業(yè)界領(lǐng)先的硬件體系架構(gòu)
SR6602萬(wàn)兆網(wǎng)關(guān)采用業(yè)界領(lǐng)先的高性能多核處理器作為NAT業(yè)務(wù)處理引擎,多核多線程處理器的應(yīng)用,使SR6602萬(wàn)兆網(wǎng)關(guān)具備高性能和靈活性等特點(diǎn),從而在并行處理各種復(fù)雜的NAT業(yè)務(wù)同時(shí)能夠?qū)崿F(xiàn)數(shù)據(jù)的高速轉(zhuǎn)發(fā)。
超萬(wàn)兆NAT轉(zhuǎn)發(fā)性能
作為出口網(wǎng)關(guān),SR6602的網(wǎng)關(guān)模式具有超萬(wàn)兆的強(qiáng)大NAT轉(zhuǎn)發(fā)性能:
在疊加NAT、防火墻以及策略路由等常見網(wǎng)關(guān)應(yīng)用的情況下,256字節(jié)報(bào)文轉(zhuǎn)發(fā)性能可以達(dá)到15Gbps。在并發(fā)200萬(wàn)NAT連接時(shí),256字節(jié)以及IMIX互聯(lián)網(wǎng)混合報(bào)文的NAT轉(zhuǎn)發(fā)性能仍然可以達(dá)到11Gbps(IMIX互聯(lián)網(wǎng)混合報(bào)文指的是:58.33%的64字節(jié)報(bào)文+33.33%的594字節(jié)報(bào)文+8.33%的1518字節(jié)報(bào)文構(gòu)成的混合報(bào)文,是互聯(lián)網(wǎng)中最常見的流量模型)。
SR6602強(qiáng)大的NAT轉(zhuǎn)發(fā)性能,完全可以滿足各種超大型園區(qū)網(wǎng)出口的性能要求,并能滿足用戶今后出口帶寬擴(kuò)容需求。
實(shí)用的NAT連接數(shù)限制
對(duì)出口網(wǎng)關(guān)而言,NAT連接數(shù)和出口帶寬一樣都屬于公共資源,如果一些用戶過(guò)多的占用這種資源,就勢(shì)必導(dǎo)致另外一些用戶無(wú)法獲得其應(yīng)有的資源,影響其上網(wǎng)體驗(yàn)。因此限制每個(gè)用戶可占用的NAT連接數(shù)是保證所有用戶公平享有這些資源的最好辦法。
SR6602的網(wǎng)關(guān)模式支持實(shí)用的NAT連接數(shù)限制功能:網(wǎng)絡(luò)管理員可以靈活設(shè)定用戶可使用的并發(fā)連接數(shù)上限,這樣當(dāng)多個(gè)用戶上網(wǎng)時(shí),不會(huì)發(fā)生因某一用戶過(guò)多開啟上網(wǎng)應(yīng)用系統(tǒng)而導(dǎo)致侵占其它用戶連接數(shù)資源。 SR6602的網(wǎng)關(guān)模式還可以對(duì)網(wǎng)絡(luò)中一臺(tái)主機(jī)的特定協(xié)議進(jìn)行連接數(shù)限制,如內(nèi)網(wǎng)Web服務(wù)器的HTTP連接數(shù),從而避免內(nèi)網(wǎng)服務(wù)器受到flood攻擊,同時(shí)也提升了服務(wù)器對(duì)外部訪問(wèn)的及時(shí)響應(yīng)。
強(qiáng)大的帶寬控制能力
在網(wǎng)關(guān)應(yīng)用中,隨著P2P、多線程FTP等應(yīng)用的不斷普及,這些多線程的應(yīng)用正在越來(lái)越多的吞噬著本來(lái)就非常有限的出口帶寬資源,如果不對(duì)這些應(yīng)用加以限制,它們會(huì)消耗全部的帶寬資源,使關(guān)鍵業(yè)務(wù)應(yīng)用無(wú)法正常開展。
SR6602萬(wàn)兆網(wǎng)關(guān)提供了強(qiáng)大的帶寬控制能力。
支持靈活的每用戶限速功能:可以根據(jù)需要對(duì)內(nèi)網(wǎng)的個(gè)別IP地址、IP網(wǎng)段進(jìn)行限速,每個(gè)用戶的帶寬可以設(shè)為一個(gè)固定值或者網(wǎng)段所有用戶平均分享出口總帶寬。通過(guò)帶寬的控制能力可以將用戶的可用帶寬限制在一個(gè)合理的范圍內(nèi),防止個(gè)別用戶無(wú)限制消耗出口帶寬資源。
SR6602萬(wàn)兆網(wǎng)關(guān)還支持強(qiáng)大的QoS擁塞管理功能:通過(guò)配置CBWFQ等隊(duì)列技術(shù),即使在出口極度擁塞的情況下,也能保證網(wǎng)絡(luò)關(guān)鍵業(yè)務(wù)的帶寬和時(shí)延。
完善的VPN網(wǎng)關(guān)功能
作為大型企業(yè)的出口網(wǎng)關(guān)設(shè)備,在部署NAT功能的同時(shí),還需要部署各種VPN應(yīng)用。SR6602網(wǎng)關(guān)模式全面支持GRE、L2TP、IPSec等VPN功能,借助多核處理器內(nèi)嵌的強(qiáng)大加密引擎,可以為用戶提供大容量、高性能的安全VPN接入。
全方位的網(wǎng)絡(luò)安全防護(hù)
SR6602內(nèi)置各種安全特性,為用戶的網(wǎng)絡(luò)提供全方位安全防護(hù):
l 支持各種ARP防攻擊技術(shù),如:ARP限速、ARP的DHCPR安全認(rèn)證、授權(quán)ARP、ARP主動(dòng)確認(rèn)、ARP源MAC一致性檢查等等,可以很好地防范內(nèi)網(wǎng)中日益猖獗的ARP攻擊,保證網(wǎng)絡(luò)業(yè)務(wù)運(yùn)行的穩(wěn)定性;
l 支持包過(guò)濾防火墻、狀態(tài)防火墻,過(guò)濾各種攻擊報(bào)文,并能提供過(guò)濾日志。特有的ACL加速算法,消除了ACL過(guò)濾規(guī)則數(shù)目對(duì)防火墻性能的影響;
l 支持URL過(guò)濾,避免用戶訪問(wèn)非法網(wǎng)站;
l 支持完善的日志功能,配合H3C公司的iMC UBAS(用戶行為審計(jì))解決方案,使網(wǎng)絡(luò)管理員可以方便監(jiān)控上網(wǎng)用戶的行為,保證網(wǎng)絡(luò)安全運(yùn)行。
良好的接口擴(kuò)展性
SR6602網(wǎng)關(guān)模式可以支持FE、GE以及10GE等多種速率的以太接口卡,在接口介質(zhì)上可以支持電口和SFP光口,光口還可以支持百兆、千兆自適應(yīng)。用戶按需購(gòu)買,應(yīng)用靈活方便。
高可靠性
SR6602提供了完備的軟硬件可靠性特性,保證用戶網(wǎng)絡(luò)穩(wěn)定運(yùn)行。
l 支持冗余電源;
支持設(shè)備溫度監(jiān)控、異常日志報(bào)警、風(fēng)扇自動(dòng)調(diào)速。
l 支持接口卡熱插拔
利用多核處理器的架構(gòu),設(shè)備控制平面以及數(shù)據(jù)平面運(yùn)行在不同的處理器內(nèi)核上,實(shí)現(xiàn)兩個(gè)平面的硬件隔離,同時(shí)支持控制平面限速以及攻擊報(bào)文識(shí)別,使得SR6602面臨各種DOS/DDOS攻擊時(shí),仍可以保持穩(wěn)定運(yùn)行。
l 軟件可靠性
支持在線熱補(bǔ)丁、BFD快速故障檢測(cè)、VRRP、GR、路由快速收斂等。