电话咨询

PHONE CONSULTING

400-850-3690

售前服务

ONLINE CONSULTING
QQ客服 QQ客服

售后服务

ONLINE CONSULTING
在线客服
产品中心 PRODUCTS
用户名:
密 码:
H3C
您当前所在的位置:首页 > 产品中心 >  H3C

H3C SR6602-X路由器
型号:
描述:SR6602-X支持万兆、千兆、百兆以太网接口,支持POS OC-48/OC-12/OC-3、cPOS OC-3(通道化至E3/T3或E1/T1)、ATM OC-3、E3/T3、E1/T1、Serial等广域网接口。
查看次数:671


产品特点

业界领先的开发理念
H3C SR6602-X路由器基于业界领先紧凑型设计理念,在2U高设备上不仅集成高密度高速端口,支持FIP-20和FIP-10灵活接口设计,还实现了可插拔冗余电源和模块、风扇可插拔功能,在保证设备高可靠性、网络配置灵活性的同时确保业务模块的兼容性,最大限度保护用户投资。
灵活丰富的接口设计
H3C SR6602-X路由器凭借灵活接口平台设计具备强大的扩展能力。FIP-10可同时支持4个多功能接口模块(MIM),FIP-20可以同时支持2个高速接口模块(HIM)或2个多功能接口模块(MIM),并支持HIM和MIM接口模块之间混插。
SR6602-X支持万兆、千兆、百兆以太网接口,支持POS OC-48/OC-12/OC-3、cPOS OC-3(通道化至E3/T3或E1/T1)、ATM OC-3、E3/T3、E1/T1、Serial等广域网接口。丰富的接口类型使得SR6602-X既可作为广域网的汇聚接入,又可作为局域网的接入,一机多能,满足扁平化组网需求,减少网络层次,保护用户投资。
在文件系统方面,提供了种类丰富的存储介质,支持外置CF卡和USB,除了满足用户日益增长的存储容量需求外,还为用户提供了灵活的存储方式,方便了用户采用不同的接口进行文件管理。
强大的路由处理能力
H3C SR6602-X路由器支持大容量路由转发表项,同时支持丰富的路由策略和强大的策略路由功能,可对网络流量进行灵活的控制和调度,满足行业和运营商用户不同业务特性要求。此外,H3C SR6602-X还全面支持基于IPv4/IPv6静态路由和动态路由协议,如:RIP/RIPng、OSPF/OSPF v3、IS-IS/IS-IS v6、BGP/BGP4+等。
专业的路由网关
随着公网IP地址资源的耗尽以及园区网络用户规模的激增,用户对网络出口路由设备NAT性能要求的逐步提高。H3C SR6602-X凭借其先进的多核高性能处理技术,提供专门的内核处理NAT转发。当并发200万NAT连接时,256字节以及IMIX互联网混合报文的NAT转发性能超过10Gbps。上述强大的NAT转发性能可充分满足各种超大型园区网出口设备性能要求,以及用户对未来网络的扩容需求。
与此同时,越来越多的企业希望利用公共网络组建VPN,连接地理位置不同的多个分支机构。SR6602-X支持全面的L2TP、IPSec以及GRE隧道技术,在硬件上支持独立的硬件加密内核,在不增加用户投资的前提下可提供8Gbps IPSec数据加密处理能力,6000条IPSec隧道、18000条L2TP隧道、4000条GRE隧道,高性能的加密能力以及超大的隧道容量可以满足各种大型加密网关的要求,保证用户数据在广域网的传输安全。
此外,传统VPN技术在灵活性和可维护性上还存在着不足,例如企业分支机构通常采用动态地址接入公共网络,通信一方无法事先知道对端公网地址,以及全连接时配置的问题等等。H3C针对上述用户业务需求,提供专业DVPN(Dynamic Virtual Private Network,动态虚拟专用网络)解决方案:通过VAM(VPN Address Management,VPN地址管理)协议收集、维护和分发动态变化的公网地址等信息,解决无法事先获得通信对端公网地址的问题。DVPN可以在企业网各分支机构使用动态地址接入公网的情况下,在各分支机构间建立VPN。在组网的灵活性以及维护工作量精简都有大幅提高,此外还提供很多丰富的特性,例如:DVPN报文的NAT穿越、安全认证、IPSec的报文加密以及多VPN域等等。
业务带宽的智能管理
广域网上承载着企业重要繁多的业务流量,但是由于广域网自身存在高收敛比、拥塞、延时、丢包等特征,如何在这些不足的环境下最大化利用网络带宽资源,提高系统可靠传输应用是广域网设备面临的重要课题。H3C通过多年企业网建设经验,积累了很多企业网带宽应用的需求,通过需求分析到最终的需求满足形成一套完善的业务带宽管理机制。
主要包括以下几个方面:
* 主备网络的带宽管理:充分利用备份网络资源,主网络资源紧张的情况下,根据事先设定好的策略,将一部分数据流量重路由到备份网络上进行数据传输,使闲置的资源可以得到充分利用达到100%使用;
* UCMP非等价路由智能负载:UCMP区别于传统的ECMP,其最大特点是利用权重值来区别对待带宽的使用,使得两条不同带宽的出口,可根据带宽大小不同来承担不同的数据流量传输;
* 带宽预留与资源共享:网络可以为每部门划分一定独享带宽,保证关键业务质量,剩余带宽为共享带宽,超过独享带宽时使用,满足流量突发需求;
* 分层CAR提高带宽利用率:把传统一层CAR技术实现多级处理,通过多级处理使得带宽可重分配,业务传输带宽利用率大幅提升;
* 先进的分层队列调度HQoS(Hierarchical Quality of Service):随着用户规模的扩大、业务种类的增多,要求网络设备不仅能够进一步细化区分业务流量,而且还能够对多个用户、多种业务、多种流量等传输对象进行统一管理和分层调度。显然,这些应用对于传统的QoS技术来说是很难实现的。HQoS采用将调度队列划分为如物理级别、逻辑级别、应用或业务级别等多个调度级别,每一级别可以使用不同的特征进行流量管理,实现了多层次的流量管理,从而可以更好地帮助运营商实现多用户、多业务的服务管理。
全方位网络安全防护
SR6602-X内置多种安全特性,为用户的网络提供全方位安全防护:
* 全面的防火墙功能:支持包过滤防火墙、状态防火墙,过滤各种攻击报文,并能提供过滤日志。特有的ACL加速算法,消除了ACL过滤规则数目对防火墙性能的影响;
* 全面的内置防攻击手段:
* 支持各种ARP防攻击技术,如:ARP限速、ARP的DHCPR安全认证、授权ARP、ARP主动确认、ARP源MAC一致性检查等等,可以很好地防范内网中日益猖獗的ARP攻击,保证网络业务运行的稳定性;
* 单包攻击防范:可以对Fraggle、ICMP Redirect、ICMP Unreachable、LAND、Large ICMP、Route Record、Smurf、Source Route、TCP Flag、Tracert、WinNuke等单包攻击行为进行有效防范;
* 扫描攻击防范:攻击者运用扫描工具对网络进行主机地址或端口的扫描,通过准确定位潜在目标的位置,探测目标系统的网络拓扑结构和启用的服务类型,为进一步侵入目标系统做准备;
* 泛洪攻击防范:有效阻止SYN Flood攻击、ICMP Flood攻击、UDP Flood
* 黑名单功能:根据报文的源IP地址进行报文过滤的一种攻击防范特性。同基于ACL(Access Control List,访问控制列表)的包过滤功能相比,黑名单进行报文匹配的方式更为简单,可以实现报文的高速过滤,从而有效地将特定IP地址发送来的报文屏蔽掉;
* 流量统计辅助攻击防范:主要用于对内外部网络之间的会话建立情况进行统计与分析,具有一定的实时性,可帮助网络管理员及时掌握网络中各类型会话的统计值,并可作为制定攻击防范策略的一个有效依据;
* 支持URL过滤,避免用户访问非法网站;
* 完备的用户行为跟踪记录:支持完善的日志功能,配合H3C公司的iMC UBAS(用户行为审计)解决方案,使网络管理员可以方便监控上网用户的行为,保证网络安全运行。
运营级可靠性设计
* SR6602-X秉承高端设计理念给用户提供全面的可靠性保障:在硬件上,提供可插拔电源冗余设计,支持交流或直流电源输入,保证用户在一路电源故障的情况下能够继续运行设备;支持全部接口模块的热插拔功能,确保用户在不间断业务的情况下插拔或者更换单独的模块,并提供热补丁技术,实现软件平滑升级。
* 支持MPLS TE FRR(Fast ReRoute ,快速重路由),具备快速路由备份(FRB:Fast Routing Backup)特色功能,并结合BFD功能,实现故障链路的快速切换。
* 支持IP FRR(Fast ReRoute ,快速重路由),可以和静态路由/策略路由/RIP/IS-IS/OSPF进行联动,并可以结合BFD功能,实现故障链路的快速路由切换。
* 支持IGP快速收敛。
* 支持虚拟路由冗余协议(VRRP),结合BFD故障检测机制,实现快速的VRRP倒换能力。此外,还支持增强型虚拟路由冗余协议(VRRPE),可实现多个虚拟路由器的负载分担功能。
* 支持OSPF/IS-IS/BGP/MPLS LDP/MPLS RSVP-TE GR (Graceful Restart,完美重启)功能实现主备引擎倒换时不间断转发。


SR6602-X路由器硬件规格

项目

SR6602-X1

SR6602-X2

转发性能

15Mpps

交换容量

80Gbps

固定接口

4个千兆光/Combo

4个千兆光/Combo+210GE

槽位

1个,支持FIP-10/20

业务模块槽位

FIP-10支持4MIM槽位,FIP-20支持2HIM/MIM槽位

内存

缺省 2GB,最大4GB

缺省4GB,最大4GB

Flash

8M

USB

1

1

AUX

1

1

配置口

1

1

带外管理网口

1

1

用户接口类型

10GE

10/100/1000BASE-T RJ45

10/100BASE-TX RJ45

100/1000BASE-X SFP

E3/CE3

T3/CT3

E1/CE1

T1/CT1

SAE(同步方式)

OC3-CPOS

OC3-POS

OC12-POS

OC48-POS

OC3-ATM

RPR

外形尺寸 W×D×H

440mm×480mm×88mm

重量

12.1kg

额定输入电压

交流输入额定范围:100240V 50/60Hz

直流输入额定范围:-48-60V

最大电源功率

300W

环境温度

工作:045

环境湿度

工作:5%95%,无冷凝

海拔高度

工作:-60m4km

SR6602-X路由器软件规格

属性

说明

二层协议

动态和静态ARP

ARP代理

多播ARP

免费ARP

Ethernet,子接口VLAN

三层以太网接口捆绑(ETH-Trunk

QinQ终结

PPPoE Server

PPP

MPCL2P/CL1P模块硬件MP、其他模块软件MP

FR协议

MFR协议

FR交换

HDLC协议

POS trunkPOS链路聚合)

三层以太网接口的LLDP

ATM: IPoA, PPPoA server, IPoEoA, PPPoEoA server

IP服务

TCPUDPIP OptionIP unnumber

策略路由

三层以太网接口捆绑

POS接口捆绑

IP路由

静态路由

动态路由协议:RIPv1/v2OSPFv2BGPIS-IS

路由迭代

路由策略

ECMP(等价多路径)

UCMP(非平衡链路负载均衡)

BGP GTSM

ISIS MTR(多拓扑路由)

IPv4组播

IGMPv1/v2/v3

PIM-DMPIM-SMPIM-SSM

MSDP

MBGP

组播静态路由

组播主机跟踪功能

IP应用

DHCP Server/Relay/Client

DNS Client

NTP Server/Client

Telnet Server/Client

TFTP Client

FTP Server/Client

UDP Helper

IPv6

基本功能:IPv6 NDIPv6 PMTU、双栈转发、IPv6 ACLDHCPv6 Server/Proxy

IPv6隧道技术:IPv6手动隧道、IPv6-over-IPv4 GRE隧道、IPv4兼容IPv6自动隧道、6to4隧道、ISATAP隧道、6PE

6VPEIPv6 MPLS L3VPN

NATPT

静态路由

动态路由协议:RIPngOSPFv3IS-ISv6BGP4+

IPv6组播协议:MLDv1/v2PIM6-DMPIM6-SMPIM6-SSM

QoS

流分类:基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等

流量监管:CAR限速,粒度可配

基于目的地址或者源地址的限速(支持网段限速)

GTS流量整形

优先级Mark/Remark

各种队列调度机制 FIFOPQCQWFQRTPQCBWFQ

拥塞避免算法:Tail-DropWRED

LR速率限制

MPLS QoS

IPv6 QoS

层次化QoSH-QoS

QPPBQoS Policy Propagation on BGP

安全特性

ACL访问控制列表

ACL加速

基于时间的访问控制

包过滤防火墙

状态防火墙ASPF

本机TCP防攻击

控制平面限速

虚拟分片重组

URPF

Web过滤

用户分级管理和口令保护

AAA认证、授权、计费

RADIUS

TACACS

Portal认证(支持与EAD联动和Portal逃生)

PKI证书

SSH 1.5/2.0

RSA

IPSecIPSec多实例、IKE

BGP/BGP4+支持GTSM

Password Control

攻击检测及防范

专用业务处理

NATNAT多实例、VPN NATNAT日志

连接数限制

GRE隧道(支持点到多点应用)

L2TP隧道

NetStream支持 v5/v8/v9报文格式、支持IPv4/IPv6/MPLS报文统计

DVPNDynamic VPN

MPLS

L3VPN:跨域MPLS VPNOption1/2/3)、嵌套MPLS VPN、分层PEHoPE)、CE双归属、MCE、多角色主机等

L2VPNVPLSMartiniKompellaCCCSVC方式

VPLS/H-VPLS

MPLS TERSVP TE

组播VPN

可靠性

VRRP /VRRP v3 虚拟路由冗余协议

VRRPEVRRP增强)

MPLS TE FRRFast ReRoute,快速重路由)

IP FRRFast ReRoute,快速重路由):静态路由/策略路由/RIP/IS-IS/OSPF

IGP路由快速收敛

BFDStatic Route/RIP/OSPF/ISIS/BGP/VRRP/TE FRR/IPv6

GROSFP/BGP/IS-IS/ LDP/RSVP

软件热补丁

支持接口模块、风扇框以及电源热插拔

管理与维护

通过命令行配置

通过Console口进行配置

通过以太网端口利用Telnet进行配置、远程维护

通过AUX口利用Modem拨号进行配置、远程维护

通过SNMP进行配置和管理(SNMP v1/v2c/v3

通过Web浏览器进行配置和管理

支持RMON 1239MIB

支持系统日志

支持分级告警

PingTracert

NQA:支持网络质量分析,支持与VRRP、策略路由、静态路由联动

风扇状态检测、维护和告警

电源状态检测、维护和告警

CF卡状态检测、维护

环境温度变化检测、告警

文件系统

支持FAT格式的文件系统

支持CF

支持USB外接存储设备

支持Dual Image

加载与升级

通过XModem协议实现加载升级

通过FTPTFTP实现加载升级


组网应用

金融行业二三级网典型组网应用

H3C SR6602-X金融行业二三级网典型组网应用组网图

对于金融行业二三级网络,各个地市分行采用SR6616可以作为核心层路由器,地市路由器使用SR6608作为汇聚设备使用,SR6602-X凭借其强大的性能以及灵活的配置使用,可以给客户提供MSTP链路或者SDH链路接入选择,打造端到端的SR精品金融网络。SR6602-X除提供强大的接入汇聚能力之外,SR6602-X还能提供硬件、软件等各个层面的运营商级可靠性特性,确保组网的高可靠性。

大型园区网出口典型应用

H3C SR6602-X2 大型园区网出口应用组网图

本组网方案是SR6602-X2作为大型校园网出口的典型组网应用。本组网中:一台SR6602-X2通过四个固定GE接口分别连接教育网出口和运营商出口,同时使用两个固定10GE接口连接校园网核心交换机:一个万兆连接宿舍区上行,另外一个连接教学区上行。在SR6602- X2上配置策略路由实现流量的负载分担以及链路备份功能,目的IP为运营商的流量走运营商链路,目的IP地址为Cernet教育网的流量走教育网的链路;在SR6602-X2配置NAT连接数限制和针对源IP地址/网段的限速功能,解决多媒体在线点播、P2P下载、多线程FTP下载等大量占用session资源和挤占出口带宽的问题,有效保证内网用户正常的上网体验;SR6602-X2启动NAT日志,与H3C的iMC UBAS网管组件配合,提供详尽的图形化报表,使用户对内网应用类型和流量分布一目了然;同时SR6602-X2还完善的IPv6特性,在与教育网CernetII的连接时可以部署IPv4/IPv6双栈、过渡技术、NAT-PT、IPv6组播的等各种IPv6应用,轻松实现向IPv6网络的平滑过渡。

IPSec VPN网关典型应用

H3C SR6602-X 作为IPSec VPN网关典型应用组网图


本组网方案是SR6602-X作为IPSec VPN网关的典型组网应用。SR6602-X具备独立的硬件加密引擎,同时具有多核强大的转发性能,所以非常适合作为IPSec VPN网关的应用。另外,随着MPLS VPN和传统的IP VPN在企业网应用越来越广泛,用户对与二者相互融合的需求也越来越强烈,VPE技术随之诞生,VPE特性可以将传统的IP VPN与MPLS VPN进行完美融合。本组网中:

* SR6602-X通过Internet连接数量较多的分支接入网点,为保证分支网点接入的安全性,需要与每一个分支网点之间建立IPSec隧道连接;

* 分支网点上行的IPSec隧道连接在SR6602-X上终结,其与骨干网之间可以是一般的IP互连,也可以运行MPLS VPN;

* 如果需要把IPSec VPN与MPLS VPN直接衔接起来的话可以采用VPE技术,这样在SR6602-X上就可以直接把各个分支网点接入相应的VPN中,实现二者的无缝融合。



选配信息

型号

描述

主机

RT-SR6602-X1

H3C SR6602-X1 2U高度路由器主机(4GE Combo1FIP插槽)

RT-SR6602-X2

H3C SR6602-X2 2U高度路由器主机(4GE Combo+2 SFP+1FIP插槽)

业务处理板

RT-FIP-20

灵活接口平台20(2 HIM 插槽)

RT-FIP-10

灵活接口平台10(4 MIM 插槽)

电源

LSWM1AC300

300W交流系统电源模块

LSWM1DC300

300W直流系统电源模块

以太网子卡

RT-HIM-1EXP-H3

1端口万兆以太网光接口卡(XFP)

RT-HIM-8GBE-WAN-H3

8端口千兆以太网电口接口模块

RT-HIM-8GBP-H3

8端口千兆以太网光接口模块(SFP)

RT-HIM-4GBE-WAN-H3

4端口千兆以太网电口接口模块

RT-HIM-4GBP-H3

4端口千兆以太网光接口模块(SFP)

RT-HIM-8FE-H3

8端口百兆以太网电接口模块

RT-MIM-2GBE-H3

2端口10/100/1000M Base-T电口(RJ45)模块

CPOS子卡

RT-HIM-2CPOS/STM1-H3

2端口OC-3/STM-1通道化E1/T1 POS接口模块(SFP)

RT-HIM-1CPOS/STM1-H3

1端口OC-3/STM-1通道化E1/T1 POS接口模块(SFP)

RT-HIM-CLS2P-H3

2端口OC-3/STM-1通道化E3/T3 POS接口模块(SFP)

RT-HIM-CLS1P-H3

1端口OC-3/STM-1通道化E3/T3 POS接口模块(SFP)

POS子卡

RT-HIM-MSP4P-H3

4端口OC-3c/STM-1c2端口OC-12c/STM-4c POS接口模块(SFP)

RT-HIM-MSP2P-H3

2端口OC-3c/STM-1c1端口OC-12c/STM-4c POS接口模块(SFP)

RT-HIM-1POS/STM16-H3

1端口OC-48/STM-16 POS接口模块(SFP)

ATM子卡

RT-HIM-AL2P-H3

2端口OC-3c/STM-1c ATM接口模块(SFP)

RT-HIM-AL1P-H3

1端口OC-3c/STM-1c ATM接口模块(SFP)

RPR子卡

RT-HIM-RS2P-H3

2端口OC-48c/STM-16c RPR接口模块(SFP

/异步子卡

RT-MIM-2SAE-H3

2路增强型同/异步接口模块

RT-MIM-4SAE-H3

4路增强型同/异步接口模块

RT-MIM-8SAE-H3

8路增强型同/异步接口模块

E1/E1-F子卡

RT-MIM-8E1(75)-H3

8端口E1/CE1/PRI 接口模块(75ohm)

RT-MIM-8E1-F(75)-H3

8端口非通道化E1接口模块(75ohm)

E3/T3子卡

RT-MIM-1CE3-V2-H3

1端口E3/CE3/FE3 MIM接口模块


版权所有©2015 北京外思特科技有限公司.保留一切权利.京ICP备10030852号