1 產(chǎn)品概述
NSS3320系列自主安全千兆接入交換機(jī)外觀圖
NSS3320系列自主安全千兆接入交換機(jī)是邁普公司面向政府等安全性要求較高的行業(yè)推出的,基于國(guó)產(chǎn)CPU、國(guó)產(chǎn)交換芯片的新一代高性能以太網(wǎng)交換產(chǎn)品。主要針對(duì)高質(zhì)量千兆桌面接入、辦公網(wǎng)絡(luò)接入等場(chǎng)景應(yīng)用,提供從芯片、硬件到軟件的全方位安全可控、穩(wěn)定可靠的L2層交換服務(wù)。
2 產(chǎn)品特點(diǎn)
國(guó)產(chǎn)CPU和國(guó)產(chǎn)交換芯片設(shè)計(jì),自主安全
邁普公司采用新一代國(guó)產(chǎn)CPU芯片和國(guó)產(chǎn)高性能交換芯片,自主研發(fā)新一代高性能、高可靠、可管可控的以太網(wǎng)交換機(jī),滿足政府等安全性要求較高客戶部署安全可控網(wǎng)絡(luò)的需要,為用戶提供多業(yè)務(wù)、安全可控的一體化解決方案,確保滿足用戶網(wǎng)絡(luò)從芯片、硬件到軟件全方位的基礎(chǔ)安全保障需求。
交換機(jī)自主操作系統(tǒng)軟件,穩(wěn)定安全可靠
邁普自主網(wǎng)絡(luò)操作系統(tǒng)成熟穩(wěn)定,繼承邁普二十多年服務(wù)金融、運(yùn)營(yíng)商軟件技術(shù)積累,近百萬(wàn)臺(tái)在網(wǎng)運(yùn)行設(shè)備考驗(yàn)。邁普自主安全交換機(jī)操作系統(tǒng),具備獨(dú)立知識(shí)產(chǎn)權(quán),通過(guò)公安部信息安全產(chǎn)品檢測(cè)中心漏洞掃描測(cè)試,操作系統(tǒng)安全可靠。
支持縱向虛擬化技術(shù)
NSS3320支持縱向虛擬化技術(shù),與核心NSS6600、NSS8900自主安全萬(wàn)兆交換機(jī)配合,能夠?qū)崿F(xiàn)將大量接入NSS3320系列交換機(jī)虛擬為一臺(tái)邏輯設(shè)備進(jìn)行管理,以達(dá)到集中控制管理的目的,縱向虛擬化的部署,極大的簡(jiǎn)化網(wǎng)絡(luò)的設(shè)備管理,提高用戶運(yùn)營(yíng)效率,降低用戶的維護(hù)成本。
全面、豐富的安全控制策略,有效的保證了用戶網(wǎng)絡(luò)的安全
提供用戶權(quán)限/身份認(rèn)證、端口安全、端口限速、端口監(jiān)控、地址過(guò)濾、環(huán)回檢測(cè)、802.1X認(rèn)證等多種安全策略,為用戶訪問(wèn)及網(wǎng)絡(luò)安全提供多種保護(hù)機(jī)制。支持基于用戶安全策略的SNMP V3、MAC+IP+VLAN綁定、802.1X認(rèn)證等安全策略,支持防網(wǎng)絡(luò)風(fēng)暴攻擊、防DOS/DDOS攻擊、防ARP攻擊功能、防網(wǎng)絡(luò)協(xié)議報(bào)文攻擊等安全技術(shù),適合在大規(guī)模、多業(yè)務(wù)、流量復(fù)雜的網(wǎng)絡(luò)環(huán)境部署使用。
3 產(chǎn)品規(guī)格
產(chǎn)品型號(hào) | NSS3320-32TF-AC | NSS3320-52TF |
硬件規(guī)格 | ||
物理端口 | 24個(gè)10/100/1000Base-T電接口,4個(gè)千兆SFP光口,4個(gè)SFP+光口(支持萬(wàn)兆、千兆模式),固化雙電源。 | 48個(gè)10/100/1000M電接口,4個(gè)SFP+光接口(支持萬(wàn)兆、千兆接口),模塊化雙電源插槽。 |
管理接口 | 1個(gè)Console配置接口、1個(gè)DC0管理以太接口、1個(gè)USB接口 | |
外形尺寸(W×D×H) | 440×320×44.2 mm | 440×420×44.2 mm |
電源 | 輸入電壓(AC):100~240V,50/60Hz | |
功耗 | ≤45W | ≤60W |
溫度 | 工作溫度:0℃ 到 50℃ 存儲(chǔ)溫度:-40℃ 到 70℃ | |
濕度 | 工作濕度:10% 到 90% ,無(wú)冷凝 存儲(chǔ)濕度:5% 到 95% ,無(wú)冷凝 | |
MAC表容量 | ≤64K | |
交換容量 | 136 Gbps | 176Gbps |
包轉(zhuǎn)發(fā)率 | 102Mpps | 131Mpps |
VLAN | 4K | |
軟件特性 |
鏈路層協(xié)議與技術(shù) | 局域網(wǎng) | 靜態(tài)MAC配置;黑洞MAC |
動(dòng)態(tài)和靜態(tài)ARP、代理ARP、免費(fèi)ARP | ||
Ethernet,Ethernet II、VLAN、802.3x、802.1p、802.1Q、802.3ad | ||
vlan mapping | ||
STP/RSTP/MSTP | ||
安全 | 安全功能 | AAA、802.1X、RADIUS、TACACS+、SSH、端口安全、用戶分級(jí)、端口隔離、DHCP snooping、DAI |
攻擊防御 | URPF、LAND攻擊、SYN Flood攻擊、Smurf攻擊、Ping Flood攻擊、TearDrop攻擊、Ping of Death攻擊、TCP報(bào)文攻擊、ICMP報(bào)文攻擊、TCP/UDP報(bào)文目的端口等于源端口攻擊檢測(cè) | |
網(wǎng)絡(luò)協(xié)議 | 路由協(xié)議 | 靜態(tài)路由,RIP V1/V2 |
組播協(xié)議 | IGMPSnooping PROXY、IGMP filter | |
IGMP Snooping | ||
IP應(yīng)用 | DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 82 | |
DNS | ||
FTP Server、FTP Client | ||
Ping、TraceRoute | ||
UDP Helper、NTP | ||
QoS | 流分類 | 基于端口、MAC地址、IP地址、IP優(yōu)先級(jí)、DSCP優(yōu)先級(jí)、TCP/UDP端口號(hào)、協(xié)議類型等 |
流量監(jiān)管 | CAR | |
擁塞管理 | SP、WDRR、SP+WDRR | |
擁塞避免 | WRED | |
虛擬化 | 虛擬化功能 | 支持縱向虛擬化功能,與核心設(shè)備配合將多臺(tái)設(shè)備虛擬成一臺(tái) |
管理 | 網(wǎng)絡(luò)管理 | Console口登錄管理、Telnet(VTY)遠(yuǎn)程管理、WEB管理、SSH管理、SNMP V1/V2/V3、RMON 1/2/3/9、SYSLOG、DDMI、廣播風(fēng)暴顯示 |
4 典型應(yīng)用
1.1 園區(qū)網(wǎng)接入交換機(jī)
?
應(yīng)用場(chǎng)景說(shuō)明:
在園區(qū)網(wǎng)或大樓局域網(wǎng)中,使用NSS3320作為接入交換機(jī),與核心NSS6600配合,可以通過(guò)縱向虛擬化技術(shù),實(shí)現(xiàn)將多臺(tái)NSS3320虛擬為一臺(tái)交換機(jī)進(jìn)行管理,降低網(wǎng)絡(luò)維護(hù)難度;
? 支持縱向虛擬化,能夠?qū)崿F(xiàn)一機(jī)一網(wǎng),可以將一個(gè)大樓的局域網(wǎng)虛擬成一臺(tái)交換機(jī)進(jìn)行管理,降低網(wǎng)絡(luò)維護(hù)難度;
? 與核心NSS6600形成自主安全全網(wǎng)組網(wǎng)方案,支持配置加密和協(xié)議加密,為客戶提供安全可靠的網(wǎng)絡(luò)服務(wù)。
1 訂購(gòu)信息
產(chǎn)品型號(hào) | 描述 |
NSS3320主機(jī) | |
NSS3320-32TF-AC | 24個(gè)10/100/1000Base-T電接口,4個(gè)千兆SFP光口,4個(gè)SFP+光口(支持千兆、萬(wàn)兆模式),固化雙電源 |
NSS3320-52TF | 48個(gè)10/100/1000M電接口,4個(gè)SFP+光接口(支持萬(wàn)兆、千兆接口),模塊化雙電源插槽 |
電源模塊 | |
AD120-1S005E | 120W交流電源,100V~240V |