超衆的業務(wù)處理(lǐ)并發能(néng)力
采用(yòng)業界先進的網絡通信處理(lǐ)器,結合H3C公(gōng)司先進的軟硬件技(jì )術,提供超衆的業務(wù)并發處理(lǐ)能(néng)力和極佳的網絡體(tǐ)驗
精(jīng)細化業務(wù)控制
通過精(jīng)細化識别和精(jīng)細化控制,實現對應用(yòng)層業務(wù)的限速、帶寬保障、過濾等功能(néng),并通過精(jīng)細化統計指導網絡優化
業務(wù)智能(néng)選路通過非對稱鏈路負載分(fēn)擔、流量智能(néng)負載分(fēn)擔等技(jì )術,可(kě)在不同場景下實現廣域網帶寬資源的充分(fēn)利用(yòng),支持基于帶寬比例的負載分(fēn)擔、基于用(yòng)戶和用(yòng)戶組的負載分(fēn)擔和基于業務(wù)和應用(yòng)的負載分(fēn)擔
支持基于多(duō)種方式下網絡帶寬的彈性共享,包括基于業務(wù)的彈性共享、基于用(yòng)戶和用(yòng)戶組的彈性共享、基于鏈路的彈性帶寬共享和基于用(yòng)戶的帶寬限制,很(hěn)大限度的利用(yòng)帶寬資源
豐富的業務(wù)控制能(néng)力和網絡安(ān)全防範手段
多(duō)樣化的防火牆功能(néng):支持包過濾防火牆、狀态防火牆等
全方位的内置防攻擊手段:支持各種ARP防攻擊,單包攻擊、掃描攻擊、泛洪攻擊等防範手段,支持流量統計輔助攻擊防範
支持URL過濾,支持黑白名(míng)單功能(néng)
完備的用(yòng)戶行為(wèi)跟蹤記錄
支持基于廣域網的端點準入防禦功能(néng)(EAD)
精(jīng)細化的業務(wù)識别和控制
應用(yòng)識别和控制,支持多(duō)種應用(yòng)的識别,支持包括citrix、dhcp、dns、exchange、ftp、h323、sip和http等在内的近百種協議
網絡流量監控 ,對網絡轉發流量進行統計和報表
完備的VPN網絡構建能(néng)力
支持豐富和全面的VPN技(jì )術,包括IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)、SSL VPN和GDVPN(Group Domain VPN)
支持多(duō)種應用(yòng)場景下的VPN組網:
IPSec over GRE,支持分(fēn)支與總部之間運行動态路由協議和動态學(xué)習網絡拓撲,既解決了分(fēn)支與總部之間大量靜态路由配置的複雜性,同時也保證了分(fēn)支與總部之間業務(wù)數據的安(ān)全性
L2TP over IPSec,在客戶端和網絡設備之間建立安(ān)全的二層隧道,遠(yuǎn)程辦(bàn)公(gōng)或者出差人員可(kě)方便安(ān)全地接入到企業内部網絡
GRE over IPSec,支持分(fēn)支網絡使用(yòng)動态地址或者私網地址與總部網關建立VPN隧道,在保證業務(wù)數據安(ān)全的同時,還可(kě)運行動态路由協議和自動學(xué)習網絡拓撲
IPSec隧道模式,支持通過IPSec隧道直接運行動态路由協議和動态學(xué)習網絡拓撲,提高了網絡帶寬的利用(yòng)效率
ADVPN,支持分(fēn)支與分(fēn)支、分(fēn)支與總部之間的互聯的VPN組網,VPN隧道由中(zhōng)心設備統一管理(lǐ),同時還增加了基于用(yòng)戶名(míng)和密碼的認證機制,使設備的配置和維護更加靈活和簡單
GDVPN,實現了密鑰和安(ān)全策略的集中(zhōng)管理(lǐ),在安(ān)全得到保證的同時,提高了網絡轉發效率,增強了網絡擴展性并簡化了管理(lǐ)
SSL VPN,支持HTTP、TCP和IP代理(lǐ)等多(duō)種方式,客戶端直接使用(yòng)浏覽器即可(kě)以安(ān)全地訪問到企業内部網絡資源
高可(kě)靠性
鏈路毫秒(miǎo)級快速故障偵測技(jì )術(BFD),可(kě)實現同靜态路由、RIP/OSPF/BGP/ISIS動态路由、VRRP和接口備份的聯動
網絡業務(wù)質(zhì)量智能(néng)檢測技(jì )術(NQA),可(kě)實現同靜态路由、VRRP和接口備份的聯動
支持多(duō)設備的冗餘備份和負載分(fēn)擔(VRRP/VRRPE)
零配置部署
可(kě)遠(yuǎn)程對動态地址或NAT網關後面的設備進行集中(zhōng)管理(lǐ)
可(kě)實現零配置方式下的批量設備開局
可(kě)通過無線(xiàn)短信實現設備的零配置開局
在誤配置時可(kě)自動實現設備配置的回滾
内嵌WiNet智能(néng)網管平台
MSR2600-WiNet設備内嵌的WiNet智能(néng)網管平台可(kě)實現局域網内設備和用(yòng)戶的管理(lǐ),其主要功能(néng)和特點有(yǒu):
支持網絡拓撲自動發現與呈現
實現本地用(yòng)戶接入的安(ān)全認證及網絡訪問權限控制
支持設備及鏈路故障告警
全中(zhōng)文(wén)WEB界面,友好直觀,操作(zuò)簡單方便
MSR2600-WiNet系列硬件規格
屬性 | MSR 2630-WiNet | MSR2600-10-X1-WiNet | MSR2600-10-WiNet |
轉發性能(néng) | 1.5Mpps | 1Mpps | 1Mpps |
防火牆性能(néng) | 1.6Gbps | 1Gbps | 1Gbps |
加密性能(néng) | 380Mbps | 180Mbps | 180Mbps |
NAT會話數 | 25萬 | 25萬 | 25萬 |
帶機量 | 350-450 | 300-400 | 300-400 |
内存 | 1G | 1G | 512M |
USB2.0 | 1,支持3/4G Modem擴展 | 1,支持3G Modem擴展 | 1,支持3G Modem擴展 |
CON/AUX | 1 | 1 | 1 |
CON(Mini-USB Type AB) | 1 | / | / |
固定GE口 | 2 | 2GE(WAN)+8GE(LAN) | 2GE(WAN)+8GE(LAN) |
SIC插槽 | 3 | 3 | 1 |
DSIC | 1 | / | / |
理(lǐ)想功耗 | 54W | 30W | 30W |
電(diàn)源 | AC: 100V a.c.~240V a.c.;50Hz/60Hz | AC: 100V a.c.~240V a.c.;50Hz/60Hz | AC: 100V a.c.~240V a.c.;50Hz/60Hz |
機架高度(U高) | 1個機架高度(1RU) | 1個機架高度(1RU) | 1個機架高度(1RU) |
外形尺寸(W×D×H,mm) | 360×300×44.2 | 360×300×44.2mm | 360×300×44.2mm |
環境溫度 | 0~45℃ | 0~45℃ | 0~45℃ |
環境相對濕度 | 5~95%(不結露) | 5~95%(不結露) | 5~95%(不結露) |
MSR2600-WiNet系列軟件規格
屬性 | 說明 | |
網絡互連 | 局域網協議 | ARP |
Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x | ||
STP(802.1D) ,RSTP(802.1w),MSTP(802.1s) | ||
IGMP Snooping ,GVRP | ||
PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像 | ||
廣域網協議 | PPP、PPPoE Client、PPPoE Server | |
網絡協議 | IP服務(wù) | 快速轉發(單播/組播) |
TCP,UDP,IP Option,IP unnumber | ||
策略路由(單播/組播) | ||
Netstream,sFlow | ||
IP應用(yòng) | Ping、Trace | |
DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping | ||
DNS client/DNS Static,DNS Proxy,DDNS | ||
IP Accounting,UDP Helper,NTP | ||
Telnet,TFTP Client/FTP Client/FTP Server | ||
WEB頁(yè)面推送 | ||
DAR(Deeper Application Recognition,深度應用(yòng)識别) | 協議識别: | |
支持自端口号類型的定義和對應業務(wù)的識别 | ||
支持對協議類型名(míng)稱重命名(míng)的自定義 | ||
支持目前已知多(duō)種業務(wù)的識别 | ||
支持HTTP協議特殊屬性的識别(如HTTP報文(wén)中(zhōng)的URL地址、hostname主機名(míng)和MIME類型) | ||
支持RTP協議特殊屬性的識别(對RTP報文(wén)的負載類型對數據流進行分(fēn)類) | ||
其他(tā): | ||
支持上述業務(wù)識别的報文(wén)統計功能(néng) | ||
IP路由 | 靜态路由 | |
動态路由協議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS | ||
組播路由協議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP | ||
路由策略 | ||
IPv6 | Ipv6基本功能(néng):Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通過Ipv6 Ready PhaseII的認證) | |
Ipv6過渡技(jì )術:NAT-PT,Ipv6隧道,6PE | ||
Ipv6隧道:手工(gōng)隧道,自動隧道,GRE隧道,6to4,ISATAP | ||
Ipv6路由: | ||
Ipv6靜态路由(包括組播靜态路由) | ||
動态路由協議:RIPng,OSPFv3,IS-Isv6,BGP4+ | ||
組播路由協議:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM | ||
網絡安(ān)全性 | 端口安(ān)全 | PORTAL,802.1x |
AAA | Local認證,Radius,Tacacs | |
防火牆 | ASPF,ACL,FILTER | |
數據安(ān)全 | IKE,IPSec | |
其它安(ān)全技(jì )術 | L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN | |
支持DAR業務(wù)識别的報文(wén)過濾和限制 | ||
支持DDOS防攻擊 | ||
支持ARP防攻擊 | ||
支持EAD端點準入防禦功能(néng)功能(néng)(包括穿越廣域網的模式) | ||
可(kě)靠性 | 備份功能(néng) | 支持接口備份方式 |
支持VRRP、VRRPv3 | ||
支持基于帶寬的負載分(fēn)擔與備份 | ||
支持基于用(yòng)戶(IP地址)的負載分(fēn)擔與備份 | ||
NQA聯動機制 | NQA支持同靜态路由、策略路由、動态路由、VRRP和接口備份的聯動功能(néng),實現端到端鏈路的檢測與備份功能(néng) | |
BFD聯動機制 | 支持BFD快速鏈路檢測,并能(néng)夠同RIP、OSPF、BGP、MPLS、VRRP實現聯動,以實現路由和鏈路的快速切換 | |
QOS | 二層QoS | SP |
LR | ||
Port-Based Mirroring | ||
Priority Mapping | ||
Port Trust Mode,Port Priority | ||
Flow Control & Backpressure | ||
流量監管 | 支持CAR(Committed Access Rate) | |
支持LR(Line Rate) | ||
擁塞管理(lǐ) | FIFO、PQ、CQ、WFQ、CBQ、RTPQ | |
擁塞避免 | WRED/RED | |
流量整形 | 支持GTS(Generic Traffic Shaping) | |
其他(tā)QOS技(jì )術 | 基于IP的限速,嵌套QoS,VLAN QoS | |
支持的流量分(fēn)類 | 支持ACL流量分(fēn)類 | |
支持IP Precedence流量分(fēn)類 | ||
支持DSCP流量分(fēn)類 | ||
支持MAC地址分(fēn)類 | ||
支持ATM CLP比特分(fēn)類 | ||
支持802.1P分(fēn)類 | ||
支持基于DAR分(fēn)類 | ||
WLAN | 支持的标準 | 802.11b,802.11g,802.11n,802.11i,WPA,WPA 2,802.11e WMM |
QoS | 支持WMM隊列管理(lǐ) | |
支持優先級映射 | ||
安(ān)全 | 支持開放系統認證和共享密鑰認證 | |
支持WEP、TKIP和CCMP加密 | ||
支持WPA和RSN安(ān)全協議 | ||
支持端口認證:PSK、802.1X、 PSK和MAC | ||
特性功能(néng) | 多(duō)SSID、SSID隐藏 | |
節能(néng)模式 | ||
自動速率調整 | ||
SSID和VLAN的綁定 | ||
支持國(guó)家碼選擇 | ||
支持設置射頻類型 | ||
支持更改射頻信道号 | ||
支持信道自動選擇功能(néng) | ||
3/4G無線(xiàn) | 支持的3/4G制式 | 支持3G和4G LTE插卡,支持TDD/FDD LTE網絡,支持TD-SCDMA、CDMA2000/EVDO、WCDMA/HSPA+網絡; |
支持USB 3G LTE Modem; | ||
服務(wù)、管理(lǐ)與維護 | 網絡管理(lǐ) | SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB網管,TR069 |
H3C公(gōng)司的BiMS遠(yuǎn)程管理(lǐ)方案,支持零配置部署(U盤開局和短信開局) | ||
本地管理(lǐ) | 命令行管理(lǐ),文(wén)件系統管理(lǐ), Dual Image | |
網絡質(zhì)量保證(NQA) | 支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協議測試 | |
支持語音jitter測試 | ||
支持網絡的時延、抖動、丢包率等測試 | ||
用(yòng)戶接入管理(lǐ) | 支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄 |