H3C SR6602-I ICT Converged Gateway

Integra capacidades de red, cómputo y almacenamiento en un solo dispositivo, las puertas de enlace convergentes SR6602-I de H3C impulsadas por IA permiten la entrega rápida de servicios y fomentan la innovación empresarial. En comparación con los productos de gateway tradicionales, el SR6602-I tiene los siguientes beneficios:

Ÿ IT y CT convergieron—Combina capacidades de computación y almacenamiento con Comware 9, un sistema operativo de red contenerizado de vanguardia para la era de la nube, simplificando la implementación de redes y reduciendo el costo total de propiedad (TCO)

Ÿ Proporciona recursos informáticos potentes—Tiene un CPU Intel Xeon y dos ranuras para unidades que admiten configuración RAID, permite una gran expansión de la memoria y admite el uso de una GPU para ofrecer potencia informática de IA.

Ÿ Arquitectura abierta—Proporciona una plataforma de sistema operativo abierto en la que puedes implementar servicios como máquinas virtuales y contenedores e interactuar sin problemas con plataformas de gestión de computación en la nube de OpenStack y plataformas de gestión de Kubernetes.

El SR6602-I puede operar en modo de agregación o de convergencia. En modo de agregación, opera como un router de agregación para proporcionar servicios personalizados para operadores, gobiernos, energía, finanzas, educación y clientes empresariales. El sistema operativo de red contenedor líder en la industria, la plataforma de hardware completamente nueva y los diseños abiertos y programables definen la tendencia para la construcción futura de TI y lo convierten en una solución de comunicación de datos orientada al futuro que puede mantenerse al día con las futuras expansiones comerciales diversificadas.

Los gateways convergentes de ICT con AI SR6602-I incluyen dos modelos: SR6602-I y SR6602-IE

 

Integremos capacidad de red poderosa con potencia de cómputo robusta.

Con el sistema operativo de red en contenedor de vanguardia y una poderosa capacidad de computación, el router puede ofrecer servicios de computación en la nube y en el borde con alto rendimiento.

Ÿ Ejecuta Comware 9, un sistema operativo de red en contenedores para la era de la nube, que es una plataforma de red realmente abierta y altamente eficiente capaz de construir un ecosistema multi-servicio para todos los escenarios.

Ÿ Proporciona recursos informáticos profesionales, incluyendo una CPU Intel Xeon, dos ranuras de disco externo y una ranura PCIe estándar en la que puedes instalar una GPU para ofrecer potencia de cómputo de inteligencia artificial.

Ÿ Utiliza una solución de virtualización de hardware avanzada que agrupa los recursos de hardware, incluyendo CPU, memoria, almacenamiento e interfaces, en grupos de recursos para permitir una asignación y ajuste flexible y dinámico de recursos basado en los requisitos actuales.

Diseño mecánico y eléctrico innovador, fácil de usar, alta confiabilidad.

El diseño mecánico y eléctrico del SR6602-I combina alta disponibilidad de dispositivos CT y fácil mantenimiento de dispositivos IT.

Ÿ Innovadoras diseños electromecánicos permiten desmontar el chasis rápidamente sin herramientas, facilitando la expansión de memoria y la instalación de dispositivos PCIe estándar.

Ÿ Diseños modulares, redundantes y intercambiables en caliente para componentes como fuentes de alimentación y bandejas de ventiladores y el pasillo de aire de frente a atrás hacen que el dispositivo sea altamente disponible y fácil de mantener.

Ÿ La configuración RAID de dos unidades mejora la disponibilidad de datos.

Plataforma unificada de gestión en la nube y arquitectura abierta

Ÿ Proporcione un componente de computación OpenStack Nova que pueda interactuar con los nodos de control de OpenStack para la gestión del ciclo de vida de las máquinas virtuales.

Ÿ Ofrecer funciones de Docker y Kubelet y soporte utilizando tecnologías de Docker o Kubernetes para desplegar aplicaciones de terceros en el dispositivo como contenedores.

Ÿ Usa la solución AD-WAN para lograr una rápida implementación de la WAN, establecimiento de túneles de seguridad, selección óptima de enlaces y visibilidad del tráfico.

Alta densidad de interfaz y capacidad de convergencia.

El SR6602-I proporciona interfaces Ethernet de alta densidad, interfaces POS canalizadas OC3/STM-1 y capacidad de acceso de banda estrecha E1 en un espacio de 2RU.

Ÿ Viene con veinte puertos de 10 gigabit Ethernet y doce puertos de gigabit Ethernet, y te permite aumentar la cantidad de puertos a 32 y 28, respectivamente, para satisfacer los requisitos en escenarios de convergencia de Ethernet de alta densidad.

Ÿ El SR6602-I puede proporcionar interfaces POS OC3/STM-1 que se pueden canalizar en interfaces E1 para ofrecer una convergencia de velocidad de línea E1 con la capacidad, densidad y rendimiento de acceso de banda estrecha que alcanzan el nivel líder en la industria.

Rendimiento de cifrado extraordinario y características VPN completas.

La SR6602-I tiene un motor de cifrado de hardware incorporado que ofrece un rendimiento de cifrado líder en la industria, y permite mejorar aún más la capacidad de cifrado mediante la instalación de dispositivos estándar PCIe.

Ÿ Cuando se implementa con la solución ADVPN, el SR6602-I admite el establecimiento dinámico y ágil de túneles IPsec entre la sucursal y la sede central (concentrador-distribuido) y entre sucursales (malla completa) a través de la WAN.

Ÿ Usa la SR6602-I como dispositivo LNS en el lado de usuario VPDN 4G/5G para agregar datos de masivas túneles L2TP y GRE, y utiliza IPsec para cifrar y descifrar datos de túneles en alta velocidad.

Protege la seguridad de la red en todos los aspectos

El SR6602-I ofrece funciones de control de acceso y prevención de ataques para proporcionar protección de seguridad de red integral para una red interna.

Ÿ Proporciona control de acceso basado en combinaciones de nombre de usuario, contraseña, dirección IP y dirección MAC. Con la solución de H3C EAD, brinda un control de acceso integral para puntos finales, incluyendo la verificación de seguridad en la actualización de la biblioteca de virus, instalación de parches del sistema, lista blanca y lista negra de software, uso de unidades USB externas e información de activos de software y hardware

Ÿ Proporciona funciones de firewall, como filtrado de paquetes y prevención de ataques DoS, para proteger el dispositivo de ataques de mensajes malformados, ataques de inundación y ataques de escaneo.

Alta disponibilidad de grado tipo Carrier

Diseña el SR6602-I para ofrecer alta disponibilidad de calidad de operador en hardware y software.

Ÿ Usa fuentes de alimentación y bandejas de ventiladores removibles, y soporta redundancia en las fuentes de alimentación y cambio en caliente de las fuentes de alimentación, bandejas de ventiladores y módulos de interfaz.

Ÿ Proporciona muchas características de software de alta disponibilidad para una rápida recuperación del servicio, incluyendo:

Hot patch—Permite actualizar el software de manera fluida y garantizar la continuidad del servicio durante la actualización del software.

Protocolos de detección de enlaces como BFD y NQA—Permite que el protocolo de capa superior converja a tiempo cuando el enlace de WAN falla, acortando el tiempo de interrupción del servicio

Recuperación rápida (FRR)—Colabora con el enrutamiento estático, el enrutamiento basado en políticas o el enrutamiento dinámico para lograr un cambio rápido de ruta en caso de fallo de enlace.

Protocolo de Redundancia del Router Virtual (VRRP)—Colabora con BFD para proporcionar un cambio rápido de VRRP.

Arquitectura de Automatización Embebida (EAA).

 

Especificaciones de hardware

Ítem

SR6602-I

SR6602-IE

Rendimiento de reenvío de IP (IMIX)

30Gbps

70Gbps

Rendimiento de reenvío con ACL+NAT+QOS (IMIX)

35Gbps

42Gbps

Rendimiento de reenvío de IPSec (1400 bytes)

18Gbps

34Gbps

CPU

8 núcleos, 2.5 GHz

12 núcleos, 2.3 GHz

Puerto WAN incorporado

6 × 10GE puertos SFP+

6 × 10GE puertos SFP+

Puerto LAN incorporado (compatible con el cambio LAN/WAN)

14 puertos SFP+ de 10GE y 12 puertos RJ-45 de GE.

14 puertos SFP+ de 10GE y 12 puertos RJ-45 de GE.

Ranura FIP

1 × ranura FIP (admite el FIP-30)

1 × ranura FIP (admite el FIP-30)

Ranura PCIe

1

1

Ranura de memoria.

4 ranuras DDR4 RDIMM.

4 ranuras DDR4 RDIMM.

Tamaño de memoria (predeterminado/máximo)

8 G/128 G

32 G/128 G

Almacenamiento incorporado

4 GB

64 GB

Ranura para disco duro externo SATA

2 × 2.5 pulgadas slots

2 × 2.5 pulgadas slots

Ranura interna de SSD M.2

1

1

Puerto USB 3.0

1

1

Puerto de consola.

1

1

Plataformas de gestión de aplicaciones de código abierto compatibles.

KVM y Docker.

KVM y Docker.

Consumo máximo de energía (modo de agregación/modo convergente)

224 W/558 W

239 W/567 W

Suministro de energía redundante.

Soportado.

Soportado.

Bandejas de ventilador removibles

2

2

Voltaje de entrada de alimentación

AC: 100 V to 240 V

DC: -48 V to -60 V

HVDC: 240 V to 380 V

AC: 100 V to 240 V

DC: -48 V to -60 V

HVDC: 240 V to 380 V

Altura

2 RU

2 RU

Dimensiones (A × L × P)

88 × 440 × 480 mm (3.46 × 17.32 × 18.90 in)

88 × 440 × 480 mm (3.46 × 17.32 × 18.90 in)

Temperatura de funcionamiento

Sin unidades de disco ni GPU: 0°C a 45°C (32°F a 113°F)

Con unidades de almacenamiento o GPUs. 0°C a 40°C (32°F a 104°F)

Humedad ambiente

5 % RH to 95% RH, noncondensing

Temperatura de almacenamiento

-40°C a +70°C (-40°F a +158°F)

Cumple con las normas de EMC.

FCC Part 15 (CFR 47) CLASS A

ICES-003 CLASS A

VCCI-3 CLASS A

VCCI-4 CLASS A

CISPR 22 CLASS A

EN 55022 CLASS A

AS/NZS CISPR22 CLASS A

CISPR 24

EN 55024

EN 61000-3-2

EN 61000-3-3

EN 61000-6-1

ETSI EN 300 386

EN 301 489-1

EN 301 489-17

Cumple con las normas de seguridad.

UL 60950-1

CAN/CSA C22.2 No 60950-1

IEC 60950-1

EN 60950-1/A11

AS/NZS 60950

EN 60825-1

EN 60825-2

FDA 21 CFR Subchapter J

GB 4943

Especificaciones de software

Ítem

Especificación

Protocolo de capa 2

Ethernet, Ethernet II, VLAN, 802.1p, 802.1Q, 802.1X, STP (802.1D), RSTP (802.1w), MSTP (802.1s), PPP, cliente PPPoE, servidor PPPoE

Servicios de IP

Unicast/multicast, TCP, UDP, opción de IP, IP sin número, enrutamiento basado en políticas, NetStream.

ECMP

UCMP

Aplicación IP

Ping, Tracert, ICMP, servidor DHCP, retransmisor DHCP, cliente DHCP, cliente DNS, proxy DNS, DDNS, NTP, SNTP.

Enrutamiento IPv4

Enrutamiento estático

Enrutamiento dinámico RIPv1/v2, OSPFv2, BGP, IS-IS

Routing policy

Enrutamiento multicast IGMPv1/v2/v3, PIM-DM, PIM-SM, MBGP, MSDP.

IPv6

IPv6 ND, IPv6 PMTU, IPv6 FIB, IPv6 ACL, NAT-PT, IPv6 túnel, 6PE

Tecnologías de túnel IPv6: túnel manual, túnel automático, túnel GRE, 6to4, ISATAP

Enrutamiento estático

Enrutamiento dinámico RIPng, OSPFv3, IS-ISv6, BGP4+

Multidifusión IPv6 MLDv1/v2, PIM-DM, PIM-SM

QoS

LR

Committed access rate (CAR)

FIFO, WFQ, CBQ

Tráfico Shaping Genérico (GTS)

Clasificación de tráfico

Seguridad

Portal, 802.1X, IP source guard.

Autenticación local, RBAC, RADIUS, TACACS

ACL, filtro, límite de conexión.

IKE/IKEv2, IPsec

ADVPN

L2TP, NATPKI, RSA, SSHv1.5/2.0, URPF y GRE

Prevención de ataques ARP

Defensa de Admisión de Extremo (EAD)

MPLS

LDP, LSP estáticos

L3VPN: MCE/anfitrión multiuso

L2VPN: Martini, Kompella, CCC, SVC.

Alta disponibilidad

VRRP, VRRPv3

Balance de carga y respaldo basado en el ancho de banda

Balanceo de carga y copia de seguridad basados en dirección IP

NQA colaboración con enrutamiento, VRRP o respaldo de interfaz

Gestión y mantenimiento

SNMPv1/v2c/v3, MIB, Syslog, RMON

Sistema de Gestión Inteligente de Sucursales (BIMS), desplegar desde una unidad USB

CLI, sistema de archivos y doble imagen.

DHCP, FTP, HTTP, ICMP, UDP público, UDP privado, TCP público, TCP privado y pruebas SNMP de NQA

Inicia sesión en el puerto de consola, inicia sesión en Telnet (VTY), inicia sesión en SSH, inicia sesión en FTP.

EAA

Virtualización

Integra una plataforma de virtualización abierta altamente disponible y de alto rendimiento que soporte sistemas operativos de terceros, como Windows, CentOS, Ubuntu y RedHat.

Administra el ciclo de vida completo de máquinas virtuales, incluyendo creación, modificación, inicio, pausa, recuperación, hibernación, reinicio, apagado y cierre de energía.

Controlar los recursos críticos de la VM, como la vCPU, la memoria, la E/S de disco y la E/S de red.

Soporte del adaptador Ethernet de virtualización de alto rendimiento y SR-IOV

Soporte de implementación rápida de aplicaciones, implementación de aplicaciones en máquinas virtuales a través de una unidad USB y implementación de aplicaciones unificada en toda la red.

Completa el mecanismo de solución de problemas y recuperación

Respaldo programado y respaldo manual.

Monitoreo en tiempo real del estado de VM

Detección de anomalías de VM y reinicio automático

Integra las funciones de Docker y Kubernetes permitiendo desplegar aplicaciones de terceros en el dispositivo como contenedores a través de Docker o Kubernetes.

 

Solución de computación perimetral

Solución de computación perimetral

Como se muestra en la figura, despliega los router SR6602-I en el borde de la red. Utiliza la solución AD-WAN para configurar las conexiones WAN de los routers y establecer túneles IPsec entre los routers y la sede. Habilita los routers para interactuar con las plataformas de control de OpenStack y Kubernetes en las sedes a través de los túneles IPsec para recibir tareas de las sedes y realizar servicios sensibles al tiempo localmente

Esta solución tiene los siguientes beneficios

Ÿ Reduce TCO al integrar recursos de hardware de CT e IT en un solo dispositivo.

Ÿ Activa el despliegue rápido de WAN, la selección óptima de enlaces y la visibilidad del tráfico con la solución AD-WAN.

Ÿ Integra la capacidad de computación en la nube en el dispositivo de red, permitiendo que los dispositivos realicen tareas implementadas desde las plataformas de nube localmente.

Solución de puerta de enlace convergente

Escenario de puerta de enlace convergente

Como se muestra en la figura, despliega el SR6602-I como la puerta de enlace de una red de campus para proporcionar las siguientes funciones:

Ÿ Realiza las funciones de red básicas como conexión VPN IPsec sobre WAN, aceleración de WAN, traducción de direcciones de red (NAT) y prevención de ataques.

Ÿ Instala portal, EAD y EPS como MVs utilizando los recursos de cómputo divididos de los recursos de hardware para tener servicios de autenticación y control de acceso unificados para la red.

Esta solución tiene los siguientes beneficios

Ÿ Reduce TCO al integrar recursos de hardware de CT e IT en un solo dispositivo.

Ÿ Una CPU Intel Xeon y memorias escalables permiten un gran número de entradas de control de acceso.

Escenario sede-sucursal AD-WAN

Despliega routers SR6602-I como nodos principales en la sede en el escenario AD-WAN de sede y sucursal, como se muestra en la figura. Cada SR6602-I proporciona un motor de cifrado IPsec de alto rendimiento y permite que el tráfico de nodos masivos de sucursales converjan en la sede a través de los túneles IPsec. Con la solución AD-WAN, los SR6602-Is soportan enrutamiento inteligente y pueden seleccionar enlaces óptimos para aplicaciones basándose en la calidad del enlace, mejorando significativamente la experiencia del usuario en la WAN.

Escenario sede-sucursal AD-WAN

Escenario de agregación MSTP

Escenario de agregación MSTP

Esta topología muestra una aplicación típica de routers SR6602-I que utilizan la red de enlace MSTP en una sucursal bancaria de la ciudad. Como se muestra en la figura, despliega dos routers SR6602-I en una sucursal bancaria de la ciudad para conectar los routers MSR3600 aguas abajo en las oficinas bancarias. Ejecuta OSPF entre los dispositivos SR6602-Is y las oficinas bancarias, y usa OSPF para la distribución empresarial. Usa el SR6602-I de la izquierda como enlace principal para servicios empresariales, y el SR6602-I de la derecha como enlace principal para servicios de oficina, y configura los dos routers SR6602-I para hacer copia de seguridad mutua

Para detectar rápidamente fallas en los enlaces MSTP, implementa BFD entre los router SR6602-I y los router de la oficina bancaria y habilita la asociación de BFD con OSPF, para que los router en ambos extremos puedan detectar rápidamente y activar la convergencia de OSPF en caso de una falla en el enlace MSTP, permitiendo un cambio de servicio rápido.

 

ID del producto

Descripción

RT-SR6602-I

H3C SR6602-I ICT converged gateway

RT-SR6602-IE

H3C SR6602-I Enhanced ICT converged gateway

HDD-500G-SATA-3G-5.4K-SFF

500GB 2.5-inch SATA HDD

HDD-2T-SATA-6G-5.4K-SFF

2TB 2.5-inch SATA HDD

NS-HDD-1T-SATA-SFF

1TB 2.5-inch SATA HDD

SSD-480G-SATA-M.2

480GB SATA M.2 SSD

UN-DDR4-2666-32G-2Rx4-R

32GB 2Rx4 DDR4-2666P-R memory

UN-DDR4-2933P-64G-2Rx4-R

64GB 2Rx4 DDR4-2933P-R memory

RT-FIP-30

Flexible interface platform module 30

RT-MIC-X-XP4

4-port 10GBASE-R Ethernet optical interface card (SFP+, LC) (MIC-X)

RT-MIC-X-XP2

2-port 10GBASE-R Ethernet optical interface card (SFP+, LC) (MIC-X)

RT-MIC-X-CLP2

2-port OC-3/STM-1 channelized POS optical interface card (SFP, LC) (MIC-X)

RT-MIC-X-CLP4

4-port OC-3/STM-1 channelized POS optical interface card (SFP, LC) (MIC-X)

RT-MIC-X-SP4

4-port OC-3c/STM-1c POS or 1-port OC-12c/STM-4c POS optical interface card (SFP,LC) (MIC-X)

RT-MIC-X-SP8

8-port OC-3c/STM-1c POS optical interface card (SFP,LC) (MIC-X)

RT-MIC-X-ET16

16-port E1/T1 copper interface card (HM96 male connector) (MIC-X)

RT-RISER-FHFL-X16

SR6602-I PCIe Riser Module(FHFL, 1 PCIe X16 Slot)

UN-HBA-H460-B1

12Gb 2 ports SAS HBA card (8 SAS ports)

新华三官网