MSR50-40(Multiple Services Router)多业务开放路由器是华为3Com公司专门面向行业分支机构和大中型企业而推出的新一代网络产品。MSR50-40先进的软件结构与硬件平台,能够在最小的投资范围内为企业边缘网络提供一体化解决方案,更能充分满足未来业务扩展的多元化应用需求,符合企业IT建设的现状与趋势。企业信息架构正在由C/S模式向B/S模式转变,MSR50-40具备高数据转发能力与高加密能力,很好的解决了转变过程中凸现的网络带宽压力与安全隐患,保障企业关键业务流可以高速、机密的通过广域网传输。MSR50-40集数据安全、语音通信、视频交互、业务定制等功能于一体,能够在企业网络应用不断丰富的形势下将多元业务方便的部署于同一节点,不仅能够最大程度的避免网络中多设备繁杂异构问题,而且极大降低了企业网络建设的初期投资与长期运维成本。 针对企业用户日益个性化的应用需求,MSR50-40领先集成了可以定制开发的高性能开放业务平台,任何人都可以基于该平台开发自身需要的高级网络业务,企业用户只需安装软件便能在网络中方便的部署相应业务,节省了购置各类高昂专用网络设备的投资。 MSR50-40在突破性提高数据处理能力与插槽扩展性的同时,还能完全兼容原AR系列的硬件模块与软件功能,为客户提供了最为经济的网络升级方案。 H3C MSR50-40多业务开放路由器设备,MSR50-40产品可以为大型分支机构提供高性能、多业务的一体化网络方案,也可以作为大中型企业的核心网络设备,完成数据、语音、视频等多种流量的广域网交互。MSR50-40针对安全数据连接进行设计,采用内置硬件加密功能的CPU和主板上内置的硬件加密引擎,大大提高产品的数据加密性能,同时节省接口插槽。MSR50-40在提供高质量数据业务转发的同时,还提供了强大而灵活的VoIP解决方案,客户可在单一平台上为其分支机构安全地部署数据、话音和IP电话,降低网络运维成本。另外,MSR50-40路由器还通过集成以太网交换模块提供二层数据交换功能,实现了真正的路由交换一体化解决方案。 MSR50-40产品采用华为3Com公司成熟商用的软件操作系统,提供丰富的QoS特性,全面支持IPv6,同时大大地增强部署MPLS VPN业务的能力。MSR50-40采用OAA(Open Application Architecture)开放应用体系架构,产品提供了一个公开软硬件接口及标准规范的开放平台,任何厂商与合作伙伴均可以基于此平台开发更为深层智能的网络应用功能,以形成业务定制、优势互补、深度集成、合作共赢。
H3C MSR 50-40路由器
先进的硬件体系架构
先进的N-Bus体系架构,保证多业务实时线速并发 采用了更强大处理能力的处理器,IP转发和业务处理能力大幅提高 采用大容量和读写速度更快的内存条及CF卡存储介质 提供高密度语音的分离式解决方案和TDM总线设计技术 实现多种业务类型的硬件加速方案
多业务集成并发能力
极大地提高了集成安全、交换和语音等多种业务的能力 提供业界领先和不断创新的网络安全功能 真正实现了对以太网交换机的彻底融合 实现更灵活方便和高密度的语音网关部署
开放式的增值业务平台
提供OAA(Open Application Architecture)开放应用体系架构的增值平台,合作伙伴与用户均可在此基础开发出更为丰富的业务,形成优势互补、深度集成、合作共赢
全新的软件通信平台
采用支持多业务、可扩展和组件化的成熟商用操作系统平台 不仅全面支持IPv4的组网,还同时支持IPv6的全面商用 大大增强了部署MPLS VPN业务的能力,丰富了产品的软件特性
新型存储介质的应用
利用CF卡来取代传统产品的Flash功能,并将其最大容量扩大到1G,足够存储多份系统文件和配置文件 提供USB接口,USB可扩展更多的应用和功能
电信级运营的高可靠性
支持冗余双电源,模块、风散和电源热插拔 支持VRRP、备份中心、动态路由备份技术和快速重路由技术
◆ 先进的硬件体系架构MSR 50-40路由器在硬件设计方面充分地考虑到集成综合业务的需要,采用了先进的N-Bus多总线设计方案,语音、数据、交换、安全四大业务分别经由不同的总线,由专门的协处理引擎并行完成处理,消除总线和CPU性能瓶颈,大大提高了该系列路由器集成的多业务部署和实施能力。可满足企业网络内部多种高质量并发业务无缝集成、完美融合。
MSR 50-40路由器N-Bus体系结构
◆ 多业务集成并发能力集成安全业务安全已经成为网络的基本功能,由于安全性需要内嵌于整个网络之中,因此路由器在网络防御战略中起着重要作用。MSR 50-40产品提供专门的安全数据连接设计技术,采用内置硬件加密功能的CPU和主板上内置的硬件加密引擎(NDE),通过硬件的方式大大提高数据加密性能,保证转发和加密同步高性能,同时节省接口插槽。 MSR 50-40提供了丰富的安全功能,包括Firewall、IPSec VPN、MPLS VPN、CA、Secure Shell(SSH)协议2.0、入侵保护、DDoS防御、攻击防御等。 集成语音业务 MSR 50-40路由器采用了全新的硬件语音设计方案,提供了FXS/FXO/VE1/VT1等各种语音接口类型,支持H.323、SIP等主流的语音通讯协议,实现了紧急呼叫/掉电求救/拨号策略/传真/E-PHONE等各种语音业务。MSR 50-40提供TDM交换能力,使用户的TDM交换在本地完成,大大节省网络资源的同时,使本地话音的接通率和通话质量完全达到电信水准。 集成数据交换 MSR 50-40提供灵活扩展的以太网交换模块,支持丰富的二层交换特性,极大地满足了企业对于路由交换一体化组网方案的需要。 多业务线速并发 MSR 50-40路由器将全新的硬件架构和结构化的软件系统有机结合,可以为用户提供集成数据、安全、语音、视频以及各种上层应用的服务,满足用户现有的以及未来的互联网应用,而且路由器的原有数据传输性能丝毫未受影响。
◆ 开放式的增值业务平台 MSR 50-40基于OAA(Open Application Architecture)理念设计,创新性的推出了对外开放的业务平台。该平台提供了一套完整、标准的对外接口(API接口)。厂商与合作伙伴均可以在此平台上直接开发各类高级功能(例如应用层攻击抵御、网络病毒防护、多媒体集合通信、Web优化与加速等),用户只需安装开发出的软件,便可以将上述业务与MSR 30-40无缝融合,为日渐细分的个性化需求提供完整的解决方案。
◆ 成熟商用的操作系统 MSR 50-40采用了华为3Com公司成熟商用的多业务、可扩展、组件化的先进操作系统平台,全面支持IPv6,并支持完善的MPLS VPN功能满足各种组网需求。完善的下一代IP协议解决方案 IPv6作为下一代网络的基础协议以其鲜明的技术优势得到广泛的认可, MSR全面支持IPv4/IPv6双协议栈,支持通用的IPv4路由协议、IPv6路由协议、组播路由协议和静态路由。MSR提供了丰富的IPv4向IPv6过渡方案,包括双栈技术、隧道技术、地址转换技术(NAT-PT)和MPLS 6PE技术。 领先的MPLS流量工程解决方案 MPLS TE结合了MPLS技术与流量工程,通过建立到达指定路径的LSP隧道进行资源预留,使网络流量绕开拥塞节点,达到平衡网络流量的目的。 在资源紧张的情况下,MPLS TE能够抢占低优先级LSP隧道带宽资源,满足大带宽LSP或重要用户的需求。同时,当LSP隧道故障或网络的某一节点发生拥塞时,MPLS TE可以通过备份路径和快速重路由FRR(Fast Reroute),提供瞬时恢复保护。 安全灵活的VPE功能 VPE(VPN PE)是一种特殊的PE,它和CE之间的连接方式不是传统的DDN/E1/ POS/ETH/PVC等专线技术,而是IPSec/L2TP/GRE/UDP VPN等隧道技术。VPE完成IP VPN与MPLS VPN的融合,在网络边缘实现网络资源的逻辑划分及安全隔离,核心网与边缘网络形成了一个整体,实现了端到端的VPN功能。 简单便捷的网络检测工具 HWPing是测量网络上运行的各种协议性能的一种工具,它是对ping功能的增强。它可以实现端到端的网络状况监测,包括时延、抖动、丢包率等。不仅能使用ICMP协议来测试数据包在本端和指定的目的端之间的往返时间,从而判断目的主机是否可达,还可以探测DLSw、DHCP、FTP、HTTP、SNMP服务器是否打开,以及测试各种服务的响应时间等,提供对网络应用的质量检测。 直观可视化的流量分析工具 NetStream提供报文统计功能,它根据报文的目的IP地址、源IP地址、目的端口号、源端口号、协议号、ToS、输入/输出接口来区分流,并针对不同的流进行独立的数据统计。 NetStream的统计信息定期发送给NSC(NetStream Collector,网络流数据收集器),由NSC进一步处理后,交给NDA(NetStream Data Analyzer,网络流数据分析器)进行可视化的流量分析、计费、网络规划等多种应用。
◆ 电信级运营的高可靠性 MSR 50-40路由器设备的可靠性从硬件和软件两个方面得到了充分的保证,该系列设备支持冗余备份的双电源,支持接口模块、电源模块和分散的热插拔,这大大提高了设备硬件的可靠性;在软件上方面支持VRRP、备份中心、动态路由备份和快速重路由等技术,这些特征和功能满足了设备的电信级应用需求。
◆ 严格的国际认证 MSR 50-40在外观结构设计上融入流行时尚的元素,并符合有关EMC、安规和环保等方面的国际标准,如CE(欧盟)、UL(北美)、FCC(北美)安全准入标准,更突出了产品内在和外在的价值。
项目
MSR 50-40
处理器
RISC新一代处理器(833MHz)
转发性能
600Kpps
固定以太口
2个千兆光/电Combo
模块插槽
4个SIC插槽
4个FIC插槽
ESM插槽
2
VPM插槽
4
USB
2(USB1.1)
AUX
1
配置口
VCPM插槽
硬件加密
支持
内存(缺省/最大)
512M/1G(DDR)
CF
256M/1G
最大功耗
350W
电源(AC)
输入额定范围:100~240V 50/60Hz
电源(DC)
输入额定范围:-48~-60V
外形尺寸( W×D×H)
436.2mm×424mm×130.7mm
重量
16kg
环境温度
0~40℃
环境相对湿度
5~90%(不结露)
EMC
ETSI EN 300 386 V1.3.1 (2001-09)
EN 55022(1998)
EN 55024(1998)
FCC Part15
ICES-003
VCCI V-3
AZ/NZS CISPR22
CNS 13438
安规
UL 60950 3rd Edition
CSA 22.2#950 3rd Edition 1995
EN 60950: 2000 ZB ZC deviations for European Union LVD Directive
IEC 60950:1999 corr. Feb. 2000, modified all National deviations
属性
说明
网络互连
局域网协议
ARP (代理ARP,免费ARP,授权ARP) Ethernet,VLAN(VLAN-BASED PORT ISOLATE/VLAN VPN/VOICE VLAN),802.3x,LACP(802.3ad),802.1p,802.1Q,802.1x RSTP(802.1w),MSTP(802.1s) GVRP PORT LOOPBACK,PORT MUTILCAST suppression
广域网协议
PPP、MP,PPPoE Client、PPPoE Server FR、MFR,FR Fragment、FR Compress、FR over IP,FRTS ATM(IPoA、IPoEoA、PPPoA、PPPoEoA) DCC、Dialer Watch HDLC,LAPB X25、X25 over TCP、X25 to TCP,X25 PAD、X25 Huntgroup、X25 CUG DLSW(V1.0/2.0) ISDN、ISDN Network,ISDN QSIG,MODEM
网络协议
IP服务
快速转发(单播/组播) TCP,UDP,IP Option,IP unnumber 策略路由(单播/组播)
非IP服务
支持SNA/DLSw,DLSw以太冗余备份 IPX,SOT,Netstream
IP应用
Ping、Trace DHCP Server / DHCP Relay/ DHCP Client DNS client/DNS Static NQA ,IP Accounting,UDP Helper,NTP Telnet,TFTP Client/FTP Client/FTP Server
IP路由
静态路由 动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS 组播路由协议:IGMP,PIM-DM,PIM-SM,MBGP,MSDP 路由策略
MPLS
LDP,LSPM,MPLS TE,MPLS FW,MPLS/BGP VPN,L2VPN
IPv6
IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL IPv6过渡技术:NAT-PT,IPv6隧道,6PE IPv6路由: IPv6静态路由 动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP4 组播路由协议:MLD,PIM-DM,PIM-SM,PIM-SSM
网络安全性
端口安全
PPPoE Client Server,PORTAL,802.1x
AAA
Local认证,Radius,HWTacacs
防火墙
ASPF,ACL,FILTER
数据安全
硬件加密引擎(NDE),IKE,IPSec, Portal
其他安全技术
L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL,URPF,GRE
可靠性
支持VRRP,支持备份中心
QOS
二层QoS
SP LR Port-Based Mirroring Priority Mapping Port Trust Mode,Port Priority FlowControl Backpressure
流量监管
支持CAR(Committed Access Rate) 支持LR(Line Rate)
拥塞管理
FIFO、PQ、CQ、WFQ、CBQ、RTPQ
拥塞避免
WRED/RED
流量整形
支持GTS(Generic Traffic Shaping)
其他QOS技术
FR QOS,MPLS QOS,MP QoS/LFI,cRTP/IPHC,ATM QOS
语音
接口
FXS/FXO/E M E1/T1
信令
R2,DSS1,Q.sig,Digital E M
H.323
H.225,H.245
GK Client
SIP
Codec
G.711A law,G.711U law,G.723R53,G.723R63 ,G.729a,G.729R8
Media Process
RTP/cRTP,IPHC,Voice Backup
FAX
其它
语音RADIUS
可维护性
网络管理
SNMP V1/V2c/V3,MIB,SYSLOG,RMON
本地管理
命令行管理,文件系统管理,auto-config,Dual Image
用户接入管理
支持console口登录,支持AUX口登录,支持TTY口登录,支持telnet(VTY)登录,支持SSH登录,支持FTP登录,支持X25 PAD登录,XMODEM
以下是MSR 50/30路由器典型的安全组网应用:
安全业务组网示意图
在企业总部采用MSR 50路由器,结合安全业务高性能特点,作为企业应用安全业务网关,同时可作为外部防火墙,保证内网的安全。同时,采用交换模块运用VLAN隔离和802.1X的功能,直接对内网用户进行安全接入认证。在企业分部采用MSR 30/20路由器作为VPN和IPSec的接入。
◆ 大型企业多媒体协同办公组网方案 大型企业或行业可采用全系列的MSR 20、30和50路由器建设基于IP的多媒体统一通信网络,不仅可以提高整体协同办公的效率,而且大幅降低了传统通信费用。MSR 50-40路由器可作为企业中心设备,分支机构采用MSR 30/20系列路由器作为接入设备,提供的业务类型可以是数据、视频、语音和传真等综合业务;对于大型或特大型企业,企业核心可采用 NE/SR系列高端及核心路由器,分支机构可采用MSR 30/20系列作为边缘及汇聚层接入设备。
企业综合业务组网示意图
在公司总部采用H3C MSR 50-40路由器,通过以太网、DDN(Digital Data Network,数字数据网)、帧中继、X.25或SDH 等网络连接各个分支网络,构成企业骨干网;在公司分支机构采用H3C MSR 20/30系列路由器,通过以太网、PSTN/ISDN连接远程用户,为家庭办公和移动办公用户提供接入服务。MSR 50-40路由器为用户提供H323、SIP等主流语音通讯协议,实现紧急呼叫/掉电求救/拨号策略/传真/E-PHONE等各种语音业务和包括FXS/FXO/VE1/VT1等丰富的语音接口类型。MSR系列路由器采用可扩展架构,DSP资源整机统一分配,极大提高了DSP资源的利用率,增加了接入的密度,实现本地用户的TDM交换,一方面可以保证语音的质量,另一方面避免了本地通话对DSP资源的占用,节约了DSP资源。对于不需要语音业务的用户,MSR提供了灵活的扣卡结构设计方案,为用户节约了投资。MSR 50-40路由器实现了路由交换一体化设计和实现,用户可以无缝地使用路由器和交换机的所有特性。
◆ IPV6典型组网方案
IPV6典型组网方案
MSR 50-40路由器支持IPv6,采用双栈技术,保护了用户现有的投资和对已有的IPv4网络的兼容,很好地保证了纯IPv4和纯IPv6设备使用在同一网络中。MSR 50-40产品在企业IPv6网络中部署时,通常可以先将网关设备配置为双栈设备,利用已有的IPv4连接,采用6to4接入,或隧道代理接入,提供内部网络到外部IPv6网络的互通;对于企业组织型网络,可以采取边缘设备配置双栈,内部核心采用纯链路或隧道方式构建IPv6骨干,与分支机构的IPv6连接直接采用链路层如FR,ATM等承载IPv6业务。与外部IPv6网络的通信采用各种隧道方式连接;随着IPv6应用发展,也可选择构建局部的纯IPv6网络提供专门的IPv6接入等服务,并逐渐融合到IPv6的Internet中。