紫光恒越技術有限公司
產品概述
隨著《中華人民共和國網絡安全法》在2016年11月7日發布,2017年6月1日起實施,網絡安全成為網絡建設的重中之重,而采用自主可控的網絡設備組網是保證網絡安全的基礎和重要條件之一。面臨這種機遇和挑戰,紫光恒越技術有限公司(以下簡稱UNIS公司)依靠十多年對企業網和運營商網絡的深入理解以及扎實技術的積累,開發了R3900自主可控路由器產品,該系列路由器具有如下特點,可以滿足金融、政府、等信息敏感行業對于自主可控網絡設備的需求:
核心芯片自主可控:路由器的核心芯片,包括:CPU、內存和邏輯芯片等,采用*自主可控的國產芯片,從芯片級建立自主可控的安全基礎;
操作系統自主可控:操作系統是網絡設備安全和穩定的關鍵,R3900系列產品操作系統是具有*知識產品Uniware網絡操作系統,所有代碼均可信可控,可以滿足敏感行業信息安全審計的要求,同時Uniware操作系統具有十年以上實際網絡部署和運行經驗,具備豐富的網絡功能和穩定可靠的運行機制,從操作系統層面保證自主可控的網絡安全;
管理軟件自主可控:網絡管理軟件是管理和運維整體網絡系統*的關鍵部分,也是建設自主可控安全網絡的重點,UNIS公司自主開發了全套網絡管理和SDN業務管理軟件,既滿足整體網絡高效率管理要求,也滿足網絡業務SDN化靈活部署的要求,更重要的是可以滿足整體網絡管理和運維自主可控的安全要求;
R3900既可作為中小企業的出口路由器,也可以作為政府或企業的分支接入路由器,還可以作為企業網VPN、NAT、IPSec等業務網關使用,與UNIS的其他網絡設備一起為政務、電力、金融、稅務、、鐵路、教育等行業用戶和大中型企業用戶提供的網絡解決方案。
產品特點
從芯到云自主可控
路由器的核心芯片,包括:CPU、內存和邏輯芯片等,采用*自主可控的國產芯片,從芯片級建立自主可控的安全基礎;
操作系統自主可控:R3900系列產品操作系統是具有*知識產品Uniware網絡操作系統,所有代碼均可信可控,可以滿足敏感行業信息安全審計的要求;
管理軟件自主可控: UNIS公司自主開發了全套網絡管理和SDN業務管理軟件,既滿足整體網絡高效率管理要求,也滿足網絡業務SDN化靈活部署的要求,更重要的是可以滿足整體網絡管理和運維自主可控的安全要求;
強大的安全功能
業務安全
報文過濾功能,支持狀態過濾、MAC地址過濾、IP和端口號過濾、時間段過濾等
支持業務流量實時分析等
網絡安全
多樣化的VPN技術,包括IPsec、L2TP、GRE、ADVPN、MPLS VPN,以及多種VPN技術的疊加使用
支持路由器協議的安全防護,支持OSPF/RIP/IS-IS/BGP動態路由協議認證、支持OSPFv3/RIPng/IS-ISv6/BGP 的IPSec加密、 支持豐富的路由策略控制功能
終端接入安全
一體化的終端接入綁定認證,包括EAD安全檢查認證、802.1x認證、終端MAC地址認證、 基于WEB的Portal認證、終端接入靜態綁定、MAC自動學習綁定
ARP攻擊防范,支持源MAC地址固定、ARP報文攻擊防范、地址沖突檢測和保護、ARP端口限速、ARP Detection、ARP源MAC地址一致性檢查、ARP源抑制、ARP主動確認機制等
設備管理安全
支持基于角色權限管理,能夠基于角色進行資源分配、用戶與角色的對應、權限二維分配方式
支持控制平面流量限制,支持基于協議類型、不同隊列、已知協議報文、協議報文等進行流量控制和過濾
遠程安全管理,支持SNMPv3、支持SSH、HTTPS遠程管理等
管理行為控制審計,支持AAA服務器集中驗證、執行命令行、操作記錄實時上報等
精細化業務控制
通過精細化識別和精細化控制,實現對應用層業務的限速、帶寬保障、過濾等功能,并通過精細化統計指導網絡優化
支持等價鏈路負載分擔(ECMP)和非等價鏈路負載分擔(UCMP),UCMP支持根據鏈路帶寬比例進行負載分擔;
業務智能選路通過非對稱鏈路負載分擔、流量智能負載分擔和多拓撲動態路由等技術,實現不同場景下充分利用網絡鏈路,支持基于帶寬比例的負載分擔、基于用戶和用戶組的負載分擔和基于業務和應用的負載分擔
支持基于多種方式下網絡帶寬的彈性共享,包括基于業務的彈性共享、基于用戶和用戶組的彈性共享、基于鏈路的彈性帶寬共享和基于用戶的帶寬限制
智能化網管
完善的網絡管理方式,支持命令行、SNMP等方式
支持零配置部署,可實現零配置方式下的批量設備開局,通過無線短信實現設備的零開局,并且在誤配置時可自動實現設備配置的回退
Uniware內置的EAA功能,對系統軟硬件部件的內部事件、狀態進行監控,出現問題時收集現場信息并嘗試自動修復,并能將現場信息發送到的郵箱
支持U盤系統自動啟動、U盤配置自動導入和USB Console接口
高可靠性
獨立硬件處理模塊監控系統,可編程器件支持在線升級和自動加載,增強產品的可靠性
鏈路毫秒級快速故障偵測技術(BFD),可實現同靜態路由、RIP/OSPF/BGP/ISIS動態路由、VRRP和接口備份的聯動
網絡業務質量智能檢測技術(NQA),可實現同靜態路由、VRRP和接口備份的聯動
支持多設備的冗余備份和負載分擔(VRRP/VRRPE)
支持快速重路由、GR/NSR等可靠性技術
云間互聯
支持可擴展虛擬局域網絡(VxLAN)技術來完成數據中心二層互聯需求。VxLAN解決方案組網簡單,成本低廉,只需要在站點邊緣部署一個或多個支持VxLAN功能的設備,且企業網絡和服務提供商網絡無需做任何變動;
綠色環保
*RoHS標準
*的風道隔離設計,電源與系統風道隔離設計,*的雙L形風道設計,電源風道與系統風道兩個L型風道提高了空間利用率
風扇級冗余備份設計,多級風扇調速方案,系統會根據產品內部溫度確定系統需要的風扇轉速,可能的降低了風扇噪音與能耗
產品規格
請左右滑動查看表格內容
屬性 | R3900-G | R3900-02-G |
內存(缺省/) | 4GB | 4GB |
Micro SD | 1,≥64GB | 1,≥64GB |
USB3.0 | 1 | 1 |
RTC | 支持 | 支持 |
CON | 1 | 1 |
固定GE口 | 8*GE Combo | 8*GE Combo |
SIC/DSIC插槽 | 4/0 | 4/0 |
HMIM插槽 | / | 2 |
功耗 | 150W | 150W |
冗余電源 | 可插拔電源(AC/DC) | 可插拔電源(AC/DC) |
電源 | AC:100V a.c.~240V a.c.;50Hz/60Hz DC:-48~-60V | AC:100V a.c.~240V a.c.;50Hz/60Hz DC:-48~-60V |
機架高度(U高) | 1個機架高度 | 1個機架高度 |
外形尺寸(W×D×H,mm) | 440×470×44.2 | 440×470×44.2 |
環境溫度 | 0~45℃ | 0~45℃ |
環境相對濕度 | 5~95%(不結露) | 5~95%(不結露) |
請左右滑動查看表格內容
屬性 | R3900-S28-G | R3900-S51-G |
內存(缺省/) | 4GB | 4GB |
USB3.0 | 1 | 1 |
RTC | 支持 | 支持 |
CON | 1 | 1 |
固定WAN口 | 2*10GE(SFP+)+4*GE電 | 2*10GE(SFP+)+4*GE電 |
固定LAN | 24*GE | 48*GE |
SIC插槽 | 4 | 4 |
功耗 | 75W | 75W |
冗余電源 | 支持 | 支持 |
電源 | AC:100V a.c.~240V a.c.;50Hz/60Hz DC:-48~-60V | AC:100V a.c.~240V a.c.;50Hz/60Hz DC:-48~-60V |
機架高度(U高) | 1個機架高度 | 1個機架高度 |
外形尺寸(W×D×H,mm) | 440×470×44.2 | 440×470×44.2 |
環境溫度 | 0~45℃ | 0~45℃ |
環境相對濕度 | 5~95%(不結露) | 5~95%(不結露) |
請左右滑動查看表格內容
屬性 | 功能 |
二層協議 | 支持Ethernet,Ethernet II,VLAN(VLAN-BASED PORT VLAN,VOICE VLAN,Guest VLAN),802.3x, 802.1p,802.1Q,802.1x,STP(802.1D) ,RSTP(802.1w),MSTP(802.1s),PPP、PPPOE Client、PPPOE Server、HDLC、DDR、Modem、ISDN等 |
IP服務 | 支持單播轉發/組播轉發,TCP,UDP,IP Option,IP Unnumber,策略路由,Netstream,sFlow等 支持ECMP 支持UCMP |
IP應用 | 支持Ping、Trace、ICMP,DHCP Server 、DHCP Relay、DHCP Client,DHCP Snooping,DNS client,DNS Proxy,DDNS,IP Accounting,UDP Helper,NTP 、SNTP等 |
IPv4路由 | 靜態路由 動態路由協議:RIPv1/v2、OSPFv2、BGP、IS-IS 路由迭代 路由策略 ECMP(等價多路徑) 組播路由協議:IGMPV1/V2/V3,PIM-DM,PIM-SM,MBGP,MSDP |
IPv6 | 支持Ipv6 ND,Ipv6 PMTU,Ipv6 FIB,Ipv6 ACL,NAT-PT,Ipv6隧道,6PE、DS-LITE; IPv6隧道技術:手工隧道,自動隧道,GRE隧道,6to4,ISATAP 靜態路由 動態路由協議:RIPng,OSPFv3,IS-ISv6,BGP4+ IPv6組播協議:MLD V1/V2,PIM-DM,PIM-SM |
QoS | 支持LR、Port-Based Mirroring 、Port Trust Mode,Port Priority等 支持CAR(Committed Access Rate) 支持FIFO、WFQ、CBQ等 支持GTS(Generic Traffic Shaping) 支持流量分類 |
語音 | 支持FXS/FXO/E&M/E1/T1,支持R2,DSS1,Q.sig,Digital E&M等 支持G.711、G.723、G.726、G.729AB、AMR-NB、GSM-FR、iLBC、RT-Audio等 支持豐富的語音業務、語音備份,DTMF傳輸支持RFC2833, 智能撥號路由器,FXS和FXO的1:1綁定,斷電逃生,SIP Sever本地存活,IVR等 |
3/4G | 支持3G和4G LTE插卡,支持TDD/FDD LTE網絡,支持TD-SCDMA、CDMA2000/EVDO、WCDMA/HSPA+網絡; 支持USB 3/4G LTE Modem; |
安全特性 | PPPOE Client&Server,PORTAL,802.1x Local認證,RBAC、Radius,Tacacs ASPF,ACL,FILTER、連接數限制 IKE,IPSec ADVPN L2TP,NAT/NAPT,PKI,RSA,SSH v1.5/2.0, URPF,GRE 支持ARP防攻擊 支持EAD端點準入防御功能 EVI |
MPLS | 協議:LDP、Static LSP L3VPN:跨域MPLS VPN(Option1/2/3)、嵌套MPLS VPN、分層PE(HoPE)、CE雙歸屬、MCE、多角色主機等 L2VPN: Martini、Kompella、CCC和SVC方式 MPLS TE、RSVP TE |
可靠性 | 支持VRRP、VRRPv3 支持基于帶寬的負載分擔與備份 支持基于用戶(IP地址)的負載分擔與備份 支持NQA同路由、VRRP和接口備份的聯動功能,實現端到端鏈路的檢測與備份功能 |
管理與維護 | 支持SNMP V1/V2c/V3,MIB,SYSLOG,RMON 支持BiMS遠程管理方案,支持U盤開局 支持命令行管理,文件系統管理, Dual Image 支持DHCP, FTP,HTTP,ICMP,UDP public, UDP private, TCP public, TCP private, SNMP等協議測試 支持console口登錄,支持telnet(VTY)登錄,支持SSH登錄,支持FTP登錄 |
典型組網
政府行業組網
R3900系列路由器可作為政府分支單位的接入網關,如社保、街道、工商、稅務、等部門,R5900路由器作為上級總部的匯聚設備。政府行業對于網絡接入和數據傳輸的安全性要求較高,R系列路由器可通過VPN和數據加密技術提供全面的安全保障方案。
政府行業組網的應用示意圖
分支單位的R3900自主可控系列路由器接入,可以通過無線3G模塊實現對主通信鏈路的備份,以提高網絡的可靠性
匯聚側使用R5900或者R7900系列路由進行高密度匯聚
總部通過UNIS公司的管理軟件分支單位的R3900設備實現遠程集中管理,并可以對設備進行零配置部署
分支單位的R3900設備通過與中心的認證服務器配合實現端點準入防御功能,確保安全和符合要求的PC才能接入到網絡
訂購信息
請左右滑動查看表格內容
型號 | 描述 |
UNIS R3900-02-G | UNIS R3900-02-G國產自主可控路由器主機 |
UNIS R3900-G | UNIS R3900-G 國產自主可控路由器主機 |
R3900-S28-G | UNIS R3900-S28-G路由器主機 |
R3900-S51-G | UNIS R3900-S51-G路由器主機 |
AC-PSR150-A1 | UNIS 150W AC電源模塊 |
DC-PSR150-D1 | UNIS 150W DC電源模塊 |
SIC可選模塊 | |
RT-SIC-2E1-F-Z | UNIS 2端口非通道化E1接口模塊(需配置2E1-F專用線纜) |
RT-SIC-1POS-STM1-Z | UNIS 1端口OC-3c/STM-1c 155M POS SIC模塊 |
RT-SIC-4SAE-Z | UNIS 4端口增強型同/異步串口接口SIC模塊 |
HMIM模塊 | |
RT-HMIM-4GEE-Z | UNIS 4端口1000M以太網電接口模塊(RJ45) |
RT-HMIM-4GEF-Z | UNIS 4端口千兆以太網光接口HMIM模塊 |
RT-HMIM-4E1T1-Z | UNIS 4端口E1/CE1/T1/CT1/PRI HMIM模塊 |
RT-HMIM-1CPOS-Z | UNIS 1端口OC-3/STM-1 155M CPOS HMIM模塊 |
RT-HMIM-4XP-Z | UNIS 4端口萬兆以太網光接口HMIM模塊 |
RT-HMIM-4POS-STM1/4-Z | UNIS 4端口OC-3c/STM-1c 155M或OC-12c/STM-4c 622M POS HMIM模塊 |
…… |