产品概述
CR16000-F 是 H3C 自主研发的高端路由器,采用分布式的硬件转发和无阻塞交换技术和基于信元交换的负载分担交换技术,采用
先进的正交 CLOS 架构,控制面与转发面分离;支持高密度 FE/GE、10GE、25GE、40GE、50GE、100GE 接口,单槽位性能灵活
扩展,可满足不同网络位置需求;支持先进的网络操作系统 Comware V7,该操作系统在多核 CPU 的支持、分布式计算、模块化
设计、高可用性架构、虚拟化、开放性等方面与 CR16000-F 完美融合;采用成熟的虚拟化技术,可在提高网络可靠性的同时降低
设备维护工作量;支持强大的 BRAS 功能,支持运营级 CGN,满足运营商多业务边缘 MSE 设备以及高校园区网核心设备的发展需
求;支持多种网络保护技术和 1588v2 同步以太网等功能,作为 ER 路由器满足运营商 IPRAN 组网需求;支持 SR/SRv6、FlexE、
iFIT、Netconf 等技术,具备完善的 SDN 能力,结合 AD-WAN 控制器,实现业务自动分发,网络灵活调度,业务多维保障,网络
智能运维等需求;支持高性能国密板卡,叠加 IPSec VPN 等技术后,可满足用户对可信网络的诉求。
产品特点
完善的 SDN 能力
随着智能时代的快速发展,业务日趋复杂多样,流量增长迅速,传统的广域网问题日益凸显,存在转发路径不可控,业务不可视,
运维困难等诸多难题,需要引入 SDN、智能化等技术,实现资源的统一管理、充分利用;应用自动部署、快速上线;业务动态感知、
主动适应、差异化保障、质量可视。
- 支持 SR/SRv6+EVPN 技术,简化网络配置,实现网络路径的可管可控;
- 支持子接口切片、FlexE 等硬隔离技术,宽带资源预留,保障高优业务的高可靠;
- 支持 iFIT +Telemetry 深度随流检测技术,主动监测网络健康状况,使被动运维变为主动;
- 支持 Netconf、YANG 等技术,实现网络配置的自动化,加快网络设备和服务的部署。
- 支持 CBTS 功能,根据不同业务优先级选择不同隧道路径,实现差异化的转发服务。
- 支持 EVPN/VXLAN 等功能,通过远端学习 MAC 地址、路由等信息,实现基于 VXLAN 的二三层 VPN。
CR16000-F 结合 AD-WAN 控制器,实现了网络管、控、析全方位的智能化。可配合 SDN 组件,实现广域网络的集中管理、控制和
分析,支持统一管控,支持单域、多域及跨层业务自动化等功能。
强大的 BRAS 功能
传统的 SR 路由器承接 Mobile、Business、IPTV 等电信业务,BRAS 作为宽带网络应用的接入网关,完成用户的认证和管理。
CR16000-F 集 SR 和 BRAS 功能于一身,提高用户网络设备利用效率、节省用户投资:
- 支持 iTA(Intelligent Target Account,智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务的计费、
带宽控制和 QoS 等,为用户提供差异化的业务运营方案; - 支持有线无线统一认证,简化用户管理成本,通过大容量 BRAS 满足海量用户终端接入需求,同时满足无线终端的移动性需
求和无感知认证需求; - 支持 BRAS IRF 热备功能,避免设备单点故障的同时简化运维管理工作。
移动承载网 IP RAN
传统的移动运营商的基站回传网络是基于 TDM/SDH 建成的,但是随着 3G 和 LTE 等业务的部署与发展,数据业务已成为承载主
体,其对带宽的需求在迅猛增长。SDH 传统的 TDM 独享管道的网络扩容模式难以支撑,分组化的承载网建设是一种不可逆转的趋
势,IP RAN 已经成为移动承载网领域主流解决方案。CR16000-F 为 IP RAN 提供强大的功能:
- 支持多种链路检测及保护技术,包括:IP FRR、LDP FRR、Bypass PW、BFD For PW、Y.1731 等;
- 支持 1588V2 时钟同步协议,实现更精确的频率同步和时间同步;
- 支持以太网时钟同步,时钟恢复质量可以达到 0.01ppm。
先进的网络操作系统
CR16000-F 控制平面采用多核及 SMP 对称多处理技术,运行先进的操作系统 Comware V7,各软件模块有独立的运行空间,可
以动态加载、单独升级。
Comware V7 支持分布式计算,全局服务,如:MPLS、BGP 等,可以运行于指定的主控 CPU 系统,将各全局服务的主程序分布
到不同的主控系统,可以有效的分担各 CPU 的压力,提高系统的整体性能。一个全局服务可以通过进一步拆分子功能,将子功能分布到不同主控 CPU 系统运行,实现一个全局服务的分布式计算。
开放业务构架(OAA)满足定制化需求
CR16000-F 秉承 H3C 公司的开发架构设计理念——开放应用架构(OAA),提供了开放应用平台(OAP)板卡,以满足后续业务
个性化定制和升级的要求,如:高性能国密板卡、防火墙板卡、运营级 CGN 板卡、入侵检测板卡、LB 板卡等嵌入式的安全插卡,
实现了高端路由器和业务应用系统的无缝整合。
产品规格
CR16000-F 规格列表
属性 |
CR16006-F |
CR16010-F |
CR16010H-F |
CR16018- F |
交换容量 /bps |
130.16T |
195.24T |
195.24T |
390.48T |
包转发率 /pps |
12000~ 86400M |
38400~ 172800M |
38400~ 172800M |
76800~ 345600M |
单槽位最大 转发能力 /bps |
2T |
2T |
2T |
2T |
主控板 |
2 (支持 1+1 冗余) |
2 (支持 1+1 冗余) |
2 (支持 1+1 冗余) |
2 (支持 1+1 冗余) |
业务板 |
16 |
32 |
32 |
64 |
线卡板 |
4 |
8 |
8 |
16 |
交换网板 |
4 个独立交换网板 (支持 N+M 冗余) |
4 个独立交换网板 (支持 N+M 冗余) |
4/5 个独立交换网板 (支持 N+M 冗余) |
4/5 个独立交换网板 (支持 N+M 冗余) |
总槽位数 (线卡+主 控+独立交 换网板) |
10 |
14 |
14/15 |
22/23 |
结构 |
一体化机箱,可安装于 19 英寸机架内 |
|||
电源系统 |
支持 4 个 AC 或 DC 电源 (N+M 冗余),支持内置 交流电源 |
支持 6 个 AC 或 DC 电源 (N+M 冗余),支持内置 交流电源 |
支持 8 个 AC 或 DC 电源 (N+M 冗余),支持内置 交流电源 |
支持 16 个 AC 或 DC 电源 (N+M 冗余),支持内置 交流电源 |
外形尺寸 /mm (W×D× H) |
440×660×353 (8RU) |
440×660×930 (21RU) |
440×640×931 (21RU) |
440 × 640× 1687 (38RU) |
重量 |
净重: <85kg |
净重: <154kg |
净重: <165kg |
净重: <350kg |
接口类型 |
支持 FE、GE、10Ge (LAN/WAN)、 25Ge、40Ge、50Ge、100Ge、400Ge、155M POS、622M POS、2.5G POS、 |
10G POS、CPOS 接口、 155M ATM、622M ATM、E1/T1 等接口 支持 400Ge/100Ge 端口切换 支持 100Ge/40Ge 端口切换 支持 155M POS/622M POS/Ge 端口切换 支持 ATM/POS 端口切换 支持 155M ATM/622M ATM 端口切换 |
|
单播路由 |
支持 IPv4 和 IPv6 双协议栈 支持静态路由、 RIP、RIPv2、RIPng、OSPF、OSPFv3、IS-IS、 IS-ISv6、BGP、BGP4+、MP-BGP 支持 VRRP、VRRPv3 支持 IPv6 邻居发现, PMTU 发现, TCP6 ,ping IPv6 ,traceroute IPv6 ,socket IPv6,静态 IPv6 DNS,指定 IPv6 DNS 服务器, TFTP IPv6 client 支持 IPv4 向 IPv6 的过渡技术 支持 ICMPv6 MIB、UDP6 MIB、TCP6 MIB、IPv6 MIB 等 支持等价路由 ECMP,非等价路由 UCMP 支持策略路由 支持路由策略 支持 GRE 等隧道功能 支持静态路由 FRR、OSPF FRR、ISIS FRR、BGP FRR、OSPFv3 FRR 支持基于 IP 地址、 AS Path、路由标记进行路由信息过滤 |
组播 |
支持 PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Anycast-RP 等路由协议 支持 IGMP V1/V2/V3、IGMP Snooping V1/2/3 支持 PIM6-DM、PIM6-SM、PIM6-SSM 支持 MLD(Multicast Listener Discovery) V1/V2 、MLD Snooping V1 支持组播策略和组播 QoS 支持 BIER 功能 |
MPLS VPN |
支持 LDP、RSVP-TE 等 MPLS 标签分发协议,LDP 标签容量大于 512K 支持 P/PE 功能,符合 RFC2547bis 协议 支持三种跨域 MPLS VPN 方式(Option1/Option2/Option3) 支持分层 PE (HoPE) 支持多角色主机 支持二层、三层 VPN,跨域 L2、L3 VPN 实现 支持 MPLS TE FRR 和 LDP FRR,切换时间小于 50ms 支持 6PE、6vPE 支持分布式组播 VPN 支持 ACL 识别流量功能,将流量导入到不同的 VPN |
支持 MPLS VPN 网络故障定位功能,支持 MPLS PING/TRACEROUTE 支持 L2 VPN 接入 L3 VPN 支持 QinQ 方式 VPLS 接入 |
|
BRAS 业务 |
支持 PPPoE、PPPoEoVLAN、PPPoEoQ 接入认证 支持 PPPoX 功能,支持 PPPoA ,PPPoEoA 接入认证 支持二层 Portal、三层 Portal、QinQ Portal 接入认证 支持 IPoE、IPoEoVLAN、IPoEoQ 接入认证 支持子网专线、接口专线、 L2VPN 专线等专线接入认证 支持 L2TP 技术 支持二层无感知接入、三层无感知接入 支持标准 RADIUS/ TACACS+协议配合完成远程用户认证、授权、计费等管理功能 支持 Radius、TACACS、Diameter、COPS 等协议 支持 iTA (智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务计费、带宽控制和 QoS 等 支持有线无线统一认证解决方案,通过大容量 BRAS 满足海量用户终端接入需求,满足无线终端的移动性需求 支持 BRAS IRF 功能在满足冗余热备的基础上可以简化运维工作 支持 VSRP 方式热备 |
增值业务 |
支持 IPSec 功能, 链路类型如下: 高速链路接口(FE、GE、10Ge、40Ge、50Ge、100Ge、2.5G POS、10G POS), 低速链路接口(155M POS、622M POS、CPOS 接口、 155M ATM、622M ATM、E1/T1 ) 支持 SSL VPN 功能 支持数据压缩 支持高精度 NAT 能力: CGN (Carrier Grade NAT)特性 支持 1588 V2 特性 |
虚拟化特性 |
支持虚拟化技术,多台物理设备虚拟成一台逻辑设备,统一管理界面,统一转发表项,跨设备链路捆绑 |
ACL |
支持 IPv4 和 IPv6 标准访问控制列表(ACL)和扩展访问控制列表(EACL) 支持基于第二层、第三层和第四层的 ACL 支持 Ingress/Egress ACL 支持硬件访问控制列表 |
QoS |
支持层次化 QoS (H-QoS),支持 PQ/WFQ/CBWFQ 等队列调度机制 支持 5 级 H-QoS 调度以保证精细化业务管理 支持流量整形 Shapping 支持尾丢弃 TD /WRED 等拥塞避免技术 支持优先级标记 Mark/Remark,支持 802.1p、TOS、DSCP 、EXP 优先级映射 支持拥塞避免,流量监管和整形功能(Car、traffic Shaping 等) 支持数据包标记功能(基于 IP 地址、端口号、 802.1P、DSCP 值等) 支持数据包多级队列机制(包括 CQ、PQ、LLQ、WFQ 等) |
支持组播的 QoS 功能 支持 200ms 缓存 支持 QPPB,支持 MPLS TE 的 Qos 功能 |
|
以太网功能 |
支持 802.1Q 支持 ARP 协议, ARP 表项可达 512K 支持 NDP 协议, ND 表项可达 512K 支持 802.1Q VLAN Trunk 功能 支持 QinQ 终结 支持 802.3d(STP)/802.3w(RSTP)/802.3s(MSTP) 支持 IEEE 802.3ad (端口聚合)、静态端口聚合和跨板端口聚合 支持不同速率端口聚合功能 支持端口镜像(SPAN/RSPAN)和流镜像功能 支持 MACsec 支持 FlexE 支持子接口切片 支持按需切片 |
SDN 技术 |
支持 VXLAN 二层网关 、VXLAN 三层网关(分布式和集中式) 支持 EVPN VXLAN 二层网关、 EVPN VXLAN 三层网关(分布式和集中式) 支持 PECP 协议 支持 BGP-LS 等网络信息收集协议 支持 Netconf、YANG 协议 支持 SR/SRv6 支持 CBTS 支持 OpenFlow v1.3 协议 支持 BGP FlowSpec 功能 支持 Telemetry 协议 支持 APN6 支持 SRv6-Policy 基于时延/带宽/丢包率等调优能力 支持 SRv6 Policy 故障逃生到 SRv6 BE 的功能 支持 EVPN E-tree over SRv6 支持 EVPN VPLS over SRv6 Policy 支持 SR-MPLS BE、SR-MPLS TE、SR-MPLS TE policy 支持基于 SR/SRv6 TE Policy 路径的 ping、trace 及流量统计功能,支持基于 SR BE 的 ping、trace 功能 支持 SRv6 TE Policy 隧道数≥32k 支持 SRv6 TE policy 6 层 SID 功能,转发能力不受影响 |
网流分析 |
支持 Netstream, 符合 V5/V8/V9 输出格式,支持采样功能和流统计功能 支持多日志主机功能 支持硬件的网络流量应用分析技术 支持 IPv4/IPv6/MPLS 的流量采集分析 支持端口进出方向的流量采集分析 支持异常流量检测及监控功能(host-monitor) |
可靠性 |
关键部件主控板、交换网板、电源、风扇均支持冗余备份 支持主控、业务分离,支持子母卡架构 背板采用无源设计,避免单点故障 采用 Network Processor (NP)架构设计,叠加业务时不影响转发能力 各组件均支持热插拔功能,热插拔交换网板时无需拔插风扇模块 支持风扇智能调速 支持内置直流、交流电源,支持一体化供电,电源槽位不占用业务或者子卡槽位 支持误码倒换 支持不间断转发 NSF、不间断路由 NSR 和 GR 支持 IP TRUNK、MP、ETH 端口聚合 支持 IP/LDP/VPN/TE/VLL 快速重路由,支持 IP/TE 自动重路由技术 IGP/BGP 支持 NSR for OSPF/OSPFv3/ISIS/ISISv6/BGP/BGP4+/VRRP/IPv6 VRRP/ PIM SM/PIM DM /LDP/ MPLS L3VPN/6VPE/MPLS TE 支持 PW redundancy 、MPLS/Ethernet OAM、Y.1731、路由协议/端口/VLAN Damping 等保护机制 支持硬件的 BFD,实现各协议的快速故障检测机制(最小检测时间 3.3ms),故障切换时间小于 50ms 支持全面的 FRR 功能: IP/IPv6/LDP/TE/VPNv4/VPNv6 FRR,业务切换时间小于 50ms 网络可用度为 99.999% 支持 iFIT 随流检测, 可以实时检测网络故障, 快速定位故障点, 并支持对检测获取到的性能数据进行可视化的管理 支持 RFC2544,支持自动发包检测吞吐量、时延抖动和丢包检测链路等 平均无故障时间(MTBF)大于 20 年,平均修理时间(MTTR)不超过 0.5 小时 |
安全性 |
支持防火墙插卡 支持高性能国密插卡,支持 SM2/SM3/SM4 加密 支持用户分级管理和口令保护, 支持 AAA 安全认证协议(如 Radius、TACACS+等) 支持控制平面防攻击 支持安全认证功能 支持 SSHv1/v2/v3,为用户登录提供安全加密通道 支持标准和扩展 ACL,可以对报文进行过滤,防止网络攻击 支持防止 ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、 TCP SYN 报文、 TTL=1 报文、 PADI、DHCP、TCP Sync、Portal、协议报文等攻击功能 支持 PADI、DHCP、PORTAL 防攻击 支持单播逆向路由检查 URPF 技术,防止基于源地址欺骗的网络攻击行为 支持 RIPv2、OSPF、ISIS、BGP、OSPFv3、ISISv6 及 BGP4+的明文及 MD5 密文认证, 支持 Keychain 功能, 可 |
以基于时间段生效不同密钥 支持安全网管 SNMPv3 |
|
系统管理 |
支持带内网管和带外网管 支持 Console/AUX Modem/Telnet/SSH2.0 命令行配置 支持 FTP、TFTP、Xmodem、SFTP 文件上下载管理 支持 SNMP v1/v2c/v3 支持 RMON V1/V2,支持 1、2、3、9 组 支持 NTP 时钟 支持 NQA(Network Quality Analyzer) 支持故障后报警和自恢复 支持对 DHCP 服务 支持数据日志 支持 ICMP 支持 Syslog 支持 Traceroute 支持多线程 TELNET 访问设备 支持热补丁 |
工作环境 |
工作温度: -40-65℃ |
典型组网
CR16000-F 作为高处理性能的高端路由器,可充分应用在大型广域网核心层、骨干层,大型园区网核心,城域网的核心位置,下
面以典型的应用为例,实际应用不限于具体行业。
广域网 SDN 解决方案
传统的广域网网络流量根据路由协议计算出的最短路径转发流量,即使某条路径发生拥塞,也不会将流量切换到其他的备份路径上。
在网络流量比较小、业务质量要求不高的情况下,这种问题不是很严重,但是随着 Internet 的应用及业务复杂性要求越来越广泛,
传统最短路径优先的路由问题暴露无遗。
广域网 SDN 解决方案可以实时动态的收集链路质量状况如链路利用率、时延、抖动等,设备集成的 DPI 功能会实时上报业务类型,
WAN APP 动态的为特定应用选择最优的端到端路径,并通过 Netconf 方式,将最优路径策略下发至路由器上。通过实施广域网
SDN 解决方案,可以减少网络的管理成本,充分调度网络资源;在网络拥塞或者抖动严重的情况下动态调节资源;同时能够实现
增值服务和附加业务。

BRAS 解决方案
H3C BRAS 支持 iTA (智能靶向计费) ,通过访问的目的地址来区分不同的业务流量,提供不同的带宽、计费、 Qos 策略等,满 足高校用户对访问校内网、 Cernet、Internet 等不同速率不同计费策略要求;提供有线无线统一认证解决方案,通过大容量 BRAS 满足海量用户终端接入需求, 同时满足无线终端的移动性需求和无感知认证需求;BRAS IRF 功能在满足冗余热备的基础上 可以简化运维工作。

国家级广域网解决方案
国家级广域网由于地域上覆盖的广阔性, 对网络设备的可靠性和安全性要求极高, CR16000-F 可以作为国家核心和省级汇聚节点。 为了保证网络的安全性, 在国家核心、省级节点采用上下行设备分开的设计架构; 省级和地市节点同时作为城域网汇聚接入、专线 汇聚、窄带接入。
本方案适用于运营商、政府、税务、金融、电力等大型行业骨干网络的新建、扩容和改造,全网支持 MPLS VPN

订购信息
类型 | 描述 | 备注 |
主机 | H3C CR16006-F 高端路由器主机 | |
H3C CR16010-F 高端路由器主机 | ||
H3C CR16010H-F 高端路由器主机 | ||
H3C CR16018-F 高端路由器主机 | ||
电源 | 交流电源模块,2500W,支持交流、高压直流,支持 220V AC、240V DC | |
直流电源模块,2400W | ||
交流电源模块,1200W | ||
主控板 | H3C CR16000-F 管理及路由处理板 | |
交换网板 | CR16006-F 交换网板 | |
CR16010-F 交换网板 | ||
CR16010H-F 交换网板 | ||
CR16018-F 交换网板 | ||
以太网板 | 24 端口千兆以太网 Combo 口模块 | |
16 端口千兆以太网 Combo 口+4 端口万兆以太网光接口模块(SFP+,LC) | ||
24 端千兆以太网光口(SFP,LC)+8 端口千兆以太网 Combo 口+2 端口万兆以太网 |
光接口模块(SFP+,LC) | ||
4 端口万兆以太网光接口模块(SFP+,LC) | ||
24 端口万兆以太网光接口模块(SFP+,LC) | ||
48 端口万兆以太网光接口模块(SFP+,LC) | ||
4 端口 100G 以太网光接口模块(CFP2) | ||
4 端口 100G 以太网光接口模块(QSFP28,LC) | ||
业务板 | CSPEX-1104-E 多业务处理板 | |
CSPEX-1304X 多业务处理板 | ||
CSPEX-1404X 多业务处理板 | ||
CSPEX-1504X 多业务处理板 | ||
RX-SPE200 多业务处理板 | ||
CSPEX-1602X 多业务处理板 | ||
CSPEX-1802X 多业务处理板 | ||
CSPEX-1804X 多业务处理板 | ||
MIC 以太网子卡 | 4 端口千兆以太网 COMBO 接口卡 | |
8 端口千兆以太网光接口卡-(SFP,LC) | ||
10 端口千兆以太网光接口卡-(SFP,LC) | ||
20 端口千兆以太网光接口卡-(SFP,LC) | ||
20 端口千兆以太网电接口子卡(RJ45) | ||
2 端口万兆以太网光接口子卡(SFP+,LC) | ||
4 端口万兆以太网光接口子卡 1(SFP+,LC) | ||
5 端口万兆以太网光接口卡-(SFP+,LC) | ||
1 端口 40G 以太网光接口子卡(QSFP+,LC) | ||
1 端口 100G 以太网光接口子卡(QSFP28) | ||
2 端口 100G 以太网光接口子卡(QSFP28) | ||
2 端口 100G 以太网光接口子卡(CFP2,LC) | ||
NIC 以太网子卡 | 20 端口千兆以太网光接口子卡(SFP,LC) | |
20 端口千兆以太网电接口子卡(RJ45) | ||
5 端口万兆以太网光接口子卡(SFP+,LC) | ||
10 端口万兆以太网光接口子卡(SFP+,LC) | ||
4 端口 25G 以太网光接口子卡(SFP28,LC) |
2 端口 50G 以太网光接口子卡(QSFP28,LC) | ||
4 端口 50G 以太网光接口子卡(QSFP28,LC) | ||
1 端口 100G 以太网光接口子卡(QSFP28) | ||
1 端口 100G 以太网光接口子卡(CFP2,LC) | ||
2 端口 100G 灵活以太网光接口子卡(QSFP28) | ||
2 端口 100G 以太网光接口子卡(CFP2,LC) | ||
PIC POS 子卡 | 1 端口 OC-192c/STM-64c POS 光接口卡-(XFP,LC) | |
MIC POS 子卡 | 8 端口 OC-3c/OC-12c POS/GE 光接口卡-(SFP,LC) | |
8 端口 OC-3c/STM-1c POS 光接口卡-(SFP,LC) | ||
4 端口 OC-3c/STM-1c POS/ATM 或 1 端口 OC-12c/STM-4c POS/ATM 光接口 卡-(SFP,LC) | ||
4 端口 OC-48c/STM-16c POS 光接口卡-(SFP,LC) | ||
MIC CPOS 子卡 | 2 端口 OC-3/STM-1 通道化 POS 光接口卡-(SFP,LC) | |
4 端口 OC-3/STM-1 通道化 POS 光接口卡-(SFP,LC) | ||
MIC ATM 子卡 | 4 端口 OC-3c/STM-1c POS/ATM 或 1 端口 OC-12c/STM-4c POS/ATM 光接口 卡-(SFP,LC) | |
MIC E1/T1 子卡 | 16 端口 E1/T1 电接口卡(HM96 公头) | |
多功能业务模块 | 防火墙业务板(FW) | |
入侵防御业务板(IPS) | ||
负载均衡业务板(LB) | ||
应用控制业务板(ACG) | ||
国密加密业务板 |
发表评论