NSS4330系列信创千兆汇聚交换机是麻豆公司面向安全性要求较高的行业推出的,基于国产CPU、国产交换芯片的新一代高性能以太网交换机。主要针对高质量千兆桌面接入、网络的汇聚等场景应用,提供从芯片、硬件到软件的安全、稳定、可靠的高性能L2/L3交换服务。
NSS4330系列 信创千兆汇聚交换机
产品特征
国产CPU和国产交换芯片设计,自主安全
麻豆公司采用新一代国产CPU芯片和国产高集成高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府客户部署信创网络的需要,为用户提供多业务、安全、可控的一体化解决方案,确保满足用户网络从芯片、硬件到软件全方位的基础安全保障需求。
交换机自主操作系统软件,稳定安全可靠
自主操作系统成熟稳定,继承麻豆二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。麻豆信创交换机操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,操作系统安全可靠。
支持硬件层级双boot,采用两个Flash芯片存储boot软件(系统引导程序),实现硬件级boot冗余备份,避免Flash芯片故障导致交换机无法启动。
管理、控制平面双平面国密加密,有效保证网络安全
SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。
自主安全的POE交换机,满足办公及园区POE接入需求
NSS4330支持POE、POE+,可以满足办公网、园区网中IP电话、安防监控类终端POE接入需求,进一步丰富自主安全交换机应用场景。
支持纵向虚拟化技术
NSS4330支持纵向虚拟化技术,与核心NSS12800、NSS8900、NSS6600信创万兆交换机配合,能够实现将大量接入NSS4330系列交换机虚拟为一台逻辑设备进行管理,以达到集中控制管理的目的,纵向虚拟化的部署,极大的简化网络的设备管理,提高用户运营效率,降低用户的维护成本。
丰富的二、三层协议,满足复杂网络的汇聚需求
全面支持二、三层协议;支持802.1d/w/s 生成树协议,支持802.1q,802.1p,802.3ad,802.1x,DHCP,NTP等协议;支持IGMP、PIM等完整的组播协议;支持静态路由、OSPF、BGP等路由协议,可以适用于复杂的网络环境;充分满足复杂网络的汇聚需求;支持IP+MAC+端口三元素绑定。
产品规格
硬件规格 |
|||||
产品型号 |
NSS4330-56TXP |
NSS4330-32TXP |
NSS4330-56TXF |
NSS4330-32TXF |
|
物理形态 |
48个10/100/1000Base-T电接口,支持POE,POE支持802.3 af、at ,6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽,冗余风扇 |
24个10/100/1000Base-T电接口,支持POE,POE支持802.3 af、at ,6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽,冗余风扇 |
48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽,冗余风扇 |
24个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽,冗余风扇 |
|
交换容量 |
2.8T/28Tbps |
||||
包转发率 |
960Mpps/1440Mpps |
||||
产品型号 |
NSS4330-60TXF |
NSS4330-36TXF |
NSS4330-60GXF |
NSS4330-36GXF |
|
物理形态 |
48个10/100/1000Base-T 电接口,4个SFP+ 光口( 支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽,冗余风扇 |
24个10/100/1000Base-T 电接口,4个SFP+ 光口( 支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽,冗余风扇 |
48个SFP光接口, 4个SFP+光口(支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽,冗余风扇 |
24个SFP光接口, 4个SFP+光口(支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽 |
|
交换容量 |
2.8T/28Tbps |
||||
包转发率 |
1470Mpps |
||||
MAC表容量 |
320K |
||||
VLAN |
4K |
||||
ARP表容量 |
64K |
||||
路由表容量 |
100K |
||||
业务端口防雷能力 |
10KV |
||||
外形尺寸(W×D×H) mm |
440×420×44.2 |
||||
电源 |
输入电压(AC):100~240V,50/60Hz |
||||
设备部署 | 设备支持TOR 方式部署,支持前后通风散热方式(前面板设计有导风孔),可根据实际需求调整进出风方向 | ||||
功耗 |
≤100W(POE除外) |
||||
温度 |
工作温度:-5℃ 到 55℃ 存储温度:-40℃ 到 70℃ |
||||
湿度 |
工作湿度:10% 到 90% ,无冷凝 存储湿度:5% 到 95% ,无冷凝 |
||||
软件特性 |
|||||
链路层协议与技术 |
局域网 |
支持动态、静态、黑洞MAC表项,支持源MAC地址过滤 |
|||
动态和静态ARP、代理ARP、免费ARP |
|||||
Ethernet,Ethernet II、VLAN、802.1x、802.1p、802.1q |
|||||
支持基于端口、端口的VLAN、MAC、协议、IP子网VLAN、认证策略、支持VLAN |
|||||
STP/RSTP/MSTP; |
|||||
支持跨设备的链路聚合 |
|||||
IEEE802.3ad 、QinQ |
|||||
多对一的端口镜像,远程端口镜像RSPAN,流镜像 |
|||||
支持VXlan |
|||||
支持全端口 256bit MACsec 加密功能 |
|||||
IPv4/IPv6静态路由 |
|||||
网络协议 |
路由协议 |
静态路由 |
|||
RIP V1/V2 |
|||||
OSPF |
|||||
IS-IS、IS-ISv6 |
|||||
BGP、BGP4+ |
|||||
策略路由 |
|||||
组播协议 |
IGMP v1/v2/v3、IGMP Snooping、MLD v1/v2 Snooping、MLD v1/v2 |
||||
PIM-DM、PIM-SM/SSM |
|||||
IPv6 |
IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 ACL,DS-Lite、IPv4/v6 Dual Stack |
||||
IP应用 |
DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 82 |
||||
DHCPv6 Server、DHCPv6 Client、DHCPv6 Relay、DHCPv6 Option 6/16/18/37 |
|||||
DNS |
|||||
TFTP、FTP Server、FTP Client |
|||||
Ping、TraceRoute |
|||||
UDP Helper、NTP |
|||||
MPLS |
MPLS L3 VPN |
支持两种跨域MPLS VPN方式(OptionA/OptionB) |
|||
MCE |
MCE |
||||
虚拟化 |
虚拟化功能 |
支持横向虚拟化,支持堆叠、跨框虚拟化等技术 |
|||
支持纵向虚拟化功能,与核心设备配合将多台设备虚拟成一台 |
|||||
网络安全性 |
端口 |
端口安全、端口隔离、设备全端口支持线速转发 |
|||
ARP |
ARP Guard,DAI,静态ARP捆绑,ARP Proxy,免费ARP |
||||
ACL |
标准IP ACL、扩展IP ACL、标准MAC ACL、IPv6 ACL、高级ACL |
||||
DDOS防攻击 |
ICMP Flood拦截、Smurf攻击拦截、Fraggle攻击拦截、LAND攻击拦截、SYN Flood攻击拦截 |
||||
浪涌抗扰 |
端口浪涌抗扰 |
||||
基础网络保护机制 |
可限制用户向网络中发送数据包的速率,可对有攻击行为的用户进行隔离 |
||||
认证 |
Local认证,Radius,Tacacs+,AAA |
||||
802.1x认证 |
|||||
QoS |
流分类 |
基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等 |
|||
流量监管 |
CAR |
||||
拥塞管理 |
SP、WDRR、SP+WDRR |
||||
拥塞避免 |
RED、WRED |
||||
链路可靠 |
支持BFD for BGP/OSPF等 |
||||
支持Keepalive Gateway |
|||||
支持VRRP |
|||||
G.8032以太网环保护协议ERPS,能够快速阻断环路,链路收敛时间≤50ms;支持RRPP,环网故障恢复时间≤50ms |
|||||
网络质量分析 |
支持网络质量分析检测技术(可快速测量网络性能的检测机制,直接对业务报文进行测量),测量数据可以真实反映网络质量状况,实时感知丢包时间、丢包位置、丢包数量等 |
||||
VXLAN技术 |
支持VxLAN 网关,支持基于IPv4/IPv6的VxLAN二三层互通;支持EVPN分布式网关二三层互通功能 |
||||
安全能力 |
交换机支持将IP和端口扫描威胁流量引流给网络安全智能系统进行诱捕,与网络安全智能系统和SDN控制器联动实施反制措施,以实现网络安全协防 |
||||
设备管理 |
网络管理 |
SNMP v1/v2/v3、MIB、RMON、SYSLOG 内置图形化操作的方式,实现对网络的统一运维及管理 |
|||
支持Restful API 接口等技术,支持CMDB 等配置管理系统自动化配置发现功能;支持运维数据可视化;支持ZTP ( Zero Touch Provisioning ) 零配置开局功能, 包括使用U 盘,DHCP , LLDP 等方式进行开局 | |||||
系统管理 |
Console口登录管理、Telnet(VTY)远程管理、SSH v1/v2管理 |
||||
网络监控协议 |
支持Telemetry协议 |
||||
自动化运维 |
支持NETCONF自动化配置接口 |
组网应用
典型应用
在园区网或大楼局域网中,使用NSS4330作为汇聚交换机,或者作为接入交换机,组建一个高速局域网络,与核心NSS6600、NSS5820配合,可以通过纵向虚拟化技术,实现将多台NSS4330虚拟为一台交换机进行管理,降低网络维护难度;
•支持纵向虚拟化,能够实现一机一网,可以将一个大楼的局域网虚拟成一台交换机进行管理,降低网络维护难度;
•与核心NSS6600、NSS8900形成自主安全全网组网应用,支持配置加密和协议加密,为客户提供安全可靠的网络服务。
订购信息
产品型号 |
描述 |
NSS4330主机 |
|
NSS4330-56TXP |
48个10/100/1000Base-T电接口,支持POE,POE支持802.3 af、at ,6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽 |
NSS4330-32TXP |
24个10/100/1000Base-T电接口,支持POE,POE支持802.3 af、at ,6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽 |
NSS4330-56TXF |
48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽 |
NSS4330-32TXF |
24个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽 |
NSS4330-60TXF |
48个10/100/1000Base-T 电接口,4个SFP+ 光口( 支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽,模块化双风扇插槽 |
NSS4330-36TXF |
24个10/100/1000Base-T 电接口,4个SFP+ 光口( 支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽,模块化双风扇插槽 |
NSS4330-60GXF |
48个SFP光接口, 4个SFP+光口(支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽 |
NSS4330-36GXF |
24个SFP光接口, 4个SFP+光口(支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽 |
电源模块 |
|
SM4C-2XGEF |
2口万兆SFP+接口模块 |
NM4A-4GET |
4口10/100/1000M电口 |
NM4A-4XGEF |
4口万兆SFP+接口模块 |
NM4A-6XGEF(V1) |
6口万兆SFP+接口模块 |
NM4A-2QXGEF(V1) |
2端口40G QSFP光口模块 |
AD120-1S005E |
120W交流电源,100V~240V |
NM4A-1QXGE1QFP |
1个40G光口+1个100G光口 |
NM4A-2QXGEF |
2端口40G QSFP光口模块 |
AD500-1D005E |
500W交流电源,100V~240V |
业务卡 |
|
NSS43-FW-A |
防火墙多业务卡 |
NSS43-ISG-A |
应用网关多业务卡 |
NSS43-IPS-A |
IPS多业务卡 |
NSS43-NLB-A |
LB多业务卡 |