S6720-SI系列多速率交換機(jī)(以下簡稱S6720-SI),是華為公司自主開發(fā)的新一代多速率萬兆盒式交換機(jī),可用于高速率無線設(shè)備接入、數(shù)據(jù)中心萬兆服務(wù)器接入、園區(qū)網(wǎng)的接入或匯聚等應(yīng)用場景。
S6720-SI是業(yè)內(nèi)最高性能的多速率盒式交換機(jī)之一,提供全線速多速率100M/1G/2.5G/5G/10G接入接口和40GE上行接口,使高速率AP接入、萬兆服務(wù)器高密度接入以及園區(qū)網(wǎng)高密度40GE核心或匯聚成為可能。同時,S6720-SI支持豐富的業(yè)務(wù)特性、完善的安全控制策略、豐富的QoS等特性以滿足園區(qū)和數(shù)據(jù)中心網(wǎng)絡(luò)的可擴(kuò)展性、可靠性、可管理性及安全性等諸多挑戰(zhàn)。
產(chǎn)品外觀
S6720-SI目前有形態(tài)如下:
產(chǎn)品外觀 | 描述 |
---|---|
![]() S6720-26Q-SI-24S-ACS6720S-26Q-SI-24S-AC |
|
![]() S6720-32X-SI-32S-AC |
|
![]() S6720-32C-SI-ACS6720-32C-SI-DC |
|
![]() S6720-32C-PWH-SI-ACS6720-32C-PWH-SI |
|
產(chǎn)品特性
高密多速率接口接入和40GE上行
- 隨著802.11ac標(biāo)準(zhǔn)及產(chǎn)品的問世,無線終端接入速率已經(jīng)可高達(dá)2.5Gbps,千兆端口接入已無法滿足,華為6720-SI系列多速率盒式交換機(jī)的推出,不僅完美適配高速率無線AP使用,而且支持POE++遠(yuǎn)距離供電功能,單端口最大可實現(xiàn)60W的POE輸出,可以為AP、監(jiān)控攝像頭等受電設(shè)備提供以太網(wǎng)供電能力。
- S6720-SI 系列盒式交換機(jī)擁有業(yè)內(nèi)同檔次設(shè)備領(lǐng)先的多速率端口密度、交換容量,單臺設(shè)備可以最多支持24個100M/1G/2.5G/5G/10GBase-T端口,支持高達(dá)2個全線速Q(mào)SFP+口。
- 端口支持100M/1G/2.5G/5G/10GBase-T靈活接入,自動適應(yīng),從而最大程度保護(hù)用戶投資和確保使用的靈活性。
完善的安全控制策略
- S6720-SI提供多種安全保護(hù)功能。支持DOS(Denial of Service)類防攻擊、網(wǎng)絡(luò)的防攻擊、用戶的防攻擊等功能。其中DOS類防攻擊主要包括SYN Flood、Land、Smurf、ICMP Flood。網(wǎng)絡(luò)的防攻擊主要是指STP的BPDU/Root攻擊。用戶的防攻擊涉及DHCP仿冒攻擊、中間人攻擊、IP/MAC Spoofing 攻擊、DHCP request flood、改變 CHADDR 值的 DOS 攻擊等等。
- S6720-SI支持通過建立和維護(hù)DHCP Snooping綁定表,對不符合綁定表項的非法報文(ARP欺騙報文、擅自修改IP地址等)直接丟棄,有效防止黑客或攻擊者通過ARP報文實施園區(qū)網(wǎng)常見的“中間人”攻擊。利用DHCP Snooping 的信任端口特性還可以保證DHCP Server 的合法性。
- S6720-SI支持ARP表項嚴(yán)格學(xué)習(xí)功能,可以防止因ARP欺騙攻擊將交換機(jī)ARP表項占滿,導(dǎo)致正常用戶無法上網(wǎng)。同時,支持IP Source Check 特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒帶來的DOS攻擊;S6720-SI支持 URPF功能,保證端口接收到數(shù)據(jù)包時,會反向查找路徑驗證數(shù)據(jù)包的真實性,從而有效地杜絕了網(wǎng)絡(luò)中日益泛濫的源地址欺騙。
- S6720-SI支持集中式MAC地址認(rèn)證和802.1x 認(rèn)證,支持用戶賬號、IP、MAC、VLAN、端口、客戶端是否安裝病毒防范等用戶標(biāo)識元素的,同時實現(xiàn)用戶策略(VLAN、QoS、ACL)的動態(tài)下發(fā)。
- S6720-SI支持基于端口的源MAC地址學(xué)習(xí)限制功能,有效防止用戶源MAC欺騙沖擊設(shè)備MAC表項,導(dǎo)致正常用戶無法學(xué)到MAC表而泛洪的問題等。
完備的可靠性保護(hù)機(jī)制
- S6720-SI支持雙電源冗余供電,用戶可靈活選擇單電源工作模式或者雙電源工作模式,提高了設(shè)備可靠性;兩個可插拔風(fēng)扇提升了穩(wěn)定性,設(shè)備MTBF時間業(yè)界領(lǐng)先。
- S6720-SI對傳統(tǒng)的STP/RSTP/MSTP生成樹進(jìn)行了增強(qiáng),支持MSTP多進(jìn)程,大大提高接入環(huán)實例數(shù)目。還支持Smartlink和RRPP等增強(qiáng)型以太網(wǎng)技術(shù),可以實現(xiàn)毫秒級鏈路保護(hù)倒換,保證高可靠性的網(wǎng)絡(luò)質(zhì)量。此外,針對Smartlink和 RRPP均提供多實例功能,可實現(xiàn)鏈路負(fù)載分擔(dān),進(jìn)一步提高了鏈路帶寬利用率。
- S6720-SI支持以太Trunk(E-Trunk)功能。在使用E-Trunk之后,CE設(shè)備可以通過E-Trunk雙歸接入到兩臺PE設(shè)備上,實現(xiàn)了跨設(shè)備的鏈路聚合和鏈路負(fù)載分擔(dān)功能,也極大的提升了接入側(cè)設(shè)備的可靠性。
- S6720-SI支持智能以太保護(hù)SEP(Smart Ethernet Protection),SEP是一種專用于以太網(wǎng)鏈路層的環(huán)網(wǎng)協(xié)議,適用于半環(huán)組網(wǎng)場景,提供毫秒級快速業(yè)務(wù)倒換性能,保證業(yè)務(wù)的不中斷。SEP協(xié)議簡單可靠、倒換性能高、維護(hù)方便、拓?fù)潇`活,可以大大方便用戶進(jìn)行網(wǎng)絡(luò)的管理和規(guī)劃。
- S6720-SI支持G.8032(Ethernet Ring Protection Switching,簡稱ERPS)業(yè)界最新的環(huán)網(wǎng)標(biāo)準(zhǔn)協(xié)議,ERPS標(biāo)準(zhǔn)基于傳統(tǒng)的以太網(wǎng)MAC和網(wǎng)橋功能,利用以太網(wǎng)成熟的OAM功能和一個環(huán)網(wǎng)自動保護(hù)倒換(Ring APS,簡稱R-APS)協(xié)議,實現(xiàn)以太環(huán)網(wǎng)的毫秒級快速保護(hù)倒換。ERPS支持多種業(yè)務(wù),組網(wǎng)模式靈活,為客戶帶來更低的OPEX和CAPEX。
- S6720-SI支持VRRP虛擬路由冗余協(xié)議,構(gòu)建VRRP備份組,保持通訊的連續(xù)性和可靠性,有效保障網(wǎng)絡(luò)接入的連續(xù)性和可靠性。支持在設(shè)備上配置多條等價路由的方式實現(xiàn)上行路由的冗余備份,當(dāng)主上行路由發(fā)生故障時自動切換到下一個備份路由上去,實現(xiàn)上行路由的多級備份。
豐富的Qos控制
- S6720-SI支持多種QoS控制手段,可以基于五元組、IP優(yōu)先級、TOS、DSCP、IP協(xié)議類型、ICMP類型、TCP源端口、VLAN、以太網(wǎng)幀協(xié)議類型、CoS等信息,實現(xiàn)復(fù)雜流流分類功能,支持雙向ACL。S6720-SI支持基于流的雙速三色限速功能,每端口支持8個優(yōu)先級隊列,支持WRR、DRR、PQ、WRR+PQ、DRR+PQ多種隊列調(diào)度算法,有效地保證了話音、視頻和數(shù)據(jù)等網(wǎng)絡(luò)業(yè)務(wù)不同的質(zhì)量要求。
良好的可擴(kuò)展性
- S6720-SI支持智能堆疊 iStack功能,能夠?qū)⒍嗯_設(shè)備虛擬化為一臺邏輯設(shè)備來管理和使用。普通端口可以通過命令行配置為堆疊端口,使端口應(yīng)用更加靈活。通過光纖進(jìn)行堆疊可大幅增加堆疊的距離,突破了傳統(tǒng)堆疊距離的限制。相對單一設(shè)備,智能堆疊在擴(kuò)展性、可靠性、性能和整體架構(gòu)等方面均具有強(qiáng)大的優(yōu)勢。當(dāng)客戶需要擴(kuò)容或者有單個設(shè)備故障需要替換時,可實現(xiàn)對“新增設(shè)備”的熱插拔,從而減少了業(yè)務(wù)中斷對客戶的影響;相對于框式交換機(jī)來說,智能堆疊在性能和端口密度方面突破了硬件架構(gòu)的限制。而對管理來說,堆疊后的數(shù)臺設(shè)備在邏輯上可認(rèn)為是一臺,實現(xiàn)單一IP管理,大大降低系統(tǒng)擴(kuò)展以及運(yùn)維的成本。
貼心的可管理性
- S6720-SI采用“一次進(jìn)站”方案, 支持自動配置、即插即用、USB開局、自動批量遠(yuǎn)程升級功能,便于部署升級和業(yè)務(wù)發(fā)放,簡化后續(xù)的管理和維護(hù)性能。從而大大降低了維護(hù)成本。
- S6720-SI支持SNMP v1/v2c/v3, CLI命令行、Web網(wǎng)管等多樣化的管理和維護(hù)方式,設(shè)備管理更加靈活。支持NTP、SSHv2.0、HWTACACS、RMON、多日志主機(jī)、基于端口的流量統(tǒng)計,支持NQA網(wǎng)絡(luò)質(zhì)量分析,有利于進(jìn)一步作好網(wǎng)絡(luò)規(guī)劃和改造。
- S6720-SI支持GVRP,實現(xiàn)VLAN動態(tài)分發(fā)、注冊和傳播VLAN屬性,減少手工配置量、保證VLAN配置正確性,減少因為配置不一致而導(dǎo)致的網(wǎng)絡(luò)互通問題。
- S6720-SI支持MUX VLAN功能。MUX VLAN提供了一種在VLAN的端口間進(jìn)行二層流量隔離的機(jī)制。采用兩層VLAN隔離技術(shù),只有上層VLAN全局可見,下層VLAN相互隔離。MUX VLAN通常用來防止連接到某些接口或接口組的網(wǎng)絡(luò)設(shè)備之間的相互通信,但卻允許與默認(rèn)網(wǎng)關(guān)進(jìn)行通信。例如在企業(yè)內(nèi)部網(wǎng),客戶端口可以同服務(wù)器端口通訊,但客戶端口之間不能通訊。
- S6720-SI支持BFD鏈路快速檢測功能,能為OSPF、ISIS、VRRP、PIM等協(xié)議提供毫秒級檢測機(jī)制,提高了網(wǎng)絡(luò)可靠性。S6720-SI遵循IEEE 802.3ah和802.1ag提供點(diǎn)到點(diǎn)以太網(wǎng)故障管理功能,可以用于檢測用戶鏈路上的故障。完善的以太網(wǎng)OAM功能,能夠有效提高以太網(wǎng)的網(wǎng)絡(luò)管理維護(hù)能力,保障網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。
豐富的IPv6特性
- S6720-SI提供雙協(xié)議棧,可平滑升級。S6720-SI硬件支持IPv4/IPv6雙棧和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),既可以用于純IPv4或IPv6網(wǎng)絡(luò),也可以用于IPv4到IPv6共存的網(wǎng)絡(luò),組網(wǎng)方式靈活,充分滿足當(dāng)前網(wǎng)絡(luò)從IPv4向IPv6過渡的需求。
- S6720-SI支持豐富的IPv6路由協(xié)議,包括RIPng、OSPFv3。支持IPv6的鄰居發(fā)現(xiàn)協(xié)議(Neighbor Discovery Protocol,NDP),管理鄰居節(jié)點(diǎn)的交互。支持PMTU發(fā)現(xiàn)(Path MTU Discovery)機(jī)制,可以找到從源端到目的端的路徑上一個合適的MTU 值,以便有效地利用網(wǎng)絡(luò)資源并得到最佳的吞吐量。
產(chǎn)品特性
項目 | S6720-26Q-SI-24S-AC S6720S-26Q-SI-24S-AC |
S6720-32X-SI-32S-AC | S6720-32C-SI-AC S6720-32C-SI-DC |
S6720-32C-PWH-SI-AC S6720-32C-PWH-SI |
---|---|---|---|---|
固定端口 | 24×10GE SFP+端口, 2×40GE QSFP+端口 |
32×10GE SFP+端口 | 24×100M/1G/2.5G/5G/ 10GBase-T以太網(wǎng)端口, 4×10GE SFP+ |
24×100M/1G/2.5G/5G/ 10GBase-T以太網(wǎng)端口, 4×10GE SFP+ |
擴(kuò)展插槽 | 不支持 | 不支持 | 1個擴(kuò)展插槽 | 1個擴(kuò)展插槽 |
MAC地址表 | 32K 支持MAC地址自動學(xué)習(xí)和老化 支持靜態(tài)、動態(tài)、黑洞MAC表項 支持源MAC地址過濾 |
|||
VLAN特性 | 支持4K個VLAN 支持Guest VLAN、Voice VLAN 支持基于MAC/協(xié)議/IP子網(wǎng)/策略/端口的VLAN 支持VLAN mapping交換功能 支持Super VLAN 支持基本、靈活QinQ功能 |
|||
IPv4路由 | 靜態(tài)路由、RIP V1/2、ECMP、支持URPF、OSPF、IS-IS、BGP 支持VRRP 支持策略路由 支持路由策略 |
|||
IPv6路由 | 靜態(tài)路由 支持RIPng 支持OSPFv3 支持BGP4+ 支持ISISv6 |
|||
IPv6特性 | 支持ND(Neighbor Discovery)和 ND Snooping 支持IPv6 Ping 支持VRRP6 支持DHCPv6 Snooping、DHCPv6 Server、DHCPv6 Relay 支持MLDv1、MLDv2 支持PIM-DM for IPv6 支持PIM-SM for IPv6 支持6 Over 4隧道 |
|||
組 播 | 支持IGMP V1/V2/V3 Snooping 支持成員端口快速離開 支持IGMP Snooping Proxy功能 支持MLD Snooping 支持基于端口的組播流量抑制 支持跨VLAN組播復(fù)制 支持可控組播 支持IGMP v1/v2/v3 支持PIM-SM、PIM-DM 支持MSDP 支持組播路由策略 |
|||
QoS/ACL | 支持根據(jù)ACL進(jìn)行流分類 支持基于outer 8021p、inner vlan、outer vlan、源MAC、以太網(wǎng)類型的流分類 支持對分類后報文流的訪問控制 支持基于流分類的流量監(jiān)管 支持按照流分類結(jié)果重標(biāo)記報文 支持分類后報文進(jìn)入指定調(diào)度隊列中 支持流分類、流行為的組合應(yīng)用 支持出、入端口流量限速 支持基于端口和隊列整形 支持尾部丟棄 支持PQ(Priority Queuing)調(diào)度 支持DRR(Deficit Round Robin)調(diào)度 支持PQ+DRR調(diào)度 支持WRR(Weighted Round Robin)調(diào)度 支持PQ+WRR調(diào)度 |
|||
可靠性 | 支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)協(xié)議 支持BPDU保護(hù)、根保護(hù)和環(huán) 支持RRPP環(huán)型拓?fù)浜蚏RPP多實例 支持SmartLink樹型拓樸和SmartLink多實例,提供主備鏈路的毫秒級保護(hù) 支持智能以太保護(hù)協(xié)議(SEP) 支持ERPS以太環(huán)保護(hù)協(xié)議(G.8032) 支持BFD for OSPF/ISIS/VRRP/PIM協(xié)議 支持增強(qiáng)Trunk(E-trunk) |
|||
安全特性 | 支持防止DOS、ARP攻擊功能、ICMP防攻擊 支持IP、MAC、端口、VLAN的組合綁定 支持端口隔離、端口安全、Sticky MAC 支持MAC地址強(qiáng)制轉(zhuǎn)發(fā)(MFF) 支持MAC地址學(xué)習(xí)數(shù)目限制 支持IEEE 802.1X認(rèn)證、MAC認(rèn)證、Portal認(rèn)證、支持混合認(rèn)證 支持AAA認(rèn)證,支持Radius、HWTACACS等多種方式 支持CPU保護(hù)功能 |
|||
超級虛擬交換網(wǎng)(SVF) | 支持作為SVF Parent和Client角色 | |||
管理和維護(hù) | 支持智能堆疊iStack(業(yè)務(wù)口實現(xiàn)) 支持虛擬電纜檢測(VCT) 支持以太網(wǎng)OAM(802.3ah 和 802.1ag) 支持SNMPv1/v2c/v3 支持RMON 支持網(wǎng)管系統(tǒng)、支持WEB網(wǎng)管特性 支持系統(tǒng)日志、分級告警 支持GVRP協(xié)議 支持MUX VLAN功能 支持sFlow 支持HTTPS 支持SSH1.5/SSH2協(xié)議 |
|||
環(huán)境要求 | 工作溫度:0-1800 m,0-45℃;1800-5000 m,海拔每增加220米最高溫度降低1℃ 相對濕度:5%~95%(無凝露) |
|||
輸入電壓 | AC: 額定電壓范圍:100-240V AC ;50/60Hz 最大電壓范圍:90-264V AC;47/63Hz DC: 額定電壓范圍:-48~-60V DC 最大電壓范圍:-36~-72V DC |
|||
外形尺寸mm(寬×深×高) | 442*420*44.4 | 442*420*44.4 | 442*420*44.4 | 442*420*44.4 |
典型功耗 | 68.4W | 72.6W | 93W(不含插卡) | 580W AC不含插卡和PD:106.9W; 1150W AC不含插卡和PD:121.6W |
組網(wǎng)應(yīng)用
在數(shù)據(jù)中心的典型應(yīng)用
如下圖,采用S12700系列敏捷交換機(jī)作為數(shù)據(jù)中心核心,通過集成的防火墻、負(fù)載均衡等多業(yè)務(wù)板卡來實現(xiàn)安全保證和流量均衡。萬兆服務(wù)器接入可使用S6720-SI提供高密度的萬兆接入方案。
在園區(qū)網(wǎng)的應(yīng)用
S6720-SI可用于中小型園區(qū)網(wǎng)的接入或者匯聚,多速率2.5G端口可作為高速率AP接入,順應(yīng)網(wǎng)絡(luò)帶寬需求日益膨脹的趨勢;其豐富的業(yè)務(wù)特性、完善的安全控制機(jī)制使得S6720-SI成為園區(qū)交換機(jī)最高性價比的選擇。
訂購信息
產(chǎn)品描述 |
---|
S6720-26Q-SI-24S組合配置(24個萬兆SFP+,2個40GE QSFP+,含1個150W交流電源) |
S6720S-26Q-SI-24S組合配置(24個萬兆SFP+,2個40GE QSFP+,含1個150W交流電源) |
S6720-32X-SI-32S組合配置(32個萬兆SFP+,含1個150W交流電源) |
S6720-32C-SI-AC組合配置(24個100M/1G/2.5G/5G/10GBase-T 以太網(wǎng)端口,4個萬兆SFP+,單子卡槽位,含1個150W交流電源) |
S6720-32C-SI-DC組合配置(24個100M/1G/2.5G/5G/10GBase-T 以太網(wǎng)端口,4個萬兆SFP+,單子卡槽位,含1個150W直流電源) |
S6720-32C-PWH-SI-AC組合配置(24個100M/1G/2.5G/5G/10GBase-T 以太網(wǎng)端口,4個萬兆SFP+,PoE++,單子卡槽位,含1個580W交流電源) |
6720-32C-PWH-SI(24個100M/1G/2.5G/5G/10GBase-T 以太網(wǎng)端口,4個萬兆SFP+,PoE++,單子卡槽位,不含電源) |
2端口40GE QSFP+接口板 |
6端口40GE QSFP+接口板 |
150W交流電源模塊 |
150W 直流電源模塊 |
580W 交流電源模塊 |
650W 直流電源模塊 |
1150W交流電源模塊 |