SEARCH
产品展示 > NSS18500系列 信创数据中心核心交换机

S4230系列 千兆三层汇聚交换机

       MyPower S4230系列千兆三层汇聚交换机是麻豆通信自主设计研发的千兆汇聚以太网交换机产品,是为具备高性能、高端口密度且易于安装的网络环境而设计的交换机。该产品系列主要针对企业网汇聚、数据中心的服务器接入、802.11n的wlan无线部署和高质量千兆桌面接入等市场应用,提供稳定、可靠、安全的高性能IPV4/IPv6的交换服务。

       MyPower S4230系列千兆三层汇聚交换机包括S4230-30TXF-AC、S4230-36GTXF-AC、S4230-54TXF-AC等三款产品。

       S4230-30TXF-AC提供24个10/100/1000M电口,6个GE/10GE SFP+光口,1个USB接口, 1个Console配置接口,固化双交流电源;

       S4230-36GTXF-AC提供24个100/1000M SFP光接口,8个10/100/1000M电接口,4个GE/10GE SFP+光口,1个USB接口, 1个Console配置接口,固化双交流电源;

       S4230-54TXF-AC提供48个10/100/1000M电口,6个GE/10GE SFP+光口,1个Console配置接口,固化双交流电源;

       MyPower S4230交换机采取高性能ASIC设计,在进行数据转发时,可以实现所有千兆端口和万兆端口数据的线速转发。MyPower S4230交换机具有完善的安全控制、QoS、组播能力等功能,能根据用户定义对数据包进行四至七层的ACL过滤,结合802.1x认证协议,可以向用户提供各种安全应用。MyPower S4230交换机通过强大的QOS和组播功能,可以满足企业网视频、音频高优先级数据及其它特定数据的特定优先级需要;良好适应目前企业网需要使用VLAN业务隔离,同时数据严格的优先级保障的典型应用。MyPower S4230交换机大容量的千兆接口和万兆接口,可以为企业网、IP城域网、园区网汇聚提供低成本、高性能、扩展性强、管理简单的汇聚解决方案。

产品特征

具备万兆以太汇聚能力

S4230系列支持高密度的千兆接口,支持SFP+万兆接口,为数据中心的大流量数据交换提供了针对性的解决措施,可以简化网络结构、降低网络维护成本。

 

强大的ACL访问控制能力

采用全硬件的ACL处理机制,保证了在千兆高速转发的控制要求;支持二到七层的ACL访问控制,可以根据源、目的MAC地址、源、目的IP地址、UDP/TCP端口号、IP协议类型等信息对数据流进行分类,根据数据分类设定访问控制规则,可以设定permit或deny,然后将规则应用于VLAN或者物理端口;支持全局的ACL功能,扩大了ACL有效条目数,方便了客户的使用和维护。

 

丰富的链路级可靠性技术

支持丰富的链路级可靠技术,不仅支持传统的STP/RSTP/MSTP生成树协议,还支持最新的以太环网标准ERPS。ERPS是ITU-T发布的G.8032标准,该标准基于传统的以太网MAC和网桥功能,实现以太环网的毫秒级快速保护倒换。极大提高网络可靠性,当网络上承载多业务、大流量的时候也不影响网络的收敛时间,保证业务的正常开展。

 

成熟的IPV6特性

支持IPv4/IPv6双协议栈、支持IPV4-in-IPV6、IPV6-in-IPV4、IPV6-in-IPV6,支持IPv6 over IPv4隧道(手工隧道/6to4隧道/ISATAP/GRE隧道)。

支持部署在纯IPv4或IPv6网络,也支持部署在IPv4与IPv6共存的网络,充分满足网络从IPv4向IPv6过渡的需求。

 

多种安全、认证技术,防ARP攻击

提供用户权限/身份认证、端口安全、端口限速、端口监控、地址过滤、环回检测、802.1X认证等多种安全策略,为用户访问及网络安全提供多种保护机制。具有非常出色的安全性功能设计,支持基于用户安全策略的SNMP V3、MAC+IP+VLAN绑定、802.1X认证等安全策略,支持防网络风暴攻击、防DOS/DDOS攻击、防ARP攻击功能、防网络协议报文攻击等安全技术,可有效地防止攻击和病毒,更适合大规模、多业务、复杂流量访问的网络。

 

支持丰富的QoS策略机制和QINQ功能

MyPower S4230完全实现DIFFSERV模型,提供多达8个QoS队列,支持DSCP/TOS/802.1P等QoS方式,SP、SRR、WRR、WFQ及混合调度等多种优先级队列调度算法,能够实现端口限速、流量整形等QoS功能,满足客户网络对数据处理优先级的要求;支持端口信任,可配置信任CoS、DSCP、IP优先级、端口优先级,并修改数据包的DSCP、CoS值;可根据端口、VLAN、DSCP、IP优先级、ACL表进行流量分类,修改数据包的DSCP和IP优先级,并指定不同的带宽,为语音/数据/视频在同一网络中传输提供不同服务质量。支持QinQ功能,将用户私网vlan tag封装在公网vlan tag中,使报文带着两层vlantag穿越骨干网络,实现用户私有网络的互通。

 

支持VST横向虚拟化

支持VST(Virtual Switching Technologies)虚拟交换技术,可以将多台交换机虚拟化为单台交换机,进行统一管理和统一表项的数据转发。

VST技术实现跨设备的链路捆绑,链路故障时业务0秒切换,增强了网络的稳定性。网络无需部署MSTP协议和VRRP协议,链路带宽利用率提高100%。

 

支持纵向虚拟化

支持纵向虚拟化技术,通过万兆接口与高端设备互联,与麻豆高端设备配合实现“一网一机”,最多支持128台设备虚拟成一台设备,无需规划设备互联地址和管理地址,大幅减少了安装维护工作量。

传统需要三层网络架构才能实现的组网结构通过纵向虚拟化技术可以简化为二层组网,网络的物理和逻辑层次更为简化,布线更加简单。

 

支持CPU 保护功能

如ICMP Flood拦截、SYN Flood攻击拦截等,CPU根据不同协议进行限速保护,支持MSTP协议国密算法加密,RIP、OSPF协议支持国密认证算法,支持配置文件国密算法加密,防护设备配置环境信息泄漏。

产品规格

产品型号

S4230-30TXF-AC

S4230-36GTXF-AC

S4230-54TXF-AC

硬件规格

物理端口

24个千兆电接口,6个GE/10GE SFP+光口

24个千兆光接口,8个千兆电接口,4个GE/10GESFP+光口

48个千兆电接口,6个GE/10GE SFP+光口

其他端口

Console口(RJ45)、带外管理口(RJ45)、USB接口、Reset键

交换容量

880Gbps/8.8Tbps

880Gbps/8.8Tbps

880Gbps/8.8Tbps

包转发率

852Mpps

888Mpps

1160Mpps

端口性能

整机端口支持同时工作及流量转发

外形尺寸(W×D×H)

440*350*44.2mm

440*380*44.2mm

440*380*44.2mm

功耗

≤30W

≤75W

≤55W

电源

输入电压(AC):100V ~ 240V,50Hz ~ 60Hz     支持交流+直流电源,且电源位于业务端口侧

温度

工作温度:-10℃~55℃

存储温度:-40℃   到 70℃

湿度

工作湿度:10% ~ 90% ,无冷凝

相对湿度:5% 到 95% ,无冷凝

MAC地址表

64K

ARP表

32K

IPv4     FIB表项

32K

IPv4     RIB表项

  16K

组播条目

  1K

业务端口防雷能力

10KV

VLAN

4K

软件规格

链路层协议与技术

局域网

MAC地址学习数目限制;支持静态、动态、黑洞MAC表项,支持源MAC地址过滤

动态和静态ARP、代理ARP、免费ARP

Ethernet,Ethernet II、VLAN、支持VXLAN、802.3x、802.1p、802.1Q、802.3ad

QinQ和灵活QinQ、Vlan         mapping

STP/RSTP/MSTP、GVRP、Super         Vlan、Pvlan、Voice   VLAN、Monitor link

BPDU         TUNNEL、PPPOE+、EIPS

多对一、多对多端口镜像,远程端口镜像,流镜像

安全

安全功能

AAA认证、PORTAL认证、802.1X认证、RADIUS认证、TACACS+认证、集中式MAC地址认证,认证策略、SSH、端口安全、用户分级、端口隔离、DHCPsnooping、DAl、ARP check、IP source guard、CPU保护、基于MAC、IP子网、端口VLAN

攻击防御

URPF、LAND攻击、SYN         Flood攻击、Smurf攻击、Ping   Flood攻击、TearDrop攻击、Ping of   Death攻击、TCP报文攻击、ICMP报文攻击、TCP/UDP报文目的端口等于源端口攻击检测

网络协议

路由协议

默认路由,静态路由,RIP V1/V2,OSPF、BGP、ISIS、RIPng、OSPFv3、BGP4+、ISISv6、ECMP、路由策略

组播协议

IGMP       PROXY、IGMP filter、MLD v1/v2、IGMP v1/v2/v3 Snooping、MLD v1/v2 Snooping

PIM-DM、PIM-SM、PIM-SDM、PIM-SSM

IP应用

DHCP         Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 43/60/82

DHCPv6 Server、DHCPv6 Client、DHCPv6   Relay、DHCPv6 Snooping、DHCPv6   Option 6/16/18/37

DNS、PING,FTP         Server、FTP Client,IP     Accounting、UDP Helper、NTP

IPv6

IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 ACL,DS-Lite、IPv4/v6 Dual Stack

IPV6隧道技术

Ipv6手动隧道、GRE隧道、Ipv4兼容Ipv6自动隧道、6to4隧道、ISATAP隧道

QoS

流分类

基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等

流量监管

CAR

拥塞管理

SP、WRR、SP+WRR

拥塞避免

RED、WRED

虚拟化

虚拟化技术

支持VST(Virtual Switching Technologies)虚拟交换功能,支持分布式设备管理、分布式链路聚合,统一路由管理。可以实现最多16台硬件设备之间的虚拟化部署

支持纵向虚拟化,与核心设备配合实现虚拟成一台设备

管理

网络管理

Console口登录管理、HTTP、Telnet(VTY)远程管理、WEB管理、SSH v1/v2管理、SNMP V1/V2/V3、RMON 1/2/3/9、SYSLOG、DDMI、广播风暴显示、云管理,APP管理、NMS、支持云管理,支持小程序或app管理

线路管理

端口线路检测(VCT)、UDLD

流量分析

Sflow流量分析

OAM

网络质量保证(SLA)

网络的时延、抖动、丢包率等测试

ACL

访问控制列表

支持根据时间段生效ACL、支持根据ACL匹配情况执行流量统计分析功能、支持自定义ACL

支持标准、扩展ACL,基于MAC的ACL

Openflow

Openflow

支持Openflow1.5,支持Meter table,支持Group table,支持多级流表

可靠性

链路可靠

BFD         for OSPF/VRRP等

Keepalive         Gateway

VRRP/VRRPv6

ERPS(G.8032)环网协议

   支持MPLS MCE

组网应用

园区局域网汇聚 

在园区大楼局域网中,使用S3230作为楼道接入交换机, S4230作为汇聚交换机,组建一个高速网络。

S4230-拓1_副本.png

 

 

 

订购信息

产品型号

描述

MyPower S4230系列主机

S4230-30TXF-AC

24个10/100/1000M电口,6个GE/10GE SFP+光口,固化双交流电源

S4230-36GTXF-AC

24个100/1000M光口,8个千兆电接口,4个GE/10GE SFP+光口,固化双交流电源

S4230-54TXF-AC

48个10/100/1000M电口,6个GE/10GE SFP+光口,固化双交流电源

相关资料