产品中心

MORE+

联系我们

  • 网址:http://www.gxlishun.cn/
您的当前位置:首页 > 产品中心 > 浪潮

IR12000-E系列智能路由器

详细介绍

E系列路由器

架构领先,性能卓越

  采用高性能多核 CPU、智能交换引擎,多业务并发处理能力强,保障业务无阻塞转发,性能业界领先。

  软件设计完全采用模块化的设计,各功能模块互不干扰,降低各功能之间的耦合度,提升软件的稳定性。

  全面支持各种网络可靠性技术。包括以太链路、PPP 链路在内的多链路捆绑和负荷分担,BFD for Everything 的快速故障检测手段,先进的快速重路由 (FRR) 技术,保护节点级和线路级故障等,保证网络的稳定运行。

深度融合,多业务统一承载

  集路由、交换、NAT 等功能于一身,支持丰富的接口类型,可根据业务需求加载各种功能,满足客户业务多元化需求,最大化设备价值的同时,提高客户投资回报率。

  丰富的接口类型:支持 10GE、GE SFP、GE RJ45、GE Combo、FE、622M/155M POS、155M 通道化 POS 和 E1/CE1 等丰富的接口类型,充分满足用户的各种组网需求。

  完备的 VPN 支持:提供灵活的组网方案,实现快速建网。支持 GRE、IPSec VPN、L2TP VPN、DMVPN 和 GETVPN 等 VPN 业务,满足用户对传统型 IP VPN 的需求。支持 MPLS L3 VPN、VPWS、VPLS、6VPE 等。支持 MPLS over GRE 功能,实现 IP 公网上透传 MPLS VPN。

  全面的 IPv4 路由和 MPLS 协议支持:支持单播、组播、LDP、TE 等。

  支持 DHCP、DNS Client、ACL 等应用功能。

  全面的 QoS 机制,支持多级 H-QoS 应用。

全面安全,为业务护航

  从用户接入控制、报文检测、到主动防御形成完整的安全防护机制,保障设备和网络的安全。

  重要协议如 OSPF/BGP/IS-IS/RSVP/LDP 均支持各种认证方式(不认证、明文认证、MD5 认证),最大限度的避免路由协议的报文攻击。

  全面的控制面防 DDOS 攻击能力,对上送 CPU 的流量分多个优先级队列,保证协议报文和用户定制的数据报文得到优先上送处理,每个队列对不同报文类型有不同的门限值,采用访问速率控制技术对 ICMP 等协议数据包流量速率进行限制,避免 CPU 处理报文过载。

  基于访问控制列表技术的安全认证进一步加强设备访问控制的安全性,保护接入用户不受网络攻击,同时能够阻止接入用户攻击其他用户和网络。

  支持反向路径转发 uRPF(Unicast Reverse Path Forwarding)功能,可以实现防止 IP 地址伪装的攻击。

  支持安全域设置和状态防火墙,完成网络安全防护。

  支持国家密码管理局提出的 SM1、SM2、SM3、SM4 加密算法。

轻松部署,简化运维

  支持端口镜像、基于 Netflow 的流量采样,实现对网络管理和运营提供高效、实时监控。

  支持 WEB 网管,实现业务可视化部署和运维,提高运维效率。

灵活扩展,按需升级

  全面支持 IPv6 技术,支持 IPv4/IPv6 双协议栈和互通技术,实现 IPv4 网络向 IPv6 网络的平滑演进。

  支持向 SDN 架构演进,满足 SDN 网络演进需求,降低业务部署、运维复杂性。

典型场景

场景 1:园区网出口

  浪潮 IR12000 路由器,具有“迅捷可靠、融合全能、易管易维、平滑演进”的特点,集路由、交换、NAT、VPN、安全等功能于一体,一机多能,节省成本;设备关键部件冗余,支持 VRRP、链路聚合、BFD、FRR 等多重可靠性技术,实现设备、链路、网路三级可靠,全方位保证网络可靠性。此外,IR12000 路由器支持流量监管、拥塞管理、流量整形等 QoS 机制、H-QoS 技术,为高质量业务和用户提供精细化的服务质量。

  因此,浪潮 IR 系列路由器作为出口网关,配合浪潮交换机构建的园区网解决方案,具备冗余性、安全性的特点,是满足企业园区网建设需求的优选方案。方案具体介绍如下:

  园区出口部署 2 套浪潮 IR12000 路由器,二者之间部署 VRRP 技术,实现冗余备份,当主路由器发生故障时,主备路由器实现快速倒换,保证设备级可靠性,满足业务需求。

  可根据业务实际需求,配置策略路由,使数据包按照指定的策略进行转发。使不同服务质量的流、不同性质的数据(如语音和 FTP)、或不同子网的数据流走不同的路径。

  基于 ACL、time-range 技术,可以灵活设置特定时间内各子网访问 Internet 的权限。

  在两台出口路由器的上行口配置 NAT,实现私网地址和公网地址之间的转换。

  出口路由器作为用户及服务器网关,部署 DHCP Server 为用户分配 IP 地址。节约成本,无需单独的 DHCP 服务器。

  路由器 IR12000 支持包过滤防火墙、状态防火墙、黑白名单等技术,可根据实际需求配置安全相关技术,有效保障企业网络安全。

场景 2:园区网分支接入

  PN 技术种类繁多,从二层的 PPTP、L2TP 到三层 IPSec、GRE 等多种可供选择。浪潮解决方案针对不同的场景和用户需求提供有针对性的技术方案,对于大型机构点对点互联采用 GRE Over IPSec,中小型机构接入总部采用 IPSec 或者 I2TP Over IPSec,移动终端远程接入采用 L2TP Over IPSec,同时在保证安全性的前提下,满足用户在运维、扩展等多方面的需求。

技术规格

图片


相关标签:

上一篇:IR12000-H系列智能路由器

下一篇:Inspur 天启防火墙TQ-2000系列

最近浏览
相关产品
相关新闻