華為S9703企業級三層核心路由交換機
供應華為S9703-華為S9706-華為S9712三層核心路由交換機
北京鑫匯九州信息技術有限公司主營華為三層核心路由交換機,校園組網,綜合布線,弱電工程,光纖架設等
S9700系列企業交換機
產品概述

S9700系列交換機是華為公司面向下一代園區網核心和數據中心業務匯聚而專門設計開發的高端智能T比特核心路由交換機。該產品采用先進的多層交換架構,提供持續的帶寬升級能力,支持40GE和100GE以太網標準。該產品基于華為公司自主研發的通用路由平臺VRP開發,在提供高性能的L2/L3層交換服務基礎上,進一步融合了MPLS VPN、硬件IPV6、桌面云、視頻會議、無線等多種網絡業務,提供不間斷升級、不間斷轉發、硬件OAM/BFD、環網保護等多種高可靠技術,在提高用戶生產效率的同時,保證了網絡最大正常運行時間,從而降低了客戶的總擁有成本(TCO)。
通過部署內置華為首款以太網絡處理器ENP的X1E單板, S9700可以升級為敏捷交換機,客戶可以享有敏捷交換機帶來的創新體驗。
S9700系列提供S9703、S9706、S9712三種產品形態。
產品特性
S9700升級為敏捷交換機,讓網絡更敏捷地為業務服務
- S9700支持隨板AC,業務單板同時兼具無線AC功能,無需額外購買AC硬件;整機最大可管理2K AP,32K用戶;整機轉發性能可達T-bit,解決外置AC處理性能瓶頸,助力客戶從容面向高速無線時代。
- S9700支持統一用戶管理功能,屏蔽了接入層設備能力和接入方式的差異,支持PPPoE/802.1X/MAC/Portal等多種認證方式,支持對用戶進行分組/分域/分時的管理,用戶、業務可視可控,實現了從“以設備管理為中心”到“以用戶管理為中心”的飛躍。
- SVF2.0 超級虛擬交換網,創新實現不僅將盒式交換機縱向虛擬為框式交換機板卡,而且將AP縱向虛擬為框式交換機的端口,使得原來“核心/匯聚+接入交換機+AP”的網絡架構,虛擬化為一臺設備進行管理,提供業界最簡化網絡管理方案。
- iPCA網絡包守恒算法,改變了傳統利用模擬流量做故障定位的檢測模型,可對任意業務流隨時隨地逐點檢測網絡質量,無需額外開銷;可在短時間內立刻檢測業務閃斷性故障,檢測直接精準到故障端口,實現從“粗放式運維”到“精準化運維”的大轉變。
- S9700支持Service Chain業務編排功能,Service Chain對網絡增值業務處理能力(如下一代防火墻NGFW)進行虛擬化,以便園區網絡實體(如交換機、路由器、AC、AP、終端設備)可以無差別的利用這些能力,而不受物理位置的約束,提供一種更靈活部署園區增值業務的解決方案,減少客戶設備投資和維護成本。
創新的CSS集群技術
- S9700支持CSS交換網集群和業務口集群,將多臺設備虛擬化為一臺邏輯設備,在可靠性、交換效率、靈活性和易管理性方面具有強大的優勢。
- 可靠性:通過路由熱備份技術,實現控制平面和數據平面所有信息的冗余備份和無間斷的三層轉發,極大地增強了設備的可靠性和性能,同時可以通過跨框鏈路聚合提高鏈路的利用率,消除單點故障,避免了業務中斷;
- 交換效率: 創新的CSS交換網集群技術,克服了業界普遍采用的線卡集群跨框多次交換,交換效率低下的架構難題;
- 靈活性:普通業務端口可以復用為集群端口,使端口應用更加靈活。通過光纖進行集群可大幅增加集群的距離,突破了傳統集群距離的限制;
- 易管理性:整個彈性架構共用一個IP管理,簡化網絡設備管理,簡化網絡拓撲管理,提高運營效率,降低維護成本;
運營級高可靠性設計
- S9700所有關鍵器件,如主控、電源、風扇等均采用冗余設計,所有模塊均支持熱插拔,有效保證網絡穩定運行。
- S9700支持硬件級3.3ms高精度BFD快速鏈路檢測功能,能為靜態路由/RIP/OSPF/BGP/ISIS/VRRP/PIM/MPLS等協議提供穩定均勻的毫秒級檢測機制,大大提高了網絡可靠性。
- S9700支持快速自愈保護技術HSR(High-speed Self Recovery ),基于華為ENP板卡,獨家實現端到端IP MPLS承載網50ms倒換保護,進一步提升網絡可靠性。
- S9700支持硬件級以太OAM,包括完善的802.3ah、802.1ag和ITU-Y.1731,能夠對網絡傳輸中的時延、抖動等參數進行精確統計,實時監測網絡運行情況,并在設備故障發生時快速定位實現網絡快速故障檢測、定位與倒換。
- S9700支持ISSU業務運行中軟件升級,設備軟件升級過程中確保關鍵業務和服務不中斷。支持優雅重啟技術(Graceful Restart),實現NSF無中斷轉發,有效保證全網高速可靠運行。
強大的業務處理能力
- 多業務路由交換平臺,滿足企業接入、匯聚、核心業務承載要求,支持無線、語音、視頻和數據應用,為企業提供高可用、低時延、全業務的一體化網絡解決方案。
- 支持分布式L2/L3 MPLSVPN功能,支持MPLS、VPLS、HVPLS、VLL,滿足企業VPN等用戶的接入需求。
- 完善的二、三層組播協議,支持PIM SM、PIM DM、PIM SSM、MLD、IGMP Snooping,滿足多終端高清視頻監控和視頻會議接入需求。
- 軟件平臺提供多種路由協議滿足企業建網要求,支持從中小企業到超大型跨國公司級大規模路由,支持IPv6,能夠為企業網絡提供平滑升級能力。
豐富的網絡流量分析功能
- S9700支持Netstream網絡流量分析,支持V5/V8/V9多種報文格式,支持聚合流量模板,實時流量采集、動態報表生成、屬性分析、流量異常告警等功能;支持向主、備分析服務器同時發送日志,防止統計信息丟失。能夠提供實時的網絡監控功能和全網范圍內的流量模式,并提供預先故障檢測、高效故障排除和快速問題解決功能,提供安全監控等應用和分析,幫助用戶及時優化網絡結構、調整資源部署。
完善的安全保護機制
- S9700支持MACsec,提供逐跳設備的數據安全傳輸,適用于政府、金融等對數據機密性要求較高的場合。
- NGFW新一代防火墻業務處理板,在提供傳統防火墻、身份認證、Anti-DDoS等基礎防御功能外,同時支持IPS、反垃圾郵件、Web安全、應用控制等專業安全功能。
- 提供完善的NAC解決方案,支持MAC地址認證、Portal認證、802.1x認證、DHCP Snooping觸發認證多種認證方式,有效應對啞終端接入、移動設備接入和集中式IP地址分配等多種接入方式的安全挑戰,確保企業網絡安全。
- 提供2級CPU保護機制,支持1K CPU硬件保護隊列,可實現數據和控制的分離處理,防止拒絕服務攻擊、非法接入以及控制平面過載等安全威脅,提供業界領先的一體化安全解決方案。
全面的IPv6解決方案
- S9700軟硬件平臺均支持IPv6,取得工信部IPv6入網認證和IPv6 Ready第二階段金色認證。
- S9700全面支持IPv6靜態路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6單播路由協議,支持MLD v1/v2、MLD Snooping、PIM-SM/DMv6、PIM-SSMv6等IPv6組播特性,為用戶提供完善的IPv4/IPv6解決方案。
- S9700支持豐富的IPv4向IPv6過渡技術包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自動配置隧道等隧道技術,保證IPv4網絡向IPv6網絡的平滑過渡。
創新節能打造綠色低碳網絡
- S9700采用主機前后及左后風道設計,提高整機散熱效率,采用芯片“變流”技術,實現按流量動態調整功率,降低整機功耗11%。支持端口休眠,無流量不耗電。
- 獨立風扇分區控制,進一步降低功耗和噪聲污染,智能風扇調速策略,采用小區間控溫技術,有效降低轉速,并延長風扇使用壽命。
- 支持IEEE 802.3az能效以太網標準,線卡收發器具備低功率閑置模式,支持正常工作與低功率狀態快速轉換,低流量低功耗網絡的平滑過渡。
產品規格
項目 |
S9703 |
S9706 |
S9712 |
交換容量 |
7.2Tbps/38.4Tbps
|
15.04Tbps/67.2Tbps
|
19.84Tbps/124.8Tbps
|
包轉發率 |
2160Mpps/12240Mpps |
2880Mpps/20880Mpps |
3840Mpps/38880Mpps |
業務槽位 |
3 |
6 |
12 |
無線管理 |
支持隨板AC |
支持AP接入控制、AP域管理和AP配置模板管理 |
支持射頻模板管理、統一靜態配置和集中動態管理 |
支持WLAN基本業務、QoS、安全和用戶管理 |
用戶管理 |
支持有線無線統一用戶管理 |
支持PPPoE、802.1X、MAC、Portal認證方式 |
支持基于流量、時長和DAA(按照目的地址)計費方式 |
支持分組分域分時授權方式 |
iPCA質量感知 |
支持直接對業務報文標記以獲得丟包數量和丟包率的實時統計 |
支持二三層網絡網絡級和設備級丟包數量和丟包率統計 |
SVF2.0 簡化運維 |
支持將AS(接入交換機)、AP虛擬為一臺設備管理 |
支持2層AS |
支持與第三方廠商混合組網管理 |
VLAN |
支持Access、Trunk、Hybrid方式 |
支持default VLAN |
支持VLAN 交換 |
支持QinQ、增強型靈活QinQ |
支持基于MAC的動態VLAN分配 |
MAC地址功能 |
支持MAC地址自動學習和老化 |
支持靜態、動態、黑洞MAC表項 |
支持源MAC地址過濾 |
支持基于端口和VLAN的MAC地址學習限制 |
STP/ERPS |
支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s) |
支持BPDU保護、Root保護、環路保護 |
支持BPDU Tunnel |
支持ERPS以太環保護協議(G.8032) |
IP路由 |
支持RIP、OSPF、ISIS、BGP等IPv4動態路由協議
|
支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6動態路由協議 |
組播 |
支持IGMPv1/v2/v3、IGMP v1/v2/v3 Snooping |
支持 PIM DM、PIM SM、PIM SSM |
支持MSDP、MBGP |
支持用戶快速離開機制 |
支持組播流量控制 |
支持組播查詢器 |
支持組播協議報文抑制功能 |
支持組播CAC |
支持組播ACL |
MPLS |
支持MPLS基本功能 |
支持MPLS OAM |
支持MPLS TE |
支持MPLS VPN/VLL/VPLS |
可靠性 |
支持LACP、支持跨設備E-Trunk |
支持VRRP、BFD for VRRP |
支持 BFD for BGP/IS-IS/OSPF/靜態路由 |
支持 NSF、GR for BGP/IS-IS/OSPF/LDP |
支持TE FRR、IP FRR |
支持以太網OAM 802.3ah和802.1ag(硬件級) |
支持快速自愈保護技術HSR |
支持 ITU-Y.1731 |
支持DLDP |
支持運行中軟件升級ISSU |
QoS |
支持基于Layer2協議頭、Layer3協議、Layer4協議、802.1p優先級等的組合流分類 |
支持ACL、CAR、Remark、Schedule等動作 |
支持SP、WRR、DRR、SP+WRR、SP+DRR等隊列調度方式 |
支持WRED、尾丟棄等擁塞避免機制 |
支持H-QOS |
支持流量整形 |
配置與維護 |
支持Console、Telnet、SSH等終端服務 |
支持SNMPv1/v2/v3等網絡管理協議 |
支持通過FTP、TFTP方式上載、下載文件 |
支持BootROM升級和遠程在線升級 |
支持熱補丁 |
支持用戶操作日志 |
安全和管理 |
802.1x認證,Portal認證 |
支持MACSec |
支持NAC |
支持RADIUS和HWTACACS用戶登錄認證 |
命令行分級保護,未授權用戶無法侵入 |
支持防范DoS攻擊、TCP的SYN Flood攻擊、UDP Flood攻擊、廣播風暴攻擊、大流量攻擊 |
支持1K CPU通道隊列保護 |
支持ICMP實現ping和traceroute功能 |
支持RMON |
增值業務能力* |
支持Firewall功能 |
支持NAT功能 |
支持Netstream功能 |
支持IPSec功能 |
支持負載均衡功能 |
支持無線AC控制器 |
支持IPS入侵防御系統 |
互通性 |
VBST基于VLAN生成樹協議(和PVST/PVST+/RPVST 互通) |
LNP 鏈路類型協商協議(和DTP相似功能) |
VCMP VLAN集中管理協議(和VTP相似功能) |
綠色節能 |
支持802.3az能效以太網 |
機箱尺寸mm(高*寬*深) |
175*442*489 |
441.7*442*489 |
663.95*442*489 |
機箱重量(空配) |
11kg |
29kg |
37kg |
工作電壓 |
DC:–40V~–72V
AC:90V~290V |
整機供電能力 |
2200W
|
4400W
|
6600W
|