华为S6720-SI系列多速率交换机产品
S6720-SI系列多速率交换机(以下简称S6720-SI),是华为公司自主开发的新一代多速率万兆盒式交换机,可用于高速率无线设备接入、数据中心万兆服务器接入、园区网的接入或汇聚等应用场景。
S6720-SI是业内最高性能的多速率盒式交换机之一,提供全线速多速率100M/1G/2.5G/5G/10G接入接口和40GE上行接口,使高速率AP接入、万兆服务器高密度接入以及园区网高密度40GE核心或汇聚成为可能。同时,S6720-SI支持丰富的业务特性、完善的安全控制策略、丰富的QoS等特性以满足园区和数据中心网络的可扩展性、可靠性、可管理性及安全性等诸多挑战。
产品外观
S6720-SI目前有形态如下:
产品外观 | 描述 |
---|---|
S6720-26Q-SI-24S-AC S6720S-26Q-SI-24S-AC |
● 24×10GE SFP+端口,上行2×40GE QSFP+端口 ● 可插拔双电源,支持交流供电 ● 支持USB ● 包转发率:480Mpps ● 交换容量:2.56Tbps/23.04Tbps |
S6720-32X-SI-32S-AC |
● 32×10GE SFP+端口 ● 可插拔双电源,支持交流供电 ● 支持USB ● 包转发率:480Mpps ● 交换容量:2.56Tbps/23.04Tbps |
S6720-32C-SI-AC S6720-32C-SI-DC |
● 24×100M/1G/2.5G/5G/10G Base-T以太网端口,4×10GE SFP+ ● 1个扩展插槽 ● 可插拔双电源,支持交流或者直流供电 ● 支持USB ● 包转发率:780Mpps ● 交换容量:2.56Tbps/23.04Tbps |
S6720-32C-PWH-SI-AC S6720-32C-PWH-SI |
● 24×100M/1G/2.5G/5G/10G Base-T以太网端口,4×10GE SFP+ ● 1个扩展插槽 ● 可插拔双电源,支持交流或者直流供电 ● 支持POE++远距离供电 ● 支持USB ● 包转发率:780Mpps ● 交换容量:2.56Tbps/23.04Tbps |
S6720-56C-PWH-SI-AC S6720-56C-PWH-SI |
● 32×10/100/1000Base-T以太网端口,16×100M/1G/2.5G/5G/10G Base-T以太网端口,4×10GE SFP+ ● 1个扩展插槽 ● 可插拔双电源,支持交流或者直流供电 ● 支持 PoE++供电 ● 支持 USB ● 包转发率:708Mpps ● 交换容量:2.56 Tbps/23.04Tbps |
S6720-52X-PWH-SI |
● 48×100M/1G/2.5G/5G/10G Base-T以太网端口,4×10GE SFP+ ● 可插拔双电源,支持交流或者直流供电 ● 支持 PoE++供电 ● 支持 USB ● 包转发率:780Mpps ● 交换容量:2.56 Tbps/23.04Tbps |
产品特性
高密多速率接口接入和40GE上行
● 随着802.11ac标准及产品的问世,无线终端接入速率已经可高达2.5Gbps,千兆端口接入已无法满足,华为6720-SI系列多速率盒式交换机的推出,不仅完美适配高速率无线AP使用,而且支持POE++远距离供电功能,单端口最大可实现60W的POE输出,可以为AP、监控摄像头等受电设备提供以太网供电能力。
● S6720-SI 系列盒式交换机拥有业内同档次设备领先的多速率端口密度、交换容量,单台设备可以最多支持24个100M/1G/2.5G/5G/10G Base-T端口,支持高达2个全线速QSFP+口。
● 端口支持100M/1G/2.5G/5G/10G Base-T灵活接入,自动适应,从而最大程度保护用户投资和确保使用的灵活性。
完善的安全控制策略
● S6720-SI提供多种安全保护功能。支持DOS(Denial of Service)类防攻击、网络的防攻击、用户的防攻击等功能。其中DOS类防攻击主要包括SYN Flood、Land、Smurf、ICMP Flood。网络的防攻击主要是指STP的BPDU/Root攻击。用户的防攻击涉及DHCP仿冒攻击、中间人攻击、IP/MAC Spoofing 攻击、DHCP request flood、改变 CHADDR 值的 DOS 攻击等等。
● S6720-SI支持通过建立和维护DHCP Snooping绑定表,对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址等)直接丢弃,有效防止黑客或攻击者通过ARP报文实施园区网常见的“中间人”攻击。利用DHCP Snooping 的信任端口特性还可以保证DHCP Server 的合法性。
● S6720-SI支持ARP表项严格学习功能,可以防止因ARP欺骗攻击将交换机ARP表项占满,导致正常用户无法上网。同时,支持IP Source Check 特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒带来的DOS攻击;S6720-SI支持 URPF功能,保证端口接收到数据包时,会反向查找路径验证数据包的真实性,从而有效地杜绝了网络中日益泛滥的源地址欺骗。
● S6720-SI支持集中式MAC地址认证和802.1x 认证,支持用户账号、IP、MAC、VLAN、端口、客户端是否安装病毒防范等用户标识元素的,同时实现用户策略(VLAN、QoS、ACL)的动态下发。
● S6720-SI支持基于端口的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。
完备的可靠性保护机制
● S6720-SI支持双电源冗余供电,用户可灵活选择单电源工作模式或者双电源工作模式,提高了设备可靠性;两个可插拔风扇提升了稳定性,设备MTBF时间业界领先。
● S6720-SI对传统的STP/RSTP/MSTP生成树进行了增强,支持MSTP多进程,大大提高接入环实例数目。还支持Smartlink和RRPP等增强型以太网技术,可以实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对Smartlink和 RRPP均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽利用率。
● S6720-SI支持以太Trunk(E-Trunk)功能。在使用E-Trunk之后,CE设备可以通过E-Trunk双归接入到两台PE设备上,实现了跨设备的链路聚合和链路负载分担功能,也极大的提升了接入侧设备的可靠性。
● S6720-SI支持智能以太保护SEP(Smart Ethernet Protection),SEP是一种专用于以太网链路层的环网协议,适用于半环组网场景,提供毫秒级快速业务倒换性能,保证业务的不中断。SEP协议简单可靠、倒换性能高、维护方便、拓扑灵活,可以大大方便用户进行网络的管理和规划。
● S6720-SI支持G.8032(Ethernet Ring Protection Switching,简称ERPS)业界最新的环网标准协议,ERPS标准基于传统的以太网MAC和网桥功能,利用以太网成熟的OAM功能和一个环网自动保护倒换(Ring APS,简称R-APS)协议,实现以太环网的毫秒级快速保护倒换。ERPS支持多种业务,组网模式灵活,为客户带来更低的OPEX和CAPEX。
● S6720-SI支持VRRP虚拟路由冗余协议,构建VRRP备份组,保持通讯的连续性和可靠性,有效保障网络接入的连续性和可靠性。支持在设备上配置多条等价路由的方式实现上行路由的冗余备份,当主上行路由发生故障时自动切换到下一个备份路由上去,实现上行路由的多级备份。
丰富的Qos控制
● S6720-SI支持多种QoS控制手段,可以基于五元组、IP优先级、TOS、DSCP、IP协议类型、ICMP类型、TCP源端口、VLAN、以太网帧协议类型、CoS等信息,实现复杂流流分类功能,支持双向ACL。S6720-SI支持基于流的双速三色限速功能,每端口支持8个优先级队列,支持WRR、DRR、PQ、WRR+PQ、DRR+PQ多种队列调度算法,有效地保证了话音、视频和数据等网络业务不同的质量要求。
良好的可扩展性
● S6720-SI支持智能堆叠 iStack功能,能够将多台设备虚拟化为一台逻辑设备来管理和使用。普通端口可以通过命令行配置为堆叠端口,使端口应用更加灵活。通过光纤进行堆叠可大幅增加堆叠的距离,突破了传统堆叠距离的限制。相对单一设备,智能堆叠在扩展性、可靠性、性能和整体架构等方面均具有强大的优势。当客户需要扩容或者有单个设备故障需要替换时,可实现对“新增设备”的热插拔,从而减少了业务中断对客户的影响;相对于框式交换机来说,智能堆叠在性能和端口密度方面突破了硬件架构的限制。而对管理来说,堆叠后的数台设备在逻辑上可认为是一台,实现单一IP管理,大大降低系统扩展以及运维的成本。
贴心的可管理性
● S6720-SI采用“一次进站”方案, 支持自动配置、即插即用、USB开局、自动批量远程升级功能,便于部署升级和业务发放,简化后续的管理和维护性能。从而大大降低了维护成本。
● S6720-SI支持SNMP v1/v2c/v3, CLI命令行、Web网管等多样化的管理和维护方式,设备管理更加灵活。支持NTP、SSHv2.0、HWTACACS、RMON、多日志主机、基于端口的流量统计,支持NQA网络质量分析,有利于进一步作好网络规划和改造。
● S6720-SI支持GVRP,实现VLAN动态分发、注册和传播VLAN属性,减少手工配置量、保证VLAN配置正确性,减少因为配置不一致而导致的网络互通问题。
● S6720-SI支持MUX VLAN功能。MUX VLAN提供了一种在VLAN的端口间进行二层流量隔离的机制。采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。MUX VLAN通常用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。例如在企业内部网,客户端口可以同服务器端口通讯,但客户端口之间不能通讯。
● S6720-SI支持BFD链路快速检测功能,能为OSPF、ISIS、VRRP、PIM等协议提供毫秒级检测机制,提高了网络可靠性。S6720-SI遵循IEEE 802.3ah和802.1ag提供点到点以太网故障管理功能,可以用于检测用户链路上的故障。完善的以太网OAM功能,能够有效提高以太网的网络管理维护能力,保障网络的稳定运行。
丰富的IPv6特性
● S6720-SI提供双协议栈,可平滑升级。S6720-SI硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道(包括手工Tunnel,6to4 Tunnel,ISATAP Tunnel),既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充分满足当前网络从IPv4向IPv6过渡的需求。
● S6720-SI支持丰富的IPv6路由协议,包括RIPng、OSPFv3。支持IPv6的邻居发现协议(Neighbor Discovery Protocol,NDP),管理邻居节点的交互。支持PMTU发现(Path MTU Discovery)机制,可以找到从源端到目的端的路径上一个合适的MTU 值,以便有效地利用网络资源并得到最佳的吞吐量。
产品规格
项目 | S6720-26Q-SI-24S-AC S6720S-26Q-SI-24S-AC |
S6720-32X-SI-32S-AC | S6720-32C-SI-AC S6720-32C-SI-DC |
S6720-32C-PWH-SI-AC S6720-32C-PWH-SI |
S6720-56C-PWH-SI-AC S6720-56C-PWH-SI |
S6720-52X-PWH-SI |
固定端口 | 24×10GE SFP+端口,2×40GE QSFP+端口 | 32×10GE SFP+端口 | 24×100M/1G/2.5G/5G/10G Base-T以太网端口,4×10GE SFP+ | 24×100M/1G/2.5G/5G/10G Base-T以太网端口,4×10GE SFP+ | 32×10/100/1000Base-T以太网端口,16×100M/1G/2.5G/5G/10G Base-T以太网端口,4×10GE SFP+ | 48×100M/1G/2.5G/5G/10G Base-T以太网端口,4×10GE SFP+ |
扩展插槽 | 不支持 | 不支持 | 1个扩展插槽,支持 2×40GE QSFP+,4×10GE SFP+ | 1个扩展插槽,支持 2×40GE QSFP+,4×10GE SFP+ | 1个扩展插槽,支持 2×40GE QSFP+,4×10GE SFP+ | 不支持 |
MAC地址表 | 32K 支持 MAC 地址自动学习和老化 支持静态、动态、黑洞 MAC 表项 支持源 MAC 地址过滤 |
|||||
VLAN 特 性 | 支持 4K个VLAN 支持 Guest VLAN、Voice VLAN 支持基于 MAC/协议/IP 子网/策略/端口的 VLAN 支持 VLAN mapping 交换功能 支持 Super VLAN 支持基本、灵活 QinQ 功能 |
|||||
IPv4 路由 | 静态路由、RIP V1/2、ECMP、支持 URPF、OSPF、IS-IS、BGP 支持 VRRP 支持策略路由 支持路由策略 |
|||||
IPv6 路由 | 静态路由 支持 RIPng 支持 OSPFv3 支持 BGP4+ 支持 ISISv6 |
|||||
IPv6 特性 | 支持 ND (Neighbor Discovery)和 ND Snooping 支持 IPv6 Ping 支持 VRRP6 支持 DHCPv6 Snooping、DHCPv6 Server、DHCPv6 Relay 支持 MLDv1、MLDv2 支持 PIM-DM for IPv6 支持 PIM-SM for IPv6 支持 6 Over 4 隧道 |
|||||
组播 | 支持 IGMP V1/V2/V3 Snooping 支持成员端口快速离开 支持 IGMP Snooping Proxy 功能 支持 MLD Snooping 支持基于端口的组播流量抑制 支持跨 VLAN 组播复制 支持可控组播 支持 IGMP v1/v2/v3 支持 PIM-SM、PIM-DM 支持 MSDP 支持组播路由策略 |
|||||
QoS/ACL | 支持根据 ACL 进行流分类 支持基于 outer 8021p、inner vlan、outer vlan、源 MAC、以太网类型的流分类 支持对分类后报文流的访问控制 支持基于流分类的流量监管 支持按照流分类结果重标记报文 支持分类后报文进入指定调度队列中 |
|||||
支持流分类、流行为的组合应用 支持出、入端口流量限速 支持基于端口和队列整形 支持尾部丢弃 支持 PQ (Priority Queuing)调度 支持 DRR (Deficit Round Robin)调度 支持 PQ+DRR 调度 支持 WRR (Weighted Round Robin)调度 支持 PQ+WRR 调度 |
||||||
可靠性 | 支持 STP (IEEE 802.1d),RSTP (IEEE 802.1w)和 MSTP (IEEE 802.1s)协议 支持 BPDU 保护、根保护和环回保护 支持 RRPP 环型拓扑和 RRPP 多实例 支持 SmartLink 树型拓朴和 SmartLink 多实例,提供主备链路的毫秒级保护 支持智能以太保护协议(SEP) 支持 ERPS 以太环保护协议(G.8032) 支持 BFD for OSPF/ISIS/VRRP/PIM 协议 支持增强 Trunk (E-trunk) |
|||||
安全特性 | 支持防止 DOS、ARP 攻击功能、ICMP 防攻击 支持 IP、MAC、端口、 VLAN 的组合绑定 支持端口隔离、端口安全、 Sticky MAC 支持 MAC 地址强制转发(MFF) 支持 MAC 地址学习数目限制 支持 IEEE 802.1X 认证、MAC 认证、Portal 认证、支持混合认证 支持 AAA 认证,支持 Radius、HWTACACS 等多种方式 支持 CPU 保护功能 |
|||||
超级虚拟 交换网(SVF) | 支持作为 SVF Parent 和 Client 角色 | |||||
管理和维护 | 支持智能堆叠 iStack (业务口实现) 支持虚拟电缆检测(VCT) 支持以太网 OAM (802.3ah 和 802.1ag) 支持 SNMPv1/v2c/v3 支持 RMON 支持网管系统、支持 WEB 网管特性 支持系统日志、分级告警 支持 GVRP 协议 支持 MUX VLAN 功能 支持 sFlow 支持HTTPS 支持 SH1.5/SSH2 协议 |
|||||
环境要求 | 工作温度:0-1800 m,0-45℃; 1800-5000 m,海拔每增加 220 米最高温度降低 1℃ 相对湿度:5%~95% (无凝露) |
|||||
输入电压 | AC: 额定电压范围:100-240V AC;50/60Hz 最大电压范围:90-264V AC;47/63Hz DC: 额定电压范围:-48 ~ -60V DC 最大电压范围:-36 ~ -72V DC |
|||||
外形尺寸 mm (宽 ×深×高) | 442×420×44.4 | 442×420×44.4 | 442×420×44.4 | 442×420×44.4 | 442×420×44.4 | 442×507×44.4 |
典型功耗 | 68.4W | 72.6W | 93W (不含插 卡) | 650W DC/580W AC (不含插 卡和 PD): 106.9W 1150W AC/1000W (不含插卡和 PD):121.6W |
不含插卡和PD :91.01W | 159.5W |
最大功耗 | 97W | 104.6W | 117.62W(不含插卡) | 650W DC/580W AC (不含插 卡和 PD):125.6W 1150W AC/1000W AC (不含插 卡和 PD): 125.6W |
650W DC/580W AC (不含插 卡和 PD):120.5W 1150W AC/1000W (不含插卡和 PD):120.5W |
650W DC 不含PD:207.36W 1150W AC/1000W 不含PD:236.8W |
组网应用
数据中心中的典型应用
如下图,采用 S12700 系列敏捷交换机作为数据中心核心,通过集成的防火墙、负载均衡等多业务板卡来实现安全保证和流量均 衡。万兆服务器接入可使用 S6720-SI 提供高密度的万兆接入方案。
园区网中的应用
S6720-SI 可用于中小型园区网的接入或者汇聚,多速率 2.5G 端口可作为高速率 AP 接入,顺应网络带宽需求日益膨胀的趋势; 其丰富的业务特性、完善的安全控制机制使得 S6720-SI 成为园区交换机最高性价比的选择。
订购信息
产品描述 |
S6720-26Q-SI-24S组合配置(24个万兆SFP+,2个40GE QSFP+,含1个150W交流电源) |
S6720S-26Q-SI-24S组合配置(24个万兆SFP+,2个40GE QSFP+,含1个150W交流电源) |
S6720-32X-SI-32S组合配置(32个万兆SFP+,含1个150W交流电源) |
S6720-32C-SI-AC组合配置(24个100M/1G/2.5G/5G/10G Base-T以太网端口,4个万兆SFP+,单子卡槽位,含1个150W交流电源) |
S6720-32C-SI-DC组合配置(24个100M/1G/2.5G/5G/10G Base-T以太网端口,4个万兆SFP+,单子卡槽位,含1个150W直流电源) |
S6720-32C-PWH-SI-AC组合配置(24个100M/1G/2.5G/5G/10G Base-T以太网端口,4个万兆SFP+,PoE++,单子卡槽位,含1个580W交流电源) |
S6720-32C-PWH-SI(24个100M/1G/2.5G/5G/10G Base-T以太网端口,4个万兆SFP+,PoE++,单子卡槽位,不含电 源) |
S6720-56C-PWH-SI-AC组合配置(32个10/100/1000Base-T以太网端口,16个100M/1/2.5/5/10G以太网端口,4个万兆SFP+,PoE++,单子卡槽位,含1个580W交流电源) |
S6720-56C-PWH-SI (32个10/100/1000Base-T以太网端口,16个100M/1/2.5/5/10G以太网端口,4个万兆SFP+, PoE++,单子卡槽位,不含电源) |
S6720-52X-PWH-SI (48个100M/1/2.5/5/10G以太网端口,4个万兆SFP+,PoE++,不含电源) |
2端口40GE QSFP+接口板 |
4端口10GE SFP+接口板 |
150W交流电源模块 |
150W直流电源模块 |
580W交流电源模块 |
650W直流电源模块 |
1150W交流电源模块 |
1000W交流电源模块 |
发表评论