隨著智慧城市、物聯(lián)網(wǎng)市場發(fā)展,基于不同場景的新業(yè)務(wù)和新應(yīng)用呈爆發(fā)趨勢,如:智慧企業(yè)網(wǎng)關(guān)、智慧校園、智慧醫(yī)療、智慧金融等等,這些應(yīng)用場景普遍需要分支節(jié)點(diǎn)具備計(jì)算與存儲能力,提供開放性的運(yùn)行環(huán)境,能夠在網(wǎng)絡(luò)邊緣節(jié)點(diǎn)提供業(yè)務(wù)處理能力,將不同場景的定制應(yīng)用和業(yè)務(wù)快速平滑集成,提高遠(yuǎn)端網(wǎng)點(diǎn)業(yè)務(wù)處理實(shí)時(shí)性和可靠性。
參數(shù)名1 | 參數(shù)內(nèi)容1 |
參數(shù)名2 | 參數(shù)內(nèi)容2 |
SR6602-I系列路由器貼合云計(jì)算、邊緣計(jì)算發(fā)展趨勢,基于容器化網(wǎng)絡(luò)操作系統(tǒng),實(shí)現(xiàn)CT業(yè)務(wù)與計(jì)算IT資源的有機(jī)結(jié)合,特點(diǎn)如下:
采用面向云時(shí)代的容器化網(wǎng)絡(luò)操作系統(tǒng)Comware V9,提供真正開放、高效的網(wǎng)絡(luò)平臺,構(gòu)建面向多業(yè)務(wù)、全場景的開放生態(tài)系統(tǒng)。
提供專業(yè)的計(jì)算側(cè)資源配置,Intel Xeon 系列CPU、外置雙硬盤槽位、標(biāo)準(zhǔn)PCI-E槽位擴(kuò)展,可選GPU板卡增強(qiáng)AI算力。
先進(jìn)的硬件虛擬化方案:CPU、內(nèi)存、存儲、接口等硬件資源進(jìn)行資源池化管理,根據(jù)實(shí)際業(yè)務(wù)需求靈活分配和動(dòng)態(tài)調(diào)整硬件資源配置。
SR6602-I系列路由器機(jī)電設(shè)計(jì)結(jié)合CT設(shè)備高可靠、IT設(shè)備易維護(hù)的特點(diǎn):
采用創(chuàng)新機(jī)電設(shè)計(jì),機(jī)箱支持免工具快拆,方便用戶擴(kuò)展內(nèi)存、標(biāo)準(zhǔn)PCI-E設(shè)備。
模塊化電源、模塊化風(fēng)扇、前后散熱風(fēng)道,部件冗余,支持熱插拔,方便維護(hù)、可靠性高。
外置雙硬盤槽位,支持RAID,提供數(shù)據(jù)高可靠性。
集成OpenStack Nova compute組件,支持與按照OpenStack標(biāo)準(zhǔn)實(shí)現(xiàn)的控制節(jié)點(diǎn)對接,完成虛擬機(jī)的生命周期管理。
集成Docker及Kubelet,支持第三方應(yīng)用以容器的方式部署到設(shè)備上。
適配AD-WAN解決方案,支持廣域網(wǎng)快速部署、安全隧道建立、鏈路優(yōu)選、應(yīng)用流量可視。
SR6602-I系列路由器在2U高度內(nèi)提供高密度的以太網(wǎng)接口、OC3/STM-1 通道化POS接口以及E1窄帶接入能力。
SR6602-I 系列路由器默認(rèn)提供20個(gè)10GE和12個(gè)GE端口,并可進(jìn)一步擴(kuò)充至32個(gè)10GE、28個(gè)GE端口,能夠充分滿足高密度以太匯聚場景下的用戶需求。
SR6602-I 系列路由器支持?jǐn)U展OC3/STM-1 POS接口,支持通道化到E1,提供高密度E1線速匯聚能力,其窄帶接入容量、密度以及性能均達(dá)到業(yè)界水平。
SR6602-I系列路由器內(nèi)置硬件加密引擎,提供加密性能,在不增加用戶投資的前提下提供強(qiáng)大的數(shù)據(jù)加密能力,并可通過標(biāo)準(zhǔn)PCI-E設(shè)備進(jìn)一步擴(kuò)充加密能力。
配合ADVPN(Auto Discovery Virtual Private Network,動(dòng)態(tài)虛擬專用網(wǎng)絡(luò))解決方案,可以跨廣域網(wǎng)動(dòng)態(tài)建立IPsec隧道,實(shí)現(xiàn)分支與總部(HUB-SPOKE)、分支與分支(Full-Mesh)之間靈活建立IPsec隧道的功能。
SR6602-I系列路由器支持L2TP、GRE隧道接入功能,可以作為4G/5G VPDN用戶側(cè)網(wǎng)關(guān)設(shè)備,支持匯聚海量L2TP、GRE隧道,并支持通過IPsec協(xié)議對隧道封裝流量進(jìn)行高速加、解密處理。
SR6602-I系列路由器支持豐富的準(zhǔn)入訪問控制和攻擊防范特性,為內(nèi)部網(wǎng)絡(luò)提供全方位的網(wǎng)絡(luò)安全防護(hù)功能。
SR6602-I系列路由器提供基于用戶名、密碼、IP地址、MAC地址組合的準(zhǔn)入訪問控制功能,配合H3C EAD解決方案可實(shí)現(xiàn)對用戶終端全方位的準(zhǔn)入控制,包括病毒庫更新情況、系統(tǒng)補(bǔ)丁安裝情況、軟件的黑白名單、U盤外設(shè)使用情況、軟硬件資產(chǎn)信息等內(nèi)容的安全檢查。
SR6602-I系列路由器內(nèi)置防火墻特性,支持包過濾,支持DOS攻擊防范,可以抵御畸形報(bào)文攻擊、泛洪攻擊、掃描攻擊。
SR6602-I系列路由器提供全面的可靠性保障。
在硬件設(shè)計(jì)上,采用冗余電源、模塊化風(fēng)扇的可靠性設(shè)計(jì),支持電源、風(fēng)扇、業(yè)務(wù)板卡直接熱插拔功能。
在軟件功能上,支持豐富的可靠性特性,保障網(wǎng)絡(luò)設(shè)備運(yùn)行中業(yè)務(wù)的快速恢復(fù),包括:
支持軟件熱補(bǔ)丁,實(shí)現(xiàn)軟件平滑升級,確保軟件在升級時(shí),業(yè)務(wù)不會中斷;
支持BFD、NQA等鏈路檢測協(xié)議,當(dāng)廣域網(wǎng)鏈路發(fā)生故障時(shí),上層協(xié)議能夠及時(shí)收斂,縮短業(yè)務(wù)中斷時(shí)間;
支持FRR(快速重路由),可以和靜態(tài)路由/策略路由/動(dòng)態(tài)路由進(jìn)行聯(lián)動(dòng),實(shí)現(xiàn)故障鏈路的快速路由切換;
支持VRRP虛擬路由冗余協(xié)議,結(jié)合BFD實(shí)現(xiàn)快速的VRRP倒換能力;
支持EAA嵌入式自動(dòng)化架構(gòu)。
硬件規(guī)格
屬性 | SR6602-I | SR6602-IE |
交換容量 | 696Gbps | 696Gbps |
包轉(zhuǎn)發(fā)率 | 300Mpps | 360Mpps |
CPU | 8核2.5GHz | 12核2.3GHz |
固定WAN口 | 6個(gè)10GE(SFP+) | 6個(gè)10GE(SFP+) |
固定LAN口(可LAN/WAN切換) | 14個(gè)10GE(SFP+)、12個(gè)GE(RJ45) | 14個(gè)10GE(SFP+)、12個(gè)GE(RJ45) |
接口擴(kuò)展槽位 | 1個(gè)FIP-30擴(kuò)展槽位 | 1個(gè)FIP-30擴(kuò)展槽位 |
PCI-E擴(kuò)展槽位 | 1 | 1 |
內(nèi)存槽位 | 4CH DDR4 RDIMM Slots | 4CH DDR4 RDIMM Slots |
內(nèi)存規(guī)格(默認(rèn)/最大) | 8G/128G | 32G/128G |
內(nèi)置存儲 | 4GB | 64GB |
外置SATA硬盤槽(2.5寸) | 2 | 2 |
內(nèi)置M.2 SSD硬盤槽位 | 1 | 1 |
USB3.0 | 1 | 1 |
Console | 1 | 1 |
開放性應(yīng)用管理 | KVM虛擬化,Docker容器 | KVM虛擬化,Docker容器 |
最大功耗(匯聚模式/融合場景) | 224W/558W | 239W/567W |
冗余電源 | 支持 | 支持 |
可插拔風(fēng)扇模塊 | 2 | 2 |
電源 | 交流:100V~240V 直流:-48V~-60V 高壓直流:240V~380V | 交流:100V~240V 直流:-48V~-60V 高壓直流:240V~380V |
機(jī)架高度(U高) | 2個(gè)機(jī)架高度(2RU) | 2個(gè)機(jī)架高度(2RU) |
外形尺寸(W×D×H,mm) | 440×480×88 | 440×480×88 |
工作溫度 | 0~45℃,帶硬盤或者GPU時(shí) 0~40℃。 | |
環(huán)境相對濕度 | 5~95% No Dew | |
儲藏溫度 | -40~70℃ | |
EMC | FCC Part 15 (CFR 47) CLASS A ICES-003 CLASS A VCCI-3 CLASS A VCCI-4 CLASS A CISPR 22 CLASS A EN 55022 CLASS A AS/NZS CISPR22 CLASS A CISPR 24 EN 55024 EN 61000-3-2 EN 61000-3-3 EN 61000-6-1 ETSI EN 300 386 EN 301 489-1 EN 301 489-17 | |
安全 | UL 60950-1 CAN/CSA C22.2 No 60950-1 IEC 60950-1 EN 60950-1/A11 AS/NZS 60950 EN 60825-1 EN 60825-2 FDA 21 CFR Subchapter J GB 4943 |
軟件規(guī)格
屬性 | 功能 |
二層協(xié)議 | 支持Ethernet,Ethernet II,VLAN,802.1p,802.1Q,802.1x,STP(802.1D),RSTP(802.1w),MSTP(802.1s),PPP,PPPOE Client,PPPOE Server |
IP服務(wù) | 支持單播轉(zhuǎn)發(fā)/組播轉(zhuǎn)發(fā),TCP,UDP,IP Option,IP Unnumber,策略路由,Netstream等 支持ECMP、UCMP |
IP應(yīng)用 | 支持Ping,Trace,ICMP,DHCP Server,DHCP Relay,DHCP Client,DNS client,DNS Proxy,DDNS,NTP,SNTP等 |
IPv4路由 | 靜態(tài)路由 動(dòng)態(tài)路由協(xié)議:RIPv1/v2,OSPFv2,BGP,IS-IS 路由策略 組播路由協(xié)議:IGMPV1/V2/V3,PIM-DM,PIM-SM,MBGP,MSDP |
IPv6 | 支持Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL,NAT-PT,Ipv6隧道,6PE, IPv6隧道技術(shù):手工隧道,自動(dòng)隧道,GRE隧道,6to4,ISATAP 靜態(tài)路由 動(dòng)態(tài)路由協(xié)議:RIPng,OSPFv3,IS-ISv6,BGP4+ IPv6組播協(xié)議:MLD V1/V2,PIM-DM,PIM-SM |
QoS | 支持LR等 支持CAR(Committed Access Rate) 支持FIFO,WFQ,CBQ等 支持GTS(Generic Traffic Shaping) 支持流量分類 |
安全特性 | PORTAL,802.1x,IP Source Guard Local認(rèn)證,RBAC,Radius,Tacacs ACL,F(xiàn)ILTER,連接數(shù)限制 IKE/IKEv2,IPSec ADVPN L2TP,NATPKI,RSA,SSH v1.5/2.0,URPF,GRE 支持ARP防攻擊 支持EAD端點(diǎn)準(zhǔn)入防御功能 |
MPLS | 協(xié)議:LDP,Static LSP L3VPN:MCE/多角色主機(jī)等 L2VPN:Martini,Kompella,CCC和SVC方式 |
可靠性 | 支持VRRP,VRRPv3 支持基于帶寬的負(fù)載分擔(dān)與備份 支持基于用戶(IP地址)的負(fù)載分擔(dān)與備份 支持NQA同路由、VRRP和接口備份的聯(lián)動(dòng)功能,實(shí)現(xiàn)端到端鏈路的檢測與備份功能 |
管理與維護(hù) | 支持SNMP V1/V2c/V3,MIB,SYSLOG,RMON 支持BiMS遠(yuǎn)程管理方案,支持U盤開局 支持命令行管理,文件系統(tǒng)管理,Dual Image 支持DHCP,F(xiàn)TP,HTTP,ICMP,UDP public,UDP private,TCP public,TCP private,SNMP等協(xié)議測試 支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄 EAA |
虛擬化 | 集成高可靠、高性能的開放虛擬化平臺,支持第三方標(biāo)準(zhǔn)操作系統(tǒng),如:Windows、CentOS、Ubuntu、RedHat等 支持完備的虛擬機(jī)生命周期管理,支持虛擬機(jī)的創(chuàng)建、修改、啟動(dòng)、暫停、恢復(fù)、休眠、重啟、關(guān)閉、下電 支持虛擬機(jī)性能狀態(tài)監(jiān)測,提供對虛擬機(jī)CPU、內(nèi)存、磁盤I/O、網(wǎng)絡(luò)I/0等關(guān)鍵資源進(jìn)行全面的性能監(jiān)測 支持高性能虛擬化網(wǎng)卡,支持SR-IOV 支持應(yīng)用快速部署,支持U盤自動(dòng)部署應(yīng)用至虛擬機(jī),支持應(yīng)用全網(wǎng)統(tǒng)一部署 支持完善的故障檢測、恢復(fù)機(jī)制,支持全自動(dòng)的定時(shí)備份和手工干預(yù)的即時(shí)備份、虛擬機(jī)狀態(tài)實(shí)時(shí)監(jiān)控和虛擬機(jī)異常自動(dòng)重啟 集成了Docker及Kubelet功能,用戶可以通過Docker或者Kubernetes技術(shù)將第三方應(yīng)用以容器的方式部署到設(shè)備上 |
邊緣計(jì)算場景
SR6602-I系列路由器作為網(wǎng)絡(luò)邊緣節(jié)點(diǎn),通過AD-WAN方案完成廣域網(wǎng)互聯(lián),與總部中心建立IPsec安全隧道。SR6602-I與按照OpenStack、kubernetes標(biāo)準(zhǔn)實(shí)現(xiàn)的控制平臺,通過廣域網(wǎng)安全通道完成對接,接收從總部中心下發(fā)的業(yè)務(wù)功能,為時(shí)延敏感類業(yè)務(wù)提供本地決策。
方案特點(diǎn):
CT、IT硬件資源合一,降低TCO;
AD-WAN方案廣域網(wǎng)快速部署,優(yōu)選鏈路、流量可視;
云網(wǎng)融合,云端推送業(yè)務(wù)本地部署。
融合網(wǎng)關(guān)場景
SR6602-I系列路由器作為網(wǎng)關(guān)設(shè)備,部署在企業(yè)園區(qū)、校園出口,提供廣域網(wǎng)IPsec VPN互聯(lián)、廣域網(wǎng)加速、IP地址轉(zhuǎn)換(NAT)、攻擊防范等基礎(chǔ)網(wǎng)絡(luò)功能。與此同時(shí),從硬件資源池中劃分出額外的計(jì)算資源,用于通過虛擬機(jī)方式安裝Portal、EAD、鷹視等安全準(zhǔn)入認(rèn)證服務(wù),為園區(qū)提供統(tǒng)一的認(rèn)證、準(zhǔn)入服務(wù)。
方案特點(diǎn):
CT、IT硬件資源合一,降低TCO;
Intel Xeon 系列CPU、內(nèi)存資源可擴(kuò)展,支持大規(guī)模訪問控制列表。
AD-WAN總部分支場景
SR6602-I 系列路由器適配H3C AD-WAN分支解決方案,適合用作AD-WAN分支解決方案中的總部核心節(jié)點(diǎn)。SR6602-I系列路由器自帶高性能IPsec加密引擎,支持海量分支節(jié)點(diǎn)通過互聯(lián)網(wǎng)鏈路使用IPsec隧道匯聚到總部。配合AD-WAN解決方案,支持智能選路功能,可以根據(jù)鏈路質(zhì)量,為不同應(yīng)用優(yōu)選鏈路,提升用戶廣域網(wǎng)使用體驗(yàn)。
本組網(wǎng)是金融行業(yè)二級網(wǎng)中地市匯聚路由器采用MSTP鏈路組網(wǎng)的典型應(yīng)用。上圖組網(wǎng)中使用兩臺SR6602-I作為地市分行的下聯(lián)路由器,與網(wǎng)點(diǎn)MSR3600路由交換一體機(jī)之間采用子接口方式連接。下聯(lián)路由器SR6602-I與網(wǎng)點(diǎn)路由器之間運(yùn)行OSPF路由協(xié)議,并通過OSPF做業(yè)務(wù)分流,生產(chǎn)業(yè)務(wù)以左側(cè)的SR6602-I為主用鏈路,辦公業(yè)務(wù)以右側(cè)的SR6602-I為主用鏈路,兩臺SR6602-I之間互為備份。
為了解決MSTP鏈路故障無法感知的問題,在匯聚的SR6602-I與網(wǎng)點(diǎn)路由器之間部署B(yǎng)FD,并且和OSPF進(jìn)行聯(lián)動(dòng),這樣一旦MSTP鏈路故障,兩端的路由器都能夠迅速感知并觸發(fā)OSPF協(xié)議收斂,實(shí)現(xiàn)業(yè)務(wù)快速切換。