咨詢電話(huà)

0371-63573096
産品與服務 PRODUCT

H3C MSR2600-WiNet系列路由器産品

  • 産品特點
  • 産品規格
  • 組網應用

超衆的業務處理并發能力

* 采用業界先進的網絡通信處理器,結合H3C公司先進的軟硬件技術,提供超衆的業務并發處理能力和極佳的網絡體(tǐ)驗

* 轉發性能: 600Kpps

* 防火(huǒ)牆性能: 900Mbps

* VPN加密性能:180Mbps

精細化業務控制

* 通過精細化識别和精細化控制,實現對應用層業務的限速、帶寬保障、過濾等功能,并通過精細化統計指導網絡優化

* 業務智能選路通過非對稱鏈路負載分(fēn)擔、流量智能負載分(fēn)擔等技術,可在不同場景下(xià)實現廣域網帶寬資(zī)源的充分(fēn)利用,支持基于帶寬比例的負載分(fēn)擔、基于用戶和用戶組的負載分(fēn)擔和基于業務和應用的負載分(fēn)擔

* 支持基于多種方式下(xià)網絡帶寬的彈性共享,包括基于業務的彈性共享、基于用戶和用戶組的彈性共享、基于鏈路的彈性帶寬共享和基于用戶的帶寬限制,最大(dà)限度的利用帶寬資(zī)源

豐富的業務控制能力和網絡安全防範手段

* 多樣化的防火(huǒ)牆功能:支持包過濾防火(huǒ)牆、狀态防火(huǒ)牆等

* 全方位的内置防攻擊手段:支持各種ARP防攻擊,單包攻擊、掃描攻擊、泛洪攻擊等防範手段,支持流量統計輔助攻擊防範

* 支持URL過濾,支持黑白(bái)名單功能

* 完備的用戶行爲跟蹤記錄

* 支持基于廣域網的端點準入防禦功能(EAD)

* 精細化的業務識别和控制

* 應用識别和控制,支持多種應用的識别,支持包括citrix、dhcp、dns、exchange、ftp、h323、sip和http等在内的近百種協議

* 網絡流量監控 ,對網絡轉發流量進行統計和報表

完備的VPN網絡構建能力

* 支持豐富和全面的VPN技術,包括IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)、SSL VPN和GDVPN(Group Domain VPN)

* 支持多種應用場景下(xià)的VPN組網:

* IPSec over GRE,支持分(fēn)支與總部之間運行動态路由協議和動态學習網絡拓撲,既解決了分(fēn)支與總部之間大(dà)量靜态路由配置的複雜(zá)性,同時也保證了分(fēn)支與總部之間業務數據的安全性

* L2TP over IPSec,在客戶端和網絡設備之間建立安全的二層隧道,遠程辦公或者出差人員(yuán)可方便安全地接入到企業内部網絡

* GRE over IPSec,支持分(fēn)支網絡使用動态地址或者私網地址與總部網關建立VPN隧道,在保證業務數據安全的同時,還可運行動态路由協議和自動學習網絡拓撲

* IPSec隧道模式,支持通過IPSec隧道直接運行動态路由協議和動态學習網絡拓撲,提高了網絡帶寬的利用效率

* ADVPN,支持分(fēn)支與分(fēn)支、分(fēn)支與總部之間的互聯的VPN組網,VPN隧道由中(zhōng)心設備統一(yī)管理,同時還增加了基于用戶名和密碼的認證機制,使設備的配置和維護更加靈活和簡單

* GDVPN,實現了密鑰和安全策略的集中(zhōng)管理,在安全得到保證的同時,提高了網絡轉發效率,增強了網絡擴展性并簡化了管理

* SSL VPN,支持HTTP、TCP和IP代理等多種方式,客戶端直接使用浏覽器即可以安全地訪問到企業内部網絡資(zī)源

高可靠性

* 鏈路毫秒級快速故障偵測技術(BFD),可實現同靜态路由、RIP/OSPF/BGP/ISIS動态路由、VRRP和接口備份的聯動

* 網絡業務質量智能檢測技術(NQA),可實現同靜态路由、VRRP和接口備份的聯動

* 支持多設備的冗餘備份和負載分(fēn)擔(VRRP/VRRPE)

零配置部署

* 可遠程對動态地址或NAT網關後面的設備進行集中(zhōng)管理

* 可實現零配置方式下(xià)的批量設備開(kāi)局

* 可通過無線短信實現設備的零配置開(kāi)局

* 在誤配置時可自動實現設備配置的回滾

内嵌WiNet智能網管平台

MSR2600-WiNet設備内嵌的WiNet智能網管平台可實現局域網内設備和用戶的管理,其主要功能和特點有:

* 支持網絡拓撲自動發現與呈現

* 實現本地用戶接入的安全認證及網絡訪問權限控制

* 支持設備及鏈路故障告警

* 全中(zhōng)文WEB界面,友好直觀,操作簡單方便

屬性 MSR 2600-10-WiNet
轉發性能 600Kpps
防火(huǒ)牆性能 900Mbps
加密性能 180Mbps
NAT會話(huà)數 25萬
帶機量 300-400
USB2.0 1,支持3/4G Modem擴展
CON/AUX 1
WAN以太口 2GE
LAN以太口 8GE(全部支持轉換爲WAN口)
SIC槽位 1
最大(dà)功耗 30W
電源 額定範圍(外(wài)置):
100~240V 50/60Hz
外(wài)形尺寸(W×D×H,mm) 360×300×44.2mm
環境溫度 0~45℃
環境相對濕度 5~95%(不結露)
 

屬性 說明
網絡互連 局域網協議 ARP
Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x
STP(802.1D) ,RSTP(802.1w),MSTP(802.1s)
IGMP Snooping ,GVRP
PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像
廣域網協議 PPP、PPPoE Client、PPPoE Server
網絡協議 IP服務 快速轉發(單播/組播)
TCP,UDP,IP Option,IP unnumber
策略路由(單播/組播)
Netstream,sFlow
IP應用 Ping、Trace
DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping
DNS client/DNS Static,DNS Proxy,DDNS
IP Accounting,UDP Helper,NTP
Telnet,TFTP Client/FTP Client/FTP Server
WEB頁面推送
DAR(Deeper Application Recognition,深度應用識别) 協議識别:
支持自端口号類型的定義和對應業務的識别
支持對協議類型名稱重命名的自定義
支持目前已知(zhī)多種業務的識别
支持HTTP協議特殊屬性的識别(如HTTP報文中(zhōng)的URL地址、hostname主機名和MIME類型)
支持RTP協議特殊屬性的識别(對RTP報文的負載類型對數據流進行分(fēn)類)
其他:
支持上述業務識别的報文統計功能
IP路由 靜态路由
動态路由協議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS
組播路由協議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP
路由策略
IPv6 Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通過Ipv6 Ready PhaseII的認證)
Ipv6過渡技術:NAT-PT,Ipv6隧道,6PE
Ipv6隧道:手工(gōng)隧道,自動隧道,GRE隧道,6to4,ISATAP
Ipv6路由:
Ipv6靜态路由(包括組播靜态路由)
動态路由協議:RIPng,OSPFv3,IS-Isv6,BGP4+
組播路由協議:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM
網絡安全性 端口安全 PORTAL,802.1x
AAA Local認證,Radius,Tacacs
防火(huǒ)牆 ASPF,ACL,FILTER
數據安全 IKE,IPSec
其它安全技術 L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN
支持DAR業務識别的報文過濾和限制
支持DDOS防攻擊
支持ARP防攻擊
支持EAD端點準入防禦功能功能(包括穿越廣域網的模式)
可靠性 備份功能 支持接口備份方式
支持VRRP、VRRPv3
支持基于帶寬的負載分(fēn)擔與備份
支持基于用戶(IP地址)的負載分(fēn)擔與備份
NQA聯動機制 NQA支持同靜态路由、策略路由、動态路由、VRRP和接口備份的聯動功能,實現端到端鏈路的檢測與備份功能
BFD聯動機制 支持BFD快速鏈路檢測,并能夠同RIP、OSPF、BGP、MPLS、VRRP實現聯動,以實現路由和鏈路的快速切換
QOS 二層QoS SP
LR
Port-Based Mirroring
Priority Mapping
Port Trust Mode,Port Priority
Flow Control & Backpressure
流量監管 支持CAR(Committed Access Rate)
支持LR(Line Rate)
擁塞管理 FIFO、PQ、CQ、WFQ、CBQ、RTPQ
擁塞避免 WRED/RED
流量整形 支持GTS(Generic Traffic Shaping)
其他QOS技術 基于IP的限速,嵌套QoS,VLAN QoS
支持的流量分(fēn)類 支持ACL流量分(fēn)類
支持IP Precedence流量分(fēn)類
支持DSCP流量分(fēn)類
支持MAC地址分(fēn)類
支持ATM CLP比特分(fēn)類
支持802.1P分(fēn)類
支持基于DAR分(fēn)類
WLAN 支持的标準 802.11b,802.11g,802.11n,802.11i,WPA,WPA 2,802.11e WMM
QoS 支持WMM隊列管理
支持優先級映射
安全 支持開(kāi)放(fàng)系統認證和共享密鑰認證
支持WEP、TKIP和CCMP加密
支持WPA和RSN安全協議
支持端口認證:PSK、802.1X、 PSK和MAC
特性功能 多SSID、SSID隐藏
節能模式
自動速率調整
SSID和VLAN的綁定
支持國家碼選擇
支持設置射頻(pín)類型
支持更改射頻(pín)信道号
支持信道自動選擇功能
3G無線 支持的3G制式 WCDMA、EVDO、TD-SCDMA
支持的接口形态 USB接口的3G-Modem
内置3G插卡(WCDMA、EVDO)
支持的功能和特性 遵從對應的3G-Modem的功能和特性
支持3G通信的多因子綁定認證功能
服務、管理與維護 網絡管理 SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB網管,TR069
H3C公司的BiMS遠程管理方案,支持零配置部署(U盤開(kāi)局和短信開(kāi)局)
本地管理 命令行管理,文件系統管理, Dual Image
網絡質量保證(NQA) 支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協議測試
支持語音jitter測試
支持網絡的時延、抖動、丢包率等測試
用戶接入管理 支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄
 
 
中(zhōng)小(xiǎo)企事業單位出口網關 MSR2600-WiNet路由器作爲中(zhōng)小(xiǎo)企事業單位的綜合接入網關設備時,在企業内部提供數據連網功能,對外(wài)爲企業内部用戶提供訪問互聯網的應用,同時也可以通過設備提供的内部服務器功能爲企業對外(wài)提供WEB或FTP等服務。

中(zhōng)小(xiǎo)企事業單位出口網關的應用示意圖
 MSR2600-WiNet設備是一(yī)個路由交換一(yī)體(tǐ)化的網關,内置千兆以太網接口,可直接連接多台PC機或其它IP設備
 MSR2600-WiNet設備支持3G無線通信,可通過3G連接到互聯網。
 MSR2600-WiNet設備内嵌WiNet智能局域網管理平台,可實現局域網内設備的管理和用戶接入的安全認證和權限控制

政府行業分(fēn)支機構組網

MSR2600-WiNet路由器可作爲政府行業分(fēn)支部門的接入網關,如社保、街道、工(gōng)商(shāng)、稅務、公安等部門,政府行業對于網絡接入和數據傳輸的安全性要求較高,MSR2600-WiNet設備可提供全面的安全保障方案。


政府行業分(fēn)支機構組網的應用示意圖
 分(fēn)支的MSR2600-WiNet設備可與總部的彙聚路由器采用ADVPN方式進行連接以保證數據和接入的安全,ADVPN不僅可以實現分(fēn)支單位與上級總部之間的通信,也可實現分(fēn)支單位之間的通信,另外(wài)擴展靈活,維護更加簡單和方便
 總部通過H3C公司的BiMS對分(fēn)支的MSR2600-WiNet設備實現遠程集中(zhōng)管理,并可以對設備進行零配置部署
 分(fēn)支的MSR2600-WiNet設備通過與中(zhōng)心的iMC服務器配合實現端點準入防禦功能(EAD),确保隻有符合要求的PC才能接入到網絡
企業綜合業務組網 中(zhōng)小(xiǎo)型企業可采用H3C全系列WiNet路由器進行綜合辦公業務組網,該系列設備能夠提供包括數據、視頻(pín)、語音和傳真在内的綜合通信業務。對于分(fēn)支/總部類型的企業,分(fēn)支機構采用MSR2600-WiNet系列作爲邊緣接入設備,并與總部的MSR3600-WiNet設備進行互聯,便能實現分(fēn)支與總部實時同步辦公,保證各個環節的生(shēng)産效率。

政府行業分(fēn)支機構組網的應用示意圖
 公司總部采用MSR3600-WiNet,通過廣域網連接各個分(fēn)支,構成企業骨幹網;分(fēn)支機構采用MSR2600-WiNet設備,通過以太網連接用戶,爲家庭辦公和移動辦公等用戶提供接入服務
 WiNet系列網關爲用戶提供SIP語音通訊協議,并支持FXS/FXO/E1等語音接口類型,這樣便可實現緊急呼叫/掉電求救/撥号策略/傳真/E-PHONE等各種VoIP語音業務
 對于分(fēn)支的MSR2600-WiNet系列設備,不僅可以通過以太網交換接口連接有線的PC或IP終端,也可以通過WLAN實現無線接入功能,大(dà)大(dà)方便了組網

掃一(yī)掃
登錄手機端

掃一(yī)掃
進入微信公衆号