H3C VSR虛擬路由器不同于定制化硬件的路由器產(chǎn)品,是一款運(yùn)行于工業(yè)標(biāo)準(zhǔn)服務(wù)器虛擬機(jī)上的軟件路由器產(chǎn)品。
的專業(yè)網(wǎng)絡(luò)平臺
VSR基于業(yè)界的Comware V7平臺:
豐富的網(wǎng)絡(luò)和安全功能,能夠滿足企業(yè)分支及公有云多租戶環(huán)境網(wǎng)絡(luò)需求;
控制平面和數(shù)據(jù)平面分離,專門為虛擬環(huán)境優(yōu)化的多核數(shù)據(jù)轉(zhuǎn)發(fā),充分利用服務(wù)器CPU計(jì)算資源;
模塊化體系架構(gòu)、開放網(wǎng)絡(luò)平臺,允許網(wǎng)絡(luò)按需運(yùn)行和控制,更容易實(shí)現(xiàn)NFV/SDN落地;
和物理網(wǎng)絡(luò)設(shè)備采用統(tǒng)一軟件平臺,提供相同的功能特性和一致的管理界面;
通過服務(wù)鏈技術(shù)實(shí)現(xiàn)NFV資源池的動態(tài)創(chuàng)建和自動化部署。實(shí)現(xiàn)租戶業(yè)務(wù)的靈活編排,且不影響物理拓?fù)浜推渌鈶簦?/P>
VXLAN基于已有的服務(wù)提供商或企業(yè)IP網(wǎng)絡(luò),為分散的物理站點(diǎn)提供二層互聯(lián),并能夠?yàn)椴煌淖鈶籼峁I(yè)務(wù)隔離;
通過IRF技術(shù)將多臺虛擬設(shè)備連接在一起,虛擬成一臺分布式設(shè)備,實(shí)現(xiàn)多臺設(shè)備的協(xié)同工作、統(tǒng)一管理和、不間斷維護(hù);
ADVPN(Auto Discovery Virtual Private Network,自動發(fā)現(xiàn)虛擬專用網(wǎng)絡(luò))技術(shù),是一種基于VAM(VPN Address Management,VPN地址管理)協(xié)議的動態(tài)VPN技術(shù)。VAM協(xié)議負(fù)責(zé)收集、維護(hù)和分發(fā)動態(tài)變化的公網(wǎng)地址等信息,采用Client/Server模型。ADVPN網(wǎng)絡(luò)中的節(jié)點(diǎn)作為VAM Client。ADVPN節(jié)點(diǎn)通過VAM協(xié)議從VAM Server獲取另一端ADVPN節(jié)點(diǎn)的當(dāng)前公網(wǎng)地址,從而實(shí)現(xiàn)在兩個(gè)節(jié)點(diǎn)之間動態(tài)建立跨越IP核心網(wǎng)絡(luò)的ADVPN隧道。在企業(yè)網(wǎng)各分支機(jī)構(gòu)使用動態(tài)地址接入公網(wǎng)的情況下,可以利用ADVPN在各分支機(jī)構(gòu)間建立VPN;
License Server技術(shù),在License Server上集中安裝,操作和管理統(tǒng)一,便于實(shí)現(xiàn)VNF自動化批量部署。和設(shè)備解耦,統(tǒng)一,能夠池化復(fù)用,降低費(fèi)用。安全性高,防盜版能力強(qiáng),能有效保護(hù)用戶合法權(quán)益;
超輕量級部署
VSR提供超輕量級部署體驗(yàn):
適合在公有云中部署,實(shí)現(xiàn)零運(yùn)輸、零布線,加快業(yè)務(wù)的部署;
支持VMware ESXi、Linux KVM、H3C CAS等多個(gè)主流虛擬平臺,充分發(fā)揮虛擬化的優(yōu)勢,實(shí)現(xiàn)快速部署、批量部署、鏡像備份、快速恢復(fù),并且能夠靈活遷移;
提供ISO、OVA、IPE、QCOW2等多種發(fā)布格式,適應(yīng)不同虛擬化平臺部署;
支持虛擬機(jī)管理平臺、網(wǎng)管平臺和本地等多種工具進(jìn)行靈活部署;
業(yè)務(wù)彈性
VSR提供業(yè)務(wù)彈性:
支持VMware ESXi、Linux KVM、H3C CAS等主流虛擬化平臺,無縫適應(yīng)用戶部署環(huán)境;
允許企業(yè)在虛擬化環(huán)境中搭建企業(yè)網(wǎng)絡(luò),可以按需調(diào)配和管理網(wǎng)絡(luò)資源及服務(wù)。例如,用戶可以根據(jù)需要靈活調(diào)整網(wǎng)口數(shù)量和類型,而無需采購新硬件網(wǎng)卡;
通過動態(tài)調(diào)整虛擬機(jī)資源和License,即可實(shí)現(xiàn)軟件功能的平滑升級、設(shè)備性能的按需提升,隨時(shí)滿足業(yè)務(wù)增長需求;
擴(kuò)展企業(yè)網(wǎng)絡(luò)到云端
在公有云中部署VSR能夠?qū)崿F(xiàn):
企業(yè)VPC網(wǎng)絡(luò)作為企業(yè)網(wǎng)絡(luò)的一部分進(jìn)行管理,確保一致的網(wǎng)絡(luò)配置、安全策略、管理策略和IP地址規(guī)劃等,實(shí)現(xiàn)統(tǒng)一的企業(yè)網(wǎng)絡(luò)管理;
與企業(yè)分支一樣,實(shí)施統(tǒng)一的流量控制、部署一致的網(wǎng)絡(luò)業(yè)務(wù)(如:QoS、防火墻、負(fù)載均衡、WAN優(yōu)化等),提供一致的網(wǎng)絡(luò)業(yè)務(wù)體驗(yàn);
企業(yè)總部、分支和企業(yè)VPC之間建立端到端的VPN連接,使得公有云應(yīng)用訪問更安全,同時(shí)端到端的訪問避免總部中轉(zhuǎn),減少云應(yīng)用響應(yīng)時(shí)間,提升云應(yīng)用使用體驗(yàn);
分支網(wǎng)絡(luò)虛擬化
在公有云中部署VSR能夠?qū)崿F(xiàn):
計(jì)算平臺和網(wǎng)絡(luò)平臺融合,精簡基礎(chǔ)設(shè)施,減少空間占用和布線,節(jié)省成本;
靈活部署業(yè)務(wù),縮短上線周期;
統(tǒng)一集中管理,降低維護(hù)難度;
屬性 | 說明 |
軟件包 | H3C VSR 1000軟件、VSR 2000軟件 支持ISO, OVA, ,QCOW2, IPE四種發(fā)布格式 |
虛擬平臺 | VMware ESXi Linux KVM H3C CAS |
虛擬機(jī)資源 | 1個(gè)vCPU(主頻2.0GHz以上) 1GB內(nèi)存 8GB硬盤 至少2個(gè)虛擬網(wǎng)卡,最多16個(gè)虛擬網(wǎng)卡 虛擬網(wǎng)卡類型:E1000,VMXNET3,VirtIO,Intel 82599VF |
以太網(wǎng) | 三層以太網(wǎng)接口/子接口 ARP 802.1Q VLAN, VLAN Terminating PPPOE Client |
IP路由 | Static Routing Dynamic Routing: RIPv1/v2, OSPFv2, BGP, IS-IS Multicast Routing: IGMPv1/v2/v3, PIM-DM, PIM-SM, PIM-SSM, MSDP Routing Policy DCN |
IP業(yè)務(wù) | Forwarding/Fast Forwarding (Unicast/Multicast) TCP, UDP, IP Option, IP Unnumber PBR Ping, Trace DHCP Server, DHCP Relay, DHCP Client DNS Client, DNS Proxy, DDNS FTP Server, FTP Client, TFTP Client Telnet Server. Telnet Client UDP Helper NTPv3/NTPv4/SNTPv3/SNTPv4 AFT |
IPv6 | Basic Functions: IPv6 ND, IPv6 PMTU, IPv6 FIB, IPv6 ACL, DS-Lite IPv6 Tunnel: IPv6 over IPv4 manual tunnel, Automatic IPv4-compatible IPv6 tunnel, 6to4 tunnel, ISATAP tunnel Static Routing Dynamic Routing: RIPng, OSPFv3, IS-ISv6, BGP4+ Multicast Routing: MLDv1/v2, PIM-DM, PIM-SM, PIM-SSM |
MPLS | LDP, LSM, Static LSP, Static CR-LSP L3VPN MPLS TE, RSVP TE |
QoS | Traffic Classification: based on port, MAC address, IP address, IP priority, DSCP priority, TCP/UDP port number, and protocol type Traffic Policying: CAR, LR Traffic Shaping: GTS Congestion Management: FIFO, WFQ, CBQ Congestion Avoidance: Tail-Drop, WRED MPLS QoS H-QoS(HQ) |
安全 | VPN: IPSec VPN Firewall: Packet Filter, ASPF Access Control: ACL, AAA (Local Authentication, RADIUS, HWTACACS, LDAP), RBAC, Portal Others: SSH v1.5/2.0, SSL, GRE, L2TP, NAT/NAPT, URPF, Session Management, Connection Limit, Password Management, FIPS/CC Mode,IKEv1,ADVPN |
DC | EVI, VXLAN, Openflow1.3 |
可靠性 | VRRP/VRRPv3 MTLK Outbound Link Load Balancing BFDIRF |
管理維護(hù) | User Access Management: Console Port, AUX Port, SSH, Telnet, FTP Local Management: CLI, Automatic Configuration, File System Network Management: SNMPv1/v2c/v3, iMC, NETCONF Network Monitoring: SNMPv1/v2c/v3, RMON, Syslog, NQA, sFlow, NetStream, EAA |
公有云VPC網(wǎng)關(guān)方案
公有云VPC網(wǎng)關(guān)組網(wǎng)
在云中,VSR作為企業(yè)網(wǎng)延伸到云端的網(wǎng)關(guān)設(shè)備,部署在數(shù)據(jù)中心的服務(wù)器上,為企業(yè)VPC和企業(yè)總部/分支之間提供VPN,以保證企業(yè)租戶的安全。
VSR為企業(yè)帶來的價(jià)值:
將企業(yè)VPC網(wǎng)絡(luò)作為企業(yè)網(wǎng)絡(luò)的一部分進(jìn)行管理,確保一致的網(wǎng)絡(luò)配置、安全策略、管理策略和IP地址規(guī)劃等,實(shí)現(xiàn)統(tǒng)一的企業(yè)網(wǎng)絡(luò)管理。
和企業(yè)分支一樣,實(shí)施統(tǒng)一的流量控制、部署一致的網(wǎng)絡(luò)業(yè)務(wù)(如:QoS、防火墻、負(fù)載均衡、WAN優(yōu)化等),提供一致的網(wǎng)絡(luò)業(yè)務(wù)體驗(yàn)。
在企業(yè)總部、分支和企業(yè)VPC之間建立端到端的VPN連接,使得公有云應(yīng)用訪問更安全,同時(shí)端到端的訪問避免了總部中轉(zhuǎn),減少了云應(yīng)用的響應(yīng)時(shí)間,提高了云應(yīng)用的使用體驗(yàn)。
VSR為云服務(wù)商帶來的價(jià)值:
將MPLS網(wǎng)絡(luò)延伸到企業(yè)VPC,為企業(yè)提供端到端可管理的云連接服務(wù),提升運(yùn)營能力。
VPC網(wǎng)絡(luò)由企業(yè)管理控制,簡化租戶管理,降低維護(hù)成本。
電子政務(wù)云部門網(wǎng)關(guān)方案
電子政務(wù)云部門網(wǎng)關(guān)組網(wǎng)
在電子政務(wù)云中,數(shù)據(jù)中心對服務(wù)器資源進(jìn)行統(tǒng)一管理,分配給很多部門進(jìn)行應(yīng)用安裝和數(shù)據(jù)保存。部門之間的安全隔離是首要需求,同時(shí)會有一些信息共享和數(shù)據(jù)互訪需求。另外,和社區(qū)/街道還會根據(jù)需要訪問各個(gè)部門的數(shù)據(jù)。
VSR作為VPN網(wǎng)關(guān)部署在數(shù)據(jù)中心,提供:
部門間的數(shù)據(jù)隔離和共享控制。
部門人員、、社區(qū)/街道通過VPN可安全訪問各部門的數(shù)據(jù)。
VSR作為接入網(wǎng)關(guān)部署在社區(qū)/街道,提供:
提供網(wǎng)關(guān)接入、VPN安全等功能。
vCPE提供虛擬化平臺,除運(yùn)行VSR外,還能很方便地集成其他業(yè)務(wù)應(yīng)用。
云分支網(wǎng)關(guān)方案
云分支網(wǎng)關(guān)組網(wǎng)
利用VSR,運(yùn)營商為企業(yè)構(gòu)建專屬的虛擬化平臺和網(wǎng)絡(luò)資源管理平臺,實(shí)現(xiàn)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的代建代維、增值業(yè)務(wù)推送等服務(wù)。企業(yè)通過總部的云服務(wù)管理平臺,實(shí)現(xiàn)總部-分支間的業(yè)務(wù)管理和推送。
VSR1000軟件可以免費(fèi)下載進(jìn)行安裝,需要購買License進(jìn)行使用。
項(xiàng)目 | 描述 |
LIS-VSR1000-C1-Y1 | VSR1000函(Comware V7,標(biāo)準(zhǔn)版,1vCPU,1年) |
LIS-VSR1000-C1-Y3 | VSR1000函(Comware V7,標(biāo)準(zhǔn)版,1vCPU,3年) |
LIS-VSR1000-C1 | VSR1000函(Comware V7,標(biāo)準(zhǔn)版,1vCPU,) |
LIS-VSR1000-C4-Y1 | VSR1000函(Comware V7,標(biāo)準(zhǔn)版,4vCPU,1年) |
LIS-VSR1000-C4-Y3 | VSR1000函(Comware V7,標(biāo)準(zhǔn)版,4vCPU,3年) |
LIS-VSR1000-C4 | VSR1000函(Comware V7,標(biāo)準(zhǔn)版,4vCPU,) |
LIS-VSR1000-C8-Y1 | VSR1000函(Comware V7,標(biāo)準(zhǔn)版,8vCPU,1年) |
LIS-VSR1000-C8-Y3 | VSR1000函(Comware V7,標(biāo)準(zhǔn)版,8vCPU,3年) |
LIS-VSR1000-C8 | VSR1000函(Comware V7,標(biāo)準(zhǔn)版,8vCPU,) |
VSR2000軟件可以免費(fèi)下載進(jìn)行安裝,需要購買License進(jìn)行使用。
項(xiàng)目 | 描述 |
LIS-VSR2000-C1 | VSR2000函(Comware V7,標(biāo)準(zhǔn)版,1物理CPU,) |
LIS-VSR2000-C2 | VSR2000函(Comware V7,標(biāo)準(zhǔn)版,2物理CPU,) |
LIS-VSR2000-C4 | VSR2000函(Comware V7,標(biāo)準(zhǔn)版,4物理CPU,) |