扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
le="FONT-SIZE: 10pt; FONT-FAMILY: 宋体">QuidwayS8016是华为3Com公司面向IP城域网、大型企业网及园区网的网络骨干、交换核心、汇聚中心建设而推出的核心多业务路由交换机产品。S8016基于硬件的二到七层和MPLS线速转发技术,可提供完备的二到七层交换特性,强大的QOS保障,完善的安全管理机制,能够为城域网、园区网、数据中心提供高速链路,打造低成本、高性能、具有丰富业务支持能力的高性能网络,满足高端用户对多业务、高可靠、大容量、模块化的需求。
强大的业务支撑能力:
QuidwayS8016支持MPLS以及基于MPLS的二、三层VPN业务,支持丰富的组播协议(IGMP、PIM-SM、PIM-DM和MSDP/MBGP等),支持WEB SWITCH(硬件支持)、NAT(硬件支持),支持DHCP Relay并内置DHCP Server功能。
QuidwayS8016的二三层功能丰富强大:支持VLAN聚合、VLAN Trunk、支持GVRP、支持VLAN嵌套、二层VPN、端口捆绑、端口镜像、802.1p优先级和Spanning Tree等丰富的二层特性和业务,支持丰富的路由协议和完善的路由策略、等价路由以及基于流分类的策略路由功能等三层特性。
强大的Diffserv/QoS功能:
Quidway S8016支持完善的DiffServ/QoS保障,实现了简单流分类、复杂流分类、流量监管、真正的拥塞控制、完善的队列调度和输出流整形等功能,使网络成为一个可以同时承载数据、语音和视频业务的综合网Quidway S8016所有QoS功能采用硬件实现,对性能没有影响。
3) 强大的NAT功能:
Quidway S8016实现分布式硬件NAT,NAT业务无须上主控板处理,区别于传统的软件NAT,能够有效避免NAT业务占用主控模块的资源;NAT模块提供NAT黑名单功能,能够有效管理用户的连接数和连接速度,防范病毒和非法用户大量占用系统资源。
完善的安全机制:
Quidway S8016采用全分布式体系结构设计,实现数据逐包转发,区别于传统的流cache转发方式,能够有效防范各种“宏病毒”冲击,全分布式的体系结构保证各线路板独自转发业务,某一线路板的故障不影响其它业务板转发。可以提供多种防DDOS攻击手段,能够有效防范对设备的DDOS攻击。
Quidway S8016不论是路由处理系统本身,还是分布式的线路接口板、内容线路板和NAT板都提供包安全过滤/ACL的机制,防止非法侵入和恶意报文攻击,ACL采用硬件实现,对正常业务没有影响,整机可以支持80K条硬件ACL规则。并提供多种IP地址、VLAN ID、MAC地址和端口等多种组合绑定方式,防范各种地址盗用。
Quidway S8016支持广播报文抑制,提供粒度达64K的流量速率限制,有效控制各种非法流量对网络带宽的冲击;对重要的路由协议(IS-IS,RIP、OSPF等)也提供多种验证方法(明文验证、MD5、HMAC-MD5)。
Quidway S8016内容交换板能够屏蔽内部服务器的IP地址,避免服务器直接受到来自网络的攻击,能够进行内容识别,有效进行安全控制,内容交换板支持cookie/SSL等粘性连接,有效保证连接的可靠性。支持AAA/RADIUS认证,对登录用户进行安全认证,提供登录用户IP地址控制,防止非法地址用户登录,提供多层权限设置。
电信级可靠性设计:
Quidway S8016的交换网络、路由处理系统、内部总线、地址转换NAT板以及电源风扇系统等所有关键部件均采用冗余热备份设计,能满足骨干网络对电信级/高可靠性的要求。支持双输入电源系统,采用分布式路由转发处理引擎,不存在单点故障。采用无源背板,支持真正热插拔、热备份,不需重新启动,不影响业务进行。支持VRRP,提供MPLS的快速重路由(FastReroute)功能。
Quidway S8016支持STP/RSTP协议和VRRP协议,能够满足苛刻的电信级网络可靠性要求,系统可靠性达到:99.999%。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。