H3C MSR3600 Series ICT Converged Gateway
- Classification:H3C ICT Converged Gateway
- Release time:2025-12-12
- Page views:0
H3C MSR3600 Series ICT Converged Gateway
- Classification:H3C ICT Converged Gateway
- Release time:2025-12-12
- Page views:0

随着智慧城市、物联网市场发展,基于不同场景的新业务和新应用程爆发趋势,如:智慧企业网关、智慧医疗、智慧金融等等,这些应用场景普遍需要分支网关设备集成计算与存储能力,提供开放性的运行环境,能够在网络边缘节点提供业务处理能力,将不同场景的定制应用和业务快速平滑集成,提高远端网点业务处理效率和可靠性;
H3C公司依靠深厚的技术积累和对智慧城市和企业网需求的深入理解,推出MSR3600系列ICT融合业务网关产品,为客户业务创新和快速交付提供新的动力,MSR3600系列融合网关产品具有如下优势:
网络CT业务+IT融合:专业的网络操作系统业务平台,同时集成计算/存储能力,简化网络部署,降低TCO成本
专业的X86硬件虚拟化平台:将CPU、内存、存储、接口等各种硬件资源进行资源池化管理,根据实际业务需求灵活分配和动态调整硬件资源
统一的管理平台:支持对CT业务和IT业务进行统一管理,提高运营管理效率
新业务在线下发:通过管理平台对新业务进行在线快速下发部署,满足业务随时更新、随需而变的要求
开放性架构:融合网关提供开放式操作系统平台,如:Windows或者Linux,方便定制业务的快速集成;AD-EC管理平台提供开放式API接口,支持快速开发新应用和增值业务
MSR3600系列路由器包括的产品主要有:MSR3610-I-DP、MSR3610-IE-DP、MSR3610-IE-ES、MSR3610-IE-EAD;
Features:
1、网络CT业务+IT业务融合
继承H3C专业的网络操作平台,支持安全、交换、无线、路由业务于一体
集成计算/存储,支持外置硬盘
专业的硬件虚拟化平台:将CPU、内存、存储、接口等各种硬件资源进行资源池化管理,根据实际业务需求灵活分配和动态调整硬件资源
2、统一的AD-EC管理平台
设备管理和运行状态监控:包括版本、配置、分组/区域管理等;
网络CT业务管理:包括VPN业务配置及状态监控、网络流量带宽管理、应用统计分析等;
IT业务管理:包括IT计算和存储资源运行状态,业务动态管理(启动、停止、重启等),新业务在线下发等;
3、U盘快速部署
通过U盘实现CT业务+IT业务的统一快速部署,海量网点快速开局
4、丰富的网络扩展接口
支持GE电、GE光、RS232、3/4G LTE、WiFi的丰富的接口
5、开放性架构
融合网关侧可支持标准的Windows、CentOS、Ubuntu、RedHat等操作系统,第三方定制业务可以快速平滑的集成
统一管理平台提供开放式Restful API接口,第三方平台可以灵活调用该接口,实现增值业务和应用层业务的快速开发
6、集成鹰视扫描网关
MSR3610-IE-ES鹰视网关默认集成鹰视2.0扫描器,鹰视2.0系列产品是新华三在国内首创的物联时代准入管理系统,能够实现敏锐感知网络连接、主动识别接入设备、管理设备基线等一系列特色功能,这些创新技术可以赋予网络全局洞察能力,使网络能够可信、可视、可控,从而为万物互联的网络带来便捷、高效、合规的保证。与聚焦视频网的鹰视1.0相比,鹰视2.0将覆盖全行业,借助其特有的“柔性植入”能力,可以在网络零改造的情况下实现全网部署和适配,而“鹰视inside”能力则赋予新华三交换路由设备以主动感知能力,实现全新网络结构,随着鹰视新技术不断深入应用,必将引领网络新的变革。
7、集成EAD认证网关
EAD解决方案首先支持对接入终端进行身份认证,通过身份认证的用户进行终端的安全认证,根据网络管理员定制的安全策略进行包括病毒库更新情况、系统补丁安装情况、软件的黑白名单、U盘外设使用情况、软硬件资产信息等内容的安全检查,根据检查的结果,EAD对用户网络准入进行授权和控制。通过安全认证后,用户可以正常使用网络,与此同时,EAD可以对用户终端运行情况和网络使用情况进行审计和监控。
Network topology
1、智慧企业网关

智慧企业网关
MSR3610-I-DP作为企业网关,支持内置AC、交换、安全等传统网络特性,保证分支网络有线无线一体化接入,同时MSR3610-I-DP采用X86架构CPU,集成KVM虚拟化特性,支持运行第三方标准操作系统,如:Windows、CentOS、Ubuntu、RedHat等,也支持运行NFV,如:vFW、vLB等;
网点部署1台MSR3610-I融合网关设备,实现各种终端的有线无线一体化接入
支持运行第三方标准操作系统,如:Windows、Linux等,方便将企业需要的办公、ERP、协同等软件一体化快速集成;
支持集成NFV功能,集成第三方专业的网络安全软件
中心部署AD-WAN管理平台,对全网MSR3610-I进行统一管理、应用下发、业务更新等;
2、鹰视扫描网关

MSR3610-IE-ES作为企业分支鹰视扫描网关,对园区网接入终端进行安全扫描,总部部署EPS服务器进行扫描数据收集;
网点部署1台MSR3610-IE-ES鹰视扫描网关,实现园区各种终端的统一扫描监控;
鹰视扫描器本地化部署,解决广域网跨NAT限制,分支扫描器只需上报扫描结果,减少广域网流量;
中心部署AD-EC管理平台,对全网MSR3610-IE-ES进行统一管理、应用下发、业务更新等;
3、EAD认证网关

MSR3610-IE-EAD作为园区或者企业分支出口网关和接入认证服务器,出厂预装EAD认证服务器,一体化网络部署,简化企业网络组网,提升部署效率:
出口部署MSR3610-IE-EAD融合网关,通过专业VPN、NAT、QoS等网络侧功能,实现内网客户的流畅网络访问;
MSR3610-IE-EAD出厂预装EAD认证服务器软件,支持对园区和内网有线和无线接入的用户进行802.1X、Portal、MAC等认证,包装网络接入的安全性;
MSR3610-IE-EAD融合网关自带2*480G SSD硬盘,支持RAID1模式部署,保证认证数据的可靠性;
Product Specifications
1、硬件规格
property | MSR3610-I-DP | MSR3610-IE-DP |
CPU | X86 4核2.2GHz | X86 8核2.2GHz |
Forwarding performance | 9Mpps | 15Mpps |
Firewall performance | 3Gbps | 6Gbps |
interface | 2GE Combo+6GE | 2GE Combo+6GE |
slot | 4*SIC | 4*SIC |
Memory | 8/16/32GB | 8/16/32GB |
内置存储 | 4GB | 64GB |
硬盘槽(2.5寸SATA HDD/SSD) | 1 | 1 |
USB3.0 | 1 | 1 |
Console | 1 | 1 |
虚拟化操作系统 | KVM虚拟化,支持Windows、CentOS、Ubuntu、RedHat等 | KVM虚拟化,支持Windows、CentOS、Ubuntu、RedHat等 |
Maximum power consumption | 54W | 54W |
Redundant power supply | support | support |
power supply | AC:100V a.c.~240V a.c.;50Hz/60Hz | AC:100V a.c.~240V a.c.;50Hz/60Hz |
Rack height (U-height) | 1 rack height (1RU) | 1 rack height (1RU) |
External dimensions (W×D×H, mm) | 440×360×43.6 | 440×360×43.6 |
Ambient temperature | 0~45℃(带硬盘5~40℃) | |
Ambient relative humidity | 5~95%,无冷凝(带硬盘10%RH~80%RH) | |
储藏温度 | -40~70℃ | |
EMC | FCC Part 15 (CFR 47) CLASS A ICES-003 CLASS A VCCI-3 CLASS A VCCI-4 CLASS A CISPR 22 CLASS A EN 55022 CLASS A AS/NZS CISPR22 CLASS A CISPR 24 EN 55024 EN 61000-3-2 EN 61000-3-3 EN 61000-6-1 EN 300 386 EN 301 489-1 EN 301 489-17 | |
Safety | UL 60950-1 CAN/CSA C22.2 No 60950-1 IEC 60950-1 EN 60950-1/A11 AS/NZS 60950 EN 60825-1 EN 60825-2 FDA 21 CFR Subchapter J GB 4943 | |
property | MSR3610-IE-ES(MSR3610-I) | MSR3610-IE-EAD | |
网络侧 | CPU | X86 2核2.2GHz | X86 2核2.2GHz |
Memory | 3.5GB | 8GB | |
storage | 2GB | 64GB | |
Forwarding performance | 3Mpps | 3Mpps | |
Firewall performance | 4Gbps | 4Gbps | |
计算侧 | CPU | X86 6核2.2GHz | X86 6核2.2GHz |
Memory | 4.5GB | 24GB | |
storage | 62GB | 2*480GB SSD,支持RAID1 | |
业务功能 | 出厂预装鹰视扫描器软件 | 出厂预装IMC基础平台,EIA和EAD认证服务器软件 | |
业务性能 | 扫描并发3000终端/扫描时间30分钟 | 自带1000个EAD认证授权 自带25个网络管理节点授权 | |
Complete machine | interface | 2GE Combo+6GE | |
slot | 4*SIC | ||
硬盘槽(2.5寸SATA HDD/SSD) | 1 | ||
USB3.0 | 1 | ||
Console | 1 | ||
Maximum power consumption | 54W | ||
Redundant power supply | support | ||
power supply | AC:100V a.c.~240V a.c.;50Hz/60Hz | ||
Rack height (U-height) | 1 rack height (1RU) | ||
External dimensions (W×D×H, mm) | 440×360×43.6 | ||
Ambient temperature | 0~45℃(带硬盘5~40℃) | ||
Ambient relative humidity | 5~95%,无冷凝(带硬盘10%RH~80%RH) | ||
储藏温度 | -40~70℃ | ||
EMC | FCC Part 15 (CFR 47) CLASS A ICES-003 CLASS A VCCI-3 CLASS A VCCI-4 CLASS A CISPR 22 CLASS A EN 55022 CLASS A AS/NZS CISPR22 CLASS A CISPR 24 EN 55024 EN 61000-3-2 EN 61000-3-3 EN 61000-6-1 EN 300 386 EN 301 489-1 EN 301 489-17 | ||
Safety | UL 60950-1 CAN/CSA C22.2 No 60950-1 IEC 60950-1 EN 60950-1/A11 AS/NZS 60950 EN 60825-1 EN 60825-2 FDA 21 CFR Subchapter J GB 4943 | ||
2、软件规格
property | Function |
Layer 2 protocol | 支持Ethernet、Ethernet II、VLAN,802.3x、802.1p、802.1Q、802.1x、STP(802.1D) 、RSTP(802.1w) 、MSTP(802.1s) 、PPP、PPPoE Client、PPPoE Server、HDLC、FR、DDR、Modem、ISDN等 |
IP service | Supports TCP, UDP, IP Option, and IP Unnumber. Supports policy routing, Netstream, sFlow, etc. Support ECMP Supports UCMP |
IP Applications | 支持Ping、Trace、ICMP、DHCP Server、DHCP Relay、DHCP Client、DHCP Snooping、DNS client、DNS Proxy、DDNS、UDP Helper、NTP、SNTP等 |
IPv4 routing | Static Routing Dynamic routing protocols: RIPv1/v2, OSPFv2, BGP, IS-IS Route iteration Routing policy Multicast routing protocols: IGMPv1/v2/v3, PIM-DM, PIM-SM, MBGP, MSDP |
IPv6 | Supports IPv6 ND, IPv6 PMTU, IPv6 FIB, IPv6 ACL, NAT-PT, IPv6 tunnel, 6PE, DS-LITE IPv6 tunneling technologies: manual tunneling, automatic tunneling, GRE tunneling, 6to4, ISATAP Static Routing Dynamic routing protocols: RIPng, OSPFv3, IS-ISv6, BGP4+ IPv6 multicast protocols: MLD V1/V2, PIM-DM, PIM-SM |
QoS | 支持LR、Port-Based Mirroring 、Port Trust Mode,Port Priority等 支持CAR(Committed Access Rate) Supports FIFO, WFQ, CBQ, etc. Supports GTS (Generic Traffic Shaping) Supports traffic categorization |
Wireless controller (AC) | AP Management: AP access, AP configuration parameter distribution, AP version upgrade, AP restart, AP display WLAN access, WLAN user security, WLAN user access authentication, WLAN roaming, etc.; |
voice | Supports FXS/FXO/E&M/VE1/VT1, R2, DSS1, Q.sig, Digital E&M, etc. Supports G.711, G.723, G.726, G.729AB, AMR-NB, GSM-FR, iLBC, RT-Audio, etc. Supports a wide range of voice services, voice backup, DTMF transmission (supports RFC2833), smart dial-up router, 1:1 binding of FXS and FXO, power failure escape, SIP server local survival, IVR, etc. |
3/4/5G | 支持扩展3/4/5G接入,支持5G NR、TDD/FDD LTE、TD-SCDMA、CDMA2000/EVDO、WCDMA/HSPA+网络 |
Safety features | PORTAL、802.1x Local authentication, RBAC, Radius, Tacacs+ ASPF, ACL, FILTER, Domain-based Firewall, Connection Limiting, IPS IKE/IPSec VPN、ADVPN、GDVPN、L2TP VPN、GRE VPN NAT/NAPT, PKI, RSA, URPF Supports DDoS attack prevention, ARP attack prevention, and URL filtering. Support EAD endpoint admission defense function Supports DPI (Deep Packet Inspection) for rate limiting and filtering of service flows. Chinese national cryptographic SM1/2/3/4 algorithm |
MPLS | LDP、Static LSP L3VPN: Cross-domain MPLS VPN (Option 1/2/3), Nested MPLS VPN, Layered PE (HoPE), Dual-homed CE, MCE, Multi-role Host, etc. L2VPN: Martini, Kompella, CCC, and SVC methods MPLS TE, RSVP TE |
reliability | Supports VRRP and VRRPv3 Supports load balancing and backup based on multiple links. Supports the linkage function of NQA co-routing, VRRP and interface backup to realize end-to-end link detection and backup functions. 支持BFD快速链路检测的主控主备倒换 支持GR/NSR |
Management and maintenance | Supports SNMP V1/V2c/V3, TR069, SYSLOG, and RMON. Supports Telnet, SSHv1.5/2.0, and FTP. Supports EAA embedded automation architecture Supports command-line management, file system management, and dual image processing. NQA supports testing of protocols such as DHCP, FTP, HTTP, ICMP, UDP public, UDP private, TCP public, TCP private, and SNMP. |
Virtualization | 集成高可靠、高性能的开放虚拟化平台,支持第三方标准操作系统,如:Windows、CentOS、Ubuntu、RedHat等; 支持完备的虚拟机生命周期管理,支持虚拟机的创建、修改、启动、暂停、恢复、休眠、重启、关闭、下电; 支持虚拟机性能状态监测,提供虚拟机CPU、内存、磁盘I/O、网络I/0等关键资源进行全面的性能监测; 支持高性能虚拟化网卡,支持SR-IOV,将物理网卡虚拟成多个直通给虚拟机使用 支持应用快速部署,支持U盘自动部署应用至虚拟机,支持应用全网统一部署 支持完善的故障检测、恢复机制,支持全自动的定时备份和手工干预的即时备份、虚拟机状态实时监控和虚拟机异常自动重启 |
鹰视扫描器软件 | 通过多种方式探测终端设备的具体类型,有效地避免设备被仿冒; 通过预置市面主流终端类型指纹库,准确地预判新接入终端类型,并可以根据网络中的设备实际情况,进行终端指纹库增加、指纹库修正,是一套与网络维护工作共同成长的可进化系统; 可提供定制化的脚本扫描,进行更深层次、更精确的高级扫描识别; 可以快速发现终端设备的变更情况,提供更高级的实施感知方式,通过设备的主动信息告知,迅速定位到最近连接的终端,及时进行定向扫描,快速解决未知的接入风险; 可以与设备紧密结合,提供设备拓扑展现。 *该规格适用于MSR3610-IE-ES主机,详细软件功能请参考鹰视产品介绍 |
EAD认证服务器 | 根据管理员配置的安全策略,用户可以进行的安全认证检查包括终端病毒库版本检查、终端补丁检查、终端安装的应用软件检查、是否有代理、拨号配置、U盘审计、外设管理、桌面资产管理等;EAD客户端支持和瑞星、江民、金山、Symantec、MacAfee、Trend Micro、安博士、卡巴斯基等国内外主流病毒厂商联动,同时为了更好的满足客户的需求,也支持与微软SMS、LANDesk、BigFix等业界高端的桌面安全产品的配合使用。例如已经购买微软的桌面管理工具SMS的用户,EAD可以与SMS配合,由EAD实现终端用户的准入控制,由SMS实现各种Windows环境下用户的桌面管理需求:资产管理、补丁管理、软件分发和安装等。 *该规格适用于MSR3610-IE-EAD主机,详细软件功能请参考EAD产品介绍 |