Описание
Данная серия коммутаторов позволяет применять протоколы маршрутизации (RIP, OSPF, BGP4+, IS-IS), обеспечивает высокопроизводительную коммутационную способность за счет интеграции IPv6, VPN, функций сетевой безопасности, возможности анализа потоков, виртуализации и механизмов защиты от петель в сети. С помощью данного коммутатора можно легко управлять списками доступа (ACL), приоритетами трафика (QoS) и сегментировать сеть (VLAN). Благодаря технологии VSS (Virtual Switch System), коммутатор обеспечивает формирование отказоустойчивых конфигураций, интегрируямножество физических устройств в один виртуальный коммутатор.
Преимущества:
- 32 порта QSFP28 100 Гбит/с;
- Поддержка двух блоков питания для обеспечения высокой доступности;
- Функция VSS позволяет объединить несколько физических устройств в одно логическое;
- Полностью неблокируемая архитектура коммутации;
- Встроенные L3 возможности статической и динамической маршрутизации (в т.ч. ECMP, BGP+);
- Поддержка SDN (программно-конфигурируемая сеть);
- Поддержка организации DHCP-сервера;
- Поддержка списков доступа (ACL) уровня L2 - L4 в т.ч. для IPv6;
- Поддержка IEEE 802.1Q до 4094 VLAN, в т.ч. GVRP для оптимизации настройки виртуальных сетей.
- Поддержка протокола ERPS, для обеспечения отказоустойчивости в Ethernet кольцевых сетях;
- Поддержка туннеля IPv6 и транзита туннелей IPv4 - IPv6: вручную или автоматически, в т.ч. GRE, ISATAP;
- Архитектура поддерживает технологию FCoE (FC over Ethernet) для переноса фреймов Fibre Channel по сети Ethernet, инкапсулируя кадры FC в jumbo-фреймы Ethernet.
Функции L2:
- ARP (RFC 826), IP/MAC Binding, ARP Protection
- MAC-фильтрация
- MAC-notification
- Статические MAC-адреса
- VLAN (802.1Q), GVRP, Port-based VLAN, VLAN Trunking, QinQ, Private VLAN
- Flow Control (802.3x)
- STP (802.1D), RSTP (802.1w), MSTP (802.1s), BPDU Guard/Filtering
- LACP (802.3ad) до 8-и портов в группе
- ERPS (ITU-T G.8032)
Функции безопасности:
- Поддержка четвертной привязки IP-MAC-Port-VLAN
- Поддержка защиты ARP, защита IP-источника
- Защита DOS
- DHCP Snooping, защита от DHCP-атак
- Защита DAI и IP-источника
- Поддержка сертификации 802.1x
- AAA RADIUS, TACACS +
- Port security/isolation
- Функция CPU Protection
- Фильтрация пакетов уровня L2 - L4;
- Указание MAC-адреса источника/назначения, IP-адреса источника/назначения, номера порта источника/назначения протокола TCP/UDP
- Функция зеркалирования портов, перенаправление портов, контроль скорости потока, маркировка QoS;
- ACL управление списками доступа IPv4, IPv6
- Поддержка PPPoE;
- L2/L3/L4; идентификация и фильтрация потока ACL;
- Защита от DDoS атак, TCP Flood, UDP Flood и т.д;
- Одноадресный контроль штормов
Функции L3:
- Статическая маршрутизация IPv4/IPv6;
- OSPF (RFC 2328);
- RIP V1 (RFC 1058) / V2 (RFC 2453);
- DHCP IPv4/IPv6 Клиент/Сервер/Relay/Snooping;
- DHCP Option 82;
- ARP Proxy;
- Multi-VRF
Отказоустойчивость и резервирование:
- Агрегация статических/ LACP-каналов;
- Резервное копирование интерфейса;
- Виртуальное стекирование BVSS;
- EAPS и ERPS;
- URPF, LLDP;
- ISSU;
- VRRP;
- Резервное питание 1+1
Обеспечение качества обслуживания:
- Поддержка восьми очередей на порт;
- Функция приоритизации порта (port priority);
- DSCP (802.1p);
- WRR, строгий алгоритм планирования приоритета, Tail-Drop;
- WRED, мониторинг потоков и формирование трафика;
- CAR, HQoS, MAC/IP/TCP/UDP/VLAN/COS/DSCP/TOS
Отказоустойчивость и резервирование:
- Агрегация статических/ LACP-каналов;
- Резервное копирование интерфейса;
- Виртуальное стекирование BVSS;
- EAPS и ERPS;
- URPF, LLDP;
- ISSU;
- VRRP;
- Резервное питание 1+1
Управление и мониторинг:
- TFTP, CLI, Telnet, Console;
- HTTP, HTTPS, SSH V1/V2, SSL V3;
- SNMP V1/V2/V3, Public MIBS;
- RMON, Syslog;
- LLDP;
- EAP (802.1X);
- UDLD, Поддержка проверки связи, обнаружения трассировки;
- CPU, RAM мониторинг