国产CPU和国产交换芯片设计,自主安全
	迈普公司采用新一代国产CPU芯片和国产高集成高性能交换芯片,自主研发新一代高性能、高可靠、可管可控的以太网交换机,满足政府客户部署信创网络的需要,为用户提供多业务、安全、可控的一体化解决方案,确保满足用户网络从芯片、硬件到软件全方位的基础安全保障需求。
	 
	交换机自主操作系统软件,稳定安全可靠
	自主操作系统成熟稳定,继承迈普二十多年服务金融、运营商软件技术积累,近百万台在网运行设备考验。迈普信创交换机操作系统,具备独立知识产权,通过公安部信息安全产品检测中心漏洞扫描测试,操作系统安全可靠。
	 
	管理、控制平面双平面国密加密,有效保证网络安全
	SSH登录支持国密加密算法,交换机配置文件支持国密加密,杜绝设备被破解访问,以及管理数据被窃取泄密,实现交换机管理平面安全可靠。设备常用控制协议,如MSTP、RIP和OSPF,支持国密对协议报文加密,确保网络拓扑协议不泄露。支持可信设备认证,通过对接入网络的交换设备采用802.1X认证判断接入设备的合法性,杜绝非法仿冒设备接入网络,实现交换机控制平面安全可靠。
	 
	支持纵向虚拟化技术
	NSS4330支持纵向虚拟化技术,与核心NSS8900、NSS6600信创万兆交换机配合,能够实现将大量接入NSS3330系列交换机虚拟为一台逻辑设备进行管理,以达到集中控制管理的目的,纵向虚拟化的部署,极大的简化网络的设备管理,提高用户运营效率,降低用户的维护成本。
                
                
               
              
	
		
			
				| 
					 
						硬件规格 
				 | 
			
			
				| 
					 
						产品型号 
				 | 
				
					 
						NSS3330-30TXF-AC 
				 | 
				
					 
						NSS3330-54TXF-AC 
				 | 
			
			
				| 
					 
						物理端口 
				 | 
				
					 
						24个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),固化双交流电源 
				 | 
				
					 
						48个10/100/1000Base-T电接口、6个SFP+光口(支持千兆、万兆模式),固化双交流电源 
				 | 
			
			
				| 
					 
						交换容量 
				 | 
				
					 
						≥880Gbp 
				 | 
				
					 
						≥880Gbps 
				 | 
			
			
				| 
					 
						包转发率 
				 | 
				
					 
						≥124Mpps 
				 | 
				
					 
						≥160Mpps 
				 | 
			
			
				| 
					 
						外形尺寸(W×D×H) mm 
				 | 
				
					 
						442×320×44.2 
				 | 
			
			
				| 
					 
						电源 
				 | 
				
					 
						输入电压(AC):100~240V,50/60Hz 
				 | 
			
			
				| 
					 
						功耗 
				 | 
				
					 
						≤150W 
				 | 
			
			
				| 
					 
						温度 
				 | 
				
					 
						工作温度:0℃  到 50℃ 
					
						存储温度:-40℃   到 70℃ 
				 | 
			
			
				| 
					 
						湿度 
				 | 
				
					 
						工作湿度:10% 到 90% ,无冷凝 
					
						存储湿度:5% 到 95% ,无冷凝 
				 | 
			
			
				| 
					 
						MAC表容量 
				 | 
				
					 
						256K 
				 | 
			
			
				| 
					 
						VLAN 
				 | 
				
					 
						4K 
				 | 
			
			
				| 
					 
						软件特性 
				 | 
			
			
				| 
					 
						链路层协议与技术 
				 | 
				
					 
						局域网 
				 | 
				
					 
						静态MAC配置;黑洞MAC 
				 | 
			
			
				| 
					 
						动态和静态ARP、代理ARP、免费ARP 
				 | 
			
			
				| 
					 
						Ethernet,Ethernet   II、VLAN、802.3x、802.1p、802.1Q、802.3ad 
				 | 
			
			
				| 
					 
						vlan     mapping,支持基于端口、协议、子网和MAC地址的VLAN划分 
				 | 
			
			
				| 
					 
						STP/RSTP/MSTP 
				 | 
			
			
				| 
					 
						安全 
				 | 
				
					 
						安全功能 
				 | 
				
					 
						AAA、802.1X、RADIUS、TACACS+、SSH、端口安全、用户分级、端口隔离、DHCP snooping、DAI,支持配置文件加密、RIP及OSPF路由协议国密安全认证 
				 | 
			
			
				| 
					 
						攻击防御 
				 | 
				
					 
						URPF、LAND攻击、SYN     Flood攻击、Smurf攻击、Ping   Flood攻击、TearDrop攻击、Ping of   Death攻击、TCP报文攻击、ICMP报文攻击、TCP/UDP报文目的端口等于源端口攻击检测   
				 | 
			
			
				| 
					 
						网络协议 
				 | 
				
					 
						路由协议 
				 | 
				
					 
						静态路由,RIP V1/V2,OSPF 
				 | 
			
			
				| 
					 
						组播协议 
				 | 
				
					 
						IGMPSnooping     PROXY、IGMP       filter 
				 | 
			
			
				| 
					 
						IGMP     Snooping 
				 | 
			
			
				| 
					 
						IPv6 
				 | 
				
					 
						IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 ACL,DS-Lite、IPv4/v6 Dual Stack 
				 | 
			
			
				| 
					 
						IP应用 
				 | 
				
					 
						DHCP     Server、DHCP       Client、DHCP Relay、DHCP       Snooping、Option 82 
				 | 
			
			
				| 
					 
						DNS 
				 | 
			
			
				| 
					 
						FTP     Server、FTP       Client 
				 | 
			
			
				| 
					 
						Ping、TraceRoute 
				 | 
			
			
				| 
					 
						DHCPv6     Server、DHCPv6       Client、DHCPv6 Relay、DHCPv6       Option 6/16/18/37 
				 | 
			
			
				| 
					 
						UDP     Helper、NTP 
				 | 
			
			
				| 
					 
						QoS 
				 | 
				
					 
						流分类 
				 | 
				
					 
						基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等 
				 | 
			
			
				| 
					 
						流量监管 
				 | 
				
					 
						CAR 
				 | 
			
			
				| 
					 
						拥塞管理 
				 | 
				
					 
						SP、WDRR、SP+WDRR 
				 | 
			
			
				| 
					 
						拥塞避免 
				 | 
				
					 
						WRED 
				 | 
			
			
				| 
					 
						终端扫描 
				 | 
				
					 
						终端扫描功能 
				 | 
				
					 
						支持终端扫描功能,能扫描出终端类型,终端IP,终端MAC,终端操作系统 
				 | 
			
			
				| 
					 
						配置 
				 | 
				
					 
						零配置开局 
				 | 
				
					 
						支持ZTP,可实现零配置,零IP开局 
				 | 
			
			
				| 
					 
						虚拟化 
				 | 
				
					 
						虚拟化功能 
				 | 
				
					 
						支持堆叠;支持纵向虚拟化功能,与核心设备配合将多台设备虚拟成一台 
				 | 
			
			
				| 
					 
						管理 
				 | 
				
					 
						网络管理 
				 | 
				
					 
						Console口登录管理、Telnet(VTY)远程管理、WEB管理、SSH管理、SNMP V1/V2/V3、RMON 1/2/3/9、SYSLOG、DDMI、广播风暴显示 
				 |