產(chǎn)品詳情

H3C SR6600-X云業(yè)務(wù)匯聚路由器

品牌:H3C

類型:路由器

概述:H3C SR6600-X系列產(chǎn)品(以下簡稱SR6600-X)是H3C自主研發(fā)面向新一代云業(yè)務(wù)需求的高端匯聚路由器。隨著云計(jì)算應(yīng)用的大規(guī)模普及,用戶對路由設(shè)備的要求也越來越高。除了高性能和大容量之外,還要求虛擬化網(wǎng)絡(luò)時能夠匯聚更多用戶和業(yè)務(wù)流量,并針對各種基于云的數(shù)據(jù)流進(jìn)行精細(xì)化區(qū)分和QoS保障,確保網(wǎng)絡(luò)互連時的安全性、可靠性。對此,傳統(tǒng)的路由設(shè)備在這些方面往往難以滿足要求。H3C新推出的SR6600-X系列路由器有針對性地解決了上述問題。H3C SR6600-X采用全業(yè)務(wù)分布式處理架構(gòu),業(yè)務(wù)全部內(nèi)置無需另外購置業(yè)務(wù)板卡,同時具備彈性可擴(kuò)展業(yè)務(wù)處理能力,并采用自主研發(fā)的集路由轉(zhuǎn)發(fā)與業(yè)務(wù)處理于一體的Apollo硬件芯片內(nèi)核,實(shí)現(xiàn)高性能業(yè)務(wù)線速轉(zhuǎn)發(fā)。與此同時,SR6600-X還創(chuàng)新的以IRF2技術(shù)為基礎(chǔ),實(shí)現(xiàn)了廣域網(wǎng)匯聚虛擬化,在降低運(yùn)維、管理成本的同時,大幅提高網(wǎng)絡(luò)可靠性。SR6600-X系列產(chǎn)品支持先進(jìn)的網(wǎng)絡(luò)操作系統(tǒng)Comware V7,該操作系統(tǒng)在多核CPU的支持、分布式計(jì)算、模塊化的設(shè)計(jì)、高可用性架構(gòu)、虛擬化、開放性等方面與SR6600完美融合,進(jìn)一步提高了整個系統(tǒng)的性能和可靠性,并具有更好擴(kuò)展性。 H3C SR6600-X系列產(chǎn)品定位于240G平臺,適用于大型行業(yè)網(wǎng)核心匯聚、企業(yè)異地?cái)?shù)據(jù)中心互聯(lián)和運(yùn)營商邊緣接入,尤其是針對大容量用戶及復(fù)雜流量的設(shè)計(jì),充分滿足當(dāng)前乃至未來云計(jì)算業(yè)務(wù)發(fā)展的高標(biāo)準(zhǔn)要求,是用戶云間和云端互聯(lián)的首選產(chǎn)品。SR6600-X配合H3C全系列網(wǎng)絡(luò)產(chǎn)品可以為政府、電力、金融、公共事業(yè)、運(yùn)營商和大中型企業(yè)用戶提供全方位網(wǎng)絡(luò)解決方案。 H3C SR6600-X包含SR6604-X、SR6608-X和SR6616-X三款全分布式產(chǎn)品。

  • 產(chǎn)品詳情

新一代網(wǎng)絡(luò)操作系統(tǒng)

SR6600-X控制平面采用多核及SMP(Symmetrical Multi-Processing對稱多處理)技術(shù),先進(jìn)的操作系統(tǒng)Comware V7,各軟件模塊有獨(dú)立進(jìn)程和運(yùn)行空間、可以做到動態(tài)加載、單獨(dú)升級,這種精細(xì)化的管理更利于系統(tǒng)整體的穩(wěn)定和性能。

Comware V7能夠保證關(guān)鍵業(yè)務(wù)性能及實(shí)時性。支持將指定進(jìn)程集合運(yùn)行在專用的CPU Set上,從而為關(guān)鍵任務(wù)的運(yùn)行提供更優(yōu)的資源保障。同時,配合線程的搶先調(diào)度、合理的優(yōu)先級設(shè)置等手段,保證系統(tǒng)CPU負(fù)荷高時,有實(shí)時性要求的功能仍然可以及時響應(yīng)事件進(jìn)行處理。

Comware V7支持分布式計(jì)算。全局協(xié)議如MPLS、BGP等協(xié)議模塊,可以運(yùn)行于指定的主控CPU系統(tǒng),將各全局服務(wù)的主程序分布到不同的主控系統(tǒng),可以有效的分擔(dān)各CPU的壓力,提高系統(tǒng)的整體性能。一個全局服務(wù)可以通過進(jìn)一步拆分子功能,將子功能分布到不同主控CPU系統(tǒng)運(yùn)行,實(shí)現(xiàn)一個全局服務(wù)的分布式計(jì)算。

先進(jìn)的全業(yè)務(wù)分布式處理架構(gòu)

H3C SR6600-X系列路由器采用了先進(jìn)的全業(yè)務(wù)分布式處理架構(gòu),路由引擎、業(yè)務(wù)引擎和轉(zhuǎn)發(fā)引擎硬件分離,控制平面和業(yè)務(wù)平面分離,確保系統(tǒng)全速運(yùn)行時業(yè)務(wù)和控制互不干擾,主備倒換時業(yè)務(wù)不中斷;支持獨(dú)立的交換網(wǎng)板;所有業(yè)務(wù)(比如隧道業(yè)務(wù)、NAT地址轉(zhuǎn)換、網(wǎng)流分析、報(bào)文加密等)無需額外增加任何業(yè)務(wù)板卡直接在設(shè)備支持的線卡上高速處理,業(yè)務(wù)處理能力隨著線卡的增加線性增長,與傳統(tǒng)的高端路由器在業(yè)務(wù)處理上依賴專用單板相比,不但消除了專用業(yè)務(wù)單板的帶寬瓶頸,而且降低了用戶的總擁有成本。

自主研發(fā)Apollo硬件內(nèi)核

伴隨著云計(jì)算業(yè)務(wù)的興起,網(wǎng)絡(luò)用戶的激增以及網(wǎng)絡(luò)業(yè)務(wù)不斷的豐富與發(fā)展,網(wǎng)絡(luò)架構(gòu)發(fā)生根本性的變化,邊緣匯聚設(shè)備面臨著業(yè)務(wù)性能提升的新挑戰(zhàn),商用ASIC芯片和網(wǎng)絡(luò)處理器已無法滿足當(dāng)前行業(yè)網(wǎng)絡(luò)和運(yùn)營商網(wǎng)絡(luò)的需求。H3C公司憑借在路由器領(lǐng)域十幾年的專業(yè)經(jīng)驗(yàn)積累,歷時四年之久,專門針對高端路由器業(yè)務(wù)模型特點(diǎn),精心打造集路由轉(zhuǎn)發(fā)與業(yè)務(wù)處理于一體的Apollo專業(yè)通信處理硬件內(nèi)核,充分滿足用戶高性能業(yè)務(wù)處理需求。Apollo可以支持多種廣域網(wǎng)接口卡,支持線速的QoS、GRE隧道、Netstream、策略路由、ACLBRAS等業(yè)務(wù)能力,通過硬件方式實(shí)現(xiàn)傳統(tǒng)廣域網(wǎng)業(yè)務(wù)的處理能夠減小報(bào)文的延時和抖動,同時Apollo支持超大隊(duì)列和接口緩存,滿足用戶對語音、視頻等業(yè)務(wù)對網(wǎng)絡(luò)的苛刻需求。此外, Apollo硬件內(nèi)核的組播復(fù)制單元與交換矩陣的組播復(fù)制配合,使路由器形成上行組播復(fù)制、交換網(wǎng)組播復(fù)制、下行組播復(fù)制的三級組播復(fù)制架構(gòu),分級精細(xì)化的組播復(fù)制架構(gòu)避免了語音、視頻等業(yè)務(wù)在組播情況下多余復(fù)制的帶寬占用浪費(fèi),從而保證了組播業(yè)務(wù)的流暢運(yùn)行。

強(qiáng)大的路由能力

H3C SR6600-X系列路由器支持400萬的大容量路由表項(xiàng),同時支持豐富的路由策略和強(qiáng)大的策略路由功能,可對網(wǎng)絡(luò)流量進(jìn)行靈活的控制和調(diào)度,滿足行業(yè)和運(yùn)營商用戶不同業(yè)務(wù)特性要求。此外,H3C SR6600-X系列路由器還全面支持基于IPv4/IPv6靜態(tài)路由和動態(tài)路由協(xié)議,如:RIP/RIPngOSPF/OSPF v3、IS-IS/IS-IS v6、BGP/BGP4+等。

支持廣域網(wǎng)IRF2虛擬化

傳統(tǒng)廣域網(wǎng)連接為了高可靠性往往采用雙線路、雙機(jī)備份的方式,雖然可靠性得到增強(qiáng)但是線路和設(shè)備利用率不高,維護(hù)管理復(fù)雜。H3C根據(jù)未來云計(jì)算網(wǎng)絡(luò)的虛擬化要求,率先在廣域網(wǎng)設(shè)備上支持IRF2(第二代智能彈性架構(gòu))技術(shù),將物理上兩臺設(shè)備虛擬化成一臺邏輯設(shè)備,極大的降低了用戶網(wǎng)絡(luò)的運(yùn)維成本,提升鏈路帶寬利用率以及設(shè)備的使用率。H3C SR6600-X系列路由器支持廣域網(wǎng)IRF2技術(shù)之后將為用戶提供更豐富的業(yè)務(wù)能力:

通過分布式跨設(shè)備鏈路聚合技術(shù),實(shí)現(xiàn)多條上行鏈路的負(fù)載分擔(dān)和互為備份,從而提高整個網(wǎng)絡(luò)架構(gòu)的可靠性和鏈路資源的利用率,且在跨設(shè)備聚合鏈路上支持豐富的業(yè)務(wù),如QoS、網(wǎng)流分析、NAT轉(zhuǎn)換、數(shù)據(jù)加密等;

多臺SR6600-X設(shè)備通過IRF2技術(shù)虛擬為一臺邏輯設(shè)備,共用一個管理通道,簡化網(wǎng)絡(luò)設(shè)備管理,簡化網(wǎng)絡(luò)拓?fù)涔芾恚岣哌\(yùn)營效率,降低維護(hù)成本;

通過專利的路由熱備份技術(shù),在整個虛擬架構(gòu)內(nèi)實(shí)現(xiàn)控制平面和數(shù)據(jù)平面所有信息的實(shí)時備份和無間斷的三層轉(zhuǎn)發(fā),極大的增強(qiáng)了虛擬架構(gòu)的可靠性和高性能,同時消除了單點(diǎn)故障,避免了業(yè)務(wù)中斷。

支持一虛多的MDC虛擬化

SR6600-X不僅支持橫向虛擬化IRF2技術(shù),支持虛擬路由器MDC技術(shù)。MDC技術(shù)可以把一臺SR6600-X通過軟件虛擬化成多臺邏輯網(wǎng)絡(luò)設(shè)備,硬件上虛擬設(shè)備享有獨(dú)立的CPU、內(nèi)存、板卡等資源,軟件上虛擬設(shè)備享有獨(dú)立的控制平面、數(shù)據(jù)平面和管理平面,虛擬路由器之間相互獨(dú)立、互不影響,為用戶提供彈性擴(kuò)展的租用邏輯網(wǎng)絡(luò)。

業(yè)務(wù)插卡的由外轉(zhuǎn)內(nèi)

SR6600-X不僅支持傳統(tǒng)的業(yè)務(wù)插卡,比如防火墻板、SSL VPN業(yè)務(wù)板、IPS業(yè)務(wù)板、ACG業(yè)務(wù)板等多業(yè)務(wù)板卡,滿足了用戶對安全的多種業(yè)務(wù)需求。同時SR6600-X在新的RSE-X3架構(gòu)上支持更專業(yè)業(yè)務(wù)的內(nèi)置,用戶使用了RSE-X3主控之后,配合全新的FIP線卡和Comware V7軟件,可以將傳統(tǒng)的業(yè)務(wù)板卡功能全部由FIP線卡來完成,不再需要單獨(dú)購買業(yè)務(wù)板卡。在完成同樣功能、實(shí)現(xiàn)同樣性能的前提下,進(jìn)一步節(jié)省了用戶的投資成本,簡化了管理。

大二層云間安全傳輸

當(dāng)用戶存在多個數(shù)據(jù)中心間互聯(lián)時,可以采用大二層網(wǎng)絡(luò)完成需求。數(shù)據(jù)中心之間的數(shù)據(jù)傳輸要求具備很高的安全性,通過將二層VPLS報(bào)文單純的GRE封裝之后明文傳輸仍無法滿足高安全的要求,為了提高GRE隧道中數(shù)據(jù)安全級別,建議在GRE隧道上配置IPSec隧道,保證GRE隧道內(nèi)傳輸?shù)膱?bào)文可以受到IPSec加密保護(hù)?;谏鲜龉δ?,用戶通過SR6600-X系列路由器融合高端設(shè)備的業(yè)務(wù)性能、廣域網(wǎng)IRF2以及高性能加密技術(shù)可以實(shí)現(xiàn)安全可靠的數(shù)據(jù)中心二層互聯(lián)需求。

H3C SR6600-X系列路由器創(chuàng)新的支持了以太網(wǎng)虛擬化互聯(lián)(EVI)技術(shù)來完成數(shù)據(jù)中心二層互聯(lián)需求。EVI解決方案非常簡單,成本低廉,只需要在站點(diǎn)邊緣部署一個或多個支持EVI功能的設(shè)備,且企業(yè)網(wǎng)絡(luò)和服務(wù)提供商網(wǎng)絡(luò)無需做任何變動;同時,EVI解決方案還提供了對數(shù)據(jù)進(jìn)行加密IPsec技術(shù)的組合解決方案,來提高數(shù)據(jù)中心數(shù)據(jù)在公用網(wǎng)絡(luò)上傳輸?shù)陌踩浴?/span>

豐富的專業(yè)VPN特性

H3C SR6600-X系列路由器支持全面的L2TP、IPSec以及GRE隧道技術(shù),在硬件上支持獨(dú)立的硬件加密內(nèi)核,在不增加用戶投資的前提下可提供高性能的加密能力以及超大的隧道容量可以滿足各種大型加密網(wǎng)關(guān)的要求,保證用戶數(shù)據(jù)在廣域網(wǎng)的傳輸安全。

此外,傳統(tǒng)VPN技術(shù)在靈活性和可維護(hù)性上還存在著不足,例如企業(yè)分支機(jī)構(gòu)通常采用公共網(wǎng)絡(luò)的動態(tài)地址接入企業(yè)內(nèi)部,企業(yè)核心接入設(shè)備無法事先知道對端公網(wǎng)地址,以及當(dāng)企業(yè)各個分支全連接時需要配置的連接的問題等等。H3C針對上述用戶業(yè)務(wù)需求,提供專業(yè)ADVPNAuto Discovery Virtual Private Network,自動發(fā)現(xiàn)虛擬專用網(wǎng)絡(luò))解決方案:通過VAMVPN Address Management,VPN地址管理)協(xié)議收集、維護(hù)和分發(fā)動態(tài)變化的公網(wǎng)地址等信息,解決無法事先獲得通信對端公網(wǎng)地址的問題。ADVPN可以在企業(yè)網(wǎng)各分支機(jī)構(gòu)使用動態(tài)地址接入公網(wǎng)的情況下,在各分支機(jī)構(gòu)間自動建立隧道進(jìn)行傳輸。不但提高了組網(wǎng)的靈活性而且降低了維護(hù)工作量,此外還提供很多豐富的特性,例如:ADVPN報(bào)文的NAT穿越、安全認(rèn)證、IPSec的報(bào)文加密以及多VPN域等等。

H3C SR6600-X系列路由器還支持全面的MPLS協(xié)議,支持二層、三層的VPN業(yè)務(wù),支持MPLS TE等功能。能夠和H3C公司其他網(wǎng)絡(luò)產(chǎn)品一起組成強(qiáng)大的MPLS網(wǎng)絡(luò),提供高性能、安全和多層次的MPLS VPN解決方案。

全方位網(wǎng)絡(luò)安全防護(hù)

H3C SR6600-X系列路由器內(nèi)置多種安全特性,為用戶的網(wǎng)絡(luò)提供全方位安全防護(hù):

全面的防火墻功能:支持包過濾防火墻、狀態(tài)防火墻,過濾各種攻擊報(bào)文,并能提供過濾日志。特有的ACL加速算法,消除了ACL過濾規(guī)則數(shù)目對防火墻性能的影響;

全面的內(nèi)置防攻擊手段:

支持各種ARP防攻擊技術(shù),如:ARP限速、ARP Proxy、授權(quán)ARPARP主動確認(rèn)、ARPMAC一致性檢查等等,可以很好地防范內(nèi)網(wǎng)中日益猖獗的ARP攻擊,保證網(wǎng)絡(luò)業(yè)務(wù)運(yùn)行的穩(wěn)定性;

單包攻擊防范:可以對Fraggle、ICMP RedirectICMP Unreachable、LANDLarge ICMP、Route RecordSmurf、Source RouteTCP Flag、Tracert、WinNuke等單包攻擊行為進(jìn)行有效防范;

掃描攻擊防范:攻擊者運(yùn)用掃描工具對網(wǎng)絡(luò)進(jìn)行主機(jī)地址或端口的掃描,通過準(zhǔn)確定位潛在目標(biāo)的位置,探測目標(biāo)系統(tǒng)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和啟用的服務(wù)類型,為進(jìn)一步侵入目標(biāo)系統(tǒng)做準(zhǔn)備;

泛洪攻擊防范:有效阻止SYN Flood攻擊、ICMP Flood攻擊、UDP Flood

黑名單功能:根據(jù)報(bào)文的源IP地址進(jìn)行報(bào)文過濾的一種攻擊防范特性。同基于ACLAccess Control List,訪問控制列表)的包過濾功能相比,黑名單進(jìn)行報(bào)文匹配的方式更為簡單,可以實(shí)現(xiàn)報(bào)文的高速過濾,從而有效地將特定IP地址發(fā)送來的報(bào)文屏蔽掉;

流量統(tǒng)計(jì)輔助攻擊防范:主要用于對內(nèi)外部網(wǎng)絡(luò)之間的會話建立情況進(jìn)行統(tǒng)計(jì)與分析,具有一定的實(shí)時性,可幫助網(wǎng)絡(luò)管理員及時掌握網(wǎng)絡(luò)中各類型會話的統(tǒng)計(jì)值,并可作為制定攻擊防范策略的一個有效依據(jù);

支持URL過濾,避免用戶訪問非法網(wǎng)站;

完備的用戶行為跟蹤記錄:支持完善的日志功能,配合H3C公司的iMC UBAS(用戶行為審計(jì))解決方案,使網(wǎng)絡(luò)管理員可以方便監(jiān)控上網(wǎng)用戶的行為,保證網(wǎng)絡(luò)安全運(yùn)行。

業(yè)務(wù)帶寬的智能管理

廣域網(wǎng)上承載著企業(yè)重要繁多的業(yè)務(wù)流量,但是由于廣域網(wǎng)自身存在高收斂比、擁塞、延時等特征,如何在這些不足的環(huán)境下最大化利用網(wǎng)絡(luò)帶寬資源,提高系統(tǒng)可靠傳輸應(yīng)用是廣域網(wǎng)設(shè)備面臨的重要課題。H3C通過多年企業(yè)網(wǎng)建設(shè)經(jīng)驗(yàn),給用戶提供了一套完善的業(yè)務(wù)帶寬管理機(jī)制。

主要包括以下幾個方面:

主備網(wǎng)絡(luò)的帶寬管理:充分利用備份網(wǎng)絡(luò)資源,主網(wǎng)絡(luò)資源緊張的情況下,根據(jù)事先設(shè)定好的策略,將一部分?jǐn)?shù)據(jù)流量重路由到備份網(wǎng)絡(luò)上進(jìn)行數(shù)據(jù)傳輸,使閑置的資源可以得到充分利用達(dá)到100%使用;

UCMP非平衡鏈路負(fù)載均衡:UCMP區(qū)別于傳統(tǒng)的ECMP,其最大特點(diǎn)是利用權(quán)重值來區(qū)別對待帶寬的使用,使得兩條不同帶寬的出口,可根據(jù)帶寬大小不同來承擔(dān)不同的數(shù)據(jù)流量傳輸;

帶寬預(yù)留與資源共享:網(wǎng)絡(luò)可以為每部門劃分一定獨(dú)享帶寬,保證關(guān)鍵業(yè)務(wù)質(zhì)量,剩余帶寬為共享帶寬,超過獨(dú)享帶寬時使用,滿足流量突發(fā)需求;

分層CAR提高帶寬利用率:把傳統(tǒng)一層CAR技術(shù)實(shí)現(xiàn)多級處理,通過多級處理使得帶寬可重分配,業(yè)務(wù)傳輸帶寬利用率大幅提升;

智能過載流量調(diào)度:與傳統(tǒng)的流量調(diào)度方式不同,智能過載流量調(diào)度,可以在高質(zhì)量出口帶寬被完全占滿的情況下,把過載部分流量引導(dǎo)到其他出口路徑,這樣客戶可以充分利用高質(zhì)量的出口,從而保證客戶業(yè)務(wù)的穩(wěn)定性;

先進(jìn)的分層隊(duì)列調(diào)度HQoSHierarchical Quality of Service):隨著用戶規(guī)模的擴(kuò)大、業(yè)務(wù)種類的增多,要求網(wǎng)絡(luò)設(shè)備不僅能夠進(jìn)一步細(xì)化區(qū)分業(yè)務(wù)流量,而且還能夠?qū)Χ鄠€用戶、多種業(yè)務(wù)、多種流量等傳輸對象進(jìn)行統(tǒng)一管理和分層調(diào)度。顯然,這些應(yīng)用對于傳統(tǒng)的QoS技術(shù)來說是很難實(shí)現(xiàn)的。HQoS采用將調(diào)度隊(duì)列劃分為如物理級別、邏輯級別、應(yīng)用或業(yè)務(wù)級別等多個調(diào)度級別,每一級別可以使用不同的特征進(jìn)行流量管理,實(shí)現(xiàn)了多層次的流量管理,從而可以更好地幫助運(yùn)營商實(shí)現(xiàn)多用戶、多業(yè)務(wù)的服務(wù)管理。

運(yùn)營級可靠性設(shè)計(jì)

H3C SR6600-X系列路由器給用戶提供非常全面的可靠性保障。

首先在硬件上,采用分布式體系結(jié)構(gòu),支持雙主控、冗余電源和熱插拔設(shè)計(jì);將控制平面和業(yè)務(wù)平面分離;支持某一硬件部件發(fā)生故障時自動隔離技術(shù),避免因?yàn)槟骋挥布收弦鸬倪B環(huán)故障的發(fā)生;所有業(yè)務(wù)處理引擎和接口模塊都支持熱插拔,并且對其它引擎或者模塊不會產(chǎn)生影響。支持RPRResilient Packet Ring,彈性分組環(huán)),可以實(shí)現(xiàn)50ms的快速故障保護(hù)。

其次在軟件上,H3C SR6600-X系列路由器支持豐富的可靠性特性,保證網(wǎng)絡(luò)設(shè)備運(yùn)行中業(yè)務(wù)的不中斷,這些軟件上的可靠性特性包括:

         支持軟件熱補(bǔ)丁,支持ISSU,實(shí)現(xiàn)軟件平滑升級,確保軟件在升級時,業(yè)務(wù)不會中斷;

         支持ISISBGP、OSPFLDPNSR,保證主控板在主備切換時,數(shù)據(jù)的不間斷轉(zhuǎn)發(fā);

         支持 BFDNQA等鏈路檢測協(xié)議,確保廣域鏈路發(fā)生故障時,上層的協(xié)議能夠及時收斂,減少因鏈路故障導(dǎo)致的業(yè)務(wù)中斷時間;

         支持MPLS TE FRR(快速重路由)具備快速路由備份(FRBFast Routing Backup)特色功能,并結(jié)合BFD功能,實(shí)現(xiàn)故障鏈路的快速切換;

         支持OSPF/ISISIP FRRFast ReRoute ,快速重路由),可以和靜態(tài)路由/策略路由/RIP/IS-IS/OSPF進(jìn)行聯(lián)動,并可以結(jié)合BFD功能,實(shí)現(xiàn)故障鏈路的快速路由切換;

         支持VRRP虛擬路由冗余協(xié)議,結(jié)合BFD故障檢測機(jī)制,實(shí)現(xiàn)快速的VRRP倒換能力。

         支持OSPF/IS-IS/BGP/MPLS LDP/MPLS RSVP-TE  GRGraceful Restart,完美重啟)功能實(shí)現(xiàn)主備引擎倒換時不間斷轉(zhuǎn)發(fā);

支持VPN FRR,實(shí)現(xiàn)VPN內(nèi)的快速切換;

         支持 IGP路由快速收斂;

         支持IRF2技術(shù)為系統(tǒng)基石的虛擬化軟件系統(tǒng)

支持EAA嵌入式自動化架構(gòu)

產(chǎn)品規(guī)格

屬性

SR6604-X

SR6608-X

SR6616-X

結(jié)構(gòu)

一體化機(jī)箱,可安裝于標(biāo)準(zhǔn)19英寸機(jī)架內(nèi),業(yè)務(wù)分布式處理架構(gòu)

結(jié)構(gòu)

一體化機(jī)箱,可安裝于標(biāo)準(zhǔn)19英寸機(jī)架內(nèi),業(yè)務(wù)分布式處理架構(gòu)

主控板槽位數(shù)

21+1冗余備份)

21+1冗余備份)

21+1冗余備份)

業(yè)務(wù)板槽位數(shù)

2

4

8

業(yè)務(wù)槽位數(shù)

8

16

32

交換架構(gòu)

支持獨(dú)立交換網(wǎng)板

支持獨(dú)立交換網(wǎng)板

支持獨(dú)立交換網(wǎng)板

交換容量

8.64Tbps

14.4Tbps

25.92Tbps

整機(jī)包轉(zhuǎn)發(fā)率

720Mpps

1440Mpps

2880Mpps

電源

雙電源,“1+1”備份

支持智能電源管理

雙電源,“1+1”備份

支持智能電源管理

四電源,可配置多種靈活的電源備份方案,支持智能電源管理

交流輸入額定范圍:100240V 50/60Hz

直流輸入額定范圍:-48-60V

整機(jī)最大功耗

521W

851W

1816W

外形尺寸(W×D×H

436mm×480mm×220mm

436mm×480mm×308mm

436mm×480mm×886mm

滿配置重量

39.1kg

50.8kg

101.95kg

工作環(huán)境溫度

運(yùn)行環(huán)境溫度:0℃~45

存儲環(huán)境溫度:-40℃~70

工作環(huán)境濕度

工作環(huán)境濕度:5%95%,無冷凝

存儲環(huán)境濕度:5%95%,無冷凝

工作海拔高度

-60m5000m

EMC

FCC Part 15 (CFR 47) CLASS A

ICES-003 CLASS A

VCCI-3 CLASS A

VCCI-4 CLASS A

CISPR 22 CLASS A

EN 55022 CLASS A

AS/NZS CISPR22 CLASS A

CISPR 24

EN 55024

EN 61000-3-2

EN 61000-3-3

EN 61000-6-1

ETSI EN 300 386

EN 301 489-1

EN 301 489-17

安規(guī)

UL 60950-1

CAN/CSA C22.2 No 60950-1

IEC 60950-1

EN 60950-1/A11

AS/NZS 60950

EN 60825-1

EN 60825-2

FDA 21 CFR  Subchapter J

GB 4943

二層協(xié)議

ARP:動態(tài)和靜態(tài)ARP、代理ARP、免費(fèi)ARP

以太網(wǎng)、子接口VLAN

PPPoE Server

PPP、軟件MP、硬件MP

FR、MFRFRF12分片、FR交換

HDLC

ATMIPoA、PPPoA ServerIPoEoA、PPPoEoA Server

QinQ終結(jié)

VLANVLAN//Super VLAN Voice VLAN /VLAN Mapping

端口隔離

DLDP/LLDP

Layer2 protocol tunnelBPDU tunnel

GARP/GVRP

STP/RSTP/MSTP

IEEE802.3ad LACP二層聚合

廣播風(fēng)暴抑制

端口鏡像

RPR

支持2.5G/10G RPR,符合IEEE 802.17

支持WrappingSteering兩種保護(hù)方式,硬件自愈時間小于50ms

支持動態(tài)選環(huán)機(jī)制和靜態(tài)選環(huán)機(jī)制,提高帶寬利用率

支持節(jié)點(diǎn)拓?fù)渥詣影l(fā)現(xiàn)機(jī)制

支持加權(quán)公平算法,智能分配帶寬

支持A0/A1/B0/B1/C五類業(yè)務(wù)等級,A0類業(yè)務(wù)可以全環(huán)預(yù)留帶寬,實(shí)現(xiàn)精細(xì)化的QoS

IP服務(wù)

TCP、UDPIP Option、IP unnumber

策略路由

三層以太網(wǎng)接口捆綁

POS接口捆綁

IP路由

靜態(tài)路由

動態(tài)路由協(xié)議:RIPv1/v2OSPFv2、BGPIS-IS

路由迭代

路由策略

ECMP(等價多路徑)

UCMP(非平衡鏈路負(fù)載均衡)

BGP GTSM

ISIS MTR(多拓?fù)渎酚桑?/span>

IPv4組播

IGMPv1/v2/v3

PIM-DM、PIM-SMPIM-SSM

MSDP

MBGP

組播靜態(tài)路由

組播主機(jī)跟蹤功能

IP應(yīng)用

DHCP Server/Relay/Client

DNS Client

NTP Server/Client

Telnet Server/Client

TFTP Client

FTP Server/Client

UDP Helper

IPv6

基本功能:IPv6 ND、IPv6 PMTU、雙棧轉(zhuǎn)發(fā)、IPv6 ACL、DHCPv6   Server/Proxy

IPv6隧道技術(shù):IPv6手動隧道、IPv6-over-IPv4 、GRE隧道、IPv4兼容IPv6自動隧道、6to4隧道、ISATAP隧道、6PE

6VPEIPv6 MPLS L3VPN

NATPT

靜態(tài)路由

動態(tài)路由協(xié)議:RIPng,OSPFv3IS-ISv6,BGP4+

IPv6組播協(xié)議:MLDv1/v2PIM6-DM、PIM6-SM、PIM6-SSM

QoS

流分類:基于端口、MAC地址、IP地址、IP優(yōu)先級、DSCP優(yōu)先級、TCP/UDP端口號、協(xié)議類型等

流量監(jiān)管:CAR限速,粒度可配

基于目的地址或者源地址的限速(支持網(wǎng)段限速)

GTS流量整形

優(yōu)先級Mark/Remark

各種隊(duì)列調(diào)度機(jī)制 FIFO、PQ、CQWFQ、RTPQ、CBWFQ

擁塞避免算法:Tail-Drop、WRED

LR速率限制

MPLS QoS

IPv6 QoS

層次化QoSH-QoS

QPPBQoS Policy Propagation on BGP

安全特性

ACL訪問控制列表

ACL加速

基于時間的訪問控制

包過濾防火墻

狀態(tài)防火墻ASPF

本機(jī)TCP防攻擊

控制平面限速

虛擬分片重組

URPF

Web過濾

用戶分級管理和口令保護(hù)

AAA認(rèn)證、授權(quán)、計(jì)費(fèi)

RADIUS

TACACS

Portal認(rèn)證(支持與EAD聯(lián)動和Portal逃生)

PKI證書

SSH 1.5/2.0

RSA

IPSec、IPSec多實(shí)例、IKE

BGP/BGP4+支持GTSM

Password  Control

攻擊檢測及防范

IP業(yè)務(wù)特性

NAT、NAT多實(shí)例、VPN NAT、NAT日志

連接數(shù)限制

GRE隧道(支持點(diǎn)到多點(diǎn)應(yīng)用)

IPSec隧道

L2TP隧道

NetStream支持 v5/v8/v9報(bào)文格式、支持IPv4/IPv6/MPLS報(bào)文統(tǒng)計(jì)

SFlow

SSL VPN

ADVPNAuto Discovery VPN

GDVPNGroup Domain VPN

支持EVI

支持SDN

MPLS

L3VPN:跨域MPLS VPNOption1/2/3)、嵌套MPLS VPN、分層PEHoPE)、CE雙歸屬、MCE、多角色主機(jī)等

L2VPNVPLSMartini、KompellaCCCSVC方式

VPLS/H-VPLS

MPLS TE、RSVP TE

組播VPN

可靠性

關(guān)鍵部件主控板、交換網(wǎng)、電源均支持11冗余備份

VRRP /VRRP v3 虛擬路由冗余協(xié)議

VRRPEVRRP增強(qiáng))

MPLS TE FRRFast ReRoute,快速重路由)

IP FRRFast ReRoute,快速重路由):靜態(tài)路由/策略路由/RIP/IS-IS/OSPF

支持VPN FRR

IGP路由快速收斂

BFDStatic Route/RIP/OSPF/ISIS/BGP/VRRP/TE FRR/IPv6

支持ISSU

支持IRF2

GROSFP/BGP/IS-IS/ LDP/RSVP

NSRIS-IS/BGP/OSPF/LDP

RRPPRapid Ring Protection Protocol,快速環(huán)網(wǎng)保護(hù)協(xié)議)

支持EAA

以太網(wǎng)OAMOperations,   Administration and Maintenance,操作、管理和維護(hù))

軟件熱補(bǔ)丁

支持主備倒換,支持主控板、線卡板及接口模塊、電源、風(fēng)扇框的熱插拔

管理與維護(hù)

通過命令行配置

通過Console口進(jìn)行配置

通過以太網(wǎng)端口利用Telnet進(jìn)行配置、遠(yuǎn)程維護(hù)

通過SNMP進(jìn)行配置和管理(SNMP   v1/v2c/v3

通過Web瀏覽器進(jìn)行配置和管理

支持RMON 12,3,9MIB

支持系統(tǒng)日志

支持分級告警

支持1588v2和同步以太網(wǎng)

Ping、Tracert

NQA:支持網(wǎng)絡(luò)質(zhì)量分析,支持與VRRP、策略路由、靜態(tài)路由聯(lián)動

風(fēng)扇狀態(tài)檢測、維護(hù)和告警

電源狀態(tài)檢測、維護(hù)和告警

CF卡狀態(tài)檢測、維護(hù)

環(huán)境溫度變化檢測、告警

文件系統(tǒng)

支持FAT格式的文件系統(tǒng)

支持CF

支持USB外接存儲設(shè)備

支持Dual Image

加載與升級

通過XModem協(xié)議實(shí)現(xiàn)加載升級

通過FTPTFTP實(shí)現(xiàn)加載升級