H3C ICG3000系列信息通信网关
先进的技术支撑
采用H3C成熟的Comware网络操作系统,提供更智能的业务调度管理机制,支持业务模块松耦合,并能实现进程和补丁的动态加载
卓越的高性能多核CPU处理器,采用无阻塞交换架构,极大提升多业务并发处理能力
强大的安全功能
支持基于报文五元组过滤,ASPF状态过滤、MAC地址过滤、URL过滤、基于域防火墙、IPS等
多样化的VPN技术,包括:IPsec、L2TP、GRE、ADVPN、MPLS VPN,以及多种VPN技术的叠加使用
终端接入安全:支持802.1X/Portal认证,EAD安全检查认证、终端MAC地址认证等
DDoS攻击防范:支持防SYN泛洪、ACK泛洪、RST泛洪、UDP泛洪等攻击
设备管理安全:支持基于角色权限管理,能够基于角色进行资源分配、用户与角色的对应,灵活安全控制权限
支持控制平面流量限制:支持基于已知协议类型、自定义协议报文进行流量控制和过滤
精细化业务控制
通过精细化识别和精细化控制,实现对应用层业务的限速、带宽保障、过滤等功能,并通过精细化统计指导网络优化
支持等价链路负载分担(ECMP)和非等价链路负载分担(UCMP),UCMP支持根据链路带宽比例进行负载分担;
智能化网管
支持Telnet/SSH、SNMP、TR069、Netconf等多种网络管理方式
支持EAA(内嵌自动化架构)功能,具备TCL和Phython脚本自编程能力,可对系统软硬件部件的内部事件、状态进行监控,出现特定事件时自动执行预先定义的脚本
高可靠性
链路毫秒级快速故障侦测技术(BFD),可实现同静态路由/RIP/OSPF/BGP/ISIS动态路由、VRRP和接口备份的联动
网络业务质量智能检测技术(NQA),可实现同静态路由、VRRP和接口备份的联动
支持多设备的冗余备份和负载分担(VRRP/VRRPE)
支持快速重路由
网络虚拟化
为降低用户组网的复杂性,提高管理效率,率先在广域网设备上支持IRF2(第二代智能弹性架构)技术,将物理上两台设备虚拟化成一台逻辑设备,极大的降低了用户网络的运维成本,提升链路带宽利用率以及设备的使用率
支持跨设备以太网链路聚合技术,实现多条上行链路的负载分担和备份,从而提高整个网络架构的可靠性和链路资源的利用率