SR3300 è uno switch di accesso 10GE ad alte prestazioni e ad alta densità di nuova generazione lanciato da Sino per i data center.
L'SR3300 è uno switch di accesso di nuova generazione ad alte prestazioni e ad alta densità lanciato dalla società Sino per i data center, con una capacità di commutazione totale di 1,6 Tbps. Questa soluzione offre 48 porte 10GE/GE e 8 porte 40GE, caratterizzandosi per funzionalità avanzate per data center e potenziate funzionalità di livello 2/3. Soddisfa in modo ottimale le esigenze infrastrutturali degli operatori di telecomunicazioni e dei data center aziendali in vari settori, consentendo alle organizzazioni di creare piattaforme di rete per data center pronte per il cloud.
Lo switch SR3300 dispone di 48 porte 10GE/GE, 8 porte 40GE, 1 porta di gestione MGMT, 1 porta di gestione CONSOLE, alimentazione rimovibile 1+1 hot-plug e ventola rimovibile 1+1 hot-plug. Adotta un design di flusso d'aria da anteriore a posteriore, con flusso d'aria in entrata dalla parte anteriore ed uscita da quella posteriore; le configurazioni dei pannelli anteriore e posteriore sono le seguenti:

Progettazione avanzata dell'architettura hardware
Dotato di un design avanzato di architettura hardware e di una potenza di elaborazione leader nel settore, questo switch rack-mount 1U offre una configurazione di porte ad alta densità con 48*10GE/GE e 8*40GE. Alimentato da chip di commutazione ASIC ad alte prestazioni, soddisfa le esigenze di scenari complessi e diversificati.
Per soddisfare il requisito di trasmissione dati senza blocchi per traffico dati elevato nei data center, fornisce una capacità di cache potente e supporta un meccanismo avanzato di scheduling della cache per garantire un utilizzo efficace della capacità di cache del dispositivo.
Alta affidabilità operativa
I componenti principali del sistema, come i moduli di alimentazione e i moduli fan, sono tutti con backup 1+1, supportano il hot plug e consentono il passaggio automatico in caso di guasto senza intervento manuale.
Supporta protocolli STP/RSTP/MSTP, VRRP e dispone di meccanismi di protezione ridondanti tra cui protezione ad anello, protezione del collegamento primario/secondario con doppio uplink e aggregazione dei link LACP.
Il meccanismo ultrapreciso di rilevamento bidirezionale del collegamento BFD, attraverso la coordinazione con i protocolli di livello 2 e livello 3, consente il rilevamento dei guasti in pochi millisecondi e
Il ripristino del servizio migliora notevolmente l'affidabilità del sistema di rete.
Un completo meccanismo Ethernet OAM conforme agli standard 802.3ah, 802.1ag e ITU-Y.1731, che permette il monitoraggio in tempo reale dello stato della rete per un rapido rilevamento e localizzazione dei guasti.
La progettazione ad alta affidabilità di software e hardware soddisfa il requisito di tempo di ripristino del guasto di 50 ms per servizi di livello telecom, raggiungendo effettivamente un'affidabilità elevata del 99,999% (5 nove) per apparecchiature core di livello operativo.
Funzionalità avanzate per data center
Supporta VxLAN, consentendo la creazione di reti Overlay nei data center e superando i limiti delle reti tradizionali, come il numero insufficiente di VLAN e le difficoltà di scalabilità. Nuove sottoreti possono essere create in base a Overlay senza essere vincolate dagli indirizzi IP fisici della rete o dai domini di broadcast.
Supporta il protocollo EVPN, fornendo individuazione automatica e autenticazione del VTEP (Tunnel Endpoint). Ciò riduce il flooding del piano dati VxLAN ed elimina la dipendenza di VxLAN dal deployment multicast sottostante, semplificando il deployment di VxLAN, migliorando l'efficienza nella costruzione di ampie reti di livello 2 e soddisfacendo meglio i requisiti di deployment delle grandi reti di livello 2 all'interno dei data center.
Supporta la tecnologia di virtualizzazione ISS (Intelligent Switch Stack), che virtualizza più dispositivi fisici in un unico dispositivo logico per una gestione e operatività unificate, riducendo il numero di nodi di rete e migliorando l'affidabilità della rete.
Supporta l'aggregazione di collegamenti M-LAG tra dispositivi, consentendo l'accesso server/switch con aggregazione di collegamenti attivi doppi su più dispositivi, elevando così l'affidabilità del collegamento dal livello della scheda a quello del dispositivo.
Supporta il protocollo RoCE, abilitando l'inoltro Ethernet senza perdite a bassa latenza basato su RDMA (Remote Direct Memory Access). Questo ottimizza le prestazioni di inoltro del servizio, riduce significativamente il costo per bit singolo nell'intera rete operativa e migliora la competitività dei prodotti di servizio.
Funzionalità avanzate di secondo e terzo livello
Protocolli completi di routing multicast per i livelli 2 e 3, progettati per soddisfare i requisiti di accesso di IPTV, sorveglianza video HD multi-terminale e videoconferenze HD.
Protocollo di routing completo di terzo livello con elevata capacità della tabella di routing, in grado di soddisfare svariate esigenze di interconnessione di rete, consentendo il deployment di ampie reti campus, reti aziendali e reti private verticali.
Supporta il filtraggio di pacchetti L2-L4 e fornisce tecnologia di classificazione del flusso. Offre algoritmi flessibili di scheduling delle code configurabili sia per le porte che per le code, supportando diversi meccanismi tra cui PQ, WFQ, WRR e WRED. Inoltre, supporta meccanismi di evitamento della congestione come WRED e tail drop.
Soluzione IPv6 completa
Supporta pienamente la suite di protocolli IPv6, inclusi IPv6 Neighbor Discovery, ICMPv6, Path MTU Discovery, DHCPv6 e altre funzionalità IPv6.
Supporta funzionalità basate su IPv6 come Ping, Traceroute, Telnet, SSH e ACL, soddisfacendo le esigenze di gestione dei dispositivi di rete e controllo dei servizi in reti esclusivamente IPv6.
Supporta funzionalità di multicast IPv6 come MLD e MLD Snooping, e protocolli di routing di livello 3 IPv6 tra cui routing statico, RIPng, OSPFv3 e BGP4+. Fornisce agli utenti soluzioni complete IPv6 di livello 2 e livello 3.
Supporta un'ampia gamma di tecnologie di transizione da IPv4 a IPv6, inclusi tunnel IPv6 manuali, tunnel automatici, tunnel 6to4 e tunnel ISATAP, garantendo una migrazione senza interruzioni dalle reti IPv4 a quelle IPv6.
Meccanismo di sicurezza avanzato
Protezione di sicurezza a livello di dispositivo: la progettazione avanzata dell'architettura hardware consente una gestione gerarchica e la protezione dei pacchetti, supportando la difesa contro attacchi DoS, TCP SYN Flood, UDP Flood, tempeste di broadcast e attacchi ad alto traffico. Fornisce inoltre una protezione gerarchica della riga di comando, con diversi livelli di utente che hanno differenti permessi di gestione.
Meccanismo completo di autenticazione per la sicurezza: supporta IEEE 802.1x, autenticazione MAC, Radius, Tacacs+, ecc., offrendo agli utenti un meccanismo completo di autenticazione per la sicurezza.
Meccanismi avanzati di sicurezza del servizio: supporta autenticazione in testo chiaro o MD5 per i protocolli di routing pertinenti, e la tecnologia di ricerca inversa del routing uRPF per controllare efficacemente i servizi non autorizzati. La tecnologia hardware di ispezione e filtraggio approfondito dei pacchetti consente un'analisi dettagliata dei pacchetti di controllo e dati, isolando efficacemente i pacchetti dati non autorizzati e migliorando la sicurezza del sistema di rete.
Eccellenti capacità di gestione
Supporta diverse interfacce di gestione, tra cui Console, porta MGMT, SNMPv1/v2/v3 e piattaforme universali di gestione di rete. Offre CLI (command-line interface), gestione Web, TELNET e gestione in cluster per una più semplice amministrazione dei dispositivi, oltre a metodi di crittografia come SSH2.0 e SSL per una maggiore sicurezza.
Supporta lo specchiamento SPAN/RSPAN e più porte di osservazione per lo specchiamento, consentendo l'analisi del traffico di rete per la gestione e la manutenzione. Fornisce vari rapporti di analisi del traffico di rete per aiutare gli utenti a ottimizzare l'architettura di rete e regolare tempestivamente la distribuzione delle risorse.
Configurazione e distribuzione semplici
Supporta il protocollo ZTP (Zero Touch Provisioning), che carica automaticamente i file di versione da unità USB o server di file, consentendo il deployment dei dispositivi senza configurazione in loco, riducendo così i costi di manodopera e migliorando l'efficienza del deployment.
ZTP supporta linguaggi di scripting integrati e fornisce accesso a Open API per gli utenti. Gli utenti del data center possono utilizzare linguaggi di scripting familiari (ad esempio Python) per configurare centralmente i dispositivi di rete.
ZTP separa il tempo di configurazione dei nuovi dispositivi dalla quantità di dispositivi e dalla loro distribuzione geografica, riducendo il tempo necessario per l'avvio del servizio e migliorando l'efficienza di lancio del servizio.
Design verde innovativo
Adotta un design avanzato di architettura del sistema di alimentazione per ottenere una conversione dell'energia efficiente, monitoraggio unico dell'alimentazione, avvio graduale e altre funzioni, monitoraggio in tempo reale dello stato di funzionamento dell'intera macchina, regolazione intelligente e risparmio energetico avanzato.
Sistema di gestione intelligente della ventola: design intelligente della ventola, supporta la regolazione automatica della velocità, riduce efficacemente la velocità, attenua il rumore ed estende la durata della ventola.
Supporta l'Ethernet ad alta efficienza energetica (EEE) conforme allo standard IEEE 802.3az, riducendo efficacemente il consumo energetico.
|
modello di prodotto |
SR3300 |
Osservazione |
|
Dimensione del prodotto |
442 mm × 386 mm × 44 mm (altezza 1U) |
|
|
Capacità di commutazione |
1,6 Tbps |
|
|
Tasso di inoltro pacchetti |
1190 Mpps |
|
|
Configurazione delle porte |
48 porte 10GE/GE + 8 porte 40GE |
|
|
Porta di gestione |
1 porta di gestione, 1 porta console |
|
|
Voce della tabella MAC |
128000 |
Questi elementi condividono lo stesso pool di risorse e il valore può essere regolato. |
|
Voci della tabella FIBv4 |
64000 |
|
|
Voci della tabella FIBv6 |
8000 |
|
|
Voce ARP |
64000 |
|
|
Voce ND |
8000 |
|
|
Voce ACL |
6000 |
|
|
Numero di code QoS |
6144 |
Il valore può essere regolato fino a un massimo di 20K |
|
Quantità di VNI attive |
4000 |
|
|
Quantità VLAN |
4094 |
|
|
Quantità di tunnel VxLAN |
4000 |
|
Numero di interfacce del gateway VxLAN |
4000 |
|
Numero di voci nella tabella di mappatura VxLAN e VLAN |
8000 |
|
Funzionalità per data center |
Supporta stacking/M-LAG, VxLAN, virtualizzazione, standard Ethernet DCB, xFlow, EVPN VxLAN, RoCE |
|
Protocollo L2 |
IEEE802.3ae (10GBase), IEEE802.3ak, IEEE802.3an, IEEE802.3x, IEEE802.3ad (Aggregazione link), IEEE802.1p, IEEE802.1x, IEEE802.1Q, IEEE802.1D(STP), IEEE802.1w (RSTP), IEEE802.1s (MSTP), IGMP Snooping, MLD Snooping, Frame Jumbo (9K byte), IEEE802.1ad (QinQ, Flexible QinQ) |
|
Protocollo L3 |
BGP4, OSPFv2, RIPv1, RIPv2, MBGP, Routing LPM, Routing basato su policy, Route-policy, ECMP, VRRP, IGMP v1/v2/v3, DVMRP, PIM-SSM/SM/DM, MSDP, Any-RP |
|
Protocollo IPv6 |
ND, ICMPv6, DHCPv6, Ping/Traceroute v6, Telnet/SSH v6, NTP v6, VRRPv6 |
|
Funzionalità IPv6 |
Routing statico, routing basato su policy, OSPFv3, RIPng, BGP4+, MLDv1/v2, PIM-SMv6, IPv4 over IPv6 |
|
Qos |
Supporta il mapping della priorità EXP per 802.1p, DSCP, ToS e altri EXP Supporta la classificazione del flusso tramite ACL, la marcatura della priorità (Mark/Remark) e diversi meccanismi di scheduling delle code tra cui PQ, WFQ e WRR. Supporta meccanismi di evitamento della congestione come WRED e tail drop |
|
Caratteristiche di Sicurezza |
Supporta attacchi DDoS, attacchi ICMP, attacchi ARP e autenticazione AAA (RADIUS/TACACS+). Supporta il filtraggio dei pacchetti mediante ACL IPv4/v6 basate su standard, estensioni e VLAN. Supporta autenticazione in chiaro e con MD5 per pacchetti OSPF, RIPv2 e BGPv4. Supporta isolamento delle porte, sicurezza delle porte, autenticazione 802.1x e autenticazione MAC. Supporta l'accesso Telnet e l'autenticazione tramite password con indirizzi IP limitati, gestione basata sui ruoli utente, rilevamento uRPF, filtraggio dei pacchetti broadcast e soppressione di unicast/multicast sconosciuti. |
|
Gestione e manutenzione |
SNMP v1/v2/v3, Netconf, Telnet, Console, MGMT, RMON, SSH v1/v2, gestione download file FTP/TFTP, NTP, Syslog SPAN/RSPAN/ERSPAN, Telemetria, ZTP, Supporto ventola, Avviso alimentazione |