-
具备万兆以太汇聚能力 -
强大的ACL访问控制能力 -
多种安全、认证技术,防ARP攻击 -
支持丰富的QoS策略机制和QINQ功能 -
支持VST横向虚拟化 -
支持纵向虚拟化 具备万兆以太汇聚能力 S3320系列支持高密度的千兆接口,支持SFP+万兆接口,每台设备提供4个万兆接口,为数据中心的大流量数据交换提供了针对性的解决措施,可以简化网络结构、降低网络维护成本。 强大的ACL访问控制能力 采用全硬件的ACL处理机制,保证了在千兆高速转发的控制要求;支持二到七层的ACL访问控制,可以根据源、目的MAC地址、源、目的IP地址、UDP/TCP端口号、IP协议类型等信息对数据流进行分类,根据数据分类设定访问控制规则,可以设定permit或deny,然后将规则应用于VLAN或者物理端口;支持全局的ACL功能,扩大了ACL有效条目数,方便了客户的使用和维护。 多种安全、认证技术,防ARP攻击 提供用户权限/身份认证、端口安全、端口限速、端口监控、地址过滤、环回检测、802.1X认证等多种安全策略,为用户访问及网络安全提供多种保护机制。具有非常出色的安全性功能设计,支持基于用户安全策略的SNMP V3、MAC+IP+VLAN绑定、802.1X认证等安全策略,支持防网络风暴攻击、防DOS/DDOS攻击、防ARP攻击功能、防网络协议报文攻击等安全技术,可有效地防止攻击和病毒,更适合大规模、多业务、复杂流量访问的网络。 支持丰富的QoS策略机制和QINQ功能 MyPowerS3320实现DIFFSERV模型,提供多达8个QoS队列,支持DSCP/TOS/802.1P等QoS方式,SP、SRR、WRR、WFQ及混合调度等多种优先级队列调度算法,能够实现端口限速、流量整形等QoS功能,满足客户网络对数据处理优先级的要求;支持端口信任,可配置信任CoS、DSCP、IP优先级、端口优先级,并修改数据包的DSCP、CoS值;可根据端口、VLAN、DSCP、IP优先级、ACL表进行流量分类,修改数据包的DSCP和IP优先级,并不同的带宽,为语音/数据/视频在同一网络中传输提供不同服务质量。支持QinQ功能,将用户vlan tag封装在公网vlan tag中,使报文带着两层vlantag穿越骨干网络,实现用户私有网络的互通。 支持VST横向虚拟化 支持VST(Virtual Switching Technologies)虚拟交换技术,可以将多台交换机虚拟化为单台交换机,进行统一管理和统一表项的数据转发。 VST技术实现跨设备的链路捆绑,链路故障时业务0秒切换,增强了网络的稳定性。网络无需部署MSTP协议和VRRP协议,链路带宽利用率提高99%。 支持纵向虚拟化 支持纵向虚拟化技术,通过万兆接口与设备互联,与迈普设备配合实现“一网一机",最多支持128台设备虚拟成一台设备,无需规划设备互联地址和管理地址,大幅减少了安装维护工作量。 传统需要三层网络架构才能实现的组网结构通过纵向虚拟化技术可以简化为二层组网,网络的物理和逻辑层次更为简化,布线更加简单。 产品型号 | SM3320-28/52TC-AC | SM3320-28/52TC | SM3320-28/52TP | 硬件规格 | 固定端口 | 24/48个千兆电接口,4个千兆Combo接口,2个扩展插槽 | 24/48个千兆电接口,4个千兆Combo接口,2个扩展插槽 | 24/48个千兆电接口,4个千兆Combo接口,2个扩展插槽 | 管理端口 | RJ45Console,MicroUSB,Reset按键 | USB存储接口 | 1个 | 扩展槽位 | 2个 | 交换容量 | 260Gbps | 260Gbps | 260Gbps | 包转发率 | 155Mpps/191Mpps | 155Mpps/191Mpps | 155Mpps/191Mpps | VLAN | 4K | 平均时间 | >8万小时 | 外形尺寸(长×宽×高)mm | 440×380×44.2 | 440×420×44.2 | 440×420×44.2 | 输入电压(AC) | 100~240V,50/60Hz | 功耗(MAX) | 48W/80W | 48W/72W | 852W/896W | 防雷 | 端口防雷7KV,PoE设备端口防雷4KV | 工作温度 | -10~55℃ | 工作湿度 | 10~90% 不结露 | 软件特性 | 链路层协议与技术 | 局域网 | MAC地址学习数目限制;静态MAC配置;黑洞MAC | 动态和静态ARP、代理ARP、免费ARP | Ethernet,Ethernet II、VLAN、802.3x、802.1p、802.1Q、802.3ad | QinQ和灵活QinQ、vlan mapping | STP/RSTP/MSTP、GVRP、Super Vlan、Pvlan、Voice VLAN、Ulpp、Monitor link;BPDU TUNNEL、PPPOE+、EIPS | 多对一、多对多端像,远程端像,流镜像 | POE | POE功能 | 802.3af、802.3at、优先级、抢占功能、故障自动监测 | 安全 | 安全功能 | AAA、PORTAL、802.1X、RADIUS、TACACS+、SSH、端口安全、用户分级、端口隔离、DHCP snooping、DAI、ARP check、ip source guard | 攻击防御 | URPF、LAND攻击、SYN Flood攻击、Smurf攻击、Ping Flood攻击、TearDrop攻击、Ping of Death攻击、TCP报文攻击、ICMP报文攻击、TCP/UDP报文目的端口等于源端口攻击检测 | 网络协议 | 路由协议 | 默认路由,静态路由,RIP V1/V2 | 组播协议 | IGMP PROXY、IGMP filter、MLD v1/v2、MVR | IGMP Snooping、MLD v1/v2 Snooping | IP应用 | DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 43/60/82 | DHCPv6 Server、DHCPv6 Client、DHCPv6 Relay、DHCPv6 Option 6/16/18/37/60/82 | DNS、PING | FTP Server、FTP Client | IP Accounting、UDP Helper、NTP | IPv6 | IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 ACL | DS-Lite、IPv4/v6 Dual Stack | QoS | 流分类 | 基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等 | 流量监管 | CAR | 拥塞管理 | SP、WRR、SP+WRR | 拥塞避免 | RED、WRED | 虚拟化 | 虚拟化技术 | 支持VST(Virtual Switching Technologies)虚拟交换功能,支持分布式设备管理、分布式链路聚合,统一路由管理。可以实现8台硬件设备之间的虚拟化部署,支持千兆接口的虚拟化部署 | 支持纵向虚拟化,与核心设备配合支持128台设备虚拟成一台设备 | 管理 | 网络管理 | Console口登录管理、HTTP、Telnet(VTY)远程管理、WEB管理、SSH管理、SNMP V1/V2/V3、RMON 1/2/3/9、SYSLOG、DDMI、广播风暴显示 | 线路管理 | 端口线路检测(VCT)、UDLD | 流量分析 | Sflow流量分析 | OAM | 网络质量保证(SLA) | 网络的时延、抖动、丢包率等测试 | |