H3C SR6600開放多核路由器

H3C SR6600開放多核路由器(以下簡稱SR6600)是H3C公司自主研發,麵向運營商、政府、電力、金融、教育、企業等用戶網絡量身打造的核心路由器,作為業界第一款基於多核多線程處理器技術架構的路由器產品,其全新的硬件平台和麵向業務設計的理念詮釋了數據通信業務的新型解決方案,充分滿足用戶未來業務擴展的多元化需求,符合運營商及各行業IT建設的現狀與發展趨勢。H3C SR6600采用全業務分布式處理架構,支持業務全部內置無需另外購置業務板卡,同時具備彈性可擴展業務處理能力。為了滿足用戶對更高業務性能的需求,SR6600在多核的基礎上新增了對H3C自主研發的集路由轉發與業務處理於一體的Apollo硬件芯片內核的支持,實現了更高性能業務線速轉發。SR6600係列產品支持先進的網絡操作係統Comware V7,該操作係統在多核CPU的支持、分布式計算、模塊化的設計、高可用性架構、虛擬化、開放性等方麵與SR6600完美融合,進一步提高了整個係統的性能和可靠性,並具有更好擴展性。 SR6600目前包含SR6604、SR6608、SR6616三款主機。產品定位於各行業大中型網絡的接入或匯聚設備。

業界首款多核高端路由器

SR6600是業界首款基於多核多線程技術架構的中高端路由器,具備高性能、易編程、靈活的L4-L7層業務應用等特點。多核多線程處理器的應用,使網絡設備的性能和靈活性得到極大提高,其良好的可編程性和易用性,使SR6600對未來的新業務具備快速響應能力和良好的適應能力,滿足用戶在路由器上實現多業務擴展的需求。SR6600路由器在係統架構設計上把鏈路層業務和安全業務利用硬件進行加速處理,從而使多核處理器核心資源更專注於關鍵的L4-7深度業務處理。

新一代網絡操作係統

SR6600控製平麵采用多核及SMP(Symmetrical Multi-Processing對稱多處理)技術,先進的操作係統Comware V7,各軟件模塊有獨立進程和運行空間、可以做到動態加載、單獨升級,這種精細化的管理更利於係統整體的穩定和性能。

Comware V7能夠保證關鍵業務性能及實時性。支持將指定進程集合運行在專用的CPU Set上,從而為關鍵任務的運行提供更優的資源保障。同時,配合線程的搶先調度、合理的優先級設置等手段,保證係統CPU負荷高時,有實時性要求的功能仍然可以及時響應事件進行處理。

Comware V7支持分布式計算。全局協議如MPLS、BGP等協議模塊,可以運行於指定的主控CPU係統,將各全局服務的主程序分布到不同的主控係統,可以有效的分擔各CPU的壓力,提高係統的整體性能。一個全局服務可以通過進一步拆分子功能,將子功能分布到不同主控CPU係統運行,實現一個全局服務的分布式計算。

先進的全分布式處理架構

SR6604、SR6608、SR6616采用了全分布式處理架構,路由引擎、轉發引擎和業務引擎硬件分離,所有引擎上控製平麵和業務平麵分離,確保係統全速運行時業務和控製互不幹擾,主備倒換時業務不中斷;各業務引擎可獨立完成NAT、IPSec、Netstream等業務的分布式處理,在提高係統的整體處理能力的同時又保證了各業務的高可靠性。

自主研發Apollo硬件內核

伴隨著雲計算業務的興起,網絡用戶的激增以及網絡業務不斷的豐富與發展,網絡架構發生根本性的變化,邊緣匯聚設備麵臨著業務性能提升的新挑戰,商用ASIC芯片和網絡處理器已無法滿足當前行業網絡和運營商網絡的需求。H3C公司憑借在路由器領域十幾年的專業經驗積累,曆時五年之久,專門針對中高端路由器業務模型特點,精心打造集路由轉發與業務處理於一體的Apollo專業通信處理硬件內核,充分滿足用戶高性能業務處理需求。Apollo可以支持多種廣域網接口卡,支持線速的QoS、GRE隧道、Netstream、策略路由、ACL、BRAS等業務能力,通過硬件方式實現傳統廣域網業務的處理能夠減小報文的延時和抖動,同時Apollo支持超大隊列和接口緩存,滿足用戶對語音、視頻等業務對網絡的苛刻需求。此外, Apollo硬件內核的組播複製單元與交換矩陣的組播複製配合,使路由器形成上行組播複製、交換網組播複製、下行組播複製的三級組播複製架構,分級精細化的組播複製架構避免了語音、視頻等業務在組播情況下多餘複製的帶寬占用浪費,從而保證了組播業務的流暢運行。

支持廣域網IRF2虛擬化

傳統廣域網連接為了高可靠性往往采用雙線路、雙機備份的方式,雖然可靠性得到增強但是線路和設備利用率不高,維護管理複雜。H3C根據未來雲計算網絡的虛擬化要求,率先在廣域網設備上支持IRF2(第二代智能彈性架構)技術,將物理上兩台設備虛擬化成一台邏輯設備,極大的降低了用戶網絡的運維成本,提升鏈路帶寬利用率以及設備的使用率。H3C SR6600係列路由器支持廣域網IRF2技術之後將為用戶提供更豐富的業務能力:

通過分布式跨設備鏈路聚合技術,實現多條上行鏈路的負載分擔和互為備份,從而提高整個網絡架構的可靠性和鏈路資源的利用率,且在跨設備聚合鏈路上支持豐富的業務,如QoS、網流分析、NAT轉換、數據加密等;

多台SR6600設備通過IRF2技術虛擬為一台邏輯設備,共用一個管理通道,簡化網絡設備管理,簡化網絡拓撲管理,提高運營效率,降低維護成本;

通過專利的路由熱備份技術,在整個虛擬架構內實現控製平麵和數據平麵所有信息的實時備份和無間斷的三層轉發,極大的增強了虛擬架構的可靠性和高性能,同時消除了單點故障,避免了業務中斷。

支持一虛多的MDC虛擬化

SR6600不僅支持橫向虛擬化IRF2技術,支持虛擬路由器MDC技術。MDC技術可以把一台SR6600通過軟件虛擬化成多台邏輯網絡設備,硬件上虛擬設備享有獨立的CPU、內存、板卡等資源,軟件上虛擬設備享有獨立的控製平麵、數據平麵和管理平麵,虛擬路由器之間相互獨立、互不影響,為用戶提供彈性擴展的租用邏輯網絡。

更高的接口密度和匯聚能力

隨著RPE-X3架構的推出以及全新四槽位業務板卡的支持,SR6604、SR6608、SR6616可以分別支持8、16、32個高速HIM接口卡,達到同級最高的廣域網接口匯聚能力。

SR6600路由器可提供高密度的OC-3/STM-1的通道化POS 接口,並支持通道化到E1/T1或者DS0,提供業界領先的、高密度的E1、DS0線速匯聚能力,其窄帶接入容量、密度以及性能均達到業界領先水準。SR6600還支持全新的SAP線卡,在提供高密度的以太接入的同時能夠提供更強的業務能力。

硬件支持PPP多鏈路捆綁

SR6600提供的高速CPOS模塊能夠給用戶提供硬件MP功能。SR6600作為廣域網匯聚節點時,用戶通過采用高性能CPOS模塊對下行E1或者T1鏈路實現硬件PPP多鏈路捆綁;在保證數據線速轉發的前提下實現MP報文重組、分片等功能。

業界領先的加密性能

SR6604、SR6608、SR6616全部的業務引擎通過內置硬件加密,實現了高性能IPSec加密。在不增加用戶任何投資的前提下提供強大的數據加密能力,保證用戶數據在廣域網和內部網絡的安全傳輸。

強大的路由處理能力

SR6600支持IPv4/IPV6的靜態路由及動態路由協議,包括RIP/RIPng、OSPF/OSPFv3、IS-IS/IS-ISv6、BGP/BGP4+。

SR6600同時支持豐富的策略路由和路由策略,可基於網絡流量進行靈活的控製、調度、計費,滿足企業網和運營商組網需求。

豐富的專業VPN特性

H3C SR6600係列路由器支持全麵的L2TP、IPSec以及GRE隧道技術,在硬件上支持獨立的硬件加密內核,在不增加用戶投資的前提下可提供高性能的加密能力以及超大的隧道容量可以滿足各種大型加密網關的要求,保證用戶數據在廣域網的傳輸安全。

此外,傳統VPN技術在靈活性和可維護性上還存在著不足,例如企業分支機構通常采用動態地址接入公共網絡,通信一方無法事先知道對端公網地址,以及全連接時配置的問題等等。H3C針對上述用戶業務需求,提供專業ADVPN(Auto Discovery Virtual Private Network,動態虛擬專用網絡)解決方案ADVPN可以在企業網各分支機構使用動態地址接入公網的情況下,在各分支機構間建立VPN。在組網的靈活性以及維護工作量精簡都有大幅提高,此外還提供很多豐富的特性,例如:ADVPN報文的NAT穿越、安全認證、IPSec的報文加密以及多VPN域等等。

為解決每對通信對等體之間都需要建立IKE SA和IPsec SA,管理複雜度為n²的問題,SR66提供了最新的GDVPN解決方案,Group Domain VPN提供了一種基於組的IPsec安全模型。相比較傳統的IPsec VPN, Group Domain VPN不需修改報文IP頭,報文外層封裝的新的IP頭與內層的原IP頭完全相同,因此,不需要改變原有部署的路由,網絡傳輸時可以更好地實現QoS處理。Group Domain VPN是無隧道的連接,隻需對組播報文進行一次加密即可,本端無需單獨向每個對端發送加密報文,組播效率高。

H3C SR6600係列路由器還支持全麵的MPLS協議,支持二層、三層的VPN業務,支持MPLS TE等功能。能夠和H3C公司其他網絡產品一起組成強大的MPLS網絡,提供高性能、安全和多層次的MPLS VPN解決方案。

全方位網絡安全防護

H3C SR6600係列路由器內置多種安全特性,為用戶的網絡提供全方位安全防護:

SR6600不僅支持傳統的業務插卡,比如防火牆板、SSL VPN業務板、IPS業務板、ACG業務板等多業務板卡,滿足了用戶對安全的多種業務需求。同時SR6600在新的RPE-X3架構上支持更專業業務的內置,用戶使用了RPE-X3主控之後,配合全新的FIP線卡和Comware V7軟件,可以將傳統的業務板卡功能全部由FIP線卡來完成,不再需要單獨購買業務板卡。在完成同樣功能、實現同樣性能的前提下,進一步節省了用戶的投資成本,簡化了管理。

全麵的防火牆功能:支持包過濾防火牆、狀態防火牆,過濾各種攻擊報文,並能提供過濾日誌。特有的ACL加速算法,消除了ACL過濾規則數目對防火牆性能的影響;

全麵的內置防攻擊手段:

支持各種ARP防攻擊技術,如:ARP限速、ARP Proxy、授權ARP、ARP主動確認、ARP源MAC一致性檢查等等,可以很好地防範內網中日益猖獗的ARP攻擊,保證網絡業務運行的穩定性;

單包攻擊防範:可以對Fraggle、ICMP Redirect、ICMP Unreachable、LAND、Large ICMP、Route Record、Smurf、Source Route、TCP Flag、Tracert、WinNuke等單包攻擊行為進行有效防範;

掃描攻擊防範:攻擊者運用掃描工具對網絡進行主機地址或端口的掃描,通過準確定位潛在目標的位置,探測目標係統的網絡拓撲結構和啟用的服務類型,為進一步侵入目標係統做準備;

泛洪攻擊防範:有效阻止SYN Flood攻擊、ICMP Flood攻擊、UDP Flood

黑名單功能:根據報文的源IP地址進行報文過濾的一種攻擊防範特性。同基於ACL(Access Control List,訪問控製列表)的包過濾功能相比,黑名單進行報文匹配的方式更為簡單,可以實現報文的高速過濾,從而有效地將特定IP地址發送來的報文屏蔽掉;

流量統計輔助攻擊防範:主要用於對內外部網絡之間的會話建立情況進行統計與分析,具有一定的實時性,可幫助網絡管理員及時掌握網絡中各類型會話的統計值,並可作為製定攻擊防範策略的一個有效依據;

支持URL過濾,避免用戶訪問非法網站;

完備的用戶行為跟蹤記錄:支持完善的日誌功能,配合H3C公司的iMC UBAS(用戶行為審計)解決方案,使網絡管理員可以方便監控上網用戶的行為,保證網絡安全運行。

業務帶寬的智能管理

廣域網上承載著企業重要繁多的業務流量,但是由於廣域網自身存在高收斂比、擁塞、延時等特征,如何在這些不足的環境下最大化利用網絡帶寬資源,提高係統可靠傳輸應用是廣域網設備麵臨的重要課題。H3C通過多年企業網建設經驗,給用戶提供了一套完善的業務帶寬管理機製。

主要包括以下幾個方麵:

主備網絡的帶寬管理:充分利用備份網絡資源,主網絡資源緊張的情況下,根據事先設定好的策略,將一部分數據流量重路由到備份網絡上進行數據傳輸,使閑置的資源可以得到充分利用達到100%使用;

UCMP非平衡鏈路負載均衡:UCMP區別於傳統的ECMP,其最大特點是利用權重值來區別對待帶寬的使用,使得兩條不同帶寬的出口,可根據帶寬大小不同來承擔不同的數據流量傳輸;

帶寬預留與資源共享:網絡可以為每部門劃分一定獨享帶寬,保證關鍵業務質量,剩餘帶寬為共享帶寬,超過獨享帶寬時使用,滿足流量突發需求;

分層CAR提高帶寬利用率:把傳統一層CAR技術實現多級處理,通過多級處理使得帶寬可重分配,業務傳輸帶寬利用率大幅提升;

智能過載流量調度:與傳統的流量調度方式不同,智能過載流量調度,可以在高質量出口帶寬被完全占滿的情況下,把過載部分流量引導到其他出口路徑,這樣保證客戶充分利用高質量的出口,從而保證客戶業務運行的穩定性;

先進的分層隊列調度HQoS(Hierarchical Quality of Service):隨著用戶規模的擴大、業務種類的增多,要求網絡設備不僅能夠進一步細化區分業務流量,而且還能夠對多個用戶、多種業務、多種流量等傳輸對象進行統一管理和分層調度。顯然,這些應用對於傳統的QoS技術來說是很難實現的。HQoS采用將調度隊列劃分為如物理級別、邏輯級別、應用或業務級別等多個調度級別,每一級別可以使用不同的特征進行流量管理,實現了多層次的流量管理,從而可以更好地幫助運營商實現多用戶、多業務的服務管理。

運營級可靠性設計

H3C SR6600係列路由器給用戶提供非常全麵的可靠性保障。

首先在硬件上,采用分布式體係結構,支持冗餘主控、冗餘轉發引擎、冗餘電源和熱插拔設計;將控製平麵和業務平麵分離;支持某一硬件部件發生故障時自動隔離技術,避免因為某一硬件故障引起的連環故障的發生;所有業務處理引擎和接口模塊都支持熱插拔,並且對其它引擎或者模塊不會產生影響。其次在軟件上,H3C SR6600係列路由器支持豐富的可靠性特性,保證網絡設備運行中業務的不中斷,這些軟件上的可靠性特性包括:

支持軟件熱補丁,支持ISSU,實現軟件平滑升級,確保軟件在升級時,業務不會中斷;

支持NSR,保證主控板在主備切換時,數據的不間斷轉發;

支持BFD、NQA等鏈路檢測協議,確保廣域鏈路發生故障時,上層的協議能夠及時收斂,減少因鏈路故障導致的業務中斷時間;

支持FRR(快速重路由)具備快速路由備份(FRB:Fast Routing Backup)特色功能,並結合BFD功能,實現故障鏈路的快速切換;

支持IP FRR(Fast ReRoute ,快速重路由),可以和靜態路由/策略路由/RIP/IS-IS/OSPF進行聯動,並可以結合BFD功能,實現故障鏈路的快速路由切換;

支持VRRP虛擬路由冗餘協議,結合BFD故障檢測機製,實現快速的VRRP倒換能力;

支持GR(Graceful Restart,完美重啟)功能實現主備引擎倒換時不間斷轉發;

支持 IGP路由快速收斂;

支持IRF2技術為係統基石的虛擬化軟件係統;

支持EAA嵌入式自動化架構。

屬性

SR6604

SR6608

SR6616

結構

一體化機箱,可安裝於標準19英寸機架內,業務分布式處理架構

主控板槽位數

2(1+1冗餘備份)

2(1+1冗餘備份)

2(1+1冗餘備份)

1U高主機寬度尺寸槽位數

2

3/4

7/8

業務板槽位數

8

12/16

28/32

交換轉發架構

支持2塊獨立交換網板(1+1冗餘備份)

支持2+2塊獨立交換網板(N+M冗餘備份)

支持2+2塊獨立交換網板(N+M冗餘備份)

交換容量

71.96T

71.96T

71.96T

整機包轉發率

6000Mpps

12000Mpps

24000Mpps

電源

雙電源,“1+1”備份

支持智能電源管理

雙電源,“1+1”備份

支持智能電源管理

四電源,可配置多種靈活的電源備份方案,支持智能電源管理

交流輸入額定範圍:100~240V 50/60Hz

直流輸入額定範圍:-48~-60V

工作海拔高度

-60m~5000m

二層協議

ARP:動態和靜態ARP、代理ARP、免費ARP

以太網、子接口VLAN

PPPoE Server

PPP、軟件MP、硬件MP

FR、MFR、FRF12分片、FR交換

HDLC

ATM:IPoA、PPPoA Server、IPoEoA、PPPoEoA Server

QinQ終結

VLAN:VLAN//Super VLAN Voice VLAN /VLAN Mapping等

端口隔離

DLDP/LLDP

Layer2 protocol tunnel(BPDU tunnel)

GARP/GVRP

STP/RSTP/MSTP

IEEE802.3ad LACP二層聚合

廣播風暴抑製

端口鏡像

RPR

支持Wrapping和Steering兩種保護方式,硬件自愈時間小於50ms

支持動態選環機製和靜態選環機製,提高帶寬利用率

支持節點拓撲自動發現機製

支持加權公平算法,智能分配帶寬

支持A0/A1/B0/B1/C五類業務等級,A0類業務可以全環預留帶寬,實現精細化的QoS

IP服務

TCP、UDP、IP Option、IP unnumber

策略路由

三層以太網接口捆綁

POS接口捆綁

IP路由

靜態路由

動態路由協議:RIPv1/v2、OSPFv2、BGP、IS-IS

路由迭代

路由策略

ECMP(等價多路徑)

UCMP(非平衡鏈路負載均衡)

BGP GTSM

ISIS MTR(多拓撲路由)

IPv4組播

IGMPv1/v2/v3

PIM-DM、PIM-SM、PIM-SSM

MSDP

MBGP

組播靜態路由

組播主機跟蹤功能

IP應用

DHCP Server/Relay/Client

DNS Client

NTP Server/Client

Telnet Server/Client

TFTP Client

FTP Server/Client

UDP Helper

IPv6

基本功能:IPv6 ND、IPv6 PMTU、雙棧轉發、IPv6 ACL、DHCPv6 Server/Proxy

IPv6隧道技術:IPv6手動隧道、IPv6-over-IPv4 、GRE隧道、IPv4兼容IPv6自動隧道、6to4隧道、ISATAP隧道、6PE

6VPE(IPv6 MPLS L3VPN)

NATPT

靜態路由

動態路由協議:RIPng,OSPFv3,IS-ISv6,BGP4+

IPv6組播協議:MLDv1/v2、PIM6-DM、PIM6-SM、PIM6-SSM

QoS

流分類:基於端口、MAC地址、IP地址、IP優先級、DSCP優先級、TCP/UDP端口號、協議類型等

流量監管:CAR限速,粒度可配

基於目的地址或者源地址的限速(支持網段限速)

GTS流量整形

優先級Mark/Remark

各種隊列調度機製 :FIFO、PQ、CQ、WFQ、RTPQ、CBWFQ

擁塞避免算法:Tail-Drop、WRED

LR速率限製

MPLS QoS

IPv6 QoS

層次化QoS(H-QoS)

QPPB(QoS Policy Propagation on BGP)

安全特性

ACL訪問控製列表

ACL加速

基於時間的訪問控製

包過濾防火牆

狀態防火牆ASPF

本機TCP防攻擊

控製平麵限速

虛擬分片重組

URPF

DHCP Snooping

Web過濾

用戶分級管理和口令保護

AAA認證、授權、計費

RADIUS

TACACS

Portal認證(支持與EAD聯動和Portal逃生)

PKI證書

SSH 1.5/2.0

RSA

IPSec、IPSec多實例、IKE

BGP/BGP4+支持GTSM

Password Control

攻擊檢測及防範

IP業務特性

NAT、NAT多實例、VPN NAT、NAT日誌

連接數限製

GRE隧道(支持點到多點應用)

IPSec隧道

L2TP隧道

NetStream支持 v5/v8/v9報文格式、支持IPv4/IPv6/MPLS報文統計

SFlow

SSL VPN

ADVPN(Auto Discovery VPN)

GDVPN(Group Domain VPN)

SDN功能特性

VXLAN

MPLS

L3VPN:跨域MPLS VPN(Option1/2/3)、嵌套MPLS VPN、分層PE(HoPE)、CE雙歸屬、MCE、多角色主機等

L2VPN:VPLS、Martini、Kompella、CCC和SVC方式

VPLS/H-VPLS

MPLS TE、RSVP TE、LDP over TE

組播VPN

可靠性

關鍵部件主控板、交換網、電源均支持冗餘備份

VRRP /VRRP v3 虛擬路由冗餘協議

VRRPE(VRRP增強)

支持FRR(Fast ReRoute,快速重路由)

IGP路由快速收斂

支持BFD

支持ISSU

支持IRF2

支持GR

支持NSR

支持NSF

支持BGP/IGP/組播路由快速收斂

RRPP(Rapid Ring Protection Protocol,快速環網保護協議)

支持EAA

支持PWE3

以太網OAM(Operations, Administration and Maintenance,操作、管理和維護)

軟件熱補丁

支持主備倒換,支持主控板、線卡板及接口模塊、電源、風扇框的熱插拔

管理與維護

通過命令行配置

通過Console口進行配置

支持MiniUSB接口進行配置

通過以太網端口利用Telnet進行配置、遠程維護

通過SNMP進行配置和管理(SNMP v1/v2c/v3)

通過Web瀏覽器進行配置和管理

支持RMON( 1,2,3,9組MIB)

支持係統日誌

支持分級告警

支持1588v2和同步以太網

Ping、Tracert

NQA:支持網絡質量分析,支持與VRRP、策略路由、靜態路由聯動

風扇狀態檢測、維護和告警

電源狀態檢測、維護和告警

CF卡狀態檢測、維護

環境溫度變化檢測、告警

文件係統

支持FAT格式的文件係統

支持CF卡

支持USB外接存儲設備

支持Dual Image

加載與升級

通過XModem協議實現加載升級

通過FTP、TFTP實現加載升級


SDH匯聚典型組網應用

在電子政務省級骨幹網、金融行業二級網、電力調度/通信省級骨幹網、財稅省級骨幹網等典型的組網應用中,SR6616-X可以作為核心層路由器使用155M  POS或2.5G  cPOS鏈路下聯各個地市匯聚層路由器,地市匯聚路由器使用cPOS進行匯聚的應用非常普遍,SR6604/SR6608/SR6616憑借其強大的cPOS匯聚能力在該類型的組網中非常適合作為地市匯聚路由器。大型匯聚路由器可選用SR6608,中小型匯聚點可選用SR6604。除提供強大cPOS匯聚能力之外,SR6604/SR6608還能提供硬件、軟件等各個層麵的運營商級可靠性特性,確保組網的高可靠性。

H3C SR6600 SDH匯聚典型組網應用

以太網MSTP匯聚典型組網應用

本組網是金融行業二級網中地市匯聚路由器采用MSTP鏈路組網的典型應用。SR6600路由器可以提供高密度的以太網接口,以SR6616為例單業務槽位最高可以提供48個千兆接口,整機最大可以提供384個千兆接口,非常適合金融行業的MSTP匯聚組網應用。

本組網中:

* 使用兩台SR6616作為地市分行的下聯路由器,與網點SR6604之間采用點到點(即每一個網點對應SR6616上一個獨立的物理接口)連接,這樣可以提高連接的可靠性,方便網絡的運行維護。

* 兩台SR6608與網點路由器之間運行OSPF路由協議,並通過OSPF做業務分流,生產業務以左側的SR6616為主用鏈路,辦公業務以右側的SR6616為主用鏈路,兩台SR6616之間互為備份。

為了解決MSTP鏈路故障無法感知的問題,在匯聚的SR6616與網點路由器之間部署BFD,並且和OSPF進行聯動,這樣一旦MSTP鏈路故障兩端的路由器都能夠迅速感知並觸發OSPF協議收斂,實現業務快速切換。

H3C SR6600以太網MSTP匯聚典型組網應用

企業網核心路由器典型組網應用

本組網方案是SR6608/SR6604路由器作為企業網核心設備的典型組網應用。對內部SR6608/SR6604通過其高密度的千兆以太網連接企業內部的局域網及服務器,對外部通過其豐富的廣域網接口(從DS0到155M的各種接口)連接不同層次的分支網絡,同時還可以選擇L2tp、GRE、IPSec等多種安全的接入方式確保分支網絡接入的安全性。

H3C SR6600企業網核心路由器典型組網應用


型號

描述

備注

主機

H3C SR6604路由器主機箱


H3C SR6608路由器主機箱


H3C SR6616路由器主機箱


電源

交流電源模塊,1200W


直流電源模塊,1200W


主控板

H3C SR6600-管理及路由處理板


以太網板

16端口千兆以太網光口(SFP)+12端口千兆以太網Combo口模塊


16端口千兆以太網光口(SFP)+4端口千兆以太網Combo口+2端口萬兆以太網光口(SFP+)模塊


2端口40G以太網光接口板-(QSFP+)


業務板

RT-FIP-240多業務處理板


RT-FIP-300多業務處理板


RT-FIP-310多業務處理板


RT-FIP-600多業務處理板


RT-FIP-680多業務處理板


RT-FIP-380多業務處理板


RT-FIP-260多業務處理板


HIM以太網接口卡

1端口萬兆以太網光接口卡(XFP)


2端口萬兆以太網光接口模塊(SFP+)


8端口千兆以太網光口接口模塊(SFP)


4端口千兆以太網光口接口模塊(SFP)


8端口千兆以太網電口接口模塊


4端口千兆以太網電口接口模塊


16端口千兆以太網光接口模塊(SFP)


HIM POS接口卡

2端口OC-3c/STM-1c或1端口OC-12c/STM-4c POS接口模塊(SFP)


4端口OC-3c/STM-1c或2端口OC-12c/STM-4c POS接口模塊(SFP)


HIM CPOS接口卡

1端口OC-3/STM-1通道化E1/T1 POS接口模塊(SFP)


2端口OC-3/STM-1通道化E1/T1 POS接口模塊(SFP)


1端口OC-48/STM-16 POS接口模塊(SFP)


HIM GE/POS混合接口卡

8端口OC-3c/OC-12c POS或GE光接口模塊(SFP)


4端口GE光接口+4端口OC-3c POS接口模塊(SFP)


MIC接口卡

1端口40G以太網光接口卡(QSFP+,LC)


4端口萬兆以太網光接口卡(SFP+,LC)


4端口千兆以太網COMBO接口卡

8端口千兆以太網光接口卡-(SFP,LC)

4端口OC-3c/STM-1c POS/ATM或1端口OC-12c/STM-4c POS/ATM光接口卡-(SFP,LC)

8端口OC-3c/STM-1c POS光接口卡-(SFP,LC)

16端口E1/T1電接口卡(HM96公頭)

MIC-X接口卡

1端口100G以太網光接口卡(CFP2,LC)


4端口萬兆以太網光接口卡(SFP+,LC)(支持LAN/WAN模式)


4端口萬兆以太網光接口卡(SFP+,LC)


2端口萬兆以太網光接口卡(SFP+,LC)


8端口千兆以太網電接口卡(RJ45)


8端口千兆以太網光接口卡(SFP,LC)


4端口千兆以太網光接口+4端口千兆以太網電接口卡(SFP,LC,RJ45)


1端口OC-192c/STM-64c POS光接口卡-(XFP,LC)


2端口OC-3/STM-1通道化POS光接口卡(SFP,LC)


4端口OC-3/STM-1通道化POS光接口卡(SFP,LC)


4端口OC-3c/STM-1c POS或1端口OC-12c/STM-4c POS光接口卡(SFP,LC)


8端口OC-3c/STM-1c POS光接口卡(SFP,LC)


16端口E1/T1電接口卡(HM96公頭)


MIM以太網接口卡

2端口10/100/1000M Base-T電口(RJ45)模塊


MIM同步串口接口卡

2路增強型同步接口模塊


4路增強型同步接口模塊


8端口增強型同步串口模塊


MIM E1串口接口卡

8端口E1/CE1 接口模塊(75ohm)


8端口非通道化E1接口模塊(75ohm)


多功能業務模塊

支持防火牆業務功能


支持IPS業務功能


支持ACG業務功能



相關手冊