H3C S12500系列核心路由交换机

发布时间:2015-05-12 10:34:53

  • 基本信息:
    产品名称:H3C S12500系列核心路由交换机
    产品类别:华为三康(H3C)→交换机→H3C S12500系列核心路由交换机产品规格:H3C S12500系列核心路由交换机
H3C S12500是杭州华三通信技术有限公司(以下简称H3C公司)面向下一代数据中心设计的核心交换产品,采用先进的CLOS多级多平面交换架构,可以提供持续的带宽升级能力。
S12500是中国国内第一款100G平台交换机,支持未来40GE和100GE以太网标准,整机可以提供576个万兆端口,提供业界密度最高的万兆接入能力;面对下一代数据中心突发流量,创新的采用了“分布式入口缓存”技术,可以实现数据200ms缓存,满足数据中心、高性能计算等网络突发流量的要求;为了满足数据中心级网络高可靠、高可用、虚拟化的要求,S12500采用创新IRF2(第二代智能弹性架构)设计,将多台高端设备虚拟化为一台逻辑设备,同时支持独立的控制引擎、检测引擎、维护引擎,为系统提供强大的控制能力和50ms的高可靠保障。
S12500产品包括S12508、S12518两个型号,能够适应不同网络规模的端口密度和性能要求,为数据中心网络建设提供有力的设备保障。同时结合H3C系列路由器、交换机、安全、存储以及iMC智能管理平台为数据中心网络提供全系列的解决方案。
 
产品特点
先进的CLOS多级多平面交换架构
采用先进的CLOS多级多平面交换架构,提供持续的带宽升级能力。
基于100G平台的多级交换网交换机,支持未来40GE和100GE以太网标准,充分满足数据中心应用及未来发展需求。
独立的交换网板卡,控制引擎和交换网板硬件相互独立,最大程度的提高设备可靠性,同时为后续产品带宽的持续升级提供保证。
超高端口密度,单台设备支持576个万兆端口,满足数据中心高密度万兆应用的需求。
创新的多引擎控制设计
采用了创新的硬件设计,通过独立的控制引擎、检测引擎、维护引擎为系统提供强大的控制能力和50ms的高可靠保障。
独立的控制引擎,提供强大的主控CPU系统,轻松处理各种协议报文及控制报文,并支持协议报文精细控制,为系统提供完善的抗协议报文攻击的能力;
独立的检测引擎,提供高可靠和高性能的FFDR(Fast Fault Detection and Restoration-快速故障检测及恢复)CPU系统,专门用于BFD、OAM等快速故障检测,并与控制平面的协议实行联动,支持快速保护切换和快速收敛,可以实现50ms的故障检测,保障业务不中断;
独立的维护引擎,智能化的EMS(Embedded Maintenance Subsystem-嵌入式维护子系统) CPU系统,该CPU系统支持电源智能管理,可以支持单板顺序上下电(降低单板同时上电带来的电源冲击,提高设备寿命,降低电磁辐射,降低系统功耗),设备在线状态检查。
IRF2(第二代智能弹性架构)
面对数据中心统一交换架构的应用需求,S12500支持IRF2(第二代智能弹性架构)技术,将多台高端设备虚拟化为一台逻辑设备,在可靠性、分布性和易管理性方面具有强大的优势,主要体现在三个方面:
可靠性:通过专利的路由热备份技术,在整个虚拟架构内实现控制平面和数据平面所有信息的冗余备份和无间断的三层转发,极大的增强了虚拟架构的可靠性和高性能,同时消除了单点故障,避免了业务中断;
分布性:通过分布式跨设备链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的冗余性和链路资源的利用率;
易管理性:整个弹性架构共用一个IP管理,简化网络设备管理,简化网络拓扑管理,提高运营效率,降低维护成本。
数据中心级可靠性保障
S12500提供专用FFDR(Fast Fault Discovery and Restore-快速故障检测及恢复)CPU系统,专门用于BFD、OAM等快速故障检测,并与控制平面的协议实行联动,支持快速保护切换和快速收敛。
支持BFD for VRRP/BGP/IS-IS/RIP/OSPF/RSVP/静态路由等。
控制引擎和交换网板硬件相互独立,实现控制平面和转发平面的物理分离,控制引擎1+1冗余;交换网板N+1冗余;最大限度的提高系统的故障隔离能力和可靠性。
竖插框结构及风扇框1+1冗余,充分适应数据中心风道散热要求及可靠性要求。电源模块N+M冗余。
多层次的安全保护
控制平面的多级保护及安全性,S12500的控制平面策略特性通过配置QoS过滤和限速来管理从数据平面(DP)到控制平面(CP)的报文流,保护S12500交换机在遭受DoS攻击时能识别和保护重要的报文,丢弃非法的报文,保证控制平面在遭受攻击或者大流量的情形下维护正常的转发和协议状态。
支持海量的ACL规则,匹配长度多达80Bytes,且满足全线速转发;可以对各种L2/IPv4/IPv6/MPLS报文及其字段组合进行精细的安全接入控制。
分布式缓存机制及精细化QoS
面对下一代数据中心突发流量,创新的采用了“分布式入口缓存”技术。每个端口可以精确地对所有流向该端口的各个业务流进行精确的带宽分配和流量整形,转发平面的精确调度确保支持Ingress方向的分布式缓存,有效共享和利用分布在各线卡上的缓存空间,提供更好的缓存效果。
网络应用模型已经由C/S转换为B/S模型,应用方式的转变,导致网络突发流量的增大,大缓存机制已经成为网络设备的迫切需求。S12500每万兆端口256MB Buffer,支持200ms突发流量,再结合分布式入口缓存机制,满足大型数据中心高突发流量的需求。
每板最大48K的硬件队列,支持精细化QoS和流量管理,能准确的按照需求配置给不同用户、不同业务流分配不同的优先级和队列,保证不同的带宽、业务延迟和抖动性能。
全方位的维护检测机制
在线状态检测机制,通过专用的维护引擎,可以实现对设备的交换网板,背板通信通道,业务通信通道,关键芯片,存储器等进行检测。一旦相关模块发生故障,通过EMS上报给系统。
单板隔离功能,可以将指定单板从转发平面中隔离出来,不再参与转发平面的转发,但被隔离单板仍在控制平面中,可对其进行管理操作。可以对该单板进行实时诊断、CPLD升级等业务处理,不影响整机系统的业务。
支持以太网OAM,提供多种设备级和网络级的故障检测手段。
开放应用架构
S12500基于OAA(Open Application Architecture)理念设计,创新性的推出了对外开放的业务平台。
支持网络安全多业务插卡模块,可以集成防火墙模块、IPS模块、ACG应用控制网关模块、LB负载均衡模块等。通过产品的融合实现网络安全一体化的解决方案。
面向数据中心的应用需求
低时延,满足高性能计算场景要求。
支持240个Trunk组,支持64K的ARP/ND、支持256个VRRP、VRRPE组;适应大型数据中心网络扁平化需求。
通过先进、完善的流控及反压机制造就真正的Lossless系统,全面满足新一代数据中心需求。
绿色环保设计
S12500通过智能化的EMS引擎系统,支持对电源的智能管理功能,可以支持单板顺序上电(降低单板同时上电带来的电源冲击,提高设备寿命,降低电磁辐射),可以控制单板下电,隔离故障/空闲单板,降低系统功耗。
S12500风扇采用高效PWM调速风扇,支持无级调速。系统可以自动收集单板温度,根据设备实际情况计算风扇调速曲线,并将调速命令下发到风扇框。系统支持风扇状态监控(转速监控、故障告警等)可以根据环境温度、单板配置自动分区调速,降低设备功耗和运行噪声,有效降低环境噪音并延长风扇寿命。
S12500支持内部端口的自动检测,当某槽位未配置接口板时,或者端口未连接线缆时候,系统可以自动关闭相应的内部端口,节省了整机功耗。
S12500产品满足材料环保与安全性的欧盟RoHS标准。
 
产品规格
S12500系列数据中心级核心交换机产品规格
属性 S12508 S12518
背板带宽 7.65Tbps 16.65Tbps
交换容量 3.06Tbps/6.12Tbps 6.66Tbps/13.32Tbps
包转发率 960Mpps/2400Mpps 2160Mpps/5400Mpps
主控板槽位数量 2 2
业务板槽位数量 8 18
交换网板槽位数量 9 9
冗余设计 主控、交换网板、电源、风扇 主控、交换网板、电源、风扇
以太网功能 支持802.1Q
支持DLDP
支持LLDP
静态MAC配置
支持MAC地址学习数目限制
支持端口镜像和流镜像功能
支持端口聚合、端口隔离、端口镜像
支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)
支持802.3ad(动态链路聚合)、静态端口聚合和跨板链路聚合、跨设备链路聚合
IPv4 支持静态路由、RIP、OSPF、IS-IS、BGP4等
支持VRRP、VRRP负载分担模式
支持等价路由
支持策略路由
支持路由策略
支持GRE、IPv4 in IPv4等隧道功能
IPv6 支持IPv4和IPv6双协议栈
支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+,
支持VRRPv3、VRRPv3负载分担模式
支持ND、PMTUD
支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6
支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道
支持等价路由
支持策略路由
支持路由策略
组播 支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由协议
支持IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping
支持PIM6-DM、PIM6-SM、PIM6-SSM
支持MLD V1/V2、MLD V1/V2 Snooping
支持组播策略和组播QoS
支持交换网和业务板两级组播复制功能,达到最优的组播性能
MPLS VPN 支持P/PE功能,符合RFC2547bis协议
支持三种跨域MPLS VPN方式(Option1/Option2/Option3)
支持分层PE
支持多角色主机
支持VLL,实现点到点的二层MPLS VPN功能,
支持VPLS/H-VPLS,实现点到多点的二层MPLS VPN功能
支持分布式组播VPN
ACL 支持标准和扩展ACL
支持Ingress/Egress ACL
支持VLAN ACL
支持全局 ACL
QoS 支持Diff-Serv QoS
支持SP/SDWRR等队列调度机制
支持精细化的流量监管,粒度可达1K
支持流量整形
支持拥塞避免
支持优先级标记Mark/Remark
支持802.1p、TOS、DSCP、EXP优先级映射
支持VOQ
可靠性 专用的FFDR监测引擎
独立的硬件交换网板设计,实现了控制和转发的真正分离
关键部件交换路由处理板和电源均支持1+1冗余备份
交换网板支持N+1冗余备份
背板采用无源设计,避免单点故障
各组件均支持热插拔功能
支持各种配置数据在主备主控板上实时热备份
支持热补丁功能,可在线进行补丁升级
支持NSF/GR for OSFP/BGP/IS-IS/RSVP等
支持端口聚合,支持链路跨板聚合
支持BFD for VRRP/BGP/IS-IS/OSPF/RSVP/静态路由等,实现各协议的快速故障检测机制,故障检测时间小于50ms
支持IP FRR、TE FRR,业务切换时间小于50ms
安全性 支持用户分级管理和口令保护
支持SSHv2,为用户登录提供安全加密通道
支持可控IP地址的FTP登录和口令机制
支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击
支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1报文、协议报文等攻击功能
支持MAC地址限制、IP+MAC绑定功能
支持uRPF技术,防止基于源地址欺骗的网络攻击行为
支持802.1x
支持Portal认证、支持Radius
支持OSPF、RIPv2及BGP4报文的明文及MD5密文认证
支持安全网管SNMPv3、SSHv2
支持未知单播、未知组播、广播报文抑制
支持主备数据备份机制
系统管理 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置
支持FTP、TFTP、Xmodem、SFTP文件上下载管理
支持SNMP V1/V2c/V3
支持RMON,支持1、2、3、9组
支持NTP时钟
支持NQA(Network Quality Analyzer)
支持故障后报警和自恢复
支持系统工作日志
环境温度 运行环境温度:0℃~40℃
存储环境温度:-40℃~70℃
环境湿度 运行环境湿度:5%~95%(非凝结)
存储环境湿度:5%~95%(非凝结)
环保 WEEE, RoHS
安规 CE、UL/cUL、FCC-PART15、VCCI等
设备最大功率 4520W 10700W
重量(满配置) ≤160 kg ≤280 kg
外形尺寸
(H×W×D)mm
975×442×740 1686×442×740
 
 
属性 S12508 S12518
背板带宽 7.65Tbps 16.65Tbps
交换容量 3.06Tbps/6.12Tbps 6.66Tbps/13.32Tbps
包转发率 960Mpps/2400Mpps 2160Mpps/5400Mpps
主控板槽位数量 2 2
业务板槽位数量 8 18
交换网板槽位数量 9 9
冗余设计 主控、交换网板、电源、风扇 主控、交换网板、电源、风扇
以太网功能 支持802.1Q
支持DLDP
支持LLDP
静态MAC配置
支持MAC地址学习数目限制
支持端口镜像和流镜像功能
支持端口聚合、端口隔离、端口镜像
支持802.1d(STP)/802.1w(RSTP)/802.1s(MSTP)
支持802.3ad(动态链路聚合)、静态端口聚合和跨板链路聚合、跨设备链路聚合
IPv4 支持静态路由、RIP、OSPF、IS-IS、BGP4等
支持VRRP、VRRP负载分担模式
支持等价路由
支持策略路由
支持路由策略
支持GRE、IPv4 in IPv4等隧道功能
IPv6 支持IPv4和IPv6双协议栈
支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+,
支持VRRPv3、VRRPv3负载分担模式
支持ND、PMTUD
支持Pingv6、Telnetv6、FTPv6、TFTPv6、DNSv6、ICMPv6
支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道
支持等价路由
支持策略路由
支持路由策略
组播 支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由协议
支持IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping
支持PIM6-DM、PIM6-SM、PIM6-SSM
支持MLD V1/V2、MLD V1/V2 Snooping
支持组播策略和组播QoS
支持交换网和业务板两级组播复制功能,达到最优的组播性能
MPLS VPN 支持P/PE功能,符合RFC2547bis协议
支持三种跨域MPLS VPN方式(Option1/Option2/Option3)
支持分层PE
支持多角色主机
支持VLL,实现点到点的二层MPLS VPN功能,
支持VPLS/H-VPLS,实现点到多点的二层MPLS VPN功能
支持分布式组播VPN
ACL 支持标准和扩展ACL
支持Ingress/Egress ACL
支持VLAN ACL
支持全局 ACL
QoS 支持Diff-Serv QoS
支持SP/SDWRR等队列调度机制
支持精细化的流量监管,粒度可达1K
支持流量整形
支持拥塞避免
支持优先级标记Mark/Remark
支持802.1p、TOS、DSCP、EXP优先级映射
支持VOQ
可靠性 专用的FFDR监测引擎
独立的硬件交换网板设计,实现了控制和转发的真正分离
关键部件交换路由处理板和电源均支持1+1冗余备份
交换网板支持N+1冗余备份
背板采用无源设计,避免单点故障
各组件均支持热插拔功能
支持各种配置数据在主备主控板上实时热备份
支持热补丁功能,可在线进行补丁升级
支持NSF/GR for OSFP/BGP/IS-IS/RSVP等
支持端口聚合,支持链路跨板聚合
支持BFD for VRRP/BGP/IS-IS/OSPF/RSVP/静态路由等,实现各协议的快速故障检测机制,故障检测时间小于50ms
支持IP FRR、TE FRR,业务切换时间小于50ms
安全性 支持用户分级管理和口令保护
支持SSHv2,为用户登录提供安全加密通道
支持可控IP地址的FTP登录和口令机制
支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击
支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1报文、协议报文等攻击功能
支持MAC地址限制、IP+MAC绑定功能
支持uRPF技术,防止基于源地址欺骗的网络攻击行为
支持802.1x
支持Portal认证、支持Radius
支持OSPF、RIPv2及BGP4报文的明文及MD5密文认证
支持安全网管SNMPv3、SSHv2
支持未知单播、未知组播、广播报文抑制
支持主备数据备份机制
系统管理 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置
支持FTP、TFTP、Xmodem、SFTP文件上下载管理
支持SNMP V1/V2c/V3
支持RMON,支持1、2、3、9组
支持NTP时钟
支持NQA(Network Quality Analyzer)
支持故障后报警和自恢复
支持系统工作日志
环境温度 运行环境温度:0℃~40℃
存储环境温度:-40℃~70℃
环境湿度 运行环境湿度:5%~95%(非凝结)
存储环境湿度:5%~95%(非凝结)
环保 WEEE, RoHS
安规 CE、UL/cUL、FCC-PART15、VCCI等
设备最大功率 4520W 10700W
重量(满配置) ≤160 kg ≤280 kg
外形尺寸
(H×W×D)mm
975×442×740 1686×442×740
下一篇      上一篇