SEARCH
产品展示 > NSS18500系列 信创数据中心核心交换机

NSS3330系列 信创千兆接入交换机

       NSS3330系列信创千兆汇聚交换机是麻豆公司面向安全性要求较高的行业推出的,基于国产CPU、国产交换芯片的新一代高性能以太网交换机。主要针对高质量千兆桌面接入、小型网络汇聚等场景应用,提供从芯片、硬件到软件的安全、稳定、可靠的高性能L2/L3交换服务。

产品特征

国产CPU和国产交换芯片设计,自主安全

麻豆公司采用新一代国产CPU芯片和国产高集成高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府客户部署信创网络的需要,为用户提供多业务、安全、可控的一体化解决方案,确保满足用户网络从芯片、硬件到软件全方位的基础安全保障需求。

 

交换机自主操作系统软件,稳定安全可靠

自主操作系统成熟稳定,继承麻豆二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。麻豆信创交换机操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,操作系统安全可靠。

 

管理、控制平面双平面国密加密,有效保证网络安全

SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。

 

支持纵向虚拟化技术

NSS3330支持纵向虚拟化技术,与核心NSS8900、NSS6600自主安全万兆交换机配合,能够实现将大量接入NSS3330系列交换机虚拟为一台逻辑设备进行管理,以达到集中控制管理的目的,纵向虚拟化的部署,极大的简化网络的设备管理,提高用户运营效率,降低用户的维护成本。

 

产品规格

硬件规格

产品型号

NSS3330-30TXF-AC

NSS3330-54TXF-AC

物理端口

24个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),支持冗余电源,冗余风扇

48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),支持冗余电源,冗余风扇

交换容量

1.4Tbps/7.56Tbps

1.4Tbps/7.56Tbps

包转发率

256Mpps

462Mpps

外形尺寸(W×D×H) mm

442×320×44.2

与阿里云对接的版本号、版本类型

无                                                                               OS版本号:9.7.50.2

                                                                               OS版本类型:正式发布版本

电源

输入电压(AC):100~240V,50/60Hz,支持1+1冗余电源,单个电源故障不影响整机运行

功耗

≤100W

温度

工作温度:0℃  到 50℃

存储温度:-40℃   到 70℃

湿度

工作湿度:10% 到 90% ,无冷凝

存储湿度:5% 到 95% ,无冷凝

MAC表容量

256K

VLAN

4K

环境保护

采用绿色环保设计,静音设计,支持能效以太网

平均无故障运行时间(MTBF)

≥10万小时

软件特性

链路层协议与技术

局域网

静态MAC配置;黑洞MAC

动态和静态ARP、代理ARP、免费ARP

Ethernet,Ethernet II、VLAN、802.3x、802.1p、802.1Q、802.3ad,支持LLDP、DLDP,支持Jumbo帧。

vlan               mapping,支持基于端口、协议、子网和MAC地址的VLAN划分

生成树协议STP/RSTP/MSTP、GVRP、super VLAN、PVLAN、voice       VLAN、per VLAN、Monitor     link、BPDU TUNNEL、PPPOE+、EIPS,支持多进程MSTP进程,支持生成树快速收敛功能,单播收敛小于50ms,广播收敛小于30ms

安全

ACL

支持标准IP ACL、扩展IP ACL、标准MAC   ACL、IPv6 ACL、高级ACL;支持基于IPv4/IPv6五元组、基于源/目的MAC、基于VLAN、基于802.1P优先级的ACL。

攻击防御

URPF、LAND攻击、DoS攻击、SYN Flood攻击、Smurf攻击、Ping Flood攻击、TearDrop攻击、Ping of Death攻击、TCP报文攻击、ICMP报文攻击、TCP/UDP报文目的端口等于源端口攻击检测、ARP自动防御、ARP防攻击、动态ARP检测、CPU安全防护

网络协议

路由协议

支持IPv4/v6  静态路由、RIP、RIPng、OSPFv2、OSPFv3、BGP、BGP4+、IS-IS、策略路由(PBR)

组播协议

IGMPSnooping               PROXY、IGMP               filter

IGMP               Snooping

IPv6

IPv6基本功能:IPv6 ND、IPv6 PMTU、ICMPv6、IPv6 ACL,DS-Lite、IPv4/v6 Dual Stack

IP应用

DHCP               Server、DHCP                 Client、DHCP             Relay、DHCP             Snooping、Option     82

DNS

FTP               Server、FTP                 Client

Ping、TraceRoute

DHCPv6     Server、DHCPv6 Client、DHCPv6 Relay、DHCPv6 Option6/16/18/37、SAVIv6接入源地址验证

UDP               Helper、NTP

QoS

流分类

基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等

流量监管

CAR

拥塞管理

SP、DRR、SP+DRR、WDRR、SP+WDRR

拥塞避免

RED、WRED

终端扫描

终端扫描功能

支持终端扫描功能,能扫描出终端类型,终端IP,终端MAC,终端操作系统

配置

零配置开局

支持ZTP,可实现零配置,零IP开局

虚拟化

虚拟化技术

支持VST(Virtual Switching Technologies)虚拟交换功能,支持分布式设备管理、统一路由管理。支持多虚一技术,可将多台物理设备虚拟化为一台逻辑设备统一管理。可以实现最多16台硬件设备之间的虚拟化部署。

支持纵向虚拟化,与核心设备配合将多台设备虚拟成一台;接入交换机作为核心交换机的端口扩展板卡进行配置统一管理, 支持≥128台设备虚拟成一台设备。

管理

网络管理

Console口登录管理、Telnet(VTY)远程管理、WEB管理、SSH管理,以太网OAM功能、CFM-OAM功能,当ULPP组成员端口收到匹配的CFM(超时或恢复超时)时,能进行联动操作,SNMP V1/V2/V3、RMON 1/2/3/9、SYSLOG、DDMI、广播风暴显示、IPFIX、MIB、支持整网网络拓扑可视化、 设备状态监控(CPU/内存/流量/端口状态等)、设备配置、设备升级、故障告警、远程WEB、远程Telnet、配置备份及还原功能、sFlow流量分析,内置图形化管理功能,支持通过图形化界面设备配置及命令一键下发和版本智能升级功能

网络监控协议

支持telemetry协议  

自动化运维

支持NETCONF自动化配置接口

支持G.8032协议,实现ms级业务倒换,恢复时间小于30ms

支持VXLAN功能,具备二层VXLAN网关功能

组网应用

园区网千兆接入

123131123.png

 

在园区网或大楼局域网中,使用NSS3330作为接入交换机,与核心NSS6600配合,可以通过纵向虚拟化技术,实现将多台NSS3330虚拟为一台交换机进行管理,降低网络维护难度;

 

支持纵向虚拟化,能够实现一机一网,可以将一个大楼的局域网虚拟成一台交换机进行管理,降低网络维护难度;

与核心NSS6600形成信创全网组网方案,支持配置加密和协议加密,为客户提供安全可靠的网络服务。

 

订购信息

产品型号

描述

NSS3330主机

NSS3330-30TXF-AC

24个10/100/1000Base-T电接口、4个SFP+光口(支持千兆、万兆模式),2个12GE专用堆叠口,固化双交流电源

NSS3330-54TXF-AC

48个10/100/1000Base-T电接口、4个SFP+光口(支持千兆、万兆模式),2个12GE专用堆叠口,固化双交流电源

相关资料