S6720-LI系列萬兆交換機(以下簡稱S6720-LI),是華為公司自主開發(fā)的新一代精簡型全萬兆盒式交換機,可用于園區(qū)網和數據中心萬兆接入。
S6720-LI提供全線速萬兆接入接口和40GE上行接口,同時,S6720-LI支持豐富的業(yè)務特性、完善的安全控制策略、豐富的QoS等特性以滿足園區(qū)和數據中心的擴展性、可靠性、可管理性及安全性等諸多挑戰(zhàn)。
產品外觀
產品外觀 | 描述 |
---|
S6720-16X-LI-16S-ACS6720S-16X-LI-16S-AC | 16×10GE SFP+端口 內置AC電源,RPS冗余電源 支持USB 包轉發(fā)率:240Mpps 交換容量:1.28Tbps/12.8Tbps
|
S6720-26Q-LI-24S-ACS6720S-26Q-LI-24S-AC | |
S6720-32X-LI-32S-ACS6720S-32X-LI-32S-AC | 32×10GE SFP+端口 內置AC電源,RPS冗余電源 支持USB 包轉發(fā)率:480Mpps 交換容量:1.28Tbps/12.8Tbps
|
產品特性
高密萬兆接入和40GE上行
完善的安全控制策略
S6720-LI提供多種安全保護功能。支持DOS(Denial of Service)類防攻擊、網絡的防攻擊、用戶的防攻擊等功能。其中DOS類防攻擊主要包括SYN Flood、Land、Smurf、ICMP Flood。網絡的防攻擊主要是指STP的BPDU/Root攻擊。用戶的防攻擊涉及DHCP仿冒攻擊、中間人攻擊、IP/MAC Spoofing 攻擊、DHCP request flood、改變 CHADDR 值的 DOS 攻擊等等。
S6720-LI支持通過建立和維護DHCP Snooping綁定表,對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丟棄,有效防止黑客或攻擊者通過ARP報文實施園區(qū)網常見的“中間人”攻擊。利用DHCP Snooping 的信任端口特性還可以保證DHCP Server 的合法性。
S6720-LI支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿,導致正常用戶無法上網。同時,支持IP Source Check 特性,防止包括MAC 欺騙、IP欺騙、MAC/IP欺騙在內的非法地址仿冒帶來的DOS攻擊。
S6720-LI支持集中式MAC地址認證和802.1x 認證,支持用戶賬號、IP、MAC、VLAN、端口、客戶端是否安裝病毒防范等用戶標識元素的,同時實現用戶策略(VLAN、QoS、ACL)的動態(tài)下發(fā)。
S6720-LI支持基于端口的源MAC地址學習限制功能,有效防止用戶源MAC欺騙沖擊設備MAC表項,導致正常用戶無法學到MAC表而泛洪的問題等。
完備的可靠性保護機制
S6720-LI對傳統(tǒng)的STP/RSTP/MSTP生成樹進行了增強,支持MSTP多進程,大大提高接入環(huán)實例數目。還支持Smartlink和RRPP等增強型以太網技術,可以實現毫秒級鏈路保護倒換,保證高可靠性的網絡質量。此外,針對Smartlink和 RRPP均提供多實例功能,可實現鏈路負載分擔,進一步提高了鏈路帶寬利用率。
S6720-LI支持E-Trunk功能。在使用E-Trunk之后,CE設備可以通過E-Trunk雙歸接入到兩臺PE設備上,實現了跨設備的鏈路聚合和鏈路負載分擔功能,也極大的提升了接入側設備的可靠性。
S6720-LI支持智能以太保護SEP(Smart Ethernet Protection),SEP是一種專用于以太網鏈路層的環(huán)網協(xié)議,適用于半環(huán)組網場景,提供毫秒級快速業(yè)務倒換性能,保證業(yè)務的不中斷。SEP協(xié)議簡單可靠、倒換性能高、維護方便、拓撲靈活,可以大大方便用戶進行網絡的管理和規(guī)劃。
S6720-LI支持G.8032(Ethernet Ring Protection Switching,簡稱ERPS)業(yè)界最新的環(huán)網標準協(xié)議,ERPS標準基于傳統(tǒng)的以太網MAC和網橋功能,利用以太網成熟的OAM功能和一個環(huán)網自動保護倒換(Ring APS,簡稱R-APS)協(xié)議,實現以太環(huán)網的毫秒級快速保護倒換。ERPS支持多種業(yè)務,組網模式靈活,為客戶帶來更低的OPEX和CAPEX。
S6720-LI支持VRRP虛擬路由冗余協(xié)議,構建VRRP備份組,保持通訊的連續(xù)性和可靠性,有效保障網絡接入的連續(xù)性和可靠性。支持在設備上配置多條等價路由的方式實現上行路由的冗余備份,當主上行路由發(fā)生故障時自動切換到下一個備份路由上去,實現上行路由的多級備份。
豐富的Qos控制
良好的可擴展性
貼心的可管理性
S6720-LI采用“一次進站”方案,支持自動配置、即插即用、USB開局、自動批量遠程升級功能,便于部署升級和業(yè)務發(fā)放,簡化后續(xù)的管理和維護性能。從而大大降低了維護成本。
S6720-LI支持SNMP v1/v2c/v3,CLI命令行、Web網管等多樣化的管理和維護方式,設備管理更加靈活。支持NTP、SSHv2.0、HWTACACS、RMON、多日志主機、基于端口的流量統(tǒng)計,支持NQA網絡質量分析,有利于進一步作好網絡規(guī)劃和改造。
S6720-LI支持GVRP,實現VLAN動態(tài)分發(fā)、注冊和傳播VLAN屬性,減少手工配置量、保證VLAN配置正確性,減少因為配置不一致而導致的網絡互通問題。
S6720-LI支持MUX VLAN功能。MUX VLAN提供了一種在VLAN的端口間進行二層流量隔離的機制。采用兩層VLAN隔離技術,只有上層VLAN全局可見,下層VLAN相互隔離。MUX VLAN通常用來防止連接到某些接口或接口組的網絡設備之間的相互通信,但卻允許與默認網關進行通信。例如在企業(yè)內部網,客戶端口可以同服務器端口通訊,但客戶端口之間不能通訊。
S6720-LI遵循IEEE 802.3ah和802.1ag提供點到點以太網故障管理功能,可以用于檢測用戶鏈路上的故障。完善的以太網OAM功能,能夠有效提高以太網的網絡管理維護能力,保障網絡的穩(wěn)定運行。
豐富的IPv6特性
智能運維
S6720-LI支持Telemetry技術,提供實時設備數據采集并上送至華為CampusInsight平臺,平臺通過智能故障識別算法對網絡數據進行分析,精準展現網絡實時狀態(tài),并能及時有效的定界故障以及定位故障發(fā)生原因,發(fā)現影響用戶體驗的網絡問題,精準保障用戶體驗。
S6720-LI支持增強型媒體傳輸質量指標(Enhanced Media Delivery Index,eMDI)功能,設備作為監(jiān)控節(jié)點周期統(tǒng)計并上報eMDI故障數據至eSight平臺,平臺結合多個節(jié)點的監(jiān)控結果,對音視頻業(yè)務質量類故障進行快速定界。
產品特點
項目 | S6720-16X-LI-16S-AC S6720S-16X-LI-16S-AC | S6720-26Q-LI-24S-AC S6720S-26Q-LI-24S-AC | S6720-32X-LI-32S-AC S6720S-32X-LI-32S-AC |
---|
固定端口 | 16×10GE SFP+端口 | 24×10GE SFP+端口,2×40GE QSFP+端口 | 32×10GE SFP+端口 |
擴展插槽 | 不支持 | 不支持 | 不支持 |
MAC地址表 | 32K 支持MAC地址自動學習和老化 支持靜態(tài)、動態(tài)、黑洞MAC表項 支持源MAC地址過濾 |
VLAN特性 | 支持4K個VLAN 支持Guest VLAN、Voice VLAN 支持基于MAC/協(xié)議/IP子網/策略/端口的VLAN 支持VLAN mapping交換功能 支持基本、靈活QinQ功能 |
IPv4路由 | 靜態(tài)路由、RIP 、OSPF 支持VRRP 支持策略路由 支持路由策略 |
IPv6路由 | 靜態(tài)路由 支持RIPng 支持OSPFv3 |
IPv6特性 | 支持ND(Neighbor Discovery)和 ND Snooping 支持IPv6 Ping 支持VRRP6 支持DHCPv6 Snooping、DHCPv6 Server、DHCPv6 Relay |
組播 | 支持IGMP V1/V2/V3 Snooping 支持成員端口快速離開 支持IGMP Snooping Proxy功能 支持MLD Snooping 支持基于端口的組播流量抑制 支持跨VLAN組播復制 支持可控組播 |
QoS/ACL | 支持根據ACL進行流分類 支持基于outer 8021p、outer vlan、源MAC、以太網類型的流分類 支持對分類后報文流的訪問控制 支持基于流分類的流量監(jiān)管 支持按照流分類結果重標記報文 支持分類后報文進入指定調度隊列中 支持流分類、流行為的組合應用 支持出、入端口流量限速 支持基于端口和隊列整形 支持尾部丟棄 支持PQ(Priority Queuing)調度 支持DRR(Deficit Round Robin)調度 支持PQ+DRR調度 支持WRR(Weighted Round Robin)調度 支持PQ+WRR調度 |
可靠性 | 支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)協(xié)議 支持BPDU保護、根保護和環(huán)回保護 支持RRPP環(huán)型拓撲和RRPP多實例 支持SmartLink樹型拓樸和SmartLink多實例,提供主備鏈路的毫秒級保護 支持智能以太保護協(xié)議(SEP) 支持ERPS以太環(huán)保護協(xié)議(G.8032) 支持增強Trunk(E-trunk) |
安全特性 | 支持防止DOS、ARP攻擊功能、ICMP防攻擊 支持IP、MAC、端口、VLAN的組合綁定 支持端口隔離、端口安全、Sticky MAC 支持MAC地址強制轉發(fā)(MFF) 支持MAC地址學習數目限制 支持IEEE 802.1X認證,支持單端口最大用戶數限制 支持AAA認證,支持Radius、HWTACACS、NAC等多種方式 支持CPU保護功能 |
超級虛擬交換網(SVF) | 支持作為SVF Client角色 |
管理和維護 | 支持智能堆疊iStack(業(yè)務口實現) 支持虛擬電纜檢測(VCT) 支持以太網OAM(802.3ah 和 802.1ag) 支持SNMPv1/v2c/v3 支持RMON 支持網管系統(tǒng)、支持WEB網管特性 支持系統(tǒng)日志、分級告警 支持GVRP協(xié)議 支持MUX VLAN功能 支持sFlow 支持SSH V2.0 支持HTTPS |
環(huán)境要求 | 工作溫度:0-1800 m,0-45℃;1800-5000 m,海拔每增加220米最高溫度降低1℃ 相對濕度:5%~95%(無凝露) |
輸入電壓 | AC: |
外形尺寸mm(寬×深×高) | 420*220*43.6 | 420*220*43.6 | 420*220*43.6 |
典型功耗 | 45.2W | 67.1W | 71.8W |
組網應用
在數據中心的典型應用
如下圖,采用S12700系列敏捷交換機作為數據中心核心,通過集成的防火墻、負載均衡等多業(yè)務板卡來實現安全保證和流量均衡。萬兆服務器接入可使用S6720-LI提供高密度的萬兆接入方案。
在園區(qū)網的應用
S6720-LI可用于中小型園區(qū)網的接入或者匯聚,其業(yè)界領先的高密度全線速萬兆端口,順應網絡帶寬需求日益膨脹的趨勢;其豐富的業(yè)務特性、完善的安全控制機制使得S6720-LI成為園區(qū)交換機最高性價比的選擇。
訂購信息
型號 | 產品描述 |
---|
S6720-16X-LI-16S-AC | S6720-16X-LI-16S-AC(16個萬兆SFP+,交流供電) |
S6720S-16X-LI-16S-AC | S6720S-16X-LI-16S-AC(16個萬兆SFP+,交流供電) |
S6720-26Q-LI-24S-AC | S6720-26Q-LI-24S-AC(24個萬兆SFP+,2個40GE QSFP+,交流供電) |
S6720S-26Q-LI-24S-AC | S6720S-26Q-LI-24S-AC(24個萬兆SFP+,2個40GE QSFP+,交流供電) |
S6720-32X-LI-32S-AC | S6720-32X-LI-32S-AC(32個萬兆SFP+,交流供電) |
S6720S-32X-LI-32S-AC | S6720S-32X-LI-32S-AC(32個萬兆SFP+,交流供電) |