咨詢電話(huà)

0371-63573096
産品與服務 PRODUCT

H3C MSR830-WiNet系列路由器産品

  • 産品特點
  • 産品規格
  • 組網應用

超衆的業務處理并發能力 采用業界先進的網絡通信處理器,結合H3C公司先進的軟硬件技術,提供超衆的業務并發處理能力和極佳的網絡體(tǐ)驗

轉發性能: 200Kpps

防火(huǒ)牆性能: 900Mbps

VPN加密性能:40Mbps

NAT會話(huà)數:25萬條
建議帶機量:100-200


精細化業務控制

通過精細化識别和精細化控制,實現對應用層業務的限速、帶寬保障、過濾等功能,并通過精細化統計指導網絡優化

業務智能選路通過非對稱鏈路負載分(fēn)擔、流量智能負載分(fēn)擔等技術,可在不同場景下(xià)實現廣域網帶寬資(zī)源的充分(fēn)利用,支持基于帶寬比例的負載分(fēn)擔、基于用戶和用戶組的負載分(fēn)擔和基于業務和應用的負載分(fēn)擔

支持基于多種方式下(xià)網絡帶寬的彈性共享,包括基于業務的彈性共享、基于用戶和用戶組的彈性共享、基于鏈路的彈性帶寬共享和基于用戶的帶寬限制,最大(dà)限度的利用帶寬資(zī)源


豐富的業務控制能力和網絡安全防範手段

多樣化的防火(huǒ)牆功能:支持包過濾防火(huǒ)牆、狀态防火(huǒ)牆等

全方位的内置防攻擊手段:支持各種ARP防攻擊,單包攻擊、掃描攻擊、泛洪攻擊等防範手段,支持流量統計輔助攻擊防範

支持URL過濾,支持黑白(bái)名單功能

完備的用戶行爲跟蹤記錄

支持基于廣域網的端點準入防禦功能(EAD)
精細化的業務識别和控制
應用識别和控制,支持多種應用的識别,支持包括citrix、dhcp、dns、exchange、ftp、h323、sip和http等在内的近百種協議

網絡流量監控 ,對網絡轉發流量進行統計和報表

内嵌WiNet智能網管平台

支持設備的網絡托撲自動發現與呈現

實現本地用戶接入的安全認證及網絡訪問權限控制

支持設備及鏈路故障告警

全中(zhōng)文WEB操作配置界面,友好直觀,操作簡單方便,支持三步快速開(kāi)局

完備的VPN網絡構建能力

支持豐富和全面的VPN技術,包括IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)、SSL VPN和GDVPN(Group Domain VPN)

支持多種應用場景下(xià)的VPN組網:

IPSec over GRE,支持分(fēn)支與總部之間運行動态路由協議和動态學習網絡拓撲,既解決了分(fēn)支與總部之間大(dà)量靜态路由配置的複雜(zá)性,同時也保證了分(fēn)支與總部之間業務數據的安全性

L2TP over IPSec,在客戶端和網絡設備之間建立安全的二層隧道,遠程辦公或者出差人員(yuán)可方便安全地接入到企業内部網絡

GRE over IPSec,支持分(fēn)支網絡使用動态地址或者私網地址與總部網關建立VPN隧道,在保證業務數據安全的同時,還可運行動态路由協議和自動學習網絡拓撲

IPSec隧道模式,支持通過IPSec隧道直接運行動态路由協議和動态學習網絡拓撲,提高了網絡帶寬的利用效率

ADVPN,支持分(fēn)支與分(fēn)支、分(fēn)支與總部之間的互聯的VPN組網,VPN隧道由中(zhōng)心設備統一(yī)管理,同時還增加了基于用戶名和密碼的認證機制,使設備的配置和維護更加靈活和簡單

GDVPN,實現了密鑰和安全策略的集中(zhōng)管理,在安全得到保證的同時,提高了網絡轉發效率,增強了網絡擴展性并簡化了管

SSL VPN,支持HTTP、TCP和IP代理等多種方式,客戶端直接使用浏覽器即可以安全地訪問到企業内部網絡資(zī)源

高可靠性

鏈路毫秒級快速故障偵測技術(BFD),可實現同靜态路由、RIP/OSPF/BGP/ISIS動态路由、VRRP和接口備份的聯動

網絡業務質量智能檢測技術(NQA),可實現同靜态路由、VRRP和接口備份的聯動

支持多設備的冗餘備份和負載分(fēn)擔(VRRP/VRRPE)

零配置部署

可遠程對動态地址或NAT網關後面的設備進行集中(zhōng)管理

可實現零配置方式下(xià)的批量設備開(kāi)局

可通過無線短信實現設備的零配置開(kāi)局

在誤配置時可自動實現設備配置的回滾

硬件規格

屬性

MSR830-WiNet

MSR830-10-WiNet

轉發性能

200Kpps

200Kpps

防火(huǒ)牆性能

900Mbps

900Mbps

加密性能

40Mbps

40Mbps

NAT會話(huà)數

25萬

25萬

帶機量

100-200

100-200

USB2.0

1,支持3/4G Modem擴展

1,支持3/4G Modem擴展

CON

1

1

WAN以太口

2GE

4GE

LAN以太口

3GE(全部支持轉換爲WAN口)

6GE(全部支持轉換爲WAN口)

最大(dà)功耗

15W

21.6W

AC電源

額定範圍(外(wài)置):

100~240V 50/60Hz

額定範圍(外(wài)置):

100~240V 50/60Hz

外(wài)形尺寸(W×D×H,mm)

440*225*44

440*225*44

環境溫度

0~40℃

0~40℃

環境相對濕度

5~95%(不結露)

5~95%(不結露)

軟件規格

屬性

說明

網絡互連

局域網協議

ARP

Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x

STP(802.1D) ,RSTP(802.1w),MSTP(802.1s)

IGMP Snooping ,GVRP

PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像

廣域網協議

PPP、PPPoE Client、PPPoE Server

網絡協議

IP服務

快速轉發(單播/組播)

TCP,UDP,IP Option,IP unnumber

策略路由(單播/組播)

Netstream,sFlow

IP應用

Ping、Trace

DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping

DNS client/DNS Static,DNS Proxy,DDNS

IP Accounting,UDP Helper,NTP

Telnet,TFTP Client/FTP Client/FTP Server

WEB頁面推送

DAR(Deeper Application Recognition,深度應用識别)

協議識别:

支持自端口号類型的定義和對應業務的識别

支持對協議類型名稱重命名的自定義

支持目前已知(zhī)多種業務的識别

支持HTTP協議特殊屬性的識别(如HTTP報文中(zhōng)的URL地址、hostname主機名和MIME類型)

支持RTP協議特殊屬性的識别(對RTP報文的負載類型對數據流進行分(fēn)類)

其他:

支持上述業務識别的報文統計功能

IP路由

靜态路由

動态路由協議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS

組播路由協議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP

路由策略

IPv6

Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通過Ipv6 Ready PhaseII的認證)

Ipv6過渡技術:NAT-PT,Ipv6隧道,6PE

Ipv6隧道:手工(gōng)隧道,自動隧道,GRE隧道,6to4,ISATAP

Ipv6路由:

Ipv6靜态路由(包括組播靜态路由)

動态路由協議:RIPng,OSPFv3,IS-Isv6,BGP4+

組播路由協議:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM

網絡安全性

端口安全

PORTAL,802.1x

AAA

Local認證,Radius,Tacacs

防火(huǒ)牆

ASPF,ACL,FILTER

數據安全

IKE,IPSec

其它安全技術

L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN

支持DAR業務識别的報文過濾和限制

支持DDOS防攻擊

支持ARP防攻擊

支持EAD端點準入防禦功能功能(包括穿越廣域網的模式)

可靠性

備份功能

支持接口備份方式

支持VRRP、VRRPv3

支持基于帶寬的負載分(fēn)擔與備份

支持基于用戶(IP地址)的負載分(fēn)擔與備份

NQA聯動機制

NQA支持同靜态路由、策略路由、動态路由、VRRP和接口備份的聯動功能,實現端到端鏈路的檢測與備份功能

BFD聯動機制

支持BFD快速鏈路檢測,并能夠同RIP、OSPF、BGP、MPLS、VRRP實現聯動,以實現路由和鏈路的快速切換

QOS

二層QoS

SP

LR

Port-Based Mirroring

Priority Mapping

Port Trust Mode,Port Priority

Flow Control & Backpressure

流量監管

支持CAR(Committed Access Rate)

支持LR(Line Rate)

擁塞管理

FIFO、PQ、CQ、WFQ、CBQ、RTPQ

擁塞避免

WRED/RED

流量整形

支持GTS(Generic Traffic Shaping)

其他QOS技術

基于IP的限速,嵌套QoS,VLAN QoS

支持的流量分(fēn)類

支持ACL流量分(fēn)類

支持IP Precedence流量分(fēn)類

支持DSCP流量分(fēn)類

支持MAC地址分(fēn)類

支持ATM CLP比特分(fēn)類

支持802.1P分(fēn)類

支持基于DAR分(fēn)類

3G無線

支持的3G制式

WCDMA、EVDO、TD-SCDMA

支持的接口形态

USB接口的3G-Modem

内置3G插卡(WCDMA、EVDO)

支持的功能和特性

遵從對應的3G-Modem的功能和特性

支持3G通信的多因子綁定認證功能

服務、管理與維護

網絡管理

SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB網管,TR069

H3C公司的BiMS遠程管理方案,支持零配置部署(U盤開(kāi)局和短信開(kāi)局)

本地管理

命令行管理,文件系統管理, Dual Image

網絡質量保證(NQA)

支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協議測試

支持語音jitter測試

支持網絡的時延、抖動、丢包率等測試

用戶接入管理

支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄



中(zhōng)小(xiǎo)企事業單位出口網關 MSR830-WiNet路由器作爲中(zhōng)小(xiǎo)企事業單位的綜合接入網關設備時,在企業内部提供數據連網功能,對外(wài)爲企業内部用戶提供訪問互聯網的應用,同時也可以通過設備對企業内部網絡流量實現智能的調度管理。

中(zhōng)小(xiǎo)企事業單位出口網關的應用示意圖
 
 MSR830設備是一(yī)個路由交換一(yī)體(tǐ)化的網關,内置4個以太網接口,可直接連接四台PC機或其它IP設備
 MSR830設備可作爲VPN關,使得分(fēn)支機構、辦事處以及移動辦公人員(yuán)可以通過互聯網安全地訪問公司内網
 MSR830設備内嵌WiNet智能局域網管理平台,可實現局域網内設備的管理,以及用戶接入的安全認證和權限控制



商(shāng)業連鎖企業VPN組網

對于商(shāng)業連鎖企業來說,MSR830-WiNet産品是其分(fēn)支及營業網點最理想的接入網關産品,整個網絡可采用MSR全系列路由器進行組網,分(fēn)支機構采用MSR830-WiNet路由器作爲分(fēn)支接入設備,并與總部的彙聚路由器設備進行互連,不僅能實現分(fēn)支與總部的實時同步辦公,還能訪問互聯網。

商(shāng)業連鎖企業VPN應用示意圖
 
 分(fēn)支和總部之間既可以采用IPSec VPN進行連接,也可以采用ADVPN進行組網,ADVPN可以實現分(fēn)支之間的通信
 總部通過H3C公司的BiMS對分(fēn)支的MSR830設備實現遠程集中(zhōng)管理,并可以對設備進行零配置部署
 無線3G可以滿足快速部署上線(作爲申請有線鏈路期間内的臨時替代)和通信鏈路備份的需要,也可獨立作爲上行的通信鏈路

掃一(yī)掃
登錄手機端

掃一(yī)掃
進入微信公衆号