คุณสมบัติ
1. การสนับสนุนทางเทคนิคขั้นสูง
* นำระบบปฏิบัติการเครือข่าย Comware ของ H3C มาใช้ ให้กลไกการจัดการกำหนดเวลาธุรกิจที่ชาญฉลาดยิ่งขึ้น รองรับการเชื่อมต่อแบบหลวม ๆ ของการแยกส่วนธุรกิจ และเปิดใช้งานการโหลดกระบวนการและแพตช์แบบไดนามิก
* โปรเซสเซอร์ CPU แบบ multi-core ประสิทธิภาพสูงที่ยอดเยี่ยมซึ่งช่วยเพิ่มความสามารถในการประมวลผลพร้อมกันของบริการที่หลากหลาย
* เทคโนโลยี CUBE เอ็นจิ้นลิงค์อัจฉริยะที่สร้างสรรค์อย่างอิสระไม่เพียงปรับปรุงแบนด์วิดท์บัสของการ์ด SIC แต่ยังจัดสรรทรัพยากรอินเทอร์เฟซโดยอัตโนมัติและยืดหยุ่น
2. คุณสมบัติด้านความปลอดภัยที่ทรงพลัง
* ความปลอดภัยทางธุรกิจ
* ฟังก์ชั่นการกรองข้อความ, การกรองสถานะการสนับสนุน, การกรองที่อยู่ MAC, การกรอง IP และหมายเลขพอร์ต, การกรองช่วงเวลา ฯลฯ
* รองรับการวิเคราะห์การจราจรทางธุรกิจตามเวลาจริง ฯลฯ
* ความปลอดภัยในโลกไซเบอร์
* เทคโนโลยี VPN ที่หลากหลายรวมถึง IPsec, L2TP, GRE, ADVPN, MPLS VPN และการใช้เทคโนโลยี VPN หลายตัวซ้อนทับ
* รองรับการป้องกันความปลอดภัยของโปรโตคอลเราเตอร์, รองรับ OSPF/RIP/IS-IS/BGP การตรวจสอบโปรโตคอลการกำหนดเส้นทางแบบไดนามิก, รองรับการเข้ารหัส OSPFv3/RIPng/IS-ISv6/BGP IPSec, รองรับฟังก์ชั่นการควบคุมนโยบายการกำหนดเส้นทางที่หลากหลาย
* ความปลอดภัยในการเข้าถึงเทอร์มินัล
* การตรวจสอบการเข้าใช้เทอร์มินัลแบบบูรณาการ รวมถึงการตรวจสอบความปลอดภัย EAD การตรวจสอบความถูกต้อง 802.1x การตรวจสอบที่อยู่ MAC ของเทอร์มินัล การตรวจสอบพอร์ทัลบนเว็บ การผูกการเข้าถึงเทอร์มินัล การผูกการเรียนรู้อัตโนมัติของ MAC
* การป้องกันการโจมตี ARP, การสนับสนุนการแก้ไขที่อยู่ MAC ของต้นทาง, การป้องกันการโจมตีด้วยข้อความ ARP, การตรวจจับและการป้องกันความขัดแย้งของที่อยู่, การจำกัดความเร็วพอร์ต ARP, การตรวจจับ ARP, การตรวจสอบความสอดคล้องของที่อยู่ MAC ของ ARP, การปราบปรามแหล่ง ARP, กลไกการยืนยันที่ใช้งาน ARP เป็นต้น
* ความปลอดภัยในการจัดการอุปกรณ์
* รองรับการจัดการสิทธิ์ตามบทบาท ซึ่งสามารถจัดสรรทรัพยากรตามบทบาท การติดต่อระหว่างผู้ใช้และบทบาท และวิธีการแจกจ่ายสิทธิ์แบบสองมิติ
* รองรับการจำกัดการไหลของระนาบควบคุม, รองรับการควบคุมการไหลและการกรองตามประเภทของโปรโตคอล, คิวที่แตกต่างกัน, ข้อความโปรโตคอลที่รู้จัก, ข้อความโปรโตคอลที่กำหนด ฯลฯ
* การจัดการความปลอดภัยระยะไกล, รองรับ SNMPv3, รองรับ SSH, การจัดการระยะไกล HTTPS ฯลฯ
* การตรวจสอบการควบคุมพฤติกรรมการจัดการ รองรับการตรวจสอบจากศูนย์กลางของเซิร์ฟเวอร์ AAA การดำเนินการอนุญาตบรรทัดคำสั่ง การรายงานบันทึกการทำงานแบบเรียลไทม์ ฯลฯ
3. การควบคุมธุรกิจอย่างละเอียด
* ระบุขีดจำกัดความเร็ว การรับประกันแบนด์วิดท์ การกรอง และฟังก์ชันอื่นๆ ของบริการเลเยอร์แอปพลิเคชันผ่านการระบุที่ละเอียดและการควบคุมที่ปรับปรุงใหม่ และแนะนำการเพิ่มประสิทธิภาพเครือข่ายผ่านสถิติที่ปรับปรุงใหม่
* รองรับการแชร์โหลดลิงก์ที่มีค่าใช้จ่ายเท่ากัน (ECMP) และการแชร์โหลดลิงก์ที่ไม่เท่ากัน (UCMP) UCMP รองรับการแชร์โหลดตามอัตราส่วนแบนด์วิดท์ของลิงก์
* การกำหนดเส้นทางธุรกิจอัจฉริยะใช้เทคโนโลยีต่างๆ เช่น การแชร์โหลดลิงก์ที่ไม่สมมาตร การแชร์โหลดอัจฉริยะของการรับส่งข้อมูล และการกำหนดเส้นทางแบบไดนามิกหลายโทโพโลยีเพื่อใช้ประโยชน์จากลิงก์เครือข่ายในสถานการณ์ต่างๆ อย่างเต็มที่ และสนับสนุนการแชร์โหลดตามอัตราส่วนแบนด์วิดท์ และโหลดตามผู้ใช้และ กลุ่มผู้ใช้การแชร์และการแชร์โหลดตามบริการและแอปพลิเคชัน
* รองรับการแชร์แบนด์วิดท์เครือข่ายที่ยืดหยุ่นตามวิธีการต่างๆ รวมถึงการแชร์แบบยืดหยุ่นตามธุรกิจ การแชร์แบบยืดหยุ่นตามผู้ใช้และกลุ่มผู้ใช้ การแชร์แบนด์วิดท์ที่ยืดหยุ่นตามลิงก์ และการจำกัดแบนด์วิดท์ตามผู้ใช้
4. การจัดการเครือข่ายอัจฉริยะ
* วิธีการจัดการเครือข่ายที่สมบูรณ์ บรรทัดคำสั่งสนับสนุน SNMP ฯลฯ
* รองรับการปรับใช้การกำหนดค่าเป็นศูนย์ ซึ่งสามารถรับรู้การปรับใช้อุปกรณ์แบทช์ในโหมดการกำหนดค่าเป็นศูนย์ รับรู้การปรับใช้อุปกรณ์เป็นศูนย์ผ่าน SMS ไร้สาย และใช้การย้อนกลับการกำหนดค่าอุปกรณ์โดยอัตโนมัติในกรณีที่กำหนดค่าผิด
* ฟังก์ชัน EAA ในตัวของ Comware จะตรวจสอบเหตุการณ์ภายในและสถานะของส่วนประกอบฮาร์ดแวร์และซอฟต์แวร์ของระบบ รวบรวมข้อมูลในสถานที่เมื่อเกิดปัญหา พยายามซ่อมแซมโดยอัตโนมัติ และสามารถส่งข้อมูลในสถานที่ไปยังกล่องจดหมายอีเมลที่กำหนด
* รองรับระบบดิสก์ U เริ่มต้นอัตโนมัติ, นำเข้าการกำหนดค่าดิสก์ U อัตโนมัติและอินเทอร์เฟซ USB Console
5. ความน่าเชื่อถือสูง
* ระบบตรวจสอบโมดูลการประมวลผลฮาร์ดแวร์อิสระ อุปกรณ์ที่ตั้งโปรแกรมได้รองรับการอัปเกรดออนไลน์และการโหลดอัตโนมัติ เพิ่มความน่าเชื่อถือของผลิตภัณฑ์
* เชื่อมโยงเทคโนโลยีการตรวจจับข้อผิดพลาดอย่างรวดเร็วระดับมิลลิวินาที (BFD) ซึ่งสามารถรับรู้การเชื่อมโยงกับการกำหนดเส้นทางแบบคงที่, การกำหนดเส้นทางแบบไดนามิก RIP/OSPF/BGP/ISIS, VRRP และการสำรองข้อมูลอินเทอร์เฟซ
* เทคโนโลยีการตรวจจับอัจฉริยะคุณภาพบริการเครือข่าย (NQA) ซึ่งสามารถเชื่อมโยงกับการกำหนดเส้นทางแบบคงที่ VRRP และการสำรองข้อมูลอินเทอร์เฟซ
* รองรับการสำรองข้อมูลซ้ำซ้อนและการแชร์โหลดของอุปกรณ์หลายเครื่อง (VRRP / VRRPE)
* รองรับการเปลี่ยนเส้นทางอย่างรวดเร็ว GR/NSR และเทคโนโลยีความน่าเชื่อถืออื่นๆ
6. การจำลองเสมือนเครือข่าย
* เพื่อลดความซับซ้อนของเครือข่ายผู้ใช้และปรับปรุงประสิทธิภาพการจัดการ เราเป็นรายแรกที่สนับสนุนเทคโนโลยี IRF2 (สถาปัตยกรรมยืดหยุ่นอัจฉริยะรุ่นที่สอง) บนอุปกรณ์ WAN โดยจำลองอุปกรณ์ทางกายภาพสองอุปกรณ์ให้เป็นอุปกรณ์ตรรกะเดียว ลดต้นทุนของผู้ใช้งานอย่างมาก การดำเนินงานและการบำรุงรักษาเครือข่ายช่วยปรับปรุงการใช้แบนด์วิดท์ลิงก์และการใช้อุปกรณ์
* รองรับเทคโนโลยีการรวมลิงค์อีเทอร์เน็ตข้ามอุปกรณ์เพื่อให้ทราบถึงการแชร์โหลดและการสำรองข้อมูลร่วมกันของอัปลิงค์หลาย ๆ อันซึ่งจะช่วยปรับปรุงความน่าเชื่อถือของสถาปัตยกรรมเครือข่ายทั้งหมดและการใช้ทรัพยากรลิงค์
7. การเชื่อมต่อระหว่างคลาวด์กับคลาวด์
* สนับสนุนเทคโนโลยี VxLAN เครือข่ายท้องถิ่นเสมือนที่ปรับขนาดได้เพื่อให้ข้อกำหนดการเชื่อมต่อโครงข่ายสองชั้นของดาต้าเซ็นเตอร์เสร็จสมบูรณ์โซลูชัน VxLAN มีเครือข่ายที่เรียบง่ายและต้นทุนต่ำจำเป็นต้องปรับใช้อุปกรณ์อย่างน้อยหนึ่งเครื่องที่สนับสนุนฟังก์ชัน VxLAN ที่ขอบของไซต์ และไม่จำเป็นต้องทำการเปลี่ยนแปลงใดๆ กับเครือข่ายองค์กรและเครือข่ายผู้ให้บริการในเวลาเดียวกัน โซลูชัน VxLAN ยังให้การประมวลผลข้อมูลอีกด้วยโซลูชันแบบผสมผสานของเทคโนโลยี IPsec ที่เข้ารหัสเพื่อปรับปรุงความปลอดภัยของการรับส่งข้อมูลของศูนย์ข้อมูลบนเครือข่ายสาธารณะ
8. สีเขียว
* ตรงตามมาตรฐาน RoHS
* การออกแบบการแยกท่ออากาศขั้นสูง การจ่ายไฟ และการออกแบบการแยกท่ออากาศของระบบ การออกแบบท่อลมรูปตัว L คู่ที่ไม่ซ้ำใคร ท่อส่งไฟฟ้าและท่ออากาศของระบบ ท่ออากาศรูปตัว L สองท่อปรับปรุงการใช้พื้นที่
* การออกแบบการสำรองข้อมูลซ้ำซ้อนระดับพัดลม รูปแบบการควบคุมความเร็วพัดลมหลายระดับ ระบบจะกำหนดความเร็วพัดลมที่ระบบต้องการตามอุณหภูมิภายในของผลิตภัณฑ์ ซึ่งช่วยลดเสียงรบกวนและการใช้พลังงานของพัดลมให้มากที่สุด
ข้อมูลจำเพาะ
คุณลักษณะ |
MSR3600-28-XS |
---|---|
ประสิทธิภาพของไฟร์วอลล์ | 1.5Gbps |
ประสิทธิภาพการเข้ารหัส | 400Mbps |
จำนวนอุโมงค์ IPSEC VPN | 128 |
จำนวนเซสชัน NAT | 250,000 |
ด้วยความจุของเครื่อง | 350-450 |
หน่วยความจำ | 1G |
แฟลช | 256M |
USB2.0 | 1 รองรับส่วนขยายโมเด็ม 3/4G |
คอน | 1 |
WAN ETHERNET INTERFACE | 3GE (ไฟฟ้า) + 2GE (ออปติคัล) |
อินเตอร์เฟส LAN อีเธอร์เน็ต | 24GE |
SIC สล็อต | 4 |
การใช้พลังงานสูงสุด | 240 |
แหล่งจ่ายไฟสำรอง | / |
แหล่งจ่ายไฟ |
AC 100V ac ~ 240V ac; 50Hz / 60Hz |
แร็คสูง (สูง U) | 1 ชั้นสูง (1RU) |
ขนาด (กว้าง×ลึก×สูง มม.) | 440(W)×360(D)×44.2mm(H) |
อุณหภูมิโดยรอบ | 0~45℃ |
ความชื้นสัมพัทธ์โดยรอบ | 5~95% (ไม่กลั่นตัว) |
EMC |
FCC ส่วนที่ 15 (CFR 47) CLASS A ICES-003 ชั้น A VCCI-3 คลาส A VCCI-4 คลาส A CISPR 22 คลาส A EN 55022 คลาส A AS/NZS CISPR22 คลาส A CISPR 24 EN 55024 EN 61000-3-2 EN 61000-3-3 EN 61000-6-1 ETSI EN 300 386 EN 301 489-1 EN 301 489-17 |
ปลอดภัย |
UL 60950-1 CAN/CSA C22.2 หมายเลข 60950-1 IEC 60950-1 EN 60950-1/A11 AS/NZS 60950 EN 60825-1 EN 60825-2 FDA 21 CFR บทย่อยJ GB 4943 |