咨詢電話
021-80392549
|
店鋪基本資料信息
|
產(chǎn)品簡述 |
聯(lián)想天工iSpirit8900是聯(lián)想網(wǎng)絡繼iSpirit8800E之后的又一款新系列全分布式架構模塊化核心路由交換機,采用背板與交換網(wǎng)板一體化設計概念,既滿足了數(shù)據(jù)轉發(fā)的*大要求,也減少了交換板與背板之間連接的不可控因素.具有極高的千兆端口以及10G\40G\100G端口密度,提供豐富的功能和高性能路由交換,支持L2/L3/L4層業(yè)務全線速轉發(fā)。8900 IPV6萬兆核心交換機系列有12插槽和6插槽兩種機箱:iSpirit8912和iSpirit8906,多種接口板模塊,滿足高端用戶對高可靠、大容量、高擴展性的需求,可廣泛應用于構建大型企業(yè)網(wǎng)和IP城域網(wǎng)的網(wǎng)絡骨干、交換核心和電信機房IDC數(shù)據(jù)中心等。支持無線控制器模塊,支持IPS入侵防御插卡,負載均衡插卡。
|
先進的硬件體系結構設計
iSpirit8900系列交換機采用一體化機箱結構和分布式系統(tǒng)架構,應用無源、一體化背板設計,同時系統(tǒng)所有有源部件都采用冗余設計,包括交換機交換矩陣、管理引擎、電源子系統(tǒng)、風扇子系統(tǒng)等。
集成了聯(lián)想網(wǎng)絡自有的HyperOS軟件操作系統(tǒng)
HyperOS是一個集先進性、開放性和擴展性于一身的網(wǎng)絡操作系統(tǒng),能夠支持眾多的通信技術,通過非凡的擴展能力可支持面向下一代的互聯(lián)網(wǎng)絡協(xié)議。
HyperOS操作系統(tǒng)可以實現(xiàn)無間斷軟件升級,能夠在不中斷交換機的服務和影響現(xiàn)有業(yè)務流量的情況下部署新的軟件映像。
HyperOS操作系統(tǒng)具有的(實時)監(jiān)測功能,可以實時監(jiān)控關鍵部件的健康運行狀態(tài),當監(jiān)測系統(tǒng)檢測到交換機中的組件沒有反應或中斷(發(fā)生故障)時,將會自動重啟這些組件,或發(fā)出必要的告警信息。
高性能路由交換處理能力,體驗極速網(wǎng)絡
iSpirit8900交換機交換容量可達47 Tbps,采用分布式轉發(fā)架構和先進的Crossbar交換矩陣,集成高性能的智能ASIC實現(xiàn)2/3/4層的全線速硬件轉發(fā)。
支持豐富的業(yè)務卡類型,端口密度高,*大提供480個千兆端口、480個萬兆端口、120個40G端口和20個100G端口。
新一代高性能的萬兆模塊,能夠支持多種接口類型,滿足不同需求,輕松構建極速網(wǎng)絡。
擁有電信級的可靠性能
全冗余彈性結構設計,冗余交換矩陣,冗余管理模塊,冗余電源模塊,分布式系統(tǒng)架構,各接口模塊均支持熱插拔。
具有無間斷系統(tǒng)切換功能,備份MSM將在不丟失用戶數(shù)量和應用流量的情況下無縫接管系統(tǒng)控制任務。
在整機中可以部署2個防火墻模塊,能夠?qū)崿F(xiàn)防火墻之間的冗余備份功能,讓內(nèi)部網(wǎng)絡更安全更可靠。
豐富的可靠性技術為網(wǎng)絡持續(xù)運營保駕護航
iSpirit8900系列交換機集成了聯(lián)想網(wǎng)絡獨有二層環(huán)路保護機制,可兼容標準STP、RSTP和MSTP協(xié)議,具有實現(xiàn)二層鏈路的冗余特性,主備鏈路的故障切換時間低于1秒(50ms),確保了網(wǎng)絡系統(tǒng)的可持續(xù)運行。
支持虛擬路由冗余協(xié)議(VRRP),為網(wǎng)絡用戶提供缺省網(wǎng)關冗余功能,通過在一個接口上設置多個虛擬路由器,可實現(xiàn)缺省網(wǎng)關的負載分擔功能。支持豐富的VRRP TRACKING功能,可根據(jù)外部網(wǎng)絡發(fā)生的事件進行虛擬路由器的主備切換。
以太網(wǎng)自動環(huán)路保護技術(EAPS)是聯(lián)想網(wǎng)絡與Extreme公司聯(lián)合開發(fā)的一種基于環(huán)路的保護機制,可以為以太網(wǎng)提供類似SONET/SDH的性能,能夠從網(wǎng)絡故障中迅速恢復過來。在電纜斷開或設備故障導致以太網(wǎng)環(huán)中斷時,可以在不到50ms內(nèi)恢復運行。
網(wǎng)關鏈路健康狀態(tài)智能檢測功能高。聯(lián)想天工8900系列交換機基于新一代芯片,可以根據(jù)ping某一個測試地址的結果判斷相關路由的生效或失效,從而可以根據(jù)與被測試網(wǎng)關的連接狀態(tài)來決定本地相關的路由的狀態(tài),結果就實現(xiàn)了在與不支持動態(tài)路由的設備進行互聯(lián)時在測試網(wǎng)關無法到達時能夠進行路由自動切換的目的。
DHCP SERVER PLUS功能。聯(lián)想天工8900系列交換機充分考慮現(xiàn)代網(wǎng)絡的安全性和可靠性需求,在新傳統(tǒng)DHCP SERVER的基礎上進行改進,完善了傳統(tǒng)自動獲取IP和靜態(tài)IP方案的缺點,在實現(xiàn)客戶端自動獲取IP的同時,實現(xiàn)了可以讓客戶端每次都能獲取固定的IP,且可以禁止非授權電腦配置靜態(tài)IP接入網(wǎng)絡。DHCP SERVER PLUS功能即免去網(wǎng)絡用戶手動配置IP比較麻煩和容易出差的煩惱,也克服了動態(tài)IP在出現(xiàn)問題時不易追溯到個人的需求。
端口(安全)隔離功能
可基于端口、802.1q、協(xié)議、MAC和IP來劃分VLAN,VLAN數(shù)量可達4K。
應用聯(lián)想網(wǎng)絡專有的私有VLAN技術可實現(xiàn)在一個廣播域中提供二層的端口隔離功能。在進行公用數(shù)據(jù)共享的同時,又使私有數(shù)據(jù)的安全得到了的保證。
SuperVLAN匯聚功能可使多個VLAN屬于一個子網(wǎng),可節(jié)省IP地址,通過對ARP代理的控制,實現(xiàn)VLAN間的三層隔離。
強大的路由轉發(fā)技術
采用高性能的路由引擎和分布式路由轉發(fā)技術,實現(xiàn)硬件路由快速(線速)轉發(fā)的性能。
采用硬件*長匹配(LPM)路由技術,所有數(shù)據(jù)流的三層交換不需要軟件參與,直接通過硬件進行轉發(fā),可以避免三層轉發(fā)對交換機CPU的沖擊。
支持同一目的地路由的冗余備份功能,備份路由可實現(xiàn)快速切換,切換時間在50ms內(nèi)。
支持等值多路徑路由協(xié)議(ECMP)和權重多路徑路由協(xié)議(WCMP),實現(xiàn)路由的負載分擔。
支持靜態(tài)路由、(和)RIPv1/v2、OSPF、IS-IS、BGP等動態(tài)路由選擇協(xié)議。
支持策略路由,根據(jù)數(shù)據(jù)流的一個或多個特征在多個出口之間進行選擇,并且可實現(xiàn)數(shù)據(jù)流在多出口之間的冗余備份和負載分擔。(從應用角度,如多出口、流量分擔、路由安全等)
支持IPV6路由。
組播管理與組播偵聽
聯(lián)想天工iSpirit 8900系列交換機支持二層靜態(tài)組播和組播偵聽IGMP Snooping功能。組播偵聽允許交換機“聆聽”主機和組播路由器的對話數(shù)據(jù)包,實現(xiàn)對網(wǎng)絡中組播成員加入、離開特定組播組等的管理。
通過支持硬件IGMP及IGMP Snooping的配置,聯(lián)想天工iSpirit8900交換機在控制和管理LAN的組播應用方面提供了優(yōu)異的性能和靈活度。
聯(lián)想天工iSpirit 8900系列交換機二層組播地址表容量達256個,二層組播數(shù)據(jù)實現(xiàn)線速轉發(fā)。三層組播表容量為1K,可實現(xiàn)子網(wǎng)之間組播數(shù)據(jù)流的線速轉發(fā)。
支持的三層組播協(xié)議有IGMP、DVMRP、PIM-DM、PIM-SM和PIM-SSM,為復雜的網(wǎng)絡提供組播服務的支持。
提供安全組播服務,支持IGMP源端口檢查、源IP檢查、IGMP過濾等屏蔽非法組播源的功能。
采用分布式、高性能的組播轉發(fā)引擎,實現(xiàn)二、三層組播數(shù)據(jù)流的線速轉發(fā)。
豐富的安全策略,讓網(wǎng)絡高枕無憂
內(nèi)置防火墻模塊融合了聯(lián)想網(wǎng)絡獨特的攻擊檢測技術,配合主動式動態(tài)包過濾技術與交換系統(tǒng)有機結合,可實現(xiàn)外部攻擊防范、數(shù)據(jù)包過濾、流量監(jiān)控等安全策略,有效解決了內(nèi)部網(wǎng)絡安全問題。
多樣的ACL硬件轉發(fā)策略,可提高系統(tǒng)安全,實現(xiàn)數(shù)據(jù)包過濾和流量分類的作用。
獨特的CPU保護機制和數(shù)據(jù)流分類隊列機制,使針對影響CPU性能的黑客攻擊和病毒侵擾得到了有效抑制和防護。
支持基于端口的802.1x認證方式,能夠結合聯(lián)想天工TCMS認證計費系統(tǒng),構建一個安全、穩(wěn)定、可運營的網(wǎng)絡系統(tǒng)。
采用LPM路由轉發(fā)技術,可有效抵御“沖擊波”病毒和DDOS等多種攻擊。
實現(xiàn)先進的反ARP欺騙技術,使網(wǎng)絡免受ARP欺騙的攻擊。
完善的服務質(zhì)量保障(QoS)技術
基于硬件實現(xiàn)的QoS保證機制,可智能化區(qū)分業(yè)務流,準確識別出數(shù)據(jù)報文中的內(nèi)容,并且根據(jù)預制的策略,完成對數(shù)據(jù)流的智能化處理以及快速準確的轉發(fā)。
獨特的漏斗算法實現(xiàn)數(shù)據(jù)流的帶寬控制,可以避免端口擁塞,保證網(wǎng)絡暢通。
豐富的優(yōu)先級別實現(xiàn)機制,支持基于802.1P、TOS、DSCP和ACL的分類標記。
支持8個優(yōu)先級隊列和SP、RR、WRR等豐富的排隊、調(diào)度及整形機制。
全方位的管理特性,緩解網(wǎng)絡管理負擔
iSpirit8900系列交換機可提供CLI、telnet、Web-based、SNMP、SSH等多種管理方式,用戶界面人性化,操作簡單、易用。
線卡上獨具匠心的管理端口設計,能夠?qū)崿F(xiàn)對線卡的帶外管理功能,可快速部署和更新鏡像文件,迅速恢復線卡故障。
與聯(lián)想網(wǎng)絡HyperManager網(wǎng)管系統(tǒng)相結合,可以對網(wǎng)絡整體性能和設備運行狀態(tài)做到實時監(jiān)控、拓撲發(fā)現(xiàn)、故障告警和提高網(wǎng)絡的可控性,減輕網(wǎng)絡管理員的負擔。
提供日志管理功能,支持syslog日志,日志信息的優(yōu)先級分類,為管理員實時了解系統(tǒng)的運行情況以及排查故障提供幫助。
支持安全管理功能,包括SSH、SSL、SNMPV3、管理服務控制和源IP限制等特性。
IPV6
iSpirit8900全方位支持IPV6,可很好地滿足客戶對IPV6的需求。且通過了國際權威測試機構的認證測試。
支持VRRP拓撲二層環(huán)路保護協(xié)議-VLLP
VLLP協(xié)議是聯(lián)想網(wǎng)絡在VRRP基礎上為解決VRRP拓撲二層環(huán)路問題而提出的新技術標準。可以有效解決VRRP拓撲結構的多個VLAN的二層環(huán)路問題,且該技術的實現(xiàn)不需要接入交換機參與,簡化網(wǎng)絡的配置和管理工作。大幅度縮短環(huán)路切換時間,保障重要業(yè)務不間斷運行。同時也可降低對接入設備的要求,從而大幅度節(jié)省用戶投資。
支持虛擬化管理