超眾的業(yè)務(wù)處理并發(fā)能力
?采用業(yè)界先進(jìn)的網(wǎng)絡(luò)通信處理器,結(jié)合H3C公司先進(jìn)的軟硬件技術(shù),提供超眾的業(yè)務(wù)并發(fā)處理能力和網(wǎng)絡(luò)體驗
?轉(zhuǎn)發(fā)性能: 200Kpps
?防火墻性能: 900Mbps
?VPN加密性能:40Mbps
?NAT會話數(shù):25萬條
?建議帶機(jī)量:100-200
精細(xì)化業(yè)務(wù)控制
?通過精細(xì)化識別和精細(xì)化控制,實現(xiàn)對應(yīng)用層業(yè)務(wù)的限速、帶寬保障、過濾等功能,并通過精細(xì)化統(tǒng)計指導(dǎo)網(wǎng)絡(luò)優(yōu)化
?業(yè)務(wù)智能選路通過非對稱鏈路負(fù)載分擔(dān)、流量智能負(fù)載分擔(dān)等技術(shù),可在不同場景下實現(xiàn)廣域網(wǎng)帶寬資源的充分利用,支持基于帶寬比例的負(fù)載分擔(dān)、基于用戶和用戶組的負(fù)載分擔(dān)和基于業(yè)務(wù)和應(yīng)用的負(fù)載分擔(dān)
?支持基于多種方式下網(wǎng)絡(luò)帶寬的彈性共享,包括基于業(yè)務(wù)的彈性共享、基于用戶和用戶組的彈性共享、基于鏈路的彈性帶寬共享和基于用戶的帶寬限制,利用帶寬資源
豐富的業(yè)務(wù)控制能力和網(wǎng)絡(luò)安全防范手段
?多樣化的防火墻功能:支持包過濾防火墻、狀態(tài)防火墻等
?全方位的內(nèi)置防攻擊手段:支持各種ARP防攻擊,單包攻擊、掃描攻擊、泛洪攻擊等防范手段,支持流量統(tǒng)計輔助攻擊防范
?支持URL過濾,支持黑白名單功能
?完備的用戶行為跟蹤記錄
?支持基于廣域網(wǎng)的端點準(zhǔn)入防御功能(EAD)
?精細(xì)化的業(yè)務(wù)識別和控制
?應(yīng)用識別和控制,支持多種應(yīng)用的識別,支持包括citrix、dhcp、dns、exchange、ftp、h323、sip和http等在內(nèi)的近百種協(xié)議
?網(wǎng)絡(luò)流量監(jiān)控 ,對網(wǎng)絡(luò)轉(zhuǎn)發(fā)流量進(jìn)行統(tǒng)計和報表
內(nèi)嵌WiNet智能網(wǎng)管平臺
?支持設(shè)備的網(wǎng)絡(luò)托撲自動發(fā)現(xiàn)與呈現(xiàn)
?實現(xiàn)本地用戶接入的安全認(rèn)證及網(wǎng)絡(luò)訪問權(quán)限控制
?支持設(shè)備及鏈路故障告警
?全中文WEB操作配置界面,友好直觀,操作簡單方便,支持三步快速開局
完備的VPN網(wǎng)絡(luò)構(gòu)建能力
?支持豐富和全面的VPN技術(shù),包括IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)、SSL VPN和GDVPN(Group Domain VPN)
?支持多種應(yīng)用場景下的VPN組網(wǎng):
?IPSec over GRE,支持分支與總部之間運(yùn)行動態(tài)路由協(xié)議和動態(tài)學(xué)習(xí)網(wǎng)絡(luò)拓?fù)?,既解決了分支與總部之間大量靜態(tài)路由配置的復(fù)雜性,同時也保證了分支與總部之間業(yè)務(wù)數(shù)據(jù)的安全性
?L2TP over IPSec,在客戶端和網(wǎng)絡(luò)設(shè)備之間建立安全的二層隧道,遠(yuǎn)程辦公或者出差人員可方便安全地接入到企業(yè)內(nèi)部網(wǎng)絡(luò)
?GRE over IPSec,支持分支網(wǎng)絡(luò)使用動態(tài)地址或者私網(wǎng)地址與總部網(wǎng)關(guān)建立VPN隧道,在保證業(yè)務(wù)數(shù)據(jù)安全的同時,還可運(yùn)行動態(tài)路由協(xié)議和自動學(xué)習(xí)網(wǎng)絡(luò)拓?fù)?/p>
?IPSec隧道模式,支持通過IPSec隧道直接運(yùn)行動態(tài)路由協(xié)議和動態(tài)學(xué)習(xí)網(wǎng)絡(luò)拓?fù)?,提高了網(wǎng)絡(luò)帶寬的利用效率
?ADVPN,支持分支與分支、分支與總部之間的互聯(lián)的VPN組網(wǎng),VPN隧道由中心設(shè)備統(tǒng)一管理,同時還增加了基于用戶名和密碼的認(rèn)證機(jī)制,使設(shè)備的配置和維護(hù)更加靈活和簡單
?GDVPN,實現(xiàn)了密鑰和安全策略的集中管理,在安全得到保證的同時,提高了網(wǎng)絡(luò)轉(zhuǎn)發(fā)效率,增強(qiáng)了網(wǎng)絡(luò)擴(kuò)展性并簡化了管理
?SSL VPN,支持HTTP、TCP和IP代理等多種方式,客戶端直接使用瀏覽器即可以安全地訪問到企業(yè)內(nèi)部網(wǎng)絡(luò)資源
高可靠性
?鏈路毫秒級快速故障偵測技術(shù)(BFD),可實現(xiàn)同靜態(tài)路由、RIP/OSPF/BGP/ISIS動態(tài)路由、VRRP和接口備份的聯(lián)動
?網(wǎng)絡(luò)業(yè)務(wù)質(zhì)量智能檢測技術(shù)(NQA),可實現(xiàn)同靜態(tài)路由、VRRP和接口備份的聯(lián)動
?支持多設(shè)備的冗余備份和負(fù)載分擔(dān)(VRRP/VRRPE)
零配置部署
?可遠(yuǎn)程對動態(tài)地址或NAT網(wǎng)關(guān)后面的設(shè)備進(jìn)行集中管理
?可實現(xiàn)零配置方式下的批量設(shè)備開局
?可通過無線短信實現(xiàn)設(shè)備的零配置開局
?在誤配置時可自動實現(xiàn)設(shè)備配置的回滾
產(chǎn)品規(guī)格
硬件屬性 |
MSR830-WiNet |
轉(zhuǎn)發(fā)性能 |
200Kpps |
防火墻性能 |
900Mbps |
加密性能 |
40Mbps |
NAT會話數(shù) |
25萬 |
帶機(jī)量 |
100~200 |
USB2.0 |
1,支持3/4G Modem擴(kuò)展 |
CON |
1 |
WAN以太口 |
2GE |
LAN以太口 |
3GE |
最大功耗 |
15W |
AC電源 |
額定范圍(外置): |
100~240V 50/60Hz |
外形尺寸(W×D×H,mm) |
440*225*44 |
環(huán)境溫度 |
0~40℃ |
環(huán)境相對濕度 |
5~95%(不結(jié)露) |
軟件屬性 |
說明 |
網(wǎng)絡(luò)互連 |
局域網(wǎng)協(xié)議 |
ARP |
Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x |
STP(802.1D) ,RSTP(802.1w),MSTP(802.1s) |
IGMP Snooping ,GVRP |
PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像 |
廣域網(wǎng)協(xié)議 |
PPP、PPPoE Client、PPPoE Server |
網(wǎng)絡(luò)協(xié)議 |
IP服務(wù) |
快速轉(zhuǎn)發(fā)(單播/組播) |
TCP,UDP,IP Option,IP unnumber |
策略路由(單播/組播) |
Netstream,sFlow |
IP應(yīng)用 |
Ping、Trace |
DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping |
DNS client/DNS Static,DNS Proxy,DDNS |
IP Accounting,UDP Helper,NTP |
Telnet,TFTP Client/FTP Client/FTP Server |
WEB頁面推送 |
DAR(Deeper Application Recognition,深度應(yīng)用識別) |
協(xié)議識別: |
支持自端口號類型的定義和對應(yīng)業(yè)務(wù)的識別 |
支持對協(xié)議類型名稱重命名的自定義 |
支持目前已知多種業(yè)務(wù)的識別 |
支持HTTP協(xié)議特殊屬性的識別(如HTTP報文中的URL地址、hostname主機(jī)名和MIME類型) |
支持RTP協(xié)議特殊屬性的識別(對RTP報文的負(fù)載類型對數(shù)據(jù)流進(jìn)行分類) |
其他: |
支持上述業(yè)務(wù)識別的報文統(tǒng)計功能 |
IP路由 |
靜態(tài)路由 |
動態(tài)路由協(xié)議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS |
組播路由協(xié)議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP |
路由策略 |
IPv6 |
Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通過Ipv6 Ready PhaseII的認(rèn)證) |
Ipv6過渡技術(shù):NAT-PT,Ipv6隧道,6PE |
Ipv6隧道:手工隧道,自動隧道,GRE隧道,6to4,ISATAP |
Ipv6路由: |
Ipv6靜態(tài)路由(包括組播靜態(tài)路由) |
動態(tài)路由協(xié)議:RIPng,OSPFv3,IS-Isv6,BGP4+ |
組播路由協(xié)議:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM |
網(wǎng)絡(luò)安全性 |
端口安全 |
PORTAL,802.1x |
AAA |
Local認(rèn)證,Radius,Tacacs |
防火墻 |
ASPF,ACL,F(xiàn)ILTER |
數(shù)據(jù)安全 |
IKE,IPSec |
其它安全技術(shù) |
L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN |
支持DAR業(yè)務(wù)識別的報文過濾和限制 |
支持DDOS防攻擊 |
支持ARP防攻擊 |
支持EAD端點準(zhǔn)入防御功能功能(包括穿越廣域網(wǎng)的模式) |
可靠性 |
備份功能 |
支持接口備份方式 |
支持VRRP、VRRPv3 |
支持基于帶寬的負(fù)載分擔(dān)與備份 |
支持基于用戶(IP地址)的負(fù)載分擔(dān)與備份 |
NQA聯(lián)動機(jī)制 |
NQA支持同靜態(tài)路由、策略路由、動態(tài)路由、VRRP和接口備份的聯(lián)動功能,實現(xiàn)端到端鏈路的檢測與備份功能 |
BFD聯(lián)動機(jī)制 |
支持BFD快速鏈路檢測,并能夠同RIP、OSPF、BGP、MPLS、VRRP實現(xiàn)聯(lián)動,以實現(xiàn)路由和鏈路的快速切換 |
QOS |
二層QoS |
SP |
LR |
Port-Based Mirroring |
Priority Mapping |
Port Trust Mode,Port Priority |
Flow Control & Backpressure |
流量監(jiān)管 |
支持CAR(Committed Access Rate) |
支持LR(Line Rate) |
擁塞管理 |
FIFO、PQ、CQ、WFQ、CBQ、RTPQ |
擁塞避免 |
WRED/RED |
流量整形 |
支持GTS(Generic Traffic Shaping) |
其他QOS技術(shù) |
基于IP的限速,嵌套QoS,VLAN QoS |
支持的流量分類 |
支持ACL流量分類 |
支持IP Precedence流量分類 |
支持DSCP流量分類 |
支持MAC地址分類 |
支持ATM CLP比特分類 |
支持802.1P分類 |
支持基于DAR分類 |
3G/4G無線 |
支持的3G制式 |
WCDMA、EVDO、TD-SCDMA |
支持的功能和特性 |
遵從對應(yīng)的3G/4G-Modem的功能和特性 |
服務(wù)、管理與維護(hù) |
網(wǎng)絡(luò)管理 |
SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB網(wǎng)管,TR069 |
H3C公司的BiMS遠(yuǎn)程管理方案,支持零配置部署(U盤開局和短信開局) |
本地管理 |
命令行管理,文件系統(tǒng)管理, Dual Image |
網(wǎng)絡(luò)質(zhì)量保證(NQA) |
支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協(xié)議測試 |
支持語音jitter測試 |
支持網(wǎng)絡(luò)的時延、抖動、丟包率等測試 |
用戶接入管理 |
支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄 |
您好!請登錄