TB-ZX9900系列以太网核心交换机
一、产品特点
(1)先进的硬件架构
控制、交换、监控三平面完全物理分离,且均为冗余设计,充分保证系统的可靠性;
先进的正交CLOS架构,通过动态选路,消除交换网的拥塞,转发平面无瓶颈;
支持VOQ技术,单板最大576K队列,充分保证业务精细化调度;
单板高达24GB缓存,提供100GE线速接口200ms缓存,轻松应对网络流量突发;
支持MC-LAG跨设备链路聚合技术。
(2)完备机制,保障安全
TB-ZX9900系列具有多层的业界最全面的IPv4和IPv6安全防范设计,极有效地保障了超大规模、多业务、复杂流量访问网络的安全稳定性。
TB-ZX9900系列拥有增强的IPv4/IPv6可扩展安全性 ACL,可基于时间段、端口、VLAN接口、协议、IP、MAC、IP+MAC等设置IPv4/IPv6安全策略,在不同的时间段自动切换为不同的策略;安全配置随时、随需而动;智能化流量控制,可灵活根据用户需要进行基于ACL的流量分类、流量统计、流量重定向等。
(3)支持横向、纵向等虚拟化特性,可大幅简化网络管理
支持N:1设备横向虚拟化(将多台设备虚拟成一台),满足单点设备端口灵活扩展,虚拟组中设备具备统一的二层和三层转发表项,支持跨设备链路聚合,实现多条上行链路的负载分担和互为备份;支持纵向管理虚拟化,可以将核心/汇聚设备和接入设备纵向虚拟化为一台逻辑设备,无需规划设备互联地址和管理地址,大幅简化网络管理。
独有的DDE检测引擎加速系统故障感知和切换速度,可保证50ms内切换,故障切换时业务零感知。
(4)高并发用户集中上网认证
支持802.1X、Web等标准协议,具备高峰期用户高并发集中同时认证的802.1X和Portal认证性能,支持每秒1800个用户的Web认证处理性能和每秒700个用户的802.1X认证处理性能,满足中大型园区网对上网认证的需求。
(5)丰富的数据中心特性
支持TRILL二层多路径技术,满足大二层组网需求,无需生成树,链路之间完全负载分担,不浪费链路带宽资源;
支持DCB协议族,充分保证网络可靠,全程无损;
支持FCoE协议,支持存储、交换异构网络融合;
支持802.1Qbg接口虚拟化协议,虚拟迁移自动感知,配置自动跟随;
支持中兴数据中心资源管理系统,一键完成虚拟机迁移;
支持VDMG虚拟设备管理组功能,核心与接入设备实现纵向一体化部署,可对整网交换机做统一的配置管理。
(6)SDN支持
支持OPENFLOW1.3,提供完善标准接口与controller对接,转发层面实现基于flow的转发,设备灵活转发业务;
扩展网络可支持的租户数量,为规模支持IDC业务提供支撑;
支持业内领先的开源云配置和协调系统OpenStack,通过OpenStack可以加快业务开通时间,提高业务开通灵活性;
支持Hybrid模式,通过端口、VLAN等划分资源,同时支持传统网络协议栈和OpenFlow协议,适合多种应用场景需求,用户可平滑迁移部署SDN。
(7)绿色节能
针对业务板卡和交换网板的正交架构,采用多风道设计等多项创新散热技术,散热效能提高30%。
支持业务板卡、交换网板等关键部件的温度检测,并根据各部件温度和配置情况实现风扇智能分区调速,降低功耗和环境噪音,节能环保。
二、产品规格
型号 |
ZX9904 |
ZX9908-S |
ZX9908 |
ZX9910 |
ZX9914 |
交换容量 |
124Tbps |
277Tbps |
384Tbps |
520Tbps |
635Tbps |
包转发能力 |
52000Mpps |
60000Mpps |
80000Mpps |
96000Mpps |
120700Mpps |
主控板槽位数 |
2 |
2 |
2 |
2 |
2 |
业务板槽位数 |
4 |
8 |
8 |
10 |
14 |
交换网板槽位数 |
2 |
4 |
4 |
4 |
5 |
硬件架构 |
正交CLOS架构 |
||||
冗余设计 |
主控、交换网板、电源、风扇(前后及左右风道) |
||||
转发表项 |
MAC 地址表项≥600K,ARP 表项≥580K,IPV4路由表项≥800K; |
||||
以太网特性 |
支持802.1Q 支持LLDP 支持静态MAC、动态MAC、黑洞MAC配置 支持MAC地址学习数目限制 支持多对一或一对多的端口镜像(SPAN/ERSPAN/RSPAN)和流镜像功能和VLAN的镜像 支持端口聚合 支持802.1d(STP)、802.1w(RSTP)、802.1s(MSTP) 支持动态链路聚合、静态端口聚合和跨板链路聚合 支持MAC/IP子网/协议/策略/端口的VLAN 单跳报文最小转发时延<1μs |
||||
路由特性 |
支持静态路由、RIP、OSPF、IS-IS、BGP4等 支持等价路由、策略路由、路由策略 支持IPv4和IPv6双协议栈 IPv6特性:支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+;支持手动隧道、自动隧道、ISATAP隧道、GRE隧道 支持DHCPv6 Relay 支持DHCP Relay Agent 支持DHCP SNOOPING |
||||
组播 |
支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由协议 支持IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping 支持PIM6-DM、PIM6-SM、PIM6-SSM 支持MLD V1/V2、MLD V1/V2 Snooping 支持组播策略和组播QoS |
||||
MPLS |
支持MPLS转发 支持跨域OPTION A/B/C三种模式 支持MPLS L3VPN 支持VPLS/VPWS |
||||
ACL/QoS |
支持标准和扩展ACL 支持VLAN ACL 支持全局 ACL 支持MAC扩展ACL 支持二层/三层端口ACL 支持SP,WRR,WFQ、PQ等队列调度机制 支持WRED、尾丢弃等拥塞避免机制 支持流量整形 |
||||
VXLAN |
支持VXLAN 二层交换 支持VXLAN 路由交换 支持VXLAN 网关 支持VXLAN、BGP EVPN特性 |
||||
安全机制 |
支持7W用户并发在线认证上网,支持Web认证、MAC认证、802.1X认证 支持AAA/Radius 支持SSHv1.5/SSHv2 支持ACL流过滤机制 支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不同的配置权限 支持受限的IP地址的Telnet的登录和口令机制 支持IP地址、VLAN ID、MAC地址和端口等多种组合绑定 支持主备数据备份机制 支持故障后报警和自恢复 支持数据日志 支持 IP Source Guard,支持防范 DoS 攻击、ARP 攻击、TCP 的 SYN Flood 攻击、UDP Flood 攻击、广播风暴攻击、大流量攻击 |
||||
系统管理 |
支持FTP、TFTP、Xmodem 支持SNMP v1/v2c/v3 支持sFlow流量统计 支持Telemetry流量可视化功能 支持电源智能管理 支持Console口登录 支持告警、事件、历史记录 支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关键元器件进行检测 支持用户接入认证、业务随行 |
||||
可靠性 |
独立的硬件交换网板设计,实现了控制和转发的真正分离 关键部件交换路由处理板支持1+1冗余备份,电源支持M+N冗余备份 交换网板支持N+M冗余备份 各组件均支持热插拔功能 支持CPU保护技术 支持端口聚合,支持链路跨板聚合 支持BFD for VRRP/BGP/IS-IS/OSPF/静态路由等,实现各协议的快速故障检测机制,故障检测时间小于30ms 支持DLDP 采用模块化操作系统,支持进程备份和ISSU技术,实现全业务在线升级 |
||||
绿色节能 |
支持802.3az能效以太网 |
||||
环境要求 |
温度范围:0℃~45℃ 相对湿度:5%~95%(非凝结) |
||||
供电 |
AC:100V~240V DC:-48V~-60V |