SEARCH
产品展示 > NSS18500系列 信创数据中心核心交换机

S3230系列 千兆三层接入交换机

MyPower S3230系列 千兆三层接入交换机是麻豆通信自主设计研发,为需要高性能、易于安装的网络环境而设计的交换机产品。该产品系列主要针对企业网千兆接入、802.11n的wlan无线部署和高质量千兆桌面接入等市场应用,提供稳定、可靠、安全的高性能IPV4/IPv6的交换服务。

MyPower S3230交换机采取高性能ASIC设计,可以实现所有千兆端口和万兆端口数据的线速转发。大容量的千兆接口和万兆上行接口,可以很好地满足用户未来带宽扩容需求,有效保护用户投资。

 

产品特征

丰富的链路级可靠性技术

支持丰富的链路级可靠技术,不仅支持传统的STP/RSTP/MSTP生成树协议,还支持最新的以太环网标准ERPS。ERPS是ITU-T发布的G.8032标准,该标准基于传统的以太网MAC和网桥功能,实现以太环网的毫秒级快速保护倒换。极大提高网络可靠性,当网络上承载多业务、大流量的时候也不影响网络的收敛时间,保证业务的正常开展。

 

强大的ACL访问控制能力

采用全硬件的ACL处理机制,保证了在千兆高速转发的控制要求;支持二到七层的ACL访问控制,可以根据源、目的MAC地址、源、目的IP地址、UDP/TCP端口号、IP协议类型等信息对数据流进行分类,根据数据分类设定访问控制规则,可以设定permit或deny,然后将规则应用于VLAN或者物理端口;支持全局的ACL功能,扩大了ACL有效条目数,方便了客户的使用和维护。

 

多种安全、认证技术,防ARP攻击

提供SM国密算法,可对路由协议、配置文件、日志文件等进行国密加密;支持用户权限/身份认证、端口安全、端口限速、端口监控、地址过滤、环回检测、802.1X认证等多种安全策略;支持MAC+IP+VLAN绑定、802.1X认证、防网络风暴攻击、防DOS/DDOS攻击、防ARP攻击功能、防网络协议报文攻击等安全技术,可防止攻击和病毒,有效降低用户网络安全风险。

 

POE供电0中断

PoE交换机在设备重启时,对下挂摄像头、VoIP电话等受电设备供电不会中断,保证交换机重启过程中受电设备不掉电,实现PoE供电零中断。

 

支持VST横向虚拟化

支持VST(Virtual Switching Technologies)虚拟交换技术,可以将多台交换机虚拟化为单台交换机,进行统一管理和统一表项的数据转发,提升网络可靠性的同时降低用户运维工作量。

 

支持纵向虚拟化

支持纵向虚拟化技术,通过万兆接口与高端设备互联,与麻豆高端设备配合实现“一网一机”,最多支持128台设备虚拟成一台设备,无需规划设备互联地址和管理地址,并将传统需要三层网络架构才能实现的组网简化为二层组网,减少安装维护工作量。

 

产品规格

产品型号

S3230-28TXF-AC

S3230-28TXP-AC

S3230-54TXF-AC

S3230-54TXP-AC

硬件规格

物理端口

24个千兆电接口,4个GE/10GE SFP+光口(万兆/千兆自适应)

24个千兆电接口,4个GE/10GE SFP+光口,支持POE/POE+(万兆/千兆自适应)单端口支持30W

48个千兆电接口,6个GE/10GE SFP+光口(万兆/千兆自适应)

48个千兆电接口,4个GE/10GE SFP+光口,支持POE/POE+,最大支持6个GE/10GE SFP+接口(万兆/千兆自适应)单端口支持30W

USB接口

1

扩展槽位

N/A

1

风扇设计

外形尺寸(W×D×H)

440×350×44.2mm

440×380×44.2mm

440×380×44.2mm

440×420×44.2mm

交换容量

672Gbps/6.72Tbps

672Gbps/6.72Tbps

包转发率

258Mpps/2580 Mpps

298Mpps/2980Mpps

功耗

≤19W

≤20W(POE 370W)

≤53W

≤815W(POE 760W)

电源

输入电压(AC):100V         ~ 240V,50Hz         ~ 60Hz

温度

工作温度:-10℃~55℃

存储温度:-40℃ 到             70℃

湿度

工作湿度:10% ~ 90% ,无冷凝

相对湿度:5% 到 95% ,无冷凝

VLAN数量

4094

MAC地址表

32K

设备表项容量

IPv4路由转发表容量≥12K       IPv6路由转发表容量≥4K

单端口支持的MAC地址用户数

4K

OSPF路由表容量

12K

ARP

4K

业务端口防雷能力

10KV

环境保护

采用绿色环保设计,静音设计,设备噪声符合0类环境功能区标准

支持端口休眠功能,关闭没有使用的交换机端口,降低能耗 

软件规格

链路层协议与技术

局域网

MAC地址学习数目限制;支持静态、动态、黑洞MAC表项 ,支持源MAC地址过滤

动态和静态ARP、代理ARP、免费ARP

Ethernet,Ethernet   II、VLAN、802.3x、802.1p、802.1Q、802.3ad、802.1ag、802.1ah、802.3az能效以太网

基于端口、协议和MAC的VLAN

QinQ和灵活QinQ、Vlan mapping

生成树协议STP/RSTP/MSTP、GVRP、Super VLAN、PVLAN、Voice   VLAN、Monitor link、BPDU TUNNEL、PPPOE+、EIPS,支持多进程MSTP进程,支持包过滤功能,支持双向 ACL,支持生成树快速收敛功能,提高容错能力,单播收敛小于50ms,广播收敛小于30ms;保证网络稳定运行和链路负载均衡,合理使用网络通道,提高冗余链路利用率

多对一、多对多端口镜像,远程端口镜像,流镜像

链路聚合

支持跨设备的链路聚合

支持基于MAC/ IP子网/认证策略/端口的VLAN

POE

功能

802.3af、802.3at、优先级、抢占功能、故障自动监测

安全

安全功能

AAA认证、PORTAL认证、802.1X认证、RADIUS认证、TACACS+认证、集中式MAC地址认证,SSH、端口安全、用户分级、端口隔离、DHCP snooping、DAI、ARP   check、IP source guard、CPU保护,支持终端扫描功能,能扫描出终端类型,终端IP,终端MAC,终端操作系统

攻击防御

ICMP Flood 拦截、URPF、LAND攻击、DoS攻击、SYN Flood攻击、Smurf攻击、Ping Flood攻击、TearDrop攻击、Ping of Death攻击、TCP报文攻击、ICMP报文攻击、TCP/UDP报文目的端口等于源端口攻击检测、ARP自动防御、ARP防攻击、动态ARP检测、CPU安全防护,支持基础网络保护策略,能够限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的数率,对超过限速阈值的报文进行丢弃处理,甚至能够识别攻击行为,对有攻击行为的用户进行隔离,支持CPU根据不同协议进行限速保护。支持风暴抑制功能(广播抑制、单播抑制、组播抑制),支持 MSTP 协议国密算法加密,RIP、OSPF 协议支持国密认证算法,支持配置文件国密算法加密,防护设备配置环境泄露。

网络协议

路由协议

静态路由、RIP V1/V2、OSPF、BGP、ISIS、RIPng、OSPFv3、BGP4+、VLAN 虚接口 

组播协议

IGMP PROXY、IGMP   filter、MLD v1/v2、IGMP   Snooping、MLD v1/v2 Snooping

PIM-DM、PIM-SM、PIM-SDM、PIM-SSM

IP应用

DHCP Server、DHCP   Client、DHCP Relay、DHCP   Snooping、Option 43/60/82

DHCPv6   Server、DHCPv6 Client、DHCPv6   Relay、DHCPv6 Option                 6/16/18/37

DNS、PING,FTP Server、FTP           Client,IP Accounting、UDP     Helper、NTP

产品支持SAVI功能应用

支持SDN软件定义网络功能,支持OPENFLOW 1.3,支持标准模式和普通模式的切换

IPv6

IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6   ACL,DS-Lite、IPv4/v6 Dual   Stack

QoS

流分类

基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等

流量监管

CAR

拥塞管理

SP、WRR、SP+WRR

拥塞避免

RED、WRED

虚拟化

虚拟化技术

支持VST(Virtual Switching Technologies)虚拟交换功能,支持分布式设备管理、分布式链路聚合,统一路由管理。可以实现16台硬件设备之间的虚拟化部署;支持通过交换机10GE接口进行堆叠

支持纵向虚拟化,支持纵向子节点零配置即插即用

管理

网络管理

Console口登录管理、HTTP、Telnet(VTY)远程管理、WEB管理、SSH管理、SNMP V1/V2/V3、RMON 1/2/3/9、SYSLOG、DDMI、广播风暴显示,支持ZTP 零配置开局启动,支持USB、邮件开局等方式

内置图形化管理功能,支持通过图形化界面设备配置及命令一键下发和版本智能升级功能

网络监控协议

支持Telemetry协议  

自动化运维

支持NETCONF自动化配置接口

线路管理

端口线路检测(VCT)、UDLD,支持快速链路检测协议RLDP,可快速检测链路的通断和光纤链路的单向性,并支持端口下的环路检测功能,防止端口下因私接Hub等设备形成的环路而导致网络故障的现象

流量分析

Sflow流量分析

风险流量可视化

支持东西向风险流量可视化功能,防止病毒在内网横向传播

OAM

网络质量保证(SLA)

网络的时延、抖动、丢包率等测试

可靠性

链路可靠

G.8032(ERPS)环网协议,切换时间≤50ms

组网应用

典型应用:大楼局域网的千兆接入

MyPowerS3230与MyPowerS6600A系列交换机配合组网,核心通过万兆相连,上行通过10GE连接MyPowerS6600A系列交换机,实现接入千兆到桌面。

 

image.png

订购信息

产品型号

描述

MyPower S3230系列主机

S3230-28TXF-AC

24个10/100/1000M电口,4个GE/10GE   SFP+光口,单交流电源

S3230-28TXP-AC

24个10/100/1000M电口,4个GE/10GE   SFP+光口,支持POE功能,固化单交流电源

S3230-54TXF-AC

48个10/100/1000M Base-T电接口,6个万/千兆光口,单交流电源

S3230-54TXP-AC

48个10/100/1000M电口,4个GE/10GE   SFP+光口,1个万兆扩展插槽,支持POE功能,固化单电源  

扩展模块

SM4C-2XGEF

2口万兆模块,SFP+接口

相关资料