TB-ZX9900

TB-ZX9900系列以太网核心交换机


一、产品特点


1)先进的硬件架构

控制、交换、监控三平面完全物理分离,且均为冗余设计,充分保证系统的可靠性;
先进的正交CLOS架构,通过动态选路,消除交换网的拥塞,转发平面无瓶颈;
支持VOQ技术,单板最大576K队列,充分保证业务精细化调度;
单板高达24GB缓存,提供100GE线速接口200ms缓存,轻松应对网络流量突发;
支持MC-LAG跨设备链路聚合技术。

2)完备机制,保障安全

TB-ZX9900系列具有多层的业界最全面的IPv4和IPv6安全防范设计,极有效地保障了超大规模、多业务、复杂流量访问网络的安全稳定性。

TB-ZX9900系列拥有增强的IPv4/IPv6可扩展安全性 ACL,可基于时间段、端口、VLAN接口、协议、IP、MAC、IP+MAC等设置IPv4/IPv6安全策略,在不同的时间段自动切换为不同的策略;安全配置随时、随需而动;智能化流量控制,可灵活根据用户需要进行基于ACL的流量分类、流量统计、流量重定向等。

3)支持横向、纵向等虚拟化特性,可大幅简化网络管理

支持N:1设备横向虚拟化(将多台设备虚拟成一台),满足单点设备端口灵活扩展,虚拟组中设备具备统一的二层和三层转发表项,支持跨设备链路聚合,实现多条上行链路的负载分担和互为备份;支持纵向管理虚拟化,可以将核心/汇聚设备和接入设备纵向虚拟化为一台逻辑设备,无需规划设备互联地址和管理地址,大幅简化网络管理。

独有的DDE检测引擎加速系统故障感知和切换速度,可保证50ms内切换,故障切换时业务零感知。

(4)高并发用户集中上网认证

支持802.1X、Web等标准协议,具备高峰期用户高并发集中同时认证的802.1XPortal认证性能,支持每秒1800个用户的Web认证处理性能和每秒700个用户的802.1X认证处理性能,满足中大型园区网对上网认证的需求。

5)丰富的数据中心特性

支持TRILL二层多路径技术,满足大二层组网需求,无需生成树,链路之间完全负载分担,不浪费链路带宽资源;
支持DCB协议族,充分保证网络可靠,全程无损;
支持FCoE协议,支持存储、交换异构网络融合;
支持802.1Qbg接口虚拟化协议,虚拟迁移自动感知,配置自动跟随;
支持中兴数据中心资源管理系统,一键完成虚拟机迁移;
支持VDMG虚拟设备管理组功能,核心与接入设备实现纵向一体化部署,可对整网交换机做统一的配置管理。

(6SDN支持

支持OPENFLOW1.3,提供完善标准接口与controller对接,转发层面实现基于flow的转发,设备灵活转发业务;
扩展网络可支持的租户数量,为规模支持IDC业务提供支撑;
支持业内领先的开源云配置和协调系统OpenStack,通过OpenStack可以加快业务开通时间,提高业务开通灵活性;
支持Hybrid模式,通过端口、VLAN等划分资源,同时支持传统网络协议栈和OpenFlow协议,适合多种应用场景需求,用户可平滑迁移部署SDN。

(7)绿色节能

针对业务板卡和交换网板的正交架构,采用多风道设计等多项创新散热技术,散热效能提高30%。

支持业务板卡、交换网板等关键部件的温度检测,并根据各部件温度和配置情况实现风扇智能分区调速,降低功耗和环境噪音,节能环保。

 

二、产品规格


型号

ZX9904

ZX9908-S

ZX9908

ZX9910

ZX9914

交换容量

124Tbps

277Tbps

384Tbps

520Tbps

635Tbps

包转发能力

52000Mpps

60000Mpps

80000Mpps

96000Mpps

120700Mpps

主控板槽位数

2

2

2

2

2

业务板槽位数

4

8

8

10

14

交换网板槽位数

2

4

4

4

5

硬件架构

正交CLOS架构

冗余设计

主控、交换网板、电源、风扇(前后及左右风道)

转发表项

MAC 地址表项≥600K,ARP 表项≥580K,IPV4路由表项≥800K;

以太网特性

支持802.1Q

支持LLDP

支持静态MAC、动态MAC、黑洞MAC配置

支持MAC地址学习数目限制

支持多对一或一对多的端口镜像(SPAN/ERSPAN/RSPAN)和流镜像功能和VLAN的镜像

支持端口聚合

支持802.1d(STP)、802.1w(RSTP)、802.1s(MSTP)

支持动态链路聚合、静态端口聚合和跨板链路聚合

支持MAC/IP子网/协议/策略/端口的VLAN

单跳报文最小转发时延<1μs

路由特性

支持静态路由、RIP、OSPF、IS-IS、BGP4等

支持等价路由、策略路由、路由策略

支持IPv4和IPv6双协议栈

IPv6特性:支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+;支持手动隧道、自动隧道、ISATAP隧道、GRE隧道

支持DHCPv6 Relay

支持DHCP Relay Agent

支持DHCP SNOOPING

组播

支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Any-RP等路由协议

支持IGMP V1/V2/V3、IGMP V1/V2/V3 Snooping

支持PIM6-DM、PIM6-SM、PIM6-SSM

支持MLD V1/V2、MLD V1/V2 Snooping

支持组播策略和组播QoS

MPLS

支持MPLS转发

支持跨域OPTION A/B/C三种模式

支持MPLS L3VPN

支持VPLS/VPWS

ACL/QoS

支持标准和扩展ACL

支持VLAN ACL

支持全局 ACL

支持MAC扩展ACL

支持二层/三层端口ACL

支持SP,WRR,WFQ、PQ等队列调度机制

支持WRED、尾丢弃等拥塞避免机制

支持流量整形

VXLAN

支持VXLAN 二层交换

支持VXLAN 路由交换

支持VXLAN 网关

支持VXLAN、BGP EVPN特性

安全机制

支持7W用户并发在线认证上网,支持Web认证、MAC认证、802.1X认证

支持AAA/Radius

支持SSHv1.5/SSHv2

支持ACL流过滤机制

支持命令行采用分级保护方式,防止未授权用户的非法侵入,为不同级别的用户有不同的配置权限

支持受限的IP地址的Telnet的登录和口令机制

支持IP地址、VLAN ID、MAC地址和端口等多种组合绑定

支持主备数据备份机制

支持故障后报警和自恢复

支持数据日志

支持 IP Source Guard,支持防范 DoS 攻击、ARP 攻击、TCP 的 SYN Flood 攻击、UDP Flood 攻击、广播风暴攻击、大流量攻击

系统管理

支持FTP、TFTP、Xmodem

支持SNMP v1/v2c/v3

支持sFlow流量统计

支持Telemetry流量可视化功能

支持电源智能管理

支持Console口登录

支持告警、事件、历史记录

支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关键元器件进行检测

支持用户接入认证、业务随行

可靠性

独立的硬件交换网板设计,实现了控制和转发的真正分离

关键部件交换路由处理板支持1+1冗余备份,电源支持M+N冗余备份

交换网板支持N+M冗余备份

各组件均支持热插拔功能

支持CPU保护技术

支持端口聚合,支持链路跨板聚合

支持BFD for VRRP/BGP/IS-IS/OSPF/静态路由等,实现各协议的快速故障检测机制,故障检测时间小于30ms

支持DLDP

采用模块化操作系统,支持进程备份和ISSU技术,实现全业务在线升级

绿色节能

支持802.3az能效以太网

环境要求

温度范围:0℃~45℃

相对湿度:5%~95%(非凝结)

供电

AC:100V~240V

DC:-48V~-60V