提供一流的產(chǎn)品服務(wù)
產(chǎn)品概述
Hermes5000-2QF6XF48GE-C-HI系列自主安全40G匯聚交換機是鴻普惠面向安全性要求較高的行業(yè)推出的,基于新一代CPU和交換芯片的新一代高性能以太網(wǎng)交換機。主要針對高質(zhì)量千兆桌面接入、網(wǎng)絡(luò)的匯聚等場景應(yīng)用,提供從芯片、硬件到軟件的安全、穩(wěn)定、可靠的高性能L2/L3交換服務(wù)。

Hermes5000-2QF6XF48GE-C-HI-AC/D
自主安全千兆三層交換機
產(chǎn)品特點
新一代CPU和交換芯片設(shè)計,自主安全
鴻普惠采用新一代CPU芯片和高集成高性能交換芯片,自主研發(fā)新一代高性能、高可靠、可管可控的以太網(wǎng)交換機,滿足政府客戶部署安全可控網(wǎng)絡(luò)的需要,為用戶提供多業(yè)務(wù)、安全、可控的一體化解決方案,確保滿足用戶網(wǎng)絡(luò)從芯片、硬件到軟件全方位的基礎(chǔ)安全保障需求。
管理、控制平面雙平面國密加密,有效保證網(wǎng)絡(luò)安全
SSH登錄支持國密加密算法,交換機配置文件支持國密加密,杜絕設(shè)備被破解訪問,以及管理數(shù)據(jù)被竊取泄密,實現(xiàn)交換機管理平面安全可靠。設(shè)備常用控制協(xié)議,如MSTP、RIP和OSPF,支持國密對協(xié)議報文加密,確保網(wǎng)絡(luò)拓撲協(xié)議不泄露。支持可信設(shè)備認證,通過對接入網(wǎng)絡(luò)的交換設(shè)備采用802.1X認證判斷接入設(shè)備的合法性,杜絕非法仿冒設(shè)備接入網(wǎng)絡(luò),實現(xiàn)交換機控制平面安全可靠。
支持縱向虛擬化技術(shù)
產(chǎn)品支持縱向虛擬化技術(shù),與核心自主安全萬兆交換機配合,能夠實現(xiàn)將大量接入系列交換機虛擬為一臺邏輯設(shè)備進行管理,以達到集中控制管理的目的,縱向虛擬化的部署,極大的簡化網(wǎng)絡(luò)的設(shè)備管理,提高用戶運營效率,降低用戶的維護成本。
豐富的二、三層協(xié)議,滿足復(fù)雜網(wǎng)絡(luò)的匯聚需求
全面支持二、三層協(xié)議;支持802.1d/w/s 生成樹協(xié)議,支持802.1q,802.1p,802.3ad,802.1x,DHCP,NTP等協(xié)議;支持IGMP、PIM等完整的組播協(xié)議;支持靜態(tài)路由、OSPF、BGP等路由協(xié)議,可以適用于復(fù)雜的網(wǎng)絡(luò)環(huán)境;充分滿足復(fù)雜網(wǎng)絡(luò)的匯聚需求。
產(chǎn)品規(guī)格
硬件規(guī)格 | ||
產(chǎn)品型號 | Hermes5000-2QF6XF48GE-C-HI | |
物理形態(tài) | 48個10/100/1000Base-T電接口、6個SFP+光口(支持千兆、萬兆模式),1個業(yè)務(wù)擴展槽(可支持40G光口),模塊化雙電源插槽 | |
交換容量 | 3.2Tbps | |
包轉(zhuǎn)發(fā)率 | 850.32Mpps | |
MAC表容量 | 256K | |
VLAN | 4K | |
外形尺寸 | 440mm×420mm×44.2mm(W×D×H) | |
電源 | 輸入電壓(AC):100~240V,50/60Hz | |
功耗 | ≤200W(POE除外) | |
溫度 | 工作溫度:-20℃~+55℃ 存儲溫度:-40℃~+85℃ | |
濕度 | 工作濕度:10%~90% ,無冷凝 存儲濕度:5%~95% ,無冷凝 | |
軟件特性 | ||
鏈路層協(xié)議與技術(shù) | 局域網(wǎng) | 靜態(tài)MAC配置;黑洞MAC |
動態(tài)和靜態(tài)ARP、代理ARP、免費ARP | ||
Ethernet,Ethernet II、VLAN、802.1x、802.1p、802.1q | ||
支持基于端口、MAC、協(xié)議、IP子網(wǎng)的VLAN、支持VLAN Mapping | ||
支持VxLAN | ||
STP/RSTP/MSTP; | ||
IEEE802.3ad 、QinQ | ||
多對一的端口鏡像,遠程端口鏡像RSPAN,流鏡像 | ||
網(wǎng)絡(luò)協(xié)議 | 路由協(xié)議 | 靜態(tài)路由 |
RIP V1/V2 | ||
OSPF V2/V3 | ||
BGP 4/4+ | ||
IS-IS V4/V6 | ||
組播協(xié)議 | IGMP v1/v2/v3、IGMP Snooping、MLD v1/v2 Snooping、MLD v1/v2 | |
PIM-DM、PIM-SM/SSM | ||
IPv6 | IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 ACL,DS-Lite、IPv4/v6 Dual Stack | |
IP應(yīng)用 | DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 82 | |
DHCPv6 Server、DHCPv6 Client、DHCPv6 Relay、DHCPv6 Option 6/16/18/37 | ||
DNS | ||
TFTP、FTP Server、FTP Client | ||
Ping、TraceRoute | ||
UDP Helper、NTP | ||
MPLS | MPLS VPN | 支持兩種跨域MPLS VPN方式(OptionA/OptionB) |
MCE | MCE | |
虛擬化 | 虛擬化功能 | 支持橫向虛擬化 |
支持縱向虛擬化功能,與核心設(shè)備配合將多臺設(shè)備虛擬成一臺 | ||
網(wǎng)絡(luò)安全性 | 端口 | 端口安全、端口隔離 |
ARP | ARP Guard,DAI,靜態(tài)ARP捆綁,ARP Proxy,免費ARP | |
ACL | 標(biāo)準(zhǔn)IP ACL、擴展IP ACL、標(biāo)準(zhǔn)MAC ACL、IPv6 ACL、高級ACL | |
安全防護 | 控制平面保護、URPF、協(xié)議國密加密、配置國密加密 | |
DDOS防攻擊 | ICMP Flood攔截、Smurf攻擊攔截、Fraggle攻擊攔截、LAND攻擊攔截、SYN Flood攻擊攔截 | |
認證 | Local認證,Radius,Tacacs+,AAA | |
802.1x認證 | ||
QoS | 流分類 | 基于端口、MAC地址、IP地址、IP優(yōu)先級、DSCP優(yōu)先級、TCP/UDP端口號、協(xié)議類型等 |
流量監(jiān)管 | CAR | |
擁塞管理 | SP、WDRR、SP+WDRR | |
擁塞避免 | RED、WRED | |
鏈路可靠 | 支持BFD for BGP/OSPF等 | |
支持Keepalive Gateway | ||
支持VRRP | ||
設(shè)備管理 | 網(wǎng)絡(luò)管理 | SNMP v1/v2/v3、MIB、RMON、SYSLOG |
系統(tǒng)管理 | Console口登錄管理、Telnet(VTY)遠程管理、SSH管理 | |