MSR 20-1X多业务路由器是杭州华三通信技术有限公司(以下简称“H3C”)专门针对小企业(SMB)、企业分支机构、小型金融网点和家庭办公而开发的多功能接入路由器产品,是定位于“高品质公务及商业网点”的路由器设备。MSR 20-1X设备采用先进的软件结构与硬件平台,能够在最小的投资范围内为企业边缘网络提供一体化解决方案,更能充分满足未来业务扩展的多元化应用需求,符合企业IT建设的现状与趋势。
MSR 20-1X多业务路由器集数据安全、语音通信、视频交互、业务定制等功能于一体,能够在企业网络应用不断丰富的形势下将多元业务方便的部署于同一节点,不仅能够最大程度的避免网络中多设备繁杂异构问题,而且极大降低了企业网络建设的初期投资与长期运维成本。该设备在突破性提高数据处理能力与插槽扩展性的同时,还能完全兼容原AR的硬件模块与软件功能,为客户提供了最为经济的网络升级方案。
H3C MSR 20-1X路由器包括MSR 20-10/20-10w、MSR 20-10E、MSR 20-11和MSR 20-12/20-12w等几款设备。
1.产品特点
先进的硬件体系架构
MSR 20-1X路由器设备在硬件设计方面充分地考虑到集成综合业务的需要,采用了先进的N-Bus多总线设计方案,语音、数据、交换、安全四大业务分别经由不同的总线,由专门的协处理引擎并行完成处理,消除总线和CPU性能瓶颈,大大提高了该路由器集成的多业务部署和实施能力。可满足行业网边缘用户、大中型企业分支机构和小型企业总部多种高质量并发业务无缝集成、完美融合。

MSR 20-1X路由器N-Bus体系结
多业务集成并发能力
 集成安全业务
安全已经成为网络的基本功能,由于安全性需要内嵌于整个网络之中,因此路由器在网络防御战略中起着重要作用。MSR 20-1X产品提供专门的安全数据连接设计技术,采用内置硬件加密功能的CPU,通过硬件的方式大大提高数据加密性能,保证转发和加密同步高性能,同时节省接口插槽。
MSR 20-1X同时提供了丰富的安全功能,包括Firewall、IPSec VPN、MPLS VPN、CA、Secure Shell(SSH)协议2.0、入侵保护、DDoS防御、攻击防御等。
 集成语音业务
MSR 20-1X路由器采用了全新的硬件语音设计方案,提供了FXS/FXO/VE1/VT1等各种语音接口类型,支持SIP等主流的语音通讯协议,实现了紧急呼叫/掉电求救/拨号策略/传真/E-PHONE等各种语音业务。MSR 20-1X提供TDM交换能力,使用户的TDM交换在本地完成,大大节省网络资源的同时,使本地话音的接通率和通话质量完全达到电信水准。
 集成数据交换
MSR 20-1X提供灵活扩展的以太网交换模块或固定以太网交换端口,支持丰富的交换特性,极大地满足了企业对于路由交换一体化组网方案的需要。
 多业务线速并发
MSR 20-1X路由器将全新的硬件架构和结构化的软件系统有机结合,可以为用户提供集成数据、安全、语音、视频以及各种上层应用等业务的服务,满足用户现有的以及未来的互联网应用,而且路由器的原有数据传输性能丝毫未受影响。
成熟商用的操作系统
MSR 20-1X采用了H3C公司成熟商用的多业务、可扩展、组件化的先进操作系统平台,全面支持IPv6,并支持完善的MPLS VPN功能满足了各种组网需求。
 完善的下一代IP协议解决方案
IPv6作为下一代网络的基础协议以其鲜明的技术优势得到广泛的认可,MSR 20-1X全面支持IPv4/IPv6双协议栈,支持通用的IPv4路由协议、IPv6路由协议、组播路由协议和静态路由。MSR 20-1X提供了丰富的IPv4向IPv6过渡方案,包括双栈技术、隧道技术、地址转换技术(NAT-PT)和MPLS 6PE技术。
 创新的虚拟路由器(VRF)功能
VRF可以把一台路由器在逻辑上划分为多台虚拟的路由器,每台虚拟的路由器就像单独的一台路由器一样工作,有自己独立的路由表和相应的参与数据转发的接口,并且彼此业务隔离。这从根本上解决了多种业务并存于一台物理设备且又需要隔离的问题,能够节省用户在设备及通信资源方面的投资。
 简单便捷的网络检测工具
NQA是测量网络上运行的各种协议性能的一种工具,它是对ping功能的增强。它可以实现端到端的网络状况监测,包括时延、抖动、丢包率等。不仅能使用ICMP协议来测试数据包在本端和指定的目的端之间的往返时间,从而判断目的主机是否可达,还可以探测DLSw、DHCP、FTP、HTTP、SNMP服务器是否打开,以及测试各种服务的响应时间等,提供对网络应用的质量检测。
同时,NQA还能同接口备份、静态路由、VRRP和策略路由等模块联动,可实现端到端的链路检测与备份的功能。
支持WLAN无线接入功能
H3C MSR路由器支持WLAN无线接入功能,支持802.11b/g标准的通信,并且支持的功能特性丰富,足以满足用户对于WLAN无线接入的需要,大大地提高了该产品的综合接入能力。
支持无线3G无线通信功能
H3C MSR路由器支持CDMA2000、WCDMA、TD-SCDMA无线3G通信功能,满足用户对于3G无线上行主链路和备份链路的应用需求,同时还提供丰富的业务和功能。
H3C MSR路由器的3G无线通信接口在设备上实际上封装为一个标准的IP接口,即屏蔽了其物理接口的差异性,与其它的以太口、串口、E1接口等物理接口没有差别,也就是说MSR路由器上的3G无线通信接口会支持完整的基于IP层以上的所有业务和功能特性,如接口备份、流量统计、网络防攻击等等,这能够极大发挥无线3G接口应用的潜力和价值。
MSR路由器的3G通信接口支持永久在线及按需拨号两种工作模式,可以方便用户根据计费方式灵活选择工作模式,以满足用户采用最合适的方式使用3G无线链路通信资源。
严格的国际认证
H3C MSR路由器设备秉承H3C公司先进的静音、低功耗的绿色环保设计理念,符合有关EMC、安规和环保等方面的标准,如CE、FCC等安全准入标准。
2.产品规格
MSR 20-1X路由器硬件规格
项目  | MSR 20-10/20-10w  | MSR 20-10E  | MSR 20-11  | MSR 20-12/20-12w  | 
|  | ||||
内存(缺省/最大)  | 256M(DDR)  | 256M(DDR)  | 256M(DDR)  | 256M(DDR)  | 
Flash  | 32M  | 32M  | 32M  | 32M  | 
USB  | 1  | 1  | 1  | 1  | 
CON/AUX(切换)  | 1  | 1  | 1  | 1  | 
固定WAN以太口  | 1个百兆接口  | 3个百兆接口  | 1个百兆接口  | 1个百兆接口  | 
固定WAN其它接口  | -  | -  | 1个同异步串口  | 1个E1接口  | 
固定交换口(二层)  | 4个百兆以太网接口  | 2个百兆以太网接口  | 4个百兆以太网接口  | 4个百兆以太网接口  | 
WLAN支持  | MSR 20-10w支持  | 不支持  | 不支持  | MSR 20-12w支持  | 
VPM插槽  | -  | -  | -  | 1  | 
硬件加密  | 支持  | 支持  | 支持  | 支持  | 
最大功耗  | 25W  | 25W  | 25W  | 25W  | 
电源(AC)  | 输入额定范围: 100~240V 50/60Hz 输入最大范围: 85~264V 47~63Hz  | 输入额定范围: 100~240V 50/60Hz 输入最大范围: 85~264V 47~63Hz  | 输入额定范围: 100~240V 50/60Hz 输入最大范围: 85~264V 47~63Hz  | 输入额定范围: 100~240V 50/60Hz 输入最大范围: 85~264V 47~63Hz  | 
外型尺寸(mm) (W×D×H)  | 300×240×44.2mm  | 300×240×44.2mm  | 300×240×44.2mm  | 300×240×44.2mm  | 
重量  | 3kg  | 3kg  | 3kg  | 3kg  | 
环境温度  | 0~45℃  | 0~45℃  | 0~45℃  | 0~45℃  | 
环境相对湿度  | 5~90%(不结露)  | 5~90%(不结露)  | 5~90%(不结露)  | 5~90%(不结露)  | 
EMC  | ETSI EN 300 386 V1.3.1 (2001-09) EN 55022(1998) EN 55024(1998) FCC Part15 ICES-003 VCCI V-3 AZ/NZS CISPR22 CNS 13438  | |||
安规  | UL 60950 3rd Edition CSA 22.2#950 3rd Edition 1995 EN 60950: 2000 + ZB & ZC deviations for European Union LVD Directive IEC 60950:1999 + corr. Feb. 2000, modified + all National deviations  | |||
MSR 20-1X路由器软件规格
属性  | 说明  | |
网络互连  | 局域网协议  | ARP Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x STP(802.1D) ,RSTP(802.1w),MSTP(802.1s) IGMP Snooping ,GVRP PORT LOOPBACK,PORT MUTILCAST suppression,端口镜像  | 
广域网协议  | PPP、PPPoE Client、PPPoE Server  | |
网络协议  | IP服务  | 快速转发(单播/组播) TCP,UDP,IP Option,IP unnumber 策略路由(单播/组播) Netstream,sFlow  | 
IP应用  | Ping、Trace DHCP Server / DHCP Relay/ DHCP Client,DHCP Snooping DNS client/DNS Static,DNS Proxy,DDNS IP Accounting,UDP Helper,NTP Telnet,TFTP Client/FTP Client / FTP Server WEB页面推送  | |
DAR (Deeper Application Recognition,深度应用识别)  | 协议识别: 支持自端口号类型的定义和对应业务的识别 支持对协议类型名称重命名的自定义 支持目前已知多种业务的识别 支持HTTP协议特殊属性的识别(如HTTP报文中的URL地址、hostname主机名和MIME类型) 支持RTP协议特殊属性的识别(对RTP报文的负载类型对数据流进行分类) 其他: 支持上述业务识别的报文统计功能  | |
IP路由  | 静态路由 动态路由协议:RIP/RIPng,OSPF,OSPFv3,BGP,IS-IS 组播路由协议:IGMP,PIM-DM,PIM-SM,MBGP,MSDP 路由策略  | |
IPv6  | IPv6基本功能:IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL(通过IPv6 Ready PhaseII的认证) IPv6过渡技术:NAT-PT,IPv6隧道,6PE IPv6隧道:手工隧道,自动隧道,GRE隧道,6to4,ISATAP IPv6路由: IPv6静态路由(包括组播静态路由) 动态路由协议:RIPng,OSPFv3,IS-ISv6,BGP4+ 组播路由协议:MLD V1/V2,IGMPv3,PIM-DM,PIM-SM,PIM-SSM  | |
网络安全性  | 端口安全  | PPPoE Client & Server,PORTAL,802.1x  | 
AAA  | Local认证,Radius,Tacacs  | |
防火墙  | ASPF,ACL,FILTER  | |
数据安全  | IKE,IPSec  | |
其它安全技术  | L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0,SSL(SSL VPN),URPF,GRE、DVPN 支持DAR业务识别的报文过滤和限制 支持DDOS防攻击 支持ARP防攻击 支持EAD端点准入防御功能功能(包括穿越广域网的模式)  | |
可靠性  | 备份功能  | 支持接口备份方式 支持VRRP、VRRPv3 支持基于带宽的负载分担与备份 支持基于用户(IP地址)的负载分担与备份  | 
NQA联动机制  | NQA支持同静态路由、策略路由、VRRP和接口备份的联动功能,实现端到端链路的检测与备份功能(Auto-detect)  | |
BFD联动机制  | 支持BFD快速链路检测,并能够同RIP、OSPF、BGP、MPLS、VRRP实现联动,以实现路由和链路的快速切换  | |
QOS  | 二层QoS  | SP LR Port-Based Mirroring Priority Mapping Port Trust Mode,Port Priority Flow Control & Backpressure  | 
流量监管  | 支持CAR(Committed Access Rate) 支持LR(Line Rate)  | |
拥塞管理  | FIFO、PQ、CQ、WFQ、CBQ、RTPQ  | |
拥塞避免  | WRED/RED  | |
流量整形  | 支持GTS(Generic Traffic Shaping)  | |
其他QOS技术  | 基于IP的限速,嵌套QoS,VLAN QoS  | |
支持的流量分类  | 支持ACL流量分类 支持IP Precedence流量分类 支持DSCP流量分类 支持MAC地址分类 支持ATM CLP比特分类 支持802.1P分类 支持基于DAR分类  | |
语音  | 接口  | FXS/FXO/E&M E1/T1  | 
信令  | R2,DSS1,Q.sig,Digital E&M  | |
GK Client  | GK Client  | |
SIP  | SIP  | |
Codec  | G.711A law,G.711U law,G.723R53,G.723R63 ,G.729a,G.729R8  | |
Media Process  | RTP/cRTP,IPHC,Voice Backup  | |
FAX  | FAX  | |
其它  | VoFR,语音RADIUS,丰富的语音业务、语音备份,DTMF传输支持RFC2833, 智能拨号路由器,FXS和FXO的1:1绑定,断电逃生,SIP Sever本地存活,IVR  | |
WLAN  | 支持的标准  | 802.11b,802.11g,802.11n,802.11i,WPA,WPA 2,802.11e WMM  | 
QoS  | 支持WMM队列管理 支持优先级映射  | |
安全  | 支持开放系统认证和共享密钥认证 支持WEP、TKIP和CCMP加密 支持WPA和RSN安全协议 支持端口认证:PSK、802.1X、 PSK和MAC  | |
特性功能  | 多SSID、SSID隐藏 节能模式 802.11 DCF模式 自动速率调整 802.11g保护模式 SSID和VLAN的绑定 支持国家码选择 支持设置射频类型 支持更改射频信道号 支持信道自动选择功能  | |
3G无线  | 支持的3G制式  | WCDMA、CDMA2000、TD-SCDMA  | 
支持的接口形态  | USB接口的3G-Modem SIC 3G-Modem接口卡  | |
支持的功能和特性  | 遵从对应的3G-Modem的功能和特性  | |
服务、管理与维护  | 网络管理  | SNMP V1/V2c/V3,MIB,SYSLOG,RMON,WEB网管,TR069  | 
本地管理  | 命令行管理,文件系统管理,Dual Image  | |
网络质量保证(NQA)  | 支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等协议测试 支持语音jitter测试 支持网络的时延、抖动、丢包率等测试  | |
用户接入管理  | 支持console口登录,支持telnet(VTY)登录,支持SSH登录,支持FTP登录  | |
3.组网应用
小型分支数据加密组网方案
随着公司业务的扩张,众多分支机构和小型办事处需要将重要业务流向总部中心集中,将MSR 20-1X路由器作为小型分支的接入设备,可以通过公网与总部的VPN网关建立加密性能很高的虚拟隧道,节省昂贵的专线租用投入,数据先经MSR 20-1X内置的硬件加密再通过隧道传送,可以充分保证业务信息安全、高速、可靠。

安全业务组网示意图
 在企业总部采用MSR 50/30路由器,结合安全业务高性能特点,作为企业应用安全业务网关,同时可作为外部防火墙,保证内网的安全。同时,采用交换模块运用VLAN隔离和802.1X的功能,直接对内网用户进行安全接入认证。
 在企业分部采用MSR 20-1X路由器作为IPSec等VPN的接入,同时MSR 20-1X路由器还通过WLAN无线接入终端设备。
小型企业多媒体协同办公组网方案
小型企业可采的MSR 20-1X路由器进行综合办公业务组网,采用一台设备便能提供包括数据、视频、语音和传真在内的综合通信业务。对于小型分支,将MSR 20-1X作为边缘接入设备与总部互联,便能实现分支与总部实时同步办公,保证各个环节的生产效率。

企业综合业务组网示意图
 在公司总部采用H3C MSR 50/30路由器,通过以太网、DDN(Digital Data Network,数字数据网)、帧中继、X.25或SDH等网络连接各个分支,构成企业骨干网;在公司分支机构采用H3C MSR 20-1X路由器,通过以太网、PSTN/ISDN连接远程用户,为家庭办公和移动办公用户提供接入服务。
 MSR20-1X路由器为用户提供SIP等主流语音通讯协议,实现紧急呼叫/掉电求救/拨号策略/传真/E-PHONE等各种语音业务和包括FXS/FXO/VE1/VT1等丰富的语音接口类型。
 MSR 20-1X路由器实现了路由交换一体化设计和实现,用户可以无缝地使用路由器和交换机的所有特性,同时还可以通过WLAN方式接入无线终端。
金融行业终端接入业务组网
金融行业可以利用MSR 20-1X路由器实现IP化终端、串口终端接入功能及SNA连接功能,在不改变原有系统的基础上实现SNA网络同TCP/IP网络共存,提供基于IP的新业务,并最终实现向纯IP主机系统的过渡。下面是其典型的组网图:

终端接入业务组网示意图
 在网点营业厅,使用MSR 20-1X路由器并通过异步串口连接哑终端,通过同步串口连接ATM柜员机和SNA客户机,也可以通过以太网交换模块或固定的以太网交换接口连接支持IP协议的终端,并且一台设备上支持几种终端的混合连接,上行通过串口同中心路由器实现DDN专线连接。
 通过软件加密方法,在终端接入的路由器和远端的UNIX前置机之间进行数据的加密传输,从而保证终端传至路由器的数据可以安全地被传递至UNIX前置机,减少数据传输过程中的“安全死角”,以有效保证银行业务数据的安全。
 银行业务中心,使用MSR 50/30路由器,通过主用线路DDN及PSTN/ISDN备份线路与下属网点相连。
4.选配信息
型号  | 描述  | 
H3C MSR 20-10(AC)  | H3C MSR 20-10路由器主机(AC)  | 
H3C MSR 20-10E(AC)  | H3C MSR 20-10E路由器主机(AC)  | 
H3C MSR 20-11(AC)  | H3C MSR 20-11路由器主机(AC)  | 
H3C MSR 20-12(AC)  | H3C MSR 20-12路由器主机(AC)  | 
H3C MSR 20-10w(AC)  | H3C MSR 20-10w路由器主机(AC)  | 
H3C MSR 20-12w(AC)  | H3C MSR 20-12w路由器主机(AC)  | 
SIC可选模块  | 
  | 
RT-SIC-1FEF  | 1端口百兆以太网光接口模块  | 
RT-SIC-1GEC  | 1端口千兆光电复用Combo接口模块  | 
RT-SIC-1FEA  | 1端口十/百兆以太网电接口模块  | 
RT-SIC-4FSW  | 4端口10M/100M以太网二层交换模块  | 
RT-DSIC-9FSW  | 9端口10M/100M以太网二层交换模块  | 
RT-SIC-1E1-F  | 1端口非通道化E1接口模块  | 
RT-SIC-2E1-F  | 2端口非通道化E1接口模块(需配置2E1-F专用线缆)  | 
RT-SIC-EPRI  | 1端口E1/CE1/PRI兼容接口模块  | 
RT-SIC-1SAE  | 1端口增强型同/异步串口接口模块  | 
RT-SIC-1AM  | 1端口模拟调制解调器接口模块  | 
RT-SIC-2AM  | 2端口模拟调制解调器接口模块  | 
RT-SIC-1BS  | 1端口ISDN基本速率S/T接口模块  | 
RT-SIC-2BS  | 2端口ISDN基本速率S/T接口模块  | 
RT-SIC-1BU  | 1端口ISDN基本速率U接口模块  | 
RT-SIC-8AS  | 8端口异步串口接口模块(需配置专用线缆)  | 
RT-SIC-16AS  | 16端口异步串口SIC接口模块(需配置专用线缆)  | 
RT-SIC-1ADSL  | 1端口ADSL over POTS接口模块(ADSL2+)  | 
RT-SIC-1FXS  | 1端口FXS语音模块  | 
RT-SIC-2FXS  | 2端口FXS语音模块  | 
RT-SIC-1FXO  | 1端口FXO语音模块  | 
RT-SIC-2FXO  | 2端口FXO语音模块  | 
RT-SIC-2FXS1FXO  | 2端口FXS与1端口FXO模块  | 
RT-DSIC-4FXS1FXO  | 4端口FXS与1端口FXO模块  | 
RT-SIC-1BSV  | 1端口基于ISDN S/T的语音模块  | 
RT-SIC-2BSV  | 2端口基于ISDN S/T的语音模块  | 
RT-SIC-1VE1  | 1路E1语音SIC接口模块  | 
RT-SIC-3G-GSM  | WCDMA无线3G接口SIC模块  | 
RT-SIC-3G-TD  | TD无线3G接口SIC模块  | 
RT-SIC-3G-CDMA  | CDMA2000无线3G接口SIC模块  | 
RT-SIC-AP  | 802.11a/b/g/n无线接入SIC接口模块  | 
RT-SIC-AP-BG  | 802.11b/g无线接入SIC接口模块  | 
RT-SIC-EPON  | 1端口以太网无源光网络SIC模块(SFF)  | 
扣卡模块  | 
  | 
RT-VPM32  | H3C MSR 32路语音处理模块  | 
RT-VPM24  | H3C MSR 24路语音处理模块  | 
RT-VPM16  | H3C MSR 16路语音处理模块  | 
RT-VPM8  | H3C MSR 8路语音处理模块  |