H3C MSR830 Router Series

La serie de routers MSR830 puede implementarse como un router de salida para redes empresariales pequeñas y medianas para operar con puertas de enlace de servicios VPN, NAT e IPSec. Junto con otros productos H3C, el MSR830 puede proporcionar soluciones de red integrales para clientes de gobierno, energía, finanzas, impuestos, seguridad pública, ferrocarril y educación.

Vistas

La serie MSR830 tiene los siguientes modelos:

* MSR830-6HI-GL

* y MSR830-10HI-GL

 

Tecnologías avanzadas

* Utiliza el sistema operativo de red Comware líder de H3C para proporcionar un mecanismo de gestión de programación de servicios inteligente, y admite el acoplamiento flexible de diferentes módulos de servicio, así como la carga dinámica de procesos y parches.

* Adopta un procesador CPU multinúcleo de alto rendimiento excepcional, que mejora significativamente las capacidades de procesamiento concurrente de múltiples servicios.

Potentes funciones de seguridad

Seguridad de servicios

* Filtrado de paquetes, incluido filtrado con estado, filtrado por dirección MAC, filtrado por IP y número de puerto, y filtrado por rango de tiempo.

* Análisis de tráfico en tiempo real.

Seguridad de red

* Tecnologías VPN ricas y completas, incluyendo IPSec, L2TP, GRE, MPLS VPN y uso combinado de diferentes tecnologías VPN.

* Protección de seguridad de enrutamiento, incluyendo protocolos de enrutamiento dinámico OSPF/RIP/IS-IS/BGP, cifrado IPSec para OSPFv3/RIPng/IS-ISv6/BGP y ricas funciones de control de políticas de enrutamiento.

Seguridad de acceso a dispositivos finales

* Autenticación de vinculación de acceso unificada para endpoints, incluyendo autenticación de verificación segura EAD, autenticación 802.1X, autenticación por dirección MAC del endpoint, autenticación portal basada en web, vinculación estática de acceso a endpoints, y autoaprendizaje y vinculación de direcciones MAC.

* Prevención de ataques ARP, incluyendo dirección MAC de origen fija, protección contra ataques ARP, supresión de origen ARP, detección ARP, verificación y protección de consistencia de MAC de origen, límite de tasa ARP y mecanismo de reconocimiento activo ARP.

Seguridad de gestión de equipos

* Control de acceso basado en roles que asigna recursos según roles y proporciona mapeo de usuarios y roles.

* Restricción de tráfico del plano de control, control y filtrado de tráfico basado en tipo de protocolo, cola, protocolo conocido y protocolo específico.

* Gestión remota segura, como SNMPv3, SSH y gestión remota HTTPS.

* Control y auditoría de comportamiento de gestión, incluyendo autenticación centralizada en servidor AAA, autoridad de línea de comandos y reporte en tiempo real de registros de operación.

Control granular

* Utiliza identificación y control granular para limitar y filtrar servicios de capa de aplicación, garantizar el ancho de banda y proporcionar estadísticas detalladas de la red para su optimización.

* Realiza balanceo de carga basado en ancho de banda, usuario, grupo de usuarios, servicio o aplicación mediante tecnologías de enlace asimétrico, balanceo de carga de tráfico y enrutamiento dinámico multi-topología.

* Admite el uso flexible del ancho de banda según servicio, usuario, grupo de usuarios, enlace y ancho de banda del usuario.

Gestión inteligente de la red

* Métodos de gestión de red integrales: admite línea de comandos y SNMP.

* Configuración sin intervención: permite configuración automática sin intervención y configuración automática basada en USB.

* Función EAA integrada en Comware: monitorea eventos internos y el estado de los componentes de hardware y software del sistema. Si ocurre una falla, recopila información de diagnóstico, intenta reparaciones automáticas y envía la información a una dirección de correo específica.

Alta disponibilidad

* Módulo de procesamiento de hardware independiente para monitoreo y componentes programables que soporta actualización en línea y carga automática para reforzar la confiabilidad del producto.

* Tecnología de detección de fallos de enlace en milisegundos Bidirectional Forwarding Detection (BFD) y Track entre BFD y enrutamiento estático, RIP/OSPF/BGP/ISIS de enrutamiento dinámico, VRRP o respaldo de interfaz.

* Analizador de calidad de red (NQA) y Track entre NQA y enrutamiento estático, VRRP o respaldo de interfaz.

* Redundancia multi-dispositivo y balanceo de carga (VRRP/VRRPE).

Interconexión en la nube

Soporta el uso de VXLAN para proporcionar conexión de Capa 2 en centros de datos. La conexión de Capa 2 con VXLAN se logra simplemente desplegando dispositivos de borde con capacidades VXLAN sin cambiar la estructura original de la red, reduciendo costos y mejorando la seguridad del tráfico en redes públicas si se usa con tecnologías IPsec.

 

Especificaciones de hardware

Elemento

MSR830-6HI-GL

MSR830-10HI-GL

Rendimiento de reenvío IP (IMIX)

1.5 Gbps

1.5 Gbps

Rendimiento de reenvío con ACL+NAT+QoS (IMIX)

1 Gbps

1 Gbps

Rendimiento de reenvío IPsec (1400 bytes)

250 Mbps

250 Mbps

Rendimiento típico de cifrado AD-WAN (IMIX)

200 Mbps

200 Mbps

CPU

1.3GHz

1.3GHz

Memoria

1 GB

1 GB

Flash (por defecto/máximo)

256 MB/32GB

256 MB/32GB

Flash externa

Tarjeta Micro SD

Tarjeta Micro SD

Puertos USB

1

1

Puertos CON

1

1

Puertos WAN

1 × puertos GE de cobre

1 × puerto combo GE

3 × puertos GE de cobre

1 × puerto combo GE

Puertos LAN

4 × puertos GE (pueden configurarse como interfaces WAN)

6 × puertos GE (pueden configurarse como interfaces WAN)

Puertos de consola

1

1

Consumo máximo de energía

22 W

22 W

Tensión nominal

100 VCA a 240 VCA @ 50 Hz/60 Hz

Dimensiones (A × L × P)

44 × 440 × 225 mm (1.73 × 17.32 × 8.86 pulgadas)

Peso

2.45 kg (5.40 lb)

Temperatura de funcionamiento

0°C a 45°C

Altitud de funcionamiento

< 5000 m

Humedad de funcionamiento

5 a 95%, sin condensación

Cumplimiento de estándares EMC

FCC Parte 15 Subparte B CLASE A

ICES-003 CLASE A

CISPR 32 CLASE A

EN 55022 CLASE A

AS/NZS CISPR32 CLASE A

CISPR 35

EN 55035

EN 61000-3-2

EN 61000-3-3

ETSI EN 300 386

GB/T 9254.1

Cumplimiento de estándares de seguridad

FDA 21 CFR Subcapítulo J

GB 4943.1

UL 62368-1

CAN/CSA C22.2 No 62368-1

IEC 62368-1

EN 62368-1

Cumplimiento de estándares ambientales

IEC 60068-2-1

IEC 60068-2-2

IEC 60068-2-78

IEC 60068-2-30

IEC 60068-2-14

Cumplimiento de estándares de choque y vibración

IEC 60068-2-64

IEC 60068-2-31

Especificaciones de software

Elemento

Descripción

Conmutación de capa 2

Ethernet, Ethernet II, VLAN (VLAN basada en puerto, VLAN invitada), 802.3x, 802.1p, 802.1Q, 802.1X, STP (802.1D), RSTP (802.1w), MSTP (802.1s), PPP, cliente PPPoE, servidor PPPoE y DDR

Servicios IP

Unidifusión/multidifusión, TCP, UDP, opción IP, IP sin numerar, enrutamiento basado en políticas, NetStream y sFlow

Aplicación IP

Ping, Tracert, ICMP, servidor DHCP, relay DHCP, cliente DHCP, cliente DNS, proxy DNS, DDNS, NTP y SNTP

Enrutamiento IPv4

Enrutamiento estático

Enrutamiento dinámico: RIPv1/v2, OSPFv2, BGP, IS-IS

Iteración de ruta

Enrutamiento basado en políticas

Enrutamiento multipath de costo igual (ECMP)

Enrutamiento multicast: IGMPv1/v2/v3, PIM-DM, PIM-SM, MBGP, MSDP

IPv6

IPv6 ND, IPv6 PMTU, IPv6 FIB, IPv6 ACL, NAT-PT, 6PE y DS-LITE

Túneles IPv6: Túnel manual, túnel automático, túnel GRE, 6to4, ISATAP

Enrutamiento estático

Enrutamiento dinámico: RIPng, OSPFv3, IS-ISv6, BGP4+

Multicast IPv6: MLDv1/v2, PIM-DM, PIM-SM

QoS

LR, mirroring basado en puerto, Modo de Confianza de Puerto y prioridad de puerto

Tasa de acceso comprometida (CAR)

FIFO, WFQ, CBQ

Conformación de Tráfico Genérico (GTS)

Clasificación de tráfico

Seguridad

Cliente PPPoE &amp; servidor, portal, 802.1X

Autenticación local, RBAC, RADIUS, TACACS+

Función básica de firewall, ASPF, ACL, filtro, límite de conexión

IKE, IPsec

L2TP, NAT/NAPT, PKI, RSA, SSH v1.5/2.0, URPF, mGRE, GRE

Prevención de ataques ARP

SSL VPN, ADVPN, GDVPN

AES, DES, 3DES, MD5, SHA1

MPLS

LDP, LSP estático

L3VPN: MPS VPN Inter-AS (Opción 1/2/3), VPN MPLS anidado, jerarquía de PE (HoPE), CE de doble conexión, MCE y host multirrol

L2VPN: Martini, Kompella, CCC PWs y PWs estáticos

MPLS TE, RSVP TE

Alta disponibilidad

VRRP, VRRPv3

Balanceo de carga y respaldo basado en ancho de banda

Balanceo de carga y respaldo basado en dirección IP

Colaboración NQA con enrutamiento, VRRP o respaldo de interfaz

Gestión y mantenimiento

SNMP v1/v2c/v3, MIB, SYSLOG, RMON

Gestión remota de BiMS, arranque desde unidad USB

CLI, sistema de archivos e imagen dual

DHCP, FTP, HTTP, ICMP, UDP público, UDP privado, TCP público, TCP privado y SNMP

Inicio de sesión por puerto de consola, inicio de sesión por Telnet (VTY), inicio de sesión por SSH e inicio de sesión por FTP

- Las opciones pueden variar según requisitos específicos. Pueden aplicarse restricciones y limitaciones. Para confirmar disponibilidad, consulte la guía de usuario o visite el sitio web de H3C.https://www.h3c.com/en/home/htb/

 

Código de producto

Descripción

RT-MSR830-6HI-GL

Enrutador Gigabit H3C MSR830 de 6 puertos (2GE WAN (1Combo), 4GE LAN/WAN)

RT-MSR830-10HI-GL

Enrutador Gigabit H3C MSR830 de 10 puertos (4GE WAN (1Combo), 6GE LAN/WAN)

新华三官网