產品信息
超眾的業務處理并發能力
采用業界先進的網絡通信處理器,結合H3C公司先進的軟硬件技術,提供超眾的業務并發處理能力和極佳的網絡體驗
轉發性能: 300Kpps
防火墻性能: 800Mbps
VPN加密性能: 80Mbps
NAT會話數:25萬條
支持無線3G/4G無線通信功能
可通過USB接口連接3G/4G-Modem的方式支持無線通信,包括CDMA2000、WCDMA、TD-SCDMA、TDD-LTE和FDD-LTE
支持SIM/USIM卡與設備綁定的功能
支持VPDN下的多因子綁定認證功能,實現用戶名/密碼/SIM卡號/設備序列號或mac地址的綁定認證
支持基站定位功能
支持短信開局和異常告警
WLAN無線接入與管理
支持802.11n標準,并向下兼容802.11b/g
支持豐富的WLAN的加密算法和安全認證方式,確保無線應用的安全
精細化業務控制
通過精細化識別和控制,實現對應用層業務的限速、帶寬保障和過濾等功能,并通過精細化統計來指導網絡優化
業務智能選路通過非對稱鏈路負載分擔、流量智能負載分擔等技術,實現不同場景下網絡鏈路的充分利用,支持基于帶寬比例的負載分擔、基于用戶或用戶組的負載分擔和基于業務和應用的負載分擔
支持基于多種方式下網絡帶寬的彈性共享,包括基于業務的彈性共享、基于用戶或用戶組的彈性共享、基于鏈路的彈性共享和基于用戶的帶寬限制
零配置部署
可實現零配置方式下的批量設備開局
可通過無線短信實現設備的零配置開局
在誤配置時可自動實現設備配置的回滾
可遠程對動態地址或NAT網關后面的設備進行集中管理
內嵌WiNet智能網管平臺
支持設備的網絡拓撲自動發現與呈現
實現本地用戶接入認證及網絡訪問權限控制
支持設備及鏈路故障告警
全中文WEB界面,友好直觀,操作簡單方便
豐富的業務控制能力和網絡安全防范手段
多樣化的防火墻功能:支持包過濾防火墻、狀態防火墻等
全方位的內置防攻擊手段:支持各種ARP防攻擊、單包攻擊、掃描攻擊和泛洪攻擊等防范手段,支持流量統計輔助攻擊防范
支持URL過濾,支持黑白名單功能
完備的用戶行為跟蹤記錄
支持基于廣域網的端點準入防御功能(EAD)
精細化的業務識別和控制
應用識別和控制,支持多種應用的識別,包括citrix、dhcp、dns、exchange、ftp、sip和http等在內的近百種協議
網絡流量監控,對網絡轉發流量進行統計和報表
完備的VPN網絡構建能力
支持豐富和全面的VPN技術,包括IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)、SSL VPN和GDVPN(Group Domain VPN)
支持多種應用場景下的VPN組網:
IPSec over GRE,支持分支與總部之間運行動態路由協議和動態學習網絡拓撲,既解決了分支與總部之間大量靜態路由配置的復雜性問題,同時也保證了分支與總部之間業務數據的安全性
L2TP over IPSec,在客戶端和網絡設備之間建立安全的二層隧道,遠程辦公或者出差人員可方便安全地接入到企業內部網絡
GRE over IPSec,支持分支網絡使用動態地址或者私網地址與總部網關建立VPN隧道,在保證業務數據安全的同時,還可運行動態路由協議和動態學習網絡拓撲
IPSec隧道模式,支持通過IPSec隧道直接運行動態路由協議和動態學習網絡拓撲,提高網絡帶寬的利用效率
ADVPN,支持分支與分支、分支與總部之間的VPN互聯,VPN隧道由中心設備統一管理,同時還增加了基于用戶名和密碼的認證機制,使設備的配置和維護更加靈活、簡單
GDVPN,實現了密鑰和安全策略的集中管理,在安全得到保證的同時,提高了網絡轉發效率,增強了網絡擴展性并簡化了管理
SSL VPN,支持HTTP、TCP和IP代理等多種方式,客戶端直接使用瀏覽器即可安全地訪問到企業內部網絡資源
高可靠性
鏈路毫秒級快速故障偵測技術(BFD),可實現同靜態路由、動態路由(RIP/OSPF/BGP/ISIS)、VRRP和接口備份的聯動
網絡業務質量智能檢測技術(NQA),可實現同靜態路由、VRRP和接口備份的聯動
支持多設備的冗余備份和負載分擔(VRRP/VRRPE)
屬性 |
MSR900-E |
MSR900-E-W |
轉發性能 |
300Kpps |
300Kpps |
防火墻性能 |
800Mbps |
800Mbps |
加密性能 |
80Mbps |
80Mbps |
NAT會話數 |
25萬 |
25萬 |
內存 |
256MB |
256MB |
Flash |
128MB |
128MB |
USB2.0 |
1,支持3G/4G-Modem擴展 |
1,支持3G/4G-Modem擴展 |
CON |
1 |
1 |
WAN以太口 |
1GE(電) 1GE(光) |
1GE(電) 1GE(光) |
LAN以太口 |
4GE(全部支持切換為WAN接口) |
4GE(全部支持切換為WAN接口) |
WLAN |
/ |
802.11b/g/n |
最大功耗 |
12W |
12W |
電源 |
額定范圍(外置): 100~240V 50/60Hz |
額定范圍(外置): 100~240V 50/60Hz |
外形尺寸(W×D×H,mm) |
266×161×43.6mm |
266×161×43.6mm |
環境溫度 |
0~45℃ |
0~45℃ |
環境相對濕度 |
5~95%(不結露) |
5~95%(不結露) |
軟件規格
屬性 |
說明 |
|
網絡互連 |
局域網協議 |
ARP |
Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x,802.1p,802.1Q,802.1x |
||
STP(802.1D),RSTP(802.1w),MSTP(802.1s) |
||
IGMP Snooping,GVRP |
||
PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像 |
||
廣域網協議 |
PPP、PPPoE Client、PPPoE Server |
|
網絡協議 |
IP服務 |
快速轉發(單播/組播) |
TCP,UDP,IP Option,IP unnumber |
||
策略路由(單播/組播) |
||
Netstream,sFlow |
||
IP應用 |
Ping、Trace |
|
DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping |
||
DNS client/DNS Static,DNS Proxy,DDNS |
||
IP Accounting,UDP Helper,NTP |
||
Telnet,TFTP Client/FTP Client/FTP Server |
||
WEB頁面推送 |
||
DAR(Deeper Application Recognition,深度應用識別) |
協議識別: |
|
支持自端口號類型的定義和對應業務的識別 |
||
支持對協議類型名稱重命名的自定義 |
||
支持目前已知多種業務的識別 |
||
支持HTTP協議特殊屬性的識別(如HTTP報文中的URL地址、hostname主機名和MIME類型) |
||
支持RTP協議特殊屬性的識別(對RTP報文的負載類型對數據流進行分類) |
||
其他: |
||
支持上述業務識別的報文統計功能 |
||
IP路由 |
靜態路由 |
|
動態路由協議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS |
||
組播路由協議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP |
||
路由策略 |
||
IPv6 |
Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通過Ipv6 Ready PhaseII的認證) |
|
Ipv6過渡技術:NAT-PT,Ipv6隧道,6PE |
||
Ipv6隧道:手工隧道,自動隧道,GRE隧道,6to4,ISATAP |
||
Ipv6路由: |
||
Ipv6靜態路由(包括組播靜態路由) |
||
動態路由協議:RIPng,OSPFv3,IS-Isv6,BGP4+ |
||
組播路由協議:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM |
||
網絡安全性 |
端口安全 |
PORTAL,802.1x |
AAA |
Local認證,Radius,Tacacs |
|
防火墻 |
ASPF,ACL,FILTER |
|
數據安全 |
IKE,IPSec |
|
其它安全技術 |
L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN 支持DAR業務識別的報文過濾和限制 支持DDOS防攻擊 支持ARP防攻擊 支持EAD端點準入防御功能功能(包括穿越廣域網的模式) |
|
可靠性 |
備份功能 |
支持接口備份方式 支持VRRP、VRRPv3 支持基于帶寬的負載分擔與備份 支持基于用戶(IP地址)的負載分擔與備份 |
NQA聯動機制 |
NQA支持同靜態路由、策略路由、動態路由、VRRP和接口備份的聯動功能,實現端到端鏈路的檢測與備份功能 |
|
BFD聯動機制 |
支持BFD快速鏈路檢測,并能夠同RIP、OSPF、BGP、MPLS、VRRP實現聯動,以實現路由和鏈路的快速切換 |
|
QOS |
二層QoS |
SP |
LR |
||
Port-Based Mirroring |
||
Priority Mapping |
||
Port Trust Mode,Port Priority |
||
Flow Control & Backpressure |
||
流量監管 |
支持CAR(Committed Access Rate) |
|
支持LR(Line Rate) |
||
擁塞管理 |
FIFO、PQ、CQ、WFQ、CBQ、RTPQ |
|
擁塞避免 |
WRED/RED |
|
流量整形 |
支持GTS(Generic Traffic Shaping) |
|
其他QOS技術 |
基于IP的限速,嵌套QoS,VLAN QoS |
|
支持的流量分類 |
支持ACL流量分類 |
|
支持IP Precedence流量分類 |
||
支持DSCP流量分類 |
||
支持MAC地址分類 |
||
支持ATM CLP比特分類 |
||
支持802.1P分類 |
||
支持基于DAR分類 |
||
WLAN |
支持的標準 |
802.11b,802.11g,802.11n, WPA,WPA2, WMM |
QoS |
支持WMM隊列管理 支持優先級映射 |
|
安全 |
支持開放系統認證和共享密鑰認證 支持WEP、TKIP和CCMP加密 支持WPA和RSN安全協議 支持端口認證:PSK、802.1X、 PSK和MAC |
|
特性功能 |
多SSID、SSID隱藏 節能模式 自動速率調整 SSID和VLAN的綁定 支持國家碼選擇 支持設置射頻類型 支持更改射頻信道號 支持信道自動選擇功能 |
|
3G/4G無線 |
支持的3G/4G制式 |
WCDMA,EVDO,TD-SCDMA,TDD-LTE,FDD-LTE |
支持的接口形態 |
USB接口的3G/4G-Modem |
|
支持的功能和特性 |
遵從對應的3G/4G-Modem的功能和特性 支持3G/4G通信的多因子綁定認證功能 |
|
服務、管理與維護 |
網絡管理 |
SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB網管,TR069 H3C公司的BiMS遠程管理方案,支持零配置部署 (U盤開局和 短信開局) |
本地管理 |
命令行管理,文件系統管理, Dual Image |
|
網絡質量保證(NQA) |
支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協議測試 |
|
支持語音jitter測試 |
||
支持網絡的時延、抖動、丟包率等測試 |
||
用戶接入管理 |
支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄 |