廣域網IRF2.0虛拟化
H3C在廣域網骨幹路由器設備上支持虛拟化功能(néng),實現多(duō)路由器系統的統一管理(lǐ)和控制。将多(duō)台物(wù)理(lǐ)設備邏輯成一台設備,使多(duō)台物(wù)理(lǐ)設備協同工(gōng)作(zuò),擴展系統容量,簡化網絡拓撲和網絡策略,提升網絡運營效率,大幅降低運維成本,提升網絡的收斂速度。
1、 多(duō)台路由器設備邏輯為(wèi)一台設備,極大的擴展了路由器的容量
2、 實現多(duō)路由器系統的統一管理(lǐ)和控制,簡化網絡拓撲,提高運營效率,大幅地降低維護成本;
3、 通過跨設備鏈路聚合技(jì )術,提高整個網絡架構的可(kě)靠性,提升網絡的收斂速度;
4、 通過路由熱備份技(jì )術,在整個邏輯架構内實現控制平面和數據平面等信息的實時備份,可(kě)消除單點故障,避免了業務(wù)的中(zhōng)斷。
強大的BRAS功能(néng)
傳統的SR路由器承接Mobile、Business、IPTV等電(diàn)信業務(wù),BRAS作(zuò)為(wèi)寬帶網絡應用(yòng)的接入網關,完成用(yòng)戶的認證和管理(lǐ)。SR8800系列路由器集SR和BRAS功能(néng)于一身,提高用(yòng)戶網絡設備利用(yòng)效率、節省用(yòng)戶投資:
1、 支持iTA(Intelligent Target Account,智能(néng)靶向計費),按目的地址區(qū)分(fēn)不同的業務(wù)類型,實現用(yòng)戶不同類型業務(wù)的計費、帶寬控制和QoS等,為(wèi)用(yòng)戶提供差異化的業務(wù)運營方案;
2、 支持有(yǒu)線(xiàn)無線(xiàn)統一認證,簡化用(yòng)戶管理(lǐ)成本,通過大容量BRAS滿足海量用(yòng)戶終端接入需求,同時滿足無線(xiàn)終端的移動性需求和無感知認證需求;
3、 支持BRAS IRF熱備功能(néng),避免設備單點故障的同時簡化運維管理(lǐ)工(gōng)作(zuò)。
新(xīn)一代網絡操作(zuò)系統
SR8800系列路由器控制平面采用(yòng)多(duō)核及SMP對稱多(duō)處理(lǐ)技(jì )術,運行先進的操作(zuò)系統Comware V7,各軟件模塊有(yǒu)獨立的運行空間,可(kě)以動态加載、單獨升級。
Comware V7支持分(fēn)布式計算,全局服務(wù),如:MPLS、BGP等,可(kě)以運行于指定的主控CPU系統,将各全局服務(wù)的主程序分(fēn)布到不同的主控系統,可(kě)以有(yǒu)效的分(fēn)擔各CPU的壓力,提高系統的整體(tǐ)性能(néng)。一個全局服務(wù)可(kě)以通過進一步拆分(fēn)子功能(néng),将子功能(néng)分(fēn)布到不同主控CPU系統運行,實現一個全局服務(wù)的分(fēn)布式計算。
開放業務(wù)構架(OAA)滿足定制化需求
SR8800系列路由器秉承H3C公(gōng)司的開發架構設計理(lǐ)念——開放應用(yòng)架構(OAA),提供了開放應用(yòng)平台(OAP)闆卡,以滿足後續業務(wù)個性化定制和升級的要求,如:防火牆闆卡、入侵防禦闆卡、LB闆卡等嵌入式的安(ān)全插卡,實現了高端路由器和業務(wù)應用(yòng)系統的無縫整合。
SR8800系列規格列表
SR8802-X-S | SR8803-X-S | SR8806-X-S | SR8810-X-S | SR8804-X | SR8808-X | SR8808H-X | SR8812-X | SR8816-X | |
主控闆 數量 | 2 | 2 | 2 | 2 | 2 | 2 | 2 | 2 | 2 |
SR業務(wù)闆數量 | 8 | 12 | 24 | 40 | 16 | 32 | 32 | 48 | 64 |
線(xiàn)卡闆數量 | 2 | 3 | 6 | 10 | 4 | 8 | 8 | 12 | 16 |
結構 | 一體(tǐ)化機箱,可(kě)安(ān)裝(zhuāng)于19英寸機架内 | ||||||||
交換架構 | 2塊交換網闆 (M+N冗餘) | 2塊交換網闆 (M+N冗餘) | 2塊交換網闆 (M+N冗餘) | 2塊交換網闆 (M+N冗餘) | 4塊獨立交換網闆 (N+M冗餘) | 4塊獨立交換網闆 (N+M冗餘) | 5塊獨立交換網闆 (N+M冗餘) | 4塊獨立交換網闆 (N+M冗餘) | 5塊獨立交換網闆 (N+M冗餘) |
交換容量(單位:bps) | 77.52T | 116.28T | 116.28T | 116.28T | 79.38T | 119.07T | 119.07T | 178.60T | 238.13T |
包轉發率(單位:pps) | 6000M | 9000M | 18000M | 30000M | 12000M | 24000M | 24000M | 36000M | 48000M |
電(diàn)源系統 | 支持2個電(diàn)源 (N+M冗餘) | 支持2個電(diàn)源 (N+M冗餘) | 支持2個電(diàn)源 (N+M冗餘) | 支持2個電(diàn)源 (N+M冗餘) | 支持4個電(diàn)源 (N+M冗餘) | 支持6個電(diàn)源 (N+M冗餘) | 支持8個電(diàn)源 (N+M冗餘) | 支持6個電(diàn)源 (N+M冗餘) | 支持16個電(diàn)源 (N+M冗餘) |
外形尺寸 (W×D×H) (單位:mm) | 436×420 ×175(4RU) | 436×420 ×441(10RU) | 436×420 ×575(13RU) | 436×420 ×708(16RU) | 440×660 ×353(8RU) | 440×660 ×886(20RU) | 440×640 ×931(21RU) | 440×660 ×797(18RU) | 440×640 ×1687(38RU) |
接口類型 | 支持FE、GE、10GE(LAN/WAN)、40Ge、100Ge、155M POS、622M POS、2.5G POS、10G POS、CPOS接口、155M ATM、622M ATM、E1/T1等接口 支持155M POS/622M POS/Ge端口切換 支持ATM/POS端口切換 支持155M ATM/622M ATM端口切換 | ||||||||
單播路由 | 支持IPv4和IPv6雙協議棧 支持靜态路由、RIP、RIPng、OSPF、OSPFv3、IS-IS、 IS-ISv6、BGP、BGP4+ 支持VRRP、VRRPv3 支持IPv6鄰居發現,PMTU發現,TCP6,ping IPv6,traceroute IPv6,socket IPv6,靜态IPv6 DNS,指定IPv6 DNS服務(wù)器,TFTP IPv6 client 支持IPv4向IPv6的過渡技(jì )術 支持ICMPv6 MIB、UDP6 MIB、TCP6 MIB、IPv6 MIB等 支持等價路由ECMP,非等價路由UCMP 支持策略路由 支持路由策略 支持GRE等隧道功能(néng) 支持靜态路由FRR、OSPF FRR、ISIS FRR、BGP FRR | ||||||||
組播 | 支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Anycast-RP等路由協議 支持IGMP V1/V2/V3、IGMP Snooping V1/2/3 支持PIM6-DM、PIM6-SM、PIM6-SSM 支持MLD(Multicast Listener Discovery) V1/V2、MLD Snooping V1 支持組播策略和組播QoS | ||||||||
MPLS VPN | 支持LDP、RSVP-TE等MPLS标簽分(fēn)發協議 支持P/PE功能(néng),符合RFC2547bis協議 支持三種跨域MPLS VPN方式(Option1/Option2/Option3) 支持分(fēn)層PE(HoPE) 支持多(duō)角色主機 支持二層、三層VPN,跨域L2、L3 VPN實現 支持MPLS TE FRR和LDP FRR,切換時間小(xiǎo)于50ms 支持6PE、6vPE 支持分(fēn)布式組播VPN 支持ACL識别流量功能(néng),将流量導入到不同的VPN 支持MPLS VPN網絡故障定位功能(néng),支持MPLS PING/TRACEROUTE 支持L2 VPN接入L3 VPN 支持QinQ方式VPLS接入 | ||||||||
BRAS業務(wù) | 支持PPPoE、PPPoEoVLAN、PPPoEoQ接入認證 支持PPPoE、PPPoEoA、PPPoA接入方式 支持二層Portal、三層Portal、QinQ Portal接入認證 支持IPoE、IPoEoVLAN、IPoEoQ 接入認證 支持子網專線(xiàn)、接口專線(xiàn)、L2VPN專線(xiàn)等專線(xiàn)接入認證 支持L2TP技(jì )術 支持二層無感知接入、三層無感知接入 支持标準RADIUS/ TACACS+協議配合完成遠(yuǎn)程用(yòng)戶認證、授權、計費等管理(lǐ)功能(néng) 支持Radius、TACACS、Diameter、COPS等協議 支持iTA(智能(néng)靶向計費),按目的地址區(qū)分(fēn)不同的業務(wù)類型,實現用(yòng)戶不同類型業務(wù)計費、帶寬控制和QoS等 支持有(yǒu)線(xiàn)無線(xiàn)統一認證解決方案,通過大容量BRAS滿足海量用(yòng)戶終端接入需求,滿足無線(xiàn)終端的移動性需求 支持BRAS IRF功能(néng)在滿足冗餘熱備的基礎上可(kě)以簡化運維工(gōng)作(zuò) 支持VSRP方式熱備 | ||||||||
增值業務(wù) | 支持廣域網優化功能(néng) 支持IPSec功能(néng),鏈路類型如下:高速鏈路接口(FE、GE、10Ge、40Ge、100Ge、2.5G POS、10G POS),低速鏈路接口(155M POS、622M POS、CPOS接口、 155M ATM、622M ATM、E1/T1) 支持高精(jīng)度NAT能(néng)力:CGN (Carrier Grade NAT)特性 支持1588 V2特性 | ||||||||
ACL | 支持IPv4和IPv6标準訪問控制列表(ACL)和擴展訪問控制列表(EACL) 支持基于第二層、第三層和第四層的ACL 支持Ingress/Egress ACL 支持硬件訪問控制列表 | ||||||||
QoS | 支持層次化QoS(H-QoS),支持PQ/WFQ/CBWFQ等隊列調度機制 支持5級H-QoS調度以保證精(jīng)細化業務(wù)管理(lǐ) 支持流量整形Shapping 支持尾丢棄TD /WRED等擁塞避免技(jì )術 支持優先級标記Mark/Remark,支持802.1p、TOS、DSCP、EXP優先級映射 支持擁塞避免,流量監管和整形功能(néng)(Car、traffic Shaping等) 支持數據包标記功能(néng)(基于IP地址、端口号、802.1P、DSCP值等) 支持數據包多(duō)級隊列機制(包括CQ、PQ、LLQ、WFQ等) 支持組播的QoS功能(néng) 支持200ms緩存 | ||||||||
以太網功能(néng) | 支持802.1Q 支持ARP協議 支持 802.1Q VLAN Trunk功能(néng) 支持QinQ終結 支持802.3d(STP)/802.3w(RSTP)/802.3s(MSTP) 支持IEEE 802.3ad(端口聚合)、靜态端口聚合和跨闆端口聚合 支持不同速率端口聚合功能(néng) 支持端口鏡像和流鏡像功能(néng) | ||||||||
虛拟化特性 | 支持虛拟化技(jì )術,多(duō)台物(wù)理(lǐ)設備虛拟成一台邏輯設備,統一管理(lǐ)界面,統一轉發表項,跨設備鏈路捆綁 | ||||||||
SDN技(jì )術 | 支持VXLAN、EVPN 支持PECP協議 支持BGP-LS等網絡信息收集協議 支持Netconf、YANG協議 支持Segment routing 支持CBTS 支持Openflow協議 支持BGP FlowSpec功能(néng) | ||||||||
網流分(fēn)析 | 支持Netstream, 符合V5/V8/V9輸出格式,支持采樣功能(néng)和流統計功能(néng) 支持多(duō)日志(zhì)主機功能(néng) 支持硬件的網絡流量應用(yòng)分(fēn)析技(jì )術 支持IPv4/IPv6/MPLS的流量采集分(fēn)析 支持端口進出方向的流量采集分(fēn)析 支持異常流量檢測及監控功能(néng)(host-monitor) | ||||||||
可(kě)靠性 | 關鍵部件主控闆、交換網闆、電(diàn)源、風扇均支持冗餘備份 背闆采用(yòng)無源設計,避免單點故障 各組件均支持熱插拔功能(néng) 支持内置直流、交流電(diàn)源,支持一體(tǐ)化供電(diàn), 支持不間斷轉發NSF、不間斷路由NSR和GR 支持IP TRUNK、MP、ETH端口聚合 支持PW redundancy、Ethernet OAM、Y.1731等保護機制 支持BFD,實現各協議的快速故障檢測機制,故障切換時間小(xiǎo)于50ms 支持FRR,業務(wù)切換時間小(xiǎo)于50ms網絡可(kě)用(yòng)度為(wèi)99.999% 支持RFC2544,支持自動發包檢測吞吐量、時延抖動和丢包檢測鏈路等 平均無故障時間(MTBF)大于20年 | ||||||||
安(ān)全性 | 支持防火牆 支持用(yòng)戶分(fēn)級管理(lǐ)和口令保護, 支持AAA安(ān)全認證協議(如Radius等) 支持控制平面防攻擊 支持安(ān)全認證功能(néng) 支持SSHv2,為(wèi)用(yòng)戶登錄提供安(ān)全加密通道 支持标準和擴展ACL,可(kě)以對報文(wén)進行過濾,防止網絡攻擊 支持防止ARP、未知組播報文(wén)、廣播報文(wén)、未知單播報文(wén)、本機網段路由掃描報文(wén)、TCP SYN報文(wén)、TTL=1報文(wén)、PADI、DHCP、TCP Sync、Portal、協議報文(wén)等攻擊功能(néng) 支持PADI、DHCP、PORTAL防攻擊 支持單播逆向路由檢查URPF技(jì )術,防止基于源地址欺騙的網絡攻擊行為(wèi) 支持RIPv2、OSPF、ISIS、BGP、OSPFv3、ISISv6及BGP4+的明文(wén)及MD5密文(wén)認證,支持Keychain功能(néng),可(kě)以基于時間段生效不同密鑰 支持安(ān)全網管SNMPv3 | ||||||||
系統管理(lǐ) | 支持帶内網管和帶外網管 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持FTP、TFTP、Xmodem、SFTP文(wén)件上下載管理(lǐ) 支持SNMP V1/V2/V3 支持RMON V1/V2,支持1、2、3、9組 支持NTP時鍾 支持NQA(Network Quality Analyzer) 支持故障後報警和自恢複 支持對DHCP 服務(wù) 支持數據日志(zhì) 支持ICMP 支持Syslog 支持Traceroute 支持多(duō)線(xiàn)程TELNET訪問設備 | ||||||||
工(gōng)作(zuò)環境 | 工(gōng)作(zuò)溫度:-40-65℃ |