H3C MSR830 Router Series

La serie de enrutadores MSR830 se puede implementar como un enrutador de salida para redes de empresas pequeñas a medianas, para funcionar con pasarelas de servicios VPN, NAT y IPSec. Junto con otros productos de H3C, el MSR830 puede proporcionar soluciones de red completas para clientes gubernamentales, de energía, financieros, fiscales, de seguridad pública, ferroviarios y educativos.

La serie MSR830 tiene los siguientes modelos: MSR830-6EI-GL, MSR830-10EI-GL, MSR830-6HI-GL y MSR830-10HI-GL.

 

Tecnologías avanzadas.

Utiliza el sistema operativo de red Comware líder de H3C para ofrecer un mecanismo de gestión de programación de servicios inteligente, y admite el acoplamiento flexible de diferentes módulos de servicio, así como la carga dinámica de procesos y parches.

Adopta un excepcional procesador de CPU de alto rendimiento y múltiples núcleos, lo que mejora en gran medida las capacidades de procesamiento multi-servicio en paralelo.

Potentes características de seguridad

Service seguridad

Filtrar paquetes, incluyendo filtrado con estado, filtrado por dirección MAC, filtrado por dirección IP y número de puerto, y filtrado por rango de tiempo.

Análisis de tráfico en tiempo real.

Seguridad de red

Incluye tecnologías VPN ricas y completas, incluyendo IPSec, L2TP, GRE, MPLS VPN y uso mixto de diferentes tecnologías VPN.

Protección de seguridad de enrutamiento, incluyendo el protocolo de enrutamiento dinámico OSPF/RIP/IS-IS/BGP, encriptación IPSec OSPFv3/RIPng/IS-ISv6/BGP y funciones de control de políticas de enrutamiento.

Seguridad de acceso al dispositivo final.

Ligación de autenticación de acceso unificado de punto final, incluyendo autenticación segura de verificación EAD, autenticación 802.1X, autenticación de dirección MAC de punto final, autenticación de portal basada en web, ligación estática de acceso de punto final y aprendizaje automático y ligación de direcciones MAC.

Prevención de ataques ARP, incluyendo dirección MAC de origen fija, protección contra ataques ARP, supresión de fuente ARP, detección de ARP, verificación de consistencia y protección de MAC de origen, límite de tasa ARP y mecanismo de reconocimiento activo de ARP.

Gestión de seguridad del equipo

Asigna recursos basados en roles y proporciona mapeo de usuarios y roles.

Restricción de tráfico de plano de control, control de tráfico y filtrado según el tipo de protocolo, cola, protocolo conocido y protocolo específico.

Gestión remota de seguridad, como SNMPv3, SSH y gestión remota HTTPS.

Control de comportamiento y auditoría de gestión, incluyendo autenticación centralizada del servidor AAA, autoridad de línea de comandos y reporte en tiempo real de registros de operación.

Granular control

Utiliza una identificación y control granulares para limitar la velocidad de calificación y filtrar los servicios de la capa de aplicación y garantizar el ancho de banda, y proporcionar estadísticas de red detalladas para la optimización de la red.

Realiza balanceo de carga basado en el ancho de banda, usuario, grupo de usuarios, servicio o aplicación mediante tecnologías de enlace asimétrico, balanceo de carga de tráfico y enrutamiento dinámico de múltiples topologías.

Soporta el uso flexible de ancho de banda basado en servicio, usuario, grupo de usuarios, enlace y ancho de banda de usuario.

Gestión inteligente de redes

Métodos completos de gestión de redes: Soporta línea de comandos y SNMP.

Configuración sin necesidad de configuración: Permite una configuración sin necesidad de configuración y configuración automática basada en USB.

Monitoriza los eventos internos y el estado de los componentes de software y hardware del sistema con la función EAA incrustada en Comware. Si ocurre una falla, recopila información de diagnóstico y trata de hacer reparaciones automáticas además de enviar la información de diagnóstico a una dirección de correo electrónico específica.

Alta disponibilidad

Crea un módulo de procesamiento de hardware independiente para la supervisión y los componentes programables. Admite actualizaciones en línea y carga automática para mejorar la confiabilidad del producto.

Tecnología de detección de fallas de enlace en milisegundos Bidirectional Forwarding Detection (BFD) y rastreo entre BFD y enrutamiento estático, enrutamiento dinámico RIP/OSPF/BGP/ISIS, VRRP o respaldo de interfaz.

Analiza la calidad de red (NQA) y rastrea entre NQA y enrutamiento estático, VRRP o respaldo de interfaz.

Redundancia y balanceo de carga multi-dispositivo (VRRP/VRRPE).

Conecta a la nube.

Apoyo el uso de VXLAN para proporcionar conexión de capa 2 en centros de datos. Implementa fácilmente una conexión de capa 2 proporcionada por VXLAN mediante la implementación de dispositivos de borde con capacidades VXLAN sin cambiar la estructura de red original. Reduce el costo de la red y mejora la seguridad del tráfico transmitido en la red pública si se utiliza junto con tecnologías IPsec.

 

Especificaciones de hardware

Ítem

MSR830-6EI-GL

MSR830-10EI-GL

MSR830-6HI-GL

MSR830-10HI-GL

CPU

800 MHz

800 MHz

1.3 GHz

1.3 GHz

Rendimiento de reenvío en servicio (IMIX)

200 Mbps

200 Mbps

800 Mbps

800 Mbps

Memoria

1 GB

1 GB

1 GB

1 GB

Destello

(por defecto/máxima)

256 MB

256 MB

256 MB/32GB

256 MB/32GB

Flash externo

N/A

N/A

Tarjeta Micro SD

Tarjeta Micro SD

Puertos USB

N/A

1

1

1

Puertos CON

1

1

1

1

Puertos WAN

2 × Puertos de cobre GE

4 × Puertos de cobre GE

1 × Puertos de cobre GE

1 × Puerto Combo GE

3 × Puertos de cobre GE

1 × Puerto Combo GE

Puertos LAN

4 puertos GE (se pueden configurar como interfaces WAN)

6 puertos GE (se pueden configurar como interfaces WAN)

4 puertos GE (se pueden configurar como interfaces WAN)

6 puertos GE (se pueden configurar como interfaces WAN)

Puerto de consola

1

1

1

1

Máximo consumo de energía

22 W

22 W

22 W

22 W

Tensión nominal

100 VAC a 240 VAC @ 50 Hz/60 Hz

Dimensiones (A × L × P)

44 × 440 × 225 mm (1.73 × 17.32 × 8.86 in)

Peso

2.45 kg (5.40 lb)

Temperatura de funcionamiento

0ºC a 45ºC (32°F a 113°F)

Humedad de funcionamiento

5% RH a 95% RH, sin condensación

EMC

FCC Part 15 (CFR 47) CLASS A

ICES-003 CLASS A

VCCI-3 CLASS A

VCCI-4 CLASS A

CISPR 22 CLASS A

EN 55022 CLASS A

AS/NZS CISPR22 CLASS A

CISPR 24

EN 55024

EN 61000-3-2

EN 61000-3-3

EN 61000-6-1

ETSI EN 300 386

EN 301 489-1

EN 301 489-17

Seguridad

UL 60950-1

CAN/CSA C22.2 No 60950-1

IEC 60950-1

EN 60950-1/A11

AS/NZS 60950

EN 60825-1

EN 60825-2

FDA 21 CFR Subchapter J

GB 4943

Especificaciones de software

Ítem

Especificación

Conmutación de capa 2

Traduce Ethernet, Ethernet II, VLAN (VLAN basada en puerto, VLAN de invitado), 802.3x, 802.1p, 802.1Q, 802.1X, STP (802.1D), RSTP (802.1w), MSTP (802.1s), PPP, cliente PPPoE, servidor PPPoE y DDR.

Servicios de IP

Unicast/multicast, TCP, UDP, opción IP, IP no numerada, enrutamiento basado en políticas, NetStream y sFlow.

Aplicación IP

Hacer ping, trazar ruta, utilizar ICMP, servidor DHCP, retransmisor DHCP, cliente DHCP, cliente DNS, proxy DNS, DDNS, NTP y SNTP

Enrutamiento IPv4

Enrutamiento estático

Enrutamiento dinámico RIPv1/v2, OSPFv2, BGP, IS-IS

Ruta iteración

Enrutamiento de políticas

Enrutamiento de múltiples caminos de igual costo (ECMP)

Enrutamiento multicast IGMPv1/v2/v3, PIM-DM, PIM-SM, MBGP, MSDP.

IPv6

IPv6 ND, IPv6 PMTU, IPv6 FIB, IPv6 ACL, NAT-PT, 6PE y DS-LITE

Tunelización IPv6 Tunelización manual, tunelización automática, túnel GRE, 6to4, ISATAP.

Enrutamiento estático

Enrutamiento dinámico RIPng, OSPFv3, IS-ISv6, BGP4+

Multidifusión IPv6 MLDv1/v2, PIM-DM, PIM-SM

QoS

LR, espejo basado en puertos, Modo de confianza de puertos y prioridad de puerto.

Committed access rate (CAR)

FIFO, WFQ, CBQ

Tráfico Shaping Genérico (GTS)

Clasificación de tráfico

Seguridad

Cliente y servidor PPPoE, portal, 802.1X.

Autenticación local, RBAC, RADIUS, TACACS+

Función básica del firewall, ASPF, ACL, filtro, límite de conexión.

IKE, IPsec

L2TP, NAT/NAPT, PKI, RSA, SSH v1.5/2.0, URPF, mGRE, GRE.

Prevención de ataques ARP

SSL VPN, ADVPN, GDVPN

AES, DES, 3DES, MD5, SHA1

MPLS

LDP, LSP estáticos

L3VPN: VPN MPS interdominio (Opción 1/2/3), VPN MPLS anidada, jerarquía de PE (HoPE), CE de doble conexión, MCE y host multifunción

L2VPN: Martini, Kompella, CCC PWs y PWs estáticos.

MPLS TE, RSVP TE

Alta disponibilidad

VRRP, VRRPv3

Balance de carga y respaldo basado en el ancho de banda

Balanceo de carga y copia de seguridad basados en dirección IP

NQA colaboración con enrutamiento, VRRP o respaldo de interfaz

Gestión y mantenimiento

SNMP v1/v2c/v3, MIB, SYSLOG, RMON.

BiMS gestión remota, arrancando desde unidad USB

CLI, sistema de archivos y doble imagen.

DHCP, FTP, HTTP, ICMP, UDP público, UDP privado, TCP público, TCP privado, SNMP.

Inicia sesión en el puerto de la consola, inicia sesión en Telnet (VTY), inicia sesión en SSH y FTP.

 

ID del producto

Descripción

RT-MSR830-6EI-GL

H3C MSR830 6-Port Gigabit Router(2GE WAN,4GE LAN/WAN)

RT-MSR830-10EI-GL

H3C MSR830 10-Port Gigabit Router(4GE WAN,6GE LAN/WAN)

RT-MSR830-6HI-GL

H3C MSR830 6-Port Gigabit Router(2GE WAN(1Combo),4GE LAN/WAN)

RT-MSR830-10HI-GL

H3C MSR830 10-Port Gigabit Router(4GE WAN(1Combo),6GE LAN/WAN)

新华三官网