国产CPU和国产交换芯片设计,自主安全
迈普公司采用新一代国产CPU芯片和国产高集成高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府等客户部署安全可控网络的需要,为用户提供多业务、安全、可控的一体化解决方案,确保满足用户网络基础安全保障需求。
交换机自主操作系统软件,稳定安全可靠
NSS自主操作系统成熟稳定,继承迈普二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。迈普自主安全交换机操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,操作系统安全可靠。
控制平面,管理平面双平面国密加密,有效保证网络安全
SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。
满足下一代25G-100G组网要求
NSS5930信创数据中心25G TOR交换机,满足高性能、高密度、低时延的10G/25G的数据中心接入要求,提供高性能100G上行端口,为数据中心网络提供多达48个25G接入、8个100G上行端口支持。NSS5950信创数据中心100G 交换机,可作中小型POD 100G核心,同时可作为高性能计算等场景40/100G接入。满足数据中心高速互联需求,消除带宽瓶颈,满足未来3~5年的网络升级需求。
产品型号
|
NSS5930-56SQFP
|
NSS5950-32QFP
|
硬件规格
|
物理端口
|
48个25G SFP28接口,8个100G QSFP28接口
|
32个100G QSFP28接口(兼容40G)
|
模块化风扇
|
5
|
6
|
模块化电源
|
2
|
2
|
管理接口
|
1个Console配置接口、1个DC0管理以太接口、1个USB接口
|
交换容量
|
4.8Tbps
|
12.8Tbps
|
转发性能
|
2000Mpps
|
7142Mpps
|
外形尺寸(W×D×H)
|
442×420×44.2 mm
|
442×480×44.2 mm
|
电源
|
输入电压(AC):100~240V,50/60Hz
|
温度
|
工作温度:0℃ 到 50℃
|
存储温度:-40℃ 到 70℃
|
湿度
|
工作湿度:10% 到 90% ,无冷凝
|
存储湿度:5% 到 95% ,无冷凝
|
软件特性
|
数据中心特性
|
设备虚拟化
|
支持横向虚拟化(堆叠)、纵向虚拟化
|
MLAG
|
支持MLAG(IPV4/IPV6)
|
VXLAN
|
支持VXLAN二层交换、VXLAN三层网关、EVPN
|
SDN特性
|
支持OpenFlow1.3协议、支持云网一体化
|
链路层协议与技术
|
链路层特性
|
支持端口聚合、端口隔离
|
MAC地址管理
|
支持静态MAC配置
|
VLAN
|
支持基于端口、Mac、IP地址、协议端口号的Vlan
|
QinQ
|
支持基本QinQ和灵活QinQ
|
生成树协议
|
支持STP/MSTP/RSTP
|
链路聚合
|
支持IEEE 802.3ad(链路聚合)、跨板卡、跨设备的链路聚合
|
端口镜像
|
支持端口镜像
|
网络协议
|
IPv4协议
|
TCP、UDP、Ping、TraceRoute、Telnet、FTP、TFTP、ICMPv4、DNS、UDP Helper、DHCP、DHCP server、DHCP Delay、DHCP Snooping、NTP、SNTP、支持ARP、ARP Proxy
|
IPv6协议
|
IPv4/IPv6双协议栈、TCP6、UDP6、RawIP6、Pingv6、TraceRoute6、Telnet6、FTP6、TFTP6、DNS6、ICMPv6、VRRPv3、DHCP6、ND、PMTUD(IPv6)
|
IPv4路由协议
|
RIPv1/v2、RIPng、IRMP、OSPFv2、IS-IS、BGP、 IPv4静态路由\路由策略\路由迭代\策略路由
|
IPv6路由协议
|
RIPng功能、OSPFv3功能、IS-ISV6功能、BGPv4+功能、IPv6静态路由\IPv6路由策略\IPv6路由迭代\IPv6策略路由
|
组播功能
|
二层组播
|
IGMPv1/v2/v3 Snooping、组播VLAN、支持MLD v1/v2 Snooping
|
三层组播
|
IGMPv1/v2/v3、MLD v1/v2、组播静态路由、IPv4域内组播路由、IPv4域间组播路由、IPv4组播组管理、支持MSDP、PIM-SM、PIM-DM、PIM-SSM、IPv6 域内组播路由、IPv6组播转发、支持PIM-SMv6、PIM-SSMv6
|
MPLS
|
MPLS L3 VPN
|
支持两种跨域MPLS VPN方式(OptionA/OptionB)
|
MCE
|
MCE
|
流量控制
|
QOS
|
支持Mark/ReMark、CAR(Ingress/Egress)、流量整形(Egress)、拥塞管理、队列管理
|
流量抑制
|
基于端口的广播流量抑制;基于端口的未知组播流量抑制;基于端口的未知单播流量抑制;基于端口绝对带宽进行流量抑制,可按照PPS和BPS进行抑制
|
流量统计
|
支持出队列统计;支持ACL统计(EACL/IACL)
|
安全功能
|
安全防护
|
管理控制双平面保护:RIP、OSPF等协议国密加密、配置文件国密加密
|
ACL
|
Ingress/Egress ACL、基本ACL、扩展ACL、VLAN ACL、全局ACL,RADIUS民品通用安全认证
|
设备安全
|
防止数据报文攻击、防止协议报文攻击、支持攻击检测功能、协议报文保护、报文收发诊断
|
网络安全
|
报文合法性检查、URPF检查、报文过滤功能、ARP防攻击、协议分类限流
|
用户安全
|
设备管理安全、网络用户绑定、AAA、SSH2.0、802.1x认证
|
设备管理
|
设备管理方式
|
Console口登录、支持Telnet到本设备,支持SSH V1/V2.以命令行的方式进行设备管理
|
网络维护
|
Ping、TraceRoute、LSP Ping/Tracert功能、端口环路监测
|
网络管理
|
SNMP V1/V2/V3、RMON 1,2,3,9、MIB、SSH V1/V2
|
维护方式
|
支持本地配置口(Console)配置
|
支持Telnet、SSH远程维护
|
支持命令行配置(CLI)
|
支持FTP协议加载升级
|
高可靠性
|
HA
|
VRRP
|
BFD for VRRP/BGP/ RIP/OSPF /静态路由
|