品牌
经销商厂商性质
所在地
产品特点:
H3C SR6600-X系列路由器采用了*的全业务分布式处理架构,路由引擎、业务引擎和转发引擎硬件分离,控制平面和业务平面分离,确保系统全速运行时业务和控制互不干扰,主备倒换时业务不中断;支持独立的交换网板;所有业务(比如隧道业务、NAT地址转换、网流分析、报文加密等)无需额外增加任何业务板卡直接在设备支持的线卡上高速处理,业务处理能力随着线卡的增加线性增长,与传统的路由器在业务处理上依赖专用单板相比,不但消除了专用业务单板的带宽瓶颈,而且降低了用户的总拥有成本。
伴随着云计算业务的兴起,网络用户的激增以及网络业务不断的丰富与发展,网络架构发生根本性的变化,边缘汇聚设备面临着业务性能提升的新挑战,商用ASIC芯片和网络处理器已无法满足当前行业网络和运营商网络的需求。H3C公司凭借在路由器领域十几年的专业经验积累,历时四年之久,专门针对路由器业务模型特点,精心打造集路由转发与业务处理于一体的Apollo专业通信处理硬件内核,充分满足用户高性能业务处理需求。此外, Apollo硬件内核的组播复制单元与交换矩阵的组播复制配合,使路由器形成上行组播复制、交换网组播复制、下行组播复制的三级组播复制架构,分级精细化的组播复制架构避免了语音、视频等业务在组播情况下多余复制的带宽占用浪费,从而保证了组播业务的流畅运行。
H3C SR6600-X系列路由器支持400万的大容量路由表项,同时支持丰富的路由策略和强大的策略路由功能,可对网络流量进行灵活的控制和调度,满足行业和运营商用户不同业务特性要求。此外,H3C SR6600-X系列路由器还全面支持基于*4/*6静态路由和动态路由协议,如:RIP/RIPng、OSPF/OSPF v3、IS-IS/IS-IS v6、BGP/BGP4+等。
传统广域网连接为了高可靠性往往采用双线路、双机备份的方式,虽然可靠性得到增强但是线路和设备利用率不高,维护管理复杂。H3C根据未来云计算网络的虚拟化要求,在广域网设备上支持IRF2(第二代智能弹性架构)技术,将物理上两台设备虚拟化成一台逻辑设备,极大的降低了用户网络的运维成本,提升链路带宽利用率以及设备的使用率。H3C SR6600-X系列路由器支持广域网IRF2技术之后将为用户提供更丰富的业务能力:
通过分布式跨设备链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的可靠性和链路资源的利用率,且在跨设备聚合链路上支持丰富的业务,如QoS、网流分析、NAT转换、数据加密等;
多台SR6600-X设备通过IRF2技术虚拟为一台逻辑设备,共用一个管理通道,简化网络设备管理,简化网络拓扑管理,提高运营效率,降低维护成本;
通过的路由热备份技术,在整个虚拟架构内实现控制平面和数据平面所有信息的实时备份和无间断的三层转发,极大的增强了虚拟架构的可靠性和高性能,同时消除了单点故障,避免了业务中断。
当用户存在多个数据中心间互联时,可以采用大二层网络完成需求。数据中心之间的数据传输要求具备很高的安全性,通过将二层VPLS报文单纯的GRE封装之后明文传输仍无法满足高安全的要求,为了提高GRE隧道中数据安全级别,建议在GRE隧道上配置IPSec隧道,保证GRE隧道内传输的报文可以受到IPSec加密保护。基于上述功能,用户通过SR6600-X系列路由器融合设备的业务性能、广域网IRF2以及高性能加密技术可以实现安全可靠的数据中心二层互联需求。
H3C SR6600-X系列路由器支持全面的L2TP、IPSec以及GRE隧道技术,在硬件上支持独立的硬件加密内核,在不增加用户投资的前提下可提供高性能的加密能力以及超大的隧道容量可以满足各种大型加密网关的要求,保证用户数据在广域网的传输安全。
此外,传统VPN技术在灵活性和可维护性上还存在着不足,例如企业分支机构通常采用公共网络的动态地址接入企业内部,企业核心接入设备无法事先知道对端公网地址,以及当企业各个分支全连接时需要配置的连接的问题等等。H3C针对上述用户业务需求,提供专业ADVPN(Auto Discovery Virtual Private Network,自动发现虚拟专用网络)解决方案:通过VAM(VPN Address Management,VPN地址管理)协议收集、维护和分发动态变化的公网地址等信息,解决无法事先获得通信对端公网地址的问题。ADVPN可以在企业网各分支机构使用动态地址接入公网的情况下,在各分支机构间自动建立隧道进行传输。不但提高了组网的灵活性而且降低了维护工作量,此外还提供很多丰富的特性,例如:ADVPN报文的NAT穿越、安全认证、IPSec的报文加密以及多VPN域等等。
H3C SR6600-X系列路由器还支持全面的MPLS协议,支持二层、三层的VPN业务,支持MPLS TE等功能。能够和H3C公司其他网络产品一起组成强大的MPLS网络,提供高性能、安全和多层次的MPLS VPN解决方案。
广域网上承载着企业重要繁多的业务流量,但是由于广域网自身存在高收敛比、拥塞、延时等特征,如何在这些不足的环境下利用网络带宽资源,提高系统可靠传输应用是广域网设备面临的重要课题。H3C通过多年企业网建设经验,给用户提供了一套完善的业务带宽管理机制。
主要包括以下几个方面:
主备网络的带宽管理:充分利用备份网络资源,主网络资源紧张的情况下,根据事先设定好的策略,将一部分数据流量重路由到备份网络上进行数据传输,使闲置的资源可以得到充分利用达到99%使用;
UCMP非平衡链路负载均衡:UCMP区别于传统的ECMP,其特点是利用权重值来区别对待带宽的使用,使得两条不同带宽的出口,可根据带宽大小不同来承担不同的数据流量传输;
带宽预留与资源共享:网络可以为每部门划分一定独享带宽,保证关键业务质量,剩余带宽为共享带宽,超过独享带宽时使用,满足流量突发需求;
分层CAR提高带宽利用率:把传统一层CAR技术实现多级处理,通过多级处理使得带宽可重分配,业务传输带宽利用率大幅提升;
*的分层队列调度HQoS(Hierarchical Quality of Service):随着用户规模的扩大、业务种类的增多,要求网络设备不仅能够进一步细化区分业务流量,而且还能够对多个用户、多种业务、多种流量等传输对象进行统一管理和分层调度。显然,这些应用对于传统的QoS技术来说是很难实现的。HQoS采用将调度队列划分为如物理级别、逻辑级别、应用或业务级别等多个调度级别,每一级别可以使用不同的特征进行流量管理,实现了多层次的流量管理,从而可以更好地帮助运营商实现多用户、多业务的服务管理。
H3C SR6600-X系列路由器内置多种安全特性,为用户的网络提供安全防护:
全面的防火墙功能:支持包过滤防火墙、状态防火墙,过滤各种攻击报文,并能提供过滤日志。*的ACL加速算法,消除了ACL过滤规则数目对防火墙性能的影响;
全面的内置防攻击手段:
支持各种ARP防攻击技术,如:ARP限速、ARP Proxy、ARP、ARP主动确认、ARP源MAC一致性检查等等,可以很好地防范内网中日益猖獗的ARP攻击,保证网络业务运行的稳定性;
单包攻击防范:可以对Fraggle、ICMP Redirect、ICMP Unreachable、LAND、Large ICMP、Route Record、Smurf、Source Route、TCP Flag、Tracert、WinNuke等单包攻击行为进行有效防范;
扫描攻击防范:攻击者运用扫描工具对网络进行主机地址或端口的扫描,通过准确定位潜在目标的位置,探测目标系统的网络拓扑结构和启用的服务类型,为进一步侵入目标系统做准备;
泛洪攻击防范:有效阻止SYN Flood攻击、ICMP Flood攻击、UDP Flood
黑名单功能:根据报文的源IP地址进行报文过滤的一种攻击防范特性。同基于ACL(Access Control List,访问控制列表)的包过滤功能相比,黑名单进行报文匹配的方式更为简单,可以实现报文的高速过滤,从而有效地将特定IP地址发送来的报文屏蔽掉;
流量统计辅助攻击防范:主要用于对内外部网络之间的会话建立情况进行统计与分析,具有一定的实时性,可帮助网络管理员及时掌握网络中各类型会话的统计值,并可作为制定攻击防范策略的一个有效依据;
支持URL过滤,避免用户访问非法网站;
完备的用户行为跟踪记录:支持完善的日志功能,配合H3C公司的iMC UBAS(用户行为审计)解决方案,使网络管理员可以方便监控上网用户的行为,保证网络安全运行。
H3C SR6600-X系列路由器给用户提供非常全面的可靠性保障。
首先在硬件上,采用分布式体系结构,支持双主控、冗余电源和热插拔设计;将控制平面和业务平面分离;支持某一硬件部件发生故障时自动隔离技术,避免因为某一硬件故障引起的连环故障的发生;所有业务处理引擎和接口模块都支持热插拔,并且对其它引擎或者模块不会产生影响。支持RPR(Resilient Packet Ring,弹性分组环),可以实现50ms的快速故障保护。
其次在软件上,H3C SR6600-X系列路由器支持丰富的可靠性特性,保证网络设备运行中业务的不中断,这些软件上的可靠性特性包括:
支持 软件热补丁,实现软件平滑升级,确保软件在升级时,业务不会中断;
支持ISIS、BGP、OSPF和LDP的NSR,保证主控板在主备切换时,数据的不间断转发;
支持 BFD、NQA等链路检测协议,确保广域链路发生故障时,上层的协议能够及时收敛,减少因链路故障导致的业务中断时间;
支持MPLS TE FRR(快速重路由)具备快速路由备份(FRB:Fast Routing Backup)特色功能,并结合BFD功能,实现故障链路的快速切换;
支持OSPF/ISIS的IP FRR(Fast ReRoute ,快速重路由),可以和静态路由/策略路由/RIP/IS-IS/OSPF进行联动,并可以结合BFD功能,实现故障链路的快速路由切换;
支持VRRP虚拟路由冗余协议,结合BFD故障检测机制,实现快速的VRRP倒换能力。
支持OSPF/IS-IS/BGP/MPLS LDP/MPLS RSVP-TE GR(Graceful Restart,重启)功能实现主备引擎倒换时不间断转发;
支持 IGP路由快速收敛;
支持IRF2技术为系统基石的虚拟化软件系统
属性 | SR6604-X | SR6608-X | SR6616-X |
结构 | 一体化机箱,可安装于标准19英寸机架内,业务分布式处理架构 | ||
主控板槽位数 | 2(1+1冗余备份) | 2(1+1冗余备份) | 2(1+1冗余备份) |
业务板槽位数量 | 2 | 4 | 8 |
业务子卡槽位数 | 8 | 16 | 32 |
Console口 | 1 | ||
AUX口 | 1 | ||
带外管理网口 | 1 | ||
USB接口 | 1 | ||
CF卡 | 2(内置1个,外置1个可选配) | ||
交换架构 | 2+1冗余备份 支持独立交换网板 | 2+1冗余备份 支持独立交换网板 | 2+1冗余备份 支持独立交换网板 |
交换容量 | 3.84Tbps | 6.4Tbps | 11.52Tbps |
整机包转发率 | 480Mpps | 960Mpps | 1920Mpps |
电源 | 双电源,“1+1”备份 支持智能电源管理 | 双电源,“1+1”备份 支持智能电源管理 | 四电源,可配置多种灵活的电源备份方案,支持智能电源管理 |
交流输入额定范围:100~240V 50/60Hz 直流输入额定范围:-48~-60V | |||
整机功耗 | 521W | 851W | 1816W |
外形尺寸(W×D×H) | 436mm×480mm×220mm | 436mm×480mm×308mm | 436mm×480mm×886mm |
满配置重量 | 39.1kg | 50.8kg | 101.95kg |
工作环境温度 | 0℃~45℃ | ||
工作环境湿度 | 5%~95%,无冷凝 | ||
工作海拔高度 | -60m~5000m | ||
EMC | FCC Part 15 (CFR 47) CLASS A ICES-003 CLASS A VCCI-3 CLASS A VCCI-4 CLASS A CISPR 22 CLASS A EN 55022 CLASS A AS/NZS CISPR22 CLASS A CISPR 24 EN 55024 EN 61000-3-2 EN 61000-3-3 EN 61000-6-1 ETSI EN 300 386 EN 301 489-1 EN 301 489-17 | ||
安规 | UL 60950-1 CAN/CSA C22.2 No 60950-1 IEC 60950-1 EN 60950-1/A11 AS/NZS 60950 EN 60825-1 EN 60825-2 FDA 21 CFR Subchapter J GB 4943 | ||
二层协议 | ARP:动态和静态ARP、代理ARP、免费ARP 以太网、子接口VLAN PPPoE Server PPP、软件MP、硬件MP FR、MFR、FRF12分片、FR交换 HDLC ATM:IPoA、PPPoA Server、IPoEoA、PPPoEoA Server QinQ终结 VLAN:VLAN//Super VLAN Voice VLAN /VLAN Mapping等 端口隔离 DLDP/LLDP Layer2 protocol tunnel(BPDU tunnel) GARP/GVRP STP/RSTP/MSTP IEEE802.3ad LACP二层聚合 广播风暴抑制 端*像 RPR | ||
IP服务 | TCP、UDP、IP Option、IP unnumber 策略路由 三层以太网接口捆绑 POS接口捆绑 | ||
IP路由 | 静态路由 动态路由协议:R*1/v2、OSPFv2、BGP、IS-IS 路由迭代 路由策略 ECMP(等价多路径) UCMP(非平衡链路负载均衡) BGP GTSM ISIS MTR(多拓扑路由) | ||
*4组播 | IGMPv1/v2/v3 PIM-DM、PIM-SM、PIM-SSM MSDP MBGP 组播静态路由 组播主机跟踪功能 | ||
IP应用 | DHCP Server/Relay/Client DNS Client NTP Server/Client Telnet Server/Client TFTP Client FTP Server/Client UDP Helper | ||
*6 | 基本功能:*6 ND、*6 PMTU、双栈转发、*6 ACL、DHCPv6 Server/Proxy *6隧道技术:*6手动隧道、*6-over-*4 、GRE隧道、*4兼容*6自动隧道、6to4隧道、ISATAP隧道、6PE 6VPE(*6 MPLS L3VPN) NATPT 静态路由 动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP4+ *6组播协议:MLDv1/v2、PIM6-DM、PIM6-SM、PIM6-SSM | ||
QoS | 流分类:基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等 流量监管:CAR限速,粒度可配 基于目的地址或者源地址的限速(支持网段限速) GTS流量整形 优先级Mark/Remark 各种队列调度机制 :FIFO、PQ、CQ、WFQ、RTPQ、CBWFQ 拥塞避免算法:Tail-Drop、WRED LR速率限制 MPLS QoS *6 QoS 层次化QoS(H-QoS) QPPB(QoS Policy Propagation on BGP) | ||
安全特性 | ACL访问控制列表 ACL加速 基于时间的访问控制 包过滤防火墙 状态防火墙ASPF 本机TCP防攻击 控制平面限速 虚拟分片重组 URPF Web过滤 用户分级管理和口令保护 AAA认证、、计费 RADIUS TACACS Portal认证(支持与EAD联动和Portal逃生) PKI证书 SSH 1.5/2.0 RSA IPSec、IPSec多实例、IKE BGP/BGP4+支持GTSM Password Control 攻击检测及防范 | ||
IP业务特性 | NAT、NAT多实例、VPN NAT、NAT日志 连接数限制 GRE隧道(支持点到多点应用) IPSec隧道 L2TP隧道 NetStream支持 v5/v8/v9报文格式、支持*4/*6/MPLS报文统计 SFlow SSL VPN ADVPN(Auto Discovery VPN) GDVPN(Group Domain VPN) | ||
MPLS | L3VPN:跨域MPLS VPN(Option1/2/3)、嵌套MPLS VPN、分层PE(HoPE)、CE双归属、MCE、多角色主机等 L2VPN:VPLS、Martini、Kompella、CCC和SVC方式 VPLS/H-VPLS MPLS TE、RSVP TE 组播VPN | ||
可靠性 | VRRP /VRRP v3 虚拟路由冗余协议 VRRPE(VRRP增强) MPLS TE FRR(Fast ReRoute,快速重路由) IP FRR(Fast ReRoute,快速重路由):静态路由/策略路由/RIP/IS-IS/OSPF IGP路由快速收敛 BFD:Static Route/RIP/OSPF/ISIS/BGP/VRRP/TE FRR/*6 GR:OSFP/BGP/IS-IS/ LDP/RSVP NSR:IS-IS/BGP/OSPF/LDP RRPP(Rapid Ring Protection Protocol,快速环网保护协议) 以太网OAM(Operations, Administration and Maintenance,操作、管理和维护) 软件热补丁 支持主备倒换,支持主控板、线卡板及接口模块、电源、风扇框的热插拔 | ||
管理与维护 | 通过命令行配置 通过Console口进行配置 通过以太网端口利用Telnet进行配置、远程维护 通过AUX口利用Modem拨号进行配置、远程维护 通过SNMP进行配置和管理(SNMP v1/v2c/v3) 通过Web浏览器进行配置和管理 支持RMON( 1,2,3,9组MIB) 支持系统日志 支持分级告警 Ping、Tracert NQA:支持网络质量分析,支持与VRRP、策略路由、静态路由联动 风扇状态检测、维护和告警 电源状态检测、维护和告警 CF卡状态检测、维护 环境温度变化检测、告警 | ||
文件系统 | 支持FAT格式的文件系统 支持CF卡 支持USB外接存储设备 支持Dual Image | ||
加载与升级 | 通过XModem协议实现加载升级 通过FTP、TFTP实现加载升级 |
本组网是H3C SR6600-X系列路由器大二层云间安全传输方案典型组网应用。H3C SR6600-X系列路由器能够提供VPLS、GRE、IPSec等功能,限度的满足数据中心二层互连的业务需求;通过IRF2实现CE双归属,提高HA。
H3C SR6600-X系列路由器大二层组网方案的优势在于:
标准化程度高,兼容性强,能够兼容所有的IP网络;
IPSec加密传输,安全级别高;
通过IRF虚拟化技术使云间传输设备规模减少,极大降低运维成本;
跨设备捆绑类型丰富:以太网、POS接口等。
公司关键词:弱电工程、安徽弱电工程、合肥弱电工程、宿州弱电工程、亳州弱电工程、阜阳弱电工程、蚌埠弱电工程、淮南弱电工程、滁州弱电工程、六安弱电工程、马鞍山弱电工程、芜湖弱电工程、铜陵弱电工程、宣城弱电工程、安庆弱电工程、黄山弱电工程