H3C MSR 20-1X 路由器

MSR 20-1X多业务路由器是杭州华三通信技术有限公司(以下简称“H3C”)专门针对小企业(SMB)、企业分支机构、小型金融网点和家庭办公而开发的多功能接入路由器产品,是定位于“高品质公务及商业网点”的路由器设备。MSR 20-1X设备采用先进的软件结构与硬件平台,能够在最小的投资范围内为企业边缘网络提供一体化解决方案,更能充分满足未来业务扩展的多元化应用需求,符合企业IT建设的现状与趋势。MS

  • 产品中心: H3C产品
  • H3C产品: H3C路由器


MSR 20-1X多业务路由器是杭州华三通信技术有限公司(以下简称“H3C”)专门针对小企业(SMB)、企业分支机构、小型金融网点和家庭办公而开发的多功能接入路由器产品,是定位于“高品质公务及商业网点”的路由器设备。MSR 20-1X设备采用先进的软件结构与硬件平台,能够在最小的投资范围内为企业边缘网络提供一体化解决方案,更能充分满足未来业务扩展的多元化应用需求,符合企业IT建设的现状与趋势。


MSR 20-1X多业务路由器集数据安全、语音通信、视频交互、业务定制等功能于一体,能够在企业网络应用不断丰富的形势下将多元业务方便的部署于同一节点,不仅能够最大程度的避免网络中多设备繁杂异构问题,而且极大降低了企业网络建设的初期投资与长期运维成本。该设备在突破性提高数据处理能力与插槽扩展性的同时,还能完全兼容原AR的硬件模块与软件功能,为客户提供了最为经济的网络升级方案。


H3C MSR 20-1X路由器包括MSR 20-10/20-10w、MSR 20-10E、MSR 20-11和MSR 20-12/20-12w等几款设备。


1.产品特点


先进的硬件体系架构


MSR 20-1X路由器设备在硬件设计方面充分地考虑到集成综合业务的需要,采用了先进的N-Bus多总线设计方案,语音、数据、交换、安全四大业务分别经由不同的总线,由专门的协处理引擎并行完成处理,消除总线和CPU性能瓶颈,大大提高了该路由器集成的多业务部署和实施能力。可满足行业网边缘用户、大中型企业分支机构和小型企业总部多种高质量并发业务无缝集成、完美融合。

图片关键词

MSR 20-1X路由器N-Bus体系结


多业务集成并发能力

* 集成安全业务


安全已经成为网络的基本功能,由于安全性需要内嵌于整个网络之中,因此路由器在网络防御战略中起着重要作用。MSR 20-1X产品提供专门的安全数据连接设计技术,采用内置硬件加密功能的CPU,通过硬件的方式大大提高数据加密性能,保证转发和加密同步高性能,同时节省接口插槽。


MSR 20-1X同时提供了丰富的安全功能,包括Firewall、IPSec VPN、MPLS VPN、CA、Secure Shell(SSH)协议2.0、入侵保护、DDoS防御、攻击防御等。

* 集成语音业务


MSR 20-1X路由器采用了全新的硬件语音设计方案,提供了FXS/FXO/VE1/VT1等各种语音接口类型,支持SIP等主流的语音通讯协议,实现了紧急呼叫/掉电求救/拨号策略/传真/E-PHONE等各种语音业务。MSR 20-1X提供TDM交换能力,使用户的TDM交换在本地完成,大大节省网络资源的同时,使本地话音的接通率和通话质量完全达到电信水准。

* 集成数据交换


MSR 20-1X提供灵活扩展的以太网交换模块或固定以太网交换端口,支持丰富的交换特性,极大地满足了企业对于路由交换一体化组网方案的需要。

* 多业务线速并发


MSR 20-1X路由器将全新的硬件架构和结构化的软件系统有机结合,可以为用户提供集成数据、安全、语音、视频以及各种上层应用等业务的服务,满足用户现有的以及未来的互联网应用,而且路由器的原有数据传输性能丝毫未受影响。

成熟商用的操作系统


MSR 20-1X采用了H3C公司成熟商用的多业务、可扩展、组件化的先进操作系统平台,全面支持IPv6,并支持完善的MPLS VPN功能满足了各种组网需求。

* 完善的下一代IP协议解决方案


IPv6作为下一代网络的基础协议以其鲜明的技术优势得到广泛的认可,MSR 20-1X全面支持IPv4/IPv6双协议栈,支持通用的IPv4路由协议、IPv6路由协议、组播路由协议和静态路由。MSR 20-1X提供了丰富的IPv4向IPv6过渡方案,包括双栈技术、隧道技术、地址转换技术(NAT-PT)和MPLS 6PE技术。

* 创新的虚拟路由器(VRF)功能


VRF可以把一台路由器在逻辑上划分为多台虚拟的路由器,每台虚拟的路由器就像单独的一台路由器一样工作,有自己独立的路由表和相应的参与数据转发的接口,并且彼此业务隔离。这从根本上解决了多种业务并存于一台物理设备且又需要隔离的问题,能够节省用户在设备及通信资源方面的投资。

* 简单便捷的网络检测工具


NQA是测量网络上运行的各种协议性能的一种工具,它是对ping功能的增强。它可以实现端到端的网络状况监测,包括时延、抖动、丢包率等。不仅能使用ICMP协议来测试数据包在本端和指定的目的端之间的往返时间,从而判断目的主机是否可达,还可以探测DLSw、DHCP、FTP、HTTP、SNMP服务器是否打开,以及测试各种服务的响应时间等,提供对网络应用的质量检测。


同时,NQA还能同接口备份、静态路由、VRRP和策略路由等模块联动,可实现端到端的链路检测与备份的功能。

支持WLAN无线接入功能


H3C MSR路由器支持WLAN无线接入功能,支持802.11b/g标准的通信,并且支持的功能特性丰富,足以满足用户对于WLAN无线接入的需要,大大地提高了该产品的综合接入能力。


支持无线3G无线通信功能


H3C MSR路由器支持CDMA2000、WCDMA、TD-SCDMA无线3G通信功能,满足用户对于3G无线上行主链路和备份链路的应用需求,同时还提供丰富的业务和功能。


H3C MSR路由器的3G无线通信接口在设备上实际上封装为一个标准的IP接口,即屏蔽了其物理接口的差异性,与其它的以太口、串口、E1接口等物理接口没有差别,也就是说MSR路由器上的3G无线通信接口会支持完整的基于IP层以上的所有业务和功能特性,如接口备份、流量统计、网络防攻击等等,这能够极大发挥无线3G接口应用的潜力和价值。


MSR路由器的3G通信接口支持永久在线及按需拨号两种工作模式,可以方便用户根据计费方式灵活选择工作模式,以满足用户采用最合适的方式使用3G无线链路通信资源。


严格的国际认证


H3C MSR路由器设备秉承H3C公司先进的静音、低功耗的绿色环保设计理念,符合有关EMC、安规和环保等方面的标准,如CE、FCC等安全准入标准。


2.产品规格


MSR 20-1X路由器硬件规格

 

项目

MSR 20-10/20-10w

MSR 20-10E

MSR 20-11

MSR 20-12/20-12w



内存(缺省/最大)

256M(DDR)

256M(DDR)

256M(DDR)

256M(DDR)

Flash

32M

32M

32M

32M

USB

1

1

1

1

CON/AUX(切换)

1

1

1

1

固定WAN以太口

1个百兆接口

3个百兆接口

1个百兆接口

1个百兆接口

固定WAN其它接口

1个同异步串口

1个E1接口

固定交换口(二层)

4个百兆以太网接口

2个百兆以太网接口

4个百兆以太网接口

4个百兆以太网接口

WLAN支持

MSR 20-10w支持

不支持

不支持

MSR 20-12w支持

VPM插槽

1

硬件加密

支持

支持

支持

支持

最大功耗

25W

25W

25W

25W

电源(AC)

输入额定范围:

100~240V 50/60Hz

输入最大范围:

85~264V 47~63Hz

输入额定范围:

100~240V 50/60Hz

输入最大范围:

85~264V 47~63Hz

输入额定范围:

100~240V 50/60Hz

输入最大范围:

85~264V 47~63Hz

输入额定范围:

100~240V 50/60Hz

输入最大范围:

85~264V 47~63Hz

外型尺寸(mm)

(W×D×H)

300×240×44.2mm

300×240×44.2mm

300×240×44.2mm

300×240×44.2mm

重量

3kg

3kg

3kg

3kg

环境温度

0~45℃

0~45℃

0~45℃

0~45℃

环境相对湿度

5~90%(不结露)

5~90%(不结露)

5~90%(不结露)

5~90%(不结露)

EMC

ETSI EN 300 386 V1.3.1 (2001-09)

EN 55022(1998)

EN 55024(1998)

FCC Part15

ICES-003

VCCI V-3

AZ/NZS CISPR22

CNS 13438

安规

UL 60950 3rd Edition

CSA 22.2#950 3rd Edition 1995

EN 60950: 2000 + ZB & ZC deviations for European Union LVD Directive

IEC 60950:1999 + corr. Feb. 2000, modified + all National deviations

MSR 20-1X路由器软件规格

 

属性

说明

网络互连

局域网协议

ARP

Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x

STP(802.1D) ,RSTP(802.1w),MSTP(802.1s)

IGMP Snooping ,GVRP

PORT LOOPBACK,PORT MUTILCAST suppression,端口镜像

广域网协议

PPP、PPPoE Client、PPPoE Server

网络协议

IP服务

快速转发(单播/组播)

TCP,UDP,IP Option,IP unnumber

策略路由(单播/组播)

Netstream,sFlow

IP应用

Ping、Trace

DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping

DNS client/DNS Static,DNS Proxy,DDNS

IP Accounting,UDP Helper,NTP

Telnet,TFTP Client/FTP Client / FTP Server

WEB页面推送

DAR

(Deeper Application Recognition,深度应用识别)

协议识别:

支持自端口号类型的定义和对应业务的识别

支持对协议类型名称重命名的自定义

支持目前已知多种业务的识别

支持HTTP协议特殊属性的识别(如HTTP报文中的URL地址、hostname主机名和MIME类型)

支持RTP协议特殊属性的识别(对RTP报文的负载类型对数据流进行分类)

其他:

支持上述业务识别的报文统计功能

IP路由

静态路由

动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS

组播路由协议:IGMP,PIM-DM,PIM-SM,MBGP,MSDP

路由策略

IPv6

IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL(通过IPv6 Ready PhaseII的认证)

IPv6过渡技术:NAT-PT,IPv6隧道,6PE

IPv6隧道:手工隧道,自动隧道,GRE隧道,6to4,ISATAP

IPv6路由:

IPv6静态路由(包括组播静态路由)

动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP4+

组播路由协议:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM

网络安全性

端口安全

PPPoE Client & Server,PORTAL,802.1x

AAA

Local认证,Radius,Tacacs

防火墙

ASPF,ACL,FILTER

数据安全

IKE,IPSec

其它安全技术

L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、DVPN

支持DAR业务识别的报文过滤和限制

支持DDOS防攻击

支持ARP防攻击

支持EAD端点准入防御功能功能(包括穿越广域网的模式)

可靠性

备份功能

支持接口备份方式

支持VRRP、VRRPv3

支持基于带宽的负载分担与备份

支持基于用户(IP地址)的负载分担与备份

NQA联动机制

NQA支持同静态路由、策略路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能(Auto-detect)

BFD联动机制

支持BFD快速链路检测,并能够同RIP、OSPF、BGP、MPLS、VRRP实现联动,以实现路由和链路的快速切换

QOS

二层QoS

SP

LR

Port-Based Mirroring

Priority Mapping

Port Trust Mode,Port Priority

Flow Control & Backpressure

流量监管

支持CAR(Committed Access Rate)

支持LR(Line Rate)

拥塞管理

FIFO、PQ、CQ、WFQ、CBQ、RTPQ

拥塞避免

WRED/RED

流量整形

支持GTS(Generic Traffic Shaping)

其他QOS技术

基于IP的限速,嵌套QoS,VLAN QoS

支持的流量分类

支持ACL流量分类

支持IP Precedence流量分类

支持DSCP流量分类

支持MAC地址分类

支持ATM CLP比特分类

支持802.1P分类

支持基于DAR分类

语音

接口

FXS/FXO/E&M

E1/T1

信令

R2,DSS1,Q.sig,Digital E&M

GK Client

GK Client

SIP

SIP

Codec

G.711A law,G.711U law,G.723R53,G.723R63 ,G.729a,G.729R8

Media Process

RTP/cRTP,IPHC,Voice Backup

FAX

FAX

其它

VoFR,语音RADIUS,丰富的语音业务、语音备份,DTMF传输支持RFC2833, 智能拨号路由器,FXS和FXO的1:1绑定,断电逃生,SIP Sever本地存活,IVR

WLAN

支持的标准

802.11b,802.11g,802.11n,802.11i,WPA,WPA 2,802.11e WMM

QoS

支持WMM队列管理

支持优先级映射

安全

支持开放系统认证和共享密钥认证

支持WEP、TKIP和CCMP加密

支持WPA和RSN安全协议

支持端口认证:PSK、802.1X、 PSK和MAC

特性功能

多SSID、SSID隐藏

节能模式

802.11 DCF模式

自动速率调整

802.11g保护模式

SSID和VLAN的绑定

支持国家码选择

支持设置射频类型

支持更改射频信道号

支持信道自动选择功能

3G无线

支持的3G制式

WCDMA、CDMA2000、TD-SCDMA

支持的接口形态

USB接口的3G-Modem

SIC 3G-Modem接口卡

支持的功能和特性

遵从对应的3G-Modem的功能和特性

服务、管理与维护

网络管理

SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069

本地管理

命令行管理,文件系统管理,Dual Image

网络质量保证(NQA)

支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等协议测试

支持语音jitter测试

支持网络的时延、抖动、丢包率等测试

用户接入管理

支持console口登录,支持telnet(VTY)登录,支持SSH登录,支持FTP登录


3.组网应用


小型分支数据加密组网方案


随着公司业务的扩张,众多分支机构和小型办事处需要将重要业务流向总部中心集中,将MSR 20-1X路由器作为小型分支的接入设备,可以通过公网与总部的VPN网关建立加密性能很高的虚拟隧道,节省昂贵的专线租用投入,数据先经MSR 20-1X内置的硬件加密再通过隧道传送,可以充分保证业务信息安全、高速、可靠。

图片关键词


安全业务组网示意图

* 在企业总部采用MSR 50/30路由器,结合安全业务高性能特点,作为企业应用安全业务网关,同时可作为外部防火墙,保证内网的安全。同时,采用交换模块运用VLAN隔离和802.1X的功能,直接对内网用户进行安全接入认证。

* 在企业分部采用MSR 20-1X路由器作为IPSec等VPN的接入,同时MSR 20-1X路由器还通过WLAN无线接入终端设备。


小型企业多媒体协同办公组网方案


小型企业可采的MSR 20-1X路由器进行综合办公业务组网,采用一台设备便能提供包括数据、视频、语音和传真在内的综合通信业务。对于小型分支,将MSR 20-1X作为边缘接入设备与总部互联,便能实现分支与总部实时同步办公,保证各个环节的生产效率。

图片关键词

企业综合业务组网示意图

* 在公司总部采用H3C MSR 50/30路由器,通过以太网、DDN(Digital Data Network,数字数据网)、帧中继、X.25或SDH等网络连接各个分支,构成企业骨干网;在公司分支机构采用H3C MSR 20-1X路由器,通过以太网、PSTN/ISDN连接远程用户,为家庭办公和移动办公用户提供接入服务。

* MSR20-1X路由器为用户提供SIP等主流语音通讯协议,实现紧急呼叫/掉电求救/拨号策略/传真/E-PHONE等各种语音业务和包括FXS/FXO/VE1/VT1等丰富的语音接口类型。

* MSR 20-1X路由器实现了路由交换一体化设计和实现,用户可以无缝地使用路由器和交换机的所有特性,同时还可以通过WLAN方式接入无线终端。


金融行业终端接入业务组网


金融行业可以利用MSR 20-1X路由器实现IP化终端、串口终端接入功能及SNA连接功能,在不改变原有系统的基础上实现SNA网络同TCP/IP网络共存,提供基于IP的新业务,并最终实现向纯IP主机系统的过渡。下面是其典型的组网图:

图片关键词

终端接入业务组网示意图

* 在网点营业厅,使用MSR 20-1X路由器并通过异步串口连接哑终端,通过同步串口连接ATM柜员机和SNA客户机,也可以通过以太网交换模块或固定的以太网交换接口连接支持IP协议的终端,并且一台设备上支持几种终端的混合连接,上行通过串口同中心路由器实现DDN专线连接。

* 通过软件加密方法,在终端接入的路由器和远端的UNIX前置机之间进行数据的加密传输,从而保证终端传至路由器的数据可以安全地被传递至UNIX前置机,减少数据传输过程中的“安全死角”,以有效保证银行业务数据的安全。

* 银行业务中心,使用MSR 50/30路由器,通过主用线路DDN及PSTN/ISDN备份线路与下属网点相连。

 4.选配信息

 

型号

描述

H3C MSR 20-10(AC)

H3C MSR 20-10路由器主机(AC)

H3C MSR 20-10E(AC)

H3C MSR 20-10E路由器主机(AC)

H3C MSR 20-11(AC)

H3C MSR 20-11路由器主机(AC)

H3C MSR 20-12(AC)

H3C MSR 20-12路由器主机(AC)

H3C MSR 20-10w(AC)

H3C MSR 20-10w路由器主机(AC)

H3C MSR 20-12w(AC)

H3C MSR 20-12w路由器主机(AC)

SIC可选模块

 

RT-SIC-1FEF

1端口百兆以太网光接口模块

RT-SIC-1GEC

1端口千兆光电复用Combo接口模块

RT-SIC-1FEA

1端口十/百兆以太网电接口模块

RT-SIC-4FSW

4端口10M/100M以太网二层交换模块

RT-DSIC-9FSW

9端口10M/100M以太网二层交换模块

RT-SIC-1E1-F

1端口非通道化E1接口模块

RT-SIC-2E1-F

2端口非通道化E1接口模块(需配置2E1-F专用线缆)

RT-SIC-EPRI

1端口E1/CE1/PRI兼容接口模块

RT-SIC-1SAE

1端口增强型同/异步串口接口模块

RT-SIC-1AM

1端口模拟调制解调器接口模块

RT-SIC-2AM

2端口模拟调制解调器接口模块

RT-SIC-1BS

1端口ISDN基本速率S/T接口模块

RT-SIC-2BS

2端口ISDN基本速率S/T接口模块

RT-SIC-1BU

1端口ISDN基本速率U接口模块

RT-SIC-8AS

8端口异步串口接口模块(需配置专用线缆)

RT-SIC-16AS

16端口异步串口SIC接口模块(需配置专用线缆)

RT-SIC-1ADSL

1端口ADSL over POTS接口模块(ADSL2+)

RT-SIC-1FXS

1端口FXS语音模块

RT-SIC-2FXS

2端口FXS语音模块

RT-SIC-1FXO

1端口FXO语音模块

RT-SIC-2FXO

2端口FXO语音模块

RT-SIC-2FXS1FXO

2端口FXS与1端口FXO模块

RT-DSIC-4FXS1FXO

4端口FXS与1端口FXO模块

RT-SIC-1BSV

1端口基于ISDN S/T的语音模块

RT-SIC-2BSV

2端口基于ISDN S/T的语音模块

RT-SIC-1VE1

1路E1语音SIC接口模块

RT-SIC-3G-GSM

WCDMA无线3G接口SIC模块

RT-SIC-3G-TD

TD无线3G接口SIC模块

RT-SIC-3G-CDMA

CDMA2000无线3G接口SIC模块

RT-SIC-AP

802.11a/b/g/n无线接入SIC接口模块

RT-SIC-AP-BG

802.11b/g无线接入SIC接口模块

RT-SIC-EPON

1端口以太网无源光网络SIC模块(SFF)

扣卡模块

 

RT-VPM32

H3C MSR 32路语音处理模块

RT-VPM24

H3C MSR 24路语音处理模块

RT-VPM16

H3C MSR 16路语音处理模块

RT-VPM8

H3C MSR 8路语音处理模块

 

电话咨询
项目案例
服务范围
QQ客服