產(chǎn)品概述
S6720-EI系列萬(wàn)兆交換機(以下簡(jiǎn)稱(chēng)S6720-EI),是華為公司自主開(kāi)發(fā)的新一代全萬(wàn)兆盒式交換機,可用于數據中心萬(wàn)兆服務(wù)器接入、園區網(wǎng)的匯聚或核心。
S6720-EI是業(yè)內最高性能的盒式交換機之一,提供全線(xiàn)速萬(wàn)兆接入接口和40GE上行接口,使萬(wàn)兆服務(wù)器高密度接入和園區網(wǎng)高密度40GE核心或匯聚成為可能。同時(shí),S6720-EI支持豐富的業(yè)務(wù)特性、完善的安全控制策略、豐富的QoS等特性以滿(mǎn)足數據中心擴展性、可靠性、可管理性及安全性等諸多挑戰。
簡(jiǎn)約款型S6720S-26Q-EI-24S僅有220mm進(jìn)深,可以滿(mǎn)足300mm深的機柜放置,節省安裝空間。
產(chǎn)品外觀(guān)
S6720-EI目前有形態(tài)如下:
產(chǎn)品外觀(guān) | 描述 |
---|---|
S6720-30C-EI-24S-AC |
|
S6720-54C-EI-48S-AC |
|
S6720S-26Q-EI-24S-AC |
|
產(chǎn)品特性
大容量高密萬(wàn)兆接入和40GE上行
- 隨著(zhù)用戶(hù)端對業(yè)務(wù)帶寬需求不斷提高,服務(wù)器端的萬(wàn)兆網(wǎng)卡應用越來(lái)越廣泛以提供更大的帶寬服務(wù)。數據中心服務(wù)器交換機迫切需要提供更高的轉發(fā)性能和萬(wàn)兆端口擴展能力。S6720-EI系列盒式交換機擁有業(yè)內同檔次設備領(lǐng)先的萬(wàn)兆端口密度、交換容量,單臺設備可以最多支持48個(gè)全線(xiàn)速轉發(fā)的萬(wàn)兆端口,支持高達6個(gè)全線(xiàn)速QSFP+口。
- 端口支持GE和10GE靈活接入,自動(dòng)識別安裝光模塊類(lèi)型,從而最大程度保護用戶(hù)投資和確保使用的靈活性。
- 針對于數據中心數據流量大和無(wú)阻塞傳輸的要求,S6720-EI交換機可以提供強大的緩存能力,并且支持先進(jìn)的緩存調度機制,從而可以保證設備緩存能力最大化的有效利用。
完善的安全控制策略
- S6720-EI提供多種安全保護功能。支持DOS(Denial of Service)類(lèi)防攻擊、網(wǎng)絡(luò )的防攻擊、用戶(hù)的防攻擊等功能。其中DOS類(lèi)防攻擊主要包括SYN Flood、Land、Smurf、ICMP Flood。網(wǎng)絡(luò )的防攻擊主要是指STP的BPDU/Root攻擊。用戶(hù)的防攻擊涉及DHCP仿冒攻擊、中間人攻擊、IP/MAC Spoofing 攻擊、DHCP request flood、改變 CHADDR 值的 DOS 攻擊等等。
- S6720-EI支持通過(guò)建立和維護DHCP Snooping綁定表,對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丟棄,有效防止黑客或攻擊者通過(guò)ARP報文實(shí)施園區網(wǎng)常見(jiàn)的“中間人”攻擊。利用DHCP Snooping 的信任端口特性還可以保證DHCP Server 的合法性。
- S6720-EI支持ARP表項嚴格學(xué)習功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿(mǎn),導致正常用戶(hù)無(wú)法上網(wǎng)。同時(shí),支持IP Source Check 特性,防止包括MAC 欺騙、IP欺騙、MAC/IP欺騙在內的非法地址仿冒帶來(lái)的DOS攻擊;S6720-EI支持 URPF功能,保證端口接收到數據包時(shí),會(huì )反向查找路徑驗證數據包的真實(shí)性,從而有效地杜絕了網(wǎng)絡(luò )中日益泛濫的源地址欺騙。
- S6720-EI支持集中式MAC地址認證和802.1x 認證,支持用戶(hù)賬號、IP、MAC、VLAN、端口、客戶(hù)端是否安裝病毒防范等用戶(hù)標識元素的,同時(shí)實(shí)現用戶(hù)策略(VLAN、QoS、ACL)的動(dòng)態(tài)下發(fā)。
- S6720-EI支持基于端口的源MAC地址學(xué)習限制功能,有效防止用戶(hù)源MAC欺騙沖擊設備MAC表項,導致正常用戶(hù)無(wú)法學(xué)到MAC表而泛洪的問(wèn)題等。
完備的可靠性保護機制
- S6720-EI支持雙電源冗余供電.。用戶(hù)可靈活選擇單電源工作模式或者雙電源工作模式,提高了設備可靠性;兩個(gè)可插拔風(fēng)扇提升了穩定性,設備MTBF時(shí)間業(yè)界領(lǐng)先。
- S6720-EI對傳統的STP/RSTP/MSTP生成樹(shù)進(jìn)行了增強,支持MSTP多進(jìn)程,大大提高接入環(huán)實(shí)例數目。還支持Smartlink和RRPP等增強型以太網(wǎng)技術(shù),可以實(shí)現毫秒級鏈路保護倒換,保證高可靠性的網(wǎng)絡(luò )質(zhì)量。此外,針對Smartlink和 RRPP均提供多實(shí)例功能,可實(shí)現鏈路負載分擔,進(jìn)一步提高了鏈路帶寬利用率。
- S6720-EI支持以太Trunk(E-Trunk)功能。在使用E-Trunk之后,CE設備可以通過(guò)E-Trunk雙歸接入到兩臺PE設備上,實(shí)現了跨設備的鏈路聚合和鏈路負載分擔功能,也極大的提升了接入側設備的可靠性。
- S6720-EI支持智能以太保護SEP(Smart Ethernet Protection),SEP是一種專(zhuān)用于以太網(wǎng)鏈路層的環(huán)網(wǎng)協(xié)議,適用于半環(huán)組網(wǎng)場(chǎng)景,提供毫秒級快速業(yè)務(wù)倒換性能,保證業(yè)務(wù)的不中斷。SEP協(xié)議簡(jiǎn)單可靠、倒換性能高、維護方便、拓撲靈活,可以大大方便用戶(hù)進(jìn)行網(wǎng)絡(luò )的管理和規劃。
- S6720-EI支持G.8032(Ethernet Ring Protection Switching,簡(jiǎn)稱(chēng)ERPS)業(yè)界最新的環(huán)網(wǎng)標準協(xié)議,ERPS標準基于傳統的以太網(wǎng)MAC和網(wǎng)橋功能,利用以太網(wǎng)成熟的OAM功能和一個(gè)環(huán)網(wǎng)自動(dòng)保護倒換(Ring APS,簡(jiǎn)稱(chēng)R-APS)協(xié)議,實(shí)現以太環(huán)網(wǎng)的毫秒級快速保護倒換。ERPS支持多種業(yè)務(wù),組網(wǎng)模式靈活,為客戶(hù)帶來(lái)更低的OPEX和CAPEX。
- S6720-EI支持VRRP虛擬路由冗余協(xié)議,構建VRRP備份組,保持通訊的連續性和可靠性,有效保障網(wǎng)絡(luò )接入的連續性和可靠性。支持在設備上配置多條等價(jià)路由的方式實(shí)現上行路由的冗余備份,當主上行路由發(fā)生故障時(shí)自動(dòng)切換到下一個(gè)備份路由上去,實(shí)現上行路由的多級備份。
豐富的Qos控制
- S6720-EI支持多種QOS控制手段,可以基于五元組、IP優(yōu)先級、TOS、DSCP、IP協(xié)議類(lèi)型、ICMP類(lèi)型、TCP源端口、VLAN、以太網(wǎng)幀協(xié)議類(lèi)型、CoS等信息,實(shí)現復雜流流分類(lèi)功能,支持雙向ACL。S6720-EI支持基于流的雙速三色限速功能,每端口支持8個(gè)優(yōu)先級隊列,支持WRR、DRR、SP、WRR+SP、DRR+SP多種隊列調度算法和WRED擁塞避免機制,有效地保證了話(huà)音、視頻和數據等網(wǎng)絡(luò )業(yè)務(wù)不同的質(zhì)量要求。
良好的可擴展性
- S6720-EI支持智能堆疊 iStack功能,能夠將多臺設備虛擬化為一臺邏輯設備來(lái)管理和使用。普通端口可以通過(guò)命令行配置為堆疊端口,使端口應用更加靈活。通過(guò)光纖進(jìn)行堆疊可大幅增加堆疊的距離,突破了傳統堆疊距離的限制。相對單一設備,智能堆疊在擴展性、可靠性、性能和整體架構等方面均具有強大的優(yōu)勢。當客戶(hù)需要擴容或者有單個(gè)設備故障需要替換時(shí),可實(shí)現對“新增設備”的熱插拔,從而減少了業(yè)務(wù)中斷對客戶(hù)的影響;相對于框式交換機來(lái)說(shuō),智能堆疊在性能和端口密度方面突破了硬件架構的限制。而對管理來(lái)說(shuō),堆疊后的數臺設備在邏輯上可認為是一臺,實(shí)現單一IP管理,大大降低系統擴展以及運維的成本。
貼心的可管理性
- S6720-EI采用“一次進(jìn)站”方案, 支持自動(dòng)配置、即插即用、USB開(kāi)局、自動(dòng)批量遠程升級功能,便于部署升級和業(yè)務(wù)發(fā)放,簡(jiǎn)化后續的管理和維護性能。從而大大降低了維護成本。
- S6720-EI支持SNMP v1/v2c/v3, CLI命令行、Web網(wǎng)管等多樣化的管理和維護方式,設備管理更加靈活。支持NTP、SSHv2.0、HWTACACS、RMON、多日志主機、基于端口的流量統計,支持NQA網(wǎng)絡(luò )質(zhì)量分析,有利于進(jìn)一步作好網(wǎng)絡(luò )規劃和改造。
- S6720-EI支持GVRP,實(shí)現VLAN動(dòng)態(tài)分發(fā)、注冊和傳播VLAN屬性,減少手工配置量、保證VLAN配置正確性,減少因為配置不一致而導致的網(wǎng)絡(luò )互通問(wèn)題。
- S6720-EI支持MUX VLAN功能。MUX VLAN提供了一種在VLAN的端口間進(jìn)行二層流量隔離的機制。采用兩層VLAN隔離技術(shù),只有上層VLAN全局可見(jiàn),下層VLAN相互隔離。MUX VLAN通常用來(lái)防止連接到某些接口或接口組的網(wǎng)絡(luò )設備之間的相互通信,但卻允許與默認網(wǎng)關(guān)進(jìn)行通信。例如在企業(yè)內部網(wǎng),客戶(hù)端口可以同服務(wù)器端口通訊,但客戶(hù)端口之間不能通訊。
- S6720-EI支持BFD鏈路快速檢測功能,能為OSPF、ISIS、VRRP、PIM等協(xié)議提供毫秒級檢測機制,提高了網(wǎng)絡(luò )可靠性。S6720-EI遵循IEEE 802.3ah和802.1ag提供點(diǎn)到點(diǎn)以太網(wǎng)故障管理功能,可以用于檢測用戶(hù)鏈路上的故障。完善的以太網(wǎng)OAM功能,能夠有效提高以太網(wǎng)的網(wǎng)絡(luò )管理維護能力,保障網(wǎng)絡(luò )的穩定運行。
豐富的IPv6特性
- S6720-EI提供雙協(xié)議棧,可平滑升級。S6720-EI硬件支持IPv4/IPv6雙棧和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),既可以用于純IPv4或IPv6網(wǎng)絡(luò ),也可以用于IPv4到IPv6共存的網(wǎng)絡(luò ),組網(wǎng)方式靈活,充分滿(mǎn)足當前網(wǎng)絡(luò )從IPv4向IPv6過(guò)渡的需求。
- S6720-EI支持豐富的IPv6路由協(xié)議,包括RIPng、OSPFv3。支持IPv6的鄰居發(fā)現協(xié)議(Neighbor Discovery Protocol,NDP),管理鄰居節點(diǎn)的交互。支持PMTU發(fā)現(Path MTU Discovery)機制,可以找到從源端到目的端的路徑上一個(gè)合適的MTU 值,以便有效地利用網(wǎng)絡(luò )資源并得到最佳的吞吐量。
產(chǎn)品規格
項目 | S6720-30C-EI-24S-AC S6720-30C-EI-24S-DC |
S6720-54C-EI-48S-AC S6720-54C-EI-48S-DC |
S6720S-26Q-EI-24S-AC S6720S-26Q-EI-24S-DC |
---|---|---|---|
固定端口 |
24×10GE SFP+端口, 2×40GE QSFP+端口 |
48×10GE SFP+端口, 2×40GE QSFP+端口 |
24×10GE SFP+端口, 2×40GE QSFP+端口 |
擴展插槽 |
1個(gè)擴展插槽,支持4×40GE QSFP+插卡 |
1個(gè)擴展插槽,支持4×40GE QSFP+插卡 |
不支持 |
MAC地址表 |
288K |
||
VLAN特性 |
支持4K個(gè)VLAN |
||
IPv4路由 |
靜態(tài)路由、RIP V1/2、ECMP、支持URPF |
||
IPv6路由 |
靜態(tài)路由 |
||
IPv6特性 |
支持ND(Neighbor Discovery) |
||
組 播 |
支持二層靜態(tài)組播MAC |
||
QoS/ACL |
支持對端口接收和發(fā)送報文的速率進(jìn)行限制 |
||
可靠性 |
支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)協(xié)議 |
||
MPLS |
支持MPLS L3VPN |
||
安全特性 |
支持防止DOS、ARP攻擊功能、ICMP防攻擊 |
||
超級虛擬交換網(wǎng)(SVF) | 支持作為SVF Parent,將下聯(lián)交換機縱向虛擬為一臺設備管理,并支持2層Client架構 支持作為SVF Client。 |
||
Openflow |
支持多控制器 |
||
VxLAN | 支持VxLAN功能,支持VxLAN二層網(wǎng)關(guān)、三層網(wǎng)關(guān) 支持通過(guò)Netconf進(jìn)行配置 |
||
管理和維護 |
支持智能堆疊iStack(業(yè)務(wù)口實(shí)現) |
||
環(huán)境要求 |
工作溫度:0-1800 m,0-45℃;1800-5000 m,海拔每增加220米降低1℃ |
||
輸入電壓 |
AC: |
||
外形尺寸mm(寬×深×高) | 442×420×44.4 | 442×420×44.4 | 442×220×44.4 |
典型功耗 |
AC供電:不帶插卡147W,帶插卡166W |
AC供電:不帶插卡190W,帶插卡209W |
AC供電:109W DC供電:101W |
組網(wǎng)應用
在數據中心的典型應用
如下圖,采用S12700系列敏捷交換機作為數據中心核心,通過(guò)集成的防火墻、負載均衡等多業(yè)務(wù)板卡來(lái)實(shí)現安全保證和流量均衡。萬(wàn)兆服務(wù)器接入可使用S6720-EI提供高密度的萬(wàn)兆接入方案。
在園區網(wǎng)的應用
S6720-EI可用于中小型園區網(wǎng)的核心,其業(yè)界領(lǐng)先的高密度全線(xiàn)速萬(wàn)兆端口,順應網(wǎng)絡(luò )帶寬需求日益膨脹的趨勢;其豐富的業(yè)務(wù)特性、完善的安全控制機制使得S6720成為園區交換機最高性?xún)r(jià)比的選擇。
訂購信息
產(chǎn)品描述 |
---|
S6720-30C-EI-24S-AC組合配置(24個(gè)萬(wàn)兆SFP+,2個(gè)40GE QSFP+,單子卡槽位,含1個(gè)600W交流電源) |
S6720-54C-EI-48S-AC組合配置(48個(gè)萬(wàn)兆SFP+,2個(gè)40GE QSFP+,單子卡槽位,含1個(gè)600W交流電源) |
S6720-30C-EI-24S-DC組合配置(24個(gè)萬(wàn)兆SFP+,2個(gè)40GE QSFP+,單子卡槽位,含1個(gè)350W直流電源) |
S6720-54C-EI-48S-DC組合配置(48個(gè)萬(wàn)兆SFP+,2個(gè)40GE QSFP+,單子卡槽位,含1個(gè)350W直流電源) |
S6720S-26Q-EI-24S-AC組合配置(24個(gè)萬(wàn)兆SFP+,2個(gè)40GE QSFP+,含1個(gè)170W交流電源) |
S6720S-26Q-EI-24S-DC組合配置(24個(gè)萬(wàn)兆SFP+,2個(gè)40GE QSFP+,含1個(gè)170W直流電源) |
4端口40GE QSFP+接口板(S6720EI系列使用) |
風(fēng)機盒(B,風(fēng)機盒面板側出風(fēng)) |
600W 交流電源模塊 |
350W 直流電源模塊 |
170W 交流電源模塊 |
170W 直流電源模塊 |
更多信息,請聯(lián)系華為當地銷(xiāo)售機構。