产品中心
产品搜索
H3C路由器
H3C MSR 50-06路由器
H3C MSR 50-06是H3C公司推出的一款高性能全千兆宽带路由器,是MSR50系列路由器中的强安全产品。它主要定位于以太网接入的SMB市场和政府、企业分支机构、网吧等网络环境,如需要高Internet带宽的网吧、酒店和学校等等,如采用以太网光纤接入的电子政务网等等。
H3C MSR 50-06全千兆路由器采用高性能处理器,CPU主频达到800M。并且软件方面支持丰富的安全特性,支持防攻击和应用过滤等功能。它是H3C公司宽带路由器中的高端产品,是大型网吧用户和大型企业的理想选择。
全千兆互联
MSR 50-06提供4个千兆接口(其中两个千兆以太网接口支持光/电可选,另外两个千兆以太网接口只支持电口),可以满足企业核心千兆组网的需求。设备同时还提供2个光接口,通过加载SFP光模块,实现核心路由器和核心交换机的光纤互联。
高处理性能
MSR 50-06采用高性能网络处理器,缺省内存配置是512M,Flash大小为16M。强大的CPU和内存保证了MSR 50-06高的转发性能,可以达到千兆线速。在实际应用中,典型的带机量为300-1000台,适用于信息点众多和对速率要求较高的大型企业和网吧。
多出口负载分担
等值路由根据带宽的负载分担是软件的一个新增特性,此特性用于企业网络边缘,对用户的出口流量进行合理分配。MSR 50-06具有4个千兆口,支持负载均衡和线路备份。
防攻击特性丰富
MSR 50-06具有丰富的嵌入安全特性,除了支持普遍的访问控制和状态防火墙之外,还提供了丰富的防攻击和安全日志功能,有效地保证网络的安全性,解决网吧和企业经常受到攻击的难题。
l 提供多种攻击防范技术,包括针对Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗攻击的防范等等。可以防范大多数网络上存在的攻击。
l 提供多种安全日志,包括攻击实时日志、地址绑定日志、流量告警日志和会话日志,供网管员实时监控网络运行状态和安全状态。
IP+MAC地址绑定和免费ARP
为了防止ARP病毒,MSR 50-06提供MAC和IP地址绑定功能,在路由器上面对局域网内的PC机的IP地址和MAC地址进行绑定,同时具有发送免费ARP的功能,随时告知PC机网关正确的IP地址和MAC地址对应关系。
完善的VPN功能
MSR 50-06路由器集成了VPN网关功能,支持L2TP VPN、GRE VPN、IPSec VPN(支持野蛮模式),支持动态VPN方案(DVPN)。
易用和完备的Web网管功能
MSR 50-06路由器不仅支持命令配置和信息查询,同时还提供简单易用和功能丰富的Web网管功能,用户只需要通过鼠标点击动作便可在Web页面上轻松完成相应的配置,大大简化了网络管理员的工作。
MSR 50-06路由器硬件规格
产品型号 |
MSR 50-06 |
接口 |
1个配置口 1个AUX口 4个10/100/1000M以太网WAN接口 (2个光/电可选,2个电口) |
CPU |
MIPS处理器 800M |
内存 |
DDR 512M |
Flash |
16M |
最大功耗 |
35W |
电源 |
100~240V AC 50/60Hz |
外型尺寸(W×D×H) |
436mm×430mm×44mm |
重量 |
5.5kg |
环境温度 |
0~40℃ |
环境相对湿度 |
5~90%(不结露) |
MSR 50系列路由器软件规格
属性 |
说明 |
||
VPN |
L2TP VPN |
可以根据VPN用户完整用户名,用户域名和电话号码向指定LNS发起连接 可以为VPN用户分配地址 可以进行LCP重协商和二次CHAP验证 |
|
IPSec/IKE |
支持AH、ESP协议 支持手工或通过IKE自动建立安全联盟 ESP支持DES、3DES两种加密算法 支持MD5及SHA-1验证算法 支持IKE主模式及野蛮模式 支持NAT穿越 |
||
GRE VPN |
|||
DVPN |
提供GRE 、UDP两种隧道 支持登录认证及节点间的加密认证 支持依赖动态IP地址构建VPN 同一个节点可以属于不同的VPN域 |
||
网络互连 |
局域网协议 |
Ethernet_II,Ethernet_SNAP VLAN, |
|
链路层协议 |
PPP,PPPoE(Client/Server) |
||
网络协议 |
IP服务 |
ARP,静态域名解析,IP UNNUMBERED DHCP中继,DHCP服务器,DHCP客户端 |
|
IP路由 |
静态路由管理,动态路由协议(RIP-1/RIP-2,OSPF) 路由策略,策略路由 |
||
网络应用 |
Telnet Client、SSH(1.5/2.0)、FTP服务器、FTP客户端、Ping、HWPing、TRACERT、静态DNS、NTP |
||
网络安全性 |
验证、授权和计帐(AAA)服务 |
AAA、RADIUS、Tacacs+、PKI/CA |
|
数据安全 |
支持终端访问安全 IPSec,IKE |
||
NAT |
支持局域网内用户使用地址池中的IP地址访问外部网络 支持将访问控制列表与地址池的关联 支持将访问控制列表与接口的关联 支持外部网络主机访问内部的服务器 可配置支持地址转换的有效时间 支持多种NAT ALG,包括FTP、H.323、DNS等 |
||
网络可靠性 |
VRRP,备份中心 |
||
服务质量保证(QoS) |
流量监管 |
Traffic Policing |
|
拥塞管理 |
FIFO、PQ、CQ、WFQ、CBQ/LLQ、RTP |
||
拥塞避免 |
RED及WRED |
||
流量整形 |
TS |
||
接口速率限制 |
LR |
||
配置管理 |
命令行接口 |
通过Console口进行本地配置 通过Telnet或SSH进行本地或远程配置 配置命令分级保护,确保未授权用户无法侵入路由器 |
|
网络管理 |
支持标准网管SNMP v1/v2c/v3 支持BIMS(网点智能管理解决方案) |
||
ASPF |
|
支持FTP协议检测 支持SMTP协议检测 支持H323协议检测 支持RTSP1.0协议检测 支持HTTP1.1协议检测 Java阻塞 通用TCP协议检测 通用UDP协议检测 会话状态管理 IP分片报文检测 支持配置空闲超时时间 支持通用端口映射 支持基于ACL的端口映射 会话日志 支持的接口 流老化精度/误差为5s |
|
防火墙和ACL |
ACL |
基本的访问控制列表 高级的访问控制列表 基于接口的访问控制列表 基于MAC地址的访问控制列表 根据时间段过滤报文 支持配置顺序排序 支持自动深度优先的排序 支持ICMP消息类型过滤 支持ICMP消息码过滤 |
|
报文过滤 |
支持DSCP过滤 支持precedence过滤 支持Tos过滤 分片报文检测 TCP报文过滤 数据流的第一个报文记录日志 对一个数据流,定时发送日志信息 支持ACL description 支持Rule comment ARP FLOOD防范 |
||
攻击防范 |
ARP病毒防范 Land攻击防范 Smurf攻击防范 Fraggle攻击防范 WinNuke攻击防范 Ping of Death攻击防范 Tear Drop攻击防范 IP Spoofing攻击防范 SYN Flood攻击防范 ICMP Flood攻击防范 ARP FLOOD防范 UDP Flood攻击防范 ARP欺骗攻击防范 ARP主动反向查询 TCP报文标志位不合法攻击防范 超大ICMP报文攻击防范 地址扫描的防范 端口扫描的防范 DOS/DDOS攻击防范 ICMP重定向或不可达报文控制功能 tracert报文控制功能 带路由记录选项IP报文控制功能 MAC和IP绑定功能 安全区域划分和管理 |
||
安全区划分 |
攻击实时日志 |
||
安全日志 |
地址绑定日志 流量告警日志 会话日志 流量统计和分析功能 |
||
流量监控 |
全局/基于安全域连接数率监控 全局/基于安全域协议报文比例监控 安全事件统计功能 |
||
大型网吧应用
MSR 50-06路由器特别适合于作为对带宽、速率要求很高的网吧的出口设备,在实际应用当中的典型带机量为300-1000台。
MSR 50-06路由器大型网吧应用组网示意图
l 网吧利用MSR 50-06路由器的广域网口,实现全千兆互联;可加载SFP光模块,实现光纤互联。
l MSR 50-06支持多个以太网接口,因此可以做两个或多个以太网WAN接口的负载均衡和备份MSR 50-06具有强大的防攻击能力,可以保证网吧不受外来者的攻击。
高可靠性全千兆大型网络接入
MSR 50-06路由器的性能非常高,适合做大型企业的Internet出口路由器。由于该设备支持四个以太网接口,可采用两台这个设备和两个交换机组成全连接的高可靠性网络,这个应用模式就需要用到MSR 50-06的VRRP特性。这个网络中,无论是哪一台设备出现故障或是哪一条出口的通信链路出现故障都不会造成网络通信的中断。
MSR 50-06路由器高可靠性全千兆大型网络接入组网示意图
高性能VPN组网应用
H3C MSR 50-06的VPN接入功能丰富,支持L2TP、GRE和IPsec等VPN功能,另外还支持H3C公司专有的动态VPN技术(DVPN),同时,MSR 50-06路由器还能提供高性能的VPN接入能力,因此非常适合做企业的VPN接入网关。而分支机构则可以利用MSR 20-1X系列路由器作为VPN的客户端,该系列设备能够提供ADSL、以太网宽带接入方式,也支持串口和E1等窄带接口通信方式,完全可以满足多种通信链路的VPN接入。
MSR 50-06路由器高性能VPN组网示意图