您好~欢迎光临上海风潮电子有限公司官方网站~
021-64514828
产品中心 PRODUCT

H3C VSR 虚拟路由器

来源:上海风潮电子有限公司   发布时间: 2018-02-27 13:56   浏览:


H3C VSR虚拟路由器有别于H3C公司以往的物理路由器,是一款运行在标准服务器虚拟机上的纯软件路由器产品。它具有以下特点:

领先的专业网络平台

VSR基于业界领先的Comware V7平台,支持:

* 丰富的网络和安全功能,能够满足企业分支及公有云多租户环境中的网络需求。

* 控制平面和数据平面分离,专门为虚拟环境优化的多核数据转发,更能充分利用计算资源。

* 模块化的体系架构、开放的网络平台,允许网络按需运行和控制,更容易实现NFV/SDN落地。

* 和物理网络设备采用统一的软件平台,提供相同的功能特性和一致的管理界面。

* 服务链技术,实现NFV资源池的动态创建和自动化部署。实现租户业务的灵活编排和修改,而不会影响物理拓扑和其他租户

* VXLAN特性,可以基于已有的服务提供商或企业IP网络,为分散的物理站点提供二层互联,并能够为不同的租户提供业务隔离

* IRF技术,IRF是H3C自主研发的软件虚拟化技术。它的核心思想是将多台设备以星型拓扑连接在一起,进行必要的配置后,虚拟化成一台分布式设备,实现多台设备的协同工作、统一管理和不间断维护。目前支持2台设备堆叠成一台设备

* ADVPN(Auto Discovery Virtual Private Network,自动发现虚拟专用网络)技术,是一种基于VAM(VPN Address Management,VPN地址管理)协议的动态VPN技术。VAM协议负责收集、维护和分发动态变化的公网地址等信息,采用Client/Server模型。ADVPN网络中的节点作为VAM Client。ADVPN节点通过VAM协议从VAM Server获取另一端ADVPN节点的当前公网地址,从而实现在两个节点之间动态建立跨越IP核心网络的ADVPN隧道。在企业网各分支机构使用动态地址接入公网的情况下,可以利用ADVPN在各分支机构间建立VPN

* License Server技术,在License Server上集中安装,操作和管理统一,便于实现VNF自动化批量部署。授权和设备解耦,统一授权,能够池化复用,降低授权费用。安全性高,防盗版能力强,能有效保护用户合法权益。

超轻量级部署

VSR提供了超轻量级的部署体验:

* 适合在公有云中部署,实现零运输、零布线,加快业务的部署。

* 支持VMware ESXi、Linux KVM、H3C CAS等多个主流虚拟平台,充分发挥虚拟化的优势,实现快速部署、批量部署、镜像备份、快速恢复,并且能够灵活迁移。

* 提供ISO镜像、OVA模板、IPE、QCOW2等多种发布格式,适应各种环境下的部署。

* 支持虚拟机管理平台、网管平台和本地等多种工具进行灵活部署。

超强业务弹性

VSR提供了超强的业务弹性:

* 支持VMware ESXi、Linux KVM、H3C CAS等多个主流虚拟平台,无缝适应用户的部署环境。

* 允许企业在虚拟化的环境中搭建企业网络,可以按需调配和管理网络资源及服务。比如,企业可以根据需要灵活调整网口数量和类型,而无需新购买硬件板卡。

* 通过动态调整虚拟机资源和License,即可实现软件功能的平滑升级、设备性能的按需提升,随时满足业务增长需求。

扩展企业网络到云端

企业在公有云中部署VSR,能够实现:

* 将企业VPC网络作为企业网络的一部分进行管理,确保一致的网络配置、安全策略、管理策略和IP地址规划等,实现统一的企业网络管理。

* 和企业分支一样,实施统一的流量控制、部署一致的网络业务(如:QoS、防火墙、负载均衡、WAN优化等),提供一致的网络业务体验。

* 在企业总部、分支和企业VPC之间建立端到端的VPN连接,使得公有云应用访问更安全,同时端到端的访问避免了总部中转,减少了云应用的响应时间,提升了云应用的使用体验。

分支网络虚拟化

企业在公有云中部署VSR,能够实现:

* 计算平台和网络平台融合,精简基础设施,减少空间占用和布线,节省成本。

* 灵活部署业务,缩短上线周期。

* 统一集中管理,降低维护难度。


产品规格

属性 说明
软件包 *
H3C VSR 1000,VSR 2000软件
*
支持ISO, OVA, ,QCOW2, IPE4种发布格式
虚拟平台 *
VMware ESXi
*
Linux KVM
*
H3C CAS
虚拟机资源 *
1个vCPU(主频2.0GHz以上)
*
1GB内存
*
8GB硬盘
*
至少2个虚拟网卡,最多16个虚拟网卡
*
虚拟网卡类型:E1000,VMXNET3,VirtIO,Intel 82599VF
以太网 *
三层以太网接口/子接口
*
ARP
*
802.1Q VLAN, VLAN Terminating
*
PPPOE Client
IP路由 *
Static Routing
*
Dynamic Routing: RIPv1/v2, OSPFv2, BGP, IS-IS
*
Multicast Routing: IGMPv1/v2/v3, PIM-DM, PIM-SM, PIM-SSM, MSDP
*
Routing Policy
*
DCN
IP业务 *
Forwarding/Fast Forwarding (Unicast/Multicast)
*
TCP, UDP, IP Option, IP Unnumber
*
PBR
*
Ping, Trace
*
DHCP Server, DHCP Relay, DHCP Client
*
DNS Client, DNS Proxy, DDNS
*
FTP Server, FTP Client, TFTP Client
*
Telnet Server. Telnet Client
*
UDP Helper
*
NTPv3/NTPv4/SNTPv3/SNTPv4
*
AFT
IPv6 *
Basic Functions: IPv6 ND, IPv6 PMTU, IPv6 FIB, IPv6 ACL, DS-Lite
*
IPv6 Tunnel: IPv6 over IPv4 manual tunnel, Automatic IPv4-compatible IPv6 tunnel, 6to4 tunnel, ISATAP tunnel
*
Static Routing
*
Dynamic Routing: RIPng, OSPFv3, IS-ISv6, BGP4+
*
Multicast Routing: MLDv1/v2, PIM-DM, PIM-SM, PIM-SSM
MPLS *
LDP, LSM, Static LSP, Static CR-LSP
*
L3VPN
*
MPLS TE, RSVP TE
QOS *
Traffic Classification: based on port, MAC address, IP address, IP priority, DSCP priority, TCP/UDP port number, and protocol type
*
Traffic Policying: CAR, LR
*
Traffic Shaping: GTS
*
Congestion Management: FIFO, WFQ, CBQ
*
Congestion Avoidance: Tail-Drop, WRED
*
MPLS QoS
*
H-QoS(HQ)
安全 *
VPN: IPSec VPN
*
Firewall: Packet Filter, ASPF
*
Access Control: ACL, AAA (Local Authentication, RADIUS, HWTACACS, LDAP), RBAC, Portal
*
Others: SSH v1.5/2.0, SSL, GRE, L2TP, NAT/NAPT, URPF, Session Management, Connection Limit, Password Management, FIPS/CC Mode,IKEv1,ADVPN
DC *
EVI, VXLAN, Openflow1.3
可靠性 *
VRRP/VRRPv3
*
MTLK
*
Outbound Link Load Balancing
*
BFD
*
IRF
管理维护 *
User Access Management: Console Port, AUX Port, SSH, Telnet, FTP
*
Local Management: CLI, Automatic Configuration, File System
*
Network Management: SNMPv1/v2c/v3, iMC, NETCONF
*
Network Monitoring: SNMPv1/v2c/v3, RMON, Syslog, NQA, sFlow, NetStream, EAA