創(chuàng)新的體系架構(gòu)保障業(yè)務(wù)的高性能
SR8800采用了創(chuàng)新的四平面分離和三引擎轉(zhuǎn)發(fā)體系架構(gòu),實(shí)現(xiàn)了萬兆NP平臺(tái)和Crossbar無阻塞交換技術(shù)完美融合,完全滿足用戶對(duì)于業(yè)務(wù)處理性能和容量的要求。平面分離的架構(gòu)使系統(tǒng)的管理、監(jiān)控等功能模塊對(duì)轉(zhuǎn)發(fā)平面的影響降到最小,使轉(zhuǎn)發(fā)平面更加專注于對(duì)業(yè)務(wù)的處理,從而實(shí)現(xiàn)萬兆業(yè)務(wù)流量線速轉(zhuǎn)發(fā)。分布式轉(zhuǎn)發(fā)引擎使接口板業(yè)務(wù)處理實(shí)現(xiàn)硬件化,SR8800業(yè)務(wù)接口板上同時(shí)具有NP業(yè)務(wù)引擎、QoS控制引擎和表檢索引擎,通過專用轉(zhuǎn)發(fā)控制引擎使原來全部由NP業(yè)務(wù)引擎處理的表項(xiàng)查找和QoS調(diào)度等功能全部交給業(yè)務(wù)處理板上的表檢索引擎和QoS控制引擎來處理,極大加快了業(yè)務(wù)處理速度,使系統(tǒng)在完成萬兆業(yè)務(wù)線速處理的同時(shí),能夠?qū)崿F(xiàn)精細(xì)化QoS調(diào)度機(jī)制和真正意義上E2E流控。
SR8800在傳統(tǒng)的核心路由器雙平面(控制平面和轉(zhuǎn)發(fā)平面)的基礎(chǔ)上,利用專用的OAM引擎設(shè)計(jì)了一個(gè)獨(dú)特的OAM檢測(cè)平面,該平面監(jiān)控網(wǎng)絡(luò)故障,能夠?qū)崿F(xiàn)30ms的故障檢測(cè)和20ms的業(yè)務(wù)切換,保證業(yè)務(wù)運(yùn)行不中斷。檢測(cè)平面與控制平面、轉(zhuǎn)發(fā)平面相互獨(dú)立、互不影響,為用戶提供了電信級(jí)的可靠性。
同時(shí),SR8800還支持完善的設(shè)備可靠性機(jī)制,包括:關(guān)鍵部件1+1冗余備份、熱插拔、熱補(bǔ)丁等功能。
內(nèi)置QoS引擎實(shí)現(xiàn)精細(xì)化業(yè)務(wù)控制
內(nèi)置QoS引擎支持層次化QoS(H-QoS),可以實(shí)現(xiàn)基于端口、用戶組、用戶及用戶業(yè)務(wù)的多級(jí)調(diào)度機(jī)制,H-Qos和MPLS TE配合可以實(shí)現(xiàn)按隧道、按業(yè)務(wù)進(jìn)行帶寬預(yù)留和調(diào)度。
QoS引擎提供先進(jìn)的隊(duì)列調(diào)度(PQ、LLQ、CQ、WFQ、CBWFQ)、擁塞避免、流量監(jiān)管、流量整形、優(yōu)先級(jí)標(biāo)記等功能,可保證不同業(yè)務(wù)的帶寬、時(shí)延和抖動(dòng),滿足不同用戶、不同業(yè)務(wù)等級(jí)的“區(qū)分服務(wù)”。
QoS控制引擎提供200ms的強(qiáng)大包緩存能力,可解決網(wǎng)絡(luò)突發(fā)流量引起的丟包問題。
SR8800的Crossbar交換網(wǎng)支持VOQ和E2E流控技術(shù),可有效避免報(bào)文的頭阻塞(HOL),并且在Crossbar上實(shí)現(xiàn)了報(bào)文的“區(qū)分服務(wù)”。
開放業(yè)務(wù)構(gòu)架(OAA)滿足定制化需求
SR8800秉承H3C公司的開發(fā)架構(gòu)設(shè)計(jì)理念——開放應(yīng)用架構(gòu)(OAA),提供了開放應(yīng)用平臺(tái)(OAP)板卡,以滿足后續(xù)業(yè)務(wù)定制和升級(jí)的要求,如:嵌入式的FW,實(shí)現(xiàn)了核心路由器和業(yè)務(wù)應(yīng)用系統(tǒng)的無縫整合。
全面的IPv6解決方案
IPv6作為下一代網(wǎng)絡(luò)的基礎(chǔ)協(xié)議以其特有的技術(shù)優(yōu)勢(shì)得到廣泛的認(rèn)可,SR8800全面支持IPv6協(xié)議族,支持IPv6靜態(tài)路由、RIPng、OSPFv3、IS-ISv6、BGP4+等IPV6路由協(xié)議,支持豐富的IPv4向IPv6過渡技術(shù),包括:IPv6手工隧道、6to4隧道、ISATAP隧道、GRE隧道、IPv4兼容自動(dòng)配置隧道等隧道技術(shù),保證IPv4向IPv6的平滑過渡。
性能卓越的MPLS VPN解決方案
SR8800支持全分布式的三層MPLS VPN、VLL和VPLS/H-VPLS業(yè)務(wù),能夠勝任高性能P/PE應(yīng)用,提供高品質(zhì)和多層次的MPLS VPN解決方案。SR8800支持分布式組播VPN,可以滿足用戶在MPLS VPN網(wǎng)絡(luò)中方便的開啟高性能的組播業(yè)務(wù),滿足用戶的視頻會(huì)議和遠(yuǎn)程教學(xué)等組播業(yè)務(wù)需求。
SR8800支持集成的防火墻模塊,可以將防火墻的保護(hù)功能擴(kuò)展到路由器的每個(gè)端口;支持IPSec功能,提供安全的VPN接入服務(wù);支持虛擬防火墻功能,可以為VPN用戶提供網(wǎng)絡(luò)防火墻的租用服務(wù)。防火墻模塊能提供DoS / DDoS攻擊防范、內(nèi)網(wǎng)安全、流量監(jiān)控、URL過濾、應(yīng)用層過濾等功能,有效的保證網(wǎng)絡(luò)的安全
SR8800支持用戶分級(jí)管理和口令保護(hù),對(duì)登錄用戶進(jìn)行認(rèn)證,并且不同級(jí)別的用戶有不同的配置權(quán)限,用戶認(rèn)證方式包括:AAA認(rèn)證、RADIUS認(rèn)證等認(rèn)證方式等;支持SSHv2.0,為用戶登錄提供安全加密通道;支持標(biāo)準(zhǔn)和擴(kuò)展ACL,可以對(duì)報(bào)文進(jìn)行過濾,防止網(wǎng)絡(luò)攻擊;支持主機(jī)防火墻功能,防止攻擊;支持URPF技術(shù),防止基于源地址欺騙的網(wǎng)絡(luò)攻擊行為。
高性能NAT
SR8800支持分布式和集中式NAT,并且支持多塊業(yè)務(wù)板負(fù)載分擔(dān)方式來提高整機(jī)NAT性能。SR8800支持豐富的NAT特性,包括NAT、NAPT、內(nèi)部服務(wù)器、ALG、黑名單、NAT多實(shí)例等,支持多ISP出口、內(nèi)部服務(wù)器負(fù)荷分擔(dān)等策略,支持雙向NAT和兩次NAT,完全滿足用戶各種NAT組網(wǎng)應(yīng)用。
網(wǎng)絡(luò)流量分析
SR8800支持分布式和集中式Netstream。SR8800 Nestream支持采樣功能和流量統(tǒng)計(jì)功能,支持V5、V8和V9多種日志格式,與iMC的日志審計(jì)系統(tǒng)配合,為用戶提供完整的網(wǎng)絡(luò)流量分析解決方案;支持向主、備服務(wù)器同時(shí)發(fā)送日志,防止統(tǒng)計(jì)信息丟失。網(wǎng)絡(luò)業(yè)務(wù)分析使原本不可見的網(wǎng)絡(luò)業(yè)務(wù)應(yīng)用流量變得一目了然,可以為用戶提供多種網(wǎng)流分析報(bào)表,幫助用戶及時(shí)優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),調(diào)整資源部署。