01
产品概述
CNOS 是一款面向企业级交换机的网络操作系统软件平台,提供完整的二层交换、三层路由、环网保护、组播、QoS、安全接入、配置管理与运维诊断能力。产品覆盖以太网基础、以太网环网保护、二层组播、IPv4 转发、IPv6 转发、QoS、安全与管理、配置与维护等核心模块,可帮助客户构建高可靠、高安全、易运维、易扩展的园区网、数据中心网络、城域以太网及工业环网。
在以太网基础方面,CNOS 支持端口类型、全双工/半双工、自协商、自适应、端口速率、Jumbo Frame、Flow-control tx/rx、基于端口的 storm-control、L2/L3/All 端口隔离、L2 Protocol Tunnel、Store-and-forward 与 Cut-through 转发模式。VLAN 能力包括 Access/Trunk/Hybrid、Default VLAN、基于端口/MAC/子网/协议的 VLAN 划分、基本 QinQ、灵活 QinQ、VLAN Mapping、VLAN Statistics、Private VLAN、Guest VLAN。MAC 支持学习与老化、静态/动态/黑洞表项、MAC Flapping 检测。LAG 支持静态与动态聚合、LACP、SLB/DLB/RR 负载分担及 M:N 备份。
在可靠性方面,CNOS 支持 STP/RSTP/MSTP、BPDU Filter/Guard、Root Guard、Loop Guard、防 TC-BPDU 攻击、ERPS 单环/相交环/相切环、兼容 RRPP、G.8032 v1/v2、单环与子环。三层能力支持 ARP、ARP 代理、IPv4 静态路由、黑洞路由、IP SLA 联动、URPF、OSPFv2、ICMP、ECMP、IPv6 基础协议、NDP、IPv6 静态路由、DHCPv6 Client、VRRP、Track for VRRP、MLAG、CFM 802.1ag 硬件级 CCM 检测。
QoS 支持基于 COS/DSCP 的流分类、进出方向流量监管、基于队列/端口的流量整形、SP、WDRR、SP+WDRR 混合调度、TD、WRED 及队列转发/丢弃统计。安全与管理支持 SSHv1/v2、RSA Key、RADIUS、TACACS+、AAA、Dot1x、MAC/ IPv4/ IPv6 ACL、Time Range、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS、登录接入过滤、Link-Flapping 检测,以及 DHCP Relay/Snooping/Client/Option82、sFlow v5、RMON、IP SLA、Errdisable、NTP、DNS、LLDP、NAT。配置维护支持 CLI、Banner、Vty/Console、带内/带外管理、SNMP v1/v2/v3、MIB/Trap、WEB、RPC-API、一键恢复、文件系统、FTP/TFTP/SCP/Xmodem、Debug、BHM、硬件 Watch Dog、日志告警、镜像、CPU 统计、系统时间、本地/TFTP/Uboot 升级等。
02
产品特点
- 完备的二层交换与 VLAN 业务能力 支持多种端口模式、VLAN 划分、QinQ、灵活 QinQ、VLAN Mapping、Private VLAN、Guest VLAN、MAC 表项管理、MAC 漂移检测、LAG 负载分担与 M:N 备份,满足复杂接入与汇聚组网需求。
- 高可靠环网与链路保护 支持 STP/RSTP/MSTP、多种生成树保护、ERPS 单环/相交环/相切环、兼容 RRPP、G.8032 v1/v2,适合对收敛速度和可靠性要求较高的环网场景。
- IPv4/IPv6 双栈转发与高可用 支持 ARP、ARP 代理、IPv4/IPv6 静态路由、OSPFv2、ECMP、VRRP、MLAG、CFM 等,提供多路径负载与设备级冗余能力。
- 精细化的 QoS 调度能力 支持 COS/DSCP 流分类、流量监管、流量整形、SP/WDRR/混合调度、TD/WRED 拥塞避免和队列统计,可对关键业务进行差异化保障。
- 端到端安全接入与防护 支持 SSH、RADIUS、TACACS+、AAA、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS、登录过滤等,覆盖接入认证、访问控制与攻击防护。
- 丰富的业务承载与组播能力 支持 IGMPv1/v2/v3 Snooping、Fast leave、静态组、DHCP Relay/Snooping/Option82、NAT、sFlow、RMON、IP SLA、NTP、LLDP 等,适合多业务融合网络。
- 易运维、易管理、易升级 提供 CLI、WEB、SNMP、RPC-API、文件系统、FTP/TFTP/SCP/Xmodem、日志告警、端口/远程/流镜像、CPU 统计、诊断信息收集、定时重启、本地/TFTP/Uboot 升级等能力,降低运维复杂度。
| 以太网基础 | Ethernet | 端口 | 端口类型、全双工/半双工、自协商、自适应 | ● |
| 端口速率 | ● | |||
| Jumbo Frame | ● | |||
| 流量控制 | Flow-control tx/rx | ● | ||
| 风暴控制 | 基于端口的storm-control | ● | ||
| 端口隔离 | L2/L3/All 端口隔离 | ● | ||
| 二层协议报文透传 | L2 Protocol Tunnel支持dot1x/lldp/slow-proto/stp/user-defined | ● | ||
| 转发模式 | Store-and-forward | ● | ||
| 转发模式 | Cut-through | ● | ||
| VLAN | VLAN接入模式 | Access/Trunk/Hybrid | ● | |
| Default VLAN | ● | |||
| VLAN划分 | 基于端口、MAC、子网、协议的VLAN Classification | ● | ||
| QinQ | 基本QinQ | ● | ||
| 灵活QinQ | ● | |||
| VLAN Mapping(1:1 VLAN Translation) | ● | |||
| VLAN统计 | VLAN Statistics | ● | ||
| 私有VLAN | Private VLAN | ● | ||
| 访客VLAN | Guest VLAN | ● | ||
| MAC | MAC地址表 | MAC地址的学习与老化 | ● | |
| 静态、动态Mac地址表项 | ● | |||
| 黑洞MAC表项 | ● | |||
| MAC漂移检测 | MAC Flapping检测 | ● | ||
| LAG | 链路聚合 | 静态与动态链路聚合(Static-LAG & LACP) | ● | |
| LAG负载分担(SLB) | ● | |||
| LAG负载分担(DLB) | ● | |||
| LAG负载分担(RR) | ● | |||
| 支持M:N备份 | ● | |||
| 以太网环网保护 | xSTP | STP(802.1d) | Spanning-Tree Protocol | ● |
| RSTP(802.1w) | Rapid Spanning-Tree Protocol | ● | ||
| MSTP(802.1s) | Multi-instance Spanning-Tree Protocol | ● | ||
| 生成树保护功能 | 生成树保护功能 | BPDU Filter/Guard | ● | |
| Root Guard | ● | |||
| Loop Guard | ● | |||
| 防TC-BPDU攻击 | ● | |||
| ERPS | ERPS | 单环 | ● | |
| 相交环 | ● | |||
| 相切环 | ● | |||
| 兼容RRPP | ● | |||
| G.8032 | G.8032 | 支持v1/v2 | ● | |
| 单环 | ● | |||
| 子环 | ● | |||
| 二层组播 | Layer2 Multicast | IGMP Snooping | IGMPv1/v2/v3 Snooping | ● |
| Fast leave | ● | |||
| 静态IGMP snooping group | ● | |||
| IPv4转发 | ARP | ARP | 静态/动态ARP | ● |
| ARP表项老化 | ● | |||
| 免费ARP | ● | |||
| ARP代理 | 普通ARP-Proxy | ● | ||
| 本地ARP-Proxy | ● | |||
| IPv4 单播路由 | IPv4静态路由 | IPv4静态路由 | ● | |
| 黑洞路由 | ● | |||
| 静态路由与IP SLA联动 | ● | |||
| URPF check | ● | |||
| OSPFv2 | OSPFv2 | ● | ||
| ICMP | ICMP redirect | ● | ||
| ICMP unreachables | ● | |||
| ECMP | ECMP(SLB) | ● | ||
| ECMP(DLB) | ● | |||
| ECMP(RR) | ● | |||
| IPv6转发 | IPv6 Basic Protocol | ICMPv6 | ICMPv6 | ● |
| NDP | NDP | ● | ||
| IPv6 Unicast Routing | IPv6静态路由 | IPv6静态路由 | ● | |
| DHCPv6 Client | ● | |||
| VRRP | VRRP | VRRP | ● | |
| Track for VRRP | ● | |||
| MLAG | MLAG | MLAG基本功能 | ● | |
| CFM | CFM (802.1ag) | 硬件级CCM检测 | ● | |
| QoS特性 | QoS | 流分类 | 根据报文的优先级字段(COS、DSCP)做简单流分类 | ● |
| 流量监管 | 基于接口进/出方向的流量监管 | ● | ||
| 流量整形 | 基于队列的流量整形 | ● | ||
| 基于端口的流量整形 | ● | |||
| 拥塞管理 | SP(Strict Priority)调度 | ● | ||
| WDRR(Weighted Deficit Round Robin)调度 | ● | |||
| SP + WDRR混合调度 | ● | |||
| 拥塞避免 | 尾丢弃TD(Tail Drop) | ● | ||
| 加权随机早期丢弃WRED(Weighted Random Early Detection) | ● | |||
| 流量统计 | 队列转发和丢弃报文数和字节数的统计 | ● | ||
| 安全与管理 | System Security | SSH | SSHv1/v2 | ● |
| RSA Key 生成 | ● | |||
| RADIUS | RADIUS | ● | ||
| TACAS+ | TACAS+ | ● | ||
| AAA | 认证(Authentication) | ● | ||
| 授权(Authorization) | ● | |||
| 计费(Accounting) | ● | |||
| Dot1x | 基于端口的Dot1x认证 | ● | ||
| 基于MAC的Dot1x认证 | ● | |||
| Dot1x支持Guest VLAN下发 | ● | |||
| ACL | MAC | ● | ||
| IPV4 ACL | ● | |||
| IPv6 ACL | ● | |||
| Time Range | ● | |||
| ARP 安全 | ARP Limit(num-limit/rate-limit) | ● | ||
| ARP inspection | ● | |||
| IP Source Guard | IP Source Guard | ● | ||
| Port Security | MAC地址学习数量控制(端口安全功能) | ● | ||
| COPP | COPP(限速/黑白名单配置) | ● | ||
| 防DDoS攻击 | 防DDOS 攻击 (ICMP Flood/Smurf/Fraggle/LAND/SYN Flood) | ● | ||
| 登录接入过滤 | ACL过滤Telnet/SSH的登录接入 | ● | ||
| Link-Flapping检测 | Link-Flapping检测 | ● | ||
| IP Application | DHCP | DHCP Relay | ● | |
| DHCP Snooping | ● | |||
| DHCP Client | ● | |||
| DHCP Option82 | ● | |||
| sFlow | sFlow v5 | ● | ||
| RMON | RMON ( Remote Network Monitoring ) | ● | ||
| IP SLA | IP SLA | ● | ||
| Errdisable | Errdisable检测与恢复 | ● | ||
| NTP | NTP(Network Time Protocol) | ● | ||
| DNS | 静态DNS Client | ● | ||
| LLDP | LLDP | ● | ||
| NAT | NAT(Network Address Translation)网络地址转换 | ● | ||
| 配置与维护 | Terminal Services | 命令行 | 命令行配置 | ● |
| 提示和帮助 | Banner 设置 | ● | ||
| 英文的提示和帮助信息 | ● | |||
| 终端服务 | Vty 终端服务 | ● | ||
| Console 终端服务 | ● | |||
| Configuration Management | 管理口 | 带内口管理与配置 | ● | |
| 带外口管理与配置 | ● | |||
| 带外口管理支持ipv6 | ● | |||
| 带外口管理支持dhcp | ● | |||
| 用户权限管理 | 分级的用户权限管理及分级别的命令 | ● | ||
| SNMP | 基于SNMP协议(v1/v2/v3)的网管配置 | ● | ||
| 系统管理的公有及私有MIB | ● | |||
| 系统管理的公有及私有Trap | ● | |||
| WEB | 基于WEB页面配置和管理 | ● | ||
| RPC-API | 基于RPC-API配置 | ● | ||
| 一键恢复 | 一键恢复默认配置(须重启生效) | ● | ||
| File System | 文件管理 | 文件系统,支持目录和文件管理 | ● | |
| Flash格式化功能 | ● | |||
| U盘格式功能 | ● | |||
| 文件MD5计算功能 | ● | |||
| 上传下载 | 通过FTP、TFTP方式上载、下载文件 | ● | ||
| 通过SCP方式上传、下载文件 | ● | |||
| Xmodem方式文件传输 | ● | |||
| Debugging And Maintenance | Debug | 基于模块的Debug功能 | ● | |
| BHM | 软件级进程监控BHM(Beat Heart Monitor) | ● | ||
| 硬件Watch Dog | ● | |||
| 日志与告警 | CPU占用率显示与告警 | ● | ||
| Memory占用率显示与告警 | ● | |||
| CPU/Mem历史记录显示 | ● | |||
| 设备温度、电源、风扇等状态显示与告警 | ● | |||
| 用户操作日志 | ● | |||
| 日志、告警、调试信息管理 | ● | |||
| 接口带宽占用率告警 | ● | |||
| 系统诊断信息 | 详细的调试诊断信息收集(Diagnostic-information) | ● | ||
| 重启 | 手动重启 | ● | ||
| 定时重启(Schedule Reboot) | ● | |||
| 系统重启原因记录(Reboot Information) | ● | |||
| 网络诊断 | Ping | ● | ||
| Traceroute | ● | |||
| 镜像 | 端口镜像 | ● | ||
| 远程镜像 | ● | |||
| 多源多目的镜像(m : n) | ● | |||
| 流镜像 | ● | |||
| CPU作为镜像源 | ● | |||
| CPU当镜像目的并对报文收集与解析 | ● | |||
| CPU统计 | CPU上下行报文统计 | ● | ||
| 系统时间 | 系统时间设置 | ● | ||
| 时区设置 | ● | |||
| Version Upgrade | 系统软件升级 | 从本地升级 | ● | |
| 从TFTP升级 | ● | |||
| Uboot升级 | 在线升级Uboot | ● |
- 企业园区网接入与汇聚 适用于办公楼、校园、园区等场景,通过 VLAN、QinQ、STP/MSTP、LAG、Dot1x、ACL、DHCP Snooping、QoS 等实现安全接入、业务隔离与可靠汇聚。
- 数据中心与多路径互联 利用 MLAG、LACP、ECMP、OSPFv2、VRRP、IPv6、NAT、sFlow 等能力,构建高可用、多路径、可监控的数据中心交换网络。
- 城域以太网与运营商接入 面向城域以太接入、汇聚场景,支持 QinQ、灵活 QinQ、VLAN Mapping、ERPS、G.8032、CFM、QoS,满足多租户隔离、环网保护和业务分级需求。
- 工业环网与园区环网 通过 ERPS、G.8032、RSTP/MSTP、风暴控制、端口隔离、Link-Flapping 检测等,提供快速保护倒换和稳定环网通信。
- 安全办公与访客网络 结合 AAA、RADIUS、TACACS+、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS,实现员工、访客、终端的安全接入与权限控制。
- 分支机构与中小型网络 支持 WEB、SNMP、RPC-API、DHCP、NTP、LLDP、一键恢复、文件上传下载和本地/TFTP 升级,适合分支机构、小型园区等易部署、易维护场景。
- 网络运维与故障诊断 通过 sFlow、RMON、IP SLA、镜像、CPU 统计、日志告警、Debug、BHM、硬件 Watch Dog、Ping、Traceroute、诊断信息收集等,提升网络可视化与排障效率。
03
产品参数
- 完备的二层交换与 VLAN 业务能力 支持多种端口模式、VLAN 划分、QinQ、灵活 QinQ、VLAN Mapping、Private VLAN、Guest VLAN、MAC 表项管理、MAC 漂移检测、LAG 负载分担与 M:N 备份,满足复杂接入与汇聚组网需求。
- 高可靠环网与链路保护 支持 STP/RSTP/MSTP、多种生成树保护、ERPS 单环/相交环/相切环、兼容 RRPP、G.8032 v1/v2,适合对收敛速度和可靠性要求较高的环网场景。
- IPv4/IPv6 双栈转发与高可用 支持 ARP、ARP 代理、IPv4/IPv6 静态路由、OSPFv2、ECMP、VRRP、MLAG、CFM 等,提供多路径负载与设备级冗余能力。
- 精细化的 QoS 调度能力 支持 COS/DSCP 流分类、流量监管、流量整形、SP/WDRR/混合调度、TD/WRED 拥塞避免和队列统计,可对关键业务进行差异化保障。
- 端到端安全接入与防护 支持 SSH、RADIUS、TACACS+、AAA、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS、登录过滤等,覆盖接入认证、访问控制与攻击防护。
- 丰富的业务承载与组播能力 支持 IGMPv1/v2/v3 Snooping、Fast leave、静态组、DHCP Relay/Snooping/Option82、NAT、sFlow、RMON、IP SLA、NTP、LLDP 等,适合多业务融合网络。
- 易运维、易管理、易升级 提供 CLI、WEB、SNMP、RPC-API、文件系统、FTP/TFTP/SCP/Xmodem、日志告警、端口/远程/流镜像、CPU 统计、诊断信息收集、定时重启、本地/TFTP/Uboot 升级等能力,降低运维复杂度。
| 以太网基础 | Ethernet | 端口 | 端口类型、全双工/半双工、自协商、自适应 | ● |
| 端口速率 | ● | |||
| Jumbo Frame | ● | |||
| 流量控制 | Flow-control tx/rx | ● | ||
| 风暴控制 | 基于端口的storm-control | ● | ||
| 端口隔离 | L2/L3/All 端口隔离 | ● | ||
| 二层协议报文透传 | L2 Protocol Tunnel支持dot1x/lldp/slow-proto/stp/user-defined | ● | ||
| 转发模式 | Store-and-forward | ● | ||
| 转发模式 | Cut-through | ● | ||
| VLAN | VLAN接入模式 | Access/Trunk/Hybrid | ● | |
| Default VLAN | ● | |||
| VLAN划分 | 基于端口、MAC、子网、协议的VLAN Classification | ● | ||
| QinQ | 基本QinQ | ● | ||
| 灵活QinQ | ● | |||
| VLAN Mapping(1:1 VLAN Translation) | ● | |||
| VLAN统计 | VLAN Statistics | ● | ||
| 私有VLAN | Private VLAN | ● | ||
| 访客VLAN | Guest VLAN | ● | ||
| MAC | MAC地址表 | MAC地址的学习与老化 | ● | |
| 静态、动态Mac地址表项 | ● | |||
| 黑洞MAC表项 | ● | |||
| MAC漂移检测 | MAC Flapping检测 | ● | ||
| LAG | 链路聚合 | 静态与动态链路聚合(Static-LAG & LACP) | ● | |
| LAG负载分担(SLB) | ● | |||
| LAG负载分担(DLB) | ● | |||
| LAG负载分担(RR) | ● | |||
| 支持M:N备份 | ● | |||
| 以太网环网保护 | xSTP | STP(802.1d) | Spanning-Tree Protocol | ● |
| RSTP(802.1w) | Rapid Spanning-Tree Protocol | ● | ||
| MSTP(802.1s) | Multi-instance Spanning-Tree Protocol | ● | ||
| 生成树保护功能 | 生成树保护功能 | BPDU Filter/Guard | ● | |
| Root Guard | ● | |||
| Loop Guard | ● | |||
| 防TC-BPDU攻击 | ● | |||
| ERPS | ERPS | 单环 | ● | |
| 相交环 | ● | |||
| 相切环 | ● | |||
| 兼容RRPP | ● | |||
| G.8032 | G.8032 | 支持v1/v2 | ● | |
| 单环 | ● | |||
| 子环 | ● | |||
| 二层组播 | Layer2 Multicast | IGMP Snooping | IGMPv1/v2/v3 Snooping | ● |
| Fast leave | ● | |||
| 静态IGMP snooping group | ● | |||
| IPv4转发 | ARP | ARP | 静态/动态ARP | ● |
| ARP表项老化 | ● | |||
| 免费ARP | ● | |||
| ARP代理 | 普通ARP-Proxy | ● | ||
| 本地ARP-Proxy | ● | |||
| IPv4 单播路由 | IPv4静态路由 | IPv4静态路由 | ● | |
| 黑洞路由 | ● | |||
| 静态路由与IP SLA联动 | ● | |||
| URPF check | ● | |||
| OSPFv2 | OSPFv2 | ● | ||
| ICMP | ICMP redirect | ● | ||
| ICMP unreachables | ● | |||
| ECMP | ECMP(SLB) | ● | ||
| ECMP(DLB) | ● | |||
| ECMP(RR) | ● | |||
| IPv6转发 | IPv6 Basic Protocol | ICMPv6 | ICMPv6 | ● |
| NDP | NDP | ● | ||
| IPv6 Unicast Routing | IPv6静态路由 | IPv6静态路由 | ● | |
| DHCPv6 Client | ● | |||
| VRRP | VRRP | VRRP | ● | |
| Track for VRRP | ● | |||
| MLAG | MLAG | MLAG基本功能 | ● | |
| CFM | CFM (802.1ag) | 硬件级CCM检测 | ● | |
| QoS特性 | QoS | 流分类 | 根据报文的优先级字段(COS、DSCP)做简单流分类 | ● |
| 流量监管 | 基于接口进/出方向的流量监管 | ● | ||
| 流量整形 | 基于队列的流量整形 | ● | ||
| 基于端口的流量整形 | ● | |||
| 拥塞管理 | SP(Strict Priority)调度 | ● | ||
| WDRR(Weighted Deficit Round Robin)调度 | ● | |||
| SP + WDRR混合调度 | ● | |||
| 拥塞避免 | 尾丢弃TD(Tail Drop) | ● | ||
| 加权随机早期丢弃WRED(Weighted Random Early Detection) | ● | |||
| 流量统计 | 队列转发和丢弃报文数和字节数的统计 | ● | ||
| 安全与管理 | System Security | SSH | SSHv1/v2 | ● |
| RSA Key 生成 | ● | |||
| RADIUS | RADIUS | ● | ||
| TACAS+ | TACAS+ | ● | ||
| AAA | 认证(Authentication) | ● | ||
| 授权(Authorization) | ● | |||
| 计费(Accounting) | ● | |||
| Dot1x | 基于端口的Dot1x认证 | ● | ||
| 基于MAC的Dot1x认证 | ● | |||
| Dot1x支持Guest VLAN下发 | ● | |||
| ACL | MAC | ● | ||
| IPV4 ACL | ● | |||
| IPv6 ACL | ● | |||
| Time Range | ● | |||
| ARP 安全 | ARP Limit(num-limit/rate-limit) | ● | ||
| ARP inspection | ● | |||
| IP Source Guard | IP Source Guard | ● | ||
| Port Security | MAC地址学习数量控制(端口安全功能) | ● | ||
| COPP | COPP(限速/黑白名单配置) | ● | ||
| 防DDoS攻击 | 防DDOS 攻击 (ICMP Flood/Smurf/Fraggle/LAND/SYN Flood) | ● | ||
| 登录接入过滤 | ACL过滤Telnet/SSH的登录接入 | ● | ||
| Link-Flapping检测 | Link-Flapping检测 | ● | ||
| IP Application | DHCP | DHCP Relay | ● | |
| DHCP Snooping | ● | |||
| DHCP Client | ● | |||
| DHCP Option82 | ● | |||
| sFlow | sFlow v5 | ● | ||
| RMON | RMON ( Remote Network Monitoring ) | ● | ||
| IP SLA | IP SLA | ● | ||
| Errdisable | Errdisable检测与恢复 | ● | ||
| NTP | NTP(Network Time Protocol) | ● | ||
| DNS | 静态DNS Client | ● | ||
| LLDP | LLDP | ● | ||
| NAT | NAT(Network Address Translation)网络地址转换 | ● | ||
| 配置与维护 | Terminal Services | 命令行 | 命令行配置 | ● |
| 提示和帮助 | Banner 设置 | ● | ||
| 英文的提示和帮助信息 | ● | |||
| 终端服务 | Vty 终端服务 | ● | ||
| Console 终端服务 | ● | |||
| Configuration Management | 管理口 | 带内口管理与配置 | ● | |
| 带外口管理与配置 | ● | |||
| 带外口管理支持ipv6 | ● | |||
| 带外口管理支持dhcp | ● | |||
| 用户权限管理 | 分级的用户权限管理及分级别的命令 | ● | ||
| SNMP | 基于SNMP协议(v1/v2/v3)的网管配置 | ● | ||
| 系统管理的公有及私有MIB | ● | |||
| 系统管理的公有及私有Trap | ● | |||
| WEB | 基于WEB页面配置和管理 | ● | ||
| RPC-API | 基于RPC-API配置 | ● | ||
| 一键恢复 | 一键恢复默认配置(须重启生效) | ● | ||
| File System | 文件管理 | 文件系统,支持目录和文件管理 | ● | |
| Flash格式化功能 | ● | |||
| U盘格式功能 | ● | |||
| 文件MD5计算功能 | ● | |||
| 上传下载 | 通过FTP、TFTP方式上载、下载文件 | ● | ||
| 通过SCP方式上传、下载文件 | ● | |||
| Xmodem方式文件传输 | ● | |||
| Debugging And Maintenance | Debug | 基于模块的Debug功能 | ● | |
| BHM | 软件级进程监控BHM(Beat Heart Monitor) | ● | ||
| 硬件Watch Dog | ● | |||
| 日志与告警 | CPU占用率显示与告警 | ● | ||
| Memory占用率显示与告警 | ● | |||
| CPU/Mem历史记录显示 | ● | |||
| 设备温度、电源、风扇等状态显示与告警 | ● | |||
| 用户操作日志 | ● | |||
| 日志、告警、调试信息管理 | ● | |||
| 接口带宽占用率告警 | ● | |||
| 系统诊断信息 | 详细的调试诊断信息收集(Diagnostic-information) | ● | ||
| 重启 | 手动重启 | ● | ||
| 定时重启(Schedule Reboot) | ● | |||
| 系统重启原因记录(Reboot Information) | ● | |||
| 网络诊断 | Ping | ● | ||
| Traceroute | ● | |||
| 镜像 | 端口镜像 | ● | ||
| 远程镜像 | ● | |||
| 多源多目的镜像(m : n) | ● | |||
| 流镜像 | ● | |||
| CPU作为镜像源 | ● | |||
| CPU当镜像目的并对报文收集与解析 | ● | |||
| CPU统计 | CPU上下行报文统计 | ● | ||
| 系统时间 | 系统时间设置 | ● | ||
| 时区设置 | ● | |||
| Version Upgrade | 系统软件升级 | 从本地升级 | ● | |
| 从TFTP升级 | ● | |||
| Uboot升级 | 在线升级Uboot | ● |
- 企业园区网接入与汇聚 适用于办公楼、校园、园区等场景,通过 VLAN、QinQ、STP/MSTP、LAG、Dot1x、ACL、DHCP Snooping、QoS 等实现安全接入、业务隔离与可靠汇聚。
- 数据中心与多路径互联 利用 MLAG、LACP、ECMP、OSPFv2、VRRP、IPv6、NAT、sFlow 等能力,构建高可用、多路径、可监控的数据中心交换网络。
- 城域以太网与运营商接入 面向城域以太接入、汇聚场景,支持 QinQ、灵活 QinQ、VLAN Mapping、ERPS、G.8032、CFM、QoS,满足多租户隔离、环网保护和业务分级需求。
- 工业环网与园区环网 通过 ERPS、G.8032、RSTP/MSTP、风暴控制、端口隔离、Link-Flapping 检测等,提供快速保护倒换和稳定环网通信。
- 安全办公与访客网络 结合 AAA、RADIUS、TACACS+、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS,实现员工、访客、终端的安全接入与权限控制。
- 分支机构与中小型网络 支持 WEB、SNMP、RPC-API、DHCP、NTP、LLDP、一键恢复、文件上传下载和本地/TFTP 升级,适合分支机构、小型园区等易部署、易维护场景。
- 网络运维与故障诊断 通过 sFlow、RMON、IP SLA、镜像、CPU 统计、日志告警、Debug、BHM、硬件 Watch Dog、Ping、Traceroute、诊断信息收集等,提升网络可视化与排障效率。
04
应用场景
- 完备的二层交换与 VLAN 业务能力 支持多种端口模式、VLAN 划分、QinQ、灵活 QinQ、VLAN Mapping、Private VLAN、Guest VLAN、MAC 表项管理、MAC 漂移检测、LAG 负载分担与 M:N 备份,满足复杂接入与汇聚组网需求。
- 高可靠环网与链路保护 支持 STP/RSTP/MSTP、多种生成树保护、ERPS 单环/相交环/相切环、兼容 RRPP、G.8032 v1/v2,适合对收敛速度和可靠性要求较高的环网场景。
- IPv4/IPv6 双栈转发与高可用 支持 ARP、ARP 代理、IPv4/IPv6 静态路由、OSPFv2、ECMP、VRRP、MLAG、CFM 等,提供多路径负载与设备级冗余能力。
- 精细化的 QoS 调度能力 支持 COS/DSCP 流分类、流量监管、流量整形、SP/WDRR/混合调度、TD/WRED 拥塞避免和队列统计,可对关键业务进行差异化保障。
- 端到端安全接入与防护 支持 SSH、RADIUS、TACACS+、AAA、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS、登录过滤等,覆盖接入认证、访问控制与攻击防护。
- 丰富的业务承载与组播能力 支持 IGMPv1/v2/v3 Snooping、Fast leave、静态组、DHCP Relay/Snooping/Option82、NAT、sFlow、RMON、IP SLA、NTP、LLDP 等,适合多业务融合网络。
- 易运维、易管理、易升级 提供 CLI、WEB、SNMP、RPC-API、文件系统、FTP/TFTP/SCP/Xmodem、日志告警、端口/远程/流镜像、CPU 统计、诊断信息收集、定时重启、本地/TFTP/Uboot 升级等能力,降低运维复杂度。
| 以太网基础 | Ethernet | 端口 | 端口类型、全双工/半双工、自协商、自适应 | ● |
| 端口速率 | ● | |||
| Jumbo Frame | ● | |||
| 流量控制 | Flow-control tx/rx | ● | ||
| 风暴控制 | 基于端口的storm-control | ● | ||
| 端口隔离 | L2/L3/All 端口隔离 | ● | ||
| 二层协议报文透传 | L2 Protocol Tunnel支持dot1x/lldp/slow-proto/stp/user-defined | ● | ||
| 转发模式 | Store-and-forward | ● | ||
| 转发模式 | Cut-through | ● | ||
| VLAN | VLAN接入模式 | Access/Trunk/Hybrid | ● | |
| Default VLAN | ● | |||
| VLAN划分 | 基于端口、MAC、子网、协议的VLAN Classification | ● | ||
| QinQ | 基本QinQ | ● | ||
| 灵活QinQ | ● | |||
| VLAN Mapping(1:1 VLAN Translation) | ● | |||
| VLAN统计 | VLAN Statistics | ● | ||
| 私有VLAN | Private VLAN | ● | ||
| 访客VLAN | Guest VLAN | ● | ||
| MAC | MAC地址表 | MAC地址的学习与老化 | ● | |
| 静态、动态Mac地址表项 | ● | |||
| 黑洞MAC表项 | ● | |||
| MAC漂移检测 | MAC Flapping检测 | ● | ||
| LAG | 链路聚合 | 静态与动态链路聚合(Static-LAG & LACP) | ● | |
| LAG负载分担(SLB) | ● | |||
| LAG负载分担(DLB) | ● | |||
| LAG负载分担(RR) | ● | |||
| 支持M:N备份 | ● | |||
| 以太网环网保护 | xSTP | STP(802.1d) | Spanning-Tree Protocol | ● |
| RSTP(802.1w) | Rapid Spanning-Tree Protocol | ● | ||
| MSTP(802.1s) | Multi-instance Spanning-Tree Protocol | ● | ||
| 生成树保护功能 | 生成树保护功能 | BPDU Filter/Guard | ● | |
| Root Guard | ● | |||
| Loop Guard | ● | |||
| 防TC-BPDU攻击 | ● | |||
| ERPS | ERPS | 单环 | ● | |
| 相交环 | ● | |||
| 相切环 | ● | |||
| 兼容RRPP | ● | |||
| G.8032 | G.8032 | 支持v1/v2 | ● | |
| 单环 | ● | |||
| 子环 | ● | |||
| 二层组播 | Layer2 Multicast | IGMP Snooping | IGMPv1/v2/v3 Snooping | ● |
| Fast leave | ● | |||
| 静态IGMP snooping group | ● | |||
| IPv4转发 | ARP | ARP | 静态/动态ARP | ● |
| ARP表项老化 | ● | |||
| 免费ARP | ● | |||
| ARP代理 | 普通ARP-Proxy | ● | ||
| 本地ARP-Proxy | ● | |||
| IPv4 单播路由 | IPv4静态路由 | IPv4静态路由 | ● | |
| 黑洞路由 | ● | |||
| 静态路由与IP SLA联动 | ● | |||
| URPF check | ● | |||
| OSPFv2 | OSPFv2 | ● | ||
| ICMP | ICMP redirect | ● | ||
| ICMP unreachables | ● | |||
| ECMP | ECMP(SLB) | ● | ||
| ECMP(DLB) | ● | |||
| ECMP(RR) | ● | |||
| IPv6转发 | IPv6 Basic Protocol | ICMPv6 | ICMPv6 | ● |
| NDP | NDP | ● | ||
| IPv6 Unicast Routing | IPv6静态路由 | IPv6静态路由 | ● | |
| DHCPv6 Client | ● | |||
| VRRP | VRRP | VRRP | ● | |
| Track for VRRP | ● | |||
| MLAG | MLAG | MLAG基本功能 | ● | |
| CFM | CFM (802.1ag) | 硬件级CCM检测 | ● | |
| QoS特性 | QoS | 流分类 | 根据报文的优先级字段(COS、DSCP)做简单流分类 | ● |
| 流量监管 | 基于接口进/出方向的流量监管 | ● | ||
| 流量整形 | 基于队列的流量整形 | ● | ||
| 基于端口的流量整形 | ● | |||
| 拥塞管理 | SP(Strict Priority)调度 | ● | ||
| WDRR(Weighted Deficit Round Robin)调度 | ● | |||
| SP + WDRR混合调度 | ● | |||
| 拥塞避免 | 尾丢弃TD(Tail Drop) | ● | ||
| 加权随机早期丢弃WRED(Weighted Random Early Detection) | ● | |||
| 流量统计 | 队列转发和丢弃报文数和字节数的统计 | ● | ||
| 安全与管理 | System Security | SSH | SSHv1/v2 | ● |
| RSA Key 生成 | ● | |||
| RADIUS | RADIUS | ● | ||
| TACAS+ | TACAS+ | ● | ||
| AAA | 认证(Authentication) | ● | ||
| 授权(Authorization) | ● | |||
| 计费(Accounting) | ● | |||
| Dot1x | 基于端口的Dot1x认证 | ● | ||
| 基于MAC的Dot1x认证 | ● | |||
| Dot1x支持Guest VLAN下发 | ● | |||
| ACL | MAC | ● | ||
| IPV4 ACL | ● | |||
| IPv6 ACL | ● | |||
| Time Range | ● | |||
| ARP 安全 | ARP Limit(num-limit/rate-limit) | ● | ||
| ARP inspection | ● | |||
| IP Source Guard | IP Source Guard | ● | ||
| Port Security | MAC地址学习数量控制(端口安全功能) | ● | ||
| COPP | COPP(限速/黑白名单配置) | ● | ||
| 防DDoS攻击 | 防DDOS 攻击 (ICMP Flood/Smurf/Fraggle/LAND/SYN Flood) | ● | ||
| 登录接入过滤 | ACL过滤Telnet/SSH的登录接入 | ● | ||
| Link-Flapping检测 | Link-Flapping检测 | ● | ||
| IP Application | DHCP | DHCP Relay | ● | |
| DHCP Snooping | ● | |||
| DHCP Client | ● | |||
| DHCP Option82 | ● | |||
| sFlow | sFlow v5 | ● | ||
| RMON | RMON ( Remote Network Monitoring ) | ● | ||
| IP SLA | IP SLA | ● | ||
| Errdisable | Errdisable检测与恢复 | ● | ||
| NTP | NTP(Network Time Protocol) | ● | ||
| DNS | 静态DNS Client | ● | ||
| LLDP | LLDP | ● | ||
| NAT | NAT(Network Address Translation)网络地址转换 | ● | ||
| 配置与维护 | Terminal Services | 命令行 | 命令行配置 | ● |
| 提示和帮助 | Banner 设置 | ● | ||
| 英文的提示和帮助信息 | ● | |||
| 终端服务 | Vty 终端服务 | ● | ||
| Console 终端服务 | ● | |||
| Configuration Management | 管理口 | 带内口管理与配置 | ● | |
| 带外口管理与配置 | ● | |||
| 带外口管理支持ipv6 | ● | |||
| 带外口管理支持dhcp | ● | |||
| 用户权限管理 | 分级的用户权限管理及分级别的命令 | ● | ||
| SNMP | 基于SNMP协议(v1/v2/v3)的网管配置 | ● | ||
| 系统管理的公有及私有MIB | ● | |||
| 系统管理的公有及私有Trap | ● | |||
| WEB | 基于WEB页面配置和管理 | ● | ||
| RPC-API | 基于RPC-API配置 | ● | ||
| 一键恢复 | 一键恢复默认配置(须重启生效) | ● | ||
| File System | 文件管理 | 文件系统,支持目录和文件管理 | ● | |
| Flash格式化功能 | ● | |||
| U盘格式功能 | ● | |||
| 文件MD5计算功能 | ● | |||
| 上传下载 | 通过FTP、TFTP方式上载、下载文件 | ● | ||
| 通过SCP方式上传、下载文件 | ● | |||
| Xmodem方式文件传输 | ● | |||
| Debugging And Maintenance | Debug | 基于模块的Debug功能 | ● | |
| BHM | 软件级进程监控BHM(Beat Heart Monitor) | ● | ||
| 硬件Watch Dog | ● | |||
| 日志与告警 | CPU占用率显示与告警 | ● | ||
| Memory占用率显示与告警 | ● | |||
| CPU/Mem历史记录显示 | ● | |||
| 设备温度、电源、风扇等状态显示与告警 | ● | |||
| 用户操作日志 | ● | |||
| 日志、告警、调试信息管理 | ● | |||
| 接口带宽占用率告警 | ● | |||
| 系统诊断信息 | 详细的调试诊断信息收集(Diagnostic-information) | ● | ||
| 重启 | 手动重启 | ● | ||
| 定时重启(Schedule Reboot) | ● | |||
| 系统重启原因记录(Reboot Information) | ● | |||
| 网络诊断 | Ping | ● | ||
| Traceroute | ● | |||
| 镜像 | 端口镜像 | ● | ||
| 远程镜像 | ● | |||
| 多源多目的镜像(m : n) | ● | |||
| 流镜像 | ● | |||
| CPU作为镜像源 | ● | |||
| CPU当镜像目的并对报文收集与解析 | ● | |||
| CPU统计 | CPU上下行报文统计 | ● | ||
| 系统时间 | 系统时间设置 | ● | ||
| 时区设置 | ● | |||
| Version Upgrade | 系统软件升级 | 从本地升级 | ● | |
| 从TFTP升级 | ● | |||
| Uboot升级 | 在线升级Uboot | ● |
- 企业园区网接入与汇聚 适用于办公楼、校园、园区等场景,通过 VLAN、QinQ、STP/MSTP、LAG、Dot1x、ACL、DHCP Snooping、QoS 等实现安全接入、业务隔离与可靠汇聚。
- 数据中心与多路径互联 利用 MLAG、LACP、ECMP、OSPFv2、VRRP、IPv6、NAT、sFlow 等能力,构建高可用、多路径、可监控的数据中心交换网络。
- 城域以太网与运营商接入 面向城域以太接入、汇聚场景,支持 QinQ、灵活 QinQ、VLAN Mapping、ERPS、G.8032、CFM、QoS,满足多租户隔离、环网保护和业务分级需求。
- 工业环网与园区环网 通过 ERPS、G.8032、RSTP/MSTP、风暴控制、端口隔离、Link-Flapping 检测等,提供快速保护倒换和稳定环网通信。
- 安全办公与访客网络 结合 AAA、RADIUS、TACACS+、Dot1x、Guest VLAN、ACL、ARP 安全、IP Source Guard、Port Security、COPP、防 DDoS,实现员工、访客、终端的安全接入与权限控制。
- 分支机构与中小型网络 支持 WEB、SNMP、RPC-API、DHCP、NTP、LLDP、一键恢复、文件上传下载和本地/TFTP 升级,适合分支机构、小型园区等易部署、易维护场景。
- 网络运维与故障诊断 通过 sFlow、RMON、IP SLA、镜像、CPU 统计、日志告警、Debug、BHM、硬件 Watch Dog、Ping、Traceroute、诊断信息收集等,提升网络可视化与排障效率。
05
相关产品
在线留言