咨詢電話(huà)

0371-63573096
産品與服務 PRODUCT

H3C MSR 800路由器

  • 産品特點
  • 産品規格
  • 組網應用

超衆的業務處理并發能力

* 采用業界先進的網絡通信處理器,結合H3C公司先進的軟硬件技術,提供超衆的業務并發處理能力和極佳的網絡體(tǐ)驗

* 防火(huǒ)牆性能: 800Mbps

* VPN加密性能: 40Mbps

* NAT會話(huà)數:25萬條

支持無線3G/4G無線通信功能

* 可通過USB接口連接3G/4G-Modem的方式支持無線通信,包括CDMA2000、WCDMA、TD-SCDMA、TDD-LTE和FDD-LTE

* 支持SIM/USIM卡與設備綁定的功能

* 支持VPDN下(xià)的多因子綁定認證功能,實現用戶名/密碼/SIM卡号/設備序列号或mac地址的綁定認證

* 支持基站定位功能

* 支持短信開(kāi)局和異常告警

WLAN無線接入與管理

* 支持802.11n标準,并向下(xià)兼容802.11b/g

* 支持軟件内置的無線AC控制器功能,提供最具性價比的WLAN無線覆蓋與管理的方案

* 支持豐富的WLAN的加密算法和安全認證方式,确保無線應用的安全

精細化業務控制

* 通過精細化識别和控制,實現對應用層業務的限速、帶寬保障和過濾等功能,并通過精細化統計來指導網絡優化

* 業務智能選路通過非對稱鏈路負載分(fēn)擔、流量智能負載分(fēn)擔等技術,實現不同場景下(xià)網絡鏈路的充分(fēn)利用,支持基于帶寬比例的負載分(fēn)擔、基于用戶或用戶組的負載分(fēn)擔和基于業務和應用的負載分(fēn)擔

* 支持基于多種方式下(xià)網絡帶寬的彈性共享,包括基于業務的彈性共享、基于用戶或用戶組的彈性共享、基于鏈路的彈性共享和基于用戶的帶寬限制

零配置部署

* 可實現零配置方式下(xià)的批量設備開(kāi)局

* 可通過無線短信實現設備的零配置開(kāi)局

* 在誤配置時可自動實現設備配置的回滾

* 可遠程對動态地址或NAT網關後面的設備進行集中(zhōng)管理

内嵌WiNet智能網管平台

* 支持設備的網絡拓撲自動發現與呈現

* 實現本地用戶接入認證及網絡訪問權限控制

* 支持設備及鏈路故障告警

* 全中(zhōng)文WEB界面,友好直觀,操作簡單方便

豐富的業務控制能力和網絡安全防範手段

* 多樣化的防火(huǒ)牆功能:支持包過濾防火(huǒ)牆、狀态防火(huǒ)牆等

* 全方位的内置防攻擊手段:支持各種ARP防攻擊、單包攻擊、掃描攻擊和泛洪攻擊等防範手段,支持流量統計輔助攻擊防範

* 支持URL過濾,支持黑白(bái)名單功能

* 完備的用戶行爲跟蹤記錄

* 支持基于廣域網的端點準入防禦功能(EAD)

* 精細化的業務識别和控制

* 應用識别和控制,支持多種應用的識别,包括citrix、dhcp、dns、exchange、ftp、sip和http等在内的近百種協議

* 網絡流量監控,對網絡轉發流量進行統計和報表

完備的VPN網絡構建能力

* 支持豐富和全面的VPN技術,包括IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)、SSL VPN和GDVPN(Group Domain VPN)

* 支持多種應用場景下(xià)的VPN組網:

* IPSec over GRE,支持分(fēn)支與總部之間運行動态路由協議和動态學習網絡拓撲,既解決了分(fēn)支與總部之間大(dà)量靜态路由配置的複雜(zá)性問題,同時也保證了分(fēn)支與總部之間業務數據的安全性

* L2TP over IPSec,在客戶端和網絡設備之間建立安全的二層隧道,遠程辦公或者出差人員(yuán)可方便安全地接入到企業内部網絡

* GRE over IPSec,支持分(fēn)支網絡使用動态地址或者私網地址與總部網關建立VPN隧道,在保證業務數據安全的同時,還可運行動态路由協議和動态學習網絡拓撲

* IPSec隧道模式,支持通過IPSec隧道直接運行動态路由協議和動态學習網絡拓撲,提高網絡帶寬的利用效率

* ADVPN,支持分(fēn)支與分(fēn)支、分(fēn)支與總部之間的VPN互聯,VPN隧道由中(zhōng)心設備統一(yī)管理,同時還增加了基于用戶名和密碼的認證機制,使設備的配置和維護更加靈活、簡單

* GDVPN,實現了密鑰和安全策略的集中(zhōng)管理,在安全得到保證的同時,提高了網絡轉發效率,增強了網絡擴展性并簡化了管理

* SSL VPN,支持HTTP、TCP和IP代理等多種方式,客戶端直接使用浏覽器即可安全地訪問到企業内部網絡資(zī)源

高可靠性

* 鏈路毫秒級快速故障偵測技術(BFD),可實現同靜态路由、動态路由(RIP/OSPF/BGP/ISIS)、VRRP和接口備份的聯動

* 網絡業務質量智能檢測技術(NQA),可實現同靜态路由、VRRP和接口備份的聯動

* 支持多設備的冗餘備份和負載分(fēn)擔(VRRP/VRRPE)

硬件規格

屬性 MSR800 MSR800-W
防火(huǒ)牆性能 800Mbps 800Mbps
加密性能 40Mbps 40Mbps
NAT會話(huà)數 25萬 25萬
内存 256MB 256MB
Flash 128MB 128MB
USB2.0 1,支持3G/4G-Modem擴展 1,支持3G/4G-Modem擴展
CON 1 1
WAN以太口 1GE(Combo) 1GE(Combo)
LAN以太口 4GE(全部支持切換爲WAN接口) 4GE(全部支持切換爲WAN接口)
WLAN / 802.11b/g/n
最大(dà)功耗 12W 12W
電源 額定範圍(外(wài)置):
100~240V 50/60Hz
額定範圍(外(wài)置):
100~240V 50/60Hz
外(wài)形尺寸(W×D×H,mm) 266×161×43.6mm 266×161×43.6mm
環境溫度 0~45℃ 0~45℃
環境相對濕度 5~95%(不結露) 5~95%(不結露)
 

屬性 MSR800-10 MSR800-10-W
防火(huǒ)牆性能 800Mbps 800Mbps
加密性能 40Mbps 40Mbps
NAT會話(huà)數 25萬 25萬
内存 256MB 256MB
Flash 128MB 128MB
USB2.0 1,支持3G/4G-Modem擴展 1,支持3G/4G-Modem擴展
CON 1 1
WAN以太口 1GE(Combo)
1GE(電)
1GE(Combo)
1GE(電)
LAN以太口 8GE(全部支持切換爲WAN接口) 8GE(全部支持切換爲WAN接口)
WLAN / 802.11b/g/n
最大(dà)功耗 24W 24W
電源 額定範圍(外(wài)置):
100~240V 50/60Hz
額定範圍(外(wài)置):
100~240V 50/60Hz
外(wài)形尺寸(W×D×H,mm) 266×161×43.6mm 266×161×43.6mm
環境溫度 0~45℃ 0~45℃
環境相對濕度 5~95%(不結露) 5~95%(不結露)
 

軟件規格

屬性 說明
網絡互連 局域網協議 ARP
Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x,802.1p,802.1Q,802.1x
STP(802.1D),RSTP(802.1w),MSTP(802.1s)
IGMP Snooping,GVRP
PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像
廣域網協議 PPP、PPPoE Client、PPPoE Server
網絡協議 IP服務 快速轉發(單播/組播)
TCP,UDP,IP Option,IP unnumber
策略路由(單播/組播)
Netstream,sFlow
IP應用 Ping、Trace
DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping
DNS client/DNS Static,DNS Proxy,DDNS
IP Accounting,UDP Helper,NTP
Telnet,TFTP Client/FTP Client/FTP Server
WEB頁面推送
DAR(Deeper Application Recognition,深度應用識别) 協議識别:
支持自端口号類型的定義和對應業務的識别
支持對協議類型名稱重命名的自定義
支持目前已知(zhī)多種業務的識别
支持HTTP協議特殊屬性的識别(如HTTP報文中(zhōng)的URL地址、hostname主機名和MIME類型)
支持RTP協議特殊屬性的識别(對RTP報文的負載類型對數據流進行分(fēn)類)
其他:
支持上述業務識别的報文統計功能
IP路由 靜态路由
動态路由協議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS
組播路由協議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP
路由策略
IPv6 Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通過Ipv6 Ready PhaseII的認證)
Ipv6過渡技術:NAT-PT,Ipv6隧道,6PE
Ipv6隧道:手工(gōng)隧道,自動隧道,GRE隧道,6to4,ISATAP
Ipv6路由:
Ipv6靜态路由(包括組播靜态路由)
動态路由協議:RIPng,OSPFv3,IS-Isv6,BGP4+
組播路由協議:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM
網絡安全性 端口安全 PORTAL,802.1x
AAA Local認證,Radius,Tacacs
防火(huǒ)牆 ASPF,ACL,FILTER
數據安全 IKE,IPSec
其它安全技術 L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN
支持DAR業務識别的報文過濾和限制
支持DDOS防攻擊
支持ARP防攻擊
支持EAD端點準入防禦功能功能(包括穿越廣域網的模式)
可靠性 備份功能 支持接口備份方式
支持VRRP、VRRPv3
支持基于帶寬的負載分(fēn)擔與備份
支持基于用戶(IP地址)的負載分(fēn)擔與備份
NQA聯動機制 NQA支持同靜态路由、策略路由、動态路由、VRRP和接口備份的聯動功能,實現端到端鏈路的檢測與備份功能
BFD聯動機制 支持BFD快速鏈路檢測,并能夠同RIP、OSPF、BGP、MPLS、VRRP實現聯動,以實現路由和鏈路的快速切換
QOS 二層QoS SP
LR
Port-Based Mirroring
Priority Mapping
Port Trust Mode,Port Priority
Flow Control & Backpressure
流量監管 支持CAR(Committed Access Rate)
支持LR(Line Rate)
擁塞管理 FIFO、PQ、CQ、WFQ、CBQ、RTPQ
擁塞避免 WRED/RED
流量整形 支持GTS(Generic Traffic Shaping)
其他QOS技術 基于IP的限速,嵌套QoS,VLAN QoS
支持的流量分(fēn)類 支持ACL流量分(fēn)類
支持IP Precedence流量分(fēn)類
支持DSCP流量分(fēn)類
支持MAC地址分(fēn)類
支持ATM CLP比特分(fēn)類
支持802.1P分(fēn)類
支持基于DAR分(fēn)類
WLAN 支持的标準 802.11b,802.11g,802.11n, WPA,WPA2, WMM
QoS 支持WMM隊列管理
支持優先級映射
安全 支持開(kāi)放(fàng)系統認證和共享密鑰認證
支持WEP、TKIP和CCMP加密
支持WPA和RSN安全協議
支持端口認證:PSK、802.1X、 PSK和MAC
特性功能 多SSID、SSID隐藏
節能模式
自動速率調整
SSID和VLAN的綁定
支持國家碼選擇
支持設置射頻(pín)類型
支持更改射頻(pín)信道号
支持信道自動選擇功能
3G/4G無線 支持的3G/4G制式 WCDMA,EVDO,TD-SCDMA,TDD-LTE,FDD-LTE
支持的接口形态 USB接口的3G/4G-Modem
支持的功能和特性 遵從對應的3G/4G-Modem的功能和特性
支持3G/4G通信的多因子綁定認證功能
服務、管理與維護 網絡管理 SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB網管,TR069
H3C公司的BiMS遠程管理方案,支持零配置部署 (U盤開(kāi)局和 短信開(kāi)局)
本地管理 命令行管理,文件系統管理, Dual Image
網絡質量保證(NQA) 支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協議測試
支持語音jitter測試
支持網絡的時延、抖動、丢包率等測試
用戶接入管理 支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄
 
中(zhōng)小(xiǎo)企事業單位出口網關
路由器作爲中(zhōng)小(xiǎo)企事業單位的綜合接入網關設備時,在企業内部提供數據連網功能,對外(wài)爲企業内部用戶提供訪問互聯網的應用,同時也可以通過設備提供的内部服務器功能爲企業對外(wài)提供或等服務。 中(zhōng)小(xiǎo)企事業單位出口網關的應用示意圖 設備是一(yī)個路由交換一(yī)體(tǐ)化的網關,内置4/10個以太網接口,可直接連接多台PC機或其它IP設備 設備的無線款型還内模式的WLAN無線接入功能,可通過無線方式連接機或其它IP設備

MSR800設備内嵌WiNet智能局域網管理平台,可實現局域網内設備的管理,以及用戶接入的安全認證和權限控制
 

政府行業分(fēn)支機構組網
 

MSR800系列路由器可作爲政府行業分(fēn)支部門的接入網關,如社保、街道、工(gōng)商(shāng)、稅務、公安等部門,政府行業對于網絡接入和數據傳輸的安全性要求較高,MSR800設備可提供全面的安全保障方案。
 

政府行業分(fēn)支機構組網的應用示意圖

分(fēn)支的MSR800設備可與總部的彙聚路由器采用ADVPN方式進行連接以保證數據和接入的安全,ADVPN不僅可以實現分(fēn)支單位與上級總部之間的通信,也可實現分(fēn)支單位之間的通信,另外(wài)擴展靈活,維護更加簡單和方便
總部通過H3C公司的BiMS對分(fēn)支的MSR800設備實現遠程集中(zhōng)管理,并可以對設備進行零配置部署

分(fēn)支的MSR800設備通過與中(zhōng)心的iMC服務器配合實現端點準入防禦功能(EAD),确保隻有安全和符合要求的PC才能接入到網絡
 

商(shāng)業連鎖企業VPN組網
 

對于商(shāng)業連鎖企業來說,MSR800産品是其分(fēn)支及營業網點最理想的接入網關産品,整個網絡可采用MSR全系列路由器進行組網,分(fēn)支機構采用MSR800路由器作爲分(fēn)支接入設備,并與總部的彙聚路由器設備進行互連,不僅能實現分(fēn)支與總部的實時同步辦公,還能訪問互聯網。


 

商(shāng)業連鎖企業VPN應用示意圖

 

分(fēn)支和總部之間既可以采用IPSec VPN進行連接,也可以采用ADVPN進行組網,ADVPN可以實現分(fēn)支之間的通信

總部通過H3C公司的BiMS對分(fēn)支的MSR800設備實現遠程集中(zhōng)管理,并可以對設備進行零配置部署

無線3G/4G可以滿足快速部署上線(作爲申請有線鏈路期間内的臨時替代)和通信鏈路備份的需要,也可獨立作爲上行的通信鏈路

掃一(yī)掃
登錄手機端

掃一(yī)掃
進入微信公衆号