UNIS R9900
产品介绍

  UNIS R9900系列核心路由器


产品概述

UNIS R9900系列核心路由器(以下简称R9900)是北京紫光恒越网络科技有限公司自主研发的核心路由器,采用先进的硬件架构,支持高密度10GE40GE100GE接口,单槽位性能灵活扩展,可满足不同网络位置需求;支持先进的网络操作系统,该操作系统在多核CPU的支持、分布式计算、模块化的设计、高可用性架构、虚拟化、开放性等方面与R9900系列路由器完美融合;采用创新的虚拟化技术,可在提高网络可靠性的同时降低设备维护工作量;支持强大的BRAS功能,可满足运营商多业务边缘MSE设备以及高校园区核心设备的发展需求;支持多种网络保护技术和1588v2同步以太网等功能,可以作为ER路由器满足运营商IPRAN组网需求。



                                                                     

                                                                                                      R9900系列核心路由器

产品特点

广域网虚拟化技术

传统广域网为了提高可靠性需要采用双线路、双机备份等方式,虽然可靠性得到增强但是线路和设备利用率不高,并且维护管理复杂。UNIS根据未来云计算网络的虚拟化要求,率先在广域网设备上支持虚拟化技术,将物理上多台设备虚拟化成一台逻辑设备,极大的降低了用户网络的运维成本,提升链路带宽利用率以及设备的使用率。R9900系列路由器支持广域网技术之后将为用户提供更丰富的业务能力:

1.         通过分布式跨设备链路聚合技术,实现多条上行链路的负载分担和互为备份,在提高整个网络架构的可靠性的同时,增加链路资源的利用率;

2.         多台R9900系列设备通过虚拟化技术虚拟为一台逻辑设备,共用一个管理通道,简化网络拓扑,提高运营效率,大幅地降低维护成本;

3.         通过专利的路由热备份技术,在整个虚拟架构内实现控制平面和数据平面等信息的实时备份,可消除单点故障,避免了业务的中断。

强大的BRAS功能

传统的SR路由器承接MobileBusinessIPTV等电信业务,BRAS作为宽带网络应用的接入网关,完成用户的认证和管理。R9900系列路由器集SRBRAS功能于一身,提高用户网络设备利用效率、降低投资:

1.         支持iTAIntelligent Target Account,智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务的计费、带宽控制和QoS等,为用户提供差异化的业务运营方案;

2.         支持有线无线统一认证,简化用户管理成本,通过大容量BRAS满足海量用户终端接入需求,满足无线终端的移动性需求;

3.         支持BRAS 虚拟化热备功能,避免设备单点故障的同时简化运维管理工作量。

新一代网络操作系统

R9900系列路由器控制平面采用多核及SMP对称多处理技术,运行先进的操作系统,各软件模块有独立的运行空间,可以动态加载、单独升级。

R9900系列路由器采用的新一代网络操作系统支持分布式计算,全局服务,如:MPLSBGP等,可以运行于指定的主控CPU系统,将各全局服务的主程序分布到不同的主控系统,可以有效的分担各CPU的压力,提高系统的整体性能。一个全局服务可以通过进一步拆分子功能,将子功能分布到不同主控CPU系统运行,实现一个全局服务的分布式计算。

开放业务构架(OAA)满足定制化需求

R9900系列路由器秉承UNIS公司的开发架构设计理念——开放应用架构(OAA),提供了开放应用平台(OAP)板卡,以满足后续业务定制和升级的要求,如:防火墙板卡、入侵检测板卡、LB板卡等嵌入式的安全插卡,实现了核心路由器和业务应用系统的无缝整合。

产品规格

属性

R9900-08

R9900-12

主控板

槽位数量

2

2

业务板槽位数

32

48

线卡槽位数

8

12

结构  

一体化机箱,可安装于19英寸机架内

交换架构

31冗余

31冗余

交换容量(单位:bps)

69.45T

104.18T

包转发率(单位:pps)

5760M/ 12000M

8640M/ 18000M

风扇系统

支持12个风扇冗余,支持风扇智能调速

支持12个风扇冗余,支持风扇智能调速

电源系统

支持6ACDC电源,支持N+M冗余

支持6ACDC电源,支持N+M冗余

外形尺寸

(W×D×H)

(单位:mm)

440×660×886(20RU)

440×660×797(18RU)

单播路由

支持IPv4IPv6双协议栈

支持静态路由、RIPRIPngOSPFOSPFv3IS-IS IS-ISv6BGP-4BGP4+

支持VRRPVRRPv3

支持IPv6邻居发现,PMTU发现,TCP6ping IPv6traceroute IPv6socket IPv6,静态IPv6 DNS,指定IPv6 DNS服务器,TFTP IPv6 client

支持IPv4IPv6的过渡技术

支持ICMPv6 MIBUDP6 MIBTCP6 MIBIPv6 MIB

支持等价路由ECMP,支持非等价路由UCMP

支持策略路由

支持路由策略

支持GRE等隧道功能

支持IP FRR

组播

支持PIM-DMPIM-SMPIM-SSMMSDPMBGPAnycast-RP等路由协议

支持IGMP V1/V2/V3IGMP Snooping v1/2/3

支持PIM6-DMPIM6-SMPIM6-SSM

支持MLD(Multicast Listener   Discovery) V1/V2MLD   Snooping v1

支持组播策略和组播QoS

MPLS VPN

支持P/PE功能,符合RFC2547bis协议

支持三种跨域MPLS VPN方式(Option1/Option2/Option3

支持分层PEHoPE

支持多角色主机

支持二层MPLS VPN功能

支持MPLS TE FRR、和LDP FRR,切换时间小于50ms

支持6PE6vPE

支持分布式组播VPN

支持ACL识别流量功能,将流量导入到不同的VPN

支持MPLS VPN网络故障定位功能,支持MPLS PING/TRACEROUTE

支持L2 VPN接入L3 VPN

支持QinQ方式VPLS接入

BRAS业务

支持标准RADIUS/ TACACS+协议配合完成远程用户认证、授权、计费等管理功能

支持iTA(智能靶向计费),按目的地址区分不同的业务类型,实现用户不同类型业务计费、带宽控制和QoS

支持有线无线统一认证解决方案,通过大容量BRAS满足海量用户终端接入需求,满足无线终端的移动性需求

支持BRAS   虚拟化热备功能在满足冗余热备的基础上可以简化运维工作

支持PPPoEPPPoEoVLANPPPoEoQ

支持二层Portal、三层PortalQinQ Portal接入认证

支持普通IPoEIPoEoVLANIPoEoQ 接入认证,支持DHCP方式和未知源IP地址方式

支持子网专线、接口专线等VPN专线接入认证

支持L2TP技术

ACL

支持IPv4IPv6标准访问控制列表(ACL)和扩展访问控制列表(EACL

支持基于第二层、第三层和第四层的ACL

支持Ingress/Egress ACL

QoS

支持层次化QoSH-QoS),支持PQ/WFQ/CBWFQ等队列调度机制

支持流量整形Shapping

支持尾丢弃TD /WRED等拥塞避免技术

支持优先级标记Mark/Remark,支持802.1pTOSDSCPEXP优先级映射

支持组播的QoS功能

以太网功能

支持802.1Q

支持 802.1Q VLAN Trunk功能

支持QinQ终结

支持802.3d(STP)/802.3w(RSTP)/802.3s(MSTP)

支持IEEE 802.3ad(端口聚合)、静态端口聚合和跨板端口聚合

支持端口镜像和流镜像功能

虚拟化特性

支持虚拟化技术,多台物理设备虚拟成一台逻辑设备,统一管理界面,统一转发表项,跨设备链路捆绑

网流分析

支持Netstream, 符合V5/V8/V9输出格式

支持采样功能和流统计功能

支持多日志主机功能

支持硬件的网络流量应用分析技术

支持IPv4/IPv6/MPLS的流量采集分析

支持端口进出方向的流量采集分析

支持异常流量检测及监控功能(host-monitor)

可靠性

关键部件主控板、交换网板、电源、风扇均支持冗余备份

背板采用无源设计,避免单点故障

各组件均支持热插拔功能

支持不间断转发NSF、不间断路由NSRGR

支持IP TRUNKMPETH端口聚合

支持PW redundancyEthernet OAMY.1731等保护机制

支持BFD,实现各协议的快速故障检测机制,故障切换时间小于50ms

支持FRR,业务切换时间小于50ms网络可用度为99.999%

安全性

支持防火墙

支持用户分级管理和口令保护, 支持AAA安全认证协议(如Radius等)

支持SSHv2,为用户登录提供安全加密通道

支持标准和扩展ACL,可以对报文进行过滤,防止网络攻击

支持防止ARP、未知组播报文、广播报文、未知单播报文、本机网段路由扫描报文、TTL=1报文、协议报文等攻击功能

支持单播逆向路由检查URPF技术,防止基于源地址欺骗的网络攻击行为

支持OSPFRIPv2 BGPv4 报文的明文及MD5密文认证

支持安全网管SNMPv3

系统管理

支持带内网管和带外网管

支持Console/AUX Modem/Telnet/SSH2.0   命令行配置

支持FTPTFTPXmodemSFTP文件上下载管理

支持SNMP v1/V2/V3

支持RMON v1/v2,支持1239

支持NTP时钟

支持NQA(Network Quality   Analyzer)

支持故障后报警和自恢复

支持数据日志

支持ICMP

支持Syslog

支持Traceroute

支持多线程TELNET访问设备