国产CPU和国产交换芯片设计,自主安全

迈普公司采用新一代国产CPU芯片和国产高集成高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府客户部署信创网络的需要,为用户提供多业务、安全、可控的一体化解决方案,确保满足用户网络从芯片、硬件到软件全方位的基础安全保障需求。

 

交换机自主操作系统软件,稳定安全可靠

自主操作系统成熟稳定,继承迈普二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。迈普信创交换机操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,操作系统安全可靠。

 

管理、控制平面双平面国密加密,有效保证网络安全

SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。

 

支持纵向虚拟化技术

NSS4330支持纵向虚拟化技术,与核心NSS8900、NSS6600信创万兆交换机配合,能够实现将大量接入NSS3330系列交换机虚拟为一台逻辑设备进行管理,以达到集中控制管理的目的,纵向虚拟化的部署,极大的简化网络的设备管理,提高用户运营效率,降低用户的维护成本。


硬件规格

产品型号

NSS3330-30TXF-AC

NSS3330-54TXF-AC

物理端口

24个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),固化双交流电源

48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),固化双交流电源

交换容量

≥880Gbp

≥880Gbps

包转发率

≥124Mpps

≥160Mpps

外形尺寸(W×D×H) mm

442×320×44.2

电源

输入电压(AC):100~240V,50/60Hz

功耗

≤150W

温度

工作温度:0℃  到 50℃

存储温度:-40℃   到 70℃

湿度

工作湿度:10% 到 90% ,无冷凝

存储湿度:5% 到 95% ,无冷凝

MAC表容量

256K

VLAN

4K

软件特性

链路层协议与技术

局域网

静态MAC配置;黑洞MAC

动态和静态ARP、代理ARP、免费ARP

Ethernet,Ethernet   II、VLAN、802.3x、802.1p、802.1Q、802.3ad

vlan     mapping,支持基于端口、协议、子网和MAC地址的VLAN划分

STP/RSTP/MSTP

安全

安全功能

AAA、802.1X、RADIUS、TACACS+、SSH、端口安全、用户分级、端口隔离、DHCP snooping、DAI,支持配置文件加密、RIP及OSPF路由协议国密安全认证

攻击防御

URPF、LAND攻击、SYN     Flood攻击、Smurf攻击、Ping   Flood攻击、TearDrop攻击、Ping of   Death攻击、TCP报文攻击、ICMP报文攻击、TCP/UDP报文目的端口等于源端口攻击检测  

网络协议

路由协议

静态路由,RIP V1/V2,OSPF

组播协议

IGMPSnooping     PROXY、IGMP       filter

IGMP     Snooping

IPv6

IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 ACL,DS-Lite、IPv4/v6 Dual Stack

IP应用

DHCP     Server、DHCP       Client、DHCP Relay、DHCP       Snooping、Option 82

DNS

FTP     Server、FTP       Client

Ping、TraceRoute

DHCPv6     Server、DHCPv6       Client、DHCPv6 Relay、DHCPv6       Option 6/16/18/37

UDP     Helper、NTP

QoS

流分类

基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等

流量监管

CAR

拥塞管理

SP、WDRR、SP+WDRR

拥塞避免

WRED

终端扫描

终端扫描功能

支持终端扫描功能,能扫描出终端类型,终端IP,终端MAC,终端操作系统

配置

零配置开局

支持ZTP,可实现零配置,零IP开局

虚拟化

虚拟化功能

支持堆叠;支持纵向虚拟化功能,与核心设备配合将多台设备虚拟成一台

管理

网络管理

Console口登录管理、Telnet(VTY)远程管理、WEB管理、SSH管理、SNMP V1/V2/V3、RMON 1/2/3/9、SYSLOG、DDMI、广播风暴显示