H3C MSR 2600 Router
- Classification:H3C WAN Router
- Release time:2025-12-12
- Page views:0
H3C MSR 2600 Router
- Classification:H3C WAN Router
- Release time:2025-12-12
- Page views:0
随着SDN、云计算、人工智能等新技术成熟和规模应用,越来越多的企业认可数字化转型的必要性,并制定出明确的数字化转型策略和规划,同时数字化转型也对企业广域网提出了新的需求,其主要体现在以下几个方面:
SDN:企业广域网具备AD-WAN能力,做到广域网链路质量可视化、业务流量可视化、业务流量可管可控可调度,为企业业务提供良好使用体验
更高网络性能:随着企业发展,流量模型越来越复杂,对网络业务需求更趋融合化和多样化,需要网络设备支持更高转发性能
网络管理:需要更加简单、自动化的管理手段,简化网络设备管理与维护,提高效率和降低管理成本
面临这种机遇和挑战,H3C公司依靠十多年对企业网和运营商网络的深入理解以及扎实技术的积累,开发了全新一代MSR2600/3600/5600系列多业务路由器,该系列路由器采用了业界高性能多核处理器和H3C公司先进的软硬件设计架构,提供超强的业务转发能力和极佳的网络体验效果。该系列路由器在系统架构方面的优势主要体现在以下几个方面:
It adopts an industry-leading network communication processor and combines it with H3C's advanced hardware and software design architecture to provide excellent business concurrency processing capabilities.
全面支持AD-WAN能力,包括:Openflow,Telemetry,SR/SRv6、Netconf、零配置等,配合H3C AD-WAN控制器,提供优异的AD-WAN广域网管理和使用体验;
通过H3C IMC管理平台,实现设备集中管理和监控,批量软件升级、配置自动下发、配置回滚、故障告警等,提高网络运维管理效率,降低TCO成本
丰富的VPN互联技术,包括:IPSec、L2TP、ADVPN等,支持国密办加密算法,提供各种应用场景下的VPN安全接入
MSR2600系列路由器包括的产品主要有:MSR2630-G-X1 、MSR2630E-X1、MSR2600-15-X1、MSR2600-17。

Features:
1、先进的技术支撑
采用H3C成熟的Comware网络操作系统,提供更智能的业务调度管理机制,支持业务模块松耦合,并能实现进程和补丁的动态加载
卓越的高性能多核CPU处理器,采用无阻塞交换架构,极大提升多业务并发处理能力
2、全面的SDN能力
支持Telemetry,Netconf等管理控制协议,可被H3C AD-WAN控制器和第三方控制器管理控制,支持SDN控制器批量下发SRv6 Poilicy隧道。
支持Segment Routing、VxLAN、EVPN等转发业务,可定义多种转发模型,满足不同业务组网需求
支持URL、U盘、DHCP零配置部署,满足批量、低成本、快速开局要求
支持DPI应用识别能力,对网络流量进行精准识别,实现网络流量可视化、自定义和灵活调度
全面支持IPv6+ & SRv6功能,如SRv6 BE、SRv6 TE Policy、EVPN L3VPN/L2VPN over SRv6/SRv6 TE Policy、SRv6 Policy流量统计、SRv6 TI-LFA FRR、SRv6 TE Policy与SBFD联动、EVPN E-tree over SRv6、SRv6 Policy双向隧道来回路径一致、SRv6尾节点保护、APN6等。
支持Web Cache、TFO、LZ、DRE等广域网优化特性,降低网络业务的传输成本,提高应用体验。
3、路由交换一体化
多数款型内置不同规格数量的全千兆以太网交换接口,可直接连接多台PC及IP终端设备,方面维护管理
交换接口可实现2/3层切换,配置应用灵活方便
交换接口支持丰富的交换端口安全特性,支持Portal/802.1X认证
4、强大的安全功能
支持基于报文五元组过滤,ASPF状态过滤、MAC地址过滤、URL过滤、基于域防火墙、IPS等
多样化的VPN技术,包括:IPsec、L2TP、GRE、ADVPN、MPLS VPN,以及多种VPN技术的叠加使用
终端接入安全:支持802.1X/Portal认证,EAD安全检查认证、终端MAC地址认证等
DDoS攻击防范:支持防SYN泛洪、ACK泛洪、RST泛洪、UDP泛洪等攻击
设备管理安全:支持基于角色权限管理,能够基于角色进行资源分配、用户与角色的对应,灵活安全控制权限
支持控制平面流量限制:支持基于已知协议类型、自定义协议报文进行流量控制和过滤
4、精细化业务控制
通过精细化识别和精细化控制,实现对应用层业务的限速、带宽保障、过滤等功能,并通过精细化统计指导网络优化
支持等价链路负载分担(ECMP)和非等价链路负载分担(UCMP),UCMP支持根据链路带宽比例进行负载分担;
5、智能化网络管理
支持Telnet/SSH、SNMP、TR069、Netconf等多种网络管理方式
支持EAA(内嵌自动化架构)功能,具备TCL和Phython脚本自编程能力,可对系统软硬件部件的内部事件、状态进行监控,出现特定事件时自动执行预先定义的脚本
6、高可靠性
链路毫秒级快速故障侦测技术(BFD),可实现同静态路由、RIP/OSPF/BGP/ISIS动态路由、VRRP和接口备份的联动
网络业务质量智能检测技术(NQA),可实现同静态路由、VRRP和接口备份的联动
支持多设备的冗余备份和负载分担(VRRP/VRRPE)
Network topology
1、AD-WAN总部-分支组网
在总部-分支组网中,MSR5600路由器可以作为总部汇聚设备,或者中大型分支的接入设备,配合H3C的AD-WAN控制,部署AD-WAN总部-分支广域网方案,支持MSTP专线和Internet线路多种线路混合组网,实现整网设备统一管理、链路质量可视化、业务流量可视化,流量智能调度等功能,为企业业务提供良好的使用体验。

AD-WAN总部-分支组网
2、政府电子政务外网
在电子政务外网场景中,MSR5600可以作为地市下联汇聚设备,或者地市单位接入设备,MSR2600/3600系列路由器可作为县乡分支单位的接入设备,如社保、街道、工商、税务等部门,MSR系列支持防火墙,QoS、IRF、EAD等功能,确保广域网的可靠性和安全性。

政府电子政务外网
3、金融广域网组网
MSR5600系列路由器可作为二级分行汇聚设备或者二级分行上联设备,MSR2600/3600路由器作为标准金融网点的接入设备,MSR2600和MSR810可以作为离行网点的接入设备。MSR系列路由器具有超强的并发业务处理能力,以及IRF、BFD、聚合等可靠性方案,可保证金融网点业务的稳定和流畅 ;另外MSR系列路由器支持ADVPN、IPSec VPN、L2TP VPN等远程安全接入特性,并且支持国密加密算法,可以保证金融敏感业务的安全性。

金融广域网组网
Product Specifications
Hardware Specifications
property | MSR2630-G-X1 | MSR2630E-X1 | MSR2600-15-X1 | MSR2600-17 |
Forwarding performance | 297Mpps | 20Mpps | 3Mpps | 600Kpps |
Total switching capacity | 400Gbps | 105Gbps | 52Gbps | 36Gbps |
固定口 | WAN:2*10GE(光)+5*GE(电) LAN:16*GE(电)(全部可切WAN) | WAN:3*10GE(光)+2*GE(Combo) LAN:8*GE(电)(4口可切WAN) | WAN:2*GE(光)+5*GE(电) LAN:8*GE(电)(全部可切WAN) | WAN:2*GE电(可切LAN)+1*GE光 LAN:14*GE电(全部可切WAN) |
SIC业务槽位 | 2 | 2 | 2 | 4 |
Memory | 2GB | 4GB | 1GB | 512M |
FLASH | 4GB | 4GB | 512MB | 256M |
USB | 1*USB2.0 | 1*USB3.0/2.0 | 1. Supports 3G/4G Modem expansion | 1. Supports 3G/4G Modem expansion |
Console port | 1 | 1 | 1 | 1 |
Maximum power consumption | 100W | 54W | 36W | 54W |
power supply | AC:100V~240V | AC:100V~240V | AC:100V~240V | AC:100V~240V |
设备高度 | 1RU | 1 RU | 1 RU | 1 RU |
External dimensions (W×D×H, mm) | 440x400x44 | 360×300×44 | 360×300×44 | 360×320×44.2 |
Ambient temperature | 0~45℃ | 0~45℃ | 0~45℃ | 0~45℃ |
Ambient relative humidity | 5-95% (non-condensing) | 5-95% (non-condensing) | 5-95% (non-condensing) | 5-95% (non-condensing) |
Software Specifications
MSR2630-G-X1 /MSR2630E-X1/ MSR2600-15-X1(ComwareV7&V9):
property | Function |
Layer 2 protocol | 支持Ethernet、Ethernet II、VLAN,802.3x、802.1p、802.1Q、802.1x、STP(802.1D) 、RSTP(802.1w) 、MSTP(802.1s) 、PPP、PPPoE Client、PPPoE Server、HDLC、FR、DDR、Modem、ISDN等 |
IP service | 支持TCP、UDP、IP Option、IPUnnumber Supports policy routing, Netstream, sFlow, etc. Support ECMP Supports UCMP |
IP Applications | 支持Ping、Trace、ICMP、DHCP Server、DHCP Relay、DHCP Client、DNS client、DNS Proxy、DDNS、UDP Helper、NTP、SNTP等 |
IPv4 routing | Static Routing Dynamic routing protocols: RIPv1/v2, OSPFv2, BGP, IS-IS Route iteration Routing policy Multicast routing protocols: IGMPv1/v2/v3, PIM-DM, PIM-SM, MBGP, MSDP |
IPv6 | Supports IPv6 ND, IPv6 PMTU, IPv6 FIB, IPv6 ACL, NAT-PT, IPv6 tunnel, 6PE, DS-LITE IPv6 tunneling technologies: manual tunneling, automatic tunneling, GRE tunneling, 6to4, ISATAP Static Routing Dynamic routing protocols: RIPng, OSPFv3, IS-ISv6, BGP4+ IPv6 multicast protocols: MLD V1/V2, PIM-DM, PIM-SM |
QoS | 支持LR、Port-Based Mirroring 、Port Trust Mode,Port Priority等 支持CAR(Committed Access Rate) Supports FIFO, WFQ, CBQ, etc. 支持5级HQoS Supports GTS (Generic Traffic Shaping) Supports traffic categorization 支持Kbps级子接口切片;支持10GFlexE小颗粒切片技术,小至10Mbps颗粒度,满足网络关键业务隔离和带宽保障要求 |
Wireless controller (AC) | AP Management: AP access, AP configuration parameter distribution, AP version upgrade, AP restart, AP display WLAN access, WLAN user security, WLAN user access authentication, WLAN roaming, etc.; |
voice | Supports FXS/FXO/E&M/VE1/VT1, R2, DSS1, Q.sig, Digital E&M, etc. Supports G.711, G.723, G.726, G.729AB, AMR-NB, GSM-FR, iLBC, RT-Audio, etc. Supports a wide range of voice services, voice backup, DTMF transmission (supports RFC2833), smart dial-up router, 1:1 binding of FXS and FXO, power failure escape, SIP server local survival, IVR, etc. |
3/4/5G | 支持扩展3/4G和5G扩展接入,支持5G NR NSA/SA,支持TDD/FDD LTE、WCDMA/HSPA+网络 |
Safety features | PORTAL、802.1x、MAC认证 Local authentication, RBAC, Radius, Tacacs+ ASPF, ACL, FILTER, Domain-based Firewall, Connection Limiting, IPS IKE/IPSec VPN、ADVPN、GDVPN、L2TP VPN、GRE VPN(支持GRE over IPSec) NAT/NAPT, PKI, RSA, URPF Supports DDoS attack prevention, ARP attack prevention, and URL filtering. Support EAD endpoint admission defense function Supports DPI (Deep Packet Inspection) for rate limiting and filtering of service flows. Chinese national cryptographic SM1/2/3/4 algorithm |
SDN特性 | 支持Netconf、Openflow、Telemetry 支持VxLAN、EVPN二层虚拟以太网链路 支持Segment Routing 支持U盘、URL、DHCP零配置部署 支持SR、SRv6 |
MPLS | LDP、Static LSP L3VPN: Cross-domain MPLS VPN (Option 1/2/3), Nested MPLS VPN, Layered PE (HoPE), Dual-homed CE, MCE, Multi-role Host, etc. L2VPN: Martini, Kompella, CCC, and SVC methods MPLS TE, RSVP TE |
reliability | Supports VRRP and VRRPv3 Supports load balancing and backup based on multiple links. Supports the linkage function of NQA co-routing, VRRP and interface backup to realize end-to-end link detection and backup functions. |
Management and maintenance | Supports SNMP V1/V2c/V3, TR069, SYSLOG, and RMON. Supports Telnet, SSHv1.5/2.0, and FTP. Supports EAA embedded automation architecture Supports command-line management, file system management, and dual image processing. NQA supports testing of protocols such as DHCP, FTP, HTTP, ICMP, UDP public, UDP private, TCP public, TCP private, and SNMP. 支持随流检测的性能检查技术 |
MSR2600-17(ComwareV5平台):
property | Function | |
网络互连 | 局域网协议 | ARP |
Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x,802.1p,802.1Q,802.1x | ||
STP(802.1D),RSTP(802.1w),MSTP(802.1s) | ||
GVRP | ||
PORT LOOPBACK,PORT MUTILCAST suppression,端口镜像 | ||
广域网协议 | PPP、PPPoE Client、PPPoE Server | |
Network Protocol | IP service | 快速转发 |
TCP,UDP,IP Option,IP unnumber | ||
策略路由 | ||
Netstream,sFlow | ||
IP Applications | Ping、Trace | |
DHCP Server / DHCP Relay/ DHCP Client | ||
DNS client/DNS Static,DNS Proxy,DDNS | ||
IP Accounting,UDP Helper,NTP | ||
Telnet,TFTP Client/FTP Client/FTP Server | ||
WEB页面推送 | ||
IP Router | Static Routing | |
动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS | ||
Routing policy | ||
IPv6 | Ipv6基本功能:Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL(通过Ipv6 Ready PhaseII的认证) | |
Ipv6过渡技术:NAT-PT,Ipv6隧道,6PE | ||
Ipv6隧道:手工隧道,自动隧道,GRE隧道,6to4,ISATAP | ||
Ipv6路由: | ||
Ipv6静态路由(包括组播静态路由) | ||
动态路由协议:RIPng,OSPFv3,IS-Isv6,BGP4+ | ||
网络安全性 | 端口安全 | 支持PORTAL、802.1x、MAC认证 |
AAA | Local认证,Radius,Tacacs | |
Firewall | ASPF,ACL,FILTER | |
数据安全 | IKE,IPSec,支持国密办加密算法 | |
其它安全技术 | L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,URPF,GRE 支持DDOS防攻击 Supports ARP attack prevention | |
reliability | 备份功能 | 支持接口备份方式 Supports VRRP and VRRPv3 Supports bandwidth-based load balancing and backup Supports user (IP address)-based load balancing and backup. |
NQA联动机制 | NQA支持同静态路由、策略路由、动态路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能 | |
BFD联动机制 | 支持BFD快速链路检测,并能够同RIP、OSPF、BGP、MPLS、VRRP实现联动,以实现路由和链路的快速切换 | |
二层QoS | LR | |
Port-Based Mirroring | ||
Priority Mapping | ||
Port Trust Mode,Port Priority | ||
Flow Control & Backpressure | ||
流量监管 | 支持CAR(Committed Access Rate) | |
支持LR(Line Rate) | ||
拥塞管理 | FIFO、CQ、WFQ、CBQ、RTPQ | |
拥塞避免 | WRED/RED | |
流量整形 | Supports GTS (Generic Traffic Shaping) | |
其他QOS技术 | 基于IP的限速,嵌套QoS,VLAN QoS | |
支持的流量分类 | 支持ACL流量分类 | |
支持IP Precedence流量分类 | ||
支持DSCP流量分类 | ||
支持MAC地址分类 | ||
支持802.1P分类 | ||
3/4G无线 | 支持的3G制式 | HSPA+/DC-HSPA+、EVDO、TD-SCDMA |
支持4G-LTE制式 | TDD-LTE:Band40/39/38;FDD-LTE:Band1; | |
支持的接口形态 | USB接口的3G-Modem 3G模块(WCDMA、EVDO、TD-SCDMA) | |
支持的功能和特性 | 遵从对应的3G-Modem的功能和特性 支持3G通信的多因子绑定认证功能 | |
服务、管理与维护 | Network Management | SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069 H3C公司的BiMS远程管理方案,支持零配置部署(U盘开局等) |
DMC | 串口服务器设备管理中心 | |
本地管理 | 命令行管理,文件系统管理, Dual Image | |
网络质量保证(NQA) | Supports testing of protocols such as DHCP, FTP, HTTP, ICMP, UDP public, UDP private, TCP public, TCP private, and SNMP. | |
支持语音jitter测试 | ||
支持网络的时延、抖动、丢包率等测试 | ||
用户接入管理 | Supports console login, telnet (VTY) login, SSH login, and FTP login. |