Brocade FastIron LS系列
企业LAN交换:可堆栈而且安全的10GBE接入交换机
主要特性
• 紧凑型24端口和48端口10/100/1000 Mbps接入交换机
• 可现场升级到万兆以太网和IronStack堆栈,
•高级IronWare™2层以太网交换,具有强大的安全性能
•Base Layer 3功能实现到网络边缘的路由拓扑,支持RIP v1/v2路由通告、静态路由和VRRP
•非堆栈部署中增强的安全功能包括DHCP侦听和动态ARP检测
•非堆栈配置中可选的边缘路由升级,为路由边缘拓扑添家OSPF和RIP动态路由。(注:仅在独立FastIron LS中提供。该特性不能在支持IronStack的FastIron LS中提供)
•开放、基于标准的网络接入控制功能,提供多主机802.1x接入控制、多设备MAC认证和策略控制、基于MAC的VLAN
•低延迟数据包传输和高级服务质量(QoS)可确保语音、视频和数据的可靠传输
•基于硬件的嵌入式sFlow,增强流量可视性,改进计费,提高安全性。
•IronShield™ 360入侵保护可动态、实时地防止网络和急于主机的攻击。
•采用IronStack技术可在一个逻辑机箱内扩展到最多8个FastIron LS单元和384个10/100/1000 Mbp端口,而且发生链路或交换机故障时可以自动愈合。
Brocade FastIron LS系列接入交换机为企业带来了灵活、功能丰富的解决方案,可用于购健安全、高价值的智能网络边缘。FastIron LS系列可以升级到万兆以太网和IronStack堆栈技术,为企业带来“用多少,买多少”架构的成本和运营优势。
FastIron LS系列具有实施智能、高价值解决方案所需的可扩展性、QoS保证、丰富功能和高级安全性,而且可以对该解决方案进行扩展,以满足网络边缘未来发展的需求。企业可以先部署一台独立的FastIron LS交换机,然后再升级到IronStack堆栈,将安装规模从一台交换机扩展到8台交换机组成的堆栈,以满足不断增长的用户需求。
FastIron LS系列可以节省空间和能源。由于它只有1个机架单位高而且深度浅(-33厘米/13英寸),因此可以安装在无法安装较大型系统的机柜中。而且,FastIron LS系列可以部署在通过万兆以太网上行链路连接各分支机构的城域网络中。在这种环境中,FastIron LS可以通过Brocade城域环网协议Metro Ring Protocol(第I和第II版)实现多种弹性业务,帮助构建基于环路弹性拓扑,实现VLAN堆栈和高级组播功能,包括IGMP v1/v2/v3和MLD v1/v2侦听,可以控制组播流量,实现高带宽内容交付。
FastIron LS交换机具有较高的灵活性,而且为实现冗于电源、万兆以太网、堆栈和动态路由提供了若干升级选项。FastIron LS交换机包括一个不可排除的内置交流电源。可以使用选配的一个机架单位高的交流电源单元实现冗于,为多达4台FastIron LS交换机供电。
FastIron LS系列包括可堆叠和非堆叠两种型号配置
非堆叠型号(Standard版和Edge Premium版):
这些型号可以选择性地预配置或升级为Edge Premium版(ERPEM)路由软件(支持OSPF和RIP)
•FastIron LS 624:20个10/100/1000 Mbps端口加4个混合RJ45/SFP千兆以太网(铜缆或光缆)端口。该交换机有3个插槽,可用于安装1端口万兆以太网模块。
•FastIron LS 648:44个10/100/1000 Mbps端口加4个混合RJ45/SFP千兆以太网(铜缆或光缆)端口。该交换机有2个插槽,可用于安装1端口万兆以太网模块。
可堆叠型号(仅Standard版):
•FastIron LS 624-STK:20个10/100/1000 Mbps端口加4个混合RJ45/SFP千兆以太网(铜缆或光缆)端口,2个10GbE CX4堆栈口, 1个用于可选的1端口万兆以太网模块的开放式插槽。
•FastIron LS 648-STK:44个10/100/1000 Mbps端口,4个混合RJ45/SFP千兆以太网(铜缆或光缆)端口。2个10GbE CX4堆栈口
目标应用
FastIron LS系列提供一整套前大的2层交换和边缘3层路由功能、广泛的安全特性和扩展性,而且采用料紧凑的设计,可以在广泛的应用环境中提供高速、安全的网络接入,包括:
•企业:台式机、服务器、工作站、移动网络、及其它以太网相连端点的高性能网络接入
•教育:K-12学校和大学的安全网络接入连接
•城域网:经济高效的大楼内MTU 或CPE ,支持单播和组播服务交付。
主要特性及优势
性能和可扩展性
今天的企业要求经济高效、灵活而且安全的解决方案,来在网络架构(可扩展和演讲,以满足不断变化的业务需求)中提供通信业务。FastIron LS系列能满足这些要求,其线速架构可为广泛的以太网端点提供较高的吞吐量,同时保证关键任务的服务质量。
为了在网络边缘经济高效而快速地实现扩展,FastIron LS可通过Brocade IronStack堆栈技术升级。该技术允许在一个逻辑机柜中最多将8台交换机堆叠起来。FastIron LS IronStack 系统可在堆栈单元间支持40-Gbps 的交换容量,从而在堆栈间提供高容量互连。FastIron LS IronStack 支持通过铜缆或光缆建立堆叠。这样就可以实现非常灵活的堆栈配置,其中的堆栈单元可通过长达数百米的光纤连接起来。FastIron LS 系列可以帮助用户轻松部署经济高效的高性能解决方案,在以后进行升级,支持扩展智能边缘所需的10-GbE和堆栈。
FastIron LS交换机支持两种类型的单端口万兆以太网可插拔模块:FLS-1XGC和FLS-1XG。FLS-1XGC支持一个CX4接头,提供了一套实现交换机间或服务器到交换机连接的经济高效、高性能的万兆以太网解决方案。而FLS-1XG 支持一个小型可插拔XFP收发器。支持的XFP收发器包括SR、LR、ER、ZR和ZRD光学组件,支持的光纤长度最远达80公里。
Brocade IronStack解决方案
FastIron LS系列可以在订购时预先配置Brocade IronStack堆栈技术,也可以在以后现场进行升级。IronStack是一种先进的堆栈技术,允许在一个堆栈中最多将8台FastIron GS和/或FastIron LS交换机互连起来,同时保持单一交换机的操作简便性。IronStack堆栈中可以混合匹配不同的FastIron GS和FastIron LS交换机型号,进而支持非常灵活的堆栈配置。每台支持IronStack的FastIron GS或FastIron LS交换机最多可以提供40Gbps的堆栈带宽。IronStack配置可通过10-GbE CX4铜缆或基于XFP的光纤连接建立。使用基于XFP 的光纤连接时,IronStack配置可以在机架、楼层和大楼间扩展,光纤长度最远达数百米。
FastIron LS STK型号交换机预装有两个1端口10-GbE CX4 模块、扩展的CPU内存、IronStack许可证(IronStack PROM)和软件。STK型号中的CX4模块可以在现场用适合FastIron LS的可选10-GbE模块替换。
一个IronStack系统可以作为一个逻辑机柜运行(使用单一IP管理地址),可以在整个堆栈中支持跨堆栈单元的链路捆绑、镜像、交换、静态路由、sFlow、组播侦听及其它交换机功能。一个IronStack堆栈只有一个配置文件,支持从任何堆栈单元上接入远程控制台。支持主/备控制器故障切换、堆栈链路故障切换及堆栈单元的热插拔,提供一般只有更高端模块化交换机中才有的高弹性
简便易用:即插即用
FastIron LS系列支持IEEE 802.1AB LLDP和ANSI TIA 1057 LLDP-MED标准,使企业可以部署可互操作的多厂商解决方案。配置IP端点(如VoIP 工作站等)可能是一项非常复杂的工作,需要以手工方式进行而且非常耗时。LLDP和LLDP-MED可以解决这些问题,为企业提供标准、开放的方法来配置、发现和管理网络基础架构,从而可简化或降低运营成本。例如,LLDP-MED可以提供一种开放协议来帮助配置QoS、安全策略、VLAN指配和服务优先级。此外,LLDP-MED可以帮助发现设备位置和资产身份,以及库存管理和Enhanced 911(E911)等紧急服务使用的信息。这些先进的特性使网络服务变得更易于部署和操作,同时可帮助实现新的关键服务。
FastIron LS系列可以支持基于DHCP客户端的自动配置,通过提供真正的即插即用操作简化客户部署和配置。企业可以利用该特性自动完成FastIron LS交换机的IP地址和特性配置,而不需要经过系统培训的现场网络工程师。技术人员只需要加电启动新的FastIron LS,然后它就可以自动从DHCP和TFTP服务器上获取IP地址和配置信息。自动配置可以提供一种智能解决方案来降低运营支出,同时简化网络管理。
全面的企业级安全性
FastIron LS交换机基于Brocade IronWare操作软件。该软件可提供一系列先进的2层交换服务和3层路由功能、支持网络接入控制(NAC)的高级安全功、拒绝服务(DoS)攻击防护和服务质量。IronWare中内置的安全特性包括通过TCP SYN实现的拒绝服务(DOS)攻击防护、ICMP Smurf攻击防护以及广播和组播数据包速率限制等。此外,FastIron LS还支持诸如Spanning Tree Root Guard和BPDU Guard等主要安全功能,来保护网络生成树操作。在非堆栈配置中,FastIron LS系列可以提供额外的安全特性,包括动态ARP检测和DHCP侦听,防止地址哄骗和中间人攻击等。
网络接入控制
网络管理员可以依赖多设备和802.1X认证(包括动态策略分配)等特性来控制网络接入,并对逐个用户进行有针对性的授权。此外,FastIron LS还可以支持增强型MAC策略,可以逐个VLAN拒绝发往或发自特定MAC地址的流量。这种功能强大的工具使网络管理员可以逐个端点设备控制接入策略。
基于标准的NAC使网络操作人员可以部署一流的NAC解决方案来对网络用户进行认证,并验证所连接设备的安全状态。对策略控制、基于MAC的VLAN的支持可以提供对网络接入的更有效控制,从而允许在策略控制下将设备分配到2层VLAN。
流量监控和合法截听
在当前非常注重安全性的环境中,企业可能需要进行合法的流量截听(合法截听)。例如在美国,通信协助法律实施法案(CALEA)要求,企业必须能够截听并复制发往特定用户、子网或端口等的数据流量。在实施IP电话的网络中,这一功能尤其重要。FastIron LS可以通过基于ACL的镜像、基于MAC过滤的镜像及基于VLAN的镜像来满足这一要求。网络管理员可以在一个端口上实施“镜像ACL”,然后根据IP源/目的地地址、TCP/UDP源/目的地端口及IP协议(如ICMP、IGMP、TCP和UDP)镜像特定数据流。端口上也可以使用MAC过滤来根据源/目的地MAC地址来镜像特定数据流。基于VLAN的镜像是遵从CALEA要求的另外一种方法。许多企业部署了业务专用的VLAN,如语音VLAN等。借助VLAN镜像功能,可以对交换机内某个VLAN上的全部流量进行镜像,或可以将特定VLAN的流量传输到一台远程服务器上。
威胁检测和缓解
对基于硬件的嵌入式sFlow流量采样的支持可以将Brocade IronShield 360的安全的功能扩展到网络边缘。这种独特而强大的闭环威胁缓解解决方案使用一流的入侵检测系统来检查sFlow流量采样,查看可能存在的网络攻击。检测到攻击后,IronView Network Manager(INM)可以对受攻击端口执行安全策略。这种自动威胁检测和缓解可以实时终止网络攻击,而不需要人为干预。这种先进的安全功能可以在全网络范围内提供一种安全机制而不会增加复杂性或加装辅助传感器的成本。
高级组播特性
FastIron LS交换机可以支持广泛的2层组播侦听特性,实现高级组播服务交付。它可以支持Internet Group Management Protocol(IGMP)侦听,包括IGMP第1、2和3版。基于源的IGMPv3组播侦听可以提高带宽利用率,增强组播服务的安全性。
为了在IPv6网络中实现组播业务交付,FastIron LS可支持Multicast Listener Discovery (MLD)第1和第2版侦听—Ipv6环境中使用的组播协议。
利用先进的2层和3层协议构建弹性网络
在出现链路故障时,一系列软件特性可以为流量传输提供备用路径。这些特性包括Virtual Switch Redundancy Protocol(VSRP)、Brocade Metro Ring Protocol(MRP I和II)、Rapid Spanning Tree Protocol(RSTP)、Protected Link Groups、802.3ad链路聚合和链路捆绑等。Link Fault Signaling和Remote Fault Notification(远程故障通知)功能可帮助在不到一秒的时间完成故障检测,从而确保快速故障检测和恢复。
Enhanced Spanning Tree特性(如Root Guard和BPDU Guard)可以防止对生成树根的非法劫持,构建一个无争用、无环路的环境,在动态网络部署中尤其如此。此外,FastIron LS还可以在没有启用生成树的边缘端口上支持端口环路检测(Port Loop Detection)。该功能可以有效地保护网络,使之免受以太网电缆或端点上1层或2层环路导致的广播风暴及其它异常情况的危害。
Base Layer 3功能可增强FastIron LS IronStack和独立型号的功能。Base Layer 3使企业可以利用简单的3层特性,如IPv4静态路由、虚拟接口(VE)、直接相连子网间路由、RIPv1/v2通告、VRRP、DHCP Relay、路由接口等。
在非堆栈配置中,FastIron LS交换机可以支持克选的Edge Layer 3特性集(EPREM)*(仅在独立FastIron LS中提供。该特性不能在支持IronStack的FastIron LS中提供),初了Base Layer 3特性外,这些Edge Layer 3特性还可以通过OSFPv1/v2RIPv1/v2实现动态路由。利用FastIron LS Base Layer 3和可选的EPREM升级,网络管理员可以从边缘到核心部署端到端3层网络并部署相同的路由策略,进而简化网络设计和操作。
统一、安全的网络管理
Brocade INM可以为FastIron LS系列提供统一网络管理功能。INM可以大大简化网络操作、配置、故障排除和警告。INM可以在控制台上提供多级接入安全性,并提供一个安全的Web管理界面,防止非法用户接入或修改交换机配置。
INM采用一种基于Java的网络配置和管理工具,以图形方式详细显示网络和应用流量信息。网络管理员可以准确地监控总体网络运行状况,将注意力集中到热点区域,迅速诊断并排除故障,防止影响进一步扩大。
FastIron LS系列包括Secure Shell(SSHv2)、Secure Copy和SNMPv3,可以限制并加密与系统的管理通信信息。此外,对Terminal AccessController Access Control System (TACACS /TACACS+)和RADIUS认证的支持可确保安全的操作人员接入。
故障检测
FastIron LS交换机可通过Link Fault Signaling(LFS)、Remote Fault Not i fication(RFN)、Protected Link Groups和Unidirectional Link Detection(UDLD)等软件特性支持逻辑故障检测。
•Link Fault Signaling(LFS)是一种物理层协议,可在两台10-GbE交换机之间的链路上确保顺畅的双向通信,从而使两侧的交换机都可以关闭该链路。
•1GB传输端口上的Remote Fault Notification(RFN)可以在光缆断开或出现故障时通知远程端口。出现这种情况时,链路两侧的交换机就可以关闭该链路和互相的LED指示灯。
•Protected Link Groups可以保护关键链路,避免数据丢失和电源中断,从而最大限度地减少网络运行中断。在受保护链路组中,组中的一个端口作为主要或活动链路,而其它端口用作辅助或备用链路。活动链路负责传输流量。如果活动链路出现故障,一条备用链路就会接替运行。
•UDLD监控两台FastIron LS交换机之间的链路,如果两台设备之间任何位置上链路出现故障,可以关闭链路两侧的端口。
FastIron LS交换机通过提供实时检测支持对Brocade XFP光学组件进行更强的Digital Optical Monitoring,从而缩短宕机时间。网络管理员可以使用增强型Digital Optical Monitoring功能来监控收发器的健康情况和能力。可以监控的主要光学参数包括TX/RX功率、温度和偏流当这些参数中有任何一个超出正常范围,交换机将产生报警。
此外,FastIron LS交换机还可以支持稳定特性,如Port Flap Dampening、Single Link LACP和端口环路检测等。Port Flap Dampening可以限制接口上端口状态的变化次数,从而提高网络的弹性和可用性。这样就可以降低故障端口上频繁的状态变化造成的协议开销,提高网络效率。SingleLink LACP提供料一种快速检测机制来检测单向或双向故障。这种基于标准的解决方案可以和其他交换机厂商的产品协同运行。端口环路检测(Port Loop Detection)特性可帮助网络管理员检测并预防1层和2层环路,而不需要使用STP。那些未启用2层协议(如STP等)来检测网络边缘的物理环路的企业可以使用端口环路检测功能。
主要特性总结
灵活的高容量架构
•20端口10/100/100Mbps加4个组合式RJ45/SFP千兆以太网端口,可选多达3个10-GbE端口
•44端口10/100/100Mbps加4个组合式RJ45/SFP千兆以太网端口,可选多达2个10-GbE端口
•现场可升级以支持IronStack技术
•现场可升级以支持EREM3层路由特性(仅适用于独立运行)
•可升级为1端口10-GE XFP模块以支持SR、ER、ZR、CX4和ZRD XFP光学组件
•可升级为1端口10-GE集成CX4收发器模块,以实现低成本、高带宽的连接
•高度为1RU,深度为12.95英寸/32.84厘米
•MAC表容量:16000
•VLAN最大数量:4096
IronStack堆栈技术
•单一堆栈中最多8个单元。可以在单一堆栈中混合匹配FastIron LS和FastIron GS交换机
•每单元最高40Gbps的堆栈带宽
•支持在10GbE CX4和10GbE XFP端口上进行堆栈
•逻辑机柜式操作,在堆栈单元中支持静态链路捆绑、LACP、镜像、交换、静态路由、SFOW和组播侦听等特性
•支持活动控制器自动故障切换和堆栈成员的热插拔
3层功能
•Base Layer 3软件,支持静态路由、直接相连支网间路由、RIPv1/v2(仅通告)、虚拟接口、VRRP及ECMP等特性
•可选Edge Layer 3 Premium(EPREM :仅在独立的FastIron LS中提供。该特性不能在支持IronStack的FastIron LS中提供。)除了基本3层(BASE LAYER 3)软件支持的特性外,还可以通过OSPF v2 及RIP v1/v2 支持动态3层路由。
•最多1000条IPv4路由
IronShield高级安全性
•多级控制台接入安全性
•IronShield 360-全系统范围的自动闭环威胁检测和缓解解决方案
•安全、基于Web的管理
•Secuer Shell和SNMPv3可限制并加密与管理界面及系统的通信
•终端访问控制器访问控制系统(TACACS/TACACS+)和RADIUS操作员认证
•Secure Shell(SSHv2)、SCP和SNMPv3可保护远程管理接入和通信
•MAC过滤器、3层/4层ACL、ACL和TELNET捆绑、Web管理及SNMP接口实现安全的管理接入
•IEEE 802.1x认证,包括多设备认证、动态VLAN、ACL及面向经过认证客户的MAC过滤器分配
•专用VLAN可在交换机端口间提供安全性和隔离功能,帮助确保用户不能监控其他用户的流量
IronShield高级安全性
•拒绝服务攻击防护-对发往交换机管理地址的ICMP和TCP SYN流量及转接流量进行监控、限制和锁闭
•使用动态ARP检测和DHCP侦听(仅在独立的FastIron LS中提供。该特性不能在支持IronStack的FastIron LS中提供。)实现的中间人攻击防护
•Port Security和MAC Address Locking可限制特定端口上识别到的MAC地址数量。利用Port Security,网络管理员可允许特定MAC地址在特定时间段内接入网络。
•MAC地址认证,包括多设备认证和动态策略配置
•策略控制的基于MAC的VLAN提供额外的控制功能
高级服务质量
•数据包分类、重新分类、策略、标记和从新标记
•根据特定标准对流量进行识别、分类或从新分类,这些标准包括端口、源/目的MAC地址、802.1p优先级位、源/目的IP地址、服务类型(ToS)、差分服务码点(DSCP)或TCP/UDP端口
•使用可配置的加权循环(WRR)、严格优先级(SP)或混合SP/WRR的灵活队列服务
•8个硬件队列,实现灵活的服务质量管理
•入口速率限制-标准和扩展的ACL 控制
•ACL可逐个VLAN进行配置
•出口速率限制-每端口、每队列
•支持最多256个线速入口流量策略,每个策略都能支持可配置的流量测量方法,包括最大和突发分组大小设置、颜色感知和配置文件外(out-of-profile)数据包再标记或丢弃、同一端口上的sFlow和端口镜像等
系统和网络弹性
•先进的2层服务保护特性:Metro Ring Protocol(第I和第II版)、Virtual Switch Redundancy Protocol、Rapid Spanning Tree、Multiple Spanning Tree、Per VLAN Spanning Tree(PVST,PVST+)、Protected Link Groups、Link Fault Signaling(LFS)和Remote Fault Notifi cation (RFN)
• 数字/光学组件控制
•端口范围,包括端口速度下调和选择性自动协商
•端口环路检测,可检测1/2层环路
•Image Checksum验证
•Next Boot信息
•Port flap dampening
•Single Link LACP,可用作基于标准的双向链路检测协议
•自动配置
Brocade FastIron LS规格
IEEE标准遵从
• 802.1D-2004 MAC Bridging
• 802.1w Rapid Spanning Tree
• 802.1s Multiple Spanning Tree
• 802.1X Port-based Network Access Control
• 802.3 10Base-T
• 802.3ak CX4
• 802.3ad Link Aggregation (Dynamic and Static)
• 802.3u 100Base-TX
• 802.3x Flow Control
• 802.3z 1000Base-SX/LX
• 802.3ab 1000Base-T
• 802.3ae 10 Gigabit Ethernet
• 802.3 MAU MIB (RFC 2239)
• 802.3AB LLDP/LLDP-MED
• 802.1p Mapping to Priority Queue
第2层特性
• 4,096 VLANs
• 16,000 MAC Addresses
• 802.1s Multiple Spanning Tree
• Per VLAN spanning tree (PVST/PVST+/PVRST)
• Private VLAN
• Protocol VLAN (802.1v),Subnet VLAN
• Policy controlled MAC-based VLANs
• MAC Learning Disable
• Port Security
• MAC Address Locking
• Port-based Access Control Lists
• Dual Mode VLANs
• Fast Port Span
• BPDU Guard, Root Guard
• GARP VLAN Registration Protocol
• MAC-Layer Filtering
• Port-based,ACL-based,MAC filter-based,and VLAN-based Mirroring
• Single-instance Spanning Tree
• Trunk groups
• Trunk threshold
• Single link LACP
• Uni-Directional Link Detection (UDLD)
• Auto MDI/MDIX
• Port speed downshift and selective auto-negotiation
• Dynamic Voice VLAN Assignment
• Jumbo Frames up to 10,240 bytes for 10/100/1000 and 10GbE ports
• IGMP Snooping (v1/v2/v3)
• MLD Snooping (v1/v2)
• PIM–SM Snooping
• Private VLANs and uplink-switch
• Protected Link Groups
• Port Loop Detection
• VLAN based Static MAC Denial
• Flexible static multicast MAC address configuration
Layer 2 Metro特性
• VLAN stacking (Q-in-Q)
• Metro Ring Protocol (MRP I and II)
• Virtual Switch Redundancy Protocol
• Topology Groups
• Super Aggregated VLANs (SAV)
Base Layer 3 特性
• DHCP Relay
• ECMP*(仅在独立的FastIron LS中提供。该特性不能在支持IronStack的FastIron LS中提供。)
• IP helper
• PIM Snooping
• RIP v1/v2 announce
• Routing for directly connected IP subnets
• Static IP
• Up to 255 virtual interfaces
• VRRP
• VSRP and VSRP Aware
• Routed Interfaces
• IPv4 Static Routes
• Routing between directly connected subnets
L3 EPREM特性(仅在独立的FastIron LS中提供。该特性不能在支持IronStack的FastIron LS中提供。)
• Host routes
• OSPF
• RIP V1,V2
• Route-only support
• Routes in hardware maximum: 1000
服务质量
• MAC Address Mapping to Priority Queue
• ACL Mapping to Priority Queue
• ACL Mapping to ToS/DSCP
• Honoring DSCP and 802.1p
• ACL Mapping and Marking of ToS/DSCP
• DiffServ Support
• Classifying and Limiting Flows based on TCP flags
• DHCP Relay
• QoS Queue Management using Weighted Round Robin (WRR),
Strict Priority (SP),and a combination of WRR and SP
流量管理
• Inbound rate limiting per port
• ACL-based inbound rate limiting and traffic policie
• Outbound rate limiting per port and per queue
• Broadcast multicast and unknown unicast rate limiting
管理和控制
• RFC 2571 Architecture for Describing SNMP Framework
• RFC 2131 DHCP Relay
• RFC 1493 Bridge MIB
•Configuration Logging
• RFC 1643 Ethernet Interface MIB
• RFC 1643 Ethernet MIB
• Brocade Discovery Protocol (BDP)
• RFC 2068 Embedded HTTP
• RFC 2818 Embedded HTTPS
• Industry Standard Command Line Interface(CLI)
• IronView Network Manager (INM) Web-based graphical user interface
• Embedded Web Management
• RFC 3176 sFlow
• RFC 1213 MIB-II
• RFC 1516 Repeater MIB
• RFC 1724 RIP v1/v2 MIB
• RFC 1757 RMON MIB
• RFC 2572 SNMP Message Processing and Dispatching
• RFC 1573 SNMP MIB II
• RFC 2575 SNMP View-based Access Control Model SNMP
• RFC 1157 SNMPv1/v2c
• RFC 2573 SNMPv3 Applications
• RFC 2570 SNMPv3 Intro to Framework
• RFC 2574 SNMPv3 User-based Security Model
• SNTP Simple Network Time Protocol
• Support for Multiple Syslog Servers
•RFC 854 TELNET Client and Server
• RFC 783 TFTP
• MIB support for MRPPort Security MAC authentication and MAC-based VLANs
• Display log messages on multiple terminals
• Digital Optical Monitoring
• Auto Configuration
性能(按型号)
FastIron LS 624/624-STK • 交换容量:108 Gbps
•转发容量:80 Mpps
FastIron LS 648/648-STK •交换容量:136 Gbps
•转发容量:101Mpps
嵌入式安全性
• IEEE 802.1X username export in sFlow
• Bi-level Access Mode (Standd and EXEC Level)
• Protection against Denial of Service (DOS) attacks
• DHCP Snooping*
• Dynamic ARP Inspection*(仅在独立的FastIron LS中提供。该特性不能在支持IronStack的FastIron LS中提供。)
• EAP pass through support
安全管理
• RADIUS/TACACS/TACACS+
• Secure Copy (SCP)
• Secure Shell (SSHv2)
• Username/Password
• Advanced Encryption Standard (AES) with SSHv2
• Authentication, Authorization,and Accounting (AAA)
尺寸
所有FastIron LS型号 1.7” (H) x 17.3” (W) x 12.92” (D)
4.34 cm (H) x 44 cm (W) x 32.84 cm (D))
重量
FastIron LS 624 10lbs (4.52kg)
FastIron LS 648 10.9lbs (4.94kg)
FastIron LS 624-STK 10.4 lbs (4.72kg)
FastIron LS 648-STK 11.3 lbs (5.14kg)
环境规格
• 噪音:< 43 dBA(理想)
• 运行温度:32°至50.00°C(0°至50°C)
• 相对湿度:122°F(50°C)时为5%至95%,无冷凝
• 存储温度:-40°至158°F(-40°至70°C)
• 存储海拔:最高10,000ft(3,000m)•
MTBF
• FastIron LS 624:76.9°F(25°C)时为162,484小时
• FastIron LS 624-STK:76.9°F(25°C)时为156,730小时
• FastIron LS 648:76.9°F(25°C) 时为149,870小时
• FastIron LS 648-STK:76.9°F(25°C) 时为144,962小时
安全认证
• ICES-003, Electromagnetic Emission
• FCC Part 15 Class A
• EN 55022/CISPR 22 Class A
• VCCI Class A
• EN 61000-3-2, Power Line Harmonic
• EN 61000-3-3, Voltage Fluctuation and Flicker
• EN 61000-6-3, Electromagnetic Compatibility
• Generic Standard
• AS/NZS CISPR 22, Electromagnetic
• Compatibility
• BI-NAT CSA 60950-1-90/UL 60850-1
• EN 60950-1:2001
• IEC 60950-1:2001
电磁辐射认证
• ICES-003, Electromagnetic Emission
• FCC Part 15 Class A
• EN 55022/CISPR 22 Class A
• VCCI Class A
• EN 61000-3-2, Power Line Harmonic
• EN 61000-3-3, Voltage Fluctuation and Flicker
• EN 61000-6-3, Electromagnetic Compatibility
• Generic Standard
• AS/NZS CISPR 22, Electromagnetic
• Compatibility
抗干扰
• EN 61000-6-1, Electromagnetic Compatibility, Generic Standard
• EN 55024, Information Technology Equipment - Immunity Characteristics
环境规范
•符合RoHS要求(6 of 6)
•符合WEEE要求
特性
|
FLS624
FLS624-STK
|
FLS648
FLS648-STK
|
总体交换性能
|
108Gbps
|
136Gbps
|
全双工转发性能
|
80Mpps
|
101Mpps
|
10/100/1000端口密度
|
20加4个组合端口
|
44加4个组合端口
|
100/1000Mbps SFP密度
|
4个组合端口
|
4个组合端口
|
万兆以太网
|
3
|
2
|
100Mbps光学组件
|
100Base-FX和100Base-BX
|
100Base-FX和100Base-BX
|
千兆以太网光学组件
|
SX,LX,LHA,LHB,1000Base-BX和CWDM
|
|
万兆以太网光学组件
|
CX4,SR,LR,ER,ZR和ZRD
|
|
电源
|
AC(内部)
|
|
最大MAC地址数
|
北京瑞兆兴业科技发展有限公司电话:传真:联系人: 地址:主营产品:Brocade(博科)全系列产品,光纤交换机,以太网交换机,... Copyright © 2025 版权所有: 产品网店铺主体:北京瑞兆兴业科技发展有限公司 免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责。产品网对此不承担任何保证责任。 |