您的位置: 华为3COM产品主页/路由器
 
产 品 主 页
华为3com 产品
路由器
以太网交换机
VPN和安全产品
业务系统
无线局域网
 
 

 
H3C AR 18-2X系列以太网宽带路由器

 

产品概述

多 WAN 口( 1-3 个 WAN 口),支持负载分担和端到端线路检测的备份机制( Auto-detect )

           高处理性能, CPU 主频从 200M 到 400M ,带机数量高

           支持端口镜像、 Web 网管、 DDNS 和防 BT 等功能特征

           交换端口支持 VLAN 划分, 带 S 的机型支持硬件加密功能

路由和交换一体化

AR 18-2X 系列路由器产品支持 4 到 24 个不等的交换以太网接口,这是一种典型的路由器集成交换机的路由交换一体化产品,特别适合中小企业、企业分支机构和网吧等的综合应用组网。

          AR 18-21A 、 18-21 和 18-22 有 4 个 10/100M 以太网交换端口, AR 18-22-8 和 18-22S-8 具有 8 个 10/100M 以太网交换端口, AR 18-22-24 有 24 个 10/100M 以太网交换端口,这些产品的交换端口均支持 VLAN 的划分,可以满足大多数中小企业的组网及隔离不同业务的要求。用户只需一台交换路由器,无需购买交换机设备,便可实现多用户接入 Internet ,节约用户网络建设的费用、增强用户应用的方便性。

          AR 18-21 具有 1 个 10/100M 以太网 WAN 接口,可实现单出口线路的通信。 AR 18-21A 除了有一个 10/100M 以太网 WAN 接口外,还具有一个 ADSL2+ 的备份口,可以实现灵活和低成本的 ADSL 线路的备份, AR 18-22 、 18-22-8 、 18-22S-8 和 18-22-24 均有 2 个 10/100M 以太网 WAN 接口, AR 18-23-1 和 AR 18-23S-1 则具备 3 个 10/100M 以太网 WAN 接口,这完美地解决了中小企业和网吧用户实现双线路或多线路的通信接入中的负载分担和备份的问题。

VPN 解决方案

AR 18-2X 系列路由器集成了 VPN 网关的功能,通过在路由器上面建立 VPN 隧道,可以将远程分支机构通过 Internet 安全、廉价地接入总部网络。因此对于有大量分支机构需要接入总部的企业,可以用 VPN 技术来代替昂贵的专线接入。

          支持 L2TP VPN 、 GRE VPN 、 IPSec VPN ,轻松的实现企业的各种类型的 VPN 接入要求。该系列设备支持 IPSec 野蛮模式,使得 VPN 隧道可以跨越 NAT 网关,分支机构可以通过动态 IP 接入到总部网络。其中 AR 18-22S-8 、 18-23S-1 内置硬件加密功能,可以大大提升 IPSec 的加密性能。

          支持动态 VPN 方案 (DVPN) ,解决分支机构间采用动态 IP 地址时的互联问题,可以简单、经济、快捷地部署全网 VPN 。

网络安全

该系列产品提供了丰富的网络安全特性,如状态防火墙、包过滤、地址转换 (NAT) 、 AAA ( Authentication, Authorization and Accounting ,验证、授权、计费)等,用户可以选择不同的安全策略来组建企业网。

          具有丰富的防火墙功能,可以有效保护内部网络免遭外来攻击。

          支持基于时间段的访问控制列表,可以控制内部主机对外部资源的访问,保证了有效的工作时间,提高企业工作效率。

          支持应用层报文过滤 ASPF ,能够检测某些来自于应用层的攻击行为。鉴于目前网络中普遍存在的 Java Applets 病毒, ASPF 提供对不可信站点的 Java 阻断功能,保护网络不受有害的 Java Applets 和 ActiveX 的破坏。

          支持强大的地址转换协议( NAT ),能够用单一或少数公网 IP 地址带大量 PC 机上网,并且还能支持内部服务器,内网和外网用户都可以轻松的访问企业内部架设的各种服务器。

网络可靠性

AR 18-2X 系列路由器具有强大的网络可靠性,通过各种备份技术确保在通信线路或设备故障时提供备用方案,从而保障数据通信的畅通,增强了网络的强壮性和可靠性。

支持接口 / 子接口间的物理层备份,虚链路 / 虚模板 / 拨号接口 / 逻辑接口间的链路层备份,动态路由实现网络层备份、 VRRP 实现设备层备份。另外,该系列设备还支持华为 3Com 公司特有的跨设备和跨网络的端到端的链路检测备份机制( Auto-Detect )。 Auto-detect 触发静态路由浮动实现备份、同备份中心联动实现备份、同 VRRP 结合实现主备切换的备份。

          Auto-Detect 与静态路由联动:用户可以将某条静态路由和某个侦测组进行绑定,利用自动侦测的返回结果来控制静态路由的有效性。

          Auto-Detect 与 VRRP 联动:用户可以利用自动侦测的返回结果来控制 VRRP 备份组中备份接口的优先级,实现主备路由器的自动切换。

          Auto-Detect 与备份中心联动:用户可以利用自动侦测来实现接口备份的功能。

设备配置与管理的易用性

路由器的管理配置遵从简单易用的原则,让网络管理变成是一件非常轻松的事。

          命令行提供中英文双语、命令分级保护、支持 SNMPv1/v2c/v3 ,通过网管软件,能够对路由器进行远程的可视化的配置。

          支持华为 3Com 公司特有的 BIMS (分支机构智能管理解决方案),为新型应用提供了管理方法,并大大提高了管理和业务部署的效率。

          提供了自动配置功能,即 Auto-Config ,简化了网管员配置路由器的复杂操作,通过一条 Auto-Config 命令将用户常用的配置都一次性启动,大大的简化了网络管理员的工作量。

易用的 Web 网管与独特的端口镜像

          AR 18-2X 系列宽带路由器除了传统复杂的命令配置外,还提供了 Web 网管的功能,用户只需要通过鼠标点击动作便可在 Web 页面上轻松完成相应的配置,大大简化了网络管理员的工作。

          AR 18-2X 系列宽带路由器不仅提供了物理端口之间的镜像功能,还支持华为 3COM 公司独有的、只对访问外网的数据进行镜像的功能,这大大提高了端口镜像的效率和带宽利用率。

国际标准的结构设计

结构外型的设计遵循业界主流标准,造型流畅,体积小巧,并且产品可有效屏蔽各种电磁干扰,通过了关于 EMC 和安规等方面的国际检测标准,用户使用这些设备可以更加放心。

 

 

         


产品规格

产品型号

AR 18-21A

AR 18-21

AR 18-22

处理器

BCM 256M

MPC8247 266M

MPC8247 266M

SDRAM

64M

64M

64M

Flash

16M

8M

8M

配置口

1个配置口

1个配置口

1个配置口

WAN接口

1个10/100M接口

1个ADSL2+ over POTS

1个10/100M接口

2个10/100M接口

LAN接口(二层)

4个10/100M接口

4个10/100M接口

4个10/100M接口

二层 VLAN特性

支持

支持

支持

电源

输入:

额定电压范围: 100-240V a.c. ;50/60Hz

最大电压范围: 90-264V a.c. ; 50/60Hz

输入电流: 0.5A~1A

输出:

电压: 12V DC

电流: 4A

最大功耗

10W

10W

10W

外型尺寸( mm)

( W×D×H)

300×180×45

300×180×45

300×180×45

重量

1kg

1kg

1kg

环境温度

0~40℃

0~40℃

0~40℃

环境相对湿度

5~90%(不结露)

5~90%(不结露)

5~90%(不结露)

AR 18-22/AR 18-23系列

产品型号

AR 18-22-24

AR 18-22-8

AR 18-22S-8

AR 18-23-1

AR 18-23S-1

处理器

MPC8241 200M

MPC8248 400M

MPC8248 400M

SDRAM

64M

64M(AR 18-22-8)

128M(AR 18-22S-8)

64M(AR 18-23-1)

128M(AR 18-23S-1)

Flash

8M

8M(AR 18-22-8)

16M(AR 18-22S-8)

8M(AR 18-23-1)

16M(AR 18-23S-1)

配置口

1个配置口

1个配置口

1个配置口

WAN接口

2个10/100M接口

2个10/100M接口

3个10/100M接口

LAN接口

24个10/100M接口(二层)

8个10/100M接口(二层)

1个10/100M接口(三层)

二层 VLAN特性

支持

支持

不支持(没有二层接口)

硬件加密

不支持

AR 18-22-8 不支持

AR 18-22S-8 支持

AR 18-23-1 不支持

AR 18-23S-1 支持

电源(内置)

额定电压范围: 100-240V a.c. ;50/60Hz

最大电压范围: 90-264V a.c. ; 50/60Hz

最大功耗

20W

10W

10W

外型尺寸( mm)

( W×D×H)

435 X 205 X 42

300 X 225 X 42

300 X 225 X 42

重量

3.0kg

2.1kg

2.0kg

环境温度

0~40℃

0~40℃

0~40℃

环境相对湿度

5~90%(不结露)

5~90%(不结露)

5~90%(不结露)

软件规格

属性

说明

VPN

L2TP VPN

可以根据 VPN用户完整用户名,用户域名和电话号码向指定LNS发起连接

可以为 VPN用户分配地址

可以进行 LCP重协商和二次CHAP验证

IPSec/IKE

支持 AH、ESP协议

支持手工或通过 IKE自动建立安全联盟

ESP支持DES、3DES两种加密算法

支持 MD5及SHA-1验证算法

支持 IKE主模式及野蛮模式

支持 NAT穿越

GRE VPN

DVPN

提供 GRE 、UDP两种隧道

支持登录认证及节点间的加密认证

支持依赖动态 IP地址构建VPN

同一个节点可以属于不同的 VPN域

网络互连

局域网协议

Ethernet_II,Ethernet_SNAP

VLAN

链路层协议

PPP , PPPoE ( Client/Server )

网络协议

IP服务

ARP,静态域名解析,IP UNNUMBERED

DHCP中继,DHCP服务器,DHCP客户端

IP路由

静态路由管理,动态路由协议( RIP-1/RIP-2,OSPF)

路由策略,策略路由

网络应用

Telnet Client、SSH(1.5/2.0)、FTP服务器、FTP客户端、Ping、HWPing、TRACERT、静态DNS、NTP

网络安全性

验证、授权和计帐( AAA)服务

AAA、RADIUS、Tacacs+、PKI/CA

防火墙

包过滤

基于接口的访问控制列表

基于时间段的访问控制列表

防火墙

包过滤防火墙

状态防火墙 (ASPF)

数据安全

支持终端访问安全

IPSec,IKE

NAT

支持局域网内用户使用地址池中的 IP地址访问外部网络

支持将访问控制列表与地址池的关联

支持将访问控制列表与接口的关联

支持外部网络主机访问内部的服务器

可配置支持地址转换的有效时间

支持多种 NAT ALG,包括FTP、H.323、DNS等

网络可靠性

VRRP,备份中心,Auto-Detect

服务质量保证( QoS)

流量监管

Traffic Policing

拥塞管理

FIFO、PQ、CQ、WFQ、CBQ/LLQ、RTP

拥塞避免

RED及WRED

流量整形

TS

接口速率限制

LR

配置管理

命令行接口

通过 Console口进行本地配置

通过 Telnet或SSH进行本地或远程配置

配置命令分级保护,确保未授权用户无法侵入路由器

网络管理

支持标准网管 SNMP v1/v2c/v3

支持 BIMS(网点智能管理解决方案)

WEB网管

支持常用的配置功能足够满足网吧和 SMB的一般应用需求

二层以太网特性

LAN端口管理(双工、速率等物理属性配置)

LAN端口VLAN划分

VLAN支持ACCESS、TRUNK和HYBRID三种模式

控制端口广播风暴抑制比

控制端口 MAC地址表老化时间

端口环回监测功能

 

 

 

 


 


 
 
版权所有 天齐公司 Copyright © 1995 skylevel.com.cn All Rights Rrved 

 

广州市天河区天府路233号华建大厦A栋1801-1803(邮编 510655) 电话:(020) 85614920 85614923 85614925 85614926 85614927
福州分公司:五一北路171号新都会广场12J室 邮编(350001) 电话:(0591) 83338503 83361759 传真:(0591)83361832 83334711
成都分公司:成都市一环路南一段22号红瓦大厦1020室(610041)电话:(028)5251735 5255629 传真:(028)5259033