+

交换机

所属分类:

工业路由器


在线留言

01

产品概述

CNOS 是一款面向企业级交换机的网络操作系统软件平台,提供完整的二层交换、三层路由、环网保护、组播、QoS、安全接入、配置管理与运维诊断能力。产品覆盖以太网基础、以太网环网保护、二层组播、IPv4 转发、IPv6 转发、QoS、安全与管理、配置与维护等核心模块,可帮助客户构建高可靠、高安全、易运维、易扩展的园区网、数据中心网络、城域以太网及工业环网。

 

在以太网基础方面,CNOS 支持端口类型、全双工/半双工、自协商、自适应、端口速率、Jumbo Frame、Flow-control tx/rx、基于端口的 storm-control、L2/L3/All 端口隔离、L2 Protocol Tunnel、Store-and-forward 与 Cut-through 转发模式。VLAN 能力包括 Access/Trunk/Hybrid、Default VLAN、基于端口/MAC/子网/协议的 VLAN 划分、基本 QinQ、灵活 QinQ、VLAN Mapping、VLAN Statistics、Private VLAN、Guest VLAN。MAC 支持学习与老化、静态/动态/黑洞表项、MAC Flapping 检测。LAG 支持静态与动态聚合、LACP、SLB/DLB/RR 负载分担及 M:N 备份。

 

在可靠性方面,CNOS 支持 STP/RSTP/MSTP、BPDU Filter/Guard、Root Guard、Loop Guard、防 TC-BPDU 攻击、ERPS 单环/相交环/相切环、兼容 RRPP、G.8032 v1/v2、单环与子环。三层能力支持 ARP、ARP 代理、IPv4 静态路由、黑洞路由、IP SLA 联动、URPF、OSPFv2、ICMP、ECMP、IPv6 基础协议、NDP、IPv6 静态路由、DHCPv6 Client、VRRP、Track for VRRP、MLAG、CFM 802.1ag 硬件级 CCM 检测。

 

QoS 支持基于 COS/DSCP 的流分类、进出方向流量监管、基于队列/端口的流量整形、SP、WDRR、SP+WDRR 混合调度、TD、WRED 及队列转发/丢弃统计。安全与管理支持 SSHv1/v2、RSA Key、RADIUS、TACACS+、AAA、Dot1x、MAC/ IPv4/ IPv6 ACL、Time Range、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS、登录接入过滤、Link-Flapping 检测,以及 DHCP Relay/Snooping/Client/Option82、sFlow v5、RMON、IP SLA、Errdisable、NTP、DNS、LLDP、NAT。配置维护支持 CLI、Banner、Vty/Console、带内/带外管理、SNMP v1/v2/v3、MIB/Trap、WEB、RPC-API、一键恢复、文件系统、FTP/TFTP/SCP/Xmodem、Debug、BHM、硬件 Watch Dog、日志告警、镜像、CPU 统计、系统时间、本地/TFTP/Uboot 升级等。

02

产品特点

  1. 完备的二层交换与 VLAN 业务能力 支持多种端口模式、VLAN 划分、QinQ、灵活 QinQ、VLAN Mapping、Private VLAN、Guest VLAN、MAC 表项管理、MAC 漂移检测、LAG 负载分担与 M:N 备份,满足复杂接入与汇聚组网需求。
  2. 高可靠环网与链路保护 支持 STP/RSTP/MSTP、多种生成树保护、ERPS 单环/相交环/相切环、兼容 RRPP、G.8032 v1/v2,适合对收敛速度和可靠性要求较高的环网场景。
  3. IPv4/IPv6 双栈转发与高可用 支持 ARP、ARP 代理、IPv4/IPv6 静态路由、OSPFv2、ECMP、VRRP、MLAG、CFM 等,提供多路径负载与设备级冗余能力。
  4. 精细化的 QoS 调度能力 支持 COS/DSCP 流分类、流量监管、流量整形、SP/WDRR/混合调度、TD/WRED 拥塞避免和队列统计,可对关键业务进行差异化保障。
  5. 端到端安全接入与防护 支持 SSH、RADIUS、TACACS+、AAA、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS、登录过滤等,覆盖接入认证、访问控制与攻击防护。
  6. 丰富的业务承载与组播能力 支持 IGMPv1/v2/v3 Snooping、Fast leave、静态组、DHCP Relay/Snooping/Option82、NAT、sFlow、RMON、IP SLA、NTP、LLDP 等,适合多业务融合网络。
  7. 易运维、易管理、易升级 提供 CLI、WEB、SNMP、RPC-API、文件系统、FTP/TFTP/SCP/Xmodem、日志告警、端口/远程/流镜像、CPU 统计、诊断信息收集、定时重启、本地/TFTP/Uboot 升级等能力,降低运维复杂度。
以太网基础Ethernet端口端口类型、全双工/半双工、自协商、自适应●
端口速率●
Jumbo Frame●
流量控制Flow-control tx/rx●
风暴控制基于端口的storm-control●
端口隔离L2/L3/All 端口隔离●
二层协议报文透传L2 Protocol Tunnel支持dot1x/lldp/slow-proto/stp/user-defined●
转发模式Store-and-forward●
转发模式Cut-through●
VLANVLAN接入模式Access/Trunk/Hybrid●
Default VLAN●
VLAN划分基于端口、MAC、子网、协议的VLAN Classification●
QinQ基本QinQ●
灵活QinQ●
VLAN Mapping(1:1 VLAN Translation)●
VLAN统计VLAN Statistics●
私有VLANPrivate VLAN●
访客VLANGuest VLAN●
MACMAC地址表MAC地址的学习与老化●
静态、动态Mac地址表项●
黑洞MAC表项●
MAC漂移检测MAC Flapping检测●
LAG链路聚合静态与动态链路聚合(Static-LAG & LACP)●
LAG负载分担(SLB)●
LAG负载分担(DLB)●
LAG负载分担(RR)●
支持M:N备份●
以太网环网保护xSTPSTP(802.1d)Spanning-Tree Protocol●
RSTP(802.1w)Rapid Spanning-Tree Protocol●
MSTP(802.1s)Multi-instance Spanning-Tree Protocol●
生成树保护功能生成树保护功能BPDU Filter/Guard●
Root Guard●
Loop Guard●
防TC-BPDU攻击●
ERPSERPS单环●
相交环●
相切环●
兼容RRPP●
G.8032G.8032支持v1/v2●
单环●
子环●
二层组播Layer2 MulticastIGMP SnoopingIGMPv1/v2/v3 Snooping●
Fast leave●
静态IGMP snooping group●
IPv4转发ARPARP静态/动态ARP●
ARP表项老化●
免费ARP●
ARP代理普通ARP-Proxy●
本地ARP-Proxy●
IPv4 单播路由IPv4静态路由IPv4静态路由●
黑洞路由●
静态路由与IP SLA联动●
URPF check●
OSPFv2OSPFv2●
ICMPICMP redirect●
ICMP unreachables●
ECMPECMP(SLB)●
ECMP(DLB)●
ECMP(RR)●
IPv6转发IPv6 Basic ProtocolICMPv6ICMPv6●
NDPNDP●
IPv6 Unicast RoutingIPv6静态路由IPv6静态路由●
  DHCPv6 Client●
 VRRPVRRPVRRP●
Track for VRRP●
MLAGMLAGMLAG基本功能●
 CFMCFM (802.1ag)硬件级CCM检测●
QoS特性QoS流分类根据报文的优先级字段(COS、DSCP)做简单流分类●
流量监管基于接口进/出方向的流量监管●
流量整形基于队列的流量整形●
基于端口的流量整形●
拥塞管理SP(Strict Priority)调度●
WDRR(Weighted Deficit Round Robin)调度●
SP + WDRR混合调度●
拥塞避免尾丢弃TD(Tail Drop)●
加权随机早期丢弃WRED(Weighted Random Early Detection)●
流量统计队列转发和丢弃报文数和字节数的统计●
安全与管理System SecuritySSHSSHv1/v2●
RSA Key 生成●
RADIUSRADIUS●
TACAS+TACAS+●
AAA认证(Authentication)●
授权(Authorization)●
计费(Accounting)●
Dot1x基于端口的Dot1x认证●
基于MAC的Dot1x认证●
Dot1x支持Guest VLAN下发●
ACLMAC●
IPV4 ACL●
IPv6 ACL●
Time Range●
ARP 安全ARP Limit(num-limit/rate-limit)●
ARP inspection●
IP Source GuardIP Source Guard●
Port SecurityMAC地址学习数量控制(端口安全功能)●
COPPCOPP(限速/黑白名单配置)●
防DDoS攻击防DDOS 攻击 (ICMP Flood/Smurf/Fraggle/LAND/SYN Flood)●
登录接入过滤ACL过滤Telnet/SSH的登录接入●
Link-Flapping检测Link-Flapping检测●
IP ApplicationDHCPDHCP Relay●
DHCP Snooping●
DHCP Client●
DHCP Option82●
sFlowsFlow v5●
RMONRMON ( Remote Network Monitoring )●
IP SLAIP SLA●
ErrdisableErrdisable检测与恢复●
NTPNTP(Network Time Protocol)●
DNS静态DNS Client●
LLDPLLDP●
NATNAT(Network Address Translation)网络地址转换●
配置与维护Terminal Services命令行命令行配置●
提示和帮助Banner 设置●
英文的提示和帮助信息●
终端服务Vty 终端服务●
Console 终端服务●
Configuration Management管理口带内口管理与配置●
带外口管理与配置●
带外口管理支持ipv6●
带外口管理支持dhcp●
用户权限管理分级的用户权限管理及分级别的命令●
SNMP基于SNMP协议(v1/v2/v3)的网管配置●
系统管理的公有及私有MIB●
系统管理的公有及私有Trap●
WEB基于WEB页面配置和管理●
RPC-API基于RPC-API配置●
一键恢复一键恢复默认配置(须重启生效)●
File System文件管理文件系统,支持目录和文件管理●
Flash格式化功能●
U盘格式功能●
文件MD5计算功能●
上传下载通过FTP、TFTP方式上载、下载文件●
通过SCP方式上传、下载文件●
Xmodem方式文件传输●
Debugging And MaintenanceDebug基于模块的Debug功能●
BHM软件级进程监控BHM(Beat Heart Monitor)●
硬件Watch Dog●
日志与告警CPU占用率显示与告警●
Memory占用率显示与告警●
CPU/Mem历史记录显示●
设备温度、电源、风扇等状态显示与告警●
用户操作日志●
日志、告警、调试信息管理●
接口带宽占用率告警●
系统诊断信息详细的调试诊断信息收集(Diagnostic-information)●
重启手动重启●
定时重启(Schedule Reboot)●
系统重启原因记录(Reboot Information)●
网络诊断Ping●
Traceroute●
镜像端口镜像●
远程镜像●
多源多目的镜像(m : n)●
流镜像●
CPU作为镜像源●
CPU当镜像目的并对报文收集与解析●
CPU统计CPU上下行报文统计●
系统时间系统时间设置●
时区设置●
Version Upgrade系统软件升级从本地升级●
从TFTP升级●
Uboot升级在线升级Uboot●
  1. 企业园区网接入与汇聚 适用于办公楼、校园、园区等场景,通过 VLAN、QinQ、STP/MSTP、LAG、Dot1x、ACL、DHCP Snooping、QoS 等实现安全接入、业务隔离与可靠汇聚。
  2. 数据中心与多路径互联 利用 MLAG、LACP、ECMP、OSPFv2、VRRP、IPv6、NAT、sFlow 等能力,构建高可用、多路径、可监控的数据中心交换网络。
  3. 城域以太网与运营商接入 面向城域以太接入、汇聚场景,支持 QinQ、灵活 QinQ、VLAN Mapping、ERPS、G.8032、CFM、QoS,满足多租户隔离、环网保护和业务分级需求。
  4. 工业环网与园区环网 通过 ERPS、G.8032、RSTP/MSTP、风暴控制、端口隔离、Link-Flapping 检测等,提供快速保护倒换和稳定环网通信。
  5. 安全办公与访客网络 结合 AAA、RADIUS、TACACS+、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS,实现员工、访客、终端的安全接入与权限控制。
  6. 分支机构与中小型网络 支持 WEB、SNMP、RPC-API、DHCP、NTP、LLDP、一键恢复、文件上传下载和本地/TFTP 升级,适合分支机构、小型园区等易部署、易维护场景。
  7. 网络运维与故障诊断 通过 sFlow、RMON、IP SLA、镜像、CPU 统计、日志告警、Debug、BHM、硬件 Watch Dog、Ping、Traceroute、诊断信息收集等,提升网络可视化与排障效率。

03

产品参数

  1. 完备的二层交换与 VLAN 业务能力 支持多种端口模式、VLAN 划分、QinQ、灵活 QinQ、VLAN Mapping、Private VLAN、Guest VLAN、MAC 表项管理、MAC 漂移检测、LAG 负载分担与 M:N 备份,满足复杂接入与汇聚组网需求。
  2. 高可靠环网与链路保护 支持 STP/RSTP/MSTP、多种生成树保护、ERPS 单环/相交环/相切环、兼容 RRPP、G.8032 v1/v2,适合对收敛速度和可靠性要求较高的环网场景。
  3. IPv4/IPv6 双栈转发与高可用 支持 ARP、ARP 代理、IPv4/IPv6 静态路由、OSPFv2、ECMP、VRRP、MLAG、CFM 等,提供多路径负载与设备级冗余能力。
  4. 精细化的 QoS 调度能力 支持 COS/DSCP 流分类、流量监管、流量整形、SP/WDRR/混合调度、TD/WRED 拥塞避免和队列统计,可对关键业务进行差异化保障。
  5. 端到端安全接入与防护 支持 SSH、RADIUS、TACACS+、AAA、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS、登录过滤等,覆盖接入认证、访问控制与攻击防护。
  6. 丰富的业务承载与组播能力 支持 IGMPv1/v2/v3 Snooping、Fast leave、静态组、DHCP Relay/Snooping/Option82、NAT、sFlow、RMON、IP SLA、NTP、LLDP 等,适合多业务融合网络。
  7. 易运维、易管理、易升级 提供 CLI、WEB、SNMP、RPC-API、文件系统、FTP/TFTP/SCP/Xmodem、日志告警、端口/远程/流镜像、CPU 统计、诊断信息收集、定时重启、本地/TFTP/Uboot 升级等能力,降低运维复杂度。
以太网基础Ethernet端口端口类型、全双工/半双工、自协商、自适应●
端口速率●
Jumbo Frame●
流量控制Flow-control tx/rx●
风暴控制基于端口的storm-control●
端口隔离L2/L3/All 端口隔离●
二层协议报文透传L2 Protocol Tunnel支持dot1x/lldp/slow-proto/stp/user-defined●
转发模式Store-and-forward●
转发模式Cut-through●
VLANVLAN接入模式Access/Trunk/Hybrid●
Default VLAN●
VLAN划分基于端口、MAC、子网、协议的VLAN Classification●
QinQ基本QinQ●
灵活QinQ●
VLAN Mapping(1:1 VLAN Translation)●
VLAN统计VLAN Statistics●
私有VLANPrivate VLAN●
访客VLANGuest VLAN●
MACMAC地址表MAC地址的学习与老化●
静态、动态Mac地址表项●
黑洞MAC表项●
MAC漂移检测MAC Flapping检测●
LAG链路聚合静态与动态链路聚合(Static-LAG & LACP)●
LAG负载分担(SLB)●
LAG负载分担(DLB)●
LAG负载分担(RR)●
支持M:N备份●
以太网环网保护xSTPSTP(802.1d)Spanning-Tree Protocol●
RSTP(802.1w)Rapid Spanning-Tree Protocol●
MSTP(802.1s)Multi-instance Spanning-Tree Protocol●
生成树保护功能生成树保护功能BPDU Filter/Guard●
Root Guard●
Loop Guard●
防TC-BPDU攻击●
ERPSERPS单环●
相交环●
相切环●
兼容RRPP●
G.8032G.8032支持v1/v2●
单环●
子环●
二层组播Layer2 MulticastIGMP SnoopingIGMPv1/v2/v3 Snooping●
Fast leave●
静态IGMP snooping group●
IPv4转发ARPARP静态/动态ARP●
ARP表项老化●
免费ARP●
ARP代理普通ARP-Proxy●
本地ARP-Proxy●
IPv4 单播路由IPv4静态路由IPv4静态路由●
黑洞路由●
静态路由与IP SLA联动●
URPF check●
OSPFv2OSPFv2●
ICMPICMP redirect●
ICMP unreachables●
ECMPECMP(SLB)●
ECMP(DLB)●
ECMP(RR)●
IPv6转发IPv6 Basic ProtocolICMPv6ICMPv6●
NDPNDP●
IPv6 Unicast RoutingIPv6静态路由IPv6静态路由●
  DHCPv6 Client●
 VRRPVRRPVRRP●
Track for VRRP●
MLAGMLAGMLAG基本功能●
 CFMCFM (802.1ag)硬件级CCM检测●
QoS特性QoS流分类根据报文的优先级字段(COS、DSCP)做简单流分类●
流量监管基于接口进/出方向的流量监管●
流量整形基于队列的流量整形●
基于端口的流量整形●
拥塞管理SP(Strict Priority)调度●
WDRR(Weighted Deficit Round Robin)调度●
SP + WDRR混合调度●
拥塞避免尾丢弃TD(Tail Drop)●
加权随机早期丢弃WRED(Weighted Random Early Detection)●
流量统计队列转发和丢弃报文数和字节数的统计●
安全与管理System SecuritySSHSSHv1/v2●
RSA Key 生成●
RADIUSRADIUS●
TACAS+TACAS+●
AAA认证(Authentication)●
授权(Authorization)●
计费(Accounting)●
Dot1x基于端口的Dot1x认证●
基于MAC的Dot1x认证●
Dot1x支持Guest VLAN下发●
ACLMAC●
IPV4 ACL●
IPv6 ACL●
Time Range●
ARP 安全ARP Limit(num-limit/rate-limit)●
ARP inspection●
IP Source GuardIP Source Guard●
Port SecurityMAC地址学习数量控制(端口安全功能)●
COPPCOPP(限速/黑白名单配置)●
防DDoS攻击防DDOS 攻击 (ICMP Flood/Smurf/Fraggle/LAND/SYN Flood)●
登录接入过滤ACL过滤Telnet/SSH的登录接入●
Link-Flapping检测Link-Flapping检测●
IP ApplicationDHCPDHCP Relay●
DHCP Snooping●
DHCP Client●
DHCP Option82●
sFlowsFlow v5●
RMONRMON ( Remote Network Monitoring )●
IP SLAIP SLA●
ErrdisableErrdisable检测与恢复●
NTPNTP(Network Time Protocol)●
DNS静态DNS Client●
LLDPLLDP●
NATNAT(Network Address Translation)网络地址转换●
配置与维护Terminal Services命令行命令行配置●
提示和帮助Banner 设置●
英文的提示和帮助信息●
终端服务Vty 终端服务●
Console 终端服务●
Configuration Management管理口带内口管理与配置●
带外口管理与配置●
带外口管理支持ipv6●
带外口管理支持dhcp●
用户权限管理分级的用户权限管理及分级别的命令●
SNMP基于SNMP协议(v1/v2/v3)的网管配置●
系统管理的公有及私有MIB●
系统管理的公有及私有Trap●
WEB基于WEB页面配置和管理●
RPC-API基于RPC-API配置●
一键恢复一键恢复默认配置(须重启生效)●
File System文件管理文件系统,支持目录和文件管理●
Flash格式化功能●
U盘格式功能●
文件MD5计算功能●
上传下载通过FTP、TFTP方式上载、下载文件●
通过SCP方式上传、下载文件●
Xmodem方式文件传输●
Debugging And MaintenanceDebug基于模块的Debug功能●
BHM软件级进程监控BHM(Beat Heart Monitor)●
硬件Watch Dog●
日志与告警CPU占用率显示与告警●
Memory占用率显示与告警●
CPU/Mem历史记录显示●
设备温度、电源、风扇等状态显示与告警●
用户操作日志●
日志、告警、调试信息管理●
接口带宽占用率告警●
系统诊断信息详细的调试诊断信息收集(Diagnostic-information)●
重启手动重启●
定时重启(Schedule Reboot)●
系统重启原因记录(Reboot Information)●
网络诊断Ping●
Traceroute●
镜像端口镜像●
远程镜像●
多源多目的镜像(m : n)●
流镜像●
CPU作为镜像源●
CPU当镜像目的并对报文收集与解析●
CPU统计CPU上下行报文统计●
系统时间系统时间设置●
时区设置●
Version Upgrade系统软件升级从本地升级●
从TFTP升级●
Uboot升级在线升级Uboot●
  1. 企业园区网接入与汇聚 适用于办公楼、校园、园区等场景,通过 VLAN、QinQ、STP/MSTP、LAG、Dot1x、ACL、DHCP Snooping、QoS 等实现安全接入、业务隔离与可靠汇聚。
  2. 数据中心与多路径互联 利用 MLAG、LACP、ECMP、OSPFv2、VRRP、IPv6、NAT、sFlow 等能力,构建高可用、多路径、可监控的数据中心交换网络。
  3. 城域以太网与运营商接入 面向城域以太接入、汇聚场景,支持 QinQ、灵活 QinQ、VLAN Mapping、ERPS、G.8032、CFM、QoS,满足多租户隔离、环网保护和业务分级需求。
  4. 工业环网与园区环网 通过 ERPS、G.8032、RSTP/MSTP、风暴控制、端口隔离、Link-Flapping 检测等,提供快速保护倒换和稳定环网通信。
  5. 安全办公与访客网络 结合 AAA、RADIUS、TACACS+、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS,实现员工、访客、终端的安全接入与权限控制。
  6. 分支机构与中小型网络 支持 WEB、SNMP、RPC-API、DHCP、NTP、LLDP、一键恢复、文件上传下载和本地/TFTP 升级,适合分支机构、小型园区等易部署、易维护场景。
  7. 网络运维与故障诊断 通过 sFlow、RMON、IP SLA、镜像、CPU 统计、日志告警、Debug、BHM、硬件 Watch Dog、Ping、Traceroute、诊断信息收集等,提升网络可视化与排障效率。

04

应用场景

  1. 完备的二层交换与 VLAN 业务能力 支持多种端口模式、VLAN 划分、QinQ、灵活 QinQ、VLAN Mapping、Private VLAN、Guest VLAN、MAC 表项管理、MAC 漂移检测、LAG 负载分担与 M:N 备份,满足复杂接入与汇聚组网需求。
  2. 高可靠环网与链路保护 支持 STP/RSTP/MSTP、多种生成树保护、ERPS 单环/相交环/相切环、兼容 RRPP、G.8032 v1/v2,适合对收敛速度和可靠性要求较高的环网场景。
  3. IPv4/IPv6 双栈转发与高可用 支持 ARP、ARP 代理、IPv4/IPv6 静态路由、OSPFv2、ECMP、VRRP、MLAG、CFM 等,提供多路径负载与设备级冗余能力。
  4. 精细化的 QoS 调度能力 支持 COS/DSCP 流分类、流量监管、流量整形、SP/WDRR/混合调度、TD/WRED 拥塞避免和队列统计,可对关键业务进行差异化保障。
  5. 端到端安全接入与防护 支持 SSH、RADIUS、TACACS+、AAA、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS、登录过滤等,覆盖接入认证、访问控制与攻击防护。
  6. 丰富的业务承载与组播能力 支持 IGMPv1/v2/v3 Snooping、Fast leave、静态组、DHCP Relay/Snooping/Option82、NAT、sFlow、RMON、IP SLA、NTP、LLDP 等,适合多业务融合网络。
  7. 易运维、易管理、易升级 提供 CLI、WEB、SNMP、RPC-API、文件系统、FTP/TFTP/SCP/Xmodem、日志告警、端口/远程/流镜像、CPU 统计、诊断信息收集、定时重启、本地/TFTP/Uboot 升级等能力,降低运维复杂度。
以太网基础Ethernet端口端口类型、全双工/半双工、自协商、自适应●
端口速率●
Jumbo Frame●
流量控制Flow-control tx/rx●
风暴控制基于端口的storm-control●
端口隔离L2/L3/All 端口隔离●
二层协议报文透传L2 Protocol Tunnel支持dot1x/lldp/slow-proto/stp/user-defined●
转发模式Store-and-forward●
转发模式Cut-through●
VLANVLAN接入模式Access/Trunk/Hybrid●
Default VLAN●
VLAN划分基于端口、MAC、子网、协议的VLAN Classification●
QinQ基本QinQ●
灵活QinQ●
VLAN Mapping(1:1 VLAN Translation)●
VLAN统计VLAN Statistics●
私有VLANPrivate VLAN●
访客VLANGuest VLAN●
MACMAC地址表MAC地址的学习与老化●
静态、动态Mac地址表项●
黑洞MAC表项●
MAC漂移检测MAC Flapping检测●
LAG链路聚合静态与动态链路聚合(Static-LAG & LACP)●
LAG负载分担(SLB)●
LAG负载分担(DLB)●
LAG负载分担(RR)●
支持M:N备份●
以太网环网保护xSTPSTP(802.1d)Spanning-Tree Protocol●
RSTP(802.1w)Rapid Spanning-Tree Protocol●
MSTP(802.1s)Multi-instance Spanning-Tree Protocol●
生成树保护功能生成树保护功能BPDU Filter/Guard●
Root Guard●
Loop Guard●
防TC-BPDU攻击●
ERPSERPS单环●
相交环●
相切环●
兼容RRPP●
G.8032G.8032支持v1/v2●
单环●
子环●
二层组播Layer2 MulticastIGMP SnoopingIGMPv1/v2/v3 Snooping●
Fast leave●
静态IGMP snooping group●
IPv4转发ARPARP静态/动态ARP●
ARP表项老化●
免费ARP●
ARP代理普通ARP-Proxy●
本地ARP-Proxy●
IPv4 单播路由IPv4静态路由IPv4静态路由●
黑洞路由●
静态路由与IP SLA联动●
URPF check●
OSPFv2OSPFv2●
ICMPICMP redirect●
ICMP unreachables●
ECMPECMP(SLB)●
ECMP(DLB)●
ECMP(RR)●
IPv6转发IPv6 Basic ProtocolICMPv6ICMPv6●
NDPNDP●
IPv6 Unicast RoutingIPv6静态路由IPv6静态路由●
  DHCPv6 Client●
 VRRPVRRPVRRP●
Track for VRRP●
MLAGMLAGMLAG基本功能●
 CFMCFM (802.1ag)硬件级CCM检测●
QoS特性QoS流分类根据报文的优先级字段(COS、DSCP)做简单流分类●
流量监管基于接口进/出方向的流量监管●
流量整形基于队列的流量整形●
基于端口的流量整形●
拥塞管理SP(Strict Priority)调度●
WDRR(Weighted Deficit Round Robin)调度●
SP + WDRR混合调度●
拥塞避免尾丢弃TD(Tail Drop)●
加权随机早期丢弃WRED(Weighted Random Early Detection)●
流量统计队列转发和丢弃报文数和字节数的统计●
安全与管理System SecuritySSHSSHv1/v2●
RSA Key 生成●
RADIUSRADIUS●
TACAS+TACAS+●
AAA认证(Authentication)●
授权(Authorization)●
计费(Accounting)●
Dot1x基于端口的Dot1x认证●
基于MAC的Dot1x认证●
Dot1x支持Guest VLAN下发●
ACLMAC●
IPV4 ACL●
IPv6 ACL●
Time Range●
ARP 安全ARP Limit(num-limit/rate-limit)●
ARP inspection●
IP Source GuardIP Source Guard●
Port SecurityMAC地址学习数量控制(端口安全功能)●
COPPCOPP(限速/黑白名单配置)●
防DDoS攻击防DDOS 攻击 (ICMP Flood/Smurf/Fraggle/LAND/SYN Flood)●
登录接入过滤ACL过滤Telnet/SSH的登录接入●
Link-Flapping检测Link-Flapping检测●
IP ApplicationDHCPDHCP Relay●
DHCP Snooping●
DHCP Client●
DHCP Option82●
sFlowsFlow v5●
RMONRMON ( Remote Network Monitoring )●
IP SLAIP SLA●
ErrdisableErrdisable检测与恢复●
NTPNTP(Network Time Protocol)●
DNS静态DNS Client●
LLDPLLDP●
NATNAT(Network Address Translation)网络地址转换●
配置与维护Terminal Services命令行命令行配置●
提示和帮助Banner 设置●
英文的提示和帮助信息●
终端服务Vty 终端服务●
Console 终端服务●
Configuration Management管理口带内口管理与配置●
带外口管理与配置●
带外口管理支持ipv6●
带外口管理支持dhcp●
用户权限管理分级的用户权限管理及分级别的命令●
SNMP基于SNMP协议(v1/v2/v3)的网管配置●
系统管理的公有及私有MIB●
系统管理的公有及私有Trap●
WEB基于WEB页面配置和管理●
RPC-API基于RPC-API配置●
一键恢复一键恢复默认配置(须重启生效)●
File System文件管理文件系统,支持目录和文件管理●
Flash格式化功能●
U盘格式功能●
文件MD5计算功能●
上传下载通过FTP、TFTP方式上载、下载文件●
通过SCP方式上传、下载文件●
Xmodem方式文件传输●
Debugging And MaintenanceDebug基于模块的Debug功能●
BHM软件级进程监控BHM(Beat Heart Monitor)●
硬件Watch Dog●
日志与告警CPU占用率显示与告警●
Memory占用率显示与告警●
CPU/Mem历史记录显示●
设备温度、电源、风扇等状态显示与告警●
用户操作日志●
日志、告警、调试信息管理●
接口带宽占用率告警●
系统诊断信息详细的调试诊断信息收集(Diagnostic-information)●
重启手动重启●
定时重启(Schedule Reboot)●
系统重启原因记录(Reboot Information)●
网络诊断Ping●
Traceroute●
镜像端口镜像●
远程镜像●
多源多目的镜像(m : n)●
流镜像●
CPU作为镜像源●
CPU当镜像目的并对报文收集与解析●
CPU统计CPU上下行报文统计●
系统时间系统时间设置●
时区设置●
Version Upgrade系统软件升级从本地升级●
从TFTP升级●
Uboot升级在线升级Uboot●
  1. 企业园区网接入与汇聚 适用于办公楼、校园、园区等场景,通过 VLAN、QinQ、STP/MSTP、LAG、Dot1x、ACL、DHCP Snooping、QoS 等实现安全接入、业务隔离与可靠汇聚。
  2. 数据中心与多路径互联 利用 MLAG、LACP、ECMP、OSPFv2、VRRP、IPv6、NAT、sFlow 等能力,构建高可用、多路径、可监控的数据中心交换网络。
  3. 城域以太网与运营商接入 面向城域以太接入、汇聚场景,支持 QinQ、灵活 QinQ、VLAN Mapping、ERPS、G.8032、CFM、QoS,满足多租户隔离、环网保护和业务分级需求。
  4. 工业环网与园区环网 通过 ERPS、G.8032、RSTP/MSTP、风暴控制、端口隔离、Link-Flapping 检测等,提供快速保护倒换和稳定环网通信。
  5. 安全办公与访客网络 结合 AAA、RADIUS、TACACS+、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS,实现员工、访客、终端的安全接入与权限控制。
  6. 分支机构与中小型网络 支持 WEB、SNMP、RPC-API、DHCP、NTP、LLDP、一键恢复、文件上传下载和本地/TFTP 升级,适合分支机构、小型园区等易部署、易维护场景。
  7. 网络运维与故障诊断 通过 sFlow、RMON、IP SLA、镜像、CPU 统计、日志告警、Debug、BHM、硬件 Watch Dog、Ping、Traceroute、诊断信息收集等,提升网络可视化与排障效率。

05

相关产品

关键词:

在线留言

提交留言