Acceso
La serie de routers MSR830 puede implementarse como un router de salida para redes empresariales pequeñas y medianas para operar con puertas de enlace de servicios VPN, NAT e IPSec. Junto con otros productos H3C, el MSR830 puede proporcionar soluciones de red integrales para clientes de gobierno, energía, finanzas, impuestos, seguridad pública, ferrocarril y educación.
La serie MSR830 tiene los siguientes modelos:
MSR830-6HI-GL
y MSR830-10HI-GL
Utiliza el sistema operativo de red Comware líder de H3C para proporcionar un mecanismo de gestión de programación de servicios inteligente, y admite el acoplamiento flexible de diferentes módulos de servicio, así como la carga dinámica de procesos y parches.
Adopta un procesador CPU multinúcleo de alto rendimiento excepcional, que mejora significativamente las capacidades de procesamiento concurrente de múltiples servicios.
Seguridad de servicios
Filtrado de paquetes, incluido filtrado con estado, filtrado por dirección MAC, filtrado por IP y número de puerto, y filtrado por rango de tiempo.
Análisis de tráfico en tiempo real.
Seguridad de red
Tecnologías VPN ricas y completas, incluyendo IPSec, L2TP, GRE, MPLS VPN y uso combinado de diferentes tecnologías VPN.
Protección de seguridad de enrutamiento, incluyendo protocolos de enrutamiento dinámico OSPF/RIP/IS-IS/BGP, cifrado IPSec para OSPFv3/RIPng/IS-ISv6/BGP y ricas funciones de control de políticas de enrutamiento.
Seguridad de acceso a dispositivos finales
Autenticación de vinculación de acceso unificada para endpoints, incluyendo autenticación de verificación segura EAD, autenticación 802.1X, autenticación por dirección MAC del endpoint, autenticación portal basada en web, vinculación estática de acceso a endpoints, y autoaprendizaje y vinculación de direcciones MAC.
Prevención de ataques ARP, incluyendo dirección MAC de origen fija, protección contra ataques ARP, supresión de origen ARP, detección ARP, verificación y protección de consistencia de MAC de origen, límite de tasa ARP y mecanismo de reconocimiento activo ARP.
Seguridad de gestión de equipos
Control de acceso basado en roles que asigna recursos según roles y proporciona mapeo de usuarios y roles.
Restricción de tráfico del plano de control, control y filtrado de tráfico basado en tipo de protocolo, cola, protocolo conocido y protocolo específico.
Gestión remota segura, como SNMPv3, SSH y gestión remota HTTPS.
Control y auditoría de comportamiento de gestión, incluyendo autenticación centralizada en servidor AAA, autoridad de línea de comandos y reporte en tiempo real de registros de operación.
Utiliza identificación y control granular para limitar y filtrar servicios de capa de aplicación, garantizar el ancho de banda y proporcionar estadísticas detalladas de la red para su optimización.
Realiza balanceo de carga basado en ancho de banda, usuario, grupo de usuarios, servicio o aplicación mediante tecnologías de enlace asimétrico, balanceo de carga de tráfico y enrutamiento dinámico multi-topología.
Admite el uso flexible del ancho de banda según servicio, usuario, grupo de usuarios, enlace y ancho de banda del usuario.
Métodos de gestión de red integrales: admite línea de comandos y SNMP.
Configuración sin intervención: permite configuración automática sin intervención y configuración automática basada en USB.
Función EAA integrada en Comware: monitorea eventos internos y el estado de los componentes de hardware y software del sistema. Si ocurre una falla, recopila información de diagnóstico, intenta reparaciones automáticas y envía la información a una dirección de correo específica.
Módulo de procesamiento de hardware independiente para monitoreo y componentes programables que soporta actualización en línea y carga automática para reforzar la confiabilidad del producto.
Tecnología de detección de fallos de enlace en milisegundos Bidirectional Forwarding Detection (BFD) y Track entre BFD y enrutamiento estático, RIP/OSPF/BGP/ISIS de enrutamiento dinámico, VRRP o respaldo de interfaz.
Analizador de calidad de red (NQA) y Track entre NQA y enrutamiento estático, VRRP o respaldo de interfaz.
Redundancia multi-dispositivo y balanceo de carga (VRRP/VRRPE).
Soporta el uso de VXLAN para proporcionar conexión de Capa 2 en centros de datos. La conexión de Capa 2 con VXLAN se logra simplemente desplegando dispositivos de borde con capacidades VXLAN sin cambiar la estructura original de la red, reduciendo costos y mejorando la seguridad del tráfico en redes públicas si se usa con tecnologías IPsec.
Elemento | MSR830-6HI-GL | MSR830-10HI-GL |
Rendimiento de reenvío IP (IMIX) | 1.5 Gbps | 1.5 Gbps |
Rendimiento de reenvío con ACL+NAT+QoS (IMIX) | 1 Gbps | 1 Gbps |
Rendimiento de reenvío IPsec (1400 bytes) | 250 Mbps | 250 Mbps |
Rendimiento típico de cifrado AD-WAN (IMIX) | 200 Mbps | 200 Mbps |
CPU | 1.3GHz | 1.3GHz |
Memoria | 1 GB | 1 GB |
Flash (por defecto/máximo) | 256 MB/32GB | 256 MB/32GB |
Flash externa | Tarjeta Micro SD | Tarjeta Micro SD |
Puertos USB | 1 | 1 |
Puertos CON | 1 | 1 |
Puertos WAN | 1 × puertos GE de cobre 1 × puerto combo GE | 3 × puertos GE de cobre 1 × puerto combo GE |
Puertos LAN | 4 × puertos GE (pueden configurarse como interfaces WAN) | 6 × puertos GE (pueden configurarse como interfaces WAN) |
Puertos de consola | 1 | 1 |
Consumo máximo de energía | 22 W | 22 W |
Tensión nominal | 100 VCA a 240 VCA @ 50 Hz/60 Hz | |
Dimensiones (A × L × P) | 44 × 440 × 225 mm (1.73 × 17.32 × 8.86 pulgadas) | |
Peso | 2.45 kg (5.40 lb) | |
Temperatura de funcionamiento | 0°C a 45°C | |
Altitud de funcionamiento | < 5000 m | |
Humedad de funcionamiento | 5 a 95%, sin condensación | |
Cumplimiento de estándares EMC | FCC Parte 15 Subparte B CLASE A ICES-003 CLASE A CISPR 32 CLASE A EN 55022 CLASE A AS/NZS CISPR32 CLASE A CISPR 35 EN 55035 EN 61000-3-2 EN 61000-3-3 ETSI EN 300 386 GB/T 9254.1 | |
Cumplimiento de estándares de seguridad | FDA 21 CFR Subcapítulo J GB 4943.1 UL 62368-1 CAN/CSA C22.2 No 62368-1 IEC 62368-1 EN 62368-1 | |
Cumplimiento de estándares ambientales | IEC 60068-2-1 IEC 60068-2-2 IEC 60068-2-78 IEC 60068-2-30 IEC 60068-2-14 | |
Cumplimiento de estándares de choque y vibración | IEC 60068-2-64 IEC 60068-2-31 | |
Elemento | Descripción |
Conmutación de capa 2 | Ethernet, Ethernet II, VLAN (VLAN basada en puerto, VLAN invitada), 802.3x, 802.1p, 802.1Q, 802.1X, STP (802.1D), RSTP (802.1w), MSTP (802.1s), PPP, cliente PPPoE, servidor PPPoE y DDR |
Servicios IP | Unidifusión/multidifusión, TCP, UDP, opción IP, IP sin numerar, enrutamiento basado en políticas, NetStream y sFlow |
Aplicación IP | Ping, Tracert, ICMP, servidor DHCP, relay DHCP, cliente DHCP, cliente DNS, proxy DNS, DDNS, NTP y SNTP |
Enrutamiento IPv4 | Enrutamiento estático Enrutamiento dinámico: RIPv1/v2, OSPFv2, BGP, IS-IS Iteración de ruta Enrutamiento basado en políticas Enrutamiento multipath de costo igual (ECMP) Enrutamiento multicast: IGMPv1/v2/v3, PIM-DM, PIM-SM, MBGP, MSDP |
IPv6 | IPv6 ND, IPv6 PMTU, IPv6 FIB, IPv6 ACL, NAT-PT, 6PE y DS-LITE Túneles IPv6: Túnel manual, túnel automático, túnel GRE, 6to4, ISATAP Enrutamiento estático Enrutamiento dinámico: RIPng, OSPFv3, IS-ISv6, BGP4+ Multicast IPv6: MLDv1/v2, PIM-DM, PIM-SM |
QoS | LR, mirroring basado en puerto, Modo de Confianza de Puerto y prioridad de puerto Tasa de acceso comprometida (CAR) FIFO, WFQ, CBQ Conformación de Tráfico Genérico (GTS) Clasificación de tráfico |
Seguridad | Cliente PPPoE & servidor, portal, 802.1X Autenticación local, RBAC, RADIUS, TACACS+ Función básica de firewall, ASPF, ACL, filtro, límite de conexión IKE, IPsec L2TP, NAT/NAPT, PKI, RSA, SSH v1.5/2.0, URPF, mGRE, GRE Prevención de ataques ARP SSL VPN, ADVPN, GDVPN AES, DES, 3DES, MD5, SHA1 |
MPLS | LDP, LSP estático L3VPN: MPS VPN Inter-AS (Opción 1/2/3), VPN MPLS anidado, jerarquía de PE (HoPE), CE de doble conexión, MCE y host multirrol L2VPN: Martini, Kompella, CCC PWs y PWs estáticos MPLS TE, RSVP TE |
Alta disponibilidad | VRRP, VRRPv3 Balanceo de carga y respaldo basado en ancho de banda Balanceo de carga y respaldo basado en dirección IP Colaboración NQA con enrutamiento, VRRP o respaldo de interfaz |
Gestión y mantenimiento | SNMP v1/v2c/v3, MIB, SYSLOG, RMON Gestión remota de BiMS, arranque desde unidad USB CLI, sistema de archivos e imagen dual DHCP, FTP, HTTP, ICMP, UDP público, UDP privado, TCP público, TCP privado y SNMP Inicio de sesión por puerto de consola, inicio de sesión por Telnet (VTY), inicio de sesión por SSH e inicio de sesión por FTP |
- Las opciones pueden variar según requisitos específicos. Pueden aplicarse restricciones y limitaciones. Para confirmar disponibilidad, consulte la guía de usuario o visite el sitio web de H3C.https://www.h3c.com/en/home/htb/
Código de producto | Descripción |
RT-MSR830-6HI-GL | Enrutador Gigabit H3C MSR830 de 6 puertos (2GE WAN (1Combo), 4GE LAN/WAN) |
RT-MSR830-10HI-GL | Enrutador Gigabit H3C MSR830 de 10 puertos (4GE WAN (1Combo), 6GE LAN/WAN) |
