国产CPU和国产交换芯片设计,自主安全
迈普公司采用新一代国产CPU芯片和国产高集成高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府客户部署信创网络的需要,为用户提供多业务、安全、可控的一体化解决方案,确保满足用户网络从芯片、硬件到软件全方位的基础安全保障需求。
交换机自主操作系统软件,稳定安全可靠
自主操作系统成熟稳定,继承迈普二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。迈普信创交换机操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,操作系统安全可靠。
管理、控制平面双平面国密加密,有效保证网络安全
SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。
自主安全的POE交换机,满足办公及园区POE接入需求
NSS4330支持POE、POE+,可以满足办公网、园区网中IP电话、安防监控类终端POE接入需求,进一步丰富自主安全交换机应用场景。
支持纵向虚拟化技术
NSS4330支持纵向虚拟化技术,与核心NSS12800、NSS8900、NSS6600信创万兆交换机配合,能够实现将大量接入NSS4330系列交换机虚拟为一台逻辑设备进行管理,以达到集中控制管理的目的,纵向虚拟化的部署,极大的简化网络的设备管理,提高用户运营效率,降低用户的维护成本。
丰富的二、三层协议,满足复杂网络的汇聚需求
全面支持二、三层协议;支持802.1d/w/s 生成树协议,支持802.1q,802.1p,802.3ad,802.1x,DHCP,NTP等协议;支持IGMP、PIM等完整的组播协议;支持静态路由、OSPF、BGP等路由协议,可以适用于复杂的网络环境;充分满足复杂网络的汇聚需求。
产品型号
|
NSS4330-56TXP
|
NSS4330-60TXF
|
NSS4330-32TXP
|
NSS4330-36TXF
|
NSS4330-56TXF
|
NSS4330-60GXF
|
NSS4330-32TXF
|
NSS4330-36GXF
|
硬件规格
|
物理形态
|
48个10/100/1000Base-T电接口,支持POE,POE支持802.3 af、at ,6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽
|
48个10/100/1000Base-T 电接口,4个SFP+ 光口( 支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽,模块化双风扇插槽
|
24个10/100/1000Base-T电接口,支持POE,POE支持802.3 af、at ,6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽
|
24个10/100/1000Base-T 电接口,4个SFP+ 光口( 支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽,模块化双风扇插槽
|
48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽
|
48个SFP光接口, 4个SFP+光口(支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽
|
24个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),1个业务扩展槽,模块化双电源插槽
|
24个SFP光接口, 4个SFP+光口(支持千兆、万兆模式),2个业务扩展槽,模块化双电源插槽
|
交换容量
|
880Gbps
|
转发性能
|
547Mpps
|
VLAN
|
4K
|
外形尺寸(W×D×H) mm
|
440×420×44.2
|
电源
|
输入电压(AC):100~240V,50/60Hz
|
功耗
|
≤200W(POE除外)
|
温度
|
工作温度:0℃ 到 50℃
存储温度:-40℃ 到 70℃
|
湿度
|
工作湿度:10% 到 90% ,无冷凝
存储湿度:5% 到 95% ,无冷凝
|
软件特性
|
链路层协议与技术
|
局域网
|
静态MAC配置;黑洞MAC
|
动态和静态ARP、代理ARP、免费ARP
|
Ethernet,Ethernet II、VLAN、802.1x、802.1p、802.1q
|
支持基于端口、MAC、协议、IP子网的VLAN、支持VLAN Mapping
|
STP/RSTP/MSTP;
|
IEEE802.3ad 、QinQ
|
多对一的端口镜像,远程端口镜像RSPAN,流镜像
|
网络协议
|
路由协议
|
静态路由
|
RIP V1/V2
|
OSPF
|
BGP
|
组播协议
|
IGMP v1/v2/v3、IGMP Snooping、MLD v1/v2 Snooping、MLD v1/v2
|
PIM-DM、PIM-SM/SSM
|
IPv6
|
IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 ACL,DS-Lite、IPv4/v6 Dual Stack
|
IP应用
|
DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 82
|
DHCPv6 Server、DHCPv6 Client、DHCPv6 Relay、DHCPv6 Option 6/16/18/37
|
DNS
|
TFTP、FTP Server、FTP Client
|
Ping、TraceRoute
|
UDP Helper、NTP
|
MPLS
|
MPLS L3 VPN
|
支持两种跨域MPLS VPN方式(OptionA/OptionB)
|
MCE
|
MCE
|
虚拟化
|
虚拟化功能
|
支持横向虚拟化
|
支持纵向虚拟化功能,与核心设备配合将多台设备虚拟成一台
|
网络安全性
|
端口
|
端口安全、端口隔离
|
ARP
|
ARP Guard,DAI,静态ARP捆绑,ARP Proxy,免费ARP
|
ACL
|
标准IP ACL、扩展IP ACL、标准MAC ACL、IPv6 ACL、高级ACL
|
安全防护
|
控制平面保护、URPF、协议国密加密、配置国密加密
|
DDOS防攻击
|
ICMP Flood拦截、Smurf攻击拦截、Fraggle攻击拦截、LAND攻击拦截、SYN Flood攻击拦截
|
认证
|
Local认证,Radius,Tacacs+,AAA
|
802.1x认证
|
QoS
|
流分类
|
基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等
|
流量监管
|
CAR
|
拥塞管理
|
SP、WDRR、SP+WDRR
|
拥塞避免
|
RED、WRED
|
链路可靠
|
支持BFD for BGP/OSPF等
|
支持Keepalive Gateway
|
支持VRRP
|
OPENFLOW
|
支持Openflow1.5,支持Meter table,支持Group table,支持多级流表
|
零配置开局
|
支持ZTP,可实现零配置,零IP开局
|
终端扫描
|
支持终端扫描功能,能扫描出终端类型,终端IP,终端MAC,终端操作系统
|
环网协议
|
支持G.8032协议,业务倒换时间ms级
|
设备管理
|
网络管理
|
SNMP v1/v2/v3、MIB、RMON、SYSLOG
|
系统管理
|
Console口登录管理、Telnet(VTY)远程管理、SSH管理
|