S6720-SI系列多(duō)速率交換機(以下(xià)簡稱S6720-SI),是華爲公司自主開發的(de)新一代多(duō)速率萬兆盒式交換機,可(kě)用(yòng)于高(gāo)速率無線設備接入、數據中心萬兆服務器接入、園區(qū)網的(de)接入或彙聚等應用(yòng)場(chǎng)景。
S6720-SI是業内最高(gāo)性能的(de)多(duō)速率盒式交換機之一,提供全線速多(duō)速率100M/1G/2.5G/5G/10G接入接口和(hé)40GE上行接口,使高(gāo)速率AP接入、萬兆服務器高(gāo)密度接入以及園區(qū)網高(gāo)密度40GE核心或彙聚成爲可(kě)能。同時(shí),S6720-SI支持豐富的(de)業務特性、完善的(de)安全控制策略、豐富的(de)QoS等特性以滿足園區(qū)和(hé)數據中心網絡的(de)可(kě)擴展性、可(kě)靠性、可(kě)管理(lǐ)性及安全性等諸多(duō)挑戰。
産品外觀
S6720-SI目前有形态如下(xià):
産品外觀 | 描述 |
---|---|
S6720-26Q-SI-24S-ACS6720S-26Q-SI-24S-AC |
|
S6720-32X-SI-32S-AC |
|
S6720-32C-SI-ACS6720-32C-SI-DC |
|
S6720-32C-PWH-SI-ACS6720-32C-PWH-SI |
|
産品特性
高(gāo)密多(duō)速率接口接入和(hé)40GE上行
- 随著(zhe)802.11ac标準及産品的(de)問世,無線終端接入速率已經可(kě)高(gāo)達2.5Gbps,千兆端口接入已無法滿足,華爲6720-SI系列多(duō)速率盒式交換機的(de)推出,不僅完美(měi)适配高(gāo)速率無線AP使用(yòng),而且支持POE++遠(yuǎn)距離供電功能,單端口最大(dà)可(kě)實現60W的(de)POE輸出,可(kě)以爲AP、監控攝像頭等受電設備提供以太網供電能力。
- S6720-SI 系列盒式交換機擁有業内同檔次設備領先的(de)多(duō)速率端口密度、交換容量,單台設備可(kě)以最多(duō)支持24個(gè)100M/1G/2.5G/5G/10GBase-T端口,支持高(gāo)達2個(gè)全線速QSFP+口。
- 端口支持100M/1G/2.5G/5G/10GBase-T靈活接入,自動适應,從而最大(dà)程度保護用(yòng)戶投資和(hé)确保使用(yòng)的(de)靈活性。
完善的(de)安全控制策略
- S6720-SI提供多(duō)種安全保護功能。支持DOS(Denial of Service)類防攻擊、網絡的(de)防攻擊、用(yòng)戶的(de)防攻擊等功能。其中DOS類防攻擊主要包括SYN Flood、Land、Smurf、ICMP Flood。網絡的(de)防攻擊主要是指STP的(de)BPDU/Root攻擊。用(yòng)戶的(de)防攻擊涉及DHCP仿冒攻擊、中間人(rén)攻擊、IP/MAC Spoofing 攻擊、DHCP request flood、改變 CHADDR 值的(de) DOS 攻擊等等。
- S6720-SI支持通(tōng)過建立和(hé)維護DHCP Snooping綁定表,對(duì)不符合綁定表項的(de)非法報文(ARP欺騙報文、擅自修改IP地址等)直接丢棄,有效防止黑(hēi)客或攻擊者通(tōng)過ARP報文實施園區(qū)網常見的(de)“中間人(rén)”攻擊。利用(yòng)DHCP Snooping 的(de)信任端口特性還(hái)可(kě)以保證DHCP Server 的(de)合法性。
- S6720-SI支持ARP表項嚴格學習(xí)功能,可(kě)以防止因ARP欺騙攻擊将交換機ARP表項占滿,導緻正常用(yòng)戶無法上網。同時(shí),支持IP Source Check 特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在内的(de)非法地址仿冒帶來(lái)的(de)DOS攻擊;S6720-SI支持 URPF功能,保證端口接收到數據包時(shí),會反向查找路徑驗證數據包的(de)真實性,從而有效地杜絕了(le)網絡中日益泛濫的(de)源地址欺騙。
- S6720-SI支持集中式MAC地址認證和(hé)802.1x 認證,支持用(yòng)戶賬号、IP、MAC、VLAN、端口、客戶端是否安裝病毒防範等用(yòng)戶标識元素的(de),同時(shí)實現用(yòng)戶策略(VLAN、QoS、ACL)的(de)動态下(xià)發。
- S6720-SI支持基于端口的(de)源MAC地址學習(xí)限制功能,有效防止用(yòng)戶源MAC欺騙沖擊設備MAC表項,導緻正常用(yòng)戶無法學到MAC表而泛洪的(de)問題等。
完備的(de)可(kě)靠性保護機制
- S6720-SI支持雙電源冗餘供電,用(yòng)戶可(kě)靈活選擇單電源工作模式或者雙電源工作模式,提高(gāo)了(le)設備可(kě)靠性;兩個(gè)可(kě)插拔風扇提升了(le)穩定性,設備MTBF時(shí)間業界領先。
- S6720-SI對(duì)傳統的(de)STP/RSTP/MSTP生成樹進行了(le)增強,支持MSTP多(duō)進程,大(dà)大(dà)提高(gāo)接入環實例數目。還(hái)支持Smartlink和(hé)RRPP等增強型以太網技術,可(kě)以實現毫秒級鏈路保護倒換,保證高(gāo)可(kě)靠性的(de)網絡質量。此外,針對(duì)Smartlink和(hé) RRPP均提供多(duō)實例功能,可(kě)實現鏈路負載分(fēn)擔,進一步提高(gāo)了(le)鏈路帶寬利用(yòng)率。
- S6720-SI支持以太Trunk(E-Trunk)功能。在使用(yòng)E-Trunk之後,CE設備可(kě)以通(tōng)過E-Trunk雙歸接入到兩台PE設備上,實現了(le)跨設備的(de)鏈路聚合和(hé)鏈路負載分(fēn)擔功能,也(yě)極大(dà)的(de)提升了(le)接入側設備的(de)可(kě)靠性。
- S6720-SI支持智能以太保護SEP(Smart Ethernet Protection),SEP是一種專用(yòng)于以太網鏈路層的(de)環網協議(yì),适用(yòng)于半環組網場(chǎng)景,提供毫秒級快(kuài)速業務倒換性能,保證業務的(de)不中斷。SEP協議(yì)簡單可(kě)靠、倒換性能高(gāo)、維護方便、拓撲靈活,可(kě)以大(dà)大(dà)方便用(yòng)戶進行網絡的(de)管理(lǐ)和(hé)規劃。
- S6720-SI支持G.8032(Ethernet Ring Protection Switching,簡稱ERPS)業界最新的(de)環網标準協議(yì),ERPS标準基于傳統的(de)以太網MAC和(hé)網橋功能,利用(yòng)以太網成熟的(de)OAM功能和(hé)一個(gè)環網自動保護倒換(Ring APS,簡稱R-APS)協議(yì),實現以太環網的(de)毫秒級快(kuài)速保護倒換。ERPS支持多(duō)種業務,組網模式靈活,爲客戶帶來(lái)更低的(de)OPEX和(hé)CAPEX。
- S6720-SI支持VRRP虛拟路由冗餘協議(yì),構建VRRP備份組,保持通(tōng)訊的(de)連續性和(hé)可(kě)靠性,有效保障網絡接入的(de)連續性和(hé)可(kě)靠性。支持在設備上配置多(duō)條等價路由的(de)方式實現上行路由的(de)冗餘備份,當主上行路由發生故障時(shí)自動切換到下(xià)一個(gè)備份路由上去,實現上行路由的(de)多(duō)級備份。
豐富的(de)Qos控制
- S6720-SI支持多(duō)種QoS控制手段,可(kě)以基于五元組、IP優先級、TOS、DSCP、IP協議(yì)類型、ICMP類型、TCP源端口、VLAN、以太網幀協議(yì)類型、CoS等信息,實現複雜(zá)流流分(fēn)類功能,支持雙向ACL。S6720-SI支持基于流的(de)雙速三色限速功能,每端口支持8個(gè)優先級隊列,支持WRR、DRR、PQ、WRR+PQ、DRR+PQ多(duō)種隊列調度算(suàn)法,有效地保證了(le)話(huà)音(yīn)、視頻(pín)和(hé)數據等網絡業務不同的(de)質量要求。
良好的(de)可(kě)擴展性
- S6720-SI支持智能堆疊 iStack功能,能夠将多(duō)台設備虛拟化(huà)爲一台邏輯設備來(lái)管理(lǐ)和(hé)使用(yòng)。普通(tōng)端口可(kě)以通(tōng)過命令行配置爲堆疊端口,使端口應用(yòng)更加靈活。通(tōng)過光(guāng)纖進行堆疊可(kě)大(dà)幅增加堆疊的(de)距離,突破了(le)傳統堆疊距離的(de)限制。相對(duì)單一設備,智能堆疊在擴展性、可(kě)靠性、性能和(hé)整體架構等方面均具有強大(dà)的(de)優勢。當客戶需要擴容或者有單個(gè)設備故障需要替換時(shí),可(kě)實現對(duì)“新增設備”的(de)熱(rè)插拔,從而減少了(le)業務中斷對(duì)客戶的(de)影(yǐng)響;相對(duì)于框式交換機來(lái)說,智能堆疊在性能和(hé)端口密度方面突破了(le)硬件架構的(de)限制。而對(duì)管理(lǐ)來(lái)說,堆疊後的(de)數台設備在邏輯上可(kě)認爲是一台,實現單一IP管理(lǐ),大(dà)大(dà)降低系統擴展以及運維的(de)成本。
貼心的(de)可(kě)管理(lǐ)性
- S6720-SI采用(yòng)“一次進站”方案, 支持自動配置、即插即用(yòng)、USB開局、自動批量遠(yuǎn)程升級功能,便于部署升級和(hé)業務發放,簡化(huà)後續的(de)管理(lǐ)和(hé)維護性能。從而大(dà)大(dà)降低了(le)維護成本。
- S6720-SI支持SNMP v1/v2c/v3, CLI命令行、Web網管等多(duō)樣化(huà)的(de)管理(lǐ)和(hé)維護方式,設備管理(lǐ)更加靈活。支持NTP、SSHv2.0、HWTACACS、RMON、多(duō)日志主機、基于端口的(de)流量統計,支持NQA網絡質量分(fēn)析,有利于進一步作好網絡規劃和(hé)改造。
- S6720-SI支持GVRP,實現VLAN動态分(fēn)發、注冊和(hé)傳播VLAN屬性,減少手工配置量、保證VLAN配置正确性,減少因爲配置不一緻而導緻的(de)網絡互通(tōng)問題。
- S6720-SI支持MUX VLAN功能。MUX VLAN提供了(le)一種在VLAN的(de)端口間進行二層流量隔離的(de)機制。采用(yòng)兩層VLAN隔離技術,隻有上層VLAN全局可(kě)見,下(xià)層VLAN相互隔離。MUX VLAN通(tōng)常用(yòng)來(lái)防止連接到某些接口或接口組的(de)網絡設備之間的(de)相互通(tōng)信,但卻允許與默認網關進行通(tōng)信。例如在企業内部網,客戶端口可(kě)以同服務器端口通(tōng)訊,但客戶端口之間不能通(tōng)訊。
- S6720-SI支持BFD鏈路快(kuài)速檢測功能,能爲OSPF、ISIS、VRRP、PIM等協議(yì)提供毫秒級檢測機制,提高(gāo)了(le)網絡可(kě)靠性。S6720-SI遵循IEEE 802.3ah和(hé)802.1ag提供點到點以太網故障管理(lǐ)功能,可(kě)以用(yòng)于檢測用(yòng)戶鏈路上的(de)故障。完善的(de)以太網OAM功能,能夠有效提高(gāo)以太網的(de)網絡管理(lǐ)維護能力,保障網絡的(de)穩定運行。
豐富的(de)IPv6特性
- S6720-SI提供雙協議(yì)棧,可(kě)平滑升級。S6720-SI硬件支持IPv4/IPv6雙棧和(hé)IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),既可(kě)以用(yòng)于純IPv4或IPv6網絡,也(yě)可(kě)以用(yòng)于IPv4到IPv6共存的(de)網絡,組網方式靈活,充分(fēn)滿足當前網絡從IPv4向IPv6過渡的(de)需求。
- S6720-SI支持豐富的(de)IPv6路由協議(yì),包括RIPng、OSPFv3。支持IPv6的(de)鄰居發現協議(yì)(Neighbor Discovery Protocol,NDP),管理(lǐ)鄰居節點的(de)交互。支持PMTU發現(Path MTU Discovery)機制,可(kě)以找到從源端到目的(de)端的(de)路徑上一個(gè)合适的(de)MTU 值,以便有效地利用(yòng)網絡資源并得(de)到最佳的(de)吞吐量。
産品特性
項目 | S6720-26Q-SI-24S-AC S6720S-26Q-SI-24S-AC |
S6720-32X-SI-32S-AC | S6720-32C-SI-AC S6720-32C-SI-DC |
S6720-32C-PWH-SI-AC S6720-32C-PWH-SI |
---|---|---|---|---|
固定端口 | 24×10GE SFP+端口, 2×40GE QSFP+端口 |
32×10GE SFP+端口 | 24×100M/1G/2.5G/5G/ 10GBase-T以太網端口, 4×10GE SFP+ |
24×100M/1G/2.5G/5G/ 10GBase-T以太網端口, 4×10GE SFP+ |
擴展插槽 | 不支持 | 不支持 | 1個(gè)擴展插槽 | 1個(gè)擴展插槽 |
MAC地址表 | 32K 支持MAC地址自動學習(xí)和(hé)老化(huà) 支持靜态、動态、黑(hēi)洞MAC表項 支持源MAC地址過濾 |
|||
VLAN特性 | 支持4K個(gè)VLAN 支持Guest VLAN、Voice VLAN 支持基于MAC/協議(yì)/IP子網/策略/端口的(de)VLAN 支持VLAN mapping交換功能 支持Super VLAN 支持基本、靈活QinQ功能 |
|||
IPv4路由 | 靜态路由、RIP V1/2、ECMP、支持URPF、OSPF、IS-IS、BGP 支持VRRP 支持策略路由 支持路由策略 |
|||
IPv6路由 | 靜态路由 支持RIPng 支持OSPFv3 支持BGP4+ 支持ISISv6 |
|||
IPv6特性 | 支持ND(Neighbor Discovery)和(hé) ND Snooping 支持IPv6 Ping 支持VRRP6 支持DHCPv6 Snooping、DHCPv6 Server、DHCPv6 Relay 支持MLDv1、MLDv2 支持PIM-DM for IPv6 支持PIM-SM for IPv6 支持6 Over 4隧道 |
|||
組 播 | 支持IGMP V1/V2/V3 Snooping 支持成員(yuán)端口快(kuài)速離開 支持IGMP Snooping Proxy功能 支持MLD Snooping 支持基于端口的(de)組播流量抑制 支持跨VLAN組播複制 支持可(kě)控組播 支持IGMP v1/v2/v3 支持PIM-SM、PIM-DM 支持MSDP 支持組播路由策略 |
|||
QoS/ACL | 支持根據ACL進行流分(fēn)類 支持基于outer 8021p、inner vlan、outer vlan、源MAC、以太網類型的(de)流分(fēn)類 支持對(duì)分(fēn)類後報文流的(de)訪問控制 支持基于流分(fēn)類的(de)流量監管 支持按照(zhào)流分(fēn)類結果重标記報文 支持分(fēn)類後報文進入指定調度隊列中 支持流分(fēn)類、流行爲的(de)組合應用(yòng) 支持出、入端口流量限速 支持基于端口和(hé)隊列整形 支持尾部丢棄 支持PQ(Priority Queuing)調度 支持DRR(Deficit Round Robin)調度 支持PQ+DRR調度 支持WRR(Weighted Round Robin)調度 支持PQ+WRR調度 |
|||
可(kě)靠性 | 支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和(hé)MSTP(IEEE 802.1s)協議(yì) 支持BPDU保護、根保護和(hé)環 支持RRPP環型拓撲和(hé)RRPP多(duō)實例 支持SmartLink樹型拓樸和(hé)SmartLink多(duō)實例,提供主備鏈路的(de)毫秒級保護 支持智能以太保護協議(yì)(SEP) 支持ERPS以太環保護協議(yì)(G.8032) 支持BFD for OSPF/ISIS/VRRP/PIM協議(yì) 支持增強Trunk(E-trunk) |
|||
安全特性 | 支持防止DOS、ARP攻擊功能、ICMP防攻擊 支持IP、MAC、端口、VLAN的(de)組合綁定 支持端口隔離、端口安全、Sticky MAC 支持MAC地址強制轉發(MFF) 支持MAC地址學習(xí)數目限制 支持IEEE 802.1X認證、MAC認證、Portal認證、支持混合認證 支持AAA認證,支持Radius、HWTACACS等多(duō)種方式 支持CPU保護功能 |
|||
超級虛拟交換網(SVF) | 支持作爲SVF Parent和(hé)Client角色 | |||
管理(lǐ)和(hé)維護 | 支持智能堆疊iStack(業務口實現) 支持虛拟電纜檢測(VCT) 支持以太網OAM(802.3ah 和(hé) 802.1ag) 支持SNMPv1/v2c/v3 支持RMON 支持網管系統、支持WEB網管特性 支持系統日志、分(fēn)級告警 支持GVRP協議(yì) 支持MUX VLAN功能 支持sFlow 支持HTTPS 支持SSH1.5/SSH2協議(yì) |
|||
環境要求 | 工作溫度:0-1800 m,0-45℃;1800-5000 m,海拔每增加220米最高(gāo)溫度降低1℃ 相對(duì)濕度:5%~95%(無凝露) |
|||
輸入電壓 | AC: 額定電壓範圍:100-240V AC ;50/60Hz 最大(dà)電壓範圍:90-264V AC;47/63Hz DC: 額定電壓範圍:-48~-60V DC 最大(dà)電壓範圍:-36~-72V DC |
|||
外形尺寸mm(寬×深×高(gāo)) | 442*420*44.4 | 442*420*44.4 | 442*420*44.4 | 442*420*44.4 |
典型功耗 | 68.4W | 72.6W | 93W(不含插卡) | 580W AC不含插卡和(hé)PD:106.9W; 1150W AC不含插卡和(hé)PD:121.6W |
組網應用(yòng)
在數據中心的(de)典型應用(yòng)
如下(xià)圖,采用(yòng)S12700系列敏捷交換機作爲數據中心核心,通(tōng)過集成的(de)防火牆、負載均衡等多(duō)業務闆卡來(lái)實現安全保證和(hé)流量均衡。萬兆服務器接入可(kě)使用(yòng)S6720-SI提供高(gāo)密度的(de)萬兆接入方案。
在園區(qū)網的(de)應用(yòng)
S6720-SI可(kě)用(yòng)于中小型園區(qū)網的(de)接入或者彙聚,多(duō)速率2.5G端口可(kě)作爲高(gāo)速率AP接入,順應網絡帶寬需求日益膨脹的(de)趨勢;其豐富的(de)業務特性、完善的(de)安全控制機制使得(de)S6720-SI成爲園區(qū)交換機最高(gāo)性價比的(de)選擇。
訂購(gòu)信息
産品描述 |
---|
S6720-26Q-SI-24S組合配置(24個(gè)萬兆SFP+,2個(gè)40GE QSFP+,含1個(gè)150W交流電源) |
S6720S-26Q-SI-24S組合配置(24個(gè)萬兆SFP+,2個(gè)40GE QSFP+,含1個(gè)150W交流電源) |
S6720-32X-SI-32S組合配置(32個(gè)萬兆SFP+,含1個(gè)150W交流電源) |
S6720-32C-SI-AC組合配置(24個(gè)100M/1G/2.5G/5G/10GBase-T 以太網端口,4個(gè)萬兆SFP+,單子卡槽位,含1個(gè)150W交流電源) |
S6720-32C-SI-DC組合配置(24個(gè)100M/1G/2.5G/5G/10GBase-T 以太網端口,4個(gè)萬兆SFP+,單子卡槽位,含1個(gè)150W直流電源) |
S6720-32C-PWH-SI-AC組合配置(24個(gè)100M/1G/2.5G/5G/10GBase-T 以太網端口,4個(gè)萬兆SFP+,PoE++,單子卡槽位,含1個(gè)580W交流電源) |
6720-32C-PWH-SI(24個(gè)100M/1G/2.5G/5G/10GBase-T 以太網端口,4個(gè)萬兆SFP+,PoE++,單子卡槽位,不含電源) |
2端口40GE QSFP+接口闆 |
6端口40GE QSFP+接口闆 |
150W交流電源模塊 |
150W 直流電源模塊 |
580W 交流電源模塊 |
650W 直流電源模塊 |
1150W交流電源模塊 |