Acceso
País / Región
La serie de enrutadores MSR2600 se puede implementar como un enrutador de salida a internet para redes de pequeñas a medianas empresas, funcionando con pasarelas de servicios VPN, NAT e IPSec. Junto con otros productos de H3C, el MSR2600 puede proporcionar soluciones de red completas para clientes gubernamentales, energéticos, financieros, fiscales, de seguridad pública , ferroviarios y educativos .
La serie MSR2600 incluye los siguientes modelos: MSR2600 -6- X1 -GL.
Utiliza el sistema operativo líder de red Comware de H3C para ofrecer un mecanismo de gestión de programación de servicios inteligente, y admite el acoplamiento flexible de diferentes módulos de servicio, así como la carga dinámica de procesos y parches.
Posee un excepcional procesador de alto rendimiento de múltiples núcleos, lo que mejora en gran medida las capacidades de procesamiento varios servicios en paralelo.
Usa la innovadora tecnología, exclusiva de H3C, de motor de enlace inteligente CUBE, que no solo mejora el ancho de banda del bus de la tarjeta SIC, sino que también permite la asignación recursos de interfaz de forma automática.
Seguridad en servicios
Filtrado de paquetes, incluyendo filtrado por estado, por dirección MAC, por dirección IP y número de puerto, así como filtrado por rango de tiempo.
Análisis de tráfico en tiempo real.
Seguridad de red
Incluye varias tecnologías VPN, donde podemos encontrar IPSec, L2TP, GRE, MPLS VPN permitiendo mezclar varios tipos de tecnología VPN
Protección de seguridad de enrutamiento, incluyendo los protocolos de enrutamiento OSPF/RIP/IS-IS/ BGP dinámico, encriptación IPSec OSPFv3 / RIPng /IS -ISv6 / BGP y funciones de control de políticas de enrutamiento.
Seguridad de acceso al dispositivo final.
Autenticación unificada de todos los dispositivos finales, incluyendo el chequeo de autenticación segura EAD, autenticación 802.1X, autenticación por dirección MAC del dispositivo final, autenticación de portal cautivo web, autenticación estática del dispositivo final y aprendizaje automático de direcciones MAC.
Prevención de ataques ARP, incluyendo direcciones MAC de origen fijadas, protección contra ataques ARP, supresión de origen ARP, detección de ARP, verificación de consistencia y protección de MAC de origen , limitación de tasa ARP y mecanismo de reconocimiento activo de ARP.
Gestión de seguridad del equipo
Control de acceso basado en roles, que permite la asignación de recursos en función del usuario y su rol.
Restricciones de tráfico del plano de control, control de tráfico y filtrado según el tipo de protocolo, cola, protocolo conocido y protocolos específicos.
Gestión remota segura, con protocolos como SNMPv3, SSH y HTTPS.
Control y auditoria de patrones en la configuración, incluyendo servidor AAA de autenticación, autorización de comandos y reporte es tiempo real de registros de operación.
Identificación granular para limitar la velocidad y filtrar los servicios de la capa de aplicación con el fin garantizar el ancho de banda, y proporcionar estadísticas de red detalladas para estudiar la optimización de la red.
Varios tipos de balanceo de carga basado en el ancho de banda, usuario, grupo de usuarios, servicio o aplicación, mediante tecnologías de enlace asimétrico, balanceo de carga de tráfico y enrutamiento dinámico.
Soporta el compartimiento flexible de ancho de banda basado en servicio, usuario, grupo de usuarios , enlace y ancho de banda de usuario .
Métodos completos de gestión de redes : Soporta línea de comandos y SNMP.
Configuración ZTP (Zero Touch Provisioning): Permite una configuración automática del dispositivo y así como configuración automática basada en USB.
Comware EEA embebido - Monitoriza los eventos internos y el estado de los componentes de software y hardware del sistema. Si ocurre una error , recopila información de diagnóstico y trata de hacer reparaciones automáticas además de enviar la información de diagnóstico a una dirección de correo electrónico específico .
Módulo de procesamiento de hardware independiente para la monitorización y programación de los componentes que soporta actualizaciones en línea y carga automática para mejorar la confiabilidad del producto.
Tecnología de detección de fallas de enlace en milisegundos BFD (Bidirectional Forwarding Detection), y rastreo entre BFD y enrutamiento estático, enrutamiento dinámico RIP/OSPF/ BGP /ISIS, VRRP o interfaz de respaldo.
Análisis de la calidad de red (NQA) y rastrea entre NQA y enrutamiento estático, VRRP o interfaz de respaldo.
Redundancia y balanceo de carga multidispositivo (VRRP / VRRPE).
Re-enrutamiento rápido y GR/ NSR.
Soporta el uso de VXLAN para proporcionar conexión de capa 2 en centros de datos. Implementa fácilmente una conexión de capa 2 proporcionada por VXLAN mediante la implementación de dispositivos de acceso con capacidades VXLAN sin cambiar la estructura de red original. Reduce el coste de la red y mejora la seguridad del tráfico transmitido en la red pública si se utiliza junto con tecnologías IPsec.
Artículo | MSR2600 -15- X1 | MSR2630E-X1 | |
CPU | 1,6 GHz | 1,6GHz | 2,2GHz |
Rendimiento de reenvío IP ( IMIX ) | 800Mbps | 1 Gbps | 5,5 Gbps |
Memoria | 1GB | 1GB | 4 GB |
Flash | 256 megas | 512MB ( NANDFLASH ) | 4 GB ( Flash eMMC ) |
Puertos USB | 1 | 1 | 1 |
Puertos CON | 1 | 1 | 1 |
Puertos WAN | 1 × puerto de cobre GE 1 × puerto SFP | 5 × puerto de cobre GE 2 × puerto SFP | 3× 10GE ( SFP +) 2 × GE (combinado) |
Puertos LAN | 4 × GE ( RJ45 ) | 8 × GE ( RJ45 ) | 8 × GE ( RJ45 ) |
Ranura SIC | 2 | 2 | 2 |
Máximo consumo de energía | 30W | 36W | 54W |
Entrada de energía | 100 VCA a 240 VCA a 50 Hz/60 Hz | 100 VCA a 240 VCA a 50 Hz/60 Hz | 100 VCA a 240 VCA a 50 Hz/60 Hz |
Altura del estante | 1 RU | 1 RU | 1 RU |
Dimensiones (A × L × P) | 44,2 × 360 × 300 mm (1,74 × 14,17 × 11,81 pulgadas) | 44,2 × 360 × 300 mm (1,74 × 14,17 × 11,81 pulgadas) | 44,2 × 360 × 300 mm (1,74 × 14,17 × 11,81 pulgadas) |
Peso | 3,15 kg (6,94 libras ) | 2,9 kg (6,39 libras ) | 3,15 kg (6,94 libras ) |
Temperatura de funcionamiento | 0ºC a 45ºC ( 32°F a 113°F ) | 0ºC a 45ºC ( 32°F a 113°F ) | 0ºC a 45ºC ( 32°F a 113°F ) |
Humedad de funcionamiento | 5% RH a 95% RH, sin condensación | 5% RH a 95% RH, sin condensación | 5% RH a 95% RH, sin condensación |
CEM | FCC Parte 15 (CFR 47) CLASE A ICES-003 CLASE A VCCI-3 CLASE A VCCI-4 CLASE A CISPR 22 CLASE A EN 55022 CLASE A AS/NZS CISPR22 CLASE A CISPR 24 EN 55024 EN 61000-3-2 EN 61000-3-3 EN 61000-6-1 ETSI ES 300 386 EN 301 489-1 EN 301 489-17 | ||
Seguridad | UL 60950-1 CAN/CSA C22.2 No 60950-1 CEI 60950-1 EN 60950-1/ A11 AS/Nueva Zelanda 60950 EN 60825-1 EN 60825-2 FDA 21 CFR Subcapítulo J ES 4943 |
Artículo | Especificación |
Conmutación de capa 2 | Ethernet, Ethernet II, VLAN (VLAN basada es puertos , VLAN de invitados ), 802.3x , 802.1p , 802.1Q , 802.1X , STP ( 802.1D ), RSTP ( 802.1w ), MSTP ( 802.1s ), PPP, cliente PPPoE , servidor PPPoE , HDLC y DDR |
Servicios IP | Unicast/multicast, TCP, UDP, opción IP, IP no numerada , enrutamiento basado en políticas , NetStream y sFlow |
Aplicación IP | Ping, Tracert, ICMP, DHCP server, DHCP relay, DHCP client, DNS client, DNS proxy, DDNS, NTP, and SNTP |
Enrutamiento IPv4 | Enrutamiento estático Enrutamiento dinámico RIPv1 / v2 , OSPFv2 , BGP , IS-IS Iteración de rutas Enrutamiento de políticas Enrutamiento de múltiples caminos de igual costo ( ECMP ) Enrutamiento multicast IGMPv1 / v2 / v3 , PIM-DM, PIM-SM, MBGP , MSDP . |
IPv6 | IPv6 ND, IPv6 PMTU , IPv6 FIB, IPv6 ACL, NAT-PT, 6PE y DS-LITE Tunelización IPv6 Manual de tunelización , tunelización automática , túnel GRE, 6to4 , ISATAP Enrutamiento estático Enrutamiento dinámico RIPng , OSPFv3 , IS- ISv6 , BGP4 + Multidifusión IPv6 MLDv1 / v2 , PIM-DM, PIM-SM |
calidad de servicio | LR , port-based mirroring, Port Trust Mode, y port priority Tasa de acceso comprometido (CAR) FIFO, WFQ , CBQ Tráfico Shaping Genérico (GTS) Clasificación de tráfico |
3G / 4G | Soporte para TDD / FDD LTE, TD- SCDMA , CDMA2000 / EVDO y WCDMA / HSPA + |
Seguridad | cliente y servidor PPPoE , portal, 802.1X . Autenticación local, RBAC , RADIUS, TACACS + Función básico del firewall, ASPF , ACL, filtro , límite de conexión . IKE, IPsec L2TP , NAT/ NAPT , PKI, RSA, SSH v1.5 /2.0, URPF , mGRE , GRE. Prevención de ataques ARP VPN SSL, ADVPN , GDVPN AES, DES, 3DES , MD5 , SHA1 |
MPLS | LDP, Static LSP L3VPN: Inter-AS MPS VPN (Option 1/2/3), MPLS nested VPN, hierarchy of PE (HoPE), dual-homed CE, MCE, y multirole host L2VPN: Martini, Kompella, CCC PWs y static PWs MPLS TE, RSVP TE |
Alta disponibilidad | VRRP , VRRPv3 Balanceo de carga y respaldo basado en el ancho de banda Balanceo de carga y copia de seguridad bases en dirección IP NQA colaboración con enrutamiento , VRRP o respaldo de interfaz |
Gestión y mantenimiento | SNMP v1 / v2c / v3 , MIB , SYSLOG, RMON . BiMS gestión remoto , arrancando desde unidad USB CLI, sistema de archivos y doble imagen. DHCP , FTP, HTTP, ICMP , UDP público , UDP privado , TCP público , TCP privado , SNMP. Inicia sesión en el puerto de la consola , inicia sesión en Telnet ( VTY ), inicia sesión es SSH y FTP. |
ID del producto | Descripción |
RT- MSR2600-6 - X1 -GL | Enrutador Gigabit H3C MSR2600 -6- X1 ( 2GE PÁLIDO, LAN/PÁLIDO 4GE) |
RT- MSR2600 -15- X1 | Enrutador Gigabit H3C MSR2600 -15- X1 |
RT- MSR2630E - X1 | H3CMSR2630E -X1 Enrutador de 10 Gigabits |
RT-SIC- 4GSWF | Módulo SIC Ethernet L2 / L3 100BASE -FX/ 1000BASE -X ( SFP ) de 4 puertos |
RT-SIC- 4GSW | Módulo SIC de conmutador L2 10/100/ 1000BASE -T de 4 puertos |
Módulo SIC 4G LTE CAT6 |