設為首頁 加入收藏
 
 
  產品列表    
羅斯蒙特 壓/差變送器系列..
羅斯蒙特溫度變送器系列
橫河川儀EJA變送器系列
橫河BT200手操器
艾默生AMS Trex設備..
羅斯蒙特475手操器
HART475現場通訊器
華為服務器/存儲
交換機
路由器
光傳輸
防火墻
布萊迪壓力表
橫河流量計系列
富沃得 系列
  聯系我們    
名稱:北京杰威亞儀器儀表有限公司
聯系人:張先生
電話:15101068650
座機:010-56143096
傳真:010-59750552
郵箱:jieweiya_vip@163.com
網址:www.dickylou.com
地址 :北京朝陽區常營五里橋二街一號院10樓
產品展示    
H3C SR6602-X 路由器
 

 

H3C SR6602-X產品(以下簡稱SR6602-X)是H3C自主研發面向高端企業網以及運營商用戶的緊湊型匯聚業務路由器,定位于中型縱向網絡匯聚,高端企業用戶大型分支和運營商可管理高性能CPE市場,同時可作為企業VPN、NAT、IPSec等業務網關使用,配合H3C其他網絡產品為政府、電力、金融、公共事業、運營商和大中型企業用戶提供全方位網絡解決方案。

H3C SR6602-X路由器率先在業界同類產品中提供萬兆以太網固定接口,憑借新一代更高性能的網絡多核處理芯片,可實現整機萬兆線速的處理性能。H3C SR6602-X軟件上采用H3C成熟商用的Comware V5操作系統,硬件上采用新式靈活接口設計,在保證高性能和靈活配置的前提下,最大化保護用戶投資,充分滿足不同行業用戶組網需求。

H3C SR6602-X包含SR6602-X1和SR6602-X2兩款產品,其中SR6602-X1固定4GE Combo接口,自帶1個業務插槽,支持可插拔冗余電源。SR6602-X2固定4GE Combo和2端口10GE,自帶1個業務插槽,支持可插拔冗余電源。SR6602-X采用新型FIP-20和FIP-10靈活接口平臺,FIP-20支持SR6600高速接口模塊(HIM),滿足用戶對高速接口的性能需求,同時兼容MSR系列MIM接口模塊,保護用戶投資。FIP-10可兼容MSR系列路由器的MIM模塊,滿足用戶從窄帶到寬帶接入升級需求。

了解更多

業界領先的開發理念

H3C SR6602-X路由器基于業界領先緊湊型設計理念,在2U高設備上不僅集成高密度高速端口,支持FIP-20和FIP-10靈活接口設計,還實現了可插拔冗余電源和模塊、風扇可插拔功能,在保證設備高可靠性、網絡配置靈活性的同時確保業務模塊的兼容性,最大限度保護用戶投資。

靈活豐富的接口設計

H3C SR6602-X路由器憑借靈活接口平臺設計具備強大的擴展能力。FIP-10可同時支持4個多功能接口模塊(MIM),FIP-20可以同時支持2個高速接口模塊(HIM)或2個多功能接口模塊(MIM),并支持HIM和MIM接口模塊之間混插。

SR6602-X支持萬兆、千兆、百兆以太網接口,支持POS OC-48/OC-12/OC-3、cPOS OC-3(通道化至E3/T3或E1/T1)、ATM OC-3、E3/T3、E1/T1、Serial等廣域網接口。豐富的接口類型使得SR6602-X既可作為廣域網的匯聚接入,又可作為局域網的接入,一機多能,滿足扁平化組網需求,減少網絡層次,保護用戶投資。

在文件系統方面,提供了種類豐富的存儲介質,支持外置CF卡和USB,除了滿足用戶日益增長的存儲容量需求外,還為用戶提供了靈活的存儲方式,方便了用戶采用不同的接口進行文件管理。

強大的路由處理能力

H3C SR6602-X路由器支持大容量路由轉發表項,同時支持豐富的路由策略和強大的策略路由功能,可對網絡流量進行靈活的控制和調度,滿足行業和運營商用戶不同業務特性要求。此外,H3C SR6602-X還全面支持基于IPv4/IPv6靜態路由和動態路由協議,如:RIP/RIPng、OSPF/OSPF v3、IS-IS/IS-IS v6、BGP/BGP4+等。

專業的路由網關

隨著公網IP地址資源的耗盡以及園區網絡用戶規模的激增,用戶對網絡出口路由設備NAT性能要求的逐步提高。H3C SR6602-X憑借其先進的多核高性能處理技術,提供專門的內核處理NAT轉發。當并發200萬NAT連接時,256字節以及IMIX互聯網混合報文的NAT轉發性能超過10Gbps。上述強大的NAT轉發性能可充分滿足各種超大型園區網出口設備性能要求,以及用戶對未來網絡的擴容需求。

與此同時,越來越多的企業希望利用公共網絡組建VPN,連接地理位置不同的多個分支機構。SR6602-X支持全面的L2TP、IPSec以及GRE隧道技術,在硬件上支持獨立的硬件加密內核,在不增加用戶投資的前提下可提供8Gbps IPSec數據加密處理能力,6000條IPSec隧道、18000條L2TP隧道、4000條GRE隧道,高性能的加密能力以及超大的隧道容量可以滿足各種大型加密網關的要求,保證用戶數據在廣域網的傳輸安全。

此外,傳統VPN技術在靈活性和可維護性上還存在著不足,例如企業分支機構通常采用動態地址接入公共網絡,通信一方無法事先知道對端公網地址,以及全連接時配置的問題等等。H3C針對上述用戶業務需求,提供專業DVPN(Dynamic Virtual Private Network,動態虛擬專用網絡)解決方案:通過VAM(VPN Address Management,VPN地址管理)協議收集、維護和分發動態變化的公網地址等信息,解決無法事先獲得通信對端公網地址的問題。DVPN可以在企業網各分支機構使用動態地址接入公網的情況下,在各分支機構間建立VPN。在組網的靈活性以及維護工作量精簡都有大幅提高,此外還提供很多豐富的特性,例如:DVPN報文的NAT穿越、安全認證、IPSec的報文加密以及多VPN域等等。

業務帶寬的智能管理

廣域網上承載著企業重要繁多的業務流量,但是由于廣域網自身存在高收斂比、擁塞、延時、丟包等特征,如何在這些不足的環境下最大化利用網絡帶寬資源,提高系統可靠傳輸應用是廣域網設備面臨的重要課題。H3C通過多年企業網建設經驗,積累了很多企業網帶寬應用的需求,通過需求分析到最終的需求滿足形成一套完善的業務帶寬管理機制。

主要包括以下幾個方面:

 主備網絡的帶寬管理:充分利用備份網絡資源,主網絡資源緊張的情況下,根據事先設定好的策略,將一部分數據流量重路由到備份網絡上進行數據傳輸,使閑置的資源可以得到充分利用達到100%使用;

 UCMP非等價路由智能負載:UCMP區別于傳統的ECMP,其最大特點是利用權重值來區別對待帶寬的使用,使得兩條不同帶寬的出口,可根據帶寬大小不同來承擔不同的數據流量傳輸;

 帶寬預留與資源共享:網絡可以為每部門劃分一定獨享帶寬,保證關鍵業務質量,剩余帶寬為共享帶寬,超過獨享帶寬時使用,滿足流量突發需求;

 分層CAR提高帶寬利用率:把傳統一層CAR技術實現多級處理,通過多級處理使得帶寬可重分配,業務傳輸帶寬利用率大幅提升;

 先進的分層隊列調度HQoS(Hierarchical Quality of Service):隨著用戶規模的擴大、業務種類的增多,要求網絡設備不僅能夠進一步細化區分業務流量,而且還能夠對多個用戶、多種業務、多種流量等傳輸對象進行統一管理和分層調度。顯然,這些應用對于傳統的QoS技術來說是很難實現的。HQoS采用將調度隊列劃分為如物理級別、邏輯級別、應用或業務級別等多個調度級別,每一級別可以使用不同的特征進行流量管理,實現了多層次的流量管理,從而可以更好地幫助運營商實現多用戶、多業務的服務管理。

全方位網絡安全防護

SR6602-X內置多種安全特性,為用戶的網絡提供全方位安全防護:

 全面的防火墻功能:支持包過濾防火墻、狀態防火墻,過濾各種攻擊報文,并能提供過濾日志。特有的ACL加速算法,消除了ACL過濾規則數目對防火墻性能的影響;

 全面的內置防攻擊手段:

 支持各種ARP防攻擊技術,如:ARP限速、ARP的DHCPR安全認證、授權ARP、ARP主動確認、ARP源MAC一致性檢查等等,可以很好地防范內網中日益猖獗的ARP攻擊,保證網絡業務運行的穩定性;

 單包攻擊防范:可以對Fraggle、ICMP Redirect、ICMP Unreachable、LAND、Large ICMP、Route Record、Smurf、Source Route、TCP Flag、Tracert、WinNuke等單包攻擊行為進行有效防范;

 掃描攻擊防范:攻擊者運用掃描工具對網絡進行主機地址或端口的掃描,通過準確定位潛在目標的位置,探測目標系統的網絡拓撲結構和啟用的服務類型,為進一步侵入目標系統做準備;

 泛洪攻擊防范:有效阻止SYN Flood攻擊、ICMP Flood攻擊、UDP Flood

 黑名單功能:根據報文的源IP地址進行報文過濾的一種攻擊防范特性。同基于ACL(Access Control List,訪問控制列表)的包過濾功能相比,黑名單進行報文匹配的方式更為簡單,可以實現報文的高速過濾,從而有效地將特定IP地址發送來的報文屏蔽掉;

 流量統計輔助攻擊防范:主要用于對內外部網絡之間的會話建立情況進行統計與分析,具有一定的實時性,可幫助網絡管理員及時掌握網絡中各類型會話的統計值,并可作為制定攻擊防范策略的一個有效依據;

 支持URL過濾,避免用戶訪問非法網站;

 完備的用戶行為跟蹤記錄:支持完善的日志功能,配合H3C公司的iMC UBAS(用戶行為審計)解決方案,使網絡管理員可以方便監控上網用戶的行為,保證網絡安全運行。

運營級可靠性設計

 SR6602-X秉承高端設計理念給用戶提供全面的可靠性保障:在硬件上,提供可插拔電源冗余設計,支持交流或直流電源輸入,保證用戶在一路電源故障的情況下能夠繼續運行設備;支持全部接口模塊的熱插拔功能,確保用戶在不間斷業務的情況下插拔或者更換單獨的模塊,并提供熱補丁技術,實現軟件平滑升級。

 支持MPLS TE FRR(Fast ReRoute ,快速重路由),具備快速路由備份(FRB:Fast Routing Backup)特色功能,并結合BFD功能,實現故障鏈路的快速切換。

 支持IP FRR(Fast ReRoute ,快速重路由),可以和靜態路由/策略路由/RIP/IS-IS/OSPF進行聯動,并可以結合BFD功能,實現故障鏈路的快速路由切換。

 支持IGP快速收斂。

 支持虛擬路由冗余協議(VRRP),結合BFD故障檢測機制,實現快速的VRRP倒換能力。此外,還支持增強型虛擬路由冗余協議(VRRPE),可實現多個虛擬路由器的負載分擔功能。

 支持OSPF/IS-IS/BGP/MPLS LDP/MPLS RSVP-TE GR (Graceful Restart,完美重啟)功能實現主備引擎倒換時不間斷轉發。

產品規格

SR6602-X路由器硬件規格

項目

SR6602-X1

SR6602-X2

轉發性能

15Mpps

交換容量

80Gbps

固定接口

4個千兆光/電Combo

4個千兆光/電Combo+2個10GE

槽位

1個,支持FIP-10/20

業務模塊槽位

FIP-10支持4個MIM槽位,FIP-20支持2個HIM/MIM槽位

內存

缺省 2GB,最大4GB

缺省4GB,最大4GB

Flash

8M

USB

1

1

AUX

1

1

配置口

1

1

帶外管理網口

1

1

用戶接口類型

10GE

10/100/1000BASE-T RJ45

10/100BASE-TX RJ45

100/1000BASE-X SFP

E3/CE3

T3/CT3

E1/CE1

T1/CT1

SAE(同步方式)

OC3-CPOS

OC3-POS

OC12-POS

OC48-POS

OC3-ATM

RPR

外形尺寸 (W×D×H)

440mm×480mm×88mm

重量

12.1kg

額定輸入電壓

交流輸入額定范圍:100~240V 50/60Hz

直流輸入額定范圍:-48~-60V

最大電源功率

300W

環境溫度

工作:0℃~45℃

環境濕度

工作:5%~95%,無冷凝

海拔高度

工作:-60m~4km

SR6602-X路由器軟件規格

屬性

說明

二層協議

動態和靜態ARP

ARP代理

多播ARP

免費ARP

Ethernet,子接口VLAN

三層以太網接口捆綁(ETH-Trunk)

QinQ終結

PPPoE Server

PPP

MP(CL2P/CL1P模塊硬件MP、其他模塊軟件MP)

FR協議

MFR協議

FR交換

HDLC協議

POS trunk(POS鏈路聚合)

三層以太網接口的LLDP

ATM: IPoA, PPPoA server, IPoEoA, PPPoEoA server

IP服務

TCP、UDP、IP Option、IP unnumber

策略路由

三層以太網接口捆綁

POS接口捆綁

IP路由

靜態路由

動態路由協議:RIPv1/v2、OSPFv2、BGP、IS-IS

路由迭代

路由策略

ECMP(等價多路徑)

UCMP(非平衡鏈路負載均衡)

BGP GTSM

ISIS MTR(多拓撲路由)

IPv4組播

IGMPv1/v2/v3

PIM-DM、PIM-SM、PIM-SSM

MSDP

MBGP

組播靜態路由

組播主機跟蹤功能

IP應用

DHCP Server/Relay/Client

DNS Client

NTP Server/Client

Telnet Server/Client

TFTP Client

FTP Server/Client

UDP Helper

IPv6

基本功能:IPv6 ND、IPv6 PMTU、雙棧轉發、IPv6 ACL、DHCPv6 Server/Proxy

IPv6隧道技術:IPv6手動隧道、IPv6-over-IPv4 、GRE隧道、IPv4兼容IPv6自動隧道、6to4隧道、ISATAP隧道、6PE

6VPE(IPv6 MPLS L3VPN)

NATPT

靜態路由

動態路由協議:RIPng,OSPFv3,IS-ISv6,BGP4+

IPv6組播協議:MLDv1/v2、PIM6-DM、PIM6-SM、PIM6-SSM

QoS

流分類:基于端口、MAC地址、IP地址、IP優先級、DSCP優先級、TCP/UDP端口號、協議類型等

流量監管:CAR限速,粒度可配

基于目的地址或者源地址的限速(支持網段限速)

GTS流量整形

優先級Mark/Remark

各種隊列調度機制 :FIFO、PQ、CQ、WFQ、RTPQ、CBWFQ

擁塞避免算法:Tail-Drop、WRED

LR速率限制

MPLS QoS

IPv6 QoS

層次化QoS(H-QoS)

QPPB(QoS Policy Propagation on BGP)

安全特性

ACL訪問控制列表

ACL加速

基于時間的訪問控制

包過濾防火墻

狀態防火墻ASPF

本機TCP防攻擊

控制平面限速

虛擬分片重組

URPF

Web過濾

用戶分級管理和口令保護

AAA認證、授權、計費

RADIUS

TACACS

Portal認證(支持與EAD聯動和Portal逃生)

PKI證書

SSH 1.5/2.0

RSA

IPSec、IPSec多實例、IKE

BGP/BGP4+支持GTSM

Password Control

攻擊檢測及防范

專用業務處理

NAT、NAT多實例、VPN NAT、NAT日志

連接數限制

GRE隧道(支持點到多點應用)

L2TP隧道

NetStream支持 v5/v8/v9報文格式、支持IPv4/IPv6/MPLS報文統計

DVPN(Dynamic VPN)

MPLS

L3VPN:跨域MPLS VPN(Option1/2/3)、嵌套MPLS VPN、分層PE(HoPE)、CE雙歸屬、MCE、多角色主機等

L2VPN:VPLS、Martini、Kompella、CCC和SVC方式

VPLS/H-VPLS

MPLS TE、RSVP TE

組播VPN

可靠性

VRRP /VRRP v3 虛擬路由冗余協議

VRRPE(VRRP增強)

MPLS TE FRR(Fast ReRoute,快速重路由)

IP FRR(Fast ReRoute,快速重路由):靜態路由/策略路由/RIP/IS-IS/OSPF

IGP路由快速收斂

BFD:Static Route/RIP/OSPF/ISIS/BGP/VRRP/TE FRR/IPv6

GR:OSFP/BGP/IS-IS/ LDP/RSVP

軟件熱補丁

支持接口模塊、風扇框以及電源熱插拔

管理與維護

通過命令行配置

通過Console口進行配置

通過以太網端口利用Telnet進行配置、遠程維護

通過AUX口利用Modem撥號進行配置、遠程維護

通過SNMP進行配置和管理(SNMP v1/v2c/v3)

通過Web瀏覽器進行配置和管理

支持RMON( 1,2,3,9組MIB)

支持系統日志

支持分級告警

Ping、Tracert

NQA:支持網絡質量分析,支持與VRRP、策略路由、靜態路由聯動

風扇狀態檢測、維護和告警

電源狀態檢測、維護和告警

CF卡狀態檢測、維護

環境溫度變化檢測、告警

文件系統

支持FAT格式的文件系統

支持CF卡

支持USB外接存儲設備

支持Dual Image

加載與升級

通過XModem協議實現加載升級

通過FTP、TFTP實現加載升級

組網應用

金融行業二三級網典型組網應用

H3C SR6602-X金融行業二三級網典型組網應用組網圖

對于金融行業二三級網絡,各個地市分行采用SR6616可以作為核心層路由器,地市路由器使用SR6608作為匯聚設備使用,SR6602-X憑借其強大的性能以及靈活的配置使用,可以給客戶提供MSTP鏈路或者SDH鏈路接入選擇,打造端到端的SR精品金融網絡。SR6602-X除提供強大的接入匯聚能力之外,SR6602-X還能提供硬件、軟件等各個層面的運營商級可靠性特性,確保組網的高可靠性。

大型園區網出口典型應用

 

H3C SR6602-X2 大型園區網出口應用組網圖

本組網方案是SR6602-X2作為大型校園網出口的典型組網應用。本組網中:一臺SR6602-X2通過四個固定GE接口分別連接教育網出口和運營商出口,同時使用兩個固定10GE接口連接校園網核心交換機:一個萬兆連接宿舍區上行,另外一個連接教學區上行。在SR6602- X2上配置策略路由實現流量的負載分擔以及鏈路備份功能,目的IP為運營商的流量走運營商鏈路,目的IP地址為Cernet教育網的流量走教育網的鏈路;在SR6602-X2配置NAT連接數限制和針對源IP地址/網段的限速功能,解決多媒體在線點播、P2P下載、多線程FTP下載等大量占用session資源和擠占出口帶寬的問題,有效保證內網用戶正常的上網體驗;SR6602-X2啟動NAT日志,與H3C的iMC UBAS網管組件配合,提供詳盡的圖形化報表,使用戶對內網應用類型和流量分布一目了然;同時SR6602-X2還完善的IPv6特性,在與教育網CernetII的連接時可以部署IPv4/IPv6雙棧、過渡技術、NAT-PT、IPv6組播的等各種IPv6應用,輕松實現向IPv6網絡的平滑過渡。

IPSec VPN網關典型應用

 

H3C SR6602-X 作為IPSec VPN網關典型應用組網圖

本組網方案是SR6602-X作為IPSec VPN網關的典型組網應用。SR6602-X具備獨立的硬件加密引擎,同時具有多核強大的轉發性能,所以非常適合作為IPSec VPN網關的應用。另外,隨著MPLS VPN和傳統的IP VPN在企業網應用越來越廣泛,用戶對與二者相互融合的需求也越來越強烈,VPE技術隨之誕生,VPE特性可以將傳統的IP VPN與MPLS VPN進行完美融合。本組網中:

 SR6602-X通過Internet連接數量較多的分支接入網點,為保證分支網點接入的安全性,需要與每一個分支網點之間建立IPSec隧道連接;

 分支網點上行的IPSec隧道連接在SR6602-X上終結,其與骨干網之間可以是一般的IP互連,也可以運行MPLS VPN;

 如果需要把IPSec VPN與MPLS VPN直接銜接起來的話可以采用VPE技術,這樣在SR6602-X上就可以直接把各個分支網點接入相應的VPN中,實現二者的無縫融合。

選配信息

型號

描述

主機

RT-SR6602-X1

H3C SR6602-X1 2U高度路由器主機(4GE Combo,1FIP插槽)

RT-SR6602-X2

H3C SR6602-X2 2U高度路由器主機(4GE Combo+2 SFP+,1FIP插槽)

業務處理板

RT-FIP-20

靈活接口平臺20(2 HIM 插槽)

RT-FIP-10

靈活接口平臺10(4 MIM 插槽)

電源

LSWM1AC300

300W交流系統電源模塊

LSWM1DC300

300W直流系統電源模塊

以太網子卡

RT-HIM-1EXP-H3

1端口萬兆以太網光接口卡(XFP)

RT-HIM-8GBE-WAN-H3

8端口千兆以太網電口接口模塊

RT-HIM-8GBP-H3

8端口千兆以太網光接口模塊(SFP)

RT-HIM-4GBE-WAN-H3

4端口千兆以太網電口接口模塊

RT-HIM-4GBP-H3

4端口千兆以太網光接口模塊(SFP)

RT-HIM-8FE-H3

8端口百兆以太網電接口模塊

RT-MIM-2GBE-H3

2端口10/100/1000M Base-T電口(RJ45)模塊

CPOS子卡

RT-HIM-2CPOS/STM1-H3

2端口OC-3/STM-1通道化E1/T1 POS接口模塊(SFP)

RT-HIM-1CPOS/STM1-H3

1端口OC-3/STM-1通道化E1/T1 POS接口模塊(SFP)

RT-HIM-CLS2P-H3

2端口OC-3/STM-1通道化E3/T3 POS接口模塊(SFP)

RT-HIM-CLS1P-H3

1端口OC-3/STM-1通道化E3/T3 POS接口模塊(SFP)

POS子卡

RT-HIM-MSP4P-H3

4端口OC-3c/STM-1c或2端口OC-12c/STM-4c POS接口模塊(SFP)

RT-HIM-MSP2P-H3

2端口OC-3c/STM-1c或1端口OC-12c/STM-4c POS接口模塊(SFP)

RT-HIM-1POS/STM16-H3

1端口OC-48/STM-16 POS接口模塊(SFP)

ATM子卡

RT-HIM-AL2P-H3

2端口OC-3c/STM-1c ATM接口模塊(SFP)

RT-HIM-AL1P-H3

1端口OC-3c/STM-1c ATM接口模塊(SFP)

RPR子卡

RT-HIM-RS2P-H3

2端口OC-48c/STM-16c RPR接口模塊(SFP)

同/異步子卡

RT-MIM-2SAE-H3

2路增強型同/異步接口模塊

RT-MIM-4SAE-H3

4路增強型同/異步接口模塊

RT-MIM-8SAE-H3

8路增強型同/異步接口模塊

E1/E1-F子卡

RT-MIM-8E1(75)-H3

8端口E1/CE1/PRI 接口模塊(75ohm)

RT-MIM-8E1-F(75)-H3

8端口非通道化E1接口模塊(75ohm)

E3/T3子卡

RT-MIM-1CE3-V2-H3

1端口E3/CE3/FE3 MIM接口模塊

 

 

>>點此返回

Copyright © 2019 北京杰威亞儀器儀表有限公司 ALL Rights Reserved.
技術支持:企炬管理入口】 
成 人 社区在线视频