H3C MSR50-06 路由器

产品概述

MSR(Multiple Services Routers)多业务开放路由器是杭州华三通信技术有限公司(以下简称“H3C”)专门面向行业分支机构和大中型企业而推出的新一代网络产品。MSR先进的软件结构与硬件平台,能够在最小的投资范围内为企业边缘网络提供一体化解决方案,更能充分满足未来业务扩展的多元化应用需求,符合企业IT建设的现状与趋势。

H3C MSR 50-06是H3C公司推出的一款高性能全千兆宽带路由器,它主要定位于以太网接入的SMB市场和政府、企业分支机构、网吧等网络环境,如需要高Internet带宽的网吧、酒店和学校以及采用以太网光纤接入的电子政务网的应用场景,等等。

H3C MSR 50-06全千兆路由器采用高性能处理器,CPU主频达到800M,集成全千兆以太网接口,在软件特性方面支持丰富的安全特性,支持防攻击和应用过滤等功能。它是H3C公司宽带路由器中的高端产品,是大型网吧用户和大型企业Internet出口设备的理想选择。

该产品的主要特点是:

  • 全千兆以太网接口(支持电口及光口),4个千兆以太口足以满足接口数量的要求;
  • 提供高性能数据处理能力,能够达到双向千兆线速转发;
  • 强大的安全功能,支持丰富的防DOS攻击、防ARP、防BT/QQ等P2P应用的控制功能;
  • 支持带机量数目多,一般为300-1000台。

H3C MSR 50-06路由器

 

产品特点

全千兆互联

MSR 50-06提供4个千兆以太网接口(其中两个千兆以太网接口支持光/电可选),可以满足企业核心千兆组网的需求。设备同时还提供2个光接口,通过加载SFP光模块,实现核心路由器和核心交换机的光纤互联。

高处理性能

MSR 50-06采用高性能网络处理器,缺省内存配置是512M,Flash大小为32M。强大的CPU和内存保证了MSR 50-06提供高性能数据转发能力,可以达到千兆线速转发。在实际应用中,典型的带机量为300-1000台,适用于信息点众多和对速率要求较高的大型企业出口和网吧。

丰富的安全特性

MSR 50-06集成了丰富的安全特性,除支持常规的访问控制和状态防火墙之外,还提供了丰富的防攻击和安全日志功能,同时还提供防BT/QQ等P2P应用控制的功能,这样可以有效地保证网络的安全性,解决了网吧和企业经常受到攻击的难题。

  • 提供多种攻击防范技术,包括针对Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗攻击的防范等等。可以防范大多数网络上存在的攻击。
  • 提供对BT/QQ等P2P应用的安全控制功能,并通过基于应用的特征码库方式来实现这个功能,因此具有智能灵活性和有效的实时性。
  • 支持全方位的防ARP攻击能力,如静态ARP、免费ARP、授权ARP、ARP报文确认及ARP防洪攻击等。
  • 提供多种安全日志,包括攻击实时日志、地址绑定日志、流量告警日志和会话日志,供网管员实时监控网络运行状态和安全状态。
  • 该设备作为H3C公司EAD解决方案的安全联动设备组件,同该系统中的其它组件配合能够完整地实现端点准入防御功能。

完善的VPN功能

MSR 50-06路由器集成了VPN网关功能,支持的VPN业务类型非常丰富,支持如下VPN业务:

  • L2TP VPN

  • GRE VPN

  • IPSec VPN

  • SSL VPN

  • DVPN(动态VPN)

  • MPLS VPN

易用和完备的Web网管功能

MSR 50-06支持多种多样的维护管理功能,该系列设备可以支持命令行、WEB、SNMP和TR069几种方式的配置和维护管理方式,这些方式提供了对设备进行本地维护、远程维护、集中维护等多种维护手段,并提供完备的告警、测试、诊断、跟踪、日志等功能,方便用户的日常维护管理及降低成本。

MSR50-60路由器硬件规格 

 型号
 MSR 50-06
 接口
1个配置口
1个AUX口
4个10/100/1000M以太网WAN接口
(2个光/电可选,2个电口)
 CPU
 MIPS处理器 800M
 内存
 DDR 512M
 Flash
 32M
 最大功耗
 35W
 电源
 100~240V AC 50/60Hz
 外型尺寸(W×D×H)
 436mm×430mm×44mm
 重量
 5.5kg

MSR50-60软件规格

属性
说明
网络互连
局域网协议
ARP (代理ARP,免费ARP,授权ARP)
Ethernet,EthernetII,802.1Q
广域网协议
PPP、PPPoE Client、PPPoE Server
网络协议
IP服务
快速转发(单播/组播)
TCP,UDP,IP Option,IP unnumber
策略路由(单播/组播)
Netstream,sFlow
IP应用
Ping、Trace
DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping
DNS client/DNS Static,DNS Proxy,DDNS
IP Accounting,UDP Helper,NTP
Telnet,TFTP Client/FTP Client/FTP Server
WEB页面推送
DAR(Deeper Application Recognition,深度应用识别)
协议识别:
支持自端口号类型的定义和对应业务的识别
支持对协议类型名称重命名的自定义
支持目前已知多种业务的识别
支持HTTP协议特殊属性的识别(如HTTP报文中的URL地址、hostname主机名和MIME类型)
支持RTP协议特殊属性的识别(对RTP报文的负载类型对数据流进行分类)
其他:
以太网接口、串口支持DAR
支持上述业务识别的报文统计功能
IP路由
静态路由
动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS
组播路由协议:IGMP,PIM-DM,PIM-SM,MBGP,MSDP
路由策略
MPLS
LDP,LSPM,MPLS TE,MPLS FW,MPLS/BGP VPN,L2VPN,MPLS支持组播,MPLS HoPE
MPLS TE
IPv6
IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL(通过IPv6 Ready PhaseII的认证)
IPv6过渡技术:NAT-PT,IPv6隧道,6PE
IPv6隧道:手工隧道,自动隧道,GRE隧道,6to4,ISATAP
IPv6路由:
IPv6静态路由(包括组播静态路由)
动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP4+
组播路由协议:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM
网络安全性
端口安全
PPPoE Client&Server,PORTAL,802.1x
AAA
Local认证,Radius,Tacacs
防火墙
ASPF,ACL FILTER
数据安全
硬件加密引擎,IKE,IPSec, Portal
其它安全技术
L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE
支持DAR业务识别的报文过滤和限制
支持基于特征码识别的P2P应用控制功能
支持DDOS防攻击
支持ARP防攻击
支持EAD端点准入防御功能功能(包括穿越广域网的模式)
可靠性
备份功能
支持接口备份方式
支持VRRP、VRRPv3
支持基于带宽比例的负载分担与备份
支持基于用户(IP地址)的负载分担与备份
NQA联动机制
NQA支持同静态路由、策略路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能(Auto-detect)
BFD联动机制
支持BFD快速链路检测,并能够同RIP、OSPF、BGP、MPLS、VRRP实现联动,以实现路由和链路的快速切换
QoS
流量监管
支持CAR(Committed Access Rate)
支持LR(Line Rate)
拥塞管理
FIFO、PQ、CQ、WFQ、CBQ、RTPQ
拥塞避免
WRED/RED
流量整形
支持GTS(Generic Traffic Shaping)
其他QOS技术
MPLS QOS,RSVP(基于MPLS),基于IP的限速,嵌套QoS,VLAN QoS
支持的流量分类
支持ACL流量分类
支持IP Precedence流量分类
支持DSCP流量分类
支持MAC地址分类
支持ATM CLP比特分类
支持FR DE比特分类
支持MPLS EXP分类
支持802.1P分类
支持基于DAR分类
服务、管理与维护
网络管理
SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069
本地管理
命令行管理,文件系统管理,auto-config
NQA与联动功能
支持DHCP,DLSw,FTP,HTTP,ICMP,UDP public,UDP private,TCP public,TCP private,SNMP等协议测试
支持语音jitter测试
支持网络的时延、抖动、丢包率等测试
用户接入管理
支持console口登录,支持AUX口登录,支持telnet(VTY)登录,支持SSH登录,支持FTP登录