全新正品假一罚十 华三H3C MSR30-10 路由器RT-MSR3010-AC-H3

'msr(multiple services routers)多业务开放路由器是杭州华三通信技术有限公司(以下简称“h3c”)专门面向行业分支机构和大中型企业而推出的新一代网络产品。msr先进的软件结构与硬件平台,能够在最小的投资范围内为企业边缘网络提供一体化解决方案,更能充分满足未来业务扩展的多元化应用需求,符合企业it建设的现状与趋势。
企业信息架构正在由c/s模式向b/s模式转变,msr具备高数据转发能力与高加密能力,很好的解决了转变过程中凸现的网络带宽压力与安全隐患,保障企业关键业务流可以高速、机密的通过广域网传输。
msr集数据安全、语音通信、视频交互、业务定制等功能于一体,能够在企业网络应用不断丰富的形势下将多元业务方便的部署于同一节点,不仅能够最大程度的避免网络中多设备繁杂异构问题,而且极大降低了企业网络建设的初期投资与长期运维成本。
针对企业用户日益个性化的应用需求,msr领先集成了可以定制开发的高性能开放业务平台,任何人都可以基于该平台开发自身需要的高级网络业务,企业用户只需安装软件便能在网络中方便的部署相应业务,节省了购置各类高昂专用网络设备的投资。
h3c msr 30多业务开放路由器包含msr 30-10、msr 30-11、msr 30-11e、msr 30-11f、msr 30-16、msr 30-20、msr 30-40和msr 30-60等八款设备,该产品内置的硬件加密功能可以为中小型分支机构提供与总部安全的数据连接,msr 30也可以作为中小企业核心设备,承担公司广域路由、局域交换、ip语音、视频交互等综合应用。通过在单一平台集成多种网络功能,不仅能够减少业务扩展给企业带来的无尽投资,更能实现总部对众多分支的统一管理和控制,免去了大量的运维成本,让企业在信息化进程中更具竞争力。
msr 30产品采用华三通信技术公司成熟商用的操作系统平台,提供丰富的qos特性,全面支持ipv6,同时大大地增强部署mpls vpn业务的能力。msr30采用oaa(open application architecture)开放应用体系架构,产品提供了一个公开软硬件接口及标准规范的开放平台,任何厂商与合作伙伴均可以基于此平台开发更为深层智能的网络应用功能,以形成业务定制、优势互补、深度集成、合作共赢。msr30路由器还通过oaa架构提供基于路由器的统一通信功能,为用户提供灵活的语音呼叫处理、ip-pbx、ip电话会议和即时通讯等功能一体化的开放通信解决方案。
先进的硬件体系架构msr 30路由器设备在硬件设计方面充分地考虑到集成综合业务的需要,采用了先进的n-bus多总线设计方案,语音、数据、交换、安全四大业务分别经由不同的总线,由专门的协处理引擎并行完成处理,消除总线和cpu性能瓶颈,大大提高了该路由器集成的多业务部署和实施能力。可满足行业网边缘用户、大中型企业分支机构和小型企业总部多种高质量并发业务无缝集成、完美融合。
msr路由器n-bus体系结构
开放式的增值业务平台msr 30基于oaa(open application architecture)理念设计,创新性的推出了对外开放的业务平台。该平台提供了一套完整、标准的对外接口(api接口)。厂商与合作伙伴均可以在此平台上直接开发各类高级功能(例如应用层攻击抵御、网络病毒防护、多媒体集合通信、web优化与加速等),用户只需安装开发出的软件,便可以将上述业务与msr 30无缝融合,为日渐细分的个性化需求提供完整的解决方案。
多业务集成并发能力集成安全业务
安全已经成为网络的基本功能,由于安全性需要内嵌于整个网络之中,因此路由器在网络防御战略中起着重要作用。msr 30产品提供专门的安全数据连接设计技术,采用内置硬件加密功能的cpu和主板上内置的硬件加密引擎(nde),通过硬件的方式大大提高数据加密性能,保证转发和加密同步高性能,同时节省接口插槽。
msr 30提供了丰富的安全功能,包括firewall、ipsec vpn、mpls vpn、ca、secure shell(ssh)协议2.0、入侵保护、ddos防御、攻击防御等。
集成语音业务
msr 30路由器采用了全新的硬件语音设计方案,提供了fxs/fxo/ve1/vt1等各种语音接口类型,支持sip等主流的语音通讯协议,实现了紧急呼叫/掉电求救/拨号策略/传真/e-phone等各种语音业务。msr 30提供tdm交换能力,使用户的tdm交换在本地完成,大大节省网络资源的同时,使本地话音的接通率和通话质量完全达到电信水准。
集成数据交换
msr 30提供灵活扩展的以太网交换模块,支持丰富的二层交换特性,极大地满足了企业对于路由交换一体化组网方案的需要。另外,msr 30-11e和msr 30-11f还分别固定了24/48口的以太网交换接口,大大提高了该路由器的交换接口密度。
统一通信功能
msr 30路由器通过基于oaa架构的开放通信引擎模块(oce)提供呼叫处理、ip-pbx、ip电话会议和即时通讯等功能,为用户提供基于msr路由器完美的统一通讯解决方案。
多业务线速并发
msr 30路由器将全新的硬件架构和结构化的软件系统有机结合,可以为用户提供集成数据、安全、语音、视频以及各种上层应用的服务,满足用户现有的以及未来的互联网应用,而且路由器的原有数据传输性能丝毫未受影响。
成熟商用的操作系统msr 30采用了华三公司成熟商用的多业务、可扩展、组件化的先进操作系统平台,全面支持ipv6,并支持完善的mpls vpn功能满足各种组网需求。
完善的下一代ip协议解决方案
ipv6作为下一代网络的基础协议以其鲜明的技术优势得到广泛的认可, msr全面支持ipv4/ipv6双协议栈,支持通用的ipv4路由协议、ipv6路由协议、组播路由协议和静态路由。msr提供了丰富的ipv4向ipv6过渡方案,包括双栈技术、隧道技术、地址转换技术(nat-pt)和mpls 6pe技术。
领先的mpls流量工程解决方案
mpls te结合了mpls技术与流量工程,通过建立到达指定路径的lsp隧道进行资源预留,使网络流量绕开拥塞节点,达到平衡网络流量的目的。在资源紧张的情况下,mpls te能够抢占低优先级lsp隧道带宽资源,满足大带宽lsp或重要用户的需求。同时,当lsp隧道故障或网络的某一节点发生拥塞时,mpls te可以通过备份路径和快速重路由frr(fast reroute),提供瞬时恢复保护。
创新的虚拟路由器(vrf)功能
vrf可以把一台路由器在逻辑上划分为多台虚拟的路由器,每台虚拟的路由器就象单独的一台路由器一样工作,有自己独立的路由表和相应的参与数据转发的接口,并且彼此业务隔离。这从根本上解决了多种业务并存于一台物理设备且又需要隔离的问题,能够节省用户在设备及通信资源方面的投资。
安全灵活的vpe功能
vpe(vpn pe)是一种特殊的pe,它和ce之间的连接方式不是传统的ddn/e1/ pos/eth/pvc等专线技术,而是ipsec/l2tp/gre/udp vpn等隧道技术。vpe完成ip vpn与mpls vpn的融合,在网络边缘实现网络资源的逻辑划分及安全隔离,核心网与边缘网络形成了一个整体,实现了端到端的vpn功能。
简单便捷的网络分析工具
nqa(网络质量分析)是测量网络上运行的各种协议性能的一种工具。它可以实现端到端的网络状况监测,包括时延、抖动、丢包率等。不仅能使用icmp协议来测试数据包在本端和指定的目的端之间的往返时间,从而判断目的主机是否可达,还可以探测dlsw、dhcp、ftp、http、snmp服务器是否打开,以及测试各种服务的响应时间等,提供对网络应用的质量检测。
提供poe远程供电特性msr 30支持poe(power over ethernet)功能,即可通过双绞线向远端下挂pd设备(如ip phone、wlan ap、security、bluetooth ap等)提供电源,实现对下挂pd设备远端供电,使设备安装简单而且节省空间。作为供电方pse(power sourcing equipment)设备,支持ieee802.3af线路供电标准,同时也可以兼容不符合802.3af标准的pd(powered device)设备。msr 30以太网口上的poe特性,能够充分满足未来新兴技术发展的需求,为无线技术、语音技术的发展提供了支持。通过支持poe和voice vlan技术,msr 30路由器能够提供完美的数据和语音融合解决方案。
支持wlan无线接入功能h3c msr路由器支持wlan无线接入功能,支持802.11b/g标准的通信,并且支持的功能特性丰富,足以满足用户对于wlan无线接入的需要,大大地提高了该产品的综合接入能力。
支持无线3g无线通信功能h3c msr路由器支持cdma2000、wcdma、td-scdma无线3g通信功能,满足用户对于3g无线上行主链路和备份链路的应用需求,同时还提供丰富的业务和功能。
h3c msr路由器的3g无线通信接口在设备上实际上封装为一个标准的ip接口,即屏蔽了其物理接口的差异性,与其它的以太口、串口、e1接口等物理接口没有差别,也就是说msr路由器上的3g无线通信接口会支持完整的基于ip层以上的所有业务和功能特性,如接口备份、流量统计、网络防攻击等等,这能够极大发挥无线3g接口应用的潜力和价值。
msr路由器的3g通信接口支持永久在线及按需拨号两种工作模式,可以方便用户根据计费方式灵活选择工作模式,以满足用户采用最合适的方式使用3g无线链路通信资源。
严格的国际认证h3c msr路由器设备秉承h3c公司先进的静音、低功耗的绿色环保设计理念,符合有关emc、安规和环保等方面的标准,如ce、fcc等安全准入标准。msr 30路由器硬件规格
项目
msr 30-10
msr 30-11
msr 30-11e
msr 30-11f
模块插槽
2个sic插槽
1个xmim插槽
(兼容mim插槽)
2个sic插槽
1个xmim插槽
(兼容mim插槽)
2个sic插槽
1个mim插槽
2个sic插槽
1个mim插槽
esm插槽
1
1
1
1
vpm插槽
1



usb
1

1
1
aux
1(与配置口合一)
1(与配置口合一)
1(与配置口合一)
1(与配置口合一)
配置口
1(与aux口合一)
1(与aux口合一)
1(与aux口合一)
1(与aux口合一)
硬件加密
支持
支持
支持
支持
内存(缺省/最大)
256m(ddr)
256m(ddr)
256m(ddr)
256m(ddr)
flash
256m
32m
256m
256m
最大功耗
54w
54w
54w
54w
电源(ac)
输入额定范围:
100~240v 50/60hz
输入额定范围:
100~240v 50/60hz
输入额定范围:
100~240v 50/60hz
输入额定范围:
100~240v 50/60hz
电源(dc)
输入额定范围:
-48v d.c.~ 60v d.c.
不支持
不支持
不支持
外形尺寸
(w×d×h)
442mm×360mm
×44.2mm
442mm×360mm
×44.2mm
442mm×360mm
×44.2mm
442mm×360mm
×44.2mm
重量
4.8kg
4.6kg
4.5kg
4.8kg
环境温度
0~45℃
0~45℃
0~45℃
0~45℃
环境相对湿度
5~90%(不结露)
5~90%(不结露)
5~90%(不结露)
5~90%(不结露)
emc
etsi en 300 386 v1.3.1 (2001-09)
en 55022(1998)
en 55024(1998)
fcc part15
ices-003
vcci v-3
az/nzs cispr22
安规
ul 60950 3rd edition
csa 22.2#950 3rd edition 1995
en 60950: 2000 + zb & zc deviations for european union lvd directive
iec 60950:1999 + corr. feb. 2000, modified + all national deviations
项目
msr 30-16
msr 30-20
msr 30-40
msr 30-60
转发性能
300kpps
350kpps
500k/1mpps
500k/1mpps
固定接口
2个百兆以太电口
2个千兆以太电口
2个千兆以太光/电口(combo)
2个千兆以太光/电(combo)
模块插槽
4个sic插槽
4个sic插槽
4个sic插槽
4个sic插槽
1个mim插槽
2个mim插槽
4个mim插槽
6个mim插槽
esm插槽
2
2
2
2
vpm插槽
2
2
3
3
vcpm
1
1
1
1
usb
1
2
2
2
aux
1
1
1
1
配置口
1
1
1
1
硬件加密
支持
支持
支持
支持
内存(缺省/最大)
256m/768m(ddr)
256m/1g(ddr)
256m/1g(ddr)
256m/1g(ddr)
cf
256m/1g
256m/1g
256m/1g
256m/1g
最大功耗
100w
125w
210w
210w
电源(ac)
输入额定范围:
100~240v 50/60hz
输入额定范围:
100~240v 50/60hz
输入额定范围:
100~240v 50/60hz
输入额定范围:
100~240v 50/60hz
外形尺寸
(w×d×h)
442mm×441.8mm
×44.2mm
442mm×441.8mm
×44.2mm
442mm×422.3mm
×88.2mm
442mm×421.8mm
×132mm
重量
6kg
6.9kg
11.9kg
13.6kg
环境温度
0~45℃
0~45℃
0~45℃
0~45℃
环境相对湿度
5~90%(不结露)
5~90%(不结露)
5~90%(不结露)
5~90%(不结露)
emc
etsi en 300 386 v1.3.1 (2001-09)
en 55022(1998)
en 55024(1998)
fcc part15
ices-003
vcci v-3
az/nzs cispr22
安规
ul 60950 3rd edition
csa 22.2#950 3rd edition 1995
en 60950: 2000 + zb & zc deviations for european union lvd directive
iec 60950:1999 + corr. feb. 2000, modified + all national deviations
msr 30路由器软件规格
属性
说明
网络互连
局域网协议
arp
ethernet,ethernet ii,vlan(vlan-based port vlan,voice vlan,guest vlan),802.3x, 802.1p,802.1q,802.1x
stp(802.1d) ,rstp(802.1w),mstp(802.1s)
igmp snooping ,gvrp
port loopback,port mutilcast suppression,端口镜像
广域网协议
ppp、pppoe client、pppoe server
网络协议
ip服务
快速转发(单播/组播)
tcp,udp,ip option,ip unnumber
策略路由(单播/组播)
netstream,sflow
ip应用
ping、trace
dhcp server / dhcp relay/ dhcp client,dhcp snooping
dns client/dns static,dns proxy,ddns
ip accounting,udp helper,ntp
telnet,tftp client/ftp client/ftp server
web页面推送
dar(deeper application recognition,深度应用识别)
协议识别:
支持自端口号类型的定义和对应业务的识别
支持对协议类型名称重命名的自定义
支持目前已知多种业务的识别
支持http协议特殊属性的识别(如http报文中的url地址、hostname主机名和mime类型)
支持rtp协议特殊属性的识别(对rtp报文的负载类型对数据流进行分类)
其他:
支持上述业务识别的报文统计功能
ip路由
静态路由
动态路由协议:rip/ripng,ospf,ospfv3,bgp,is-is
组播路由协议:igmp,pim-dm,pim-sm,mbgp,msdp
路由策略
mpls
协议:ldp
l3vpn:跨域mpls vpn(option1/2/3)、嵌套mpls vpn、分层pe(hope)、ce双归属、mce、多角色主机等
l2vpn: martini、kompella、ccc和svc方式
mpls te、rsvp te
组播vpn
ipv6
ipv6基本功能:ipv6 nd,ipv6 pmtu,ipv6 fib,ipv6 acl(通过ipv6 ready phaseii的认证)
ipv6过渡技术:nat-pt,ipv6隧道,6pe
ipv6隧道:手工隧道,自动隧道,gre隧道,6to4,isatap
ipv6路由:
ipv6静态路由(包括组播静态路由)
动态路由协议:ripng,ospfv3,is-isv6,bgp4+
组播路由协议:mld v1/v2,igmpv3,pim-dm,pim-sm,pim-ssm
网络安全性
端口安全
pppoe client&server,portal,802.1x
aaa
local认证,radius,tacacs
防火墙
aspf,acl,filter
数据安全
ike,ipsec
其它安全技术
vpn: l2tp、ipsec vpn、ssl(ssl vpn)、gre、dvpn
nat/napt,pki,rsa,ssh v1.5/2.0,
支持dar业务识别的报文过滤和限制
支持ddos防攻击
支持arp防攻击、urpf
支持ead端点准入防御功能功能(包括穿越广域网的模式)
可靠性
备份功能
支持接口备份方式
支持vrrp、vrrpv3
支持基于带宽的负载分担与备份
支持基于用户(ip地址)的负载分担与备份
nqa联动机制
nqa支持同静态路由、策略路由、vrrp和接口备份的联动功能,实现端到端链路的检测与备份功能(auto-detect)
bfd联动机制
支持bfd快速链路检测,并能够同rip、ospf、bgp、mpls、vrrp实现联动,以实现路由和链路的快速切换
qos
二层qos
sp
lr
port-based mirroring
priority mapping
port trust mode,port priority
flow control & backp ressure
流量监管
支持car(committed access rate)
支持lr(line rate)
拥塞管理
fifo、pq、cq、wfq、cbq、rtpq
拥塞避免
wred/red
流量整形
支持gts(generic traffic shaping)
其他qos技术
基于ip的限速,嵌套qos,vlan qos
支持的流量分类
支持acl流量分类
支持ip precedence流量分类
支持dscp流量分类
支持mac地址分类
支持atm clp比特分类
支持802.1p分类
支持基于dar分类
语音
接口
fxs/fxo/e&m
e1/t1
信令
r2,dss1,q.sig,digital e&m
gk client
gk client
sip
sip
codec
g.711a law,g.711u law,g.723r53,g.723r63 ,g.729a,g.729r8
media process
rtp/crtp,iphc,voice backup
fax
fax
其它
vofr,语音radius,丰富的语音业务、语音备份,dtmf传输支持rfc2833, 智能拨号路由器,fxs和fxo的1:1绑定,断电逃生,sip sever本地存活,ivr
wlan
支持的标准
802.11b,802.11g,802.11n,802.11i,wpa,wpa 2,802.11e wmm
qos
支持wmm队列管理
支持优先级映射
安全
支持开放系统认证和共享密钥认证
支持wep、tkip和ccmp加密
支持wpa和rsn安全协议
支持端口认证:psk、802.1x、 psk和mac
特性功能
多ssid、ssid隐藏
节能模式
802.11 dcf模式
自动速率调整
802.11g保护模式
ssid和vlan的绑定
支持国家码选择
支持设置射频类型
支持更改射频信道号
支持信道自动选择功能
3g无线
支持的3g制式
wcdma、cdma2000、td-scdma
支持的接口形态
usb接口的3g-modem
sic 3g-modem接口卡
支持的功能和特性
遵从对应的3g-modem的功能和特性
服务、管理与维护
网络管理
snmp v1/v2c/v3,mib,syslog,rmon,web网管,tr069
本地管理
命令行管理,文件系统管理, dual image
网络质量保证(nqa)
支持dhcp, ftp,http,icmp,udp public, udp private, tcp public, tcp private, snmp等协议测试
支持语音jitter测试
支持网络的时延、抖动、丢包率等测试
用户接入管理
支持console口登录,支持telnet(vty)登录,支持ssh登录,支持ftp登录
分支机构数据安全组网方案msr 30路由器支持丰富的安全接入技术,可以让企业利用现有的internet网络实现近乎专线级别的vpn网络,实现分支机构的数据安全可靠的向总部集中。
企业可以采用msr 50路由器可作为核心设备,分支机构采用msr 30路由器作为接入设备,结合msr 30/50路由器的高业务性能的优势,为企业用户提供高品质多业务的综合安全网络。
以下是msr 50/ 30路由器的典型的安全组网应用:
安全业务组网示意图
在企业总部采用msr 50路由器,结合安全业务高性能特点,作为企业应用安全业务网关,同时可作为外部防火墙,保证内网的安全。同时,采用交换模块运用vlan隔离和802.1x的功能,直接对内网用户进行安全接入认证。
在企业分部采用msr 30路由器作为vpn和ipsec的接入
中型企业多媒体协同办公组网方案中型企业或行业可采用全的msr 20、30和50路由器进行综合办公业务组网,msr 50路由器可作为企业中心设备,分支机构采用msr 30路由器作为接入设备,提供的业务类型可以是数据、视频、语音和传真等综合办公业务;对于大型或特大型企业,企业核心可采用 ne/sr高端及核心路由器,分支机构可采用msr 30/50作为边缘及汇聚层接入设备。
企业综合业务组网示意图
在公司总部采用h3c msr 50路由器,通过以太网、ddn(digital data network,数字数据网)、帧中继、x.25或sdh 等网络连接各个分支网络,构成企业骨干网;在公司分支机构采用h3c msr 20/30路由器,通过以太网、pstn/isdn连接远程用户,为家庭办公和移动办公用户提供接入服务。
msr路由器为用户提供sip等主流语音通讯协议,实现紧急呼叫/掉电求救/拨号策略/传真/e-phone等各种语音业务和包括fxs/fxo/ve1/vt1等丰富的语音接口类型。msr路由器采用可扩展架构,dsp资源整机统一分配,极大提高了dsp资源的利用率,增加了接入的密度,实现本地用户的tdm交换,一方面可以保证语音的质量,另一方面避免了本地通话对dsp资源的占用,节约了dsp资源。对于不需要语音业务的用户,msr提供了灵活的扣卡结构设计方案,为用户节约了投资。
msr路由器实现了路由交换一体化设计和实现,用户可以无缝地使用路由器和交换机的所有特性。
科研教育机构ipv6实验网方案
ipv6典型组网方案
msr 30路由器支持ipv6,采用双栈技术,保护了科教机构现有的投资和对已有的ipv4网络的兼容,很好地保证了纯ipv4和纯ipv6设备使用在同一网络中。
用msr 30产品进行ipv6实验时,可以先将网关设备配置为双栈设备,利用已有的ipv4连接,采用6to4接入,或隧道代理接入,提供内部网络到外部ipv6网络的互通;与cernet2等外部ipv6网络的通信可以采用各种隧道方式实现;随着ipv6应用发展,也可选择构建局部的纯ipv6网络提供专门的ipv6接入等服务,并逐渐融合到ipv6的internet中。
金融终端接入组网方案金融行业可以利用msr 20/30路由器实现ip化终端、串口终端接入功能及sna连接功能,在不改变原有系统的基础上实现sna网络同tcp/ip网络共存,提供基于ip的新业务,并最终实现向纯ip主机系统的过渡。下面是其典型的组网图:
金融终端接入组网方案
银行业务中心,使用msr50路由器,通过主用线路ddn及pstn/isdn备份线路与下属网点相连。
在营业网点,使用msr 20/30路由器并通过异步串口连接哑终端,也可以通过以太网交换模块或固定的以太网交换接口连接支持ip协议的终端,另外还可以通过同步串口连接atm柜员机和sna客户机,并且一台设备上支持几种终端的混合连接,上行通过串口同中心路由器实现ddn专线连接。
通过软件加密方法,在终端接入的路由器和远端的unix前置机之间进行数据的加密传输,从而保证终端传至路由器的数据可以安全地被传递至unix前置机,减少数据传输过程中的“安全死角”,以有效保证银行业务数据的安全。
'

北京晨悦浩祥科技有限公司
刘辉霞
13126655821
中国