iscom s6600系列

iscom s6600系列

概述
       iscom s6600(y版)系列自主安全交换机是瑞斯康达公司面向政府等安全性要求较高的行业,推出的基于国产cpu、国产交换芯片的新一代多业务高性能以太网交换产品。主要针对网络的汇聚、数据中心服务器接入等场景应用,提供从芯片、硬件到软件的全方位安全可控、稳定、可靠的高性能l2/l3层交换服务。
产品特点
● 国产cpu和国产交换芯片设计,自主安全
采用国产cpu芯片和国产高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府等安全要求较高客户部署可控网络的需要,为用户提供多业务、安全可控的一体化9游会真人第一品牌的解决方案,满足用户网络从芯片到硬件的深层次安全保障需求。

● 控制平面,管理平面双平面国密加密,有效保证网络安全
ssh登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如mstp、rip和ospf,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1x认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。

● 具备高性能25g接入、100g上行接口的万兆交换机
iscom s6600(y版)系列万兆交换机,是瑞斯康达公司采用先进硬件设计技术,推出的新一代高性能、高密度、低时延的10ge、25g以太网交换机,提供高性能40g/100g上行端口,为数据中心网络提供多达4个100g上行端口支持,满足数据中心高速互联需求,消除带宽瓶颈,满足未来3~5年的带宽提升需求。
技术参数
 
产品型号
iscom s6600-24xf2q4cq-ac/d
iscom s6600-48xf2q4cq-ac/d
iscom s6600-24xf2q-ac/d
iscom s6600-24gt18xf8v-ac/d

硬件规格

物理端口
24个10g sfp 光接口(,2个40g qsfp光接口,4个40g/100g qsfp28光接口
48个10g sfp 光接口,2个40g qsfp光接口,4个40g/100g qsfp28光接口
24个10g sfp 光接口,2个40g qsfp光接口
24个10/100/1000base-t电接口、18个sfp 光口,8个25g sfp28光口(支持10g,25g)

管理接口
1个console配置接口、1个dc0管理以太接口、1个usb接口

外形尺寸(w×d×h)
440×420×44.2 mm

功耗
≤200w

电源
输入电压(ac):100~240v,50/60hz

温度
工作温度:0℃  到 50℃
存储温度:-40℃ 到 70℃

湿度
工作湿度:10% 到 90% ,无冷凝
存储湿度:5% 到 95% ,无冷凝

交换容量
1.92tbps
640gbps
2.56tbps

包转发率
1071mpps
1428mpps
476mpps980mpps

软件特性

虚拟化
设备虚拟化
支持横向虚拟化(堆叠)、纵向虚拟化

vxlan
vxlan
支持vxlan二层交换、vxlan三层网关、evpn、出厂实配二层trill、三层trill

sdn
sdn特性
支持openflow1.3协议


链路层协议与技术
链路层特性
支持端口聚合、端口隔离

mac地址管理
支持静态mac配置

vlan
支持基于端口、mac、ip地址、协议端口号的vlan

qinq
支持基本qinq和灵活qinq

生成树协议
支持stp/mstp/rstp

链路聚合
支持ieee 802.3ad(链路聚合)、跨设备的链路聚合

端口镜像
支持端口镜像


网络协议
ipv4协议
tcp、udp、ping、traceroute、telnet、ftp、tftp、icmpv4、dns、udp helper、dhcp、dhcp server、dhcp delay、dhcp snooping、ntp、sntp、支持arp、arp proxy

ipv6协议
ipv4/ipv6双协议栈、tcp6、udp6、rawip6、pingv6、traceroute6、telnet6、ftp6、tftp6、dns6、icmpv6、vrrpv3、dhcp6、nd、pmtud(ipv6)

ipv4路由协议
ripv1/v2、ripng、irmp、ospfv2、is-is、bgp、 ipv4静态路由\路由策略\路由迭代\策略路由

ipv6路由协议
ripng功能、ospfv3功能、is-isv6功能、bgpv4 功能、ipv6静态路由\ipv6路由策略\ipv6路由迭代\ipv6策略路由


组播功能
二层组播
igmpv1/v2/v3 snooping、组播vlan、支持mld v1/v2 snooping

三层组播
igmpv1/v2/v3、mld v1/v2、组播静态路由、ipv4域内组播路由、ipv4域间组播路由、ipv4组播组管理、支持msdp、pim-sm、pim-dm、pim-ssm、ipv6 域内组播路由、ipv6组播转发、支持pim-smv6、pim-ssmv6

mpls
mpls l3 vpn
支持两种跨域mpls vpn方式(optiona/optionb)

mce
mce
流量控制
qos
支持mark/remark、car(ingress/egress)、流量整形(egress)、拥塞管理、队列管理

流量抑制
基于端口的广播流量抑制;基于端口的未知组播流量抑制;基于端口的未知单播流量抑制;基于端口绝对带宽进行流量抑制,可按照pps和bps进行抑制

流量统计
支持出队列统计;支持acl统计(eacl/iacl)

安全功能
安全防护
管理控制双平面保护:rip、ospf等协议国密加密、配置文件国密加密

acl
ingress/egress acl、基本acl、扩展acl、vlan acl、全局acl,radius民品通用安全认证

设备安全
防止数据报文攻击、防止协议报文攻击、支持攻击检测功能、协议报文保护、报文收发诊断

cpu保护支持cpu 保护功能,根据不同协议进行限速保护,支持syn flood、icmp flood等攻击拦截;支持mstp协议国密算法加密,rip、ospf协议支持国密认证算法,支持配置文件国密算法加密,支持防护设备配置环境信息泄漏
网络安全
报文合法性检查、urpf检查、报文过滤功能、arp防攻击、协议分类限流

用户安全
设备管理安全、网络用户绑定、aaa、ssh2.0、802.1x认证
设备管理
设备管理方式
console口登录、支持telnet到本设备,支持ssh v1/v2.以命令行的方式进行设备管理
网络维护
ping、traceroute、lsp ping/tracert功能、端口环路监测
网络管理
snmp v1/v2/v3、rmon 1,2,3,9、mib、ssh v1/v2

维护方式
支持本地配置口(console)配置

支持telnet、ssh远程维护

支持命令行配置(cli)

支持ftp协议加载升级

高可靠性ha
vrrp

bfd for vrrp/bgp/ rip/ospf /静态路由
mce