硬件
-
QFX5130-48C 和 QFX5130-48CM 交换机 (QFX 系列) — 瞻博网络® QFX5130-48C 是我们首款针对 100GbE 服务器连接进行全面优化的 1-U 固定外形交换机。QFX5130-48C 交换机采用专为服务器优化的 SFP-DD 外形规格,提供高密度 100GbE 接入端口。此外,该交换机还具有采用 QSFP-56 外形尺寸的高密度 400GbE 端口,该端口经过优化,可轻松上行至数据中心。QFX5130-48C 通过以下方式提供 8 Tbps 的吞吐量:
-
48 个高密度 100GbE 接入端口,支持针对服务器优化的 SFP-DD 收发器。
-
8 个高密度 400GbE 端口支持经过优化的 QSFP56 收发器,可轻松上行至数据中心的主干层。
QFX5130-48C 运行 Junos OS Evolved。我们的设计是为了满足苛刻的数据中心环境需求,例如高性能计算和研究网络以及云和服务提供商数据中心。
QFX5130-48CM 是瞻博网络首款针对 100GbE 服务器连接进行全面优化的 1-U 固定外形交换机。瞻博网络® QFX5130-48CM 交换机采用专为服务器优化的 SFP-DD 外形规格,提供高密度 100GbE 接入端口,以及采用 QSFP-56 外形规格的高密度 400GbE 端口,该端口经过优化,可轻松上行至数据中心。QFX5130-48CM 交换机通过以下方式提供每秒 8 Tbps 的吞吐量:
-
48 个高密度 100GbE 接入端口,支持针对服务器优化的 SFP-DD 收发器。
-
8 个高密度 400GbE 端口支持经过优化的 QSFP56 收发器,可轻松上行至数据中心的主干层。
-
支持媒体访问控制安全 (MACsec) 功能。
QFX5130-48CM 运行 Junos OS Evolved。我们的设计是为了满足苛刻的数据中心环境需求,例如高性能计算和研究网络以及云和服务提供商数据中心。
要安装 QFX5130-48C 和 QFX5130-48CM 交换机并执行初始配置、日常维护和故障排除,请参阅 QFX5130 系统概述。请参阅 功能浏览器 ,了解任何平台的完整功能列表。
表 1:QFX5130-48C 和 QFX5130-48CM 功能支持 特征
描述
底盘
-
QFX5130-48C 是一款基于单芯片的高密度 100GbE 以太网/IP 交换机,可提供 8-Tbps 转发容量。
-
支持新一代、高密度、经济高效的 100GbE 和 400GbE 优化固定系统
QFX5130-48CM 交换机具有以下特点:
-
48 个 SFP56-DD 100GbE 端口,用于服务器连接
-
8 个 QSFP-DD 400GbE 上行链路端口
-
高达 16 Tbps(双向)/2.7 bpps 吞吐量
-
使用分支电缆,您可以将每台交换机支持的 100/25/10GbE 端口总数增加到 72 个。
-
- 要查看支持的光纤接口、收发器和 DAC 的硬件兼容性矩阵,请参阅 硬件兼容性 工具。
服务等级
-
EVPN VXLAN 网络上的 CoS 支持。
[请参阅 EVPN VXLAN 上的 CoS 支持。]
-
支持使用差异服务代码点 (DSCP) 对第 3 层的未标记流量进行基于优先级的流控制 (PFC)。
[请参阅 了解在第 3 层使用 DSCP 处理未标记流量的 PFC。]
以太网交换和桥接
-
支持具有服务提供商样式配置的 Q-in-Q 隧道。
[请参阅 配置 Q-in-Q 隧道。]
-
LLDP 支持。
[请参阅 使用 LLDP 的设备发现。]
-
支持 EVPN-VXLAN 的 MAC 移动限制。
[请参阅 了解 MAC 移动限制。]
转发选项
-
支持 EVPN-VXLAN 环境中的端口镜像。
[请参阅 如何为 EVPN-VXLAN 交换矩阵配置远程端口镜像。]
高可用性
-
数据包转发引擎支持 VRRP。
[参见 VRRP 概述]。
接口
-
支持 BGP flowspec。
[参见 BGP。
-
支持 48 个 SFP-DD 端口和 8 个 QSFP-DD 端口。每台交换机还支持两个 10GbE SFP+ 端口。我们支持在每台交换机上进行以下端口配置:
-
48 个 100/50/25/10GbE SFP-DD 端口
-
8 个 400/200/100/40GbE QSFP-DD 端口
-
2 个 10GbE SFP+ 端口
[请参阅 端口设置(交换机接口指南)。]
-
-
在 QFX5120-48CM 上的物理接口上支持 MACsec。该平台支持具有 GCM-AES-128、GCM-AES-256、GCM-AES-XPN-128 和 GCM-AES-XPN-256 加密的动态连接关联密钥 (CAK) 模式下的 MACsec。交换机到主机和交换机到交换机链路的物理接口支持 MACsec。
[请参阅 配置 MACsec。]
-
每台交换机都有 48 个 SFP-DD 端口和 8 个 QSFP-DD 端口。QFX5130-48C/ 48CM 还支持 2 个 10 GbE SFP+ 端口。它支持以下端口配置:
-
SFP-DD 端口上有 48x100G / 50GbE / 25GbE / 10GbE
-
QSFP-DD 端口上有 8x400G / 200GbE / 100GbE / 40GbE
-
2 个 10GbE 在 SFP+ 端口上
-
Junos 遥测接口 (JTI)
-
对基于硬件路由引擎的传感器的 JTI 流式处理支持。订阅 /components/sensor 以流式传输硬件作阶段。统计信息包括路由引擎、电源单元 (PSU)、控制板 (CB)、FPC 和 PIC 状态。
[请参阅 Junos YANG 数据模型资源管理器。]
组 播
网络管理和监控
-
支持 sFlow。
[参见 sFlow 技术概述。
-
支持分析器和端口镜像。
[请参阅 了解端口镜像和分析器。]
-
OSPFv2 和 OSPFv3 支持 IPsec。
[请参阅 IPsec 概述。
[请参阅 配置 OSPF 身份验证。]
[请参阅 配置 IPsec 安全关联。]
-
DHCP 无状态中继 MIB 支持。
[请参阅 适用于 Junos OS 演化版的企业特定 MIB。]
DDoS 攻击防护
-
支持默认启用的 DDoS 防御。
[请参阅控制平面分布式拒绝服务 (DDoS) 保护概述。]和协议 (DDoS)(ACX 系列、PTX 系列和 QFX 系列)。
平台和基础架构
-
为每个 FRU 的硬件组件提供平台弹性支持。
如果检测到硬件组件出现故障,Junos OS Evolved:
-
记录消息以清楚地指示故障详细信息,包括时间戳、模块名称、组件名称和故障详细信息。
-
如果适用,引发或清除警报。
-
执行本地作,例如自我修复和使组件停止服务。
-
精确时间协议
-
透明时钟支持
透明时钟提高了 timeTransmitter 和 timeReceiver 时钟之间的同步,确保 timeTransmitter 和 timeReceiver 时钟不受数据包延迟变化的影响。
-
使用或不使用 VLAN 封装
-
使用 PTP over IPv4
-
使用 PTP 单播或组播
-
在 LAG 和 MC-LAG 上
-
在所有物理、IRB 和聚合以太网接口上
-
-
IEEE 1588 PTP 普通时钟/边界时钟 企业和媒体配置文件。包括对以下方面的支持:
-
使用 PTP 普通时钟和 PTP 边界时钟应用的企业配置文件
-
使用 PTP over IPv4 组播传输的企业配置文件
-
SMPTE 配置文件、AES67 和 AES67+SMPTE 组合配置文件
-
使用 PTP 普通时钟和 PTP 边界时钟应用的媒体配置文件
-
使用 PTP over IPv4 组播传输的媒体配置文件
[请参阅 PTP 配置文件。]
-
-
支持 PTP over IRB。QFX5130-48C 通过集成路由和桥接 (IRB) 接口支持精确时间协议 (PTP)。
PTP 边界时钟 (BC) 应用通常需要多个 PTP 流来共享广播媒体的本地 IP 地址。这些数据包通过第 2 层 (L2) 交换进行转发。与物理接口上的传统 PTP 配置不同,不会为每个 PTP 物理接口创建物理接口逻辑单元 (IFL)。您可以通过集成路由和桥接 (IRB) 接口实现此配置。
[请参阅 PTP over IRB 的广播配置文件。]
路由选项
-
支持统一转发表 (UFT)。
[请参阅 了解统一转发表。]
路由协议
-
支持使用 IPv6 下一跃点重新分配到 BGP 中的 IPv4 路由。
-
支持通过分片收集ON_CHANGE BGP RIB 遥测统计信息和 BGP 邻居遥测。
[请参阅 遥测传感器资源管理器。]
-
对 IGP 协议的最大参考带宽的支持增加到 4 TB。
[请参阅 参考带宽(协议 IS-IS)。]
[请参阅 参考带宽(协议 OSPF)。]
-
检查不带正则表达式的 BGP 策略 AS 路径中的 AS 匹配项。
[请参阅 提高 BGP 策略中 AS 路径查找的性能。]
-
支持剥离或替换 BGP 专用 AS。
[请参阅 适用于 BGP 会话的自治系统。]
-
BMP 本地 RIB 监控支持所有带分片的 RIB。
[请参阅 BGP 监控协议]。
[见 loc-rib.]
[见 肋骨列表。
-
支持从本地文件引导路由验证数据库。
[请参阅验证(BGP 的源验证)。
路由策略和防火墙过滤器
-
第 3 层接口支持防火墙过滤器。
[请参阅 防火墙过滤器匹配条件和作。]
-
支持配置文件以提高防火墙过滤器规模。
[请参阅 规划要创建的防火墙过滤器的数量。]
-
EVPN-VXLAN 防火墙过滤和监管。
[请参阅 防火墙过滤器匹配条件和作(QFX 和 EX 系列交换机)。]
系统管理
-
安全启动和安全 BIOS 支持。
[请参阅 安全启动。]
-
基于 CLI 的散列和 ECMP 弹性散列支持。
[请参阅 enhanced-hash-key.]
[请参阅 ecmp-resilient-hash]。
-
支持动态负载平衡 (DLB)。
[请参阅 enhanced-hash-key.]
-
支持使用 JET API 以编程方式配置防火墙过滤器和接口。
[请参阅 JET API 概述。
软件安装和升级
-
ZTP 支持。
[请参阅 全自动部署。]
-
安全全自动部署 — 您可以使用基于 RFC-8572 的安全全自动部署 (SZTP) 来引导处于出厂默认状态的远程网络设备。SZTP 在访问远程网络设备之前启用自举服务器和网络设备之间的相互身份验证以启动 ZTP.To 启用相互身份验证,您需要一个唯一的数字凭证,该凭证根据网络设备的 DevID(数字设备 ID 或加密数字身份)生成。DevID 嵌入在网络设备上的可信平台模块 (TPM) 2.0 芯片中。瞻博网络为每台符合条件的网络设备向客户发放数字代金券。
您可以在安全平台上切换使用 SZTP 和 ZTP。此设备上的默认行为为 ZTP。要覆盖安全设备的默认行为,请发出
request system zeroize ztp-option secure-enable命令。[请参阅 安全全自动部署、 生成安全 ZTP 凭证和 在安全全自动部署和全自动部署之间切换。]
服务应用
-
支持 DHCPv4 和 DHCPv6 无状态中继。
[请参阅 DHCP 中继代理。]
-
带内流分析器 (IFA) 2.0 中转节点支持。
[请参阅带 内流分析器 (IFA) 2.0 探针,了解实时流量监控。]
VPN
-
支持 EVPN 5 类路由。
[请参阅 了解 EVPN Pure Type-5 路由。]
-
支持在 EVPN-VXLAN 边缘路由桥接 (ERB) 交换矩阵中与优化的子网间组播 (OISM) 集成的辅助复制 (AR)。
[请参阅 EVPN 网络中的辅助复制组播优化。]
[请参阅 EVPN 网络中优化的子网间组播。]
-
MAC-VRF 路由实例支持 EVPN-VXLAN。
[请参阅 EVPN 用户指南。]
-
支持带有 IPv6 底层网络的 EVPN-VXLAN 交换矩阵。
[请参阅 带有 IPv6 底层网络的 EVPN-VXLAN。]
-
支持具有 EVPN Type 2 路由的对称 IRB。
[请参阅 EVPN-VXLAN 交换矩阵中具有 EVPN Type 2 路由的对称集成路由和桥接。]
[请参阅 irb-symmetric-routing.]
-
在 EVPN-VXLAN 交换矩阵中支持使用 OISM 和 AR 的 MLDv1、MLDv2 和 MLD 侦听。
[请参阅 EVPN 网络中优化的子网间组播。]
-
支持根据 EVPN 交换矩阵中的本地和远程连接状态确定 IRB 接口状态更改。
[请参阅 从 EVPN 交换矩阵中的本地和远程连接状态确定 IRB 接口状态更改。]
[请参阅 接口状态。]
[请参阅 网络隔离。]
-
EVPN-VXLAN 支持叠加和 CE-IP ping 以及路由跟踪支持。
[请参阅 了解叠加 ping 和 traceroute 数据包支持。]
-
支持阻塞非对称 EVPN 5 类路由。
[请参阅 适用于 EVPN-VXLAN 的具有 VXLAN 封装的 EVPN 5 类路由。]
[请参阅 ip-prefix-routes。]
-
支持 EVPN-VXLAN 中的 DHCP 中继。
[请参阅 通过 EVPN-VXLAN 实现 DHCP 中继代理。]
-
支持 EVPN 2 类和 5 类路由共存。
-
支持使用网关模型将数据中心的 EVPN-VXLAN 与 WAN 中的 EVPN-VXLAN 控制平面互连。
-
在 EVPN-VXLAN 交换矩阵中支持 OISM。
[请参阅 EVPN 网络中优化的子网间组播。]
-
支持在 EVPN-VXLAN 第 3 层网关上进行服务提供商风格的接口配置。
-
边缘路由桥接 (ERB) 叠加叶设备上的 EVPN-VXLAN 交换矩阵中的重叠 VLAN 支持。
[请参阅在 EVPN-VXLAN 网络中使用 VLAN 转换的重叠 VLAN 支持。]
[参见 vlan-rewrite.]
-
-
QFX5230-64CD 交换机 (QFX 系列) — QFX5230-64CD 交换机在 SFP-DD 外形中提供高密度 400GbE 接入端口,针对 IP 交换矩阵多层架构的高端主干和超级主干层进行了优化,采用 2-RU 固定外形。QFX5230-64CD 交换机提供 25.6 Tbps 的吞吐量,并支持 64 个 400GbE 接入端口,并支持 200-Gbps、100-Gbps、40-Gbps、25-Gbps 和 10-Gbps 速度。
表 2:QFX5230-64CD 功能支持 特征
描述
因为
-
支持第 2 层和第 3 层接口上的 CoS 功能。同时支持 IPv4 和 IPv6 单播路由。其他受支持的 CoS 功能包括:
-
差异服务代码点 (DSCP) 和 IEEE-802.1p 的分类和重写规则。
-
端口调度
-
共享缓冲区
-
基于 IEEE-802.1p 的基于优先级的流控制 (PFC)。需要基于 DSCP 的 PFC 才能通过聚合以太网版本 2 (RoCEv2) 支持远程直接内存访问 (RDMA)。
-
加权随机早期检测 (WRED) 和显式拥塞通知 (ECN)
-
对使用传感器 /junos/system/linecard/qmon-sw/ 导出的 CoS 队列统计信息支持遥测。
-
EVPN
-
支持以太网 VPN–虚拟可扩展 LAN (EVPN-VXLAN) 网络上的防火墙过滤和监管。
[请参阅 防火墙过滤器匹配条件和作(QFX 和 EX 系列交换机)。]
-
在 EVPN-VXLAN 网络上支持 sFlow。
[参见 sFlow 技术概述。
-
支持 EVPN-VXLAN 网络上的端口镜像和分析器。
[请参阅 端口镜像和分析器。]
转发和采样
-
支持动态负载平衡 (DLB) 和弹性散列等价多路径 (ECMP) 路由。链路聚合组 (LAG) 不支持 DLB 和弹性散列。
[请参阅 动态负载平衡、 使用弹性散列最大限度减少流重新映射和 ecmp-resilient-hash。]
接口
-
QFX5230-64CD 有 64 个 QSFP56-DD 端口和 2 个 SFP+ 端口。QSFP56-DD 端口支持以下速度:
-
400 Gbps
-
200 Gbps
-
100 Gbps
-
50 Gbps
-
40 Gbps
QSFP 端口还支持以下速度(使用分支电缆):
-
50 Gbps
-
25 Gbps
-
10 Gbps
SFP+ 端口支持 10 Gbps 速度。
QFX5230-64CD 支持以下通道化:
-
QSFP-DD 端口上有 1 个 400GbE、4 个 100GbE、2 个 100GbE 和 2 个 50GbE 端口
-
QSFP28-DD 端口上有 2 个 50GbE、1 个 50GbE 和 4 个 25GbE
-
QSFP+ 端口上有 1 个 40GbE 和 4 个 10GbE
[请参阅 QFX5230-64CD 交换机上的端口速度。]
-
2 层功能
第 3 层功能
-
在 IRB 接口和桥接域上支持 DHCP 无状态中继。支持包括 DHCPv4 和 DHCPv6。
[请参阅 DHCP 中继代理。]
-
支持第 3 层单播转发和通用路由封装 (GRE) 隧道。我们支持 IPv4 和 IPv6 单播路由。
[请参阅 通用路由封装 (GRE)。]
-
对第 3 层组播转发的支持包括:
-
PIM 第一跳路由器 (FHR) 集合点 (RP) 功能
-
MSDP
-
对现有第 3 层聚合以太网 (aex) 或链路聚合组 (LAG) 接口上的组播接收器支持先合后断路 (MBB)。支持包括成员添加、成员删除、链接和链接关闭事件。
-
PIM 源特定组播 (SSM)
-
PIM 稀疏模式 (SM)
-
PIM 密集模式 (DM)
-
集成路由和桥接 (IRB) 接口上的 L3 组播转发:
-
IPv4 和 IPv6 组播
-
IGMP v1、v2、v3
-
组播侦听方发现 (MLD) v1/v2
-
任意源组播 (ASM) 和特定于源的组播 (SSM) 模式
-
-
网络管理和监控
-
支持 sFlow。
[参见 sFlow 技术概述。
-
支持端口镜像和分析器。QFX5230-64CD 交换机最多支持 8 个端口镜像会话。
[请参阅 了解端口镜像和分析器。]
光学 -
在 硬件兼容性工具 中选择您的产品,查看您的平台或接口模块支持的收发器、光纤接口和 DAC 电缆。我们会更新 HCT,并在光纤可用时提供第一个受支持的版本信息。
-
我们支持 QDD-400G-ZR 光收发器模块的性能监控。当前和历史性能监控指标累积到 15 分钟和 1 天间隔箱中。您可以使用
show interfaces transport pm命令查看指标,并可以高效管理光传输链路。
平台和基础架构
-
为 QFX5230-64CD 交换机中每个 FRU 的硬件组件提供平台弹性支持。如果检测到硬件组件出现故障,Junos OS Evolved:
- 记录消息以清楚地指示故障详细信息,包括时间戳、模块名称和组件名称。
- 如果适用,引发和清除警报。
- 引发 SNMP 陷阱。
- 如果存在 LED,则使 LED 亮起以指示 FRU 故障。
- 执行本地作,例如自我修复或使组件停止工作。
-
支持使用瞻博网络扩展工具包 (JET) API 以编程方式配置防火墙过滤器和接口。
[请参阅 JET API 概述。
DDoS 攻击防护
-
支持在数据包转发引擎 (PFE) 级别配置和安装监管器,以防御 DDoS 攻击。默认情况下,QFX5230-64CD 交换机上的许多协议都启用了 DDoS 保护。
[请参阅 配置控制平面 DDoS 保护聚合或单个数据包类型监管器, 显示 DDoS 保护统计信息和 显示 DDoS 保护版本。]
精确时间协议 (PTP)
-
支持精确时间协议透明时钟。
[参见 PTP 透明时钟。]
-
支持精确时间协议、企业和媒体配置文件。
[请参阅 PTP 配置文件。]
-
支持在 AES67、SMPTE、AES67+SMPTE 和企业 PTP 配置文件上通过集成路由和桥接 (IRB) 接口配置精确时间协议 (PTP)。
[请参阅 PTP over IRB 的广播配置文件。]
路由策略和防火墙过滤器
-
第 2 层和第 3 层接口支持防火墙过滤器。
[请参阅 防火墙过滤器匹配条件和作 和 配置防火墙过滤器。]
服务应用
-
支持通用路由封装 (GRE) 功能:
-
通过千兆以太网、LAG 和 VLAN 的 GRE 隧道
-
标记子接口
-
IPv4 和 IPv6 有效负载协议
-
IPv4 传送协议
-
GRE 隧道组播
-
隧道统计信息
-
带有 GRE 的 VRF
-
生存时间 (TTL)
[请参阅 通用路由封装 (GRE)。]
-
软件安装和升级
-
支持基于 UEFI 2.4 标准的安全 BIOS 和安全启动实施。
[请参阅 安全启动。]
-
您可以动态检测 WAN 接口的端口速度,并使用此信息创建相同速度的 ZTP 客户端端口。ZTP 会自动在 WAN 端口之间循环,直到收到 DHCPv6 选项 59 和 17 以及适用的子选项,以便在自身与 DHCP 客户端之间交换 ZTP 相关信息。
请参阅 使用 DHCPv6 选项实现全自动部署。
-
您可以使用基于 RFC-8572 的安全全自动部署 (SZTP) 来引导处于出厂默认状态的远程网络设备。在访问远程网络设备以启动 ZTP 之前,SZTP 允许在自举服务器和网络设备之间进行相互身份验证。
要启用相互身份验证,您需要一个唯一的数字凭证,该凭证根据网络设备的 DevID(数字设备 ID 或加密数字身份)生成。DevID 嵌入在网络设备上的可信平台模块 (TPM) 2.0 芯片中。瞻博网络为每台符合条件的网络设备向客户发放数字代金券。
您可以在安全平台上切换使用 SZTP 和 ZTP。此设备上的默认行为为 ZTP。要覆盖安全设备的默认行为,请发出
request system zeroize ztp-option secure-enable命令。请参阅 安全全自动部署、 生成安全 ZTP 凭证和 在安全全自动部署与全自动部署之间切换。
QFX5230-64CD 设备支持以下固件升级命令:
-
request system firmware upgrade fpc slot 0 bcm-pfe -
request system firmware upgrade fpc slot 0 dpll -
request system firmware upgrade fpc slot 0 dpll-cfg -
request system firmware upgrade fpc slot 0 opticscpld<0|1|2> -
request system firmware upgrade psm slot <0|1> -
request system firmware upgrade re bios -
request system firmware upgrade re fancpld -
request system firmware upgrade re fpga -
request system firmware upgrade re i210 -
request system firmware upgrade re ssd <disk1|disk2> -
request system firmware upgrade re xmcfpga
-
-
-
QFX5240交换机 (QFX 系列) — QFX5240-64OD 和 QFX5240-64QD 是运行 Junos OS Evolved 的 800 千兆以太网 (GbE) 数据中心交换机。.这些交换机提供 64 个 800GbE OSFP 和 QSFP-DD 端口。使用分支线缆,可在 QSFP5240-OD 和 QSFP5240-QD 上配置 64 个 800GbE 端口、128 个 400GbE 端口和 256100GbE 端口。
表 3:QFX5240功能支持 特征
描述
底盘
-
支持内置路由引擎、控制板 (CB)、电源装置、风扇托盘、灵活的 PIC 集中器 (FPC) 和 PIC。
[请参阅 QFX5240交换机硬件指南]。
因为
-
支持第 2 层和第 3 层接口上的 CoS 功能。支持的 CoS 功能包括:
-
IPv4 和 IPv6 单播路由。
-
分类和重写规则(DSCP、IEEE-802.1p)
-
端口调度
-
共享缓冲区
-
基于 IEEE-802.1p 的基于优先级的流控制 (PFC)。需要基于 DSCP 的 PFC 才能通过聚合以太网版本 2 (RoCEv2) 支持远程直接内存访问 (RDMA)。
-
加权随机早期检测 (WRED) 和显式拥塞通知 (ECN)
-
对使用传感器 /junos/system/linecard/qmon-sw/ 导出的 CoS 队列统计信息支持遥测。
[请参阅 了解服务等级如何管理拥塞。]
-
转发和采样
-
支持动态负载平衡 (DLB)(端口速度超过 50 Gbps)和 ECMP 路由的弹性散列。链路聚合组 (LAG) 上或当 LAG 是出口 ECMP 成员之一时,不支持 DLB 和弹性 hasing。
[请参阅 动态负载平衡、 使用弹性散列最大限度减少流重新映射和 ecmp-resilient-hash。]
接口
-
QFX5240交换机在 QFX5240-64OD 上有 64x800GbE OSFP 端口,在 QFX5240-64QD 上有 64x800GbE QSFP-DD 端口。QFX5240 型号上的最后两个端口(64 和 65)是 2 个 10GbE SFP 端口。
QFX5240-64OD 和 QFX5240-64QD 上的端口支持以下速度:
-
1 个 800 Gbps
-
2 个 400 Gbps
-
4 个 200 Gbps
-
8 个 100 Gbps
注意:在 QFX5240 交换机上,
runts(underInput errors) 和fragment frames(underMAC statistics) 计数器在命令输出show interfaces extensive中不会递增。由于硬件限制,不支持这些计数器。[请参阅 QFX5240 交换机上的端口速度。]
-
2 层功能
第 3 层功能
-
支持第 3 层单播转发和通用路由封装 (GRE) 隧道。我们同时支持 IPv4 和 IPv6 单播路由。
[请参阅 通用路由封装 (GRE)。]
-
对第 3 层组播转发的支持包括:
- PIM 第一跳路由器 (FHR) 集合点 (RP) 功能
- 组播源发现协议 (MSDP)
- 对现有第 3 层聚合以太网 (aex) 或链路聚合组 (LAG) 接口上的组播接收器支持先合后断路 (MBB)。支持包括成员添加、成员删除、链接和链接关闭事件。
- PIM 源特定组播 (SSM)
- PIM 稀疏模式 (SM)
- PIM 密集模式 (DM)
- 集成路由和桥接 (IRB) 接口上的 L3 组播转发:
- IPv4 和 IPv6 组播
- IGMP v1、v2、v3
- 组播侦听方发现 (MLD) v1/v2
- 任意源组播 (ASM) 和特定于源的组播 (SSM) 模式
-
在 IRB 接口和桥接域上支持 DHCP 无状态中继。交换机支持 DHCPv4 和 DHCPv6。
[请参阅 DHCP 中继代理。]
网络管理和监控
-
支持 sFlow。
[参见 sFlow 技术概述。
-
支持分析器和端口镜像。QFX5240-64OD 和 QFX5240-64QD 交换机最多支持七个端口镜像会话。
[请参阅 了解端口镜像和分析器。]
光学 -
在 硬件兼容性工具 中选择您的产品,查看您的平台或接口模块支持的收发器、光纤接口和 DAC 电缆。我们会更新 HCT,并在光纤可用时提供第一个受支持的版本信息。
平台和基础架构
-
支持使用瞻博网络扩展工具包 (JET) API 以编程方式配置防火墙过滤器和接口。
[请参阅 JET API 概述。
DDoS 攻击防护
-
支持在数据包转发引擎级别配置和安装监管器,以防御分布式拒绝服务 (DDoS) 攻击。默认情况下,QFX5240-64OD 和 QFX5240-64QD 交换机上的多种协议都启用了 DDoS 保护。
[请参阅 配置控制平面 DDoS 保护聚合或单个数据包类型监管器, 显示 DDoS 保护统计信息和 显示 DDoS 保护版本。]
路由策略和防火墙过滤器
-
第 2 层和第 3 层接口支持防火墙过滤器。
[请参阅 防火墙过滤器匹配条件和作 和 配置增强型出口防火墙过滤器。]
服务应用
-
支持通用路由封装 (GRE) 功能:
- 通过千兆以太网、LAG 和 VLAN 的 GRE 隧道
- 标记子接口
- IPv4 和 IPv6 有效负载协议
- IPv4 传送协议
- GRE 隧道组播
- 隧道统计信息
- 带有 GRE 的 VRF
- 生存时间 (TTL)
[请参阅 通用路由封装 (GRE)。]
软件安装和升级
-
支持固件升级命令:
-
request system firmware upgrade re bios -
request system firmware upgrade re i210 -
request system firmware upgrade re ssd disk1 -
request system firmware upgrade re ssd disk2 -
request system firmware upgrade cb fancpld -
request system firmware upgrade cb fpga -
request system firmware upgrade cb port-fpga -
request system firmware upgrade fpc slot 0 bcm-pfe -
request system firmware upgrade fpc slot 0 dpll
[请参阅 请求系统固件升级。]
-
-
支持 USB 启动。
注意:在 QFX5240 交换机上,仅支持 UEFI 启动介质(UEFI USB、UEFI NVME、UEFI 网络等)。您必须从 BIOS 菜单中手动选择 USB (UEFI USB),或使用
request node reboot re0 usb命令从 USB 启动。
-
-
QFX5700 交换机 (QFX 系列) — 支持的收发器、光纤接口和 DAC 电缆 -- 在硬件兼容性工具 (https://apps.juniper.net/hct/product/) 中选择您的产品,查看您的平台或接口模块支持的收发器、光纤接口和 DAC 电缆。我们会更新 HCT,并在光纤可用时提供第一个受支持的版本信息。