架构 |
CLOS架构 |
冗余设计 |
主控、交换网板、电源、风扇 |
虚拟化 |
支持CSS2交换网硬件集群,集群主控1+N备份, 1.92T集群带宽,4us跨框时延 |
支持1:N的虚拟化能力 |
无线管理 |
支持随板AC |
支持AP接入控制、AP域管理和AP配置模板管理 |
支持射频模板管理、统一静态配置和集中动态管理 |
支持WLAN基本业务、QoS、安全和用户管理 |
支持AC功能分层部署 |
用户管理 |
支持统一用户管理功能 |
支持PPPoE、802.1X、MAC、Portal认证方式 |
支持基于流量和时长计费方式 |
支持分组分域分时授权方式 |
VLAN |
支持Access、Trunk、Hybrid方式,支持LNP链路类型自协商 |
支持default VLAN |
支持VLAN 交换 |
支持QinQ、增强型灵活QinQ |
支持基于MAC的动态VLAN分配 |
ARP |
支持256K ARP表项 |
MAC地址功能 |
支持1M MAC地址表项 |
支持MAC地址自动学习和老化 |
支持静态、动态、黑洞MAC表项 |
支持源MAC地址过滤 |
支持基于端口和VLAN的MAC地址学习限制 |
环网保护技术 |
支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s) |
支持SEP智能以太保护协议 |
支持BPDU保护、Root保护、环路保护 |
支持BPDU Tunnel |
支持ERPS以太环保护协议(G.8032) |
IP路由 |
支持3M IPv4路由表项 |
支持512K IPv6路由表项 |
支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议 |
支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6动态路由协议 |
组播 |
支持128K 组播路由表项 |
支持IGMPv1/v2/v3、IGMP v1/v2/v3 Snooping |
支持 PIM DM、PIM SM、PIM SSM |
支持MSDP、MBGP |
支持用户快速离开机制 |
支持组播流量控制 |
支持组播查询器 |
支持组播协议报文抑制功能 |
支持组播CAC |
支持组播ACL |
MPLS |
支持MPLS基本功能 |
支持MPLS OAM |
支持MPLS TE |
支持MPLS VPN/VLL/VPLS |
可靠性 |
支持LACP、支持跨设备E-Trunk |
支持VRRP、BFD for VRRP |
支持BFD for BGP/IS-IS/OSPF/静态路由 |
支持NSF、GR for BGP/IS-IS/OSPF/LDP |
支持TE FRR、IP FRR |
支持Eth-OAM 802.3ah和802.1ag(硬件级) |
支持ITU-Y.1731 |
支持DLDP |
支持软件升级ISSU |
ACL/QoS |
支持256K ACL |
支持基于Layer2协议头、Layer3协议、Layer4协议、802.1p优先级等的组合流分类 |
支持ACL、CAR、Remark、Schedule等动作 |
支持SP、WRR、DRR、SP+WRR、SP+DRR等队列调度方式 |
支持WRED、尾丢弃等拥塞避免机制 |
支持5级H-QoS |
支持流量整形 |
配置与维护 |
支持Console、Telnet、SSH等终端服务 |
支持SNMPv1/v2/v3等网络管理协议 |
支持通过FTP、TFTP方式上载、下载文件 |
支持BootROM升级和远程在线升级 |
支持热补丁 |
支持用户操作日志 |
安全和管理 |
支持MAC地址认证、Portal认证、802.1x认证、DHCP Snooping触发认证 |
支持RADIUS和HWTACACS用户登录认证 |
命令行分级保护,未授权用户无法侵入 |
支持防范DoS攻击、TCP的SYN Flood攻击、UDP Flood攻击、广播风暴攻击、大流量攻击 |
支持1K CPU硬件队列实现控制面协议报文分级调度和保护 |
支持RMON |
增值业务能力 |
支持Firewall功能 |
支持NAT功能 |
支持IPSec功能 |
支持IPS入侵防御系统 |
支持负载均衡ADC |
支持SSL VPN |
缓存容量 |
支持每单板1.5G缓存 |
绿色节能 |
支持802.3az能效以太网 |