分布式多引擎設(shè)計
采用了創(chuàng)新的硬件設(shè)計,通過全分布式的獨(dú)立控制引擎、檢測引擎、維護(hù)引擎為系統(tǒng)提供強(qiáng)大的控制能力和毫秒級的高可靠保障:
- 分布式的控制引擎,所有業(yè)務(wù)板均提供強(qiáng)大的控制處理系統(tǒng),輕松處理各種協(xié)議報文及控制報文,并支持協(xié)議報文精細(xì)控制,為系統(tǒng)提供完善的抗協(xié)議報文攻擊的能力。
- 分布式的檢測引擎,所有業(yè)務(wù)板都可以分布式地進(jìn)行BFD、OAM等快速故障檢測,并與控制平面的協(xié)議實行聯(lián)動,支持快速保護(hù)切換和快速收斂,可以實現(xiàn)毫秒級的故障檢測,保障業(yè)務(wù)不中斷。
- 分布式的維護(hù)引擎,智能化CPU 系統(tǒng)支持電源智能管理,可以支持設(shè)備在線狀態(tài)檢查、單板順序上下電(降低單板同時上電帶來的電源沖擊,提高設(shè)備壽命,降低電磁輻射和系統(tǒng)功耗)。
IRF2(第二代智能彈性架構(gòu))
H3C LS-7000X系列交換機(jī)支持IRF2(第二代智能彈性架構(gòu))技術(shù),將2臺物理設(shè)備互相連接起來,使其虛擬為一臺邏輯設(shè)備,也就是說,用戶可以將這多臺設(shè)備看成一臺單一設(shè)備進(jìn)行管理和使用。IRF可以為用戶帶來以下好處:
?簡化管理?IRF架構(gòu)形成之后,可以連接到任何一臺設(shè)備的任何一個端口就以登錄統(tǒng)一的邏輯設(shè)備,通過對單臺設(shè)備的配置達(dá)到管理整個智能彈性系統(tǒng)以及系統(tǒng)內(nèi)所有成員設(shè)備的效果,而不用物理連接到每臺成員設(shè)備上分別對它們進(jìn)行配置和管理。
?簡化業(yè)務(wù)?IRF形成的邏輯設(shè)備中運(yùn)行的各種控制協(xié)議也是作為單一設(shè)備統(tǒng)一運(yùn)行的,例如路由協(xié)議會作為單一設(shè)備統(tǒng)一計算,而隨著跨設(shè)備鏈路聚合技術(shù)的應(yīng)用,可以替代原有的生成樹協(xié)議,這樣就可以省去了設(shè)備間大量協(xié)議報文的交互,簡化了網(wǎng)絡(luò)運(yùn)行,縮短了網(wǎng)絡(luò)動蕩時的收斂時間。
?彈性擴(kuò)展?可以按照用戶需求實現(xiàn)彈性擴(kuò)展,保證用戶投資。并且新增的設(shè)備加入或離開IRF架構(gòu)時可以實現(xiàn)“熱插拔”,不影響其他設(shè)備的正常運(yùn)行。
?高可靠?IRF的高可靠性體現(xiàn)在鏈路,設(shè)備和協(xié)議三個方面。成員設(shè)備之間物理端口支持聚合功能,IRF系統(tǒng)和上、下層設(shè)備之間的物理連接也支持聚合功能,這樣通過多鏈路備份提高了鏈路的可靠性;IRF系統(tǒng)由多臺成員設(shè)備組成,一旦Master設(shè)備故障,系統(tǒng)會迅速自動選舉新的Master,以保證通過系統(tǒng)的業(yè)務(wù)不中斷,從而實現(xiàn)了設(shè)備級的1:N備份;IRF系統(tǒng)會有實時的協(xié)議熱備份功能負(fù)責(zé)將協(xié)議的配置信息備份到其他所有成員設(shè)備,從而實現(xiàn)1:N的協(xié)議可靠性。
?高性能?對于高端交換機(jī)來說,性能和端口密度的提升會受到硬件結(jié)構(gòu)的限制。而IRF系統(tǒng)的性能和端口密度是IRF內(nèi)部所有設(shè)備性能和端口數(shù)量的總和。因此,IRF技術(shù)能夠輕易的將設(shè)備的交換能力、用戶端口的密度擴(kuò)大數(shù)倍,從而大幅度提高了設(shè)備的性能。
?易管理性?整個彈性架構(gòu)共用一個IP管理,簡化網(wǎng)絡(luò)設(shè)備管理,簡化網(wǎng)絡(luò)拓?fù)涔芾?,提高運(yùn)營效率,降低維護(hù)成本。
全面的IPv6解決方案
LS-7000X系列全面支持IPv6協(xié)議族,支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6路由協(xié)議。
編程語言擴(kuò)展
內(nèi)嵌了Tcl(Tool Command Language,工具命令語言)解析器,支持直接在設(shè)備上執(zhí)行Tcl腳本命令,以實現(xiàn)通過Tcl腳本配置設(shè)備。
Python是一種簡單易學(xué),功能強(qiáng)大的編程語言,它有高效率的高層數(shù)據(jù)結(jié)構(gòu),簡單而有效地實現(xiàn)了面向?qū)ο缶幊?。Python簡潔的語法和對動態(tài)輸入的支持,再加上解釋性語言的本質(zhì),使得它在大多數(shù)平臺上的許多領(lǐng)域都是一個理想的腳本語言,特別適用于快速的應(yīng)用程序開發(fā)。系統(tǒng)上可以通過執(zhí)行Python腳本進(jìn)行自動化配置系統(tǒng);使用Python命令、標(biāo)準(zhǔn)API或擴(kuò)展API對設(shè)備進(jìn)行配置。
三平面安全保障機(jī)制
H3C LS-7000X提供完善的安全防護(hù)機(jī)制,可從控制、管理、轉(zhuǎn)發(fā)三平面全面保障網(wǎng)絡(luò)的安全:在控制平面,內(nèi)置協(xié)議報文攻擊識別模塊,防止ARP協(xié)議報文攻擊,OSPF/BGP/IS-IS路由協(xié)議采用MD5驗證,防止非法路由更新報文導(dǎo)致的網(wǎng)絡(luò)癱瘓;在管理平面,SNMPv3網(wǎng)管協(xié)議,SSH V2,基于802.1x、AAA/Radius的用戶身份認(rèn)證以及分級的用戶權(quán)限管理保證了設(shè)備管理的安全性;在轉(zhuǎn)發(fā)平面,支持IP、VLAN 、MAC和端口等多種組合精細(xì)綁定;支持uRPF單播反向路徑轉(zhuǎn)發(fā),防止非法流量訪問網(wǎng)絡(luò),采用最長匹配逐包轉(zhuǎn)發(fā)機(jī)制,有效抵御病毒的攻擊。
增強(qiáng)的ACL特性
H3C LS-7000X系列產(chǎn)品支持強(qiáng)大的ACL能力:支持標(biāo)準(zhǔn)和擴(kuò)展ACL;支持基于VLAN的ACL,方便用戶配置,節(jié)省ACL資源;支持出方向和入方向的ACL,滿足金融等行業(yè)訪問權(quán)限嚴(yán)格控制的需求。