JN江南
NSS18500系列交换机是JN江南面向数据中心场景推出的新一代多业务高性能以太网交换旗舰产品。该系列产品基于国产CPU、国产交换芯片设计,为金融、党政、运营商、能源、交通、教育、医疗等行业提供从芯片到硬件到软件的全方位安全可控、稳定可靠的高性能L2/L3层交换服务。
JN江南NSS18500系列是采用业内领先的主控、交换分离技术、正交背板矩阵设计,可满足超大规模数据中心高密度、高性能转发需求。JN江南NSS18500系列产品提供完善的数据中心特性和虚拟化技术,并提供多种安全技术和策略,为用户构建高性能、高安全、高智能的IP网络平台。配合JN江南公司NSS5900、NSS5800、NSS4300系列交换机,可以为各行业的网络建设提供整网的自主安全数据中心解决方案。
NSS18500系列 信创数据中心核心交换机
产品特征
国产CPU和国产交换芯片设计,自主安全
采用国产CPU芯片和国产高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足党政、金融等安全要求高的客户部署安全可控网络的需要,为用户提供多业务、安全可控的一体化解决方案,确保满足用户网络从芯片到硬件到软件全方位的深层次安全保障需求。
正交CLOS架构,性能平滑升级
先进的正交CLOS架构,高密度、大吞吐量高速接口无阻塞转发。多款10G、40G、100G高速板卡设计,满足未来各种高速接口部署应用。采用主控、交换硬件分离技术。
支持独立6矩阵交换板卡
设备支持独立交换板卡,通过可扩展的最大6交换板卡,实现了大板间交换吞吐和高交换容量。6块大容量交换板卡部署,提供N+1冗余设计;未来产品性能持续提升提供硬件保障。
采用自主网络操作系统和协议栈软件,稳定安全可靠
JN江南采用自主网络操作系统软件成熟稳定,继承JN江南二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。JN江南自主安全交换机操作系统和协议栈软件,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,系统软件安全可靠。
业界领先的芯片资源虚拟化技术,场景适应能力强
在业务定义网络时代,用户业务不断变化,每次业务的变化都需要网络做出相应调整,这就要求核心交换机能够对资源做出动态调整。JN江南NSS18500支持芯片资源虚拟化技术,各种芯片表项可按需调整,从而满足不同业务对网络的不同需求。
高密度高速接口接入能力
JN江南 NSS18500自主安全万兆核心交换机最大支持1152个10G/25G接口、288个40G/100G接口、96个400G接口,满足大中型园区网、数据中心建设中对高速链路的配置要求。
控制平面,管理平面双平面国密加密,有效保证网络安全
SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。
支持ROCE,构建端到端零抖动延迟网络
支持无损以太网DCB(Data Center Bridging)技术,解决传统以太网拥塞丢包问题,为RoCEv2应用提供“零丢包、低延时、高吞吐”的无损网络环境,满足RoCEv2高性能应用需求。
基于ECN是拥塞控制技术,通过ETS两级调度,对进入网络的数据总量进行控制,避免网络拥塞。配合RoCE 网卡支持端到端RoCE,提高数据传输吞吐量,减少网络延时,降低 CPU 负载,构建端到端零抖动延迟的无损以太网络,能够满足数据中心对云计算、大数据、人工智能、超算等部署要求。
产品规格
产品型号 |
NSS18500-04 |
NSS18500-08 |
|
硬件规格 |
|||
业务卡槽位数 |
4 |
8 |
|
主控卡槽位数 |
2 |
2 |
|
交换卡槽位数 |
6 |
6 |
|
板卡热插拔 |
支持 |
支持 |
|
交换架构 |
正交架构 |
正交架构 |
|
风道类型 |
前后通风 |
前后通风 |
|
电源槽位数 |
4 |
8 |
|
风扇槽位 |
2 |
2 |
|
外形尺寸 |
441×747×262.5mm |
442×645×666mm |
|
交换容量 |
387Tbps/1161Tbps |
645Tbps/1935Tbps |
|
转发性能 |
115200Mpps |
230400Mpps |
|
输入电压 |
输入电压(AC):100~240V,50/60Hz |
||
温度 |
工作温度:0℃ 到 50℃ 存储温度:-40℃ 到 70℃ |
||
湿度 |
工作湿度:10% 到 90% ,无冷凝 存储湿度:5% 到 95% ,无冷凝 |
||
软件特性 |
|||
设备表项容量 |
MAC地址容量 |
≥256K |
|
ARP表项容量 |
≥256K |
||
IPv4路由转发表容量 |
≥256K |
||
Ipv6路由转发表容量 |
≥256K |
||
虚拟化 |
设备虚拟化 |
支持横向虚拟化(堆叠)、纵向虚拟化 |
|
M-LAG |
M-LAG |
支持M-LAG |
|
VXLAN |
VXLAN |
支持VXLAN二层交换、VXLAN三层网关、EVPN,实现网络虚拟化功能 |
|
RDMA |
RDMA |
支持PFC、ECN、ETS |
|
INT |
INT |
支持INT可视化功能 |
|
SDN |
SDN特性 |
支持OpenFlow1.3协议、Netconf,支持网络自动化部署及设备自动化配置 |
|
链路层协议与技术 |
链路层特性 |
支持端口聚合(静态聚合、动态聚合),端口隔离 |
|
MAC地址管理 |
支持静态MAC配置 |
||
VLAN |
支持基于端口、Mac、IP地址、协议端口号的Vlan |
||
QinQ |
支持基本QinQ和灵活QinQ |
||
生成树协议 |
支持STP/MSTP/RSTP |
||
链路聚合 |
支持IEEE 802.3ad(链路聚合)、跨板卡、跨设备的链路聚合 |
||
端口镜像 |
支持端口镜像 |
||
网络协议 |
IPv4协议 |
TCP、UDP、Ping、TraceRoute、Telnet、FTP、TFTP、ICMPv4、DNS、UDP Helper、DHCP、DHCP Server、DHCP Delay、DHCP Snooping、支持ARP、ARP Proxy、SNTP、NTP、NTP客户端、支持基于IP地址和域名进行时间同步 |
|
IPv6协议 |
IPv4/IPv6双协议栈、TCP6、UDP6、RawIP6、Pingv6、TraceRoute6、Telnet6、FTP6、TFTP6、DNS6、ICMPv6、VRRPv3、DHCP6、ND、PMTUD(IPv6) |
||
IPv4路由协议 |
RIPv1/v2、RIPng、IRMP、OSPFv2、IS-IS、BGP、 IPv4静态路由\路由策略\路由迭代\策略路由 |
||
IPv6路由协议 |
RIPng、OSPFv3、IS-ISv6、BGPv4+、IPv6静态路由\IPv6路由策略\IPv6路由迭代\IPv6策略路由 |
||
组播功能 |
二层组播 |
IGMPv1/v2/v3 Snooping、组播VLAN、支持MLD v1/v2 Snooping |
|
三层组播 |
IGMPv1/v2/v3、MLD v1/v2、组播静态路由、IPv4域内组播路由、IPv4域间组播路由、IPv4组播组管理、支持MSDP、PIM-SM、PIM-DM、PIM-SSM、IPv6 域内组播路由、IPv6组播转发、支持PIM-SMv6、PIM-SSMv6 |
||
MPLS |
MPLS L3 VPN |
支持两种跨域MPLS VPN方式(OptionA/OptionB) |
|
MCE |
MCE |
||
流量控制 |
QOS |
支持Mark/ReMark、CAR(Ingress/Egress)、流量监控,流量整形(Egress)、拥塞管理、队列管理 |
|
流量抑制 |
基于端口的广播流量抑制;基于端口的未知组播流量抑制;基于端口的未知单播流量抑制;基于端口绝对带宽进行流量抑制,可按照PPS和BPS进行抑制 |
||
流量统计 |
支持出队列统计;支持ACL统计(EACL/IACL) |
||
安全功能 |
安全防护 |
管理控制双平面保护:协议加密、配置文件加密 |
|
ACL |
Ingress/Egress ACL、IPv4/IPv6标准ACL、IPv4/IPv6扩展ACL、VLAN ACL(IPv4/IPv6)、全局ACL,RADIUS民品通用安全认证 |
||
设备安全 |
防止数据报文攻击、防止协议报文攻击、支持攻击检测功能、协议报文保护、报文收发诊断 |
||
网络安全 |
报文合法性检查、URPF检查、报文过滤功能、ARP防攻击、协议分类限流 |
||
用户安全 |
设备管理安全、网络用户绑定、AAA、SSH2.0、802.1x认证 |
||
安全模块 |
支持TCB功能 |
||
设备管理 |
设备管理方式 |
Console口登录、支持Telnet到本设备,支持SSH V1/V2.以命令行的方式进行设备管理 |
|
网络维护 |
Ping、TraceRoute、LSP Ping/Tracert功能、端口环路监测 |
||
网络管理 |
SNMP V1/V2/V3、RMON 1,2,3,9、MIB、SSH V1/V2 |
||
维护方式 |
支持本地配置口(Console)配置 |
||
支持Telnet、SSH等配置及远程维护 |
|||
支持命令行配置(CLI) |
|||
支持FTP协议加载升级 |
|||
零配置上线 |
支持ZTP 零配置开局 |
||
网络监控协议 |
支持Telemetry协议 |
||
自动化运维 |
支持NETCONF自动化配置接口 |
||
高可靠性 |
设备可靠性 |
各组件均支持热插拔 |
|
数据在主备主控板间实时备份 |
|||
控制转发分离 |
|||
网络可靠性 |
支持ISSU |
||
支持IOS备份与恢复、支持配置文件备份与恢复 |
|||
VRRP、VBRP、VRRPv3、BFDv6 |
|||
支持微分段技术 |
|||
订购信息
订购信息 |
描述 |
机框 |
|
NSS18500-04 |
NSS18500-04机箱,2个主控插槽、提供4个业务插槽,6个交换模块插槽,2个风扇槽位,4个电源插槽 |
NSS18500-08 |
NSS18500-08机箱,2个主控插槽、提供8个业务插槽,6个交换模块插槽,2个风扇槽位,8个电源插槽 |
主控卡 |
|
NSM185-MPUA |
主控模块,1个Console口,1个Micro USB口,1个DC0口,支持复位/热插拔按钮。(NSS18500-04适用) |
NSM185-MPUB |
主控模块,1个Console口,1个Micro USB口,1个DC0口,支持复位/热插拔按钮(NSS18500-08适用) |
交换卡 |
|
NSM185-SFUA |
交换卡,交换矩阵模块(NSS18500-04适用) |
NSM185-SFUA-EX |
交换卡,扩展交换矩阵模块(NSS18500-04适用) |
NSM185-SFUB |
交换卡,交换矩阵模块(NSS18500-08适用) |
NSM185-SFUC |
交换卡,交换矩阵模块(NSS18500-08适用) |
NSM185-SFUC-EX |
交换卡,扩展交换矩阵模块(NSS18500-08适用) |
业务卡 |
|
NSM185-12DQFP-DA |
业务卡,12个400G QSFP-DD 接口 |
NSM185-36QFP-DA |
业务卡,36个100G QSFP28接口(支持40G、100G) |
NSM185-36QXGE-DA |
业务卡,36个40G QSFP+接口 |
NSM185-24QFP-DA |
业务卡,24个100G QSFP28接口(支持40G、100G) |
NSM185-12QFP-DA |
业务卡,12个100G QSFP28接口(支持40G、100G) |
NSM185-34QXGE-DA |
业务卡,34个40G QSFP+接口 |
NSM185-16QXGE-DA |
业务卡,16个40G QSFP+接口 |
NSM185-48SGE-DA |
业务卡,48个SFP28接口光接口(支持10G/25G) |
NSM185-48XGEF2QXGE-DA |
业务卡,48个SFP+光接口(支持千兆、万兆),2个40G QSFP+接口 |
NSM185-48XGEF-EA |
业务卡,48个SFP+光接口(支持千兆、万兆) |
NSM185-48GET4XGEF-DA |
业务卡,48端口10/100/1000M电接口,4个SFP+光接口(支持千兆、万兆) |
电源 |
|
AD3000-1D005M |
3000W电源模块,支持热拔插(NSS18500系列适用) |
AD1600-1D005M |
1600W电源模块,支持热拔插(NSS18500-08适用) |
AD800-1D005M |
800W电源模块,支持热拔插(NSS18500-08适用) |
DD1600M-5V1F |
1600W直流电源模块,42-72VDC(NSS18500-08适用) |
AD1600M-HV0B |
1600W电源模块(NSS18500-04适用) |
AD800M-HV1B |
800W电源模块(NSS18500-04适用) |
DD1600M-5V0B |
1600W直流电源,42-72VDC(NSS18500-04适用) |
风扇 |
|
FAN-15B-01B |
风扇模块,NSS18500-08风扇模块,需配置2张 |
FAN-06A-01B |
风扇模块,NSS18500-04风扇模块,需配置2张 |