传统广域网为了提高可靠性需要采用双线路、双机备份等方式,虽然可靠性得到增强但是线路和设备利用率不高,并且维护管理复杂。H3C根据未来云计算网络的虚拟化要求,率先在广域网设备上支持IRF2.0技术,将物理上多台设备虚拟化成一台逻辑设备,极大的降低了用户网络的运维成本,提升链路带宽利用率以及设备的使用率。SR8800系列路由器支持广域网IRF2.0技术之后将为用户提供更丰富的业务能力:
1. 通过分布式跨设备链路聚合技术,实现多条上行链路的负载分担和互为备份,在提高整个网络架构的可靠性的同时,增加链路资源的利用率;
2. 多台SR8800系列设备通过IRF2.0技术虚拟为一台逻辑设备,共用一个管理通道,简化网络拓扑,提高运营效率,大幅地降低维护成本;
3. 通过专利的路由热备份技术,在整个虚拟架构内实现控制平面和数据平面等信息的实时备份,可消除单点故障,避免了业务的中断。
传统的SR路由器承接Mobile、Business、IPTV等电信业务,BRAS作为宽带网络应用的接入网关,完成用户的认证和管理。SR8800系列路由器集SR和BRAS功能于一身,提高用户网络设备利用效率、降低投资:
1. 支持iTA(Intelligent Target Account,智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务的计费、带宽控制和QoS等,为用户提供差异化的业务运营方案;
2. 支持有线无线统一认证,简化用户管理成本,通过大容量BRAS满足海量用户终端接入需求,满足无线终端的移动性需求;
3. 支持256K整机用户数,每槽位上线速度可达300个用户/S,整机上线速度可达1000个用户/S
4. 支持BRAS IRF热备功能,避免设备单点故障的同时简化运维管理工作量。
SR8800系列路由器控制平面采用多核及SMP对称多处理技术,运行先进的操作系统Comware V7,各软件模块有独立的运行空间,可以动态加载、单独升级。
Comware V7支持分布式计算,全局服务,如:MPLS、BGP等,可以运行于指定的主控CPU系统,将各全局服务的主程序分布到不同的主控系统,可以有效的分担各CPU的压力,提高系统的整体性能。一个全局服务可以通过进一步拆分子功能,将子功能分布到不同主控CPU系统运行,实现一个全局服务的分布式计算。
SR8800系列路由器秉承H3C公司的开发架构设计理念——开放应用架构(OAA),提供了开放应用平台(OAP)板卡,以满足后续业务定制和升级的要求,如:防火墙板卡、入侵检测板卡、LB板卡等嵌入式的安全插卡,实现了高端路由器和业务应用系统的无缝整合。
属性 |
SR8802-X-S |
SR8803-X-S |
SR8806-X-S |
SR8810-X-S |
SR8804-X |
SR8808-X |
SR8812-X |
SR8805 |
SR8808 |
SR8812 |
主控板 槽位数量 |
2 |
2 |
2 |
2 |
2 |
2 |
2 |
2 |
2 |
2 |
业务板槽位数 |
8 |
12 |
24 |
40 |
16 |
32 |
48 |
20 |
32 |
48 |
线卡槽位数 |
2 |
3 |
6 |
10 |
4 |
8 |
12 |
5 |
8 |
12 |
结构 |
一体化机箱,可安装于19英寸机架内 |
|||||||||
交换架构 |
1+1冗余 |
1+1冗余 |
1+1冗余 |
1+1冗余 |
3+1冗余 |
3+1冗余 |
3+1冗余 |
1+1冗余 |
1+1冗余 |
1+1冗余 |
交换容量(单位:bps) |
5.58T |
55.81T |
55.81T |
55.81T |
34.72T |
69.45T |
104.18T |
19.4T |
31.04T |
46.56T |
包转发率(单位:pps) |
720M |
1080M/ 2160M |
2160M/ 9000M |
3600M/ 15000M |
2880M/ 6000M |
5760M/ 12000M |
8640M/ 18000M |
1200M/ 3600M |
1920M/ 5760M |
2880M/ 8640M |
风扇系统 |
支持3个风扇冗余,支持风扇智能调速 |
支持6个风扇冗余,支持风扇智能调速 |
支持9个风扇冗余,支持风扇智能调速 |
支持10个风扇冗余,支持风扇智能调速 |
支持8个风扇冗余,支持风扇智能调速 |
支持12个风扇冗余,支持风扇智能调速 |
支持12个风扇冗余,支持风扇智能调速 |
支持4个风扇冗余,支持风扇智能调速 |
支持6个风扇冗余,支持风扇智能调速 |
支持8个风扇冗余,支持风扇智能调速 |
电源系统 |
支持2个AC或DC电源,支持1+1冗余 |
支持2个AC或DC电源,支持1+1冗余 |
支持2个AC或DC电源,支持1+1冗余 |
支持2个AC或DC电源,支持1+1冗余 |
支持4个AC或DC电源,支持N+M冗余 |
支持6个AC或DC电源,支持N+M冗余 |
支持6个AC或DC电源,支持N+M冗余 |
支持2个AC或DC电源,支持1+1冗余 |
支持2个AC或DC电源,支持1+1冗余 |
支持2个AC或DC电源,支持1+1冗余 |
外形尺寸 (W×D×H) (单位:mm) |
436×420×175(4RU) |
436×420×441(10RU) |
436×420×575(13RU) |
436×420×708(16RU) |
440×660×353(8RU) |
440×660×886(20RU) |
440×660×797(18RU) |
486×442×450mm(11RU)
|
975×436×450mm(22RU) |
753×442×450mm(17RU) |
单播路由 |
支持IPv4和IPv6双协议栈 支持静态路由、RIP、RIPng、OSPF、OSPFv3、IS-IS、 IS-ISv6、BGP-4、BGP4+ 支持VRRP、VRRPv3 支持IPv6邻居发现,PMTU发现,TCP6,ping IPv6,traceroute IPv6,socket IPv6,静态IPv6 DNS,指定IPv6 DNS服务器,TFTP IPv6 client 支持IPv4向IPv6的过渡技术 支持ICMPv6 MIB、UDP6 MIB、TCP6 MIB、IPv6 MIB等 支持等价路由ECMP,支持非等价路由UCMP 支持策略路由 支持路由策略 支持GRE等隧道功能 支持IP FRR |
|||||||||
组播 |
支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Anycast-RP等路由协议 支持IGMP V1/V2/V3、IGMP Snooping v1/2/3 支持PIM6-DM、PIM6-SM、PIM6-SSM 支持MLD(Multicast Listener Discovery) V1/V2、MLD Snooping v1 支持组播策略和组播QoS |
|||||||||
MPLS VPN |
支持P/PE功能,符合RFC2547bis协议 支持三种跨域MPLS VPN方式(Option1/Option2/Option3) 支持分层PE(HoPE) 支持多角色主机 支持二层MPLS VPN功能 支持MPLS TEFRR、和LDP FRR,切换时间小于50ms 支持6PE、6vPE 支持分布式组播VPN 支持ACL识别流量功能,将流量导入到不同的VPN 支持MPLS VPN网络故障定位功能,支持MPLS PING/TRACEROUTE 支持L2 VPN接入L3 VPN 支持QinQ方式VPLS接入 |
|||||||||
BRAS业务 |
支持标准RADIUS/ TACACS+协议配合完成远程用户认证、授权、计费等管理功能 支持iTA(智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务计费、带宽控制和QoS等 支持有线无线统一认证解决方案,通过大容量BRAS满足海量用户终端接入需求,满足无线终端的移动性需求 支持BRAS IRF功能在满足冗余热备的基础上可以简化运维工作 支持PPPoE、PPPoEoVLAN、PPPoEoQ 支持二层Portal、三层Portal、QinQ Portal接入认证 支持普通IPoE、IPoEoVLAN、IPoEoQ接入认证,支持DHCP方式和未知源IP地址方式 支持子网专线、接口专线等VPN专线接入认证 支持L2TP技术 |
|||||||||
ACL |
支持IPv4和IPv6标准访问控制列表(ACL)和扩展访问控制列表(EACL) 支持基于第二层、第三层和第四层的ACL 支持Ingress/Egress ACL |
|||||||||
QoS |
支持层次化QoS(H-QoS),支持PQ/WFQ/CBWFQ等队列调度机制 支持流量整形Shapping 支持尾丢弃TD/WRED等拥塞避免技术 支持优先级标记Mark/Remark,支持802.1p、TOS、DSCP、EXP优先级映射 支持组播的QoS功能 |
|||||||||
以太网功能 |
支持802.1Q 支持 802.1Q VLAN Trunk功能 支持QinQ终结 支持802.3d(STP)/802.3w(RSTP)/802.3s(MSTP) 支持IEEE 802.3ad(端口聚合)、静态端口聚合和跨板端口聚合 支持端口镜像和流镜像功能 |
|||||||||
虚拟化特性 |
支持虚拟化技术,多台物理设备虚拟成一台逻辑设备,统一管理界面,统一转发表项,跨设备链路捆绑 |
|||||||||
网流分析 |
支持Netstream, 符合V5/V8/V9输出格式 支持采样功能和流统计功能 支持多日志主机功能 支持硬件的网络流量应用分析技术 支持IPv4/IPv6/MPLS的流量采集分析 支持端口进出方向的流量采集分析 支持异常流量检测及监控功能(host-monitor) |
|||||||||
可靠性 |
关键部件主控板、交换网板、电源、风扇均支持冗余备份 背板采用无源设计,避免单点故障 各组件均支持热插拔功能 支持不间断转发NSF、不间断路由NSR和GR 支持IP TRUNK、MP、ETH端口聚合 支持PW redundancy、Ethernet OAM、Y.1731等保护机制 支持BFD,实现各协议的快速故障检测机制,故障切换时间小于50ms 支持FRR,业务切换时间小于50ms网络可用度为99.999% |
|||||||||
安全性 |
支持防火墙 支持用户分级管理和口令保护, 支持AAA安全认证协议(如Radius等) 支持SSHv2,为用户登录提供安全加密通道 支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击 支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1报文、协议报文等攻击功能 支持单播逆向路由检查URPF技术,防止基于源地址欺骗的网络攻击行为 支持OSPF、RIPv2 及BGPv4 报文的明文及MD5密文认证 支持安全网管SNMPv3 |
|||||||||
系统管理 |
支持带内网管和带外网管 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持FTP、TFTP、Xmodem、SFTP文件上下载管理 支持SNMP v1/V2/V3 支持RMON v1/v2,支持1、2、3、9组 支持NTP时钟 支持NQA(Network Quality Analyzer) 支持故障后报警和自恢复 支持数据日志 支持ICMP 支持Syslog 支持Traceroute 支持多线程TELNET访问设备 |