超众业务处理并发能力
采用业界先进的网络通信处理器,结合 H3C 公司先进的软硬件技术,提供超众的业务并发处理能力和极佳的网络体验
路由交换一体化
多数款型内置不同规格数量的全千兆以太网交换接口,可直接连接多台 PC 及 IP 终端设备,方面维护管理
交换接口可实现 2/3 层切换,配置应用灵活方便
交换接口支持丰富的交换端口安全特性,支持 Portal/802.1X 认证
精细化业务控制
通过精细化识别和控制,实现对应用层业务的限速、带宽保障和过滤等功能,以及通过精细化统计来指导网络优化
业务智能选路通过非对称链路负载分担、流量智能负载分担和多拓扑动态路由等技术,实现不同场景下对网络链路的充分利
用,支持基于带宽比例的负载分担、基于用户或用户组的负载分担和基于业务和应用的负载分担
支持基于多种方式下网络带宽的弹性共享,包括基于业务的弹性共享、基于用户或用户组的弹性共享、基于链路的弹性共享和基于用户的带宽限制
零配置部署
可实现零配置方式下的批量设备开局
在误配置时可自动实现设备配置的回滚
可远程对动态地址或 NAT 网关后面的设备进行集中管理
丰富的业务控制能力和网络安全防范手段
多样化的防火墙功能:支持包过滤防火墙、状态防火墙等
全方位的内置防攻击手段:支持各种 ARP 防攻击、单包攻击、扫描攻击和泛洪攻击等防范手段,支持流量统计辅助攻击防范
支持 URL 过滤,支持黑白名单功能
完备的用户行为跟踪记录
支持基于广域网的端点准入防御功能(EAD)
精细化的业务识别和控制
应用识别和控制,支持多种应用的识别,包括 citrix、dhcp、dns、exchange、ftp、sip 和 http 等在内的近百种协议
网络流量监控,对网络转发流量进行统计和报表
完备的 VPN 网络构建能力

支持丰富和全面的 VPN 技术,包括 IPsec、L2TP、GRE、ADVPN(Auto Discovery VPN)和 GDVPN[*]
Group Domain VPN),
同时支持国密办加密算法
支持多种应用场景下的 VPN 组网:
IPSec over GRE,支持分支与总部之间运行动态路由协议和动态学习网络拓扑,既解决了分支与总部之间大量静态路由配置的复杂性问题,同时也保证了分支与总部之间业务数据的安全性
L2TP over IPSec,在客户端和网络设备之间建立安全的二层隧道,远程办公或者出差人员可方便安全地接入到企业内部网络
GRE over IPSec,支持分支网络使用动态地址或者私网地址与总部网关建立 VPN 隧道,在保证业务数据安全的同时,还可运行动态路由协议和动态学习网络拓扑
IPSec 隧道模式,支持通过 IPSec 隧道直接运行动态路由协议和动态学习网络拓扑,提高网络带宽的利用效率
ADVPN,支持分支与分支、分支与总部之间的的 VPN 互联,VPN 隧道由中心设备统一管理,同时还增加了基于用户名和密码的认证机制,使设备的配置和维护更加灵活、简单
GDVPN,实现了密钥和安全策略的集中管理,在安全得到保证的同时,提高了网络转发效率,增强了网络扩展性并简化了管理
高可靠性
链路毫秒级快速故障侦测技术(BFD),可实现同静态路由、动态路由(RIP/OSPF/BGP/ISIS)、VRRP 和接口备份的联动
网络业务质量智能检测技术(NQA),可实现同静态路由、VRRP 和接口备份的联动
支持多设备的冗余备份和负载分担(VRRP/VRRPE)
支持快速重路由、GR/NSR 等可靠性技术
金融 ATM 机及中小型网点
MSR2600 设备适合作为金融 ATM 机及中小型网点接入的网关产品,多数款型是典型的路由交换一体化设备,通过设备集成的全千兆以太网交换接口直接连接网点的 PC 终端或 ATM 机,方便了维护管理工作,同时还支持国密办加密算法,确保金融业务的安全应用。
金融离行式网点与 ATM 机应用示意图
MSR2600-10/17 系列路由器支持从 10 到 14 个固定的千兆以太网交换接口,可同时连接网点的多台 PC 终端和 ATM 机
MSR2600 系列设备可支持基于 USB 接口的外置 3G-Modem,MSR2600-10/17 和 MSR 26-30 设备还支持 3G 模块插卡,为 3G
通信提供更灵活的选择
MSR2600 系列设备均支持国密办加密卡,分支和总部之间可采用国密加密算法实现 IPSec 的安全连接
MSR2600 系列设备均支持 BiMS 的远程集中管理和零配置部署方案,大大提高设备的管理效率
中小企事业单位出口网关
MSR2600 路由器作为中小企事业单位的综合接入网关设备时,在企业内部提供数据连网功能,对外为企业内部用户提供访问互联网的应用,同时也可以通过设备提供的内部服务器功能为企业对外提供 WEB 或FTP 等服务。
中小企事业单位出口网关的应用示意图
MSR2600-10/17 设备是一个路由交换一体化的网关,内置千兆以太网接口,可直接连接多台 PC 机或其它 IP 设备
MSR2600 系列设备支持 4G/3G 无线通信,可通过 4G/3G 连接到互联网。MSR2600-10 和 MSR2600-17 还支持 WLAN 无线接口模块,对内可通过 WLAN 连接无线终端
政府行业分支机构组网
MSR2600 系列路由器可作为政府行业分支部门的接入网关,如社保、街道、工商、税务、公安等部门,政府行业对于网络接入和数据传输的安全性要求较高,MSR2600 设备可提供全面的安全保障方案。
政府行业分支机构组网的应用示意图
分支的 MSR2600 设备可与总部的汇聚路由器采用 ADVPN 方式进行连接以保证数据和接入的安全,ADVPN 不仅可以实现分支单位与上级总部之间的通信,也可实现分支单位之间的通信,另外扩展灵活,维护更加简单和方便
总部通过 H3C 公司的 BiMS 对分支的 MSR2600 设备实现远程集中管理,并可以对设备进行零配置部署
分支的 MSR2600 设备通过与中心的 iMC 服务器配合实现端点准入防御功能(EAD),确保只有符合要求的 PC 才能接入到网络
商业连锁企业 VPN 组网
对于商业连锁企业来说,MSR2600 产品是其分支及营业网点最理想的接入网关产品,整个网络可采用MSR 全系列路由器进行组网,分支机构采用 MSR2600 路由器作为分支接入设备,并与总部的汇聚路由器设备进行互连,不仅能实现分支与总部的实时同步办公, 还能访问互联网。
商业连锁企业 VPN 应用示意图
分支和总部之间既可以采用 IPSec VPN 进行连接,也可以采用 ADVPN 进行组网,ADVPN 可以实现分支之间的通信
总部通过 H3C 公司的 BiMS 对分支的 MSR2600 设备实现远程集中管理,并可以对设备进行零配置部署
MSR2600 支持 4G/3G 无线通信,可以满足快速部署上线(作为申请有线链路期间内的临时替代)和通信链路备份的需要,也可独立作为上行的通信链路