超衆業(yè)務處理并發能(néng)力
采用業(yè)界先進的網絡通(tōng)信處理器(qì),結合 H3C 公司先進的軟硬件(jiàn)技(jì)術(shù),提供超衆的業(yè)務并發處理能(néng)力和極佳的網絡體驗
路(lù)由交換一(yī)體化
多(duō)數款型内置不同規格數量的全千兆以太網交換接口,可直接連接多(duō)台 PC 及 IP 終端設備,方面維護管理 交換接口可實現 2/3 層切換,配置應用靈活方便
交換接口支持豐富的交換端口安全特性,支持 Portal/802.1X 認證
精細化業(yè)務控制
通(tōng)過精細化識别和控制,實現對應用層業(yè)務的限速、帶寬保障和過濾等功能(néng),以及通(tōng)過精細化統計來指導網絡優化
業(yè)務智能(néng)選路(lù)通(tōng)過非對稱鏈路(lù)負載分擔、流量智能(néng)負載分擔和多(duō)拓撲動态路(lù)由等技(jì)術(shù),實現不同場景下(xià)對網絡鏈路(lù)的充分利
用,支持基于帶寬比例的負載分擔、基于用戶或用戶組的負載分擔和基于業(yè)務和應用的負載分擔
支持基于多(duō)種方式下(xià)網絡帶寬的彈性共享,包括基于業(yè)務的彈性共享、基于用戶或用戶組的彈性共享、基于鏈路(lù)的彈性共享和基于用戶的帶寬限制
零配置部署
可實現零配置方式下(xià)的批量設備開(kāi)局
在誤配置時可自(zì)動實現設備配置的回滾
可遠(yuǎn)程對動态地址或 NAT 網關後面的設備進行集中管理
豐富的業(yè)務控制能(néng)力和網絡安全防範手段
多(duō)樣化的防火牆功能(néng):支持包過濾防火牆、狀态防火牆等
全方位的内置防攻擊手段:支持各種 ARP 防攻擊、單包攻擊、掃描攻擊和泛洪攻擊等防範手段,支持流量統計輔助攻擊防範 支持 URL 過濾,支持黑(hēi)白(bái)名單功能(néng)
完備的用戶行為(wèi)跟蹤記錄
支持基于廣域網的端點準入防禦功能(néng)(EAD) 精細化的業(yè)務識别和控制
應用識别和控制,支持多(duō)種應用的識别,包括 citrix、dhcp、dns、exchange、ftp、sip 和 http 等在内的近百種協議
網絡流量監控,對網絡轉發流量進行統計和報(bào)表
完備的 VPN 網絡構建能(néng)力
支持豐富和全面的 VPN 技(jì)術(shù),包括 IPsec、L2TP、GRE、ADVPN(Auto Discovery VPN)和 GDVPN[*]
Group Domain VPN),
同時支持國(guó)密辦加密算(suàn)法
支持多(duō)種應用場景下(xià)的 VPN 組網:
IPSec over GRE,支持分支與總部之間運行動态路(lù)由協議和動态學習網絡拓撲,既解決了分支與總部之間大量靜(jìng)态路(lù)由配置的複雜(zá)性問題,同時也保證了分支與總部之間業(yè)務數據的安全性
L2TP over IPSec,在客戶端和網絡設備之間建立安全的二層隧道,遠(yuǎn)程辦公或者出差人員(yuán)可方便安全地接入到(dào)企業(yè)内部網絡
GRE over IPSec,支持分支網絡使用動态地址或者私網地址與總部網關建立 VPN 隧道,在保證業(yè)務數據安全的同時,還(hái)可運行動态路(lù)由協議和動态學習網絡拓撲
IPSec 隧道模式,支持通(tōng)過 IPSec 隧道直接運行動态路(lù)由協議和動态學習網絡拓撲,提高(gāo)網絡帶寬的利用效率
ADVPN,支持分支與分支、分支與總部之間的的 VPN 互聯,VPN 隧道由中心設備統一(yī)管理,同時還(hái)增加了基于用戶名和密碼的認證機(jī)制,使設備的配置和維護更加靈活、簡單
GDVPN,實現了密鑰和安全策略的集中管理,在安全得到(dào)保證的同時,提高(gāo)了網絡轉發效率,增強了網絡擴展性并簡化了管理
高(gāo)可靠性
鏈路(lù)毫秒(miǎo)級快速故障偵測技(jì)術(shù)(BFD),可實現同靜(jìng)态路(lù)由、動态路(lù)由(RIP/OSPF/BGP/ISIS)、VRRP 和接口備份的聯動 網絡業(yè)務質量智能(néng)檢測技(jì)術(shù)(NQA),可實現同靜(jìng)态路(lù)由、VRRP 和接口備份的聯動
支持多(duō)設備的冗餘備份和負載分擔(VRRP/VRRPE) 支持快速重路(lù)由、GR/NSR 等可靠性技(jì)術(shù)
金融 ATM 機(jī)及中小(xiǎo)型網點
MSR2600 設備适合作為(wèi)金融 ATM 機(jī)及中小(xiǎo)型網點接入的網關産品,多(duō)數款型是典型的路(lù)由交換一(yī)體化設備,通(tōng)過設備集成的全千兆以太網交換接口直接連接網點的 PC 終端或 ATM 機(jī),方便了維護管理工(gōng)作,同時還(hái)支持國(guó)密辦加密算(suàn)法,确保金融業(yè)務的安全應用。
金融離行式網點與 ATM 機(jī)應用示意圖
MSR2600-10/17 系列路(lù)由器(qì)支持從(cóng) 10 到(dào) 14 個(gè)固定的千兆以太網交換接口,可同時連接網點的多(duō)台 PC 終端和 ATM 機(jī)
MSR2600 系列設備可支持基于 USB 接口的外置 3G-Modem,MSR2600-10/17 和 MSR 26-30 設備還(hái)支持 3G 模塊插卡,為(wèi) 3G
通(tōng)信提供更靈活的選擇
MSR2600 系列設備均支持國(guó)密辦加密卡,分支和總部之間可采用國(guó)密加密算(suàn)法實現 IPSec 的安全連接
MSR2600 系列設備均支持 BiMS 的遠(yuǎn)程集中管理和零配置部署方案,大大提高(gāo)設備的管理效率
中小(xiǎo)企事(shì)業(yè)單位出口網關
MSR2600 路(lù)由器(qì)作為(wèi)中小(xiǎo)企事(shì)業(yè)單位的綜合接入網關設備時,在企業(yè)内部提供數據連網功能(néng),對外為(wèi)企業(yè)内部用戶提供訪問互聯網的應用,同時也可以通(tōng)過設備提供的内部服務器(qì)功能(néng)為(wèi)企業(yè)對外提供 WEB 或FTP 等服務。
中小(xiǎo)企事(shì)業(yè)單位出口網關的應用示意圖
MSR2600-10/17 設備是一(yī)個(gè)路(lù)由交換一(yī)體化的網關,内置千兆以太網接口,可直接連接多(duō)台 PC 機(jī)或其它 IP 設備
MSR2600 系列設備支持 4G/3G 無線通(tōng)信,可通(tōng)過 4G/3G 連接到(dào)互聯網。MSR2600-10 和 MSR2600-17 還(hái)支持 WLAN 無線接口模塊,對内可通(tōng)過 WLAN 連接無線終端
政府行業(yè)分支機(jī)構組網
MSR2600 系列路(lù)由器(qì)可作為(wèi)政府行業(yè)分支部門(mén)的接入網關,如社保、街道、工(gōng)商、稅務、公安等部門(mén),政府行業(yè)對于網絡接入和數據傳輸的安全性要求較高(gāo),MSR2600 設備可提供全面的安全保障方案。
政府行業(yè)分支機(jī)構組網的應用示意圖
分支的 MSR2600 設備可與總部的彙聚路(lù)由器(qì)采用 ADVPN 方式進行連接以保證數據和接入的安全,ADVPN 不僅可以實現分支單位與上(shàng)級總部之間的通(tōng)信,也可實現分支單位之間的通(tōng)信,另外擴展靈活,維護更加簡單和方便
總部通(tōng)過 H3C 公司的 BiMS 對分支的 MSR2600 設備實現遠(yuǎn)程集中管理,并可以對設備進行零配置部署
分支的 MSR2600 設備通(tōng)過與中心的 iMC 服務器(qì)配合實現端點準入防禦功能(néng)(EAD),确保隻有符合要求的 PC 才能(néng)接入到(dào)網絡
商業(yè)連鎖企業(yè) VPN 組網
對于商業(yè)連鎖企業(yè)來說,MSR2600 産品是其分支及營業(yè)網點最理想的接入網關産品,整個(gè)網絡可采用MSR 全系列路(lù)由器(qì)進行組網,分支機(jī)構采用 MSR2600 路(lù)由器(qì)作為(wèi)分支接入設備,并與總部的彙聚路(lù)由器(qì)設備進行互連,不僅能(néng)實現分支與總部的實時同步辦公, 還(hái)能(néng)訪問互聯網。
商業(yè)連鎖企業(yè) VPN 應用示意圖
分支和總部之間既可以采用 IPSec VPN 進行連接,也可以采用 ADVPN 進行組網,ADVPN 可以實現分支之間的通(tōng)信 總部通(tōng)過 H3C 公司的 BiMS 對分支的 MSR2600 設備實現遠(yuǎn)程集中管理,并可以對設備進行零配置部署
MSR2600 支持 4G/3G 無線通(tōng)信,可以滿足快速部署上(shàng)線(作為(wèi)申請有線鏈路(lù)期間内的臨時替代)和通(tōng)信鏈路(lù)備份的需要,也可獨立作為(wèi)上(shàng)行的通(tōng)信鏈路(lù)