— 工程產品中心 —
手機:13711993232 , 13826910222 (夏先生)
地址:東莞市東城區東城南路聯和大廈1005室
發布時間:2023-07-15 23:53:37 人氣:509
產品參數:
電信級的可維護性
S3300遵循電信級標準設計:
機箱采用前向維護結構,方便日常操作和維護。
機箱尺寸小巧,不僅可以有效的節省機房空間,降低CAPEX(Capital Expenditure),而且可以靈活的放置在各種機柜中,部署方便。
風扇、電源可現場更換,方便維護。
S3300提供軟件熱補丁技術,實現設備軟件在線平滑升級。
S3300支持快速保護倒換機制RRPP(Rapid Ring Protection Protocol),可以快速實現鏈路級和業務級保護倒換,滿足運營級的可靠性要求。
強大的多業務接入能力
S3300通常部署在城域網的接入層,可直接接入來自下游AMG(Access Media Gateway)、DSLAM(Digital Subscriber LineAccess Multiplexer)和LSW(LAN Switch)等設備的業務,并匯聚到上游設備。可接入的業務包括:
NGN(Next Generation Network)語音業務
IPTV和VOD(Video On Demand)視頻業務
寬帶上網業務
S3300采用成熟、經濟的IP內核技術,借助高性能ASIC(Application Specific Integrated Circuit)芯片,提供大容量的數據交換能力,滿足傳統電信業務對低時延抖動、高可靠性的需求。S3300采用以太網組網技術,支持組播業務,提供良好的QoS機制和多種保護倒換技術,實現了良好的帶寬保證和多業務支持能力。
靈活的組網能力
S3300提供10/100BASE-T以太網電接口、10/100/1000BASE-T以太網電接口和100/1000BASE-X以太網光接口,支持Access、Trunk和Hybrid等多種接口類型。
對于千兆光纖連接,S3300提供可插拔的SFP(Small Form-Factor Pluggable)類型光模塊。光纖長度可以根據用戶對傳輸距離的需求靈活選配。
S3300可以組成樹狀、星型和環狀以太網。對于環狀以太網,S3300提供STP(Spanning Tree Protocol)和RRPP,消除環路并提供快速保護倒換。
網絡級QoS保障
S3300具備完善的QoS機制。S3300能夠智能感知業務,能夠對OSI(Open System Interconnection)模型2~4層信息進行流分類,根據流分類結果提供訪問過濾、流量監管、隊列調度策略,從而確保不同業務對差別服務的要求。
多層面的擴展能力
S3300以華為公司擁有自主知識產權的VRP(Versatile Routing Platform)平臺為基礎,結合設備和網絡管理技術,提供高速的交換能力和豐富的業務特性。
周密的安全措施
S3300保障設備和數據傳輸的安全,有效的防止惡意用戶對網絡的攻擊。
支持基于MAC地址的過濾。
提供豐富的ACL策略。
提供“VLAN+MAC”的查表機制。
支持流量抑制。
S3300提供安全的用戶登錄操作保護。
對登錄用戶提供口令保護,口令可加密功能。
通過配置用戶級別和命令級別實現對命令的分級保護。
通過命令鎖定當前配置終端,防止設備被非法使用。
對影響系統性能的重要命令,提供確認和提示。
S3300提供ALS(Automatic Laser Shutdown)功能,在光纖連接斷開時停止發送激光,有效避免激光對用戶的傷害。
便捷的操作維護
S3300不僅自身提供基于接口的流量統計功能,支持IP網絡中Ping、TraceRoute等故障檢測和定位技術。而且還能配合華為公司U2000網絡管理系統,提供豐富的性能監視、告警和快速的故障定位能力。
U2000可以完成對S3300的配置,包括設備管理、接口管理、VLAN管理、組播管理、軟件升級管理和配置文件管理等。此外,還支持端到端的配置,批量配置,向導配置等多種人性化的配置形式,并提供相應管理的缺省配置模板。
此外,S3300還支持HGMP(Huawei Group Management Protocol)集群管理,通過自動收集設備拓撲的方法以及集中的維護管理通道,使一臺設備可以管理多臺二層交換機。
綠色節能設計
S3300采用多種節能措施,包括:
采用自然散熱,節省風扇功耗。
說明:
目前,僅S3328TP-SI/EI支持自然散熱。
當檢測不到業務端口對端連接設備,即端口空閑,則芯片進入省電模式,以減小功耗。
采用先進工藝、高集成度、低功耗芯片,并配合智能設備管理系統充分利用芯片的低功耗特性,在提升系統性能的同時還降低了整機功耗。
采用自然散熱具備以下優點:
產品可靠性高。
無噪聲污染。
避免定期維護風扇,節省維護費用。
系統無風扇等額外功耗,使產品達到更好的能效功耗比。
可以有效的避免單板腐蝕。
先進的防雷技術
S3300采用華為專利內置防雷技術,可低設備在雷擊天氣中的損壞概率,大大提高設備可靠性,將安全系數提高30倍。
軟件結構
S3300采用華為公司最新的通用路由平臺VRPv5(VRP version 5),提供了豐富的軟件特性。VRPv5由系統服務平面、通用控制平面、數據轉發平面、業務控制平面和系統管理平面組成。
*系統服務平面
在操作系統的基礎上,提供系統的任務管理,內存管理,定時器,軟件加載和補丁功能,增強了組件技術,便于系統升級和裁減。
*通用控制平面
是VRP數據通信平臺的核心。提供數據通信的各種鏈路管理,IP協議棧,各種路由協議處理功能,是安全和QoS功能的基礎。通用控制平面的核心功能是控制數據轉發平面,完成設備的各項功能。
*數據轉發平面
在通用控制平面的控制下,完成數據的轉發,實現數據通信的功能。VRPv5支持軟件轉發和硬件轉發。
*業務控制平面
提供基于用戶、接口的控制和管理功能,主要包括通過DCHP Option82攜帶信息,實現用戶的安全認證、授權管理和計費,通過802.1x實現接入端口的安全認證。
*系統管理平面
提供用戶界面和輸入輸出管理功能,是網絡管理、維護的基礎。
鏈路聚合
鏈路聚合是指將一臺設備上多個以太網物理接口或者不同設備上的多個以太網物理接口捆綁成一個邏輯接口(例如Eth-Trunk接口),又稱為多接口負載均衡組或鏈路聚合組。
捆綁接口后,S3300會自動將流經邏輯接口上的流量在參與捆綁的多個物理接口上進行負載分擔。當其中一個物理接口發生故障
時,故障接口上的流量會自動分擔到其他物理接口上,從而保證了業務傳輸不被中斷。當故障恢復后,流量會重新分配,保證流量在匯聚的各接口之間的負載分擔。
目前,S3300支持FE接口間的捆綁、GE接口間的捆綁,并且可以根據如下信息進行負載分擔:
基于源MAC地址
基于目的MAC地址
基于“源MAC地址+目的MAC地址”
基于源IP地址
基于目的IP地址
基于“源IP地址+目的IP地址”
借助鏈路聚合技術,不僅可以簡單、廉價的擴展兩設備之間的傳輸帶寬,無需升級硬件,而且還可以有效的增加鏈路可靠性。
接口流控
接口流控是擁塞管理的一種方式,不區分流量的類別,對所有流量都有效。S3300通過硬件反壓機制實現接口流控。接口工作在
全雙工模式時,S3300支持IEEE 802.3x流控,接口工作在半雙工模式時,S3300支持背壓式流控。
當發生擁塞時,S3300向數據源方向的上游設備發出連續暫停幀(Pause幀),通知上游設備暫停某時間間隔后再發送數據。上游設備接收到該暫停幀后,減少從出接口注入網絡的總流量。這種接口流控機制不區分流量的類別,對所有流量都有效。
流量抑制
流量抑制是用來限制網絡中傳輸的未知單播報文、組播報文、廣播報文數量,使其在合理的范圍內,從而減少對網絡運行效率的影響。
S3300支持基于接口來抑制流量。使能該功能的接口監控收到的未知單播報文、組播報文、廣播報文,判斷流量是否超過閾值。
如果超過閾值,則S3300丟棄該接口上超出的流量,使流量降低到合理的范圍,從而保證網絡業務的正常運行。
S3300還支持控制接口上的最大未知單播報文、組播報文、廣播報文的流量百分比,從而控制報文的流量。
VLAN
在邏輯上將一個局域網LAN(Local Area Network)劃分成多個子集,每個子集形成各自的廣播域,即虛擬局域網VLAN
(Virtual Local Area Network)。簡單地說,VLAN是將LAN內的設備邏輯地而不是物理地劃分為一個個網段,從而實現在一個LAN內隔離廣播域的技術。
VLAN劃分方式
網絡管理者不僅可以將同一物理局域網劃分成多個VLAN,也可以將不同物理局域網劃分到同一個VLAN中。同一VLAN內各設備從屬于同一廣播域中,彼此之間相互通信;不同VLAN之間相互隔離,即不同VLAN內的設備之間不能互相通信。
S3300支持4種VLAN劃分方式:
基于接口的VLAN劃分
按照設備接口來定義VLAN成員,將設備上的指定接口加入到不同的VLAN中,則從該接口接收的報文將只能在相應的VLAN內進行傳輸。
基于MAC地址的VLAN劃分
按照報文的源MAC地址來定義VLAN成員。S3300從接口接收到報文后,會根據報文的源MAC地址來確定報文所屬的VLAN,然后將報文自動劃分到指定VLAN中進行傳輸。
基于協議的VLAN劃分
根據接口接收到的報文所屬的協議(族)類型及封裝格式來給報文分配不同的VLAN。
基于IP子網的VLAN劃分
根據報文源IP地址及子網掩碼來定義VLAN成員。S3300從接口接收到報文后,會根據報文的源IP地址來確定報文所屬的VLAN,然后將報文自動劃分到指定VLAN中進行傳輸。
VLAN聚合
為了在S3300上實現VLAN間通信,需要為每個VLANIF接口配置一個IP地址,以實現VLAN間互通,而VLAN過多,將占用IP地址資源。VLAN聚合(VLAN aggregation)可以解決多個VLAN占用多個IP地址的問題。
VLAN聚合,又稱為Super VLAN。它是指將多個VLAN集中在一起,形成一個super-VLAN。組成super-VLAN的VLAN被稱作sub-VLAN。
MUX VLAN
MUX VLAN提供了一種在VLAN的端口間進行二層流量隔離的機制。比如在企業網絡中,客戶端口可以和服務器端口通訊,但客戶端口間不能通訊。
MUX VLAN分為主VLAN和從VLAN,從VLAN又分為互通型從VLAN和隔離型從VLAN。主VLAN與從VLAN之間可以相互通信;互通型從VLAN內的端口之間可以互相通信,但是互通型從VLAN間的端口之間不能通訊;隔離型從VLAN內的端口之間不能互相通信。
Voice VLAN
Voice VLAN是指為用戶的語音數據流劃分的VLAN。用戶通過創建Voice VLAN并將連接語音設備的接口加入到Voice VLAN中,使語音數據流集中在Voice VLAN中進行傳輸。
采用Voice VLAN的方式,便于對語音數據流進行有針對性的QoS配置,提高語音數據流的傳輸優先級,保證通話質量。
VLAN Mapping
VLAN Mapping即VLAN映射。S3300根據預先建立好的VLAN Tag對應表,通過將數據幀中的外層VLAN Tag替換為其他VLAN Tag,實現用戶業務按照運營商的網絡規劃進行傳輸。
S3300支持C-VLAN(Customer VLAN)與S-VLAN(Service VLAN)的一對一或多對一的映射關系。
說明:
C-VLAN是用戶側接口對應的VLAN ID,用于標識一個或一類用戶。
S-VLAN是運營商側的公網VLAN ID,用于標識一種業務。
VLAN Switch
VLAN Switch是一種按照VLAN Tag進行數據轉發的轉發技術,需要預先在網絡中各交換節點上建立一條靜態轉發路徑。交換節點接收到符合轉發條件的VLAN報文后,根據VLAN Switch表將報文直接轉發到相應的接口,無需查看MAC地址表,提高了轉發效率及安全性,可有效的避免MAC地址攻擊及廣播風暴。
S3300實現的VLAN Switch功能包括:
添加外層VLAN Tag功能,即VLAN Switch stack-vlan功能。
在不同接口之間轉換外層VLAN Tag,即VLAN Switch switch-vlan功能。
QinQ
QinQ(802.1Q-in-802.1Q)協議是基于IEEE 802.1Q技術的一種二層隧道協議。由于在公網中傳遞的幀有兩層802.1Q Tag(一個公網Tag,一個私網Tag),所以稱之為QinQ協議。
通常,運營商負責規劃公網VLAN,用戶規劃私網內的VLAN,導致不同私網內的VLAN空間可能存在重疊。通過S3300提供的QinQ功能,將私網用戶報文進入公網后被添加公網的VLAN Tag,私網的VLAN Tag被隔離在內層,用戶報文可以在公網內透明傳輸,實現私網和公網的有效分離。
目前,S3300支持兩種方式實現QinQ功能。
基本QinQ功能。
基于接口的QinQ,將該接口進入公網的所有幀只能加上相同的公網VLAN ID。
靈活QinQ功能。
該功能是對QinQ的功能進行了擴展,使得接口可以根據私網VLAN Tag自由地選擇外層VLAN Tag,從而針對不同的私網業務選擇不同的傳輸路徑,實現業務分流,讓業務部署更加方便。例如,來自不同VLAN的所有語音業務都被標記為相同的外層VLAN Tag,從而得到相同的服務;普通數據業務被標記為不同的VLAN Tag,從而得到不同的服務。
GVRP
GVRP是一種VLAN動態注冊/注銷的協議。GVRP維護交換機中的VLAN動態注冊信息,并通過GARP協議,將VLAN信息傳播到網絡中的其它的交換機中。
GVRP特性使得網絡中的VLAN部署可以由協議動態維護和更新,用戶無需耗費大量時間進行拓撲分析和配置管理,只需要對少數設備進行配置即可自動應用到整個網絡。
S3300支持GARP機制和GVRP協議,支持通過GVRP協議,將本地VLAN向外聲明,支持收到VLAN注冊消息之后,動態創建VLAN。
上一篇: 磊科路由器
下一篇: H3C ER8300高性能企業級路由網關
相關推薦