產(chǎn)品詳情

H3C CR16000核心路由器

品牌:H3C

類型:路由器

概述:CR16000 核心路由器(以下簡(jiǎn)稱CR16000)是杭州華三通信技術(shù)有限公司自主研發(fā)的、基于100G平臺(tái)的新一代核心路由器,主要應(yīng)用在運(yùn)營(yíng)商IP骨干網(wǎng)、數(shù)據(jù)中心骨干互聯(lián)節(jié)點(diǎn)以及各種行業(yè)大型IP網(wǎng)絡(luò)的核心和匯聚位置。CR16000先進(jìn)的體系架構(gòu)和強(qiáng)大的路由轉(zhuǎn)發(fā)性能能夠滿足用戶現(xiàn)在及未來(lái)業(yè)務(wù)擴(kuò)展的需求。 CR16000采用了創(chuàng)新的硬件架構(gòu),可以實(shí)現(xiàn)跨板數(shù)據(jù)的無(wú)阻塞交換能力,保障高密度10G或100G板卡的線速轉(zhuǎn)發(fā);CR16000支持海量的路由表和轉(zhuǎn)發(fā)表,作為互聯(lián)網(wǎng)核心節(jié)點(diǎn)能夠抵御大路由震蕩的沖擊,保證數(shù)據(jù)報(bào)文的準(zhǔn)確轉(zhuǎn)發(fā);CR16000通過(guò)NSR、ISSU、IRF2、APS、BFD等多種高可靠性技術(shù),保證業(yè)務(wù)永續(xù)。

  • 產(chǎn)品詳情

創(chuàng)新的硬件架構(gòu)

CR16000采用了創(chuàng)新的交叉間隔矩陣架構(gòu),減少了數(shù)據(jù)信號(hào)在高速傳輸通道中的串?dāng)_和衰減,實(shí)現(xiàn)了接口板、交換網(wǎng)板和背板的無(wú)阻塞數(shù)據(jù)轉(zhuǎn)發(fā)機(jī)制。CR16000利用路由交換物理分離的設(shè)計(jì)架構(gòu),通過(guò)獨(dú)立的九塊交換網(wǎng)板能夠大幅提升設(shè)備的路由轉(zhuǎn)發(fā)性能,同時(shí)后續(xù)可以通過(guò)升級(jí)交換網(wǎng)板實(shí)現(xiàn)性能的持續(xù)提升。CR16000的交換網(wǎng)板通過(guò)高速傳輸通道和各接口板相連,在數(shù)據(jù)的跨板轉(zhuǎn)發(fā)過(guò)程中,利用智能調(diào)度模式和路徑負(fù)載分擔(dān),實(shí)現(xiàn)了交換系統(tǒng)嚴(yán)格意義上的無(wú)阻塞,保證了高密萬(wàn)兆板卡的線速轉(zhuǎn)發(fā)。

運(yùn)營(yíng)級(jí)網(wǎng)絡(luò)操作系統(tǒng)

CR16000運(yùn)行了H3C新一代模塊化網(wǎng)絡(luò)操作系統(tǒng),支持模塊級(jí)重啟、倒換,以及以模塊為單位進(jìn)行軟件升級(jí)的能力。CR16000通過(guò)內(nèi)置的監(jiān)控器能夠全面監(jiān)視各軟件模塊的運(yùn)行狀態(tài),一旦發(fā)現(xiàn)某一軟件模塊故障,系統(tǒng)會(huì)根據(jù)預(yù)先設(shè)置的策略自動(dòng)重啟或中止故障模塊,同時(shí)CR16000還支持軟件模塊可以運(yùn)行于主用主控板和備用主控板上,當(dāng)主用主控板上的軟件模塊出現(xiàn)故障時(shí),可以選擇備用主控板上的軟件模塊來(lái)接管服務(wù),進(jìn)一步提高了系統(tǒng)可用性。

強(qiáng)大的路由特性

CR16000能夠支持海量的路由計(jì)算和發(fā)布,滿足其作為互聯(lián)網(wǎng)核心節(jié)點(diǎn)所具備的路由計(jì)算和發(fā)布能力。CR16000支持IPV4IPV6雙協(xié)議棧,支持OSPFIS-IS、BGP、RIPng、OSPFv3IS-ISv6、BGP4+等路由協(xié)議,支持BGP QPPB、BGP路由過(guò)濾查詢;支持多種IPv4IPv6過(guò)渡技術(shù),包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自動(dòng)配置隧道等隧道技術(shù)。

CR16000支持豐富的L3 /L2 MPLS VPN,支持三種跨域MPLS VPN方式(Option1/Option2/Option3);支持組播VPNCR16000支持基于板內(nèi)、板間、交換網(wǎng)的三級(jí)組播功能,強(qiáng)大的組播功能減少了承載語(yǔ)音、視頻等業(yè)務(wù)時(shí)對(duì)骨干帶寬的占用,從而保證了組播業(yè)務(wù)的流暢運(yùn)行。

多業(yè)務(wù)承載平臺(tái)

CR16000 可以做為高性能的MSE設(shè)備集傳統(tǒng)SR設(shè)備和BRAS功能于一體,既可承接Mobile、Business、IPTV等電信業(yè)務(wù),也可以接入Internet用戶,完成用戶的認(rèn)證和管理,業(yè)務(wù)可擴(kuò)展性強(qiáng),設(shè)備利用率高,保護(hù)用戶投資。

電信級(jí)高可靠性

CR16000支持軟件模塊級(jí)的在線升級(jí)(ISSU),確保軟件在升級(jí)時(shí),業(yè)務(wù)不會(huì)中斷;支持軟件熱補(bǔ)丁技術(shù),實(shí)現(xiàn)設(shè)備軟件完全平滑升級(jí);支持GR/NSR技術(shù),保證主控板在主備切換時(shí),數(shù)據(jù)的不間斷轉(zhuǎn)發(fā);設(shè)備在更換路由引擎或者進(jìn)行軟件版本升級(jí)時(shí)不需要重啟設(shè)備、不影響業(yè)務(wù)。

支持BFD 、NQA等鏈路檢測(cè)協(xié)議,確保廣域鏈路發(fā)生故障時(shí),上層的協(xié)議能夠及時(shí)收斂,減少因鏈路故障導(dǎo)致的業(yè)務(wù)中斷時(shí)間。CR16000支持集群技術(shù),可以把多臺(tái)設(shè)備虛擬為一臺(tái)邏輯設(shè)備,實(shí)現(xiàn)性能疊加的同時(shí)大大提高了系統(tǒng)的可靠性。

CR16000在硬件上支持主控板、交換網(wǎng)板、電源、風(fēng)扇等關(guān)鍵部件冗余配置,消除因關(guān)鍵部件故障而引起的單點(diǎn)故障;支持某一硬件部件發(fā)生故障時(shí)自動(dòng)隔離技術(shù),避免因?yàn)槟骋挥布收弦鸬倪B環(huán)故障的發(fā)生。

全面的安全防護(hù)

CR16000具有強(qiáng)大的安全防護(hù)功能,支持獨(dú)立的防火墻插卡,支持對(duì)DoS/DDoS攻擊、ARP欺騙攻擊、TCP報(bào)文標(biāo)志位不合法攻擊、超大ICMP報(bào)文攻擊、地址/端口掃描、ICMP重定向或不可達(dá)攻擊、Tracert攻擊、帶路由記錄選項(xiàng)IP報(bào)文攻擊、Java/ActiveX BlockingSQL注入攻擊等威脅的防范;支持靜態(tài)和動(dòng)態(tài)黑名單、MAC綁定、安全區(qū)域控制、系統(tǒng)統(tǒng)計(jì)等安全功能。

高效節(jié)能的綠色設(shè)計(jì)

CR16000秉承H3C公司的高效節(jié)能的綠色設(shè)計(jì)理念,在設(shè)備端口密度、功能大大增強(qiáng)的情況下,將能耗/功能(性能)比提升到了一個(gè)新的高度。CR16000節(jié)能綠色設(shè)計(jì)主要表現(xiàn)如下:

芯片級(jí)-CR16000使用的核心芯片采用先進(jìn)的工藝設(shè)計(jì),處理能力增強(qiáng)的同時(shí),能耗更少,相對(duì)于傳統(tǒng)芯片,能耗性能比提升30%。

板件級(jí)-CR16000支持內(nèi)部背板端口的自動(dòng)檢測(cè),當(dāng)某槽位未配置接口板時(shí),系統(tǒng)可以自動(dòng)關(guān)閉和該接口板相連的所有交換網(wǎng)板背板高速端口,大大節(jié)省了功耗。

電源級(jí)-CR16000采用了高效率一次電源模塊,典型轉(zhuǎn)換效率達(dá)到91.5%以上,單板電源采用IBA架構(gòu),選用高效率二次電源模塊,典型轉(zhuǎn)換效率達(dá)96%以上。高效率的電源模塊減少了單板功耗,降低無(wú)用功率消耗,同時(shí)也減少了單板的散熱成本。

系統(tǒng)級(jí)-CR16000風(fēng)扇采用高效PWM調(diào)速風(fēng)扇,支持無(wú)級(jí)調(diào)速。系統(tǒng)可以自動(dòng)收集單板溫度,根據(jù)設(shè)備實(shí)際情況計(jì)算風(fēng)扇調(diào)速曲線,并將調(diào)速命令下發(fā)到風(fēng)扇框。系統(tǒng)支持風(fēng)扇狀態(tài)監(jiān)控(轉(zhuǎn)速監(jiān)控、故障告警等)可以根據(jù)環(huán)境溫度、單板配置自動(dòng)分組調(diào)速,降低設(shè)備功耗和運(yùn)行噪聲。

產(chǎn)品規(guī)格

屬性

CR16004

CR16008

CR16018

結(jié)構(gòu)

一體化機(jī)箱,可安裝于19英寸機(jī)架內(nèi)

主控板槽位數(shù)

2

2

2

交換網(wǎng)板槽位數(shù)

4

9

9

業(yè)務(wù)板槽位數(shù)

4

8

18

外形尺寸(W×D×H)(單位:mm

442mm×708mm×442mm   (10U)

442mm×740mm×975mm(22U)

442mm×740mm×1686mm(38U)

重量(滿配置)

100 kg

170 kg

320kg

交換容量

3.84T

20.94T

47.11T

整機(jī)包轉(zhuǎn)發(fā)率

1440Mpps

4800Mpps

10800Mpps

IPv4

支持靜態(tài)路由、RIPV1/V2、OSPFIS-ISBGP-4

支持等價(jià)路由ECMP、非等價(jià)路由UCMP

支持策略路由

支持路由策略

支持GRE隧道功能

支持ARP   256K/System, 256K/Slot

IPv6

支持IPv4IPv6雙協(xié)議棧

支持IPv6靜態(tài)路由、RIPngOSPFv3、IS-ISv6BGP4+

支持VRRPv3

支持Neighbor   Discovery Protocol、Path   MTU Discovery

支持Ping   v6、Telnet   v6、FTPv6、TFTPv6、DNSv6、ICMPv6

支持IPv4IPv6的過(guò)渡技術(shù),包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自動(dòng)配置隧道

支持等價(jià)路由ECMP、非等價(jià)路由UCMP

支持策略路由

支持路由策略

組播

支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP 、Any-RP等路由協(xié)議

支持IGMP   V1/V2/V3IGMP   Snooping v1/2/3

支持PIM6-DM、PIM6-SMPIM6-SSM

支持MLD(Multicast   Listener Discovery) V1/V2、MLD   Snooping v1

支持組播策略和組播QoS

支持交換網(wǎng)和業(yè)務(wù)板兩級(jí)組播復(fù)制功能,達(dá)到最優(yōu)的組播性能

MPLS VPN

支持P/PE功能,符合RFC4364/RFC2547bis協(xié)議

支持三種跨域MPLS   VPN方式(Option1/Option2/Option3

支持分層PEHoPE

支持多角色主機(jī)

支持分布式martini/kompella方式VLL,實(shí)現(xiàn)點(diǎn)到點(diǎn)的二層MPLS   VPN功能

支持分布式martini/kompella方式VPLS/H-VPLS,實(shí)現(xiàn)點(diǎn)到多點(diǎn)的二層MPLS   VPN功能

支持MPLS   TE/FRR,FRR切換時(shí)間小于50ms

支持分布式組播VPN

支持ACL識(shí)別流量功能,將流量導(dǎo)入到不同的VPN

支持MPLS   VPN網(wǎng)絡(luò)故障定位功能,支持MPLS   PING/TRACEROUTE

AAA

支持標(biāo)準(zhǔn)RADIUS/   TACACS+協(xié)議配合完成遠(yuǎn)程用戶認(rèn)證、授權(quán)、計(jì)費(fèi)等管理功能

支持不認(rèn)證、本地認(rèn)證以及遠(yuǎn)端認(rèn)證三種認(rèn)證方式以及這三種方式的組合

支持在用戶上線過(guò)程中對(duì)用戶進(jìn)行授權(quán),也支持用戶在線情況下對(duì)用戶進(jìn)行動(dòng)態(tài)授權(quán)。其中,在用戶上線過(guò)程中, 支持直接授權(quán)、本地授權(quán)、TACACS 授權(quán)、If-authenticated   授權(quán)、RADIUS   認(rèn)證成功后授權(quán)等授權(quán)方案

支持不計(jì)費(fèi)、遠(yuǎn)端計(jì)費(fèi)、本地計(jì)費(fèi)保護(hù)、實(shí)時(shí)計(jì)費(fèi)、計(jì)費(fèi)抄送等功能,支持計(jì)費(fèi)失敗策略配置

支持主備服務(wù)器,當(dāng)主server   down 時(shí)切換到備server   進(jìn)行認(rèn)證或計(jì)費(fèi)

L2TP

支持NAS-Intiated  

支持Client-Initiated  

支持LAC-Auto-Initiated  

IPoE

支持IPoE   接入

支持IPoEoVLAN   接入

支持IPoEoQ   接入

支持IPoEoA   接入

PPPoE

支持PPPoE

支持PPPoEoVLAN  

支持PPPoEoQ  

支持PPPoEoA  

PPP

支持LCP/PAP/CHAP等協(xié)商功能

支持MP

ACL

支持標(biāo)準(zhǔn)和擴(kuò)展ACL

支持Ingress/Egress   ACL

支持基于第二層、第三層和第四層的ACL

支持VLAN   VACL

QoS

支持Diff-Serv   QoSInte-Serv   QoS

支持層次化QoSH-QoS),支持FIFO/PQ/CQ/WFQ/CBWFQ等隊(duì)列調(diào)度機(jī)制

支持精細(xì)化的流量監(jiān)管

支持流量整形Shapping

支持WRED擁塞避免

支持優(yōu)先級(jí)標(biāo)記Mark/Remark

支持802.1p、TOS、DSCPEXP優(yōu)先級(jí)映射

支持VOQ

支持組播的QoS功能

支持200ms硬件緩存

以太網(wǎng)功能

支持802.1Q

支持   802.1Q VLAN Trunk功能

支持QinQ終結(jié)

支持靈活QinQ功能

支持802.3d(STP)/802.3w(RSTP)/802.3s(MSTP)

支持IEEE   802.3ad(端口聚合)、靜態(tài)端口聚合和跨板端口聚合

支持端口鏡像和流鏡像功能

支持靜態(tài)VLAN

支持動(dòng)態(tài)劃分VLAN功能

支持MAC   256K/System, 256K/Slot

支持1588v2和同步以太網(wǎng)

RPR

支持跨板RPR

支持2.5G/10G RPR,符合IEEE   802.17

支持WrappingSteering兩種保護(hù)方式,硬件自愈時(shí)間小于50ms

支持動(dòng)態(tài)選環(huán)機(jī)制和靜態(tài)選環(huán)機(jī)制,提高帶寬利用率

支持節(jié)點(diǎn)拓?fù)渥詣?dòng)發(fā)現(xiàn)機(jī)制

支持加權(quán)公平算法,智能分配帶寬

支持A0/A1/B0/B1/C五類業(yè)務(wù)等級(jí),A0類業(yè)務(wù)可以全環(huán)預(yù)留帶寬,實(shí)現(xiàn)精細(xì)化的QoS

接口類型

支持10/100/1000BASE-TX100BASE-X、1000BASE-X、10GBASE-R/WOC-48c RPR、OC-192c RPROC-3c POS、OC-12c POS、OC-48c POS、OC-192c POS、OC-3 CPOS 通道化E1/T1、OC-3   CPOS 通道化E3/T3、OC-3   CPOS 通道化E1/T1/E3/T3、OC-12   CPOS 通道化E3/T3OC-48   CPOS 通道化OC-3、OC-3c ATMOC-12c ATM等接口類型

網(wǎng)絡(luò)流量分析

支持V5/V8/V9輸出格式

支持采樣功能和流統(tǒng)計(jì)功能

支持多日志主機(jī)功能

支持硬件的網(wǎng)絡(luò)流量xFlow應(yīng)用分析技術(shù)

支持IPv4/IPv6/MPLS的流量采集分析

防火墻

支持防DOS/DDOS攻擊

支持防SYN   Flood、UDP   Flood、ICMP   FloodHTTP   Get Flood、Land、Smurf、Fraggle、WinNuke、Ping   of Death、Tear   Drop、TCP   標(biāo)志位異常、地址掃描、端口掃描、Java/ActiveX   BlockingSQL注入等攻擊

支持ASPF

支持NAT

支持ALG

支持虛擬防火墻

支持安全區(qū)域

支持黑名單

支持L2TP

支持IPSec

可靠性

關(guān)鍵部件主控板、交換網(wǎng)板、電源、風(fēng)扇均支持11冗余備份

背板采用無(wú)源設(shè)計(jì),避免單點(diǎn)故障

各組件均支持熱插拔功能

支持各種配置數(shù)據(jù)在主備主控板上實(shí)時(shí)熱備份

支持ISSU

支持IRF2

支持NSR/GR  

支持MPETH端口聚合,支持鏈路跨板聚合

支持跨板的RPR硬件環(huán)網(wǎng)保護(hù)機(jī)制,業(yè)務(wù)自愈時(shí)間小于50ms

支持BFD   for靜態(tài)路由/BGP/IS-IS/OSPF/RSVP/VPLS   PW/VRRP/LDP/PIM等,實(shí)現(xiàn)各協(xié)議的快速故障檢測(cè)機(jī)制,故障檢測(cè)時(shí)間小于30ms

支持IP   FRR、TE   FRR,業(yè)務(wù)切換時(shí)間小于50ms

網(wǎng)絡(luò)可用度為99.999%

安全性

支持對(duì)DoS/DDoS攻擊、ARP欺騙攻擊、TCP報(bào)文標(biāo)志位不合法攻擊、超大ICMP報(bào)文攻擊、地址/端口掃描、ICMP重定向或不可達(dá)攻擊、Tracert攻擊、帶路由記錄選項(xiàng)IP報(bào)文攻擊、Java/ActiveX   BlockingSQL注入攻擊等威脅的防范

支持靜態(tài)和動(dòng)態(tài)黑名單、MAC綁定、安全區(qū)域控制、系統(tǒng)統(tǒng)計(jì)等安全功能

支持用戶分級(jí)管理和口令保護(hù)

支持SSHv2,為用戶登錄提供安全加密通道

支持標(biāo)準(zhǔn)和擴(kuò)展ACL,可以對(duì)報(bào)文進(jìn)行過(guò)濾,防止網(wǎng)絡(luò)攻擊

支持防止ARP、802.1x、未知組播報(bào)文、廣播報(bào)文、未知單播報(bào)文、本機(jī)網(wǎng)段路由掃描報(bào)文、TTL=1報(bào)文、協(xié)議報(bào)文等攻擊功能

支持MAC地址限制、IPMAC綁定功能

支持URPF技術(shù),防止基于源地址欺騙的網(wǎng)絡(luò)攻擊行為

支持OSPF、RIPv2   BGPv4   報(bào)文的明文及MD5密文認(rèn)證

支持安全網(wǎng)管SNMPv3SSHv2

支持廣播報(bào)文抑制

支持主備數(shù)據(jù)備份機(jī)制

系統(tǒng)管理

支持Console/AUX   Modem/Telnet/SSH2.0 命令行配置

支持FTPTFTP、XmodemSFTP文件上下載管理

支持SNMP   v1/V2/V3

支持RMON   v1,支持1、2、3、9

支持NTP時(shí)鐘

支持NQA(Network   Quality Analyzer)

支持故障后報(bào)警和自恢復(fù)

支持?jǐn)?shù)據(jù)日志

支持ICMP

支持Syslog

支持Traceroute

支持多線程TELNET訪問(wèn)設(shè)備

環(huán)境溫度

運(yùn)行環(huán)境溫度:0℃~40

存儲(chǔ)環(huán)境溫度:-40℃~70

環(huán)境濕度

運(yùn)行環(huán)境濕度:10%90%(非凝結(jié))

存儲(chǔ)環(huán)境濕度:5%95%(非凝結(jié))

安規(guī)

UL 60950-1:2003

CSA C22.2 No 60950-1:2003

IEC 60950-1:2001

EN 60950-1:2001

AS/NZS 3260

EMC

FCC Part 15 (CFR 47) Class A

ICES-003 Class A

VCCI Class A

CISPR22 Class A

EN55022 Class A

AS/NZS CISPR22 Class A

ETSI EN 300 386 V1.3.3

CISPR24

EN55024

IEC/EN 61000-3-2

IEC/EN 61000-3-3

IEC/EN 61000-4-2

IEC/EN 61000-4-3

IEC/EN 61000-4-4

IEC/EN 61000-4-5

IEC/EN 61000-4-6

IEC/EN 61000-4-8

IEC/EN 61000-4-11