服务器、存储、网络产品购买热线:400-860-6708 ERP、管理软件购买热线:400-018-7700云服务产品销售热线:400-607-6657
Inspur S6650系列交换机 Inspur S6650系列交换机,InspurS6650 系列交换机是浪潮网络推出的下一代企业级三层千兆以太网交换机,提供丰富的安全特性,采用独有的、可编程的 UADP ASIC 芯片以及更有保障的硬件转发平台,是大中型园区网业务接入层的最佳选择。
  • 功能特性
  • 技术规格

特性和优势

产品亮点

  • 提供 24 个和 48 个带有支持节能以太网(EEE)功能的 10/100/1000 Mbps 以太网端口

  • 支持 2 款固定上行链路模块:2 个 10G 以太网端口或 4 个 10G 以太网端口

  • 支持 Inspur StackWise-160 堆叠技术,160 Gbps 的堆叠带宽。提供可扩展性和恢复能力。支持双冗余模 块化电源和 3 个模块化风扇。

  • 支持面向 IPv4 和 IPv6 路由、组播路由、模块化服务质量(QoS)、Flexible NetFlow(FNF)v9 和增强 型安全功能的软件。

  • 支持 MPLS VPN

交换机型号和配置

Inspur S6650 系列交换机均采用固定式内置上行链路端口,表 1 至表 3 提供更多详细信息。图 1 为 Inspur S6650 系列交换机的图片。

图 1 Inspur S6650 系列交换机

表 1 Inspur S6650 系列配置

型号

固定的上行链路

10/100/1000 以太网总端口数

默认的交流电源

S6650-24TD

24

250 W AC

2 x SFP+ 10G 以太网端口

S6650-48TD

48

250 W AC

S6650-48TQ

4 x SFP+ 10G 以太网端口

48

250 W AC

固定的上行链路

Inspur S6650 系列交换机均采用固定式内置上行链路端口。在购买交换机时,客户可以从以下两种上行链路端口配置中进行选择:

  • 2 x SFP+ 10G 以太网

  • 4 x SFP+ 10G 以太网

SFP+ 接口支持 10G 以太网端口。有关基本交换机型号和对应的上行链路端口的说明,请参阅表 1。有关各 种上行链路端口接口选项的说明,请参阅表 2

表 2 网络模块配置

接口选件

网络模块

10 千兆以太网 SFP+ 端口

2 x 10G 以太网网络模块

2

4 x 10G 以太网网络模块

4

双冗余模块化电源

Inspur S6650 系列交换机默认附带一个电源,如需第二块冗余电源,需另外购买。如果只安装一个电源,电 源应始终位于电源托架 1 中。Inspur S6650 系列交换机整机提供 3 个模块化风扇。

图2:冗余电源

表 3 交换机电源型号

型号

默认电源

是否支持备用电源

24 端口数据交换机

S2-PWR-250WAC

48 端口数据交换机

服务质量 QoS

Inspur S6650 系列交换机拥有先进的 QoS 功能。它使用 Inspur 模块化 QoS 命令行界面(MQC)。Inspur S6650 系列交换机的 ASIC 支持进行分层带宽管理和等分带宽,提供基于硬件的 QoS。此外,还支持基于服务级别(CoS)或区分服务代码点(DSCP),对流量进行排队、监督、整形和标记。

安全

Inspur S6650 系列交换机可为接入用户提供丰富的安全接入功能。IEEE 802.1x、动态主机配置协议(DHCP)侦听、 IP 源保护等功能,可以防范未授权的用户和攻击者。交换机支持会话感知网络互联。交换机可将每 个连接至网络的设备识别为一个会话,并为每个会话定义和应用独特的访问控制列表(ACL)和 / 或 QoS 策略,从而更好地控制联网设备。并且为每个会话定义和应用独特的VVID/PVID策略,从而让其分配到不同的Vlan中。

恢复能力

Inspur StackWise-160 技术

Inspur S6650 系列交换机提供支持基于 Inspur StackWise-160 技术的可选堆叠模块。StackWise-160 使用 Inspur INOS 软件 SSO 提供交换机堆叠功能。由堆叠组内的成员交换机按照堆叠策略进行选择的活跃交换机进行 管理。活跃交换机自动在堆叠内选择备用交换机。活跃交换机会创建和更新所有交换 / 路由信息,并不断将 该信息与备用交换机同步。如果活跃交换机发生故障,备用交换机会承担活跃交换机的任务,继续维持堆叠 运转。工作堆叠可以在不中断服务的情况下,接受新成员或删除旧成员。StackWise-160 可创建一个由最多 九台交换机组成的堆叠系统,具有很强的恢复能力。它使用单个 IP 地址、单个 Telnet 会话、单个命令行界 面(CLI)、自动版本检查、自动升级、自动配置等功能,提供简化管理。StackWise-160 还支持 Inspur S6650 系列交换机中的本地交换功能。(见图 3)

图 3 Inspur S6650 交换机堆叠模块视图

软件功能和服务

Inspur S6650 系列交换机软件服务特性:

  • 易操作性

  • 高级安全特性

  • 恢复能力

  • 应用可视性与控制性

易操作性

Inspur S6650 可通过以下功能降低操作成本:

  • Inspur 智能操作

  • 易于使用的部署和控制功能

  • 高效的交换机运行

  • 网络管理工具
  • 支持Micro-USB Console接口
  • 支持通过USB接口进行文件存储和拷贝

Inspur 智能操作

Inspur 智能操作是一整套功能,可用于简化 LAN 部署、配置和故障排除。除了采用自适应的无间断技术(如StackWise-160)外,Inspur 智能操作还支持交换机零接触安装和更新、快速升级、以及简化故障排除,而且会降低运营成本。Inspur 智能操作是包括 Auto Smartports、Smart Configuration 和 Smart Troubleshooting 等一系列功能,可提高运营水平:

  • Auto Smartports 可在设备连接到交换机端口时执行自动配置,从而在网络上实现设备的自动检测和即 插即用。

  • Smart Troubleshooting 为交换机提供的一系列的调试诊断命令和系统运行状况检查,并且进行相关记 录(OBFL)。

嵌入式事件管理(EEM)是一个强大且灵活的功能,支持实时网络事件检测。使用 EEM,客户可以根据自 身的业务需要,调整网络设备的行为。(此功能受软件版本限制)

灵活的部署和控制功能

用户体验:

1.IP 服务等级协议(SLA)能让客户保证新的关键业务 IP 应用程序运行,以及使用 IP 网络中的数据、 音频和视频的 IP 服务。(此功能受软件版本限制)

  1. 多台交换机通过启用 DHCP 功能可简化交换机部署。

  1. 自动 QoS(AutoQoS)通过接口或全局发送命令来检测 IP 语音流量质量、进行流量分类并启用出口 队列机制,从而简化语音(VoIP)网络中的 QoS 配置。

  1. 自动协商(所有端口)可自动选择半双工或全双工传输模式来优化带宽。

  1. 自动介质相关接口交叉(MDIX)在安装了错误类型的电缆(交叉电缆或直通电缆)时,可以自动 调整发送和接收方向。

简化的配置和连接性:

  1. 动态Trunking协议(DTP)简化所有交换机端口上的动态Trunking配置。

  1. 端口汇聚协议(PAgP)可自动创建 Inspur Fast EtherChannel 组或 Gb EtherChannel 组,用以链接到 其他交换机、路由器或服务器。

  1. 链路汇聚控制协议(LACP)允许使用符合 IEEE 802.3ad 标准的设备,进行以太网链路捆绑。此功 能类似于

Inspur 的 EtherChannel 技术和 PAgP

  1. 单向链路检测协议(UDLD允许在光纤接口上检测因光纤布线错误或端口 故障而导致的单向链路,并禁用该链路。
  2. Syslog协议支持集中化设备管理。
  3. Jumbo Frame可以支持最大9216的帧大小。

高效的交换机运行:

1.Switching Database Manager(SDM)模板、VLAN 模板和高级模板可允许管理员根据专门的部署要 求,自动优化针对所需功能进行 TCAM 分配。

  1. 本地代理地址解析协议(ARP)与专用 VLAN 边界配合使用,可最大限度地降低广播和增加可用带 宽。

3.Stacking Master 配置管理和 Inspur StackWise-160 技术相结合,可帮助在主交换机升级到新的软件 版本时,自动为组内所有的交换机进行升级,并确保所有堆叠组成员交换机软件版本同步。

  1. 简单文件传输协议(TFTP)可从一个指定位置下载软件,从而降低了软件升级的管理成本。

  1. 网络时钟协议(NTP)为同一网络内所有交换机提供准确、一致的时间参数。
  2. 浪潮思科发现协议(CDP)可以从接口发现相同厂家的设备型号,连接端口,可节省运维时间。

组播:

  1. 适合组播的优化:Inspur S6650 只接收一个组播流,然后为所有连接至此交换机的设备复制该组播 流,从而提高组播效率。

  1. 互联网组管理协议(IGMP)v1、v2、v3 侦听(适用于 IPv4):组播侦听发现(MLD)v1 和 v2 侦听 可支持客户端快速加入、停止组播流,并且将带宽密集型视频流仅限于请求者。

  1. 能够为每个独立的 VRF 实例提供组播数据包的路由和转发

监控:

1.Remote Switch Port Analyzer(RSPAN)能让管理员从同一网络内的任意交换机上,远程监控 2 层交 换机网络中的端口。

  1. 为增强流量管理、监控和分析,嵌入式远程监视(RMON)软件代理支持四个 RMON 组(历史记 录、统计、报警和事件)

  1. 2 层追踪路由功能可标识出数据包从源位置传输到目的地时所经过的物理路径,从而简化故障排除。
  2. Switch Port Analyzer(SPAN)能让管理员监控同一交换机内的端口之间流量转发。

高效的交换机运行

由 Inspur 设计和研发的 Inspur S6650 系列交换机可在最佳节能、EEE、低功率状态下运行,从而实现业界一 流的功率管理和功耗能力。Inspur S6650 所有端口具有节能模式,未使用的端口可以进入低功耗状态。每端 口能耗命令允许客户指定每个端口的最大功率设置。

高级安全功能

Inspur S6650 系列交换机支持高级安全功能,包括但不限于:

防范攻击:

  1. 端口安全可以确保对基于 MAC 地址的接入点或中继端口的访问的安全性。它会限制已知 MAC 地 址的数量,从而拒绝 MAC 地址扩散。

2.DHCP 侦听可防止恶意用户欺骗 DHCP 服务器和发送伪造地址。此功能可配合其他安全功能一起使 用,防止更多的攻击,如 ARP 攻击。

  1. 动态 ARP 检查(DAI)通过防止不法用户利用 ARP 进行攻击,确保用户合法性。

4.IP 源保护通过创建具有客户端的 IP 和 MAC 地址、端口和 VLAN 的绑定表,来防止不法用户欺骗 或接占用其他客户端的 IP 地址。

  1. 单播逆向转发(uRPF)是一种单播反向路由查找技术,来防止基于源地址欺骗的网络行为。
  2. 支持MACSec链路层加密技术,最大程度保证传输私密性。
  3. 广播、组播、未知单播抑制。

用户身份验证:

  1. 灵活的身份验证:支持多种身份验证机制,包括 802.1X、MAC 地址认证和网络身份验证。

2.RADIUS 服务:可提供综合的策略管理功能。

  1. 专用 VLAN:通过在 2 层将流量分段,将广播段调整为非广播的、类似多访问的段,从而对公共段 中主机之间的流量进行限制。专用 VLAN 边界:在交换机端口之间提供安全和隔离,有助于帮助确 保用户无法在其他用户流量上进行侦听。

  1. 多域身份验证:使 IP 电话和 PC 可以在同一交换机端口上进行身份验证,同时将它们放在适当的语 音和数据 VLAN 中。

5.MAC 地址通知可在网络中添加或删除用户时通知管理员。

 6.IGMP 过滤:利用过滤非订阅用户来提供组播身份验证,并限制每个端口可用的并发组播流数量。

ACL

  1. 所有 VLAN 上的安全 VLAN ACL 都会阻止非授权数据流在 VLAN 内部桥接。

  1. 标准和扩展 IP 安全路由器 ACL 在路由接口上为控制平面和数据平面的流量定义安全策略。可以应 用 IPv6 ACL 来过滤 IPv6 通信流。

3.2 层接口基于端口的 ACL 支持将安全策略应用到个别交换机端口。

设备接入:

1.SSH 协议、Kerberos 和 SNMPv3 为管理员对设备管理时提供安全保障。

2.TACACS+ 和 RADIUS 身份验证:为所有的交换机提供统一身份认证,认证失败的用户无法登录到 交换机上进行任何操作。

  1. 通过 console 口登录设备进行管理时,提供多种安全级别的设置,未通过相关安全级别认证的用户 无法更改交换机配置。

BPDU保护,BPDU过滤,Root保护

在收到 BPDU 时关闭 PortFast 的接口,以避免意外的环路。在接口发送报文时对BPDU进行过滤,以免影响上游设备,保护自定义根桥。

生成树根保护(STRG):

可防止新增的设备成为生成树的根。

恢复能力

无边界网络支持便捷移动性和高可靠视频服务。通过 Inspur S6650 系列交换机中的以下特性平台,可以实现 真正的无边界体验:

  • 高可用性

  • 高性能 IP 路由

  • 优异的 QoS

高可用性

除了 StackWise-160 外,Inspur S6650 系列还支持高可用性功能,包括但不限于:

  • Cross-Stack EtherChannel 能够在不同的堆叠成员之间配置 EtherChannel 技术,从而实现强大的恢 复能力。

  • Flexlink 提供收敛时间小于 100 毫秒的链路冗余。

  • IEEE 802.1s/w 快速生成树协议RSTP和多生成树协议MSTP(最多32个):提供与生成树计时器无关的快速生 成树收敛,同时提供 2 层负载均衡和分布式处理的益处。堆叠设备充当单一生成树节点。

  • Per-VLAN Rapid Spanning Tree(PVRST+)能够以 VLAN 快速生成树为单位,快速进行生成树重新收 敛,而无需实施生成树实例。

  • 交换机端口自动恢复(错误禁用)可自动尝试重新激活由于网络错误而禁用的链路。

高性能 IP 路由

Inspur 快速转发硬件路由架构在 Inspur S6650 系列交换机中,提供极高性能的 IP 路由:

  • 对于具有 IP Base 功能的小型网络路由应用,支持 IP 单播路由协议(包括 Static 静态路由、路由信息协 议版本 1[RIPv1]、RIPv2、RIPng 和增强型内部网关路由协议存根 [EIGRP Stub])。带 LAN Base 特性平 台的有限静态路由。等价路由可实现堆叠中的 3 层负载均衡和冗余,等价路由条目可达16条。

  • 支持高级 IP 单播路由协议:OSPF、EIGRP、BGP v4 和 IS-IS v4,以实现负载均衡和构建可扩展的 LAN。 硬件中支持 IPv6 路由(OSPFv3、EIGRPv6),以实现最大性能。在 IP Base 镜像中包括 OSPF for routed access。对于完整的 OSPF、EIGRP、BGPv4 和 IS-ISv4 需要 IP Services 功能。

  • 策略型路由(PBR)能够促进数据流的重定向,不论配置何种路由协议,都能实现卓越控制。虚拟路由 和转发(VRP-Lite)能让服务提供商通过重叠的 IP 地址来支持两个或多个 VPN。此功能需要 IP Services 特性平台。

  • 支持用于 IP 组播路由的独立组播协议(PIM)、包括 PIM 稀疏模式(PIM-SM)、PIM 密集模式(PIM-DM)、PIM 稀疏 - 密集模式和源特定组播(SSM)。此功能需要 IP Services 特性平台。

  • 支持 IPv6 寻址(使用相应显示命令在界面上进行),以便监控和排除故障。
  • 支持第一跳冗余协议,VRRP,VRRPv3,HSRP,HSRPv6,GLBP以实现双机高可靠性。

优异的 QoS

Inspur S6650 系列提供千兆以太网加速与智能服务,即使在正常网速 10 倍的情况下也可保持通信顺畅。业 界领先的跨堆叠标记、分类和调度机制,可提供优异的数据、语音和视频流量性能,全部都以端口线速转发 提供。

以下是 Inspur S6650 系列交换机中支持的部分 QoS 功能:

  • 通过在各数据包基础上标记和重新分类,提供 802.1p CoS 和 DSCP 字段分类,分类依据为源和目标 IP 地址、MAC 地址或第 4 层传输控制协议 / 用户数据报协议(TCP/UDP)端口号。

  • 整形循环(SRR):此调度功能可以智能地处理入口队列和出口队列,从而确保数据包流具有不同的优 先级。加权尾部丢弃(WTD):在中断发生以前,避免输入和输出队列拥塞。严格的优先权排队:帮助 确保优先级最高的数据包在所有其他流量之前得到处理。

  • Inspur 承诺信息速率(CIR)功能按低至 8 Kbps 的增量提供带宽。

  • 速率限制:按源和目的地 IP 地址、源和目的地 MAC 地址、第 4 层 TCP/UDP 信息或这些字段的任何组 合来提供,使用 QoS ACL(IP ACL 或 MAC ACL)、类映射和策略映射加以实现。

  • 每端口八个输出队列,从而帮助对整个流量堆栈的不同流量类型启动区分管理。每个交换机提供多达

2000 个汇聚策略器。

借助 NetFlow和Telemetry提供应用可视性和控制功能

Inspur INOS 软件 NETFlow是下一代流可见性技术,具有更高的灵活性和可扩展性,能够优化网络基础设施、降 低操作成本、改进容量规划和检测安全事件。Inspur S6650 通过 NETFlow,为有线流量提供最佳应用可视性。此 交换机的 48 端口型号可提供 48,000 个流条目,24 端口型号可容纳 24,000 个流条目。Inspur S6650 可提供 下一代流技术与前所未有的灵活性和全面可视性,这种灵活性和可视性的范围从 2 层(MAC 和 VLAN)延 伸至第 4 层(TCP/ UDP)标记。Inspur S6650 交换机支持Telemetry,为流量提供可视性和故障排除功能。在 未来软件更新中,将启用特有的 Telemetry功能。

NETFlow 收集的流数据可以导出到外部收集程序,以进行分析并给出报告,或通过 EEM 进行跟踪。Inspur S6650 可通过 EEM 启用强大的开箱默认和可自定义的事件相关性及策略行动,从而允许交换机在满足预定义的条 件时触发自定义的事件警报或策略行动。无需外部应用,客户即可使用现有的基础设施执行流量监测,甚至 可在大型 IP 网络上进行经济实用的流量分析。

Inspur S6650 系列支持 Wireshark 网络协议分析器,因此该交换机将是进行主动调试、纠错与网络性能监测 的理想之选。通过使用 Wireshark,用户可以进行控制信息与数据信息的抓包,进而在显示器或 Wireshark 用 户界面中对数据包展示与分析。通过 Flexible Netflow 与 EEM 的协助,Wireshark 抓包器在发生诸如 SYN 泛 洪攻击或特定用户异常带宽占用的事件时会被激活。

获得 Inspur S6650 系列交换机的功能

所有 Inspur S6650 系列交换机有三个可用功能型号:

  • LAN Base:接入 2 层交换功能

  • IP Base:接入 3 层交换功能

  • IP Services:高级 3 层交换(IPv4 和 IPv6)功能

LAN Base 特性平台提供增强型智能服务,包括全面的 2 层功能,可支持多达 255 个 VLAN。除所有的 LAN Base 功能外,IP Base 特性平台还提供基本服务,可支持 1000 个 VLAN。IP Base 还支持路由访问、智能操 作、FNF 等。 IP Services 特性平台提供完整的服务,包括高级的 3 层功能,例如 EIGRP、OSPF、BGP、PIM 和 IPv6 路由(如 OSPFv3 和 EIGRPv6)。所有软件特性平台均支持高级安全功能和基于 MQC 的 QoS。

具有 LAN Base 特性平台的 Inspur S6650 系列交换机只能与其他 Inspur S6650 系列 LAN Base 交换机进行堆 叠。同样规则也适用于 IP Base 和 IP Services。不支持与具有 IP Base 或 IP Services 特性平台的 LAN Base 交 换机进行混合堆叠。

冗余特性 堆叠支持专用端口,非1G和10G标准端口,堆叠带宽为160G,最大堆叠台数为9,组成堆叠后不占业任何业务端口
堆叠模块可在线热插拔,堆叠模块可在交换机运行后在线添加,交换机无需重启即可启用堆叠功能
堆叠支持冗余连接,当主线路中断,数据恢复时间<=100ms
支持堆叠内跨设备的Ethernet channel
二层特性 支持单向链路检测技术,如UDLD,避免光纤或双绞线出现单向链路状况
二层 MAC地址为32K
VLAN ID为4K
 缓存为12MB
支持layer 2 traceroute(可进行二层路径追踪)
支持STP、RSTP、MSTP
支持LACP以太网通道,整机通道数硬件支持128,每个通道最大成员端口数16
基础二层安全特性 支持端口安全、绑定MAC
支持DHCP Server,DHCP option 82
支持PVLAN,PVLAN Edge vlan
三层特性 三层功能 路由表支持为24K
IPv4支持RIP/OSPF/PBR;支持BGP4/IS-IS
IPv6支持RIPng/OSPFv3/PBR 
 支持ECMP,硬件条目数为16 
 支持VRF-Lite,数量为26
支持路由协议NSF(Graceful Restart),支持协议包括BGP,OSPF,ISIS 
 支持VRRP或HSRP,VRRPv3或HSRPv6
所有物理接口可工作在路由模式,可直接配置IP地址
组播特性 组播 IGMP组及组播路由器为4K
支持IGMP v1/v2/v3, IGMP Snooping v1/v2/v3, IGMP Porxy
支持IPv6 MLD Snooping v1/v2
支持PIM DM/SM, SSM,BSR
缓存为12MB
安全特性 三层安全特性 支持IPv4第一跳安全特性,包括DHCP监听,动态ARP检测、IP源检测,防止地址欺骗
支持IPv6第一跳安全特性,包括RA Guard,DHCP Guard,IPv6 Snooping
支持MAC ACL,Ipv4/v6 ACL,可设置端口ACL(PACL),路由ACL(RACL),MAC ACL,可基于2层到4层的信息控制数据包传输,ACL可基于时间启用,或基于用户身份启用
802.1X 验证 支持802.1x,支持基于用户动态VLAN划分
交换机支持灵活的认证配置,可在单端口上同时配置802.1X、MAB、WEB认证方式,并可按需进行3种认证方式的顺序认证,在一种认证方式失败后,能够自动切换至下一认证方式;
2层硬件加密 要求硬件原生内置2层加密技术802.1AE MACsec技术
应用可视支持 交换机支持应用可视性功能,能够对网络内的各类应用进行识别和统计;
应用可视支持的种类 可以支持1000种以上不同的应用程序进行分类。例如FTP、HTTP、BitTorrent、eDonkey、PP Stream等;
广播风暴抑制和标记技术 支持广播、组播、单播限速/风暴抑制
QOS特性 支持通过802.1p CoS、DSCP、ACL进行数据包标记
端口限速 支持端口限速,带宽颗粒度<=8K
队列技术 每端口支持8个输出队列,并具备优先处理低延迟数据的排队机制(Priority Queue)
支持SRR调度确保为数据包流量提供不同的优先级
防拥塞支持 支持加权队尾丢弃(WTD)能在发生拥塞之前,为输入和输出队列提供避免拥塞功能
网管特性 支持TFTP,NTP,SSH V1/V2,SNMP V1/V2/V3;
支持RMON  1/2/3/9
支持Syslog,RADIUS和TACACS+;
端口镜像 支持SPAN和RSPAN,会话数为2
流量监控 支持Netflow/NetStream,且兼容RFC3954 Netflowv9功能;
交换机内置sniffer功能(如WireShark),可捕捉数据包,并将捕捉数据包放在buffer中或者以.pacp文件存储。
编程管理 支持嵌入式事件管理(EEM)或类似技术,网络管理员可以编程,让交换机能够自动根据设定的Syslog, SNMP信息,端口状态和路由状态信息,灵活的实施指定的交换机操作命令,实现智能管理;
支持NETCONF和YANG
硬件特性 电源支持1:1冗余交流或直流电源,交直流电源可混用,数量≥2
气流方向支持严格前-后或后-前风向,符合机房冷热风道设计要求
风扇支持冗余风扇,数量≥2

关于浪潮

集团简介 企业文化 加入我们 联系我们 关注我们

新闻与活动

新闻公告 市场活动 科技战“疫”

如何购买

需求工单 售前咨询 查找经销商

探索浪潮

通用服务器 存储 人工智能 爱城市网 浪潮云 浪潮云ERP

支持与服务

支持下载 视频中心 服务进度查询 安全通告

快速链接

合作伙伴生态 电子采购平台 投行项目 投资者关系 道德遵从

在社交媒体上关注我们

拨打咨询电话