回到頂部

H3C MSR2600-WiNet系列路由器産(chǎn)品

超衆的業務(wù)處理(lǐ)并發能(néng)力

*采用(yòng)業界先進的網絡通信處理(lǐ)器,結合H3C公(gōng)司先進的軟硬件技(jì )術,提供超衆的業務(wù)并發處理(lǐ)能(néng)力和極佳的網絡體(tǐ)驗

精(jīng)細化業務(wù)控制

*通過精(jīng)細化識别和精(jīng)細化控制,實現對應用(yòng)層業務(wù)的限速、帶寬保障、過濾等功能(néng),并通過精(jīng)細化統計指導網絡優化

*業務(wù)智能(néng)選路通過非對稱鏈路負載分(fēn)擔、流量智能(néng)負載分(fēn)擔等技(jì )術,可(kě)在不同場景下實現廣域網帶寬資源的充分(fēn)利用(yòng),支持基于帶寬比例的負載分(fēn)擔、基于用(yòng)戶和用(yòng)戶組的負載分(fēn)擔和基于業務(wù)和應用(yòng)的負載分(fēn)擔

*支持基于多(duō)種方式下網絡帶寬的彈性共享,包括基于業務(wù)的彈性共享、基于用(yòng)戶和用(yòng)戶組的彈性共享、基于鏈路的彈性帶寬共享和基于用(yòng)戶的帶寬限制,很(hěn)大限度的利用(yòng)帶寬資源

豐富的業務(wù)控制能(néng)力和網絡安(ān)全防範手段

*多(duō)樣化的防火牆功能(néng):支持包過濾防火牆、狀态防火牆等

*全方位的内置防攻擊手段:支持各種ARP防攻擊,單包攻擊、掃描攻擊、泛洪攻擊等防範手段,支持流量統計輔助攻擊防範

*支持URL過濾,支持黑白名(míng)單功能(néng)

*完備的用(yòng)戶行為(wèi)跟蹤記錄

*支持基于廣域網的端點準入防禦功能(néng)(EAD)

*精(jīng)細化的業務(wù)識别和控制

*應用(yòng)識别和控制,支持多(duō)種應用(yòng)的識别,支持包括citrix、dhcp、dns、exchange、ftp、h323、sip和http等在内的近百種協議

*網絡流量監控 ,對網絡轉發流量進行統計和報表

完備的VPN網絡構建能(néng)力

*支持豐富和全面的VPN技(jì )術,包括IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)、SSL VPN和GDVPN(Group Domain VPN)

*支持多(duō)種應用(yòng)場景下的VPN組網:

*IPSec over GRE,支持分(fēn)支與總部之間運行動态路由協議和動态學(xué)習網絡拓撲,既解決了分(fēn)支與總部之間大量靜态路由配置的複雜性,同時也保證了分(fēn)支與總部之間業務(wù)數據的安(ān)全性

*L2TP over IPSec,在客戶端和網絡設備之間建立安(ān)全的二層隧道,遠(yuǎn)程辦(bàn)公(gōng)或者出差人員可(kě)方便安(ān)全地接入到企業内部網絡

*GRE over IPSec,支持分(fēn)支網絡使用(yòng)動态地址或者私網地址與總部網關建立VPN隧道,在保證業務(wù)數據安(ān)全的同時,還可(kě)運行動态路由協議和自動學(xué)習網絡拓撲

*IPSec隧道模式,支持通過IPSec隧道直接運行動态路由協議和動态學(xué)習網絡拓撲,提高了網絡帶寬的利用(yòng)效率

*ADVPN,支持分(fēn)支與分(fēn)支、分(fēn)支與總部之間的互聯的VPN組網,VPN隧道由中(zhōng)心設備統一管理(lǐ),同時還增加了基于用(yòng)戶名(míng)和密碼的認證機制,使設備的配置和維護更加靈活和簡單

*GDVPN,實現了密鑰和安(ān)全策略的集中(zhōng)管理(lǐ),在安(ān)全得到保證的同時,提高了網絡轉發效率,增強了網絡擴展性并簡化了管理(lǐ)

*SSL VPN,支持HTTP、TCP和IP代理(lǐ)等多(duō)種方式,客戶端直接使用(yòng)浏覽器即可(kě)以安(ān)全地訪問到企業内部網絡資源

高可(kě)靠性

*鏈路毫秒(miǎo)級快速故障偵測技(jì )術(BFD),可(kě)實現同靜态路由、RIP/OSPF/BGP/ISIS動态路由、VRRP和接口備份的聯動

*網絡業務(wù)質(zhì)量智能(néng)檢測技(jì )術(NQA),可(kě)實現同靜态路由、VRRP和接口備份的聯動

*支持多(duō)設備的冗餘備份和負載分(fēn)擔(VRRP/VRRPE)

零配置部署

*可(kě)遠(yuǎn)程對動态地址或NAT網關後面的設備進行集中(zhōng)管理(lǐ)

*可(kě)實現零配置方式下的批量設備開局

*可(kě)通過無線(xiàn)短信實現設備的零配置開局

*在誤配置時可(kě)自動實現設備配置的回滾

内嵌WiNet智能(néng)網管平台

MSR2600-WiNet設備内嵌的WiNet智能(néng)網管平台可(kě)實現局域網内設備和用(yòng)戶的管理(lǐ),其主要功能(néng)和特點有(yǒu):

*支持網絡拓撲自動發現與呈現

*實現本地用(yòng)戶接入的安(ān)全認證及網絡訪問權限控制

*支持設備及鏈路故障告警

*全中(zhōng)文(wén)WEB界面,友好直觀,操作(zuò)簡單方便

MSR2600-WiNet系列硬件規格

屬性

MSR 2630-WiNet

MSR2600-10-X1-WiNet

MSR2600-10-WiNet

轉發性能(néng)

1.5Mpps

1Mpps

1Mpps

防火牆性能(néng)

1.6Gbps

1Gbps

1Gbps

加密性能(néng)

380Mbps

180Mbps

180Mbps

NAT會話數

25萬

25萬

25萬

帶機量

350-450

300-400

300-400

内存

1G

1G

512M

USB2.0

1,支持3/4G Modem擴展

1,支持3G Modem擴展

1,支持3G Modem擴展

CON/AUX

1

1

1

CON(Mini-USB Type AB)

1

/

/

固定GE口

2

2GE(WAN)+8GE(LAN)

2GE(WAN)+8GE(LAN)

SIC插槽

3

3

1

DSIC

1

/

/

理(lǐ)想功耗

54W

30W

30W

電(diàn)源

AC:

100V a.c.~240V a.c.;50Hz/60Hz

AC:

100V a.c.~240V a.c.;50Hz/60Hz


AC:

100V a.c.~240V a.c.;50Hz/60Hz


機架高度(U高)

1個機架高度(1RU)

1個機架高度(1RU)

1個機架高度(1RU)

外形尺寸(W×D×H,mm)

360×300×44.2

360×300×44.2mm

360×300×44.2mm

環境溫度

0~45℃

0~45℃

0~45℃

環境相對濕度

5~95%(不結露)

5~95%(不結露)

5~95%(不結露)


MSR2600-WiNet系列軟件規格

屬性

說明

網絡互連

局域網協議

ARP

Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x

STP(802.1D) ,RSTP(802.1w),MSTP(802.1s)

IGMP Snooping ,GVRP

PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像

廣域網協議

PPP、PPPoE Client、PPPoE Server

網絡協議

IP服務(wù)

快速轉發(單播/組播)

TCP,UDP,IP Option,IP unnumber

策略路由(單播/組播)

Netstream,sFlow

IP應用(yòng)

Ping、Trace

DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping

DNS client/DNS Static,DNS Proxy,DDNS

IP Accounting,UDP Helper,NTP

Telnet,TFTP Client/FTP Client/FTP Server

WEB頁(yè)面推送

DAR(Deeper Application Recognition,深度應用(yòng)識别)

協議識别:

支持自端口号類型的定義和對應業務(wù)的識别

支持對協議類型名(míng)稱重命名(míng)的自定義

支持目前已知多(duō)種業務(wù)的識别

支持HTTP協議特殊屬性的識别(如HTTP報文(wén)中(zhōng)的URL地址、hostname主機名(míng)和MIME類型)

支持RTP協議特殊屬性的識别(對RTP報文(wén)的負載類型對數據流進行分(fēn)類)

其他(tā):

支持上述業務(wù)識别的報文(wén)統計功能(néng)

IP路由

靜态路由

動态路由協議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS

組播路由協議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP

路由策略

IPv6

Ipv6基本功能(néng):Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通過Ipv6 Ready PhaseII的認證)

Ipv6過渡技(jì )術:NAT-PT,Ipv6隧道,6PE

Ipv6隧道:手工(gōng)隧道,自動隧道,GRE隧道,6to4,ISATAP

Ipv6路由:

Ipv6靜态路由(包括組播靜态路由)

動态路由協議:RIPng,OSPFv3,IS-Isv6,BGP4+

組播路由協議:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM

網絡安(ān)全性

端口安(ān)全

PORTAL,802.1x

AAA

Local認證,Radius,Tacacs

防火牆

ASPF,ACL,FILTER

數據安(ān)全

IKE,IPSec

其它安(ān)全技(jì )術

L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN

支持DAR業務(wù)識别的報文(wén)過濾和限制

支持DDOS防攻擊

支持ARP防攻擊

支持EAD端點準入防禦功能(néng)功能(néng)(包括穿越廣域網的模式)

可(kě)靠性

備份功能(néng)

支持接口備份方式

支持VRRP、VRRPv3

支持基于帶寬的負載分(fēn)擔與備份

支持基于用(yòng)戶(IP地址)的負載分(fēn)擔與備份

NQA聯動機制

NQA支持同靜态路由、策略路由、動态路由、VRRP和接口備份的聯動功能(néng),實現端到端鏈路的檢測與備份功能(néng)

BFD聯動機制

支持BFD快速鏈路檢測,并能(néng)夠同RIP、OSPF、BGP、MPLS、VRRP實現聯動,以實現路由和鏈路的快速切換

QOS

二層QoS

SP

LR

Port-Based Mirroring

Priority Mapping

Port Trust Mode,Port Priority

Flow Control & Backpressure

流量監管

支持CAR(Committed Access Rate)

支持LR(Line Rate)

擁塞管理(lǐ)

FIFO、PQ、CQ、WFQ、CBQ、RTPQ

擁塞避免

WRED/RED

流量整形

支持GTS(Generic Traffic Shaping)

其他(tā)QOS技(jì )術

基于IP的限速,嵌套QoS,VLAN QoS

支持的流量分(fēn)類

支持ACL流量分(fēn)類

支持IP Precedence流量分(fēn)類

支持DSCP流量分(fēn)類

支持MAC地址分(fēn)類

支持ATM CLP比特分(fēn)類

支持802.1P分(fēn)類

支持基于DAR分(fēn)類

WLAN

支持的标準

802.11b,802.11g,802.11n,802.11i,WPA,WPA 2,802.11e WMM

QoS

支持WMM隊列管理(lǐ)

支持優先級映射

安(ān)全

支持開放系統認證和共享密鑰認證

支持WEP、TKIP和CCMP加密

支持WPA和RSN安(ān)全協議

支持端口認證:PSK、802.1X、 PSK和MAC

特性功能(néng)

多(duō)SSID、SSID隐藏

節能(néng)模式

自動速率調整

SSID和VLAN的綁定

支持國(guó)家碼選擇

支持設置射頻類型

支持更改射頻信道号

支持信道自動選擇功能(néng)

3/4G無線(xiàn)

支持的3/4G制式

支持3G和4G LTE插卡,支持TDD/FDD LTE網絡,支持TD-SCDMA、CDMA2000/EVDO、WCDMA/HSPA+網絡;

支持USB 3G LTE Modem;

服務(wù)、管理(lǐ)與維護

網絡管理(lǐ)

SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB網管,TR069

H3C公(gōng)司的BiMS遠(yuǎn)程管理(lǐ)方案,支持零配置部署(U盤開局和短信開局)

本地管理(lǐ)

命令行管理(lǐ),文(wén)件系統管理(lǐ), Dual Image

網絡質(zhì)量保證(NQA)

支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協議測試

支持語音jitter測試

支持網絡的時延、抖動、丢包率等測試

用(yòng)戶接入管理(lǐ)

支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄