![]()
1 产品概述
NSS3330系列自主安全千兆汇聚交换机是迈普公司面向安全性要求较高的行业推出的,基于国产CPU、国产交换芯片的新一代高性能以太网交换机。主要针对高质量千兆桌面接入、小型网络汇聚等场景应用,提供从芯片、硬件到软件的安全、稳定、可靠的高性能L2/L3交换服务。
NSS3330-54TXF-AC 自主安全千兆交换机
NSS3330-30TXF-AC 自主安全千兆三层交换机
2 产品特点
国产CPU和国产交换芯片设计,自主安全
迈普公司采用新一代国产CPU芯片和国产高集成高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府客户部署安全可控网络的需要,为用户提供多业务、安全、可控的一体化解决方案,确保满足用户网络从芯片、硬件到软件全方位的基础安全保障需求。
交换机自主操作系统软件,稳定安全可靠
自主操作系统成熟稳定,继承迈普二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。迈普自主安全交换机操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,操作系统安全可靠。
管理、控制平面双平面国密加密,有效保证网络安全
SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。
支持纵向虚拟化技术
NSS3330支持纵向虚拟化技术,与核心NSS8900、NSS6600自主安全万兆交换机配合,能够实现将大量接入NSS3330系列交换机虚拟为一台逻辑设备进行管理,以达到集中控制管理的目的,纵向虚拟化的部署,极大的简化网络的设备管理,提高用户运营效率,降低用户的维护成本。
3 产品规格
硬件规格 | |||||
产品型号 | NSS3330-30TXF-AC | NSS3330-54TXF-AC | |||
物理端口 | 24个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),固化双交流电源 | 48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),固化双交流电源 | |||
外形尺寸(W×D×H) mm | 440×420×44.2 | ||||
电源 | 输入电压(AC):100~240V,50/60Hz | ||||
功耗 | ≤150W | ||||
温度 | 工作温度:0℃ 到 50℃ 存储温度:-40℃ 到 70℃ | ||||
湿度 | 工作湿度:10% 到 90% ,无冷凝 存储湿度:5% 到 95% ,无冷凝 | ||||
交换容量 | 750Gbps | ||||
包转发率 | 125Mpps | 160Mpps | |||
MAC表容量 | 256K | ||||
VLAN | 4K | ||||
软件特性 | |||||
链路层协议与技术 | 局域网 | 静态MAC配置;黑洞MAC | |||
动态和静态ARP、代理ARP、免费ARP | |||||
Ethernet,Ethernet II、VLAN、802.3x、802.1p、802.1Q、802.3ad | |||||
vlan mapping | |||||
STP/RSTP/MSTP | |||||
安全 | 安全功能 | AAA、802.1X、RADIUS、TACACS+、SSH、端口安全、用户分级、端口隔离、DHCP snooping、DAI | |||
攻击防御 | URPF、LAND攻击、SYN Flood攻击、Smurf攻击、Ping Flood攻击、TearDrop攻击、Ping of Death攻击、TCP报文攻击、ICMP报文攻击、TCP/UDP报文目的端口等于源端口攻击检测 | ||||
网络协议 | 路由协议 | 静态路由,RIP V1/V2,OSPF | |||
组播协议 | IGMPSnooping PROXY、IGMP filter | ||||
IGMP Snooping | |||||
IPv6 | IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 ACL,DS-Lite、IPv4/v6 Dual Stack | ||||
IP应用 | DHCP Server、DHCP Client、DHCP Relay、DHCP Snooping、Option 82 | ||||
DNS | |||||
FTP Server、FTP Client | |||||
Ping、TraceRoute | |||||
DHCPv6 Server、DHCPv6 Client、DHCPv6 Relay、DHCPv6 Option 6/16/18/37 | |||||
UDP Helper、NTP | |||||
QoS | 流分类 | 基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等 | |||
流量监管 | CAR | ||||
拥塞管理 | SP、WDRR、SP+WDRR | ||||
拥塞避免 | WRED | ||||
虚拟化 | 虚拟化功能 | 支持堆叠;支持纵向虚拟化功能,与核心设备配合将多台设备虚拟成一台 | |||
管理 | 网络管理 | Console口登录管理、Telnet(VTY)远程管理、WEB管理、SSH管理、SNMP V1/V2/V3、RMON 1/2/3/9、SYSLOG、DDMI、广播风暴显示 | |||
4 典型应用
园区网千兆接入
应用场景说明:
在园区网或大楼局域网中,使用NSS3330作为接入交换机,与核心NSS6600配合,可以通过纵向虚拟化技术,实现将多台NSS3330虚拟为一台交换机进行管理,降低网络维护难度;
• 支持纵向虚拟化,能够实现一机一网,可以将一个大楼的局域网虚拟成一台交换机进行管理,降低网络维护难度;
• 与核心NSS6600形成自主可控全网组网方案,支持配置加密和协议加密,为客户提供安全可靠的网络服务。
1 订购信息
产品型号 | 描述 |
NSS3330主机 | |
NSS3330-30TXF-AC | 24个10/100/1000Base-T电接口, 6个SFP+光口(支持千兆、万兆模式),固化双交流电源 |
NSS3330-54TXF-AC | 48个10/100/1000M电接口,6个SFP+光接口(支持万兆、千兆接口),固化化双交流电源 |