ZXR10 ZSR系列路由器
全模块化设计和丰富的接口类型,方便扩展
- 采用固定接口与模块化接口卡相结合的方式,高性能RISC转发和高效的软件设计,V-BUS智能多总线和多种处理引擎,满足不同客户对性能和端口的要求。
- 集成2GE Combo接口或2GE Combo +2GE 电口,支持2、4或8个扩展槽位。
- 在同一个平台上支持300bps到1000Mbps的不同接口速率和GE/FE/E1/串口/XDSL和3G等有线无线接口类型,所有槽位通用,各种类型接口板可以任意混插。
智能集成多种业务功能,灵活部署
- 支持传统的GRE、L2TP和IPSec 的IP VPN,还支持MPLS L2/L3 VPN,满足不同用户的VPN组网需求。
- 支持丰富的队列技术(PQ、CQ、WFQ、CBWFQ/LLQ)、拥塞避免技术(RED、WRED),支持CAR,带宽控制粒度精确至8kbit/s,为用户提供完善的QoS保障措施。
- 内置高性能NAT功能, 支持NAT多出口功能,合理均衡流量。
- 支持CRTP和CTCP数据压缩技术,极大提高了带宽使用效率。
内置防火墙,智能安全防护
- 支持基于五元组的ACL过滤、SSH和uRPF。支持TCP拦截,支持DDOS、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood等防护。
- 支持包检测防火墙,同时支持TCP应用代理和应用层过滤技术。支持Flood guard、FragGuard、ActiveX过滤、Java过滤、URL过滤等,有效防范外部攻击。支持防ARP攻击,支持IP+MAC绑定功能,防范内部攻击。支持MAC地址过滤,支持黑名单功能。
全面支持IPv6,平滑过渡到下一代网络
- 支持IPv4/IPv6双栈。
- 支持OSPFv2/v3、IS-ISv4/v6、BGP4/BGP4+路由协议。
- 支持丰富的V4/V6过渡技术,包括手工配置隧道、自动配置隧道、4in6/6in4/6to4隧道等。
安全可靠,便于管理和维护
- 基于中兴统一的ZXROS软件平台,经过政府和各类行业客户多年的广泛商用,成熟稳定,且可以提供持续的业务开发能力,满足用户不断变化的组网需求。
- 支持电源1+1冗余备份;支持VRRP,支持多链路捆绑和负荷分担功能,最大程度的保证网络的可靠性。
- 支持Radius,TACACS+等AAA认证技术。
- 支持中兴通讯NetNumen可视化统一网管、第三方网管和WEB网管,并提供分级口令设置并支持完善的日志管理,充分保护对路由器操作的安全性。
IPv4/IPv6:静态路由、策略路由、路由策略和路由负荷分担;RIP/RIPng、OSPFv2/v3、IS-ISv4/v6、BGP4/BGP4+;DHCP Relay、DHCP Server;IPv4/IPv6双协议栈,提供丰富的IPv4/v6过渡机制:手工和自动4in6/6in4/6To4隧道等
组播:IGMPv1/v2;静态组播和PIM-DM、PIM-SM、MSDP和MBGP动态组播技术;可控组播
应用功能:PPPoE Client;FTP Client、TFTP Client
NAT:静态/动态NAT、PAT、VRF NAT、NAT log、NAT ALG、NAT双出口等
MPLS特性:LDP、MPLS流量负荷分担和MPLS标签生成分配策略;RSVP-TE
VPN特性:VPWS、VPLS等MPLS L2VPN和MPLS L3VPN;GRE、IPSec和L2TPVPN;
L2TP+IPSec、GRE+IPSec模式
QoS:DiffServ QoS;流分类、标记、优先级继承和映射;PQ、WFQ、CBWFQ和基于物理端口的流量调度;流量整形和拥塞控制;基于端口、用户、流的CAR
安全性:ACL安全过滤特性;SSHv2、uRPF;DDoS、ARP攻击防御、CPU安全保护、权限分级、控制/信令MD5认证;内置防火墙技术;SNMP协议报文保护、广播风暴自动抑制
OAM:网络管理接口:Console、RJ45;SNMPv2/v3、 SYSLOG、RMON、统计告警;Ethernet OAM;带内、带外网管信息通道;CLI、GUI和WEB网管
可靠性:关键组件冗余设计:提供电源1+1冗余备份;VRRP、多链路捆绑和负荷分担功能