— 工程産品中(zhōng)心 —
手機:13711993232 , 13826910222 (夏先生)
地址:東莞市東城區東城南路(lù)聯和(hé)大廈1005室
工程産品中(zhōng)心
發布時間:2024-01-10 05:31:10 人氣:766
産品參數:
電信級的可(kě)維護性
S3300遵循電信級标準設計:
機箱采用前向維護結構,方便日常操作和(hé)維護。
機箱尺寸小巧,不僅可(kě)以有效的節省機房(fáng)空間,降低CAPEX(Capital Expenditure),而且可(kě)以靈活的放置在各種機櫃中(zhōng),部署方便。
風扇、電源可(kě)現場更換,方便維護。
S3300提供軟件熱補丁技術(shù),實現設備軟件在線平滑升級。
S3300支持快速保護倒換機制RRPP(Rapid Ring Protection Protocol),可(kě)以快速實現鍊路(lù)級和(hé)業(yè)務級保護倒換,滿足運營級的可(kě)靠性要求。
強大的多業(yè)務接入能力
S3300通(tōng)常部署在城域網的接入層,可(kě)直接接入來自下(xià)遊AMG(Access Media Gateway)、DSLAM(Digital Subscriber LineAccess Multiplexer)和(hé)LSW(LAN Switch)等設備的業(yè)務,并彙聚到上遊設備。可(kě)接入的業(yè)務包括:
NGN(Next Generation Network)語音業(yè)務
IPTV和(hé)VOD(Video On Demand)視頻業(yè)務
寬帶上網業(yè)務
S3300采用成熟、經濟的IP内核技術(shù),借助高性能ASIC(Application Specific Integrated Circuit)芯片,提供大容量的數據交換能力,滿足傳統電信業(yè)務對低時延抖動(dòng)、高可(kě)靠性的需求。S3300采用以太網組網技術(shù),支持組播業(yè)務,提供良好的QoS機制和(hé)多種保護倒換技術(shù),實現了良好的帶寬保證和(hé)多業(yè)務支持能力。
靈活的組網能力
S3300提供10/100BASE-T以太網電接口、10/100/1000BASE-T以太網電接口和(hé)100/1000BASE-X以太網光接口,支持Access、Trunk和(hé)Hybrid等多種接口類型。
對于千兆光纖連接,S3300提供可(kě)插拔的SFP(Small Form-Factor Pluggable)類型光模塊。光纖長度可(kě)以根據用戶對傳輸距離(lí)的需求靈活選配。
S3300可(kě)以組成樹(shù)狀、星型和(hé)環狀以太網。對于環狀以太網,S3300提供STP(Spanning Tree Protocol)和(hé)RRPP,消除環路(lù)并提供快速保護倒換。
網絡級QoS保障
S3300具備完善的QoS機制。S3300能夠智能感知業(yè)務,能夠對OSI(Open System Interconnection)模型2~4層信息進行流分類,根據流分類結果提供訪問(wèn)過濾、流量監管、隊列調度策略,從而确保不同業(yè)務對差别服務的要求。
多層面的擴展能力
S3300以華為公司擁有自主知識産權的VRP(Versatile Routing Platform)平台為基礎,結合設備和(hé)網絡管理技術(shù),提供高速的交換能力和(hé)豐富的業(yè)務特性。
周密的安全措施
S3300保障設備和(hé)數據傳輸的安全,有效的防止惡意用戶對網絡的攻擊。
支持基于MAC地址的過濾。
提供豐富的ACL策略。
提供“VLAN+MAC”的查表機制。
支持流量抑制。
S3300提供安全的用戶登錄操作保護。
對登錄用戶提供口令保護,口令可(kě)加密功能。
通(tōng)過配置用戶級别和(hé)命令級别實現對命令的分級保護。
通(tōng)過命令鎖定當前配置終端,防止設備被非法使用。
對影響系統性能的重要命令,提供确認和(hé)提示。
S3300提供ALS(Automatic Laser Shutdown)功能,在光纖連接斷開時停止發送激光,有效避免激光對用戶的傷害。
便捷的操作維護
S3300不僅自身提供基于接口的流量統計功能,支持IP網絡中(zhōng)Ping、TraceRoute等故障檢測和(hé)定位技術(shù)。而且還能配合華為公司U2000網絡管理系統,提供豐富的性能監視、告警和(hé)快速的故障定位能力。
U2000可(kě)以完成對S3300的配置,包括設備管理、接口管理、VLAN管理、組播管理、軟件升級管理和(hé)配置文(wén)件管理等。此外,還支持端到端的配置,批量配置,向導配置等多種人性化的配置形式,并提供相應管理的缺省配置模闆。
此外,S3300還支持HGMP(Huawei Group Management Protocol)集群管理,通(tōng)過自動(dòng)收集設備拓撲的方法以及集中(zhōng)的維護管理通(tōng)道,使一台設備可(kě)以管理多台二層交換機。
綠色節能設計
S3300采用多種節能措施,包括:
采用自然散熱,節省風扇功耗。
說明:
目前,僅S3328TP-SI/EI支持自然散熱。
當檢測不到業(yè)務端口對端連接設備,即端口空閑,則芯片進入省電模式,以減小功耗。
采用先進工藝、高集成度、低功耗芯片,并配合智能設備管理系統充分利用芯片的低功耗特性,在提升系統性能的同時還降低了整機功耗。
采用自然散熱具備以下(xià)優點:
産品可(kě)靠性高。
無噪聲污染。
避免定期維護風扇,節省維護費用。
系統無風扇等額外功耗,使産品達到更好的能效功耗比。
可(kě)以有效的避免單闆腐蝕。
先進的防雷技術(shù)
S3300采用華為專利内置防雷技術(shù),可(kě)低設備在雷擊天氣中(zhōng)的損壞概率,大大提高設備可(kě)靠性,将安全系數提高30倍。
軟件結構
S3300采用華為公司最新的通(tōng)用路(lù)由平台VRPv5(VRP version 5),提供了豐富的軟件特性。VRPv5由系統服務平面、通(tōng)用控制平面、數據轉發平面、業(yè)務控制平面和(hé)系統管理平面組成。
*系統服務平面
在操作系統的基礎上,提供系統的任務管理,内存管理,定時器(qì),軟件加載和(hé)補丁功能,增強了組件技術(shù),便于系統升級和(hé)裁減。
*通(tōng)用控制平面
是VRP數據通(tōng)信平台的核心。提供數據通(tōng)信的各種鍊路(lù)管理,IP協議棧,各種路(lù)由協議處理功能,是安全和(hé)QoS功能的基礎。通(tōng)用控制平面的核心功能是控制數據轉發平面,完成設備的各項功能。
*數據轉發平面
在通(tōng)用控制平面的控制下(xià),完成數據的轉發,實現數據通(tōng)信的功能。VRPv5支持軟件轉發和(hé)硬件轉發。
*業(yè)務控制平面
提供基于用戶、接口的控制和(hé)管理功能,主要包括通(tōng)過DCHP Option82攜帶信息,實現用戶的安全認證、授權管理和(hé)計費,通(tōng)過802.1x實現接入端口的安全認證。
*系統管理平面
提供用戶界面和(hé)輸入輸出管理功能,是網絡管理、維護的基礎。
鍊路(lù)聚合
鍊路(lù)聚合是指将一台設備上多個(gè)以太網物理接口或者不同設備上的多個(gè)以太網物理接口捆綁成一個(gè)邏輯接口(例如(rú)Eth-Trunk接口),又稱為多接口負載均衡組或鍊路(lù)聚合組。
捆綁接口後,S3300會自動(dòng)将流經邏輯接口上的流量在參與捆綁的多個(gè)物理接口上進行負載分擔。當其中(zhōng)一個(gè)物理接口發生故障
時,故障接口上的流量會自動(dòng)分擔到其他物理接口上,從而保證了業(yè)務傳輸不被中(zhōng)斷。當故障恢複後,流量會重新分配,保證流量在彙聚的各接口之間的負載分擔。
目前,S3300支持FE接口間的捆綁、GE接口間的捆綁,并且可(kě)以根據如(rú)下(xià)信息進行負載分擔:
基于源MAC地址
基于目的MAC地址
基于“源MAC地址+目的MAC地址”
基于源IP地址
基于目的IP地址
基于“源IP地址+目的IP地址”
借助鍊路(lù)聚合技術(shù),不僅可(kě)以簡單、廉價的擴展兩設備之間的傳輸帶寬,無需升級硬件,而且還可(kě)以有效的增加鍊路(lù)可(kě)靠性。
接口流控
接口流控是擁塞管理的一種方式,不區分流量的類别,對所有流量都有效。S3300通(tōng)過硬件反壓機制實現接口流控。接口工作在
全雙工模式時,S3300支持IEEE 802.3x流控,接口工作在半雙工模式時,S3300支持背壓式流控。
當發生擁塞時,S3300向數據源方向的上遊設備發出連續暫停幀(Pause幀),通(tōng)知上遊設備暫停某時間間隔後再發送數據。上遊設備接收到該暫停幀後,減少(shǎo)從出接口注入網絡的總流量。這種接口流控機制不區分流量的類别,對所有流量都有效。
流量抑制
流量抑制是用來限制網絡中(zhōng)傳輸的未知單播報文(wén)、組播報文(wén)、廣播報文(wén)數量,使其在合理的範圍内,從而減少(shǎo)對網絡運行效率的影響。
S3300支持基于接口來抑制流量。使能該功能的接口監控收到的未知單播報文(wén)、組播報文(wén)、廣播報文(wén),判斷流量是否超過阈值。
如(rú)果超過阈值,則S3300丢棄該接口上超出的流量,使流量降低到合理的範圍,從而保證網絡業(yè)務的正常運行。
S3300還支持控制接口上的最大未知單播報文(wén)、組播報文(wén)、廣播報文(wén)的流量百分比,從而控制報文(wén)的流量。
VLAN
在邏輯上将一個(gè)局域網LAN(Local Area Network)劃分成多個(gè)子(zǐ)集,每個(gè)子(zǐ)集形成各自的廣播域,即虛拟局域網VLAN
(Virtual Local Area Network)。簡單地說,VLAN是将LAN内的設備邏輯地而不是物理地劃分為一個(gè)個(gè)網段,從而實現在一個(gè)LAN内隔離(lí)廣播域的技術(shù)。
VLAN劃分方式
網絡管理者不僅可(kě)以将同一物理局域網劃分成多個(gè)VLAN,也可(kě)以将不同物理局域網劃分到同一個(gè)VLAN中(zhōng)。同一VLAN内各設備從屬于同一廣播域中(zhōng),彼此之間相互通(tōng)信;不同VLAN之間相互隔離(lí),即不同VLAN内的設備之間不能互相通(tōng)信。
S3300支持4種VLAN劃分方式:
基于接口的VLAN劃分
按照設備接口來定義VLAN成員,将設備上的指定接口加入到不同的VLAN中(zhōng),則從該接口接收的報文(wén)将隻能在相應的VLAN内進行傳輸。
基于MAC地址的VLAN劃分
按照報文(wén)的源MAC地址來定義VLAN成員。S3300從接口接收到報文(wén)後,會根據報文(wén)的源MAC地址來确定報文(wén)所屬的VLAN,然後将報文(wén)自動(dòng)劃分到指定VLAN中(zhōng)進行傳輸。
基于協議的VLAN劃分
根據接口接收到的報文(wén)所屬的協議(族)類型及封裝格式來給報文(wén)分配不同的VLAN。
基于IP子(zǐ)網的VLAN劃分
根據報文(wén)源IP地址及子(zǐ)網掩碼來定義VLAN成員。S3300從接口接收到報文(wén)後,會根據報文(wén)的源IP地址來确定報文(wén)所屬的VLAN,然後将報文(wén)自動(dòng)劃分到指定VLAN中(zhōng)進行傳輸。
VLAN聚合
為了在S3300上實現VLAN間通(tōng)信,需要為每個(gè)VLANIF接口配置一個(gè)IP地址,以實現VLAN間互通(tōng),而VLAN過多,将占用IP地址資(zī)源。VLAN聚合(VLAN aggregation)可(kě)以解決多個(gè)VLAN占用多個(gè)IP地址的問(wèn)題。
VLAN聚合,又稱為Super VLAN。它是指将多個(gè)VLAN集中(zhōng)在一起,形成一個(gè)super-VLAN。組成super-VLAN的VLAN被稱作sub-VLAN。
MUX VLAN
MUX VLAN提供了一種在VLAN的端口間進行二層流量隔離(lí)的機制。比如(rú)在企業(yè)網絡中(zhōng),客戶端口可(kě)以和(hé)服務器(qì)端口通(tōng)訊,但客戶端口間不能通(tōng)訊。
MUX VLAN分為主VLAN和(hé)從VLAN,從VLAN又分為互通(tōng)型從VLAN和(hé)隔離(lí)型從VLAN。主VLAN與從VLAN之間可(kě)以相互通(tōng)信;互通(tōng)型從VLAN内的端口之間可(kě)以互相通(tōng)信,但是互通(tōng)型從VLAN間的端口之間不能通(tōng)訊;隔離(lí)型從VLAN内的端口之間不能互相通(tōng)信。
Voice VLAN
Voice VLAN是指為用戶的語音數據流劃分的VLAN。用戶通(tōng)過創建Voice VLAN并将連接語音設備的接口加入到Voice VLAN中(zhōng),使語音數據流集中(zhōng)在Voice VLAN中(zhōng)進行傳輸。
采用Voice VLAN的方式,便于對語音數據流進行有針對性的QoS配置,提高語音數據流的傳輸優先級,保證通(tōng)話質量。
VLAN Mapping
VLAN Mapping即VLAN映射。S3300根據預先建立好的VLAN Tag對應表,通(tōng)過将數據幀中(zhōng)的外層VLAN Tag替換為其他VLAN Tag,實現用戶業(yè)務按照運營商(shāng)的網絡規劃進行傳輸。
S3300支持C-VLAN(Customer VLAN)與S-VLAN(Service VLAN)的一對一或多對一的映射關(guān)系。
說明:
C-VLAN是用戶側接口對應的VLAN ID,用于标識一個(gè)或一類用戶。
S-VLAN是運營商(shāng)側的公網VLAN ID,用于标識一種業(yè)務。
VLAN Switch
VLAN Switch是一種按照VLAN Tag進行數據轉發的轉發技術(shù),需要預先在網絡中(zhōng)各交換節點上建立一條靜态轉發路(lù)徑。交換節點接收到符合轉發條件的VLAN報文(wén)後,根據VLAN Switch表将報文(wén)直接轉發到相應的接口,無需查看MAC地址表,提高了轉發效率及安全性,可(kě)有效的避免MAC地址攻擊及廣播風暴。
S3300實現的VLAN Switch功能包括:
添加外層VLAN Tag功能,即VLAN Switch stack-vlan功能。
在不同接口之間轉換外層VLAN Tag,即VLAN Switch switch-vlan功能。
QinQ
QinQ(802.1Q-in-802.1Q)協議是基于IEEE 802.1Q技術(shù)的一種二層隧道協議。由于在公網中(zhōng)傳遞的幀有兩層802.1Q Tag(一個(gè)公網Tag,一個(gè)私網Tag),所以稱之為QinQ協議。
通(tōng)常,運營商(shāng)負責規劃公網VLAN,用戶規劃私網内的VLAN,導緻不同私網内的VLAN空間可(kě)能存在重疊。通(tōng)過S3300提供的QinQ功能,将私網用戶報文(wén)進入公網後被添加公網的VLAN Tag,私網的VLAN Tag被隔離(lí)在内層,用戶報文(wén)可(kě)以在公網内透明傳輸,實現私網和(hé)公網的有效分離(lí)。
目前,S3300支持兩種方式實現QinQ功能。
基本QinQ功能。
基于接口的QinQ,将該接口進入公網的所有幀隻能加上相同的公網VLAN ID。
靈活QinQ功能。
該功能是對QinQ的功能進行了擴展,使得接口可(kě)以根據私網VLAN Tag自由地選擇外層VLAN Tag,從而針對不同的私網業(yè)務選擇不同的傳輸路(lù)徑,實現業(yè)務分流,讓業(yè)務部署更加方便。例如(rú),來自不同VLAN的所有語音業(yè)務都被标記為相同的外層VLAN Tag,從而得到相同的服務;普通(tōng)數據業(yè)務被标記為不同的VLAN Tag,從而得到不同的服務。
GVRP
GVRP是一種VLAN動(dòng)态注冊/注銷的協議。GVRP維護交換機中(zhōng)的VLAN動(dòng)态注冊信息,并通(tōng)過GARP協議,将VLAN信息傳播到網絡中(zhōng)的其它的交換機中(zhōng)。
GVRP特性使得網絡中(zhōng)的VLAN部署可(kě)以由協議動(dòng)态維護和(hé)更新,用戶無需耗費大量時間進行拓撲分析和(hé)配置管理,隻需要對少(shǎo)數設備進行配置即可(kě)自動(dòng)應用到整個(gè)網絡。
S3300支持GARP機制和(hé)GVRP協議,支持通(tōng)過GVRP協議,将本地VLAN向外聲明,支持收到VLAN注冊消息之後,動(dòng)态創建VLAN。
上一篇: 磊科路(lù)由器(qì)
下(xià)一篇: H3C ER8300高性能企業(yè)級路(lù)由網關(guān)
相關(guān)推薦