当前位置:文档之家› MSR用户FAQ

MSR用户FAQ

MSR用户FAQ
MSR用户FAQ

H3C MSR系列路由器用户FAQ

(V1.03)

杭州华三通信技术有限公司

目录

1.1 问:杭州华三通信技术有限公司MSR系列路由器的MSR表示什么含义? (1)

1.2 问:MSR系列路由器同R/AR系列路由器主要有什么不同,其主要特点是什么? (1)

1.3 问:MSR系列路由器产品推出后,对当前在售产品有什么样的销售影响和怎样的计划? (2)

1.4 问:MSR系列路由器主要有哪些型号和子系列,具有什么样的硬件接口和规格? (3)

1.5 问:MSR系列路由器支持怎样的接口模块和类型? (7)

1.6 问:请简单介绍一下MSR系列路由器的电源情况? (8)

1.7 问:MSR系列路由器是怎样保证用户投资的? (8)

1.8 问:MSR系列路由器采用了COMWARE V5版本,它同AR系列路由器采用的VRP3.X 版本有什么样的变化? (9)

1.9 问:MSR系列路由器宣称全面支持IPv6,那么支持的程度如何? (9)

1.10 问:MSR系列路由器宣称集成多业务,业务集成主要体现在哪些方面? (10)

1.11 问:请简单介绍一下MSR系列路由器集成安全业务的情况? (10)

1.12 问:请简单介绍一下MSR系列路由器集成以太网交换业务的情况? (11)

1.13 问:请简单介绍一下MSR系列路由器集成语音业务的情况? (12)

1.14 问:请简单介绍一下MSR系列路由器高密度语音模块(VEI)的配置? (13)

1.15 问:请简单介绍一下MSR系列路由器集成的开放式业务情况? (13)

1.16 问:MSR系列路由器支持USB和CF卡新型存储介质的应用,其主要功能是什么?.14 1.17 问:选购MSR系列路由器的单板模块时,需要注意些什么? (15)

1.18 问:MSR系列路由器在可靠性方面具有哪些特点? (16)

1.1 问:杭州华三通信技术有限公司MSR系列路由器的MSR 表示什么含义?

答:MSR为英文Multiple Services Router的缩写,即多业务开放路由器,该系列路由器集数据、语音、安全、交换和用户开放的业务等于一体,是真正意义上的集成了多业务的路由器产品,是杭州华三通信技术有限公司推出的新一代中低端路由器产品设备,它会给用户带来全新的业务能力和扩展能力。

1.2 问:MSR系列路由器同R/AR系列路由器主要有什么不同,其主要特点是什么?

答:MSR系列路由器是在杭州华三通信技术有限公司R和AR系列路由器的基础上推出的全新系列产品,产品定位与R/AR系列路由器基本相同,仍属于中低端路由器产品领域,主要是定位于SMB、企业分支机构、中小企业核心和运营商网络的汇聚或边缘接入层。其主要特点有:

(1) 全新的软件体系结构:该系列产品华三公司的新一台平台COMWARE V5软

件系统,全面支持IPv6,并兼容IPv4,不仅支持V3已有的软件特性,还提供

了更丰富的新功能特性,极大地满足了各种组网和业务部署的苛刻需求;

(2) 可以平滑扩展的、先进的硬件体系架构:该系列路由器实现了资源和业务的

分离,极大地提高了资源的利用率,保护了用户的投资;内置加密引擎,大

大提高了产品的加密性能,满足日益突出的安全需要;设备提供TDM(Time

Division Multiplex,时分多路转换)时隙交换功能,大大提高了本地话音的

接通率和质量。高密度语音板卡、加密加速板卡和交换单板等可以提供更高

的性能和业务集成度;采用主板通用扣卡、通用业务接口卡等方式为以后各

种业务模块的无缝集成提供可能;提供各种扩展业务功能,支持USB和CF卡

等新型存储介质的应用。

(3) 多业务集成能力:该系列产品全面融合了安全、交换和语音等多种业务功

能,极大地提高了产品的多业务集成能力,如提供业界领先和不断创新的网

络安全功能;真正实现了对以太网交换机的彻底融合;可以实现灵活方便的

语音网关部署等等。

(4) 提供OAA—Open Application Architecture,开放应用体系架构,它公开软硬

件接口及标准规范,提供一个开放平台,第三方厂商在此基础开发出更为丰

富的业务,形成优势互补、深度集成、合作共赢。

(5) 支持无线WLAN接入功能:MSR 20-1X系列路由器产品不仅突出高性价比和

兼具灵活的模块扩展的特点,还提供WLAN无线可选支持,大大加强了低端

路由器的综合接入能力。

(6) 高性价比:该系列产品采用了业界最新技术和具有更快运算能力的网络处理

器和高集成度的芯片,大幅提高了产品的IP转发、业务处理和数据加密性

能,同时,还对产品的接口密度也进行了扩充,软件功能特性和业务集成能

力也得到了进一步增强。

(7) 智能化、自适应网络:提供网络质量分析工具,动态根据网络的状况调整配

置,为客户提供业务自适应、安全自适应、可靠自适应、智能管理等系列解

决方案。

(8) 保护用户投资:该系列产品全面兼容R/AR系列模块化路由器的所有模块及所

有的功能特性,保护了用户现有和过去的投资,同时,在新系列产品上开发

的接口模块和软件功能可以保证用户现在和未来的应用需求,保护了用户的

未来投资。

(9) 新颖时尚的外观结构:该系列产品在外观结构设计上融入流行时尚的元素和

突出现代简约的风格,更能突出产品内在和外在的价值。

1.3 问:MSR系列路由器产品推出后,对当前在售产品有什么样的销售影响和怎样的计划?

答:MSR系列产品是杭州华三通信技术有限公司中低端路由器器系列中的模块化路由器,因此对应是原AR系列中的AR18/28/46系列路由器, AR系列模块化路由器采用的是VRP3.X版本,主要是支持IPv4协议,但这版本的特性非常丰富,产品也很稳定,并且在市场有大量的客户,因此还会有一部分AR产品的客户及当前对IPv6没有需求的客户继续使用和采购AR系列路由器产品,考虑到这个情况,杭州华三通信技术有限公司将会继续对AR系列模块化路由器进行销售和维护,并且也会根据实际情况增加新的软件特性,总之,用户不用担心AR系列路由器终止销售和维护的问题。

1.4 问:MSR系列路由器主要有哪些型号和子系列,具有什么样的硬件接口和规格?

答:MSR系列路由器根据产品的性能和定位又可分为20、30和50三个子系列,定位依次由低到高,其型号、接口和模块插槽如下:

表1 MSR 20-1X系列路由器系统说明表

项目MSR 20-10 MSR 20-11 MSR 20-12 MSR 20-15

处理器RISC新一代处理

器(333MHz)

RISC新一代处理

器(333MHz)

RISC新一代处理

器(333MHz)

RISC新一代处理

器(333MHz)

转发性能160Kpps 160Kpps 160Kpps 160Kpps

内存(缺省/

最大)

256M(DDR) 256M(DDR) 256M(DDR) 256M(DDR)Flash

16M 16M 16M 16M USB

1 1 1 1 CON/AUX

(切换)

1 1 1 1

固定WAN以

太口

1个百兆接口1个百兆接口1个百兆接口1个百兆接口

固定WAN其它接口-1个同异步串口1个E1接口

1个ADSL2+接

固定交换口(二层)4个百兆以太网接

4个百兆以太网接

4个百兆以太网接

4个百兆以太网接

模块插槽1个DSIC插槽1个DSIC插槽1个DSIC插槽1个DSIC插槽WLAN支持可选支持不支持可选支持可选支持

MiniPCI插

1 - 1 1 VPM插槽-- 1 1 硬件加密支持(CPU)支持(CPU)支持(CPU)支持(CPU)

最大功耗25W 25W 25W 25W

电源(AC)输入额定电压范

围:

100~240V

50/60Hz

输入最大电压范

围:

85~264V 47~

63Hz

输入额定电压范

围:

100~240V

50/60Hz

输入最大电压范

围:

85~264V 47~

63Hz

输入额定电压范

围:

100~240V

50/60Hz

输入最大电压范

围:

85~264V 47~

63Hz

输入额定电压范

围:

100~240V

50/60Hz

输入最大电压范

围:

85~264V 47~

63Hz

外型尺寸(mm ) (W ×D ×H ) 300mm %240mm %44.2mm 300mm %240mm %44.2mm 300mm %240mm %44.2mm 300mm %240mm %44.2mm

重量 3kg 3kg 3kg 3kg 环境温度 0~40℃ 0~40℃ 0~40℃ 0~40℃ 环境相对湿度

5~90%(不结露)

5~90%(不结露)

5~90%(不结露)

5~90%(不结露)

表2 MSR 20-20/21/40系列路由器系统说明表

产品型号 H3C MSR 20-20

H3C MSR 20-21

H3C MSR 20-40

转发性能

160pps 160pps 160pps

处理器 MPC 高性能CPU MPC 高性能CPU MPC 高性能CPU 内存(缺省/最大) 128M/384M (SDRAM )

128M/384M (SDRAM )

128M/384M (SDRAM )

CF (缺省/最大) 256M/1G 256M/1G 256M/1G USB

1(USB1.1)

1(USB1.1)

1(USB1.1)

AUX 1 1 1 配置口 1 1 1 固定以太口 2个百兆接口 2个百兆接口 2个百兆接口 固定交换口(二层) 0

8个百兆以太网接口 0

模块插槽 2个SIC 插槽

2个SIC 插槽

4个SIC 插槽

ESM 插槽 1 1 2 VPM 插槽 0 0 2 VCPM 插槽 0 0 1 硬件加密 支持

支持

支持

最大功耗 54W 54W 100W POE 支持 无支持POE 的机型 无支持POE 的机型 无支持POE 的机型 冗余电源

不支持

不支持

不支持

电源(AC )

输入额定电压范围:

100~240V 50/60Hz 输入最大电压范围: 85~264V 47~63Hz

输入额定电压范围: 100~240V 50/60Hz 输入最大电压范围: 85~264V 47~63Hz 输入额定电压范围: 100~240V 50/60Hz 输入最大电压范围: 85~264V 47~63Hz

外型尺寸(mm ) (W ×D ×H ) 360mm %287.1mm %44.2mm 360mm %287.1mm %44.2mm 442mm %407.1mm %44.2mm

重量 3.4Kg 3.4Kg 5.4Kg 环境温度 0~40℃

0~40℃

0~40℃

环境相对湿度

5~90%(不结露)

5~90%(不结露)

5~90%(不结露)

表3 MSR 30系列路由器系统说明表

产品型号 H3C MSR 30-11

H3C MSR 30-16

H3C MSR 30-20

H3C MSR 30-40

H3C MSR 30-60

转发性能 180Kpps 180Kpps 200Kpps 240Kpps 240Kpps 处理器 MPC 高性能CPU MPC 高性能CPU MPC 高性能CPU MPC 高性能CPU MPC 高性能CPU 内存(缺省/最大) 256M (DDR ) 256M/768M (DDR )

256M/1G (DDR )

256M/1G (DDR )

256M/1G (DDR )

CF (缺省/最大)

16M

(Flash )

256M/1G 256M/1G 256M/1G 256M/1G USB

1

(USB1.1)

2

(USB1.1)

2

(USB1.1)

2

(USB1.1)

AUX 1 1 1 1 同异步串口 1 配置口

1(可切换成

AUX ) 1 1 1 1 固定以太口

2个百兆电口2个百兆电口

2个千兆电口

2个千兆光/电可选 2个千兆光/电可选 模块插槽

2个SIC 插槽

1个XMIM 插槽

4个SIC 插槽 1个MIM 插槽

4个SIC 插槽 2个MIM 插槽

4个SIC 插槽 4个MIM 插槽

4个SIC 插槽 6个MIM 插槽

ESM 插槽 1 2 2 2 2 VPM 插槽 2 2 3 3 VCPM 插槽 1 1 1 1 硬件加密 支持

支持

支持

支持

支持

最大功耗 54W 100W 125W 210W 210W POE 支持

有支持POE 的机型

有支持POE 的机型

有支持POE 的机型

有支持POE 的机型

冗余电源

交流机型支持外置冗余电源;POE 机型支持外置电源 支持外置电源 支持外置电源 支持外置电源

电源(AC )

输入额定电压范围: 100~240V 50/60Hz 输入最大电压范围: 85~264V 47~63Hz

输入额定电压范围:

100~240V 50/60Hz 输入最大电压范围: 85~264V 47~63Hz

输入额定电压范围: 100~240V 50/60Hz 输入最大电压范围: 85~264V 47~63Hz

输入额定电压范围: 100~240V 50/60Hz 输入最大电压范围: 85~264V 47~63Hz

输入额定电压范围:

100~240V 50/60Hz 输入最大电压范围: 85~264V 47~63Hz

电源(DC ) 无DC 机型 无DC 机型 -40~-75V -40~-75V -40~-75V

外型尺寸(mm ) (W ×D ×H ) 442mm×360mm×44.2mm

442mm×441.8mm×44.2m m 442mm×441.8mm×44.2m m 442mm×422.3mm×88.2m m 442mm×421.8mm×132m m

重量 4.3Kg 6kg 6.9Kg 11.9Kg 13.6Kg 环境温度 0~40℃ 0~40℃ 0~40℃ 0~40℃ 0~40℃ 环境相对湿度

5~90%(不结露)

5~90%(不结露)

5~90%(不结露)

5~90%(不结露)

5~90%(不结露)

表4 MSR 50系列路由器系统说明表

产品型号 H3C MSR 50-40

H3C MSR 50-60

转发性能

600Kpps 600Kpps

处理器 MPC 高性能CPU MPC 高性能CPU 内存(缺省/最大) 512M/1G (DDR ) 512M/1G (DDR )

CF (缺省/最大) 256M/1G 256M/1G USB

2(USB1.1)

2(USB1.1) AUX 1 1

配置口 1 1 固定以太口 2个千兆光/电可选 2个千兆光/电可选 模块插槽

4个SIC 插槽

4个FIC 插槽

4个SIC 插槽 6个FIC 插槽

ESM 插槽

2 2

VPM插槽 4 4 VCPM插槽 1 1 硬件加密支持支持

最大功耗350W 350W POE支持通过POE电源模块来支持通过POE电源模块来支持

冗余电源支持冗余双电源(内置模块)支持冗余双电源(内置模块)

电源(AC)输入额定电压范围:

100~240V 50/60Hz

输入最大电压范围:

85~264V 47~63Hz

输入额定电压范围:

100~240V 50/60Hz

输入最大电压范围:

85~264V 47~63Hz

电源

(DC)

-40~-75V -40~-75V

外型尺寸

(mm)

(W×D×

H)

436.2mm×424mm×130.7mm 436.2mm×424mm×175.1mm

重量18kg 20kg 环境温度0~40℃0~40℃

环境相对湿

5~90%(不结露)5~90%(不结露)

1.5 问:MSR系列路由器支持怎样的接口模块和类型?

答:MSR系列路由器完全兼容AR28/46系列的接口模块和类型:支持AR 28-09和AR 28-1X系列的SIC接口模块,并且MSR全系列产品均支持该SIC模块;支持AR 28-3X/40/80系列路由器的MIM接口模块,这主要是用于MSR的30-20/40/60几个型号的路由器;支持AR 46系列的路由器的FIC模块,这主要用于MSR的50系列路由器。除此之外,MSR系列路由器还支持下列新的接口类型和模块:

(1) ESM模块,这是一种插到主板上的扣卡模块,目前主要是有加密模块,以后

还会开发其它业务的扣卡模块。AR 46系列路由器的ERPU主控板上也支持这

种加密扣卡模块。

(2) DSIC模块,这是一种将两个SIC卡插槽打通的SIC模块,目前主要是用于支

持9口的SIC二层以太网交换模块。

(3) DMIM模块,这是占用两个MIM高度和宽度的MIM模块,目前主要是用于支持

24口的二层以太网交换模块。

(4) XMIM模块,这是对MIM模块的一种扩展,它实际上对标准MIM模块宽度进行

了扩展的MIM模块,扩展的目睹主要是为了支持24口以太网交换的高密度接

口,目前这个模块主要是用于MSR 30-11设备,MSR 30-11的XMIM插槽不

仅支持XMIM-24FSW和XMIM-16FSW模块,还兼容普通的MIM模块。

(5) DFIC模块,这是占用两个FIC宽度一个FIC高度的FIC模块,目前主要是用于

支持24口的二层以太网交换模块,还有24FXS:24FXO混合语音模块。

(6) 语音VPM和VCPM模块,这两种模块主要是提供高密度语音E1VI/T1VI的DSP

和TDM的功能,都可以插到路由器主板上,也可以插到MIM或FIC模块上。

(7) OAP模块,这是一种将通用的PC或服务器的功能集成到路由器功能的一个模

块,目前这种模块以MIM和FIC模块两种方式提供,这是杭州华三通信技术有

限公司基于OAA(开放式应用架构)的一种开放式增值服务的方案。

(8) WiFI模块,这是支持WLAN 802.11b/g的模块,以扣卡的方式支持于MSR 20-

1X系列路由器产品,为用户提供WLAN无线接入功能。

1.6 问:请简单介绍一下MSR系列路由器的电源情况?

答:MSR系列路由器在设备的电源方案也有较大变化,最主要的特点是:

(1) MSR 50系列路由器仍然集成了AR 46系列路由器的冗余备份双电源,并支持

电源模块和风散的热插拔,这大大提高了设备的可靠性;

(2) MSR 30系列也增加了冗余备份电源方案,但考虑到该设备部署的成本和灵活

性,冗余电源采用外置电源输入方式来提供,这是一种经济实用的冗余电源

方案;

(3) MSR系列路由器由于支持POE模块,因此需要设备提供POE供电电源,MSR

20/30系列设备采用提供POE电源供电的机型,而MSR 50系列路由器提供

POE电源模块的方式进行供电。

1.7 问:MSR系列路由器是怎样保证用户投资的?

答:目前全球有大量用户使用杭州华三通信技术有限公司的R和AR系列路由器,为充分保证对原有用户的投资不受损失,杭州华三通信技术有限公司开发的MSR系列路由器全面兼容原R/AR系列模块化路由器的模块,这些模块的接口类型主要是SIC、MIM和FIC三大类,并且支持几乎全部的原单板模块,这充分地保护了现有

用户的投资,同时,该系列产品还保证原R/AR系列路由器业务特性的一致性和兼容性,用户不用担心设备切换后对原有业务的影响。

1.8 问:MSR系列路由器采用了COMWARE V5版本,它同AR系列路由器采用的VRP3.X版本有什么样的变化?

答:COMWARE V5版本是杭州华三通信技术有限公司在继承VRP软件平台精华的基础上进行了极大创新和变革的一个网络通信平台,它同VRP3.X网络通信平台相比,具有如下的一些主要特征:

(1) 完全支持IPv6商用,并对MPLS业务进行了全面的增强和支持MPLS TE;

(2) 全面集成了VRP3.X的功能和特性,保证用户组网的一致性和用户投资;

(3) COMWARE V5并采用了统一的开放式的API接口机制,这为产品对用户开放

增值业务提供了有利条件,大大提高了产品的扩展效率和应用开放能力;

(4) COMWARE V5的模块化结构实现了系统功能模块之间的松耦合,使系统模

块的之间的依赖关系更加简单和清晰,这大大增强了系统可裁减、可伸缩的

能力,也进一步提高了系统的健壮性和可靠性。

1.9 问:MSR系列路由器宣称全面支持IPv6,那么支持的程度如何?

答:MSR是支持IPv6全面商用的路由器产品系列,不是大家经常在相关资料看到有些产品宣称的“IPv6 Ready”,另外,有关IPv6的功能和规格也是在不断的增加和完善。MSR系列路由器目前支持IPv6的情况分下述几个方面加以简单介绍:

(1) 支持多种组网模式

z支持纯IPv6组网

z支持IPv4孤岛组网

z支持IPv6孤岛组网

z支持IPv6和IPv4的互连

(2) 支持IPv6的基本功能

z邻居发现/路由器发现/IPv6无状态地址自动配置

z重定向/IPv6路径MTU发现协议/IPv6域名解析

(3) IPv6穿越IPv4隧道技术

z IPv6手工配置隧道

z IPv4兼容自动隧道

z6to4自动隧道

z ISATAP隧道

z IPv6 over IPv4 GRE隧道

z隧道代理

z6over4机制

z6PE

z Teredo隧道

(4) IPv6与IPv4互通技术

z SIIT/NAT-PT/BIS/BIA/TRT

z Socket IPv4/IPv6网关

(5) IPv6穿越IPv4隧道技术

z IPv6手工配置隧道

z IPv4兼容自动隧道

(6) IPv6路由技术

z IPv6单播路由协议和IPv6多播路由协议

z(MLDv1 Snooping/MLDv1/PIM-SM/PIM-DM)

1.10 问:MSR系列路由器宣称集成多业务,业务集成主要体现在哪些方面?

答:MSR系列路由器产品提供丰富的路由和转发特性以保证数据业务的通信要求,同时在多业务集成能力方面的确是有了极大提高,最主要的还是体现在对安全、交换、语音和开放式业务等几个方面的集成,用户可以随心所欲地将MSR系列路由器部署成安全网关、语音网关、交换路由一体化设备和开放式业务平台,大大方便了用户的应用和保护了用户的投资。

1.11 问:请简单介绍一下MSR系列路由器集成安全业务的情况?

答:MSR系列路由器支持丰富的VPN业务和防火墙功能,该路由器支持L2TP、GRE和IPSec三种方式的IP VPN技术,另外,还支持MPLS VPN和VRF功能,保

证路由器能完成目前业界主流的各种VPN技术的实施,对于IPsec加密技术,该系

列路由器还不仅支持软件的加密算法,还支持多种硬件加速功能,这些功能和方案

保证了MSR路由器对安全应用的成功部署。硬件加速方案有如下几种:

(1) CPU内嵌硬件加密引擎

z MSR全系列路由器的主CPU均内嵌硬件加密引擎

(2) 高性能硬件加密模块HNDE

z MSR 30系列支持MIM HNDE加密模块,MSR 50 系列支持FIC HNDE加密模块

(3) 高性能硬件加密ESM扣卡

z MSR全系列路由器均可选配硬件ESM加密扣卡,极大提高了产品的加密能力

1.12 问:请简单介绍一下MSR系列路由器集成以太网交换业务的情况?

答:交换路由一体化是目前业界的一种发展趋势,在路由器产品上集成以太网交换功能有如下优势和特点:

(1) 该设备的主体还是路由器,它保留了路由器既有的丰富的路由、安全和QoS

等路由器特性,能够很好地满足用户丰富多样的应用需求,这是目前单一交

换机产品难以抗衡的;

(2) 路由器设备将二层交换机有机地结合在一起,在实现路由器功能的同时,又

满足了用户利用路由器产品组建局域网来满足二层数据交换的需要;

(3) 路由器和交换机集成在一个物理设备中,减少了设备的故障节点,提高了可

靠性,同时,减少了两个设备占用的物理空间;

(4) 路由器和交换机设备集成为一个有机的统一整理体,可实现统一的管理,包

括SNMP网管、WEB网管等多种方式的管理,大大提高了可管理性和维护的

方便性。

MSR作为新一代的多业务开放路由器,在集成交换业务方面具有非常强的优势,其特点如下:

(5) MSR系列路由器不仅仅是将交换机模块进行了物理上的集成,而且将杭州华

三通信技术有限公司强大的交换业务平台和交换特性进行了全面融合,保证

MSR系列路由器产品交换模块提供的业务特性与杭州华三通信技术有限公司

交换机系列产品完全相同和同步发展。

(6) MSR系列路由器支持的交换模块非常丰富,目前支持三种接口卡的交换模

块:SIC卡交换模块、MIM卡交换模块和FIC卡交换模块,支持接口数目的规

格也很齐全,有4口规格、9口规格、16口规格和24口规格;

(7) MSR系列路由器的交换模块还支持POE,这进一步扩大了该产品系列的应用

部署能力和灵活程度。

1.13 问:请简单介绍一下MSR系列路由器集成语音业务的情况?

答:MSR系列路由器部署语音业务的能力也得到大幅度提高,其主要体现在:

(1) MSR系列路由器全面支持原R/AR系列路由器的语音模块,包括1/2/4口规格

的FXS、FXO和E&M模块,也支持高密度的1/2口规格的E1VI/T1VI语音模

块,其中E1VI/T1VI是集中式的解决方案,即将DSP和TDM全部集中到该语

音模块上。保留原有模块的继承性和兼容性,方便了用户的使用和保护了用

户的投资;

(2) 为了提高MSR系列路由器的语音部署的接口密度和灵活性,该系列路由器还

提供了全新的高密度语音的分离式解决方案,即可将E1VI/T1VI的高密度语音

模块的DSP和TDM交换功能分别同语音接口模块分离,将其部署到设备主板

上作为共享资源,并且这种方案也支持在一个语音模块上提供1路和2路的高

密度接入,这大大地提高了语音部署的灵活性和节约了投资成本;

(3) 由于MSR系列路由器本身的模块插槽数目较R/AR系列路由器有了很大提高,

同时又有高密度语音模块和分离语音方案的配合,使得MSR系列路由器的语

音接口密度大幅上升,如果按照设备满配的情况,该系列设备能够达到最高

480路语音的接入能力;

(4) 在语音特性和支持的协议上也进一步增强,目前MSR系列路由器支持H.323

和SIP协议,另外,在功能特性上也是极其丰富。

(5) MSR系列路由器支持高密度的VoIP语音模块:FIC-24FXS和DFIC-

24FXS:24FXO模块,能够满足用户高密度模拟VoIP语音的需要。该设备还支

持华三公司专利技术的FXO接口与FXS接口1:1绑定功能。另外,DFIC-

24FXS:24FXO模块还支持断电逃生功能,即在路由器设备处于断电的情况

下,FXS口下挂的电话机转换为FXO接口电话线供电,使FXS端口与FXO端

口处于连通状态,保证此时用户摘机能够拨打PSTN电话。

1.14 问:请简单介绍一下MSR系列路由器高密度语音模块

(VEI)的配置?

答:MSR系列路由器的高密度语音模块较AR系列路由器的对应模块做了较大的变

化和改进,配置比较复杂一些,下面介绍一下它的配置:

(1) MSR路由器的高密度语音E1VI模块支持三种形式的接口插槽:SIC、MIM和

FIC,并且每个语音模块采用分离式的三部分结构:语音板卡、VPM模块

(语音DSP部分)和VCPM模块(主要是提供TDM交换)。

(2) MSR 20-20/21不支持VE1语音模块,但是支持FXS、FXO语音模块。

(3) 配置VE1语音模块时必须选配VPM插条(语音编解码DSP处理器),可以根

据同时在线的用户数,灵活配置支持32/24/16/8路IP语音

(G.711,G.723,G.729)的VPM插条。VPM插条可以插在主机的VPM槽位

上。对于SIC接口的VE1模块只能插到设备主板上(因为该模块没有VPM插

槽),而MSR 30/50的MIM/FIC类型的VE1接口模块上自身也有2个VPM槽

位,VPM插条可以插在设备主板上也可以插在MIM/FIC模块自身上面。

(4) VCPM语音协处理模块(做TDM本地交换、提供语音时钟等功能)在配置

SIC-1VE1语音接口时必须配1块,插在主机自带的VCPM槽位上;而

MIM/FIC类型的VE1接口模块上已集成VCPM,但只能供本模块使用,若需要

跨模块本地交换(TDM),则还必须另配,只需配置1块,插在主机自带的

VCPM槽位上。

1.15 问:请简单介绍一下MSR系列路由器集成的开放式业务情况?

答:MSR系列路由器支持开放式的应用体系架构(OAA—Open Application

Architecture),它公开软硬件接口及标准规范,提供一个开放平台,第三方厂商

在此基础开发出更为丰富的业务,形成优势互补、深度集成、合作共赢。如果按照

通俗易懂的方式来理解:就是将目前通用的台式PC或台式服务器系统以路由器模

块的形式集成到MSR系列路由器产品中,路由器提供其供电、通信接口和管理接

口,同时提供标准的开放式应用接口,使用户或第三方集成业务更加方便和快捷。

MSR路由器产品就是通过集成OAP(开放式系统)模块的方式来提供这种开放式的业

务的,OAP模块支持两块模块类型:MSR30系列产品支持的MIM-OAP模块和

MSR50系列支持的MIM-FIC模块。OAP模块还支持丰富多样的工作模式,如转发模式、重定向模式、镜像模式和桥模式,因此这非常适合于集成多媒体应用、安全检测和过滤应用、广域网性能分析和优化应用等多种形式的业务。

基于OAA架构应用目前能提供下述应用:

名称描述简要规格列表

OAP OAP模块为用户和第三方提供业务基于OAA架构的应用集成;

提供集成业务的统一通信协议和接口规范等技术支撑工作;提供基于Linux虚拟机上的Windows系统和应用程序的集成;

ASM 防毒墙支持HTTP、FTP、SMTP、POP3协议下的多种文件格式、库格式和邮件格式的网络查毒和杀毒功能;

支持病毒信息统计和分析、安全审计等功能;

强大的自身保护系统、在线升级和配置管理功能;

NAM 网络流量分析提供网络流量统计、分析和报表功能;

VCM 语音融合模块支持语音业务的注册管理、路由管理、呼叫控制和业务控制功能;

支持代理穿越防火墙和NAT网关功能、业务控制功能;

支持各种语音设备互通、图形化管理和计费等功能;

提供电话多方会议功能;

WAAM WAN优化提供IP协议加速和优化,支持丰富的高效数据流量压缩/解压功能;

提供3-7层的QoS功能;

1.16 问:MSR系列路由器支持USB和CF卡新型存储介质的应用,其主要功能是什么?

答:MSR系列路由器支持CF卡和USB新型存储介质的应用,从基本功能讲都是在路由器上提供系统外部存储功能,如存储系统文件、配置文件、系统日志文件等等。MSR系列路由器产品的系统文件是存储在CF卡上的,取代了R/AR系列路由器用Flash存储系统文件和配置文件的功能,因此MSR系列路由器是默认带CF卡并作为上述功能使用的。MSR系列路由器提供USB接口,目前主要是支持U盘的应用,用户可以用U盘同路由器之间进行文件的读写功能。由于CF卡和USB应用的进一步普及、存储容量的提高和硬件成本不断下降,因此,后续会在其扩展应用方面提供

了极大方便,如U盘信息作为密钥启动和控制系统、在U盘或CF卡上存储系统日志文件和安全日志信息等等。

1.17 问:选购MSR系列路由器的单板模块时,需要注意些什么?

答:MSR系列路由器对部分单板模块有些限制,在选购或配置这些模块时,需要

注意以下几个问题:

(1) SIC-4FSW、SIC-1FEA、SIC-1GEC、SIC-1ADSLSIC-1ADSL-I几种模块在

MSR系列产品上只能同时支持两块(MSR 30-11除外),并且具有4个SIC插槽

的路由器上只能插在第2和第4两个SIC槽位上,MSR 30-11只能支持一块上

述模块,并且只能插在SIC2上。

(2) DSIC-9FSW模块只能在具有4个SIC插槽上的MSR系列上支持,即具有2个

SIC插槽的MSR 20-20和MSR 20-21上不支持,该模块也不能在有两个SIC插

槽的MSR 30-11上支持,因为两个SIC插槽不能打通。

(3) MIM-24FSW模块只能在MSR 30-40/60上支持,分别支持1块和2块

(4) DFIC-24FSW、FIC-24FXS、DFIC-24FXS:24FXO模块只能在MSR 50-40/60

上支持,并且上述的DFIC模块分别支持2块和3块。

(5) SIC-2AM不能在MSR 20-20和MSR 20-21上支持。

(6) MSR 20-10/13/15及MSR 20-20/21不支持SIC-1VE1/1VT1模块。

(7) MIM-16ASE和MIM-16FSW模块因为占用两个MIM高度,在MSR30-20/40/60

上分别支持1/3/5块。

(8) MIM和FIC的VE1/VT1模块需要另配CPM插条。

(9) XMIM-16FSW和XMIM-24FSW只能在MSR 30-11上支持,因为目前只有该款

型设备支持这个模块插槽。

(10) MSR 30-11对于SIC-BS、SIC-SA、SIC-BU、SIC-BSV、SIC-E1/T1、SIC-

AM、SIC-BSV都只能支持单接口的模块,并且需要插在SIC1上,因此不能

支持SIC-2BS、SIC-2BU、SIC-2AM、SIC-2BSV等模块,如SIC-1SA、SIC-

1BS、SIC-1AM模块和SIC-1E1模块就不能同时使用,因为其需要占用同一

个槽位。

1.18 问:MSR系列路由器在可靠性方面具有哪些特点?

答:MSR系列路由器仍然继承了R/AR系列路由器的可靠性功能和特点,其可靠性

主要是从软件和硬件两个方面进行保证:

(1) MSR系列路由器提供VRRP冗余备份技术,提供两台或多台MSR设备之间的

热备份,而且由于该协议是公共的标准,还能够保证不同厂家设备的互通;

(2) MSR提供灵活和完善的备份中心机制,它为路由器的通信线路提供了完善的

备份功能,通过指定主接口和对应的备份接口,调节各备份接口的备份优先

级、切换时间等参数,实现备份接口在主接口出现故障时及时接替其工作,

确保承载的业务不受影响,极大地提高了通信线路的可靠性。

(3) MSR提供杭州华三通信技术有限公司的动态路由备份(Standby of

Routing)技术,它是作为一种新的备份方式,主要使用传统DCC(仅支持轮

询DCC)功能动态维护拨号链路,即基于路由进行的拨号备份。该功能借助

动态路由协议的汇集时间和相关特征,很好地集成了备份和路由功能,突破

了传统DCC依靠检测Interesting报文流量来触发拨号的局限性,提供可靠连

接及规范的按需拨号服务。

(4) MSR系列路由器提供快速重路由技术,对现有重路由技术进行很大的改进,

解决了现有重路由技术中重路由生效时间长和丢包率高的问题。另外,在

MPLS业务中也支持快速重路由功能,大大提高MPLS业务的高可靠性。

(5) MSR系列中的50系列产品支持单板模块、风散和电源模块的热插拔,大大提

高了物理设备的可靠性,MSR 30系列支持外置电源输入的冗余电源可靠性。

(6) NQA同备份中心、VRRP、静态路由和策略路由联动机制能够实现端到端的

链路检测与备份(Auto-detect),大大提高了链路备份的实用性。

CMSR系列路由器IPsec典型配置举例V

C M S R系列路由器I P s e c典型配置举例V 文件排版存档编号:[UYTR-OUPT28-KBNTL98-UYNN208]

1?简介 本文档介绍IPsec的典型配置举例。

2?配置前提 本文档适用于使用Comware V7软件版本的MSR系列路由器,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。 本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。 本文档假设您已了解IPsec特性。 3?使用iNode客户端基于证书认证的L2TP over IPsec功能配置举例 3.1?组网需求 如所示,PPP用户Host与Device建立L2TP隧道,Windows server 2003作为CA服务器,要求: 通过L2TP隧道访问Corporate network。 用IPsec对L2TP隧道进行数据加密。 采用RSA证书认证方式建立IPsec隧道。 图1基于证书认证的L2TP over IPsec配置组网图 3.2?配置思路 由于使用证书认证方式建立IPsec隧道,所以需要在ike profile 中配置local-identity为dn,指定从本端证书中的主题字段取得 本端身份。 3.3?使用版本

本举例是在R0106版本上进行配置和验证的。 3.4?配置步骤 3.4.1?Device的配置 (1)配置各接口IP地址 #配置接口GigabitEthernet2/0/1的IP地址。 system-view [Device] interface gigabitethernet 2/0/1 [Device-GigabitEthernet2/0/1] quit #配置接口GigabitEthernet2/0/2的IP地址。 [Device] interface gigabitethernet 2/0/2 [Device-GigabitEthernet2/0/2] quit #配置接口GigabitEthernet2/0/3的IP地址。 [Device] interface gigabitethernet 2/0/3 [Device-GigabitEthernet2/0/3] quit (2)配置L2TP #创建本地PPP用户l2tpuser,设置密码为hello。 [Device] local-user l2tpuser class network [Device-luser-network-l2tpuser] password simple hello [Device-luser-network-l2tpuser] service-type ppp [Device-luser-network-l2tpuser] quit #配置ISP域system对PPP用户采用本地验证。 [Device] domain system

H3C MSR系列路由器IPsec典型配置举例(V7)

1 简介 本文档介绍IPsec的典型配置举例。 2 配置前提 本文档适用于使用Comware V7软件版本的MSR系列路由器,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。 本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。 本文档假设您已了解IPsec特性。 3 使用iNode客户端基于证书认证的L2TP over IPsec功能配置举例 3.1 组网需求 如图1所示,PPP用户Host与Device建立L2TP隧道,Windows server 2003作为CA服务器,要求: ?通过L2TP隧道访问Corporate network。 ?用IPsec对L2TP隧道进行数据加密。 ?采用RSA证书认证方式建立IPsec隧道。 图1 基于证书认证的L2TP over IPsec配置组网图 3.2 配置思路 由于使用证书认证方式建立IPsec隧道,所以需要在ike profile中配置local-identity 为dn,指定从本端证书中的主题字段取得本端身份。 3.3 使用版本 本举例是在R0106版本上进行配置和验证的。 3.4 配置步骤 3.4.1 Device的配置 (1) 配置各接口IP地址

# 配置接口GigabitEthernet2/0/1的IP地址。 system-view [Device] interface gigabitethernet 2/0/1 [Device-GigabitEthernet2/0/1] ip address 192.168.100.50 24 [Device-GigabitEthernet2/0/1] quit # 配置接口GigabitEthernet2/0/2的IP地址。 [Device] interface gigabitethernet 2/0/2 [Device-GigabitEthernet2/0/2] ip address 102.168.1.11 24 [Device-GigabitEthernet2/0/2] quit # 配置接口GigabitEthernet2/0/3的IP地址。 [Device] interface gigabitethernet 2/0/3 [Device-GigabitEthernet2/0/3] ip address 192.168.1.1 24 [Device-GigabitEthernet2/0/3] quit (2) 配置L2TP # 创建本地PPP用户l2tpuser,设置密码为hello。 [Device] local-user l2tpuser class network [Device-luser-network-l2tpuser] password simple hello [Device-luser-network-l2tpuser] service-type ppp [Device-luser-network-l2tpuser] quit # 配置ISP域system对PPP用户采用本地验证。 [Device] domain system [Device-isp-system] authentication ppp local [Device-isp-system] quit # 启用L2TP服务。 [Device] l2tp enable # 创建接口Virtual-Template0,配置接口的IP地址为172.16.0.1/24。[Device] interface virtual-template 0 [Device-Virtual-Template0] ip address 172.16.0.1 255.255.255.0 # 配置PPP认证方式为PAP。 [Device-Virtual-Template0] ppp authentication-mode pap # 配置为PPP用户分配的IP地址为172.16.0.2。 [Device-Virtual-Template0] remote address 172.16.0.2 [Device-Virtual-Template0] quit # 创建LNS模式的L2TP组1。 [Device] l2tp-group 1 mode lns # 配置LNS侧本端名称为lns。 [Device-l2tp1] tunnel name lns # 关闭L2TP隧道验证功能。 [Device-l2tp1] undo tunnel authentication # 指定接收呼叫的虚拟模板接口为VT0。 [Device-l2tp1] allow l2tp virtual-template 0 [Device-l2tp1] quit (3) 配置PKI证书 # 配置PKI实体 security。

(完整版)MSR系列路由器QOS

MSR系列路由器 BT限流功能的配置 一、组网需求: MSR路由器是公司互联网出口路由器,员工PC可以通过MSR访问互联网资源,如进行BT下载等,现在MSR上应用QoS的DAR功能对BT数据流限制在64kbits/s 二、组网图: 三、配置步骤: 设备和版本:MSR系列、Version 5.20, Beta 1105。 MSR的配置 # //建立流量分类器bt,识别BT协议流量 traffic classifier bt operator and if-match protocol bittorrent

四、配置关键点:

1) 该典型配置属于v5平台的MQC(模块化QoS指令)配置; 2) 首先要配置Traffic Classifier识别流量; 3) 再定义Traffic Behavior表示要采取的流量行为; 4) 第三建立QoS策略将流分类和流量行为联系起来; 5) 最后在接口上应用QoS策略 ---------------------------------------------------------------------------------- MSR系列路由器 QoS CAR(承诺访问速率)功能的配置 一、组网需求: MSR路由器是互联网出口,下挂2个网段,对10网段访问互联网流量限制为512kbps,对20网段访问互联网流量限制为128kbps 二、组网图: 三、配置步骤:

适用设备和版本:MSR系列、Version 5.20, Beta 1202后所有版本。 四、配置关键点: 1) 在本例中的案例是在出接口上配置CAR限制对外流量,可以根据需要在内网接口限制入接口流量。 H3C S9500交换机QoS流量整形功能的配置 一、组网需求: 流量整形是对输出报文的速率进行控制,使报文以均匀的速率发送出去。流量整形通常是为了使报文速率与下游设备相匹配,以避免不必要的报文丢弃和拥塞。它和流量监管的主要区别在于:流量整形是缓存超过速率限制的报文,使报

H3C_MSR系列路由器典型配置举例(V7)-6W100-H3C_MSR系列路由器SNMP典型配置举例(V7)

H3C MSR系列路由器SNMP典型配置举例(V7) Copyright ? 2014 杭州华三通信技术有限公司版权所有,保留一切权利。 非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部, 并不得以任何形式传播。本文档中的信息可能变动,恕不另行通知。

目录 1 简介 (1) 2 配置前提 (1) 3 SNMPv1/SNMPv2c配置举例 (1) 3.1 组网需求 (1) 3.2 使用版本 (1) 3.3 配置注意事项 (1) 3.4 配置步骤 (2) 3.4.1 设备的配置 (2) 3.4.2 NMS的配置 (2) 3.5 验证配置 (4) 3.6 配置文件 (5) 4 SNMPv3配置举例 (6) 4.1 组网需求 (6) 4.2 使用版本 (6) 4.3 配置注意事项 (6) 4.4 配置步骤 (6) 4.4.1 设备的配置 (6) 4.4.2 NMS的配置 (7) 4.4.3 验证配置 (9) 4.5 配置文件 (10) 5 相关资料 (11)

1 简介 本文档介绍了SNMP功能典型配置举例。 2 配置前提 本文档适用于使用Comware V7软件版本的MSR系列路由器,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。 本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。 本文档假设您已了解SNMP特性。 3 SNMPv1/SNMPv2c配置举例 3.1 组网需求 如图1所示,服务器作为NMS通过SNMPv1/SNMPv2c协议对设备进行配置文件备份,并且当设备出现故障时能够主动向NMS发送告警信息。 图1SNMPv1/v2c功能典型配置组网图 3.2 使用版本 本举例是在R0106版本上进行配置和验证的。 3.3 配置注意事项 ?SNMPv2c与SNMPv1配置方法完全一致,本举例中以配置SNMPv2c为例进行介绍。 ?用户在设备和NMS上配置的SNMP版本号和团体字必须一致,否则,NMS无法对设备进行管理和维护。 ?不同厂商的NMS软件配置方法不同,本配置举例中,以IMC PLAT 7.0 (E0202)为例进行介绍。

HCMSR系列路由器IPsec典型配置举例V图文稿

H C M S R系列路由器 I P s e c典型配置举例V 集团文件版本号:(M928-T898-M248-WU2669-I2896-DQ586-M1988)

1?简介 本文档介绍IPsec的典型配置举例。

2?配置前提 本文档适用于使用Comware V7软件版本的MSR系列路由器,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。 本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。 本文档假设您已了解IPsec特性。 3?使用iNode客户端基于证书认证的L2TP over IPsec功能配置举例 3.1?组网需求 如所示,PPP用户Host与Device建立L2TP隧道,Windows server 2003作为CA服务器,要求: 通过L2TP隧道访问Corporate network。 用IPsec对L2TP隧道进行数据加密。 采用RSA证书认证方式建立IPsec隧道。 图1基于证书认证的L2TP over IPsec配置组网图 3.2?配置思路 由于使用证书认证方式建立IPsec隧道,所以需要在ike profile 中配置local-identity为dn,指定从本端证书中的主题字段取得 本端身份。 3.3?使用版本

本举例是在R0106版本上进行配置和验证的。 3.4?配置步骤 3.4.1?Device的配置 (1)配置各接口IP地址 #配置接口GigabitEthernet2/0/1的IP地址。 system-view [Device] interface gigabitethernet 2/0/1 [Device-GigabitEthernet2/0/1] quit #配置接口GigabitEthernet2/0/2的IP地址。 [Device] interface gigabitethernet 2/0/2 [Device-GigabitEthernet2/0/2] quit #配置接口GigabitEthernet2/0/3的IP地址。 [Device] interface gigabitethernet 2/0/3 [Device-GigabitEthernet2/0/3] quit (2)配置L2TP #创建本地PPP用户l2tpuser,设置密码为hello。 [Device] local-user l2tpuser class network [Device-luser-network-l2tpuser] password simple hello [Device-luser-network-l2tpuser] service-type ppp [Device-luser-network-l2tpuser] quit #配置ISP域system对PPP用户采用本地验证。 [Device] domain system

H3CMSR系列路由器IPsec典型配置举例(V7)

7 相关资料

1 简介 本文档介绍IPsec的典型配置举例。 2 配置前提 本文档适用于使用Comware V7软件版本的MSR系列路由器,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。 本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。 本文档假设您已了解IPsec特性。 3 使用iNode客户端基于证书认证的L2TP over IPsec功能配置举例 3.1 组网需求 如图1所示,PPP用户Host与Device建立L2TP隧道,Windows server 2003作为CA服务器,要求: ?通过L2TP隧道访问Corporate network。 ?用IPsec对L2TP隧道进行数据加密。 ?采用RSA证书认证方式建立IPsec隧道。 图1 基于证书认证的L2TP over IPsec配置组网图 3.2 配置思路 由于使用证书认证方式建立IPsec隧道,所以需要在ike profile中配置local-identity 为dn,指定从本端证书中的主题字段取得本端身份。 3.3 使用版本 本举例是在R0106版本上进行配置和验证的。 3.4 配置步骤 3.4.1 Device的配置 (1) 配置各接口IP地址

# 配置接口GigabitEthernet2/0/1的IP地址。 system-view [Device] interface gigabitethernet 2/0/1 [Device-GigabitEthernet2/0/1] ip address 192.168.100.50 24 [Device-GigabitEthernet2/0/1] quit # 配置接口GigabitEthernet2/0/2的IP地址。 [Device] interface gigabitethernet 2/0/2 [Device-GigabitEthernet2/0/2] ip address 102.168.1.11 24 [Device-GigabitEthernet2/0/2] quit # 配置接口GigabitEthernet2/0/3的IP地址。 [Device] interface gigabitethernet 2/0/3 [Device-GigabitEthernet2/0/3] ip address 192.168.1.1 24 [Device-GigabitEthernet2/0/3] quit (2) 配置L2TP # 创建本地PPP用户l2tpuser,设置密码为hello。 [Device] local-user l2tpuser class network [Device-luser-network-l2tpuser] password simple hello [Device-luser-network-l2tpuser]-type ppp [Device-luser-network-l2tpuser] quit # 配置ISP域system对PPP用户采用本地验证。 [Device] domain system [Device-isp-system] authentication ppp local [Device-isp-system] quit # 启用L2TP服务。 [Device] l2tp enable # 创建接口Virtual-Template0,配置接口的IP地址为172.16.0.1/24。[Device] interface virtual-template 0 [Device-Virtual-Template0] ip address 172.16.0.1 255.255.255.0 # 配置PPP认证方式为PAP。 [Device-Virtual-Template0] ppp authentication-mode pap # 配置为PPP用户分配的IP地址为172.16.0.2。 [Device-Virtual-Template0] remote address 172.16.0.2 [Device-Virtual-Template0] quit # 创建LNS模式的L2TP组1。 [Device] l2tp-group 1 mode lns # 配置LNS侧本端名称为lns。 [Device-l2tp1] tunnel name lns # 关闭L2TP隧道验证功能。 [Device-l2tp1] undo tunnel authentication # 指定接收呼叫的虚拟模板接口为VT0。 [Device-l2tp1] allow l2tp virtual-template 0 [Device-l2tp1] quit (3) 配置PKI证书 # 配置PKI实体 security。

H3C MSR系列路由器IPsec典型配置举例(V7)(参考优选)

1 简介 2 配置前提 3 使用iNode客户端基于证书认证的L2TP over IPsec功能配置举例 3.1 组网需求 3.2 配置思路 3.3 使用版本 3.4 配置步骤 3.4.1 Device的配置 3.4.2 Host的配置 3.5 验证配置 3.6 配置文件 4 IPsec over GRE的典型配置举例 4.1 组网需求 4.2 配置思路 4.3 使用版本 4.4 配置步骤 4.4.1 Device A的配置 4.4.2 Device B的配置 4.5 验证配置 4.6 配置文件 5 GRE over IPsec的典型配置举例 5.1 组网需求 5.2 配置思路 5.3 使用版本 5.4 配置步骤 5.4.1 Device A的配置 5.4.2 Device B的配置 5.5 验证配置 5.6 配置文件 6 IPsec同流双隧道的典型配置举例 6.1 组网需求 6.2 使用版本 6.3 配置步骤 6.3.1 Device A的配置 6.3.2 Device B的配置 6.4 验证配置 6.5 配置文件 7 相关资料

1 简介 本文档介绍IPsec的典型配置举例。 2 配置前提 本文档适用于使用Comware V7软件版本的MSR系列路由器,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。 本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。 本文档假设您已了解IPsec特性。 3 使用iNode客户端基于证书认证的L2TP over IPsec功能配置举例 3.1 组网需求 如图1所示,PPP用户Host与Device建立L2TP隧道,Windows server 2003作为CA服务器,要求: ?通过L2TP隧道访问Corporate network。 ?用IPsec对L2TP隧道进行数据加密。 ?采用RSA证书认证方式建立IPsec隧道。 图1 基于证书认证的L2TP over IPsec配置组网图 3.2 配置思路 由于使用证书认证方式建立IPsec隧道,所以需要在ike profile中配置local-identity 为dn,指定从本端证书中的主题字段取得本端身份。 3.3 使用版本 本举例是在R0106版本上进行配置和验证的。 3.4 配置步骤 3.4.1 Device的配置

H3C MSR系列路由器 快速入门(V2.05)-整本手册

H3C MSR系列路由器快速入门-(V2.05) 1 产品介绍 H3C MSR系列路由器包括如下款型: 表1款型清单 型号产品描述 MSR 900 MSR 900W CONSOLE接口1个 USB接口1个 FE WAN接口2个 FE LAN接口4个 内置WLAN (仅MSR 900W支持) MSR 920 MSR 920W CONSOLE接口1个 USB接口1个 FE WAN接口2个 FE LAN接口8个 内置WLAN (仅MSR 920W支持) MSR 20-10 MSR 20-10W CON/AUX接口1个 USB接口1个 FE WAN接口1个 FE LAN接口4个 DSIC插槽1个(只能单独支持1个SIC卡或1个DSIC) 内置WLAN (仅MSR 20-10W支持)

MSR 20-10E CON/AUX接口1个 USB接口1个 FE WAN接口3个 FE LAN接口2个 DSIC插槽1个(只能单独支持1个SIC卡或1个DSIC) MSR 20-11 CON/AUX接口1个 USB接口1个 FE WAN接口1个 FE LAN接口4个 同异步串口1个 DSIC插槽1个(只能单独支持1个SIC卡或1个DSIC) MSR 20-12 MSR 20-12W CON/AUX接口1个 USB接口1个 FE WAN接口1个 FE LAN接口4个 E1接口1个 内置WLAN (仅MSR 20-12W支持) DSIC插槽1个(只能单独支持1个SIC卡或1个DSIC) VPM插槽1个 MSR 20-20 CONSOLE接口1个 AUX接口1个 USB接口1个 FE WAN接口2个 SIC插槽2个 ESM插槽1个 CF卡插槽1个

h3c msr系列路由器

H3C MSR系列路由器FAQ (V1.01) 华为3COM技术有限公司 版权所有侵权必究

目录 1.1 问:华为3COM公司MSR系列路由器的MSR表示什么含义? (3) 1.2 问:MSR系列路由器同R/AR系列路由器主要有什么不同,其主要特点是什么? (3) 1.3 问:MSR系列路由器产品推出后,对当前在售产品有什么样的销售影响和怎样的计划? (4) 1.4 问:MSR系列路由器主要有哪些型号和子系列,具有什么样的硬件接口和规格? (4) 1.5 问:MSR系列路由器支持怎样的接口模块和类型? (6) 1.6 问:请简单介绍一下MSR系列路由器的电源情况? (7) 1.7 问:MSR系列路由器是怎样保证用户投资的? (7) 1.8 问:MSR系列路由器采用了COMWARE V5版本,它同AR系列路由器采用的VRP3.X版本有什么样的变化? (8) 1.9 问:MSR系列路由器宣称全面支持IPv6,那么支持的程度如何? (8) 1.10 问:MSR系列路由器宣称集成多业务,业务集成主要体现在哪些方面? (9) 1.11 问:请简单介绍一下MSR系列路由器集成安全业务的情况? (9) 1.12 问:请简单介绍一下MSR系列路由器集成以太网交换业务的情况? (10) 1.13 问:请简单介绍一下MSR系列路由器集成语音业务的情况? (11) 1.14 问:请简单介绍一下MSR系列路由器集成的开放式业务情况? (11) 1.15 问:MSR系列路由器支持USB和CF卡新型存储介质的应用,其主要功能是什么? (12) 1.16 问:MSR系列路由器在可靠性方面具有哪些特点? (12)

相关主题
文本预览
相关文档 最新文档