产品特点
工业级品质
l KJJ12 AC220V防爆交换机严格按照工业规范要求而开发出的新一代工业交换机, 全系列交换机基于工业级本安硬件器件支撑平台开发,在同等情况下元器件可靠性明显高于商业器件。
l KJJ12 AC220V防爆交换机采用本质安全型电路设计,电路板带有三防涂层,满 足煤矿井下应用场景的要求。
软件特性
l 支持Internet 宽带接入,可用于煤炭井下应用场景的千兆接入,支持VOD等多媒体服务,支持 VoIP等时延敏感的语音业务。
l 提供支持组播的音频和视频的服务功能,提供千兆端口接入,提供万兆或千兆上行。
l 支持Jumbo Frame ,支持802.1X, MAC认证,端口安全,支持LACP协议,支持4K个VLAN, 支持最大16K MAC地址及黑洞MAC等特性,支持基于端口的二三层优先级自动映射,支持基于端口的 镜像,支持重定向,支持端口隔离,支持访问控制列表,支持端口限速,支持IPv6,支持以太网OAM : 802.3ah 和802.1ag (CFD :Connectivity Fault Detection,连通错误检测)丰富IPv6功能。
l 可以区分环网端口和业务端口,支持将环网(ERPS、MRP)端口划为独立的广播域,杜绝网络 风暴。任意两个端口可用于组成自愈环网,支持多个独立自愈环。
安全控制策略
l KJJ12 AC220V防爆交换机支持基于五元组的ACL访问控制策略,支持IP/MAC绑 定,支持DDoS攻击防御等基础防火墙功能。
l ARP攻击和ARP病毒作为局域网安全的第一大威胁,KJJ12 AC220V防爆交换机 支持丰富的ARP防御功能,例如ARP Detection,实现用户合法性检查功能和ARP报文有效性检查功能, ARP限速,避免大量ARP报文对CPU进行冲击等。
l KJJ12 AC220V防爆交换机支持EAD(终端准入控制)功能,配合后台系统可以 对摄像头等哑终端进行管理,还可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权 限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和 监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理, 提升 了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
智能弹性架构解决方案
l KJJ12 AC220V防爆交换机支持将多台物理设备互相连接起来,使其虚拟为一台 逻辑设备,也就是说,用户可以将这多台设备看成一台单一设备进行管理和使用。这样做可以为用户带 来以下好处:
(1)简化管理,可以连接到任何一台设备的任何一个端口就以登录统一的逻辑设备,通过对单台 设备的配置达到管理整个智能弹性系统以及系统内所有成员设备的效果,而不用物理连接到每台成员设 备上分别对它们进行配置和管理。
(2)简化业务,形成的逻辑设备中运行的各种控制协议也是作为单一设备统一运行的,例如路由 协议会作为单一设备统一计算,而随着跨设备链路聚合技术的应用,可以替代原有的生成树协议,这样 就可以省去了设备间大量协议报文的交互,简化了网络运行,缩短了网络动荡时的收敛时间。
(3)弹性扩展,可以按照用户需求实现弹性扩展,保证用户投资。并且新增的设备加入或离开时 可以实现“热插拔”,不影响其他设备的正常运行。
(4)高可靠,体现在链路,设备和协议三个方面。成员设备之间物理端口支持聚合功能,系统和 上、下层设备之间的物理连接也支持聚合功能,这样通过多链路备份提高了链路的可靠性;系统由多台 成员设备组成,一旦Master设备故障,系统会迅速自动选举新的Master,以保证通过系统的业务不中 断,从而实现了设备级的1: N备份;系统会有实时的协议热备份功能负责将协议的配置信息备份到其 他所有成员设备,从而实现1: N的协议可靠性。
(5)高性能,系统的性能和端口密度是内部所有设备性能和端口数量的总和,能够轻易的将设备 的交换能力、用户端口的密度扩大数倍,从而大幅度提高了设备的性能。
IPv6解决方案
l 全面支持IPv6协议族,支持IPv6邻居发现、 ICMPv6、 Path MTU 发现、 DHCPv6等IPv6特性。
l 支持基于IPv6的Ping、Traceroute、Telnet、SSH、ACL等,满足纯IPv6网络设备管理及业务控 制的需要。
l 支持MLD、 MLD Snooping等IPv6组播特性,支持IPv6静态路由、 RIPng、OSPFv3、 BGP4+ 等IPv6三层路由协议,为用户提供完善的IPv6二、三层解决方案。
l 支持丰富的IPv4向IPv6过渡技术,包括:IPv6手工隧道、自动隧道、 6to4隧道、ISATAP隧道等 隧道技术,保证IPv4网络向IPv6网络的平滑过渡。
双向转发检测(BFD)
l BFD可以提供毫秒级的检测,可以实现链路的快速检测,BFD通过与上层路由协议联动,可以实 现路由的快速收敛,确保业务的永续性。 BFD能够与相邻系统建立对等关系,然后,每个系统以协商的 速率监测来自其他系统的BFD速率。监测速率能够以毫秒级增量设定。当对等系统没有接到预先设定数 量的数据包时,它推断BFD保护的软件或硬件基础设施发生故障,不管基础设施是标记交换路径、其他 类型的隧道还是交换以太网络。 BFD部署在路由器和其他系统的控制平面上。 BFD检测到的网络故障可 以由转发平面恢复或由控制平面恢复。
可管理性
l KJJ12 AC220V防爆交换机的以太管理接口,支持SNMPv1/V2/v3。支持CLI命令 行,Web网管,TELNET及FTP配置,支持SSH2.0、SSL等加密方式,使得管理更加安全。
l KJJ12 AC220V防爆交换机支持BIMS协议,能自动从服务器下载配置文件和应用 程序,实现零配置启动,大幅度降低了大型网络和复杂网络的初始配置工作量。
l KJJ12 AC220V防爆交换机支持Tr069协议,支持零配置开局,简化开局成本。
绿色环保设计
l KJJ12 AC220V防爆交换机采用节能芯片以及创新的架构设计方案,实现千兆交 换机的低功耗,给用户带来绿色、环保、节能的全新网络接入产品,降低用户维护成本。
l KJJ12 AC220V防爆交换机采用多种绿色节能设计,包括auto-power-down(端 口自动节能),如果在一段时间内接口状态始终为down,则系统自动停止对该接口供电,自动进入节 能模式;支持EEE节能功能,端口如果在连续一段时间之内空闲,系统会将该端口设置为节能模式,当 有报文收发时再通过定时发送的监听码流唤醒端口恢复业务,达到节能的效果。
产品规格
产品型号 | KJJ12 AC220V防爆交换机 |
防爆标志 | Ex db eb IIC T6 Gb/Ex tb IIIC T80℃ Db |
防护等级 | IP66 |
基本配置 | 8个10/100/1000BASE-T电口,8个100/1000BASE-X SFP 端口,4个1G/10G SFP+ 端口,1路RS485接口,双路同时 输入: DC12V( 9~18VDC) |
交换容量 | 336Gbps |
包转发率 | 84Mpps |
MAC 容量 | 16K |
业务端口 | 8 个千兆自适应电口 8 个百兆/千兆 SFP 插槽 4 个千兆/万兆 SFP+ 插槽 1 路 RS485 接口 |
工作湿度 | 5%~95%(非凝结) |
工作温度 | -40℃ ~75℃ |
存储温度 | -40℃ ~85℃ |
转发模式 | 存储交换 |
尺寸(宽× 深×高) | 260 × 380 ×116 (cm) |
电源 | 双路同时输入:AC220V |
静态功耗 | ≤ 12.4W |
满载功耗 | ≤ 24.8W |
散热方式 | 无风扇,自然散热 |
业务特性
产品型号 | KJJ12 AC220V防爆交换机 |
链路聚合 | 支持 GE 端口聚合 |
支持静态聚合 | |
支持动态聚合 | |
支持跨设备聚合 | |
流量控制 | 支持 802.3x 流控及半双工背压流控 |
Jumbo Frame | 支持 Jumbo Frame |
MAC 地址表 | 支持黑洞 MAC 地址 |
支持设置端口 MAC 地址学习最大个数 | |
支持静态 MAC | |
支持动态 MAC | |
VLAN | 支持基于端口的 VLAN |
支持 MAC VLAN | |
支持 Voice VLAN | |
支持协议 VLAN | |
支持灵活 QinQ 功能 | |
支持 QinQ | |
支持 VLAN 映射 | |
支持 PVLAN | |
支持 Guest VLAN | |
支持 VLAN 虚接口 | |
ARP | 支持免费 ARP |
支持 ARP Detection 功能(能够根据 DHCP Snooping 安全表项、802.1x 表项,或 IP/MAC 静态 绑定表项进行检查) | |
支持 ARP 限速 | |
ND | 支持 ND |
支持 ND Snooping | |
DHCP | 支持 DHCP Client |
支持 DHCP Snooping | |
支持 DHCP Relay | |
支持 DHCP Server | |
支持 DHCP Option82 | |
DNS | 支持静态域名解析 |
支持动态域名解析客户端 | |
支持 IPv4 和 IPv6 地址 | |
路由功能 | 支持 IPv4/IPv6 静态路由 |
支持 RIP/RIPng ,OSPF | |
支持 VRRP | |
支持 BFD FOR VRRP | |
支持 BFD FOR IPv4 | |
支持 BFD FOR IPv6 | |
MFF | 支持 MFF( MAC-Forced Forwarding ,MAC 强制转发)功能 |
组播 | 支持 IGMP v1、v2、v3 |
支持 IPv4 IGMP Snooping | |
支持 IPv6 MLD Snooping | |
支持组播 VLAN | |
支持 MVRP(可替代 GVRP/GARP) | |
广播/组播/单播风暴抑制 | 支持基于端口速率百分比的风暴抑制 |
支持基于 PPS 的风暴抑制 | |
支持基于 bps 的风暴抑制 | |
二层环网协议 | 支持 STP/RSTP/MSTP 协议 |
支持 STP Root Protection | |
支持 BPDU Protection | |
支持 G.8032 以太网环保护协议 ERPS,自愈时间 ≤ 20ms | |
支持439-2 MRP 环网协议, 自愈时间 ≤ 20ms | |
工业协议 | 支持 Profinet、Ethernet/IP、 Modbus 等泛工业协议透明传输 |
支持被 Profinet、Ethernet/IP、 Modbus TCP 工业总线协议监控和管理 | |
SmartLink | 支持 SmartLink |
Monitor Link | 支持 Monitor Link |
ACL/QOS | 支持包过滤功能 |
支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持 SP、WRR、SP+WRR 等多种 模式 | |
支持基于端口的限速 | |
支持基于流的重定向 | |
支持时间段 | |
支持 level 2、level 3、level 4 ACL | |
支持 IPv4/IPv6 ACL | |
支持 Ingress ACL | |
镜像 | 支持端口镜像 |
支持远程镜像 | |
安全特性 | 支持用户分级管理和口令保护 |
支持 AAA 认证 | |
支持 Radius 认证 | |
支持 TACACS | |
支持 SSH2.0 | |
支持端口隔离 | |
支持端口安全 | |
支持端口安全 | |
支持 MAC 地址认证 | |
支持 HTTPs | |
支持 PKI(Public Key Infrastructure,公钥基础设施) | |
支持 Attack source tracing ARP 报文溯源功能 | |
支持 IP Source Guard(包括 IPv4、 IPV6) | |
支持 DAI ,arp 防攻击,DDoS 攻击防御 | |
支持 Secure boot(安全 boot) | |
支持 EAD | |
802.1X | 支持 802.1X 认证 |
支持基于端口的认证和基于 MAC 的认证 | |
支持 Guest VLAN | |
支持 TRUNK 端口认证 | |
支持基于 802.1x 动态下发 QoS/ACL/VLAN | |
加载与升级 | 支持 XModem 协议实现加载升级 |
支持 FTP(File Transfer Protocol)加载升级 | |
支持 TFTP(Trivial File Transfer Protocol)加载升级 | |
管理 | 支持 Telnet 远程配置 |
支持通过 Console 口配置 | |
支持 SNMP(EImple Network Management Protocol) | |
支持 RMON( Remote Monitoring)告警、事件、历史记录 | |
支持 iMC 网管系统、支持 smartmc 网管 | |
SDN/Openflow ,支持 openFlow1.3 标准 | |
支持云简管理 | |
支持 WEB 网管 | |
支持系统日志 | |
支持分级告警 | |
支持 IRF2 堆叠技术 | |
支持 NTP | |
支持硬件 IEEE 1588v2 | |
支持电源、温度告警 | |
运维 | 支持 Ping、Tracert |
支持 Telnet 远程维护 | |
支持 NQA | |
支持 802.1ag | |
支持 802.3ah | |
支持 TR069 | |
支持 DLDP | |
支持虚拟电缆检测 VCT(Virtual Cable Test) | |
支持光模块数字诊断检测技术 DDM(Digital Diagnostic Monitoring) |