H3C MSR930-WiNet係列路由器產品

隨著網絡信息化技術的飛速發展,中小企業深刻感受到電子商務所帶來的巨大市場空間與信息化辦公給中小企業帶來的便捷和高效,越來越多的中小企業在著手構建或擴建自己的辦公網絡的同時,對網絡設備的特性也提出一些要求,其主要體現在以下幾個方麵: 網絡功能需求。出口網關設備在有高帶寬、性能和可靠性的基礎之上,更加關注對出口流量的管理與控製,從而提升員工的辦公效率和有限的出口帶寬的利用率 網絡安全需求。伴隨著BYOD(Bring your own devices)日趨風行,網絡安全邊界被打破,客戶對於網絡設備的安全性提出了更高的要求,網絡接入認證成為保護企業信息安全的重要手段 網絡管理需求。客戶需要更加簡單、自動化的管理手段,簡化網絡設備和承載應用的配置、變更、管理與維護,並能對對網絡設備進行自動化部署和管理,以提高效率和降低管理成本 MSR930-WiNet係列路由器包括三款設備:H3C MSR930-WiNet、H3C MSR930-WiNet-W和H3C MSR930-10-WiNet路由器。

超眾的業務處理並發能力

* 采用業界先進的網絡通信處理器,結合H3C公司先進的軟硬件技術,提供超眾的業務並發處理能力和極佳的網絡體驗

* 轉發性能: 300Kpps

* 防火牆性能: 900Mbps

* VPN加密性能:140Mbps

* NAT會話數:25萬條

* 建議帶機量:200-300

WLAN無線接入與管理

* 支持802.11n標準,並向下兼容802.11b/g

* 支持豐富的WLAN的加密算法和安全認證方式,確保無線應用的安全

* *支持內置AC功能,可免費管理4個AP,疊加License最多可管理8個,簡化中小企業有線無線一體化組網和降低部署成本

可管理AP款型如下: WA2110-GN、WA2620-AGN、WA2620i-AGN、WA2620-AGN-S、WA2610H-GN、WA2620-AGN-C、WA2610-GN、WA2610i-GN、WA2610-GNE、WA2610E-GNE、WA3610i-GN、WA3620i-AGN、WA3628i-AGN

*僅MSR930-WiNet款型支持

精細化業務控製

* 通過精細化識別和精細化控製,實現對應用層業務的限速、帶寬保障、過濾等功能,並通過精細化統計指導網絡優化

* 業務智能選路通過非對稱鏈路負載分擔、流量智能負載分擔等技術,可在不同場景下實現廣域網帶寬資源的充分利用,支持基於帶寬比例的負載分擔、基於用戶和用戶組的負載分擔和基於業務和應用的負載分擔

* 支持基於多種方式下網絡帶寬的彈性共享,包括基於業務的彈性共享、基於用戶和用戶組的彈性共享、基於鏈路的彈性帶寬共享和基於用戶的帶寬限製,最大限度的利用帶寬資源

豐富的業務控製能力和網絡安全防範手段

* 多樣化的防火牆功能:支持包過濾防火牆、狀態防火牆等

* 全方位的內置防攻擊手段:支持各種ARP防攻擊,單包攻擊、掃描攻擊、泛洪攻擊等防範手段,支持流量統計輔助攻擊防範

* 支持URL過濾,支持黑白名單功能

* 完備的用戶行為跟蹤記錄

* 支持基於廣域網的端點準入防禦功能(EAD)

* 精細化的業務識別和控製

* 應用識別和控製,支持多種應用的識別,支持包括citrix、dhcp、dns、exchange、ftp、h323、sip和http等在內的近百種協議

* 網絡流量監控 ,對網絡轉發流量進行統計和報表

內嵌WiNet智能網管平台

* 支持設備的網絡托撲自動發現與呈現

* 實現本地用戶接入的安全認證及網絡訪問權限控製

* 支持設備及鏈路故障告警

* 全中文WEB操作配置界麵,友好直觀,操作簡單方便

完備的VPN網絡構建能力

* 支持豐富和全麵的VPN技術,包括SSL VPN、IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)和GDVPN(Group Domain VPN)

* 支持多種應用場景下的VPN組網:

* IPSec over GRE,支持分支與總部之間運行動態路由協議和動態學習網絡拓撲,既解決了分支與總部之間大量靜態路由配置的複雜性,同時也保證了分支與總部之間業務數據的安全性

* L2TP over IPSec,在客戶端和網絡設備之間建立安全的二層隧道,遠程辦公或者出差人員可方便安全地接入到企業內部網絡

* GRE over IPSec,支持分支網絡使用動態地址或者私網地址與總部網關建立VPN隧道,在保證業務數據安全的同時,還可運行動態路由協議和自動學習網絡拓撲

* SSL VPN,支持HTTP、TCP和IP代理等多種方式,客戶端直接使用瀏覽器即可以安全地訪問到企業內部網絡資源

* IPSec隧道模式,支持通過IPSec隧道直接運行動態路由協議和動態學習網絡拓撲,提高了網絡帶寬的利用效率

* ADVPN,支持分支與分支、分支與總部之間的互聯的VPN組網,VPN隧道由中心設備統一管理,同時還增加了基於用戶名和密碼的認證機製,使設備的配置和維護更加靈活和簡單

* GDVPN,實現了密鑰和安全策略的集中管理,在安全得到保證的同時,提高了網絡轉發效率,增強了網絡擴展性並簡化了管理

高可靠性

* 鏈路毫秒級快速故障偵測技術(BFD),可實現同靜態路由、RIP/OSPF/BGP/ISIS動態路由、VRRP和接口備份的聯動

* 網絡業務質量智能檢測技術(NQA),可實現同靜態路由、VRRP和接口備份的聯動

* 支持多設備的冗餘備份和負載分擔(VRRP/VRRPE)

零配置部署

* 可遠程對動態地址或NAT網關後麵的設備進行集中管理

* 可實現零配置方式下的批量設備開局

* 可通過無線短信實現設備的零配置開局

* 在誤配置時可自動實現設備配置的回滾

硬件規格

屬性

MSR930-WiNet

MSR930-WiNet-W

MSR930-10-WiNet

轉發性能

300Kpps

300Kpps

300Kpps

防火牆性能

900Mbps

900Mbps

900Mpps

加密性能

140Mbps

140Mbps

140Mbps

NAT會話數

25萬

25萬

25萬

帶機量

200-300

200-300

200-300

USB2.0

1,支持3/4G Modem擴展

1,支持3/4G Modem擴展

1,支持3/4G Modem擴展

CON/AUX

1

1

1CON

WAN以太口

1GE

1GE

4GE

LAN以太口

4GE(全部支持轉換為WAN口)

4GE(全部支持轉換為WAN口)

6GE(全部支持轉換為WAN口)

WLAN

/

802.11 b/g/n

/

最大功耗

24W

24W

24W

電源

額定範圍(外置):

100~240V 50/60Hz

額定範圍(外置):

100~240V 50/60Hz

額定範圍(內置):

100~240V 50/60Hz

外形尺寸(W×D×H,mm)

230×160×43.6mm

230×160×43.6mm

440×225×44mm

環境溫度

0~40℃

0~40℃

0~40℃

環境相對濕度

5~95%(不結露)

5~95%(不結露)

5~95%(不結露)

軟件規格

屬性

說明

網絡互連

局域網協議

ARP

Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x

STP(802.1D) ,RSTP(802.1w),MSTP(802.1s)

IGMP Snooping ,GVRP

PORT LOOPBACK,PORT MUTILCAST suppression,端口鏡像

廣域網協議

PPP、PPPoE Client、PPPoE Server

網絡協議

IP服務

快速轉發(單播/組播)

TCP,UDP,IP Option,IP unnumber

策略路由(單播/組播)

Netstream,sFlow

IP應用

Ping、Trace

DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping

DNS client/DNS Static,DNS Proxy,DDNS

IP Accounting,UDP Helper,NTP

Telnet,TFTP Client/FTP Client/FTP Server

WEB頁麵推送

DAR(Deeper Application Recognition,深度應用識別)

協議識別:

支持自端口號類型的定義和對應業務的識別

支持對協議類型名稱重命名的自定義

支持目前已知多種業務的識別

支持HTTP協議特殊屬性的識別(如HTTP報文中的URL地址、hostname主機名和MIME類型)

支持RTP協議特殊屬性的識別(對RTP報文的負載類型對數據流進行分類)

其他:

支持上述業務識別的報文統計功能

IP路由

靜態路由

動態路由協議:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS

組播路由協議:IGMP,PIM-DM,PIM-SM,MBGP,MSDP

路由策略

IPv6

Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通過Ipv6 Ready PhaseII的認證)

Ipv6過渡技術:NAT-PT,Ipv6隧道,6PE

Ipv6隧道:手工隧道,自動隧道,GRE隧道,6to4,ISATAP

Ipv6路由:

Ipv6靜態路由(包括組播靜態路由)

動態路由協議:RIPng,OSPFv3,IS-Isv6,BGP4+

組播路由協議:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM

網絡安全性

端口安全

PORTAL,802.1x

AAA

Local認證,Radius,Tacacs

防火牆

ASPF,ACL,FILTER

數據安全

IKE,IPSec

其它安全技術

L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、ADVPN

支持DAR業務識別的報文過濾和限製

支持DDOS防攻擊

支持ARP防攻擊

支持EAD端點準入防禦功能功能(包括穿越廣域網的模式)

可靠性

備份功能

支持接口備份方式

支持VRRP、VRRPv3

支持基於帶寬的負載分擔與備份

支持基於用戶(IP地址)的負載分擔與備份

NQA聯動機製

NQA支持同靜態路由、策略路由、動態路由、VRRP和接口備份的聯動功能,實現端到端鏈路的檢測與備份功能

BFD聯動機製

支持BFD快速鏈路檢測,並能夠同RIP、OSPF、BGP、MPLS、VRRP實現聯動,以實現路由和鏈路的快速切換

QOS

二層QoS

SP

LR

Port-Based Mirroring

Priority Mapping

Port Trust Mode,Port Priority

Flow Control & Backpressure

流量監管

支持CAR(Committed Access Rate)

支持LR(Line Rate)

擁塞管理

FIFO、PQ、CQ、WFQ、CBQ、RTPQ

擁塞避免

WRED/RED

流量整形

支持GTS(Generic Traffic Shaping)

其他QOS技術

基於IP的限速,嵌套QoS,VLAN QoS

支持的流量分類

支持ACL流量分類

支持IP Precedence流量分類

支持DSCP流量分類

支持MAC地址分類

支持ATM CLP比特分類

支持802.1P分類

支持基於DAR分類

WLAN

支持的標準

802.11b,802.11g,802.11n,802.11i,WPA,WPA 2,802.11e WMM

QoS

支持WMM隊列管理

支持優先級映射

安全

支持開放係統認證和共享密鑰認證

支持WEP、TKIP和CCMP加密

支持WPA和RSN安全協議

支持端口認證:PSK、802.1X、 PSK和MAC

特性功能

多SSID、SSID隱藏

節能模式

自動速率調整

SSID和VLAN的綁定

支持國家碼選擇

支持設置射頻類型

支持更改射頻信道號

支持信道自動選擇功能

*內置AC

支持FIT AP管理

支持802.1X快速漫遊(Key-caching)

支持頻譜導航

支持智能帶寬限速與智能帶寬保障

WIDS無線入侵檢測,識別Rogue AP及泛洪攻擊

支持VLAN池

3G無線

支持的3G製式

WCDMA、EVDO、TD-SCDMA

支持的接口形態

USB接口的3G-Modem

支持的功能和特性

遵從對應的3G-Modem的功能和特性

支持3G通信的多因子綁定認證功能

服務、管理與維護

網絡管理

SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB網管,TR069

H3C公司的BiMS遠程管理方案,支持零配置部署(U盤開局和短信開局)

本地管理

命令行管理,文件係統管理, Dual Image

網絡質量保證(NQA)

支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協議測試

支持語音jitter測試

支持網絡的時延、抖動、丟包率等測試

用戶接入管理

支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄


2015年8月5日中小企事業單位出口網關

MSR930-WiNet路由器作為中小企事業單位的綜合接入網關設備時,在企業內部提供數據連網功能,對外為企業內部用戶提供訪問互聯網的應用,同時也可以通過設備對企業內部網絡流量實現智能的調度管理。

1.JPG

中小企事業單位出口網關的應用示意圖

* MSR930-WiNet設備是一個路由交換一體化的網關,內置4個以太網接口,可直接連接四台PC機或其它IP設備

* MSR930-WiNet設備可作為VPN網關,使得分支機構、辦事處以及移動辦公人員可以通過互聯網安全地訪問公司內網

* MSR930-WiNet設備內嵌WiNet智能局域網管理平台,可實現局域網內設備的管理,以及用戶接入的安全認證和權限控製

商業連鎖企業VPN組網

對於商業連鎖企業來說,MSR930-WiNet產品是其分支及營業網點最理想的接入網關產品,整個網絡可采用MSR全係列路由器進行組網,分支機構采用MSR930-WiNet路由器作為分支接入設備,並與總部的匯聚路由器設備進行互連,不僅能實現分支與總部的實時同步辦公,還能訪問互聯網。

商業連鎖企業VPN應用示意圖

* 分支和總部之間既可以采用IPSec VPN進行連接,也可以采用ADVPN進行組網,ADVPN可以實現分支之間的通信

* 總部通過H3C公司的BiMS對分支的MSR930-WiNet設備實現遠程集中管理,並可以對設備進行零配置部署

* MSR930-WiNet-W無線WLAN款型在局域網內部可以通過無線接入PC及終端設備,方便了組網

* 無線3G可以滿足快速部署上線(作為申請有線鏈路期間內的臨時替代)和通信鏈路備份的需要,也可獨立作為上行的通信鏈路

企業WLAN覆蓋和管理

MSR 930-WiNet路由器支持FIT AP的AC控製器集中管理功能,為企業和分支機構提供最具性價比優勢的無線覆蓋方案。

企業與分支機構的WLAN覆蓋和管理

* MSR 930-WiNet內置AC控製器功能,在數量≤8個的瘦AP無線覆蓋方案中,無需硬件AC控製器設備,直接采用設備內置的AC功能即可滿足要求

* 將出口網關設備和AC控製器功能合一,不僅節省了成本,也提供了管理的方便

* MSR 930-WiNet內置的AC方案可以通過H3C公司WSM管理平台進行統一的集中管理,與H3C公司的無線產品一起組成一體化的無線解決方案


型號

描述

H3C MSR930-WiNet

H3C MSR 930 WiNet 智慧網絡千兆路由器主機

H3C MSR930-WiNet-W

H3C MSR 930 WiNet 智慧網絡千兆路由器WLAN版主機

H3C MSR930-10-WiNet

H3C MSR 930 WiNet 智慧網絡10端口千兆路由器主機

LIS-WX-1-B

License授權函-H3C Access Controller-EWPXM1WCM1-無線控製器license授權函-管理1AP-企業網專用-國內海外合一版

LIS-WX-8-B

License授權函-H3C Access Controller-EWPXM1WCM8-無線控製器license授權函-管理8AP-企業網專用-國內海外合一版

EWPAM2NPOE

H3C 單端口POE注入單元(含25W電源,千兆,可並排安裝)

EWPAM1POE6

H3C 4端口大功率POE注入單元(整機最大65W,千兆,兼容室外型設備



相關手冊

www.ahtcdj.com www.whitism.com www.minshengre.com www.shengzx23.com www.songguotuina.com www.yourmomhairy.com www.ag0673.com www.hrbcctly.com www.liuyishouguanfan.com www.xxdxscg.cn