咨詢電話(huà)

0371-63573096
産品與服務 PRODUCT

H3C MSR930-WiNet系列路由器産品

  • 産品特點
  • 産品規格
  • 組網應用

超衆的業務處理并發能力

* 采用業界先進的網絡通信處理器,結合H3C公司先進的軟硬件技術,提供超衆的業務并發處理能力和極佳的網絡體(tǐ)驗

* 轉發性能: 300Kpps

* 防火(huǒ)牆性能: 900Mbps

* VPN加密性能:140Mbps

* NAT會話(huà)數:25萬條

* 建議帶機量:200-300

WLAN無線接入與管理

* 支持802.11n标準,并向下(xià)兼容802.11b/g

* 支持豐富的WLAN的加密算法和安全認證方式,确保無線應用的安全

* *支持内置AC功能,可免費(fèi)管理4個AP,疊加License最多可管理8個,簡化中(zhōng)小(xiǎo)企業有線無線一(yī)體(tǐ)化組網和降低部署成本

可管理AP款型如下(xià): WA2110-GN、WA2620-AGN、WA2620i-AGN、WA2620-AGN-S、WA2610H-GN、WA2620-AGN-C、WA2610-GN、WA2610i-GN、WA2610-GNE、WA2610E-GNE、WA3610i-GN、WA3620i-AGN、WA3628i-AGN

*僅MSR930-WiNet款型支持

精細化業務控制

* 通過精細化識别和精細化控制,實現對應用層業務的限速、帶寬保障、過濾等功能,并通過精細化統計指導網絡優化

* 業務智能選路通過非對稱鏈路負載分(fēn)擔、流量智能負載分(fēn)擔等技術,可在不同場景下(xià)實現廣域網帶寬資(zī)源的充分(fēn)利用,支持基于帶寬比例的負載分(fēn)擔、基于用戶和用戶組的負載分(fēn)擔和基于業務和應用的負載分(fēn)擔

* 支持基于多種方式下(xià)網絡帶寬的彈性共享,包括基于業務的彈性共享、基于用戶和用戶組的彈性共享、基于鏈路的彈性帶寬共享和基于用戶的帶寬限制,最大(dà)限度的利用帶寬資(zī)源

豐富的業務控制能力和網絡安全防範手段

* 多樣化的防火(huǒ)牆功能:支持包過濾防火(huǒ)牆、狀态防火(huǒ)牆等

* 全方位的内置防攻擊手段:支持各種ARP防攻擊,單包攻擊、掃描攻擊、泛洪攻擊等防範手段,支持流量統計輔助攻擊防範

* 支持URL過濾,支持黑白(bái)名單功能

* 完備的用戶行爲跟蹤記錄

* 支持基于廣域網的端點準入防禦功能(EAD)

* 精細化的業務識别和控制

* 應用識别和控制,支持多種應用的識别,支持包括citrix、dhcp、dns、exchange、ftp、h323、sip和http等在内的近百種協議

* 網絡流量監控 ,對網絡轉發流量進行統計和報表

内嵌WiNet智能網管平台

* 支持設備的網絡托撲自動發現與呈現

* 實現本地用戶接入的安全認證及網絡訪問權限控制

* 支持設備及鏈路故障告警

* 全中(zhōng)文WEB操作配置界面,友好直觀,操作簡單方便

完備的VPN網絡構建能力

* 支持豐富和全面的VPN技術,包括SSL VPN、IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)和GDVPN(Group Domain VPN)

* 支持多種應用場景下(xià)的VPN組網:

* IPSec over GRE,支持分(fēn)支與總部之間運行動态路由協議和動态學習網絡拓撲,既解決了分(fēn)支與總部之間大(dà)量靜态路由配置的複雜(zá)性,同時也保證了分(fēn)支與總部之間業務數據的安全性

* L2TP over IPSec,在客戶端和網絡設備之間建立安全的二層隧道,遠程辦公或者出差人員(yuán)可方便安全地接入到企業内部網絡

* GRE over IPSec,支持分(fēn)支網絡使用動态地址或者私網地址與總部網關建立VPN隧道,在保證業務數據安全的同時,還可運行動态路由協議和自動學習網絡拓撲

* SSL VPN,支持HTTP、TCP和IP代理等多種方式,客戶端直接使用浏覽器即可以安全地訪問到企業内部網絡資(zī)源

* IPSec隧道模式,支持通過IPSec隧道直接運行動态路由協議和動态學習網絡拓撲,提高了網絡帶寬的利用效率

* ADVPN,支持分(fēn)支與分(fēn)支、分(fēn)支與總部之間的互聯的VPN組網,VPN隧道由中(zhōng)心設備統一(yī)管理,同時還增加了基于用戶名和密碼的認證機制,使設備的配置和維護更加靈活和簡單

* GDVPN,實現了密鑰和安全策略的集中(zhōng)管理,在安全得到保證的同時,提高了網絡轉發效率,增強了網絡擴展性并簡化了管理

高可靠性

* 鏈路毫秒級快速故障偵測技術(BFD),可實現同靜态路由、RIP/OSPF/BGP/ISIS動态路由、VRRP和接口備份的聯動

* 網絡業務質量智能檢測技術(NQA),可實現同靜态路由、VRRP和接口備份的聯動

* 支持多設備的冗餘備份和負載分(fēn)擔(VRRP/VRRPE)

零配置部署

* 可遠程對動态地址或NAT網關後面的設備進行集中(zhōng)管理

* 可實現零配置方式下(xià)的批量設備開(kāi)局

* 可通過無線短信實現設備的零配置開(kāi)局

* 在誤配置時可自動實現設備配置的回滾

硬件規格

屬性 MSR930-WiNet MSR930-WiNet-W MSR930-10-WiNet
轉發性能 300Kpps 300Kpps 300Kpps
防火(huǒ)牆性能 900Mbps 900Mbps 900Mpps
加密性能 140Mbps 140Mbps 140Mbps
NAT會話(huà)數 25萬 25萬 25萬
帶機量 200-300 200-300 200-300
USB2.0 1,支持3/4G Modem擴展 1,支持3/4G Modem擴展 1,支持3/4G Modem擴展
CON/AUX 1 1 1CON
WAN以太口 1GE 1GE 4GE
LAN以太口 4GE(全部支持轉換爲WAN口) 4GE(全部支持轉換爲WAN口) 6GE(全部支持轉換爲WAN口)
WLAN / 802.11 b/g/n /
最大(dà)功耗 24W 24W 24W
電源 額定範圍(外(wài)置):
100~240V 50/60Hz
額定範圍(外(wài)置):
100~240V 50/60Hz
額定範圍(内置):
100~240V 50/60Hz
外(wài)形尺寸(W×D×H,mm) 230×160×43.6mm 230×160×43.6mm 440×225×44mm
環境溫度 0~40℃ 0~40℃ 0~40℃
環境相對濕度 5~95%(不結露) 5~95%(不結露) 5~95%(不結露)
 

軟件規格

屬性 說明
網絡互連 局域網協議 ARP
Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x
STP(802.1D) ,RSTP(802.1w),MSTP(802.1s)
IGMP Snooping ,GVRP
PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像
廣域網協議 PPP、PPPoE Client、PPPoE Server
網絡協議 IP服務 快速轉發(單播/組播)
TCP,UDP,IP Option,IP unnumber
策略路由(單播/組播)
Netstream,sFlow
IP應用 Ping、Trace
DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping
DNS client/DNS Static,DNS Proxy,DDNS
IP Accounting,UDP Helper,NTP
Telnet,TFTP Client/FTP Client/FTP Server
WEB頁面推送
DAR(Deeper Application Recognition,深度應用識别) 協議識别:
支持自端口号類型的定義和對應業務的識别
支持對協議類型名稱重命名的自定義
支持目前已知(zhī)多種業務的識别
支持HTTP協議特殊屬性的識别(如HTTP報文中(zhōng)的URL地址、hostname主機名和MIME類型)
支持RTP協議特殊屬性的識别(對RTP報文的負載類型對數據流進行分(fēn)類)
其他:
支持上述業務識别的報文統計功能
IP路由 靜态路由
動态路由協議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS
組播路由協議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP
路由策略
IPv6 Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通過Ipv6 Ready PhaseII的認證)
Ipv6過渡技術:NAT-PT,Ipv6隧道,6PE
Ipv6隧道:手工(gōng)隧道,自動隧道,GRE隧道,6to4,ISATAP
Ipv6路由:
Ipv6靜态路由(包括組播靜态路由)
動态路由協議:RIPng,OSPFv3,IS-Isv6,BGP4+
組播路由協議:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM
網絡安全性 端口安全 PORTAL,802.1x
AAA Local認證,Radius,Tacacs
防火(huǒ)牆 ASPF,ACL,FILTER
數據安全 IKE,IPSec
其它安全技術 L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN
支持DAR業務識别的報文過濾和限制
支持DDOS防攻擊
支持ARP防攻擊
支持EAD端點準入防禦功能功能(包括穿越廣域網的模式)
可靠性 備份功能 支持接口備份方式
支持VRRP、VRRPv3
支持基于帶寬的負載分(fēn)擔與備份
支持基于用戶(IP地址)的負載分(fēn)擔與備份
NQA聯動機制 NQA支持同靜态路由、策略路由、動态路由、VRRP和接口備份的聯動功能,實現端到端鏈路的檢測與備份功能
BFD聯動機制 支持BFD快速鏈路檢測,并能夠同RIP、OSPF、BGP、MPLS、VRRP實現聯動,以實現路由和鏈路的快速切換
QOS 二層QoS SP
LR
Port-Based Mirroring
Priority Mapping
Port Trust Mode,Port Priority
Flow Control & Backpressure
流量監管 支持CAR(Committed Access Rate)
支持LR(Line Rate)
擁塞管理 FIFO、PQ、CQ、WFQ、CBQ、RTPQ
擁塞避免 WRED/RED
流量整形 支持GTS(Generic Traffic Shaping)
其他QOS技術 基于IP的限速,嵌套QoS,VLAN QoS
支持的流量分(fēn)類 支持ACL流量分(fēn)類
支持IP Precedence流量分(fēn)類
支持DSCP流量分(fēn)類
支持MAC地址分(fēn)類
支持ATM CLP比特分(fēn)類
支持802.1P分(fēn)類
支持基于DAR分(fēn)類
WLAN 支持的标準 802.11b,802.11g,802.11n,802.11i,WPA,WPA 2,802.11e WMM
QoS 支持WMM隊列管理
支持優先級映射
安全 支持開(kāi)放(fàng)系統認證和共享密鑰認證
支持WEP、TKIP和CCMP加密
支持WPA和RSN安全協議
支持端口認證:PSK、802.1X、 PSK和MAC
特性功能 多SSID、SSID隐藏
節能模式
自動速率調整
SSID和VLAN的綁定
支持國家碼選擇
支持設置射頻(pín)類型
支持更改射頻(pín)信道号
支持信道自動選擇功能
*内置AC 支持FIT AP管理
支持802.1X快速漫遊(Key-caching)
支持頻(pín)譜導航
支持智能帶寬限速與智能帶寬保障
WIDS無線入侵檢測,識别Rogue AP及泛洪攻擊
支持VLAN池
3G無線 支持的3G制式 WCDMA、EVDO、TD-SCDMA
支持的接口形态 USB接口的3G-Modem
支持的功能和特性 遵從對應的3G-Modem的功能和特性
支持3G通信的多因子綁定認證功能
服務、管理與維護 網絡管理 SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB網管,TR069
H3C公司的BiMS遠程管理方案,支持零配置部署(U盤開(kāi)局和短信開(kāi)局)
本地管理 命令行管理,文件系統管理, Dual Image
網絡質量保證(NQA) 支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協議測試
支持語音jitter測試
支持網絡的時延、抖動、丢包率等測試
用戶接入管理 支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄
 
 
2015年8月5日中(zhōng)小(xiǎo)企事業單位出口網關 MSR930-WiNet路由器作爲中(zhōng)小(xiǎo)企事業單位的綜合接入網關設備時,在企業内部提供數據連網功能,對外(wài)爲企業内部用戶提供訪問互聯網的應用,同時也可以通過設備對企業内部網絡流量實現智能的調度管理。
1.JPG
中(zhōng)小(xiǎo)企事業單位出口網關的應用示意圖
MSR930-WiNet設備是一(yī)個路由交換一(yī)體(tǐ)化的網關,内置4個以太網接口,可直接連接四台PC機或其它IP設備
MSR930-WiNet設備可作爲VPN網關,使得分(fēn)支機構、辦事處以及移動辦公人員(yuán)可以通過互聯網安全地訪問公司内網
MSR930-WiNet設備内嵌WiNet智能局域網管理平台,可實現局域網内設備的管理,以及用戶接入的安全認證和權限控制 商(shāng)業連鎖企業VPN組網
對于商(shāng)業連鎖企業來說,MSR930-WiNet産品是其分(fēn)支及營業網點最理想的接入網關産品,整個網絡可采用MSR全系列路由器進行組網,分(fēn)支機構采用MSR930-WiNet路由器作爲分(fēn)支接入設備,并與總部的彙聚路由器設備進行互連,不僅能實現分(fēn)支與總部的實時同步辦公,還能訪問互聯網。


商(shāng)業連鎖企業VPN應用示意圖
分(fēn)支和總部之間既可以采用IPSec VPN進行連接,也可以采用ADVPN進行組網,ADVPN可以實現分(fēn)支之間的通信
總部通過H3C公司的BiMS對分(fēn)支的MSR930-WiNet設備實現遠程集中(zhōng)管理,并可以對設備進行零配置部署
MSR930-WiNet-W無線WLAN款型在局域網内部可以通過無線接入PC及終端設備,方便了組網
無線3G可以滿足快速部署上線(作爲申請有線鏈路期間内的臨時替代)和通信鏈路備份的需要,也可獨立作爲上行的通信鏈路
企業WLAN覆蓋和管理 MSR 930-WiNet路由器支持FIT AP的AC控制器集中(zhōng)管理功能,爲企業和分(fēn)支機構提供最具性價比優勢的無線覆蓋方案。

企業與分(fēn)支機構的WLAN覆蓋和管理
MSR 930-WiNet内置AC控制器功能,在數量≤8個的瘦AP無線覆蓋方案中(zhōng),無需硬件AC控制器設備,直接采用設備内置的AC功能即可滿足要求
将出口網關設備和AC控制器功能合一(yī),不僅節省了成本,也提供了管理的方便
MSR 930-WiNet内置的AC方案可以通過H3C公司WSM管理平台進行統一(yī)的集中(zhōng)管理,與H3C公司的無線産品一(yī)起組成一(yī)體(tǐ)化的無線解決方案

掃一(yī)掃
登錄手機端

掃一(yī)掃
進入微信公衆号