SR8800路由器是H3C公司基于對用戶業務應用的充分調研和深刻理解而推出的萬兆核心路由產品,主要應用在IP骨干網、IP城域網以及各種大型IP網絡的核心和匯聚位置。SR8800核心路由器具有強大的轉發性能和豐富的業務特性全面滿足用戶各種組網應用的需求。 SR8800采用了平面分離和三引擎轉發的設計理念,通過基于分布式的高性能網絡處理器(NP)硬件轉發和大容量Crossbar無阻塞交換技術,保障了系統的高處理性能和靈活的擴展能力;通過分布式的專用QoS控制單元,為所承載的核心業務提供精細化控制和端到端服務保證;通過分布式OAM檢測引擎,實現了30ms故障檢測,保障所承載業務不中斷運行。SR8800支持橫向虛擬化IRF2,可以把多臺SR8800設備虛擬成一臺邏輯設備,統一控制平面、統一轉發平面,可以減少網元節點數量、簡化網絡配置、提高網絡可靠性。SR8800通過上述創新的高可靠性技術和精細化QoS控制機制充分保證多用戶多業務流暢運行。 了解更多 產品特點 創新的體系架構保障業務的高性能 SR8800采用了創新的四平面分離和三引擎轉發體系架構,實現了萬兆NP平臺和Crossbar無阻塞交換技術完美融合,完全滿足用戶對于業務處理性能和容量的要求。平面分離的架構使系統的管理、監控等功能模塊對轉發平面的影響降到最小,使轉發平面更加專注于對業務的處理,從而實現萬兆業務流量線速轉發。分布式轉發引擎使接口板業務處理實現硬件化,SR8800業務接口板上同時具有NP業務引擎、QoS控制引擎和表檢索引擎,通過專用轉發控制引擎使原來全部由NP業務引擎處理的表項查找和QoS調度等功能全部交給業務處理板上的表檢索引擎和QoS控制引擎來處理,極大加快了業務處理速度,使系統在完成萬兆業務線速處理的同時,能夠實現精細化QoS調度機制和真正意義上E2E流控。 專用的OAM引擎保證業務的高可靠性 SR8800在傳統的核心路由器雙平面(控制平面和轉發平面)的基礎上,利用專用的OAM引擎設計了一個獨特的OAM檢測平面,該平面監控網絡故障,能夠實現30ms的故障檢測和20ms的業務切換,保證業務運行不中斷。檢測平面與控制平面、轉發平面相互獨立、互不影響,為用戶提供了電信級的可靠性。 同時,SR8800還支持完善的設備可靠性機制,包括:關鍵部件1+1冗余備份、熱插拔、熱補丁等功能。 內置QoS引擎實現精細化業務控制 內置QoS引擎支持層次化QoS(H-QoS),可以實現基于端口、用戶組、用戶及用戶業務的多級調度機制,H-Qos和MPLS TE配合可以實現按隧道、按業務進行帶寬預留和調度。 QoS引擎提供先進的隊列調度(PQ、LLQ、CQ、WFQ、CBWFQ)、擁塞避免、流量監管、流量整形、優先級標記等功能,可保證不同業務的帶寬、時延和抖動,滿足不同用戶、不同業務等級的“區分服務”。 QoS控制引擎提供200ms的強大包緩存能力,可解決網絡突發流量引起的丟包問題。 SR8800的Crossbar交換網支持VOQ和E2E流控技術,可有效避免報文的頭阻塞(HOL),并且在Crossbar上實現了報文的“區分服務”。 開放業務構架(OAA)滿足定制化需求 SR8800秉承H3C公司的開發架構設計理念——開放應用架構(OAA),提供了開放應用平臺(OAP)板卡,以滿足后續業務定制和升級的要求,如:嵌入式的FW、IPS等安全插卡,實現了核心路由器和業務應用系統的無縫整合。 全面的IPv6解決方案 IPv6作為下一代網絡的基礎協議以其特有的技術優勢得到廣泛的認可,SR8800全面支持IPv6協議族,支持IPv6靜態路由、RIPng、OSPFv3、IS-ISv6、BGP4 等IPV6路由協議,支持豐富的IPv4向IPv6過渡技術,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自動配置隧道等隧道技術,保證IPv4向IPv6的平滑過渡。 性能卓越的MPLS VPN解決方案 SR8800支持全分布式的三層MPLS VPN、VLL和VPLS/H-VPLS業務,能夠勝任高性能P/PE應用,提供高品質和多層次的MPLS VPN解決方案。SR8800支持分布式組播VPN,可以滿足用戶在MPLS VPN網絡中方便的開啟高性能的組播業務,滿足用戶的視頻會議和遠程教學等組播業務需求。 完善的安全機制 SR8800支持FW、IPS、SSL VPN、ACG、LB等多種安全插卡,通過安全插卡可以將安全功能擴展至路由器的每個端口,使路由器上每個接口都可以提供DoS / DDoS攻擊防范、流量監控、URL過濾、應用層過濾等功能,為網絡系統提供了強大的安全保障。 SR8800支持用戶分級管理和口令保護,對登錄用戶進行認證,并且不同級別的用戶有不同的配置權限,用戶認證方式包括:AAA認證、RADIUS認證等認證方式等;支持SSHv2.0,為用戶登錄提供安全加密通道;支持標準和擴展ACL,可以對報文進行過濾,防止網絡攻擊;支持主機防火墻功能,防止攻擊;支持URPF技術,防止基于源地址欺騙的網絡攻擊行為。 高性能NAT SR8800支持分布式和集中式NAT,并且支持多塊業務板負載分擔方式來提高整機NAT性能。SR8800支持豐富的NAT特性,包括NAT、NAPT、內部服務器、ALG、黑名單、NAT多實例等,支持多ISP出口、內部服務器負荷分擔等策略,支持雙向NAT和兩次NAT,完全滿足用戶各種NAT組網應用。 網絡流量分析 SR8800支持分布式和集中式Netstream。SR8800 Nestream支持采樣功能和流量統計功能,支持V5、V8和V9多種日志格式,與iMC的日志審計系統配合,為用戶提供完整的網絡流量分析解決方案;支持向主、備服務器同時發送日志,防止統計信息丟失。網絡業務分析使原本不可見的網絡業務應用流量變得一目了然,可以為用戶提供多種網流分析報表,幫助用戶及時優化網絡結構,調整資源部署。 產品規格 屬性 SR8802 SR8805 SR8808 SR8812 結構 一體化機箱,可安裝于19英寸機架內 主控板槽位數 1/2 2 2 2 業務板槽位數 3/2 5 8 12 外形尺寸(W×D×H)(單位:mm) 442×443×265(6U) 442×450×486(11U) 436×450×975(22U) 442×450×753(17U) 重量(滿配置) ≤40KG ≤85 KG ≤110 KG ≤120 KG 交換容量 240Gbps 1.44Tbps/8.64Tbps 1.44Tbps/8.64Tbps 1.44Tbps/8.64Tbps 包轉發率 144Mpps 360Mpps/1200Mpps 576Mpps/1920Mpps 864Mpps/2880Mpps IPv4 支持靜態路由、RIP、OSPF、IS-IS、BGP-4等 支持等價路由 支持策略路由 支持路由策略 支持GRE、IPv4 in IPv4等隧道功能 IPv6 支持IPv4和IPv6雙協議棧 支持IPv6靜態路由、RIPng、OSPFv3、IS-Isv6、BGP4 支持VRRPv3 支持Neighbor Discovery Protocol、Path MTU Discovery 支持Ping v6、Telnet v6、FTPv6、TFTPv6、DNSv6、ICMPv6 支持IPv4向IPv6的過渡技術,包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自動配置隧道 支持等價路由 支持策略路由 支持路由策略 組播 支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP 、Any-RP等路由協議,組播組數可達32K 支持IGMP V1/V2/V3、IGMP Snooping v1/2/3 支持PIM6-DM、PIM6-SM、PIM6-SSM 支持MLD(Multicast Listener Discovery) V1/V2、MLD Snooping v1 支持組播策略和組播QoS 支持交換網和業務板兩級組播復制功能,達到最優的組播性能 MPLS VPN 支持P/PE功能,符合RFC2547bis協議 支持三種跨域MPLS VPN方式(Option1/Option2/Option3) 支持分層PE(HoPE) 支持多角色主機 支持martini/kompella方式VLL,實現點到點的二層MPLS VPN功能 支持martini/kompella方式VPLS/H-VPLS,實現點到多點的二層MPLS VPN功能 支持MPLS TE/FRR,FRR切換時間小于50ms 支持分布式組播VPN PPP 支持LCP/PAP/CHAP等協商功能 支持MP ACL 支持標準和擴展ACL 支持Ingress/Egress ACL 支持VLAN ACL QoS 支持Diff-Serv QoS和Inte-Serv QoS 支持層次化QoS(H-QoS),支持PQ/LLQ/CQ/WFQ/CBWFQ等隊列調度機制 支持精細化的流量監管 支持流量整形Shapping 支持WRED擁塞避免 支持優先級標記Mark/Remark 支持802.1p、TOS、DSCP、EXP優先級映射 支持VOQ