DARWIN-S228CZ240024M - это высокопроизводительный управляемый коммутатор L3, отвечающий требованиям сетей MAN нового поколения, центров обработки данных, кампусных и корпоративных сетей. Он оснащен 24*1/10G SFP+ оптоволоконными портами и 4*40G/100G (QSFP28) оптоволоконными портами высокой плотности и имеет конструкцию монтажного корпуса 1U/19 дюймов.
DARWIN-S228CZ240024M оснащен полным набором функций управления L3, с широким спектром протоколов и приложений. На основе обеспечения высокопроизводительной коммутации L2/L3/L4, развертывания и управления услугами проводной скорости, он дополнительно интегрирует IPv6, MPLS VPN и сетевые многофункциональные услуги, такие как безопасность, анализ трафика, виртуализация и т.д., в сочетании с многочисленными технологиями высокой надежности центра обработки данных, такими как непрерывное обновление, непрерывная переадресация, плавный перезапуск, защита от избыточности и т.д., для обеспечения максимально длительной бесперебойной связи сети. Коммутатор поддерживает такие расширенные функции, как RIP, OSPF, BGP, PIM-DM/SM, и идеально подходит для традиционной или полностью виртуализированной передачи больших данных. Менеджеры сетевых приложений могут гибко выбирать подходящее оптоволоконное соединение в зависимости от расстояния передачи или требуемой скорости передачи, эффективно расширяя сеть 1G/10G/40G/100G. Кроме того, DARWIN-S228CZ240024M имеет коммутационную способность до 1,28 Тбит/с, а его ключевые модули имеют резервирование 1:1, что позволяет обрабатывать очень большой объем данных в безопасной топологии. Он подходит для сетевых ядер, центров обработки данных, ядер и конвергенции городских сетей, кампусных сетей и других мест в различных отраслях.
Полезная информация
- Передовая аппаратная архитектура, мощные вычислительные возможности
- Благодаря использованию передовой аппаратной архитектуры, оборудование высотой 1U поддерживает 24*1/10G SFP+ оптоволоконных порта и 4*40G/100G (QSFP28) оптоволоконных порта.
- Высокопроизводительный чип ASIC-коммутатора и многоядерный процессор поддерживают коммутационную способность до 1,28 Тбит/с, что отвечает требованиям ЦОД к высокой производительности, емкости, плотности и масштабируемости.
- Стандартное для ЦОД переключение между режимами "спереди-сзади" и "сзади-спереди" и автоматическая регулировка скорости вращения вентилятора.
- Надежная гарантия обслуживания данных
- Поддержка технологии виртуализированной и реализуемой коммутации, которая позволяет виртуализировать несколько физических устройств в одно логическое устройство. Реальное физическое устройство прозрачно для пользователей, что упрощает управление сетевыми устройствами и топологией сети, значительно повышает эффективность работы сети, а значит, эффективно Снижение затрат на эксплуатацию и обслуживание. Производительность, резервирование, расширение и разделение виртуальной системы на разделы управления не имеют аналогов в независимых физических устройствах.
- Основанная на системе бесперебойной защиты HPS (Uninterrupted Protection System), ключевая система питания имеет многократную конструкцию, может быть заменена в горячем режиме и поддерживает бесперебойное переключение в случае сбоя без прерывания работы.
- Поддержка протокола STP/RSTP/MSTP, поддержка протокола VRRP, а также защита кольцевой сети, защита активного/резервного соединения dual-uplink, агрегация LACP и другие простые и эффективные механизмы защиты от избыточности.
- Поддержка ISSU (обновление программного обеспечения в сервисе) обеспечивает бесперебойную пересылку пользовательских данных во время обновления системы и переключения главного управления.
- Суперпродвинутый механизм двустороннего обнаружения межсетевого взаимодействия BFD, благодаря связке с протоколами второго и третьего уровней, реализует десятки уровней обнаружения неисправностей и восстановления работоспособности, что значительно повышает надежность сетевой системы.
- Совершенный механизм Ethernet OAM, поддерживающий стандарты 802.3ah, 802.1ag и ITU-Y.1731, обеспечивает мониторинг рабочего состояния сети в реальном времени, что позволяет быстро обнаружить и локализовать неисправности.
- Богатые возможности для бизнеса
- Полноценные протоколы многоадресной маршрутизации второго и третьего уровней удовлетворяют требованиям доступа для IPTV, многотерминального видеонаблюдения высокой четкости и видеоконференций высокой четкости;
- Полный трехслойный протокол маршрутизации и большая емкость таблиц маршрутизации позволяют удовлетворять различным требованиям к сетевым соединениям и формировать крупные сети центров обработки данных, кампусные сети, корпоративные сети и частные сети промышленных пользователей.
- Полностью поддерживает MPLS VPN второго и третьего уровней и позволяет построить крупномасштабную опорную сеть MPLS VPN для удовлетворения потребностей в доступе пользователей частных сетей VPN промышленных предприятий и корпоративных сетей VPN.
- Полная поддержка набора протоколов IPv6, поддержка IPv6 neighbor discovery, ICMPv6, Path MTU discovery, DHCPv6 и других функций IPv6.
- Поддержка IPv6-функций Ping, Traceroute, Telnet, SSH, ACL и т.д. для удовлетворения потребностей управления сетевым оборудованием и контроля бизнеса на основе чистого IPv6.
- Поддержка функций многоадресной рассылки IPv6, таких как MLD и MLD Snooping, и протоколов трехуровневой маршрутизации IPv6, таких как статическая маршрутизация IPv6, RIPng, OSPFv3, BGP4+ и т.д., для предоставления пользователям полных двух- и трехуровневых решений IPv6.
- Поддержка большого количества технологий перехода с IPv4 на IPv6, включая ручной туннель IPv6, автоматический туннель, туннель 6to4, туннель ISATAP и другие туннельные технологии, обеспечивающие плавный переход от сети IPv4 к сети IPv6.
- Безопасность
- Используется передовая аппаратная архитектура, реализующая иерархическое планирование и защиту пакетов. Поддерживается защита от DoS, TCP's SYN Flood, UDP Flood, широковещательного шторма, большого трафика и др. атак на оборудование; поддерживается классификация командной строки Protection, пользователи разных уровней имеют различные права управления.
- поддержка протоколов IEEE 802.1x, Radius, BDTacacs+ и т.д. и предоставление пользователям полного механизма аутентификации.
- Поддержка аутентификации по открытым текстам или MD5 соответствующих протоколов маршрутизации, поддержка технологии обратного поиска маршрутизации uRPF, позволяющей эффективно контролировать нелегальные сервисы; технология глубокого обнаружения и фильтрации сообщений на аппаратном уровне, поддержка глубокого обнаружения управляющих сообщений и сообщений данных, что позволяет эффективно изолировать нелегальные пакеты данных и повысить безопасность сетевой системы.
- Стабильность и надежность
- Поддерживает технологию Efficient Ethernet и соответствует международному стандарту IEEE 802.3az.
- Интеллектуальная конструкция вентилятора поддерживает переключение между режимами "спереди-сзади" и "сзади-спереди" и автоматическую регулировку скорости вращения вентилятора.
- В системе реализована передовая архитектура резервированного двойного источника питания, которая позволяет реализовать функции эффективного переключения питания, уникального контроля питания, медленного запуска, мониторинга рабочего состояния всего оборудования в реальном времени, интеллектуальной настройки и глубокого энергосбережения.
- Простота обслуживания
- Мониторинг процессора, мониторинг памяти, Ping-тест и диагностика кабеля.
- HTTPS, SSLV3, SSHV1 / V2 и другие методы шифрования делают управление более безопасным.
- RMON, системные журналы и статистика трафика портов способствуют оптимизации и реконструкции сети.
- LLDP позволяет системе управления сетью запрашивать и определять состояние связи по каналу.
- Web-управление сетью, командная строка CLI (Console, Telnet), SNMP (V1/V2 /V3), Telnet и другие разнообразные методы управления и обслуживания.
Interface Characteristics |
||
Fixed Port |
1*USB 2.0 port 24*1/10G SFP+ fiber ports (Data) 1*RS232 Console port(9600,8,N,1) 4*40G/100G QSFP28 fiber ports (Data) 1*10/100/1000M RJ45 management port(Data) |
|
Ethernet Port |
10/100/1000Base-T auto-sensing, Full/half duplex MDI/MDI-X self-adaption |
|
Twisted Pair Transmission |
10BASE-T: Cat3,4,5 UTP(≤100 meter) 100BASE-TX: Cat5 or later UTP(≤100 meter) 1000BASE-T: Cat5e or later UTP(≤100 meter) |
|
Optical Fiber Port |
10G SFP+/ QSFP28 optical fiber ports, default matching optical modules (optional order single-mode / multi-mode, single fiber / dual fiber optical module. LC) |
|
Optical Cable/ Distance |
Multi-mode: 850nm / 0 ~ 500m, single mode: 1310nm/ 0 ~ 40km, 1550nm/ 0 ~ 120km. |
|
Chip Parameter |
|
|
Network Management Type |
L3 |
|
Network Protocol |
IEEE802.3u 100Base-TX , IEEE802.3ab 1000Base-T IEEE802.3z 1000Base-X, IEEE802.3ae 10Gb/s Ethernet, IEEE802.3x |
|
Forwarding Mode |
Store and Forward(Full Wire Speed) |
|
Switching Capacity |
1.28Tbps (non-blocking) |
|
Forwarding Rate@64byte |
952Mpps |
|
MAC |
32K |
|
Buffer Memory |
32M |
|
Jumbo Frame |
16K |
|
LED Indicator |
Power: PWRA,PWRB (green), system: SYS (green), Fiber port: CG0-4(green) |
|
Power Supply |
|
|
Total PWR / Input Voltage |
75W*2/ (AC100-240V) |
|
Power Consumption |
Standby<30W,Full Load<70W |
|
Power Supply |
Built-in power supply AC100~240V 50-60Hz 1A*2 |
|
Physical Parameter |
|
|
Operation TEMP / Humidity |
-20~+55°C, 5%~90% RH Non condensing |
|
Storage TEMP / Humidity |
-40~+75°C, 5%~95% RH Non condensing |
|
Dimension (L*W*H) |
442.5*315*44mm |
|
Net /Gross Weight |
<6.0kg / <6.3kg |
|
Installation |
Desktop,19 inch 1U cabinet installation |
|
Certification & Warranty |
|
|
Lightning protection / protection level |
Port lightning protection: 6KV 8/20us, Protection level: IP30 |
|
Certification |
CCC, CE mark, commercial, CE/LVD EN60950 FCC Part 15 Class B, RoHS |
|
Warranty |
3 years, lifelong maintenance. |
|
Network Management Features |
|
|
Virtualization and Stacking
|
Virtualization Distributed equipment management, distributed link aggregation, distributed flexible routing Stacking via standard Ethernet interface Local stacking and remote stacking MAD stack split detection based on LACP, BFD, ARP |
|
IPv4 |
PBR, ECMP BFD for OSPF, BGP Static routing, RIP v1/v2, OSPF, BGP,IS-IS,BEIGRP |
|
IPv6 |
MLD V1/V2, MLD snooping ICMPv6, DHCPv6, ACLv6 and IPv6 Telnet IPv6 Static Routing, RIPng, OSPFv3,BGP4+ Manual tunnel, ISATAP tunnel, 6 to 4 tunnel IPv6 neighbor discovery, Path MTU Discovery |
|
MAC Switching Capacity
|
Black-hole MAC items IEEE 802.1AE MacSec MAC address filtering function Check and delete MAC address Configuring MAC address aging time Limit on MAC address learning number Static configuration and dynamically learning of MAC address |
|
VLAN |
GVRP Private VLAN 4K Active VLAN QinQ & selective QinQ 1:1 and N:1 VLAN Mapping |
|
Link Aggregation |
10GE port aggregation, Static aggregation, Dynamic aggregation |
|
Flow Monitoring |
sFLOW |
|
DHCP |
DHCP server/relay/client/snooping DHCP auto-config and CWMP-TR069 DHCP Snooping option82/DHCP Relay option82 |
|
STP/ERPS |
ERPS(G.8032) 802.1D (STP), 802.1W (RSTP),802.1S (MSTP) BPDU protection, root protection and ring protection |
|
Multicast |
IGMP V1/v2/v3 IGMP Snooping IGMP Fast Leave PIM-SM and PIM-DM Multicast traffic cross VLAN duplication Multicast group policy and multicast number limit |
|
ARP |
Free ARP, Static entry, ARP anti-attack Standard proxy ARP and local proxy ARP Dynamic ARP Inspection, ARP source suppression ARP inspection (check according to DHCP Snooping, 802.1x table entry, or IP/MAC static binding) |
|
Mirroring |
Flow mirroring, N:4 port mirroring, Local and remote port mirroring |
|
MPLS VPN |
MCE MPLS TE MPLS OAM LDP protocol P/PE of MPLS VPN |
|
QoS/ACL |
CAR flow limit Tail-Drop and WRED 802.1p/DSCP priority mapping Traffic policing and traffic shaping DRR, SP, and DRR+SP queue scheduling algorithms Hash load balancing to ensure the integrity of the traffic output session Traffic classification based on each field of the L2/L3/L4 protocol header Ingress and Egress ACL, matching L2, L3, L4, and IP quintuple, copy, forward, and discard |
|
Security |
uRPF Port isolation Radius and BDTacacs+ IEEE 8021x certification DHCP Snooping, DHCP Option 82 Command line hierarchical protection Port security, IP + MAC + port binding Identification and filtering of L2/L3/L4 based ACL Suppression of broadcast, multicast, and unknown unicast packet Defend against DDoS attack, SYN Flood attack of TCP, and UDP Flood attack |
|
Reliability |
ISSU EAPS,ERPS HSRP,VRRP GR for OSPF and BGP BFD for OSPF and BGP Power supply 1+1 backup Static/LACP link aggregation and cross service card link aggregation |