— 工程產(chǎn)品中心 —
手機:13711993232 , 13826910222 (夏先生)
地址:東莞市東城區(qū)東城南路聯(lián)和大廈1005室
工程產(chǎn)品中心
發(fā)布時間:2025-02-01 13:41:08 人氣:2314
產(chǎn)品參數(shù):
電信級的可維護性
S3300遵循電信級標(biāo)準設(shè)計:
機箱采用前向維護結(jié)構(gòu),方便日常操作和維護。
機箱尺寸小巧,不僅可以有效的節(jié)省機房空間,降低CAPEX(Capital Expenditure),而且可以靈活的放置在各種機柜中,部署方便。
風(fēng)扇、電源可現(xiàn)場更換,方便維護。
S3300提供軟件熱補丁技術(shù),實現(xiàn)設(shè)備軟件在線平滑升級。
S3300支持快速保護倒換機制RRPP(Rapid Ring Protection Protocol),可以快速實現(xiàn)鏈路級和業(yè)務(wù)級保護倒換,滿足運營級的可靠性要求。
強大的多業(yè)務(wù)接入能力
S3300通常部署在城域網(wǎng)的接入層,可直接接入來自下游AMG(Access Media Gateway)、DSLAM(Digital Subscriber LineAccess Multiplexer)和LSW(LAN Switch)等設(shè)備的業(yè)務(wù),并匯聚到上游設(shè)備??山尤氲臉I(yè)務(wù)包括:
NGN(Next Generation Network)語音業(yè)務(wù)
IPTV和VOD(Video On Demand)視頻業(yè)務(wù)
寬帶上網(wǎng)業(yè)務(wù)
S3300采用成熟、經(jīng)濟的IP內(nèi)核技術(shù),借助高性能ASIC(Application Specific Integrated Circuit)芯片,提供大容量的數(shù)據(jù)交換能力,滿足傳統(tǒng)電信業(yè)務(wù)對低時延抖動、高可靠性的需求。S3300采用以太網(wǎng)組網(wǎng)技術(shù),支持組播業(yè)務(wù),提供良好的QoS機制和多種保護倒換技術(shù),實現(xiàn)了良好的帶寬保證和多業(yè)務(wù)支持能力。
靈活的組網(wǎng)能力
S3300提供10/100BASE-T以太網(wǎng)電接口、10/100/1000BASE-T以太網(wǎng)電接口和100/1000BASE-X以太網(wǎng)光接口,支持Access、Trunk和Hybrid等多種接口類型。
對于千兆光纖連接,S3300提供可插拔的SFP(Small Form-Factor Pluggable)類型光模塊。光纖長度可以根據(jù)用戶對傳輸距離的需求靈活選配。
S3300可以組成樹狀、星型和環(huán)狀以太網(wǎng)。對于環(huán)狀以太網(wǎng),S3300提供STP(Spanning Tree Protocol)和RRPP,消除環(huán)路并提供快速保護倒換。
網(wǎng)絡(luò)級QoS保障
S3300具備完善的QoS機制。S3300能夠智能感知業(yè)務(wù),能夠?qū)SI(Open System Interconnection)模型2~4層信息進行流分類,根據(jù)流分類結(jié)果提供訪問過濾、流量監(jiān)管、隊列調(diào)度策略,從而確保不同業(yè)務(wù)對差別服務(wù)的要求。
多層面的擴展能力
S3300以華為公司擁有自主知識產(chǎn)權(quán)的VRP(Versatile Routing Platform)平臺為基礎(chǔ),結(jié)合設(shè)備和網(wǎng)絡(luò)管理技術(shù),提供高速的交換能力和豐富的業(yè)務(wù)特性。
周密的安全措施
S3300保障設(shè)備和數(shù)據(jù)傳輸?shù)陌踩行У姆乐箰阂庥脩魧W(wǎng)絡(luò)的攻擊。
支持基于MAC地址的過濾。
提供豐富的ACL策略。
提供“VLAN+MAC”的查表機制。
支持流量抑制。
S3300提供安全的用戶登錄操作保護。
對登錄用戶提供口令保護,口令可加密功能。
通過配置用戶級別和命令級別實現(xiàn)對命令的分級保護。
通過命令鎖定當(dāng)前配置終端,防止設(shè)備被非法使用。
對影響系統(tǒng)性能的重要命令,提供確認和提示。
S3300提供ALS(Automatic Laser Shutdown)功能,在光纖連接斷開時停止發(fā)送激光,有效避免激光對用戶的傷害。
便捷的操作維護
S3300不僅自身提供基于接口的流量統(tǒng)計功能,支持IP網(wǎng)絡(luò)中Ping、TraceRoute等故障檢測和定位技術(shù)。而且還能配合華為公司U2000網(wǎng)絡(luò)管理系統(tǒng),提供豐富的性能監(jiān)視、告警和快速的故障定位能力。
U2000可以完成對S3300的配置,包括設(shè)備管理、接口管理、VLAN管理、組播管理、軟件升級管理和配置文件管理等。此外,還支持端到端的配置,批量配置,向?qū)渲玫榷喾N人性化的配置形式,并提供相應(yīng)管理的缺省配置模板。
此外,S3300還支持HGMP(Huawei Group Management Protocol)集群管理,通過自動收集設(shè)備拓撲的方法以及集中的維護管理通道,使一臺設(shè)備可以管理多臺二層交換機。
綠色節(jié)能設(shè)計
S3300采用多種節(jié)能措施,包括:
采用自然散熱,節(jié)省風(fēng)扇功耗。
說明:
目前,僅S3328TP-SI/EI支持自然散熱。
當(dāng)檢測不到業(yè)務(wù)端口對端連接設(shè)備,即端口空閑,則芯片進入省電模式,以減小功耗。
采用先進工藝、高集成度、低功耗芯片,并配合智能設(shè)備管理系統(tǒng)充分利用芯片的低功耗特性,在提升系統(tǒng)性能的同時還降低了整機功耗。
采用自然散熱具備以下優(yōu)點:
產(chǎn)品可靠性高。
無噪聲污染。
避免定期維護風(fēng)扇,節(jié)省維護費用。
系統(tǒng)無風(fēng)扇等額外功耗,使產(chǎn)品達到更好的能效功耗比。
可以有效的避免單板腐蝕。
先進的防雷技術(shù)
S3300采用華為專利內(nèi)置防雷技術(shù),可低設(shè)備在雷擊天氣中的損壞概率,大大提高設(shè)備可靠性,將安全系數(shù)提高30倍。
軟件結(jié)構(gòu)
S3300采用華為公司最新的通用路由平臺VRPv5(VRP version 5),提供了豐富的軟件特性。VRPv5由系統(tǒng)服務(wù)平面、通用控制平面、數(shù)據(jù)轉(zhuǎn)發(fā)平面、業(yè)務(wù)控制平面和系統(tǒng)管理平面組成。
*系統(tǒng)服務(wù)平面
在操作系統(tǒng)的基礎(chǔ)上,提供系統(tǒng)的任務(wù)管理,內(nèi)存管理,定時器,軟件加載和補丁功能,增強了組件技術(shù),便于系統(tǒng)升級和裁減。
*通用控制平面
是VRP數(shù)據(jù)通信平臺的核心。提供數(shù)據(jù)通信的各種鏈路管理,IP協(xié)議棧,各種路由協(xié)議處理功能,是安全和QoS功能的基礎(chǔ)。通用控制平面的核心功能是控制數(shù)據(jù)轉(zhuǎn)發(fā)平面,完成設(shè)備的各項功能。
*數(shù)據(jù)轉(zhuǎn)發(fā)平面
在通用控制平面的控制下,完成數(shù)據(jù)的轉(zhuǎn)發(fā),實現(xiàn)數(shù)據(jù)通信的功能。VRPv5支持軟件轉(zhuǎn)發(fā)和硬件轉(zhuǎn)發(fā)。
*業(yè)務(wù)控制平面
提供基于用戶、接口的控制和管理功能,主要包括通過DCHP Option82攜帶信息,實現(xiàn)用戶的安全認證、授權(quán)管理和計費,通過802.1x實現(xiàn)接入端口的安全認證。
*系統(tǒng)管理平面
提供用戶界面和輸入輸出管理功能,是網(wǎng)絡(luò)管理、維護的基礎(chǔ)。
鏈路聚合
鏈路聚合是指將一臺設(shè)備上多個以太網(wǎng)物理接口或者不同設(shè)備上的多個以太網(wǎng)物理接口捆綁成一個邏輯接口(例如Eth-Trunk接口),又稱為多接口負載均衡組或鏈路聚合組。
捆綁接口后,S3300會自動將流經(jīng)邏輯接口上的流量在參與捆綁的多個物理接口上進行負載分擔(dān)。當(dāng)其中一個物理接口發(fā)生故障
時,故障接口上的流量會自動分擔(dān)到其他物理接口上,從而保證了業(yè)務(wù)傳輸不被中斷。當(dāng)故障恢復(fù)后,流量會重新分配,保證流量在匯聚的各接口之間的負載分擔(dān)。
目前,S3300支持FE接口間的捆綁、GE接口間的捆綁,并且可以根據(jù)如下信息進行負載分擔(dān):
基于源MAC地址
基于目的MAC地址
基于“源MAC地址+目的MAC地址”
基于源IP地址
基于目的IP地址
基于“源IP地址+目的IP地址”
借助鏈路聚合技術(shù),不僅可以簡單、廉價的擴展兩設(shè)備之間的傳輸帶寬,無需升級硬件,而且還可以有效的增加鏈路可靠性。
接口流控
接口流控是擁塞管理的一種方式,不區(qū)分流量的類別,對所有流量都有效。S3300通過硬件反壓機制實現(xiàn)接口流控。接口工作在
全雙工模式時,S3300支持IEEE 802.3x流控,接口工作在半雙工模式時,S3300支持背壓式流控。
當(dāng)發(fā)生擁塞時,S3300向數(shù)據(jù)源方向的上游設(shè)備發(fā)出連續(xù)暫停幀(Pause幀),通知上游設(shè)備暫停某時間間隔后再發(fā)送數(shù)據(jù)。上游設(shè)備接收到該暫停幀后,減少從出接口注入網(wǎng)絡(luò)的總流量。這種接口流控機制不區(qū)分流量的類別,對所有流量都有效。
流量抑制
流量抑制是用來限制網(wǎng)絡(luò)中傳輸?shù)奈粗獑尾笪?、組播報文、廣播報文數(shù)量,使其在合理的范圍內(nèi),從而減少對網(wǎng)絡(luò)運行效率的影響。
S3300支持基于接口來抑制流量。使能該功能的接口監(jiān)控收到的未知單播報文、組播報文、廣播報文,判斷流量是否超過閾值。
如果超過閾值,則S3300丟棄該接口上超出的流量,使流量降低到合理的范圍,從而保證網(wǎng)絡(luò)業(yè)務(wù)的正常運行。
S3300還支持控制接口上的最大未知單播報文、組播報文、廣播報文的流量百分比,從而控制報文的流量。
VLAN
在邏輯上將一個局域網(wǎng)LAN(Local Area Network)劃分成多個子集,每個子集形成各自的廣播域,即虛擬局域網(wǎng)VLAN
(Virtual Local Area Network)。簡單地說,VLAN是將LAN內(nèi)的設(shè)備邏輯地而不是物理地劃分為一個個網(wǎng)段,從而實現(xiàn)在一個LAN內(nèi)隔離廣播域的技術(shù)。
VLAN劃分方式
網(wǎng)絡(luò)管理者不僅可以將同一物理局域網(wǎng)劃分成多個VLAN,也可以將不同物理局域網(wǎng)劃分到同一個VLAN中。同一VLAN內(nèi)各設(shè)備從屬于同一廣播域中,彼此之間相互通信;不同VLAN之間相互隔離,即不同VLAN內(nèi)的設(shè)備之間不能互相通信。
S3300支持4種VLAN劃分方式:
基于接口的VLAN劃分
按照設(shè)備接口來定義VLAN成員,將設(shè)備上的指定接口加入到不同的VLAN中,則從該接口接收的報文將只能在相應(yīng)的VLAN內(nèi)進行傳輸。
基于MAC地址的VLAN劃分
按照報文的源MAC地址來定義VLAN成員。S3300從接口接收到報文后,會根據(jù)報文的源MAC地址來確定報文所屬的VLAN,然后將報文自動劃分到指定VLAN中進行傳輸。
基于協(xié)議的VLAN劃分
根據(jù)接口接收到的報文所屬的協(xié)議(族)類型及封裝格式來給報文分配不同的VLAN。
基于IP子網(wǎng)的VLAN劃分
根據(jù)報文源IP地址及子網(wǎng)掩碼來定義VLAN成員。S3300從接口接收到報文后,會根據(jù)報文的源IP地址來確定報文所屬的VLAN,然后將報文自動劃分到指定VLAN中進行傳輸。
VLAN聚合
為了在S3300上實現(xiàn)VLAN間通信,需要為每個VLANIF接口配置一個IP地址,以實現(xiàn)VLAN間互通,而VLAN過多,將占用IP地址資源。VLAN聚合(VLAN aggregation)可以解決多個VLAN占用多個IP地址的問題。
VLAN聚合,又稱為Super VLAN。它是指將多個VLAN集中在一起,形成一個super-VLAN。組成super-VLAN的VLAN被稱作sub-VLAN。
MUX VLAN
MUX VLAN提供了一種在VLAN的端口間進行二層流量隔離的機制。比如在企業(yè)網(wǎng)絡(luò)中,客戶端口可以和服務(wù)器端口通訊,但客戶端口間不能通訊。
MUX VLAN分為主VLAN和從VLAN,從VLAN又分為互通型從VLAN和隔離型從VLAN。主VLAN與從VLAN之間可以相互通信;互通型從VLAN內(nèi)的端口之間可以互相通信,但是互通型從VLAN間的端口之間不能通訊;隔離型從VLAN內(nèi)的端口之間不能互相通信。
Voice VLAN
Voice VLAN是指為用戶的語音數(shù)據(jù)流劃分的VLAN。用戶通過創(chuàng)建Voice VLAN并將連接語音設(shè)備的接口加入到Voice VLAN中,使語音數(shù)據(jù)流集中在Voice VLAN中進行傳輸。
采用Voice VLAN的方式,便于對語音數(shù)據(jù)流進行有針對性的QoS配置,提高語音數(shù)據(jù)流的傳輸優(yōu)先級,保證通話質(zhì)量。
VLAN Mapping
VLAN Mapping即VLAN映射。S3300根據(jù)預(yù)先建立好的VLAN Tag對應(yīng)表,通過將數(shù)據(jù)幀中的外層VLAN Tag替換為其他VLAN Tag,實現(xiàn)用戶業(yè)務(wù)按照運營商的網(wǎng)絡(luò)規(guī)劃進行傳輸。
S3300支持C-VLAN(Customer VLAN)與S-VLAN(Service VLAN)的一對一或多對一的映射關(guān)系。
說明:
C-VLAN是用戶側(cè)接口對應(yīng)的VLAN ID,用于標(biāo)識一個或一類用戶。
S-VLAN是運營商側(cè)的公網(wǎng)VLAN ID,用于標(biāo)識一種業(yè)務(wù)。
VLAN Switch
VLAN Switch是一種按照VLAN Tag進行數(shù)據(jù)轉(zhuǎn)發(fā)的轉(zhuǎn)發(fā)技術(shù),需要預(yù)先在網(wǎng)絡(luò)中各交換節(jié)點上建立一條靜態(tài)轉(zhuǎn)發(fā)路徑。交換節(jié)點接收到符合轉(zhuǎn)發(fā)條件的VLAN報文后,根據(jù)VLAN Switch表將報文直接轉(zhuǎn)發(fā)到相應(yīng)的接口,無需查看MAC地址表,提高了轉(zhuǎn)發(fā)效率及安全性,可有效的避免MAC地址攻擊及廣播風(fēng)暴。
S3300實現(xiàn)的VLAN Switch功能包括:
添加外層VLAN Tag功能,即VLAN Switch stack-vlan功能。
在不同接口之間轉(zhuǎn)換外層VLAN Tag,即VLAN Switch switch-vlan功能。
QinQ
QinQ(802.1Q-in-802.1Q)協(xié)議是基于IEEE 802.1Q技術(shù)的一種二層隧道協(xié)議。由于在公網(wǎng)中傳遞的幀有兩層802.1Q Tag(一個公網(wǎng)Tag,一個私網(wǎng)Tag),所以稱之為QinQ協(xié)議。
通常,運營商負責(zé)規(guī)劃公網(wǎng)VLAN,用戶規(guī)劃私網(wǎng)內(nèi)的VLAN,導(dǎo)致不同私網(wǎng)內(nèi)的VLAN空間可能存在重疊。通過S3300提供的QinQ功能,將私網(wǎng)用戶報文進入公網(wǎng)后被添加公網(wǎng)的VLAN Tag,私網(wǎng)的VLAN Tag被隔離在內(nèi)層,用戶報文可以在公網(wǎng)內(nèi)透明傳輸,實現(xiàn)私網(wǎng)和公網(wǎng)的有效分離。
目前,S3300支持兩種方式實現(xiàn)QinQ功能。
基本QinQ功能。
基于接口的QinQ,將該接口進入公網(wǎng)的所有幀只能加上相同的公網(wǎng)VLAN ID。
靈活QinQ功能。
該功能是對QinQ的功能進行了擴展,使得接口可以根據(jù)私網(wǎng)VLAN Tag自由地選擇外層VLAN Tag,從而針對不同的私網(wǎng)業(yè)務(wù)選擇不同的傳輸路徑,實現(xiàn)業(yè)務(wù)分流,讓業(yè)務(wù)部署更加方便。例如,來自不同VLAN的所有語音業(yè)務(wù)都被標(biāo)記為相同的外層VLAN Tag,從而得到相同的服務(wù);普通數(shù)據(jù)業(yè)務(wù)被標(biāo)記為不同的VLAN Tag,從而得到不同的服務(wù)。
GVRP
GVRP是一種VLAN動態(tài)注冊/注銷的協(xié)議。GVRP維護交換機中的VLAN動態(tài)注冊信息,并通過GARP協(xié)議,將VLAN信息傳播到網(wǎng)絡(luò)中的其它的交換機中。
GVRP特性使得網(wǎng)絡(luò)中的VLAN部署可以由協(xié)議動態(tài)維護和更新,用戶無需耗費大量時間進行拓撲分析和配置管理,只需要對少數(shù)設(shè)備進行配置即可自動應(yīng)用到整個網(wǎng)絡(luò)。
S3300支持GARP機制和GVRP協(xié)議,支持通過GVRP協(xié)議,將本地VLAN向外聲明,支持收到VLAN注冊消息之后,動態(tài)創(chuàng)建VLAN。
上一篇: 磊科路由器
相關(guān)推薦