中國網(wǎng)安 IES7704M 產(chǎn)品規(guī)格說明書
IES7704M
產(chǎn)品規(guī)格說明書
文檔版本:(V1.0)
發(fā)布日期:(2022-03)
聲明:
文檔版權(quán)所有為中國電子科技網(wǎng)絡(luò)信息安全有限公司,公司保留一切權(quán)利。非經(jīng)本公司書面許可,任何單位和個人不得擅自摘抄、復(fù)制文檔內(nèi)容的部分或全部,并不得以任何形式傳播。
您購買的產(chǎn)品、服務(wù)或特性等應(yīng)受中國網(wǎng)安公司商業(yè)合同和條款的約束,本文檔中描述的全部或部分產(chǎn)品、服務(wù)或特性可能不在您的購買或使用范圍之內(nèi)。除非合同另有約定,中國網(wǎng)安公司對本文檔內(nèi)容不做任何明示或暗示的聲明或保證。
由于產(chǎn)品版本升級或其他原因,本文檔內(nèi)容會不定期進行更新。除非另有約定,本文檔僅作為使用指導(dǎo),本文檔中的所有陳述、信息和建議不構(gòu)成任何明顯或暗示的擔保。
為中國電子科技網(wǎng)絡(luò)信息安全有限公司的商標。
本文檔提及的其他所有商標或注冊商標,由各自的所有人擁有。
產(chǎn)品概述
構(gòu)建安全的網(wǎng)絡(luò)基礎(chǔ)設(shè)施是維護國家安全、社會穩(wěn)定在信息化領(lǐng)域的重要體現(xiàn)。國內(nèi)外嚴峻的網(wǎng)絡(luò)安全形勢迫切需要大力發(fā)展自主可控、安全的網(wǎng)絡(luò)基礎(chǔ)設(shè)施和信息系統(tǒng),抵御來自國家層面的多樣性、隱蔽性攻擊威脅。要從根本上實現(xiàn)網(wǎng)絡(luò)安全,必須實現(xiàn)信息系統(tǒng)和網(wǎng)絡(luò)平臺的“自主可控”。
IES7704M是中國電子科技網(wǎng)絡(luò)信息安全有限公司研制的面向國產(chǎn)化領(lǐng)域的新一代自主可控框式核心交換機,該產(chǎn)品在硬件平臺、操作系統(tǒng)、協(xié)議棧和應(yīng)用軟件等多個關(guān)鍵層面實現(xiàn)全部自主可控。其中,硬件核心部件CPU采用中科院龍芯處理器,交換芯片采用盛科網(wǎng)絡(luò)自主交換芯片。
IES7704M自主可控框式核心交換機,能夠滿足不同規(guī)模網(wǎng)絡(luò)對設(shè)備的端口密度及性能要求,該產(chǎn)品采用先進的多層交換架構(gòu),具備二、三層、MPLS等交換功能,為用戶提供高密度、可靈活選配的1G/10G/40G/100G端口插卡,插卡種類如下:IES7704M-48T(支持48個千兆電口)、IES7704M-48S(支持48個千兆SFP光口)、IES7704M-48X(支持48個萬兆SFP+光口)、IES7704M-12Q(支持12個40G光口)、IES7704M-4Z(支持4個100G光口)。
產(chǎn)品特性
高安全特性
? 安全存儲:
支持加密存儲配置文件,避免隨意讀取設(shè)備配置風險;
支持配置文件防篡改,避免隨意篡改設(shè)備配置的風險。
? 安全接入:
支持基于DOT1X的終端認證功能;
支持基于MAC的終端認證功能;
支持快速認證組網(wǎng)功能。
? 安全防護:
支持密標功能,只允許特定密級數(shù)據(jù)轉(zhuǎn)發(fā)。
支持防御對控制平面的畸形報文和異常報文攻擊;
支持報文過濾;
支持數(shù)據(jù)平面DoS攻擊防護。
豐富的業(yè)務(wù)特性
? 完善的二、三層、MPLS協(xié)議,滿足各種類型的網(wǎng)絡(luò)互聯(lián)需求。
? 全面支持端口鏡像、VLAN鏡像、流鏡像,滿足各種流量獲取和引導(dǎo)需求。
便捷的維護特性
? 支持Console、SSH等多種配置方式,滿足不同用戶的配置需求。
? 支持業(yè)務(wù)網(wǎng)、配置管理網(wǎng)、安全管理網(wǎng)隔離,滿足用戶對業(yè)務(wù)和配置管理、安全管理獨立規(guī)劃的需求。
產(chǎn)品規(guī)格
型號 |
IES7704M |
|
整機交換容量 |
1.92Tbps |
|
整機包轉(zhuǎn)發(fā)率 |
1428Mpps |
|
MAC容量 |
72K |
|
業(yè)務(wù)槽位數(shù) |
4 |
|
主控槽位數(shù) |
2(1+1主備冗余) |
|
機箱尺寸mm(寬×深×高) |
436 x 400 x 355 (8U) |
|
電源 |
AC:100V-240V,50Hz±10% |
|
1+3冗余配置 |
||
功耗 |
滿載功耗≤550W |
|
重量 |
≤30KG |
|
環(huán)境要求 |
工作溫/濕度:0℃-40℃,20%-80%無凝露 存儲溫/濕度:-20℃-60℃;10%-93%無凝露 |
|
MAC |
支持靜態(tài)配置和動態(tài)學(xué)習(xí)MAC地址 支持查看和清除MAC地址 MAC地址老化時間可配置 支持基于VLAN和基于端口的MAC地址學(xué)習(xí)數(shù)量限制 支持MAC地址過濾功能 支持黑洞MAC表項 |
|
端口 |
支持Access、Trunk、Hybrid 支持靜態(tài)和LACP動態(tài)端口匯聚 支持全雙工流控 |
|
VLAN |
支持4K VLAN表項 支持基本QinQ功能 支持基于端口、MAC、IP、協(xié)議的VLAN劃分 |
|
鏡像 |
支持端口鏡像 支持VLAN鏡像 支持流鏡像 |
|
鏈路層協(xié)議 |
支持LLDP 支持ARP協(xié)議,支持ARP代理、免費ARP |
|
生成樹協(xié)議 |
支持802.1D(STP)、802.1W(RSTP)、802.1S(MSTP) 支持BPDU保護、根保護、環(huán)路保護 |
|
環(huán)網(wǎng)保護協(xié)議 |
支持ERPS(G.8032)環(huán)網(wǎng)協(xié)議 |
|
組播 |
支持IGMP v1/v2/v3 支持IGMP Snooping 支持PIM-SM、DM、SSM 支持MLD |
|
IPv4 |
支持靜態(tài)路由、RIP、OSPF、BGP路由協(xié)議 支持DHCP Server |
|
IPv6 |
支持IPv6報文轉(zhuǎn)發(fā) 支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP-4+ |
|
MPLS |
支持LDP/CR-LDP、RSVP |
|
路由表容量 |
64K IPV4/64K IPV6 |
|
QoS |
支持基于L2/L3/L4協(xié)議頭各字段的流量分類 支持CAR流量限制 支持802.1P/DSCP優(yōu)先級重新標記 支持重定向 支持SP、WRR、SP+WRR等隊列調(diào)度方式 支持Tail-Drop、WRED等擁塞避免機制 支持流量監(jiān)管與流量整形 |
|
安全特性 |
支持基于L2/L3/L4的ACL流識別與過濾安全機制 支持基于端口、VLAN、全局的ACL規(guī)則應(yīng)用 支持CPU防DDoS攻擊、支持ARP源抑制、支持ARP攻擊檢測 支持基于端口和VLAN的對組播、廣播、未知單播報文的抑制功能 支持端口隔離 支持端口安全、IP綁定、MAC綁定 支持DHCP Snooping 支持IEEE 802.1x、Portal、Radius、TACACS+認證 支持URPF 支持配置文件加密存儲 支持終端認證和啞終端認證 支持商密算法的協(xié)議加固 |
|
可靠性 |
支持電源1+3冗余備份 支持風扇6+6冗余備份 支持主控交換1+1冗余備份 支持硬件BFD,支持BFD for 靜態(tài)路由、OSPF、RIP、BGP、ISIS 支持VRRP |
|
IP服務(wù) |
支持NTP Server |
|
支持DHCP Server |
||
管理與維護 |
支持SSHv2 支持SNMP v3 支持RMON 1,2,3,9 支持OAM功能 支持操作日志和系統(tǒng)日志、分級告警 支持Ping、Traceroute 支持健康檢測 |
|