SR3900 ist ein hochleistungsfähiger, hochdichter 100GE/200GE/400GE-Aggregationsswitch der nächsten Generation, der von Synnex für Rechenzentren auf den Markt gebracht wurde.
Der SR3900 ist H3Cs nächstes hochleistungsfähiges Aggregationsswitch mit hoher Dichte für Rechenzentren. Mit einer Gesamtschaltkapazität von bis zu 25,6 Tbit/s bietet er 32 400GE-Anschlüsse, 64 200GE-Anschlüsse oder 128 100GE/40GE-Anschlüsse. Der Switch unterstützt eine Vielzahl von rechenzentrumspezifischen Funktionen sowie erweiterte Layer-2-/Layer-3-Funktionen und erfüllt so effektiv die Infrastruktur-Anforderungen von Telekommunikationsanbietern und Unternehmen aller Branchen. Er hilft Organisationen dabei, netzwerkbasierte Plattformen für Rechenzentren aufzubauen, die für die Cloud-Bereitschaft in der Ära des Cloud-Computings optimiert sind.
Dieser 4U-Rack-Switch mit Schienenmontage wird von einer fortschrittlichen Hardware-Architektur und branchenführenden Verarbeitungskapazitäten angetrieben und bietet hochdichte Ports – 32/64/128 Ports mit 400GE/200GE/100GE/40GE-Geschwindigkeiten. Ausgestattet mit Hochleistungs-ASIC-Switching-Chips erfüllt er diverse Anwendungsanforderungen in komplexen Szenarien.
Um die Anforderungen für nicht blockierende Datenübertragung in Rechenzentren mit hohem Datenaufkommen zu erfüllen, stellt das System eine leistungsstarke Cache-Kapazität bereit und unterstützt einen fortschrittlichen Cache-Scheduling-Mechanismus, um die effektive Nutzung der Geräte-Cache-Kapazität sicherzustellen.
Wichtige Systemkomponenten wie Stromversorgungs- und Lüftermodule verfügen über eine N+1-Redundanz, unterstützen Hot-Swapping und ermöglichen einen nahtlosen Failover ohne manuelles Eingreifen.
Unterstützt STP/RSTP/MSTP-Protokolle, VRRP sowie Redundanzschutzmechanismen wie Ring-Schutz, doppelte Upstream-Haupt-/Ersatzverbindungsschutz und LACP-Link-Aggregation.
Der ultrahochpräzise BFD-Bidirektionale-Link-Detektionsmechanismus realisiert durch die Interaktion mit Protokollen der zweiten und dritten Schicht eine Fehlertoleranz- und Dienstwiederherstellung in Millisekunden und verbessert dadurch die Zuverlässigkeit des Netzwerksystems erheblich.
Das hochzuverlässige Design von Hardware und Software erfüllt die Anforderungen an die millisekundengenaue Ausfallsicherung von Telekommunikationsdiensten und erreicht tatsächlich die hohe Zuverlässigkeit von 99,999 % (5 Neunen) für betriebsbereite Kernausrüstung.
Die Unterstützung von VxLAN ermöglicht den Aufbau von Overlay-Netzwerken in Rechenzentren und behebt so die Einschränkungen herkömmlicher Rechenzentrumsnetze mit unzureichender VLAN-Anzahl und Skalierbarkeitsproblemen. Es schafft neue Subnetze mithilfe der Overlay-Technologie, ohne durch physische Netzwerk-IP-Adressen oder Broadcast-Domänen eingeschränkt zu sein.
Die Lösung unterstützt das EVPN-Protokoll, wodurch die automatische Erkennung und Authentifizierung von VTEP (Tunnel Endpoint) ermöglicht wird. Dies reduziert die Flutung der VxLAN-Datenebene und beseitigt die Abhängigkeit von einer zugrundeliegenden Multicast-Bereitstellung, vereinfacht die VxLAN-Implementierung und verbessert die Effizienz beim Aufbau großer Layer-2-Netzwerke. So werden die Anforderungen an den Einsatz großer Layer-2-Netzwerke in Rechenzentren besser erfüllt.
Unterstützt die ISS-(Intelligent Switch Stack)-Virtualisierungstechnologie, die mehrere physische Geräte zu einem einzigen logischen Gerät virtualisiert, um eine einheitliche Betriebs- und Verwaltungsfunktion zu ermöglichen, die Anzahl der Netzwerkknoten zu reduzieren und die Netzwerkzuverlässigkeit zu erhöhen.
Unterstützt M-LAG-Link-Aggregation über Geräte hinweg, um doppelte aktive Link-Uplinks zu Servern/Switches zu ermöglichen, sodass die Link-Aggregation über mehrere Geräte erfolgen kann und die Zuverlässigkeit der Verbindung von der Baugruppenebene bis zur Geräteebene verbessert wird.
Die Lösung unterstützt das RoCE-Protokoll und ermöglicht so eine verlustfreie, Ethernet-basierte Weiterleitung mit geringer Latenz basierend auf RDMA (Remote Direct Memory Access). Diese Optimierung verbessert die Leistung der Dienstweiterleitung erheblich, reduziert die Kosten pro Bit im Netzwerk deutlich und steigert die Wettbewerbsfähigkeit der Serviceprodukte.
Das vollständig entwickelte zwei- und dreischichtige Multicast-Routing-Protokoll unterstützt IPTV, HD-Videouberwachung an mehreren Endgeräten sowie den Zugriff auf HD-Videokonferenzen.
Das umfassende dreischichtige Routing-Protokoll und die große Routingtabellenkapazität erfüllen die Anforderungen verschiedener Arten von Netzwerkverbindungen und können zur Errichtung großer Campus-Netzwerke, Unternehmensnetzwerke sowie privater Netze für Industriekunden eingesetzt werden.
Unterstützt L2-L4-Paketfilterung und bietet Flow-Klassifizierungstechnologie. Bietet flexible Warteschlangen-Scheduling-Algorithmen, die sowohl für Ports als auch für Warteschlangen konfiguriert werden können, und unterstützt PQ-, WFQ-, WRR-, WRED- und andere Warteschlangen-Scheduling-Mechanismen sowie Stauvermeidungsmechanismen wie WRED und Tail Drop.
Vollständige Unterstützung der IPv6-Protokollsuite, einschließlich IPv6-Nachbarn-Erkennung, ICMPv6, Pfad-MTU-Erkennung, DHCPv6 und weiterer IPv6-Funktionen.
Unterstützt IPv6-basierte Ping-, Traceroute-, Telnet-, SSH-, ACL- und andere Protokolle, um die Anforderungen an das Management von reinen IPv6-Netzwerkgeräten und die Dienststeuerung zu erfüllen.
Unterstützt IPv6-Multicast-Funktionen wie MLD und MLD Snooping sowie IPv6-Layer-3-Routing-Protokolle, darunter statische Routen, RIPng, OSPFv3 und BGP4+. Die Lösung bietet umfassende IPv6-Verbindungen auf Layer 2 und Layer 3.
Sicherheit auf Geräteebene: Die fortschrittliche Hardware-Architektur ermöglicht hierarchische Paketplanung und -schutz, wodurch Angriffe wie DoS, TCP SYN Flood, UDP Flood, Broadcast-Stürme und hoher Datenverkehr abgewehrt werden können. Zudem bietet sie Zugriffskontrolle über die Befehlszeile mit gestuften Berechtigungen.
Umfassender Sicherheits-Authentifizierungsmechanismus: Unterstützt Klartext- oder MD5-Authentifizierung für relevante Routing-Protokolle sowie AAA-Authentifizierung wie RADIUS/TACACS+, um den Benutzern einen vollständigen Sicherheits-Authentifizierungsmechanismus bereitzustellen.
Erweiterter Geschäftssicherheitsmechanismus: Unterstützt IPv4/v6-ACL-Zugriffskontrolle basierend auf Standards, Erweiterungen und VLANs, um unautorisierte Dienste effektiv zu steuern und die Netzwerksicherheit zu verbessern.
Unterstützt mehrere Verwaltungsschnittstellen, einschließlich Console- und MGMT-Ports, SNMPv1/v2/v3 sowie eine universelle Netzwerkverwaltungsplattform. Ermöglicht die Geräteverwaltung über CLI, TELNET und SSH mit erhöhter Sicherheit durch SSH2.0- und SSL-Verschlüsselung.
Unterstützt SPAN/RSPAN-Mirroring und mehrere Mirroring-Beobachtungsports. Analysiert die Netzwerkdatenverkehrsausgabe, um geeignete Management- und Wartungsmaßnahmen zu ergreifen, und stellt Benutzern verschiedene Berichte zur Netzwerkdatenverkehrsanalyse zur Verfügung, um die Optimierung der Netzwerkstruktur und die rechtzeitige Anpassung der Ressourcennutzung zu unterstützen.
Das fortschrittliche Design der Stromversorgungsarchitektur ermöglicht einen effizienten Energieumwandlungsprozess, einzigartige Stromüberwachung, sanftes Hochfahren und andere Funktionen, die eine Echtzeitüberwachung des Betriebszustands der gesamten Maschine sowie intelligente Anpassung und tiefe Energieeinsparung ermöglichen.
Intelligentes Lüftermanagementsystem: Intelligenter Lüfterentwurf, unterstützt die automatische Drehzahlregelung, reduziert effektiv die Drehzahl, verringert Geräusche und verlängert die Lebensdauer des Lüfters.
Unterstützt energieeffiziente Ethernet-Funktionen gemäß dem internationalen Standard IEEE 802.3az und reduziert den Energieverbrauch effektiv.
|
produktmodell |
SR3900 |
|
produktgröße |
442 mm × 518 mm × 176 mm (4U-Höhe) |
|
austauschkapazität |
25,6 Tbps |
|
Paketweiterleitungsquote |
8000 Mpps |
|
Portkonfiguration |
Bietet 32 400GE-Ports, 64 200GE-Ports oder 128 100GE/40GE-Ports |
|
Verwaltungsport |
1 MGMT-Port, 1 Console-Port |
|
MAC-Eintrag |
96000 |
|
FIBv4-Eintrag |
16000 |
|
FIBv6-Eintrag |
8000 |
|
ARP-Eintrag |
16000 |
|
ND-Eintrag |
8000 |
|
ACL-Eintrag |
4000 |
|
VLAN-Menge |
4094 |
|
QoS-Warteschlangenanzahl |
6144 |
|
Anzahl aktiver VNI |
2000 |
|
VxLAN-Tunnelanzahl |
2000 |
|
Anzahl VxLAN-Gateway-Schnittstellen |
4000 |
|
Anzahl der VxLAN- und VLAN-Zuordnungstabellen |
8000 |
|
Rechenzentrum-Funktionen |
Unterstützt Stacking/M-LAG, VXLAN-Routing/Bridging, BGP EVPN und RoCE |
|
L2-Protokoll |
IEEE802.3ae(10GBase), IEEE802.3ak, IEEE802.3an, IEEE802.3x, IEEE802.3ad (Link Aggregation), IEEE802.1p, IEEE802.1x, IEEE802.1Q, IEEE802.1D(STP), IEEE802.1w (RSTP), IEEE802.1s (MSTP), IGMP Snooping, MLD Snooping, Jumbo Frame(9Kbytes), IEEE802.1ad (QinQ) |
|
L3-Protokoll |
Statisches Routing, policybasiertes Routing, OSPF, RIP, IS-IS, BGP4, MP-BGP, ECMP, ARP, VRRP |
|
IPv6-Protokoll |
ND, ICMPv6, Ping/Traceroute v6, Telnet/SSH v6, NTP v6, ACLv6 |
|
IPv6-Funktionen |
Statische Routing, policybasiertes Routing, OSPFv3, RIPng, BGP4+, ECMP, MLDv1/v2, PIM-SMv6 |
|
Qos |
Unterstützt EXP-Prioritäts-Mapping für 802.1p, DSCP, ToS und andere EXPs Unterstützt ACL-Flow-Klassifizierung und Prioritätskennzeichnung (Mark/Remark) Unterstützt mehrere Warteschlangen-Scheduling-Mechanismen, einschließlich PQ, WFQ und WRR Unterstützt Stauvermeidungsmechanismen wie WRED und Tail Drop |
|
Sicherheitsmerkmale |
Unterstützt DDoS-Angriffe, ICMP-Angriffe, ARP-Angriffe und mehr Unterstützt AAA-Authentifizierung wie RADIUS/TACACS+ Unterstützt IPv4/v6 ACL-Paketfilterung basierend auf Standards, Erweiterungen und VLANs Unterstützt MD5-Authentifizierung für OSPF-, RIPv2- und BGPv4-Nachrichten Unterstützt Telnet-Anmeldung und Passwortmechanismus mit eingeschränkten IP-Adressen und bietet Benutzerverwaltung auf Benutzerebene Unterstützt Unterdrückung von Broadcast-Nachrichten und unbekannten Multicast-Gruppen-Broadcast-Nachrichten |
|
Verwalten und warten |
SNMP v1/v2/v3, Netconf, Telnet, Console, MGMT, RMON, SSH v1/v2, FTP/TFTP-Dateidownload-Verwaltung, NTP, Syslog, SPAN/RSPAN/ERSPAN, Telemetrie, Lüfterunterstützung, Stromalarm und Temperaturalarm bei Anomalien |
|
arbeitsspannung |
AC: 100 V–240 V, ±10 % DC: -36 V bis -72 V HVDC: 180 V–300 V |
|
betriebstemperatur |
0 bis 50 °C, stündliche Änderungen weniger als 10 °C |
|
Betriebsfeuchtigkeit |
10 % bis 90 % (keine Kondensation, kein Frost) |
|
über dem Meeresspiegel |
-500~2000 m |
|
Staubfestigkeit |
≤30.000 Teilchen/Liter (bei Staubteilchen ≥0,5μm) |
|
Erdbebenschwere |
≤8 Grad |
|
MTBF |
> 100.000 Stunden |
|
Stromverbrauch |
1500W |
|
Gesamtgewicht |
43 kg (einschließlich 3 Netzteile und 5 Lüfter) |
|
Netzteil-Lüfter |
3 Stromsteckplätze, unterstützen 1+1-/2+1-Redundanzmodus; 5 Lüftersteckplätze, mit unabhängiger Steckverbindung |
|
Grün und energiesparend |
Unterstützt IEEE 802.3az Green Energy Efficiency Ethernet |

Ein typisches Rechenzentrums-Szenario
Die Zugangsschicht nutzt SR3300/SR3600/SR3700-Switches, um hochdichte 10GE/25GE-Serverzugangs-Lösungen bereitzustellen, während die Aggregationsschicht SR3900-Switches für 40GE/100GE Hochbandbreiten-Aggregationsfähigkeiten einsetzt. Durch die Integration von Technologien wie Stacking und Link-Aggregation konstruiert das System ein leistungsstarkes, hochverlässliches und redundantes Netzwerk für das Rechenzentrum.
Cloud-Rechenzentrum-Szenario
Die SR3300/SR3600/SR3700 fungieren in Cloud-Rechenzentren als Leaf-Knoten, während die SR3900 als Spine-Knoten agieren. Diese Geräte sind über 100GE-Ports miteinander verbunden, um eine vollständig vernetzte 100GE End-to-End-Lösung zu schaffen. Mithilfe von Technologien wie Stacking, Link-Aggregation, VxLAN und EVPN realisiert das System ein nicht blockierendes Layer-2-VxLAN-Overlay-Netzwerk, das großskalige Virtual-Machine-Migration sowie eine flexible Bereitstellung von Benutzerdiensten ermöglicht.