•详细介绍
S12700系列交换机是华为公司面向下一代园区网核心而专门设计开发的敏捷交换机。该产品采用全可编程架构,灵活快速满足客户定制需求,助力客户平滑演进至SDN网络。该产品基于华为公司首款以太网络处理器ENP,内置随板WLAN AC无线局域网接入控制器,实现有线无线真正融合;支持iPCA网络包守恒算法,可对任意业务流随时随地逐点检测,助力客户对业务的管理。该产品基于华为公司自主研发的通用路由平台VRP,在提供高性能的L2/L3层交换服务基础上,进一步融合了MPLS VPN、硬件IPv6、桌面云、视频会议等多种网络业务,提供不间断升级、不间断转发、CSS2交换网硬件集群主控1+N备份、硬件Eth-OAM/BFD、环网保护等多种高技术,在提高用户生产效率的同时,了网络较大正常运行时间,从而降低了客户的总拥有成本(TCO)。
S12700系列目前提供S12708、S12712两种产品形态。
产品特点:
让网络更敏捷地为业务服务
• S12700内置高速灵活的以太网络处理器ENP,针对以太网专属设计。凭借其灵活的报文处理及流量控制能力,深入贴近业务,满足现在及未来的各种挑战,助力客户构建弹性扩展的网络。
• 在完全覆盖传统交换机能力基础上,S12700通过全可编程开放接口和自定义转发流程,满足企业定制化业务诉求。企业既可以直接利用多层次的开放接口自主开发新的协议、功能,也可以将诉求交由厂商,与厂商共同开发完成,打造企业专属园区网络。
• ENP芯片采用全可编程架构,可以完全自定义流量的转发模式、转发行为和查找算法。通过微码编程实现新业务,客户无需更换新的硬件,快速灵活,6个月即可上线。而传统ASIC芯片采用固定的转发架构和转发流程,新业务无法快速部署,需要等待1~3年的硬件支持。
更敏捷地实现丰富业务特性
• S12700内置随板AC,无需额外购买AC硬件;整机可管理4K AP,64K用户;同时S12700也成为业界首款T-bit AC的核心交换机,解决外置AC处理性能瓶颈,从容面向高速无线时代。
• S12700支持统一用户管理功能,屏蔽了接入层设备能力和接入方式的差异,支持PPPoE/802.1X/MAC/Portal等多种认证方式,支持对用户进行分组/分域/分时的管理,用户、业务可视可控,实现了从“以设备管理为中心”到“以用户管理为中心”的飞跃。
• S12700支持MSV(Multi-service Virtualization,多业务虚拟化)功能,MSV对网络增值业务处理能力(如防火墙FW、反病毒系统AVE、应用安全网关ASG)进行虚拟化,以便园区网络实体(如交换机、路由器、AC、AP、终端设备)可以无差别的利用这些能力,而不受物理位置的约束,提供一种更灵活部署园区增值业务的解决方案,减少客户设备投资和维护成本。
更敏捷地实现网络管理
• iPCA网络包守恒算法,改变了传统利用模拟流量做故障定位的检测模型,可对任意业务流随时随地逐点检测网络质量,无需额外开销;可在短时间内立刻检测业务闪断性故障,检测直接到故障端口,实现从“粗放式运维”到“化运维”的大转变。
• SVF超级虚拟交换网,创新实现不仅将盒式交换机虚拟为框式交换机板卡,而且将AP虚拟为框式交换机的端口,使得原来“核心/汇聚 接入交换机 AP”的网络架构,虚拟化为一台设备进行管理,提供业界简化网络管理方案。
• S12700把WLAN领域中“AC管理AP”的实践应用到“核心交换机管理接入交换机”上,免除了接入交换机的繁琐配置,实现开局时接入交换机和AP的“零配置”。
业界的高规格板卡
• S12700采用自研ENP芯片,提供百万级硬件表项规格,远超传统交换机:高达1M MAC表项,3M FIB表项,满足广电、教育城域网核心等大路由应用;高达1M Netstream表项,满足校园网、大型企业等需要精细化流表统计的应用需求。
• S12700每单板内置1.5G大缓存,确保突发流量不丢包,视频业务清晰流畅。传统交换机每板一般内置4M缓存,无法满足量视频传输的要求。
• S12700支持48*10GE、100GE等高密线速线卡。整机较大支持576个10GE端口,充分满足多媒体视频会议、数据访问等大带宽应用需求,保护用户的投资。
端到端的高性设计
设备级:CSS2交换网硬件集群技术
• S12700采用源自华为高端核心路由器已广泛成熟使用的背靠背集群,在继承CSS交换网集群技术的基础上,创新推出CSS2第二代集群交换机系统,即CSS2交换网硬件集群。
• CSS2采用交换网硬件通道互联,集群系统的控制报文和数据报文不需要经由业务板卡转发,而是直接通过交换网一次转发。相对于传统业务口集群而言,不仅减少了软件故障可能带来的干扰,降低了板卡故障带来的风险,在时延上也大大缩减。
• CSS2创新支持主控1+N备份,集群系统中只要任意一框的一个主控板运行正常,多框业务即可稳定运行。相对于传统业务口集群系统,每个框至少要有一块主控单元运行正常的限制,进一步提高了集群系统的性。
• CSS2采用集群不分裂架构,集群系统的控制报文和数据报文走独立的通道,即使所有交换网间链路均发生故障,控制报文也可通过主控板之间的控制通道在设备间互通,集群系统不会分裂。而传统业务口集群技术,控制报文和数据报文都是通过业务板间的链路进行转发,一旦集群间链路故障,数据报文和控制报文都会丢失,集群系统的设备无法互通,造成集群分裂。
网络级:端到端的硬件保护倒换技术
• S12700支持硬件Eth-OAM、BFD等链路检测技术,及G.8032、智能以太保护协议SEP等标准/兼容标准的链路倒换技术,提供端到端50ms硬件级倒换,打造反应迅速、业务园区。
全面的安全防护
• NGFW新一代防火墙业务处理板,在提供传统防火墙、身份认证、Anti-DDoS等基础防御功能外,同时支持IPS、反垃圾邮件、Web安全、应用控制等安全功能。
• 全面创新的下一代环境感知和访问控制。通过应用、内容、时间、用户、威胁和位置六个维度的组合,全局感知日益增多的应用层威胁,实现应用层安全防护。
• 专用软硬件平台架构, IAE单次解析引擎,智能感知应用信息后,全安全特性并行处理;内置内容检测硬件加速组件,提升应用层防护效率,保障全安全特性开启下的万兆性能。