NSS3330系列自主安全千兆交换机是麻豆公司推出的新一代国产化高性能以太网交换机,关键元器件国产化率达到100%。主要针对高质量千兆桌面接入、网络汇聚等场景应用,提供安全、稳定、可靠的高性能L2/L3交换服务。
NSS3330系列 (新一代)信创千兆接入交换机
产品特征
全面软硬件自主安全防护
硬件级自主安全
NSS3330系列交换机产品的交换芯片、CPU、Phy、内存、Flash等关键元器件100%国产化,为用户提供硬件级安全保障,满足用户部署高性能安全可控网络的需要。
稳定的自主操作系统
产品搭载麻豆成熟稳定的自主操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试。麻豆自主操作系统继承了麻豆二十多年服务党政、金融、运营商等行业的技术积累,超百万台在网运行设备考验,满足用户对操作系统的安全、可靠、稳定诉求。
管理、控制双平面国密加密
支持SM3/SM4国密加密,可对配置文件、设备日志、操作记录、SSH登录等管理功能进行国密加密,杜绝设备被破解访问造成管理数据泄密,实现交换机管理平面安全可靠;可对MSTP、RIPv2、RIPng、OSPFv2/v3、ISISv4/v6、BGP/BGP4+等L2/L3网络协议进行国密加密,确保用户网络拓扑不泄露。
绿色节能
优秀的噪音抑制
NSS3330系列交换机产品对降噪进行了精心的设计,对于有风扇设计款型,全部采用智能风扇,结合麻豆“IRate-Control”智能风扇调速算法,将风扇转速始终维持在整机需要的最低转速,显著降低噪音及能耗;部分型号还采用了无风扇全静音设计,并且不影响整机的使用性能和使用寿命,为用户提供安静的办公和休息环境。
极致的节能
产品采用极致节能的设计理念。全新的硬件架构、节能电路设计,严苛的元器件选型把关,深度的电源转换效率优化,使得产品能耗降低30%以上,批量部署时可显著节约用户电费。
POE供电0中断
PoE交换机在设备重启时,对下挂摄像头、VoIP电话等受电设备供电不会中断,保证交换机重启过程中受电设备不掉电,实现PoE供电零中断。
丰富的软硬件资源
丰富的硬件资源
全系标配6个10G上行光口,充分满足用户数据上行、链路汇聚、堆叠、冗余、未来扩展带宽等需求;电源、风扇全冗余设计,确保设备稳定运行。
全面的软件应用
支持802.1d/w/s生成树协议,支持802.1q、802.1p、802.3ad、802.1x、DHCP、NTP等协议;支持IGMP、PIM等完整的组播协议;支持静态、RIP、OSPF、BGP等路由协议;支持VxLAN、M-LAG、MPLS等。可以适用于大型、复杂的园区及数据中心网络环境。
易用易维
超长距离POE传输
NSS3330系列交换机POE款型搭载了麻豆“D-POE”长距离POE传输技术,可支持超长距离POE供电。配合麻豆专款AP,传输距离可达400米以上,让用户的POE终端部署位置更加灵活,降低强弱电改造难度及成本。
多样化的部署及运维手段
产品使用了抽拉式标签设计,便于用户各种个性化资产管理标签的粘贴,不遮挡设备端口、指示灯、文字,设备在上架后用户也可以便捷地查看资产信息。
支持SNMP、MIB、RMON、TR069、ZTP、Netconf、Telemetry、BSM、IPFIX、ISSU、SYSLOG、软件热补丁等,让用户随心选择适合自己网络的部署、监控、管理手段;支持纵向虚拟化技术,与麻豆核心自主安全交换机配合,能够将大量NSS3330系列交换机虚拟为一台逻辑设备进行管理,以达到集中控制管理的目的,极大的简化网络的设备管理,提高用户运营效率、降低用户的维护成本。
产品规格
硬件规格 |
||||
产品型号 |
NSS3330-30TXF |
NSS3330-54TXF |
NSS3330-30TXP |
|
物理形态 |
24个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),固化冗余双电源 |
48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式) ,固化冗余双电源 |
24个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),支持POE(802.3 af、at), 固化单电源 |
|
抽拉式标签 |
未标配 |
标配 |
未标配 |
|
交换容量 |
1.4Tbps/7.7Tbps |
1.4Tbps/7.7Tbps |
1.4Tbps/7.7Tbps |
|
包转发率 |
256Mpps |
462Mpps |
256Mpps |
|
MAC表容量 |
256K |
256K |
256K |
|
功耗 |
≤35W |
≤50W |
≤40W(不含POE) |
|
外形尺寸(W×D×H) |
442mm×320mm×44.2mm |
442mm×320mm×44.2mm |
442mm×380mm×44.2mm |
|
产品型号 |
NSS3330-54TXP |
NSS3330-38GTXF |
NSS3330-28TXF |
|
物理形态 |
48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),支持POE(802.3 af、at), 固化单电源 |
24个SFP千兆光口、8个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式) ,固化冗余双电源 |
24个10/100/1000Base-T电接口、4个SFP+光口(支持千兆、万兆模式),固化单电源 |
|
抽拉式标签 |
标配 |
标配 |
未标配 |
|
交换容量 |
1.4Tbps/7.7Tbps |
1.4Tbps/7.7Tbps |
770Gbps/7.7Tbps |
|
包转发率 |
462Mpps |
336Mpps |
96Mpps |
|
MAC地址表 |
256K |
256K |
256K |
|
功耗 |
≤50W(不含POE) |
≤47W |
≤35W |
|
外形尺寸(W×D×H) |
442mm×380mm×44.2mm |
442mm×320mm×44.2mm |
442mmx320mmx44.2mm |
|
电源 |
输入电压(AC):100~240V,50/60Hz |
|||
风扇 |
NSS3330-30TXF:无风扇 其他型号:冗余风扇(支持风扇转速智能调节) |
|||
端口浪涌抗扰度 |
10KV |
|||
温度 |
NSS3330-30TXF:工作温度-5℃到45℃;存储温度-40℃到70℃ 其他型号:工作温度-5℃到55℃;存储温度-40℃到70℃ |
|||
湿度 |
工作湿度10%到90%,无冷凝;存储湿度5%到95%,无冷凝 |
|||
软件特性 |
||||
链路层协议与技术 |
局域网 |
静态MAC配置;黑洞MAC |
||
动态和静态ARP、代理ARP、免费ARP |
||||
Ethernet,Ethernet II、VLAN、802.1x、802.1p、802.1q |
||||
支持4K VLAN,支持基于端口、协议、子网和MAC的VLAN划分 |
||||
支持VLAN、PVLAN、Voice VLAN、Super-VLAN、VLAN Mapping、Guest VLAN |
||||
STP/RSTP/MSTP; |
||||
IEEE802.3ad 、QinQ、VLAN映射 |
||||
多对一的端口镜像,远程端口镜像RSPAN,流镜像 |
||||
ERPS(G.8032环网协议) |
||||
网络协议 |
路由协议 |
IPv4/IPv6静态路由、IPv4/IPv6双协议栈 |
||
RIPv1/v2、RIPng |
||||
OSPFv2/v3 |
||||
BGP/BGP4+ |
||||
ISIS/ISISv6 |
||||
策略路由 |
||||
组播协议 |
IGMP v1/v2/v3、IGMP Snooping、MLD v1/v2 Snooping、MLD v1/v2 |
|||
PIM-DM、PIM-SM/SSM |
||||
IPv6 |
IPv6 ND、IPv6 PMTU、ICMPv6、IPv6 ACL、DS-Lite、IPv4/v6 Dual Stack、IPv6隧道、IPv6过渡隧道、IPv4向IPv6过渡技术、IPv4 over IPv6隧道技术、IPv6 over IPv4隧道技术; |
|||
IP应用 |
DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 82 |
|||
DHCPv6 Server、DHCPv6 Client、DHCPv6 Relay、DHCPv6 Option 6/16/18/37 |
||||
DNS |
||||
TFTP、FTP Server、FTP Client |
||||
Ping、Tracert、TraceRoute |
||||
UDP Helper、NTP |
||||
*MPLS |
MPLS VPN |
支持MPLS L2/L3 VPN |
||
MCE |
MCE |
|||
虚拟化 |
虚拟化功能 |
支持横向虚拟化(堆叠),堆叠链路支持冗余保护,支持负载分担和单点管理功能,支持≥8 台横向虚拟化功能,实现多个物理设备虚拟为一个逻辑设备进行管理的虚拟化功能; |
||
支持纵向虚拟化功能,与核心设备配合将多台设备虚拟成一台; 支持多虚一技术,可将多台物理设备虚拟化为一台逻辑设备统一管理 |
||||
网络安全性 |
端口 |
端口安全、端口隔离、支持基于MAC、IP地址、VLAN ID、端口号4元素灵活绑定的端口安全 |
||
ARP |
ARP Guard,DAI,静态ARP捆绑,ARP Proxy,免费ARP |
|||
ACL |
支持标准IP ACL、扩展IP ACL、标准MAC ACL、IPv6 ACL、高级ACL;支持基于IPv4/IPv6五元组、基于源/目的MAC、基于VLAN、基于802.1P优先级的ACL 支持基于端口和全局的IP Source Guard功能,支持ND Snooping、DHCP snooping功能,支持基于端口和全局的DAI功能,支持单包、泛洪、扫描、URPF攻击防范功能,支持ARP攻击防范,支持黑名单过滤功能 支持IPv4和IPv6的基本访问控制列表、高级访问控制列表、二层访问控制列表、时间控制列表 |
|||
DDOS防攻击 |
ICMP Flood拦截、Smurf攻击拦截、Fraggle攻击拦截、LAND攻击拦截、SYN Flood攻击拦截 |
|||
认证 |
Local认证,Radius,Tacacs+,AAA |
|||
802.1x认证、portal认证、MAC认证 |
||||
QoS |
流分类 |
基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等 支持流分类和优先级映射、流量监管、流量整形、拥塞管理、拥塞避免等 |
||
流量监管 |
CAR |
|||
拥塞管理 |
SP、DRR、SP+DRR、WRR、WDRR、SP+WDRR |
|||
拥塞避免 |
RED、WRED |
|||
链路可靠 |
支持硬件BFD,1ms检测间隔,支持BFD for BGP/OSPF等 |
|||
支持Keepalive Gateway,支持LLDP,DLDP,支持Jumbo帧 |
||||
支持VRRP、支持环路保护功能、支持告警和阻断 |
||||
设备管理 |
网络管理 |
支持跨设备的链路聚合,极大提高网络可靠性,当网络上承 载多业务、大流量的时候也不影响网络的收敛时间,保证业务的正常开展 |
||
SNMP v1/v2/v3、MIB、RMON、TR069、ZTP、Netconf、Telemetry技术,包括静态订阅、动态订阅、BSM、IPFIX、ISSU、SYSLOG、软件热补丁 |
||||
系统管理 |
Console口、DC0带外管理口、USB口、WEB、Telnet(VTY)远程管理、SSH管理、支持电源、风扇、温度日志告警 |
|||
密码复杂度设置、首次登录强制修改密码、定期强制修改密码、密码最大尝试次数及锁定功能; |
组网应用
应用场景说明:
在园区网中,使用NSS3330作为接入或汇聚交换机,可与麻豆汇聚/核心NSS4330、NSS5810、NSS6600、NSS11500等系列交换机一起,组成一张全自主安全的千兆到桌面高性能网络,为用户提供安全可靠的网络服务;可通过纵向虚拟化技术,将一个大楼的局域网虚拟成一台交换机进行管理,降低网络维护难度和成本。
订购信息
产品型号 |
描述 |
NSS3330系列主机 |
|
NSS3330-30TXF |
24个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式) ,固化冗余双电源 |
NSS3330-54TXF |
48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式) ,固化冗余双电源 |
NSS3330-30TXP |
24个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),支持POE(802.3 af、at),固化单电源 |
NSS3330-54TXP |
48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),支持POE(802.3 af、at),固化单电源 |
NSS3330-38GTXF |
24个SFP千兆光口、8个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式) ,固化冗余双电源 |
NSS3330-28TXF |
24个10/100/1000Base-T电接口、4个SFP+光口(支持千兆、万兆模式),固化单电源 |