NSS5810/5810系列信创交换机是麻豆公司面向政府等安全性要求较高的行业,推出的基于国产CPU、国产交换芯片的新一代多业务高性能以太网交换产品。主要针对网络的汇聚、数据中心的服务器接入等场景应用,提供从芯片、硬件到软件的全方位安全可控、稳定、可靠的高性能L2/L3层交换服务。支持Web、中文图形化配置软件等方式进行配置和管理,支持云管理。
NSS5810系列 信创万兆交换机
产品特征
国产CPU和国产交换芯片设计,自主安全
麻豆公司采用新一代国产CPU芯片和国产高集成高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府等客户部署安全可控网络的需要,为用户提供多业务、安全、可控的一体化解决方案,确保满足用户网络基础安全保障需求。
交换机自主操作系统软件,稳定安全可靠
NSS自主操作系统成熟稳定,继承麻豆二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。麻豆自主安全交换机操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,支持扩展防火墙业务模块,操作系统安全可靠。
控制平面,管理平面双平面国密加密,有效保证网络安全
SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。
具备高性能25G接入、100G上行接口的万兆交换机
NSS5810/5810系列万兆交换机,是麻豆公司采用先进硬件设计技术,推出的新一代高性能、高密度、低时延的10GE、25G以太网交换机,提供高性能40G/100G上行端口,为数据中心网络提供多达4个100G上行端口支持,满足数据中心高速互联需求,消除带宽瓶颈,满足未来3~5年的带宽提升需求。
产品规格
产品型号 |
NSS5810-30XQFP |
NSS5810-54XQFP |
NSS5810-26XF |
NSS5810-50TXFP |
NSS5810-48XF |
|
硬件规格 |
||||||
物理端口 |
24个万兆SFP+光口,可扩展支持6个40/100G接口 |
48个万兆SFP+光口,可扩展支持6个40/100G接口
|
24个万兆SFP+光口,2个40G QSFP+光口 |
24个10/100/1000Base-T电接口,18个万兆SFP+光口,8个25G SFP28光口 |
48个万兆SFP+光口 |
|
管理接口 |
1个Console配置接口、1个DC0管理以太接口、1个USB接口 |
|||||
电源槽位 |
2个(冗余电源、热插拔) |
2个 (固化) |
||||
风扇槽位 |
2个(冗余风扇,热插拔,风扇转速智能调节) |
2个(冗余风扇,热插拔,风扇转速智能调节) | 2个(冗余风扇,热插拔,风扇转速智能调节) |
5个 (固化) |
||
外形尺寸(W×D×H) |
440×420×44.2 mm |
442×420×44.2 mm |
440×420×44.2 mm |
442*420*44.2 mm |
||
交换容量 |
4.8Tbps/76.8Tbps |
4.8Tbps/76.8Tbps |
4.8Tbps/48Tbps |
4.8Tbps/76.8Tbps |
4.8Tbps/76.8Tbps |
|
包转发率 |
2000Mpps |
2000Mpps |
1620Mpps |
2000Mpps |
2000Mpps |
|
温度 |
工作温度:0℃到 50℃ |
|||||
存储温度:-40℃ 到 70℃ |
||||||
湿度 |
工作湿度:10% 到 90%,无冷凝 |
|||||
存储湿度:5% 到 95%,无冷凝 |
||||||
端口防雷技术,防雷能力 |
10KV |
|||||
软件特性 | ||||||
虚拟化 |
设备虚拟化 |
支持VST(Virtual Switching Technologies)虚拟交换功能,堆叠链路支持冗余保护,支持负载分担和单点管理功能。可以实现最多16台硬件设备之间的虚拟化部署;支持纵向虚拟化,可以实现128台硬件设备与核心设备配合实现虚拟成一台设备 |
||||
VXLAN |
VXLAN |
支持VXLAN二层交换、VXLAN三层网关、网关双活、EVPN,实现网络虚拟化功能 |
||||
VXLAN OAM |
支持VxLAN ping、VxLAN tracert |
|||||
数据中心 |
RDMA |
支持RoCE,支持DCB,支持PFC优先级流控、ECN拥塞管理 |
||||
SDN |
SDN特性 |
支持OpenFlow1.3协议、Netconf,支持网络自动化部署及设备自动化配置 |
||||
链路层协议与技术 |
链路层特性 |
支持端口聚合(静态聚合、动态聚合),端口隔离 |
||||
MAC地址管理 |
支持静态MAC配置 |
|||||
VLAN |
支持4K VLAN,Voice VLAN,支持基于端口、MAC、IP地址、协议、端口号的VLAN,支持 1:1 和 N:1 VLAN Mapping 功能 |
|||||
QinQ |
支持基本QinQ和灵活QinQ |
|||||
生成树协议 |
支持STP/MSTP/RSTP |
|||||
链路聚合 |
支持IEEE 802.3ad(链路聚合)、跨板卡、跨设备的链路聚合 |
|||||
端口镜像 |
支持端口镜像,所有端口均可配置为输入输出,N:M的流量镜像,M支持任意端口,N支持任意端口 |
|||||
网络协议 |
IPv4协议 |
TCP、UDP、Ping、TraceRoute、Telnet、FTP、TFTP、ICMPv4、DNS、UDP Helper、DHCP、DHCP Server、DHCP Relay、DHCP Snooping、支持ARP、ARP Proxy、SNTP、NTP、NTP客户端、支持基于IP地址和域名进行时间同步 |
||||
IPv6协议 |
IPv4/IPv6双协议栈、TCP6、UDP6、RawIP6、Pingv6、TraceRoute6、Telnet6、FTP6、TFTP6、DNS6、ICMPv6、VRRPv3、BFD V6、DHCP6、ND、PMTUD(IPv6) |
|||||
IPv4路由协议 |
RIPv1/v2、RIPng、IRMP、OSPFv2、IS-IS、BGP、 IPv4静态路由\路由策略\路由迭代\策略路由\等价路由 |
|||||
IPv6路由协议 |
RIPng、OSPFv3、IS-ISv6、BGPv4+、IPv6静态路由\IPv6路由策略\IPv6路由迭代\IPv6策略路由\IPv6等价路由 |
|||||
组播功能 |
二层组播 |
IGMPv1/v2/v3 Snooping、组播VLAN、支持MLD v1/v2 Snooping |
||||
三层组播 |
IGMPv1/v2/v3、MLD v1/v2、组播静态路由、IPv4域内组播路由、IPv4域间组播路由、IPv4组播组管理、支持MSDP、PIM-SM、PIM-DM、PIM-SSM、IPv6 域内组播路由、IPv6组播转发、支持PIM-SMv6、PIM-SSMv6 |
|||||
MPLS |
MPLS L3 VPN |
支持两种跨域MPLS VPN方式(OptionA/OptionB) |
||||
MCE |
MCE |
|||||
流量控制 |
QOS |
支持Mark/ReMark、CAR(Ingress/Egress)、流量监控,流量整形(Egress)、拥塞管理、队列管理 |
||||
流量抑制 |
基于端口的广播流量抑制;基于端口的未知组播流量抑制;基于端口的未知单播流量抑制;基于端口绝对带宽进行流量抑制,可按照PPS和BPS进行抑制 |
|||||
流量统计 |
支持出队列统计;支持ACL统计(EACL/IACL) |
|||||
安全功能 |
ACL |
Ingress/Egress ACL、IPv4/IPv6标准ACL、IPv4/IPv6扩展ACL、VLAN ACL(IPv4/IPv6)、全局ACL,RADIUS民品通用安全认证、L2~L4 ACL |
||||
设备安全 |
防止数据报文攻击、防止协议报文攻击、支持攻击检测功能、协议报文保护、报文收发诊断 支持802.1ae Macsec安全加密,实现MAC层安全加密 |
|||||
网络安全 |
报文合法性检查、URPF检查、报文过滤功能、ARP防攻击、协议分类限流、防DDOS攻击、ICMP攻击、ICMP Flood 拦截、SYN Flood攻击,CPU保护、支持CPU根据不同协议进行限速保护, |
|||||
用户安全 |
设备管理安全、网络用户绑定、AAA、SSH2.0、802.1x认证,支持 Local、Radius、Tacacs+认证,支持基于端口和MAC的 802.1x认证 |
|||||
设备管理 |
设备管理方式 |
Console口登录、支持Telnet到本设备,支持SSH V1/V2.以命令行的方式进行设备管理,内置图形化管理功能,支持通过图形化界面设备配置及命令一键下发和版本智能升级功能 |
||||
网络维护 |
Ping、TraceRoute、LSP Ping/Tracert功能、端口环路监测 |
|||||
网络管理 |
SNMP V1/V2/V3、RMON 1,2,3,9、MIB、SSH V1/V2、Syslog、IPFIX、sFlow、NetStream,支持网管功能、可视化管理运维、可视化流量管理运维、Telemetry技术,OPS开放式可编程系统 |
|||||
支持Restful API 接口等技术,支持CMDB 等配置管理系统自动化配置发现功能;支持运维数据可视化;支持ZTP ( Zero Touch Provisioning ) 零配置开局功能, 包括使用U 盘,DHCP , LLDP 等方式进行开局 |
||||||
支持真实业务流检测,可对任意业务流随时随地逐点检测网络质量,无需额外开销,可在短时间内立刻检测业务闪断性故,检测直接精准到故障端口 |
||||||
维护方式 |
支持本地配置口(Console)配置 |
|||||
支持Telnet、SSH等配置及远程维护、支持电源、风扇、温度日志告警 |
||||||
支持命令行配置(CLI) |
||||||
支持FTP协议加载升级 |
||||||
高可靠性 |
HA |
VRRP、网关双活 |
||||
BFD for VRRP/BGP/ RIP/OSPF /静态路由 |
组网应用
应用场景说明:
在大、中型大楼局域网或园区网,需要使用高密度光接口交换机作为汇聚交换机,NSS5810交换机提供24/48个万兆光接口和6个40G接口(其中4个为40G/100G QSFP28接口),可以作为此场景的汇聚交换机部署,4个100G接口为后期升级网络做预留,有效保护客户投资。
关键技术:
1.24/48个高密度的万兆接口,并且通过6个40G接口(其中4个为40G/100G QSFP28接口)作为上联,完全可以满足中大型园区网汇聚设备高密度的接入及未来网络升级需求;
2.支持横向虚拟化,提高网络稳定性,可将2~4台设备虚拟成一台设备,减少用户管理工作量;支持跨设备的链路捆绑,链路故障时毫秒切换,增强网络结构稳定性。
订购信息
产品型号 | 描述 |
NSS5810主机 | |
NSS5810-30XQFP | 24个10G SFP+光接口,2个40G QSFP光接口,4个40G/100G QSFP28光接口,2个模块化电源插槽,2个模块化风扇插槽 |
NSS5810-54XQFP | 48个10G SFP+光接口,2个40G QSFP光接口,4个40G/100G QSFP28光接口,2个模块化电源插槽,2个模块化风扇插槽 |
风扇电源模块 | |
FAN-01C-01B | FAN-01C-01B,模块化风扇,支持热插拔,前进后出风向 |
AD250-1S005E-B | ACDC电源模块_AD250-1D006B-B_250W,交流输入100-240V,或直流输入192~288Vm3.5A,输出12V/20.8A,5VSB/2A,隔离,均流,(220*54.5*40.25)mm,支持热插拨,向外抽风 |
NSS5810主机 | |
NSS5810-26XF | 固化24个万兆SFP+光口,2个40G QSFP+光口,2个模块化风扇插槽,2个模块化电源插槽 |
风扇电源模块 | |
FAN-01C-01B | 模块化风扇,支持热插拔,前进后出风向,每台整机必须选配2个风扇。 |
AD120M-HS0N | 交流输入100-240VAC/2A,输出12V/10A,隔离,不均流,( 210*100*41.8)mm,支持热插拨 |
NSS5810主机 | |
NSS5810-50TXFP | 48个10G SFP+光接口,2个40G QSFP光接口,4个40G/100G QSFP28光接口,2个模块化电源插槽,2个模块化风扇插槽 |
电源模块 | |
AD120-1S005E | ACDC电源模块_AD120-1S005E(RoHS)_120W,交流输入100-240V,2.0A,输出12V_10A,隔离不均流,(201*112*42)mm,支持热插拨,V1版 |
NSS5810主机 | |
NSS5810-48XF | 48个万兆SFP+光口,2个交流电源,5个风扇 |