產品概述
S6720-HI系列全功能萬兆路由交換機是華為..下行萬兆、上行40G和100G端口的IDN-Ready盒式交換機。
該系列交換機具備隨板AC能力,可管理1K AP;具備業(yè)務隨行能力,提供一致的用戶體驗;具備VxLAN能力,支持網絡虛擬化功能;內置安全探針,支持異常流量檢測、加密流量的威脅分析,以及全網威脅誘捕等功能,可廣泛應用于企業(yè)園區(qū)、運營商、高校、政府等應用場景。
產品型號和外觀
產品外觀 | 描述 |
---|---|
S6720-50L-HI-48S |
|
S6720-30L-HI-24S |
|
產品特性和優(yōu)勢
豐富的融合特性
S6720-HI具備融合AC的功能,支持管理1K AP,可節(jié)省用戶額外購買AC硬件的費用;該系列交換機的無線轉發(fā)能力.大可達668Gbps(基于1024字節(jié)的包長計算),突破了外置AC轉發(fā)性能的瓶頸,從容面向高速無線時代。
支持SVF超級虛擬交換網:S6720-HI作為parent交換機,使得原來“小型核心/匯聚+接入交換機+AP”的網絡架構,虛擬化為一臺設備進行管理,提供業(yè)界.簡化網絡管理方案。
精準的網絡管理
iPCA網絡包守恒算法,改變了傳統利用模擬流量做故障定位的檢測模型,可對任意業(yè)務流隨時隨地逐點檢測網絡質量,無需額外開銷,檢測直接精準到故障端口,實現從“粗放式運維”到“精準化運維”的大轉變。
TWAMP雙向主動測量協議,**測量任意IP鏈路的性能,輕松獲取整網IP性能,無須專用探針器或專有協議。
靈活的以太組網
S6720-HI不僅支持傳統的STP/RSTP/MSTP生成樹協議,還支持華為自主創(chuàng)新的SEP智能以太保護技術和業(yè)界.新的以太環(huán)網標準ERPS。SEP是一種專用于以太鏈路層的環(huán)網協議,適用于半環(huán)、整環(huán)、級連環(huán)等各種組網,其協議簡單可靠、維護方便,并提供50ms的快速業(yè)務倒換。ERPS是ITU-T發(fā)布的G.8032標準,該標準基于傳統的以太網和網橋功能,實現以太環(huán)網的毫秒級快速保護倒換。
支持VRRP功能。通過多條鏈路接入到多臺匯聚交換機上,VRRP實現了上行鏈路的備份,極大地提升了接入側設備的可靠性。
智能iStack堆疊
S6720-HI智能iStack堆疊,將多臺支持堆疊特性的交換機組合在一起,從邏輯上組合成一臺虛擬交換機。iStack堆疊系統通過多臺成員設備之間冗余備份,提高了設備級的可靠性;通過跨設備的鏈路聚合功能,提高了鏈路級的可靠性。iStack提供了強大的網絡擴展能力,通過增加成員設備,可以輕松地擴展堆疊系統的端口數、帶寬和處理能力。 iStack簡化了配置和管理,堆疊形成后,多臺物理設備虛擬成為一臺設備,用戶可以通過任何一臺成員設備登錄堆疊系統,對堆疊系統所有成員設備進行統一配置和管理。
云管理
通過華為云管理平臺可對交換機進行云端配置、監(jiān)控、巡檢等,減少現場的部署和運維人力投入,從而降低網絡OPEX。華為交換機同時支持云管理和本地管理兩種模式,可以根據需求在兩種模式中切換,實現平滑演進的同時保護客戶投資。
VxLAN特性
通過VXLAN,構建統一虛擬交換網(UVF),實現在同一張物理網絡上進行多套業(yè)務網絡或租戶網絡的融合部署,業(yè)務/租戶網絡彼此安全隔離,真正實現了“一網多用”。在滿足不同業(yè)務/客戶的數據承載需求的同時,節(jié)省網絡重復建設成本,提升網絡資源使用效率。S6720-HI系列交換機支持VXLAN特性,支持集中式網關和分布式網關部署方式,支持BGP-EVPN協議實現VXLAN隧道動態(tài)建立,并且可以通過Netconf/YANG進行配置。
時鐘同步特性
S6720-HI支持同步以太網和IEEE 1588v2網絡時間協議,實現低成本、高精度,高可靠的時間及時鐘同步,可滿足電力、交通等行業(yè)客戶對時鐘同步提出的嚴格要求。
OPS
OPS(Open Programmability System),是基于Python語言的開放可編程系統。IT管理員可以通過Python腳本對交換機進行運維功能的編程,快速實現功能創(chuàng)新,實現智能化運維。
大數據安全協防
交換機通過Netstream采集園區(qū)網絡數據,上報給華為CIS(Cybersecurity Intelligence System)大數據安全分析系統,進行網絡的安全威脅事件信息檢測和全網的安全態(tài)勢展示,進一步地可自動或手動對安全威脅事件做出相應處理。CIS將此策略聯動給Agile Controller,自動下發(fā)給敏捷交換機進行安全事件處理,保障園區(qū)網絡安全。
S6720-HI支持加密通信分析(Encrypted Communication Analytics)功能,設備內置ECA探針,結合Netstream采樣和SA(Service awareness)提取加密流的特征,形成Metadata上報給華為CIS(Cybersecurity Intelligence System)大數據安全分析系統,利用AI算法訓練流量模型,對提取的加密流量特征進行比對,從而識別惡意流量。CIS對檢測結果進行可視化展示,并給出威脅處理意見,結合敏捷控制器自動隔離威脅,保障園區(qū)網絡安全。
S6720-HI支持安全誘捕(Deception)功能,交換機作為傳感器,感知網絡中存在的IP地址掃描和端口掃描等威脅行為,將威脅流量引流至誘捕系統中的蜜罐進行下一步檢查。蜜罐通過跟威脅流量的發(fā)起方進行深度交互,記錄發(fā)起方的各種應用層攻擊手段,上報安全日志給CIS。CIS分析安全日志,認定可疑流量為攻擊行為,給出告警和處理建議。管理員確認后,CIS把聯動策略下發(fā)給Agile Controller,由Agile Controller把聯動命令下發(fā)給交換機進行安全事件處理,保障園區(qū)網絡的安全。
智能運維
S6720-HI支持Telemetry技術,提供實時設備數據采集并上送至華為CampusInsight平臺,平臺通過智能故障識別算法對網絡數據進行分析,精準展現網絡實時狀態(tài),并能及時有效的定界故障以及定位故障發(fā)生原因,發(fā)現影響用戶體驗的網絡問題,精準保障用戶體驗。
該系列交換機支持支持音視頻業(yè)務的智能運維,基于eMDI(增強型媒體傳輸質量指標)特性,將設備作為監(jiān)控節(jié)點周期統計并上報音視頻業(yè)務類指標參數至CampusInsight平臺,由平臺結合多個節(jié)點的監(jiān)控結果,對音視頻業(yè)務質量類故障進行快速定界。
產品規(guī)格
產品型號 | S6720-50L-HI-48S | S6720-30L-HI-24S |
---|---|---|
固定端口 |
48個萬兆SFP+,6個40GE QSFP+或44個萬兆SFP+,4個40GE QSFP+,2個100GE QSFP28 |
24個萬兆SFP+,4個40GE QSFP+,2個100GE QSFP28 |
MAC特性 |
支持64K MAC地址容量 |
|
VLAN特性 |
支持4K個VLAN |
|
IP路由 |
靜態(tài)路由、RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略 |
|
互通性 |
VBST基于VLAN生成樹協議(和PVST/PVST+/RPVST 互通) |
|
無線業(yè)務 |
支持AP接入控制、AP域管理和AP配置模板管理 |
|
環(huán)網保護技術 |
支持RRPP環(huán)型拓撲和RRPP多實例 |
|
MPLS |
支持MPLS L3VPN |
|
IPv6特性 |
支持ND(Neighbor Discovery) |
|
組 播 |
支持IGMP v1/v2/v3 Snooping和快速離開機制 |
|
QoS/ACL |
支持對端口入方向、出方向進行速率限制 |
|
安全特性 |
支持防止DOS、ARP攻擊功能、ICMP防攻擊 |
|
可靠性 |
支持LACP |
|
VxLAN |
支持VxLAN功能,支持VxLAN二層網關、三層網關,支持BGP EVPN,實現自動建立隧道 |
|
超級虛擬交換網(SVF) |
支持作為Parent將下聯交換機、AP縱向虛擬為一臺設備管理 |
|
iPCA質量感知 |
支持直接對業(yè)務報文標記以獲得丟包數量和丟包率的實時統計 |
|
管理和維護 |
支持云管理 |
|
外形尺寸mm(寬x深x高) |
442*420*43.6 |
442*420*43.6 |
輸入電壓 |
AC:
|
|
DC:
|
||
.大功耗 |
279W |
232W |
整機流量30%時功耗 |
194W |
138W |
運行溫度 |
0-1800m 0-45度,1800-5000m海拔每提高220m,高溫規(guī)格降1度 |
|
運行濕度 |
5%-95% (非凝結) |
|
散熱方式 |
風冷散熱,智能調速 |
組網應用
S6720HI作為..下行萬兆、上行100G端口的敏捷盒式交換機,支持有線無線深度融合,統一的設備管理、統一的用戶管理和統一的業(yè)務管理,可以作為企業(yè)分支和中小園區(qū)的核心設備,大型園區(qū)網絡的匯聚設備,組建業(yè)務易擴展、易管理、高可靠的企業(yè)園區(qū)網絡。