H3C MSR 50-06路由器
发布时间:2013年05月04日
MSR(Multiple Services Routers)多业务开放路由器是杭州华三通信技术有限公司(以下简称“H3C”)专门面向行业分支机构和大中型企业而推出的新一代网络产品。MSR先进的软件结构与硬件平台,能够在最小的投资范围内为企业边缘网络提供一体化解决方案,更能充分满足未来业务扩展的多元化应用需求,符合企业IT建设的现状与趋势。
H3C MSR 50-06是H3C公司推出的一款高性能全千兆宽带路由器,它主要定位于以太网接入的SMB市场和政府、企业分支机构、网吧等网络环境,如需要高Internet带宽的网吧、酒店和学校以及采用以太网光纤接入的电子政务网的应用场景,等等。
H3C MSR 50-06全千兆路由器采用高性能处理器,CPU主频达到800M,集成全千兆以太网接口,在软件特性方面支持丰富的安全特性,支持防攻击和应用过滤等功能。它是H3C公司宽带路由器中的高端产品,是大型网吧用户和大型企业Internet出口设备的理想选择。
该产品的主要特点是:
全千兆以太网接口(支持电口及光口),4个千兆以太口足以满足接口数量的要求;
提供高性能数据处理能力,能够达到双向千兆线速转发;
强大的安全功能,支持丰富的防DOS攻击、防ARP的控制功能;
支持带机量数目多,一般为300-1000台。
产品型号 |
MSR 50-06 |
接口 |
1个配置口 1个AUX口 4个10/100/1000M以太网WAN接口 (2个光/电可选,2个电口) |
CPU |
MIPS处理器 800M |
内存 |
DDR 512M |
Flash |
32M |
最大功耗 |
35W |
电源 |
100~240V a.c. 50/60Hz |
外型尺寸(W×D×H) |
436mm×430mm×44mm |
重量 |
5.5kg |
环境温度 |
0~40℃ |
环境相对湿度 |
5~90%(不结露) |
属性 |
说明 |
|
网络互连 |
局域网协议 |
ARP(代理ARP、免费ARP、授权ARP) |
Ethernet、EthernetII、802.1Q |
||
广域网协议 |
PPP、PPPoE Client、PPPoE Server |
|
网络协议 |
IP服务 |
快速转发(单播/组播) TCP、UDP、IP Option、IP unnumber 策略路由(单播/组播) Netstream、sFlow |
IP应用 |
Ping、Trace DHCP Server、DHCP Relay、DHCP Client、DHCP Snooping DNS client、DNS Static、DNS Proxy、DDNS IP Accounting、UDP Helper、NTP Telnet、TFTP Client、FTP Client、FTP Server WEB页面推送 |
|
DAR(Deeper Application Recognition,深度应用识别) |
协议识别: 支持自端口号类型的定义和对应业务的识别 支持对协议类型名称重命名的自定义 支持目前已知多种业务的识别 支持HTTP协议特殊属性的识别(如HTTP报文中的URL地址、hostname主机名和MIME类型) 支持RTP协议特殊属性的识别(对RTP报文的负载类型对数据流进行分类) 其他: 以太网接口、串口支持DAR 支持上述业务识别的报文统计功能 |
|
IP路由 |
静态路由 动态路由协议:RIP/RIPng、OSPF、OSPFv3、BGP、IS-IS 组播路由协议:IGMP、PIM-DM、PIM-SM、MBGP、MSDP 路由策略 |
|
MPLS |
LDP、LSPM、MPLS TE、MPLS FW、MPLS/BGP VPN、L2VPN、MPLS支持组播、MPLS HoPE |
|
MPLS TE |
||
IPv6 |
IPv6基本功能:IPv6 ND、IPv6 PMTU、IPv6 FIB、IPv6 ACL(通过IPv6 Ready PhaseII的认证) |
|
IPv6过渡技术:NAT-PT、IPv6隧道、6PE |
||
IPv6隧道:手工隧道、自动隧道、GRE隧道、6to4、ISATAP |
||
IPv6路由: IPv6静态路由(包括组播静态路由) 动态路由协议:RIPng、OSPFv3、IS-ISv6、BGP4+ 组播路由协议:MLD V1/V2、IGMPv3、PIM-DM、PIM-SM、PIM-SSM |
||
网络安全性 |
端口安全 |
PPPoE Client&Server、PORTAL、802.1x |
AAA |
Local认证、Radius、Tacacs |
|
防火墙 |
ASPF、ACL FILTER |
|
数据安全 |
硬件加密引擎、IKE、IPSec、Portal |
|
其它安全技术 |
L2TP、NAT/NAPT、PKI、RSA、SSH v1.5/2.0、SSL(SSL VPN)、URPF、GRE 支持DAR业务识别的报文过滤和限制 支持DDOS防攻击 支持ARP防攻击 支持EAD端点准入防御功能功能(包括穿越广域网的模式) |
|
可靠性 |
备份功能 |
支持接口备份方式 支持VRRP、VRRPv3 支持基于带宽比例的负载分担与备份 支持基于用户(IP地址)的负载分担与备份 |
NQA联动机制 |
NQA支持同静态路由、策略路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能(Auto-detect) |
|
BFD联动机制 |
支持BFD快速链路检测、并能够同RIP、OSPF、BGP、MPLS、VRRP实现联动、以实现路由和链路的快速切换 |
|
QoS |
流量监管 |
支持CAR(Committed Access Rate) |
支持LR(Line Rate) |
||
拥塞管理 |
FIFO、PQ、CQ、WFQ、CBQ、RTPQ |
|
拥塞避免 |
WRED/RED |
|
流量整形 |
支持GTS(Generic Traffic Shaping) |
|
其他QOS技术 |
MPLS QOS,RSVP(基于MPLS),基于IP的限速,嵌套QoS,VLAN QoS |
|
支持的流量分类 |
支持ACL流量分类 支持IP Precedence流量分类 支持DSCP流量分类 支持MAC地址分类 支持ATM CLP比特分类 支持FR DE比特分类 支持MPLS EXP分类 支持802.1P分类 支持基于DAR分类 |
|
服务、管理与维护 |
网络管理 |
SNMP V1/V2c/V3、MIB、SYSLOG、RMON、WEB网管、TR069 |
本地管理 |
命令行管理、文件系统管理、auto-config |
|
NQA与联动功能 |
支持DHCP、DLSw、FTP、HTTP、ICMP、UDP public、UDP private、TCP public、TCP private、SNMP等协议测试 支持语音jitter测试 支持网络的时延、抖动、丢包率等测试 |
|
用户接入管理 |
支持console口登录、支持AUX口登录、支持telnet(VTY)登录、支持SSH登录、支持FTP登录 |
MSR 50-06提供4个千兆以太网接口(其中两个千兆以太网接口支持光/电可选),可以满足企业核心千兆组网的需求。设备同时还提供2个光接口,通过加载SFP光模块,实现核心路由器和核心交换机的光纤互联。
高处理性能
MSR 50-06采用高性能网络处理器,缺省内存配置是512M,Flash大小为32M。强大的CPU和内存保证了MSR 50-06提供高性能数据转发能力,可以达到千兆线速转发。在实际应用中,典型的带机量为300-1000台,适用于信息点众多和对速率要求较高的大型企业出口和网吧。
MSR 50-06集成了丰富的安全特性,除支持常规的访问控制和状态防火墙之外,还提供了丰富的防攻击和安全日志功能,这样可以有效地保证网络的安全性,解决了网吧和企业经常受到攻击的难题。
提供多种攻击防范技术,包括针对Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗攻击的防范等等。可以防范大多数网络上存在的攻击。
支持全方位的防ARP攻击能力,如静态ARP、免费ARP、授权ARP、ARP报文确认及ARP防洪攻击等。
提供多种安全日志,包括攻击实时日志、地址绑定日志、流量告警日志和会话日志,供网管员实时监控网络运行状态和安全状态。
该设备作为H3C公司EAD解决方案的安全联动设备组件,同该系统中的其它组件配合能够完整地实现端点准入防御功能。
MSR 50-06路由器集成了VPN网关功能,支持的VPN业务类型非常丰富,支持如下VPN业务:
L2TP VPN
GRE VPN
IPSec VPN
SSL VPN
DVPN(动态VPN)
MPLS VPN
MSR 50-06支持多种多样的维护管理功能,该系列设备可以支持命令行、WEB、SNMP和TR069几种方式的配置和维护管理方式,这些方式提供了对设备进行本地维护、远程维护、集中维护等多种维护手段,并提供完备的告警、测试、诊断、跟踪、日志等功能,方便用户的日常维护管理及降低成本。