热线电话

热线电话:
400-910-9998

UNIS R7900-08-M自主可控路由器

UNIS R7900-08-M

  • 产品概述
  • 产品特点
  • 产品规格
  • 组网应用
  • 订购信息
  • 相关资料

产品概述

随着国际竞争和技术发展趋势的变化,以云计算、基础软硬件替代为重点方向的新一轮自主可控浪潮已经掀起。自主研发、自主可控的技术路线成为大势所趋。近年来,互联网技术、云网融合、SDWAN方案等新兴网络业务的迅猛发展,对高性能自主可控路由器的需求日益凸显。紫光恒越技术有限公司(以下简称紫光恒越)依托在自主可控技术领域的深厚积累以及对企业网和运营商网络的深厚理解。打造出全新一代高性能自主可控汇聚路由器R7900-08-M。具备如下明显优势:

  • 全新的智能网络架构:支持全分布式处理和交换矩阵结构,搭载云原生Uniware操作系统和智能业务加速引擎,双擎驱动,业务性能大幅提升

  • 全业务场景部署能力:内置高速加密和DPI智能识别引擎、支持SRv6、iFIT、Telemetry、1588v2/SyncE高精度时钟,同时满足大规模分支汇聚和高性能纵向网场景组网需求

  • 全方位绿色节能设计:高紧凑机电架构,降低整机功耗;前后通风设计、智能风扇调速,提升散热效率;满足RoHS和全生命周期碳足迹分析,符合“双碳”政策要求

  • 全生命周期智能管理:配合ADWAN控制器和AI分析器平台,实现从开局、业务部署、网络运维、质量可视、故障诊断、业务仿真等全流程业务调度和管理

该款路由器产品拥有完全自主知识产权,路由器的核心芯片,包括CPU、交换芯片、逻辑芯片等均采用完全自主可控的国产化芯片,建立芯片级自主可控的安全基础。将成为金融、政府、教育等信息敏感行业的强大助力,快速助推各行业网络的快速发展及平滑演进。

 

R7900-M 系列路由器包括的产品主要有:R7900-08-M 1个主机款型。

R7900-08-M

产品特点

从芯到云自主可控

  • 路由器的核心芯片,包括:CPU、内存和交换转发芯片等,采用完全自主可控的国产芯片,从芯片级建立自主可控的安全基础;

  • 操作系统自主可控:R7900-08-M路由器操作系统采用具有完全知识产权的Uniware网络操作系统,程序代码均可信可控,满足敏感行业信息安全审计的要求;

  • 管理软件自主可控: 紫光恒越自主开发的网络管理和SDN业务管理软件,既满足整体网络高效率管理要求,也满足网络业务SDN化灵活部署的要求,更重要的是可以满足整体网络管理和运维自主可控的安全要求;

全面的SDN适配能力

  • 全面支持SDN WAN承载和分支方案,配合控制器与分析器,实现网络智能调度与可视化管理

  • 支持SR/SRv6、iFIT、EVPN、Telemetry等先进特性,为网络支持智能化管理和详细分析方案提供基础

  • 支持Kbps级子接口切片;支持100G/50G/10G FlexE小颗粒切片技术,最小10Mbps颗粒度,满足网络关键业务隔离和带宽保障要求

  • 支持业务多维度分布式智能路径规划调度,包括带宽、链路质量、优先级、业务偏好等,确保最优路径

运营级的可靠性设计

  • 设备支持冗余主控转发,N+M冗余电源、冗余风扇框等可靠性设计;支持软件热补丁,实现软件平滑升级,确保软件在升级时,业务不会中断

  • 双机可靠性方案:业界首创的高可靠高弹性云集群双机虚拟化技术,大幅提升双机系统可靠性,并具备灵活的网络业务扩展能力

  • 可靠性组网方案:支持BFD快速检测,配合FRR(快速重路由)、NSR、GR路由协议进行联动,实现故障链路的50ms级快速切换

精准的时钟同步方案

  • 高精度时钟同步方案,支持1588V2和SyncE,具备整网高精度时钟同步能力,配合SDN WAN控制器和分析器可支持整网质量实时监测

全方位网络安全防护

  • 支持丰富VPN组网方案,包括:IPsec、L2TP、GRE、ADVPN、MPLS VPN,以及多种VPN技术的叠加使用

  • 支持IPoE、Portal、PPPoE接入认证,提供基于用户名、密码、IP地址、MAC地址组合的准入访问控制功能,配合EAD解决方案可实现对用户终端全方位的准入控制

  • 支持国密SM1/2/3/4算法,集成高速加密引擎,提供高性能国密加密能力

  • 内置防火墙特性,支持包过滤,支持DOS攻击防范,可以抵御畸形报文攻击、泛洪攻击、扫描攻击

  • 支持DPI(深度报文检测)、IPS(入侵检测和防御)等深度网络安全防护功能

创新机电、节能环保

  • 顺应国家碳中和策略,满足RoHS标准,按照ISO14040生命周期评价(LCA)方法,ISO14067产品碳足迹等标准开展全生命周期碳足迹分析,输出碳排放报告,支持进行碳排放管理

  • 前后通风设计,散热路径短,散热效率更高;智能风扇调速方案,系统会根据产品内部温度确定系统需要的风扇转速,从而降低风扇噪音与能耗

  • 采用创新的机电设计,整机单面出线,支持电源、风扇、业务板卡直接热插拔功能,方便维护操作

产品规格

R7900-08-M产品规格列表

属性

R7900-08-M

主控板

2(1:1冗余备份)

网板

2(1:1冗余备份)

线卡

8

交换容量 150Tbps
整机包转发能力 25000Mpps
SDN性能(IMIX) 35Gbps

散热方式

前后通风,直通式风道

风扇框

2,独立冗余风扇框

电源系统

冗余4电源,N+M冗余备份
交流输入额定范围:100~240V 50/60Hz
直流输入额定范围:-48~-60V

外形尺寸(W×D×H,mm)

440mm*330mm*175mm(4U)

工作温度

0~45℃

环境相对湿度

5~95%

工作海拔

-60m~5km

整机功耗 610W

满配重量

22.7Kg

接口类型

支持FE、GE、10GE、25G、40G、50G、100GE以太网接口;
支持155M POS、622M POS等接口
支持E1-F/E1接口

以太网功能

支持ARP协议
支持QinQ终结
支持链路聚合,包括动态聚合和静态聚合
支持不同速率端口聚合功能
支持端口镜像和流镜像功能
支持FlexE
支持子接口切片

IP业务特性

支持NAT、NAT444、NAT多实例、VPN NAT、NAT日志
支持NetStream v5/v8/v9报文格式、支持IPv4/IPv6/MPLS报文统计
支持NQA(Network Quality Analyzer)
支持DNS、DNS代理
支持DHCP SERVER、DHCP Relay、DHCP Client
支持UDP Helper

IPv6业务特性

支持IPv6 ND、IPv6 PMTU、双栈转发、
支持IPv6 ACL、
支持DHCPv6 Server/Client
支持DNS AAAA请求、代理
支持IPv6隧道技术:IPv6手动隧道、IPv6-over-IPv4 、GRE隧道、IPv4兼容IPv6自动隧道、6to4隧道、ISATAP隧道、
支持6PE、6VPE(IPv6 MPLS L3VPN)
支持NAT64、NAT46、NAT66
支持NATPT、NPTv6

单播路由

支持IPv4和IPv6双协议栈
支持静态路由、RIP、RIPng、OSPF、OSPFv3、IS-IS、 IS-ISv6、BGP、BGP4+
支持VRRP、VRRPv3
支持IPv4向IPv6的过渡技术
支持等价路由ECMP,非等价路由UCMP
支持策略路由
支持路由策略
支持静态路由FRR、OSPF FRR、ISIS FRR、BGP FRR

组播

支持PIM-DM、PIM-SM、PIM-SSM、MSDP、MBGP、Anycast-RP等路由协议
支持IGMP V1/V2/V3
支持PIM6-DM、PIM6-SM、PIM6-SSM
支持MLD(Multicast Listener Discovery) V1/V2
支持组播策略和组播QoS

MPLS VPN

支持LDP、RSVP-TE等MPLS标签分发协议
支持P/PE功能,符合RFC2547bis协议
支持三种跨域MPLS VPN方式(OptionA/OptionB/OptionC)
支持分层PE(HoPE)
支持多角色主机
支持二层、三层VPN,跨域L2、L3 VPN实现
支持MPLS TE FRR和LDP FRR
支持6PE、6vPE
支持组播VPN
支持MPLS VPN网络故障定位功能,支持MPLS PING/TRACEROUTE
支持L2VPN接入L3VPN

SDN技术

支持VXLAN、EVPN
支持PCEP协议
支持BGP-LS等网络信息收集协议
支持Netconf、YANG协议
支持MPLS SR,SRv6
支持CBTS
支持Openflow协议
支持BGP FlowSpec功能
支持Telemetry协议
支持1588v2协议、SyncE
支持SRv6 Policy故障逃生到SRv6 BE的功能
支持SRv6-Policy基于时延/带宽/丢包率等调优能力

计算虚拟化技术

支持容器,虚拟机技术,支持快速集成第三方应用

可靠性

关键部件主控板、电源、风扇均支持冗余备份
支持风扇智能调速
支持不间断路由NSR和GR
支持BFD,实现各协议的快速故障检测机制
支持快速路由收敛能力
支持iFIT随流检测,可以实时检测网络故障,快速定位故障点,并支持对检测获取到的性能数据进行可视化的管理

ACL

支持IPv4和IPv6标准访问控制列表(ACL)和扩展访问控制列表(EACL)
支持基于第二层、第三层和第四层的ACL
支持进出方向包过滤ACL

Qos

流分类:基于端口、MAC地址、IP地址、IP优先级、DSCP优先级、TCP/UDP端口号、协议类型等
流量监管:CAR限速,粒度可配
基于目的地址或者源地址的限速(支持网段限速)
GTS流量整形
优先级Mark/Remark
各种队列调度机制 :FIFO、PQ、CQ、WFQ、RTPQ、CBWFQ
拥塞避免算法:Tail-Drop、WRED
LR速率限制
MPLS QoS
IPv6 QoS
嵌套QoS(分层QoS)
QPPB(QoS Policy Propagation on BGP)

安全业务特性

支持用户分级管理和口令保护、Password  Control
支持AAA安全认证协议、授权、计费(如Radius、TACACS+等)
支持Portal认证(支持与EAD联动和Portal逃生)
支持ACL访问控制列表、ACL加速、基于时间的访问控制
支持包过滤防火墙、状态防火墙ASPF
支持控制平面防攻击
支持攻击检测及防范
支持URPF
支持PKI证书
支持SSH 1.5/2.0
支持IPSec、IPSec多实例、IKE
支持国密加密算法SM1、SM2、SM3、SM4

VPN 业务特性

支持GRE隧道(支持点到多点应用)
支持IPSec隧道
支持L2TP隧道
支持ADVPN隧道
支持GDVPN隧道
支持SSL VPN隧道

系统管理

支持带内网管和带外网管
支持Console/Telnet/SSH2.0 命令行配置
支持FTP、TFTP、Xmodem、SFTP文件上下载管理
支持SNMP V1/V2/V3
支持RMON V1/V2,支持1、2、3、9组
支持NTP时钟
支持故障后报警和自恢复
支持数据日志
支持Syslog
支持Traceroute
支持多线程TELNET访问设备
支持1588v2

组网应用

政府行业应用场景

R7900-08-M路由器可作为政府分支单位的接入网关,如社保、街道、工商、税务、公安等部门,R7900-08-M路由器作为上级总部的汇聚设备。政府行业对于网络接入和数据传输的安全性要求较高,R系列路由器可通过VPN和数据加密技术提供全面的安全保障方案。

 

分支单位的R3900自主可控系列路由器接入,可以通过无线3G模块实现对主通信链路的备份,以提高网络的可靠性 汇聚侧使用R7900-08-M路由器进行高密度汇聚。
总部通过紫光恒越的网管软件管理分支单位的R3900和R7900系列设备实现远程集中管理,并可以对设备进行零配置部署 分支单位的R3900设备通过与中心的认证服务器配合实现端点准入防御功能,确保安全和符合要求的PC才能接入到网络。

订购信息

型号

描述

RT-R7900-08-M

UNIS R7900-08-M路由器机框

RT-RFU-560-G-Z

UNIS RFU-560-G路由转发单元

RT-RFU-360-G-Z

UNIS RFU-360-G路由转发单元

RT-HMIC-GT8-Z

UNIS 8端口100/1000BASE-T-RJ45 L3接口HMIC卡

RT-HMIC-GP10-Z

UNIS 10端口100/1000BASE-X-SFP L3接口HMIC卡

RT-HMIC-GP20-Z

UNIS 20端口100/1000BASE-X-CSFP或10端口100/1000BASE-X-SFP L3接口HMIC卡

RT-HMIC-XP4-Z

UNIS 4端口10GBASE-R-SFP+ L3接口HMIC卡

RT-HMIC-XP10-Z

UNIS 10端口100/1000BASE-X-SFP L3接口HMIC卡

RT-HMIC-SP4-Z

UNIS 4端口OC-3c/STM-1c-SFP或1端口OC-12c/STM-4c-SFP接口HMIC卡

RT-HMIC-CQ1F-Z

UNIS 1端口50/100GBASE-R-QSFP28 FlexE或1端口40GBASE-R-QSFP+接口HMIC卡

RT-HMIC-ET16-Z

UNIS 16端口部分通道化E1(E1-F)-HM96或通道化E1(CE1/PRI)-HM96接口HMIC卡

RT-HMIC-CNDE-SJK-Z

UNIS 国密加密HMIC模块(支持SM1/2/3/4)

RT-HMIC-ESPA-Z

UNIS 业务增强处理HMIC卡

PSR450-12A-A-Z

UNIS 450W交流电源模块(电源面板侧进风)

PSR250-12A-C-Z

UNIS 250W交流电源模块(电源面板侧进风)

PSR450-12D-F-Z

UNIS 450W直流电源模块(电源面板侧进风)

FAN-80-2-B-Z

UNIS 风扇框模块(80-2,风扇面板侧出风)

相关资料

确定