MAC ověřování. Podpora přihlášení Telnet s ověřováním hesla a omezenými IP adresami, správa na základě uživatelských rolí, detekce uRPF, filtrování vysílacích paketů a potlačení neznámých unicast/multicast provozů. |
|
Spravovat a udržovat |
SNMP v1/v2/v3, Netconf, Telnet, Console, MGMT, RMON, SSH v1/v2, správa stahování souborů FTP/TFTP, NTP, Syslog SPAN/RSPAN/ERSPAN, Telemetrie, ZTP, podpora ventilátoru, upozornění na napájení |