Маршрутизаторы серии HPE FlexNetwork HSR6600
HPE HSR6600 — это высокопроизводительные маршрутизаторы для служб глобальной сети, идеально подходящие для развертывания на периферийных участках малых и средних кампусных глобальных сетей, на уровне агрегирования и в крупных филиалах компаний. Эти маршрутизаторы высотой 2RU оснащены высокопроизводительным многоядерным сетевым процессором, который обеспечивает передачу до 15 млн пакетов/с по IP-протоколу, надежную маршрутизацию, контроль качества обслуживания, MPLS, IP VPN, безопасность и модульные интерфейсы для подключения к глобальной и локальной сетям. Все эти возможности содержатся в единой компактной платформе маршрутизации. Кроме того, эти маршрутизаторы обеспечивают надежность уровня телекоммуникационных компаний для снижения риска сбоев соединения или системы.
Новые возможности
- Модульная сетевая ОС Comware v7 обеспечивает более высокую производительность и доступность уровня телекоммуникационных компаний.
- Виртуализация по технологии IRF 2:1 упрощает управление и повышает надежность.
- Расширенный набор функций, включая ADVPN, EVI, EAA и ISSU.
- Модуль с 2 портами 10GbE SFP+ (JH143A) позволяет удвоить плотность подключений Ethernet 10 Гбит/с.
- Модуль с 16 портами 1GbE SFP (JH142A) позволяет удвоить плотность подключений Gigabit Ethernet.
Возможности HPE HSR6600
Мультисервисная платформа маршрутизации 20 Гбит/с с компактной модульной конструкцией
Благодаря передовому многоядерному сетевому процессору маршрутизаторы серии HPE HSR6600 могут обеспечивать полосу пропускания до 20 Гбит/с, передачу до 15 млн пакетов/с по IP-протоколу, пропускную способность IPsec 4,8 Гбит/с и миллионы NAT-сеансов. Для использования функций не требуется лицензирование, а сами устройства полностью соответствуют требованиям к периферийным маршрутизаторам.
Благодаря встроенным фиксированным портам Ethernet и дополнительным модульным интерфейсным платам в компактной платформе маршрутизации высотой 2RU для периферийных участков сети может поддерживаться до 36 портов 1GbE или 6 портов 10GbE. Кроме высокой плотности портов Ethernet, также поддерживаются традиционные способы подключения к глобальной сети, например последовательный порт, E1, T1, POS, CPOS. Это позволяет соответствовать различным требованиям к возможностям подключения.
Комплексная маршрутизация, высокая безопасность и контроль качества обслуживания (QoS)
Маршрутизаторы серии HPE HSR6600 поддерживают большое количество протоколов маршрутизации IPv4 и IPv6, включая RIP/RIPng, OSPF/OSPFv3, IS-IS/IS-ISv6, BGP/BGP4+, PIM/PIM6, MSDP и MBGP, а также маршрутизацию на основе политик. Благодаря этому устройства обеспечивают высокую гибкость. Для подключения к нескольким интернет-провайдерам поддерживается до 4 миллионов записей BGP RIB.
Устройства этой серии поддерживают широкий набор функций MPLS, в том числе LDP, MPLS TE, VPN L3, VPN L2, VPLS, Multicast VPN, 6PE и 6vPE. Благодаря этому они обеспечивают повышенную гибкость по выгодной цене.
Комплексные функции защиты включают в себя фильтрацию пакетов, брандмауэр с учетом состояний, списки контроля доступа (ACL), определение и предотвращение атак, ограничение пропускной способности плоскости управления, uRPF, L2tp, GRE, IPSec VPN, VPN с автоматическим определением (ADVPN) и VPN для группы доменов (GDVPN).
Поддержка расширенных функций контроля качества обслуживания: планирование очередей, предотвращение перегрузок, управление перегрузками, политики направления трафика, управление трафиком, метки приоритета, иерархическое качество обслуживания.
Инновационный подход к виртуализации системы благодаря технологии Intelligent Resilient Fabric (IRF)
В маршрутизаторах серии HPE HSR6600 применяется технология IRF для виртуализации системы. Благодаря технологии IRF два маршрутизатора HSR6600 могут формировать кластер IRF и работать как одно виртуальное устройство.
Технология IRF упрощает администрирование. Два маршрутизатора работают как одно виртуальное устройство, что упрощает администрирование и управление топологией сети, повышает эффективность работы и обслуживания, а также снижает соответствующие расходы.
IRF повышает доступность сети.IRF позволяет объединять подключения Ethernet и POS WAN между шасси, распределяя нагрузку и резервируя соединения.Этот механизм улучшает резервирование сети, позволяет оптимально использовать соединения, а также исключает появление единых точек сбоя и перерывов в работе.
IRF повышает масштабируемость.Виртуальное устройство позволяет вдвое увеличить число слотов, портов и производительность.
Доступность уровня телекоммуникационных компаний
Маршрутизаторы серии HSR6600 поддерживают резервные модули питания (переменного или постоянного тока) и сменные блоки вентиляторов. Все линейные карты и интерфейсные модули поддерживают горячую замену.
Сетевая ОС Comware представляет собой надежную и устойчивую к сбоям многофункциональную модульную систему, совместимую со всеми сетевыми продуктами Hewlett Packard Enterprise.
Устройства этой серии поддерживают набор функций обеспечения высокой доступности, включая непрерывную маршрутизацию, быструю перезагрузку, BFD, VRRP, аварийное переключение с сохранением состояния, быструю конвергенцию IGP, обновление ПО без прерывания работы (ISSU), быструю смену маршрута и отказоустойчивость на уровне всех шасси благодаря технологии IRF. Все это позволяет сократить перебои в работе сети.
Применение политик к трафику: поддержка механизма Committed Access Rate (CAR) и ограничения по скорости
Управление перегрузками: поддержка FIFO, PQ, CQ, WFQ, CBQ и RTPQ
Предотвращение перегрузок: Weighted Random Early Detection (WRED)/Random Early Detection (RED)
Другие технологии QoS: поддержка приоритезации трафика, FR QoS, MPLS QoS и MP QoS/LFI
Брандмауэр VPN с учетом состояний: обеспечивает расширенную проверку и фильтрацию пакетов на основе состояния; поддерживает гибкие зоны безопасности и виртуальную оболочку брандмауэра; обеспечивает расширенные службы VPN с шифрованием Triple DES (3DES) и Advanced Encryption Standard (AES) с высокой производительностью и низкой задержкой, фильтрацию веб-содержимого, а также назначение приоритетов для приложений и оптимизация их работы
Список контроля доступа (ACL): поддержка списков ACL для протоколов IPv4 и IPv6; списки ACL используются для фильтрации трафика с целью предотвращения несанкционированного доступа к сети или для управления сетевым трафиком с целью экономии ресурсов; правила ACL могут запрещать или разрешать передачу трафика; правила ACL могут основываться на заголовке протокола Layer 2 или Layer 3; кроме того, правила могут действовать в определенные дни или время суток
RADIUS: упрощение управления доступом к коммутаторам за счет использования сервера аутентификации на основе паролей
Система управления доступом для контроля доступа к терминалу (TACACS+): средство аутентификации, использующее протокол TCP с функцией шифрования запроса на проверку подлинности для повышения уровня безопасности
Механизм преобразования сетевых адресов (NAT): многократное мультиплексирование порта и автоматическое обнаружение конфликтов с кортежем из пяти компонентов (5-tuple) с поддержкой неограниченного числа соединений NAPT; поддержка черного списка в NAT/NAPT/внутреннем сервере, ограничении числа соединений, журнала сеансов и нескольких экземпляров