主控板槽位数量
|
2
|
2
|
2
|
业务板槽位数量
|
4
|
8
|
12
|
交换网板槽位数量
|
4
|
4
|
4
|
结构
|
一体化机箱,可安装于19英寸机架内
|
交换容量
|
17.92Tbps
|
35.84Tbps
|
53.76Tbps
|
包转发率
|
2880Mpps
|
5760Mpps
|
8640Mpps
|
外形尺寸(W×D×H)(单位:mm)
|
440×660×353(8RU)
|
440×660×886(20RU)
|
440×660×797(18RU)
|
重量
|
净重:<85kg
|
净重:<145kg
|
净重:<165kg
|
IPv4
|
支持静态路由、RIP、OSPF、IS-IS、BGP-4等
支持等价路由
支持策略路由
支持路由策略
支持GRE等隧道功能
|
IPv6
|
支持IPv4和IPv6双协议栈
支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+
支持VRRPv3
支持Neighbor Discovery Protocol、Path MTU Discovery
支持Ping v6、Telnet v6、FTPv6、TFTPv6、DNSv6、ICMPv6
支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道
支持等价路由
支持策略路由
支持路由策略
|
组播
|
支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP 、Anycast-RP等路由协议
支持IGMP V1/V2/V3、IGMP Snooping v1/2/3
支持PIM6-DM、PIM6-SM、PIM6-SSM
支持MLD(Multicast Listener Discovery) V1/V2、MLD Snooping v1
支持组播策略和组播QoS
支持交换网和业务板三级组播复制功能,达到最优的组播性能
|
MPLS VPN
|
支持P/PE功能,符合RFC2547bis协议
支持三种跨域MPLS VPN方式(Option1/Option2/Option3)
支持分层PE(HoPE)
支持多角色主机
支持Martini/Kompella方式VLL,实现点到点的二层MPLS VPN功能
支持Martini/Kompella方式VPLS/H-VPLS,实现点到多点的二层MPLS VPN功能
支持MPLS TE FRR,VPN FRR
支持分布式组播VPN
|
AAA
|
支持标准RADIUS/ TACACS+协议配合完成远程用户认证、授权、计费等管理功能。
支持不认证、本地认证以及远端认证三种认证方式以及这三种方式的组合。
支持在用户上线过程中对用户进行授权,也支持用户在线情况下对用户进行动态授权。其中,在用户上线过程中,支持直接授权、本地授权、TACACS+ 授权、If-authenticated 授权、RADIUS 认证成功后授权等授权方案。
支持不计费、远端计费、本地计费保护、实时计费、计费抄送等功能,支持计费失败策略配置。
支持主备服务器,当主server down 时切换到备server 进行认证或计费。
|
L2TP
|
支持NAS-Intiated
支持Client-Initiated
支持LAC-Auto-Initiated
|
IPoE
|
支持普通IPoE 接入
支持普通IPoEoVLAN 接入
支持普通IPoEoQ 接入
支持普通IPoEoA 接入
|
PPPoE
|
支持PPPoE
支持PPPoEoVLAN
支持PPPoEoQ
支持PPPoEoA
|
ACL
|
支持标准和扩展ACL
支持Ingress/Egress ACL
支持VLAN ACL等
|
QoS
|
支持Diff-Serv QoS和Inte-Serv QoS
支持层次化QoS(H-QoS),支持PQ/LLQ/CQ/WFQ/CBWFQ等队列调度机制
支持精细化的流量监管
支持流量整形Shapping
支持WRED拥塞避免
支持优先级标记Mark/Remark
支持802.1p、TOS、DSCP、EXP优先级映射
支持VOQ
|
1588v2
|
支持PTP报文的以太层封装
支持PTP报文的IP层封装
支持OC/BC/E2E TC/P2P TC多种时钟类型
支持固定时延的补偿功能
支持时钟的跟踪、保持、自由震荡
|
TDM仿真
|
支持Structure-Agnostic TDM over Packet
支持支持CESoPSN
支持MPLS封装TDM帧
|
RPR
|
支持跨板RPR
支持2.5G/10G RPR,符合IEEE 802.17
支持Wrapping和Steering两种保护方式,硬件自愈时间小于50ms
支持动态选环机制和静态选环机制,提高带宽利用率
支持节点拓扑自动发现机制
支持加权公平算法,智能分配带宽
支持A0/A1/B0/B1/C五类业务等级,A0类业务可以全环预留带宽,实现精细化的QoS
|
接口类型
|
支持10/100/1000BASE-TX、100BASE-X、1000BASE-X、10GBASE-R/W、40GE、100GE、OC-48c RPR、OC-192c RPR、OC-3c POS、OC-12c POS、OC-48c POS、OC-192c POS、OC-3 CPOS、OC-12 CPOS、OC-48 CPOS、E1/T1、OC-3c ATM、OC-12c ATM等接口类型。
|
虚拟化特性
|
支持横向虚拟化
支持纵向虚拟化
支持虚拟路由器
|
网络流量分析
|
支持V5/V8/V9日志格式
支持采样功能和流统计功能
支持多日志主机功能
|
NAT
|
支持NAT、NAPT,支持NAT/NAPT多实例
支持NAT日志功能
支持黑名单功能
支持内部服务器
支持应用层网关ALG
|
防火墙
|
支持防DOS/DDOS攻击
支持防SYN Flood、UDP Flood、ICMP Flood、HTTP Get Flood、Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、TCP 标志位异常、地址扫描、端口扫描、Java/ActiveX Blocking和SQL注入等攻击
支持ASPF
支持NAT
支持ALG
支持虚拟防火墙
支持安全区域
支持黑名单
支持L2TP
支持IPSec
|
可靠性
|
关键部件主控板、交换网板、电源、风扇均支持1+1冗余备份
背板采用无源设计,避免单点故障
各组件均支持热插拔功能
支持各种配置数据在主备主控板上实时热备份
支持ISSU
支持IRF3
支持NSR/GR
支持MP、ETH端口聚合,支持链路跨板聚合
支持跨板的RPR硬件环网保护机制,业务自愈时间小于50ms
支持BFD for BGP/IS-IS/OSPF/RSVP/VPLS PW/VRRP等,实现各协议的快速故障检测机制,故障检测时间小于30ms
支持IP FRR、TE FRR、VPN FRR,业务切换时间小于50ms
网络可用度为99.999%
|
安全性
|
支持对DoS/DDoS攻击、ARP欺骗攻击、TCP报文标志位不合法攻击、超大ICMP报文攻击、地址/端口扫描、ICMP重定向或不可达攻击、Tracert攻击、带路由记录选项IP报文攻击、Java/ActiveX Blocking和SQL注入攻击等威胁的防范
支持静态和动态黑名单、MAC绑定、安全区域控制、系统统计等安全功能
支持用户分级管理和口令保护
支持SSHv2,为用户登录提供安全加密通道
支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击
支持防止ARP、802.1x、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1报文、协议报文等攻击功能
支持MAC地址限制、IP+MAC绑定功能
支持URPF技术,防止基于源地址欺骗的网络攻击行为
支持OSPF、RIPv2 及BGPv4 报文的明文及MD5密文认证
支持安全网管SNMPv3、SSHv2
支持广播报文抑制
支持主备数据备份机制
|
系统管理
|
支持Console/AUX Modem/Telnet/SSH2.0 命令行配置
支持FTP、TFTP、Xmodem、SFTP文件上下载管理
支持SNMP v1/V2/V3
支持RMON v1,支持1、2、3、9组
支持NTP时钟
支持NQA(Network Quality Analyzer)
支持故障后报警和自恢复
支持数据日志
|
环境温度
|
运行环境温度:0℃~40℃
存储环境温度:-40℃~70℃
|
环境湿度
|
运行环境湿度:10%~90%(非凝结)
存储环境湿度:5%~95%(非凝结)
|
安规
|
UL 60950-1:2003
CSA C22.2 No 60950-1:2003
IEC 60950-1:2001
EN 60950-1:2001
AS/NZS 3260
|
EMC
|
FCC Part 15 (CFR 47) Class A
ICES-003 Class A
VCCI Class A
CISPR22 Class A
EN55022 Class A
AS/NZS CISPR22 Class A
ETSI EN 300 386 V1.3.3
CISPR24
EN55024
IEC/EN 61000-3-2
IEC/EN 61000-3-3
IEC/EN 61000-4-2
IEC/EN 61000-4-3
IEC/EN 61000-4-4
IEC/EN 61000-4-5
IEC/EN 61000-4-6
IEC/EN 61000-4-8
IEC/EN 61000-4-11
|