UNIS S8600X-G系列产品是紫光恒越技术有限公司(以下简称紫光恒越)面向融合业务网络的高端多业务路由交换机,以横向虚拟化技术为基础的虚拟化软件系统,完全兼容40GE/100GE以太网标准,提供不间断转发、不间断升级、优雅重启、环网保护等多种高可靠技术,在提高用户生产效率的同时,保证了网络最大正常运行时间,从而降低了客户的总拥有成本(TCO)。UNIS“-G”系列产品采用国产化芯片、CPU,实现了核心器件的国内自主开发研制,并支持多种认证方式和加密技术,安全可靠。
UNIS S8600X-G系列包括S8600X-10-G(10槽)、S8600X-10-G-PoE(10槽)、S8600X-06-G(6槽)、S8600X-06H-G(6槽)、S8600X-06-G-PoE(6槽)、S8600X-03-G(3槽)、S8600X-03M-G(灵活3槽)产品,支持冗余主控,特定款型支持PoE功能。UNIS S8600X-G可广泛应用于城域网、数据中心、园区网核心和汇聚等多种网络环境,提供VxLAN功能,简化管理,适配多种解决方案。
S8600X-03-G
S8600X-06-G
S8600X-10-G
横向虚拟化
UNIS S8600X-G面向数据中心技术的演进,推出了横向虚拟化为代表的软件虚拟化技术,提供2台主机的协同工作、统一管理和不间断维护功能;横向虚拟化不仅成为数据中心交换设备高性能、虚拟化的关键技术,而且对于传统企业网应用,横向虚拟化所提供的高可靠性和无缝升级、扩展能力,也成为UNIS用户增值服务的重要组成部分;另外UNIS的横向虚拟化技术还可根据组网的要求支持长距离(80KM)的普通以太网万兆光纤堆叠。
EAD端点准入防护技术
UNIS S8600X-G支持大容量的Portal认证功能,可以在数千用户的局域网中作为EAD网关设备,为全网用户提供EAD安全认证功能;可以在大中型的校园网中担任汇聚/核心设备的同时,为学生宿舍区的认证计费提供Portal认证功能。
BYOD基础网络架构
支持丰富的接入认证方式,可以在数千用户的局域网中作为认证网关设备,为接入用户提供安全认证功能。
UNIS S8600X-G为BYOD移动办公特性提供了基础网络架构,便于拓展BYOD应用如移动ERP、OA、UC&C等。
三平面安全保障机制
UNIS S8600X-G提供完善的安全防护机制,可从控制、管理、转发三平面全面保障网络的安全:在控制平面,内置协议报文攻击识别模块,防止TCN、ARP等协议报文攻击,OSPF/BGP/IS-IS路由协议采用MD5验证,防止非法路由更新报文导致的网络瘫痪;在管理平面,SNMPv3网管协议,SSH V2,基于802.1x、AAA/Radius的用户身份认证以及分级的用户权限管理保证了设备管理的安全性;在转发平面,支持IP、VLAN、MAC和端口等多种组合精细绑定;支持uRPF单播反向路径转发,防止非法流量访问网络,采用最长匹配逐包转发机制,有效抵御病毒的攻击。
增强的ACL特性
UNIS S8600X-G系列产品支持强大的ACL能力:支持标准和扩展ACL;支持基于VLAN的ACL,方便用户配置,节省ACL资源;支持出方向和入方向的ACL,满足金融等行业访问权限严格控制的需求。
电信级高可靠性设计
UNIS S8600X-G采用无单点故障设计,所有关键部件,如主控板、电源和风扇等采用冗余设计;无源背板避免了机箱出现单点故障;所有单板和电源模块支持热插拔功能;UNIS S8600X-G系列可以在恶劣的环境下长时间稳定运行,达到99.999%的电信级可靠性。
多业务高可靠性运行
UNIS S8600X-G支持不间断转发和优雅重启,提供毫秒级的切换时间;支持等价路由,可帮助用户建立多条等值路径,实现流量的负载均衡及冗余备份;支持RRPP快速环网保护协议;支持Smart-Link协议,保证双上行网络拓扑的业务快速切换。通过上述技术,UNIS S8600X-G可以在承载多业务的情况下不间断运行,实现业务的永续。
GIR
GIR(Graceful Insertion and Removal,平滑插入和移除)提供了一种设备隔离方案,适用于设备进行维护或升级的场景。通过GIR模式切换功能,可以一次下发多个业务模块的隔离命令,各业务协议模块会先将流量切换至冗余路径,再将设备置于维护模式,此时处于维护模式下的设备与其他设备之间网络隔离。当完成维护或者升级操作之后,将设备切换到普通模式,恢复流量的正常转发和处理。
基于横向虚拟化架构的HA
横向虚拟化技术可以把多台S8600X-G虚拟成一个“联合设备”,使用和配置都如同一台机器,而且扩展端口数量和交换能力,同时也通过多台设备之间的互相备份增强了设备的可靠性,提供毫秒级的链路收敛能力。简化了管理过程,降低管理成本,并可根据实际需求平滑扩容网络容量。支持基于硬件的丰富的OAM故障检测机制,实现链路故障检测。
高可用的M-LAG架构
M-LAG(Multichassis Link Aggregation Group)跨设备链路聚合技术,通过将两台物理设备在转发层面虚拟成一台设备来实现跨设备链路聚合,保持控制层面互相独立,提供设备级冗余保护和流量负载分担,同时提高系统的可靠性。
请左右滑动查看表格内容
属性 | S8600X-10-G | S8600X-10-G-PoE | S8600X-06-G | S8600X-06H-G | S8600X-06-G-PoE | S8600X-03-G | S8600X-03M-G | ||
交换容量 | 204.8/806.4Tbps | 102.4/403.2Tbps | 51.2/201.6Tbps | ||||||
包转发率 | 128000Mpps | 76800Mpps | 38400Mpps | ||||||
业务槽位数量 | 10 | 6 | 3 | ||||||
主控槽位数量 | 2 | 1~2 | |||||||
交换网槽位 | 2(主控集成) | 不涉及 | |||||||
监控槽位 | 2(主控集成) | 不涉及 | |||||||
PoE支持 | 否 | 是 | 否 | 是 | 是 | 否 | 否 | ||
冗余设计 | 电源、主控冗余 | ||||||||
二层特性 | 支持IEEE 802.1P(CoS优先级) | ||||||||
支持IEEE 802.1Q(VLAN) | |||||||||
支持IEEE 802.1d(STP)/802.1w(RSTP)/802.1s(MSTP) | |||||||||
支持IEEE 802.1ad(QinQ),灵活QinQ和Vlan mapping | |||||||||
支持IEEE 802.3x(全双工流控) | |||||||||
支持IEEE 802.3ad(链路聚合)和跨板链路聚合 | |||||||||
支持IEEE 802.3(10Base-T)/802.3u(100Base-T) | |||||||||
支持IEEE 802.3z(1000BASE-X)/802.3ab(1000BaseT) | |||||||||
支持IEEE 802.3ae(10Gbase) | |||||||||
支持PVST | |||||||||
支持RRPP(快速环网保护协议) | |||||||||
支持跨板端口/流镜像 | |||||||||
支持端口广播/多播/未知单播风暴抑制 | |||||||||
支持Jumbo Frame | |||||||||
支持基于端口、协议、子网和MAC的VLAN划分 | |||||||||
支持Voice-VLAN | |||||||||
支持Multicast VLAN+ | |||||||||
支持点到点 单VLAN交叉连接、双VLAN交叉连接 | |||||||||
支持GVRP | |||||||||
支持LLDP | |||||||||
IPv4路由特性 | 支持ARP Proxy、ARP-Ping | ||||||||
支持DHCP Relay | |||||||||
支持DHCP Server | |||||||||
支持静态路由 | |||||||||
支持RIPv1/v2 | |||||||||
支持OSPFv2 | |||||||||
支持IS-IS | |||||||||
支持BGPv4 | |||||||||
支持OSPF/IS-IS/BGP GR(Graceful Restart优雅重启) | |||||||||
支持等价路由 | |||||||||
支持策略路由 | |||||||||
支持路由策略 | |||||||||
IPv6路由特性 | 支持ICMPv6、ND-Ping | ||||||||
支持ICMPv6重定向 | |||||||||
支持DHCPv6 | |||||||||
支持ACLv6 | |||||||||
支持OSPFv3 | |||||||||
支持RIPng | |||||||||
支持BGP4+ | |||||||||
支持IS-ISv6 | |||||||||
支持手工隧道 | |||||||||
支持ISATAP | |||||||||
支持6to4隧道 | |||||||||
支持IPv6和IPv4双栈 | |||||||||
组播 | 支持IGMPv1/v2/v3 | ||||||||
支持IGMPv1/v2/v3 Snooping | |||||||||
支持IGMP Filter | |||||||||
支持IGMP Fast leave | |||||||||
支持PIM-SM/PIM-DM/PIM-SSM | |||||||||
支持MSDP | |||||||||
支持AnyCast-RP | |||||||||
支持MLDv2/MLDv2 Snooping | |||||||||
支持PIM-SMv6、PIM-DMv6、PIM-SSMv6 | |||||||||
ACL/QoS | 支持标准和扩展ACL | ||||||||
支持基于VLAN的ACL | |||||||||
支持Ingress/Egress ACL | |||||||||
支持Ingress/Egress CAR,粒度可达8Kbps | |||||||||
支持流量整形(Traffic Shaping) | |||||||||
支持802.1P/DSCP优先级Mark/Remark | |||||||||
支持队列调度机制,包括SP、WRR、SP+WRR | |||||||||
支持拥塞避免机制,包括Tail-Drop、WRED | |||||||||
支持Mirroring | |||||||||
SDN/ OpenFlow |
支持OpenFlow 1.3标准 | ||||||||
支持多控制器(EQUAL模式、主备模式) | |||||||||
支持多表流水线 | |||||||||
支持Group table | |||||||||
支持两级Meter能力 | |||||||||
支持MC-NAT | |||||||||
MPLS | 支持L3 MPLS VPN | ||||||||
支持MCE | |||||||||
支持MPLS OAM | |||||||||
支持LDP协议 | |||||||||
VXLAN | 支持VXLAN二层交换 | ||||||||
支持VXLAN路由交换 | |||||||||
支持VXLAN网关 | |||||||||
支持BGP EVPN特性 | |||||||||
支持IS-IS+ENDP的VXLAN分布式控制平面 | |||||||||
支持OpenFlow+Netconf的VXLAN集中式控制平面 | |||||||||
安全机制 | 支持EAD安全解决方案 | ||||||||
支持Portal认证 | |||||||||
支持MAC认证 | |||||||||
支持IEEE 802.1x和IEEE 802.1x SERVER | |||||||||
支持AAA/Radius | |||||||||
支持HWTACACS,支持命令行认证 | |||||||||
支持SSHv1.5/SSHv2 | |||||||||
支持ACL流过滤机制 | |||||||||
支持OSPF、RIPv2及BGPv4报文的明文及MD5密文认证 | |||||||||
支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不同的配置权限 | |||||||||
支持受限的IP地址的Telnet的登录和口令机制 | |||||||||
支持IP地址、VLAN ID、MAC地址和端口等多种组合绑定 | |||||||||
支持uRPF | |||||||||
支持主备数据备份机制 | |||||||||
支持故障后报警和自恢复 | |||||||||
支持数据日志 | |||||||||
系统管理 | 支持FTP、TFTP、Xmodem | ||||||||
支持SNMP v1/v2/v3 | |||||||||
支持sFlow流量统计 | |||||||||
支持RMON | |||||||||
支持NTP时钟、PTP(1588v2)时钟 | |||||||||
支持电源智能管理,支持802.3az高效节能以太网 | |||||||||
支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关键元器件进行检测 | |||||||||
支持Telemetry流量可视化功能 | |||||||||
支持INQA功能,通过对业务报文进行标记,实现对网络级和设备级的丢包统计 | |||||||||
支持内置智能管理功能,支持通过图形化界面设备配置及命令一键下发和版本智能升级 | |||||||||
支持U盘自动配置开局 | |||||||||
支持eMDI技术 | |||||||||
可靠性 | 支持主控板1+1冗余备份 | ||||||||
支持电源1+1冗余备份 | |||||||||
采用无源背板设计 | |||||||||
所有单板支持热插拔 | |||||||||
支持独立监控平台,监控平面支持独立插拔模块 | |||||||||
支持CPU保护技术 | |||||||||
支持VRRP | |||||||||
支持Ethernet OAM(802.3ah) | |||||||||
支持RRPP、ERPS | |||||||||
支持Graceful Restart for OSPF/BGP/IS-IS | |||||||||
支持DLDP | |||||||||
支持VCT | |||||||||
支持Smart-Link | |||||||||
支持硬件BFD | |||||||||
支持热补丁 | |||||||||
可编程性 | 支持Ansible自动化配置,实现网络配置批量发放 | ||||||||
支持通过Python/NETCONF/TCL等对网络自动化编排,实现DevOps自动化运维 | |||||||||
环境要求 | 温度范围:0℃~45℃ | ||||||||
相对湿度:5%~95%(非凝结) | |||||||||
电源 | DC:-48V~-60V | ||||||||
AC:100V~240V | |||||||||
外形尺寸 (高×宽×深)(mm) |
708×436×420(16U) | 575×436×420(13U) | 216×436×420(5U) | 175×436×420(4U) | |||||
满配重量(kg) | ≤95kg | ≤75kg | ≤35kg | ≤28kg |
UNIS S8600X-G系列产品是紫光恒越自主开发的核心以太网交换机产品,用户可以根据实际需求按照机箱、电源、业务模块等几部分进行选购。
用户选购主机时,请考虑以下几个因素:
描述 | 数量范围 | 备注 |
S8600X-03M-G以太网交换机主机 | 1 | 必选 |
S8600X-03-G以太网交换机主机 | 1 | 必选 |
S8600X-06-G以太网交换机主机 | 1 | 必选 |
S8600X-06-G-PoE以太网交换机主机 | 1 | 必选 |
S8600X-10-G以太网交换机主机 | 1 | 必选 |
S8600X-10-G-PoE以太网交换机主机 | 1 | 必选 |
用户可根据具体情况选择业务模块。
描述 | 数量范围 | 备注 |
48端口千兆以太网光接口模块(SFP) | 依据机箱线卡槽位数 | 可选 |
48端口千兆电接口模块(RJ45) | 依据机箱线卡槽位数 | 可选 |
48端口千兆电接口模块(RJ45)-PoE Plus | 依据机箱线卡槽位数 | 可选 |
24端口千兆以太网电接口(RJ45)+20端口千兆以太 网光接口模块(SFP)+ 4端口万兆以太网光接口模块(SFP+) | 依据机箱线卡槽位数 | 可选 |
24端口千兆以太网电接口(RJ45)+8端口千兆以太网光接口模块(SFP) | 依据机箱线卡槽位数 | 可选 |
24端口千兆以太网光接口(SFP)+8端口千兆以太网电接口模块(RJ45) | 依据机箱线卡槽位数 | 可选 |
16端口万兆以太网光接口(SFP+)+24端口千兆以太网光接口模块(SFP) | 依据机箱线卡槽位数 | 可选 |
48端口万兆以太网光接口模块(SFP+) | 依据机箱线卡槽位数 | 可选 |
8端口40G以太网光接口(QSFP+)+4端口100G以太网光接口模块(QSFP28) | 依据机箱线卡槽位数 | 可选 |
8端口40G以太网光接口(QSFP+)+8端口100G以太网光接口模块(QSFP28) | 依据机箱线卡槽位数 | 可选 |