技术,具备完善的队列调度算法、拥塞控制算法,能够对数据流实现多级的精确调度,从而满足不同用户、不同业务等级的服务质量要求。S9300提供层次化QOS(HQOS)调度机制,通过在不同业务等级上分别设置单独调度器,进一步精细化流量QOS特征,保障相应业务的服务质量。支持面向接入侧的多级HQOS调度机制,多样化,差异化满足大型企业园区不同层次用户设备的业务需求。周密的安全设计内嵌集中式防火墙板卡,支持虚拟防火墙与NAT多实例,满足多VPN客户共用防火墙组网环境。动态黑名单主动防御技术实现蠕虫病毒防范、抵御拓扑探测、IP扫描和端口扫描攻击防护,为企业打造安全内网环境。应用层包过滤技术(Applicatio
SpecificPacketFilter)对应用层报文内容进行复杂规则检测,支持SIP、QQ、MSN、H323、SMTP、RTSP、FTP、HTTP多种应用层协议。防火墙热备份,增强网络可靠性与抗攻击能力。支持完善的AAA(Authe
ticatio
,Authorizatio
a
dAccou
ti
g)机制,根据策略对接入用户进行认证、授权和计费。支持8021X、Portal、GuestVLAN,支持用户动态接入认证,与其他主流厂商的NAC互通。支持路由协议加密、MAC地址过滤、动态ARP检测、ACL等等一系列安全特性,可以为服务提供商以及网络的最终用户提供数据保护。基于硬件的包过滤和采样,可实现高性能和高扩展性。提供2级CPU保护机制,支持1KCPU硬件保护队列,可实现数据和控制的分离处理,防止拒绝服务攻击、非法接入以及控制平面过载等安全威胁,提供业界领先的一体化安全解决方案。
S9306背板容量6Tbps交换容量2T512T包转发率1080Mpps2880Mpps业务槽位6GE端口密度28810G端口密度288VLAN支持Access、Tru
k、Hybrid方式支持defaultVLAN支持VLAN交换支持Qi
Q、增强型灵活Qi
Q支持基于MAC的动态VLAN分配MAC地址功能支持MAC地址自动学习和老化支持静态、动态、黑洞MAC表项支持源MAC地址过滤支持基于端口和VLAN的MAC地址学习限制STP支持STP、RSTP和MSTP支持BPDU保护、Root保护、环路保护支持BDPUTu
elIP路由
f支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议支持RIP
g、OSPFv3、ISISv6、BGPv4等IPv6动态路由协议组播支持IGMPv1v2v3、IGMPv1v2v3S
oopi
g支持PIMDM、PIMSM、PIMSSM支持MSDP、MBGP支持用户快速离开机制支持组播流量控制支持组播查询器支持组播协议报文抑制功能支持组播CAC支持组播ACLMPLS支持MPLS基本功能支持MPLSOAM支持MPLSTE支持MPLSVPNVLLVPLS可靠性支持LACP、支持跨设备ETru
k支持VRRP、BFDforVRRP支持BFDforBGPISISOSPF静态路由支r