Inspur CN8672UP-16G 交换机
● Inspur CN8672UP-16G 交换机为 10 G 和 40 G/100 G 以太网(40G 上行链路端口)交换机,多达 72 个 10G 以太网端口具有线速性能(使用四通道小型封装热插拔 [QSFP] 分支电缆),同时支持内置64G独立存储空间。Inspur CN8672UP-16G 交换机是支持 2 层和 3 层无阻塞 10G 和 40G 以太网与 FCoE 的交换机,提供 48 个 10G 以太网端口,其中前 24 个端口可以实现 1G/10G 以太网,而剩余的 24 个端口(为方便识别,在机箱上以橙色加亮显示)可以设置成统一端口(支持 16/8/4/2 Gbps 光纤通道)。所有 48 个固定端口都支持传统以太网和 FCoE。
● 24 个统一端口提供 16/8/4/2 Gbps 光纤通道、10G 以太网以及 FCoE 连接选项。Inspur CN8672UP-16G 还提供 6 个 40/100Gbps 端口,使用 QSFP+ 收发器提供以太网和 FCoE 支持。Inspur CN8672UP-16G 具有三个风扇模块和两个电源。Inspur CN8672UP-16G 具备 VXLAN 功能,在所有的线速端口上支持桥接和路由模式,支持虚拟机在 3 层网络的服务器之间迁移。
图 1 Inspur CN8672UP-16G 交换机(端口侧视图)

Inspur CN8672UP-16G 平台的构成组件如下图 2 中所示。Inspur CN8672UP-16G 有两个 1+1 冗余热插拔电源,三个支持 2+1 冗余的热插拔独立风扇。
图 2 Inspur CN8672UP-16G 交换机(风扇侧视图)

为了实现灵活安装,Inspur CN8672UP-16G 支持端口侧进气(红色把手风扇)和风扇侧进气(蓝色把手风扇)的气流选项。
功能和优点
以下是 Inspur CN8672UP-16G 交换机的一些主要功能:
●虚拟化和云部署优化:目前在云中部署的高性能服务器所能够支持的虚拟机数量和工作负载量远远超过以前。按需求部署新服务器的要求无疑会对网络交换矩阵带来额外的压力。Inspur CN8672UP-16G 交换机通过可扩展性和性能来应对这一挑战,从而成为满足当前和未来需求的卓越平台。
●密度和恢复能力:专为当今的数据中心而打造,与服务器具有类似的设计理念。端口和电源接口位于机器后部,接近服务器端口,从而尽可能缩短电缆长度,让机架服务器也能拥有传统刀片式服务器专享的优势。热插拔电源和风扇模块可从前面板拆卸,通过前面板上的状态指示灯可快速查看交换机工作状态。自前而后或自后而前的冷却设计与服务器设计保持一致,可以支持高效的数据中心热通道和冷通道设计。方便客户可更换的装置都可以通过前面板进行操作,增强了可维护性。
●能源效率:帮助数据中心在特定的空间、供电和冷却要求下平稳运行,同时减少碳排放。即使负载利用率只有25%,交换机电源也可以保持 90% 的效率。通过此项功能,交换机可以高效利用电力,同时仍然可以适当调整交换机电源效率,以支持系统满负荷运行。
●低延迟:采用直通式交换,如果启用相应的功能,可以针对任意大小数据包实现大约 1 微秒的端到端延迟。
●交换端口智能分析器 (SPAN) 和增强型远程交换端口智能分析器 (ERSPAN):SPAN 和 ERSPAN 可用于故障排除和对流量的平稳监控。SPAN 和 ERSPAN 流量使用额外的带宽容量,因此 SPAN 和 ERSPAN 功能将不会造成负面影响。增强型功能可以更高效地为 SPAN 和 ERSPAN 流量分配带宽,将数据流量未使用的带宽分配给 SPAN 或 ERSPAN 流量。最多可支持 31 个线速 SPAN 和 ERSPAN 会话。
●灵活的缓存管理:数据包缓存区由每 3 个 40G 以太网端口或每 12 个 10G 以太网端口共用,整机最大缓存可支持150M。这种灵活的缓存区管理功能可在出现拥塞时,动态调节共用和专用缓存区的大小。
●组播增强功能:这些交换机还支持任何帧大小的线速 2 层和 3 层组播吞吐量。它们可以通过交换矩阵提供优化的出方向组播复制。同时,还支持硬件实现 32,000 条组播路径和互联网组管理协议 (IGMP) 监听表。组播增强功能包括基于流的 PortChannel 多播流量散列和增强的双向协议独立组播 (Bidir-PIM) 支持。该交换机还支持基于 IP 的 IGMP 监听转发。
●交换机间链路 (ISL):Inspur CN8672UP-16G 交换机在独立的光纤通道环境下支持 16-Gbps 光纤通道 ISL,或者在 FCoE 环境下支持 40-Gbps ISL。目前,该款交换机上改进的缓存空间支持长达 16 千米距离的 16G 光纤通道ISL。
组网应用
Inspur CN8672UP-16G 交换机支持多种应用场景,因此可满足各类数据中心的需求。
虚拟 PortChannel (VPC)

虚拟 PortChannel(VPC) 是一个可以跨不同设备的 port-channel 技术。它可以实现网络冗余,可以跨设备进行端口聚合,增加链路带宽,当链路故障时比生成树协议收敛时间还快。
虚拟 PortChannel (VPC) 允许物理上连接到两个不同 CN 系列设备的链路显示为连接到第三个设备的单个PortChannel。第三个设备可以是 CN 系列交换机、S 系列交换机、服务器或其他网络设备。vPC 可实现第 2 层多路径处理 , 因此可通过增加带宽、在节点间设置多条并行路径 , 以及在有备选路径的条件下平衡流量负载 , 来创建冗余。
启用 vPC 功能后 , 将创建一个对等“保持连接”链路 , 该链路将在两台 vPC 对等设备之间发送心跳消息。
vPC 域包括这两台 vPC 对等设备、vPC 对等“保持连接”链路、vPC 对等链路 , 以及 vPC 域中所有连接到下游设备的PortChannel。每台设备只允许使用一个 vPC 域 ID。 vPC 具有下列优点 : ● 使单独的设备可以使用两个上游设备之间的 PortChannel
● 消除生成树协议阻塞端口
● 提供无环路拓扑
● 使用所有可用的上行链路带宽
● 在链路或设备故障的情况下实现快速收敛
● 具备链路级恢复能力
● 帮助确保高畅通性
大规模交换矩阵(2 层和 3 层):枝叶和主干式架构
随着客户逐渐构建大规模的无阻塞交换矩阵以适应不同的应用,数据中心设计也在不断发展,从而形成了东西向和南北向大流量的模式。在 2 层和 3 层交换矩阵设计中,Inspur CN8672UP-16G 交换机是理想的枝叶或主干节点交换机。枝叶和主干层设计使用高密度、低延迟的交换机构建扁平化网络架构,这样不仅可凭借双向高带宽实现服务器连接数量的增加(从数百台增加到 10,000 台以上),而且路由节点数量也比较少,有助于确保交换矩阵实现低延迟。使用主干交换机可创建无阻塞、低延迟的交换矩阵,以便在枝叶之间转发数据包。通过枝叶交换机可连接服务器。使用高度网状的架构有助于确保在出现故障时网络具有最大可能的可用性,同时将对客户流量的影响降至最低。Inspur CN8672UP-16G 交换机可以部署为 2 层和 3 层主干或枝叶交换机,从而提供优秀的设计灵活性。
图 3 主干 - 枝叶架构

多跳 FCoE
统一交换矩阵将数据中心和存储网络统一起来,构建了单个高性能、高可用且可扩展的网络。借助于 Inspur CN8672UP-16G 交换机,可以在数据中心中提供多跳 FCoE 功能,支持从服务器到存储的端到端数据中心融合。借助 FCoE 的功能特性,Inspur CN8672UP-16G 交换机为接入层和核心层网络提供统一交换矩阵支持,同时通过简化的基础设施(基于无丢包 10 G 和 40 G/100G 以太网)支持所有存储流量(FCoE、互联网小型计算机系统接口 [iSCSI] 和网络附加存储 [NAS])。
图 4 多跳 FCoE

高性能计算
Inspur CN8672UP-16G 交换机可以部署为高密度小型封装 (SFF) 接入层交换机,以便在部署中整合大量 10 G 以太网服务器,这样就会使服务器到上层网络所需的节点数较少,从而减少延迟。它们在每个机架单元上提供高密度的 10 G 以太网端口、针对任意大小数据包的约 1 微秒的端到端延迟、2 层和 3 层集成线速功能、可扩展性、集成数据分析以及可编程性。满足了高性能计算 (HPC) 和高频交易 (HFT) 环境的需求,针对这两种场景,InfiniBand解决方案在传统应用中缺乏管理可见性,并且无法高效执行批量数据传输。
图 5 高性能计算设计

基于上述所有功能,配合可按需启用附加功能的部署模型,Inspur CN8672UP-16G 交换机可帮助客户保护数据中心的投资。
表 1 列出了适用于 Inspur CN8672UP-16G 交换机的规格。
性能及接口 |
●交换容量:4.32/69.12Tbps ●包转发率:1200/6600Mpps ● Inspur CN8672UP-16G:48 个固定 10G 以太网 SFP+ 端口,其中包含 24 个统一端口; 6 个固定 40G /100G以太网 端口;所有端口都支持 10G 和 40G 以太网与 FCoE。所有统一端口都支持 2/4/8/16G 光纤通道。前 24 个端口可以支持 1G 以太网 ● 40G 以太网端口可以通过 QSFP+ 分支电缆转换为 10G 以太网接口 ●通过 Inspur CN3000 平台实现交换矩阵扩展 |
2层功能 |
●第 2 层交换机端口和 VLAN 中继 ● IEEE 802.1Q VLAN 封装 ●最多支持 4000 个 VLAN ●最多支持 4000 个访问控制列表 (ACL) 条目 ●增强型基于 VLAN 快速生成树 (PVRST+)(IEEE 802.1w 兼容) ●多生成树协议 (MSTP) (IEEE 802.1s):64 个实例 ●生成树快速端口 ●生成树根保护 ●生成树桥保证 ● EtherChannel 技术(每个 EtherChannel 16 个端口) ● vPC 技术 ● vPC 配置同步 ● vPC 关闭 ●链路聚合控制协议 (LACP):IEEE 802.3ad ●基于 2 层、3 层 和 4 层信息的高级 PortChannel 哈希算法 ●所有端口上的巨帧(最多 9216 字节) ●暂停帧 (IEEE 802.3x) ●风暴控制(单播、组播和广播) ●专用 VLAN ●Trunk 上的专用 VLAN(隔离且混杂) ●vPC 和 EtherChannel 上的专用 VLAN ●VLAN 重映射 ●FabricPath ●基于 EvPC 与 vPC+ 的 FabricPath ●自适应 FEX ●数据中心 VM-FEX ●每台 Inspur CN8672UP-16G 交换机支持多达 24 个远程板卡(2 层) ●使用 DCB 支持的 RoCE(DCBX“无丢弃”和 PFC) |
3层功能 |
●3 层接口:路由端口、交换机虚拟接口 (SVI)、PortChannel、子接口和 PortChannel 子接口 ●支持最多 32,000 个 IPv4 和 8000 个 IPv6 主机前缀 ●支持最多8000条组播路径(IPv4) ●支持最多8000个IGMP监听组 ●支持最多 4000 个虚拟路由和转发 (VRF) 条目 ●支持最多 4096 个 VLAN ●最多 64 条等价多路径 (ECMP) ●4000 个灵活的 ACL 条目 ●路由协议:静态、路由信息协议版本 2 (RIPv2)、增强型内部网关路由协议 (EIGRP)、开放最短路径优先版本 2 (OSPFv2)、边界网关协议 (BGP) 和中间系统到中间系统 (IS-IS) ●IPv6 路由协议:静态、OPFv3、BGPv6 和 EIGRPv6 ●IPv6 VRF-lite ●BFD 支持:OSPFv2、BGPv4、EIGRP、VRF 等 ●热备份路由选择协议 (HSRP) 和虚拟路由冗余协议 (VRRP) ●IP direct 广播 ●vPC+ 路由协议对等 ●支持Segment Routing、Openflow ●ACL:带有 3 层和 4 层选项的路由 ACL 与入向和出向 ACL 匹配 ●组播:独立组播协议版本 2 (PIMv2) 稀疏模式、源特定组播 (SSM)、Bidir-PIM、组播源发现协议 (MSDP)、 IGMPv2 和 v3 以及组播 VLAN 注册 (MVR) ●VRF:VRF-lite (IP VPN)、VRF 感知单播以及 BGP、OSPF、RIP 和 VRF 感知组播 ●使用 ACL 的单播逆向转发 (uRFP);严格或松散模式 ●支持巨型帧(最多 9216 个字节) |
服务质量(QoS) |
● 2 层 IEEE 802.1p(服务类别 [CoS]) ●每个端口有 8 个单播队列和 8 个组播队列 ●每端口 QoS 配置 ● CoS 信任 ●基于端口的 CoS 分配 ●模块化 QoS CLI (MQC) 合规:IPv4 和 IPv6 ●基于 ACL 的 QoS 分类(第 2、3 和 4 层) ●灵活的 TCAM 分配 ● MAC/ARP 硬件切分 ● MQC CoS 标记 ●每端口虚拟输出队列 ●基于 CoS 的出口队列 ●出口严格优先级队列 ●基于出站端口的调度:加权轮询调度 (DWRR) ●控制平面策略 (CoPP):IPv4 和 IPv6 |
安全性 |
●以太网和虚拟以太网端口上的入口 ACL(标准和扩展) ●标准和扩展 2 层 ACL:MAC 地址、协议类型等 ●标准和扩展 3 层和 4 层 ACL:IPv4 和 IPv6、互联网控制消息协议(ICMP 和 ICMPv6)、TCP、用户数据报协议(UDP) 等 ●入口流量限制 ●基于 VLAN 的 ACL (VACL) ●基于端口的 ACL (PACL) ●具名 ACL ●优化的 ACL 分配 ●虚拟终端上的 ACL (VTY) ● ACL 日志记录 ( 仅 IPv4) ●利用选项 82 监听的动态主机配置协议 (DHCP) ●动态地址解析协议 (ARP) 检测 ● IP 源保护 ● DHCP 中继(最多 32 个目标) ●以太网端口安全 ● IPv6 RACL、PACL 和 VACL ● iSCSI TLV |
高可用性功能 |
●可现场更换的热插拔电源和风扇模块 ● N+1 和 N+N 电源冗余 ● N+1 风扇模块冗余 |
管理 |
●使用 10/100/1000-Mbps 管理或控制台端口的交换机管理 ●基于控制台端口的 CLI 可以提供带外管理 ●带内交换机管理 ●基于端口的定位器和信标 LED ●配置同步 ●配置回滚 ● Secure Shell Version 2 (SSHv2) ● Telnet ●身份验证、授权和审计 (AAA) ●采用 RBAC 的 AAA ● RADIUS ● TACACS+ ●系统日志(8 台服务器) ●内嵌的数据包分析工具 ● SNMPv1、v2 和 v3(IPv4 和 IPv6) ●增强的 SNMP MIB 支持 ● XML(NETCONF)支持 ●远程监控 (RMON) ●用于管理流量的高级加密标准 (AES) ●用于 CLI 和 SNMP 的统一用户名和密码 ● Microsoft 质询握手身份验证协议 (MS-CHAP) ●用于管理交换机和 RADIUS 服务器之间的数字证书 ● RBAC ●物理、PortChannel 和 VLAN 上的 SPAN ● ERSPAN ●每个接口的入向和出向数据包计数器 ●网络时间协议 (NTP) ●全面启动诊断测试 ●默认接口 |
数据中心桥接 |
●符合 CEE 和 IEEE 的优先级流量控制(PFC;按优先级的暂停帧支持:IEEE 802.1Qbb) ● PFC 链路距离支持:20 千米 ●符合 CEE 的数据中心桥接交换 (DCBX) 协议 ●符合 CEE 和 IEEE 的增强传输选择 |
FCoE 功能(需要存储服务许可证) |
●任意可配置为 FCoE 的 10 G 或 40 G 以太网端口 ●与 LAN 管理分离的 SAN 管理 ●分布式设备别名服务 ●按序交付 ●端口追踪 ● N 端口标识符虚拟化 (NPIV) ●交换矩阵服务:名称服务器、注册状态更改通知 (RSCN)、登录服务和名称服务器分区 ● Per-VSAN 交换矩阵服务 ●分布式设备别名服务 ●标准分区 ●增强分区 ●存储管理主动规范 (SMI-S) ●通过 vPC 和增强型 vPC (EvPC) 从 SAN 引导 ● FCP ● VSAN 中继 ●分布式设备别名服务 ●按序交付 ●端口追踪 ●端口安全 |
SNMP MIB |
通用 MIB ● SNMPv2-SMI ● SNMPv2-TM ● SNMPv2-TC ● IANA-ADDRESS-FAMILY-NUMBERS-MIB ● IANAifType-MIB ● IANAiprouteprotocol-MIB ● HCNUM-TC ● SNMPv2-MIB ● SNMP-COMMUNITY-MIB ● SNMP-FRAMEWORK-MIB ● SNMP-NOTIFICATION-MIB ● SNMP-TARGET-MIB ● SNMP-USER-BASED-SM-MIB ● SNMP-VIEW-BASED-ACM-MIB |
3 层 MIB |
● UDP-MIB ● TCP-MIB ● OSPF-MIB ● BGP4-MIB |
配置 MIB |
● ENTITY-MIB ● IF-MIB |
监控 MIB |
● DIFFSERV-DSCP-TC ● NOTIFICATION-LOG-MIB ● DIFFSERV-MIB ● RMON-MIB ● LLDP-MIB |
安全 MIB |
● TCP/IP MIBs ● INET-ADDRESS-MIB ● TCP-MIB ● UDP-MIB ● IP-MIB |
标准 |
行业标准 ● IEEE 802.1D:生成树协议 ● IEEE 802.1p:CoS 优先级 ● IEEE 802.1Q:VLAN 标签 ● IEEE 802.1Qaz:增强传输选择 ● IEEE 802.1Qbb:按优先级的暂停 ● IEEE 802.1s:多个生成树协议的 VLAN 实例 ● IEEE 802.1w:生成树协议的快速重新配置 ● IEEE 802.3:以太网 ● IEEE 802.3ad:采用快速计时器的 LACP ● IEEE 802.3ae:10 G 以太网 ● IEEE 802.3ba:40 G 以太网(仅适用于 40G SR4、SR4-S、LR4、LR4-S 和 CSR4 选项) ● SFF 8431 SFP+ CX1 支持 ● RMON |
电源
表2 列出了 Inspur CN8672UP-16G 平台的电源特性。
| |
表 2 电源特性 |
| |
|
|
交流电源特性 |
|
CN8K-PAC-1100W |
| |
|
|
常规工作功率 |
|
650W |
| |
|
|
最大功率 |
|
1100W |
| |
|
|
输入电压 |
|
交流 94 至 240 V |
| |
|
|
频率 |
|
47 至 63 Hz |
| |
|
|
效率 |
|
98%(50 至 100% 负载) |
| |
|
|
RoHS 认证 |
|
是 |
| |
|
|
热插拔 |
|
是 |
| |
|
|
散热量 |
|
45 BTU/ 小时 |
| |
|
|
自前而后气流电源(风扇侧进风) |
|
是 |
| |
|
|
自后而前气流电源(端口侧进风) |
|
是 |
| |
|
|
环境
表3 列出了 Inspur CN8672UP-16G 平台的环境特性。
| |
表 3 环境特性 |
| |
|
属性 |
Inspur CN8672-16G 交换机 |
| |
|
物理(高 x 宽 x 深) |
Inspur CN8672UP-16G:1.75 x 17.3 x 30 英寸(4.4 x 43.9 x 76.2 厘米) |
| |
|
工作温度 |
32 至 104° F(0 至 40° C) |
| |
|
非运行(存储)温度 |
-40° F 至 158° F(-40° C 至 70° C) |
| |
|
湿度 |
5% 至 95%(非冷凝) |
| |
|
海拔 |
0 至 10,000 英尺(0 至 3000 米) |
| |
|
重量 |
Inspur CN8672UP-16G:32 磅(2 个电源) |
| |
|
Inspur INOS 软件
Inspur CN8672UP-16G 软件包提供了灵活全面的功能集。默认系统软件配备全面的 2 层功能,具备许多安全和管理功能。想要激活高级第 2 层和第 3 层功能,需要安装额外许可证。
表 4 列出了 Inspur CN8672UP-16G 交换机上每个许可证支持的许可证详细信息和功能。
表4 软件包和许可证
软件包 |
产品型号 |
支持的功能 |
|
| |
|
|
|
FabricPath 服务包: |
CN8672-EL2-SSK9 |
FabricPath |
|
ENHANCED_LAYER2_PKG |
|
| |
|
|
| |
|
|
|
FCoE NPV 包: |
CN86-FNPV-SSK9 |
FCoE NPV |
|
FCOE_NPV_PKG |
|
| |
|
|
| |
|
|
|
| |
|
无限静态路由和最多 256 个动态路由: |
|
| |
|
●静态路由 |
|
| |
|
● RIPv2 |
|
| |
|
● OSPFv2 和 OSPFv3 |
|
| |
|
● EIGRP |
|
3 层 基 本 服 务 包:LAN_BASE_ |
CN86-BAS1K9 |
● HSRP 2 |
|
SERVICES_PKG 1 |
● VRRP 3 |
|
| |
|
| |
|
● IGMP v2 and v3 |
|
| |
|
● PIMv2(稀疏模式) |
|
| |
|
● VRF-lite |
|
| |
|
● RACL |
|
| |
|
●网络地址转换 (NAT) |
|
| |
|
|
|
| |
|
除了 CN86-BAS1K9 许可证包含的功能外, |
|
| |
|
CN86-LAN1K9 许可证还包含以下功能: |
|
| |
|
● BGP |
|
| |
|
● PBR |
|
3 层企业服务包: |
|
●全 EIGRP |
|
LAN_ENTERPRISE_SERVICES_ |
CN86-LAN1K9 |
● PIMv2(所有模式) |
|
PKG4,5 |
|
● 3 层 IS-IS |
|
| |
|
● uRPF |
|
| |
|
● MSDP |
|
| |
|
●采样 NetFlow |
|
| |
|
● VXLAN 泛洪和学习 |
|
| |
|
|
|
网络服务包: |
CN86-SERVICES1K9 |
●远程整合服务引擎 |
|
NETWORK_SERVICES_PKG |
●智能数据传输控制仪 (ITD) |
|
| |
|
| |
|
|
|
端口存储许可证: |
CN86-12P-SSK9 |
● Inspur CN8672UP-16G 12 端口存储许可证 |
|
Fibre Channel_FEATURES_PKG |
|
CN8672-72P-SSK9 |
● Inspur CN8672UP-16G 机箱存储许可证 |
|
ENTERPRISE_PKG |
|
| |
|
|
| |
|
|
|
VM-FEX 包 |
CN86-VMFEX9 |
●数据中心 VM-FEX |
|
| |
|
|
|
监管标准合规性
| |
表 5 |
|
|
规格 |
描述 |
| |
|
监管标准与安全性的合规性 |
产品符合 CCC/NAL 规范 |
| |
|