MSR 50-06产品彩页
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
H3C MSR 50-06全千兆路由器产品
1 产品概述
MSR(Multiple Services Routers)多业务开放路由器是杭州华三通信技术有限公司(以下简称“H3C”)专门面向行业分支机构和大中型企业而推出的新一代网络产品。MSR先进的软件结构与硬件平台,能够在最小的投资范围内为企业边缘网络提供一体化解决方案,更能充分满足未来业务扩展的多元化应用需求,符合企业IT建设的现状与趋势。
H3C MSR 50-06是H3C公司推出的一款高性能全千兆宽带路由器,它主要定位于以太网接入的SMB市场和政府、企业分支机构、网吧等网络环境,如需要高Internet带宽的网吧、酒店和学校以及采用以太网光纤接入的电子政务网的应用场景,等等。
H3C MSR 50-06全千兆路由器采用高性能处理器,CPU主频达到800M,集成全千兆以太网接口,在软件特性方面支持丰富的安全特性,支持防攻击和应用过滤等功能。它是H3C公司宽带路由器中的高端产品,是大型网吧用户和大型企业Internet出口设备的理想选择。
该产品的主要特点是:
z全千兆以太网接口(支持电口及光口),4个千兆以太口足以满足接口数量的要求;
z提供高性能数据处理能力,能够达到双向千兆线速转发;
z强大的安全功能,支持丰富的防DOS攻击、防ARP的控制功能;
z支持带机量数目多,一般为300-1000台。
图1H3C MSR 50-06路由器
2 产品特点
全千兆互联
MSR 50-06提供4个千兆以太网接口(其中两个千兆以太网接口支持光/电可选),可以满足企业核心千兆组网的需求。设备同时还提供2个光接口,通过加载SFP光模块,实现核心路由器和核心交换机的光纤互联。
高处理性能
MSR 50-06采用高性能网络处理器,缺省内存配置是512M,Flash大小为32M。强大的CPU和内存保证了MSR 50-06提供高性能数据转发能力,可以达到千兆线速转发。在实际应用中,典型的带机量为300-1000台,适用于信息点众多和对速率要求较高的大型企业出口和网吧。
丰富的安全特性
MSR 50-06集成了丰富的安全特性,除支持常规的访问控制和状态防火墙之外,还提供了丰富的防攻击和安全日志功能,这样可以有效地保证网络的安全性,解决了网吧和企业经常受到攻击的难题。
z提供多种攻击防范技术,包括针对Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗攻击的防范等等。可
以防范大多数网络上存在的攻击。
z支持全方位的防ARP攻击能力,如静态ARP、免费ARP、授权ARP、ARP报文确认及ARP 防洪攻击等。
z提供多种安全日志,包括攻击实时日志、地址绑定日志、流量告警日志和会话日志,供网管员实时监控网络运行状态和安全状态。
z该设备作为H3C公司EAD解决方案的安全联动设备组件,同该系统中的其它组件配合能够完整地实现端点准入防御功能。
完善的VPN功能
MSR 50-06路由器集成了VPN网关功能,支持的VPN业务类型非常丰富,支持如下VPN业务:
z L2TP VPN
z GRE VPN
z IPSec VPN
z SSL VPN
z DVPN(动态VPN)
z MPLS VPN
易用和完备的Web网管功能
MSR 50-06支持多种多样的维护管理功能,该系列设备可以支持命令行、WEB、SNMP和TR069几种方式的配置和维护管理方式,这些方式提供了对设备进行本地维护、远程维护、集中维护等多种维护手段,并提供完备的告警、测试、诊断、跟踪、日志等功能,方便用户的日常维护管理及降低成本。
3 产品规格
表1MSR 50-06硬件规格
产品型号MSR 50-06
接口1个配置口
1个AUX口
4个10/100/1000M以太网WAN接口(2个光/电可选,2个电口)
CPU MIPS处理器 800M
内存DDR 512M
Flash 32M
最大功耗35W
电源 100~240V a.c. 50/60Hz
外型尺寸(W×D
×H)
436mm×430mm×44mm
重量 5.5kg
环境温度0~40℃
环境相对湿度5~90%(不结露)
表2MSR 50-06软件规格
属性说明
ARP(代理ARP、免费ARP、授权ARP)局域网协议
Ethernet、EthernetII、802.1Q
网络互连
广域网协议 PPP、PPPoE Client、PPPoE Server
IP服务z快速转发(单播/组播)
z TCP、UDP、IP Option、IP unnumber z策略路由(单播/组播)
z Netstream、sFlow
网络协议
IP应用z Ping、Trace
z DHCP Server、DHCP Relay、DHCP Client、DHCP Snooping z DNS client、DNS Static、DNS Proxy、DDNS
z IP Accounting、UDP Helper、NTP
z Telnet、TFTP Client、FTP Client、FTP Server
z WEB页面推送
DAR(Deeper Application Recognition,深度应用识别)协议识别:
z支持自端口号类型的定义和对应业务的识别
z支持对协议类型名称重命名的自定义
z支持目前已知多种业务的识别
z支持HTTP协议特殊属性的识别(如HTTP报文中的URL地址、hostname主机名和MIME类型)
z支持RTP协议特殊属性的识别(对RTP报文的负载类型对数据流进行分类) 其他:
z以太网接口、串口支持DAR
z支持上述业务识别的报文统计功能
IP路由z静态路由
z动态路由协议:RIP/RIPng、OSPF、OSPFv3、BGP、IS-IS
z组播路由协议:IGMP、PIM-DM、PIM-SM、MBGP、MSDP
z路由策略
LDP、LSPM、MPLS TE、MPLS FW、MPLS/BGP VPN、L2VPN、MPLS支持组播、MPLS HoPE
MPLS
MPLS TE
IPv6基本功能:IPv6 ND、IPv6 PMTU、IPv6 FIB、IPv6 ACL(通过IPv6 Ready
PhaseII的认证)
IPv6过渡技术:NAT-PT、IPv6隧道、6PE
IPv6隧道:手工隧道、自动隧道、GRE隧道、6to4、ISATAP
IPv6
IPv6路由:
z IPv6静态路由(包括组播静态路由)
z动态路由协议:RIPng、OSPFv3、IS-ISv6、BGP4+
z组播路由协议:MLD V1/V2、IGMPv3、PIM-DM、PIM-SM、PIM-SSM 端口安全 PPPoE
Client&Server、PORTAL、802.1x
AAA Local认证、Radius、Tacacs
防火墙 ASPF、ACL FILTER
数据安全硬件加密引擎、IKE、IPSec、Portal
网络安全
性
其它安全技术z L2TP、NAT/NAPT、PKI、RSA、SSH v1.5/2.0、SSL(SSL VPN)、URPF、GRE
z支持DAR业务识别的报文过滤和限制
z支持DDOS防攻击
z支持ARP防攻击
z支持EAD端点准入防御功能功能(包括穿越广域网的模式)
备份功能z支持接口备份方式
z支持VRRP、VRRPv3
z支持基于带宽比例的负载分担与备份
z支持基于用户(IP地址)的负载分担与备份
NQA联动机制NQA支持同静态路由、策略路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能(Auto-detect)
可靠性
BFD联动机制支持BFD快速链路检测、并能够同RIP、OSPF、BGP、MPLS、VRRP实现联动、以实现路由和链路的快速切换
QoS 流量监管支持CAR(Committed Access Rate)