咨詢電話(huà)

0371-63573096
産品與服務 PRODUCT

H3C MSR 930路由器

  • 産品特點
  • 産品規格
  • 組網應用

超衆的業務處理并發能力

* 采用業界先進的網絡通信處理器,結合H3C公司先進的軟硬件技術,提供超衆的業務并發處理能力和極佳的網絡體(tǐ)驗

* 轉發性能: 450Kpps

* 防火(huǒ)牆性能: 900Mbps

* VPN加密性能:160Mbps

* NAT會話(huà)數:25萬條

WLAN無線接入與管理

* *支持内置AC功能,可管理8個FIT AP,簡化中(zhōng)小(xiǎo)企業有線無線一(yī)體(tǐ)化組網和降低部署成本

*MSR930款型支持

精細化業務控制

* 通過精細化識别和精細化控制,實現對應用層業務的限速、帶寬保障、過濾等功能,并通過精細化統計指導網絡優化

* 業務智能選路通過非對稱鏈路負載分(fēn)擔、流量智能負載分(fēn)擔和多拓撲動态路由等技術,實現不同場景下(xià)充分(fēn)利用網絡鏈路,支持基于帶寬比例的負載分(fēn)擔、基于用戶和用戶組的負載分(fēn)擔和基于業務和應用的負載分(fēn)擔

* 支持基于多種方式下(xià)網絡帶寬的彈性共享,包括基于業務的彈性共享、基于用戶和用戶組的彈性共享、基于鏈路的彈性帶寬共享和基于用戶的帶寬限制

零配置部署

* 可遠程對動态地址或NAT網關後面的設備進行集中(zhōng)管理

* 可實現零配置方式下(xià)的批量設備開(kāi)局

* 可通過無線短信實現設備的零配置開(kāi)局

* 在誤配置時可自動實現設備配置的回滾

内嵌WiNet智能網管平台

* 支持設備的網絡托撲自動發現與呈現

* 實現本地用戶接入的安全認證及網絡訪問權限控制

* 支持設備及鏈路故障告警

* 全中(zhōng)文WEB操作配置界面,友好直觀,操作簡單方便

豐富的業務控制能力和網絡安全防範手段

* 多樣化的防火(huǒ)牆功能:支持包過濾防火(huǒ)牆、狀态防火(huǒ)牆等

* 全方位的内置防攻擊手段:支持各種ARP防攻擊,單包攻擊、掃描攻擊、泛洪攻擊等防範手段,支持流量統計輔助攻擊防範

* 支持URL過濾,支持黑白(bái)名單功能

* 完備的用戶行爲跟蹤記錄

* 支持基于廣域網的端點準入防禦功能(EAD)

* 精細化的業務識别和控制

* 應用識别和控制,支持多種應用的識别,支持包括BT、citrix、dhcp、dns、edonkey、exchange、ftp、h323、sip和http等在内的近百種協議

* 網絡流量監控 ,對網絡轉發流量進行統計和報表

完備的VPN網絡構建能力

* 支持豐富和全面的VPN技術,包括IPsec VPN、L2TP VPN、GRE VPN、ADVPN、SSL VPN和Group Domain VPN

* 支持多種應用場景下(xià)的VPN組網:

* IPSec over GRE,支持分(fēn)支與總部之間運行動态路由協議和動态學習網絡拓撲,既解決了分(fēn)支與總部之間大(dà)量靜态路由配置的複雜(zá)性,同時也保證了分(fēn)支與總部之間業務數據的安全性

* L2TP over IPSec,在客戶端和網絡設備之間建立安全的二層隧道,遠程辦公或者出差人員(yuán)可方便安全地接入到企業内部網絡

* GRE over IPSec,支持分(fēn)支網絡使用動态地址或者私網地址與總部網關建立VPN隧道,在保證業務數據安全的同時,還可運行動态路由協議和自動學習網絡拓撲

* IPSec隧道模式,支持通過IPSec隧道直接運行動态路由協議和動态學習網絡拓撲,提高了網絡帶寬的利用效率

* ADVPN,支持分(fēn)支與分(fēn)支、分(fēn)支與總部之間的互聯的VPN組網,VPN隧道由中(zhōng)心設備統一(yī)管理,同時還增加了基于用戶名和密碼的認證機制,使設備的配置和維護更加靈活和簡單

* Group Domain VPN,實現了密鑰和安全策略的集中(zhōng)管理,在安全得到保證的同時,提高了網絡轉發效率,增強了網絡擴展性并簡化了管理

* SSL VPN,支持HTTP、TCP和IP代理等多種方式,客戶端直接使用浏覽器即可以安全地訪問到企業内部網絡資(zī)源

高可靠性

* 鏈路毫秒級快速故障偵測技術(BFD),可實現同靜态路由、RIP/OSPF/BGP/ISIS動态路由、VRRP和接口備份的聯動

* 網絡業務質量智能檢測技術(NQA),可實現同靜态路由、VRRP和接口備份的聯動

* 支持多設備的冗餘備份和負載分(fēn)擔(VRRP/VRRPE)

硬件規格

 

屬性

MSR 930

MSR 930-DG

MSR 930-SA

轉發性能

450Kpps

450Kpps

450Kpps

防火(huǒ)牆性能

900Mbps

900Mbps

900Mbps

加密性能

160Mbps

160Mbps

160Mbps

NAT會話(huà)數

25萬

25萬

25萬

内存

256M

256M

256M

Flash

128M

128M

128M

USB2.0

1,支持4G/3G-Modem擴展

1,支持4G/3G-Modem擴展

1,支持4G/3G-Modem擴展

CON/AUX

1

1

1

WAN以太口

1GE

1GE

1GE

LAN以太口

4GE

4GE

4GE

内置3G接口

中(zhōng)國聯通制式,HSPA+(21Mbps)

中(zhōng)國電信制式,EVDO

-

3G天線

棒狀/吸頂/吸鐵三種天線

-

其它通信接口

-

1個SA接口(同異步串口)

最大(dà)功耗

24W

24W

24W

電源

額定範圍(外(wài)置):

100~240V 50/60Hz

額定範圍(外(wài)置):

100~240V 50/60Hz

額定範圍(外(wài)置):

100~240V 50/60Hz

外(wài)形尺寸(W×D×H,mm)

230×160×43.6mm

300×200×44.2mm

300×200×44.2mm

環境溫度

0~45℃

0~45℃

0~45℃

環境相對濕度

5~95%(不結露)

5~95%(不結露)

5~95%(不結露)

 

軟件規格

 

屬性

說明

網絡互連

局域網協議

ARP

Ethernet,Ethernet II,VLAN(VLAN- BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x

STP(802.1D) ,RSTP(802.1w),MSTP (802.1s)

IGMP Snooping ,GVRP

PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像

廣域網協議

PPP、PPPoE Client、PPPoE Server

網絡協議

IP服務

快速轉發(單播/組播)

TCP,UDP,IP Option,IP unnumber

策略路由(單播/組播)

Netstream,sFlow

IP應用

Ping、Trace

DHCP Server / DHCP Relay/ DHCP Client ,DHCP Snooping

DNS client/DNS Static,DNS Proxy, DDNS

IP Accounting,UDP Helper,NTP

Telnet,TFTP Client/FTP Client/FTP Server

WEB頁面推送

DAR(Deeper Application Recognition, 深度應用識别)

協議識别:

支持自端口号類型的定義和對應業務的識 别

支持對協議類型名稱重命名的自定義

支持目前已知(zhī)多種業務的識别

支持HTTP協議特殊屬性的識别(如HTTP報文 中(zhōng)的URL地址、hostname主機名和MIME類型)

支持RTP協議特殊屬性的識别(對RTP報文的 負載類型對數據流進行分(fēn)類)

其他:

支持上述業務識别的報文統計功能

IP路由

靜态路由

動态路由協議:RIP/RIPng,OSPF,OSPFv3 ,BGP,IS-IS

組播路由協議:IGMP,PIM-DM,PIM-SM, MBGP,MSDP

路由策略

IPv6

Ipv6基本功能:Ipv6 ND,Ipv6 PMTU, Ipv6 FIB,Ipv6 ACL(通過Ipv6 Ready PhaseII的認證)

Ipv6過渡技術:NAT-PT,Ipv6隧道, 6PE

Ipv6隧道:手工(gōng)隧道,自動隧道,GRE隧道 ,6to4,ISATAP

Ipv6路由:

Ipv6靜态路由(包括組播靜态路由)

動态路由協議:RIPng,OSPFv3,IS-Isv6 ,BGP4+

組播路由協議:MLD V1/V2,IGMPv3, PIM-DM,PIM-SM,PIM-SSM

網絡安全性

端口安全

PPPoE Client&Server,PORTAL, 802.1x

AAA

Local認證,Radius,Tacacs

防火(huǒ)牆

ASPF,ACL,FILTER

數據安全

IKE,IPSec,支持國密辦加密算法

其它安全技術

L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN

支持DAR業務識别的報文過濾和限制

支持DDOS防攻擊

支持ARP防攻擊

支持EAD端點準入防禦功能功能(包括穿越 廣域網的模式)

可靠性

備份功能

支持接口備份方式

支持VRRP、VRRPv3

支持基于帶寬的負載分(fēn)擔與備份

支持基于用戶(IP地址)的負載分(fēn)擔與備 份

NQA聯動機制

NQA支持同靜态路由、策略路由、動态路由 器、VRRP和接口備份的聯動功能,實現端到端鏈路的檢測與備份功能(Auto-detect)

BFD聯動機制

支持BFD快速鏈路檢測,并能夠同RIP、 OSPF、BGP、MPLS、VRRP實現聯動,以實現路由和鏈路的快速切換

QOS

二層QoS

SP

LR

Port-Based Mirroring

Priority Mapping

Port Trust Mode,Port Priority

Flow Control & Backpressure

流量監管

支持CAR(Committed Access Rate)

支持LR(Line Rate)

擁塞管理

FIFO、PQ、CQ、WFQ、CBQ、RTPQ

擁塞避免

WRED/RED

流量整形

支持GTS(Generic Traffic Shaping)

其他QOS技術

基于IP的限速,嵌套QoS,VLAN QoS

支持的流量分(fēn)類

支持ACL流量分(fēn)類

支持IP Precedence流量分(fēn)類

支持DSCP流量分(fēn)類

支持MAC地址分(fēn)類

支持ATM CLP比特分(fēn)類

支持802.1P分(fēn)類

支持基于DAR分(fēn)類

WLAN

*内置AC

支持FIT AP管理

支持802.1X快速漫遊(Key-caching)

支持頻(pín)譜導航

支持智能帶寬限速與智能帶寬保障

WIDS無線入侵檢測,識别Rogue AP及泛洪 攻擊

支持VLAN池

4G/3G

支持的3G制式

HSPA+、EVDO

支持的接口形态

USB接口的4G/3G-Modem

支持的功能和特性

遵從對應的4G/3G-Modem的功能和特性

支持4G/3G通信的多因子綁定認證功能

服務、管理與維護

網絡管理

SNMP V1/V2c/V3,MIB,SYSLOG,RMON, WEB網管,TR069

H3C公司的BiMS遠程管理方案,支持U盤、 短信開(kāi)局

本地管理

命令行管理,文件系統管理, Dual Image

網絡質量保證(NQA)

支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協議測試

支持語音jitter測試

支持網絡的時延、抖動、丢包率等測試

用戶接入管理

支持console口登錄,支持telnet(VTY) 登錄,支持SSH登錄,支持FTP登錄

 

中(zhōng)小(xiǎo)企事業單位出口網關
MSR 930路由器作爲中(zhōng)小(xiǎo)企事業單位的綜合接入網關設備時,在企業内部提供數據連網功能,對外(wài)爲企業内部用戶提供訪問互聯網的應用,同時也可以通過設備提供的内部服務器功能爲企業對外(wài)提供WEB或FTP等服務。


中(zhōng)小(xiǎo)企事業單位出口網關的應用示意圖
 MSR 930設備是一(yī)個路由交換一(yī)體(tǐ)化的網關,内置4個以太網接口,可直接連接四台PC機或其它IP設備
 MSR 930設備部分(fēn)款型内置802.11n模式的WLAN無線接入功能,可通過無線方式連接PC機或其它IP設備
 MSR 930設備内嵌WiNet智能局域網管理平台,可實現局域網内設備的管理,以及用戶接入的安全認證和權限控制


政府行業分(fēn)支機構組網
MSR 930系列路由器可作爲政府行業分(fēn)支部門的接入網關,如社保、街道、工(gōng)商(shāng)、稅務、公安等部門,政府行業對于網絡接入和數據傳輸的安全性要求較高,MSR 930設備可提供全面的安全保障方案。


政府行業分(fēn)支機構組網的應用示意圖
 分(fēn)支的MSR 930設備可與總部的彙聚路由器采用ADVPN方式進行連接以保證數據和接入的安全,ADVPN不僅可以實現分(fēn)支單位與上級總部之間的通信,也可實現分(fēn)支單位之間的通信,另外(wài)擴展靈活,維護更加簡單和方便
 總部通過H3C公司的BiMS對分(fēn)支的MSR 930設備實現遠程集中(zhōng)管理,并可以對設備進行零配置部署
 分(fēn)支的MSR 930設備通過與中(zhōng)心的iMC服務器配合實現端點準入防禦功能(EAD),确保隻有安全和符合要求的PC才能接入到網絡


商(shāng)業連鎖企業VPN組網
對于商(shāng)業連鎖企業來說,MSR 930産品是其分(fēn)支及營業網點最理想的接入網關産品,整個網絡可采用MSR全系列路由器進行組網,分(fēn)支機構采用MSR 930路由器作爲分(fēn)支接入設備,并與總部的彙聚路由器設備進行互連,不僅能實現分(fēn)支與總部的實時同步辦公,還能訪問互聯網。


商(shāng)業連鎖企業VPN應用示意圖
 分(fēn)支和總部之間既可以采用IPSec VPN進行連接,也可以采用動态ADVPN進行組網,ADVPN可以實現分(fēn)支之間的通信
 總部通過H3C公司的BiMS對分(fēn)支的MSR 930設備實現遠程集中(zhōng)管理,并可以對設備進行零配置部署
 無線4G/3G可以滿足快速部署上線(作爲申請有線鏈路期間内的臨時替代)和通信鏈路備份的需要,也可獨立作爲上行的通信鏈路
金融離(lí)行式網點與ATM機應用 MSR 930設備是适合于金融離(lí)行式網點及ATM機接入的網關産品,由于支持内置4G/3G模塊和天線延長線功能,确保ATM機能實現安全、穩定和可靠的無線通信,另外(wài),該系列設備的尺寸也适合于放(fàng)置在ATM機裏面。


金融離(lí)行式網點與ATM機應用示意圖

 MSR 930路由器支持多個固定以太網接口,可同時連接多台ATM機
 放(fàng)置在ATM機裏面的MSR 930路由器可與中(zhōng)心設備之間采用IPsec VPN連接,以保證數據和接入的安全
 MSR 930支持吸鐵式或吸頂式延長天線,解決了4G/3G模塊在ATM機箱内信号被屏蔽的問題
 采用BiMS方案實現MSR 930路由器的遠程集中(zhōng)管理和零配置部署

車(chē)載或外(wài)派業務的應用
MSR 930系列路由器提供安全可靠的4G/3G無線通信功能,可廣泛應用于移動設施或外(wài)派業務等有線資(zī)源無法獲取的場景中(zhōng),如汽車(chē)與輪船、銀行和快遞企業的外(wài)派業務、海上鑽井平台與野營訓練地等等。由于MSR 930系列路由器支持多種制式的天線延長線方案,能有效地保證在有信号屏蔽的汽車(chē)或輪船等環境中(zhōng)的使用,對安全性要求較高的應用需求,可采用IPSec VPN的組網方式來保證應用的安全。

車(chē)載或外(wài)派業務的應用組網示意圖
 移動分(fēn)支點的MSR 930設備可與總部的彙聚設備采用IPSec VPN方式進行連接,保證數據和接入的安全
 采用BiMS方案實現MSR 930路由器的遠程集中(zhōng)管理和零配置部署
企業與分(fēn)支機構的WLAN覆蓋和管理 MSR 930系列路由器不僅支持以太網有線與4G/3G無線的廣域網通信,在局域網内部還支持WLAN的無線接入以及FIT AP的AC控制器功能,爲企業和分(fēn)支機構提供最具性價比優勢的無線覆蓋方案。

企業與分(fēn)支機構的WLAN覆蓋和管理
 MSR 930設備支持FAT AP的功能,在企業和分(fēn)支内置可直接支持同無線PC、便攜機、平台電腦和手機等終端的連接
 MSR 930設備的系統軟件内置AC控制器功能,在數量小(xiǎo)于10的瘦AP無線覆蓋方案中(zhōng),無需硬件AC控制器設備,直接采用設備内置的AC功能即可滿足要求,不僅節省了成本,也提供了管理的方便
 MSR 930設備内置的AC方案可以通過H3C公司WSM管理平台進行統一(yī)的集中(zhōng)管理,與H3C公司的無線産品一(yī)起組成一(yī)體(tǐ)化的無線解決方案

 

掃一(yī)掃
登錄手機端

掃一(yī)掃
進入微信公衆号