H3C MSR2630-WiNet 系列路由器產(chǎn)品
產(chǎn)品概述
隨著網(wǎng)絡(luò)信息化技術(shù)的飛速發(fā)展,中小企業(yè)深刻感受到電子商務(wù)所帶來的巨大市場空間與信息化辦公給中小企業(yè)帶來的便捷和高效, 越來越多的中小企業(yè)在著手構(gòu)建或擴(kuò)建自己的辦公網(wǎng)絡(luò)的同時,對網(wǎng)絡(luò)設(shè)備的特性也提出一些要求,其主要體現(xiàn)在以下幾個方面:
網(wǎng)絡(luò)功能需求。出口網(wǎng)關(guān)設(shè)備在有高帶寬、性能和可靠性的基礎(chǔ)之上,更加關(guān)注對出口流量的管理與控制,從而提升員工的辦公效率和有限的出口帶寬的利用率
網(wǎng)絡(luò)安全需求。伴隨著BYOD(Bring your own devices)日趨風(fēng)行,網(wǎng)絡(luò)安全邊界被打破,客戶對于網(wǎng)絡(luò)設(shè)備的安全性提出了更高的要求,網(wǎng)絡(luò)接入認(rèn)證成為保護(hù)企業(yè)信息安全的重要手段
網(wǎng)絡(luò)管理需求。客戶需要更加簡單、自動化的管理手段,簡化網(wǎng)絡(luò)設(shè)備和承載應(yīng)用的配置、變更、管理與維護(hù),并能對對網(wǎng)絡(luò)設(shè)備進(jìn)行自動化部署和管理,以提高效率和降低管理成本;
云支撐技術(shù)需求。網(wǎng)絡(luò)設(shè)備要具備豐富的云網(wǎng)絡(luò)和云計算的支撐技術(shù)以滿足云網(wǎng)絡(luò)應(yīng)用和計算的需要,如有關(guān)虛擬化、開放式架構(gòu)平臺等技術(shù)。
面臨這種機(jī)遇和挑戰(zhàn),H3C 公司依靠十多年對網(wǎng)絡(luò)的深入理解以及扎實技術(shù)的積累,開發(fā)了新MSR 930/2600/3600/5600 多業(yè)務(wù)路由器。其中MSR2630-WiNet 系列路由器既可作為較大規(guī)模中小企業(yè)的出口路由器,也可以作為縣市級政府單位網(wǎng)關(guān)出口路由器,還可以作為企業(yè)網(wǎng)VPN、NAT、IPSec 等業(yè)務(wù)網(wǎng)關(guān)使用,與H3C 的其他網(wǎng)絡(luò)設(shè)備一起為政務(wù)、電力、金融、鐵路、教育等行業(yè)用戶和大中型企業(yè)用戶提供的網(wǎng)絡(luò)解決方案。
產(chǎn)品特點(diǎn)
超眾的業(yè)務(wù)處理并發(fā)能力
采用H3C 成熟的Comware 網(wǎng)絡(luò)操作系統(tǒng),提供更智能的業(yè)務(wù)調(diào)度管理機(jī)制,支持業(yè)務(wù)模塊化的松耦合,并能實現(xiàn)進(jìn)程和補(bǔ)丁的動態(tài)加載
的高性能多核CPU 處理器,極大提升多業(yè)務(wù)并發(fā)處理能力
自主創(chuàng)新的智能鏈路引擎CUBE 技術(shù),不僅提升了SIC 卡的總線帶寬,還可以自動靈活分配接口資源
精細(xì)化業(yè)務(wù)控制
通過精細(xì)化識別和精細(xì)化控制,實現(xiàn)對應(yīng)用層業(yè)務(wù)的限速、帶寬保障、過濾等功能,并通過精細(xì)化統(tǒng)計指導(dǎo)網(wǎng)絡(luò)優(yōu)化
業(yè)務(wù)智能選路通過非對稱鏈路負(fù)載分擔(dān)、流量智能負(fù)載分擔(dān)等技術(shù),可在不同場景下實現(xiàn)廣域網(wǎng)帶寬資源的充分利用,支持
基于帶寬比例的負(fù)載分擔(dān)、基于用戶和用戶組的負(fù)載分擔(dān)和基于業(yè)務(wù)和應(yīng)用的負(fù)載分擔(dān)
支持基于多種方式下網(wǎng)絡(luò)帶寬的彈性共享,包括基于業(yè)務(wù)的彈性共享、基于用戶和用戶組的彈性共享、基于鏈路的彈性帶寬共享和基于用戶的帶寬限制,限度的利用帶寬資源
強(qiáng)大的安全功能
業(yè)務(wù)安全
報文過濾功能,支持狀態(tài)過濾、MAC 地址過濾、IP 和端口號過濾、時間段過濾等
支持業(yè)務(wù)流量實時分析等
網(wǎng)絡(luò)安全
多樣化的VPN 技術(shù),包括IPsec、L2TP、GRE、MPLS VPN,以及多種VPN 技術(shù)的疊加使用
支持路由器協(xié)議的安全防護(hù),支持OSPF/RIP/IS-IS/BGP 動態(tài)路由協(xié)議認(rèn)證、支持OSPFv3/RIPng/IS-ISv6/BGP 的IPSec 加密、 支持豐富的路由策略控制功能
終端接入安全
一體化的終端接入綁定認(rèn)證,包括EAD 安全檢查認(rèn)證、802.1x 認(rèn)證、終端MAC 地址認(rèn)證、 基于WEB 的Portal 認(rèn)證、終端接入靜態(tài)綁定、MAC 自動學(xué)習(xí)綁定
ARP 攻擊防范,支持源MAC 地址固定、ARP 報文攻擊防范、地址沖突檢測和保護(hù)、ARP 端口限速、ARP Detection、ARP 源MAC 地址一致性檢查、ARP 源抑制、ARP 主動確認(rèn)機(jī)制等
設(shè)備管理安全
支持基于角色權(quán)限管理,能夠基于角色進(jìn)行資源分配、用戶與角色的對應(yīng)、權(quán)限二維分配方式
支持控制平面流量限制,支持基于協(xié)議類型、不同隊列、已知協(xié)議報文、協(xié)議報文等進(jìn)行流量控制和過濾
遠(yuǎn)程安全管理,支持SNMPv3、支持SSH 遠(yuǎn)程管理等
管理行為控制審計,支持AAA 服務(wù)器集中驗證、支持命令行、操作記錄實時上報等
高可靠性
獨(dú)立硬件處理模塊監(jiān)控系統(tǒng),可編程器件支持在線升級和自動加載,增強(qiáng)產(chǎn)品的可靠性
鏈路毫秒級快速故障偵測技術(shù)(BFD),可實現(xiàn)同靜態(tài)路由、RIP/OSPF/BGP/ISIS 動態(tài)路由、VRRP 和接口備份的聯(lián)動
網(wǎng)絡(luò)業(yè)務(wù)質(zhì)量智能檢測技術(shù)(NQA),可實現(xiàn)同靜態(tài)路由、VRRP 和接口備份的聯(lián)動
支持多設(shè)備的冗余備份和負(fù)載分擔(dān)(VRRP/VRRPE)
支持快速重路由、GR/NSR 等可靠性技術(shù)
智能化網(wǎng)管
完善的網(wǎng)絡(luò)管理方式,支持命令行、SNMP 等方式
支持零配置部署,可實現(xiàn)零配置方式下的批量設(shè)備開局,通過無線短信實現(xiàn)設(shè)備的零開局,并且在誤配置時可自動實現(xiàn)設(shè)備配置的回退
Comware 內(nèi)置的EAA 功能,對系統(tǒng)軟硬件部件的內(nèi)部事件、狀態(tài)進(jìn)行監(jiān)控,出現(xiàn)問題時收集現(xiàn)場信息并嘗試自動修復(fù),并能將現(xiàn)場信息發(fā)送到的 郵箱
支持U 盤系統(tǒng)自動啟動、U 盤配置自動導(dǎo)入和USB Console 接口