热线电话

热线电话:400-910-9998

UNIS S8600X-G系列 高端多业务路由交换机

S8600X-03-G

S8600X-06-G

  • 产品概述
  • 产品特点
  • 产品规格
  • 相关资料

产品概述

UNIS S8600X-G系列产品是北京紫光恒越网络科技有限公司(以下简称UNIS公司)面向融合业务网络的高端多业务路由交换机,以横向虚拟化、 纵向虚拟化技术为系统基石的虚拟化软件系统,完全兼容 40GE/100GE以太网标准, 提供不间断转发、不间断升级、优雅重启、环网保护等多种高可靠技术,在提高用户生产效率的同时,保证了网络最 大正常运行时间,从而降低了客户的总拥有成本(TCO)。 UNIS“-G”系列产品采用国产化芯片、CPU,实现了核心器件的国内自主开发研制,并支持多种认证方式和加密技术,安全可靠。

UNIS S8600X-G系列包括 S8600X-06-G(6槽)、 S8600X-03-G(3槽)产品,支持冗余主控。UNIS S8600可广泛应用于城域网、园区网核心和汇聚等多种网络环境,提供VxLAN, 802.1BR功能,简化管理,适配多种解决方案。

  • S8600X-03-G

    S8600X-06-G

产品特点

丰富的业务,适应融合业务网络发展趋势

横向虚拟化:UNIS S8600X-G面向数据中心技术的演进,推出了横向虚拟化为代表的软件虚拟化技术,提供2-4 台主机的协同工作、统一管理和不间断维护功能; 横向虚拟化不仅成为数据中心交换设备高性能、虚拟化的关键技术,而且对于传统企业网应用,横向虚拟化所提供的高可靠性和无缝升级、扩展能力, 也成为UNIS用户增值服务的重要组成部分;另外UNIS的横向虚拟化技术还可根据组网的要求支持长距离(80KM)的普通以太网万兆光纤堆叠。

802.1BR:UNIS S8600X-G系列产品可以在纵向维度上支持异构虚拟化,将核心和接入设备通过纵向虚拟化技术形成一台纵向逻辑虚拟设备,以达到扩展 I/O端口能力和进行集中控制管理的目的。纵向虚拟化技术可以简化管理,大幅度降低网络管理节点;简化布线,二层变为一层,节省横向连接线缆;最终实现数据转发平面虚拟化,便与简化业务部署和自动编排。

高性能IPv4/IPv6业务能力:UNIS S8600X-G支持IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术, 为用户提供完善的IPv4/IPv6解决方案;UNIS S8600X-G采用分布式体系架构,实现IPv4/ IPv6业务的线速无阻塞转发。

EAD端点准入防护技术:UNIS S8600X-G支持大容量的Portal认证功 能,可以在数千用户的局域网中作为EAD网关设备,为全网用户提供EAD安全认证功能;可以在大中型的校园网中担任汇聚/核心设备的同时,为学生宿舍区的认证计费提供Portal认证功能。

BYOD基础网络架构:支持丰富的接入认证方式,可以在数千用户的局域网中作为认证网关设备,为接入用户提供安全认证功能;也可以配合SSL VPN插卡,在大中型的园区网中担任汇聚/核心设备的同时作为 VPN认证网关。

UNIS S8600X-G为BYOD移动办公特性提供了基础网络架构,便于拓展BYOD应用如移动 ERP、OA、UC&C等。

全方位的安全保障,抵御多种网络安全威胁

三平面安全保障机制:UNIS S8600X-G提供完善的安全防护机制, 可从控制、管理、转发三平面全面保障网络的安全:在控制平面,内置协议报文攻击识别模块, 防止TCN、ARP等协议报文攻击,OSPF/BGP/IS-IS路由协议采用MD5验证,防止非法路由更新报文导致的网络瘫痪;在管理平面,SNMPv3网 管协议,SSH V2,基于802.1x、AAA/Radius的用户身份认证以及分级的用户权限管理保证了设备管理的安全性;在转发平面,支持IP、VLAN、 MAC和端口等多种组合精细绑定;支持uRPF单播反向路径转发,防止非法流量访问网络,采用最长匹配逐包转发机制,有效抵御病毒的攻击。 UNIS S8600X-G还支持内置的高性能防火墙、 异常流量清洗等模块,将专业的安全融入到交换机之中。

全面支持EAD:UNIS S8600X-G是EAD端点准入防御解决方案的重要组成部分,S8600X-G可以动态的接收来自安全策略服务器的控制策略,根据终端的安全状态给予下发相应的访问权限。UNIS S8600既支持有线终端用户的EAD,也支持无线终端用户的EAD,能够做到终端安全防范无漏洞。

增强的ACL特性:UNIS S8600X-G系列产品支持强大的ACL能力:支持标准和扩展ACL;支持基于VLAN的 ACL,方便用户配置,节省ACL资源;支持出方向和入方向的ACL,满足金融等行业访问权限严格控制的需求。

电信级的高可靠性,保障用户业务长期稳定 运行

电信级高可靠性设计:UNIS S8600X-G采用无单点故障设计,所有关键部件,如主控板、电源和风扇等采用冗 余设计;无源背板避免了机箱出现单点故障; 所有单板和电源模块支持热插拔功能;UNIS S8600X-G系列可以在恶劣的环境下长时间稳定运行,达到99.999%的电信级可靠性。

多业务高可靠性运行:UNIS S8600X-G支持不间断转发和优雅重启, 提供毫秒级的切换时间;支持等价路由,可帮助用户建立多条等值路径,实现流量的负载均衡及冗余备份;支持RRPP快速环网保护协议; 支持Smart-Link协议,保证双上行网络拓扑的业务毫秒级快速切换。通过上述技术,UNIS S8600X-G可以在承载多业务的情况下不间断运行,实现业务的永续。

基于横向虚拟化架构的HA:横向虚拟化技术可以把多台S8600X-G虚拟成 一个“联合设备”,使用和配置都如同一台机器,而且扩展端口数量和交换能力,同时也通过多台设备之间的互相备份增强了设备的可靠性, 提供毫秒级的链路收敛能力。简化了管理过程, 降低管理成本,并可根据实际需求平滑扩容网络容量。支持基于硬件的丰富的OAM故障检测机制,实现毫秒级链路故障检测。

可信计算

UNIS S8600X-G系列交换机内置TCM/ TPM2.0接口,可通过可信模块的RSA公共和私有密钥对加密算法方式,实现交互协议加密认证、安全密码控制保证数据存储及转发可控,网络内容防篡改等功能,保证网络安全。

产品规格

请左右滑动查看表格内容

属 性 S8600X-06-G S8600X-03-G
交换容量 19.2Tbps 14.4T
IPv4包转发率 2160Mpps/12960Mpps
业务槽位数量 6 3
冗余设计 电源、主控冗余 电源、主控冗余
二层特性 支持IEEE 802.1P(CoS优先级)
支持IEEE 802.1Q(VLAN)
支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)
支持IEEE 802.1ad(QinQ),灵活QinQ和Vlan mapping
支持IEEE 802.3x(全双工流控)和背压式流控(半双工)
支持IEEE 802.3ad(链路聚合)和跨板链路聚合
支持IEEE 802.3(10Base-T)/802.3u(100Base-T)
支持IEEE 802.3z(1000BASE-X)/802.3ab(1000BaseT)
支持IEEE 802.3ae(10Gbase)
支持IEEE 802.3af(PoE)
支持IEEE 802.3at(PoE+)
支持RRPP(快速环网保护协议)
支持跨板端口/流镜像
支持端口广播/多播/未知单播风暴抑制
支持Jumbo Frame
支持基于端口、协议、子网和MAC的VLAN划分
支持SuperVLAN
支持PVLAN
支持Multicast VLAN+
支持点到点 单VLAN交叉连接、双VLAN交叉连接
全部依靠VLAN-ID进行转发,不涉及MAC地址学习
支持最大VLAN MAPING/灵活QinQ表项
全面支持VLAN MAPPING能力
支持GVRP
支持LLDP
IPv4路由特性 支持ARP Proxy
支持DHCP Relay
支持DHCP Server
支持静态路由
支持RIPv1/v2
支持OSPFv2
支持IS-IS
支持BGPv4
支持OSPF/IS-IS/BGP GR(Graceful Restart优雅重启)
支持等价路由
支持策略路由
支持路由策略
IPv6路由特性 支持ICMPv6
支持ICMPv6重定向
支持DHCPv6
支持ACLv6
支持OSPFv3
支持RIPng
支持BGP4+
支持IS-ISv6
支持手工隧道
支持ISATAP
支持6to4隧道
支持IPv6和IPv4双栈
组播 支持IGMPv1/v2/v3
支持IGMPv1/v2/v3 Snooping
支持IGMP Filter
支持IGMP Fast leave
支持PIM-SM/PIM-DM/PIM-SSM
支持MSDP
支持AnyCast-RP
支持MLDv2/MLDv2 Snooping
支持PIM-SMv6、PIM-DMv6、PIM-SSMv6
ACL/QoS 支持标准和扩展ACL
支持基于VLAN的ACL
支持Ingress/Egress ACL
支持Ingress/Egress CAR,粒度可达8Kbps
支持两级Meter能力
支持VLAN聚合CAR,MAC聚合CAR功能
支持流量整形(Traffic Shaping)
支持802.1P/DSCP优先级Mark/Remark
支持层次化QoS(H-QoS),支持三级队列调度
支持队列调度机制,包括SP、WRR、SP+WRR、CBWFQ
支持拥塞避免机制,包括Tail-Drop、WRED
支持Mirroring
SDN/OpenFlow 支持OpenFlow 1.3标准
支持多控制器(EQUAL模式、主备模式)
支持多表流水线
支持Group table
支持Meter
VXLAN 支持VXLAN二层交换
支持VXLAN路由交换
支持VXLAN网关
支持IS-IS+ENDP的VXLAN分布式控制平面
支持OpenFlow+Netconf的VXLAN集中式控制平面
MPLS/VPLS 支持L3 MPLS VPN
支持L2 VPN:VLL(Martini,Kompella)
支持MCE
支持MPLS OAM
支持VPLS,VLL
支持分层VPLS,以及QinQ+VPLS接入
支持P/PE功能
支持LDP协议
安全机制 支持EAD安全解决方案
支持Portal认证
支持MAC认证
支持IEEE 802.1x和IEEE 802.1x SERVER
支持AAA/Radius
支持HWTACACS,支持命令行认证
支持SSHv1.5/SSHv2
支持ACL流过滤机制
支持OSPF、RIPv2及BGPv4报文的明文及MD5密文认证
支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不同的配置 权限
支持受限的IP地址的Telnet的登录和口令机制
支持IP地址、VLAN ID、MAC地址和端口等多种组合绑定
支持uRPF
支持主备数据备份机制
支持故障后报警和自恢复
支持数据日志
系统管理 支持FTP、TFTP、Xmodem
支持SNMP v1/v2/v3
支持sFlow流量统计
支持RMON
支持NTP时钟
支持NetStream流量统计功能
支持电源智能管理,支持802.3az高效节能以太网
支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关键元器件进行检测
可靠性 支持主控板1+1冗余备份
支持电源1+1冗余备份
采用无源背板设计
所有单板支持热插拔
支持CPU保护技术
支持VRRP
支持Ethernet OAM(802.1ag和802.3ah)
支持MAC Tracert
支持RPR
支持RRPP、ERPS
支持Graceful Restart for OSPF/BGP/IS-IS
支持DLDP
支持VCT
支持Smart-Link
支持热补丁
环境要求 温度范围:0℃~45℃
相对湿度:10%~95%(非凝结)
安规和EMC认证 通过了CE、FCC PART 15、TUV-GS、UL-CUL、ICES003和VCCI的认证
电源 DC:-48V~-60V
AC:100V~240V
外形尺寸(高×宽 ×深)(mm) 575×436×420 216×436×420
满配重量(kg) ≤75kg ≤30kg

相关资料