H3C CR16000-F 高端路由器

产品概述

CR16000-F 是 H3C 自主研发的高端路由器,采用分布式的硬件转发和无阻塞交换技术和基于信元交换的负载分担交换技术,采用
先进的正交 CLOS 架构,控制面与转发面分离;支持高密度 FE/GE、10GE、25GE、40GE、50GE、100GE 接口,单槽位性能灵活
扩展,可满足不同网络位置需求;支持先进的网络操作系统 Comware V7,该操作系统在多核 CPU 的支持、分布式计算、模块化
设计、高可用性架构、虚拟化、开放性等方面与 CR16000-F 完美融合;采用成熟的虚拟化技术,可在提高网络可靠性的同时降低
设备维护工作量;支持强大的 BRAS 功能,支持运营级 CGN,满足运营商多业务边缘 MSE 设备以及高校园区网核心设备的发展需
求;支持多种网络保护技术和 1588v2 同步以太网等功能,作为 ER 路由器满足运营商 IPRAN 组网需求;支持 SR/SRv6、FlexE、
iFIT、Netconf 等技术,具备完善的 SDN 能力,结合 AD-WAN 控制器,实现业务自动分发,网络灵活调度,业务多维保障,网络
智能运维等需求;支持高性能国密板卡,叠加 IPSec VPN 等技术后,可满足用户对可信网络的诉求。

CR16000-F 高端路由器系列

产品特点

完善的 SDN 能力

随着智能时代的快速发展,业务日趋复杂多样,流量增长迅速,传统的广域网问题日益凸显,存在转发路径不可控,业务不可视,
运维困难等诸多难题,需要引入 SDN、智能化等技术,实现资源的统一管理、充分利用;应用自动部署、快速上线;业务动态感知、
主动适应、差异化保障、质量可视。

  1. 支持 SR/SRv6+EVPN 技术,简化网络配置,实现网络路径的可管可控;
  2. 支持子接口切片、FlexE 等硬隔离技术,宽带资源预留,保障高优业务的高可靠;
  3. 支持 iFIT +Telemetry 深度随流检测技术,主动监测网络健康状况,使被动运维变为主动;
  4. 支持 Netconf、YANG 等技术,实现网络配置的自动化,加快网络设备和服务的部署。
  5. 支持 CBTS 功能,根据不同业务优先级选择不同隧道路径,实现差异化的转发服务。
  6. 支持 EVPN/VXLAN 等功能,通过远端学习 MAC 地址、路由等信息,实现基于 VXLAN 的二三层 VPN。
    CR16000-F 结合 AD-WAN 控制器,实现了网络管、控、析全方位的智能化。可配合 SDN 组件,实现广域网络的集中管理、控制和
    分析,支持统一管控,支持单域、多域及跨层业务自动化等功能。

强大的 BRAS 功能

传统的 SR 路由器承接 Mobile、Business、IPTV 等电信业务,BRAS 作为宽带网络应用的接入网关,完成用户的认证和管理。
CR16000-F 集 SR 和 BRAS 功能于一身,提高用户网络设备利用效率、节省用户投资:

  1. 支持 iTA(Intelligent Target Account,智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务的计费、
    带宽控制和 QoS 等,为用户提供差异化的业务运营方案;
  2. 支持有线无线统一认证,简化用户管理成本,通过大容量 BRAS 满足海量用户终端接入需求,同时满足无线终端的移动性需
    求和无感知认证需求;
  3. 支持 BRAS IRF 热备功能,避免设备单点故障的同时简化运维管理工作。

移动承载网 IP RAN

传统的移动运营商的基站回传网络是基于 TDM/SDH 建成的,但是随着 3G 和 LTE 等业务的部署与发展,数据业务已成为承载主
体,其对带宽的需求在迅猛增长。SDH 传统的 TDM 独享管道的网络扩容模式难以支撑,分组化的承载网建设是一种不可逆转的趋
势,IP RAN 已经成为移动承载网领域主流解决方案。CR16000-F 为 IP RAN 提供强大的功能:

  1. 支持多种链路检测及保护技术,包括:IP FRR、LDP FRR、Bypass PW、BFD For PW、Y.1731 等;
  2. 支持 1588V2 时钟同步协议,实现更精确的频率同步和时间同步;
  3. 支持以太网时钟同步,时钟恢复质量可以达到 0.01ppm。

先进的网络操作系统

CR16000-F 控制平面采用多核及 SMP 对称多处理技术,运行先进的操作系统 Comware V7,各软件模块有独立的运行空间,可
以动态加载、单独升级。
Comware V7 支持分布式计算,全局服务,如:MPLS、BGP 等,可以运行于指定的主控 CPU 系统,将各全局服务的主程序分布
到不同的主控系统,可以有效的分担各 CPU 的压力,提高系统的整体性能。一个全局服务可以通过进一步拆分子功能,将子功能分布到不同主控 CPU 系统运行,实现一个全局服务的分布式计算。

开放业务构架(OAA)满足定制化需求

CR16000-F 秉承 H3C 公司的开发架构设计理念——开放应用架构(OAA),提供了开放应用平台(OAP)板卡,以满足后续业务
个性化定制和升级的要求,如:高性能国密板卡、防火墙板卡、运营级 CGN 板卡、入侵检测板卡、LB 板卡等嵌入式的安全插卡,
实现了高端路由器和业务应用系统的无缝整合。

产品规格

CR16000-F 规格列表

属性

CR16006-F

CR16010-F

CR16010H-F

CR16018- F

交换容量

/bps

130.16T

195.24T

195.24T

390.48T

包转发率

/pps

12000~

86400M

38400~

172800M

38400~

172800M

76800~

345600M

单槽位最大 转发能力  /bps

 

2T

 

2T

 

2T

 

2T

主控板

2 (支持 1+1 冗余)

2 (支持 1+1 冗余)

2 (支持 1+1 冗余)

2 (支持 1+1 冗余)

业务板

16

32

32

64

线卡板

4

8

8

16

 

交换网板

4 个独立交换网板

(支持 N+M 冗余)

4 个独立交换网板

(支持 N+M 冗余)

4/5 个独立交换网板

(支持 N+M 冗余)

4/5 个独立交换网板

(支持 N+M 冗余)

总槽位数  (线卡+主 控+独立交 换网板)

 

10

 

14

 

14/15

 

22/23

结构

一体化机箱,可安装于 19 英寸机架内

 

电源系统

支持 4 个 AC 或 DC 电源

(N+M 冗余),支持内置

交流电源

支持 6 个 AC 或 DC 电源

(N+M 冗余),支持内置

交流电源

支持 8 个 AC 或 DC 电源

(N+M 冗余),支持内置

交流电源

支持 16 个 AC 或 DC 电源

(N+M 冗余),支持内置

交流电源

外形尺寸

/mm        (W×D× H)

 

440×660×353

(8RU)

 

440×660×930

(21RU)

 

440×640×931

(21RU)

 

440 × 640× 1687

(38RU)

重量

净重: <85kg

净重: <154kg

净重: <165kg

净重: <350kg

接口类型

支持 FE、GE、10Ge (LAN/WAN)、 25Ge、40Ge、50Ge、100Ge、400Ge、155M POS、622M POS、2.5G POS、

 

10G POS、CPOS 接口、 155M ATM、622M ATM、E1/T1 等接口

支持 400Ge/100Ge 端口切换

支持 100Ge/40Ge 端口切换

支持 155M POS/622M POS/Ge 端口切换

支持 ATM/POS 端口切换

支持 155M ATM/622M ATM 端口切换

 

 

 

 

 

 

 

 

 

单播路由

支持 IPv4 和 IPv6 双协议栈

支持静态路由、 RIP、RIPv2、RIPng、OSPF、OSPFv3、IS-IS、  IS-ISv6、BGP、BGP4+、MP-BGP

支持 VRRP、VRRPv3

支持 IPv6 邻居发现, PMTU 发现, TCP6 ,ping IPv6 ,traceroute IPv6 ,socket IPv6,静态 IPv6 DNS,指定 IPv6 DNS 服务器, TFTP IPv6 client

支持 IPv4 向 IPv6 的过渡技术

支持 ICMPv6 MIB、UDP6 MIB、TCP6 MIB、IPv6 MIB 等

支持等价路由 ECMP,非等价路由 UCMP

支持策略路由

支持路由策略

支持 GRE 等隧道功能

支持静态路由 FRR、OSPF FRR、ISIS FRR、BGP FRR、OSPFv3 FRR

支持基于 IP 地址、 AS Path、路由标记进行路由信息过滤

 

 

 

 

组播

支持 PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Anycast-RP 等路由协议

支持 IGMP V1/V2/V3、IGMP Snooping V1/2/3

支持 PIM6-DM、PIM6-SM、PIM6-SSM

支持 MLD(Multicast Listener Discovery) V1/V2 、MLD Snooping V1

支持组播策略和组播 QoS

支持 BIER 功能

 

 

 

 

 

 

 

MPLS VPN

支持 LDP、RSVP-TE 等 MPLS 标签分发协议,LDP 标签容量大于 512K

支持 P/PE 功能,符合 RFC2547bis 协议

支持三种跨域 MPLS VPN 方式(Option1/Option2/Option3)

支持分层 PE (HoPE)

支持多角色主机

支持二层、三层 VPN,跨域 L2、L3 VPN 实现

支持 MPLS TE FRR 和 LDP FRR,切换时间小于 50ms

支持 6PE、6vPE

支持分布式组播 VPN

支持 ACL 识别流量功能,将流量导入到不同的 VPN

 

支持 MPLS VPN 网络故障定位功能,支持 MPLS PING/TRACEROUTE

支持 L2 VPN 接入 L3 VPN

支持 QinQ 方式 VPLS 接入

 

 

 

 

 

 

 

 

 

BRAS 业务

支持 PPPoE、PPPoEoVLAN、PPPoEoQ 接入认证

支持 PPPoX 功能,支持 PPPoA ,PPPoEoA 接入认证

支持二层 Portal、三层 Portal、QinQ Portal 接入认证

支持 IPoE、IPoEoVLAN、IPoEoQ 接入认证

支持子网专线、接口专线、 L2VPN 专线等专线接入认证

支持 L2TP 技术

支持二层无感知接入、三层无感知接入

支持标准 RADIUS/ TACACS+协议配合完成远程用户认证、授权、计费等管理功能

支持 Radius、TACACS、Diameter、COPS 等协议

支持 iTA (智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务计费、带宽控制和 QoS 等 支持有线无线统一认证解决方案,通过大容量 BRAS 满足海量用户终端接入需求,满足无线终端的移动性需求 支持 BRAS IRF 功能在满足冗余热备的基础上可以简化运维工作

支持 VSRP 方式热备

 

 

 

 

增值业务

支持 IPSec 功能, 链路类型如下: 高速链路接口(FE、GE、10Ge、40Ge、50Ge、100Ge、2.5G POS、10G POS), 低速链路接口(155M POS、622M POS、CPOS 接口、 155M ATM、622M ATM、E1/T1 )

支持 SSL VPN 功能

支持数据压缩

支持高精度 NAT 能力: CGN (Carrier Grade NAT)特性

支持 1588 V2 特性

虚拟化特性

支持虚拟化技术,多台物理设备虚拟成一台逻辑设备,统一管理界面,统一转发表项,跨设备链路捆绑

 

 

ACL

支持 IPv4 和 IPv6 标准访问控制列表(ACL)和扩展访问控制列表(EACL)

支持基于第二层、第三层和第四层的 ACL

支持 Ingress/Egress ACL

支持硬件访问控制列表

 

 

 

 

 

 

QoS

支持层次化 QoS (H-QoS),支持 PQ/WFQ/CBWFQ 等队列调度机制

支持 5 级 H-QoS 调度以保证精细化业务管理

支持流量整形 Shapping

支持尾丢弃 TD /WRED 等拥塞避免技术

支持优先级标记 Mark/Remark,支持 802.1p、TOS、DSCP 、EXP 优先级映射

支持拥塞避免,流量监管和整形功能(Car、traffic Shaping 等)

支持数据包标记功能(基于 IP 地址、端口号、 802.1P、DSCP 值等)

支持数据包多级队列机制(包括 CQ、PQ、LLQ、WFQ 等)

 

支持组播的 QoS 功能

支持 200ms 缓存

支持 QPPB,支持 MPLS TE 的 Qos 功能

 

 

 

 

 

 

 

 

 

以太网功能

支持 802.1Q

支持 ARP 协议, ARP 表项可达 512K

支持 NDP 协议, ND 表项可达 512K

支持 802.1Q VLAN Trunk 功能

支持 QinQ 终结

支持 802.3d(STP)/802.3w(RSTP)/802.3s(MSTP)

支持 IEEE 802.3ad (端口聚合)、静态端口聚合和跨板端口聚合

支持不同速率端口聚合功能

支持端口镜像(SPAN/RSPAN)和流镜像功能

支持 MACsec

支持 FlexE

支持子接口切片

支持按需切片

 

 

 

 

 

 

 

 

 

 

 

 

 

 

SDN 技术

支持 VXLAN 二层网关 、VXLAN 三层网关(分布式和集中式)

支持 EVPN VXLAN 二层网关、 EVPN VXLAN 三层网关(分布式和集中式)

支持 PECP 协议

支持 BGP-LS 等网络信息收集协议

支持 Netconf、YANG 协议

支持 SR/SRv6

支持 CBTS

支持 OpenFlow v1.3 协议

支持 BGP FlowSpec 功能

支持 Telemetry 协议

支持 APN6

支持 SRv6-Policy 基于时延/带宽/丢包率等调优能力

支持 SRv6 Policy 故障逃生到 SRv6 BE 的功能

支持 EVPN E-tree over SRv6

支持 EVPN VPLS over SRv6 Policy

支持 SR-MPLS BE、SR-MPLS TE、SR-MPLS TE policy

支持基于 SR/SRv6 TE Policy 路径的 ping、trace 及流量统计功能,支持基于 SR BE 的 ping、trace 功能 支持 SRv6 TE Policy 隧道数≥32k

支持 SRv6 TE policy 6 层 SID 功能,转发能力不受影响

 

 

网流分析

支持 Netstream, 符合 V5/V8/V9 输出格式,支持采样功能和流统计功能

支持多日志主机功能

支持硬件的网络流量应用分析技术

支持 IPv4/IPv6/MPLS 的流量采集分析

支持端口进出方向的流量采集分析

支持异常流量检测及监控功能(host-monitor)

 

 

 

 

 

 

 

 

 

 

 

 

 

可靠性

关键部件主控板、交换网板、电源、风扇均支持冗余备份

支持主控、业务分离,支持子母卡架构

背板采用无源设计,避免单点故障

采用 Network Processor (NP)架构设计,叠加业务时不影响转发能力

各组件均支持热插拔功能,热插拔交换网板时无需拔插风扇模块

支持风扇智能调速

支持内置直流、交流电源,支持一体化供电,电源槽位不占用业务或者子卡槽位

支持误码倒换

支持不间断转发 NSF、不间断路由 NSR 和 GR

支持 IP TRUNK、MP、ETH 端口聚合

支持 IP/LDP/VPN/TE/VLL 快速重路由,支持 IP/TE 自动重路由技术 IGP/BGP

支持 NSR for OSPF/OSPFv3/ISIS/ISISv6/BGP/BGP4+/VRRP/IPv6 VRRP/ PIM SM/PIM DM /LDP/ MPLS L3VPN/6VPE/MPLS TE

支持 PW redundancy 、MPLS/Ethernet OAM、Y.1731、路由协议/端口/VLAN Damping 等保护机制 支持硬件的 BFD,实现各协议的快速故障检测机制(最小检测时间 3.3ms),故障切换时间小于 50ms

支持全面的 FRR 功能: IP/IPv6/LDP/TE/VPNv4/VPNv6 FRR,业务切换时间小于 50ms 网络可用度为 99.999%  支持 iFIT 随流检测, 可以实时检测网络故障, 快速定位故障点, 并支持对检测获取到的性能数据进行可视化的管理 支持 RFC2544,支持自动发包检测吞吐量、时延抖动和丢包检测链路等

平均无故障时间(MTBF)大于 20 年,平均修理时间(MTTR)不超过 0.5 小时

 

 

 

 

 

 

 

 

安全性

支持防火墙插卡

支持高性能国密插卡,支持 SM2/SM3/SM4 加密

支持用户分级管理和口令保护, 支持 AAA 安全认证协议(如 Radius、TACACS+等)

支持控制平面防攻击

支持安全认证功能

支持 SSHv1/v2/v3,为用户登录提供安全加密通道

支持标准和扩展 ACL,可以对报文进行过滤,防止网络攻击

支持防止 ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、 TCP SYN 报文、 TTL=1 报文、 PADI、DHCP、TCP Sync、Portal、协议报文等攻击功能

支持 PADI、DHCP、PORTAL 防攻击

支持单播逆向路由检查 URPF 技术,防止基于源地址欺骗的网络攻击行为

支持 RIPv2、OSPF、ISIS、BGP、OSPFv3、ISISv6 及 BGP4+的明文及 MD5 密文认证, 支持 Keychain 功能, 可

 

以基于时间段生效不同密钥

支持安全网管 SNMPv3

 

 

 

 

 

 

 

 

 

 

 

系统管理

支持带内网管和带外网管

支持 Console/AUX Modem/Telnet/SSH2.0 命令行配置

支持 FTP、TFTP、Xmodem、SFTP 文件上下载管理

支持 SNMP v1/v2c/v3

支持 RMON V1/V2,支持 1、2、3、9 组

支持 NTP 时钟

支持 NQA(Network Quality Analyzer)

支持故障后报警和自恢复

支持对 DHCP 服务

支持数据日志

支持 ICMP

支持 Syslog

支持 Traceroute

支持多线程 TELNET 访问设备

支持热补丁

 

工作环境

工作温度: -40-65℃

典型组网

CR16000-F 作为高处理性能的高端路由器,可充分应用在大型广域网核心层、骨干层,大型园区网核心,城域网的核心位置,下
面以典型的应用为例,实际应用不限于具体行业。

广域网 SDN 解决方案

传统的广域网网络流量根据路由协议计算出的最短路径转发流量,即使某条路径发生拥塞,也不会将流量切换到其他的备份路径上。
在网络流量比较小、业务质量要求不高的情况下,这种问题不是很严重,但是随着 Internet 的应用及业务复杂性要求越来越广泛,
传统最短路径优先的路由问题暴露无遗。
广域网 SDN 解决方案可以实时动态的收集链路质量状况如链路利用率、时延、抖动等,设备集成的 DPI 功能会实时上报业务类型,
WAN APP 动态的为特定应用选择最优的端到端路径,并通过 Netconf 方式,将最优路径策略下发至路由器上。通过实施广域网
SDN 解决方案,可以减少网络的管理成本,充分调度网络资源;在网络拥塞或者抖动严重的情况下动态调节资源;同时能够实现
增值服务和附加业务。

BRAS 解决方案

H3C BRAS 支持 iTA (智能靶向计费) ,通过访问的目的地址来区分不同的业务流量,提供不同的带宽、计费、 Qos 策略等,满 足高校用户对访问校内网、 Cernet、Internet 等不同速率不同计费策略要求;提供有线无线统一认证解决方案,通过大容量    BRAS 满足海量用户终端接入需求, 同时满足无线终端的移动性需求和无感知认证需求;BRAS IRF 功能在满足冗余热备的基础上 可以简化运维工作。

国家级广域网解决方案

国家级广域网由于地域上覆盖的广阔性, 对网络设备的可靠性和安全性要求极高, CR16000-F 可以作为国家核心和省级汇聚节点。 为了保证网络的安全性, 在国家核心、省级节点采用上下行设备分开的设计架构; 省级和地市节点同时作为城域网汇聚接入、专线 汇聚、窄带接入。

本方案适用于运营商、政府、税务、金融、电力等大型行业骨干网络的新建、扩容和改造,全网支持 MPLS VPN

订购信息

类型描述备注
   主机H3C CR16006-F 高端路由器主机 
 H3C CR16010-F 高端路由器主机 
 H3C CR16010H-F 高端路由器主机 
 H3C CR16018-F 高端路由器主机 
  电源交流电源模块,2500W,支持交流、高压直流,支持 220V AC、240V DC 
 直流电源模块,2400W 
 交流电源模块,1200W 
主控板H3C CR16000-F 管理及路由处理板 
   交换网板CR16006-F 交换网板 
 CR16010-F 交换网板 
 CR16010H-F 交换网板 
 CR16018-F 交换网板 
  以太网板24 端口千兆以太网 Combo 口模块 
 16 端口千兆以太网 Combo 口+4 端口万兆以太网光接口模块(SFP+,LC) 
 24 端千兆以太网光口(SFP,LC)+8 端口千兆以太网 Combo 口+2 端口万兆以太网
光接口模块(SFP+,LC) 
 4 端口万兆以太网光接口模块(SFP+,LC) 
 24 端口万兆以太网光接口模块(SFP+,LC) 
 48 端口万兆以太网光接口模块(SFP+,LC) 
 4 端口 100G 以太网光接口模块(CFP2) 
 4 端口 100G 以太网光接口模块(QSFP28,LC) 
      业务板CSPEX-1104-E 多业务处理板 
 CSPEX-1304X 多业务处理板 
 CSPEX-1404X 多业务处理板 
 CSPEX-1504X 多业务处理板 
 RX-SPE200 多业务处理板 
 CSPEX-1602X 多业务处理板 
 CSPEX-1802X 多业务处理板 
 CSPEX-1804X 多业务处理板 
          MIC 以太网子卡4 端口千兆以太网 COMBO 接口卡 
 8 端口千兆以太网光接口卡-(SFP,LC) 
 10 端口千兆以太网光接口卡-(SFP,LC) 
 20 端口千兆以太网光接口卡-(SFP,LC) 
 20 端口千兆以太网电接口子卡(RJ45) 
 2 端口万兆以太网光接口子卡(SFP+,LC) 
 4 端口万兆以太网光接口子卡 1(SFP+,LC) 
 5 端口万兆以太网光接口卡-(SFP+,LC) 
 1 端口 40G 以太网光接口子卡(QSFP+,LC) 
 1 端口 100G 以太网光接口子卡(QSFP28) 
 2 端口 100G 以太网光接口子卡(QSFP28) 
 2 端口 100G 以太网光接口子卡(CFP2,LC) 
   NIC 以太网子卡20 端口千兆以太网光接口子卡(SFP,LC) 
 20 端口千兆以太网电接口子卡(RJ45) 
 5 端口万兆以太网光接口子卡(SFP+,LC) 
 10 端口万兆以太网光接口子卡(SFP+,LC) 
 4 端口 25G 以太网光接口子卡(SFP28,LC)
2 端口 50G 以太网光接口子卡(QSFP28,LC) 
 4 端口 50G 以太网光接口子卡(QSFP28,LC) 
 1 端口 100G 以太网光接口子卡(QSFP28) 
 1 端口 100G 以太网光接口子卡(CFP2,LC) 
 2 端口 100G 灵活以太网光接口子卡(QSFP28) 
 2 端口 100G 以太网光接口子卡(CFP2,LC) 
PIC POS 子卡1 端口 OC-192c/STM-64c POS 光接口卡-(XFP,LC) 
   MIC POS 子卡8 端口 OC-3c/OC-12c POS/GE 光接口卡-(SFP,LC) 
 8 端口 OC-3c/STM-1c POS 光接口卡-(SFP,LC) 
 4 端口 OC-3c/STM-1c POS/ATM 或 1 端口 OC-12c/STM-4c POS/ATM 光接口 卡-(SFP,LC) 
 4 端口 OC-48c/STM-16c POS 光接口卡-(SFP,LC) 
 MIC CPOS 子卡2 端口 OC-3/STM-1 通道化 POS 光接口卡-(SFP,LC) 
 4 端口 OC-3/STM-1 通道化 POS 光接口卡-(SFP,LC) 
MIC ATM 子卡4 端口 OC-3c/STM-1c POS/ATM 或 1 端口 OC-12c/STM-4c POS/ATM 光接口 卡-(SFP,LC) 
MIC E1/T1 子卡16 端口 E1/T1 电接口卡(HM96 公头) 
    多功能业务模块防火墙业务板(FW) 
 入侵防御业务板(IPS) 
 负载均衡业务板(LB) 
 应用控制业务板(ACG) 
 国密加密业务板