极近 Etreme Summit X460 中文彩页

上传人:人*** 文档编号:506696068 上传时间:2023-06-27 格式:DOCX 页数:8 大小:84.13KB
返回 下载 相关 举报
极近 Etreme Summit X460 中文彩页_第1页
第1页 / 共8页
极近 Etreme Summit X460 中文彩页_第2页
第2页 / 共8页
极近 Etreme Summit X460 中文彩页_第3页
第3页 / 共8页
极近 Etreme Summit X460 中文彩页_第4页
第4页 / 共8页
极近 Etreme Summit X460 中文彩页_第5页
第5页 / 共8页
点击查看更多>>
资源描述

《极近 Etreme Summit X460 中文彩页》由会员分享,可在线阅读,更多相关《极近 Etreme Summit X460 中文彩页(8页珍藏版)》请在金锄头文库上搜索。

1、Summit X460 系列产品Summit X460系列一带有创新的模块化ExtremeXOS 的可扩展的高级汇聚和边缘交换机高性能交换和路由在标准1RU机架空间内,是供52个、48个或者28个千兆以太网端口可选2个万兆以太网端口,是供20Gbps上连可选SummitStack 40Gbps堆叠模块,80Gbps高 速堆叠模块,或者SummitStack-V低成本长距离堆叠Summit X460系列交换机基于革命性的Extreme XOS高可靠模块化操作系统。Extreme XOS是 Extreme Networks核心级的操作系统,它提供了卓 越的连续运行能力、可管理性和操作效率。Extr

2、eme XOS模块化操作系统应用在Extreme Networks全线 以太网交换机上,从而是高了整个网络的可用性,降 低了运营复杂度。具有高度灵活性和可扩展性的Summit X460系列交 换机端口支持802.3at POE+以太网供电,是园区网 接入交换机的理想选择,同时也是传统企业网络汇聚 层设备的理想选择。Summit X460系列交换机也是 DSLAM和CMTS汇聚设备的优先选择。Summit X460系列交换机是一个为数据中心度身定 做的架顶式交换机,满足数据中心高密度千兆接入的 需求。它支持XNV( ExtremeXOS网络虚拟化)技 术,它可以集中管理基于网络的虚拟机的清单、位

3、置Attach技术,卸载服务器中的软交换功能,以提高 性能。它以高速的2/3层交换能力和跨机架的长距离 堆叠能力满足高度虚拟化数据中心的网络需求。支持1EEE 802-3at POE+以太网供电,满足融合网络应历史记录和相应网络配置信息。它支持Direct 用需求支持二层和三层交换,以及MPLS/H-VPLS高性能交换和路由丰富的安全管理功能用户策略、主机完整性和身份管理通用端口(Un iversal Port)动态安全配置,实现更 细致的安全策略控制通过CLEAR-Flow安全规则引擎对网络威胁检测和响 应安全加固的网络构架,有效防御拒绝服务攻击和中 间人”式欺骗高性能、高可靠、支持融合应用

4、目标应用大型网络的接入层或小型网络的核心层交换机 传统三层架构网络的汇聚交换机数据中心的架顶式交换机,支持100米、80Gbps 的跨机架堆叠高性能运算集群的低延时互连交换机运营商网络中QSLAM或CMTS最后一公里接入设 备的以太网汇聚交换机基于VPLS网络的E-Li ne或E-LA N商用网络的汇聚 或接入交换机 ExtremeXOS模块化操作系统支持高可靠的网络运行 运营商级的冗余网络协议包括以太网自动保护交换技 术 EAPS内置冗余AC/DC电源和可在线替换的风扇高性能和高扩展性的路由和交换有ExtremeXOSM块化操作系统的助力,Summit X460不但提供核心级的智能交换和路由

5、,还提供杰出的端 口密度、高扩展性和虚拟化技术支持以及高性能的堆叠技术。Summit X460的高性能交换和路由,可以帮助 加强数据中心,运营商以太网和企业网络汇聚层及接入层的部署。高性能交换和路由Summit X460有六种不同的端口配置选项:28个千兆以太网端口( Summit X460-24t/24p/24x), 48个千兆 以太网光端口( Summit X460-48x),或者52个千兆以太网端口( Summit X460-48t/48p)。所有的端口均 为无阻塞和全线速,并且与扩展槽之间也是全线速转发。Summit X460扩展槽提供灵活的端口配置,扩展槽A 可配置1个2端口万兆模块

6、(XGM3-2sf),堆叠扩展槽B可配置2端口 Summitstack堆叠模块或者2端口 SummitStack-V80堆叠模块(见图一:Summit X460端口配置选项)灵活的端口配置Summit X460是供非常灵活的端口配置。Summit X460-24t/24p提供4个独立的千兆以太网光端口和4个千兆 以太网光电共享端口,这样它在提供20个PoE+或非PoE千兆以太网电端口的同时提供8个千兆以太网光端口或 者在需要高密度千兆端口的情况下提供24个千兆以太网电端口和4个千兆以太网光端口。通过两个扩展插槽,Summit X460交换机可以提供2个万兆以太网端口和2个堆叠端口。根据堆叠交换

7、机之间的带宽需求,可以选择 堆叠带宽40Gbps的Summitstack堆叠和堆叠带宽80Gbps的SummitStack-V80堆叠(见图:Summit X460-24t 灵活的端口配置)。20k 10/10Q0BASE-T4X100M QQi1D0.1000-BASE-X扩展槽負扩屈槽日万兆氏衣网模块堆聲檬块SummitStacI和nSummitStack-V80高性能堆叠Summit X460 支持带宽 40Gbps 的 SummitStack 堆叠和带宽 80Gbps 的 SummitStack-V80 堆叠。 SummitStack堆叠模块提供40Gbps高速堆叠并且可以与Summi

8、t X250e , Summit X450a/e , Summit X480 和Summit X650堆叠交换机混合堆叠。另外,在大量数据通过堆叠连接又不希望堆叠影响带宽的应用场合下您也可以选择80Gbps高速的堆叠。SummitStack-V80通过QSFP+技术打破了堆叠的距离限制。SummitStack-V80可支持无源铜缆(长达5米), 有源多模光纤线缆(长达100米)和40G以太网标准技术的QSFP+光收发器。通过SummitStack-V80,SummitX460为数据中心和网络中心提供了一个非常灵活的堆叠解决方案。它可以跨越机架行建立一个虚拟的交换基础 设施(见图三:Summit

9、Stack-V80 40G线缆)。SummitStack-V通过万兆以太网的灵活堆叠ExtremeXOS推出新的SummitStack-V堆叠功能。它利用标准的万兆以太网端口作为堆叠端口,从而实现使用 标准的布线系统和XFP、SFP+、10GBASE-T和XENPAK等万兆收发器进行堆叠。SummitStack-V提供可达40 公里的远距离堆叠解决方案,同时降低堆叠线缆的复杂度。SummitStack-V使用的万兆堆叠端口必须是物理直 连的。智能交换与MPLS/H-VPLS支持Summit X460支持复杂和智能的二层交换和IPv4/IPv6第三层路由。它支持策略路由和交换、Provider

10、Bridges、 入/出双向访问控制列表和8 Kbps粒度的入/出双向带宽控制。为了支持以太网运营商的电信级以太网部署, Summit X460支持基于LSP的MPLS第三层转发和层次化VPLS(H-VPLS)。基于H-VPLS技术,Extreme交换机 通过VPLS隧道提供用户内网报文在运营商核心网上的透明传输服务。IEEE 8023at PoE以太网供电IEEE 802.3af PoE以太网供电已经被广泛应用在企业园区网的接入层网络,用来为无线AP、IP电话、安全摄像 头等以太网供电设备提供电源。以太网端口扩展设备如Extreme Networks ReachNXT 1008t也可以利用以

11、 太网供电使安装和管理更为简便且节约维护成本。新的IEEE 802.3at PoE+以太网供电标准把以太网供电额度提 升到30瓦,同时通过LLDP协议标准化供电协商机制。Summit X460支持IEEE 802.3at PoE+标准以及现在和未 来的基于标准的以太网供电设备。丰富的安全管理实现一个安全的网络需要在网络核心和网络边缘同时提供安全保护。Extreme Networks网络安全包括三个关 键领域:用户和主机完整性,威胁检测和响应以及强化的网络基础设施。此外,可以使用基于策略的路由功能 来保证指定的数据在内部网络节点之间传输的保密性。用户认证和主机完整性检查网络登录和动态安全配置文件

12、ExtremeXOS的网络登陆功能可以强制用户接纳和使用策略。Summit X460系列交换机支持全面的网络登录方式如:802.1X客户端、web (无需客户端)和基于MAC地址的认证。通过这些认证方式,只有经过授权的用户 和设备才被允许接入网络并分配至对应的VLAN。Summit X460的统一端口管理器(UPM )与网络登陆功能结 合可以让网络管理员轻松建立细致而强大的安全策略并生成动态安全配置文件。登陆时,交换机可以根据用户 或用户组信息调用动态访问控制列表/服务质量配置文件,允许或阻止用户访问应用服务器或部分内部网络。 多客户端支持 共享端口是网络中潜在的安全盲区。交换机的多客户端支持

13、确保在同一共享端口下的每个用户或设备单独认证 并分配其相应的策略和VLAN。融合网络经常会使用共享端口,多客户端支持使得IP电话和无线服务更为安全。MAC地址锁定MAC地址锁定功能保证打印机、无线接入点和服务器的安全。Summit X460的MAC地址安全/ 锁定功能可以在访问者的MAC地址与设备内预配置的MAC地址不同时拒绝网络访问。该功能可以用来绑定特 定的设备和交换机端口。主机健康检查主机健康检查可隔离受感染或不符合安全策略的主机。Summit X460系列交换机支持的主机健康检查方案是基 于TCG的安全模型。Summit X460结合Extreme Networks的SentrianU

14、 AG200终端安全软件,可确保每个 终端满足设定的安全策略,同时隔离那些不符合安全策略的终端主机。身份管理身份管理使网络管理员可以追踪并记录访问网络的用户。用户身份可通过网络登录认证、LLDP发现协议和 Kerberos探针等方式来捕捉。ExtremeXOS使用这些身份信息,提供有关用户MAC、VLAN、计算机名称和端 口位置的详细报告。网络入侵检测和响应硬件sFlow采样sFlow是基于采样的技术,它能够同时监控所有端口的应用层数据流。Summit X460的sFlow进程将采样数据 打包并通过网络发送给sFlow收集软件,然后由该收集软件生成最新的全网流量图,方便网络排障、拥塞控制 和网

15、络安全威胁发现。硬件IPFIX采样IPFIX(I nter net Protocol Flow In formation eXport)是以私有的Netflow协议为基础定义的一国际标准的流 信息测量协议。它是sFlow的 一个补充协议OIPFIX从通过交换机的数据流中采集信息并发送到外部的收集软件。 Summit X460支持数据流信息的硬件采样。端口镜像Summit X460支持多对一和一对多端口镜像和远程镜像,方便威胁检测和防护。它可将流量镜像至外部安全设 备(如入侵检测设备),实现流量分析,便于管理员诊断网络。端口镜像可跨越堆叠组内的交换机。线速ACL包过滤ACL是网络资源访问控制及保护网络最强有力的手段之一。Summit X460的每24/28个端口支持2048个全局的 ACL,可识别L2/L3/L4包头信息如MAC、IPv4/IPv6地址和TCP/UDP端口等信息。ACL可用来过滤数据流,也 可以把数据流分类以用于带宽控制、优先级分配、镜像和基于策略的路由/交换等功能。DOS拒绝服务式攻击防护Summit X460可有效防御DOS攻击。如果交换机发现异常多的数据包出现在CPU入口队列,它能够自动创建 ACL防止其进入CPU。一段时间后,这些ACL会自动删除。如果攻击持续,这些ACL会重新加载。安全管理为防止管

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号