产品介绍: ES704是神州数码网络(简称DCN)以业务智能化为核心理念的新一代全分布式架构的核心路由交换机。该产品具备性能最佳的运营商级以太网特性、成熟的IPv6特性、高性能线速MPLS L2/L3 VPN功能、多平面分离的高可靠性设计、高性能的L2/L3交换、丰富精细的QoS策略、强大的融合业务支持、整合的安全特性。 它能帮助用户切实提升商务效率和业务竞争力,成为构建广域网、城域网、园区网、数据中心核心和汇聚的最佳选择。 丰富的产品功能特性 业界最强的IPv6商用实现ES700系列路由交换机在IPv6方面领跑业界,在IPv6的先进性、稳定性、兼容性、丰富性方面,令您无后顾之忧。ES700系列完全基于ASIC的分布式全线速硬件方式进行IPv6转发,能够满足高性能的IPv6应用。分布式硬件IPv6转发方式,可以在本地实现IPv6报文的处理,并可在接口模块内部及模块与背板间实现IPv6报文的线速转发,避免了集中式转发、NP转发等模式存在的瓶颈和时延问题,同时新增加了更安全的邻居发现(ND)信息、认证封装安全负载、避免了受到路由头RH0攻击的影响、避免了使用IPv6任播地址的限制、完善了无状态地址分配的协议交互过程,为IPv6能真正在大规模商用环境中应用提供了安全方面的保障。
|
项目 | ES704 | |
插槽 | 4 | |
交换容量 | 16Tbps/32Tbps | |
包转发速率 | 4760Mpps/9520Mpps | |
VLAN表项 | 4K | |
二层协议规范 | IEEE802.1Q(VLAN)、IEEEE802.1d(STP)、IEEEE802.1W(RSTP)、IEEEE802.1S(MSTP)、IEEE802.1p(COS)、IEEE802.1x(Port Control)、IEEE802.3x(流控)、IEEE802.3ad(LACP)、Port Mirror、RSPAN、ULDP 、LLDP、IGMP Snooping、QinQ、GVRP,VLAN, PVLAN,、VOICE VLAN、Protocol Vlan、Super VLAN、Multicast VLAN、Mac Vlan、广播风暴控制 | |
三层协议规范(IPv4) |
支持ARP、ARP Proxy、arp限速、arp重认证、免费ARP 支持DNS client 支持Static Routing、RIPv1/V2、OSPFv2、BGP4等多种单播路由协议 支持OSPF不同进程之间的路由相互引入 支持LPM Routing、支持Policy-based Routing(PBR) 支持VRRP、URPF、黑洞路由 支持ECMP等价负载均衡 支持IGMP v1/2/3、DVMRP、PIM-DM、PIM-SM、PIM-SSM、IGMP Proxy、anycast(泛播) RP、MSDP、静态组播路由、边界组播路由等 |
|
增强扩展 | 支持内嵌式防火墙板卡、IDS/IPS、IPSec VPN、负载均衡等模块 | |
支持OpenFlow1.3标准板卡 | ||
支持无线控制器、内容交换服务、网络分析等硬件模块 | ||
虚拟化 | 支持VSF多虚一 | |
Free-Resourse | 支持 | |
IPv6 |
支持ICMPv6、ND、DNSv6 支持IPv6 LPM Routing、支持IPv6 Policy-based Routing(PBR) 支持IPv6 VRRPv3、IPv6 URPF、IPv6安全RA、IPv6黑洞路由 支持RIPng、OSPFv3、BGP4+等单播路由协议 支持6to4 Tunnel、configured Tunnel、ISATAP Tunnel、GRE Tunnel等 支持MLD Snooping、IPv6 Muticast VLAN 支持MLDv1/v2,、PIM-SM/DM for IPv6、IPv6 anycast(泛播) RP 、IPv6静态组播路由、IPv6 边界组播、IPv6组播隧道等 支持IPv6 ACL、IPv6 QOS |
|
增强ARP/NDP安全功能 | 支持防ARP/NDP欺骗、防ARP/NDP扫描 | |
MPLS | 支持LDP、VPLS、MPLS、MPLS VPN、MPLS TE、访问公网技术 | |
QoS |
完全硬件实现,不影响性能 每端口8个队列。支持SP、WRR、SWRR等队列调度算法 支持基于802.1p、ToS、端口、DiffServ进行流量分类 支持采用ACL进行流量分类,根据分类结果设置COS, TOS, DSCP,根据ACL-X的80个字节高层内容进行流量分类 支持SP、WRR、SWRR等,为语音/数据/视频在同一网络中传输提供所要求的不同服务质量 支持Traffic Shapping(流量整形) 支持优先级Mark/Remark |
|
ACL |
完全硬件线速实现,不影响转发性能 支持标准和扩展ACL 支持IP ACL、基于IP子网的ACL、MAC ACL、IP-MAC ACL 支持基于源/目的IP或MAC、三层IP协议类型、TCP/UDP四层端口号、IP优先级(DSCP、ToS、Precedence)、基于VLAN、Tag/Untag、CoS等 支持基于ACL的REDIRECT,基于ACL的流统计 |
|
ACL-X |
支持基于时间自动改变安全策略 ACL的深度内容可被用于QoS分类的标准,深度可达80字节 |
|
DCSCMv4/v6 |
支持IPv4/IPv6组播信源控制,防止非法组播源 支持IPv4/IPv6组播用户可控 支持IPv4/IPv6策略组播 |
|
端口功能 |
支持MAC+端口捆绑、IP+MAC+端口绑定、IP+端口绑定,支持MAC过滤 支持端口限速(带宽管理) 支持端口环路检测 支持端口镜像(CPU端口镜像、进或者出单向/双向,一对一,多对一,跨板,跨设备) 支持流控:HOL防头包阻塞,半双工背压,全双工IEEE802.3x 支持端口聚合 IEEE802.3ad(LACP),支持端到端GEC/FEC,支持负载均衡 |
|
DHCPv4/v6 |
支持IPv4/IPv6 DHCP Client、IPv4/IPv6 DHCP Relay、IPv4/IPv6 DHCP Snooping 内置IPv4/IPv6 DHCP Server、DHCP Option82 |
|
安全接入 | 支持IEEE 802.1x、支持DCSM | |
AAA认证 | 支持IPv4/IPv6 RADIUS | |
安全的配置管理 |
支持IPv4/IPv6的syslog 支持IPv4/IPv6的HTTP和SSL的结合 支持IPv4/IPv6的SNMP的用户IP安全检查 支持MIB和TRAP 支持IPv4/IPv6 FTP/TFTP 支持IPv4/IPv6 NTP 支持RMOM 1,2,3,9四组 支持IPv4/IPv6的telnet用户名和密码的radius认证 支持IPv4/IPv6的SSH 支持用户权限设置可以采用radius服务器的shell管理 支持可根据需要定时重启功能。 |
|
流量监控 |
支持IPFIX流量监控标准,支持1:1的流量采集 支持SFlow流量分析功能,可以实现基于协议或地址的流量监控和统计 |
|
异常监测和故障检查功能 |
任务异常、内存异常、CPU利用率、堆栈异常、 交换芯片异常、板卡温度异常等监测,并告警 |
|
集中网管软件 | 可以采用DCNLinkManager软件统一管理 | |
物理尺寸(宽深高) | 445mm×421mm×266mm(6U) | |
相对湿度 | 10%~90%不结露 | |
运行温度 | 0°C~40°C | |
电源 |
交流:输入110~240V,50~60 Hz; 直流:输入-36V~ -72V;输出12V/25A,5V/10A |