S6720-HI系列敏捷万兆交换机是华为首款下行万兆、上行40G和100G端口的敏捷盒式交换机,可用于企业园区、运营商、高校、政府等应用场景。
>具备随板AC能力,可管理AP;
>具备业务随行能力,提供一致的用户体验;
>具备SVF超级虚拟交换网功能,可把整网虚拟成一个网元进行管理。
产品外观
S6720-HI包括如下款型:
产品外观 | 描述 |
48个万兆SFP+,6个40GE QSFP+或44个万兆SFP+,4个40GE QSFP+,2个100GE QSFP28 | |
可插拔双电源,支持交流电源600W或者直流电源350W,默认不含电源 | |
S6720-50L-HI-48S | 包转发率:1200Mpps |
交换容量:2.56Tbps/23.04Tbps | |
24个万兆SFP+,4个40GE QSFP+,2个100GE QSFP28 | |
可插拔双电源,支持交流电源600W或者直流电源350W,默认不含电源 | |
S6720-30L-HI-24S |
包转发率:900Mpps |
交换容量:2.56Tbps/23.04Tbps |
产品特性
更敏捷地实现丰富业务特性
S6720-HI具备融合AC功能,无需额外购买AC硬件;可管理1K AP;从容面对高速无线时代。
支持统一用户管理功能,屏蔽了接入层设备能力和接入方式的差异,支持802.1X/MAC/Portal等多种认证方式,支持对用户进行分组/分域/分时的管理,用户、业务可视可控,实现了从“以设备管理为中心”到“以用户管理为中心”的飞跃。
更敏捷地实现网络精准管理
iPCA网络包守恒算法,改变了传统利用模拟流量做故障定位的检测模型,可对任意业务流随时随地逐点检测网络质量,无需额外开销,检测直接精准到故障端口,实现从“粗放式运维”到“精准化运维”的大转变。
TWAMP双向主动测量协议,精确测量任意IP链路的性能,轻松获取整网IP性能,无须专用探针器或专有协议。
SVF超级虚拟交换网:S6720-HI作为parent交换机,使得原来“小型核心/汇聚+接入交换机+AP”的网络架构,虚拟化为一台设备进行管理,提供业界最简化网络管理方案。
完善的VPN
S6720-HI支持MPLS功能,可作为高质量企业专线接入设备。S6720-HI支持下接不同的VPN用户,通过路由多实例,实现了不同用户的隔离;上行通过一个共用的物理接口连接到PE设备,减少单个VPN用户对网络部署的投资。
灵活的以太组网
S6720-HI不仅支持传统的STP/RSTP/MSTP生成树协议,还支持华为自主创新的SEP智能以太保护技术和业界最新的以太环网标准ERPS。SEP是一种专用于以太链路层的环网协议,适用于半环、整环、级连环等各种组网,其协议简单可靠、维护方便,并提供50ms的快速业务倒换。ERPS是ITU-T发布的G.8032标准,该标准基于传统的以太网MAC和网桥功能,实现以太环网的毫秒级快速保护倒换。
支持VRRP功能。通过多条链路接入到多台汇聚交换机上,VRRP实现了上行链路的备份,极大地提升了接入侧设备的可靠性。
多样的安全控制
S6720-HI支持802.1x认证、MAC认证、Portal认证、混合认证,实现VLAN、QoS、ACL等用户策略的动态下发,支持对用户分组管理。
成熟的IPv6特性
S6720-HI基于成熟稳定的VRP平台,支持IPv4/IPv6双协议栈、IPv6路由协议(RIPng/OSPFv3/BGP4+/ISIS for IPv6)。S6720-HI既可以部署在纯IPv4或IPv6网络,也可以部署在IPv4与IPv6共存的网络,充分满足网络从IPv4向IPv6过渡的需求。
智能iStack堆叠
S6720-HI智能iStack堆叠,将多台支持堆叠特性的交换机组合在一起,从逻辑上组合成一台虚拟交换机。iStack堆叠系统通过多台成员设备之间冗余备份,提高了设备级的可靠性;通过跨设备的链路聚合功能,提高了链路级的可靠性。iStack提供了强大的网络扩展能力,通过增加成员设备,可以轻松地扩展堆叠系统的端口数、带宽和处理能力。 iStack简化了配置和管理,堆叠形成后,多台物理设备虚拟成为一台设备,用户可以通过任何一台成员设备登录堆叠系统,对堆叠系统所有成员设备进行统一配置和管理。
云管理
通过华为云管理平台可对交换机进行云端配置、监控、巡检等,减少现场的部署和运维人力投入,从而降低网络OPEX。华为交换机同时支持云管理和本地管理两种模式,可以根据需求在两种模式中切换,实现平滑演进的同时保护客户投资。
VxLAN特性
通过VXLAN,构建统一虚拟交换网(UVF),实现在同一张物理网络上进行多套业务网络或租户网络的融合部署,业务/租户网络彼此安全隔离,真正实现了“一网多用”。在满足不同业务/客户的数据承载需求的同时,节省网络重复建设成本,提升网络资源使用效率。S6720-HI系列交换机支持VXLAN特性,支持集中式网关和分布式网关部署方式,支持BGP-EVPN协议实现VXLAN隧道动态建立,并且可以通过Netconf/YANG进行配置。
时钟同步特性
S6720-HI支持同步以太网和IEEE 1588v2网络时间协议,实现低成本、高精度,高可靠的时间及时钟同步,可满足电力、交通等行业客户对时钟同步提出的严格要求。
OPS特性
OPS(Open Programmability System),是基于Python语言的开放可编程系统。IT管理员可以通过Python脚本对交换机进行运维功能的编程,快速实现功能创新,实现智能化运维
产品规格
产品型号 | S6720-50L-HI-48S | S6720-30L-HI-24S |
固定端口 | 48个万兆SFP+,6个40GE QSFP+或44个万兆SFP+, | 24个万兆SFP+,4个40GE QSFP+,2个100GE QSFP28 |
4个40GE QSFP+,2个100GE QSFP28 | ||
MAC特性 | 支持64K MAC地址容量 | |
遵循IEEE 802.1d标准 | ||
支持MAC地址自动学习和老化 | ||
支持静态、动态、黑洞MAC表项 | ||
支持源MAC地址过滤 | ||
VLAN特性 | 支持4K个VLAN | |
支持Guest VLAN、Voice VLANs | ||
支持GVRP协议 | ||
支持MUX VLAN功能 | ||
支持基于MAC/协议/IP子网/策略/端口的VLAN | ||
支持VLAN Mapping功能 | ||
IP路由 | 静态路由、RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、ECMP、路由策略 | |
互通性 | VBST基于VLAN生成树协议(和PVST/PVST+/RPVST 互通) | |
LNP 链路类型协商协议(和DTP相似功能) | ||
VCMP VLAN集中管理协议(和VTP相似功能) | ||
无线业务 | 支持AP接入控制、AP域管理和AP配置模板管理 | |
支持射频管理、统一静态配置和集中动态管理 | ||
支持WLAN基本业务、QoS、安全和用户管理 | ||
支持CAPWAP、Tag/终端定位、频谱分析 | ||
环网保护技术 | 支持RRPP环型拓扑和RRPP多实例 | |
支持SmartLink树型拓朴和SmartLink多实例,提供主备链路的毫秒级保护 | ||
支持智能以太保护SEP协议 | ||
支持ERPS以太环保护协议(G.8032) | ||
支持BFD For OSPF/ISIS/VRRP/PIM协议 | ||
支持STP(IEEE 802.1d),RSTP(IEEE 802.1w)和MSTP(IEEE 802.1s)协议 | ||
支持BPDU保护、根保护和环回保护 | ||
MPLS | 支持MPLS L3VPN | |
支持MPLS L2VPN(VPWS/VPLS)支持MPLS-TE | ||
支持MPLS QoS | ||
IPv6特性 | 支持ND(Neighbor Discovery) | |
支持PMTU | ||
支持IPv6 Ping、IPv6 Tracert、IPv6 Telnet | ||
支持基于源IPv6 地址、目的IPv6 地址、四层端口、协议类型等ACL | ||
支持MLD v1/v2 snooping(Multicast Listener Discovery snooping) | ||
支持子接口配置IPv6地址,支持VRRP6、DHCPv6、L3VPN等 | ||
组 播 | 支持IGMP v1/v2/v3 Snooping和快速离开机制 | |
支持VLAN内组播转发和组播多VLAN复制 | ||
支持捆绑端口的组播负载分担 | ||
支持可控组播 | ||
支持基于端口的组播流量统计 | ||
支持IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM | ||
支持MSDP | ||
支持组播VPN | ||
QoS/ACL | 支持对端口入方向、出方向进行速率限制 | |
支持报文重定向 | ||
支持基于端口的流量监管,支持双速三色CAR功能 | ||
每端口支持8个队列 | ||
支持DRR、SP、DRR+SP队列调度算法 | ||
支持WRED | ||
支持报文的802.1p和DSCP优先级重新标记 | ||
支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、TCP/UDP协议源/目的端口号、协议、VLAN的包过滤功能 | ||
支持基于队列限速和端口整形的功能 | ||
安全特性 | 用户分级管理和口令保护 | |
支持防止DOS、ARP攻击功能、ICMP防攻击 | ||
支持IP、MAC、端口、VLAN的组合绑定 | ||
支持端口隔离、端口安全、Sticky MAC | ||
支持MFF | ||
支持黑洞MAC地址 | ||
支持MAC地址学习数目限制 | ||
支持IEEE 802.1X认证,支持单端口最大用户数限制 | ||
支持AAA认证,支持Radius、HWTACACS等多种方式 | ||
支持NAC功能 | ||
支持SSH V2.0 | ||
支持HTTPS | ||
支持CPU保护功能 | ||
支持黑名单和白名单 | ||
支持对ND、DHCPv6、MLD等IPv6协议报文进行攻击溯源和惩罚 | ||
支持IPSec对管理报文加密 | ||
可靠性 | 支持LACP | |
支持E-Trunk | ||
支持以太网OAM 802.3ah和802.1ag | ||
支持ITU-Y.1731 | ||
支持DLDP | ||
支持LLDP | ||
支持BFD for BGP/IS-IS/OSPF/静态路由等 | ||
支持硬件BFD和OAM | ||
VxLAN | 支持VxLAN功能,支持VxLAN二层网关、三层网关,支持BGP EVPN,实现自动建立隧道 | |
支持通过Netconf/YANG进行配置 | ||
超级虚拟交换网(SVF) | 支持作为Parent将下联交换机、AP纵向虚拟为一台设备管理 | |
支持2层Client架构 | ||
支持AS独立配置模式,Parent设备上可以配置模板不支持的业务 | ||
支持与第三方厂商混合组网管理 | ||
iPCA质量感知 | 支持直接对业务报文标记以获得丢包数量和丢包率的实时统计 | |
支持网络级和设备级丢包数量和丢包率统计 | ||
管理和维护 | 支持云管理 | |
支持虚拟电缆检测(Virtual Cable Test) | ||
支持SNMPv1/v2c/v3 | ||
支持RMON | ||
支持网管系统、支持WEB网管特性 | ||
支持系统日志、分级告警 | ||
支持GVRP协议 | ||
支持MUX VLAN功能 | ||
支持802.3az能效以太网EEE | ||
支持NetStream | ||
支持断电告警Dying gasp功能 | ||
外形尺寸mm(宽x深x高) | 442*420*43.6 | 442*420*43.6 |
输入电压 | AC: | |
额定电压范围:100-240V AC;50/60Hz | ||
最大电压范围:90-264VAC;47-63Hz | ||
DC: | ||
额定电压范围:-48- -60V DC | ||
最大电压范围:-38.4- -72V DC | ||
最大功耗 | 279W | 232W |
整机流量30%时功耗 | 194W | 138W |
运行温度 | 0-1800m 0-45度,1800-5000m海拔每提高220m,高温规格降1度 | |
运行湿度 | 5%-95% (非凝结) | |
散热方式 | 风冷散热,智能调速 |
组网应用
园区网应用
S6720HI作为首款下行万兆、上行100G端口的敏捷盒式交换机,支持有线无线深度融合,统一的设备管理、统一的用户管理和统一的业务管理,可以作为企业分支和中小园区的核心设备,大型园区网络的汇聚设备,组建业务易扩展、易管理、高可靠的企业园区网络。
订购信息
S6720-HI系列敏捷交换机及配件选购一览表:
产品型号 | 产品描述 |
S6720-50L-HI-48S | S6720-50L-HI-48S(48个万兆SFP+,6个40GE QSFP+或44个万兆SFP+,4个40GE QSFP+,2个100GE QSFP28,不含电源) |
S6720-30L-HI-24S | S6720-30L-HI-24S(24个万兆SFP+,4个40GE QSFP+,2个100GE QSFP28,不含电源) |
PAC-600WA-B | 600W AC |
PDC-350WA-B | 350W DC |