數(shù)據(jù)中心虛擬化部署的快速增長、萬兆服務(wù)器的商業(yè)部署及高帶寬應(yīng)用均加速了對(duì)40GE、萬兆網(wǎng)絡(luò)的需求。H3C S6800-4C整機(jī)支持4個(gè)業(yè)務(wù)插槽,可以實(shí)現(xiàn)高密萬兆光口、高密萬兆電口、40GE接口的靈活混配置,最高可以支持96個(gè)萬兆口及8個(gè)40GE口,或者32個(gè)40GE高速接口;作為光纖交換機(jī),通過選擇FC接口板,整機(jī)最高可以支持96個(gè)FC/FCoE/Ethernet的融合端口。H3C S6800-2C整機(jī)支持2個(gè)業(yè)務(wù)插槽,可以實(shí)現(xiàn)高密萬兆光口、高密萬兆電口、40GE接口的靈活混配置,最高可以支持48個(gè)萬兆口及6個(gè)40GE口,或者18個(gè)40GE高速接口。作為光纖交換機(jī),通過選擇FC接口板,整機(jī)最高可以支持48個(gè)FC/FCoE/Ethernet的融合端口。H3C S6800-32Q支持32個(gè)QSFP+端口,過靈活的端口拆分功能,最大可以支持到104個(gè)萬兆端口。S6800-54QT/QF,可以支持48個(gè)萬兆口及6個(gè)40GE口,前面板出口,布線靈活方便。
IRF2(第二代智能彈性架構(gòu))
面對(duì)數(shù)據(jù)中心統(tǒng)一交換架構(gòu)的應(yīng)用需求,S6800系列交換機(jī)支持IRF2(第二代智能彈性架構(gòu))技術(shù),將多臺(tái)設(shè)備虛擬化為一臺(tái)邏輯設(shè)備,在擴(kuò)展性、可靠性、整體架構(gòu)和可用性方面具有強(qiáng)大的優(yōu)勢(shì),主要體現(xiàn)在四個(gè)方面:
擴(kuò)展性:IRF2技術(shù)允許交換機(jī)利用互聯(lián)電纜實(shí)現(xiàn)多臺(tái)設(shè)備的擴(kuò)展;具有即插即用、單一IP管理,同步升級(jí)的優(yōu)點(diǎn),同時(shí)大大降低系統(tǒng)擴(kuò)展的成本。
可靠性:通過專利的路由熱備份技術(shù),在整個(gè)IRF2組內(nèi)實(shí)現(xiàn)控制平面和數(shù)據(jù)平面所有信息的冗余備份和無間斷的三層轉(zhuǎn)發(fā),極大的增強(qiáng)了IRF2組的可靠性和高性能,同時(shí)消除了單點(diǎn)故障,避免了業(yè)務(wù)中斷。
分布性:通過分布式鏈路聚合技術(shù),實(shí)現(xiàn)多條上行鏈路的負(fù)載分擔(dān)和互為備份,從而提高整個(gè)網(wǎng)絡(luò)架構(gòu)的冗余性和鏈路資源的利用率。
可用性:通過標(biāo)準(zhǔn)的萬兆以太網(wǎng)接口實(shí)現(xiàn)智能彈性架構(gòu),可以根據(jù)需求分配業(yè)務(wù)帶寬和系統(tǒng)連接帶寬,合理分配本地流量與上行流量;不僅可以實(shí)現(xiàn)機(jī)架內(nèi)、跨機(jī)架,甚至跨區(qū)域的遠(yuǎn)距離智能彈性架構(gòu)。
IRF3(第三代智能彈性架構(gòu))
S6800系列產(chǎn)品可以在縱向維度上支持異構(gòu)虛擬化,將核心和接入設(shè)備通過IRF3 技術(shù)形成一臺(tái)縱向邏輯虛擬設(shè)備,相當(dāng)于把一臺(tái)盒式設(shè)備作為一塊遠(yuǎn)程接口板加入主設(shè)備系統(tǒng),以達(dá)到擴(kuò)展I/O 端口能力和進(jìn)行集中控制管理的目的。IRF3 技術(shù)可以簡化管理,大幅度降低網(wǎng)絡(luò)管理節(jié)點(diǎn);簡化布線,二層變?yōu)橐粚?,?jié)省橫向連接線纜;最終實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)平面虛擬化,便于簡化業(yè)務(wù)部署和自動(dòng)編排。
豐富的數(shù)據(jù)中心特性
S6800系列交換機(jī)支持邊緣虛擬橋EVB (Edge Virtual Bridging),通過VEPA (Virtual Ethernet Port Aggregator)模式實(shí)現(xiàn)將虛擬機(jī)VM(Virtual Machine)產(chǎn)生的數(shù)據(jù)流量上傳至與服務(wù)器相連的物理交換機(jī)進(jìn)行處理。不僅實(shí)現(xiàn)了虛擬機(jī)之間的流量轉(zhuǎn)發(fā),同時(shí)還解決了虛擬機(jī)與網(wǎng)絡(luò)之間的連接與管理邊界問題。
FCoE技術(shù)在以太網(wǎng)中實(shí)現(xiàn)對(duì)FC報(bào)文的承載,使得FC SAN網(wǎng)絡(luò)和以太網(wǎng)LAN網(wǎng)絡(luò)可共享同一網(wǎng)絡(luò)基礎(chǔ)設(shè)施。S6800系列交換機(jī)支持完整的FCoE及FC協(xié)議棧,為進(jìn)一步簡化了整網(wǎng)基礎(chǔ)架構(gòu)提供了便利。融合板卡的下行SFP+端口可以基于芯片組切換為FC端口與FC SAN互通,實(shí)現(xiàn)FC SAN網(wǎng)絡(luò)與以太網(wǎng)絡(luò)的完全融合,大大簡化了整網(wǎng)基礎(chǔ)設(shè)施。
TRILL(Transparent Interconnection of Lots of Links,多鏈路透明互聯(lián))技術(shù)是一種改變傳統(tǒng)數(shù)據(jù)中心網(wǎng)絡(luò)構(gòu)建方式的創(chuàng)新技術(shù),它將三層路由的穩(wěn)定可擴(kuò)展高性能等優(yōu)點(diǎn)引入到適應(yīng)性強(qiáng)、但性能和組網(wǎng)范圍受限的二層交換網(wǎng)絡(luò)之中, 建立了一個(gè)靈活、易擴(kuò)展的高性能二層網(wǎng)絡(luò)架構(gòu)。采用支持TRILL技術(shù)的S6800系列交換機(jī)是構(gòu)建大型的、高性能易擴(kuò)展、并支持服務(wù)器虛擬機(jī)動(dòng)態(tài)遷移的云數(shù)據(jù)中心網(wǎng)絡(luò)的理想選擇。
軟件定義網(wǎng)絡(luò)(Software Defined Network,SDN)是一種創(chuàng)新的網(wǎng)絡(luò)架構(gòu)體系。其核心技術(shù)Openflow通過將網(wǎng)絡(luò)的控制層和數(shù)據(jù)轉(zhuǎn)發(fā)層進(jìn)行分離,大幅簡化了網(wǎng)絡(luò)的管理及維護(hù)難度,更為重要的是實(shí)現(xiàn)了網(wǎng)絡(luò)流量的靈活控制,為核心網(wǎng)絡(luò)及應(yīng)用的創(chuàng)新提供了良好的網(wǎng)絡(luò)平臺(tái)。S6800可以配合多個(gè)Openflow controller 實(shí)現(xiàn)SDN方案。
S6800系列交換機(jī)支持DCB (Data Center Bridging),并支持ISSU(不中斷業(yè)務(wù)升級(jí))、OAM(操作、管理和維護(hù))及能效以太網(wǎng)(EEE),充分滿足了數(shù)據(jù)中心對(duì)設(shè)備高性能及綠色節(jié)能的需要。
S6800系列交換機(jī)支持VXLAN (Virtual Extensible LAN,虛擬擴(kuò)展局域網(wǎng)), VXLAN通過將虛擬機(jī)發(fā)出的數(shù)據(jù)包封裝在UDP中,并使用物理網(wǎng)絡(luò)的IP/MAC作為outer-header封裝后在物理IP網(wǎng)上傳輸,到達(dá)目的地后由隧道終結(jié)點(diǎn)解封并將數(shù)據(jù)發(fā)送給目標(biāo)虛擬機(jī),解決了地理分散的數(shù)據(jù)中心之間遠(yuǎn)距離虛擬機(jī)遷移問題。
S6800系列交換機(jī)支持智慧緩存技術(shù),硬件實(shí)現(xiàn)流量負(fù)載的智能分配,緩存利用率較傳統(tǒng)提高多達(dá)5倍;支持智慧表項(xiàng)技術(shù),實(shí)現(xiàn)MAC\ARP\FIB表項(xiàng)動(dòng)態(tài)調(diào)整,表項(xiàng)規(guī)格(最大達(dá)288K)較傳統(tǒng)交換機(jī)提升10倍;支持智慧Hash技術(shù),在業(yè)務(wù)量繁重的網(wǎng)絡(luò)中能顯著消除網(wǎng)絡(luò)極化和負(fù)載失衡問題。S6800系列交換機(jī)采用高性能多核CPU及模塊化軟件操作平臺(tái),在實(shí)現(xiàn)不同優(yōu)先級(jí)任務(wù)調(diào)度時(shí)比普通交換機(jī)更加靈活,對(duì)業(yè)務(wù)處理更加迅捷和智能。
S6800系列交換機(jī)支持?jǐn)?shù)據(jù)中心Puppet、Chef、Ansible特性,可以實(shí)現(xiàn)數(shù)據(jù)中心的自動(dòng)化運(yùn)維管理。
靈活的風(fēng)道方向選擇
為了更好的配合數(shù)據(jù)中心的風(fēng)道設(shè)計(jì),H3C S6800系列交換機(jī)為用戶提供了更靈活的風(fēng)道方案,在實(shí)現(xiàn)前后風(fēng)道的同時(shí),用戶還可以通過選擇不同的風(fēng)扇框來實(shí)現(xiàn)不同的風(fēng)向(從前往后或者從后往前)。
支持MACsec硬件加密
Macsec是一種非常適合于以太網(wǎng)的Hop by Hop的鏈路層安全協(xié)議,它實(shí)現(xiàn)如下三個(gè)功能:
1. 報(bào)文加密:通過加密算法和密鑰,將明文變成亂碼的密文,即使被***也難以解密。
2. 防重放攻擊:防止黑客截獲目的主機(jī)***的報(bào)文,再次發(fā)送給目的主機(jī),達(dá)到欺騙目的主機(jī)的目的,比如身份認(rèn)證。
3. 防篡改:防止黑客隨意篡改原始報(bào)文內(nèi)容,實(shí)現(xiàn)不可告人的目的。
Macsec的實(shí)現(xiàn)分兩種模式:
1. 面向主機(jī)模式:用于終端接入網(wǎng)絡(luò)的第一跳保護(hù)。
2. 面向設(shè)備模式:用戶設(shè)備之間互聯(lián)鏈路的保護(hù)。
完善的安全控制策略
H3C S6800系列交換機(jī)支持AAA,RADIUS認(rèn)證,支持用戶帳號(hào)、IP、MAC、VLAN、端口等用戶標(biāo)識(shí)元素的動(dòng)態(tài)或靜態(tài)綁定;支持配合H3C公司的iMC平臺(tái)對(duì)在線用戶進(jìn)行實(shí)時(shí)的管理,及時(shí)的診斷和瓦解網(wǎng)絡(luò)非法行為。
H3C S6800系列交換機(jī)提供增強(qiáng)的ACL控制邏輯,支持大容量的入端口和出端口ACL,并且支持基于VLAN的ACL下發(fā),在簡化用戶配置過程的同時(shí),避免了ACL資源的浪費(fèi)。另外,S6800系列交換機(jī)還將支持單播反向路徑查找技術(shù)(uRPF),原理是當(dāng)設(shè)備的一個(gè)接口上收到一個(gè)數(shù)據(jù)包時(shí),會(huì)反向查找路徑來驗(yàn)證是否存在從該***接口到包中制定的源地址之間的路由,即驗(yàn)證了其真實(shí)性,如果不存在就將數(shù)據(jù)包刪除,這樣我們就可以有效杜絕網(wǎng)絡(luò)中日益泛濫的源地址欺騙。
多重可靠性保護(hù)
H3C S6800系列交換機(jī)具備設(shè)備級(jí)和鏈路級(jí)的多重可靠性保護(hù)。采用過流保護(hù)、過壓保護(hù)和過熱保護(hù)技術(shù),所有機(jī)型都支持可插拔的冗余電源模塊,也就是說可以根據(jù)實(shí)際環(huán)境的需要靈活配置交流或直流電源模塊,此外整機(jī)還支持電源和風(fēng)扇的故障檢測(cè)及告警,可以根據(jù)溫度的變化自動(dòng)調(diào)節(jié)風(fēng)扇的轉(zhuǎn)速,這些設(shè)計(jì)使設(shè)備具備了很高的可靠性。
除了設(shè)備級(jí)可靠性以外,S6800還支持豐富的鏈路級(jí)可靠性技術(shù),比如VRRPE等。當(dāng)網(wǎng)絡(luò)上承載多業(yè)務(wù)、大流量的時(shí)候也不影響網(wǎng)絡(luò)的收斂時(shí)間,保證業(yè)務(wù)的正常開展。
出色的管理性
H3C S6800系列交換機(jī)支持豐富的管理接口,例如Console、USB管理口及帶外管理口,支持SNMPv1/v2/v3,支持iMC智能管理中心。支持CLI命令行,TELNET及FTP配置,并且支持SSH2.0、SSL等加密方式,使得管理更加方便和安全。