Caractéristiques
1. Support technique avancé
* adoptez le système d'exploitation mûr de réseau de H3C Comware, fournissez un mécanisme plus intelligent de gestion d'établissement du programme d'affaires, soutenir l'accouplement lâche de la modularisation d'affaires, et permettez le chargement dynamique des processus et des corrections
* excellent processeur multinucléaire performant d'unité centrale de traitement, qui améliore considérablement la capacité de traitement concourant des multiples services
* indépendamment la technologie intelligente innovatrice de CUBE en moteur de lien améliore non seulement la largeur de bande d'autobus de la carte de SIC, mais également alloue automatiquement et avec souplesse des ressources d'interface
2. Dispositifs de sécurité puissants
* sécurité d'affaires
* fonction de filtrage de message, statut de soutien filtrant, MAC address filtrant, IP et numéro d'accès filtrant, période de temps filtrant, etc.
* analyse en temps réel de soutien du trafic d'affaires, etc.
* sécurité de cyber
* technologies diversifiées de VPN, y compris IPsec, L2TP, GRE, ADVPN, MPLS VPN, et l'utilisation superposée des technologies multiples de VPN
* la protection de sécurité de protocole de routeur de soutien, authentification de protocole de cheminement dynamique de soutien OSPF/RIP/IS-IS/BGP, chiffrage de soutien OSPFv3/RIPng/IS-ISv6/BGP IPSec, soutiennent des fonctions de commande de acheminement riches de politique
* sécurité d'accès des terminaux
* authentification intégrée d'obligatoire d'accès des terminaux, y compris l'authentification de contrôle de sécurité d'EAD, 802.1x authentification, authentification terminale de MAC address, authentification portaile basée sur le WEB, attache statique d'accès des terminaux, attache de étude automatique de MAC
* prévention d'attaque d'arp, fixation de MAC address de source de soutien, prévention d'attaque de message d'arp, détection et protection de conflit d'adresse, limitation de vitesse de port d'arp, détection d'arp, contrôle de cohérence de MAC address de source d'arp, suppression de source d'arp, mécanisme actif de confirmation d'arp, etc.
* sécurité de gestion d'équipement
* gestion basée sur rôle d'autorisation de soutien, qui peut assigner les ressources basées sur des rôles, la correspondance entre les utilisateurs et des rôles, et la méthode de distribution bidimensionnelle d'autorisation
* restriction d'écoulement de contrôle de soutien, contrôle de flux plat de soutien et filtrage basés sur des types de protocole, différentes files d'attente, messages de gestion de protocole connus, indiqués messages de gestion de protocole, etc.
* gestion de sécurité, appui SNMPv3, appui SSH, télégestion de HTTPS, etc. à distance.
* audit de contrôle de comportement de gestion, vérification centralisée par serveur de soutien D.C.A., exécution de ligne de commande autorisation, reportage en temps réel des disques d'opération, etc.
3. Contrôle de raffinage d'affaires
* par l'identification de raffinage et le contrôle de raffinage, réalisez la limitation de vitesse, des fonctions de garantie de largeur de bande, de filtrage et autre des services de couche application, et optimisation de réseau de guide par des statistiques de raffinage
* la répartition de la charge de traitement coûtée égale de lien de soutien (ECMP) et la répartition de la charge de traitement d'inégalité de lien (UCMP), UCMP soutient la répartition de la charge de traitement basée sur le rapport de largeur de bande de lien ;
* le cheminement intelligent d'affaires emploie des technologies telles que la répartition de la charge de traitement asymétrique de lien, la répartition de la charge de traitement intelligente du trafic, et le cheminement dynamique de multi-topologie pour utiliser pleinement les liens réseau dans différents scénarios, et les appuis la répartition de la charge de traitement basée sur des rapports de largeur de bande, et la charge basée sur des utilisateurs et des Groupes d'utilisateurs. Partageant et répartition de la charge de traitement basée sur des services et des applications
* partager flexible de soutien de la largeur de bande de réseau basé sur des méthodes multiples, y compris partager flexible basé sur affaires, utilisateur et partager flexible basé sur groupe d'utilisateur, largeur de bande flexible basée sur lien partageant, et restriction basée sur utilisateur de largeur de bande
4. Gestion du réseau intelligente
* méthodes de gestion du réseau, ligne de commande de soutien, SNMP, etc. complets.
* déploiement nul de configuration de soutien, qui peut réaliser le déploiement de dispositif de lot en mode zéro de configuration, réaliser le déploiement nul des dispositifs par SMS sans fil, et mettre en application automatiquement la baisse de prix de configuration de dispositif en cas de misconfiguration
* la fonction intégrée de l'EAA de Comware surveille les événements internes et le statut du matériel et des composants logiciels de système, collecte des informations sur place quand un problème se pose, essaye de le réparer automatiquement, et peut envoyer l'information sur place à la boîte aux lettres indiquée d'email
* démarrage automatique de système de disque de soutien U, importation de configuration de disque d'U et interface automatiques de console d'USB
5. Fiabilité élevée
* le matériel indépendant traitant le système de contrôle de module, les dispositifs programmables soutiennent la mise à jour en ligne et le chargement automatique, augmentant la fiabilité de produit
* technologie rapide niveau de la milliseconde de détection de défaut de lien (BFD), qui peut réaliser la tringlerie avec le cheminement statique, le cheminement dynamique de RIP/OSPF/BGP/ISIS, le VRRP et le support d'interface
* technologie intelligente de détection de qualité de service réseau (NQA), qui peut réaliser la tringlerie avec le cheminement statique, le VRRP et le support d'interface
* support de soutien et répartition de la charge de traitement superflus des dispositifs multiples (VRRP/VRRPE)
* réacheminement rapide de soutien, GR/NSR et d'autres technologies de fiabilité
6. Virtualisation de réseau
* afin de réduire la complexité de la mise en réseau d'utilisateur et améliorer l'efficacité de gestion, nous sommes les premiers pour soutenir (architecture flexible intelligente de la seconde génération) la technologie IRF2 sur des dispositifs de WAN, virtualisant deux dispositifs physiques dans un Appareil logique, réduisant considérablement des utilisateurs le coût du fonctionnement et entretien de réseau améliore l'utilisation de largeur de bande de lien et l'utilisation d'équipement.
* technologie d'agrégation de lien d'Ethernet de lien de soutien pour réaliser la répartition de la charge de traitement et le support mutuel des liaisons montantes multiples, améliorant de ce fait la fiabilité de l'architecture de réseau entier et l'utilisation des ressources de lien ;
7. interconnexion de Nuage-à-nuage
* appui la technologie virtuelle extensible de VxLAN de LAN pour accomplir les conditions d'interconnexion de la couche deux de centre de traitement des données. La solution de VxLAN a la mise en réseau et le coût bas simples. Elle doit seulement déployer un ou plusieurs dispositifs qui soutiennent la fonction de VxLAN au bord du site, et il n'y a aucun besoin de n'apporter aucune modification au réseau d'entreprises et au réseau du fournisseur de service. En même temps, la solution de VxLAN fournit également informatique. Une solution combinée de la technologie chiffrée d'IPsec pour améliorer la sécurité de la transmission de données de centre de traitement des données sur les réseaux publics
8. Vert
* répondez entièrement aux normes de RoHS
* la conception avancée d'isolement de conduit d'air, la conception d'isolement de conduit d'alimentation d'énergie et d'air, la double conception en forme de L unique de conduit d'air, le conduit de puissance et l'air canalisent deux conduits d'air en forme de L pour améliorer l'utilisation de l'espace
* la conception de secours superflue niveau du fan, régime de contrôle à multiniveaux de vitesse de l'hélice, le système déterminera la vitesse de l'hélice exigée par le système selon la température interne du produit, qui ramène le bruit de fan et la consommation d'énergie à la plus grande possible ampleur
Caractéristiques
Attribut |
MSR3600-28-XS |
---|---|
Représentation de pare-feu | 1.5Gbps |
Représentation cryptographique | 400Mbps |
NOMBRE DE TUNNELS D'IPSEC VPN | 128 |
NOMBRE DE SESSIONS DE NAT | 250 000 |
Avec la capacité de machine | 350-450 |
Mémoire | 1G |
ÉCLAIR | 256M |
USB2.0 | 1, extension de modem de soutien 3/4G |
ESCROQUERIE | 1 |
INTERFACE D'ETHERNET DE WAN | 3GE (ÉLECTRIQUE) + 2GE (OPTIQUES) |
INTERFACE D'ETHERNET DE LAN | 24GE |
FENTE DE SIC | 4 |
Puissance maximum | 240 |
Alimentations d'énergie superflues | / |
Alimentation d'énergie |
C.A. C.A. de 100V a.c.~240V ; 50Hz/60Hz |
TAILLE DE SUPPORT (TAILLE D'U) | 1 TAILLE DE SUPPORT (1RU) |
Dimensions (W×D×H, millimètres) | 440 (W)×360 (D)×44.2mm (H) |
Température ambiante | 0~45℃ |
Hygrométrie ambiante | 5~95% (sans condensation) |
EMC |
Pièce de FCC 15 (CFR 47) CLASS A ICES-003 CLASSE A VCCI-3 CLASSE A VCCI-4 CLASSE A CLASSE A DE CISPR 22 CLASSE A D'EN 55022 CLASSE A D'AS/NZS CISPR22 CISPR 24 En 55024 En 61000-3-2 En 61000-3-3 En 61000-6-1 EN 300 386 DE L'ETSI En 301 489-1 En 301 489-17 |
sûr |
UL 60950-1 CAN/CSA C22.2 aucun 60950-1 Le CEI 60950-1 En 60950-1/A11 AS/NZS 60950 En 60825-1 En 60825-2 Sous-chapitre J de FDA 21 CFR Gigaoctet 4943 |