NSS3330-54TX自主安全千兆交换机是爱游戏公司推出的新一代国产化、高性能以太网交换机,主要针对园区网千兆接入、数据中心管理等场景应用,提供安全、稳定、可靠的高性能L2/L3交换服务。
NSS3330系列信创千兆交换机
产品特征
全面软硬件自主安全防护
硬件级自主安全
采用新一代国产交换芯片、CPU芯片,自主研发的新一代可管可控的以太网交换机,为用户提供硬件级安全保障,满足用户部署高性能安全可控网络的需要。
稳定的自主操作系统
产品搭载爱游戏成熟稳定的自主操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试。爱游戏自主操作系统继承了爱游戏二十多年服务党政、金融、运营商等行业的技术积累,超百万台在网运行设备考验,满足用户对操作系统的安全、可靠、稳定诉求。
管理、控制双平面国密加密
支持SM3/SM4国密加密,可对配置文件、设备日志、操作记录、SSH登录等管理功能进行国密加密,杜绝设备被破解访问造成管理数据泄密,实现交换机管理平面安全可靠;可对MSTP、RIPv2、RIPng、OSPFv2/v3、ISISv4/v6、BGP/BGP4+等L2/L3网络协议进行国密加密,确保用户网络拓扑不泄露。
绿色节能
优秀的噪音抑制
NSS3330-54TX交换机产品对降噪进行了精心的设计,采用智能风扇,结合爱游戏“IRate-Control”智能风扇调速算法,将风扇转速始终维持在整机需要的最低转速,显著降低噪音及能耗。
极致的节能
产品采用极致节能的设计理念。全新的硬件架构、节能电路设计,严苛的元器件选型把关,深度的电源转换效率优化,使得产品能耗降低30%以上,批量部署时可显著节约用户电费。
丰富的软硬件资源
丰富的硬件资源
全系标配6个10G上行光口,充分满足用户数据上行、链路汇聚、堆叠、冗余、未来扩展带宽等需求;电源、风扇全冗余设计,确保设备稳定运行。
全面的软件应用
支持802.1d/w/s生成树协议,支持802.1q、802.1p、802.3ad、802.1x、DHCP、NTP等协议;支持IGMP、PIM等完整的组播协议;支持静态、RIP、OSPF、BGP等路由协议;支持VxLAN、M-LAG、MPLS等。可以适用于大型、复杂的园区及数据中心网络环境。
易用易维
多样化的部署及运维手段
支持SNMP、MIB、RMON、TR069、ZTP、Netconf、Telemetry、BSM、IPFIX、ISSU、SYSLOG、软件热补丁等,让用户随心选择适合自己网络的部署、监控、管理手段;支持纵向虚拟化技术,与爱游戏核心自主安全交换机配合,能够将大量NSS3330系列交换机虚拟为一台逻辑设备进行管理,以达到集中控制管理的目的,极大的简化网络的设备管理,提高用户运营效率、降低用户的维护成本。
产品规格
硬件规格 |
||
产品型号 |
NSS3330-54TX |
|
物理形态 |
48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式) ,固化冗余双电源 |
|
交换容量 |
216Gbps/1.728Tbps |
|
包转发率 |
162Mpps |
|
功耗 |
≤60W |
|
外形尺寸(W×D×H) |
442mm×320mm×44.2mm |
|
电源 |
输入电压(AC):100~240V,50/60Hz |
|
风扇 |
冗余风扇 |
|
温度 |
工作温度-5℃到55℃;存储温度-40℃到70℃ |
|
湿度 |
工作湿度10%到90%,无冷凝;存储湿度5%到95%,无冷凝 |
|
软件特性 |
||
链路层协议与技术 |
局域网 |
静态MAC配置;黑洞MAC |
动态和静态ARP、代理ARP、免费ARP |
||
Ethernet,Ethernet II、VLAN、802.1x、802.1p、802.1q |
||
支持VLAN、PVLAN、Voice VLAN、Super-VLAN、VLAN Mapping |
||
STP/RSTP/MSTP; |
||
IEEE802.3ad 、QinQ |
||
多对一的端口镜像,远程端口镜像RSPAN,流镜像 |
||
ERPS(G.8032环网协议) |
||
网络协议 |
路由协议 |
IPv4/IPv6静态路由 |
RIPv1/v2、RIPng |
||
OSPFv2/v3 |
||
BGP/BGP4+ |
||
ISIS/ISISv6 |
||
策略路由 |
||
组播协议 |
IGMP v1/v2/v3、IGMP Snooping、MLD v1/v2 Snooping、MLD v1/v2 |
|
PIM-DM、PIM-SM/SSM |
||
IPv6 |
IPv6 ND、IPv6 PMTU、IPv6 ACL、DS-Lite、IPv4/v6 Dual Stack、IPv6隧道、IPv6过渡隧道 |
|
IP应用 |
DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 82 |
|
DHCPv6 Server、DHCPv6 Client、DHCPv6 Relay、DHCPv6 Option 6/16/18/37 |
||
DNS |
||
TFTP、FTP Server、FTP Client |
||
Ping、TraceRoute |
||
UDP Helper、NTP |
||
*MPLS |
MPLS VPN |
支持MPLS L3 VPN |
MCE |
MCE |
|
虚拟化 |
虚拟化功能 |
支持横向虚拟化 |
支持纵向虚拟化功能,与核心设备配合将多台设备虚拟成一台 |
||
网络安全性 |
端口 |
端口安全、端口隔离 |
ARP |
ARP Guard,DAI,静态ARP捆绑,ARP Proxy,免费ARP |
|
ACL |
标准IP ACL、扩展IP ACL、标准MAC ACL、IPv6 ACL、高级ACL |
|
安全防护 |
CPU保护、控制平面保护、URPF、协议国密加密、配置国密加密、日志国密加密 |
|
DDOS防攻击 |
ICMP Flood拦截、Smurf攻击拦截、Fraggle攻击拦截、LAND攻击拦截、SYN Flood攻击拦截 |
|
认证 |
Local认证,Radius,Tacacs+,AAA |
|
802.1x认证、portal认证 |
||
QoS |
流分类 |
基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等 |
流量监管 |
CAR |
|
拥塞管理 |
SP、WDRR、SP+WDRR |
|
拥塞避免 |
RED、WRED |
|
链路可靠 |
支持BFD for BGP/OSPF等 |
|
支持Keepalive Gateway |
||
支持VRRP |
||
设备管理 |
网络管理 |
SNMP v1/v2/v3、MIB、RMON、TR069、ZTP、Netconf、Telemetry、BSM、IPFIX、ISSU、SYSLOG、软件热补丁 |
系统管理 |
Console口、DC0带外管理口、USB口、Telnet(VTY)远程管理、SSH管理 |
组网应用
应用场景说明:
在园区网中,使用NSS3330作为接入交换机,可与爱游戏汇聚/核心NSS4330、NSS5810、NSS6600、NSS11500等系列交换机一起,组成一张全自主安全的千兆到桌面高性能网络,为用户提供安全可靠的网络服务;可通过纵向虚拟化技术,将一个大楼的局域网虚拟成一台交换机进行管理,降低网络维护难度和成本。
订购信息
产品型号 |
描述 |
NSS3330-54TX |
48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式) ,固化冗余双电源 |