国产CPU和国产交换芯片设计,自主安全
采用国产CPU芯片和国产高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足党政、金融等安全要求高的客户部署安全可控网络的需要,为用户提供多业务、安全可控的一体化解决方案,确保满足用户网络从芯片到硬件到软件全方位的深层次安全保障需求。
正交架构,性能平滑升级
先进的正交交换架构,高密度、大吞吐量高速接口无阻塞转发。多款10G、40G、100G高速板卡设计,满足未来各种高速接口部署应用。采用主控、交换硬件分离技术。
支持独立6矩阵交换板卡
设备支持独立交换板卡,通过可扩展的最大6交换板卡,实现了大板间交换吞吐和高交换容量。6块大容量交换板卡部署,提供N+1冗余设计;未来产品性能持续提升提供硬件保障。
采用自主网络操作系统和协议栈软件,稳定安全可靠
迈普采用自主网络操作系统软件成熟稳定,继承迈普二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。迈普自主安全交换机操作系统和协议栈软件,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,系统软件安全可靠。
业界领先的芯片资源虚拟化技术,场景适应能力强
在业务定义网络时代,用户业务不断变化,每次业务的变化都需要网络做出相应调整,这就要求核心交换机能够对资源做出动态调整。迈普NSS18500支持芯片资源虚拟化技术,各种芯片表项可按需调整,从而满足不同业务对网络的不同需求。
高密度高速接口接入能力
迈普 NSS18500自主安全万兆核心交换机最大支持1152个10G/25G接口、288个40G/100G接口、96个400G接口,满足大中型园区网、数据中心建设中对高速链路的配置要求。
控制平面,管理平面双平面国密加密,有效保证网络安全
SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。


产品型号

NSS18500-04

NSS18500-08

 

业务卡槽位数

4

8

主控卡槽位数

2

2

交换卡槽位数

6

6

板卡热插拔

支持

支持

交换架构

正交架构

正交架构

风道类型

前后通风

前后通风

电源槽位数

4

8

风扇槽位

2

2

外形尺寸
(W×D×H)

441×747×262.5mm

442×645×666mm

输入电压

输入电压(AC):100~240V,50/60Hz

温度

工作温度:0℃  到 50℃

存储温度:-40℃ 到 70℃

湿度

工作湿度:10% 到 90% ,无冷凝

存储湿度:5% 到 95% ,无冷凝

软件特性

虚拟化

设备虚拟化

支持横向虚拟化(堆叠)、纵向虚拟化

VXLAN

VXLAN

支持VXLAN二层交换、VXLAN三层网关、EVPN

SDN

SDN特性

支持OpenFlow1.3协议、Netconf

链路层协议与技术

链路层特性

支持端口聚合、端口隔离

MAC地址管理

支持静态MAC配置

VLAN

支持基于端口、Mac、IP地址、协议端口号的Vlan

QinQ

支持基本QinQ和灵活QinQ

生成树协议

支持STP/MSTP/RSTP

链路聚合

支持IEEE 802.3ad(链路聚合)、跨板卡、跨设备的链路聚合

端口镜像

支持端口镜像

网络协议

IPv4协议

TCP、UDP、Ping、TraceRoute、Telnet、FTP、TFTP、ICMPv4、DNS、UDP Helper、DHCP、DHCP server、DHCP Delay、DHCP Snooping、NTP、SNTP、支持ARP、ARP Proxy

IPv6协议

IPv4/IPv6双协议栈、TCP6、UDP6、RawIP6、Pingv6、TraceRoute6、Telnet6、FTP6、TFTP6、DNS6、ICMPv6、VRRPv3、DHCP6、ND、PMTUD(IPv6)

IPv4路由协议

RIPv1/v2、RIPng、IRMP、OSPFv2、IS-IS、BGP、 IPv4静态路由\路由策略\路由迭代\策略路由

IPv6路由协议

RIPng功能、OSPFv3功能、IS-ISV6功能、BGPv4+功能、IPv6静态路由\IPv6路由策略\IPv6路由迭代\IPv6策略路由

组播功能

二层组播

IGMPv1/v2/v3 Snooping、组播VLAN、支持MLD v1/v2 Snooping

三层组播

IGMPv1/v2/v3、MLD v1/v2、组播静态路由、IPv4域内组播路由、IPv4域间组播路由、IPv4组播组管理、支持MSDP、PIM-SM、PIM-DM、PIM-SSM、IPv6 域内组播路由、IPv6组播转发、支持PIM-SMv6、PIM-SSMv6

MPLS

MPLS L3 VPN

支持两种跨域MPLS VPN方式(OptionA/OptionB)

MCE

MCE

流量控制

QOS

支持Mark/ReMark、CAR(Ingress/Egress)、流量整形(Egress)、拥塞管理、队列管理

流量抑制

基于端口的广播流量抑制;基于端口的未知组播流量抑制;基于端口的未知单播流量抑制;基于端口绝对带宽进行流量抑制,可按照PPS和BPS进行抑制

流量统计

支持出队列统计;支持ACL统计(EACL/IACL)

安全功能

 

安全防护

管理控制双平面保护:协议加密、配置文件加密

ACL

Ingress/Egress ACL、基本ACL、扩展ACL、VLAN ACL、全局ACL,RADIUS民品通用安全认证

设备安全

防止数据报文攻击、防止协议报文攻击、支持攻击检测功能、协议报文保护、报文收发诊断

网络安全

报文合法性检查、URPF检查、报文过滤功能、ARP防攻击、协议分类限流

用户安全

设备管理安全、网络用户绑定、AAA、SSH2.0、802.1x认证

设备管理

设备管理方式

Console口登录、支持Telnet到本设备,支持SSH V1/V2.以命令行的方式进行设备管理

网络维护

Ping、TraceRoute、LSP Ping/Tracert功能、端口环路监测

网络管理

SNMP V1/V2/V3、RMON 1,2,3,9、MIB、SSH V1/V2

维护方式

支持本地配置口(Console)配置

支持Telnet、SSH远程维护

支持命令行配置(CLI)

支持FTP协议加载升级

零配置上线

支持ZTP 零配置开局

高可靠性

设备可靠性

各组件均支持热插拔

数据在主备主控板间实时备份

控制转发分离

网络可靠性

支持ISSU

支持IOS备份与恢复、支持配置文件备份与恢复

VRRP、VBRP、VRRPv3、BFDv6