构建大缓存、无阻塞的数据中心网络基础架构
高性能的CN9300H系列,最大可提供48个25G光口和8个40G/100G光口,满足数据中心服务器部署向25G、100G高带宽的平滑演进需求。采用全国产的高性能处理器,搭配大容量系统内存,为用户提供强大的处理能力。同时,交换芯片支持≥32MB的超大缓存设计,可平滑吸收突发流量,有效应对TCPIncast。
灵活高效的系统资源优化能力
CN9300H系列交换机内置高性能交换芯片,针对以太网专属设计,凭借其灵活的报文处理及流量控制能力,深入贴近业务。其交换机表项管理功能,通过切换交换机的系统资源来优化特定功能,满足用户不同场景的系统资源需求,最大限度的利用芯片表项资源。
VxLAN实现数据中心网络扩展
支持云中心网络主流VxLAN功能,通过把二层报文封装在UDP隧道报文中进行三层路由转发,实现在L3网络的基础上构建一个逻辑的大二层网络,具备承载高达16M租户的能力。同时,该设备基于Port+VLAN与VxLAN的映射关系,且接口可配置不同的流封装类型,使得数据中心组网配置更加灵活、扩展性更强。支持BGP EVPN协议,可实现VTEP(VxLAN隧道端点)的自动发现、VxLAN隧道的自动建立,降低网络部署和运维复杂度,降低网络对广播泛洪流量的依赖,提升网络带宽的利用率。
多重可靠性保护,实现业务永续
支持过流保护、过压保护和过热保护技术。
支持模块化冗余电源和冗余风扇组件,电源模块以及风扇模块均支持热插拔。同时,整机还支持电源和风扇的故障检测及告警,可根据温度变化自动调节风扇转速。
支持跨设备链路聚合组(M-LAG),实现两台设备间的链路聚合,从而把链路可靠性从线卡级提高到设备级,具备高可靠、高性能、业务无感知升级等特性,带来设备故障业务无中断的应用体验。
完善的QoS策略
浪潮网络CN9300H系列交换机可以提供高品质的QoS能力,实现网络性能的可预知性,帮助用户更加充分的分配网络带宽,更加合理的利用带宽资源,保障网络服务质量。
表1 硬件规格
硬件参数 |
CN9300H-48Y8C |
端口形态 |
8个40G/100G QSFP28端口 48个1G/10G/25G SFP28端口 |
Console口 |
1个RJ45 Console口 |
带外管理口 |
1个RJ45口 |
USB口 |
1个USB口 |
电源 |
双电源 |
电源电压范围 |
AC:100~240V~,50/60HZ HVDC:240V |
功耗 |
典型功耗:280W/最大功耗:350W |
风扇 |
5(4+1),前后风向 |
温度 |
工作环境温度:0℃-45℃ |
湿度 |
工作环境相对湿度(非凝露):5%~95% |
机箱尺寸mm(高×宽×深) |
44 × 440 × 430mm |
重量(kg) |
9 kg |
表2 软件特性
功能特性 |
CN9300H-48Y8C |
Ethernet |
支持Jumbo Frame 支持Flow Control 支持Storm-control 支持Port-Block(unicast/broadcast/multicast) 支持Port Isolation |
链路聚合 |
支持静态与动态链路聚合 支持LAG负载分担(SLB) 支持LAG负载分担(RR) |
VLAN特性 |
支持4K个VLAN 支持Access/Trunk/Hybrid 支持Default VLAN 支持基于端口、MAC、子网、协议的VLAN Classification 支持基本QinQ、灵活QinQ、VLAN mapping 支持VLAN Mapping 支持VLAN Statistics 支持Private VLAN 支持Voice VLAN |
MAC特性 |
支持MAC地址自动学习和老化 支持Hardware Learning 支持静态、动态、黑洞MAC 支持MAC Flapping检测 支持Port Bridge |
以太网环网保护 |
支持 STP(IEEE 802.1d),RSTP(IEEE 802.1w)和 MSTP(IEEE 802.1s) 支持BPDU Filter、BPDU Guard、Root Guard、Loop Guard 支持防TC-BPDU攻击 支持Loopback-detection |
二层组播 |
支持IGMP v1v2v3 snooping 支持Fast leave 支持静态IGMP Snooping group 支持MVR |
ARP |
支持静态/动态ARP 支持ARP老化 支持免费ARP 支持ARP代理 |
IPv4 路由 |
支持IPv4 Static Route、黑洞路由、VRF、URPF check 支持RIP、OSPF、IBGP/EBGP、路由策略、策略路由、ICMP 支持ECMP 支持IGMP v1/v2/v3、IGMP Proxy 支持IGMP-DM、PIM-SM、PIM-SSM |
IPv6路由 |
支持ICMPv6 支持NDP 支持PMTU 支持IPv6静态路由、RIPng、OSPFv3 支持MLD v1/v2、MLD v1/v2 Snooping、MVRv6、PIM-SMv6 支持IPv6 over IPv4隧道 支持DHCPv6 Relay、DHCPv6 Snooping 支持IPv6路由策略 |
QoS |
支持简单流分类和复杂流分类 支持流标记、重标记、重定向、流镜像等流动作 支持基于接口、VLAN、流./聚合流等的流量监管 基于端口和队列的流量整形 支持SP、WDRR、SP+WDRR队列调度模式 支持WRED、尾丢弃的拥塞避免机制 支持流量统计 |
可靠性 |
支持BFD for 静态路由/OSPFv2/VRRP/Track 支持VRRP、VARP 支持Smartlink 支持M-LAG |
以太网OAM |
支持EFM (IEEE 802.3ah) 支持CFM (IEEE 802.1ag) 支持Y.1731 |
网络虚拟化 |
支持VxLAN 支持BGP EVPN 支持GRE |
安全与管理 |
支持SSHv2.0 支持AAA、RADIUS 、TACACS+认证 支持Standard ACL过滤、Extend ACL过滤 支持ARP Inspection 支持IP Source Guard 支持Port Security 支持VLAN Security 支持COPP 支持CPU Traffic Limit 支持抗DDOS(ICMP Flood/Smurf/Fraggle/LAND/SYN Flood)攻击 支持Telnet/SSH ACL过滤 支持Link-Flapping检测 支持DHCP Sever、DHCP Server、DHCP Relay、DHCP Snooping、DHCP Client、DHCP option82 支持RMON 支持sFlow v4/v5 支持IP SLA 支持Latency/Buffer Monitor 支持NTP 支持Errdisable 支持DNS 支持LLDP 支持BGP MD5加密和国密算法SM3加密 |
配置与维护 |
支持命令行CLI、WEB UI、浪潮网络IDE配置管理 支持Console、Telnet、SSH等终端服务 支持用户权限管理 支持SNMPv1/v2c/v3网络管理协议 支持RPC-API 支持Bootstrap 支持License控制 支持通过FTP、TFTP方式上传、下载文件 支持软件进程监控BHM 支持日志与告警、Debug功能 支持系统诊断信息 支持traceroute and ping网络诊断 支持手动重启、定时重启 支持SPAN/RSPAN/ERSPAN、CPU Mirror、流镜像、多源多目的镜像 支持CPU统计 支持IPFIX 支持L2 Ping 支持UDLD 支持环回 支持NTP 支持系统软件升级 支持MCE 支持U盘开局 |