l 国产CPU和国产交换芯片设计,自主安全

l 交换机自主操作系统软件,稳定安全可靠

l 控制平面,管理平面双平面国密加密,有效保证网络安全

l 支持纵向虚拟化技术

l 丰富的二、三层协议,满足复杂网络的汇聚需求

 

国产CPU和国产交换芯片设计,自主安全

迈普公司采用新一代国产CPU芯片和国产高集成高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府客户部署安全可控网络的需要,为用户提供多业务、安全、可控的一体化解决方案,确保满足用户网络从芯片、硬件到软件全方位的基础安全保障需求。

 

交换机自主操作系统软件,稳定安全可靠

NSS自主操作系统成熟稳定,继承迈普二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。迈普自主安全交换机操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,操作系统安全可靠。

 

控制平面,管理平面双平面国密加密,有效保证网络安全

SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。

 

支持纵向虚拟化技术

NSS4320支持纵向虚拟化技术,与核心NSS8900、NSS6600自主安全万兆交换机配合,能够实现将大量接入NSS4320系列交换机虚拟为一台逻辑设备进行管理,以达到集中控制管理的目的,纵向虚拟化的部署,极大的简化网络的设备管理,提高用户运营效率,降低用户的维护成本。

 

丰富的二、三层协议,满足复杂网络的汇聚需求

全面支持二、三层协议;支持802.1d/w/s 生成树协议,支持802.1q,802.1p,802.3ad,802.1x,DHCP,NTP等协议;支持IGMP、PIM等完整的组播协议;支持静态路由、OSPF、BGP等路由协议,可以适用于复杂的网络环境;充分满足复杂网络的汇聚需求。


硬件规格

产品型号

NSS4320-32TF-AC

NSS4320-56TF

NSS4320-52F

NSS4320-54TXF

NSS4320-56TXQFP

NSS4320-56TXQF

物理端口

24个10/100/1000Base-T电接口,4个千兆SFP光口,4个SFP+光口(支持万兆、千兆模式),固化双电源。

48个10/100/1000M电接口,4个SFP+光接口(支持万兆、千兆接口),两个扩展槽

48千兆SFP接口,4个SFP+光接口(支持万兆、千兆)

48个10/100/1000M电接口,6个SFP+光接口(支持万兆、千兆接口),模块化双电源插槽

48个10/100/1000M电接口,6个SFP+光接口(支持万兆、千兆接口),2个100G 光接口(可兼容40G),模块化双电源插槽

48个10/100/1000M电接口,6个SFP+光接口(支持万兆、千兆接口),2个40G 光接口,模块化风扇,模块化双电源插槽

管理接口

1个Console配置接口、1个DC0管理以太接口、1个USB接口、Reset按键

 

1个Console配置接口、1个DC0管理以太接口、1个USB接口

外形尺寸(W×D×H) mm

440×420×44.2

440×560×44.2

电源

 

输入电压(AC):100~240V,50/60Hz

功耗

≤40W

≤60W

≤110W

≤200W

温度

工作温度:0℃  到 50℃

存储温度:-40℃ 到 70℃

湿度

工作湿度:10% 到 90% ,无冷凝

存储湿度:5% 到 95% ,无冷凝

MAC表容量

64K

128K

VLAN

4K

软件特性

链路层协议与技术

局域网

静态MAC配置;黑洞MAC

动态和静态ARP、代理ARP、免费ARP

Ethernet,Ethernet II、VLAN、802.1x、802.1p、802.1q

支持基于端口、MAC、协议、IP子网的VLAN、支持VLAN Mapping

STP/RSTP/MSTP;

IEEE802.3ad 、QinQ

多对一的端口镜像,远程端口镜像RSPAN,流镜像

网络协议

路由协议

静态路由

RIP V1/V2

OSPF

BGP

组播协议

IGMP v1/v2/v3、IGMP Snooping

PIM-DM、PIM-SM/SSM

IP应用

DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 82

DNS

TFTP、FTP Server、FTP Client

Ping、TraceRoute

UDP Helper、NTP

MPLS

MPLS L3 VPN

支持两种跨域MPLS VPN方式(OptionA/OptionB)

MCE

MCE

虚拟化

虚拟化功能

--

支持横向虚拟化

支持纵向虚拟化功能,与核心设备配合将多台设备虚拟成一台

网络安全性

端口

端口安全、端口隔离

ARP

ARP Guard,DAI,静态ARP捆绑,ARP   Proxy,免费ARP

ACL

标准IP ACL、扩展IP ACL、标准MAC   ACL、IPv6 ACL、高级ACL

安全防护

控制平面保护、URPF、协议加密、配置加密

DDOS防攻击

ICMP Flood拦截、Smurf攻击拦截、Fraggle攻击拦截、LAND攻击拦截、SYN Flood攻击拦截

认证

Local认证,Radius,Tacacs+,AAA

802.1x认证

QoS

流分类

基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等

流量监管

CAR

拥塞管理

SP、WDRR、SP+WDRR

拥塞避免

RED、WRED

链路可靠

支持BFD for BGP/OSPF等

支持Keepalive Gateway

支持VRRP

设备管理

网络管理

SNMP v1/v2/v3、MIB、RMON、SYSLOG

系统管理

Console口登录管理、Telnet(VTY)远程管理、SSH管理