主控和交換網(wǎng)板物理分離
CR16000-F支持2塊主控板和4塊交換網(wǎng)板,主控板和交換網(wǎng)板完全物理分離,即控制平面和轉(zhuǎn)發(fā)平面完全物理分離,相互獨(dú)立、互不影響,提供高品質(zhì)的設(shè)備可靠性。
高性能硬件平臺(tái)
CR16000-F采用業(yè)界先進(jìn)的CLOS交換架構(gòu),整機(jī)交換容量高達(dá)54.42Tbps,當(dāng)前可以支持576個(gè)10GE接口或96個(gè)40GE接口或24個(gè)100GE接口,包處理能力可達(dá)8640Mpps。
多維度的虛擬化技術(shù)
CR16000-F支持橫向虛擬化,可以把多臺(tái)CR16000-F設(shè)備虛擬成一臺(tái)邏輯設(shè)備,統(tǒng)一控制平面、統(tǒng)一轉(zhuǎn)發(fā)平面,可以減少網(wǎng)元節(jié)點(diǎn)數(shù)量、簡(jiǎn)化網(wǎng)絡(luò)配置、提高網(wǎng)絡(luò)可靠性。
CR16000-F支持縱向虛擬化,CR16000-F作為控制單板CB(Control Broad),盒式設(shè)備作為端口擴(kuò)展設(shè)備PE(Port Extender),CR16000-F和多臺(tái)盒式設(shè)備組成一個(gè)虛擬邏輯設(shè)備,統(tǒng)一軟件版本、統(tǒng)一控制管理,可以減少網(wǎng)絡(luò)層次,簡(jiǎn)化維護(hù)工作量。
CR16000-F支持虛擬路由器,把一臺(tái)CR16000-F通過(guò)軟件虛擬化成多臺(tái)邏輯網(wǎng)絡(luò)設(shè)備,硬件上虛擬設(shè)備享有獨(dú)立的CPU、內(nèi)存、板卡等資源,軟件上虛擬設(shè)備享有獨(dú)立的控制平面、數(shù)據(jù)平面和管理平面,虛擬路由器之間相互獨(dú)立、互不影響,為用戶提供彈性擴(kuò)展的租用邏輯網(wǎng)絡(luò)。
多業(yè)務(wù)邊緣設(shè)備
傳統(tǒng)的SR路由器承接Mobile、Business、IPTV等電信業(yè)務(wù),BRAS作為寬帶網(wǎng)絡(luò)應(yīng)用的接入網(wǎng)關(guān),完成用戶的認(rèn)證和管理,CR16000-F作為MSE(Multi Service Edge)設(shè)備集SR和BRAS功能于一身,提高運(yùn)營(yíng)商的POP設(shè)備利用率、降低投資。
CR16000-F支持1588v2以太網(wǎng)時(shí)鐘同步、TDM仿真、以及多種線路保護(hù)技術(shù),可以作為ER設(shè)備和EPC CE設(shè)備,滿足運(yùn)營(yíng)商IPRAN組網(wǎng)需求。
新一代網(wǎng)絡(luò)操作系統(tǒng)
CR16000-F控制平面采用多核及SMP(Symmetrical Multi-Processing對(duì)稱多處理)技術(shù),運(yùn)行先進(jìn)的操作系統(tǒng)Comware V7,各軟件模塊有獨(dú)立的運(yùn)行空間,可以動(dòng)態(tài)加載、單獨(dú)升級(jí),實(shí)現(xiàn)ISSU。
Comware V7能夠保證關(guān)鍵業(yè)務(wù)性能及實(shí)時(shí)性。支持指定將進(jìn)程集合運(yùn)行在專有的CPU Set上,為關(guān)鍵任務(wù)的運(yùn)行提供資源保障、線程的搶先調(diào)度及合理的優(yōu)先級(jí)設(shè)置,保證系統(tǒng)CPU負(fù)荷高時(shí),有實(shí)時(shí)性要求的功能仍然可以及時(shí)響應(yīng)事件進(jìn)行處理。
Comware V7支持分布式計(jì)算。全局服務(wù),如:MPLS、BGP等,可以運(yùn)行于指定的主控CPU系統(tǒng),將各全局服務(wù)的主程序分布到不同的主控系統(tǒng),可以有效的分擔(dān)各CPU的壓力,提高系統(tǒng)的整體性能。一個(gè)全局服務(wù)可以通過(guò)進(jìn)一步拆分子功能,將子功能分布到不同主控CPU系統(tǒng)運(yùn)行,實(shí)現(xiàn)一個(gè)全局服務(wù)的分布式計(jì)算。一些控制協(xié)議與具體的接口板相關(guān),如:ARP,可以分布到各個(gè)接口所在單板自治運(yùn)行。
開放業(yè)務(wù)構(gòu)架(OAA)滿足定制化需求
CR16000-F秉承H3C公司的開發(fā)架構(gòu)設(shè)計(jì)理念——開放應(yīng)用架構(gòu)(OAA),提供了開放應(yīng)用平臺(tái)(OAP)板卡,以滿足后續(xù)業(yè)務(wù)定制和升級(jí)的要求,如:嵌入式的FW等安全插卡,實(shí)現(xiàn)了核心路由器和業(yè)務(wù)應(yīng)用系統(tǒng)的無(wú)縫整合。
產(chǎn)品規(guī)格
CR16000-F規(guī)格列表
屬性 | CR16006-F | CR16010- F | CR16014- F |
|
主控板槽位數(shù)量 | 2 | 2 | 2 |
|
業(yè)務(wù)板槽位數(shù)量 | 4 | 8 | 12 |
|
交換網(wǎng)板槽位數(shù)量 | 4 | 4 | 4 |
|
結(jié)構(gòu) | 一體化機(jī)箱,可安裝于19英寸機(jī)架內(nèi) |
|
交換容量 | 18.14Tbps | 36.28Tbps | 54.42Tbps |
|
包轉(zhuǎn)發(fā)率 | 2880Mpps | 5760Mpps | 8640Mpps |
|
外形尺寸(W×D×H)(單位:mm) | 440×660×353(8RU) | 440×660×886(20RU) | 440×660×797(18RU) |
|
重量 | 凈重:<85kg | 凈重:<145kg | 凈重:<165kg |
|
IPv4 | 支持靜態(tài)路由、RIP、OSPF、IS-IS、BGP-4等 支持等價(jià)路由 支持策略路由 支持路由策略 支持GRE等隧道功能 |
|
IPv6 | 支持IPv4和IPv6雙協(xié)議棧 支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+ 支持VRRPv3 支持Neighbor Discovery Protocol、Path MTU Discovery 支持Ping v6、Telnet v6、FTPv6、TFTPv6、DNSv6、ICMPv6 支持IPv4向IPv6的過(guò)渡技術(shù),包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自動(dòng)配置隧道 支持等價(jià)路由 支持策略路由 支持路由策略 |
|
組播 | 支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP 、Anycast-RP等路由協(xié)議 支持IGMP V1/V2/V3、IGMP Snooping v1/2/3 支持PIM6-DM、PIM6-SM、PIM6-SSM 支持MLD(Multicast Listener Discovery) V1/V2、MLD Snooping v1 支持組播策略和組播QoS 支持交換網(wǎng)和業(yè)務(wù)板三級(jí)組播復(fù)制功能,達(dá)到最優(yōu)的組播性能 |
|
MPLS VPN | 支持P/PE功能,符合RFC2547bis協(xié)議 支持三種跨域MPLS VPN方式(Option1/Option2/Option3) 支持分層PE(HoPE) 支持多角色主機(jī) 支持Martini/Kompella方式VLL,實(shí)現(xiàn)點(diǎn)到點(diǎn)的二層MPLS VPN功能 支持Martini/Kompella方式VPLS/H-VPLS,實(shí)現(xiàn)點(diǎn)到多點(diǎn)的二層MPLS VPN功能 支持MPLS TE FRR,VPN FRR 支持分布式組播VPN |
|
AAA | 支持標(biāo)準(zhǔn)RADIUS/ TACACS+協(xié)議配合完成遠(yuǎn)程用戶認(rèn)證、授權(quán)、計(jì)費(fèi)等管理功能。 支持不認(rèn)證、本地認(rèn)證以及遠(yuǎn)端認(rèn)證三種認(rèn)證方式以及這三種方式的組合。 支持在用戶上線過(guò)程中對(duì)用戶進(jìn)行授權(quán),也支持用戶在線情況下對(duì)用戶進(jìn)行動(dòng)態(tài)授權(quán)。其中,在用戶上線過(guò)程中,支持直接授權(quán)、本地授權(quán)、TACACS+ 授權(quán)、If-authenticated 授權(quán)、RADIUS 認(rèn)證成功后授權(quán)等授權(quán)方案。 支持不計(jì)費(fèi)、遠(yuǎn)端計(jì)費(fèi)、本地計(jì)費(fèi)保護(hù)、實(shí)時(shí)計(jì)費(fèi)、計(jì)費(fèi)抄送等功能,支持計(jì)費(fèi)失敗策略配置。 支持主備服務(wù)器,當(dāng)主server down 時(shí)切換到備server 進(jìn)行認(rèn)證或計(jì)費(fèi)。 |
|
L2TP | 支持NAS-Intiated 支持Client-Initiated 支持LAC-Auto-Initiated |
|
IPoE | 支持普通IPoE 接入 支持普通IPoEoVLAN 接入 支持普通IPoEoQ 接入 支持普通IPoEoA 接入 |
|
PPPoE | 支持PPPoE 支持PPPoEoVLAN 支持PPPoEoQ 支持PPPoEoA |
|
ACL | 支持標(biāo)準(zhǔn)和擴(kuò)展ACL 支持Ingress/Egress ACL 支持VLAN ACL等 |
|
QoS | 支持Diff-Serv QoS和Inte-Serv QoS 支持層次化QoS(H-QoS),支持PQ/LLQ/CQ/WFQ/CBWFQ等隊(duì)列調(diào)度機(jī)制 支持精細(xì)化的流量監(jiān)管 支持流量整形Shapping 支持WRED擁塞避免 支持優(yōu)先級(jí)標(biāo)記Mark/Remark 支持802.1p、TOS、DSCP、EXP優(yōu)先級(jí)映射 支持VOQ |
|
1588v2 | 支持PTP報(bào)文的以太層封裝 支持PTP報(bào)文的IP層封裝 支持OC/BC/E2E TC/P2P TC多種時(shí)鐘類型 支持固定時(shí)延的補(bǔ)償功能 支持時(shí)鐘的跟蹤、保持、自由震蕩 |
|
TDM仿真 | 支持Structure-Agnostic TDM over Packet 支持支持CESoPSN 支持MPLS封裝TDM幀 |
|
RPR | 支持跨板RPR 支持2.5G/10G RPR,符合IEEE 802.17 支持Wrapping和Steering兩種保護(hù)方式,硬件自愈時(shí)間小于50ms 支持動(dòng)態(tài)選環(huán)機(jī)制和靜態(tài)選環(huán)機(jī)制,提高帶寬利用率 支持節(jié)點(diǎn)拓?fù)渥詣?dòng)發(fā)現(xiàn)機(jī)制 支持加權(quán)公平算法,智能分配帶寬 支持A0/A1/B0/B1/C五類業(yè)務(wù)等級(jí),A0類業(yè)務(wù)可以全環(huán)預(yù)留帶寬,實(shí)現(xiàn)精細(xì)化的QoS |
|
接口類型 | 支持10/100/1000BASE-TX、100BASE-X、1000BASE-X、10GBASE-R/W、40GE、100GE、OC-48c RPR、OC-192c RPR、OC-3c POS、OC-12c POS、OC-48c POS、OC-192c POS、OC-3 CPOS、OC-12 CPOS、OC-48 CPOS、E1/T1、OC-3c ATM、OC-12c ATM等接口類型。 |
|
|
|
虛擬化特性 | 支持橫向虛擬化 支持縱向虛擬化 支持虛擬路由器 |
|
網(wǎng)絡(luò)流量分析 | 支持V5/V8/V9日志格式 支持采樣功能和流統(tǒng)計(jì)功能 支持多日志主機(jī)功能 |
|
NAT | 支持NAT、NAPT,支持NAT/NAPT多實(shí)例 支持NAT日志功能 支持黑名單功能 支持內(nèi)部服務(wù)器 支持應(yīng)用層網(wǎng)關(guān)ALG |
|
防火墻 | 支持防DOS/DDOS攻擊 支持防SYN Flood、UDP Flood、ICMP Flood、HTTP Get Flood、Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、TCP 標(biāo)志位異常、地址掃描、端口掃描、Java/ActiveX Blocking和SQL注入等攻擊 支持ASPF 支持NAT 支持ALG 支持虛擬防火墻 支持安全區(qū)域 支持黑名單 支持L2TP 支持IPSec |
|
可靠性 | 關(guān)鍵部件主控板、交換網(wǎng)板、電源、風(fēng)扇均支持1+1冗余備份 背板采用無(wú)源設(shè)計(jì),避免單點(diǎn)故障 各組件均支持熱插拔功能 支持各種配置數(shù)據(jù)在主備主控板上實(shí)時(shí)熱備份 支持ISSU 支持IRF3 支持NSR/GR 支持MP、ETH端口聚合,支持鏈路跨板聚合 支持跨板的RPR硬件環(huán)網(wǎng)保護(hù)機(jī)制,業(yè)務(wù)自愈時(shí)間小于50ms 支持BFD for BGP/IS-IS/OSPF/RSVP/VPLS PW/VRRP等,實(shí)現(xiàn)各協(xié)議的快速故障檢測(cè)機(jī)制,故障檢測(cè)時(shí)間小于30ms 支持IP FRR、TE FRR、VPN FRR,業(yè)務(wù)切換時(shí)間小于50ms 網(wǎng)絡(luò)可用度為99.999% |
|
安全性 | 支持對(duì)DoS/DDoS攻擊、ARP欺騙攻擊、TCP報(bào)文標(biāo)志位不合法攻擊、超大ICMP報(bào)文攻擊、地址/端口掃描、ICMP重定向或不可達(dá)攻擊、Tracert攻擊、帶路由記錄選項(xiàng)IP報(bào)文攻擊、Java/ActiveX Blocking和SQL注入攻擊等威脅的防范 支持靜態(tài)和動(dòng)態(tài)黑名單、MAC綁定、安全區(qū)域控制、系統(tǒng)統(tǒng)計(jì)等安全功能 支持用戶分級(jí)管理和口令保護(hù) 支持SSHv2,為用戶登錄提供安全加密通道 支持標(biāo)準(zhǔn)和擴(kuò)展ACL,可以對(duì)報(bào)文進(jìn)行過(guò)濾,防止網(wǎng)絡(luò)攻擊 支持防止ARP、802.1x、未知組播報(bào)文、廣播報(bào)文、未知單播報(bào)文、本機(jī)網(wǎng)段路由掃描報(bào)文、TTL=1報(bào)文、協(xié)議報(bào)文等攻擊功能 支持MAC地址限制、IP+MAC綁定功能 支持URPF技術(shù),防止基于源地址欺騙的網(wǎng)絡(luò)攻擊行為 支持OSPF、RIPv2 及BGPv4 報(bào)文的明文及MD5密文認(rèn)證 支持安全網(wǎng)管SNMPv3、SSHv2 支持廣播報(bào)文抑制 支持主備數(shù)據(jù)備份機(jī)制 |
|
系統(tǒng)管理 | 支持Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持FTP、TFTP、Xmodem、SFTP文件上下載管理 支持SNMP v1/V2/V3 支持RMON v1,支持1、2、3、9組 支持NTP時(shí)鐘 支持NQA(Network Quality Analyzer) 支持故障后報(bào)警和自恢復(fù) 支持?jǐn)?shù)據(jù)日志 |
|
環(huán)境溫度 | 運(yùn)行環(huán)境溫度:0℃~40℃ 存儲(chǔ)環(huán)境溫度:-40℃~70℃ |
|
環(huán)境濕度 | 運(yùn)行環(huán)境濕度:10%~90%(非凝結(jié)) 存儲(chǔ)環(huán)境濕度:5%~95%(非凝結(jié)) |
|
安規(guī) | UL 60950-1:2003 CSA C22.2 No 60950-1:2003 IEC 60950-1:2001 EN 60950-1:2001 AS/NZS 3260 |
|
EMC | FCC Part 15 (CFR 47) Class A ICES-003 Class A VCCI Class A CISPR22 Class A EN55022 Class A AS/NZS CISPR22 Class A ETSI EN 300 386 V1.3.3 CISPR24 EN55024 IEC/EN 61000-3-2 IEC/EN 61000-3-3 IEC/EN 61000-4-2 IEC/EN 61000-4-3 IEC/EN 61000-4-4 IEC/EN 61000-4-5 IEC/EN 61000-4-6 IEC/EN 61000-4-8 IEC/EN 61000-4-11 |
|