H3C MSR 30 系列路由器.docx
- 文档编号:23486154
- 上传时间:2023-05-17
- 格式:DOCX
- 页数:24
- 大小:172.17KB
H3C MSR 30 系列路由器.docx
《H3C MSR 30 系列路由器.docx》由会员分享,可在线阅读,更多相关《H3C MSR 30 系列路由器.docx(24页珍藏版)》请在冰豆网上搜索。
H3CMSR30系列路由器
H3CMSR30系列路由器
产品概述
MSR(MultipleServicesRouters)多业务开放路由器是杭州华三通信技术有限公司(以下简称“H3C”)专门面向行业分支机构和大中型企业而推出的新一代网络产品。
MSR先进的软件结构与硬件平台,能够在最小的投资范围内为企业边缘网络提供一体化解决方案,更能充分满足未来业务扩展的多元化应用需求,符合企业IT建设的现状与趋势。
企业信息架构正在由C/S模式向B/S模式转变,MSR具备高数据转发能力与高加密能力,很好的解决了转变过程中凸现的网络带宽压力与安全隐患,保障企业关键业务流可以高速、机密的通过广域网传输。
MSR集数据安全、语音通信、视频交互、业务定制等功能于一体,能够在企业网络应用不断丰富的形势下将多元业务方便的部署于同一节点,不仅能够最大程度的避免网络中多设备繁杂异构问题,而且极大降低了企业网络建设的初期投资与长期运维成本。
针对企业用户日益个性化的应用需求,MSR领先集成了可以定制开发的高性能开放业务平台,任何人都可以基于该平台开发自身需要的高级网络业务,企业用户只需安装软件便能在网络中方便的部署相应业务,节省了购置各类高昂专用网络设备的投资。
MSR在突破性提高数据处理能力与插槽扩展性的同时,还能完全兼容原AR系列的硬件模块与软件功能,为客户提供了最为经济的网络升级方案。
H3CMSR30系列多业务开放路由器包含MSR30-11、MSR30-16、MSR30-20、MSR30-40和MSR30-60五款设备,该系列产品内置的硬件加密功能可以为中小型分支机构提供与总部安全的数据连接,MSR30也可以作为中小企业核心设备,承担公司广域路由、局域交换、IP语音、视频交互等综合应用。
通过在单一平台集成多种网络功能,不仅能够减少业务扩展给企业带来的无尽投资,更能实现总部对众多分支的统一管理和控制,免去了大量的运维成本,让企业在信息化进程中更具竞争力。
MSR30系列产品采用华三通信技术公司成熟商用的操作系统平台,提供丰富的QoS特性,全面支持IPv6,同时大大地增强部署MPLSVPN业务的能力。
MSR50采用OAA(OpenApplicationArchitecture)开放应用体系架构,产品提供了一个公开软硬件接口及标准规范的开放平台,任何厂商与合作伙伴均可以基于此平台开发更为深层智能的网络应用功能,以形成业务定制、优势互补、深度集成、合作共赢。
H3CMSR30-11路由器
H3CMSR30-16路由器
H3CMSR30-20路由器
H3CMSR30-40路由器
H3CMSR30-60路由器
先进的硬件体系架构
MSR30系列路由器设备在硬件设计方面充分地考虑到集成综合业务的需要,采用了先进的N-Bus多总线设计方案,语音、数据、交换、安全四大业务分别经由不同的总线,由专门的协处理引擎并行完成处理,消除总线和CPU性能瓶颈,大大提高了该系列路由器集成的多业务部署和实施能力。
可满足行业网边缘用户、大中型企业分支机构和小型企业总部多种高质量并发业务无缝集成、完美融合。
MSR系列路由器N-Bus体系结构
多业务集成并发能力
集成安全业务
安全已经成为网络的基本功能,由于安全性需要内嵌于整个网络之中,因此路由器在网络防御战略中起着重要作用。
MSR30系列产品提供专门的安全数据连接设计技术,采用内置硬件加密功能的CPU和主板上内置的硬件加密引擎(NDE),通过硬件的方式大大提高数据加密性能,保证转发和加密同步高性能,同时节省接口插槽。
MSR30提供了丰富的安全功能,包括Firewall、IPSecVPN、MPLSVPN、CA、SecureShell(SSH)协议2.0、入侵保护、DDoS防御、攻击防御等。
集成语音业务
MSR30系列路由器采用了全新的硬件语音设计方案,提供了FXS/FXO/VE1/VT1等各种语音接口类型,支持H.323、SIP等主流的语音通讯协议,实现了紧急呼叫/掉电求救/拨号策略/传真/E-PHONE等各种语音业务。
MSR30提供TDM交换能力,使用户的TDM交换在本地完成,大大节省网络资源的同时,使本地话音的接通率和通话质量完全达到电信水准。
集成数据交换
MSR30系列提供灵活扩展的以太网交换模块,支持丰富的二层交换特性,极大地满足了企业对于路由交换一体化组网方案的需要。
多业务线速并发
MSR30系列路由器将全新的硬件架构和结构化的软件系统有机结合,可以为用户提供集成数据、安全、语音、视频以及各种上层应用的服务,满足用户现有的以及未来的互联网应用,而且路由器的原有数据传输性能丝毫未受影响。
开放式的增值业务平台
MSR30基于OAA(OpenApplicationArchitecture)理念设计,创新性的推出了对外开放的业务平台。
该平台提供了一套完整、标准的对外接口(API接口)。
厂商与合作伙伴均可以在此平台上直接开发各类高级功能(例如应用层攻击抵御、网络病毒防护、多媒体集合通信、Web优化与加速等),用户只需安装开发出的软件,便可以将上述业务与MSR30无缝融合,为日渐细分的个性化需求提供完整的解决方案。
成熟商用的操作系统
MSR30系列采用了华三公司成熟商用的多业务、可扩展、组件化的先进操作系统平台,全面支持IPv6,并支持完善的MPLSVPN功能满足各种组网需求。
完善的下一代IP协议解决方案
IPv6作为下一代网络的基础协议以其鲜明的技术优势得到广泛的认可,MSR全面支持IPv4/IPv6双协议栈,支持通用的IPv4路由协议、IPv6路由协议、组播路由协议和静态路由。
MSR提供了丰富的IPv4向IPv6过渡方案,包括双栈技术、隧道技术、地址转换技术(NAT-PT)和MPLS6PE技术。
领先的MPLS流量工程解决方案
MPLSTE结合了MPLS技术与流量工程,通过建立到达指定路径的LSP隧道进行资源预留,使网络流量绕开拥塞节点,达到平衡网络流量的目的。
在资源紧张的情况下,MPLSTE能够抢占低优先级LSP隧道带宽资源,满足大带宽LSP或重要用户的需求。
同时,当LSP隧道故障或网络的某一节点发生拥塞时,MPLSTE可以通过备份路径和快速重路由FRR(FastReroute),提供瞬时恢复保护。
创新的虚拟路由器(VRF)功能
VRF可以把一台路由器在逻辑上划分为多台虚拟的路由器,每台虚拟的路由器就象单独的一台路由器一样工作,有自己独立的路由表和相应的参与数据转发的接口,并且彼此业务隔离。
这从根本上解决了多种业务并存于一台物理设备且又需要隔离的问题,能够节省用户在设备及通信资源方面的投资。
安全灵活的VPE功能
VPE(VPNPE)是一种特殊的PE,它和CE之间的连接方式不是传统的DDN/E1/POS/ETH/PVC等专线技术,而是IPSec/L2TP/GRE/UDPVPN等隧道技术。
VPE完成IPVPN与MPLSVPN的融合,在网络边缘实现网络资源的逻辑划分及安全隔离,核心网与边缘网络形成了一个整体,实现了端到端的VPN功能。
简单便捷的网络分析工具
NQA(网络质量分析)是测量网络上运行的各种协议性能的一种工具。
它可以实现端到端的网络状况监测,包括时延、抖动、丢包率等。
不仅能使用ICMP协议来测试数据包在本端和指定的目的端之间的往返时间,从而判断目的主机是否可达,还可以探测DLSw、DHCP、FTP、HTTP、SNMP服务器是否打开,以及测试各种服务的响应时间等,提供对网络应用的质量检测。
提供POE远程供电特性
MSR30系列支持PoE(PowerOverEthernet)功能,即可通过双绞线向远端下挂PD设备(如IPPhone、WLANAP、Security、BluetoothAP等)提供电源,实现对下挂PD设备远端供电,使设备安装简单而且节省空间。
作为供电方PSE(PowerSourcingEquipment)设备,支持IEEE802.3af线路供电标准,同时也可以兼容不符合802.3af标准的PD(PoweredDevice)设备。
MSR30系列以太网口上的PoE特性,能够充分满足未来新兴技术发展的需求,为无线技术、语音技术的发展提供了支持。
通过支持POE和VoiceVLAN技术,MSR30系列路由器能够提供完美的数据和语音融合解决方案。
严格的国际认证
MSR系列在外观结构设计上融入流行时尚的元素,并符合有关EMC、安规和环保等方面的国际标准,如CE(欧盟)、UL(北美)、FCC(北美)安全准入标准,更突出了产品内在和外在的价值。
MSR30系列路由器硬件规格
项目
MSR30-11
MSR30-16
MSR30-20
MSR30-40
MSR30-60
处理器
RISC新一代处理器(333MHz)
RISC新一代处理器(400MHz)
RISC新一代处理器(533MHz)
RISC新一代处理器(533MHz)
RISC新一代处理器(533MHz)
转发性能
180Kpps
180Kpps
200Kpps
240Kpps
240Kpps
固定接口
2个百兆以太电口
1个同异步串口
2个百兆以太电口
2个千兆以太电口
2个千兆以太光/电口(Combo)
2个千兆以太光/电(Combo)
模块插槽
2个SIC插槽
4个SIC插槽
4个SIC插槽
4个SIC插槽
4个SIC插槽
1个XMIM插槽
(兼容MIM插槽)
1个MIM插槽
2个MIM插槽
4个MIM插槽
6个MIM插槽
ESM插槽
1
2
2
2
2
VPM插槽
-
2
2
3
3
VCPM
-
1
1
1
1
USB
-
1
2
2
2
AUX
1(与配置口合一)
1
1
1
1
配置口
1(与AUX口合一)
1
1
1
1
硬件加密
支持
支持
支持
支持
支持
内存(缺省/最大)
256M(DDR)
256M/768M(DDR)
256M/1G(DDR)
256M/1G(DDR)
256M/1G(DDR)
CF
16M(Flash)
256M/1G
256M/1G
256M/1G
256M/1G
最大功耗
54W
100W
125W
210W
210W
电源(AC)
输入额定范围:
输入额定范围:
输入额定范围:
输入额定范围:
输入额定范围:
100~240V50/60Hz
100~240V50/60Hz
100~240V50/60Hz
100~240V50/60Hz
100~240V50/60Hz
外形尺寸
(W×D×H)
442mm×360mm×44.2mm
442mm×441.8mm×44.2mm
442mm×441.8mm×44.2mm
442mm×422.3mm×88.2mm
442mm×421.8mm×132mm
重量
4.6kg
6kg
6.9kg
11.9kg
13.6kg
环境温度
0~40℃
0~40℃
0~40℃
0~40℃
0~40℃
环境相对湿度
5~90%(不结露)
5~90%(不结露)
5~90%(不结露)
5~90%(不结露)
5~90%(不结露)
EMC
ETSIEN300386V1.3.1(2001-09)
EN55022(1998)
EN55024(1998)
FCCPart15
ICES-003
VCCIV-3
AZ/NZSCISPR22
安规
UL609503rdEdition
CSA22.2#9503rdEdition1995
EN60950:
2000+ZB&ZCdeviationsforEuropeanUnionLVDDirective
IEC60950:
1999+corr.Feb.2000,modified+allNationaldeviations
MSR30系列路由器软件规格
属性
说明
网络互连
局域网协议
ARP(代理ARP,免费ARP,授权ARP)
Ethernet,VLAN(VLAN-BASEDPORTISOLATE/VLANVPN/VOICEVLAN),802.3x,LACP(802.3ad),802.1p,802.1Q,802.1x
RSTP(802.1w),MSTP(802.1s)
GVRP
PORTLOOPBACK,PORTMUTILCASTsuppression
广域网协议
PPP、MP,PPPoEClient、PPPoEServer
FR、MFR,FRFragment、FRCompress、FRoverIP,FRTS
ATM(IPoA、IPoEoA、PPPoA、PPPoEoA)
DCC、DialerWatch
HDLC,LAPB
X25、X25overTCP、X25toTCP,X25PAD、X25Huntgroup、X25CUG
DLSW(V1.0/2.0)
ISDN、ISDNNetwork,ISDNQSIG,MODEM
网络协议
IP服务
快速转发(单播/组播)
TCP,UDP,IPOption,IPunnumber
策略路由(单播/组播)
非IP服务
支持SNA/DLSw
IPX,Netstream,sFlow
IP应用
Ping、Trace
DHCPServer/DHCPRelay/DHCPClient,DHCPSnooping
DNSclient/DNSStatic,DNSProxy
NQA,IPAccounting,UDPHelper,NTP
Telnet,TFTPClient/FTPClient/FTPServer
IP路由
静态路由
动态路由协议:
RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS
组播路由协议:
IGMP,PIM-DM,PIM-SM,MBGP,MSDP,
路由策略
MPLS
LDP,LSPM,MPLSTE,MPLSFW,MPLS/BGPVPN,L2VPN,MPLS支持组播
IPv6
IPv6基本功能:
IPv6ND,IPv6PMTU,IPv6FIB,IPv6ACL
IPv6过渡技术:
NAT-PT,IPv6隧道,6PE
IPv6路由:
IPv6静态路由
动态路由协议:
RIPng,OSPFv3,IS-ISv6,BGP4+
组播路由协议:
MLD,PIM-DM,PIM-SM,PIM-SSM
Ipv6组播
网络安全性
端口安全
PPPoEClient&Server,PORTAL,802.1x
AAA
Local认证,Radius,HWTacacs
防火墙
ASPF,ACL,FILTER
数据安全
硬件加密引擎(NDE),IKE,IPSec,Portal
其他安全技术
L2TP,NAT/NAPT,PKI,RSA,SSHv1.5/2.0,SSL,URPF,GRE,DVPN,防攻击
可靠性
支持VRRP,支持备份中心,基于带宽的负载分担
QOS
二层QoS
SP
LR
Port-BasedMirroring
PriorityMapping
PortTrustMode,PortPriority
FlowControl&Backpressure
流量监管
支持CAR(CommittedAccessRate)
支持LR(LineRate)
拥塞管理
FIFO、PQ、CQ、WFQ、CBQ、RTPQ
拥塞避免
WRED/RED
流量整形
支持GTS(GenericTrafficShaping)
其他QOS技术
FRQOS,MPLSQOS,MPQoS/LFI,cRTP/IPHC,ATMQOS
语音
接口
FXS/FXO/E&M
E1/T1
信令
R2,DSS1,Q.sig,DigitalE&M
H.323
H.225,H.245
GKClient
GKClient
SIP
SIP
Codec
G.711Alaw,G.711Ulaw,G.723R53,G.723R63,G.729a,G.729R8
MediaProcess
RTP/cRTP,IPHC,VoiceBackup
FAX
FAX
其它
VoFR,语音RADIUS,丰富的语音业务、语音备份,DTMF传输支持RFC2833
服务、管理与维护
终端接入服务
支持IP终端和串口终端接入服务TTY,支持远程终端连接RTC
网络管理
SNMPV1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR-069协议
网络质量分析
NQA,支持NQA与备份中心、VRRP、策略路由和静态路由的联动(Auto-detect)
本地管理
命令行管理,文件系统管理,auto-config,DualImage
用户接入管理
支持console口登录,支持AUX口登录,支持TTY口登录,支持telnet(VTY)登录,支持SSH登录,支持FTP登录,支持X25PAD登录,XMODEM
分支机构数据安全组网方案
MSR30系列路由器支持丰富的安全接入技术,可以让企业利用现有的Internet网络实现近乎专线级别的VPN网络,实现分支机构的数据安全可靠的向总部集中。
企业可以采用MSR50系列路由器可作为核心设备,分支机构采用MSR30系列路由器作为接入设备,结合MSR30/50路由器的高业务性能的优势,为企业用户提供高品质多业务的综合安全网络。
以下是MSR50/30路由器的典型的安全组网应用:
安全业务组网示意图
(1)在企业总部采用MSR50路由器,结合安全业务高性能特点,作为企业应用安全业务网关,同时可作为外部防火墙,保证内网的安全。
同时,采用交换模块运用VLAN隔离和802.1X的功能,直接对内网用户进行安全接入认证。
(2)在企业分部采用MSR30路由器作为VPN和IPSec的接入
中型企业多媒体协同办公组网方案
中型企业或行业可采用全系列的MSR20、30和50路由器进行综合办公业务组网,MSR50系列路由器可作为企业中心设备,分支机构采用MSR30系列路由器作为接入设备,提供的业务类型可以是数据、视频、语音和传真等综合办公业务;对于大型或特大型企业,企业核心可采用NE/SR系列高端及核心路由器,分支机构可采用MSR30/50系列作为边缘及汇聚层接入设备。
企业综合业务组网示意图
(1)在公司总部采用H3CMSR50系列路由器,通过以太网、DDN(DigitalDataNetwork,数字数据网)、帧中继、X.25或SDH等网络连接各个分支网络,构成企业骨干网;在公司分支机构采用H3CMSR20/30系列路由器,通过以太网、PSTN/ISDN连接远程用户,为家庭办公和移动办公用户提供接入服务。
(2)MSR系列路由器为用户提供H323、SIP等主流语音通讯协议,实现紧急呼叫/掉电求救/拨号策略/传真/E-PHONE等各种语音业务和包括FXS/FXO/VE1/VT1等丰富的语音接口类型。
MSR系列路由器采用可扩展架构,DSP资源整机统一分配,极大提高了DSP资源的利用率,增加了接入的密度,实现本地用户的TDM交换,一方面可以保证语音的质量,另一方面避免了本地通话对DSP资源的占用,节约了DSP资源。
对于不需要语音业务的用户,MSR提供了灵活的扣卡结构设计方案,为用户节约了投资。
(3)MSR系列路由器实现了路由交换一体化设计和实现,用户可以无缝地使用路由器和交换机的所有特性。
科研教育机构IPv6实验网方案
IPV6典型组网方案
(1)MSR30系列路由器支持IPv6,采用双栈技术,保护了科教机构现有的投资和对已有的IPv4网络的兼容,很好地保证了纯IPv4和纯IPv6设备使用在同一网络中。
(2)用MSR30系列产品进行IPv6实验时,可以先将网关设备配置为双栈设备,利用已有的IPv4连接,采用6to4接入,或隧道代理接入,提供内部网络到外部IPv6网络的互通;与Cernet2等外部IPv6网络的通信可以采用各种隧道方式实现;随着IPv6应用发展,也可选择构建局部的纯IPv6网络提供专门的IPv6接入等服务,并逐渐融合到IPv6的Internet中。
金融终端接入组网方案
金融行业可以利用MSR20/30系列路由器实现IP化终端、串口终端接入功能及SNA连接功能,在不改变原有系统的基础上实现SNA网络同TCP/IP网络共存,提供基于IP的新业务,并最终实现向纯IP主机系统的过渡。
下面是其典型的组网图:
金融终端接入组网方案
(1)银行业务中心,使用MSR50系列路由器,通过主用线路DDN及PSTN/ISDN备份线路与下属网点相连。
(2)在营业网点,使用MSR20/30系列路由器并通过异步串口连接哑终端,也可以通过以太网交换模块或固定的以太网交换接口连接支持IP协议的终端,另外还可以通过同步串口连接ATM柜员机和SNA客户机,并且一台设备上支持几种终端的混合连接,上行通过串口同中心路由器实现DDN专线连接。
(3)通过软件加密方法,在终端接入的路由器和远端的UNIX前置机之间进行数据的加密传输,从而保证终端传至路由器的数据可以安全地被传递至UNIX前置机,减少数据传输过程中的“安全死角”,以有效保证银行业务数据的安全。
型号
描述
H3CMSR30-11(AC)
H3CMSR30-11路由器主机(AC)
H3CMSR30-16(AC)
H3CMSR30-16路由器主机(AC)
H3CMSR30-16(POE)
H3CMSR30-16路由器主机(POE)
H3CMSR30-20(AC)
H3CMSR30-20路由器主机(AC)
H3CMSR30-20(DC)
H3CMSR30-20路由器主机(DC)
H3CMSR30-20(POE)
H3CMSR30-20路由器主机(POE)
H3CMSR30-40(AC)
H3CMSR30-40路由器主机(AC)
H3CMSR30-40(DC)
H3CMSR30-40路由器主机(DC)
H3CMSR30-40(POE)
H3CMSR30-40路由器主机(POE)
H3CMSR30-60(AC)
H3CMSR30-60路由器主机(AC)
H3CMSR30-60(DC)
H3CMSR30-60路由器主机(DC)
H3CMSR30-60(POE)
H3CMSR30-60路由器主机(POE)
AC-RPS500-A3
RPS500-A交流冗余电源
Bundle机型(安全)
RT-MSR3020-AC-AS-H3
H3CMSR30-20路由器主机(AC)-捆绑ANDE模块
RT-MSR3040-AC-AS-H3
H3CMSR30-40路由器主机(AC)-捆绑ANDE模块
RT-MSR3060-AC-AS-H3
H3CMSR30-6
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C MSR 30 系列路由器 系列 路由器