防爆交换机
KJJ12 AC220V
防爆交换机
KJJ12 交换机主要功能组建以太环网,能够在一个点出现故障的情 况下用很快的时间迅速恢复通讯。为了给各类不同的系统提供数据传输,交换机为这些系统提供光口、10/100M 电信号接口。 本产品适用于爆炸性危险环境的工厂具有ⅡC、ⅡB、ⅡA级引燃温度组别为T1~T6组的1区、2区可燃性气体或蒸气与空气形成的爆炸性混合物的场所,以及ⅢC、ⅢB、ⅢA组别,设备表面温度不高于80℃的爆炸性粉尘环境。 主要用途及适用范围 a) 使用场所:煤矿井下有甲烷、煤尘爆炸危险场所。 b) 用途:用于连接井下交换机及井下网络设备,进行数据传输和交换等。
产品介绍

产品特点

工业级品质

KJJ12 AC220V防爆交换机严格按照工业规范要求而开发出的新一代工业交换机, 全系列交换机基于工业级本安硬件器件支撑平台开发,在同等情况下元器件可靠性明显高于商业器件。

KJJ12 AC220V防爆交换机采用本质安全型电路设计,电路板带有三防涂层,满 足煤矿井下应用场景的要求。

软件特性

支持Internet 宽带接入,可用于煤炭井下应用场景的千兆接入,支持VOD等多媒体服务,支持 VoIP等时延敏感的语音业务。

提供支持组播的音频和视频的服务功能,提供千兆端口接入,提供万兆或千兆上行。

支持Jumbo Frame ,支持802.1X, MAC认证,端口安全,支持LACP协议,支持4K个VLAN, 支持最大16K MAC地址及黑洞MAC等特性,支持基于端口的二三层优先级自动映射,支持基于端口的  镜像,支持重定向,支持端口隔离,支持访问控制列表,支持端口限速,支持IPv6,支持以太网OAM : 802.3ah 和802.1ag (CFD :Connectivity Fault Detection,连通错误检测)丰富IPv6功能。

可以区分环网端口和业务端口,支持将环网(ERPS、MRP)端口划为独立的广播域,杜绝网络 风暴。任意两个端口可用于组成自愈环网,支持多个独立自愈环。

安全控制策略

KJJ12 AC220V防爆交换机支持基于五元组的ACL访问控制策略,支持IP/MAC绑 定,支持DDoS攻击防御等基础防火墙功能。

ARP攻击和ARP病毒作为局域网安全的第一大威胁,KJJ12 AC220V防爆交换机  支持丰富的ARP防御功能,例如ARP Detection,实现用户合法性检查功能和ARP报文有效性检查功能, ARP限速,避免大量ARP报文对CPU进行冲击等。

 KJJ12 AC220V防爆交换机支持EAD(终端准入控制)功能,配合后台系统可以  对摄像头等哑终端进行管理,还可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权 限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和 监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,  提升 了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。

智能弹性架构解决方案

KJJ12 AC220V防爆交换机支持将多台物理设备互相连接起来,使其虚拟为一台  逻辑设备,也就是说,用户可以将这多台设备看成一台单一设备进行管理和使用。这样做可以为用户带 来以下好处:

1)简化管理,可以连接到任何一台设备的任何一个端口就以登录统一的逻辑设备,通过对单台  设备的配置达到管理整个智能弹性系统以及系统内所有成员设备的效果,而不用物理连接到每台成员设 备上分别对它们进行配置和管理。

2)简化业务,形成的逻辑设备中运行的各种控制协议也是作为单一设备统一运行的,例如路由  协议会作为单一设备统一计算,而随着跨设备链路聚合技术的应用,可以替代原有的生成树协议,这样 就可以省去了设备间大量协议报文的交互,简化了网络运行,缩短了网络动荡时的收敛时间。

3)弹性扩展,可以按照用户需求实现弹性扩展,保证用户投资。并且新增的设备加入或离开时 可以实现“热插拔”,不影响其他设备的正常运行。

4)高可靠,体现在链路,设备和协议三个方面。成员设备之间物理端口支持聚合功能,系统和  上、下层设备之间的物理连接也支持聚合功能,这样通过多链路备份提高了链路的可靠性;系统由多台 成员设备组成,一旦Master设备故障,系统会迅速自动选举新的Master,以保证通过系统的业务不中  断,从而实现了设备级的1: N备份;系统会有实时的协议热备份功能负责将协议的配置信息备份到其  他所有成员设备,从而实现1: N的协议可靠性。

5)高性能,系统的性能和端口密度是内部所有设备性能和端口数量的总和,能够轻易的将设备 的交换能力、用户端口的密度扩大数倍,从而大幅度提高了设备的性能。

IPv6解决方案

全面支持IPv6协议族,支持IPv6邻居发现、 ICMPv6、 Path MTU 发现、 DHCPv6等IPv6特性。

支持基于IPv6的Ping、Traceroute、Telnet、SSH、ACL等,满足纯IPv6网络设备管理及业务控 制的需要。

支持MLD、 MLD Snooping等IPv6组播特性,支持IPv6静态路由、 RIPng、OSPFv3、 BGP4+ 等IPv6三层路由协议,为用户提供完善的IPv6二、三层解决方案。

支持丰富的IPv4向IPv6过渡技术,包括:IPv6手工隧道、自动隧道、  6to4隧道、ISATAP隧道等 隧道技术,保证IPv4网络向IPv6网络的平滑过渡。

双向转发检测(BFD)

BFD可以提供毫秒级的检测,可以实现链路的快速检测,BFD通过与上层路由协议联动,可以实 现路由的快速收敛,确保业务的永续性。 BFD能够与相邻系统建立对等关系,然后,每个系统以协商的 速率监测来自其他系统的BFD速率。监测速率能够以毫秒级增量设定。当对等系统没有接到预先设定数 量的数据包时,它推断BFD保护的软件或硬件基础设施发生故障,不管基础设施是标记交换路径、其他 类型的隧道还是交换以太网络。 BFD部署在路由器和其他系统的控制平面上。 BFD检测到的网络故障可 以由转发平面恢复或由控制平面恢复。

可管理性

KJJ12 AC220V防爆交换机的以太管理接口,支持SNMPv1/V2/v3。支持CLI命令 行,Web网管,TELNET及FTP配置,支持SSH2.0、SSL等加密方式,使得管理更加安全。

KJJ12 AC220V防爆交换机支持BIMS协议,能自动从服务器下载配置文件和应用 程序,实现零配置启动,大幅度降低了大型网络和复杂网络的初始配置工作量。

KJJ12 AC220V防爆交换机支持Tr069协议,支持零配置开局,简化开局成本。

绿色环保设计

KJJ12 AC220V防爆交换机采用节能芯片以及创新的架构设计方案,实现千兆交 换机的低功耗,给用户带来绿色、环保、节能的全新网络接入产品,降低用户维护成本。

KJJ12 AC220V防爆交换机采用多种绿色节能设计,包括auto-power-down(端 口自动节能),如果在一段时间内接口状态始终为down,则系统自动停止对该接口供电,自动进入节 能模式;支持EEE节能功能,端口如果在连续一段时间之内空闲,系统会将该端口设置为节能模式,当  有报文收发时再通过定时发送的监听码流唤醒端口恢复业务,达到节能的效果。

产品规格

产品型号

KJJ12 AC220V防爆交换机

防爆标志

Ex db eb IIC T6 Gb/Ex tb IIIC T80℃ Db

防护等级

IP66

基本配置

8个10/100/1000BASE-T电口,8个100/1000BASE-X SFP 端口,4个1G/10G SFP+ 端口,1路RS485接口,双路同时 输入: DC12V( 9~18VDC)

交换容量

336Gbps

包转发率

84Mpps

MAC 容量

16K

业务端口

8 个千兆自适应电口

8 个百兆/千兆 SFP 插槽

4 个千兆/万兆 SFP+ 插槽

1 路 RS485 接口

工作湿度

5%~95%(非凝结)

工作温度

-40℃ ~75℃

存储温度

-40℃ ~85℃

转发模式

存储交换

尺寸(宽× 深×高)

260 × 380 ×116 cm)

电源

双路同时输入:AC220V

静态功耗

≤  12.4W

满载功耗

≤ 24.8W

散热方式

无风扇,自然散热

 

业务特性

产品型号

KJJ12 AC220V防爆交换机

链路聚合

支持 GE 端口聚合

支持静态聚合

支持动态聚合

支持跨设备聚合

流量控制

支持 802.3x 流控及半双工背压流控

Jumbo Frame

支持 Jumbo Frame

MAC

地址表

支持黑洞 MAC 地址

支持设置端口 MAC 地址学习最大个数

支持静态 MAC

支持动态 MAC

VLAN

支持基于端口的 VLAN

支持 MAC VLAN

支持 Voice VLAN

支持协议 VLAN

支持灵活 QinQ 功能

支持 QinQ

支持 VLAN 映射

支持 PVLAN

支持 Guest VLAN

支持 VLAN 虚接口

ARP

支持免费 ARP

支持 ARP Detection 功能(能够根据 DHCP Snooping 安全表项、802.1x 表项,或 IP/MAC 静态 绑定表项进行检查)

支持 ARP 限速

 

ND

支持 ND

支持 ND Snooping

DHCP

支持 DHCP Client

支持 DHCP Snooping

支持  DHCP Relay

支持 DHCP Server

支持 DHCP Option82

DNS

支持静态域名解析

支持动态域名解析客户端

支持 IPv4 和 IPv6 地址

路由功能

支持 IPv4/IPv6 静态路由

支持 RIP/RIPng ,OSPF

支持 VRRP

支持 BFD FOR VRRP

支持 BFD FOR IPv4

支持 BFD FOR IPv6

MFF

支持 MFF( MAC-Forced Forwarding ,MAC 强制转发)功能

组播

支持 IGMP v1、v2、v3

支持 IPv4 IGMP Snooping

支持 IPv6 MLD Snooping

支持组播 VLAN

支持 MVRP(可替代 GVRP/GARP)

广播/组播/单播风暴抑制

支持基于端口速率百分比的风暴抑制

支持基于 PPS 的风暴抑制

支持基于 bps 的风暴抑制

二层环网协议

支持 STP/RSTP/MSTP 协议

支持 STP Root Protection

支持 BPDU Protection

支持 G.8032 以太网环保护协议 ERPS,自愈时间  ≤  20ms

支持439-2 MRP 环网协议,  自愈时间  ≤  20ms

工业协议

支持  Profinet、Ethernet/IP、 Modbus 等泛工业协议透明传输

支持被  Profinet、Ethernet/IP、 Modbus TCP 工业总线协议监控和管理

SmartLink

支持 SmartLink

Monitor Link

支持 Monitor Link

 

 

 

 

ACL/QOS

支持包过滤功能

支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持 SP、WRR、SP+WRR 等多种 模式

支持基于端口的限速

支持基于流的重定向

支持时间段

支持 level 2、level 3、level 4 ACL

支持 IPv4/IPv6 ACL

支持 Ingress ACL

镜像

支持端口镜像

支持远程镜像

安全特性

支持用户分级管理和口令保护

支持 AAA 认证

支持 Radius 认证

支持 TACACS

支持 SSH2.0

支持端口隔离

支持端口安全

支持端口安全

支持 MAC 地址认证

支持 HTTPs

支持 PKI(Public Key Infrastructure,公钥基础设施)

支持 Attack source tracing   ARP 报文溯源功能

支持 IP Source Guard(包括 IPv4、 IPV6)

支持 DAI ,arp 防攻击,DDoS 攻击防御

支持 Secure boot(安全 boot)

支持 EAD

802.1X

支持 802.1X 认证

支持基于端口的认证和基于 MAC 的认证

支持 Guest VLAN

支持 TRUNK 端口认证

支持基于 802.1x 动态下发 QoS/ACL/VLAN

加载与升级

支持 XModem 协议实现加载升级

支持 FTP(File Transfer Protocol)加载升级

支持 TFTP(Trivial File Transfer Protocol)加载升级

管理

支持 Telnet 远程配置

支持通过 Console 口配置

支持 SNMP(EImple Network Management Protocol)

支持 RMON( Remote Monitoring)告警、事件、历史记录

支持 iMC 网管系统、支持 smartmc 网管

SDN/Openflow ,支持 openFlow1.3 标准

支持云简管理

支持 WEB 网管

支持系统日志

支持分级告警

支持 IRF2 堆叠技术

支持 NTP

支持硬件 IEEE 1588v2

支持电源、温度告警

运维

支持 Ping、Tracert

支持 Telnet 远程维护

支持 NQA

支持 802.1ag

支持 802.3ah

支持 TR069

支持 DLDP

支持虚拟电缆检测 VCT(Virtual Cable Test)

支持光模块数字诊断检测技术 DDM(Digital Diagnostic Monitoring)