1 產(chǎn)品概述
NSS5820系列自主安全萬兆交換機(jī)外觀圖
?NSS5810自主安全25G交換機(jī)
NSS5810/5820系列自主安全交換機(jī)是邁普公司面向政府等安全性要求較高的行業(yè),推出的基于國產(chǎn)CPU、國產(chǎn)交換芯片的新一代多業(yè)務(wù)高性能以太網(wǎng)交換產(chǎn)品。主要針對網(wǎng)絡(luò)的匯聚、數(shù)據(jù)中心的服務(wù)器接入等場景應(yīng)用,提供從芯片、硬件到軟件的全方位安全可控、穩(wěn)定、可靠的高性能L2/L3層交換服務(wù)。
2 產(chǎn)品特征
國產(chǎn)CPU和國產(chǎn)交換芯片設(shè)計(jì),自主安全
邁普公司采用新一代國產(chǎn)CPU芯片和國產(chǎn)高集成高性能交換芯片,自主研發(fā)新一代高性能、高可靠、可管可控的以太網(wǎng)交換機(jī),滿足政府等客戶部署安全可控網(wǎng)絡(luò)的需要,為用戶提供多業(yè)務(wù)、安全、可控的一體化解決方案,確保滿足用戶網(wǎng)絡(luò)基礎(chǔ)安全保障需求。
交換機(jī)自主操作系統(tǒng)軟件,穩(wěn)定安全可靠
NSS自主操作系統(tǒng)成熟穩(wěn)定,繼承邁普二十多年服務(wù)金融、運(yùn)營商軟件技術(shù)積累,近百萬臺在網(wǎng)運(yùn)行設(shè)備考驗(yàn)。邁普自主安全交換機(jī)操作系統(tǒng),具備獨(dú)立知識產(chǎn)權(quán),通過公安部信息安全產(chǎn)品檢測中心漏洞掃描測試,操作系統(tǒng)安全可靠。
控制平面,管理平面雙平面國密加密,有效保證網(wǎng)絡(luò)安全
SSH登錄支持國密加密算法,交換機(jī)配置文件支持國密加密,杜絕設(shè)備被破解訪問,以及管理數(shù)據(jù)被竊取泄密,實(shí)現(xiàn)交換機(jī)管理平面安全可靠。設(shè)備常用控制協(xié)議,如MSTP、RIP和OSPF,支持國密對協(xié)議報(bào)文加密,確保網(wǎng)絡(luò)拓?fù)鋮f(xié)議不泄露。支持可信設(shè)備認(rèn)證,通過對接入網(wǎng)絡(luò)的交換設(shè)備采用802.1X認(rèn)證判斷接入設(shè)備的合法性,杜絕非法仿冒設(shè)備接入網(wǎng)絡(luò),實(shí)現(xiàn)交換機(jī)控制平面安全可靠。
具備高性能25G接入、100G上行接口的萬兆交換機(jī)
NSS5810/5820系列萬兆交換機(jī),是邁普公司采用先進(jìn)硬件設(shè)計(jì)技術(shù),推出的新一代高性能、高密度、低時(shí)延的10GE、25G以太網(wǎng)交換機(jī),提供高性能40G/100G上行端口,為數(shù)據(jù)中心網(wǎng)絡(luò)提供多達(dá)4個(gè)100G上行端口支持,滿足數(shù)據(jù)中心高速互聯(lián)需求,消除帶寬瓶頸,滿足未來3~5年的帶寬提升需求。
3 產(chǎn)品規(guī)格
產(chǎn)品型號 | NSS5820-30XQFP | NSS5820-54XQFP | NSS5820-30XF | NSS5820-54XF | NSS5820-26XF | NSS5810-50TXFP | ||||
硬件規(guī)格 | ||||||||||
物理端口 | 24個(gè)10G SFP+光接口,2個(gè)40G QSFP光接口,4個(gè)40G/100G QSFP28光接口 | 48個(gè)10G SFP+光接口,2個(gè)40G QSFP光接口,4個(gè)40G/100G QSFP28光接口 | 24個(gè)10G SFP+光接口,6個(gè)40G QSFP光接口 | 48個(gè)10G SFP+光接口,6個(gè)40G QSFP光接口 | 24個(gè)10G SFP+光口,2個(gè)40G QSFP光接口 | 24個(gè)10/100/1000Base-T電接口、18個(gè)SFP+光口(支持千兆、萬兆模式),8個(gè)25G SFP28光口(支持10G,25G) | ||||
管理接口 | 1個(gè)Console配置接口、1個(gè)DC0管理以太接口、1個(gè)USB接口 | |||||||||
外形尺寸(W×D×H) | 440×420×44.2 mm | 440×560×44.2 mm | 442×420×44.2 mm | |||||||
功耗 | ≤200W | |||||||||
電源 | 輸入電壓(AC):100~240V,50/60Hz | |||||||||
溫度 | 工作溫度:0℃ 到 50℃ 存儲溫度:-40℃ 到 70℃ | |||||||||
濕度 | 工作濕度:10% 到 90% ,無冷凝 存儲濕度:5% 到 95% ,無冷凝 | |||||||||
交換容量 | 1.92Tbps | 1.44Tbps | 640Gbps | 880Gbps | ||||||
包轉(zhuǎn)發(fā)率 | 1071Mpps | 1428Mpps | 714Mpps | 1071Mpps | 476Mpps | 595Mpps | ||||
軟件特性 | ||||||||||
虛擬化 | 設(shè)備虛擬化 | 支持橫向虛擬化(堆疊)、縱向虛擬化 | ||||||||
VXLAN | VXLAN | 支持VXLAN二層交換、VXLAN三層網(wǎng)關(guān)、EVPN | ||||||||
SDN | SDN特性 | 支持OpenFlow1.3協(xié)議 | ||||||||
鏈路層協(xié)議與技術(shù) | 鏈路層特性 | 支持端口聚合、端口隔離 | ||||||||
MAC地址管理 | 支持靜態(tài)MAC配置 | |||||||||
VLAN | 支持基于端口、Mac、IP地址、協(xié)議端口號的Vlan | |||||||||
QinQ | 支持基本QinQ和靈活QinQ | |||||||||
生成樹協(xié)議 | 支持STP/MSTP/RSTP | |||||||||
鏈路聚合 | 支持IEEE 802.3ad(鏈路聚合)、跨板卡、跨設(shè)備的鏈路聚合 | |||||||||
端口鏡像 | 支持端口鏡像 | |||||||||
網(wǎng)絡(luò)協(xié)議 | IPv4協(xié)議 | TCP、UDP、Ping、TraceRoute、Telnet、FTP、TFTP、ICMPv4、DNS、UDP Helper、DHCP、DHCP server、DHCP Delay、DHCP Snooping、NTP、SNTP、支持ARP、ARP Proxy | ||||||||
IPv6協(xié)議 | IPv4/IPv6雙協(xié)議棧、TCP6、UDP6、RawIP6、Pingv6、TraceRoute6、Telnet6、FTP6、TFTP6、DNS6、ICMPv6、VRRPv3、DHCP6、ND、PMTUD(IPv6) | |||||||||
IPv4路由協(xié)議 | RIPv1/v2、RIPng、IRMP、OSPFv2、IS-IS、BGP、 IPv4靜態(tài)路由\路由策略\路由迭代\策略路由 | |||||||||
IPv6路由協(xié)議 | RIPng功能、OSPFv3功能、IS-ISV6功能、BGPv4+功能、IPv6靜態(tài)路由\IPv6路由策略\IPv6路由迭代\IPv6策略路由 | |||||||||
組播功能 | 二層組播 | IGMPv1/v2/v3 Snooping、組播VLAN、支持MLD v1/v2 Snooping | ||||||||
三層組播 | IGMPv1/v2/v3、MLD v1/v2、組播靜態(tài)路由、IPv4域內(nèi)組播路由、IPv4域間組播路由、IPv4組播組管理、支持MSDP、PIM-SM、PIM-DM、PIM-SSM、IPv6 域內(nèi)組播路由、IPv6組播轉(zhuǎn)發(fā)、支持PIM-SMv6、PIM-SSMv6 | |||||||||
MPLS | MPLS L3 VPN | 支持兩種跨域MPLS VPN方式(OptionA/OptionB) | ||||||||
MCE | MCE | |||||||||
流量控制 | QOS | 支持Mark/ReMark、CAR(Ingress/Egress)、流量整形(Egress)、擁塞管理、隊(duì)列管理 | ||||||||
流量抑制 | 基于端口的廣播流量抑制;基于端口的未知組播流量抑制;基于端口的未知單播流量抑制;基于端口絕對帶寬進(jìn)行流量抑制,可按照PPS和BPS進(jìn)行抑制 | |||||||||
流量統(tǒng)計(jì) | 支持出隊(duì)列統(tǒng)計(jì);支持ACL統(tǒng)計(jì)(EACL/IACL) | |||||||||
安全防護(hù) | 管理控制雙平面保護(hù):RIP、OSPF等協(xié)議國密加密、配置文件國密加密 | |||||||||
安全功能
| ACL | Ingress/Egress ACL、基本ACL、擴(kuò)展ACL、VLAN ACL、全局ACL,RADIUS民品通用安全認(rèn)證 | ||||||||
設(shè)備安全 | 防止數(shù)據(jù)報(bào)文攻擊、防止協(xié)議報(bào)文攻擊、支持攻擊檢測功能、協(xié)議報(bào)文保護(hù)、報(bào)文收發(fā)診斷 | |||||||||
網(wǎng)絡(luò)安全 | 報(bào)文合法性檢查、URPF檢查、報(bào)文過濾功能、ARP防攻擊、協(xié)議分類限流 | |||||||||
用戶安全 | 設(shè)備管理安全、網(wǎng)絡(luò)用戶綁定、AAA、SSH2.0、802.1x認(rèn)證 | |||||||||
設(shè)備管理 | 設(shè)備管理方式 | Console口登錄、支持Telnet到本設(shè)備,支持SSH V1/V2.以命令行的方式進(jìn)行設(shè)備管理 | ||||||||
網(wǎng)絡(luò)維護(hù) | Ping、TraceRoute、LSP Ping/Tracert功能、端口環(huán)路監(jiān)測 | |||||||||
網(wǎng)絡(luò)管理 | SNMP V1/V2/V3、RMON 1,2,3,9、MIB、SSH V1/V2 | |||||||||
維護(hù)方式 | 支持本地配置口(Console)配置 | |||||||||
支持Telnet、SSH遠(yuǎn)程維護(hù) | ||||||||||
支持命令行配置(CLI) | ||||||||||
支持FTP協(xié)議加載升級 | ||||||||||
高可靠性 | HA | VRRP | ||||||||
BFD for VRRP/BGP/ RIP/OSPF /靜態(tài)路由 | ||||||||||
4 典型應(yīng)用
4.1 數(shù)據(jù)中心TOR場景
應(yīng)用場景說明:
數(shù)據(jù)中心有大量萬兆服務(wù)器接入需求。這種場景下可以使用NSS5820/5810交換機(jī)作為服務(wù)器接入交換機(jī),提供高密度的萬兆、25G接入,同時(shí)NSS5820提供2個(gè)40G,4個(gè)100G的高速接口上聯(lián)。
1. 24/48個(gè)高密度的10G 光接口,支持6個(gè)QSFP 40G接口(其中4個(gè)為40G/100G QSFP28接口),完全能夠滿足高密度萬兆服務(wù)器接入需求;
2. 18個(gè)10G 光接口,8個(gè)25G 光接口,能夠同時(shí)滿足萬兆、25G服務(wù)器接入需求;
3. 支持模塊化雙電源冗余,充分滿足數(shù)據(jù)中心設(shè)備對可靠性的需求;
4. NSS5820通過公安部信息安全產(chǎn)品檢測中心漏洞掃描測試,提供安全可靠的TOR交換機(jī);
5. 支持橫向虛擬化,提高網(wǎng)絡(luò)穩(wěn)定性,可將2~4臺設(shè)備虛擬成1臺設(shè)備,減少用戶管理工作量;支持跨設(shè)備的鏈路捆綁,鏈路故障毫秒切換,增強(qiáng)網(wǎng)絡(luò)的穩(wěn)定性。
4.2 大中型大樓局域網(wǎng)的匯聚交換機(jī)
應(yīng)用場景說明:
在大、中型大樓局域網(wǎng)或園區(qū)網(wǎng),需要使用高密度光接口交換機(jī)作為匯聚交換機(jī),NSS5820交換機(jī)提供24/48個(gè)萬兆光接口和6個(gè)40G接口(其中4個(gè)為40G/100G QSFP28接口),可以作為此場景的匯聚交換機(jī)部署,4個(gè)100G接口為后期升級網(wǎng)絡(luò)做預(yù)留,有效保護(hù)客戶投資。
關(guān)鍵技術(shù):
1. 24/48個(gè)高密度的萬兆接口,并且通過6個(gè)40G接口(其中4個(gè)為40G/100G QSFP28接口)作為上聯(lián),完全可以滿足中大型園區(qū)網(wǎng)匯聚設(shè)備高密度的接入及未來網(wǎng)絡(luò)升級需求;
2. 支持橫向虛擬化,提高網(wǎng)絡(luò)穩(wěn)定性,可將2~4臺設(shè)備虛擬成一臺設(shè)備,減少用戶管理工作量;支持跨設(shè)備的鏈路捆綁,鏈路故障時(shí)毫秒切換,增強(qiáng)網(wǎng)絡(luò)結(jié)構(gòu)穩(wěn)定性。
1 訂購信息
產(chǎn)品型號 | 描述 |
NSS5820主機(jī) | |
NSS5820-30XQFP | 24個(gè)10G SFP+光接口,2個(gè)40G QSFP光接口,4個(gè)40G/100G QSFP28光接口,2個(gè)模塊化電源插槽 |
NSS5820-54XQFP | 48個(gè)10G SFP+光接口,2個(gè)40G QSFP光接口,4個(gè)40G/100G QSFP28光接口,2個(gè)模塊化電源插槽 |
電源模塊 | |
AD250-1S005E-B | ACDC電源模塊_AD250-1D006B-B_250W,交流輸入100-240V,或直流輸入192~288Vm3.5A,輸出12V/20.8A,5VSB/2A,隔離,均流,(220*54.5*40.25)mm,支持熱插撥,向外抽風(fēng) |
NSS5820主機(jī) | |
NSS5820-30XF | 固化24 SFP+光接口(支持萬兆、千兆接口),6個(gè)QSFP光接口(支持40G接口),4個(gè)模塊化風(fēng)扇插槽,2個(gè)模塊化電源插槽 |
NSS5820-54XF | 固化48 SFP+光接口(支持萬兆、千兆接口),6個(gè)QSFP光接口(支持40G接口),4個(gè)模塊化風(fēng)扇插槽,2個(gè)模塊化電源插槽 |
風(fēng)扇電源模塊 | |
NM58-FAN-B | 模塊化風(fēng)扇,支持熱插拔,前進(jìn)后出風(fēng)向,每臺整機(jī)必須配4個(gè)。需和—B電源配合使用 |
NM58-FAN-F | 模塊化風(fēng)扇,支持熱插拔,后進(jìn)前出風(fēng)向,每臺整機(jī)必須配4個(gè)。需和—F電源配合使用 |
AD250-1D006B-B | 交流輸入100-240V,或直流輸入192~288V,3.5A,輸出12V/20.8A,5VSB/2A,隔離,均流,支持熱插撥,向外抽風(fēng)。需和—B風(fēng)扇配合使用 |
AD250-1D006B-F | 交流輸入100-240V,或直流輸入 192~288V,3.5A,輸出12V/20.8A,5VSB/2A,隔離,均流,支持熱插撥,向內(nèi)吹風(fēng)。需和—F風(fēng)扇配合使用 |
NSS5820主機(jī) | |
NSS5820-26XF | 固化24個(gè)萬兆SFP+光口,2個(gè)40G QSFP+光口,2個(gè)模塊化風(fēng)扇插槽,2個(gè)模塊化電源插槽 |
風(fēng)扇電源模塊 | |
FAN-01C-01B | 模塊化風(fēng)扇,支持熱插拔,前進(jìn)后出風(fēng)向,每臺整機(jī)必須選配2個(gè)風(fēng)扇。 |
AD120M-HS0N | 交流輸入100-240VAC/2A,輸出12V/10A,隔離,不均流,( 210*100*41.8)mm,支持熱插撥 |
NSS5810主機(jī) | |
NSS5810-50TXFP | 固化24個(gè)10/100/1000Base-T電接口、18個(gè)SFP+光口(支持千兆、萬兆模式),8個(gè)25G SFP28光口(支持10G,25G),2個(gè)模塊化電源插槽 |
電源模塊 | |
AD120-1S005E | ACDC電源模塊_AD120-1S005E(RoHS)_120W,交流輸入100-240V,2.0A,輸出12V_10A,隔離不均流,(201*112*42)mm,支持熱插撥,V1版 |