产品概述
Quidway? S8016(以下简称S8016)是华为公司面向IP城域网、以太城域网(Metro Ethernet)、大型园区网的骨干路由交换核心、汇聚中心和IDC数据中心建设而推出的高端多业务路由交换机产品。S8016基于网络处理器实现硬件的二到七层分布式线速转发技术,提供分布式的MPLS VPN线速转发能力、精细的QoS保障和完善的安全治理机制,满足高端用户对多业务、高可靠、大容量和模块化的需求,非常适合用于构建可运营可治理的网络。
产品外观
产品特点
- 不断提升的性能指标
路由容量更大,硬件支持512K路由表项,并且可以扩展到1M;
MPLS VPN性能更强,支持2048个VRF,每个VRF路由数目可配置,无限制,所有VRF路由总和可达512K,并且可以扩展到1M,可以支持4096个MPLS L2VPN VC隧道;
NAT性能更高,每块NAT板最大并发连接数可达1M,会话建立速度可达256K/s;
- 不断发展的业务特性
支持V-switch业务特性,提供更灵活的VLAN交换能力;
支持1483B,可以应用DSLAM中继和终结,能够实现ATM桥接到VLAN和VPLS;
支持IPTN功能;
支持快速重路由和快速路由备份,实现小于50ms链路切换,满足电信级业务承载的要求;
支持RPR接口提供环形组网,实现50ms链路保护能力;
提供多种端口捆绑方式,支持跨业务板链路捆绑;
支持安全MAC地址学习,能够基于端口、VLAN或者端口+VLAN组合进行MAC地址学习速度和数量的限制,有效防范MAC攻击;
支持Netstream进行硬件流量统计;
- 强大的业务支撑能力
支持MPLS以及基于MPLS的VPN业务和TE功能,实现MPLS VPN业务分布式的线速转发性能,提供MPLS的快速重路由(Fast-Reroute)功能;
支持MPLS VPLS技术建设Metro Ethernet Network,为企业用户提供以太网扩展、专线Internet接入和L2VPN等服务;
提供大容量组播,支持丰富的组播协议(IGMP、PIM-SM、PIM-DM等),支持MSDP和MBGP实现跨域组播;
硬件支持WEB SWITCH,提供线速内容交换能力;
硬件支持地址转换NAT,提供线速NAT服务,满足大型城域网地址转换性能要求,支持MPLS VPN的NAT;
支持DHCP Relay和内置DHCP Server功能;
二、三层功能丰富强大:支持VLAN聚合、VLAN Trunk,支持VLAN嵌套QinQ、二层VPN、端口捆绑、端口镜像、802.1p优先级、Spanning Tree等丰富的二层特性和业务,支持丰富的路由协议、等价路由和基于流分类的策略路由功能等三层特性;
支持平滑升级到IPv6,全面支持IPv4和IPv6双协议栈;支持IPv4向IPv6的基本过渡技术:手工配置隧道、自动配置隧道、6to4隧道、硬件实现NAT-PT等;支持IPv6静态路由,支持BGP4/BGP4+、RIPng、OSPFv3、ISISv6等动态路由协议;支持ICMPv6 MIB、UDP6 MIB、TCP6 MIB、IPv6 MIB等;
- 电信级可靠性设计
;采用分布式路由转发处理引擎,不存在单点故障;
交换网络、路由处理系统、地址转换NAT板、内部总线以及电源风扇系统等所有要害部件采用冗余热备份设计,能满足骨干网络高可靠性的要求,支持双输入交/直流电源;
采用无源背板,支持真正热插拔、热备份,不需重新启动,不影响业务进行;
支持VRRP,提供路由热备份,切换时间短;
采用热补丁技术,支持在线升级;
- 业务高性能
设备采用高速NP网络处理器设计,提供的多种业务均实现了分布式转发方式,保证业务的高转发性能和灵活的业务可扩展性。
- 强大的Diffserv/QoS功能
;提供完善的反压机制,线路板支持200ms的数据缓存;;
;支持完善的DiffServ/QoS保障,实现了简单流分类、复杂流分类、流量监管、真正的拥塞控制、完善的队列调度和输出流整形等功能,支持802.1p、DSCP和EXP之间的相互映射,使网络成为一个可以同时承载数据、语音和视频业务的综合网络,并且提供端到端的QoS服务;
支持分层Qos;
- 完善的安全机制
设备采用全分布式体系结构设计,实现数据逐包转发,区别于传统的基于流cache转发方式,能够有效防范各种"宏病毒"冲击;全分布式的体系结构保证各线路板独自转发业务,某一线路板的故障不影响其它业务板转发;
线路板与主控板之间增加了先进的流控机制,实现分类流量控制,确保整机系统的CPU资源不会因为恶意攻击导致系统瘫痪;
提供多种防DDOS攻击手段,能够有效防范对设备的DDOS攻击,完全解决NISCC发布的TCP协议的安全漏洞;
实现分布式硬件NAT,NAT业务无须上主控板处理,区别于传统的软件NAT,能够有效避免NAT业务占用主控模块的资源,NAT业务提供NAT安全日志;
路由处理系统和线路接口板、内容线路板和NAT板都提供包安全过滤/ACL的机制,防止非法侵入和恶意报文攻击,ACL采用硬件实现,对正常业务没有影响,整机可以支持80K 安全ACL;
提供多种IP+VLAN+MAC等绑定方式,防范各种地址盗用;
提供VLAN内端口隔离功能,方便实现VLAN内安全控制;
支持广播风暴报文抑制,采用双漏桶可提供粒度达64K的流量速率限制,有效控制各种非法流量对网络带宽的冲击;
对重要的路由协议(IS-IS,RIP、OSPF等)提供多种验证方法(明文验证、MD5、HMAC-MD5)。
内容交换板能够屏蔽内部服务器的IP地址,避免服务器直接受到来自网络的攻击,能够进行内容识别,有效进行安全控制,内容交换板支持cookie/SSL等粘性连接,有效保证连接的可靠性;
支持AAA/RADIUS认证,对登录用户进行安全认证,提供登录用户IP地址控制,防止非法地址用户登录,提供分权、分级的用户治理机制,支持SSH;
支持端口快速采样,采样数据作为网络流量分析和运营策略的参考;
产品规格
- 机柜配置指南
根据具体需要选择2.2米机柜或者1.8米机柜,二者必配其一。;
- 电源配置指南
2.2 米机柜可以选择直流电源也可以选择交流电源,1.8米机柜固定配置交流模块。
-
单板配置指南