咨询热线:021-80392549

联想 天工 iSpirit8800系列交换机

点击图片查看原图
品牌: 联想
所在地: 上海
有效期至: 长期有效
最后更新: 2016-06-24 15:29
浏览次数: 280
询价
店铺基本资料信息
 
 
产品详细说明
 2016-06-24_151830

产品简述

    iSpirit 8800模块化交换机系列,拥有10个槽位及6个槽位两种配置,具有高千兆端口密度、高千兆以太网供电端口密度、高10G端口密度。其出色的语音级高可用性,高性能的互连,全面的安全特征等,可以在网络中充当核心设备。

语音级可靠保障
● 全冗余系统设计
● 不间断运行的模块化操作系统
● EAPS 以太网自动保护切换备份协议

低能耗高性能接入
● *大包转发能力-2840 Mpps
● 面向融合应用,支持VoIP自动接入
● 灵活针对各种应用的连接方式
● 低功耗,节约能源和散热成本

全面深度安全防护
● 通用端口(UniversalPort)动态安全配置,实现更细致的安全策略控制
● 特有的ClearFlow威胁检测和响应机制,应对网络攻击和入侵
● 安全加固的网络基础结构

冗余系统设计
冗余管理模块
具有管理模块自动切换机制,如果一个交换机管理模块 (MSM) 失效,备份管理模块能自动快速接管整个交换机的管理任务,该功能是交换机承载语音和其它关键应用的基础。

高可靠机箱设计
采用无源式背板设计,配合其它高冗余设计:包括隔离的控制平面和数据位面,冗余的电源分配控制器和风扇控制器、机箱环境异常监控等。

负载均衡式备份电源
支持一组(*多6个)负载分担的冗余电源模块。 3个电源模块即能提供2 + 1冗余的电源供给,支持满配的非在线供电式千兆或万兆模块。无需任何外置设备,内置的另外3个电源即可支持大量的POE接口供电需求。

热插拔风扇盘和冗余风扇
含有9或6个风扇的托架,为机箱提供冗余的冷却能力。风扇托架支持热插拔。

模块化操作系统不间断运行
真正抢先式多任务和内存保护
允许许多单个协议进程-如OSPF、STP生成树-独立运行,从而避免相互影响。这将提高系统完整性并帮助抵御拒绝服务式攻击(DoS)。

进程监控和重启
通过进程监控和重启大大提高网络可靠性。操作系统可以实时监控每个独立进程,如果某个进程没有响应或停止运行,它可以被自动重启。

软件模块动态加载
模块化设计允许软件模块单独升级并动态加载,这已经成为高可靠性设计的标准。

高可靠网络协议
EAPS-以太网自动保护切换
EAPS允许普通IP网络提供等同于传统语音网络的高级别可靠性和不间断运行能力。EAPS优于生成树或快速生成树协议,提供亚秒级(50ms以内)的快速稳定切换。

生成树/快速生成树
支持802.1D生成树、PVST+、802.1w快速生成树和802.1s等二层冗余协议。

快速路由备份
支持高级3层协议,如OSPF、VRRP和ESRP(ESRP同时作用于网络2层和3层)等,持续检测链路的可用性,并动态引导流量的转发和迂回。

ECMP-等值多链路负载均衡
等值多链路(ECMP)不仅提供负载均衡,而且支持网络冗余恢复。


高性能交换
大交换容量
提供业界的交换性能:
● 3.8 Tbps交换背板带宽,2,840Mpps硬件包转发
● 256 Gbps(双工) 单槽背板带宽
● 每块接口卡均支持本地交换

高密度线速连接
可在一个标准7英尺机柜中提供1,968个无阻塞千兆接口,或582个万兆接口,为集群应用提供高性能、低成本的接入方案。

IPv6 支持
IPv6 令数以万亿记的IP地址成为可能,并支持更好的地址分配和地址聚合,提供更出色的端到端连接和服务。支持硬件 IPv6,保证未来企业网络IPv6平滑升级。

面向融合网络的设计
语音级连接
每端口支持8个队列。支持入口QoS优先级标定、控制,速率限制,支持出口802.1q 标签和DiffServ标记以及流量整型。使得建设端到端低延迟和抖动的网络更加容易。

高密度 PoE端口
高密度PoE 允许交换机支持大型IP电话和无线AP部署。在一个14RU机箱内可支持333个Class 3 PoE端口,或432 个Class 1 、2 PoE设备,而且无需配置外部电源。可轻松支持Class 1, 2 或3 PoE设备。

链路层发现协议(LLDP)
支持LLDP标准的发现协议,简化了企业网络的故障诊断并加强了网络管理,可以精确地发现和维护网络的拓扑结构。

通用端口—VoIP自动接入
具备了承载融合应用的良好基础,企业网的设备可以实现即插即用,方便实现语音和无线服务的轻松部署而无需繁杂的网络升级。通用端口功能采用LLDP和事件触发命令脚本实现VoIP的自动接入。该机制允许自动发现并动态配置交换机接入端口的VLAN和QoS,甚至可自动配置IP电话的参数:语音VLAN,呼叫服务器IP地址等等,从而极大地简化了网络的管理和操作。

全面深度安全防护
用户认证和主机健康检查,网络认证可实现用户接入认证和访问控制。

丰富的MAC和IP安全功能
MAC地址安全
MAC地址安全保证一个端口锁定某个给定的MAC地址或限定端口的MAC地址数量。这个特性可保证只有特定的主机或设备(如IP电话或打印机)才可使用端口,从而防止端口滥用。同时,可定义锁定超时时间,保护网络免受快速变化的MAC影响。
IP安全
IP安全体系保护网络服务(如DHCP、DNS)和主机免受欺骗或中间人式攻击。它同样可建立一个可信的MAC/IP/端口对应关系数据库,保护网络不受静态定义或假冒IP地址的影响。

虚拟路由交换
支持虚拟路由交换功能,可将一个物理设备划分为多个独立的虚拟交换机。每个彼此隔开,非常接近*高安全级别的“物理隔离”要求,允许重叠的地址空间(IP地址)和路由表。通过使用虚拟路由交换功能,管理员可建立单独的管理网络或单独的客户网络,同时保证任何一个网络不会给其它网络带来负面影响。

网络入侵检测和响应
Clear-Flow安全机制可检测并防御快速攻击,具备与SentriantNG300等安全设备联动的能力。该功能需要配合"C"系列模块,是针对高速交换网络的安全防护技术。
sFlow是基于采样的技术,它能够同时监控所有端口的应用层数据流。交换机的sFlow进程将采样数据打包并通过网络发送给sFlow收集软件,然后由该收集软件生成*新的全网流量图,方便网络排障、拥塞控制和网络安全威胁发现

端口镜像
支持多对一、跨模块的端口镜像和远程镜像,可将流量镜像至外部安全设备,如:入侵检测设备,用于流量分析或在网络遭受攻击时,管理员诊断网络的工具。

线速ACL包过滤
支持硬件ACL,可识别L2/L3/L4包头信息,如:MAC、IPv4和IPv6地址或TCP/UDP
端口等信息。接口模块每24个端口支持全局的ACLs,提供良好的ACL灵活性。

DOS拒绝服务式攻击防护
可有效防御DoS攻击。如果交换机发现异常多的数据包出现在CPU入口队列,它能够自动
创建ACL防止其进入CPU。一段时间后,这些ACL会自动删除。如果攻击持续,这些ACL会重新加载。

PBR策略路由
策略路由提供更灵活的网络流量管理机制。通过基于ACL的PBR策略路由,数据包可以匹配设定条件,如:QoS,VLAN,IP地址,协议,端口等,按照指定的路径包转发。
基于ASIC的 LPM*长匹配包转发ASIC硬件实现的LPM *长匹配路由转发机制无需控制平面学习新数据流,抵御DoS 攻击能力更强。

安全管理
为防止管理数据被截取或篡改,支持SSH2、SCP和SNMPv3协议。

绿色环保节能
配置432个千兆接口时,耗电量仅为1.3千瓦或3.2瓦每端口。其业界的绿色节电水平,可帮助节省大量能耗和散热成本。

 
更多»本店铺其它产品

[ 产品库搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 违规举报 ]  [ 关闭窗口 ]

 
首页 | 店铺 | 产品中心 | 工博士培训 | 资料下载 | 方案案例 | 机器人选型 | 会员注册 | 关于我们 | 声明 | 合作客户 | 联系方式 | 网站留言| 网站地图

咨询电话

021-80392549

企业微信