Acceso
La serie de enrutadores MSR830 se puede implementar como un enrutador de salida para redes de empresas pequeñas a medianas, para funcionar con pasarelas de servicios VPN, NAT y IPSec. Junto con otros productos de H3C, el MSR830 puede proporcionar soluciones de red completas para clientes gubernamentales, de energía, financieros, fiscales, de seguridad pública, ferroviarios y educativos.
La serie MSR830 tiene los siguientes modelos: MSR830-6EI-GL, MSR830-10EI-GL, MSR830-6HI-GL y MSR830-10HI-GL.
Utiliza el sistema operativo de red Comware líder de H3C para ofrecer un mecanismo de gestión de programación de servicios inteligente, y admite el acoplamiento flexible de diferentes módulos de servicio, así como la carga dinámica de procesos y parches.
Adopta un excepcional procesador de CPU de alto rendimiento y múltiples núcleos, lo que mejora en gran medida las capacidades de procesamiento multi-servicio en paralelo.
Service seguridad
Filtrar paquetes, incluyendo filtrado con estado, filtrado por dirección MAC, filtrado por dirección IP y número de puerto, y filtrado por rango de tiempo.
Análisis de tráfico en tiempo real.
Seguridad de red
Incluye tecnologías VPN ricas y completas, incluyendo IPSec, L2TP, GRE, MPLS VPN y uso mixto de diferentes tecnologías VPN.
Protección de seguridad de enrutamiento, incluyendo el protocolo de enrutamiento dinámico OSPF/RIP/IS-IS/BGP, encriptación IPSec OSPFv3/RIPng/IS-ISv6/BGP y funciones de control de políticas de enrutamiento.
Seguridad de acceso al dispositivo final.
Ligación de autenticación de acceso unificado de punto final, incluyendo autenticación segura de verificación EAD, autenticación 802.1X, autenticación de dirección MAC de punto final, autenticación de portal basada en web, ligación estática de acceso de punto final y aprendizaje automático y ligación de direcciones MAC.
Prevención de ataques ARP, incluyendo dirección MAC de origen fija, protección contra ataques ARP, supresión de fuente ARP, detección de ARP, verificación de consistencia y protección de MAC de origen, límite de tasa ARP y mecanismo de reconocimiento activo de ARP.
Gestión de seguridad del equipo
Asigna recursos basados en roles y proporciona mapeo de usuarios y roles.
Restricción de tráfico de plano de control, control de tráfico y filtrado según el tipo de protocolo, cola, protocolo conocido y protocolo específico.
Gestión remota de seguridad, como SNMPv3, SSH y gestión remota HTTPS.
Control de comportamiento y auditoría de gestión, incluyendo autenticación centralizada del servidor AAA, autoridad de línea de comandos y reporte en tiempo real de registros de operación.
Utiliza una identificación y control granulares para limitar la velocidad de calificación y filtrar los servicios de la capa de aplicación y garantizar el ancho de banda, y proporcionar estadísticas de red detalladas para la optimización de la red.
Realiza balanceo de carga basado en el ancho de banda, usuario, grupo de usuarios, servicio o aplicación mediante tecnologías de enlace asimétrico, balanceo de carga de tráfico y enrutamiento dinámico de múltiples topologías.
Soporta el uso flexible de ancho de banda basado en servicio, usuario, grupo de usuarios, enlace y ancho de banda de usuario.
Métodos completos de gestión de redes: Soporta línea de comandos y SNMP.
Configuración sin necesidad de configuración: Permite una configuración sin necesidad de configuración y configuración automática basada en USB.
Monitoriza los eventos internos y el estado de los componentes de software y hardware del sistema con la función EAA incrustada en Comware. Si ocurre una falla, recopila información de diagnóstico y trata de hacer reparaciones automáticas además de enviar la información de diagnóstico a una dirección de correo electrónico específica.
Crea un módulo de procesamiento de hardware independiente para la supervisión y los componentes programables. Admite actualizaciones en línea y carga automática para mejorar la confiabilidad del producto.
Tecnología de detección de fallas de enlace en milisegundos Bidirectional Forwarding Detection (BFD) y rastreo entre BFD y enrutamiento estático, enrutamiento dinámico RIP/OSPF/BGP/ISIS, VRRP o respaldo de interfaz.
Analiza la calidad de red (NQA) y rastrea entre NQA y enrutamiento estático, VRRP o respaldo de interfaz.
Redundancia y balanceo de carga multi-dispositivo (VRRP/VRRPE).
Apoyo el uso de VXLAN para proporcionar conexión de capa 2 en centros de datos. Implementa fácilmente una conexión de capa 2 proporcionada por VXLAN mediante la implementación de dispositivos de borde con capacidades VXLAN sin cambiar la estructura de red original. Reduce el costo de la red y mejora la seguridad del tráfico transmitido en la red pública si se utiliza junto con tecnologías IPsec.
Ítem | MSR830-6EI-GL | MSR830-10EI-GL | MSR830-6HI-GL | MSR830-10HI-GL |
CPU | 800 MHz | 800 MHz | 1.3 GHz | 1.3 GHz |
Rendimiento de reenvío en servicio (IMIX) | 200 Mbps | 200 Mbps | 800 Mbps | 800 Mbps |
Memoria | 1 GB | 1 GB | 1 GB | 1 GB |
Destello (por defecto/máxima) | 256 MB | 256 MB | 256 MB/32GB | 256 MB/32GB |
Flash externo | N/A | N/A | Tarjeta Micro SD | Tarjeta Micro SD |
Puertos USB | N/A | 1 | 1 | 1 |
Puertos CON | 1 | 1 | 1 | 1 |
Puertos WAN | 2 × Puertos de cobre GE | 4 × Puertos de cobre GE | 1 × Puertos de cobre GE 1 × Puerto Combo GE | 3 × Puertos de cobre GE 1 × Puerto Combo GE |
Puertos LAN | 4 puertos GE (se pueden configurar como interfaces WAN) | 6 puertos GE (se pueden configurar como interfaces WAN) | 4 puertos GE (se pueden configurar como interfaces WAN) | 6 puertos GE (se pueden configurar como interfaces WAN) |
Puerto de consola | 1 | 1 | 1 | 1 |
Máximo consumo de energía | 22 W | 22 W | 22 W | 22 W |
Tensión nominal | 100 VAC a 240 VAC @ 50 Hz/60 Hz | |||
Dimensiones (A × L × P) | 44 × 440 × 225 mm (1.73 × 17.32 × 8.86 in) | |||
Peso | 2.45 kg (5.40 lb) | |||
Temperatura de funcionamiento | 0ºC a 45ºC (32°F a 113°F) | |||
Humedad de funcionamiento | 5% RH a 95% RH, sin condensación | |||
EMC | FCC Part 15 (CFR 47) CLASS A ICES-003 CLASS A VCCI-3 CLASS A VCCI-4 CLASS A CISPR 22 CLASS A EN 55022 CLASS A AS/NZS CISPR22 CLASS A CISPR 24 EN 55024 EN 61000-3-2 EN 61000-3-3 EN 61000-6-1 ETSI EN 300 386 EN 301 489-1 EN 301 489-17 | |||
Seguridad | UL 60950-1 CAN/CSA C22.2 No 60950-1 IEC 60950-1 EN 60950-1/A11 AS/NZS 60950 EN 60825-1 EN 60825-2 FDA 21 CFR Subchapter J GB 4943 | |||
Ítem | Especificación |
Conmutación de capa 2 | Traduce Ethernet, Ethernet II, VLAN (VLAN basada en puerto, VLAN de invitado), 802.3x, 802.1p, 802.1Q, 802.1X, STP (802.1D), RSTP (802.1w), MSTP (802.1s), PPP, cliente PPPoE, servidor PPPoE y DDR. |
Servicios de IP | Unicast/multicast, TCP, UDP, opción IP, IP no numerada, enrutamiento basado en políticas, NetStream y sFlow. |
Aplicación IP | Hacer ping, trazar ruta, utilizar ICMP, servidor DHCP, retransmisor DHCP, cliente DHCP, cliente DNS, proxy DNS, DDNS, NTP y SNTP |
Enrutamiento IPv4 | Enrutamiento estático Enrutamiento dinámico RIPv1/v2, OSPFv2, BGP, IS-IS Ruta iteración Enrutamiento de políticas Enrutamiento de múltiples caminos de igual costo (ECMP) Enrutamiento multicast IGMPv1/v2/v3, PIM-DM, PIM-SM, MBGP, MSDP. |
IPv6 | IPv6 ND, IPv6 PMTU, IPv6 FIB, IPv6 ACL, NAT-PT, 6PE y DS-LITE Tunelización IPv6 Tunelización manual, tunelización automática, túnel GRE, 6to4, ISATAP. Enrutamiento estático Enrutamiento dinámico RIPng, OSPFv3, IS-ISv6, BGP4+ Multidifusión IPv6 MLDv1/v2, PIM-DM, PIM-SM |
QoS | LR, espejo basado en puertos, Modo de confianza de puertos y prioridad de puerto. Committed access rate (CAR) FIFO, WFQ, CBQ Tráfico Shaping Genérico (GTS) Clasificación de tráfico |
Seguridad | Cliente y servidor PPPoE, portal, 802.1X. Autenticación local, RBAC, RADIUS, TACACS+ Función básica del firewall, ASPF, ACL, filtro, límite de conexión. IKE, IPsec L2TP, NAT/NAPT, PKI, RSA, SSH v1.5/2.0, URPF, mGRE, GRE. Prevención de ataques ARP SSL VPN, ADVPN, GDVPN AES, DES, 3DES, MD5, SHA1 |
MPLS | LDP, LSP estáticos L3VPN: VPN MPS interdominio (Opción 1/2/3), VPN MPLS anidada, jerarquía de PE (HoPE), CE de doble conexión, MCE y host multifunción L2VPN: Martini, Kompella, CCC PWs y PWs estáticos. MPLS TE, RSVP TE |
Alta disponibilidad | VRRP, VRRPv3 Balance de carga y respaldo basado en el ancho de banda Balanceo de carga y copia de seguridad basados en dirección IP NQA colaboración con enrutamiento, VRRP o respaldo de interfaz |
Gestión y mantenimiento | SNMP v1/v2c/v3, MIB, SYSLOG, RMON. BiMS gestión remota, arrancando desde unidad USB CLI, sistema de archivos y doble imagen. DHCP, FTP, HTTP, ICMP, UDP público, UDP privado, TCP público, TCP privado, SNMP. Inicia sesión en el puerto de la consola, inicia sesión en Telnet (VTY), inicia sesión en SSH y FTP. |
ID del producto | Descripción |
RT-MSR830-6EI-GL | H3C MSR830 6-Port Gigabit Router(2GE WAN,4GE LAN/WAN) |
RT-MSR830-10EI-GL | H3C MSR830 10-Port Gigabit Router(4GE WAN,6GE LAN/WAN) |
RT-MSR830-6HI-GL | H3C MSR830 6-Port Gigabit Router(2GE WAN(1Combo),4GE LAN/WAN) |
RT-MSR830-10HI-GL | H3C MSR830 10-Port Gigabit Router(4GE WAN(1Combo),6GE LAN/WAN) |