TB-12500X

TB-12500X系列以太网核心交换机


一、产品特点

1)先进的系统架构

采用先进的正交交换架构,控制单元和交换单元相互独立,实现控制平面和转发平面物理分离。控制板1+1冗余,交换板N+1冗余,风扇框1+1冗余,电源模块N+M冗余,最大程度的保证系统的高可靠性;采用独立的交换单元,为后续产品带宽的持续升级提供保证。支持高密度1G、10G、40G接口板卡,以及高速100G板卡。采用独立的交换网板卡,控制引擎和交换网板硬件相互独立,采用4交换插槽设计,并支持网板N+M冗余,最大程度的提高设备可靠性,同时为后续产品带宽的持续升级提供保证。

主控槽位与业务线卡槽位宽度相同,为全宽槽位,风扇框和电源框冗余设计,可应对突发状况,大幅度提升设备整体可靠性。

2)创新的分布式多引擎设计

TB-12500X系列采用了创新的硬件设计,通过全分布式的独立控制引擎、检测引擎、维护引擎为系统提供强大的控制能力和毫秒级的高可靠保障;

分布式的控制引擎,所有业务板均提供强大的控制处理系统,轻松处理各种协议报文及控制报文,并支持协议报文精细控制,为系统提供完善的抗协议报文攻击的能力。

分布式的检测引擎,支持基础安全防护策略 ,可实现 ARP、ping、DHCP等各种攻击的自动防御;支持快速保护切换和快速收敛,可以实现毫秒级的故障检测,保障业务不中断。

3)支持横向、纵向等虚拟化特性,可大幅简化网络管理

支持N:1设备横向虚拟化(将多台设备虚拟成一台),满足单点设备端口灵活扩展,虚拟组中设备具备统一的二层和三层转发表项,支持跨设备链路聚合,实现多条上行链路的负载分担和互为备份;支持纵向管理虚拟化,可以将核心/汇聚设备和接入设备纵向虚拟化为一台逻辑设备,无需规划设备互联地址和管理地址,大幅简化网络管理。

(4)高并发用户集中上网认证

支持802.1X、Web等标准协议,具备高峰期用户高并发集中同时认证的802.1XPortal认证性能,支持每秒3000个用户的Web认证处理性能和每秒1250个用户的802.1X认证处理性能,满足中大型园区网对上网认证的需求。

5)SDN及数据中心特性

支持VXLANOverlay主流标准技术,解决多租户问题,并提供灵活的虚机迁移方案,满足云计算环境下服务器大规模部署和跨域互联的需求。

支持Openflow1.3协议标准,支持多控制器,多级流表,并且作为Openflow-hybrid,可以同时支持Openflow操作和标准的以太网交换操作。

支持 L2-GRE 国际标准 MAC in IP 数据封装技术,实现跨域二层通信,满足数据中心大量二层互访需求。

(6)全面的IPv6解决方案

TB-12500X系列交换机全面支持IPv6协议族,支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6路由协议,支持丰富的IPv4向IPv6过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道等隧道技术,保证IPv4向IPv6的平滑过渡。

(7)绿色节能

针对业务板卡和交换网板的正交架构,采用多风道设计等多项创新散热技术,散热效能提高30%。

支持业务板卡、交换网板等关键部件的温度检测,并根据各部件温度和配置情况实现风扇智能分区调速,降低功耗和环境噪音,节能环保。

 

二、产品规格


型号

S12506X

S12508X

S12510X-V

S12510X

S12516X

交换容量

387Tbps

520Tbps

520Tbps

780Tbps

1024Tbps

包转发能力

72000Mpps

10200Mpps

10200Mpps

120000Mpps

192000Mpps

主控板槽位数

2

2

2

2

2

业务板槽位数

6

8

10(竖式插槽)

10

16

交换网板槽位数

42个主控集成)

4

4

42个主控集成)

4

硬件架构

正交CLOS架构

冗余设计

主控、交换网板、电源、风扇(前后及左右风道)

转发表项

MAC 地址表项≥512K,ARP 表项≥300K,IPV4路由表项≥512K;

以太网特性

支持802.1Q

支持LLDP

支持静态MAC、动态MAC、黑洞MAC配置

支持MAC地址学习数目限制

支持多对一或一对多的端口镜像(SPAN/ERSPAN/RSPAN)和流镜像功能和VLAN的镜像

支持端口聚合

支持802.1d(STP)、802.1w(RSTP)、802.1s(MSTP)

支持动态链路聚合、静态端口聚合和跨板链路聚合

支持MAC/IP子网/协议/策略/端口的VLAN

单跳报文最小转发时延<1μs

路由特性

支持静态路由、RIP、OSPF、IS-IS、BGP4等

支持等价路由、策略路由、路由策略

支持IPv4和IPv6双协议栈

IPv6特性:支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+;支持手动隧道、自动隧道、ISATAP隧道、GRE隧道

支持DHCPv6 Relay

支持DHCP Relay Agent

支持DHCP SNOOPING

组播

支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由协议

支持IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping

支持PIM6-DM、PIM6-SM、PIM6-SSM

支持MLD V1/V2、MLD V1/V2 Snooping

支持组播策略和组播QoS

MPLS

支持MPLS转发

支持跨域OPTION A/B/C三种模式

支持MPLS L3VPN

支持VPLS/VPWS

ACL/QoS

支持标准和扩展ACL

支持VLAN ACL

支持全局 ACL

支持MAC扩展ACL

支持二层/三层端口ACL

支持SP,WRR,WFQ、PQ等队列调度机制

支持WRED、尾丢弃等拥塞避免机制

支持流量整形

VXLAN

支持VXLAN 二层交换

支持VXLAN 路由交换

支持VXLAN 网关

支持VXLAN、BGP EVPN特性

安全机制

支持10W用户并发在线认证上网,支持Web认证、MAC认证、802.1X认证

支持AAA/Radius

支持SSHv1.5/SSHv2

支持ACL流过滤机制

支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不同的配置权限

支持受限的IP地址的Telnet的登录和口令机制

支持IP地址、VLAN ID、MAC地址和端口等多种组合绑定

支持主备数据备份机制

支持故障后报警和自恢复

支持数据日志

支持 IP Source Guard,支持防范 DoS 攻击、ARP 攻击、TCP 的 SYN Flood 攻击、UDP Flood 攻击、广播风暴攻击、大流量攻击

系统管理

支持FTP、TFTP、Xmodem

支持SNMP v1/v2c/v3

支持sFlow流量统计

支持Telemetry流量可视化功能

支持电源智能管理

支持Console口登录

支持告警、事件、历史记录

支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关键元器件进行检测

支持用户接入认证、业务随行

可靠性

独立的硬件交换网板设计,实现了控制和转发的真正分离

关键部件交换路由处理板支持1+1冗余备份,电源支持M+N冗余备份

交换网板支持N+M冗余备份

各组件均支持热插拔功能

支持CPU保护技术

支持端口聚合,支持链路跨板聚合

支持BFD for VRRP/BGP/IS-IS/OSPF/静态路由等,实现各协议的快速故障检测机制,故障检测时间小于30ms

支持DLDP

采用模块化操作系统,支持进程备份和ISSU技术,实现全业务在线升级

绿色节能

支持802.3az能效以太网

环境要求

温度范围:0℃~45℃

相对湿度:5%~95%(非凝结)

供电

AC:100V~240V

DC:-48V~-60V