深圳市創(chuàng)智天成科技有限公司-專業(yè)的IT系統(tǒng)集成商

服務(wù)熱線:?400-8828-960

  1. 繁體中文

深圳市創(chuàng)智天成科技有限公司

網(wǎng)站首頁 > 產(chǎn)品與服務(wù) > 網(wǎng)絡(luò)設(shè)備
  1. H3C SR6602-X雙萬兆綜合業(yè)務(wù)網(wǎng)關(guān)
  2. H3C SR6602-X雙萬兆綜合業(yè)務(wù)網(wǎng)關(guān)
  3. H3C SR6602-X雙萬兆綜合業(yè)務(wù)網(wǎng)關(guān)

H3C SR6602-X雙萬兆綜合業(yè)務(wù)網(wǎng)關(guān)

產(chǎn)品特點業(yè)界領(lǐng)先的開發(fā)理念H3C SR6602-X雙萬兆網(wǎng)關(guān)基于業(yè)界領(lǐng)先緊湊型設(shè)計理念,在2U高設(shè)備上不僅集成高密度高速端口,支持FIP-20和FIP-10靈活接口設(shè)計,還實現(xiàn)了可插拔冗余電源和模塊、風(fēng)扇可插拔功能,在保證設(shè)備高可靠性、網(wǎng)絡(luò)配置靈活性的同時確保業(yè)務(wù)模塊的兼容性,最大限度保護(hù)用戶投資。H3C SR6602-X萬兆網(wǎng)關(guān)采用高性能多核處理器作為NAT業(yè)務(wù)處理引擎,多核多線程處理器的應(yīng)用,

  1. 詳細(xì)信息

產(chǎn)品特點

業(yè)界領(lǐng)先的開發(fā)理念

H3C SR6602-X雙萬兆網(wǎng)關(guān)基于業(yè)界領(lǐng)先緊湊型設(shè)計理念,在2U高設(shè)備上不僅集成高密度高速端口,支持FIP-20和FIP-10靈活接口設(shè)計,還實現(xiàn)了可插拔冗余電源和模塊、風(fēng)扇可插拔功能,在保證設(shè)備高可靠性、網(wǎng)絡(luò)配置靈活性的同時確保業(yè)務(wù)模塊的兼容性,最大限度保護(hù)用戶投資。H3C SR6602-X萬兆網(wǎng)關(guān)采用高性能多核處理器作為NAT業(yè)務(wù)處理引擎,多核多線程處理器的應(yīng)用,使SR6602-X萬兆網(wǎng)關(guān)具備高性能和靈活性等特點,從而在并行處理各種復(fù)雜的NAT業(yè)務(wù)同時能夠?qū)崿F(xiàn)數(shù)據(jù)的高速轉(zhuǎn)發(fā)。

新一代網(wǎng)絡(luò)操作系統(tǒng)

H3C SR6602-X雙萬兆網(wǎng)關(guān)可以平滑升級到新一代的Comware V7網(wǎng)絡(luò)操作系統(tǒng)。Comware V7控制平面采用多核及SMP(Symmetrical Multi-Processing對稱多處理)技術(shù),各軟件模塊有獨立的運行空間,可以動態(tài)加載、單獨升級,支持ISSU。Comware V7能夠保證關(guān)鍵業(yè)務(wù)性能及實時性。支持指定進(jìn)程集合運行在專有的CPU上,為關(guān)鍵任務(wù)的運行提供資源保障、線程的搶先調(diào)度及合理的優(yōu)先級設(shè)置,保證系統(tǒng)CPU負(fù)荷高時,有實時性要求的功能仍然可以及時響應(yīng)事件進(jìn)行處理。Comware V7能夠提供良好的進(jìn)程級可靠性。支持進(jìn)程內(nèi)存保護(hù)、進(jìn)程級重啟、進(jìn)程級備份、進(jìn)程級補丁等技術(shù)。

支持廣域網(wǎng)IRF2虛擬化

* 傳統(tǒng)廣域網(wǎng)連接為了高可靠性往往采用雙線路、雙機備份的方式,雖然可靠性得到增強但是線路和設(shè)備利用率不高,維護(hù)管理復(fù)雜。H3C根據(jù)未來云計算網(wǎng)絡(luò)的虛擬化要求,率先在廣域網(wǎng)設(shè)備上支持IRF2(第二代智能彈性架構(gòu))技術(shù),將物理上兩臺設(shè)備虛擬化成一臺邏輯設(shè)備,極大的降低了用戶網(wǎng)絡(luò)的運維成本,提升鏈路帶寬利用率以及設(shè)備的使用率。H3C SR6600-X系列路由器支持廣域網(wǎng)IRF2技術(shù)之后將為用戶提供更豐富的業(yè)務(wù)能力:

* 通過分布式跨設(shè)備鏈路聚合技術(shù),實現(xiàn)多條上行鏈路的負(fù)載分擔(dān)和互為備份,從而提高整個網(wǎng)絡(luò)架構(gòu)的可靠性和鏈路資源的利用率,且在跨設(shè)備聚合鏈路上支持豐富的業(yè)務(wù),如QoS、網(wǎng)流分析、NAT轉(zhuǎn)換、數(shù)據(jù)加密等;

* 多臺SR6600-X設(shè)備通過IRF2技術(shù)虛擬為一臺邏輯設(shè)備,共用一個管理通道,簡化網(wǎng)絡(luò)設(shè)備管理,簡化網(wǎng)絡(luò)拓?fù)涔芾恚岣哌\營效率,降低維護(hù)成本;

* 通過專利的路由熱備份技術(shù),在整個虛擬架構(gòu)內(nèi)實現(xiàn)控制平面和數(shù)據(jù)平面所有信息的實時備份和無間斷的三層轉(zhuǎn)發(fā),極大的增強了虛擬架構(gòu)的可靠性和高性能,同時消除了單點故障,避免了業(yè)務(wù)中斷。

支持一虛多的MDC虛擬化

* SR6602-X系列路由器不僅支持橫向虛擬化IRF2技術(shù),支持虛擬路由器MDC技術(shù)。MDC技術(shù)可以把一臺SR6600-X通過軟件虛擬化成多臺邏輯網(wǎng)絡(luò)設(shè)備,硬件上虛擬設(shè)備享有獨立的CPU、內(nèi)存、板卡等資源,軟件上虛擬設(shè)備享有獨立的控制平面、數(shù)據(jù)平面和管理平面,虛擬路由器之間相互獨立、互不影響,為用戶提供彈性擴(kuò)展的租用邏輯網(wǎng)絡(luò)。

超高的NAT業(yè)務(wù)性能

SR6602-X的網(wǎng)關(guān)模式具有雙萬兆的強大NAT業(yè)務(wù)性能:SR6602-X網(wǎng)關(guān)模式NAT會話數(shù)最高支持400萬;在疊加NAT、防火墻以及策略路由等常見網(wǎng)關(guān)應(yīng)用的情況下,256字節(jié)報文轉(zhuǎn)發(fā)性能可以達(dá)到15Gbps。在并發(fā)200萬NAT連接時,256字節(jié)以及IMIX互聯(lián)網(wǎng)混合報文的NAT轉(zhuǎn)發(fā)性能仍然仍可超10Gbps。SR6602-X強大的NAT轉(zhuǎn)發(fā)性能,完全可以滿足各種超大型園區(qū)網(wǎng)出口的性能要求,并能滿足用戶今后出口帶寬擴(kuò)容需求。

靈活的出口選擇技術(shù)

作為網(wǎng)關(guān)出口經(jīng)常要面對雙出口或多出口的情況,SR6602-X的網(wǎng)關(guān)模式支持靈活的出口選擇技術(shù):在內(nèi)部用戶訪問Internet方向,采用靈活的路徑選擇技術(shù),可以根據(jù)出口網(wǎng)絡(luò)資源利用情況、內(nèi)部用戶的訪問需求、目的網(wǎng)絡(luò)地址所屬運營商、基于用戶應(yīng)用等因素,規(guī)劃網(wǎng)關(guān)出口的選擇;在Internet用戶訪問內(nèi)部服務(wù)器方向,可以根據(jù)Internet用戶入內(nèi)部網(wǎng)絡(luò)的運營商線路,智能選擇該用戶回程流量的運營商線路,保證入出網(wǎng)關(guān)流量的路徑一致;另外,在多出口場景時,還可以基于EAA功能解決個別出口超負(fù)載后的流量調(diào)整問題。針對出口鏈路設(shè)定一定的閾值,達(dá)到閾值后可以調(diào)整部分流量到負(fù)載較為空閑的鏈路上。

強大的帶寬控制能力

在網(wǎng)關(guān)應(yīng)用中,隨著P2P、多線程FTP等應(yīng)用的不斷普及,這些多線程的應(yīng)用正在越來越多的吞噬著本來就非常有限的出口帶寬資源,如果不對這些應(yīng)用加以限制,它們會消耗全部的帶寬資源,使關(guān)鍵業(yè)務(wù)應(yīng)用無法正常開展。

SR6602-X萬兆網(wǎng)關(guān)提供了強大的帶寬控制能力:

* SR6602-X的網(wǎng)關(guān)模式支持實用的NAT連接數(shù)限制功能:網(wǎng)絡(luò)管理員可以靈活設(shè)定用戶可使用的并發(fā)連接數(shù)上限,這樣當(dāng)多個用戶上網(wǎng)時,不會發(fā)生因某一用戶過多開啟上網(wǎng)應(yīng)用系統(tǒng)而導(dǎo)致侵占其它用戶連接數(shù)資源。 SR6602-X的網(wǎng)關(guān)模式還可以對網(wǎng)絡(luò)中一臺主機的特定協(xié)議進(jìn)行連接數(shù)限制,如內(nèi)網(wǎng)Web服務(wù)器的HTTP連接數(shù),從而避免內(nèi)網(wǎng)服務(wù)器受到flood攻擊,同時也提升了服務(wù)器對外部訪問的及時響應(yīng)。

* 支持靈活的每用戶限速功能:可以根據(jù)需要對內(nèi)網(wǎng)的個別IP地址、IP網(wǎng)段進(jìn)行限速,每個用戶的帶寬可以設(shè)為一個固定值或者網(wǎng)段所有用戶平均分享出口總帶寬。通過帶寬的控制能力可以將用戶的可用帶寬限制在一個合理的范圍內(nèi),防止個別用戶無限制消耗出口帶寬資源。

* SR6602-X萬兆網(wǎng)關(guān)還支持強大的QoS擁塞管理功能:通過配置CBWFQ等隊列技術(shù),即使在出口極度擁塞的情況下,也能保證網(wǎng)絡(luò)關(guān)鍵業(yè)務(wù)的帶寬和時延。

* 主備網(wǎng)絡(luò)的帶寬管理:充分利用備份網(wǎng)絡(luò)資源,主網(wǎng)絡(luò)資源緊張的情況下,根據(jù)事先設(shè)定好的策略,將一部分?jǐn)?shù)據(jù)流量重路由到備份網(wǎng)絡(luò)上進(jìn)行數(shù)據(jù)傳輸,使閑置的資源可以得到充分利用達(dá)到100%使用;

* UCMP非平衡鏈路負(fù)載均衡:UCMP區(qū)別于傳統(tǒng)的ECMP,其最大特點是利用權(quán)重值來區(qū)別對待帶寬的使用,使得兩條不同帶寬的出口,可根據(jù)帶寬大小不同來承擔(dān)不同的數(shù)據(jù)流量傳輸;

完善的傳統(tǒng)VPN網(wǎng)關(guān)

作為大型企業(yè)的出口網(wǎng)關(guān)設(shè)備,在部署NAT功能的同時,還可能需要部署各種VPN應(yīng)用。SR6602-X萬兆網(wǎng)關(guān)全面支持GRE、L2TP、IPSec等VPN功能,借助多核處理器內(nèi)嵌的強大加密引擎,可以為用戶提供大容量、高性能的安全VPN接入。在硬件上支持獨立的硬件加密內(nèi)核,在不增加用戶投資的前提下可提供8Gbps IPSec數(shù)據(jù)加密處理能力,6000條IPSec隧道、32000條L2TP隧道、4000條GRE隧道,高性能的加密能力以及超大的隧道容量可以滿足各種大型加密網(wǎng)關(guān)的要求,保證用戶數(shù)據(jù)在廣域網(wǎng)的傳輸安全。

技術(shù)領(lǐng)先的ADVPN和GDVPN KS網(wǎng)關(guān)

傳統(tǒng)VPN技術(shù)在靈活性和可維護(hù)性上還存在著不足,例如企業(yè)分支機構(gòu)通常采用動態(tài)地址接入公共網(wǎng)絡(luò),通信一方無法事先知道對端公網(wǎng)地址,以及全連接時配置的創(chuàng)智天成問題等等。H3C針對上述用戶業(yè)務(wù)需求,提供專業(yè)ADVPN(Auto Discovery Virtual Private Network,動態(tài)虛擬專用網(wǎng)絡(luò))解決方案和Group Domain VPN(Group Domain Virtual Private Network,組域虛擬專用網(wǎng)絡(luò))是一種實現(xiàn)密鑰和安全策略集中管理的VPN解決方案。

ADVPN是通過VAM(VPN Address Management,VPN地址管理)協(xié)議收集、維護(hù)和分發(fā)動態(tài)變化的公網(wǎng)地址等信息,解決無法事先獲得通信對端公網(wǎng)地址的問題。ADVPN可以在企業(yè)網(wǎng)各分支機構(gòu)使用動態(tài)地址接入公網(wǎng)的情況下,在各分支機構(gòu)間建立VPN。在組網(wǎng)的靈活性以及維護(hù)工作量精簡都有大幅提高,此外還提供很多豐富的特性,例如:ADVPN報文的NAT穿越、安全認(rèn)證、IPSec的報文加密以及多VPN域等等。

Group Domain VPN是一種實現(xiàn)密鑰和安全策略集中管理的VPN解決方案。傳統(tǒng)的IPsec VPN是一種點到點的隧道連接,而Group Domain VPN是一種點到多點的無隧道連接。Group Domain VPN主要用于保護(hù)組播流量,例如音頻、視頻廣播和組播文件的安全傳輸。Group Domain VPN提供了一種基于組的IPsec安全模型。Group Domain VPN由KS(Key Server,密鑰服務(wù)器)和GM(Group Member,組成員)組成。SR6602-X萬兆網(wǎng)關(guān)不僅可以充當(dāng)GM角色,更可以充當(dāng)KS網(wǎng)關(guān).。GDVPN相比較傳統(tǒng)的IPsec VPN,Group Domain VPN具有如下優(yōu)點:

* 網(wǎng)絡(luò)擴(kuò)展性強。傳統(tǒng)的IPsec VPN中,每對通信對等體之間都需要建立IKE SA和IPsec SA,管理復(fù)雜度為創(chuàng)智天成,而Group Domain VPN中所有組成員之間共用一對IPsec SA,管理復(fù)雜度低,可擴(kuò)展性更好。

* 無需改變原有路由部署。傳統(tǒng)的IPsec VPN是基于隧道的VPN連接,由于封裝了新的IP頭,需要重新部署路由。Group Domain VPN不需修改報文IP頭,報文外層封裝的新的IP頭與內(nèi)層的原IP頭完全相同,因此,不需要改變原有部署的路由。

* 更好的QoS處理。傳統(tǒng)的IPsec VPN由于在原有IP報文外封裝了新的IP頭,報文在網(wǎng)絡(luò)中傳輸時,需要重新配置QoS策略。Group Domain VPN保留了原有的IP頭,網(wǎng)絡(luò)傳輸時可以更好地實現(xiàn)QoS處理。

* 組播效率更高。由于傳統(tǒng)的IPsec VPN是點到點的隧道連接,當(dāng)需要對組播報文進(jìn)行IPsec保護(hù)時,本端需要向組播組里的每個對端均發(fā)送一份加密報文,因此組播效率低。Group Domain VPN是無隧道的連接,只需對組播報文進(jìn)行一次加密即可,本端無需單獨向每個對端發(fā)送加密報文,組播效率高。

* 可提供any-to-any的連通性。所有組成員共用一對IPsec SA,同一個組中的任意兩個組成員之間都可以實現(xiàn)報文的加密和解密,真正實現(xiàn)了所有節(jié)點之間的互聯(lián)。

全方位的網(wǎng)絡(luò)安全防護(hù)

SR6602-X內(nèi)置多種安全特性,為用戶的網(wǎng)絡(luò)提供全方位安全防護(hù):

* 全面的防火墻功能:

* 支持包過濾防火墻、狀態(tài)防火墻,過濾各種攻擊報文,并能提供過濾日志。特有的ACL加速算法,消除了ACL過濾規(guī)則數(shù)目對防火墻性能的影響;

* 全面的內(nèi)置防攻擊手段:

* 支持各種ARP防攻擊技術(shù),如:ARP限速、ARP Proxy、授權(quán)ARP、ARP主動確認(rèn)、ARP源MAC一致性檢查等等,可以很好地防范內(nèi)網(wǎng)中日益猖獗的ARP攻擊,保證網(wǎng)絡(luò)業(yè)務(wù)運行的穩(wěn)定性;

* 單包攻擊防范:可以對Fraggle、ICMP Redirect、ICMP Unreachable、LAND、Large ICMP、Route Record、Smurf、Source Route、TCP Flag、Tracert、WinNuke等單包攻擊行為進(jìn)行有效防范;

* 掃描攻擊防范:攻擊者運用掃描工具對網(wǎng)絡(luò)進(jìn)行主機地址或端口的掃描,通過準(zhǔn)確定位潛在目標(biāo)的位置,探測目標(biāo)系統(tǒng)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和啟用的服務(wù)類型,為進(jìn)一步侵入目標(biāo)系統(tǒng)做準(zhǔn)備;

* 泛洪攻擊防范:有效阻止SYN Flood攻擊、ICMP Flood攻擊、UDP Flood

* 黑名單功能:根據(jù)報文的源IP地址進(jìn)行報文過濾的一種攻擊防范特性。同基于ACL(Access Control List,訪問控制列表)的包過濾功能相比,黑名單進(jìn)行報文匹配的方式更為簡單,可以實現(xiàn)報文的高速過濾,從而有效地將特定IP地址發(fā)送來的報文屏蔽掉;

* 流量統(tǒng)計輔助攻擊防范:主要用于對內(nèi)外部網(wǎng)絡(luò)之間的會話建立情況進(jìn)行統(tǒng)計與分析,具有一定的實時性,可幫助網(wǎng)絡(luò)管理員及時掌握網(wǎng)絡(luò)中各類型會話的統(tǒng)計值,并可作為制定攻擊防范策略的一個有效依據(jù);

* 支持URL過濾,避免用戶訪問非法網(wǎng)站;

* 完備的用戶行為跟蹤記錄:支持完善的日志功能,配合H3C公司的iMC UBAS(用戶行為審計)解決方案,使網(wǎng)絡(luò)管理員可以方便監(jiān)控上網(wǎng)用戶的行為,保證網(wǎng)絡(luò)安全運行。

良好的接口擴(kuò)展性

H3C SR6602-X網(wǎng)關(guān)路由器憑借靈活接口平臺設(shè)計具備強大的擴(kuò)展能力。FIP-10可同時支持4個多功能接口模塊(MIM),F(xiàn)IP-20可以同時支持2個高速接口模塊(HIM)或2個多功能接口模塊(MIM),并支持HIM和MIM接口模塊之間混插。

SR6602-X網(wǎng)關(guān)模式可以支持FE、GE以及10GE等多種速率的以太接口卡,在接口介質(zhì)上可以支持電口和SFP光口,光口還可以支持百兆、千兆自適應(yīng)。用戶按需購買,應(yīng)用靈活方便。

強大的路由處理能力

H3C SR6602-X網(wǎng)關(guān)路由器支持大容量路由轉(zhuǎn)發(fā)表項,同時支持豐富的路由策略和強大的策略路由功能,可對網(wǎng)絡(luò)流量進(jìn)行靈活的控制和調(diào)度,滿足行業(yè)和運營商用戶不同業(yè)務(wù)特性要求。此外,H3C SR6602-X還全面支持基于IPv4/IPv6靜態(tài)路由和動態(tài)路由協(xié)議,如:RIP/RIPng、OSPF/OSPF v3、IS-IS/IS-ISv6、BGP/BGP4+等。

運營級可靠性設(shè)計

* SR6602-X秉承高端設(shè)計理念給用戶提供全面的可靠性保障:在硬件上,提供可插拔電源冗余設(shè)計,支持交流或直流電源輸入,保證用戶在一路電源故障的情況下能夠繼續(xù)運行設(shè)備;支持全部接口模塊的熱插拔功能,確保用戶在不間斷業(yè)務(wù)的情況下插拔或者更換單獨的模塊,并提供熱補丁技術(shù),實現(xiàn)軟件平滑升級。

* 支持MPLS TE FRR(Fast ReRoute ,快速重路由),具備快速路由備份(FRB:Fast Routing Backup)特色功能,并結(jié)合BFD功能,實現(xiàn)故障鏈路的快速切換。

* 支持IP FRR(Fast ReRoute ,快速重路由),可以和靜態(tài)路由/策略路由/RIP/IS-IS/OSPF進(jìn)行聯(lián)動,并可以結(jié)合BFD功能,實現(xiàn)故障鏈路的快速路由切換。

* 支持IGP快速收斂。

* 支持虛擬路由冗余協(xié)議(VRRP),結(jié)合BFD故障檢測機制,實現(xiàn)快速的VRRP倒換能力。此外,還支持增強型虛擬路由冗余協(xié)議(VRRPE),可實現(xiàn)多個虛擬路由器的負(fù)載分擔(dān)功能。

* 支持OSPF/IS-IS/BGP/MPLS LDP/MPLS RSVP-TE GR (Graceful Restart,完美重啟)功能實現(xiàn)主備引擎倒換時不間斷轉(zhuǎn)發(fā)。


產(chǎn)品規(guī)格

SR6602-X路由器硬件規(guī)格

項目

SR6602-X1

SR6602-X2

轉(zhuǎn)發(fā)性能

240Mpps

交換容量

80Gbps

NAT最大并發(fā)數(shù)

400萬

NAT轉(zhuǎn)發(fā)性能

15Gbps(256字節(jié)及IMIX互聯(lián)網(wǎng)混合報文)

NAT新建連接速度

20萬/s

固定接口

4個千兆光/電Combo

4個千兆光/電Combo+2個10GE

槽位

1個,支持FIP-10/20

業(yè)務(wù)模塊槽位

FIP-10支持4個MIM槽位,F(xiàn)IP-20支持2個HIM/MIM槽位

內(nèi)存

缺省 2GB,最大4GB

缺省4GB,最大4GB

Flash

8M

USB

1

1

AUX

1

1

配置口

1

1

帶外管理網(wǎng)口

1

1

用戶接口類型

支持FE、GE、10Ge(LAN/WAN)、155M POS、622M POS、2.5G POS、155M CPOS接口、155M ATM、E1/T1等接口

支持155M POS/622M POS/Ge端口切換

外形尺寸 (W×D×H)

440mm×480mm×88mm

重量

12.1kg

額定輸入電壓

交流輸入額定范圍:100~240V 50/60Hz

直流輸入額定范圍:-48~-60V

最大電源功率

300W

環(huán)境溫度

工作環(huán)境溫度:0℃~45℃

存儲環(huán)境溫度:-40℃~70℃

環(huán)境濕度

工作環(huán)境濕度:5%~95%,無冷凝

存儲環(huán)境濕度:5%~95%,無冷凝

海拔高度

工作:-60m~4km

SR6602-X路由器軟件規(guī)格

屬性

說明

豐富的NAT功能特性

支持NAT連接數(shù)限制

支持基于用戶IP帶寬限制

支持靜態(tài)NAT映射、NAPT動態(tài)映射(EasyIP方式、地址池方式)

支持NAT Server,提供各種內(nèi)網(wǎng)服務(wù)映射功能,如WWW、FTP、E-MAIL等

支持NAT Server多個公網(wǎng)地址對應(yīng)一個私網(wǎng)地址

支持NAT DNS服務(wù)器映射

支持NAT 雙向路徑一致性保證

支持NAT日志

支持NAT多出口應(yīng)用(與靜態(tài)路由、策略路由配合),滿足各種多出口應(yīng)用場景

支持豐富的NAT ALG轉(zhuǎn)換功能,如FTP、DNS、QQ、MSN、H323、SIP、NetBios等

二層協(xié)議

動態(tài)和靜態(tài)ARP

ARP代理

多播ARP

免費ARP

Ethernet,子接口VLAN

三層以太網(wǎng)接口捆綁(ETH-Trunk)

QinQ終結(jié)

PPPoE Server

三層以太網(wǎng)接口的LLDP

IP服務(wù)

TCP、UDP、IP Option、IP unnumber

策略路由

三層以太網(wǎng)接口捆綁

IP路由

靜態(tài)路由

動態(tài)路由協(xié)議:RIPv1/v2、OSPFv2、BGP、IS-IS

路由迭代

路由策略

ECMP(等價多路徑)

UCMP(非平衡鏈路負(fù)載均衡)

BGP GTSM

ISIS MTR(多拓?fù)渎酚桑?/p>

IPv4組播

IGMPv1/v2/v3

PIM-DM、PIM-SM、PIM-SSM

MSDP

MBGP

組播靜態(tài)路由

組播主機跟蹤功能

IP應(yīng)用

DHCP Server/Relay/Client

DNS Client

NTP Server/Client

Telnet Server/Client

TFTP Client

FTP Server/Client

UDP Helper

IPv6

基本功能:IPv6 ND、IPv6 PMTU、雙棧轉(zhuǎn)發(fā)、IPv6 ACL、DHCPv6 Server/Proxy

IPv6隧道技術(shù):IPv6手動隧道、IPv6-over-IPv4 、GRE隧道、IPv4兼容IPv6自動隧道、6to4隧道、ISATAP隧道、6PE

6VPE(IPv6 MPLS L3VPN)

NATPT

靜態(tài)路由

動態(tài)路由協(xié)議:RIPng,OSPFv3,IS-ISv6,BGP4+

IPv6組播協(xié)議:MLDv1/v2、PIM6-DM、PIM6-SM、PIM6-SSM

QoS

流分類:基于端口、MAC地址、IP地址、IP優(yōu)先級、DSCP優(yōu)先級、TCP/UDP端口號、協(xié)議類型等

流量監(jiān)管:CAR限速,粒度可配

基于目的地址或者源地址的限速(支持網(wǎng)段限速)

GTS流量整形

優(yōu)先級Mark/Remark

各種隊列調(diào)度機制 :FIFO、PQ、CQ、WFQ、RTPQ、CBWFQ

擁塞避免算法:Tail-Drop、WRED

LR速率限制

MPLS QoS

IPv6 QoS

層次化QoS(H-QoS)

QPPB(QoS Policy Propagation on BGP)

增值業(yè)務(wù)

支持廣域網(wǎng)優(yōu)化功能

安全特性

ACL訪問控制列表

ACL加速

基于時間的訪問控制

包過濾防火墻

狀態(tài)防火墻ASPF

本機TCP防攻擊

控制平面限速

虛擬分片重組

URPF

Web過濾

用戶分級管理和口令保護(hù)

AAA認(rèn)證、授權(quán)、計費

RADIUS

TACACS

Portal認(rèn)證(支持與EAD聯(lián)動和Portal逃生)、Portal熱備份

PKI證書

SSH 1.5/2.0

RSA

IPSec、IPSec多實例、IKE

BGP/BGP4+支持GTSM

Password Control

攻擊檢測及防范

IP業(yè)務(wù)特性

GRE隧道(支持點到多點應(yīng)用)

L2TP隧道

NetStream支持 v5/v8/v9報文格式、支持IPv4/IPv6/MPLS報文統(tǒng)計

ADVPN(Auto Discovery VPN)

GDVPN(Group Domain VPN)

可靠性

VRRP /VRRP v3 虛擬路由冗余協(xié)議

VRRPE(VRRP增強)

MPLS TE FRR(Fast ReRoute,快速重路由)

IP FRR(Fast ReRoute,快速重路由):靜態(tài)路由/策略路由/RIP/IS-IS/OSPF

IGP路由快速收斂

BFD:Static Route/RIP/OSPF/ISIS/BGP/VRRP/TE FRR/IPv6

GR:OSFP/BGP/IS-IS/ LDP/RSVP

軟件熱補丁

支持接口模塊、風(fēng)扇框以及電源熱插拔

SDN技術(shù)

支持VXLAN、EVPN

支持PECP協(xié)議

支持BGP-LS等網(wǎng)絡(luò)信息收集協(xié)議

支持Netconf、YANG協(xié)議

支持Segment routing

支持CBTS

支持Openflow協(xié)議

支持BGP FlowSpec功能

管理與維護(hù)

通過命令行配置

通過Console口進(jìn)行配置

通過以太網(wǎng)端口利用Telnet進(jìn)行配置、遠(yuǎn)程維護(hù)

通過AUX口利用Modem撥號進(jìn)行配置、遠(yuǎn)程維護(hù)

通過SNMP進(jìn)行配置和管理(SNMP v1/v2c/v3)

通過Web瀏覽器進(jìn)行配置和管理

支持RMON( 1,2,3,9組MIB)

支持系統(tǒng)日志

支持分級告警

Ping、Tracert

NQA:支持網(wǎng)絡(luò)質(zhì)量分析,支持與VRRP、策略路由、靜態(tài)路由聯(lián)動

風(fēng)扇狀態(tài)檢測、維護(hù)和告警

電源狀態(tài)檢測、維護(hù)和告警

CF卡狀態(tài)檢測、維護(hù)

環(huán)境溫度變化檢測、告警

文件系統(tǒng)

支持FAT格式的文件系統(tǒng)

支持CF卡

支持USB外接存儲設(shè)備

支持Dual Image

加載與升級

通過XModem協(xié)議實現(xiàn)加載升級

通過FTP、TFTP實現(xiàn)加載升級


久久综合国产乱子免费,日本heyzo一区二区三区,久久伊人大蕉香中文字幕,欧美在线一区观看
性感少妇综合网 | 一区二区三区四区久久 | 亚洲欧美另类在线观看 | 中文在线中文国产精品一 | 在线观看片a免费不卡观看 欧美人与动甡交欧美精品 日韩一级精品亚洲一区二区精品 | 亚洲综合国产偷自区第一页 |