F5G 全光网 通信产品服务商
“一站式”产品咨询、技术和销售服务
S9306是华为S9300系列框式核心交换机,S9300系列有S9303、S9306、S9312几款产品。其中S9303支持3业务槽位、S9306支持6业务槽位、S9312支持12业务槽位。
机框分别如下:
产品特点:
S9300系列产品具有强大的网络接入、二层交换和EoMPLS传输能力,支持丰富的IP级服务,能提供宽带上网、三网合一、IP专用线路、VPN等多种服务。
S9300还具备丰富的行业网特性,包括防火墙、NAT、网流分析、IPSec VPN、负载均衡、WLAN AC等,满足用户多样的业务需求。
S9300系列产品也可以与华为公司开发的S系列交换机、NE80E、NE40E、ME60和MA5200G等设备组合使用,共同构建一个层次分明的城域以太网络,为客户提供更丰富的业务能力。
灵活的系统扩展能力:系统的主控交换板支持灵活业务插卡,满足未来业务的扩展需求。供电能力目前S9300系统电源AC模块的最大供电能力为2200W,DC模块的最大供电能力是2400W。PoE电源模块有800W、2200W交流以及2200W直流三种。
强大的转发能力:S9300产品实现组播线速转发,硬件完成两级复制,交换网板复制到接口板和转发引擎复制到接口。
周密的安全设计:
具备分布式设计的S9300产品确保了数据平面和控制平面之间的自然分离,提供业界领先的安全性能。
主要安全特性包括:
三种用户鉴权模式:本地验证、RADIUS服务器验证和HWTACACS服务器验证,可对用户身份进行验证,并进行合理授权。
基于硬件的包过滤和采样,从而实现高性能和高扩展性。
对OSPF、IS-IS、RIP和BGP-4等上层路由协议,提供种验证方法。
实现转发和控制平面的ACL(Access Control List)。
支持本机防攻击安全特性。可以通过配置黑白名单、CAR对上送CPU的报文进行限制。
支持端口安全。
支持URPF(Unicast Reverse Path Forwarding)。
支持DHCP Snooping和DHCP Snooping over VPLS。
支持MAC(Medium Access Control)限制和MFF(MAC Forced Forwarding)。
支持IP source trail、ARP(Address Resolution Protocol)防攻击、ICMP防攻击、广播流量抑制等功能。
支持黑名单和攻击溯源。可以过滤黑名单上的用户流量,对攻击用户可以显示出其物理端口、VLAN信息。
支持白名单。可以为协议报文上送CPU提供高优先级的通道。