您的位置:主页 > 产品中心 > 华三产品系列 > 华三路由器 >
H3C SR6602-X双万兆综合业务网关
产品型号:
H3C SR6602-X
产品描述:
H3C SR6602-X产品(以下简称SR6602-X)是H3C自主研发面向中高端企业网、校园网用户的紧凑型综合业务网关路由器,定位于中大型企业、校园网、网吧的VPN、NAT、IPSec等综合业务网关使用,同时,也
产品特点:
H3C SR6602-X产品(以下简称SR6602-X)是H3C自主研发面向中高端企业网、校园网用户的紧凑型综合业务网关路由器,定位于中大型企业、校园网、网吧的VPN、NAT、IPSec等综合业务网关使用,同时,也可以应用中型纵向网络汇聚、高端企业用户大型分支和运营商可管理高性能CPE市场,配合H3C其他网络产品为政府、电力、金融、公共事业、运营商和大中型企业用户提供全方位网络解决方案。 H3C SR6602-X万兆网关模式是SR6602-X提供的一种设备工作模式,该工作模式针对校园网出口、企业
立即咨询咨询热线:18718880727
业界领先的开发理念
H3C SR6602-X双万兆网关基于业界领先紧凑型设计理念,在2U高设备上不仅集成高密度高速端口,支持FIP-20和FIP-10灵活接口设计,还实现了可插拔冗余电源和模块、风扇可插拔功能,在保证设备高可靠性、网络配置灵活性的同时确保业务模块的兼容性,最大限度保护用户投资。H3C SR6602-X万兆网关采用高性能多核处理器作为NAT业务处理引擎,多核多线程处理器的应用,使SR6602-X万兆网关具备高性能和灵活性等特点,从而在并行处理各种复杂的NAT业务同时能够实现数据的高速转发。新一代网络操作系统
H3C SR6602-X双万兆网关可以平滑升级到新一代的Comware V7网络操作系统。Comware V7控制平面采用多核及SMP(Symmetrical Multi-Processing对称多处理)技术,各软件模块有独立的运行空间,可以动态加载、单独升级,支持ISSU。Comware V7能够保证关键业务性能及实时性。支持指定进程集合运行在专有的CPU上,为关键任务的运行提供资源保障、线程的抢先调度及合理的优先级设置,保证系统CPU负荷高时,有实时性要求的功能仍然可以及时响应事件进行处理。Comware V7能够提供良好的进程级可靠性。支持进程内存保护、进程级重启、进程级备份、进程级补丁等技术。支持广域网IRF2虚拟化




支持一虚多的MDC虚拟化

超高的NAT业务性能
SR6602-X的网关模式具有双万兆的强大NAT业务性能:SR6602-X网关模式NAT会话数最高支持400万;在叠加NAT、防火墙以及策略路由等常见网关应用的情况下,256字节报文转发性能可以达到15Gbps。在并发200万NAT连接时,256字节以及IMIX互联网混合报文的NAT转发性能仍然仍可超10Gbps。SR6602-X强大的NAT转发性能,完全可以满足各种超大型园区网出口的性能要求,并能满足用户今后出口带宽扩容需求。灵活的出口选择技术
作为网关出口经常要面对双出口或多出口的情况,SR6602-X的网关模式支持灵活的出口选择技术:在内部用户访问Internet方向,采用灵活的路径选择技术,可以根据出口网络资源利用情况、内部用户的访问需求、目的网络地址所属运营商、基于用户应用等因素,规划网关出口的选择;在Internet用户访问内部服务器方向,可以根据Internet用户入内部网络的运营商线路,智能选择该用户回程流量的运营商线路,保证入出网关流量的路径一致;另外,在多出口场景时,还可以基于EAA功能解决个别出口超负载后的流量调整问题。针对出口链路设定一定的阈值,达到阈值后可以调整部分流量到负载较为空闲的链路上。强大的带宽控制能力
在网关应用中,随着P2P、多线程FTP等应用的不断普及,这些多线程的应用正在越来越多的吞噬着本来就非常有限的出口带宽资源,如果不对这些应用加以限制,它们会消耗全部的带宽资源,使关键业务应用无法正常开展。SR6602-X万兆网关提供了强大的带宽控制能力:





完善的传统VPN网关
作为大型企业的出口网关设备,在部署NAT功能的同时,还可能需要部署各种VPN应用。SR6602-X万兆网关全面支持GRE、L2TP、IPSec等VPN功能,借助多核处理器内嵌的强大加密引擎,可以为用户提供大容量、高性能的安全VPN接入。在硬件上支持独立的硬件加密内核,在不增加用户投资的前提下可提供8Gbps IPSec数据加密处理能力,6000条IPSec隧道、32000条L2TP隧道、4000条GRE隧道,高性能的加密能力以及超大的隧道容量可以满足各种大型加密网关的要求,保证用户数据在广域网的传输安全。技术领先的ADVPN和GDVPN KS网关
传统VPN技术在灵活性和可维护性上还存在着不足,例如企业分支机构通常采用动态地址接入公共网络,通信一方无法事先知道对端公网地址,以及全连接时配置的
ADVPN是通过VAM(VPN Address Management,VPN地址管理)协议收集、维护和分发动态变化的公网地址等信息,解决无法事先获得通信对端公网地址的问题。ADVPN可以在企业网各分支机构使用动态地址接入公网的情况下,在各分支机构间建立VPN。在组网的灵活性以及维护工作量精简都有大幅提高,此外还提供很多丰富的特性,例如:ADVPN报文的NAT穿越、安全认证、IPSec的报文加密以及多VPN域等等。
Group Domain VPN是一种实现密钥和安全策略集中管理的VPN解决方案。传统的IPsec VPN是一种点到点的隧道连接,而Group Domain VPN是一种点到多点的无隧道连接。Group Domain VPN主要用于保护组播流量,例如音频、视频广播和组播文件的安全传输。Group Domain VPN提供了一种基于组的IPsec安全模型。Group Domain VPN由KS(Key Server,密钥服务器)和GM(Group Member,组成员)组成。SR6602-X万兆网关不仅可以充当GM角色,更可以充当KS网关.。GDVPN相比较传统的IPsec VPN,Group Domain VPN具有如下优点:






全方位的网络安全防护
SR6602-X内置多种安全特性,为用户的网络提供全方位安全防护:










良好的接口扩展性
H3C SR6602-X网关路由器凭借灵活接口平台设计具备强大的扩展能力。FIP-10可同时支持4个多功能接口模块(MIM),FIP-20可以同时支持2个高速接口模块(HIM)或2个多功能接口模块(MIM),并支持HIM和MIM接口模块之间混插。SR6602-X网关模式可以支持FE、GE以及10GE等多种速率的以太接口卡,在接口介质上可以支持电口和SFP光口,光口还可以支持百兆、千兆自适应。用户按需购买,应用灵活方便。
强大的路由处理能力
H3C SR6602-X网关路由器支持大容量路由转发表项,同时支持丰富的路由策略和强大的策略路由功能,可对网络流量进行灵活的控制和调度,满足行业和运营商用户不同业务特性要求。此外,H3C SR6602-X还全面支持基于IPv4/IPv6静态路由和动态路由协议,如:RIP/RIPng、OSPF/OSPF v3、IS-IS/IS-ISv6、BGP/BGP4+等。运营级可靠性设计






SR6602-X路由器硬件规格
项目 |
SR6602-X1 |
SR6602-X2 |
转发性能 |
240Mpps |
|
交换容量 |
80Gbps |
|
NAT最大并发数 |
400万 |
|
NAT转发性能 |
15Gbps(256字节及IMIX互联网混合报文) |
|
NAT新建连接速度 |
20万/s |
|
固定接口 |
4个千兆光/电Combo |
4个千兆光/电Combo+2个10GE |
槽位 |
1个,支持FIP-10/20 |
|
业务模块槽位 |
FIP-10支持4个MIM槽位,FIP-20支持2个HIM/MIM槽位 |
|
内存 |
缺省 2GB,最大4GB |
缺省4GB,最大4GB |
Flash |
8M |
|
USB |
1 |
1 |
AUX |
1 |
1 |
配置口 |
1 |
1 |
带外管理网口 |
1 |
1 |
用户接口类型 |
支持FE、GE、10Ge(LAN/WAN)、155M POS、622M POS、2.5G POS、155M CPOS接口、155M ATM、E1/T1等接口 支持155M POS/622M POS/Ge端口切换 |
|
外形尺寸 (W×D×H) |
440mm×480mm×88mm |
|
重量 |
12.1kg |
|
额定输入电压 |
交流输入额定范围:100~240V 50/60Hz 直流输入额定范围:-48~-60V |
|
最大电源功率 |
300W |
|
环境温度 |
工作环境温度:0℃~45℃ |
|
存储环境温度:-40℃~70℃ |
||
环境湿度 |
工作环境湿度:5%~95%,无冷凝 |
|
存储环境湿度:5%~95%,无冷凝 |
||
海拔高度 |
工作:-60m~4km |
SR6602-X路由器软件规格
属性 |
说明 |
丰富的NAT功能特性 |
支持NAT连接数限制 支持基于用户IP带宽限制 支持静态NAT映射、NAPT动态映射(EasyIP方式、地址池方式) 支持NAT Server,提供各种内网服务映射功能,如WWW、FTP、E-MAIL等 支持NAT Server多个公网地址对应一个私网地址 支持NAT DNS服务器映射 支持NAT 双向路径一致性保证 支持NAT日志 支持NAT多出口应用(与静态路由、策略路由配合),满足各种多出口应用场景 支持丰富的NAT ALG转换功能,如FTP、DNS、QQ、MSN、H323、SIP、NetBios等 |
二层协议 |
动态和静态ARP ARP代理 多播ARP 免费ARP Ethernet,子接口VLAN 三层以太网接口捆绑(ETH-Trunk) QinQ终结 PPPoE Server 三层以太网接口的LLDP |
IP服务 |
TCP、UDP、IP Option、IP unnumber 策略路由 三层以太网接口捆绑 |
IP路由 |
静态路由 动态路由协议:RIPv1/v2、OSPFv2、BGP、IS-IS 路由迭代 路由策略 ECMP(等价多路径) UCMP(非平衡链路负载均衡) BGP GTSM ISIS MTR(多拓扑路由) |
IPv4组播 |
IGMPv1/v2/v3 PIM-DM、PIM-SM、PIM-SSM MSDP MBGP 组播静态路由 组播主机跟踪功能 |
IP应用 |
DHCP Server/Relay/Client DNS Client NTP Server/Client Telnet Server/Client TFTP Client FTP Server/Client UDP Helper |
IPv6 |
基本功能:IPv6 ND、IPv6 PMTU、双栈转发、IPv6 ACL、DHCPv6 Server/Proxy IPv6隧道技术:IPv6手动隧道、IPv6-over-IPv4 、GRE隧道、IPv4兼容IPv6自动隧道、6to4隧道、ISATAP隧道、6PE 6VPE(IPv6 MPLS L3VPN) NATPT 静态路由 动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP4+ IPv6组播协议:MLDv1/v2、PIM6-DM、PIM6-SM、PIM6-SSM |
QoS |
流分类:基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等 流量监管:CAR限速,粒度可配 基于目的地址或者源地址的限速(支持网段限速) GTS流量整形 优先级Mark/Remark 各种队列调度机制 :FIFO、PQ、CQ、WFQ、RTPQ、CBWFQ 拥塞避免算法:Tail-Drop、WRED LR速率限制 MPLS QoS IPv6 QoS 层次化QoS(H-QoS) QPPB(QoS Policy Propagation on BGP) |
增值业务 |
支持广域网优化功能 |
安全特性 |
ACL访问控制列表 ACL加速 基于时间的访问控制 包过滤防火墙 状态防火墙ASPF 本机TCP防攻击 控制平面限速 虚拟分片重组 URPF Web过滤 用户分级管理和口令保护 AAA认证、授权、计费 RADIUS TACACS Portal认证(支持与EAD联动和Portal逃生)、Portal热备份 PKI证书 SSH 1.5/2.0 RSA IPSec、IPSec多实例、IKE BGP/BGP4+支持GTSM Password Control 攻击检测及防范 |
IP业务特性 |
GRE隧道(支持点到多点应用) L2TP隧道 NetStream支持 v5/v8/v9报文格式、支持IPv4/IPv6/MPLS报文统计 ADVPN(Auto Discovery VPN) GDVPN(Group Domain VPN) |
可靠性 |
VRRP /VRRP v3 虚拟路由冗余协议 VRRPE(VRRP增强) MPLS TE FRR(Fast ReRoute,快速重路由) IP FRR(Fast ReRoute,快速重路由):静态路由/策略路由/RIP/IS-IS/OSPF IGP路由快速收敛 BFD:Static Route/RIP/OSPF/ISIS/BGP/VRRP/TE FRR/IPv6 GR:OSFP/BGP/IS-IS/ LDP/RSVP 软件热补丁 支持接口模块、风扇框以及电源热插拔 |
SDN技术 |
支持VXLAN、EVPN 支持PECP协议 支持BGP-LS等网络信息收集协议 支持Netconf、YANG协议 支持Segment routing 支持CBTS 支持Openflow协议 支持BGP FlowSpec功能 |
管理与维护 |
通过命令行配置 通过Console口进行配置 通过以太网端口利用Telnet进行配置、远程维护 通过AUX口利用Modem拨号进行配置、远程维护 通过SNMP进行配置和管理(SNMP v1/v2c/v3) 通过Web浏览器进行配置和管理 支持RMON( 1,2,3,9组MIB) 支持系统日志 支持分级告警 Ping、Tracert NQA:支持网络质量分析,支持与VRRP、策略路由、静态路由联动 风扇状态检测、维护和告警 电源状态检测、维护和告警 CF卡状态检测、维护 环境温度变化检测、告警 |
文件系统 |
支持FAT格式的文件系统 支持CF卡 支持USB外接存储设备 支持Dual Image |
加载与升级 |
通过XModem协议实现加载升级 通过FTP、TFTP实现加载升级 |