深圳市南山区软件园一期6栋A515
0755-26609557
sales@schengs.com

X670-G2 系列 | 极进网络

Extreme X670-G2

X670-G2 产品系列提供高密度 10 Gb 以太网和 40 Gb 小型 1RU 外形的以太网交换。凭借其多功能设计, X670-G2 提供高密度第 2/3 层 10Gb 网络和低延迟直通 交换,以及 IPv4 和 IPv6 单播和多播路由。这使得 X670-G2 灵活部署在 Enterprise Aggregation 或 Core Backbone 环境中。这 X670-G2 还可以用作 Extreme 的扩展边缘交换解决方案。

X670-G2 有两种型号:

  • X670-G2-48x-4q – 48 个 1/10Gb SFP+ 端口和 4 个 10/40Gb QSFP+ 端口
  • X670-G2-72x – 72 个 1/10Gb SFP+ 端口,1 RU 外形规格

X670-G2-48x-4q 支持四个 40 GbE 的 QSFP+ 端口。每个 40 Gb 以太网端口 可独立配置为 40 Gb 以太网或 4 x 10 Gb 以太网。

X670-G2-72x 型号在单个中支持 72 个原生 1Gb/10Gb SFP+ 端口 紧凑的系统,无需使用分支电缆即可实现高 密度 10Gb 连接。

好处

1588 精确时间协议 (PTP)*

X670-G2 提供边界时钟 (BC)、透明时钟 (TC) 和普通时钟 (OC) 用于同步相位和频率,并允许网络和连接的设备 通过以太网连接同步至微秒级精度。

*1588 PTP 仅在 EXOS 版本 30.6 及更早版本中受支持

音视频桥接 (AVB)

X670-G2 系列支持 IEEE 802.1 音视频桥接,可实现可靠、实时的 通过以太网传输音频/视频。AVB 技术提供服务质量 当今的高清和时效性多媒体流需要。

扩展边沿交换

X670-G2 支持 Extreme Extended Edge Switching,这是一种创新的解决方案 简化了边缘交换机的部署和操作。使用此解决方案, X670-G2 可与经济型 V300 或 V400 系列接入设备啮合,形成 单个逻辑交换机。然后,高级 X670-G2 服务可以无缝交付到 V300 或 V400 边缘交换机。结果是一个简化的操作模型,减少了 成本。

ExtremeXOS 智能 L2 和 L3 开关

X670-G2 支持复杂而智能的第 2 层交换以及第 3 层交换 IPv4/IPv6 路由,包括基于策略的交换/路由、提供商网桥、 双向入口和出口访问控制列表,以及 8 Kbps 的带宽控制 入口和出口的粒度。

提供主要用于运营商以太网的可扩展网络架构 部署,X670-G2 支持基于 MPLS LSP 的第 3 层转发和分层 VPLS (H-VPLS) 用于透明 LAN 服务。借助 H-VPLS,透明第 3 层网络可以 通过使用 VPLS 隧道在 通常由提供商网桥 (IEEE 802.1ad) 构建的区域透明 LAN 服务 科技。

高可用性网络协议

以太网自动保护交换 (EAPS)

EAPS 允许 IP 网络提供用户所需的弹性和运行时间级别 期待他们的传统语音网络。EAPS 比 Spanning 更具适应性 Tree 或 Rapid Spanning Tree 协议,并且可以实现亚秒级恢复 提供一致的故障转移,无论 VLAN、网络节点或 Extreme Networks 推荐配置中的网络拓扑。

EAPS 功能增加了网络恢复时间,从而显著 降低 IP 语音呼叫掉线率并改善数字视频 性能。

生成树/RAPID 生成树协议

X670-G2 支持生成树 (802.1D)、每 VLAN 生成树 (PVST+)、快速 生成树 (802.1w) 和生成树 (802.1s) 协议的多个实例 实现第 2 层弹性。

软件增强可用性

软件增强的可用性允许用户保持与网络的连接 如果部分网络基础设施已关闭。X670-G2 持续检查 使用高级第 3 层协议(如 OSPF)的 unlink 连接出现问题, VRRP 和极端备用路由器协议(ESRP,在第 2 层或第 3 层中受支持), 并围绕问题动态路由流量。

等价多路径

等价多路径 (ECMP) 路由允许对上行链路进行负载均衡 节省性能和成本,同时还支持冗余故障转移。如果取消链接 失败,流量将自动路由到剩余的 Up 链路,并且连接为 保持。

链路聚合 (802.3AD)

链路聚合允许在单个逻辑连接上中继多达 32 个链路, 每个逻辑连接高达 320 Gbps 的冗余带宽。

多交换机 LAG (MLAG)

MLAG 可以解决带宽限制并提高网络弹性,部分原因 绕过瓶颈路由网络流量,降低单点 失败,并允许在多个交换机之间进行负载均衡。

硬件冗余

X670-G2 系列交换机支持双冗余 AC/DC 电源,可提供高 可用性。如果电源发生故障,可以热插拔和更换。这 X670-G2 还支持标准化的 N+1 冗余热插拔风扇单元。

高性能堆叠

X670-G2 支持 4 种不同的堆叠方式:SummitStack-V、SummitStack-V80、 SummitStack-V160 和 SummitStack-V320。

SummitStack-V — 通过 10 Gb 以太网灵活堆叠

ExtremeXOS 使用 2 个原生 10GbE 端口支持 SummitStack-V 功能 面板作为堆叠端口,支持使用标准布线和光学元件 SummitStack-V 技术用于 10GbE SFP+,提供长距离堆叠 长达 40 公里的连接,同时降低实施 堆叠解决方案。SummitStack-V 兼容 X440、X440-G2、X450、X450-G2、 运行相同版本的 X460、X460-G2、X480、X670、X670V 和 X770 交换机 ExtremeXOS 的。支持 SummitStack-V 的 10GbE 端口必须为物理端口 直接连接。

SummitStack-V80/V160/V320 — 通过 40 Gb 以太网灵活堆叠

X670-G2-48x-4q 还支持高速 80Gbps、160Gbps 和 320Gbps 堆叠 使用 QSFP+ 端口,非常适合要求苛刻的应用,其中大容量 流量遍历堆叠链路,但带宽不受影响 通过堆叠。SummitStack-V80、-V160 和 -V320 可支持无源铜缆 电缆(最长 1 米)、有源多模光纤电缆(最长 100 米)和 QSFP+ 光纤 收发器,适用于 40GbE,最长 10 公里。借助 SummitStack,X670-G2-48x-4q 可提供 在数据中心或中央办公室内提供灵活的堆叠解决方案,以创建 跨机架行的虚拟化交换基础设施。

集群的低延迟切换 计算机科学

X670-G2 可以实现低于 600 纳秒的延迟,并支持直通 切换延迟敏感型集群计算。切换用于 Non-Stop 的模块化操作系统 操作

可加载软件模块

ExtremeXOS OS 的模块化设计允许添加或升级单个 软件模块,无需重新启动系统,从而获得更高的 网络中的可用性。

抢占式多任务处理和受保护的内存

X670-G2 系列交换机支持多种应用,例如开路最短 路径优先 (OSPF) 和生成树协议 (STP) — 作为单独的操作系统进程运行 它们相互保护。这推动了系统完整性的提高和 本身就可以防止跨平台 DoS 攻击。

进程监控和重启

ExtremeXOS 使用进程监控和重启来提高网络可用性。每 实时监控独立的 OS 进程。如果进程变得无响应 或 stops 运行,它可以自动重新启动。

MPLS

在 X670-G2 系列交换机上,如果需要,可以通过可选的 功能包。MPLS 提供了实施流量工程和 多服务网络,并提高网络弹性。MPLS 协议套件提供 能够部署基于 L2VPN (VPLS/VPWS) 的服务,基于 BGP 的 L3VPN;物流服务提供商 基于 LDP、RSVP-TE、静态配置建立;集成的 OAM 工具,如 VCCV、BFD 和 CFM;和 MPLS 快速重新路由,以支持快速本地融合 网络故障。

丰富的 OAM 套件 – CFM、Y.1731、BFD

X670-G2 系列交换机支持一套丰富的协议,以帮助进行操作、 管理和维护。连接故障管理 (CFM) 允许检测、 验证和隔离虚拟桥接 LAN 中的连接故障。Y.1731 是 与 CFM 基本相似,但也支持通过帧延迟进行性能管理 和帧延迟变化测量。双向转发检测 (BFD) 是一种 你好协议,提供转发路径中的故障快速检测,以及 有助于将控制平面连接与转发平面连接分开。 通过让 OSPF 或 MPLS 等多个控制平面协议依赖 BFD 进行检测 转发平面连接失败,网络运营商可以从 SIMPLER 中受益 网络分析和规划,以及一致且可预测的重新收敛时间。

强大的 IP 和 MAC 安全框架

媒体访问控制 (MAC) 锁定

MAC 安全允许将端口锁定到给定的 MAC 地址,并限制 端口上的 MAC 地址数。此功能可用于将端口专用于 特定主机或设备(如 VoIP 电话或打印机),并避免滥用 port — 该功能在酒店等环境中特别有用。在 此外,还可以为 MAC 锁定配置老化计时器,从而保护 网络免受使用(通常快速)变化的 MAC 的攻击的影响 地址。

IP 安全

ExtremeXOS IP 安全框架有助于保护网络基础设施、 网络服务(如 DHCP 和 DNS)以及主机计算机免受欺骗和 攻击者中间人攻击。它还保护网络免受静态 配置和/或欺骗 IP 地址,并构建外部受信任的数据库 MAC/IP/端口绑定,为特定地址提供流量源 立即防御。

身份管理

Identity Manager 允许网络管理员跟踪访问其网络的用户。 根据 NetLogin 身份验证、LLDP 发现和 Kerberos 窥探。然后,ExtremeXOS 使用这些信息报告 MAC、VLAN、 用户的 computer hostname 和 port location。此外,Identity Manager 还可以 创建角色和策略,然后将它们绑定在一起以创建基于角色的 配置文件,并应用 它们跨多个用户,以允许对网络资源的适当访问。在 此外,对宽密钥 ACL 的支持超越了 作为识别标准访问的典型源/目标和 MAC 地址 机制来提供过滤功能。

支持的协议和标准

Extreme Networks 网站上提供了支持的协议和标准列表 AT:http://www.extremenetworks.com/go/xos切换威胁检测和响应

Clear-Flow 安全规则引擎

CLEAR-Flow 安全规则引擎提供一级威胁检测和 缓解措施,并将流量镜像到安全设备以进一步分析 网络中的可疑流量。

sFlow

X670-G2 系列支持基于硬件的 sFlow® 采样,该采样提供 同时对所有接口上的应用程序级流量进行采样。

端口镜像

为了实现威胁检测和预防,X670-G2 支持多对一和 一对多端口镜像。这允许将流量镜像到外部 网络设备,例如用于趋势分析的入侵检测设备,或 由网络管理员用于诊断目的。端口镜像可以 也可以在堆栈中的交换机之间启用。

线速入口和出口 ACLS (主动证书)

ACL 是用于控制网络资源的最强大的组件之一 利用率以及保护网络。X670-G2 系列最高支持 每个系统 4,096 个入口 ACL 和 1,024 个出口 ACL(基于第 2 层、第 3 层或 4 标头信息,例如 MAC 或 IP 源/目标地址。使用 ACL 用于过滤流量,以及对要控制的流量进行分类 带宽、优先级、镜像和基于策略的路由/交换。

拒绝服务保护

X670-G2 系列可有效处理拒绝服务 (DoS) 攻击。如果切换 检测到 CPU 输入队列中有异常多的数据包,它会组装 自动阻止这些数据包到达 CPU 的 ACL。经过一段时间的 删除这些 ACL,并在攻击继续时重新安装。基于 ASIC 的 LPM 路由消除了控制平面软件学习新流程的需要,从而允许 针对 DoS 攻击的更强网络弹性。

安全全面的网络管理

随着网络成为企业应用程序的基础,网络管理 成为解决方案的重要组成部分。X670-G2 支持全面的 通过命令行界面 (CLI)、SNMP v1、v2c、v3 和 ExtremeXOS ScreenPlay 嵌入式基于 XML 的 Web 用户界面。拥有各种 管理选项和跨其他 Extreme Networks 模块化和 X670-G2 系列交换机可堆叠交换机为要求苛刻的交换机提供轻松的管理 融合应用程序。

产品亮点

突出

业务协调

  • X670-G2-48x-4q – 48 个 1/10Gb SFP+ 端口和 4 个 10/40Gb QSFP+ 端口
  • X670-G2-72x – 72 个 1/10Gb SFP+ 端口,1 RU 外形规格

运营效率

  • 完整的 ExtremeXOS® 功能集,支持交换、路由、SDN、数据中心 桥接、MPLS 和音频视频桥接
  • 使用 Extreme 控制 V300 和 V400 边缘设备的聚合开关 扩展边沿交换
  • SummitStack 支持支持与其他可堆叠 ExtremeXOS 的灵活堆叠配置 产品介绍
  • IEEE 1588 PTP 计时 集成定时输出端口
  • 所有配置均提供无阻塞的线速性能
  • 低延迟直通模式
  • 从前到后或从后到前 气流