靈活的端口組合
H3C S6800-4C整機支持4個業務插槽,可以實現高密10GE光口和10GE電口/40GE/100GE接口的靈活混配置,最高可以支持96個10GE口及8個40GE端口,或者32個40GE高速接口;通過選擇FC接口板,整機最高可以支持96個FC/FCoE/Ethernet的融合端口。通過選擇安全接口板,S6800-4C還可以支持防火墻、入侵防御等功能。
H3C S6800-2C整機支持2個業務插槽,可以實現高密10GE光口和10GE電口/40GE/100GE接口的靈活混配置,最高可以支持48個10GE口及6個40GE口,或者18個40GE高速接口;通過選擇FC接口板,整機最高可以支持48個FC/FCoE/Ethernet的融合端口。通過選擇安全接口板,S6800-2C還可以支持防火墻、入侵防御等功能。
高可用的M-LAG架構
S6800系列交換機支持M-LAG(Multichassis Link Aggregation Group)跨設備鏈路聚合技術(原DRNI技術),通過將兩臺物理設備在轉發層面虛擬成一臺設備來實現跨設備鏈路聚合,保持控制層面互相獨立,從而將單板級可靠性提升至設備級可靠性。
M-LAG將控制平面與數據層面解耦,各節點設備可獨立升級,保障用戶業務零中斷。
設備的雙活接入,提供了設備級冗余保護和流量負載分擔,同時提高系統的可靠性。
適用于overlay和傳統的underlay場景,組網靈活。

IRF2(第二代智能彈性架構)
面對數據中心統一交換架構的應用需求,S6800系列交換機支持IRF2(第二代智能彈性架構)技術,將多臺設備虛擬化為一臺邏輯設備,在擴展性、可靠性、整體架構和可用性方面具有強大的優勢,主要體現在四個方面:
擴展性:IRF2技術允許交換機利用互聯電纜實現多臺設備的擴展;具有即插即用、單一IP管理,同步升級的優點,同時大大降低系統擴展的成本。
可靠性:通過路由熱備份技術,在整個IRF2組內實現控制平面和數據平面所有信息的冗余備份和無間斷的三層轉發,極大的增強了IRF2組的可靠性和高性能,同時消除了單點故障,避免了業務中斷。
分布性:通過分布式鏈路聚合技術,實現多條上行鏈路的負載分擔和互為備份,從而提高整個網絡架構的冗余性和鏈路資源的利用率。
可用性:通過標準的萬兆以太網接口實現智能彈性架構,可以根據需求分配業務帶寬和系統連接帶寬,合理分配本地流量與上行流量;不僅可以實現機架內、跨機架,甚至跨區域的遠距離智能彈性架構。
豐富的數據中心特性
S6800系列部分交換機支持邊緣虛擬橋EVB (Edge Virtual Bridging),通過VEPA (Virtual Ethernet Port Aggregator)模式實現將虛擬機VM(Virtual Machine)產生的數據流量上傳至與服務器相連的物理交換機進行處理。不僅實現了虛擬機之間的流量轉發,同時還解決了虛擬機與網絡之間的連接與管理邊界問題。
FCoE技術在以太網中實現對FC報文的承載,使得FC SAN網絡和以太網LAN網絡可共享同一網絡基礎設施。S6800系列交換機支持完整的FCoE及FC協議棧,為進一步簡化了整網基礎架構提供了便利。融合板卡的下行SFP+端口可以基于芯片組切換為FC端口與FC SAN互通,實現FC SAN網絡與以太網絡的完全融合,大大簡化了整網基礎設施。
TRILL(Transparent Interconnection of Lots of Links,多鏈路透明互聯)技術是一種改變傳統數據中心網絡構建方式的創新技術,它將三層路由的穩定可擴展高性能等優點引入到適應性強、但性能和組網范圍受限的二層交換網絡之中, 建立了一個靈活、易擴展的高性能二層網絡架構。采用支持TRILL技術的交換機是構建大型的、高性能易擴展、并支持服務器虛擬機動態遷移的云數據中心網絡的理想選擇。
軟件定義網絡(Software Defined Network,SDN)是一種創新的網絡架構體系。其核心技術Openflow通過將網絡的控制層和數據轉發層進行分離,大幅簡化了網絡的管理及維護難度,更為重要的是實現了網絡流量的靈活控制,為核心網絡及應用的創新提供了良好的網絡平臺。S6800可以配合多個Openflow controller 實現SDN方案。
S6800系列交換機支持DCB (Data Center Bridging),并支持堆疊ISSU、OAM(操作、管理和維護)及能效以太網(EEE),充分滿足了數據中心對設備高性能及綠色節能的需要。
S6800系列交換機支持VXLAN (Virtual Extensible LAN,虛擬擴展局域網), VXLAN通過將虛擬機發出的數據包封裝在UDP中,并使用物理網絡的IP/MAC作為outer-header封裝后在物理IP網上傳輸,到達目的地后由隧道終結點解封并將數據發送給目標虛擬機,解決了地理分散的數據中心之間遠距離虛擬機遷移問題。
S6800系列交換機支持智慧緩存技術,硬件實現流量負載的智能分配,緩存利用率較傳統提高多達5倍;支持智慧表項技術,實現MACARPFIB表項動態調整,表項規格(最大達288K)較傳統交換機提升10倍;支持智慧Hash技術,在業務量繁重的網絡中能顯著消除網絡極化和負載失衡問題。S6800系列交換機采用高性能多核CPU及模塊化軟件操作平臺,在實現不同優先級任務調度時比普通交換機更加靈活,對業務處理更加迅捷和智能。
S6800系列交換機支持數據中心Puppet、Chef、Ansible特性,可以實現數據中心的自動化運維管理。
靈活的風道方向選擇
為了更好的配合數據中心的風道設計,H3C S6800系列交換機為用戶提供了更靈活的風道方案,在實現前后風道的同時,用戶還可以通過選擇不同的風扇框來實現不同的風向(從前往后或者從后往前)。
支持MACsec硬件加密
Macsec是一種非常適合于以太網的Hop by Hop的鏈路層安全協議,它實現如下三個功能:
1. 報文加密:通過加密算法和密鑰,將明文變成亂碼的密文,即使被竊聽也難以解密。
2. 防重放攻擊:防止黑客截獲目的主機接收的報文,再次發送給目的主機,達到欺騙目的主機的目的,比如身份認證。
3. 防篡改:防止黑客隨意篡改原始報文內容,實現不可告人的目的。
Macsec的實現分兩種模式:
1. 面向主機模式:用于終端接入網絡的第一跳保護。
2. 面向設備模式:用戶設備之間互聯鏈路的保護。
完善的安全控制策略
H3C S6800系列交換機支持AAA,RADIUS認證,支持用戶帳號、IP、MAC、VLAN、端口等用戶標識元素的動態或靜態綁定;支持配合H3C公司的iMC平臺對在線用戶進行實時的管理,及時的診斷和瓦解網絡非法行為。
H3C S6800系列交換機提供增強的ACL控制邏輯,支持大容量的入端口和出端口ACL,并且支持基于VLAN的ACL下發,在簡化用戶配置過程的同時,避免了ACL資源的浪費。另外,S6800系列交換機還將支持單播反向路徑查找技術(uRPF),原理是當設備的一個接口上收到一個數據包時,會反向查找路徑來驗證是否存在從該接收接口到包中制定的源地址之間的路由,即驗證了其真實性,如果不存在就將數據包刪除,這樣我們就可以有效杜絕網絡中日益泛濫的源地址欺騙。
多重可靠性保護
H3C S6800系列交換機具備設備級和鏈路級的多重可靠性保護。采用過流保護、過壓保護和過熱保護技術,所有機型都支持可插拔的冗余電源模塊,也就是說可以根據實際環境的需要靈活配置交流或直流電源模塊,此外整機還支持電源和風扇的故障檢測及告警,可以根據溫度的變化自動調節風扇的轉速,這些設計使設備具備了很高的可靠性。
除了設備級可靠性以外,S6800系列交換機還支持豐富的鏈路級可靠性技術。有效保障多業務、大流量網絡的收斂時間,保證業務的正常開展。
出色的管理性
H3C S6800系列交換機支持豐富的管理接口,例如Console、Mini USB管理口及帶外管理口,支持SNMPv1/v2/v3,支持iMC智能管理中心。支持CLI命令行,TELNET及FTP配置,并且支持SSH2.0、SSL等加密方式,使得管理更加方便和安全。




