H3C VSR虛擬路由器不同于定制化硬件的路由器產品,是一款運行于工業標準服務器虛擬機上的軟件路由器產品。
的專業網絡平臺
VSR基于業界的Comware V7平臺:
豐富的網絡和安全功能,能夠滿足企業分支及公有云多租戶環境網絡需求;
控制平面和數據平面分離,專門為虛擬環境優化的多核數據轉發,充分利用服務器CPU計算資源;
模塊化體系架構、開放網絡平臺,允許網絡按需運行和控制,更容易實現NFV/SDN落地;
和物理網絡設備采用統一軟件平臺,提供相同的功能特性和一致的管理界面;
通過服務鏈技術實現NFV資源池的動態創建和自動化部署。實現租戶業務的靈活編排,且不影響物理拓撲和其他租戶;
VXLAN基于已有的服務提供商或企業IP網絡,為分散的物理站點提供二層互聯,并能夠為不同的租戶提供業務隔離;
通過IRF技術將多臺虛擬設備連接在一起,虛擬成一臺分布式設備,實現多臺設備的協同工作、統一管理和、不間斷維護;
ADVPN(Auto Discovery Virtual Private Network,自動發現虛擬專用網絡)技術,是一種基于VAM(VPN Address Management,VPN地址管理)協議的動態VPN技術。VAM協議負責收集、維護和分發動態變化的公網地址等信息,采用Client/Server模型。ADVPN網絡中的節點作為VAM Client。ADVPN節點通過VAM協議從VAM Server獲取另一端ADVPN節點的當前公網地址,從而實現在兩個節點之間動態建立跨越IP核心網絡的ADVPN隧道。在企業網各分支機構使用動態地址接入公網的情況下,可以利用ADVPN在各分支機構間建立VPN;
License Server技術,在License Server上集中安裝,操作和管理統一,便于實現VNF自動化批量部署。和設備解耦,統一,能夠池化復用,降低費用。安全性高,防盜版能力強,能有效保護用戶合法權益;
超輕量級部署
VSR提供超輕量級部署體驗:
適合在公有云中部署,實現零運輸、零布線,加快業務的部署;
支持VMware ESXi、Linux KVM、H3C CAS等多個主流虛擬平臺,充分發揮虛擬化的優勢,實現快速部署、批量部署、鏡像備份、快速恢復,并且能夠靈活遷移;
提供ISO、OVA、IPE、QCOW2等多種發布格式,適應不同虛擬化平臺部署;
支持虛擬機管理平臺、網管平臺和本地等多種工具進行靈活部署;
業務彈性
VSR提供業務彈性:
支持VMware ESXi、Linux KVM、H3C CAS等主流虛擬化平臺,無縫適應用戶部署環境;
允許企業在虛擬化環境中搭建企業網絡,可以按需調配和管理網絡資源及服務。例如,用戶可以根據需要靈活調整網口數量和類型,而無需采購新硬件網卡;
通過動態調整虛擬機資源和License,即可實現軟件功能的平滑升級、設備性能的按需提升,隨時滿足業務增長需求;
擴展企業網絡到云端
在公有云中部署VSR能夠實現:
企業VPC網絡作為企業網絡的一部分進行管理,確保一致的網絡配置、安全策略、管理策略和IP地址規劃等,實現統一的企業網絡管理;
與企業分支一樣,實施統一的流量控制、部署一致的網絡業務(如:QoS、防火墻、負載均衡、WAN優化等),提供一致的網絡業務體驗;
企業總部、分支和企業VPC之間建立端到端的VPN連接,使得公有云應用訪問更安全,同時端到端的訪問避免總部中轉,減少云應用響應時間,提升云應用使用體驗;
分支網絡虛擬化
在公有云中部署VSR能夠實現:
計算平臺和網絡平臺融合,精簡基礎設施,減少空間占用和布線,節省成本;
靈活部署業務,縮短上線周期;
統一集中管理,降低維護難度;
屬性 | 說明 |
軟件包 | H3C VSR 1000軟件、VSR 2000軟件 支持ISO, OVA, ,QCOW2, IPE四種發布格式 |
虛擬平臺 | VMware ESXi Linux KVM H3C CAS |
虛擬機資源 | 1個vCPU(主頻2.0GHz以上) 1GB內存 8GB硬盤 至少2個虛擬網卡,最多16個虛擬網卡 虛擬網卡類型:E1000,VMXNET3,VirtIO,Intel 82599VF |
以太網 | 三層以太網接口/子接口 ARP 802.1Q VLAN, VLAN Terminating PPPOE Client |
IP路由 | Static Routing Dynamic Routing: RIPv1/v2, OSPFv2, BGP, IS-IS Multicast Routing: IGMPv1/v2/v3, PIM-DM, PIM-SM, PIM-SSM, MSDP Routing Policy DCN |
IP業務 | Forwarding/Fast Forwarding (Unicast/Multicast) TCP, UDP, IP Option, IP Unnumber PBR Ping, Trace DHCP Server, DHCP Relay, DHCP Client DNS Client, DNS Proxy, DDNS FTP Server, FTP Client, TFTP Client Telnet Server. Telnet Client UDP Helper NTPv3/NTPv4/SNTPv3/SNTPv4 AFT |
IPv6 | Basic Functions: IPv6 ND, IPv6 PMTU, IPv6 FIB, IPv6 ACL, DS-Lite IPv6 Tunnel: IPv6 over IPv4 manual tunnel, Automatic IPv4-compatible IPv6 tunnel, 6to4 tunnel, ISATAP tunnel Static Routing Dynamic Routing: RIPng, OSPFv3, IS-ISv6, BGP4+ Multicast Routing: MLDv1/v2, PIM-DM, PIM-SM, PIM-SSM |
MPLS | LDP, LSM, Static LSP, Static CR-LSP L3VPN MPLS TE, RSVP TE |
QoS | Traffic Classification: based on port, MAC address, IP address, IP priority, DSCP priority, TCP/UDP port number, and protocol type Traffic Policying: CAR, LR Traffic Shaping: GTS Congestion Management: FIFO, WFQ, CBQ Congestion Avoidance: Tail-Drop, WRED MPLS QoS H-QoS(HQ) |
安全 | VPN: IPSec VPN Firewall: Packet Filter, ASPF Access Control: ACL, AAA (Local Authentication, RADIUS, HWTACACS, LDAP), RBAC, Portal Others: SSH v1.5/2.0, SSL, GRE, L2TP, NAT/NAPT, URPF, Session Management, Connection Limit, Password Management, FIPS/CC Mode,IKEv1,ADVPN |
DC | EVI, VXLAN, Openflow1.3 |
可靠性 | VRRP/VRRPv3 MTLK Outbound Link Load Balancing BFDIRF |
管理維護 | User Access Management: Console Port, AUX Port, SSH, Telnet, FTP Local Management: CLI, Automatic Configuration, File System Network Management: SNMPv1/v2c/v3, iMC, NETCONF Network Monitoring: SNMPv1/v2c/v3, RMON, Syslog, NQA, sFlow, NetStream, EAA |
公有云VPC網關方案
公有云VPC網關組網
在云中,VSR作為企業網延伸到云端的網關設備,部署在數據中心的服務器上,為企業VPC和企業總部/分支之間提供VPN,以保證企業租戶的安全。
VSR為企業帶來的價值:
將企業VPC網絡作為企業網絡的一部分進行管理,確保一致的網絡配置、安全策略、管理策略和IP地址規劃等,實現統一的企業網絡管理。
和企業分支一樣,實施統一的流量控制、部署一致的網絡業務(如:QoS、防火墻、負載均衡、WAN優化等),提供一致的網絡業務體驗。
在企業總部、分支和企業VPC之間建立端到端的VPN連接,使得公有云應用訪問更安全,同時端到端的訪問避免了總部中轉,減少了云應用的響應時間,提高了云應用的使用體驗。
VSR為云服務商帶來的價值:
將MPLS網絡延伸到企業VPC,為企業提供端到端可管理的云連接服務,提升運營能力。
VPC網絡由企業管理控制,簡化租戶管理,降低維護成本。
電子政務云部門網關方案
電子政務云部門網關組網
在電子政務云中,數據中心對服務器資源進行統一管理,分配給很多部門進行應用安裝和數據保存。部門之間的安全隔離是首要需求,同時會有一些信息共享和數據互訪需求。另外,和社區/街道還會根據需要訪問各個部門的數據。
VSR作為VPN網關部署在數據中心,提供:
部門間的數據隔離和共享控制。
部門人員、、社區/街道通過VPN可安全訪問各部門的數據。
VSR作為接入網關部署在社區/街道,提供:
提供網關接入、VPN安全等功能。
vCPE提供虛擬化平臺,除運行VSR外,還能很方便地集成其他業務應用。
云分支網關方案
云分支網關組網
利用VSR,運營商為企業構建專屬的虛擬化平臺和網絡資源管理平臺,實現網絡基礎設施的代建代維、增值業務推送等服務。企業通過總部的云服務管理平臺,實現總部-分支間的業務管理和推送。
VSR1000軟件可以免費下載進行安裝,需要購買License進行使用。
項目 | 描述 |
LIS-VSR1000-C1-Y1 | VSR1000函(Comware V7,標準版,1vCPU,1年) |
LIS-VSR1000-C1-Y3 | VSR1000函(Comware V7,標準版,1vCPU,3年) |
LIS-VSR1000-C1 | VSR1000函(Comware V7,標準版,1vCPU,) |
LIS-VSR1000-C4-Y1 | VSR1000函(Comware V7,標準版,4vCPU,1年) |
LIS-VSR1000-C4-Y3 | VSR1000函(Comware V7,標準版,4vCPU,3年) |
LIS-VSR1000-C4 | VSR1000函(Comware V7,標準版,4vCPU,) |
LIS-VSR1000-C8-Y1 | VSR1000函(Comware V7,標準版,8vCPU,1年) |
LIS-VSR1000-C8-Y3 | VSR1000函(Comware V7,標準版,8vCPU,3年) |
LIS-VSR1000-C8 | VSR1000函(Comware V7,標準版,8vCPU,) |
VSR2000軟件可以免費下載進行安裝,需要購買License進行使用。
項目 | 描述 |
LIS-VSR2000-C1 | VSR2000函(Comware V7,標準版,1物理CPU,) |
LIS-VSR2000-C2 | VSR2000函(Comware V7,標準版,2物理CPU,) |
LIS-VSR2000-C4 | VSR2000函(Comware V7,標準版,4物理CPU,) |