H3C在广域网骨干路由器设备上支持虚拟化功能,实现多路由器系统的统一管理和控制。将多台物理设备逻辑成一台设备,使多台物理设备协同工作,扩展系统容量,简化网络拓扑和网络策略,提升网络运营效率,大幅降低运维成本,提升网络的收敛速度。
1、 多台路由器设备逻辑为一台设备,极大的扩展了路由器的容量
2、 实现多路由器系统的统一管理和控制,简化网络拓扑,提高运营效率,大幅地降低维护成本;
3、 通过跨设备链路聚合技术,提高整个网络架构的可靠性,提升网络的收敛速度;
4、 通过路由热备份技术,在整个逻辑架构内实现控制平面和数据平面等信息的实时备份,可消除单点故障,避免了业务的中断。
传统的SR路由器承接Mobile、Business、IPTV等电信业务,BRAS作为宽带网络应用的接入网关,完成用户的认证和管理。SR8800系列路由器集SR和BRAS功能于一身,提高用户网络设备利用效率、节省用户投资:
1、 支持iTA(Intelligent Target Account,智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务的计费、带宽控制和QoS等,为用户提供差异化的业务运营方案;
2、 支持有线无线统一认证,简化用户管理成本,通过大容量BRAS满足海量用户终端接入需求,同时满足无线终端的移动性需求和无感知认证需求;
3、 支持BRAS IRF热备功能,避免设备单点故障的同时简化运维管理工作。
SR8800系列路由器控制平面采用多核及SMP对称多处理技术,运行先进的操作系统Comware V7,各软件模块有独立的运行空间,可以动态加载、单独升级。
Comware V7支持分布式计算,全局服务,如:MPLS、BGP等,可以运行于指定的主控CPU系统,将各全局服务的主程序分布到不同的主控系统,可以有效的分担各CPU的压力,提高系统的整体性能。一个全局服务可以通过进一步拆分子功能,将子功能分布到不同主控CPU系统运行,实现一个全局服务的分布式计算。
SR8800系列路由器秉承H3C公司的开发架构设计理念——开放应用架构(OAA),提供了开放应用平台(OAP)板卡,以满足后续业务个性化定制和升级的要求,如:防火墙板卡、入侵防御板卡、LB板卡等嵌入式的安全插卡,实现了高端路由器和业务应用系统的无缝整合。
SR8800系列是H3C自主研发的高端路由器,采用先进的正交CLOS硬件架构,路由引擎与转发引擎分离;支持高密度GE/FE、10GE、25GE、40GE、50GE、100GE接口,单槽位性能灵活扩展,可满足不同网络位置需求;支持先进的网络操作系统Comware V7,该操作系统在多核CPU的支持、分布式计算、模块化设计、高可用性架构、虚拟化、开放性等方面与SR8800系列路由器完美融合;采用成熟的虚拟化技术IRF2.0,可在提高网络可靠性的同时降低设备维护工作量;支持强大的BRAS功能,满足运营商多业务边缘MSE设备以及高校园区网核心设备的发展需求;支持多种网络保护技术和1588v2同步以太网等功能,作为ER路由器满足运营商IPRAN组网需求。
规格表
SR8802-X-S | SR8803-X-S | SR8806-X-S | SR8810-X-S | SR8804-X | SR8808-X | SR8808H-X | SR8816-X | |
交换容 量/bps | 133.33T | 133.33T | 133.33T | 133.33T | 130.16T | 195.24T | 195.24T | 390.48T |
包转发 率/pps | 6000~ 16800M | 9000~ 25200M | 18000~ 50400M | 30000~ 84000M | 12000~ 86400M | 38400~ 172800M | 38400~ 172800M | 76800~ 345600M |
单槽最大转发能力/bps | 480G | 480G | 480G | 480G | 2T | 2T | 2T | 2T |
主控板 | 2 | 2 | 2 | 2 | 2 | 2 | 2 | 2 |
业务板 | 8 | 12 | 24 | 40 | 16 | 32 | 32 | 64 |
线卡板 | 2 | 3 | 6 | 10 | 4 | 8 | 8 | 16 |
交换网板 | 2块交换网板 (N+M冗余) | 2块交换网板 (N+M冗余) | 2块交换网板 (N+M冗余) | 2块交换网板 (N+M冗余) | 4块独立交换网板 (N+M冗余) | 4块独立交换网板 (N+M冗余) | 5块独立交换网板 (N+M冗余) | 5块独立交换网板 (N+M冗余) |
总槽位数(线卡+主控+独立交换网板) | 4 | 5 | 8 | 12 | 10 | 14 | 15 | 23 |
结构 | 一体化机箱,可安装于19英寸机架内 | |||||||
电源 系统 | 2个电源 (N+M冗余) | 4个电源 (N+M冗余) | 4个电源 (N+M冗余) | 4个电源 (N+M冗余) | 4个电源 (N+M冗余) | 6个电源 (N+M冗余) | 8个电源 (N+M冗余) | 16个电源 (N+M冗余) |
外形尺寸/mm (W×D×H) | 436×420×175(4RU) | 436×420×441(10RU) | 436×420×575(13RU) | 436×420×708(16RU) | 440×660×353(8RU) | 440×660×930(21RU) | 440×640×931(21RU) | 440×640× 1687(38RU) |
接口 类型 | 支持FE、GE、10GE(LAN/WAN)、25Ge、40Ge、50Ge、100Ge、155M POS、622M POS、2.5G POS、10G POS、CPOS接口、155M ATM、622M ATM、E1/T1等接口 支持100Ge/40Ge端口切换 支持155M POS/622M POS/Ge端口切换 支持ATM/POS端口切换 支持155M ATM/622M ATM端口切换 | |||||||
单播 路由 | 支持IPv4和IPv6双协议栈 支持静态路由、RIP、RIPv2、RIPng、OSPF、OSPFv3、IS-IS、 IS-ISv6、BGPv4、BGP4+、MP-BGP 支持VRRP、VRRPv3 支持IPv6邻居发现,PMTU发现,TCP6,ping IPv6,traceroute IPv6,socket IPv6,静态IPv6 DNS,指定IPv6 DNS服务器,TFTP IPv6 client 支持IPv4向IPv6的过渡技术 支持ICMPv6 MIB、UDP6 MIB、TCP6 MIB、IPv6 MIB等 支持等价路由ECMP,非等价路由UCMP 支持策略路由 支持路由策略 支持GRE等隧道功能 支持静态路由FRR、OSPF FRR、ISIS FRR、BGP FRR、OSPFv3 FRR | |||||||
组播 | 支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Anycast-RP等路由协议 支持IGMP V1/V2/V3、IGMP Snooping V1/2/3 支持PIM6-DM、PIM6-SM、PIM6-SSM 支持MLD(Multicast Listener Discovery) V1/V2、MLD Snooping V1 支持组播策略和组播QoS 支持BIER功能 | |||||||
MPLS VPN | 支持LDP、RSVP-TE等MPLS标签分发协议 支持P/PE功能,符合RFC2547bis协议 支持三种跨域MPLS VPN方式(Option1/Option2/Option3) 支持分层PE(HoPE) 支持多角色主机 支持二层、三层VPN,跨域L2、L3 VPN实现 支持VPLS和VPWS 支持MPLS TE FRR和LDP FRR,切换时间小于50ms 支持6PE、6vPE 支持分布式组播VPN 支持ACL识别流量功能,将流量导入到不同的VPN 支持MPLS VPN网络故障定位功能,支持MPLS PING/TRACEROUTE 支持L2 VPN接入L3 VPN 支持QinQ方式VPLS接入 | |||||||
BRAS 业务 | 支持PPPoE、PPPoEoVLAN、PPPoEoQ接入认证 支持 PPPoX 功能,支持PPPoA,PPPoEoA 接入认证 支持二层Portal、三层Portal、QinQ Portal接入认证 支持IPoE、IPoEoVLAN、IPoEoQ 接入认证 支持子网专线、接口专线、L2VPN专线等专线接入认证 支持L2TP技术 支持二层无感知接入、三层无感知接入 支持标准RADIUS/ TACACS+协议配合完成远程用户认证、授权、计费等管理功能 支持Radius、TACACS、Diameter、COPS等协议 支持iTA(智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务计费、带宽控制和QoS等 支持有线无线统一认证解决方案,通过大容量BRAS满足海量用户终端接入需求,满足无线终端的移动性需求 支持BRAS IRF功能在满足冗余热备的基础上可以简化运维工作 支持VSRP方式热备 | |||||||
增值 业务 | 支持IPSec功能,链路类型如下:高速链路接口(FE、GE、10Ge、40Ge、50Ge、100Ge、2.5G POS、10G POS),低速链路接口(155M POS、622M POS、CPOS接口、155M ATM、622M ATM、E1/T1) 支持SSL VPN功能 支持高精度NAT能力:CGN (Carrier Grade NAT)特性 支持1588 V2特性 | |||||||
虚拟化 特性 | 支持虚拟化技术,多台物理设备虚拟成一台逻辑设备,统一管理界面,统一转发表项,跨设备链路捆绑 | |||||||
ACL | 支持IPv4和IPv6标准访问控制列表(ACL)和扩展访问控制列表(EACL) 支持基于第二层、第三层和第四层的ACL 支持Ingress/Egress ACL 支持硬件访问控制列表 支持IPv4、IPv6独立或混合状态下的标准、扩展ACL能力,IN和OUT方向条目数≥1024 | |||||||
QoS | 支持层次化QoS(H-QoS),支持PQ/WFQ/CBWFQ等队列调度机制 支持5级H-QoS调度以保证精细化业务管理 支持流量整形Shapping 支持尾丢弃TD /WRED等拥塞避免技术 支持优先级标记Mark/Remark,支持802.1p、TOS、DSCP、EXP优先级映射 支持拥塞避免,流量监管和整形功能(Car、traffic Shaping等) 支持数据包标记功能(基于IP地址、端口号、802.1P、DSCP值等) 支持数据包多级队列机制(包括CQ、PQ、LLQ、WFQ等) 支持组播的QoS功能 支持200ms缓存 支持QPPB,支持MPLS TE的Qos功能 | |||||||
以太网 功能 | 支持802.1Q 支持ARP协议,ARP表项可达512K 支持NDP协议,ND表项可达512K 支持 802.1Q VLAN Trunk功能 支持802.1Q VLAN trunking 协议,VLAN数量4K以上 支持QinQ终结 支持802.3d(STP)/802.3w(RSTP)/802.3s(MSTP) 支持IEEE 802.3ad(端口聚合)、静态端口聚合和跨板端口聚合 支持不同速率端口聚合功能 支持端口镜像(SPAN/RSPAN)及流镜像功能 支持端口逐包转发 支持FlexE 支持子接口切片 | |||||||
SDN 技术 | 支持VXLAN 二层网关 、VXLAN 三层网关(分布式和集中式) 支持EVPN VXLAN 二层网关、EVPN VXLAN 三层网关(分布式和集中式) 支持PCEP协议 支持BGP-LS等网络信息收集协议 支持Netconf、YANG协议 支持Segment routing 支持CBTS 支持Openflow v1.3协议 支持BGP FlowSpec功能 支持Telemetry协议 支持Vxlan服务链 支持SRv6-Policy基于时延/带宽/丢包率等调优能力 支持SRv6 Policy故障逃生到SRv6 BE的功能 | |||||||
网流 分析 | 支持Netstream, 符合V5/V8/V9输出格式,支持采样功能和流统计功能 支持多日志主机功能 支持硬件的网络流量应用分析技术 支持IPv4/IPv6/MPLS的流量采集分析 支持端口进出方向的流量采集分析 支持异常流量检测及监控功能(host-monitor) | |||||||
可靠性 | 关键部件主控板、交换网板、电源、风扇均支持冗余备份 支持主控、业务分离,支持子母卡架构 支持冗余硬件部件的无中断自动切换 背板采用无源设计,避免单点故障 采用Network Processor(NP)架构设计,叠加业务时不影响转发能力 各组件均支持热插拔功能,热插拔交换网板时无需拔插风扇模块 支持风扇智能调速 支持检测和控制机框及机房的环境量(包括烟雾和温度状态)的监控模块,并通过触发告警或者检测信息上报,实现对机柜及机房工作环境的实时监控 支持内置直流、交流电源,支持一体化供电,电源槽位不占用业务或者子卡槽位 支持误码倒换 支持不间断转发NSF、不间断路由NSR和GR 支持NSR for OSPF/OSPFv3/ISIS/ISISv6/BGP/BGP4+/VRRP/IPv6 VRRP/PIM/LDP/MPLS L3VPN/6VPE/MPLS TE 支持IP TRUNK、MP、ETH端口聚合 支持PW redundancy、MPLS/Ethernet OAM、Y.1731、路由协议/端口/VLAN Damping等保护机制 支持BFD,实现各协议的快速故障检测机制(最小检测时间3.3ms),故障切换时间小于50ms 支持全面的FRR功能:IP/IPv6/LDP/TE/VPNv4/VPNv6 FRR,业务切换时间小于50ms网络可用度为99.999% 支持iFIT随流检测,可以实时检测网络故障,快速定位故障点,并支持对检测获取到的性能数据进行可视化的管理 支持RFC2544,支持自动发包检测吞吐量、时延抖动和丢包检测链路等 平均无故障时间(MTBF)大于20年 | |||||||
安全性 | 支持防火墙插卡 支持高性能国密插卡,支持SM2/SM3/SM4加密 支持用户分级管理和口令保护, 支持AAA安全认证协议(如Radius、TACACS+等) 支持控制平面防攻击 支持安全认证功能 支持SSHv1/v2/v3,为用户登录提供安全加密通道 支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击 支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TCP SYN报文、TTL=1报文、PADI、DHCP、TCP Sync、Portal、协议报文等攻击功能 支持PADI、DHCP、PORTAL防攻击 支持单播逆向路由检查URPF技术,防止基于源地址欺骗的网络攻击行为 支持RIPv2、OSPF、ISIS、BGP、OSPFv3、ISISv6及BGP4+的明文及MD5密文认证,支持Keychain功能,可以基于时间段生效不同密钥 支持安全网管SNMPv3 | |||||||
系统 管理 | 支持带内网管和带外网管 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持FTP、TFTP、Xmodem、SFTP文件上下载管理 支持SNMP v1/v2c/v3 支持RMON v1/v2,支持1、2、3、9组 支持NTP时钟 支持NQA(Network Quality Analyzer) 支持故障后报警和自恢复 支持对DHCP 服务 支持数据日志 支持ICMP 支持Syslog 支持Traceroute 支持多线程TELNET访问设备 支持热补丁 | |||||||
工作 环境 | 工作温度:-40-65℃ |
SR8800系列路由器作为高处理性能的高端路由器,可充分应用在大型广域网核心层、骨干层,大型园区网核心,城域网的核心位置,下面以几个典型的应用为例,实际应用不限于具体行业。
国家级广域网由于地域上覆盖的广阔性,对网络设备的可靠性和安全性要求极高,SR8800系列可以作为国家核心和省级汇聚节点。为了保证网络的安全性,在国家核心、省级节点采用上下行设备分开的设计架构;省级和地市节点同时作为城域网汇聚接入、专线汇聚、窄带接入。
本方案适用于政府、税务、金融、电力等大型行业骨干网络的新建、扩容和改造,全网支持MPLS VPN。
H3C BRAS支持iTA(智能靶向计费),通过访问的目的地址来区分不同的业务流量,提供不同的带宽、计费、Qos策略等,满足高校用户对访问校内网、Cernet、Internet等不同速率不同计费策略要求;提供有线无线统一认证解决方案,通过大容量BRAS满足海量用户终端接入需求,满足无线终端的移动性需求;BRAS IRF功能在满足冗余热备的基础上可以简化运维工作。
传统的广域网的网络流量调度根据路由协议计算出的最短路径转发流量,即使某条路径发生拥塞,也不会将流量切换到其他备份路径上。在网络流量比较小、业务质量要求不高的情况下,这种问题不是很严重,但是随着Internet的应用及业务复杂性要求越来越广泛,传统最短路径优先的路由问题暴露无遗。
广域网SDN解决方案可以实时动态的收集链路质量状况如链路利用率、时延、抖动等,设备集成的DPI功能会实时上报业务类型,WAN APP动态的为特定应用选择更优的端到端路径,并通过Netconf或Openflow方式,将更优路径策略下发至路由器上。通过实施广域网SDN解决方案,可以减少网络的管理成本,充分调度网络资源;在网络拥塞或者抖动严重的情况下动态调节资源;同时能够实现增值服务和附加业务。
选配信息
类型 | 描述 | 备注 |
主机 | H3C SR8802-X-S 高端路由器主机 | |
H3C SR8803-X-S 高端路由器主机 | ||
H3C SR8806-X-S 高端路由器主机 | ||
H3C SR8810-X-S 高端路由器主机 | ||
H3C SR8804-X 高端路由器主机 | ||
H3C SR8808-X 高端路由器主机 | ||
H3C SR8808H-X 高端路由器主机 | ||
H3C SR8816-X 高端路由器主机 | ||
电源 | 交流电源模块,2500W | |
直流电源模块,2400W | ||
交流电源模块,1200W | ||
主控板 | H3C SR8800-X-管理及路由处理板 | |
H3C SR8800-X-S-管理及路由处理板 | ||
交换网板 | SR8804-X交换网板 | |
SR8808-X交换网板 | ||
SR8808H-X交换网板 | ||
SR8816-X交换网板 | ||
以太网板 | 24端口千兆以太网Combo口模块 | |
16端口千兆以太网Combo口+4端口万兆以太网光接口模块(SFP+,LC) | ||
24端千兆以太网光口(SFP,LC)+8端口千兆以太网Combo口+2端口万兆以太网光接口模块(SFP+,LC) | ||
4端口万兆以太网光接口模块(SFP+,LC) | ||
24端口万兆以太网光接口模块(SFP+,LC) | ||
48端口万兆以太网光接口模块(SFP+,LC) | ||
4端口100G以太网光接口模块(CFP2) | ||
4端口100G以太网光接口模块(QSFP28,LC) | ||
业务板 | CSPEX-1104-E多业务处理板 | |
CSPEX-1304X多业务处理板 | ||
CSPEX-1404X多业务处理板 | ||
CSPEX-1504X多业务处理板 | ||
RX-SPE200多业务处理板 | ||
CSPEX-1602X多业务处理板 | ||
CSPEX-1802X多业务处理板 | ||
CSPEX-1304S多业务处理板 | ||
CSPEX-1404S多业务处理板 | ||
CSPEX-1504S多业务处理板 | ||
MIC以太网子卡 | 4端口千兆以太网COMBO接口卡 | |
8端口千兆以太网光接口卡-(SFP,LC) | ||
10端口千兆以太网光接口卡-(SFP,LC) | ||
20端口千兆以太网光接口卡-(SFP,LC) | ||
20端口千兆以太网电接口子卡(RJ45) | ||
2端口万兆以太网光接口子卡(SFP+,LC) | ||
4端口万兆以太网光接口子卡1(SFP+,LC) | ||
5端口万兆以太网光接口卡-(SFP+,LC) | ||
1端口40G以太网光接口子卡(QSFP+,LC) | ||
1端口100G以太网光接口子卡(QSFP28) | ||
2端口100G以太网光接口子卡(QSFP28) | ||
2端口100G以太网光接口子卡(CFP2,LC) | ||
NIC以太网子卡 | 20端口千兆以太网光接口子卡(SFP,LC) | |
20端口千兆以太网电接口子卡(RJ45) | ||
5端口万兆以太网光接口子卡(SFP+,LC) | ||
10端口万兆以太网光接口子卡(SFP+,LC) | ||
4端口25G以太网光接口子卡(SFP28,LC) | ||
2端口50G以太网光接口子卡(QSFP28,LC) | ||
4端口50G以太网光接口子卡(QSFP28,LC) | ||
1端口100G以太网光接口子卡(QSFP28) | ||
1端口100G以太网光接口子卡(CFP2,LC) | ||
2端口100G灵活以太网光接口子卡(QSFP28) | ||
2端口100G以太网光接口子卡(CFP2,LC) | ||
PIC POS子卡 | 1端口OC-192c/STM-64c POS光接口卡-(XFP,LC) | |
MIC POS子卡 | 8端口OC-3c/OC-12c POS/GE光接口卡-(SFP,LC) | |
8端口OC-3c/STM-1c POS光接口卡-(SFP,LC) | ||
4端口OC-3c/STM-1c POS/ATM或1端口OC-12c/STM-4c POS/ATM光接口卡-(SFP,LC) | ||
4端口OC-48c/STM-16c POS光接口卡-(SFP,LC) | ||
MIC CPOS子卡 | 2端口OC-3/STM-1通道化POS光接口卡-(SFP,LC) | |
4端口OC-3/STM-1通道化POS光接口卡-(SFP,LC) | ||
MIC ATM子卡 | 4端口OC-3c/STM-1c POS/ATM或1端口OC-12c/STM-4c POS/ATM光接口卡-(SFP,LC) | |
MIC E1/T1子卡 | 16端口E1/T1电接口卡(HM96公头) | |
多功能业务模块 | 防火墙业务板(FW) | |
入侵防御业务板(IPS) | ||
负载均衡业务板(LB) | ||
应用控制业务板(ACG) | ||
流量探针板卡 | ||
国密加密业务板 |