開放多業務架構
H3C S6520X-SI系列交換機基于H3C的開放業務架構(OAA),不僅可以提供傳統交換機的的功能,而且可以集成包括FW,IPS、負載均衡等高性能OAP模塊插卡,使S6520X-SI交換機成為一個融合的多業務的承載平臺。
高密萬兆及多速率接入
隨著用戶端帶寬不斷提高,交換機需要提供更高的轉發性能和萬兆端口擴展能力。S6520X-18C-SI支持16個SFP+萬兆/千兆自適應光口,自帶1個slot擴展插槽,可擴展10GE/40GE光接口板;S6520X-26C-SI支持24個SFP+萬兆/千兆自適應光口,自帶1個slot擴展插槽,可擴展10GE/40GE光接口板;S6520X-16ST-SI支持16個1/10G SFP Plus端口(其中有2個Combo 1G/2.5/5G/10G Base-T自適應以太網端口);S6520X-24ST-SI支持24個1/10G SFP Plus端口(其中有2個Combo 1G/2.5G/5G/10G Base-T自適應以太網端口);S6520X-26MC-UPWR-SI支持24個1G/2.5G/5GBase-T(UPOE)端口,單端口最大輸出功率達90W,自帶1個slot擴展插槽,可擴展10GE/40GE光接口板;S6520X-26XC-UPWR-SI支持24個100M/1G/2.5G/5G/10G Base-T(UPOE)端口,單端口輸出功率達90W,自帶1個Slot擴展插槽,S6520X-54XC-UPWR-SI,48個100M/1G/2.5G/5G/10G Base-T(UPOE)端口,單端口輸出功率達90W ,4個QSFP+接口,自帶1個Slot擴展插槽。
IRF2(第二代智能彈性架構)
S6520X-SI系列交換機支持IRF2(第二代智能彈性架構)技術,將多臺設備虛擬化為一臺邏輯設備,在擴展性、可靠性、整體架構和可用性方面具有強大的優勢,主要體現在四個方面:
擴展性:IRF2技術允許交換機利用互聯電纜實現多臺設備的擴展;具有即插即用、單一IP管理,同步升級的優點,同時大大降低系統擴展的成本。
可靠性:通過專利的路由熱備份技術,在整個IRF組內實現控制平面和數據平面所有信息的冗余備份和無間斷的三層轉發,極大的增強了IRF組的可靠性和高性能,同時消除了單點故障,避免了業務中斷。
分布性:通過分布式鏈路聚合技術,實現多條上行鏈路的負載分擔和互為備份,從而提高整個網絡架構的冗余性和鏈路資源的利用率。
可用性:通過標準的萬兆以太網接口實現智能彈性架構,可以根據需求分配業務帶寬和系統連接帶寬,合理分配本地流量與上行流量;不僅可以實現機架內、跨機架,甚至跨區域的遠距離智能彈性架構。
IRF3.1(縱向虛擬化)
H3C S6520X-SI交換機產品支持IRF3.1(Intelligent Resilient Framework 3.1)縱向虛擬化技術,通過802.1BR技術將接入設備作為遠程接口板加入主設備系統,在縱向維度上將核心層設備和接入層設備虛擬為一臺邏輯設備,以達到擴展I/O端口能力和進行集中控制管理的目的。IRF3.1技術可以簡化管理,大幅度降低網絡管理節點;簡化布線壓縮網絡層級,最終實現數據轉發平面虛擬化。IRF3.1縱向虛擬化技術可以為用戶帶來以下好處:
統一管理:IRF3.1架構形成之后,連接到主設備就可以集中配置和管理架構內的所有成員,而不用物理連接到每臺成員設備上單獨配置。
統一安全策略:整網的安全策略只需在主設備上進行配置,避免了對全網設備逐一配置所帶來的潛在策略沖突,并大幅降低了安全部署工作量。
簡化網絡層級:支持大規模的遠程接口板擴展能力,傳統需要三層網絡架構才能實現的組網結構通過IRF3.1可以簡化為二層組網,網絡的物理和邏輯層次更為簡化,布線更加簡單。
簡化業務:IRF3.1架構中的各種業務配置基于單一邏輯設備進行配置,這樣可以大幅簡化整網的VLAN、IP、路由等規劃注意事項。
方便維護:所有接入設備的配置和軟件版本均由主設備自動分配,新增設備的加入或離開時可以實現“熱插拔”和零配置,不影響其他設備的正常運行,整網的故障排除也是單點的。
豐富的特性
S6520X-SI系列交換機采用模塊化雙電源設計,模塊化配件均支持熱插拔;采用模塊化軟件平臺,可根據需求靈活的增加及刪減相關的軟件功能模塊。通過精細的物理結構及軟件流程優化,大幅度降低了端到端的包處理時延。
軟件定義網絡(Software Defined Network,SDN)是一種創新的網絡架構體系。其核心技術Openflow通過將網絡的控制層和數據轉發層進行分離,大幅簡化了網絡的管理及維護難度,更為重要的是實現了網絡流量的靈活控制,為核心網絡及應用的創新提供了良好的網絡平臺。
S6520X-SI系列交換機支持VXLAN (Virtual Extensible LAN,虛擬擴展局域網), VXLAN通過將虛擬機發出的數據包封裝在UDP中,并使用物理網絡的IP/MAC作為outer-header封裝后在物理IP網上傳輸,到達目的地后由隧道終結點解封并將數據發送給目標虛擬機,解決了地理分散的數據中心之間遠距離虛擬機遷移問題。
S6520X-SI系列交換機支持支持ISSU(不中斷業務升級)、OAM(操作、管理和維護),充分滿足了網絡對設備高性能、易管理及綠色節能的需要。
完善的安全控制策略
H3C S6520X-SI系列交換機支持AAA,RADIUS認證,支持用戶帳號、IP、MAC、VLAN、端口等用戶標識元素的動態或靜態綁定;支持配合H3C公司的iMC平臺對在線用戶進行實時的管理,及時的診斷和瓦解網絡非法行為。
H3C S6520X-SI系列交換機提供增強的ACL控制邏輯,支持大容量的入端口和出端口ACL,并且支持基于VLAN的ACL下發,在簡化用戶配置過程的同時,避免了ACL資源的浪費。
多重可靠性保護
H3C S6520X-SI系列交換機還具備設備級和鏈路級的多重可靠性保護。采用過流保護、過壓保護和過熱保護技術。
可插拔電源提高設備的硬件可靠性。H3C S6520X-SI系列支持模塊化雙電源組件;所有機型的接口板,電源模塊均可以熱插拔而不影響設備的正常運行。此外整機還支持電源故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速。
出色的管理性
H3C S6520X-SI系列交換機支持豐富的管理接口,例如Console、帶外網口、USB口,支持SNMPv1/V2/v3,支持iMC智能管理中心。支持CLI命令行,Web網管,TELNET及FTP配置,支持OAM,使設備管理更方便,并且支持SSH2.0、SSL等加密方式,使得管理更加安全。