|
公司基本資料信息
|
H3C MSR930-WiNet路由器
H3C MSR 930-WiNet路由器
隨著網(wǎng)絡(luò)信息化技術(shù)的飛速發(fā)展,中小企業(yè)深刻感受到電子商務(wù)所帶來(lái)的巨大市場(chǎng)空間與信息化辦公給中小企業(yè)帶來(lái)的便捷和高效,越來(lái)越多的中小企業(yè)在著手構(gòu)建或擴(kuò)建自己的辦公網(wǎng)絡(luò)的同時(shí),對(duì)網(wǎng)絡(luò)設(shè)備的特性也提出一些要求,其主要體現(xiàn)在以下幾個(gè)方面:
網(wǎng)絡(luò)功能需求。出口網(wǎng)關(guān)設(shè)備在有高帶寬、性能和可靠性的基礎(chǔ)之上,更加關(guān)注對(duì)出口流量的管理與控制,從而提升員工的辦公效率和有限的出口帶寬的利用率
網(wǎng)絡(luò)安全需求。伴隨著BYOD(Bring your own devices)日趨風(fēng)行,網(wǎng)絡(luò)安全邊界被打破,客戶對(duì)于網(wǎng)絡(luò)設(shè)備的安全性提出了更高的要求,網(wǎng)絡(luò)接入認(rèn)證成為保護(hù)企業(yè)信息安全的重要手段
網(wǎng)絡(luò)管理需求。客戶需要更加簡(jiǎn)單、自動(dòng)化的管理手段,簡(jiǎn)化網(wǎng)絡(luò)設(shè)備和承載應(yīng)用的配置、變更、管理與維護(hù),并能對(duì)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行自動(dòng)化部署和管理,以提高效率和降低管理成本
面臨這種機(jī)遇和挑戰(zhàn),H3C公司依靠十多年對(duì)網(wǎng)絡(luò)的深入理解以及扎實(shí)技術(shù)的積累,開發(fā)了MSR 930-WiNet系列下一代智慧網(wǎng)關(guān)路由器。MSR 930-WiNet系列路由器主要適用于中小型企事業(yè)單位辦公網(wǎng)絡(luò)出口和大中型企業(yè)分支經(jīng)營(yíng)機(jī)構(gòu)網(wǎng)點(diǎn)等應(yīng)用環(huán)境。該產(chǎn)品能在最小的投資范圍內(nèi)為企業(yè)網(wǎng)絡(luò)提供一體化的綜合解決方案,充分地滿足未來(lái)業(yè)務(wù)擴(kuò)展和管理等多元化應(yīng)用需求,符合企業(yè)IT建設(shè)的現(xiàn)狀與趨勢(shì)。
MSR 930-WiNet系列路由器包括兩款設(shè)備:H3CMSR 930-WiNet和H3C MSR 930-WiNet-W路由器。
了解更多
產(chǎn)品特點(diǎn)
超眾的業(yè)務(wù)處理并發(fā)能力采用業(yè)界先進(jìn)的網(wǎng)絡(luò)通信處理器,結(jié)合H3C公司先進(jìn)的軟硬件技術(shù),提供超眾的業(yè)務(wù)并發(fā)處理能力和極佳的網(wǎng)絡(luò)體驗(yàn)
轉(zhuǎn)發(fā)性能: 300Kpps
防火墻性能: 900Mbps
VPN加密性能:140Mbps
NAT會(huì)話數(shù):25萬(wàn)條
建議帶機(jī)量:200~300
精細(xì)化業(yè)務(wù)控制通過(guò)精細(xì)化識(shí)別和精細(xì)化控制,實(shí)現(xiàn)對(duì)應(yīng)用層業(yè)務(wù)的限速、帶寬保障、過(guò)濾等功能,并通過(guò)精細(xì)化統(tǒng)計(jì)指導(dǎo)網(wǎng)絡(luò)優(yōu)化
業(yè)務(wù)智能選路通過(guò)非對(duì)稱鏈路負(fù)載分擔(dān)、流量智能負(fù)載分擔(dān)等技術(shù),可在不同場(chǎng)景下實(shí)現(xiàn)廣域網(wǎng)帶寬資源的充分利用,支持基于帶寬比例的負(fù)載分擔(dān)、基于用戶和用戶組的負(fù)載分擔(dān)和基于業(yè)務(wù)和應(yīng)用的負(fù)載分擔(dān)
支持基于多種方式下網(wǎng)絡(luò)帶寬的彈性共享,包括基于業(yè)務(wù)的彈性共享、基于用戶和用戶組的彈性共享、基于鏈路的彈性帶寬共享和基于用戶的帶寬限制,最大限度的利用帶寬資源
豐富的業(yè)務(wù)控制能力和網(wǎng)絡(luò)安全防范手段多樣化的防火墻功能:支持包過(guò)濾防火墻、狀態(tài)防火墻等
全方位的內(nèi)置防攻擊手段:支持各種ARP防攻擊,單包攻擊、掃描攻擊、泛洪攻擊等防范手段,支持流量統(tǒng)計(jì)輔助攻擊防范
支持URL過(guò)濾,支持黑白名單功能
完備的用戶行為跟蹤記錄
支持基于廣域網(wǎng)的端點(diǎn)準(zhǔn)入防御功能(EAD)
精細(xì)化的業(yè)務(wù)識(shí)別和控制
應(yīng)用識(shí)別和控制,支持多種應(yīng)用的識(shí)別,支持包括citrix、dhcp、dns、exchange、ftp、h323、sip和http等在內(nèi)的近百種協(xié)議
網(wǎng)絡(luò)流量監(jiān)控 ,對(duì)網(wǎng)絡(luò)轉(zhuǎn)發(fā)流量進(jìn)行統(tǒng)計(jì)和報(bào)表
內(nèi)嵌WiNet智能網(wǎng)管平臺(tái)支持設(shè)備的網(wǎng)絡(luò)托撲自動(dòng)發(fā)現(xiàn)與呈現(xiàn)
實(shí)現(xiàn)本地用戶接入的安全認(rèn)證及網(wǎng)絡(luò)訪問權(quán)限控制
支持設(shè)備及鏈路故障告警
全中文WEB操作配置界面,友好直觀,操作簡(jiǎn)單方便
完備的VPN網(wǎng)絡(luò)構(gòu)建能力支持豐富和全面的VPN技術(shù),包括IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)、SSL VPN和GDVPN(Group DomainVPN)
支持多種應(yīng)用場(chǎng)景下的VPN組網(wǎng):
IPSec over GRE,支持分支與總部之間運(yùn)行動(dòng)態(tài)路由協(xié)議和動(dòng)態(tài)學(xué)習(xí)網(wǎng)絡(luò)拓?fù)洌冉鉀Q了分支與總部之間大量靜態(tài)路由配置的復(fù)雜性,同時(shí)也保證了分支與總部之間業(yè)務(wù)數(shù)據(jù)的安全性
L2TP over IPSec,在客戶端和網(wǎng)絡(luò)設(shè)備之間建立安全的二層隧道,遠(yuǎn)程辦公或者出差人員可方便安全地接入到企業(yè)內(nèi)部網(wǎng)絡(luò)
GRE over IPSec,支持分支網(wǎng)絡(luò)使用動(dòng)態(tài)地址或者私網(wǎng)地址與總部網(wǎng)關(guān)建立VPN隧道,在保證業(yè)務(wù)數(shù)據(jù)安全的同時(shí),還可運(yùn)行動(dòng)態(tài)路由協(xié)議和自動(dòng)學(xué)習(xí)網(wǎng)絡(luò)拓?fù)?/p>
IPSec隧道模式,支持通過(guò)IPSec隧道直接運(yùn)行動(dòng)態(tài)路由協(xié)議和動(dòng)態(tài)學(xué)習(xí)網(wǎng)絡(luò)拓?fù)洌岣吡司W(wǎng)絡(luò)帶寬的利用效率
ADVPN,支持分支與分支、分支與總部之間的互聯(lián)的VPN組網(wǎng),VPN隧道由中心設(shè)備統(tǒng)一管理,同時(shí)還增加了基于用戶名和密碼的認(rèn)證機(jī)制,使設(shè)備的配置和維護(hù)更加靈活和簡(jiǎn)單
GDVPN,實(shí)現(xiàn)了密鑰和安全策略的集中管理,在安全得到保證的同時(shí),提高了網(wǎng)絡(luò)轉(zhuǎn)發(fā)效率,增強(qiáng)了網(wǎng)絡(luò)擴(kuò)展性并簡(jiǎn)化了管理
SSL VPN,支持HTTP、TCP和IP代理等多種方式,客戶端直接使用瀏覽器即可以安全地訪問到企業(yè)內(nèi)部網(wǎng)絡(luò)資源
高可靠性鏈路毫秒級(jí)快速故障偵測(cè)技術(shù)(BFD),可實(shí)現(xiàn)同靜態(tài)路由、RIP/OSPF/BGP/ISIS動(dòng)態(tài)路由、VRRP和接口備份的聯(lián)動(dòng)
網(wǎng)絡(luò)業(yè)務(wù)質(zhì)量智能檢測(cè)技術(shù)(NQA),可實(shí)現(xiàn)同靜態(tài)路由、VRRP和接口備份的聯(lián)動(dòng)
支持多設(shè)備的冗余備份和負(fù)載分擔(dān)(VRRP/VRRPE)
零配置部署可遠(yuǎn)程對(duì)動(dòng)態(tài)地址或NAT網(wǎng)關(guān)后面的設(shè)備進(jìn)行集中管理
可實(shí)現(xiàn)零配置方式下的批量設(shè)備開局
可通過(guò)無(wú)線短信實(shí)現(xiàn)設(shè)備的零配置開局
在誤配置時(shí)可自動(dòng)實(shí)現(xiàn)設(shè)備配置的回滾
屬性 | MSR 930-WiNet | MSR 930-WiNet-W |
轉(zhuǎn)發(fā)性能 | 300Kpps | 300Kpps |
防火墻性能 | 900Mbps | 900Mbps |
加密性能 | 140Mbps | 140Mbps |
NAT會(huì)話數(shù) | 25萬(wàn) | 25萬(wàn) |
帶機(jī)量 | 200~300 | 200~300 |
USB2.0 | 1,支持3G Modem擴(kuò)展 | 1,支持3G Modem擴(kuò)展 |
CON/AUX | 1 | 1 |
WAN以太口 | 1GE | 1GE |
LAN以太口 | 4GE(全部支持轉(zhuǎn)換為WAN口) | 4GE(全部支持轉(zhuǎn)換為WAN口) |
WLAN | - | 802.11 b/g/n |
最大功耗 | 24W | 24W |
電源 | 額定范圍(外置): 100~240V 50/60Hz | 額定范圍(外置): 100~240V 50/60Hz |
外形尺寸(W×D×H,mm) | 230×160×43.6mm | 230×160×43.6mm |
環(huán)境溫度 | 0~45℃ | 0~45℃ |
環(huán)境相對(duì)濕度 | 5~95%(不結(jié)露) | 5~95%(不結(jié)露) |
屬性 | 說(shuō)明 | |
網(wǎng)絡(luò)互連 | 局域網(wǎng)協(xié)議 | ARP |
Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x | ||
STP(802.1D) ,RSTP(802.1w),MSTP(802.1s) | ||
IGMP Snooping ,GVRP | ||
PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像 | ||
廣域網(wǎng)協(xié)議 | PPP、PPPoE Client、PPPoE Server | |
網(wǎng)絡(luò)協(xié)議 | IP服務(wù) | 快速轉(zhuǎn)發(fā)(單播/組播) |
TCP,UDP,IP Option,IP unnumber | ||
策略路由(單播/組播) | ||
Netstream,sFlow | ||
IP應(yīng)用 | Ping、Trace | |
DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping | ||
DNS client/DNS Static,DNS Proxy,DDNS | ||
IP Accounting,UDP Helper,NTP | ||
Telnet,TFTP Client/FTP Client/FTP Server | ||
WEB頁(yè)面推送 | ||
DAR(Deeper Application Recognition,深度應(yīng)用識(shí)別) | 協(xié)議識(shí)別: | |
支持自端口號(hào)類型的定義和對(duì)應(yīng)業(yè)務(wù)的識(shí)別 | ||
支持對(duì)協(xié)議類型名稱重命名的自定義 | ||
支持目前已知多種業(yè)務(wù)的識(shí)別 | ||
支持HTTP協(xié)議特殊屬性的識(shí)別(如HTTP報(bào)文中的URL地址、hostname主機(jī)名和MIME類型) | ||
支持RTP協(xié)議特殊屬性的識(shí)別(對(duì)RTP報(bào)文的負(fù)載類型對(duì)數(shù)據(jù)流進(jìn)行分類) | ||
其他: | ||
支持上述業(yè)務(wù)識(shí)別的報(bào)文統(tǒng)計(jì)功能 | ||
IP路由 | 靜態(tài)路由 | |
動(dòng)態(tài)路由協(xié)議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS | ||
組播路由協(xié)議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP | ||
路由策略 | ||
IPv6 | Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通過(guò)Ipv6 Ready PhaseII的認(rèn)證) | |
Ipv6過(guò)渡技術(shù):NAT-PT,Ipv6隧道,6PE | ||
Ipv6隧道:手工隧道,自動(dòng)隧道,GRE隧道,6to4,ISATAP | ||
Ipv6路由: | ||
Ipv6靜態(tài)路由(包括組播靜態(tài)路由) | ||
動(dòng)態(tài)路由協(xié)議:RIPng,OSPFv3,IS-Isv6,BGP4 | ||
組播路由協(xié)議:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM | ||
網(wǎng)絡(luò)安全性 | 端口安全 | PORTAL,802.1x |
AAA | Local認(rèn)證,Radius,Tacacs | |
防火墻 | ASPF,ACL,F(xiàn)ILTER | |
數(shù)據(jù)安全 | IKE,IPSec | |
其它安全技術(shù) | L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN 支持DAR業(yè)務(wù)識(shí)別的報(bào)文過(guò)濾和限制 支持DDOS防攻擊 支持ARP防攻擊 支持EAD端點(diǎn)準(zhǔn)入防御功能功能(包括穿越廣域網(wǎng)的模式) | |
可靠性 | 備份功能 | 支持接口備份方式 支持VRRP、VRRPv3 支持基于帶寬的負(fù)載分擔(dān)與備份 支持基于用戶(IP地址)的負(fù)載分擔(dān)與備份 |
NQA聯(lián)動(dòng)機(jī)制 | NQA支持同靜態(tài)路由、策略路由、動(dòng)態(tài)路由、VRRP和接口備份的聯(lián)動(dòng)功能,實(shí)現(xiàn)端到端鏈路的檢測(cè)與備份功能 | |
BFD聯(lián)動(dòng)機(jī)制 | 支持BFD快速鏈路檢測(cè),并能夠同RIP、OSPF、BGP、MPLS、VRRP實(shí)現(xiàn)聯(lián)動(dòng),以實(shí)現(xiàn)路由和鏈路的快速切換 | |
QOS | 二層QoS | SP |
LR | ||
Port-Based Mirroring | ||
Priority Mapping | ||
Port Trust Mode,Port Priority | ||
Flow Control Backpressure | ||
流量監(jiān)管 | 支持CAR(Committed Access Rate) | |
支持LR(Line Rate) | ||
擁塞管理 | FIFO、PQ、CQ、WFQ、CBQ、RTPQ | |
擁塞避免 | WRED/RED | |
流量整形 | 支持GTS(Generic Traffic Shaping) | |
其他QOS技術(shù) | 基于IP的限速,嵌套QoS,VLAN QoS | |
支持的流量分類 | 支持ACL流量分類 | |
支持IP Precedence流量分類 | ||
支持DSCP流量分類 | ||
支持MAC地址分類 | ||
支持ATM CLP比特分類 | ||
支持802.1P分類 | ||
支持基于DAR分類 | ||
WLAN | 支持的標(biāo)準(zhǔn) | 802.11b,802.11g,802.11n,802.11i,WPA,WPA 2,802.11e WMM |
QoS | 支持WMM隊(duì)列管理 支持優(yōu)先級(jí)映射 | |
安全 | 支持開放系統(tǒng)認(rèn)證和共享密鑰認(rèn)證 支持WEP、TKIP和CCMP加密 支持WPA和RSN安全協(xié)議 支持端口認(rèn)證:PSK、802.1X、 PSK和MAC | |
特性功能 | 多SSID、SSID隱藏 節(jié)能模式 自動(dòng)速率調(diào)整 SSID和VLAN的綁定 支持國(guó)家碼選擇 支持設(shè)置射頻類型 支持更改射頻信道號(hào) 支持信道自動(dòng)選擇功能 | |
3G無(wú)線 | 支持的3G制式 | WCDMA、EVDO、TD-SCDMA |
支持的接口形態(tài) | USB接口的3G-Modem 內(nèi)置3G插卡(WCDMA、EVDO) | |
支持的功能和特性 | 遵從對(duì)應(yīng)的3G-Modem的功能和特性 支持3G通信的多因子綁定認(rèn)證功能 | |
服務(wù)、管理與維護(hù) | 網(wǎng)絡(luò)管理 | SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB網(wǎng)管,TR069 H3C公司的BiMS遠(yuǎn)程管理方案,支持零配置部署(U盤開局和短信開局) |
本地管理 | 命令行管理,文件系統(tǒng)管理, Dual Image | |
網(wǎng)絡(luò)質(zhì)量保證(NQA) | 支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協(xié)議測(cè)試 | |
支持語(yǔ)音jitter測(cè)試 | ||
支持網(wǎng)絡(luò)的時(shí)延、抖動(dòng)、丟包率等測(cè)試 | ||
用戶接入管理 | 支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄 |
MSR 930-WiNet路由器作為中小企事業(yè)單位的綜合接入網(wǎng)關(guān)設(shè)備時(shí),在企業(yè)內(nèi)部提供數(shù)據(jù)連網(wǎng)功能,對(duì)外為企業(yè)內(nèi)部用戶提供訪問互聯(lián)網(wǎng)的應(yīng)用,同時(shí)也可以通過(guò)設(shè)備對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)流量實(shí)現(xiàn)智能的調(diào)度管理。
中小企事業(yè)單位出口網(wǎng)關(guān)的應(yīng)用示意圖
MSR 930設(shè)備是一個(gè)路由交換一體化的網(wǎng)關(guān),內(nèi)置4個(gè)以太網(wǎng)接口,可直接連接四臺(tái)PC機(jī)或其它IP設(shè)備
MSR 930設(shè)備可作為VPN網(wǎng)關(guān),使得分支機(jī)構(gòu)、辦事處以及移動(dòng)辦公人員可以通過(guò)互聯(lián)網(wǎng)安全地訪問公司內(nèi)網(wǎng)
MSR 930設(shè)備內(nèi)嵌WiNet智能局域網(wǎng)管理平臺(tái),可實(shí)現(xiàn)局域網(wǎng)內(nèi)設(shè)備的管理,以及用戶接入的安全認(rèn)證和權(quán)限控制
商業(yè)連鎖企業(yè)VPN組網(wǎng)對(duì)于商業(yè)連鎖企業(yè)來(lái)說(shuō),MSR 930-WiNet產(chǎn)品是其分支及營(yíng)業(yè)網(wǎng)點(diǎn)最理想的接入網(wǎng)關(guān)產(chǎn)品,整個(gè)網(wǎng)絡(luò)可采用MSR全系列路由器進(jìn)行組網(wǎng),分支機(jī)構(gòu)采用MSR 930-WiNet路由器作為分支接入設(shè)備,并與總部的匯聚路由器設(shè)備進(jìn)行互連,不僅能實(shí)現(xiàn)分支與總部的實(shí)時(shí)同步辦公,還能訪問互聯(lián)網(wǎng)。
商業(yè)連鎖企業(yè)VPN應(yīng)用示意圖
分支和總部之間既可以采用IPSec VPN進(jìn)行連接,也可以采用ADVPN進(jìn)行組網(wǎng),ADVPN可以實(shí)現(xiàn)分支之間的通信
總部通過(guò)H3C公司的BiMS對(duì)分支的MSR 930設(shè)備實(shí)現(xiàn)遠(yuǎn)程集中管理,并可以對(duì)設(shè)備進(jìn)行零配置部署
MSR 930-WiNet-W無(wú)線WLAN款型在局域網(wǎng)內(nèi)部可以通過(guò)無(wú)線接入PC及終端設(shè)備,方便了組網(wǎng)
無(wú)線3G可以滿足快速部署上線(作為申請(qǐng)有線鏈路期間內(nèi)的臨時(shí)替代)和通信鏈路備份的需要,也可獨(dú)立作為上行的通信鏈路