CN
EN
首页 >> 产品中心 >> 渠道分销产品 >> 三层核心汇聚交换机
<
>

ES704万兆核心路由交换机

产品简介

ES704是神州数码网络(简称DCN)以业务智能化为核心理念的新一代全分布式架构的核心路由交换机。该产品具备性能最佳的运营商级以太网特性、成熟的IPv6特性、高性能线速MPLS L2/L3 VPN功能、多平面分离的高可靠性设计、高性能的L2/L3交换、丰富精细的QoS策略、强大的融合业务支持、整合的安全特性。它能帮助用户切实提升商务效率和业务竞争力,成为构建广域网、城域网、园区网、数据中心核心和汇...

彩页下载

购物车 在线咨询
  • 产品特点
  • 产品规格
  • 订购信息
  • 相关手册
  • 产品资质
产品概述
全面支持MPLS L3VPN和MPLS L2 (VPLS)VPN。分布式比集中式更能保证高性能和可扩展性。另外还支持MPLS VPN访问公网功能,实现专网通信的同时,可以无阻隔地访问公网,保障了业务的多样性,可同时作为PE和P部署。
强大复杂的组播业务
支持强大的组播实现技术,不仅支持IPv4组播,还支持复杂的IPv6组播,并且基于ASIC分布式全线速硬件方式进行IPv4/IPv6组播转发,能够满足高性能的多媒体应用。

产品特点

IPFIX流量监控业务

支持IPFIX(IP Flow Information Export)国际流量监控标准,支持1:1的流量采集监控。
领先的虚拟化技术
支持VSF (Virtual Switch Framework)虚拟交换架构,可以将网络中多台神州数码网络核心交换机虚拟成逻辑上统一的一台设备,通过VSF技术实现整个虚拟化系统中设备之间的信息共享及表项同步。
运营商级的高可靠性
对所有关键部件都采用了冗余备份的设计方案:电源冗余、管理模块冗余、链路冗余等,支持双引擎HA技术,保证在主引擎出现故障时,备份引擎自动接管交换机设备变成主引擎,从而保证交换机的稳定可靠运行。
完善的攻击防御能力
具有多层的IPv4和IPv6安全防范设计,堪称业界最全面,极有效地保障了超大规模、多业务、复杂流量访问网络的安全稳定性:
·  S-MAC技术可有效地基于MAC层防范各种攻击;
·  S-ARP (安全ARP) 技术可有效防止ARP的各种攻击和欺骗;

·  S-ICMP(安全ICMP)技术可有效防止PING-DOS攻击,灵活防止黑客利用ICMP Unreachable攻击第三方的行为; 

·  支持基础网络保护策略,对用户向网络中发送 ARP 报文、ICMP 请求报文、DHCP 请求报文的数率进行监控和过滤管理,对超过限速阈值的报文进行丢弃处理;可识别攻击行为并做安全隔离处理;

·  BPDU-GUARD技术可有效防止非法BPDU报文的攻击;
·  先进的LPM技术可有效防止“冲击波”病毒、“zero day”病毒、“SQL slammer warm”病毒等;
·   黑洞路由技术可有效防止路由环路、路由黑洞;
·  对DCSM的支持可有效达到在多种网络环境下,自动隔离风险用户、保证网络顺畅运行的目的。
稳定的核心保障机制
其诸多设计可充分保障核心稳定。
·   “交换引擎CPU核心保护“:可有效防止各类非法协议攻击导致核心设备交换引擎瘫痪;
·   “关键协议绿色通道”功能:可保障正常、合法、速度合理的关键控制报文(VRRP、STP、MSTP、RIP、OSPF、BGP、组播协议、双引擎板间心跳等)在大流量业务下不被淹没,快速处理不中断;
·   先进的FLASH ECC的自动纠错:避免了版本升级过程中出错的可能性;
·   先进的内存ECC的自动纠错:保障了设备运行的稳定性;
安全的网络管理机制
丰富的监测网管功能,可实现任务异常、内存异常、交换芯片异常、CPU利用率、堆栈异常等方面的监测,而SYSLOG功能可方便地记录事件,便于事后查找和定位。
支持标准SSH、SNMP v1/v2c/v3;Security IP功能可拒绝非法配置员,只有从合法的IP才能对交换机进行配置管理,防止非法用户登陆交换机。
线速万兆和节能技术

拥有先进的万兆以太网支持,最高可提供Tbps级的交换容量和Mbps级的包转发能力。在保持线速转发性能的基础上,支持各种高密度接口板,满足核心层设备高密度、高吞吐量的要求,为城域和广域的应用提供了针对性的解决措施,可以简化网络结构、降低网络建设成本。


产品规格

项目
ES704
插槽

端口
10/100/1000BASE-T最多192个
1000Base-SX最多192个
1000Base-LX最多192个
10/100BASE-T最多192个
万兆最多72个
交换容量
50Tbps/108Tbps
包转发率
10000Mpps/36200Mpps
端口间转发延时
<=6ms
VLAN表项
4K
二层协议规范
IEEE802.3(10Base-T)、IEEE802.3u(100Base-TX)、IEEE802.3z(1000BASE-X)、
IEEE802.3ab(1000Base-T)、IEEE802.3ae(10GBase)、IEEE802.1Q(VLAN)、
IEEE802.3ak(10GBASE-CX4)、IEEEE802.1d(STP)、IEEEE802.1W(RSTP)、
IEEEE802.1S(MSTP)、IEEE802.1p(COS)、IEEE802.1x(Port Control)、
IEEE802.3x(流控)、IEEE802.3ad(LACP)、Port Mirror、RSPAN、ULDP 、LLDP、IGMP Snooping、QinQ、GVRP,VLAN, PVLAN,、VOICE VLAN、Protocol Vlan、Multicast VLAN、Mac Vlan、广播风暴控制

三层协议规范(IPv4)
支持ARP、ARP Proxy、arp限速、arp重认证、免费ARP
支持DNS client 
支持Static Routing、RIPv1/V2、OSPFv2、BGP4等多种单播路由协议
支持OSPF不同进程之间的路由相互引入
支持LPM Routing、支持Policy-based Routing(PBR)
支持VRRP、URPF、黑洞路由
支持ECMP等价负载均衡
支持IGMP v1/2/3、DVMRP、PIM-DM、PIM-SM、PIM-SSM、IGMP Proxy、anycast(泛播) RP、MSDP、静态组播路由、边界组播路由等

增强扩展
支持内嵌式防火墙、IDS、IPSce VPN、内容交换服务、网络分析等硬件模块
Free-Resourse
支持
IPv6
支持ICMPv6、ND、DNSv6
支持IPv6 LPM Routing、支持IPv6 Policy-based Routing(PBR)
支持IPv6 VRRPv3、IPv6 URPF、IPv6安全RA、IPv6黑洞路由
支持RIPng、OSPFv3、BGP4+等单播路由协议
支持6to4 Tunnel、configured Tunnel、ISATAP Tunnel、GRE Tunnel等
支持MLD Snooping、IPv6 Muticast VLAN
支持MLDv1/v2,、PIM-SM/DM for IPv6、IPv6 anycast(泛播) RP 、IPv6静态组播路由、IPv6 边界组播、IPv6组播隧道等
支持IPv6 ACL、IPv6 QOS
增强ARP/NDP安全功能
支持防ARP/NDP欺骗、防ARP/NDP扫描
MPLS 支持LDP、VPLS、MPLS、MPLS VPN、MPLS TE、访问公网技术
QoS
完全硬件实现,不影响性能
每端口8个队列。支持SP、WRR、SWRR等队列调度算法
支持基于802.1p、ToS、端口、DiffServ进行流量分类
支持采用ACL进行流量分类,根据分类结果设置COS, TOS, DSCP,根据ACL-X的80个字节高层内容进行流量分类
支持SP、WRR、SWRR等,为语音/数据/视频在同一网络中传输提供所要求的不同服务质量
支持Traffic Shapping(流量整形)
支持优先级Mark/Remark
ACL
完全硬件线速实现,不影响转发性能
支持标准和扩展ACL
支持IP ACL、基于IP子网的ACL、MAC ACL、IP-MAC ACL
支持基于源/目的IP或MAC、三层IP协议类型、TCP/UDP四层端口号、IP优先级(DSCP、ToS、Precedence)、基于VLAN、Tag/Untag、CoS等
支持基于ACL的REDIRECT,基于ACL的流统计
ACL-X
支持基于时间自动改变安全策略
ACL的深度内容可被用于QoS分类的标准,深度可达80字节
DCSCMv4/v6
支持IPv4/IPv6组播信源控制,防止非法组播源
支持IPv4/IPv6组播用户可控
支持IPv4/IPv6策略组播
端口功能
支持MAC+端口捆绑、IP+MAC+端口绑定、IP+端口绑定,支持MAC过滤 
支持端口限速(带宽管理)
支持端口环路检测
支持端口镜像(CPU端口镜像、进或者出单向/双向,一对一,多对一,跨板,跨设备)
支持流控:HOL防头包阻塞,半双工背压,全双工IEEE802.3x
支持端口聚合 IEEE802.3ad(LACP),支持端到端GEC/FEC,支持负载均衡
DHCPv4/v6
支持IPv4/IPv6 DHCP Client、IPv4/IPv6 DHCP Relay、IPv4/IPv6 DHCP Snooping
内置IPv4/IPv6 DHCP Server、DHCP Option82

安全接入
支持IEEE 802.1x、支持DCSM
AAA认证
支持IPv4/IPv6 RADIUS 
安全的配置管理
支持IPv4/IPv6的syslog
支持IPv4/IPv6的HTTP和SSL的结合
支持IPv4/IPv6的SNMP的用户IP安全检查
支持MIB和TRAP
支持IPv4/IPv6 FTP/TFTP
支持IPv4/IPv6 NTP
支持RMOM 1,2,3,9四组
支持IPv4/IPv6的telnet用户名和密码的radius认证
支持IPv4/IPv6的SSH
支持用户权限设置可以采用radius服务器的shell管理
支持可根据需要定时重启功能
异常监测和故障检查功能
任务异常、内存异常、CPU利用率、堆栈异常、
交换芯片异常、板卡温度异常等监测,并告警
物理尺寸(宽深高)
445mm×421mm×266mm(6U)
相对湿度
10%~90%不结露
运行温度
0°C~40°C
电源

交流:输入110~240V,50~60 Hz;

直流:输入-36V~ -72V;输出12V/25A,5V/10A  

功耗
≤800W

订购信息

型号 描述
MS710-M2  二代管理引擎模块,支持1个USB接口,1个干接点接口,适用于ES710 (R3.0)主机,不能与其他管理引擎混插(也不能与 R2.0 老版混插)
ES704  ES704 (R2.0) 机箱 :路由交换机主机(4个业务插槽,前两个业务插槽可插管理引擎模块,交流电源1+1冗余),标配 1个MS700-AC-B交流电源,满配风扇盘,不含管理引擎模块 
MS704-M16GX8GB 增强管理引擎模块,(24个千兆SFP光+16个复用的千兆电口(RJ45),适用于ES704 (R2.0) 主机
MS700-4XS16GX8GB 业务模块,4个万兆SFP+光接口,24个千兆SFP光接口,16个复用的千兆以太网电口(RJ45),适用于ES704 (R2.0)与 ES710 (R3.0) 主机
MS700-2Q20G16XS 业务模块,8个千兆以太网电口(RJ45)+ 12个千兆SFP光接口+16个万兆SFP+光接口+ 2个40G QSFP光接口,适用于ES704 (R2.0)与 ES710 (R3.0) 主机
MS700-28GB16GT4XS  业务模块(28个千兆SFP光接口,16个千兆以太网电口(RJ45),4个万兆SFP+光口),适用于ES704 (R2.0)与 ES710 (R3.0) 主机
MS700-AC-B MS700-AC-B交流电源模块(220V,500W),适用于ES704 (R2.0)与 ES710 (R3.0) 主机
SFPX-SR 万兆光模块-SFP+-多模(850nm,62.5μm MMF 32m;50μm 500MHz/km MMF 85m;50μm 2000MHz/km MMF 300m)-LC接口
SFPX-LR 万兆光模块-SFP+-单模(1310nm,SMF,10km)-LC接口
SFPX-ER 万兆光模块-SFP+-单模(1550nm,SMF,40km)-LC接口
SFPX-ZR 万兆光模块-SFP+-单模(1550nm,SMF,80km)-LC接口
DAC-SFPX-3M DAC-SFPX-3M万兆SFP+铜缆套件,带两个万兆SFP+模块,3米,仅适用于同型号交换机万兆SFP+接口,可用于VSF虚拟化连接
AOC-SFPX-10M AOC-SFPX-10M万兆SFP+光缆套件,带两个万兆SFP+模块,10米,仅适用于同型号交换机万兆SFP+接口,可用于VSF虚拟化连接
QSFP-SR QSFP-SR四万兆光模块-QSFP-多模(OM3 100m;OM4 150m)-MTP接口,支持40G分成4个10G使用,需配合MTP光纤跳线使用
DAC-QSFP-5M DAC-QSFP-5M四万兆QSFP铜缆套件,带两个四万兆QSFP模块,5米,仅适用于同型号交换机四万兆QSFP接口,可用于VSF虚拟化或是短距数据连接
SFP-SX-L 千兆光模块-SFP-多模(850nm,MMF,550m)-LC接口
SFP-LX-L 千兆光模块-SFP-单模(1310nm,SMF,10km或MMF,550m)-LC接口
SFP-LX-40-L 千兆光模块-SFP-单模(1310nm,SMF,40km)-LC接口
SFP-LH-70-L 千兆光模块-SFP-单模(1550nm,SMF,70km)-LC接口
SFP-LH-120-L 千兆光模块-SFP-单模(1550nm,SMF,120km)-LC接口
SFP-GT 千兆电模块-SFP-RJ-45接口

相关手册

产品资质

关闭 认证邮箱信息
删除所选 共计0件 提交订单
已成功加入购物车!