欢迎user
随着SDN、云计算、人工智能等新技术成熟和规模应用,越来越多的企业认可数字化转型的必要性,并制定出明确的数字化转型策略和规划,同时数字化转型也对企业广域网提出了新的需求,其主要体现在以下几个方面:
SDN:企业广域网具备AD-WAN能力,做到广域网链路质量可视化、业务流量可视化、业务流量可管可控可调度,为企业业务提供良好使用体验
更高网络性能:随着企业发展,流量模型越来越复杂,对网络业务需求更趋融合化和多样化,需要网络设备支持更高转发性能
网络管理:需要更加简单、自动化的管理手段,简化网络设备管理与维护,提高效率和降低管理成本
面临这种机遇和挑战,H3C公司依靠十多年对企业网和运营商网络的深入理解以及扎实技术的积累,开发了全新一代MSR2600/3600/5600系列多业务路由器,该系列路由器采用了业界高性能多核处理器和H3C公司先进的软硬件设计架构,提供超强的业务转发能力和极佳的网络体验效果。该系列路由器在系统架构方面的优势主要体现在以下几个方面:
采用业界先进的网络通信处理器,结合H3C公司先进的软硬件设计架构,提供卓越的业务并发处理能力。
全面支持AD-WAN能力,包括:Openflow,Telemetry,SR/SRv6、Netconf、零配置等,配合H3C AD-WAN控制器,提供优异的AD-WAN广域网管理和使用体验;
通过H3C IMC管理平台,实现设备集中管理和监控,批量软件升级、配置自动下发、配置回滚、故障告警等,提高网络运维管理效率,降低TCO成本
丰富的VPN互联技术,包括:IPSec、L2TP、ADVPN等,支持国密办加密算法,提供各种应用场景下的VPN安全接入
MSR2600系列路由器包括的产品主要有:MSR2630E-X1、MSR2600-15-X1、MSR2600-6-X1、MSR2600-17、MSR2600-10
采用H3C成熟的Comware网络操作系统,提供更智能的业务调度管理机制,支持业务模块松耦合,并能实现进程和补丁的动态加载
卓越的高性能多核CPU处理器,采用无阻塞交换架构,极大提升多业务并发处理能力
支持Telemetry,Netconf等管理控制协议,可被H3C AD-WAN控制器和第三方控制器管理控制,支持SDN控制器批量下发SRv6 Poilicy隧道。
支持Segment Routing、VxLAN、EVPN等转发业务,可定义多种转发模型,满足不同业务组网需求
支持URL、U盘、DHCP零配置部署,满足批量、低成本、快速开局要求
支持DPI应用识别能力,对网络流量进行精准识别,实现网络流量可视化、自定义和灵活调度
全面支持IPv6+ & SRv6功能,如SRv6 BE、SRv6 TE Policy、EVPN L3VPN/L2VPN over SRv6/SRv6 TE Policy、SRv6 Policy流量统计、SRv6 TI-LFA FRR、SRv6 TE Policy与SBFD联动、EVPN E-tree over SRv6、SRv6 Policy双向隧道来回路径一致、SRv6尾节点保护等。
多数款型内置不同规格数量的全千兆以太网交换接口,可直接连接多台PC及IP终端设备,方面维护管理
交换接口可实现2/3层切换,配置应用灵活方便
交换接口支持丰富的交换端口安全特性,支持Portal/802.1X认证
支持基于报文五元组过滤,ASPF状态过滤、MAC地址过滤、URL过滤、基于域防火墙、IPS等
多样化的VPN技术,包括:IPsec、L2TP、GRE、ADVPN、MPLS VPN,以及多种VPN技术的叠加使用
终端接入安全:支持802.1X/Portal认证,EAD安全检查认证、终端MAC地址认证等
DDoS攻击防范:支持防SYN泛洪、ACK泛洪、RST泛洪、UDP泛洪等攻击
设备管理安全:支持基于角色权限管理,能够基于角色进行资源分配、用户与角色的对应,灵活安全控制权限
支持控制平面流量限制:支持基于已知协议类型、自定义协议报文进行流量控制和过滤
通过精细化识别和精细化控制,实现对应用层业务的限速、带宽保障、过滤等功能,并通过精细化统计指导网络优化
支持等价链路负载分担(ECMP)和非等价链路负载分担(UCMP),UCMP支持根据链路带宽比例进行负载分担;
支持Telnet/SSH、SNMP、TR069、Netconf等多种网络管理方式
支持EAA(内嵌自动化架构)功能,具备TCL和Phython脚本自编程能力,可对系统软硬件部件的内部事件、状态进行监控,出现特定事件时自动执行预先定义的脚本
链路毫秒级快速故障侦测技术(BFD),可实现同静态路由、RIP/OSPF/BGP/ISIS动态路由、VRRP和接口备份的联动
网络业务质量智能检测技术(NQA),可实现同静态路由、VRRP和接口备份的联动
支持多设备的冗余备份和负载分担(VRRP/VRRPE)
属性 | MSR2630E-X1 | MSR2600-15-X1 | MSR2600-6-X1 | MSR2600-10-X1 |
转发性能 | 20Mpps | 3Mpps | 2Mpps | 600Kpps |
内存 | 4GB | 1GB | 1GB | 1GB |
USB2.0 | 1*USB3.0/2.0 | 1,支持3/4G Modem扩展 | 1,支持3/4G Modem扩展 | 1,支持3/4G Modem扩展 |
CON/AUX | 1 | 1 | 1 | 1 |
固定口 | WAN:3*10GE(SFP+)+2*GE(Combo) LAN:8*GE(RJ45) | WAN:2*GE(光)+5*GE(电) LAN:8*GE(电)(全部可切WAN) | WAN:1*GE(电)+1*GE(光) LAN:4*GE(电) | WAN:2*GE(电) LAN:8*GE(电) |
SIC插槽 | 2 | 2 | 2 | 3 |
最大功耗 | 54W | 36W | 30w | 30W |
电源 | AC: 100V a.c.~240V a.c.;50Hz/60Hz | AC: 100V a.c.~240V a.c.;50Hz/60Hz | AC: 100V a.c.~240V a.c.;50Hz/60Hz | AC: 100V a.c.~240V a.c.;50Hz/60Hz |
机架高度(U高) | 1个机架高度(1RU) | 1个机架高度(1RU) | 1个机架高度(1RU) | 1个机架高度(1RU) |
外形尺寸(W×D×H,mm) | 360×300×44 | 360×300×44 | 360×300×44 | 360×300×44 |
环境温度 | 0~45℃ | 0~45℃ | 0~45℃ | 0~45℃ |
环境相对湿度 | 5~95%(不结露) | 5~95%(不结露) | 5~95%(不结露) | 5~95%(不结露) |
属性 | MSR2600-17 | MSR2600-10 |
转发性能 | 600Kpps | 600Kpps |
内存 | 512M | 512M |
Flash | 256M | 256M |
USB2.0 | 1,支持3/4G Modem扩展 | 1,支持3/4G Modem扩展 |
CON/AUX | 1 | 1 |
WAN以太口 | 2*GE(电) 1*GE(光) | 2*GE(电) |
LAN以太口 | 14GE(电)全部支持切换成WAN口 | 8GE(电)全部支持切换成WAN口 |
SIC插槽 | 4 | 3 |
最大功耗 | 54W | 30W |
电源 | AC:100V a.c.~240V a.c.;50Hz/60Hz | AC:100V a.c.~240V a.c.;50Hz/60Hz |
外形尺寸(W×D×H,mm) | 360×320×44.2 | 360×300×44.2 |
环境温度 | 0~45℃ | 0~45℃ |
环境相对湿度 | 5~95%(不结露) | 5~95%(不结露) |
属性 | 功能 | |
网络互连 | 局域网协议 | ARP |
Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x,802.1p,802.1Q,802.1x | ||
STP(802.1D),RSTP(802.1w),MSTP(802.1s) | ||
GVRP | ||
PORT LOOPBACK,PORT MUTILCAST suppression,端口镜像 | ||
广域网协议 | PPP、PPPoE Client、PPPoE Server | |
网络协议 | IP服务 | 快速转发 |
TCP,UDP,IP Option,IP unnumber | ||
策略路由 | ||
Netstream,sFlow | ||
IP应用 | Ping、Trace | |
DHCP Server / DHCP Relay/ DHCP Client | ||
DNS client/DNS Static,DNS Proxy,DDNS | ||
IP Accounting,UDP Helper,NTP | ||
Telnet,TFTP Client/FTP Client/FTP Server | ||
WEB页面推送 | ||
IP路由 | 静态路由 | |
动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS | ||
路由策略 | ||
IPv6 | Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通过Ipv6 Ready PhaseII的认证) | |
Ipv6过渡技术:NAT-PT,Ipv6隧道,6PE | ||
Ipv6隧道:手工隧道,自动隧道,GRE隧道,6to4,ISATAP | ||
Ipv6路由: | ||
Ipv6静态路由(包括组播静态路由) | ||
动态路由协议:RIPng,OSPFv3,IS-Isv6,BGP4+ | ||
网络安全性 | 端口安全 | 支持PORTAL、802.1x、MAC认证 |
AAA | Local认证,Radius,Tacacs | |
防火墙 | ASPF,ACL,FILTER | |
数据安全 | IKE,IPSec,支持国密办加密算法 | |
其它安全技术 | L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,URPF,GRE 支持DDOS防攻击 支持ARP防攻击 | |
可靠性 | 备份功能 | 支持接口备份方式 支持VRRP、VRRPv3 支持基于带宽的负载分担与备份 支持基于用户(IP地址)的负载分担与备份 |
NQA联动机制 | NQA支持同静态路由、策略路由、动态路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能 | |
BFD联动机制 | 支持BFD快速链路检测,并能够同RIP、OSPF、BGP、MPLS、VRRP实现联动,以实现路由和链路的快速切换 | |
二层QoS | LR | |
Port-Based Mirroring | ||
Priority Mapping | ||
Port Trust Mode,Port Priority | ||
Flow Control & Backpressure | ||
流量监管 | 支持CAR(Committed Access Rate) | |
支持LR(Line Rate) | ||
拥塞管理 | FIFO、CQ、WFQ、CBQ、RTPQ | |
拥塞避免 | WRED/RED | |
流量整形 | 支持GTS(Generic Traffic Shaping) | |
其他QOS技术 | 基于IP的限速,嵌套QoS,VLAN QoS | |
支持的流量分类 | 支持ACL流量分类 | |
支持IP Precedence流量分类 | ||
支持DSCP流量分类 | ||
支持MAC地址分类 | ||
支持802.1P分类 | ||
3/4G无线 | 支持的3G制式 | HSPA+/DC-HSPA+、EVDO、TD-SCDMA |
支持4G-LTE制式 | TDD-LTE:Band40/39/38;FDD-LTE:Band1; | |
支持的接口形态 | USB接口的3G-Modem 3G模块(WCDMA、EVDO、TD-SCDMA) | |
支持的功能和特性 | 遵从对应的3G-Modem的功能和特性 支持3G通信的多因子绑定认证功能 | |
服务、管理与维护 | 网络管理 | SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069 H3C公司的BiMS远程管理方案,支持零配置部署(U盘开局等) |
DMC | 串口服务器设备管理中心 | |
本地管理 | 命令行管理,文件系统管理, Dual Image | |
网络质量保证(NQA) | 支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等协议测试 | |
支持语音jitter测试 | ||
支持网络的时延、抖动、丢包率等测试 | ||
用户接入管理 | 支持console口登录,支持telnet(VTY)登录,支持SSH登录,支持FTP登录 |
属性 | 功能 |
二层协议 | 支持Ethernet、Ethernet II、VLAN,802.3x、802.1p、802.1Q、802.1x、STP(802.1D) 、RSTP(802.1w) 、MSTP(802.1s) 、PPP、PPPoE Client、PPPoE Server、HDLC、FR、DDR、Modem、ISDN等 |
IP服务 | 支持TCP、UDP、IP Option、IP Unnumber 支持策略路由、Netstream、sFlow等 支持ECMP 支持UCMP |
IP应用 | 支持Ping、Trace、ICMP、DHCP Server、DHCP Relay、DHCP Client、DNS client、DNS Proxy、DDNS、UDP Helper、NTP、SNTP等 |
IPv4路由 | 静态路由 动态路由协议:RIPv1/v2、OSPFv2、BGP、IS-IS 路由迭代 路由策略 组播路由协议:IGMPV1/V2/V3、PIM-DM、PIM-SM、MBGP、MSDP |
IPv6 | 支持IPv6 ND、IPv6 PMTU、IPv6 FIB、IPv6 ACL、NAT-PT、IPv6隧道、6PE、DS-LITE IPv6隧道技术:手工隧道、自动隧道、GRE隧道、6to4、ISATAP 静态路由 动态路由协议:RIPng、OSPFv3、IS-ISv6、BGP4+ IPv6组播协议:MLD V1/V2、PIM-DM、PIM-SM |
QoS | 支持LR、Port-Based Mirroring 、Port Trust Mode,Port Priority等 支持CAR(Committed Access Rate) 支持FIFO、WFQ、CBQ等 支持GTS(Generic Traffic Shaping) 支持流量分类 |
无线控制器(AC) | AP管理:AP接入、AP配置参数下发、AP版本升级、AP重启、AP显示 WLAN接入、WLAN用户安全、WLAN用户接入认证、WLAN漫游等; 注:MSR2630E-X1暂不支持内置AC |
语音 | 支持FXS/FXO/E&M/VE1/VT1、支持R2、DSS1、Q.sig、Digital E&M等 支持G.711、G.723、G.726、G.729AB、AMR-NB、GSM-FR、iLBC、RT-Audio等 支持丰富的语音业务、语音备份、DTMF传输支持RFC2833、智能拨号路由器、FXS和FXO的1:1绑定、断电逃生、SIP Sever本地存活、IVR等 |
3/4/5G | 支持扩展3/4G和5G扩展接入,支持5G NR NSA/SA,支持TDD/FDD LTE、TD-SCDMA、CDMA2000/EVDO、WCDMA/HSPA+网络 |
安全特性 | PORTAL、802.1x、MAC认证 Local认证、RBAC、Radius、Tacacs+ ASPF、ACL、FILTER、基于域防火墙、连接数限制、IPS IKE/IPSec VPN、ADVPN、GDVPN、L2TP VPN、GRE VPN(支持GRE over IPSec) NAT/NAPT、PKI、RSA、URPF 支持DDoS攻击防范、ARP防攻击、URL过滤 支持EAD端点准入防御功能 支持DPI深度报文识别,对业务流进行限速和过滤 国密SM1/2/3/4算法 |
SDN特性 | 支持Netconf、Telemetry 支持VxLAN、EVPN二层虚拟以太网链路 支持U盘、URL、DHCP零配置部署 支持Segment Routing、SRv6 OSPFv3 for SRv6功能 ISIS for SRv6功能 SRv6 Policy功能 SRv6 Policy引流功能 EVPN L3VPN over SRv6功能 EVPN L3VPN over SRv6 Policy功能 SRv6 Policy流量统计功能 SRv6 OAM功能 BFD for SR/SRv6 SRv6 TI-LFA |
MPLS | LDP、Static LSP L3VPN:跨域MPLS VPN(Option1/2/3)、嵌套MPLS VPN、分层PE(HoPE)、CE双归属、MCE、多角色主机等 L2VPN: Martini、Kompella、CCC和SVC方式 MPLS TE、RSVP TE |
可靠性 | 支持VRRP、VRRPv3 支持基于多链路的负载分担与备份 支持NQA同路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能 |
管理与维护 | 支持SNMP V1/V2c/V3、TR069、SYSLOG、RMON 支持Telnet、SSHv1.5/2.0、FTP 支持EAA嵌入式自动化架构 支持命令行管理,文件系统管理, Dual Image NQA支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等协议测试 |
在总部-分支组网中,MSR5600路由器可以作为总部汇聚设备,或者中大型分支的接入设备,配合H3C的AD-WAN控制,部署AD-WAN总部-分支广域网方案,支持MSTP专线和Internet线路多种线路混合组网,实现整网设备统一管理、链路质量可视化、业务流量可视化,流量智能调度等功能,为企业业务提供良好的使用体验。
AD-WAN总部-分支组网
在电子政务外网场景中,MSR5600可以作为地市下联汇聚设备,或者地市单位接入设备,MSR2600/3600系列路由器可作为县乡分支单位的接入设备,如社保、街道、工商、税务等部门,MSR系列支持防火墙,QoS、IRF、EAD等功能,确保广域网的可靠性和安全性。
政府电子政务外网
MSR5600系列路由器可作为二级分行汇聚设备或者二级分行上联设备,MSR2600/3600路由器作为标准金融网点的接入设备,MSR2600和MSR810可以作为离行网点的接入设备。MSR系列路由器具有超强的并发业务处理能力,以及IRF、BFD、聚合等可靠性方案,可保证金融网点业务的稳定和流畅 ;另外MSR系列路由器支持ADVPN、IPSec VPN、L2TP VPN等远程安全接入特性,并且支持国密加密算法,可以保证金融敏感业务的安全性。
金融广域网组网
型号 | 描述 |
MSR2600-17 | H3C MSR 26-00-17路由器主机 |
MSR2600-6-X1 | H3C MSR2600-6-X1千兆综合业务网关(2GE WAN+4GE LAN) |
MSR2600-15-X1 | H3C MSR2600-15-X1路由器主机(2*GE(SFP),13*GE(RJ45)) |
MSR2630E-X1 | H3C MSR2630E-X1路由器主机(3*10GE(SFP+),2*GE(Combo),8*GE(RJ45)) |
LIS-MSRA-WEBCACHE | H3C MSR 800/26/LA系列Web Cache软件授权函 |
LIS-WX-8-BE | 增强型无线控制器license授权函-管理8AP-企业网专用-V7专用 |
LIS-WX-32-BE | 增强型无线控制器license授权函-管理32AP-企业网专用-V7专用 |
LIS-WX-1-BE | 增强型无线控制器license授权函-管理1AP-企业网专用-V7专用 |
LIS-WX-16-BE | 增强型无线控制器license授权函-管理16AP-企业网专用-V7专用 |
LIS-MSR-SSL-200 | H3C MSR/ICG 系列 SSL VPN 200个用户授权函 |
LIS-MSR-SSL-30 | H3C MSR/ICG 系列 SSL VPN 30个用户授权函 |
LIS-MSRB-IPS-1Y | H3C MSR 26/36/ICG系列 IPS 特征库升级服务授权函,1年 |
LIS-MSRB-IPS-3Y | H3C MSR 26/36/ICG系列 IPS 特征库升级服务授权函,3年 |
SIC可选模块 | |
RT-SIC-1EPRI-V3 | 1端口E1/CE1/PRI SIC模块 |
RT-SIC-1GEC-V2 | 1端口1000BASE-T(RJ45)+1端口1000BASE-X(SFP,Combo)以太网SIC模块 |
RT-SIC-4GSW | 4端口10/100/1000BASE-T以太网二层交换电接口SIC模块 |
RT-SIC-2SAE | 2端口增强型同/异步串口接口模块 |
RT-SIC-4SAE | 4端口增强型同/异步串口接口模块 |
RT-SIC-4G-LTE-M | 4G LTE(TDD/FDD LTE,TD-SCDMA,WCDMA,EVDO全频段)SIC模块 |
RT-SIC-4GSWF | 4端口百/千兆以太网光 L2/L3 SIC模块 |
RT-SIC-1VE1T1 | 1端口E1/T1语音SIC模块(内置DSP) |
RT-SIC-1SAE-H3 | 1端口增强型同/异步串口接口模块 |
RT-SIC-2FXS-V2-H3 | 2端口语音模块用户电路接口板 |
RT-SIC-8AS-H3 | 8端口异步串口SIC接口模块 |
RT-SIC-2FXS1FXO-H3 | 2FXS+1FXO语音SIC接口模块 |
RT-SIC-2E1-F-H3 | 2端口非通道化E1接口SIC模块 |
RT-SIC-16AS-H3 | 16端口异步串口SIC接口模块 |
RT-SIC-1E1-F-V3-H3 | 1端口非通道化E1接口SIC模块 |
RT-SIC-4G-CNDE | 4G LTE(TDD/FDD LTE,TD-SCDMA,WCDMA,EVDO全频段,双SIM)和国密办加密(不包含加密模块)SIC模块 |
RT-SIC-D4G-CNDE | 双4G LTE(TDD/FDD LTE,TD-SCDMA,WCDMA,EVDO全频段,双SIM)和国密办加密(不包含加密模块)SIC模块 |
RT-SIC-AP320-FIT | H3C SIC-AP320 外置天线双频三流802.11ac/n Wave 2插卡式无线接入点-FIT |
RT-SIC-CNDE-SJK | 国密加密SIC模块(支持SM1/2/3/4) |
RT-SIC-4G-CNDE-SJK | 4G LTE(TDD/FDD LTE,TD-SCDMA,WCDMA,EVDO全频段,双SIM)和国密加密SIC模块(支持SM1/2/3/4) |
RT-SIC-D4G-CNDE-SJK | 双4G LTE(TDD/FDD LTE,TD-SCDMA,WCDMA,EVDO全频段,双SIM)和国密加密SIC模块(支持SM1/2/3/4) |
RT-SIC-5G | 5G NR (NSA/SA/4G FDD/TDD LTE-A/3G WCDMA,Sub6,GNSS) SIC模块 |
…… |
新华三技术有限公司 北京总部 北京市朝阳区广顺南大街8号院 利星行中心1号楼 邮编:100102 | 杭州总部 杭州市滨江区长河路466号 邮编:310052 电话:0571-86760000 传真:0571-86760001 | http://www.h3c.com 客户服务热线 400-810-0504 | |
Copyright ©2022 新华三技术有限公司保留一切权利 免责声明:虽然H3C试图在本资料中提供准确的信息,但不保证资料的内容不含有技术性误差或印刷性错误,为此H3C对本资料中的不准确不承担任何责任。 H3C保留在没有通知或提示的情况下对本资料的内容进行修改的权利。 |