华为Quidway S9300系列T比特核心路由交换机

  S9300系列是华为公司面向融合多业务的网络架构而推出的新一代高端智能T比特核心路由交换机。该产品基于华为公司智能多层交 换的技术理念,在提供稳定、可靠、安全的高性能L2/L3层交换服务基础上,实现高清视频流承载、大容量无线网络、弹性云计算 、硬件IPv6、一体化安全等业务应用,同时具备强大扩展性和可靠性。 S9300系列交换机广泛适用于广域网、城域网、园区网络和 数据中心,帮助企业构建面向应用的网络平台,提供交换路由一体化的端到端融合网络。   S9300系列提供S9303、S9306、S9312三种产品形态,支持不断扩展的交换能力和端口密度。整个系列秉承模块通用化、部件归一化 的设计理念,最小化备件成本,在保证设备扩展性的同时最大限度地保护用户投资。此外,S9300作为新一代智能交换机,采用了多 种绿色节能创新技术,在不断提升性能及稳定性的同时,大幅降低设备能源消耗,减小噪声污染,为网络绿色可持续发展提供领先的解决方案。

产品特点

 先进交换架构提升网络扩展性

  • S9300采用先进的分布式交换技术,提供业界最大整机交换容量和槽位带宽。
  • 创新的交换速率自适应技术,支持单端口速率40G、100G平滑升级,同时完美兼容现网板卡,保护初始投资。
  • 背板通流能力充分考虑未来带宽升级对整机电源功率和散热需求,数据总线预留升级高速交换网能力。
  • 超高万兆端口密度,单台设备支持576个万兆端口,助力企业园区和数据中心迎来全万兆核心时代。


 创新的三平面架构设计

  • S9300在传统交换机数据转发、管理控制双平面基础上创新地增加了独立的环境监控平面,实现对单板、风扇和电源配电模块的监控、管理和维护。
  • 业界首创的环境监控板,采用华为自主知识产权的高集成度中控芯片,实现硬件级的按流量动态调整功率、风扇分区控制、风扇智能调速、端口休眠技术等多项节能技术,在提升系统性能的同时大大降低整机功耗。
  • 支持独立环境监控与网管联动,实现全面可视化管理。

 


创新的三平面设计


 运营级高可靠性设计,保障企业应用永续运行

  • 9300具备超越5个9的运营级高可靠性,主控、电源、风扇等关键部件采用冗余设计,所有模块均支持热插拔。基于分布式的硬件转发架构,路由平面和数据交换平面严格分离,保证业务流永续畅通。
  • 独立的故障检测定位硬件,提供3.3ms高精度硬件级以太OAM功能,实现快速故障检测与定位,与其他倒换技术联动可有效保证毫秒级网络保护。
  • 能够在冗余控制引擎间实现无缝切换,设备优雅重启无中断转发。支持ISSU业务无缝升级,减少关键业务和服务中断。
  • 支持Enhanced-Trunk(E-Trunk)功能,实现跨设备链路聚合,二层组网环境中跨设备链路聚合无须运行破环协议,提高设备链路利用效率的同时避免单点故障。
  • 支持IEEE 802.3ad链路汇聚、IEEE 802.1s/w和虚拟路由器冗余协议(VRRP),同时支持丰富的毫秒级倒换技术如RRPP、Smart Link、IP FRR、TE FRR、VPN FRR等,实现运营级级高可靠性。


 多维集群CSS(集群交换系统)

  • 通过CSS集群虚拟化技术,将集群主机虚拟成一台逻辑设备,实现整个集群系统控制信息共享和路由、组播表项同步。
  • CSS集群技术可以有效提高单台设备的带宽,满足高密万兆园区核心与大容量数据中心对核心交换设备的带宽吞吐要求。
  • CSS集群技术可以提高系统的可靠性。S9300 CSS集群创新性采用交换网集群技术,克服了业界普遍采用的线卡集群跨框多次交换,交换效率低下的架构难题。采用交换网集群技术可以将集群主机交换网拉通,集群不占用线卡槽位,并提供业界最大的256G集群带宽,同时可以通过跨框链路聚合提高链路的利用率,并消除单点故障。
  • CSS集群可以简化核心层的网络管理,整个集群系统共用同一个虚拟IP,减少设备网元,简化网络拓扑管理,提高运营效率,降低维护成本。

 


 

 运行中软件升级ISSU保障网络无中断运行

  • ISSU可以在设备软件升级过程中,减少系统业务中断时间,显著地提高设备的可靠性。真正使企业网络具备“全天候”提供业务能力,实现设备软件升级流量“零”割接,应用不中断。
  • S9300提供无损升级、有损升级和快速重启三种ISSU升级方式,系统可自动比较新旧版本各个模块间差异,给出升级方式建议,供用户选择。
  • 支持ISSU升级失败时自动回退(Auto-Rollback)版本,线卡采用新旧版本进程备份技术减少ISSU中断应用的影响。


 完善的QOS机制

  • S9300提供高品质的QOS(Quality of Service)能力,支持Layer2~Layer7的流分类技术,具备完善的队列调度算法、拥塞控制算法,能够对数据流实现多级的精确调度,从而满足不同用户、不同业务等级的服务质量要求。
  • S9300提供层次化QOS(H-QOS)调度机制,通过在不同业务等级上分别设置单独调度器,进一步精细化流量QOS特征,保障相应业务的服务质量。支持面向接入侧的多级H-QOS调度机制,多样化,差异化满足大型企业园区不同层次用户设备的业务需求。


 全业务以太交换平台

  • 支持分布式L2/L3 MPLS VPN功能,支持MPLS、VPLS、HVPLS、VLL,满足企业VPN等用户的接入需求。
  • 支持多种速率WAN子卡,满足广域接入的需求。
  • 具备线速的跨VLAN组播复制能力,实现端口满负荷复制,满足多终端视频监控和视频会议接入需求;完善的二、三层组播协议,可作为组播复制点和控制点,提供高性能的IP组播视频和音频应用。
  • 软件平台提供多种路由协议满足企业建网要求,支持从中小企业到超大型跨国公司级大规模路由,支持IPv6,能够为企业网络提供平滑升级能力。
  • 支持主流的时钟方案,包括以太网同步时钟,以及IEEE1588时钟同步。
  • 支持标准POE,满足15.4W和30W标准POE供电规格,满足企业在线供电业务需求。


 虚拟化数据中心交换平台

  • S9300 CSS集群虚拟化技术,满足数据中心对核心、汇聚设备大容量、高可靠、海量吞吐的要求。首创交换网集群,分布式跨设备链路聚合技术,有效利用数据中心内部带宽资源,实现数据中心内部数据交换对物理链路无感知。
  • 针对大型分布式计算数据中心业务模型,专门设计大缓存线卡,支持单端口200ms数据流量缓存,解决分布式计算网络瞬间流量过大丢包问题。
  • 每板最大64K硬件队列,支持精细化QOS和流量管理,利用多种队列调度算法、拥塞控制算法,能够对数据流实现多级的精确调度,从而满足不同用户、不同业务等级的服务质量要求,准确地按需配置给不同用户、不同业务流分配不同的优先级和队列,保证不同的带宽、业务延迟和抖动性能需求。


 高性能IPv6业务能力

  • S9300软硬件平台均支持IPv6,取得工信部IPv6入网认证和IPv6 Ready第二阶段金色认证。
  • 支持IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv6静态路由、RIPng、OSPFv3、BGP+、IS-ISv6、IPv6组播,满足IPv6独立组网和IPv4/IPv6混合组网要求。


 智能流量负载均衡

  • S9300负载均衡器能够保证服务可靠性,提高服务响应速度,方便业务灵活扩展。
  • S9300负载均衡器支持加权轮询、基于连接数、加权IP地址Hash和基于HTTP URL的Hash等多种均衡调度算法,全面满足客户负载均衡要求。
  • 门户网站服务器经常会遇到在同一时间大量针对同样网页、服务的请求,服务器针对请求会频繁建立、拆除TCP连接,耗费大量CPU资源,影响服务器响应速度。S9300负载均衡器支持TCP和HTTP重用,减轻服务器拆除/建立TCP连接的负载,提高服务器访问效率。
  • S9300负载均衡器支持动态“锁流”技术,满足电子商务网站在线购物负载均衡需求。


 强大的网络流量分析能力

  • S9300支持随板分布式和专用处理线卡集中式网络Netstream业务分析功能,满足用户对网络流量实时采集、分析需要。
  • 支持Netstream V5/V8/V9多种报文格式,支持聚合流量模板,减轻网络采集器系统压力,支持实时流量采集、动态报表生成、属性分析、流量异常告警等功能。
  • 帮助客户对网络流量进行实时监控、现网设备吞吐分析,为优化网络结构、科学合理扩容提供决策依据。


 周密的安全设计

  • 内嵌集中式防火墙板卡,支持虚拟防火墙与NAT多实例,满足多VPN客户共用防火墙组网环境。动态黑名单主动防御技术实现蠕虫病毒防范、抵御拓扑探测、IP扫描和端口扫描攻击防护,为企业打造安全内网环境。应用层包过滤技术(Application Specific Packet Filter)对应用层报文内容进行复杂规则检测,支持SIP、QQ、MSN、H.323、SMTP、RTSP、FTP、HTTP多种应用层协议。防火墙热备份,增强网络可靠性与抗攻击能力。
  • 支持完善的AAA(Authentication,Authorization and Accounting)机制,根据策略对接入用户进行认证、授权和计费。支持802.1X、Portal、Guest VLAN,支持用户动态接入认证,与其他主流厂商的NAC互通。
  • 支持路由协议加密、MAC地址过滤、动态ARP检测、ACL等等一系列安全特性,可以为服务提供商以及网络的最终用户提供数据保护。基于硬件的包过滤和采样,可实现高性能和高扩展性。
  • 提供2级CPU保护机制,支持1K CPU硬件保护队列,可实现数据和控制的分离处理,防止拒绝服务攻击、非法接入以及控制平面过载等安全威胁,提供业界领先的一体化安全解决方案。


 六项创新节能技术,省电30%

  • 首创的“变流”芯片,实现按流量动态调整功率,降低功耗8%。
  • 独特的“旋转”风道设计,提高整机散热效率,降低功耗3%,同时整机出线能力提高6倍。
  • 采用颗粒化、小功率的模块化设计思路,提高电源系统的转换效率,电源按需配置,保护用户投资。
  • 独立风扇分区控制,进一步降低功耗和噪声污染。
  • 采用智能风扇调速策略,监测全系统关键器件温度,采用小区间控温技术,可以有效降低转速,并延长风扇使用寿命。
  • 支持端口休眠,无流量不耗电。


 归一化平台设计,最小化备件成本

  • S9300设计上采用了业界最先进的散热架构设计,在满足设备大容量的同时解决整机散热的难题,实现了单机柜业界最大设备端口密度。
  • S9300全系列产品整机高度归一化设计,电源、风扇、环境监控板等全部通用,减少备件种类,节省用户投资。
  • 采用自主节能芯片,高效节能管理平台,能效比业界领先。
组网应用

  1、大型园区网解决方案
  Quidway S9300核心交换机能够为用户组建高可靠、高性能、业务易扩展、易管理的企业园区网络。S9300具备分布式IPv4/IPv6/MPLS全线速交换能力,满足企业园区核心、汇聚节点高密万兆海量数据吞吐能力。S9300支持硬件CPU通道队列,保护企业核心免受DDOS攻击与各种安全威胁。

  2、 大型数据中心解决方案

  S9300系列交换机可以作为大型数据中心的高密万兆核心和万兆汇聚节点,助力企业构筑高可靠、无阻塞、虚拟化、高安全的数据中心网络。核心设备提供防火墙、CSS集群、负载均衡和集中式Netstream一体化解决方案,降低数据中心网络整体建设成本。S9300支持ISSU、IP FRR、硬件级BFD、NSF、VRRP、E-Trunk等高可靠性技术,实现数据中心业务永续运行。;