H3C SR6602-X 路由器H3C SR6602-X1/X2產(chǎn)品后視圖 H3C SR6602-X產(chǎn)品(以下簡稱SR6602-X)是H3C自主研發(fā)面向高端企業(yè)網(wǎng)以及運營商用戶的緊湊型匯聚業(yè)務(wù)路由器,定位于中型縱向網(wǎng)絡(luò)匯聚,高端企業(yè)用戶大型分支和運營商可管理高性能CPE市場,同時可作為企業(yè)VPN、NAT、IPSec等業(yè)務(wù)網(wǎng)關(guān)使用,配合H3C其他網(wǎng)絡(luò)產(chǎn)品為政府、電力、金融、公共事業(yè)、運營商和大中型企業(yè)用戶提供全方位網(wǎng)絡(luò)解決方案。H3C SR6602-X路由器率先在業(yè)界同類產(chǎn)品中提供萬兆以太網(wǎng)固定接口,憑借新一代更高性能的網(wǎng)絡(luò)多核處理芯片,可實現(xiàn)整機萬兆線速的處理性能。H3C SR6602-X軟件上采用H3C成熟商用的Comware V5操作系統(tǒng),硬件上采用新式靈活接口設(shè)計,在保證高性能和靈活配置的前提下,最大化保護用戶投資,充分滿足不同行業(yè)用戶組網(wǎng)需求。H3C SR6602-X包含SR6602-X1和SR6602-X2兩款產(chǎn)品,其中SR6602-X1固定4GE Combo接口,自帶1個業(yè)務(wù)插槽,支持可插拔冗余電源。SR6602-X2固定4GE Combo和2端口10GE,自帶1個業(yè)務(wù)插槽,支持可插拔冗余電源。SR6602-X采用新型FIP-20和FIP-10靈活接口平臺,F(xiàn)IP-20支持SR6600高速接口模塊(HIM),滿足用戶對高速接口的性能需求,同時兼容MSR系列MIM接口模塊,保護用戶投資。FIP-10可兼容MSR系列路由器的MIM模塊,滿足用戶從窄帶到寬帶接入升級需求。了解更多 產(chǎn)品特點業(yè)界領(lǐng)先的開發(fā)理念H3C SR6602-X路由器基于業(yè)界領(lǐng)先緊湊型設(shè)計理念,在2U高設(shè)備上不僅集成高密度高速端口,支持FIP-20和FIP-10靈活接口設(shè)計,還實現(xiàn)了可插拔冗余電源和模塊、風扇可插拔功能,在保證設(shè)備高可靠性、網(wǎng)絡(luò)配置靈活性的同時確保業(yè)務(wù)模塊的兼容性,最大限度保護用戶投資。靈活豐富的接口設(shè)計H3C SR6602-X路由器憑借靈活接口平臺設(shè)計具備強大的擴展能力。FIP-10可同時支持4個多功能接口模塊(MIM),F(xiàn)IP-20可以同時支持2個高速接口模塊(HIM)或2個多功能接口模塊(MIM),并支持HIM和MIM接口模塊之間混插。SR6602-X支持萬兆、千兆、百兆以太網(wǎng)接口,支持POS OC-48/OC-12/OC-3、cPOS OC-3(通道化至E3/T3或E1/T1)、ATM OC-3、E3/T3、E1/T1、Serial等廣域網(wǎng)接口。豐富的接口類型使得SR6602-X既可作為廣域網(wǎng)的匯聚接入,又可作為局域網(wǎng)的接入,一機多能,滿足扁平化組網(wǎng)需求,減少網(wǎng)絡(luò)層次,保護用戶投資。在文件系統(tǒng)方面,提供了種類豐富的存儲介質(zhì),支持外置CF卡和USB,除了滿足用戶日益增長的存儲容量需求外,還為用戶提供了靈活的存儲方式,方便了用戶采用不同的接口進行文件管理。強大的路由處理能力 H3C SR6602-X路由器支持大容量路由轉(zhuǎn)發(fā)表項,同時支持豐富的路由策略和強大的策略路由功能,可對網(wǎng)絡(luò)流量進行靈活的控制和調(diào)度,滿足行業(yè)和運營商用戶不同業(yè)務(wù)特性要求。此外,H3C SR6602-X還全面支持基于IPv4/IPv6靜態(tài)路由和動態(tài)路由協(xié)議,如:RIP/RIPng、OSPF/OSPF v3、IS-IS/IS-IS v6、BGP/BGP4 等。專業(yè)的路由網(wǎng)關(guān)隨著公網(wǎng)IP地址資源的耗盡以及園區(qū)網(wǎng)絡(luò)用戶規(guī)模的激增,用戶對網(wǎng)絡(luò)出口路由設(shè)備NAT性能要求的逐步提高。H3C SR6602-X憑借其先進的多核高性能處理技術(shù),提供專門的內(nèi)核處理NAT轉(zhuǎn)發(fā)。當并發(fā)200萬NAT連接時,256字節(jié)以及IMIX互聯(lián)網(wǎng)混合報文的NAT轉(zhuǎn)發(fā)性能超過10Gbps。上述強大的NAT轉(zhuǎn)發(fā)性能可充分滿足各種超大型園區(qū)網(wǎng)出口設(shè)備性能要求,以及用戶對未來網(wǎng)絡(luò)的擴容需求。與此同時,越來越多的企業(yè)希望利用公共網(wǎng)絡(luò)組建VPN,連接地理位置不同的多個分支機構(gòu)。SR6602-X支持全面的L2TP、IPSec以及GRE隧道技術(shù),在硬件上支持獨立的硬件加密內(nèi)核,在不增加用戶投資的前提下可提供8Gbps IPSec數(shù)據(jù)加密處理能力,6000條IPSec隧道、18000條L2TP隧道、4000條GRE隧道,高性能的加密能力以及超大的隧道容量可以滿足各種大型加密網(wǎng)關(guān)的要求,保證用戶數(shù)據(jù)在廣域網(wǎng)的傳輸安全。此外,傳統(tǒng)VPN技術(shù)在靈活性和可維護性上還存在著不足,例如企業(yè)分支機構(gòu)通常采用動態(tài)地址接入公共網(wǎng)絡(luò),通信一方無法事先知道對端公網(wǎng)地址,以及全連接時配置的問題等等。H3C針對上述用戶業(yè)務(wù)需求,提供專業(yè)DVPN(Dynamic Virtual Private Network,動態(tài)虛擬專用網(wǎng)絡(luò))解決方案:通過VAM(VPN Address Management,VPN地址管理)協(xié)議收集、維護和分發(fā)動態(tài)變化的公網(wǎng)地址等信息,解決無法事先獲得通信對端公網(wǎng)地址的問題。DVPN可以在企業(yè)網(wǎng)各分支機構(gòu)使用動態(tài)地址接入公網(wǎng)的情況下,在各分支機構(gòu)間建立VPN。在組網(wǎng)的靈活性以及維護工作量精簡都有大幅提高,此外還提供很多豐富的特性,例如:DVPN報文的NAT穿越、安全認證、IPSec的報文加密以及多VPN域等等。業(yè)務(wù)帶寬的智能管理廣域網(wǎng)上承載著企業(yè)重要繁多的業(yè)務(wù)流量,但是由于廣域網(wǎng)自身存在高收斂比、擁塞、延時、丟包等特征,如何在這些不足的環(huán)境下最大化利用網(wǎng)絡(luò)帶寬資源,提高系統(tǒng)可靠傳輸應(yīng)用是廣域網(wǎng)設(shè)備面臨的重要課題。H3C通過多年企業(yè)網(wǎng)建設(shè)經(jīng)驗,積累了很多企業(yè)網(wǎng)帶寬應(yīng)用的需求,通過需求分析到最終的需求滿足形成一套完善的業(yè)務(wù)帶寬管理機制。主要包括以下幾個方面:主備網(wǎng)絡(luò)的帶寬管理:充分利用備份網(wǎng)絡(luò)資源,主網(wǎng)絡(luò)資源緊張的情況下,根據(jù)事先設(shè)定好的策略,將一部分數(shù)據(jù)流量重路由到備份網(wǎng)絡(luò)上進行數(shù)據(jù)傳輸,使閑置的資源可以得到充分利用達到100%使用;UCMP非等價路由智能負載:UCMP區(qū)別于傳統(tǒng)的ECMP,其最大特點是利用權(quán)重值來區(qū)別對待帶寬的使用,使得兩條不同帶寬的出口,可根據(jù)帶寬大小不同來承擔不同的數(shù)據(jù)流量傳輸;帶寬預留與資源共享:網(wǎng)絡(luò)可以為每部門劃分一定獨享帶寬,保證關(guān)鍵業(yè)務(wù)質(zhì)量,剩余帶寬為共享帶寬,超過獨享帶寬時使用,滿足流量突發(fā)需求;分層CAR提高帶寬利用率:把傳統(tǒng)一層CAR技術(shù)實現(xiàn)多級處理,通過多級處理使得帶寬可重分配,業(yè)務(wù)傳輸帶寬利用率大幅提升;先進的分層隊列調(diào)度HQoS(Hierarchical Quality of Service):隨著用戶規(guī)模的擴大、業(yè)務(wù)種類的增多,要求網(wǎng)絡(luò)設(shè)備不僅能夠進一步細化區(qū)分業(yè)務(wù)流量,而且還能夠?qū)Χ鄠€用戶、多種業(yè)務(wù)、多種流量等傳輸對象進行統(tǒng)一管理和分層調(diào)度。顯然,這些應(yīng)用對于傳統(tǒng)的QoS技術(shù)來說是很難實現(xiàn)的。HQoS采用將調(diào)度隊列劃分為如物理級別、邏輯級別、應(yīng)用或業(yè)務(wù)級別等多個調(diào)度級別,每一級別可以使用不同的特征進行流量管理,實現(xiàn)了多層次的流量管理,從而可以更好地幫助運營商實現(xiàn)多用戶、多業(yè)務(wù)的服務(wù)管理。全方位網(wǎng)絡(luò)安全防護SR6602-X內(nèi)置多種安全特性,為用戶的網(wǎng)絡(luò)提供全方位安全防護:全面的防火墻功能:支持包過濾防火墻、狀態(tài)防火墻,過濾各種攻擊報文,并能提供過濾日志。特有的ACL加速算法,消除了ACL過濾規(guī)則數(shù)目對防火墻性能的影響;全面的內(nèi)置防攻擊手段:支持各種ARP防攻擊技術(shù),如:ARP限速、ARP的DHCPR安全認證、授權(quán)ARP、ARP主動確認、ARP源MAC一致性檢查等等,可以很好地防范內(nèi)網(wǎng)中日益猖獗的ARP攻擊,保證網(wǎng)絡(luò)業(yè)務(wù)運行的穩(wěn)定性;單包攻擊防范:可以對Fraggle、ICMP Redirect、ICMP Unreachable、LAND、Large ICMP、Route Record、Smurf、Source Route、TCP Flag、Tracert、WinNuke等單包攻擊行為進行有效防范;掃描攻擊防范:攻擊者運用掃描工具對網(wǎng)絡(luò)進行主機地址或端口的掃描,通過準確定位潛在目標的位置,探測目標系統(tǒng)的網(wǎng)絡(luò)拓撲結(jié)構(gòu)和啟用的服務(wù)類型,為進一步侵入目標系統(tǒng)做準備;泛洪攻擊防范:有效阻止SYN Flood攻擊、ICMP Flood攻擊、UDP Flood黑名單功能:根據(jù)報文的源IP地址進行報文過濾的一種攻擊防范特性。同基于ACL(Access Control List,訪問控制列表)的包過濾功能相比,黑名單進行報文匹配的方式更為簡單,可以實現(xiàn)報文的高速過濾,從而有效地將特定IP地址發(fā)送來的報文屏蔽掉;流量統(tǒng)計輔助攻擊防范:主要用于對內(nèi)外部網(wǎng)絡(luò)之間的會話建立情況進行統(tǒng)計與分析,具有一定的實時性,可幫助網(wǎng)絡(luò)管理員及時掌握網(wǎng)絡(luò)中各類型會話的統(tǒng)計值,并可作為制定攻擊防范策略的一個有效依據(jù);支持URL過濾,避免用戶訪問非法網(wǎng)站;完備的用戶行為跟蹤記錄:支持完善的日志功能,配合H3C公司的iMC UBAS(用戶行為審計)解決方案,使網(wǎng)絡(luò)管理員可以方便監(jiān)控上網(wǎng)用戶的行為,保證網(wǎng)絡(luò)安全運行。運營級可靠性設(shè)計SR6602-X秉承高端設(shè)計理念給用戶提供全面的可靠性保障:在硬件上,提供可插拔電源冗余設(shè)計,支持交流或直流電源輸入,保證用戶在一路電源故障的情況下能夠繼續(xù)運行設(shè)備;支持全部接口模塊的熱插拔功能,確保用戶在不間斷業(yè)務(wù)的情況下插拔或者更換單獨的模塊,并提供熱補丁技術(shù),實現(xiàn)軟件平滑升級。支持MPLS TE FRR(Fast ReRoute ,快速重路由),具備快速路由備份(FRB:Fast Routing Backup)特色功能,并結(jié)合BFD功能,實現(xiàn)故障鏈路的快速切換。支持IP FRR(Fast ReRoute ,快速重路由),可以和靜態(tài)路由/策略路由/RIP/IS-IS/OSPF進行聯(lián)動,并可以結(jié)合BFD功能,實現(xiàn)故障鏈路的快速路由切換。 支持IGP快速收斂。支持虛擬路由冗余協(xié)議(VRRP),結(jié)合BFD故障檢測機制,實現(xiàn)快速的VRRP倒換能力。此外,還支持增強型虛擬路由冗余協(xié)議(VRRPE),可實現(xiàn)多個虛擬路由器的負載分擔功能。支持OSPF/IS-IS/BGP/MPLS LDP/MPLS RSVP-TE GR (Graceful Restart,完美重啟)功能實現(xiàn)主備引擎倒換時不間斷轉(zhuǎn)發(fā)。