SR3300は、データセンター向けにSino社がリリースした次世代高性能・高密度アクセススイッチで、総スイッチング容量は1.6Tbpsです。このソリューションは48×10GE/GEポートおよび8×40GEポートを提供し、高度なデータセンター機能と強化されたレイヤー2/3機能を備えています。通信事業者や業種を問わない企業のデータセンターにおけるインフラ要件を最適に満たし、組織がクラウド対応のデータセンターネットワークプラットフォームを構築できるよう支援します。
SR3300スイッチは、48×10GE/GEポート、8×40GEポート、1つのMGMT管理ポート、1つのCONSOLE管理ポート、ホットスワップ可能な1+1電源装置、およびホットスワップ可能な1+1ファンを搭載しています。前面から背面へのエアフロー設計(前面吸気、背面排気)を採用しており、前面および背面パネルの構成は以下の通りです。

高度なハードウェアアーキテクチャ設計
先進的なハードウェアアーキテクチャ設計と業界をリードする処理性能を備えたこの1Uラックマウントスイッチは、48*10GE/GEポートおよび8*40GEポートの高密度ポート構成を実現します。高性能ASICスイッチングチップを搭載しており、多様で複雑なシナリオの要求を満たします。
データセンターにおける高トラフィックデータのノンブロッキング伝送を実現するために、強力なキャッシュ容量を提供し、高度なキャッシュスケジューリング機構をサポートすることで、デバイスのキャッシュ容量を効果的に活用できるようにしています。
運用における高信頼性
電源モジュールやファンモジュールなど、主要なシステムコンポーネントはすべて1+1冗長バックアップを採用しており、ホットプラグをサポートし、障害発生時に手動による介入なしでシームレスな切り替えが可能です。
STP/RSTP/MSTPプロトコル、VRRPをサポートし、リング保護、デュアルアップリンクのプライマリ/バックアップリンク保護、LACPリンクアグリゲーションなど、冗長保護メカニズムを備えています。
超高精度のBFD双方向リンク検出メカニズムは、レイヤー2およびレイヤー3プロトコルと連携することで、ミリ秒レベルでの障害検出を実現し、
業務の回復により、ネットワークシステムの信頼性が大幅に向上します。
802.3ah、802.1agおよびITU-Y.1731をサポートする包括的なイーサネットOAM機構により、ネットワーク状態をリアルタイムで監視し、迅速な障害検出と位置特定が可能になります。
ソフトウェアおよびハードウェアの高信頼性設計により、電気通信グレードサービスの50ms故障回復時間要件を満たし、運用グレードのコア機器として真に59秒(99.999%)の高信頼性を実現します。
豊富なデータセンター機能
VxLANをサポートしており、データセンター内にオーバーレイネットワークを構築でき、従来のデータセンターネットワークが抱えるVLAN数の不足やスケーラビリティの課題を解決します。物理ネットワークのIPアドレスやブロードキャストドメインに制約されることなく、オーバーレイに基づいて新しいサブネットを作成できます。
EVPNプロトコルをサポートし、VTEP(Tunnel Endpoint)の自動発見と認証を提供します。これにより、VxLANデータプレーンのフラッディングが削減され、VxLANが下位のマルチキャスト展開に依存する必要がなくなり、VxLANの展開が簡素化され、大規模なレイヤー2ネットワーク構築の効率が向上し、データセンター内の大規模なレイヤー2ネットワークの展開要件により適した形で対応可能になります。
ISS(Intelligent Switch Stack)仮想化技術をサポートしており、複数の物理デバイスを単一の論理デバイスとして仮想化し、統一された運用および管理を実現します。これによりネットワークノードが削減され、ネットワークの信頼性が向上します。
M-LAGによるデバイス間リンクアグリゲーションをサポートし、複数のデバイスにまたがるサーバー/スイッチへのデュアルアクティブリンクアグリゲーションアクセスを可能にし、リンクの信頼性を基板レベルからデバイスレベルまで向上させます。
RoCEプロトコルをサポートし、RDMA(リモートダイレクトメモリアクセス)に基づくロスレスイーサネットの低遅延転送を実現します。これにより、サービス転送性能が最適化され、運用時の全ネットワークにわたる単一ビットコストが大幅に削減され、サービス製品の競争力が強化されます。
強化されたレイヤー2およびレイヤー3機能
IPTV、マルチ端子HDビデオ監視、HDビデオ会議などのアクセス要件を満たすために設計された、レイヤー2およびレイヤー3用の多機能マルチキャストルーティングプロトコル。
大規模ルーティングテーブル容量を備えた包括的なレイヤー3ルーティングプロトコルにより、多様なネットワーク接続要件を満たし、大規模キャンパスネットワーク、企業ネットワーク、業界特化型プライベートネットワークの展開を可能にします。
L2-L4パケットフィルタリングをサポートし、フロー分類技術を提供します。柔軟なキュースケジューリングアルゴリズムを備えており、ポートおよびキューに対してPQ、WFQ、WRR、WREDなど複数のメカニズムを設定可能です。また、WREDやテールドロップなど、輻輳回避メカニズムもサポートしています。
包括的なIPv6ソリューション
IPv6プロトコルスイートを完全にサポートしており、IPv6ネイバー探索、ICMPv6、パスMTU探索、DHCPv6などのIPv6機能を含みます。
IPv6ベースのPing、Traceroute、Telnet、SSH、ACLをサポートし、IPv6のみのネットワーク機器管理およびサービス制御の要件に対応します。
MLDおよびMLDスヌーピングなどのIPv6マルチキャスト機能、およびスタティックルーティング、RIPng、OSPFv3、BGP4+などのIPv6レイヤ3ルーティングプロトコルをサポートします。これにより、ユーザーに包括的なIPv6レイヤ2およびレイヤ3ソリューションを提供します。
手動IPv6トンネル、自動トンネル、6to4トンネル、ISATAPトンネルを含む幅広いIPv4からIPv6への移行技術をサポートし、IPv4からIPv6ネットワークへのシームレスな移行を保証します。
強力なセキュリティ機構
デバイスレベルのセキュリティ保護:高度なハードウェアアーキテクチャ設計により、パケットの階層的なスケジューリングと保護が可能となり、DoS、TCP SYN Flood、UDP Flood、ブロードキャストストーム、高トラフィック攻撃などに対する防御をサポートしています。また、コマンドラインに対する階層的保護を提供し、異なるユーザーレベルに応じた管理権限を設定できます。
包括的なセキュリティ認証機構:IEEE 802.1x、MAC認証、Radius、Tacacs+などをサポートし、ユーザーに完全なセキュリティ認証機構を提供します。
強化されたサービスセキュリティメカニズム:関連するルーティングプロトコルに対してプレーンテキストまたはMD5認証をサポートし、uRPFによる逆ルーティング照合技術を用いて、不正なサービスを効果的に防止します。ハードウェアレベルのパケット深度検査およびフィルタリング技術により、制御パケットおよびデータパケットの深度検査を実現し、不正なデータパケットを効果的に隔離することで、ネットワークシステムのセキュリティを強化します。
優れた管理機能
Console、MGMTポート、SNMPv1/v2/v3、および汎用ネットワーク管理プラットフォームなど、複数の管理インターフェースをサポートしています。CLIコマンドライン、Web管理、TELNET、およびクラスタ管理を提供し、デバイスの管理をより容易にします。また、SSH2.0およびSSLなどの暗号化方式をサポートし、セキュリティを強化しています。
SPAN/RSPAN ミラーリングおよび複数のミラーリング観測ポートをサポートしており、ネットワークトラフィックの分析による管理およびメンテナンスが可能になります。さまざまなネットワークトラフィック分析レポートを提供し、ユーザーがネットワークアーキテクチャの最適化やリソース配置の適時な調整を行うのを支援します。
簡単な設定および展開
ZTP(Zero Touch Provisioning)プロトコルをサポートしており、USBドライブやファイルサーバーから自動的にバージョンファイルを読み込み、現地での設定なしで機器の展開が可能になるため、労務コストを削減し、展開効率を向上させます。
ZTPは組み込みスクリプト言語をサポートし、ユーザーにOpen APIアクセスを提供します。データセンターのユーザーは、Pythonなどの使い慣れたスクリプト言語を用いてネットワーク機器を一元管理できます。
ZTPは、新規機器の設定時間と機器の台数および地理的配置を切り離すことで、サービスの立ち上げまでの時間を短縮し、サービス展開の効率を向上させます。
革新的なグリーン設計
高効率な電力変換、独自の電力監視、ソフトスタートなどの機能を実現する先進的な電源システムアーキテクチャ設計を採用。機器全体の運転状態をリアルタイムで監視し、インテリジェントな調整と深層的な省エネルギーを実現。
インテリジェントファン管理システム:インテリジェントなファン設計により、自動的な回転速度調整をサポート。効果的に回転速度を低下させ、騒音を低減し、ファンの使用寿命を延長。
IEEE 802.3az 標準に準拠したエネルギー効率イーサネット(EEE)をサポートし、効果的に消費電力を削減。
|
製品モデル |
SR3300 |
備考 |
|
製品サイズ |
442mm×386mm×44mm(1U 高さ) |
|
|
切り替え能力 |
1.6Tbps |
|
|
パケット転送率 |
1190Mpps |
|
|
ポート構成 |
48*10GE/GEポート + 8*40GEポート |
|
|
管理ポート |
1つのMGMTポート、1つのコンソールポート |
|
|
MACテーブルエントリ |
128000 |
これらの項目は同じリソースプールを共有しており、値は調整可能。 |
|
FIBv4テーブルエントリ |
64000 |
|
|
FIBv6 テーブルエントリ |
8000 |
|
|
ARPエントリ |
64000 |
|
|
NDエントリ |
8000 |
|
|
ACLエントリ |
6000 |
|
|
QoSキュー数 |
6144 |
値は最大20Kまで調整可能 |
|
アクティブVNI数量 |
4000 |
|
|
VLAN数量 |
4094 |
|
|
VxLANトンネル数量 |
4000 |
|
VxLANゲートウェイのインターフェース数 |
4000 |
|
VxLANおよびVLANマッピングテーブルのエントリ数 |
8000 |
|
データセンター機能 |
スタッキング/M-LAG、VxLAN、仮想化、Ethernet DCB標準、xFlowをサポート EVPN VxLAN、RoCE |
|
L2プロトコル |
IEEE802.3ae (10GBase)、IEEE802.3ak、IEEE802.3an、IEEE802.3x、IEEE802.3ad (リンクアグリゲーション)、IEEE802.1p、IEEE802.1x、IEEE802.1Q、IEEE802.1D(STP)、IEEE802.1w (RSTP)、IEEE802.1s (MSTP)、IGMPスヌーピング、MLDスヌーピング、ジャンボフレーム (9Kバイト)、IEEE802.1ad (QinQ、Flexible QinQ) |
|
L3プロトコル |
BGP4、OSPFv2、RIPv1、RIPv2、MBGP、LPMルーティング、 ポリシーベースルーティング、Route-policy、ECMP、VRRP、IGMP v1/v2/v3、DVMRP、PIM-SSM/SM/DM、MSDP、Any-RP |
|
IPv6プロトコル |
ND、ICMPv6、DHCPv6、Ping/Traceroute v6、Telnet/SSH v6、NTP v6、VRRPv6 |
|
IPv6機能 |
スタティックルーティング、ポリシーベースルーティング、OSPFv3、RIPng、BGP4+、MLDv1/v2、PIM-SMv6、IPv6上のIPv4 |
|
コーズ |
802.1p、DSCP、ToS、およびその他のEXPに対するEXP優先度マッピングをサポート ACLフロー分類、プライオリティマーク付け(Mark/Remark)、およびPQ、WFQ、WRRを含む複数のキューイングスケジューリングメカニズムをサポート WREDおよびテールドロップなどの輻輳回避メカニズムをサポート |
|
セキュリティ機能 |
DDoS攻撃、ICMP攻撃、ARP攻撃、およびAAA認証(RADIUS/TACACS+)をサポート 標準、拡張、VLANに基づくIPv4/v6 ACLパケットフィルタリングをサポート。OSPF、RIPv2、BGPv4パケットの平文およびMD5認証をサポート。ポート分離、ポートセキュリティ、802.1x認証、MAC認証をサポート 制限付きIPアドレスによるTelnetログインおよびパスワード認証、ユーザーロールベースの管理、uRPF検出、ブロードキャストパケットフィルタリング、未知のユニキャスト/マルチキャスト抑制をサポート |
|
管理および維持 |
SNMP v1/v2/v3, Netconf, Telnet, Console, MGMT, RMON, SSH v1/v2, FTP/TFTPファイルダウンロード管理, NTP, Syslog SPAN/RSPAN/ERSPAN, Telemetry, ZTP, ファンサポート, 電源アラート |