產品介紹
S12700系列交換機是華為公司面向下一代園區網核心而專門設計開發的敏捷交換機。該產品采用全可編程架構,靈活快速滿足客戶定制需求,助力客戶平滑演進至SDN網絡。該產品基于華為公司首款以太網絡處理器ENP,內置隨板WLAN AC無線局域網接入控制器,實現有線無線真正融合;支持iPCA網絡包守恒算法,可對任意業務流隨時隨地逐點檢測,助力客戶對業務的精準管理。該產品基于華為公司自主研發的通用路由平臺VRP,在提供高性能的L2/L3層交換服務基礎上,進一步融合了MPLS VPN、硬件IPv6、桌面云、視頻會議等多種網絡業務,提供不間斷升級、不間斷轉發、CSS2交換網硬件集群主控1+N備份、硬件Eth-OAM/BFD、環網保護等多種高可靠技術,在提高用戶生產效率的同時,保證了網絡最大正常運行時間,從而降低了客戶的總擁有成本(TCO)。
S12700系列目前提供S12708、S12712兩種產品形態。
產品特點
讓網絡更敏捷地為業務服務
- S12700內置高速靈活的以太網絡處理器ENP,針對以太網專屬設計。憑借其靈活的報文處理及流量控制能力,深入貼近業務,滿足現在及未來的各種挑戰,助力客戶構建彈性擴展的網絡。
- 在完全覆蓋傳統交換機能力基礎上,S12700通過全可編程開放接口和自定義轉發流程,滿足企業定制化業務訴求。企業既可以直接利用多層次的開放接口自主開發新的協議、功能,也可以將訴求交由廠商,與廠商共同開發完成,打造企業專屬園區網絡。
- ENP芯片采用全可編程架構,可以完全自定義流量的轉發模式、轉發行為和查找算法。通過微碼編程實現新業務,客戶無需更換新的硬件,快速靈活,6個月即可上線。而傳統ASIC芯片采用固定的轉發架構和轉發流程,新業務無法快速部署,需要等待1~3年的硬件支持。
更敏捷地實現豐富業務特性
- S12700內置隨板AC,無需額外購買AC硬件;整機可管理4K AP,64K用戶;同時S12700也成為業界首款T-bit AC的核心交換機,解決外置AC處理性能瓶頸,從容面向高速無線時代。
- S12700支持統一用戶管理功能,屏蔽了接入層設備能力和接入方式的差異,支持PPPoE/802.1X/MAC/Portal等多種認證方式,支持對用戶進行分組/分域/分時的管理,用戶、業務可視可控,實現了從“以設備管理為中心”到“以用戶管理為中心”的飛躍。
- S12700支持MSV(Multi-service Virtualization,多業務虛擬化)功能,MSV對網絡增值業務處理能力(如防火墻FW、反病毒專家系統AVE、應用安全網關ASG)進行虛擬化,以便園區網絡實體(如交換機、路由器、AC、AP、終端設備)可以無差別的利用這些能力,而不受物理位置的約束,提供一種更靈活部署園區增值業務的解決方案,減少客戶設備投資和維護成本。
更敏捷地實現網絡精準管理
- iPCA網絡包守恒算法,改變了傳統利用模擬流量做故障定位的檢測模型,可對任意業務流隨時隨地逐點檢測網絡質量,無需額外開銷;提供秒級的故障檢測,檢測直接精準到故障端口,實現從“粗放式運維”到“精準化運維”的大轉變。
- SVF超級虛擬交換網,創新實現不僅將盒式交換機虛擬為框式交換機板卡,而且將AP虛擬為框式交換機的端口,使得原來“核心/匯聚+接入交換機+AP”的網絡架構,虛擬化為一臺設備進行管理,提供業界最簡化網絡管理方案。
- S12700把WLAN領域中“AC管理AP”的優秀實踐應用到“核心交換機管理接入交換機”上,免除了接入交換機的繁瑣配置,實現開局時接入交換機和AP的“零配置”。
業界領先的高規格板卡
- S12700采用自研ENP芯片,提供百萬級硬件表項規格,遠超傳統交換機:高達1M MAC表項,3M FIB表項,滿足廣電、教育城域網核心等大路由應用;高達1M Netstream表項,滿足校園網、大型企業等需要精細化流表統計的應用需求。
- S12700每單板內置1.5GB大緩存,確保突發流量不丟包,視頻業務清晰流暢。傳統交換機每板一般內置4M緩存,無法滿足高質量視頻傳輸的要求。
- S12700支持48*10GE、100GE等高密線速線卡。整機最大支持576個10GE端口,充分滿足多媒體視頻會議、數據訪問等大帶寬應用需求,保護用戶的投資。
端到端的高可靠性設計
設備級:CSS2交換網硬件集群技術
- S12700采用源自華為高端核心路由器已廣泛成熟使用的背靠背集群,在繼承CSS交換網集群技術的基礎上,創新推出CSS2第二代集群交換機系統,即CSS2交換網硬件集群。
- CSS2采用交換網硬件通道互聯,集群系統的控制報文和數據報文不需要經由業務板卡轉發,而是直接通過交換網一次轉發。相對于傳統業務口集群而言,不僅減少了軟件故障可能帶來的干擾,降低了板卡故障帶來的風險,在時延上也大大縮減。
- CSS2創新支持主控1+N備份,集群系統中只要保證任意一框的一個主控板運行正常,多框業務即可穩定運行。相對于傳統業務口集群系統,每個框至少要有一塊主控單元運行正常的限制,進一步提高了集群系統的可靠性。
- CSS2采用集群不分裂架構,集群系統的控制報文和數據報文走獨立的通道,即使所有交換網間鏈路均發生故障,控制報文也可通過主控板之間的控制通道在設備間互通,集群系統不會分裂。而傳統業務口集群技術,控制報文和數據報文都是通過業務板間的鏈路進行轉發,一旦集群間鏈路故障,數據報文和控制報文都會丟失,集群系統的設備無法互通,造成集群分裂。
網絡級:端到端的硬件保護倒換技術
- S12700支持硬件Eth-OAM、BFD等鏈路檢測技術,及G.8032、智能以太保護協議SEP等標準/兼容標準的鏈路倒換技術,提供端到端50ms硬件級倒換,打造反應最迅速、業務最可靠園區。
全面的安全防護
- NGFW新一代防火墻業務處理板,在提供傳統防火墻、身份認證、Anti-DDoS等基礎防御功能外,同時支持IPS、反垃圾郵件、Web安全、應用控制等專業安全功能。
- 全面創新的下一代環境感知和訪問控制。通過應用、內容、時間、用戶、威脅和位置六個維度的組合,全局感知日益增多的應用層威脅,實現應用層安全防護。
- 專用軟硬件平臺架構, IAE單次解析引擎,智能感知應用信息后,全安全特性并行處理;內置內容檢測硬件加速組件,提升應用層防護效率,保障全安全特性開啟下的萬兆最佳性能。
產品規格
更多產品