近年、インターネット技術、クラウドネットワーク統合、SD-WANソリューションなどの新興ネットワークサービスの急速な発展により、高信頼性・高性能なフルシーンアグリゲーションルーティング製品への需要がますます高まっています。H3Cは、長年にわたるネットワーク技術の知見と専門知識を基に、高性能なSR6600-Mを搭載した新世代フルシーンアグリゲーションルーターをリリースしました。
SR6600-Mハイエンドルーターは以下の利点を提供します:
新しいインテリジェントネットワークアーキテクチャ
Comware 9クラウドネイティブOSとインテリジェントサービス加速エンジンを搭載し、これら2つのエンジンによりサービス性能を大幅に向上させます。
全シーン展開
内蔵の高速暗号化およびDPIインテリジェント識別エンジンとSRv6、iFIT、テレメトリを連携させ、大規模ブランチアグリゲーションや高性能東西ネットワーキングなど、様々な展開シーンのニーズに対応します。
全方位のグリーン・省エネ設計
高密度の電気機械アーキテクチャによりシステムの消費電力を削減。前後空気通路とインテリジェントファン速度調節により放熱効率を向上。RoHS準拠とライフサイクルカーボンフットプリント分析により、双炭素政策の要件を満たします。
ライフサイクルインテリジェント管理
AD-WANコントローラーおよびAIアナライザーと連携し、サービス展開、ネットワーク運用保守、品質可視化、障害診断からサービスシミュレーションまでのライフサイクルオーケストレーションと管理を可能にします。
強力なデータ処理能力、多様なインターフェース、豊富なソフトウェア機能、SDNソリューションとの完全互換性に加え、グリーン・省エネ設計により、将来の業務拡張におけるユーザーの様々なニーズに対応し、オペレーターや様々な業界の開発動向に合わせ、政府、電力、金融、教育およびオペレーターや企業を含む業界横断的な発展を支援します。
SR6600-MルーターシリーズにはSR6608-Mの1モデルのみが含まれます。
最先端のコンテナ化ネットワークOSと強力な計算能力により、高性能なクラウドコンピューティングおよびエッジコンピューティングサービスを提供します。
Comware 9クラウドネイティブOSとインテリジェントサービス加速エンジンを搭載し、これら2つのエンジンによりサービス性能を大幅に向上させます。
転送パスの事前定義、転送エントリの構造最適化、および高性能並列処理アルゴリズムにより、高並列転送性能が大幅に向上します。
豊富なネットワーク機能に加え、ルーティング、QoS、MPLS、マルチキャスト、VPN、セキュリティ機能を備えており、様々な業務シナリオに適応し、業務拡張のニーズに対応できます。
オープンな使用環境とプログラム可能でコンテナ化された拡張可能なシステムにより、ルータは新しい業務シナリオや顧客のニーズに容易に適応できます。
AD-WANキャリアおよびブランチソリューションを完全にサポートし、H3Cコントローラおよびアナライザと連携することで、インテリジェントなネットワークオーケストレーションと可視化された管理を実現します。
SR/SRv6、iFIT、EVPN、テレメトリなどの先進機能は、インテリジェントなネットワーク管理と詳細な分析ソリューションの基盤を提供します。
サブインターフェースのチャネル化帯域幅設定(Kbps単位)および100G/50G/10G FlexEインターフェースの細粒度チャネル化(最小粒度10Mbps)により、ルータは重要なネットワークサービスに対して分離と帯域幅保証を提供できます。
ハードウェアにおける高可用性設計(冗長MPU転送、N+M電源冗長、ファントレイ冗長など)により、システムの可用性が向上します。ソフトウェアのホットフィックスサポートにより、スムーズなソフトウェアアップグレードが可能となり、アップグレード中のサービス継続性が確保されます。
業界初の高信頼性で弾力性のあるデュアルマシン仮想化技術により、デュアルマシンシステムの信頼性が大幅に向上し、柔軟なネットワーク業務拡張が可能になります。
BFDとFRR、NSR、GRの連携により、リンク障害時の50msレベルのリンク切り替えを実現します。
インテリジェントな分散トラフィック処理を提供する物理SD-WANサービス加速カードは、従来の転送モデルのボトルネックを突破し、ルータに業界をリードするSD-WAN性能と高並列データ集約能力を提供します。
ルータは、IPSec、L2TP、GRE、ADVPN、MPLS VPNなど、豊富なVPNネットワーキングソリューションを提供し、複数のVPN技術の重複をサポートします。
PortalおよびPPPoEアクセス認証方式により、ユーザー名、パスワード、IPアドレス、またはMACアドレスの組み合わせに基づくアクセス制御を提供します。H3C EADソリューションと連携することで、エンドポイントに対する全方位のアクセス制御を確保します。
高速暗号化エンジンを統合し、高性能な暗号化能力を提供します。
組み込みファイアウォールは、パケットフィルタリングとDoS攻撃防止機能を提供し、ルーターを不正なパケット攻撃、フラッディング攻撃、スキャン攻撃から保護します。
ディープパケットインスペクション(DPI)と侵入防止システム(IPS)機能により、ルーターは深いネットワークセキュリティ保護を提供します。
ルーターはRoHS規格を満たし、カーボンニュートラル戦略に準拠し、炭素排出管理をサポートします。ISO14040ライフサイクルアセスメント(LCA)手法とISO14067製品カーボンフットプリント定量化の要件およびガイドラインに従って、ルーターのライフサイクルカーボンフットプリント分析が実施され、炭素排出レポートが発行されています。
前後通気構造により放熱効率が向上。インテリジェントなファン速度調節により、システムは内部温度に基づいてファン速度を調整し、ファン騒音を低減するとともにエネルギー消費も削減します。
片側配線や電源、ファントレイ、サービスモジュールのホットスワップなど、革新的な電気機械設計により、メンテナンスと操作が容易になります。
項目 | SR6608-M |
IP転送性能(IMIX) | RFU-560-G: 320Gbps RFU-360-G: 320Gbps |
サービス中の転送性能(IMIX) | RFU-560-G: 50Gbps RFU-360-G: 15Gbps |
IPsec転送性能(1400バイト) | RFU-560-G: 15.5Gbps RFU-360-G: 6.5Gbps |
IPsecトンネル | RFU-560-G: 20,000 RFU-360-G: 10,000 |
AD-WAN標準暗号化性能(IMIX) | 18Gbps |
RFU | 2(1:1冗長) |
HMIC | 8 |
放熱 | フロント-リア、カットスルーエアアイル |
ファントレイ | 2、冗長動作 |
電源システム | 4電源、N+M冗長 定格AC入力範囲: 100~240 VAC @ 50/60 Hz 定格DC入力範囲: –48~–60 VDC |
外形寸法(高さ×幅×奥行き) | 175 × 440 × 330 mm (6.89 × 17.32 × 12.99インチ)、4U |
動作温度 | 0°C ~ 45°C |
動作高度 | < 5000m |
動作湿度 | 5 ~ 95%、結露なし |
システム消費電力 | 610W |
重量(完全構成時) | 22.7Kg |
インターフェースタイプ | FE、GE、10GE、25GE、40GE、50GE、100GEインターフェース 155M POS、622M POSインターフェース E1-F/E1インターフェース |
EMC規格準拠 | FCC Part 15 Subpart B CLASS A ICES-003 CLASS A VCCIクラスA CISPR 32 CLASS A EN 55032 CLASS A AS/NZS CISPR32 CLASS A CISPR 35 EN 55035 EN 61000-3-2 EN 61000-3-3 ETSI EN 300 386 GB/T 9254.1 |
安全規格準拠 | FDA 21 CFR サブチャプターJ UL 62368-1 CAN/CSA C22.2 No 62368-1 IEC 62368-1 EN 62368-1 |
環境規格準拠 | IEC 60068-2-1 IEC 60068-2-2 IEC 60068-2-78 IEC 60068-2-30 IEC 60068-2-14 |
衝撃および振動規格準拠 | IEC 60068-2-64 IEC 60068-2-31 |
項目 | 仕様 |
イーサネット | ARP QinQ リンクアグリゲーション(動的アグリゲーションおよび静的アグリゲーションを含む) 異なるレートのインターフェースのアグリゲーション ポートミラーリング、フローミラーリング FlexE インターフェースチャネライゼーション |
IPサービス | NAT、NAT444、NATマルチインスタンス、VPN NAT、NATロギング NetStream v5/v8/v9パケット形式、IPv4/IPv6/MPLSパケット統計 ネットワーク品質アナライザー(NQA) DNS、DNSプロキシ DHCPサーバー、DHCPリレー、DHCPクライアント UDPヘルパー |
IPv6 | IPv6 ND、IPv6 PMTU、デュアルスタック転送 IPv6 ACL DHCPv6サーバー/クライアント DNS AAAリクエスト、プロキシ IPv6トンネリング:手動IPv6トンネリング、IPv6-over-IPv4トンネリング、GREトンネリング、自動IPv4互換IPv6トンネリング、6to4トンネリング、ISATAPトンネリング 6PE、6VPE(IPv6 MPLS L3VPN) NAT64、NAT46 NATPT、NPTv6 |
ユニキャストルーティング | IPv4およびIPv6デュアルスタック スタティックルーティング、RIP、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+ VRRP、VRRPv3 IPv4からIPv6への移行 ECMP、UCMP ポリシーベースルーティング ルーティングポリシー スタティックルーティング、FRR、OSPF FRR、ISIS FRR、BGP FRR |
マルチキャスト | PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、エニーキャスト-RP IGMPv1/v2/v3 PIM6-DM、PIM6-SM、PIM6-SSM マルチキャストリスナディスカバリー(MLDv1/v2) マルチキャストポリシーおよびマルチキャストQoS |
MPLS VPN | LDPおよびRSVP-TEを含むMPLSラベル配布プロトコル P/PE、RFC2547bis準拠 Inter-AS MPLS VPNオプション(オプションA/オプションB/オプションC) HoPE マルチロールホスト レイヤ2 VPN、レイヤ3 VPN、Inter-ASレイヤ2 VPN、Inter-ASレイヤ3 VPN MPLS TE FRR、LDP FRR 6PE、6vPE マルチキャストVPN MPLS VPN障害位置特定、MPLS ping/traceroute L2VPNからL3VPNへのアクセス |
SDN | VXLAN、EVPN PCEP BGP-LSを含むネットワーク情報収集プロトコル NETCONF、YANG MPLS SR、SRv6 CBTS OpenFlow BGP FlowSpec Telemetry SRv6 TEからSRv6 BEへのトラフィック切り替え レイテンシ/帯域幅/パケット損失率に基づくSRv6ポリシーチューニング |
高可用性 | MPU、電源、ファントレイなどの主要コンポーネントの冗長設計 インテリジェントファントレイ速度調節 NSR、GR BFD(他のプロトコルとの連携サポート) 高速ルート収束 iFIT:ネットワーク障害をリアルタイムで検出、迅速に特定し、性能データの可視化管理を実現 |
ACL | IPv4およびIPv6 ACLと拡張ACL レイヤ2、レイヤ3、レイヤ4 ACL インバウンドおよびアウトバウンドパケットフィルタリングACL |
QoS | ポート、MACアドレス、IPアドレス、IP優先度、DSCP優先度、TCP/UDPポート番号、またはプロトコルタイプに基づくトラフィック分類 トラフィックポリシング:CAR 送信元アドレスまたは宛先アドレスベースのレート制限(サブネットベースのレート制限サポート) GTS 優先度マーキング/リマーキング キュースケジューリングメカニズム:FIFO、PQ、CQ、WFQ、RTPQ、CBWFQ 輻輳回避アルゴリズム:Tail-drop、WRED レート制限 MPLS QoS IPv6 QoS 階層型QoS(HQoS) BGP上のQoSポリシー伝播(QPPB) |
セキュリティ | 階層型ユーザ管理とパスワード保護、パスワード制御 AAA(RADIUS認証、TACACS+認証) ポータル認証(EAS連携とポータルバイパスサポート) ACL、ACL加速、時間ベースのアクセス制御 パケットフィルタリングファイアウォール、ASPF コントロールプレーンへの攻撃防御 攻撃検出と防止 URPF PKI証明書 SSH 1.5/2.0 IPSec、IPSecマルチインスタンス、IKE 暗号化アルゴリズム:SM1、SM2、SM3、SM4 |
VPN | GREトンネリング(ポイントツーマルチポイントモードサポート) IPSecトンネリング L2TPトンネリング ADVPNトンネリング GDVPNトンネリング SSL VPNトンネリング |
システム管理 | インバンドネットワーク管理とアウトオブバンドネットワーク管理 コンソールポート、Telnet、またはSSH2.0経由のCLI設定 FTP、TFTP、XMODEM、またはSFTPを介したファイルのダウンロードとアップロード SNMPv1/v2/v3 RMONv1/v2(グループ1、2、3、9) NTP 障害アラーム Syslog Traceroute Telnetを介したデバイスへのマルチユーザーラインアクセス |
オプションは特定の要件によって異なる場合があります。制限や制約が適用される場合があります。可用性を確認するには、関連するユーザーガイドを参照するか、H3CのWebサイトをご覧ください。https://www.h3c.com/en/home/htb/
SR6608-Mルーターは、H3C AD-WAN支店ソリューションをサポートします。AD-WAN本支店ネットワークでは、SR6608-Mルーターを本社のコアノードとして展開できます。AD-WAN暗号化性能アクセラレーターカードを搭載することで、ルーターは多数の支店ノードからのトラフィックを本社に集約できます。ルーターはAD-WANソリューションと連携し、インテリジェントルーティングを使用してリンク品質に基づいて異なるアプリケーションに最適なリンクを選択し、WANネットワーク上のユーザーエクスペリエンスを大幅に向上させます。

AD-WAN本支店ネットワーク

SR6608-Mルーターは、H3C AD-WANキャリアネットワークソリューションをサポートし、AD-WANキャリアネットワークの省および市レベルでコア出口ノードとして展開できます。SR/SRv6、iFIT、EVPN、テレメトリなどの先進機能により、ルーターはAD-WANキャリアネットワークソリューションと連携して、自動化されたサービス展開、ネットワーク最適化、多次元可視化、インテリジェント分析などのさまざまな付加価値サービスを提供し、優れたユーザーエクスペリエンスをもたらします。

これは金融業界における典型的な南北ネットワークソリューションです。図に示すように、都市支店銀行の2台のSR6608-Mルーターは銀行支店の上流集約ルーターとして使用され、2台のSR6608-Mルーターは集約されたトラフィックを省銀行に送信します。都市支店銀行では、左側のSR6608-Mは主に生産サービスに使用され、右側のSR6608-Mは主にオフィスサービスに使用されます。2台のSR6608-Mルーターは相互にバックアップします。
MSTPリンク障害を検知できない問題を解決するため、このソリューションではSR6608-Mと支店ルーター間にBFDを展開し、BFDをOSPFに関連付けます。MSTPリンク障害が発生した場合、両端のルーターは迅速に検知し、OSPFプロトコルの収束をトリガーして迅速なサービス切り替えを実現します。
製品コード | 説明 |
RT-SR6608-M | H3C SR6608-M ルータシャーシ |
RT-RFU-560-G | H3C RFU-560-G ルーティングおよび転送ユニット |
RT-RFU-360-G | H3C RFU-360-G ルーティングおよび転送ユニット |
RT-HMIC-GT8 | 8ポート 100/1000BASE-T-RJ45 L3インタフェースHMICモジュール |
RT-HMIC-GP10 | 10ポート 100/1000BASE-X-SFP L3インタフェースHMICモジュール |
RT-HMIC-GP20 | 20ポート 100/1000BASE-X-CSFPまたは10ポート 100/1000BASE-X-SFP L3インタフェースHMICモジュール |
RT-HMIC-XP4 | 4ポート 10GBASE-R-SFP+ L3インタフェースHMICモジュール |
RT-HMIC-XP10 | 10ポート 10GBASE-R-SFP+ L3インタフェースHMICモジュール |
RT-HMIC-SP4 | 4ポート OC-3c/STM-1c-SFPまたは1ポート OC-12c/STM-4c-SFPインタフェースHMICモジュール |
RT-HMIC-CQ1F | 1ポート 50/100GBASE-R-QSFP28 FlexEまたは1ポート 40GBASE-R-QSFP+インタフェースHMICモジュール |
RT-HMIC-ET16 | 16ポートフラクショナルE1 (E1-F)-HM96またはチャネライズドE1 (CE1/PRI)-HM96インタフェースHMICモジュール |
RT-HMIC-ESPA | 拡張サービス処理HMICモジュール |
PSR450-12A-A | 450W AC電源モジュール(電源パネル側吸気気流) |
PSR450-12D-F | 450W DC電源モジュール(電源パネル側吸気気流) |
