FastIron LS系列 Brocade博科
BrocadeFastIronLS系列企业LAN交换:可堆栈而且安全的10GBE接入交换机主要特性•紧凑型24端口和48端口10/100/1000Mbps接入交换机•可现场升级到万兆以太网和IronStack堆栈,•高级IronWare™2层以太网交换,具有强大的安全性能•BaseLayer3功能实现到网络边缘的路由拓扑,支持RIPv1/v2路由通告、静态路由和VRRP•非堆栈部署中增强的安全功能包括DHCP侦听和动态ARP检测•非堆栈配置中可选的边缘路由升级,为路由边缘拓扑添家OSPF和RIP动态路由。(注:仅在独立FastIronLS中提供。该特性不能在支持IronStack的FastIronLS中提供)•开放、基于标准的网络接入控制功能,提供多主机802.1x接入控制、多设备MAC认证和策略控制、基于MAC的VLAN•低延迟数据包传输和高级服务质量(QoS)可确保语音、视频和数据的可靠传输•基于硬件的嵌入式sFlow,增强流量可视性,改进计费,提高安全性。•IronShield™360入侵保护可动态、实时地防止网络和急于主机的攻击。•采用IronStack技术可在一个逻辑机箱内扩展到最多8个FastIronLS单元和384个10/100/1000Mbp端口,而且发生链路或交换机故障时可以自动愈合。BrocadeFastIronLS系列接入交换机为企业带来了灵活、功能丰富的解决方案,可用于购健安全、高价值的智能网络边缘。FastIronLS系列可以升级到万兆以太网和IronStack堆栈技术,为企业带来“用多少,买多少”架构的成本和运营优势。FastIronLS系列具有实施智能、高价值解决方案所需的可扩展性、QoS保证、丰富功能和高级安全性,而且可以对该解决方案进行扩展,以满足网络边缘未来发展的需求。企业可以先部署一台独立的FastIronLS交换机,然后再升级到IronStack堆栈,将安装规模从一台交换机扩展到8台交换机组成的堆栈,以满足不断增长的用户需求。FastIronLS系列可以节省空间和能源。由于它只有1个机架单位高而且深度浅(-33厘米/13英寸),因此可以安装在无法安装较大型系统的机柜中。而且,FastIronLS系列可以部署在通过万兆以太网上行链路连接各分支机构的城域网络中。在这种环境中,FastIronLS可以通过Brocade城域环网协议MetroRingProtocol(第I和第II版)实现多种弹性业务,帮助构建基于环路弹性拓扑,实现VLAN堆栈和高级组播功能,包括IGMPv1/v2/v3和MLDv1/v2侦听,可以控制组播流量,实现高带宽内容交付。FastIronLS交换机具有较高的灵活性,而且为实现冗于电源、万兆以太网、堆栈和动态路由提供了若干升级选项。FastIronLS交换机包括一个不可排除的内置交流电源。可以使用选配的一个机架单位高的交流电源单元实现冗于,为多达4台FastIronLS交换机供电。FastIronLS系列包括可堆叠和非堆叠两种型号配置非堆叠型号(Standard版和EdgePremium版):这些型号可以选择性地预配置或升级为EdgePremium版(ERPEM)路由软件(支持OSPF和RIP)•FastIronLS624:20个10/100/1000Mbps端口加4个混合RJ45/SFP千兆以太网(铜缆或光缆)端口。该交换机有3个插槽,可用于安装1端口万兆以太网模块。•FastIronLS648:44个10/100/1000Mbps端口加4个混合RJ45/SFP千兆以太网(铜缆或光缆)端口。该交换机有2个插槽,可用于安装1端口万兆以太网模块。可堆叠型号(仅Standard版):•FastIronLS624-STK:20个10/100/1000Mbps端口加4个混合RJ45/SFP千兆以太网(铜缆或光缆)端口,2个10GbECX4堆栈口,1个用于可选的1端口万兆以太网模块的开放式插槽。•FastIronLS648-STK:44个10/100/1000Mbps端口,4个混合RJ45/SFP千兆以太网(铜缆或光缆)端口。2个10GbECX4堆栈口目标应用FastIronLS系列提供一整套前大的2层交换和边缘3层路由功能、广泛的安全特性和扩展性,而且采用料紧凑的设计,可以在广泛的应用环境中提供高速、安全的网络接入,包括:•企业:台式机、服务器、工作站、移动网络、及其它以太网相连端点的高性能网络接入•教育:K-12学校和大学的安全网络接入连接•城域网:经济高效的大楼内MTU或CPE,支持单播和组播服务交付。主要特性及优势性能和可扩展性今天的企业要求经济高效、灵活而且安全的解决方案,来在网络架构(可扩展和演讲,以满足不断变化的业务需求)中提供通信业务。FastIronLS系列能满足这些要求,其线速架构可为广泛的以太网端点提供较高的吞吐量,同时保证关键任务的服务质量。为了在网络边缘经济高效而快速地实现扩展,FastIronLS可通过BrocadeIronStack堆栈技术升级。该技术允许在一个逻辑机柜中最多将8台交换机堆叠起来。FastIronLSIronStack系统可在堆栈单元间支持40-Gbps的交换容量,从而在堆栈间提供高容量互连。FastIronLSIronStack支持通过铜缆或光缆建立堆叠。这样就可以实现非常灵活的堆栈配置,其中的堆栈单元可通过长达数百米的光纤连接起来。FastIronLS系列可以帮助用户轻松部署经济高效的高性能解决方案,在以后进行升级,支持扩展智能边缘所需的10-GbE和堆栈。FastIronLS交换机支持两种类型的单端口万兆以太网可插拔模块:FLS-1XGC和FLS-1XG。FLS-1XGC支持一个CX4接头,提供了一套实现交换机间或服务器到交换机连接的经济高效、高性能的万兆以太网解决方案。而FLS-1XG支持一个小型可插拔XFP收发器。支持的XFP收发器包括SR、LR、ER、ZR和ZRD光学组件,支持的光纤长度最远达80公里。BrocadeIronStack解决方案FastIronLS系列可以在订购时预先配置BrocadeIronStack堆栈技术,也可以在以后现场进行升级。IronStack是一种先进的堆栈技术,允许在一个堆栈中最多将8台FastIronGS和/或FastIronLS交换机互连起来,同时保持单一交换机的操作简便性。IronStack堆栈中可以混合匹配不同的FastIronGS和FastIronLS交换机型号,进而支持非常灵活的堆栈配置。每台支持IronStack的FastIronGS或FastIronLS交换机最多可以提供40Gbps的堆栈带宽。IronStack配置可通过10-GbECX4铜缆或基于XFP的光纤连接建立。使用基于XFP的光纤连接时,IronStack配置可以在机架、楼层和大楼间扩展,光纤长度最远达数百米。FastIronLSSTK型号交换机预装有两个1端口10-GbECX4模块、扩展的CPU内存、IronStack许可证(IronStackPROM)和软件。STK型号中的CX4模块可以在现场用适合FastIronLS的可选10-GbE模块替换。一个IronStack系统可以作为一个逻辑机柜运行(使用单一IP管理地址),可以在整个堆栈中支持跨堆栈单元的链路捆绑、镜像、交换、静态路由、sFlow、组播侦听及其它交换机功能。一个IronStack堆栈只有一个配置文件,支持从任何堆栈单元上接入远程控制台。支持主/备控制器故障切换、堆栈链路故障切换及堆栈单元的热插拔,提供一般只有更高端模块化交换机中才有的高弹性简便易用:即插即用FastIronLS系列支持IEEE802.1ABLLDP和ANSITIA1057LLDP-MED标准,使企业可以部署可互操作的多厂商解决方案。配置IP端点(如VoIP工作站等)可能是一项非常复杂的工作,需要以手工方式进行而且非常耗时。LLDP和LLDP-MED可以解决这些问题,为企业提供标准、开放的方法来配置、发现和管理网络基础架构,从而可简化或降低运营成本。例如,LLDP-MED可以提供一种开放协议来帮助配置QoS、安全策略、VLAN指配和服务优先级。此外,LLDP-MED可以帮助发现设备位置和资产身份,以及库存管理和Enhanced911(E911)等紧急服务使用的信息。这些先进的特性使网络服务变得更易于部署和操作,同时可帮助实现新的关键服务。FastIronLS系列可以支持基于DHCP客户端的自动配置,通过提供真正的即插即用操作简化客户部署和配置。企业可以利用该特性自动完成FastIronLS交换机的IP地址和特性配置,而不需要经过系统培训的现场网络工程师。技术人员只需要加电启动新的FastIronLS,然后它就可以自动从DHCP和TFTP服务器上获取IP地址和配置信息。自动配置可以提供一种智能解决方案来降低运营支出,同时简化网络管理。全面的企业级安全性FastIronLS交换机基于BrocadeIronWare操作软件。该软件可提供一系列先进的2层交换服务和3层路由功能、支持网络接入控制(NAC)的高级安全功、拒绝服务(DoS)攻击防护和服务质量。IronWare中内置的安全特性包括通过TCPSYN实现的拒绝服务(DOS)攻击防护、ICMPSmurf攻击防护以及广播和组播数据包速率限制等。此外,FastIronLS还支持诸如SpanningTreeRootGuard和BPDUGuard等主要安全功能,来保护网络生成树操作。在非堆栈配置中,FastIronLS系列可以提供额外的安全特性,包括动态ARP检测和DHCP侦听,防止地址哄骗和中间人攻击等。网络接入控制网络管理员可以依赖多设备和802.1X认证(包括动态策略分配)等特性来控制网络接入,并对逐个用户进行有针对性的授权。此外,FastIronLS还可以支持增强型MAC策略,可以逐个VLAN拒绝发往或发自特定MAC地址的流量。这种功能强大的工具使网络管理员可以逐个端点设备控制接入策略。基于标准的NAC使网络操作人员可以部署一流的NAC解决方案来对网络用户进行认证,并验证所连接设备的安全状态。对策略控制、基于MAC的VLAN的支持可以提供对网络接入的更有效控制,从而允许在策略控制下将设备分配到2层VLAN。流量监控和合法截听在当前非常注重安全性的环境中,企业可能需要进行合法的流量截听(合法截听)。例如在美国,通信协助法律实施法案(CALEA)要求,企业必须能够截听并复制发往特定用户、子网或端口等的数据流量。在实施IP电话的网络中,这一功能尤其重要。FastIronLS可以通过基于ACL的镜像、基于MAC过滤的镜像及基于VLAN的镜像来满足这一要求。网络管理员可以在一个端口上实施“镜像ACL”,然后根据IP源/目的地地址、TCP/UDP源/目的地端口及IP协议(如ICMP、IGMP、TCP和UDP)镜像特定数据流。端口上也可以使用MAC过滤来根据源/目的地MAC地址来镜像特定数据流。基于VLAN的镜像是遵从CALEA要求的另外一种方法。许多企业部署了业务专用的VLAN,如语音VLAN等。借助VLAN镜像功能,可以对交换机内某个VLAN上的全部流量进行镜像,或可以将特定VLAN的流量传输到一台远程服务器上。威胁检测和缓解对基于硬件的嵌入式sFlow流量采样的支持可以将BrocadeIronShield360的安全的功能扩展到网络边缘。这种独特而强大的闭环威胁缓解解决方案使用一流的入侵检测系统来检查sFlow流量采样,查看可能存在的网络攻击。检测到攻击后,IronViewNetworkManager(INM)可以对受攻击端口执行安全策略。这种自动威胁检测和缓解可以实时终止网络攻击,而不需要人为干预。这种先进的安全功能可以在全网络范围内提供一种安全机制而不会增加复杂性或加装辅助传感器的成本。高级组播特性FastIronLS交换机可以支持广泛的2层组播侦听特性,实现高级组播服务交付。它可以支持InternetGroupManagementProtocol(IGMP)侦听,包括IGMP第1、2和3版。基于源的IGMPv3组播侦听可以提高带宽利用率,增强组播服务的安全性。为了在IPv6网络中实现组播业务交付,FastIronLS可支持MulticastListenerDiscovery(MLD)第1和第2版侦听—Ipv6环境中使用的组播协议。利用先进的2层和3层协议构建弹性网络在出现链路故障时,一系列软件特性可以为流量传输提供备用路径。这些特性包括VirtualSwitchRedundancyProtocol(VSRP)、BrocadeMetroRingProtocol(MRPI和II)、RapidSpanningTreeProtocol(RSTP)、ProtectedLinkGroups、802.3ad链路聚合和链路捆绑等。LinkFaultSignaling和RemoteFaultNotification(远程故障通知)功能可帮助在不到一秒的时间完成故障检测,从而确保快速故障检测和恢复。EnhancedSpanningTree特性(如RootGuard和BPDUGuard)可以防止对生成树根的非法劫持,构建一个无争用、无环路的环境,在动态网络部署中尤其如此。此外,FastIronLS还可以在没有启用生成树的边缘端口上支持端口环路检测(PortLoopDetection)。该功能可以有效地保护网络,使之免受以太网电缆或端点上1层或2层环路导致的广播风暴及其它异常情况的危害。BaseLayer3功能可增强FastIronLSIronStack和独立型号的功能。BaseLayer3使企业可以利用简单的3层特性,如IPv4静态路由、虚拟接口(VE)、直接相连子网间路由、RIPv1/v2通告、VRRP、DHCPRelay、路由接口等。在非堆栈配置中,FastIronLS交换机可以支持克选的EdgeLayer3特性集(EPREM)*(仅在独立FastIronLS中提供。该特性不能在支持IronStack的FastIronLS中提供),初了BaseLayer3特性外,这些EdgeLayer3特性还可以通过OSFPv1/v2RIPv1/v2实现动态路由。利用FastIronLSBaseLayer3和可选的EPREM升级,网络管理员可以从边缘到核心部署端到端3层网络并部署相同的路由策略,进而简化网络设计和操作。统一、安全的网络管理BrocadeINM可以为FastIronLS系列提供统一网络管理功能。INM可以大大简化网络操作、配置、故障排除和警告。INM可以在控制台上提供多级接入安全性,并提供一个安全的Web管理界面,防止非法用户接入或修改交换机配置。INM采用一种基于Java的网络配置和管理工具,以图形方式详细显示网络和应用流量信息。网络管理员可以准确地监控总体网络运行状况,将注意力集中到热点区域,迅速诊断并排除故障,防止影响进一步扩大。FastIronLS系列包括SecureShell(SSHv2)、SecureCopy和SNMPv3,可以限制并加密与系统的管理通信信息。此外,对TerminalAccessControllerAccessControlSystem(TACACS/TACACS+)和RADIUS认证的支持可确保安全的操作人员接入。故障检测FastIronLS交换机可通过LinkFaultSignaling(LFS)、RemoteFaultNotification(RFN)、ProtectedLinkGroups和UnidirectionalLinkDetection(UDLD)等软件特性支持逻辑故障检测。•LinkFaultSignaling(LFS)是一种物理层协议,可在两台10-GbE交换机之间的链路上确保顺畅的双向通信,从而使两侧的交换机都可以关闭该链路。•1GB传输端口上的RemoteFaultNotification(RFN)可以在光缆断开或出现故障时通知远程端口。出现这种情况时,链路两侧的交换机就可以关闭该链路和互相的LED指示灯。•ProtectedLinkGroups可以保护关键链路,避免数据丢失和电源中断,从而最大限度地减少网络运行中断。在受保护链路组中,组中的一个端口作为主要或活动链路,而其它端口用作辅助或备用链路。活动链路负责传输流量。如果活动链路出现故障,一条备用链路就会接替运行。•UDLD监控两台FastIronLS交换机之间的链路,如果两台设备之间任何位置上链路出现故障,可以关闭链路两侧的端口。FastIronLS交换机通过提供实时检测支持对BrocadeXFP光学组件进行更强的DigitalOpticalMonitoring,从而缩短宕机时间。网络管理员可以使用增强型DigitalOpticalMonitoring功能来监控收发器的健康情况和能力。可以监控的主要光学参数包括TX/RX功率、温度和偏流当这些参数中有任何一个超出正常范围,交换机将产生报警。此外,FastIronLS交换机还可以支持稳定特性,如PortFlapDampening、SingleLinkLACP和端口环路检测等。PortFlapDampening可以限制接口上端口状态的变化次数,从而提高网络的弹性和可用性。这样就可以降低故障端口上频繁的状态变化造成的协议开销,提高网络效率。SingleLinkLACP提供料一种快速检测机制来检测单向或双向故障。这种基于标准的解决方案可以和其他交换机厂商的产品协同运行。端口环路检测(PortLoopDetection)特性可帮助网络管理员检测并预防1层和2层环路,而不需要使用STP。那些未启用2层协议(如STP等)来检测网络边缘的物理环路的企业可以使用端口环路检测功能。主要特性总结灵活的高容量架构•20端口10/100/100Mbps加4个组合式RJ45/SFP千兆以太网端口,可选多达3个10-GbE端口•44端口10/100/100Mbps加4个组合式RJ45/SFP千兆以太网端口,可选多达2个10-GbE端口•现场可升级以支持IronStack技术•现场可升级以支持EREM3层路由特性(仅适用于独立运行)•可升级为1端口10-GEXFP模块以支持SR、ER、ZR、CX4和ZRDXFP光学组件•可升级为1端口10-GE集成CX4收发器模块,以实现低成本、高带宽的连接•高度为1RU,深度为12.95英寸/32.84厘米•MAC表容量:16000•VLAN最大数量:4096IronStack堆栈技术•单一堆栈中最多8个单元。可以在单一堆栈中混合匹配FastIronLS和FastIronGS交换机•每单元最高40Gbps的堆栈带宽•支持在10GbECX4和10GbEXFP端口上进行堆栈•逻辑机柜式操作,在堆栈单元中支持静态链路捆绑、LACP、镜像、交换、静态路由、SFOW和组播侦听等特性•支持活动控制器自动故障切换和堆栈成员的热插拔3层功能•BaseLayer3软件,支持静态路由、直接相连支网间路由、RIPv1/v2(仅通告)、虚拟接口、VRRP及ECMP等特性•可选EdgeLayer3Premium(EPREM:仅在独立的FastIronLS中提供。该特性不能在支持IronStack的FastIronLS中提供。)除了基本3层(BASELAYER3)软件支持的特性外,还可以通过OSPFv2及RIPv1/v2支持动态3层路由。•最多1000条IPv4路由IronShield高级安全性•多级控制台接入安全性•IronShield360-全系统范围的自动闭环威胁检测和缓解解决方案•安全、基于Web的管理•SecuerShell和SNMPv3可限制并加密与管理界面及系统的通信•终端访问控制器访问控制系统(TACACS/TACACS+)和RADIUS操作员认证•SecureShell(SSHv2)、SCP和SNMPv3可保护远程管理接入和通信•MAC过滤器、3层/4层ACL、ACL和TELNET捆绑、Web管理及SNMP接口实现安全的管理接入•IEEE802.1x认证,包括多设备认证、动态VLAN、ACL及面向经过认证客户的MAC过滤器分配•专用VLAN可在交换机端口间提供安全性和隔离功能,帮助确保用户不能监控其他用户的流量IronShield高级安全性•拒绝服务攻击防护-对发往交换机管理地址的ICMP和TCPSYN流量及转接流量进行监控、限制和锁闭•使用动态ARP检测和DHCP侦听(仅在独立的FastIronLS中提供。该特性不能在支持IronStack的FastIronLS中提供。)实现的中间人攻击防护•PortSecurity和MACAddressLocking可限制特定端口上识别到的MAC地址数量。利用PortSecurity,网络管理员可允许特定MAC地址在特定时间段内接入网络。•MAC地址认证,包括多设备认证和动态策略配置•策略控制的基于MAC的VLAN提供额外的控制功能高级服务质量•数据包分类、重新分类、策略、标记和从新标记•根据特定标准对流量进行识别、分类或从新分类,这些标准包括端口、源/目的MAC地址、802.1p优先级位、源/目的IP地址、服务类型(ToS)、差分服务码点(DSCP)或TCP/UDP端口•使用可配置的加权循环(WRR)、严格优先级(SP)或混合SP/WRR的灵活队列服务•8个硬件队列,实现灵活的服务质量管理•入口速率限制-标准和扩展的ACL控制•ACL可逐个VLAN进行配置•出口速率限制-每端口、每队列•支持最多256个线速入口流量策略,每个策略都能支持可配置的流量测量方法,包括最大和突发分组大小设置、颜色感知和配置文件外(out-of-profile)数据包再标记或丢弃、同一端口上的sFlow和端口镜像等系统和网络弹性•先进的2层服务保护特性:MetroRingProtocol(第I和第II版)、VirtualSwitchRedundancyProtocol、RapidSpanningTree、MultipleSpanningTree、PerVLANSpanningTree(PVST,PVST+)、ProtectedLinkGroups、LinkFaultSignaling(LFS)和RemoteFaultNotification(RFN)•数字/光学组件控制•端口范围,包括端口速度下调和选择性自动协商•端口环路检测,可检测1/2层环路•ImageChecksum验证•NextBoot信息•Portflapdampening•SingleLinkLACP,可用作基于标准的双向链路检测协议•自动配置BrocadeFastIronLS规格IEEE标准遵从•802.1D-2004MACBridging•802.1wRapidSpanningTree•802.1sMultipleSpanningTree•802.1XPort-basedNetworkAccessControl•802.310Base-T•802.3akCX4•802.3adLinkAggregation(DynamicandStatic)•802.3u100Base-TX•802.3xFlowControl•802.3z1000Base-SX/LX•802.3ab1000Base-T•802.3ae10GigabitEthernet•802.3MAUMIB(RFC2239)•802.3ABLLDP/LLDP-MED•802.1pMappingtoPriorityQueue第2层特性•4,096VLANs•16,000MACAddresses•802.1sMultipleSpanningTree•PerVLANspanningtree(PVST/PVST+/PVRST)•PrivateVLAN•ProtocolVLAN(802.1v),SubnetVLAN•PolicycontrolledMAC-basedVLANs•MACLearningDisable•PortSecurity•MACAddressLocking•Port-basedAccessControlLists•DualModeVLANs•FastPortSpan•BPDUGuard,RootGuard•GARPVLANRegistrationProtocol•MAC-LayerFiltering•Port-based,ACL-based,MACfilter-based,andVLAN-basedMirroring•Single-instanceSpanningTree•Trunkgroups•Trunkthreshold•SinglelinkLACP•Uni-DirectionalLinkDetection(UDLD)•AutoMDI/MDIX•Portspeeddownshiftandselectiveauto-negotiation•DynamicVoiceVLANAssignment•JumboFramesupto10,240bytesfor10/100/1000and10GbEports•IGMPSnooping(v1/v2/v3)•MLDSnooping(v1/v2)•PIM–SMSnooping•PrivateVLANsanduplink-switch•ProtectedLinkGroups•PortLoopDetection•VLANbasedStaticMACDenial•FlexiblestaticmulticastMACaddressconfigurationLayer2Metro特性•VLANstacking(Q-in-Q)•MetroRingProtocol(MRPIandII)•VirtualSwitchRedundancyProtocol•TopologyGroups•SuperAggregatedVLANs(SAV)BaseLayer3特性•DHCPRelay•ECMP*(仅在独立的FastIronLS中提供。该特性不能在支持IronStack的FastIronLS中提供。)•IPhelper•PIMSnooping•RIPv1/v2announce•RoutingfordirectlyconnectedIPsubnets•StaticIP•Upto255virtualinterfaces•VRRP•VSRPandVSRPAware•RoutedInterfaces•IPv4StaticRoutes•RoutingbetweendirectlyconnectedsubnetsL3EPREM特性(仅在独立的FastIronLS中提供。该特性不能在支持IronStack的FastIronLS中提供。)•Hostroutes•OSPF•RIPV1,V2•Route-onlysupport•Routesinhardwaremaximum:1000服务质量•MACAddressMappingtoPriorityQueue•ACLMappingtoPriorityQueue•ACLMappingtoToS/DSCP•HonoringDSCPand802.1p•ACLMappingandMarkingofToS/DSCP•DiffServSupport•ClassifyingandLimitingFlowsbasedonTCPflags•DHCPRelay•QoSQueueManagementusingWeightedRoundRobin(WRR),StrictPriority(SP),andacombinationofWRRandSP流量管理•Inboundratelimitingperport•ACL-basedinboundratelimitingandtrafficpolicie•Outboundratelimitingperportandperqueue•Broadcastmulticastandunknownunicastratelimiting管理和控制•RFC2571ArchitectureforDescribingSNMPFramework•RFC2131DHCPRelay•RFC1493BridgeMIB•ConfigurationLogging•RFC1643EthernetInterfaceMIB•RFC1643EthernetMIB•BrocadeDiscoveryProtocol(BDP)•RFC2068EmbeddedHTTP•RFC2818EmbeddedHTTPS•IndustryStandardCommandLineInterface(CLI)•IronViewNetworkManager(INM)Web-basedgraphicaluserinterface•EmbeddedWebManagement•RFC3176sFlow•RFC1213MIB-II•RFC1516RepeaterMIB•RFC1724RIPv1/v2MIB•RFC1757RMONMIB•RFC2572SNMPMessageProcessingandDispatching•RFC1573SNMPMIBII•RFC2575SNMPView-basedAccessControlModelSNMP•RFC1157SNMPv1/v2c•RFC2573SNMPv3Applications•RFC2570SNMPv3IntrotoFramework•RFC2574SNMPv3User-basedSecurityModel•SNTPSimpleNetworkTimeProtocol•SupportforMultipleSyslogServers•RFC854TELNETClientandServer•RFC783TFTP•MIBsupportforMRPPortSecurityMACauthenticationandMAC-basedVLANs•Displaylogmessagesonmultipleterminals•DigitalOpticalMonitoring•AutoConfiguration性能(按型号)FastIronLS624/624-STK•交换容量:108Gbps•转发容量:80MppsFastIronLS648/648-STK•交换容量:136Gbps•转发容量:101Mpps嵌入式安全性•IEEE802.1XusernameexportinsFlow•Bi-levelAccessMode(StanddandEXECLevel)•ProtectionagainstDenialofService(DOS)attacks•DHCPSnooping*•DynamicARPInspection*(仅在独立的FastIronLS中提供。该特性不能在支持IronStack的FastIronLS中提供。)•EAPpassthroughsupport安全管理•RADIUS/TACACS/TACACS+•SecureCopy(SCP)•SecureShell(SSHv2)•Username/Password•AdvancedEncryptionStandard(AES)withSSHv2•Authentication,Authorization,andAccounting(AAA)尺寸所有FastIronLS型号1.7”(H)x17.3”(W)x12.92”(D)4.34cm(H)x44cm(W)x32.84cm(D))重量FastIronLS62410lbs(4.52kg)FastIronLS64810.9lbs(4.94kg)FastIronLS624-STK10.4lbs(4.72kg)FastIronLS648-STK11.3lbs(5.14kg)环境规格•噪音:<43dBA(理想)•运行温度:32°至50.00°C(0°至50°C)•相对湿度:122°F(50°C)时为5%至95%,无冷凝•存储温度:-40°至158°F(-40°至70°C)•存储海拔:最高10,000ft(3,000m)•MTBF•FastIronLS624:76.9°F(25°C)时为162,484小时•FastIronLS624-STK:76.9°F(25°C)时为156,730小时•FastIronLS648:76.9°F(25°C)时为149,870小时•FastIronLS648-STK:76.9°F(25°C)时为144,962小时安全认证•ICES-003,ElectromagneticEmission•FCCPart15ClassA•EN55022/CISPR22ClassA•VCCIClassA•EN61000-3-2,PowerLineHarmonic•EN61000-3-3,VoltageFluctuationandFlicker•EN61000-6-3,ElectromagneticCompatibility•GenericStandard•AS/NZSCISPR22,Electromagnetic•Compatibility•BI-NATCSA60950-1-90/UL60850-1•EN60950-1:2001•IEC60950-1:2001电磁辐射认证•ICES-003,ElectromagneticEmission•FCCPart15ClassA•EN55022/CISPR22ClassA•VCCIClassA•EN61000-3-2,PowerLineHarmonic•EN61000-3-3,VoltageFluctuationandFlicker•EN61000-6-3,ElectromagneticCompatibility•GenericStandard•AS/NZSCISPR22,Electromagnetic•Compatibility抗干扰•EN61000-6-1,ElectromagneticCompatibility,GenericStandard•EN55024,InformationTechnologyEquipment-ImmunityCharacteristics环境规范•符合RoHS要求(6of6)•符合WEEE要求特性FLS624FLS624-STKFLS648FLS648-STK总体交换性能108Gbps136Gbps全双工转发性能80Mpps101Mpps10/100/1000端口密度20加4个组合端口44加4个组合端口100/1000MbpsSFP密度4个组合端口4个组合端口万兆以太网32100Mbps光学组件100Base-FX和100Base-BX100Base-FX和100Base-BX千兆以太网光学组件SX,LX,LHA,LHB,1000Base-BX和CWDM万兆以太网光学组件CX4,SR,LR,ER,ZR和ZRD电源AC(内部)最大MAC地址数
北京瑞兆兴业科技发展有限公司
业务 QQ: | 1749580972 |