强大路由能力,满足IPv4/IPv6网络需求
完备交换特性,可满足全场景接入交换应用
丰富安全功能,提供多层次安全保障
高性能多核处理器+无阻塞交换架构,满足业务高速转发
各槽位均可扩展到万兆接口,支撑未来业务高速发展
业界当先的DATA-OS流路由操作系统,支撑业务创新多样性需求
毫秒级的故障检测和快速重路由技术,业务零中断
电源冗余,保障业务安全稳定
内置VDA视频会议自适应技术,确保视频会议流畅
内置ITO智能传输优化技术,提升广域网传输效率
完备的路由协议集,支持OSPFv2/v3、 RIPv1/v2/ng 、 ISISv4/v6、 BGP4/4+等多种IPv4/v6路由协议
无阻塞交换架构,实现全线速业务转发;支持完善交换特性,满足终端直接接入和下挂交换机等多种应用场景
具备完整的安全防护机制,提供业务、网络、终端接入多层次安全?;?,有效保障企业网络的安全
报文过滤/应用过滤/状态监测/攻击防御
多样VPN/国密SM
802.1x认证/MAC认证/
PPPoE/IPoE/WEB认证/
MAC静态绑定/MAC自动学
习绑定/ARP攻击防范/DDoS
最新一代高性能64位多核处理器,实现纵向业务并发加速;无阻塞交换,实现本地业务全线速交换
业界当先的动态流水线多核调度技术,释放CPU完备的处理能力;X-FLOW流平台加速技术,实现多重业务性能无损叠加;
毫秒级故障检测,与路由联动,实现FRR(快速重路由),网络故障快速切换,业务无感知
通过热插拔方式增加??榛缭?,实现电源冗余,避免单电源失效业务中断
VDA视频会议自适应技术,自动感知视频流、
动态分配网络资源,解决网络中业务干扰和流量突发问题,保障远程视频会议流畅
ITO(智能传输优化)技术适用于无线广域网专线场景和跨运营商
互联场景,解决广域网质量不稳定带来的传输效率低下的问题,优化后效率最高提升10倍
多业务融合,一机多用
● 强大的路由处理能力
支持IPv4/IPv6静态路由,以及OSPF、RIP、ISIS、BGP等各种IPV4和IPV6动态路由协议,满足各种组网要求。
支持策略路由功能,可对网络流量进行灵活的控制和调度,满足用户的路由特性要求。
依托高性能流表、快速转发技术,通过GR、FRR和BFD等功能,改善传统路由协议的收敛机制,实现大型网络的极速收敛。
● 完备的交换特性
主机固化以太交换口,实现路由器+交换机一体化低成本组合,降低用户建网投资和维护成本。
交换口支持完备的交换特性,全千兆线速转发。
● 丰富的VPN功能
支持IPSec、GRE、DMVPN等VPN应用。
支持MPLS L2/L3 VPN应用。
支持L2TP/PPTP的VPDN应用,在NAT应用下支持L2TP/PPTP的穿透功能。
● 丰富的安全功能
支持我国自主知识产权的SM2/3/4加密算法,确保关键数据安全性。
提供了丰富的安全功能,包括Firewall、IPSec VPN、Secure Shell(SSH)协议、入侵?;?、DDoS防御、攻击防御、防ARP欺骗、DHCP Snooping、数字证书等。
支持认证、授权、记录用户信息的AAA认证技术,支持Radius、TACACS+认证协议。
支持802.1X、MAC认证、WEB认证等多种接入认证方式。
● 全面的MPLS功能
支持全面的MPLS协议,支持完整的MPLS L2 VPN和L3 VPN,提供高性能、安全和多层次的MPLS VPN解决方案。
支持分布式组播VPN,在MPLS VPN网络在线开启高性能的组播业务,满足用户的视频会议、远程教学等组播业务需求。
支持MPLS LDP FRR,实现快速的LSP切换。
● 完善的IPv6解决方案
全面支持IPv4/IPv6双协议栈,支持多种IPv6路由技术,如静态路由、等价路由、策略路由、OSPFV3、RIPng、BGP4+、IS-ISv6等路由技术,满足未来大规模IPv6网络的部署。
提供了丰富的IPv4向IPv6过渡方案,如双栈、手工隧道、ISATAP、6to4隧道等,利用这些过渡技术,可有效地满足IPv4网络到IPv6网络的过渡。此外还支持地址自动配置、ICMPv6、ICMPv6重定向、ACL for IPv6、TCP/UDP for IPv6等大量IPv6相关技术。
● 支持视频功能及优化
支持丰富的组播功能,支持IGMP、PIM-DM、DVMRP、PIM-SM等组播协议,满足视频应用需求。
独特的IDA和ITO专利技术,解决网络抖动带来的视频卡顿问题。
● 完善的H-QoS/QoS策略
支持上下行各5级控制策略的H-QoS功能。H-QoS可以将网络中的数据流按照用户业务+用户+用户组+接口组合,实现多层面的QoS质量服务,最低层的用户业务保证QoS可以实现单个用户多业务流之间的质量服务,然后次之的QoS可以实现一组内多个用户之间的质量服务,以此类推用户组和承载的物理接口都实现对应的QoS质量保证,最终实现路由器集中化处理端到端的业务QoS保证,提高数据聚合设备QoS技术的作用精度,并提高整网用户的服务质量。
支持PQ、CQ、FIFO、WFQ、CBWFQ、LLQ、RTPQ等QoS流量队列调度策略;支持流队列FQ、用户队列UQ、用户组队列GQ、VoQ虚拟输出队列、目的接口/目的设备类队列CQ、低优先级队列LPQ等H-QoS多级队列调度技术。
多业务线速并发
采用独有的X-FLOW流表处理技术,在启用ACL、QoS、PBR、NAT等业务时,对路由器整体性能基本不影响,真正做到业务与性能有效融合。
采用先进的VCPU的设计理念,把CPU资源分为管理控制资源、数据转发资源,两种不同资源之间可以根据各自的繁忙程度自动调节分配,确保路由器在高强度的数据转发和报文攻击下,也不会影响CLI、SNMP、TELNET、路由协议等管理应用。
易用易管理
支持命令行、WEB、SNMP、CWMP等多种方式管理设备。
零配置上线,通过U盘和精灵键实现现场配置导入及软件升级,避免复杂的命令行操作,降低设备部署难度,大大提升部署效率。
一键升级:在偏远地区,只需要寄送附带新的软件版本安装包和配置文件的U盘或SD卡,没有技术基础的客户也可自行升级,无需专业技术人员到现场,可大幅节约运维成本和时间开销。
一键复位:在未插入U盘和SD卡(或在插入的U盘和SD卡里没有合适的可升级的软件版本或者配置文件)时,按下FUNC键,设备重启(按原来的软件版本重新启动)
高可靠
支持BFD,以及BFD与静态路由、RIP/OSPF/BGP/ISIS动态路由联动,实现FRR(快速重路由),保障网络毫秒级别切换。
RG-RSR20-X-L系列支持双电源冗余,提升可靠性。冗余电源是说如果一个电源出问题了,会立刻切换到另一个好的电源来保持设备的供电正常。
RG-RSR20-X-28L主机无风扇设计,降低噪音和能耗,同时避免了风扇器件失效带来的主机故障。
技术参数 |
参数描述 |
|
产品型号 |
RG-RSR20-X-28L |
RG-RSR20-X-52L |
带机量 |
500-800台 |
500-800台 |
出口带宽 |
2Gbps |
2Gbps |
性能 |
3Mpps |
3Mpps |
固化WAN口 |
4GE(2GE电+2GE光/电Combo) |
4GE(3GE电+1GE 光) |
固化交换口 |
24GE电 |
48GE电 |
HSIC槽 |
4个 |
4个 |
电源
|
固化1个电源,可扩展2个冗余电源(支持热插拔) |
固化1个电源,可扩展1个冗余电源(支持热插拔) |
输入100VAC~240VAC,50Hz~60Hz |
||
USB接口 |
1 |
1 |
SD卡插槽 |
1 |
1 |
配置口/AUX |
1 |
1 |
尺寸 (W×H×D)mm |
440 × 44 × 340(1U) |
440 × 44 × 380(1U) |
工作环境温度 |
0~45℃ |
|
存储环境温度 |
-40~70℃ |
|
工作环境湿度 |
10%~95% RH(不结露) |
|
存储环境湿度 |
5%~95% RH(不结露) |
|
IPv4 特性 |
支持LLDP、802.1Q、802.1P、802.3ad、STP/RSTP/MSTP、DHCP Snooping、等以太网功能 支持端口镜像 支持静态路由、RIPv1/v2、OSPFv2、BGP、IS-IS、策略路由、路由策略等 支持VRRP、FTP、TFTP 支持静态/动态NAT、静态/动态NAPT、VPN NAT等 支持DHCP Server/Relay、Client 支持DNS地址解析、智能DNS 支持NTP Server/Client |
|
IPv6 特性 |
支持静态路由、RIPng、OSPFv3、BGP4+、ISISv6、等价路由、策略路由等 支持VRRPv3 支持手工隧道、自动隧道、ISATAP隧道、支持GRE隧道等 |
|
组播 |
支持IGMP v1,v2,v3 支持PIM-DM、PIM-SM、PIM-SSM等组播路由协议 支持组播静态路由 |
|
MPLS |
支持MPLS转发 支持跨域OPTION A/B/C三种MPLS VPN方式 支持分层PE 支持MPLS VPN/VPLS 支持VPWS |
|
ACL |
支持标准、扩展、专家级ACL 支持ACL 80 支持IPv6 ACL |
|
QOS |
支持802.1p 支持SP、WRR、DRR、SP+WRR、SP+DRR等队列调度机制 支持RED/WRED 支持基于出端口/入端口的限速 支持HQoS |
|
可靠性 |
各组件支持热插拔 支持GR for OSPF/IS-IS/BGP 支持BFD for VRRP/OSPF/BGP4/ISIS/ISISv6/MPLS/静态路由等 |
|
安全性 |
支持防攻击?;?、DoS/DDoS防御、分片包攻击防御、SYN攻击防御、IP欺骗攻击防御 支持L2TP、IPSec、GRE等 支持802.1x/Portal/Mac等多种认证方式 支持RADIUS和TACACS+用户登录认证 支持包过滤防火墙 支持uRPF 支持登录认证、口令安全 支持SSHv2,为用户登录提供安全加密通道 支持国密局商密算法 |
|
管理性 |
支持Console/AUX Modem/Telnet/SSH 命令行配置 、Web界面管理配置 支持FTP、TFTP、Xmodem等文件上下载管理 支持SNMP V1/V2c/V3 支持RMON 支持NTP时钟 支持系统工作日志 支持IPFIX流量分析 |
|
其他特色功能 |
支持ITO(智能传输优化)技术 |
|
支持FUNC按钮,一键复位或升级 |
||
采用无风扇设计 |
|
企业分支机构边缘接入应用
应用特点:
企业总部采用RG-RSR30-X-L系列路由器,分支机构可以采用RG-RSR20-X-L、RG-RSR10-X-L系列路由器等。
RG-RSR20-X-L系列路由器作为中小型分支机构综合接入网关设备时,在企业内部提供数据联网功能,对外为企业内部用户提供访问互联网的应用,也能为合作伙伴提供访问企业内部信息的需求。总部和分支架构建立隧道,包括GRE VPN、IPSEC VPN、DMVPN、L2TP VPN安全隧道,实现数据的安全访问和传输,支持隧道的快速部署,隧道认证等功能。通过远程隧道接入方式,合作伙伴可以访问企业内部资源。
电子政务外网无限扩展应用
应用特点:
区县级汇聚路由器采用RG-RSR30-X-L系列路由器,街道、社区级别委办局采用RG-RSR20-X-L、RG-RSR10-X-L作为委办局路由交换一体化接入设备。
RG-RSR20-X-L、RG-RSR10-X-L内置加密引擎,支持国密局SM2/3/4加密算法,能够和汇聚端建立最高安全级别的IPSec安全隧道,保证电子政务办公业务的高安全性。
普教城域网学校出口应用
应用特点:
普教城域网出口区域可采用RG-RSR77-X路由器,下属学校采用RG-RSR20-X-L路由器做学校出口设备,通过对不同业务IP地址以及VLAN的规划,为学校实现互联网访问、专网业务组建等多样化需求。
RG-RSR20-X-L系列路由器部署灵活,同一个设备可支持二层组网,也可满足三层组网方案,以及接入作为PE的城域网方案,支持实名制,解决网络安全和管控问题,高性能NAT,支持带宽平滑扩容,易运维,零配置上线。
本产品订购信息 |
|
RG-RSR20-X-L系列主机 |
备注 |
RG-RSR20-X-28L |
路由器主机 WAN口:4GE(2GE电+2GE光电复用) LAN口:24GE(支持LAN/WAN切换) |
RG-RSR20-X-52L |
路由器主机 WAN口:4GE(3GE电+1GE光) LAN口:48GE(支持LAN/WAN切换) |
电源???/p> |
备注 |
RG-PA60 |
交流电源???/p> |