产品详情
H3C CR16000-F 核心路由器
品牌:H3C
类型:路由器
概述:H3C CR16000-F是H3C自主研发的核心路由器,采用业界先进的CLOS交换架构,整机交换容量高达54.42Tbps,采用Comware V7网络操作系统,提供丰富的业务特性和强大的自愈功能,可广泛应用于行业IP专网核心层和汇聚层以及运营商网络MSE等网络位置。 H3C CR16000-F支持主控和交换网板完全物理分离,提供高品质的设备可靠性;支持高密度10GE、40GE、100GE接口,单槽位性能灵活扩展,可以满足不同网络位置需求;支持多维度的虚拟化技术,包括IRF2(横向虚拟化)、IRF3(纵向虚拟化)以及MDC(虚拟路由器),可简化网络管理、提高可靠性;支持MSE,集SR和BRAS功能于一身,满足运营商的多业务边缘设备发展需求;支持1588v2以太网时钟同步、TDM仿真以及多种线路保护技术,满足运营商IP RAN组网需求;控制平面采用多核及SMP(Symmetrical Multi-Processing对称多处理)技术,运行先进的操作系统Comware V7,各软件模块具有独立的运行空间,可以动态加载、单独升级,实现ISSU。
- 产品详情
主控和交换网板物理分离
CR16000-F支持2块主控板和4块交换网板,主控板和交换网板完全物理分离,即控制平面和转发平面完全物理分离,相互独立、互不影响,提供高品质的设备可靠性。
高性能硬件平台
CR16000-F采用业界先进的CLOS交换架构,整机交换容量高达54.42Tbps,当前可以支持576个10GE接口或96个40GE接口或24个100GE接口,包处理能力可达8640Mpps。
多维度的虚拟化技术
CR16000-F支持横向虚拟化,可以把多台CR16000-F设备虚拟成一台逻辑设备,统一控制平面、统一转发平面,可以减少网元节点数量、简化网络配置、提高网络可靠性。
CR16000-F支持纵向虚拟化,CR16000-F作为控制单板CB(Control Broad),盒式设备作为端口扩展设备PE(Port Extender),CR16000-F和多台盒式设备组成一个虚拟逻辑设备,统一软件版本、统一控制管理,可以减少网络层次,简化维护工作量。
CR16000-F支持虚拟路由器,把一台CR16000-F通过软件虚拟化成多台逻辑网络设备,硬件上虚拟设备享有独立的CPU、内存、板卡等资源,软件上虚拟设备享有独立的控制平面、数据平面和管理平面,虚拟路由器之间相互独立、互不影响,为用户提供弹性扩展的租用逻辑网络。
多业务边缘设备
传统的SR路由器承接Mobile、Business、IPTV等电信业务,BRAS作为宽带网络应用的接入网关,完成用户的认证和管理,CR16000-F作为MSE(Multi Service Edge)设备集SR和BRAS功能于一身,提高运营商的POP设备利用率、降低投资。
CR16000-F支持1588v2以太网时钟同步、TDM仿真、以及多种线路保护技术,可以作为ER设备和EPC CE设备,满足运营商IPRAN组网需求。
新一代网络操作系统
CR16000-F控制平面采用多核及SMP(Symmetrical Multi-Processing对称多处理)技术,运行先进的操作系统Comware V7,各软件模块有独立的运行空间,可以动态加载、单独升级,实现ISSU。
Comware V7能够保证关键业务性能及实时性。支持指定将进程集合运行在专有的CPU Set上,为关键任务的运行提供资源保障、线程的抢先调度及合理的优先级设置,保证系统CPU负荷高时,有实时性要求的功能仍然可以及时响应事件进行处理。
Comware V7支持分布式计算。全局服务,如:MPLS、BGP等,可以运行于指定的主控CPU系统,将各全局服务的主程序分布到不同的主控系统,可以有效的分担各CPU的压力,提高系统的整体性能。一个全局服务可以通过进一步拆分子功能,将子功能分布到不同主控CPU系统运行,实现一个全局服务的分布式计算。一些控制协议与具体的接口板相关,如:ARP,可以分布到各个接口所在单板自治运行。
开放业务构架(OAA)满足定制化需求
CR16000-F秉承H3C公司的开发架构设计理念——开放应用架构(OAA),提供了开放应用平台(OAP)板卡,以满足后续业务定制和升级的要求,如:嵌入式的FW等安全插卡,实现了核心路由器和业务应用系统的无缝整合。
产品规格
CR16000-F规格列表
属性 | CR16006-F | CR16010- F | CR16014- F | |
主控板槽位数量 | 2 | 2 | 2 | |
业务板槽位数量 | 4 | 8 | 12 | |
交换网板槽位数量 | 4 | 4 | 4 | |
结构 | 一体化机箱,可安装于19英寸机架内 | |||
交换容量 | 18.14Tbps | 36.28Tbps | 54.42Tbps | |
包转发率 | 2880Mpps | 5760Mpps | 8640Mpps | |
外形尺寸(W×D×H)(单位:mm) | 440×660×353(8RU) | 440×660×886(20RU) | 440×660×797(18RU) | |
重量 | 净重:<85kg | 净重:<145kg | 净重:<165kg | |
IPv4 | 支持静态路由、RIP、OSPF、IS-IS、BGP-4等 支持等价路由 支持策略路由 支持路由策略 支持GRE等隧道功能 | |||
IPv6 | 支持IPv4和IPv6双协议栈 支持IPv6静态路由、RIPng、OSPFv3、IS-ISv6、BGP4+ 支持VRRPv3 支持Neighbor Discovery Protocol、Path MTU Discovery 支持Ping v6、Telnet v6、FTPv6、TFTPv6、DNSv6、ICMPv6 支持IPv4向IPv6的过渡技术,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自动配置隧道 支持等价路由 支持策略路由 支持路由策略 | |||
组播 | 支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP 、Anycast-RP等路由协议 支持IGMP V1/V2/V3、IGMP Snooping v1/2/3 支持PIM6-DM、PIM6-SM、PIM6-SSM 支持MLD(Multicast Listener Discovery) V1/V2、MLD Snooping v1 支持组播策略和组播QoS 支持交换网和业务板三级组播复制功能,达到最优的组播性能 | |||
MPLS VPN | 支持P/PE功能,符合RFC2547bis协议 支持三种跨域MPLS VPN方式(Option1/Option2/Option3) 支持分层PE(HoPE) 支持多角色主机 支持Martini/Kompella方式VLL,实现点到点的二层MPLS VPN功能 支持Martini/Kompella方式VPLS/H-VPLS,实现点到多点的二层MPLS VPN功能 支持MPLS TE FRR,VPN FRR 支持分布式组播VPN | |||
AAA | 支持标准RADIUS/ TACACS+协议配合完成远程用户认证、授权、计费等管理功能。 支持不认证、本地认证以及远端认证三种认证方式以及这三种方式的组合。 支持在用户上线过程中对用户进行授权,也支持用户在线情况下对用户进行动态授权。其中,在用户上线过程中,支持直接授权、本地授权、TACACS+ 授权、If-authenticated 授权、RADIUS 认证成功后授权等授权方案。 支持不计费、远端计费、本地计费保护、实时计费、计费抄送等功能,支持计费失败策略配置。 支持主备服务器,当主server down 时切换到备server 进行认证或计费。 | |||
L2TP | 支持NAS-Intiated 支持Client-Initiated 支持LAC-Auto-Initiated | |||
IPoE | 支持普通IPoE 接入 支持普通IPoEoVLAN 接入 支持普通IPoEoQ 接入 支持普通IPoEoA 接入 | |||
PPPoE | 支持PPPoE 支持PPPoEoVLAN 支持PPPoEoQ 支持PPPoEoA | |||
ACL | 支持标准和扩展ACL 支持Ingress/Egress ACL 支持VLAN ACL等 | |||
QoS | 支持Diff-Serv QoS和Inte-Serv QoS 支持层次化QoS(H-QoS),支持PQ/LLQ/CQ/WFQ/CBWFQ等队列调度机制 支持精细化的流量监管 支持流量整形Shapping 支持WRED拥塞避免 支持优先级标记Mark/Remark 支持802.1p、TOS、DSCP、EXP优先级映射 支持VOQ | |||
1588v2 | 支持PTP报文的以太层封装 支持PTP报文的IP层封装 支持OC/BC/E2E TC/P2P TC多种时钟类型 支持固定时延的补偿功能 支持时钟的跟踪、保持、自由震荡 | |||
TDM仿真 | 支持Structure-Agnostic TDM over Packet 支持支持CESoPSN 支持MPLS封装TDM帧 | |||
RPR | 支持跨板RPR 支持2.5G/10G RPR,符合IEEE 802.17 支持Wrapping和Steering两种保护方式,硬件自愈时间小于50ms 支持动态选环机制和静态选环机制,提高带宽利用率 支持节点拓扑自动发现机制 支持加权公平算法,智能分配带宽 支持A0/A1/B0/B1/C五类业务等级,A0类业务可以全环预留带宽,实现精细化的QoS | |||
接口类型 | 支持10/100/1000BASE-TX、100BASE-X、1000BASE-X、10GBASE-R/W、40GE、100GE、OC-48c RPR、OC-192c RPR、OC-3c POS、OC-12c POS、OC-48c POS、OC-192c POS、OC-3 CPOS、OC-12 CPOS、OC-48 CPOS、E1/T1、OC-3c ATM、OC-12c ATM等接口类型。 | |||
虚拟化特性 | 支持横向虚拟化 支持纵向虚拟化 支持虚拟路由器 | |||
网络流量分析 | 支持V5/V8/V9日志格式 支持采样功能和流统计功能 支持多日志主机功能 | |||
NAT | 支持NAT、NAPT,支持NAT/NAPT多实例 支持NAT日志功能 支持黑名单功能 支持内部服务器 支持应用层网关ALG | |||
防火墙 | 支持防DOS/DDOS攻击 支持防SYN Flood、UDP Flood、ICMP Flood、HTTP Get Flood、Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、TCP 标志位异常、地址扫描、端口扫描、Java/ActiveX Blocking和SQL注入等攻击 支持ASPF 支持NAT 支持ALG 支持虚拟防火墙 支持安全区域 支持黑名单 支持L2TP 支持IPSec | |||
可靠性 | 关键部件主控板、交换网板、电源、风扇均支持1+1冗余备份 背板采用无源设计,避免单点故障 各组件均支持热插拔功能 支持各种配置数据在主备主控板上实时热备份 支持ISSU 支持IRF3 支持NSR/GR 支持MP、ETH端口聚合,支持链路跨板聚合 支持跨板的RPR硬件环网保护机制,业务自愈时间小于50ms 支持BFD for BGP/IS-IS/OSPF/RSVP/VPLS PW/VRRP等,实现各协议的快速故障检测机制,故障检测时间小于30ms 支持IP FRR、TE FRR、VPN FRR,业务切换时间小于50ms 网络可用度为99.999% | |||
安全性 | 支持对DoS/DDoS攻击、ARP欺骗攻击、TCP报文标志位不合法攻击、超大ICMP报文攻击、地址/端口扫描、ICMP重定向或不可达攻击、Tracert攻击、带路由记录选项IP报文攻击、Java/ActiveX Blocking和SQL注入攻击等威胁的防范 支持静态和动态黑名单、MAC绑定、安全区域控制、系统统计等安全功能 支持用户分级管理和口令保护 支持SSHv2,为用户登录提供安全加密通道 支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击 支持防止ARP、802.1x、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1报文、协议报文等攻击功能 支持MAC地址限制、IP+MAC绑定功能 支持URPF技术,防止基于源地址欺骗的网络攻击行为 支持OSPF、RIPv2 及BGPv4 报文的明文及MD5密文认证 支持安全网管SNMPv3、SSHv2 支持广播报文抑制 支持主备数据备份机制 | |||
系统管理 | 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持FTP、TFTP、Xmodem、SFTP文件上下载管理 支持SNMP v1/V2/V3 支持RMON v1,支持1、2、3、9组 支持NTP时钟 支持NQA(Network Quality Analyzer) 支持故障后报警和自恢复 支持数据日志 | |||
环境温度 | 运行环境温度:0℃~40℃ 存储环境温度:-40℃~70℃ | |||
环境湿度 | 运行环境湿度:10%~90%(非凝结) 存储环境湿度:5%~95%(非凝结) | |||
安规 | UL 60950-1:2003 CSA C22.2 No 60950-1:2003 IEC 60950-1:2001 EN 60950-1:2001 AS/NZS 3260 | |||
EMC | FCC Part 15 (CFR 47) Class A ICES-003 Class A VCCI Class A CISPR22 Class A EN55022 Class A AS/NZS CISPR22 Class A ETSI EN 300 386 V1.3.3 CISPR24 EN55024 IEC/EN 61000-3-2 IEC/EN 61000-3-3 IEC/EN 61000-4-2 IEC/EN 61000-4-3 IEC/EN 61000-4-4 IEC/EN 61000-4-5 IEC/EN 61000-4-6 IEC/EN 61000-4-8 IEC/EN 61000-4-11 |