H3C MSR 2600路由器
彩页下载
随着SDN、云计算、人工智能等新技术成熟和规模应用,越来越多的企业认可数字化转型的必要性,并制定出明确的数字化转型策略和规划,同时数字化转型也对企业广域网提出了新的需求,其主要体现在以下几个方面:
SDN:企业广域网具备AD-WAN能力,做到广域网链路质量可视化、业务流量可视化、业务流量可管可控可调度,为企业业务提供良好使用体验
更高网络性能:随着企业发展,流量模型越来越复杂,对网络业务需求更趋融合化和多样化,需要网络设备支持更高转发性能
网络管理:需要更加简单、自动化的管理手段,简化网络设备管理与维护,提高效率和降低管理成本
面临这种机遇和挑战,H3C公司依靠十多年对企业网和运营商网络的深入理解以及扎实技术的积累,开发了全新一代MSR2600/3600/5600系列多业务路由器,该系列路由器采用了业界高性能多核处理器和H3C公司先进的软硬件设计架构,提供超强的业务转发能力和极佳的网络体验效果。该系列路由器在系统架构方面的优势主要体现在以下几个方面:
采用业界先进的网络通信处理器,结合H3C公司先进的软硬件设计架构,提供卓越的业务并发处理能力。
全面支持AD-WAN能力,包括:Openflow,Telemetry,SR/SRv6、Netconf、零配置等,配合H3C AD-WAN控制器,提供优异的AD-WAN广域网管理和使用体验;
通过H3C IMC管理平台,实现设备集中管理和监控,批量软件升级、配置自动下发、配置回滚、故障告警等,提高网络运维管理效率,降低TCO成本
丰富的VPN互联技术,包括:IPSec、L2TP、ADVPN等,支持国密办加密算法,提供各种应用场景下的VPN安全接入
MSR2600系列路由器包括的产品主要有:MSR2630E-X1、MSR2600-15-X1、MSR2600-6-X1、MSR2600-17、MSR2600-10
产品特点
先进的技术支撑
采用H3C成熟的Comware网络操作系统,提供更智能的业务调度管理机制,支持业务模块松耦合,并能实现进程和补丁的动态加载
卓越的高性能多核CPU处理器,采用无阻塞交换架构,极大提升多业务并发处理能力
全面的SDN能力
支持Telemetry,Netconf等管理控制协议,可被H3C AD-WAN控制器和第三方控制器管理控制,支持SDN控制器批量下发SRv6 Poilicy隧道。
支持Segment Routing、VxLAN、EVPN等转发业务,可定义多种转发模型,满足不同业务组网需求
支持URL、U盘、DHCP零配置部署,满足批量、低成本、快速开局要求
支持DPI应用识别能力,对网络流量进行精准识别,实现网络流量可视化、自定义和灵活调度
全面支持IPv6+ & SRv6功能,如SRv6 BE、SRv6 TE Policy、EVPN L3VPN/L2VPN over SRv6/SRv6 TE Policy、SRv6 Policy流量统计、SRv6 TI-LFA FRR、SRv6 TE Policy与SBFD联动、EVPN E-tree over SRv6、SRv6 Policy双向隧道来回路径一致、SRv6尾节点保护、APN6等。
支持Web Cache、TFO、LZ、DRE等广域网优化特性,降低网络业务的传输成本,提高应用体验。
路由交换一体化
多数款型内置不同规格数量的全千兆以太网交换接口,可直接连接多台PC及IP终端设备,方面维护管理
交换接口可实现2/3层切换,配置应用灵活方便
交换接口支持丰富的交换端口安全特性,支持Portal/802.1X认证
强大的安全功能
支持基于报文五元组过滤,ASPF状态过滤、MAC地址过滤、URL过滤、基于域防火墙、IPS等
多样化的VPN技术,包括:IPsec、L2TP、GRE、ADVPN、MPLS VPN,以及多种VPN技术的叠加使用
终端接入安全:支持802.1X/Portal认证,EAD安全检查认证、终端MAC地址认证等
DDoS攻击防范:支持防SYN泛洪、ACK泛洪、RST泛洪、UDP泛洪等攻击
设备管理安全:支持基于角色权限管理,能够基于角色进行资源分配、用户与角色的对应,灵活安全控制权限
支持控制平面流量限制:支持基于已知协议类型、自定义协议报文进行流量控制和过滤
精细化业务控制
通过精细化识别和精细化控制,实现对应用层业务的限速、带宽保障、过滤等功能,并通过精细化统计指导网络优化
支持等价链路负载分担(ECMP)和非等价链路负载分担(UCMP),UCMP支持根据链路带宽比例进行负载分担;
智能化网络管理
支持Telnet/SSH、SNMP、TR069、Netconf等多种网络管理方式
支持EAA(内嵌自动化架构)功能,具备TCL和Phython脚本自编程能力,可对系统软硬件部件的内部事件、状态进行监控,出现特定事件时自动执行预先定义的脚本
高可靠性
链路毫秒级快速故障侦测技术(BFD),可实现同静态路由、RIP/OSPF/BGP/ISIS动态路由、VRRP和接口备份的联动
网络业务质量智能检测技术(NQA),可实现同静态路由、VRRP和接口备份的联动
支持多设备的冗余备份和负载分担(VRRP/VRRPE)
产品规格
硬件规格
属性 |
MSR2630-G-X1 |
MSR2630E-X1 |
MSR2600-15-X1 |
转发性能 |
40Mpps |
20Mpps |
3Mpps |
整机交换容量 |
105Gbps |
105Gbps |
52Gbps |
固定口 |
WAN:2*10GE(光)+5*GE(电)
LAN:16*GE(电)(全部可切WAN) |
WAN:3*10GE(光)+2*GE(Combo)
LAN:8*GE(电)(4口可切WAN) |
WAN:2*GE(光)+5*GE(电)
LAN:8*GE(电)(全部可切WAN) |
SIC业务槽位 |
2 |
2 |
2 |
内存 |
2GB |
4GB |
1GB |
FLASH |
4GB |
4GB |
512MB |
USB |
1*USB2.0 |
1*USB3.0/2.0 |
1,支持3/4G Modem扩展 |
Console口 |
1 |
1 |
1 |
最大功耗 |
100W |
54W |
36W |
电源 |
AC:100V~240V |
AC:100V~240V |
AC:100V~240V |
设备高度 |
1RU |
1 RU |
1 RU |
外形尺寸(W×D×H,mm) |
440x400x44 |
360×300×44 |
360×300×44 |
环境温度 |
0~45℃ |
0~45℃ |
0~45℃ |
环境相对湿度 |
5~95%(不结露) |
5~95%(不结露) |
5~95%(不结露) |
属性 |
MSR2600-6-X1 |
MSR2600-10-X1 |
MSR2600-17 |
转发性能 |
2Mpps |
600Kpps |
600Kpps |
整机交换容量 |
24Gbps |
20Gbps |
36Gbps |
固定口 |
WAN:1*GE(电)+1*GE(光) (全部可切LAN)
LAN:4*GE(电)(全部可切WAN) |
WAN:2*GE(电)(全部可切LAN)
LAN:8*GE(电)(全部可切WAN) |
WAN:2*GE电(可切LAN)+1*GE光
LAN:14*GE电(全部可切WAN) |
SIC业务槽位 |
2 |
3 |
4 |
内存 |
1GB |
1GB |
512M |
Flash |
256MB |
256MB |
256M |
USB |
1,支持3/4G Modem扩展 |
1,支持3/4G Modem扩展 |
1,支持3/4G Modem扩展 |
Console口 |
1 |
1 |
1 |
最大功耗 |
30w |
30W |
54W |
电源 |
AC:100V~240V |
AC:100V~240V |
AC:100V~240V |
设备高度 |
1 RU |
1 RU |
1 RU |
外形尺寸(W×D×H,mm) |
360×300×44 |
360×300×44 |
360×320×44.2 |
环境温度 |
0~45℃ |
0~45℃ |
0~45℃ |
环境相对湿度 |
5~95%(不结露) |
5~95%(不结露) |
5~95%(不结露) |
软件规格
MSR2630-G-X1 /MSR2630E-X1/ MSR2600-15-X1/ MSR2600-6-X1/ MSR2600-10-X1(ComwareV7&V9):
属性 |
功能 |
二层协议 |
支持Ethernet、Ethernet II、VLAN,802.3x、802.1p、802.1Q、802.1x、STP(802.1D) 、RSTP(802.1w) 、MSTP(802.1s) 、PPP、PPPoE Client、PPPoE Server、HDLC、FR、DDR、Modem、ISDN等 |
IP服务 |
支持TCP、UDP、IP Option、IP Unnumber
支持策略路由、Netstream、sFlow等
支持ECMP
支持UCMP |
IP应用 |
支持Ping、Trace、ICMP、DHCP Server、DHCP Relay、DHCP Client、DNS client、DNS Proxy、DDNS、UDP Helper、NTP、SNTP等 |
IPv4路由 |
静态路由
动态路由协议:RIPv1/v2、OSPFv2、BGP、IS-IS
路由迭代
路由策略
组播路由协议:IGMPV1/V2/V3、PIM-DM、PIM-SM、MBGP、MSDP |
IPv6 |
支持IPv6 ND、IPv6 PMTU、IPv6 FIB、IPv6 ACL、NAT-PT、IPv6隧道、6PE、DS-LITE
IPv6隧道技术:手工隧道、自动隧道、GRE隧道、6to4、ISATAP
静态路由
动态路由协议:RIPng、OSPFv3、IS-ISv6、BGP4+
IPv6组播协议:MLD V1/V2、PIM-DM、PIM-SM |
QoS |
支持LR、Port-Based Mirroring 、Port Trust Mode,Port Priority等
支持CAR(Committed Access Rate)
支持FIFO、WFQ、CBQ等
支持5级HQoS
支持GTS(Generic Traffic Shaping)
支持流量分类 |
无线控制器(AC) |
AP管理:AP接入、AP配置参数下发、AP版本升级、AP重启、AP显示
WLAN接入、WLAN用户安全、WLAN用户接入认证、WLAN漫游等;
注:MSR2630E-X1暂不支持内置AC |
语音 |
支持FXS/FXO/E&M/VE1/VT1、支持R2、DSS1、Q.sig、Digital E&M等
支持G.711、G.723、G.726、G.729AB、AMR-NB、GSM-FR、iLBC、RT-Audio等
支持丰富的语音业务、语音备份、DTMF传输支持RFC2833、智能拨号路由器、FXS和FXO的1:1绑定、断电逃生、SIP Sever本地存活、IVR等 |
3/4/5G |
支持扩展3/4G和5G扩展接入,支持5G NR NSA/SA,支持TDD/FDD LTE、WCDMA/HSPA+网络 |
安全特性 |
PORTAL、802.1x、MAC认证
Local认证、RBAC、Radius、Tacacs+
ASPF、ACL、FILTER、基于域防火墙、连接数限制、IPS
IKE/IPSec VPN、ADVPN、GDVPN、L2TP VPN、GRE VPN(支持GRE over IPSec)
NAT/NAPT、PKI、RSA、URPF
支持DDoS攻击防范、ARP防攻击、URL过滤
支持EAD端点准入防御功能
支持DPI深度报文识别,对业务流进行限速和过滤
国密SM1/2/3/4算法 |
SDN特性 |
支持Netconf、Openflow、Telemetry
支持VxLAN、EVPN二层虚拟以太网链路
支持Segment Routing
支持U盘、URL、DHCP零配置部署
支持SR、SRv6 |
MPLS |
LDP、Static LSP
L3VPN:跨域MPLS VPN(Option1/2/3)、嵌套MPLS VPN、分层PE(HoPE)、CE双归属、MCE、多角色主机等
L2VPN: Martini、Kompella、CCC和SVC方式
MPLS TE、RSVP TE |
可靠性 |
支持VRRP、VRRPv3
支持基于多链路的负载分担与备份
支持NQA同路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能 |
管理与维护 |
支持SNMP V1/V2c/V3、TR069、SYSLOG、RMON
支持Telnet、SSHv1.5/2.0、FTP
支持EAA嵌入式自动化架构
支持命令行管理,文件系统管理, Dual Image
NQA支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等协议测试 |
MSR2600-17(ComwareV5平台):
|
属性 |
功能 |
网络互连 |
局域网协议 |
ARP |
Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x,802.1p,802.1Q,802.1x |
STP(802.1D),RSTP(802.1w),MSTP(802.1s) |
GVRP |
PORT LOOPBACK,PORT MUTILCAST suppression,端口镜像 |
广域网协议 |
PPP、PPPoE Client、PPPoE Server |
网络协议 |
IP服务 |
快速转发 |
TCP,UDP,IP Option,IP unnumber |
策略路由 |
Netstream,sFlow |
IP应用 |
Ping、Trace |
DHCP Server / DHCP Relay/ DHCP Client |
DNS client/DNS Static,DNS Proxy,DDNS |
IP Accounting,UDP Helper,NTP |
Telnet,TFTP Client/FTP Client/FTP Server |
WEB页面推送 |
IP路由 |
静态路由 |
动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS |
路由策略 |
IPv6 |
Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通过Ipv6 Ready PhaseII的认证) |
Ipv6过渡技术:NAT-PT,Ipv6隧道,6PE |
Ipv6隧道:手工隧道,自动隧道,GRE隧道,6to4,ISATAP |
Ipv6路由: |
Ipv6静态路由(包括组播静态路由) |
动态路由协议:RIPng,OSPFv3,IS-Isv6,BGP4+ |
网络安全性 |
端口安全 |
支持PORTAL、802.1x、MAC认证 |
AAA |
Local认证,Radius,Tacacs |
防火墙 |
ASPF,ACL,FILTER |
数据安全 |
IKE,IPSec,支持国密办加密算法 |
其它安全技术 |
L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,URPF,GRE
支持DDOS防攻击
支持ARP防攻击 |
可靠性 |
备份功能 |
支持接口备份方式
支持VRRP、VRRPv3
支持基于带宽的负载分担与备份
支持基于用户(IP地址)的负载分担与备份 |
NQA联动机制 |
NQA支持同静态路由、策略路由、动态路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能 |
BFD联动机制 |
支持BFD快速链路检测,并能够同RIP、OSPF、BGP、MPLS、VRRP实现联动,以实现路由和链路的快速切换 |
二层QoS |
LR |
Port-Based Mirroring |
Priority Mapping |
Port Trust Mode,Port Priority |
Flow Control & Backpressure |
流量监管 |
支持CAR(Committed Access Rate) |
支持LR(Line Rate) |
拥塞管理 |
FIFO、CQ、WFQ、CBQ、RTPQ |
拥塞避免 |
WRED/RED |
流量整形 |
支持GTS(Generic Traffic Shaping) |
其他QOS技术 |
基于IP的限速,嵌套QoS,VLAN QoS |
支持的流量分类 |
支持ACL流量分类 |
支持IP Precedence流量分类 |
支持DSCP流量分类 |
支持MAC地址分类 |
支持802.1P分类 |
3/4G无线 |
支持的3G制式 |
HSPA+/DC-HSPA+、EVDO、TD-SCDMA |
支持4G-LTE制式 |
TDD-LTE:Band40/39/38;FDD-LTE:Band1; |
支持的接口形态 |
USB接口的3G-Modem
3G模块(WCDMA、EVDO、TD-SCDMA) |
支持的功能和特性 |
遵从对应的3G-Modem的功能和特性
支持3G通信的多因子绑定认证功能 |
服务、管理与维护 |
网络管理 |
SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069
H3C公司的BiMS远程管理方案,支持零配置部署(U盘开局等) |
DMC |
串口服务器设备管理中心 |
本地管理 |
命令行管理,文件系统管理, Dual Image |
网络质量保证(NQA) |
支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等协议测试 |
支持语音jitter测试 |
支持网络的时延、抖动、丢包率等测试 |
用户接入管理 |
支持console口登录,支持telnet(VTY)登录,支持SSH登录,支持FTP登录 |
组网应用
AD-WAN总部-分支组网
在总部-分支组网中,MSR5600路由器可以作为总部汇聚设备,或者中大型分支的接入设备,配合H3C的AD-WAN控制,部署AD-WAN总部-分支广域网方案,支持MSTP专线和Internet线路多种线路混合组网,实现整网设备统一管理、链路质量可视化、业务流量可视化,流量智能调度等功能,为企业业务提供良好的使用体验。

AD-WAN总部-分支组网
政府电子政务外网
在电子政务外网场景中,MSR5600可以作为地市下联汇聚设备,或者地市单位接入设备,MSR2600/3600系列路由器可作为县乡分支单位的接入设备,如社保、街道、工商、税务等部门,MSR系列支持防火墙,QoS、IRF、EAD等功能,确保广域网的可靠性和安全性。

政府电子政务外网
金融广域网组网
MSR5600系列路由器可作为二级分行汇聚设备或者二级分行上联设备,MSR2600/3600路由器作为标准金融网点的接入设备,MSR2600和MSR810可以作为离行网点的接入设备。MSR系列路由器具有超强的并发业务处理能力,以及IRF、BFD、聚合等可靠性方案,可保证金融网点业务的稳定和流畅 ;另外MSR系列路由器支持ADVPN、IPSec VPN、L2TP VPN等远程安全接入特性,并且支持国密加密算法,可以保证金融敏感业务的安全性。

金融广域网组网
选配信息
型号 |
描述 |
MSR2630-G-X1 |
H3C MSR2630-G-X1路由器主机(2*10GE(SFP+),5*GE(RJ45),16*GE(RJ45) LAN) |
MSR2630E-X1 |
H3C MSR2630E-X1路由器主机(3*10GE(SFP+),2*GE(Combo),8*GE(RJ45)) |
MSR2600-15-X1 |
H3C MSR2600-15-X1路由器主机(2*GE(SFP),13*GE(RJ45)) |
MSR2600-6-X1 |
H3C MSR2600-6-X1千兆综合业务网关(2GE WAN+4GE LAN) |
MSR2600-10-X1 |
H3C MSR2600-10-X1千兆综合业务网关(2GE WAN+8GE LAN) |
MSR2600-17 |
H3C MSR 26-00-17路由器主机 |
LIS-MSRA-WEBCACHE |
H3C MSR 800/26/LA系列Web Cache软件授权函 |
LIS-WX-32-BE |
增强型无线控制器license授权函-管理32AP-企业网专用-V7专用 |
LIS-WX-16-BE |
增强型无线控制器license授权函-管理16AP-企业网专用-V7专用 |
LIS-WX-8-BE |
增强型无线控制器license授权函-管理8AP-企业网专用-V7专用 |
LIS-WX-1-BE |
增强型无线控制器license授权函-管理1AP-企业网专用-V7专用 |
LIS-MSR-SSL-200 |
H3C MSR/ICG 系列 SSL VPN 200个用户授权函 |
LIS-MSR-SSL-30 |
H3C MSR/ICG 系列 SSL VPN 30个用户授权函 |
LIS-MSRB-IPS-1Y |
H3C MSR 26/36/ICG系列 IPS 特征库升级服务授权函,1年 |
LIS-MSRB-IPS-3Y |
H3C MSR 26/36/ICG系列 IPS 特征库升级服务授权函,3年 |
LIS-MSRB-ACG-1Y |
H3C MSR 26/36/56/ICG系列应用识别特征库升级服务授权函,1年 |
LIS-MSRB-ACG-3Y |
H3C MSR 26/36/56/ICG系列应用识别特征库升级服务授权函,3年 |
LIS-MSR-URL-1Y |
H3C MSR 26/36/ICG系列 IPS 特征库升级服务授权函,1年 |
LIS-MSR-URL-3Y |
H3C MSR 26/36/ICG系列 IPS 特征库升级服务授权函,3年 |
SIC可选模块 |
|
RT-SIC-1EPRI-V3 |
1端口E1/CE1/PRI SIC模块 |
RT-SIC-1GEC-V2 |
1端口1000BASE-T(RJ45)+1端口1000BASE-X(SFP,Combo)以太网SIC模块 |
RT-SIC-4GSW |
4端口10/100/1000BASE-T以太网二层交换电接口SIC模块 |
RT-SIC-4GSWF |
4端口百/千兆以太网光 L2/L3 SIC模块 |
RT-SIC-4SAE |
4端口增强型同/异步串口接口模块 |
RT-SIC-2SAE |
2端口增强型同/异步串口接口模块 |
RT-SIC-1SAE-H3 |
1端口增强型同/异步串口接口模块 |
RT-SIC-4G-LTE-M |
4G LTE(TDD/FDD LTE,TD-SCDMA,WCDMA,EVDO全频段)SIC模块 |
RT-SIC-1VE1T1 |
1端口E1/T1语音SIC模块(内置DSP) |
RT-SIC-2FXS-V2-H3 |
2端口语音模块用户电路接口板 |
RT-SIC-2FXS1FXO-H3 |
2FXS+1FXO语音SIC接口模块 |
RT-SIC-8AS-H3 |
8端口异步串口SIC接口模块 |
RT-SIC-16AS-H3 |
16端口异步串口SIC接口模块 |
RT-SIC-2E1-F-H3 |
2端口非通道化E1接口SIC模块 |
RT-SIC-1E1-F-V3-H3 |
1端口非通道化E1接口SIC模块 |
RT-SIC-CNDE-SJK |
国密加密SIC模块(支持SM1/2/3/4) |
RT-SIC-4G-CNDE |
4G LTE(TDD/FDD LTE,TD-SCDMA,WCDMA,EVDO全频段,双SIM)和国密办加密(不包含加密模块)SIC模块 |
RT-SIC-D4G-CNDE |
双4G LTE(TDD/FDD LTE,TD-SCDMA,WCDMA,EVDO全频段,双SIM)和国密办加密(不包含加密模块)SIC模块 |
RT-SIC-4G-CNDE-SJK |
4G LTE(TDD/FDD LTE,TD-SCDMA,WCDMA,EVDO全频段,双SIM)和国密加密SIC模块(支持SM1/2/3/4) |
RT-SIC-D4G-CNDE-SJK |
双4G LTE(TDD/FDD LTE,TD-SCDMA,WCDMA,EVDO全频段,双SIM)和国密加密SIC模块(支持SM1/2/3/4) |
RT-SIC-AP320-FIT |
H3C SIC-AP320 外置天线双频三流802.11ac/n Wave 2插卡式无线接入点-FIT |
RT-SIC-5G |
5G NR (NSA/SA/4G FDD/TDD LTE-A/3G WCDMA,Sub6,GNSS) SIC模块 |
RT-SIC-5G-CN |
5G NR国内版(NSA/SA/4G FDD/TDD LTE-A/3G WCDMA,Sub6)SIC模块 |
…… |
您好!请登录