采用業界先進的網絡通信處理器,結合H3C公司先進的軟硬件技術,提供超衆的業務并發處理能力和極佳的網絡體(tǐ)驗
防火(huǒ)牆性能: 800Mbps
VPN加密性能: 40Mbps
NAT會話(huà)數:25萬條
可通過USB接口連接3G/4G-Modem的方式支持無線通信,包括CDMA2000、WCDMA、TD-SCDMA、TDD-LTE和FDD-LTE
支持SIM/USIM卡與設備綁定的功能
支持VPDN下(xià)的多因子綁定認證功能,實現用戶名/密碼/SIM卡号/設備序列号或mac地址的綁定認證
支持基站定位功能
支持短信開(kāi)局和異常告警
支持802.11n标準,并向下(xià)兼容802.11b/g
支持軟件内置的無線AC控制器功能,提供最具性價比的WLAN無線覆蓋與管理的方案
支持豐富的WLAN的加密算法和安全認證方式,确保無線應用的安全
通過精細化識别和控制,實現對應用層業務的限速、帶寬保障和過濾等功能,并通過精細化統計來指導網絡優化
業務智能選路通過非對稱鏈路負載分(fēn)擔、流量智能負載分(fēn)擔等技術,實現不同場景下(xià)網絡鏈路的充分(fēn)利用,支持基于帶寬比例的負載分(fēn)擔、基于用戶或用戶組的負載分(fēn)擔和基于業務和應用的負載分(fēn)擔
支持基于多種方式下(xià)網絡帶寬的彈性共享,包括基于業務的彈性共享、基于用戶或用戶組的彈性共享、基于鏈路的彈性共享和基于用戶的帶寬限制
可實現零配置方式下(xià)的批量設備開(kāi)局
可通過無線短信實現設備的零配置開(kāi)局
在誤配置時可自動實現設備配置的回滾
可遠程對動态地址或NAT網關後面的設備進行集中(zhōng)管理
支持設備的網絡拓撲自動發現與呈現
實現本地用戶接入認證及網絡訪問權限控制
支持設備及鏈路故障告警
全中(zhōng)文WEB界面,友好直觀,操作簡單方便
多樣化的防火(huǒ)牆功能:支持包過濾防火(huǒ)牆、狀态防火(huǒ)牆等
全方位的内置防攻擊手段:支持各種ARP防攻擊、單包攻擊、掃描攻擊和泛洪攻擊等防範手段,支持流量統計輔助攻擊防範
支持URL過濾,支持黑白(bái)名單功能
完備的用戶行爲跟蹤記錄
支持基于廣域網的端點準入防禦功能(EAD)
精細化的業務識别和控制
應用識别和控制,支持多種應用的識别,包括citrix、dhcp、dns、exchange、ftp、sip和http等在内的近百種協議
網絡流量監控,對網絡轉發流量進行統計和報表
支持豐富和全面的VPN技術,包括IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)、SSL VPN和GDVPN(Group Domain VPN)
支持多種應用場景下(xià)的VPN組網:
IPSec over GRE,支持分(fēn)支與總部之間運行動态路由協議和動态學習網絡拓撲,既解決了分(fēn)支與總部之間大(dà)量靜态路由配置的複雜(zá)性問題,同時也保證了分(fēn)支與總部之間業務數據的安全性
L2TP over IPSec,在客戶端和網絡設備之間建立安全的二層隧道,遠程辦公或者出差人員(yuán)可方便安全地接入到企業内部網絡
GRE over IPSec,支持分(fēn)支網絡使用動态地址或者私網地址與總部網關建立VPN隧道,在保證業務數據安全的同時,還可運行動态路由協議和動态學習網絡拓撲
IPSec隧道模式,支持通過IPSec隧道直接運行動态路由協議和動态學習網絡拓撲,提高網絡帶寬的利用效率
ADVPN,支持分(fēn)支與分(fēn)支、分(fēn)支與總部之間的VPN互聯,VPN隧道由中(zhōng)心設備統一(yī)管理,同時還增加了基于用戶名和密碼的認證機制,使設備的配置和維護更加靈活、簡單
GDVPN,實現了密鑰和安全策略的集中(zhōng)管理,在安全得到保證的同時,提高了網絡轉發效率,增強了網絡擴展性并簡化了管理
SSL VPN,支持HTTP、TCP和IP代理等多種方式,客戶端直接使用浏覽器即可安全地訪問到企業内部網絡資(zī)源
鏈路毫秒級快速故障偵測技術(BFD),可實現同靜态路由、動态路由(RIP/OSPF/BGP/ISIS)、VRRP和接口備份的聯動
網絡業務質量智能檢測技術(NQA),可實現同靜态路由、VRRP和接口備份的聯動
支持多設備的冗餘備份和負載分(fēn)擔(VRRP/VRRPE)
屬性 | MSR800 | MSR800-W |
---|---|---|
防火(huǒ)牆性能 | 800Mbps | 800Mbps |
加密性能 | 40Mbps | 40Mbps |
NAT會話(huà)數 | 25萬 | 25萬 |
内存 | 256MB | 256MB |
Flash | 128MB | 128MB |
USB2.0 | 1,支持3G/4G-Modem擴展 | 1,支持3G/4G-Modem擴展 |
CON | 1 | 1 |
WAN以太口 | 1GE(Combo) | 1GE(Combo) |
LAN以太口 | 4GE(全部支持切換爲WAN接口) | 4GE(全部支持切換爲WAN接口) |
WLAN | / | 802.11b/g/n |
最大(dà)功耗 | 12W | 12W |
電源 | 額定範圍(外(wài)置): 100~240V 50/60Hz |
額定範圍(外(wài)置): 100~240V 50/60Hz |
外(wài)形尺寸(W×D×H,mm) | 266×161×43.6mm | 266×161×43.6mm |
環境溫度 | 0~45℃ | 0~45℃ |
環境相對濕度 | 5~95%(不結露) | 5~95%(不結露) |
屬性 | MSR800-10 | MSR800-10-W |
---|---|---|
防火(huǒ)牆性能 | 800Mbps | 800Mbps |
加密性能 | 40Mbps | 40Mbps |
NAT會話(huà)數 | 25萬 | 25萬 |
内存 | 256MB | 256MB |
Flash | 128MB | 128MB |
USB2.0 | 1,支持3G/4G-Modem擴展 | 1,支持3G/4G-Modem擴展 |
CON | 1 | 1 |
WAN以太口 | 1GE(Combo) 1GE(電) |
1GE(Combo) 1GE(電) |
LAN以太口 | 8GE(全部支持切換爲WAN接口) | 8GE(全部支持切換爲WAN接口) |
WLAN | / | 802.11b/g/n |
最大(dà)功耗 | 24W | 24W |
電源 | 額定範圍(外(wài)置): 100~240V 50/60Hz |
額定範圍(外(wài)置): 100~240V 50/60Hz |
外(wài)形尺寸(W×D×H,mm) | 266×161×43.6mm | 266×161×43.6mm |
環境溫度 | 0~45℃ | 0~45℃ |
環境相對濕度 | 5~95%(不結露) | 5~95%(不結露) |
屬性 | 說明 | |
---|---|---|
網絡互連 | 局域網協議 | ARP |
Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x,802.1p,802.1Q,802.1x | ||
STP(802.1D),RSTP(802.1w),MSTP(802.1s) | ||
IGMP Snooping,GVRP | ||
PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像 | ||
廣域網協議 | PPP、PPPoE Client、PPPoE Server | |
網絡協議 | IP服務 | 快速轉發(單播/組播) |
TCP,UDP,IP Option,IP unnumber | ||
策略路由(單播/組播) | ||
Netstream,sFlow | ||
IP應用 | Ping、Trace | |
DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping | ||
DNS client/DNS Static,DNS Proxy,DDNS | ||
IP Accounting,UDP Helper,NTP | ||
Telnet,TFTP Client/FTP Client/FTP Server | ||
WEB頁面推送 | ||
DAR(Deeper Application Recognition,深度應用識别) | 協議識别: | |
支持自端口号類型的定義和對應業務的識别 | ||
支持對協議類型名稱重命名的自定義 | ||
支持目前已知(zhī)多種業務的識别 | ||
支持HTTP協議特殊屬性的識别(如HTTP報文中(zhōng)的URL地址、hostname主機名和MIME類型) | ||
支持RTP協議特殊屬性的識别(對RTP報文的負載類型對數據流進行分(fēn)類) | ||
其他: | ||
支持上述業務識别的報文統計功能 | ||
IP路由 | 靜态路由 | |
動态路由協議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS | ||
組播路由協議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP | ||
路由策略 | ||
IPv6 | Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通過Ipv6 Ready PhaseII的認證) | |
Ipv6過渡技術:NAT-PT,Ipv6隧道,6PE | ||
Ipv6隧道:手工(gōng)隧道,自動隧道,GRE隧道,6to4,ISATAP | ||
Ipv6路由: | ||
Ipv6靜态路由(包括組播靜态路由) | ||
動态路由協議:RIPng,OSPFv3,IS-Isv6,BGP4+ | ||
組播路由協議:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM | ||
網絡安全性 | 端口安全 | PORTAL,802.1x |
AAA | Local認證,Radius,Tacacs | |
防火(huǒ)牆 | ASPF,ACL,FILTER | |
數據安全 | IKE,IPSec | |
其它安全技術 | L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN 支持DAR業務識别的報文過濾和限制 支持DDOS防攻擊 支持ARP防攻擊 支持EAD端點準入防禦功能功能(包括穿越廣域網的模式) |
|
可靠性 | 備份功能 | 支持接口備份方式 支持VRRP、VRRPv3 支持基于帶寬的負載分(fēn)擔與備份 支持基于用戶(IP地址)的負載分(fēn)擔與備份 |
NQA聯動機制 | NQA支持同靜态路由、策略路由、動态路由、VRRP和接口備份的聯動功能,實現端到端鏈路的檢測與備份功能 | |
BFD聯動機制 | 支持BFD快速鏈路檢測,并能夠同RIP、OSPF、BGP、MPLS、VRRP實現聯動,以實現路由和鏈路的快速切換 | |
QOS | 二層QoS | SP |
LR | ||
Port-Based Mirroring | ||
Priority Mapping | ||
Port Trust Mode,Port Priority | ||
Flow Control & Backpressure | ||
流量監管 | 支持CAR(Committed Access Rate) | |
支持LR(Line Rate) | ||
擁塞管理 | FIFO、PQ、CQ、WFQ、CBQ、RTPQ | |
擁塞避免 | WRED/RED | |
流量整形 | 支持GTS(Generic Traffic Shaping) | |
其他QOS技術 | 基于IP的限速,嵌套QoS,VLAN QoS | |
支持的流量分(fēn)類 | 支持ACL流量分(fēn)類 | |
支持IP Precedence流量分(fēn)類 | ||
支持DSCP流量分(fēn)類 | ||
支持MAC地址分(fēn)類 | ||
支持ATM CLP比特分(fēn)類 | ||
支持802.1P分(fēn)類 | ||
支持基于DAR分(fēn)類 | ||
WLAN | 支持的标準 | 802.11b,802.11g,802.11n, WPA,WPA2, WMM |
QoS | 支持WMM隊列管理 支持優先級映射 |
|
安全 | 支持開(kāi)放(fàng)系統認證和共享密鑰認證 支持WEP、TKIP和CCMP加密 支持WPA和RSN安全協議 支持端口認證:PSK、802.1X、 PSK和MAC |
|
特性功能 | 多SSID、SSID隐藏 節能模式 自動速率調整 SSID和VLAN的綁定 支持國家碼選擇 支持設置射頻(pín)類型 支持更改射頻(pín)信道号 支持信道自動選擇功能 |
|
3G/4G無線 | 支持的3G/4G制式 | WCDMA,EVDO,TD-SCDMA,TDD-LTE,FDD-LTE |
支持的接口形态 | USB接口的3G/4G-Modem | |
支持的功能和特性 | 遵從對應的3G/4G-Modem的功能和特性 支持3G/4G通信的多因子綁定認證功能 |
|
服務、管理與維護 | 網絡管理 | SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB網管,TR069 H3C公司的BiMS遠程管理方案,支持零配置部署 (U盤開(kāi)局和 短信開(kāi)局) |
本地管理 | 命令行管理,文件系統管理, Dual Image | |
網絡質量保證(NQA) | 支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協議測試 | |
支持語音jitter測試 | ||
支持網絡的時延、抖動、丢包率等測試 | ||
用戶接入管理 | 支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄 |
MSR800設備内嵌WiNet智能局域網管理平台,可實現局域網内設備的管理,以及用戶接入的安全認證和權限控制
政府行業分(fēn)支機構組網
MSR800系列路由器可作爲政府行業分(fēn)支部門的接入網關,如社保、街道、工(gōng)商(shāng)、稅務、公安等部門,政府行業對于網絡接入和數據傳輸的安全性要求較高,MSR800設備可提供全面的安全保障方案。
政府行業分(fēn)支機構組網的應用示意圖
分(fēn)支的MSR800設備可與總部的彙聚路由器采用ADVPN方式進行連接以保證數據和接入的安全,ADVPN不僅可以實現分(fēn)支單位與上級總部之間的通信,也可實現分(fēn)支單位之間的通信,另外(wài)擴展靈活,維護更加簡單和方便
總部通過H3C公司的BiMS對分(fēn)支的MSR800設備實現遠程集中(zhōng)管理,并可以對設備進行零配置部署
分(fēn)支的MSR800設備通過與中(zhōng)心的iMC服務器配合實現端點準入防禦功能(EAD),确保隻有安全和符合要求的PC才能接入到網絡
商(shāng)業連鎖企業VPN組網
對于商(shāng)業連鎖企業來說,MSR800産品是其分(fēn)支及營業網點最理想的接入網關産品,整個網絡可采用MSR全系列路由器進行組網,分(fēn)支機構采用MSR800路由器作爲分(fēn)支接入設備,并與總部的彙聚路由器設備進行互連,不僅能實現分(fēn)支與總部的實時同步辦公,還能訪問互聯網。
商(shāng)業連鎖企業VPN應用示意圖
分(fēn)支和總部之間既可以采用IPSec VPN進行連接,也可以采用ADVPN進行組網,ADVPN可以實現分(fēn)支之間的通信
總部通過H3C公司的BiMS對分(fēn)支的MSR800設備實現遠程集中(zhōng)管理,并可以對設備進行零配置部署
無線3G/4G可以滿足快速部署上線(作爲申請有線鏈路期間内的臨時替代)和通信鏈路備份的需要,也可獨立作爲上行的通信鏈路
掃一(yī)掃
登錄手機端
掃一(yī)掃
進入微信公衆号