
产品概述
多 WAN 口( 1-3 个 WAN 口),支持负载分担和端到端线路检测的备份机制( Auto-detect )
高处理性能, CPU 主频从 200M 到 400M ,带机数量高
支持端口镜像、 Web 网管、 DDNS 和防 BT 等功能特征
交换端口支持 VLAN 划分, 带 S 的机型支持硬件加密功能
路由和交换一体化
AR 18-2X 系列路由器产品支持 4 到 24 个不等的交换以太网接口,这是一种典型的路由器集成交换机的路由交换一体化产品,特别适合中小企业、企业分支机构和网吧等的综合应用组网。
AR 18-21A 、 18-21 和 18-22 有 4 个 10/100M 以太网交换端口, AR 18-22-8 和 18-22S-8 具有 8 个 10/100M 以太网交换端口, AR 18-22-24 有 24 个 10/100M 以太网交换端口,这些产品的交换端口均支持 VLAN 的划分,可以满足大多数中小企业的组网及隔离不同业务的要求。用户只需一台交换路由器,无需购买交换机设备,便可实现多用户接入 Internet ,节约用户网络建设的费用、增强用户应用的方便性。
AR 18-21 具有 1 个 10/100M 以太网 WAN 接口,可实现单出口线路的通信。 AR 18-21A 除了有一个 10/100M 以太网 WAN 接口外,还具有一个 ADSL2+ 的备份口,可以实现灵活和低成本的 ADSL 线路的备份, AR 18-22 、 18-22-8 、 18-22S-8 和 18-22-24 均有 2 个 10/100M 以太网 WAN 接口, AR 18-23-1 和 AR 18-23S-1 则具备 3 个 10/100M 以太网 WAN 接口,这完美地解决了中小企业和网吧用户实现双线路或多线路的通信接入中的负载分担和备份的问题。
VPN 解决方案
AR 18-2X 系列路由器集成了 VPN 网关的功能,通过在路由器上面建立 VPN 隧道,可以将远程分支机构通过 Internet 安全、廉价地接入总部网络。因此对于有大量分支机构需要接入总部的企业,可以用 VPN 技术来代替昂贵的专线接入。
支持 L2TP VPN 、 GRE VPN 、 IPSec VPN ,轻松的实现企业的各种类型的 VPN 接入要求。该系列设备支持 IPSec 野蛮模式,使得 VPN 隧道可以跨越 NAT 网关,分支机构可以通过动态 IP 接入到总部网络。其中 AR 18-22S-8 、 18-23S-1 内置硬件加密功能,可以大大提升 IPSec 的加密性能。
支持动态 VPN 方案 (DVPN) ,解决分支机构间采用动态 IP 地址时的互联问题,可以简单、经济、快捷地部署全网 VPN 。
网络安全
该系列产品提供了丰富的网络安全特性,如状态防火墙、包过滤、地址转换 (NAT) 、 AAA ( Authentication, Authorization and Accounting ,验证、授权、计费)等,用户可以选择不同的安全策略来组建企业网。
具有丰富的防火墙功能,可以有效保护内部网络免遭外来攻击。
支持基于时间段的访问控制列表,可以控制内部主机对外部资源的访问,保证了有效的工作时间,提高企业工作效率。
支持应用层报文过滤 ASPF ,能够检测某些来自于应用层的攻击行为。鉴于目前网络中普遍存在的 Java Applets 病毒, ASPF 提供对不可信站点的 Java 阻断功能,保护网络不受有害的 Java Applets 和 ActiveX 的破坏。
支持强大的地址转换协议( NAT ),能够用单一或少数公网 IP 地址带大量 PC 机上网,并且还能支持内部服务器,内网和外网用户都可以轻松的访问企业内部架设的各种服务器。
网络可靠性
AR 18-2X 系列路由器具有强大的网络可靠性,通过各种备份技术确保在通信线路或设备故障时提供备用方案,从而保障数据通信的畅通,增强了网络的强壮性和可靠性。
支持接口 / 子接口间的物理层备份,虚链路 / 虚模板 / 拨号接口 / 逻辑接口间的链路层备份,动态路由实现网络层备份、 VRRP 实现设备层备份。另外,该系列设备还支持华为 3Com 公司特有的跨设备和跨网络的端到端的链路检测备份机制( Auto-Detect )。 Auto-detect 触发静态路由浮动实现备份、同备份中心联动实现备份、同 VRRP 结合实现主备切换的备份。
Auto-Detect 与静态路由联动:用户可以将某条静态路由和某个侦测组进行绑定,利用自动侦测的返回结果来控制静态路由的有效性。
Auto-Detect 与 VRRP 联动:用户可以利用自动侦测的返回结果来控制 VRRP 备份组中备份接口的优先级,实现主备路由器的自动切换。
Auto-Detect 与备份中心联动:用户可以利用自动侦测来实现接口备份的功能。
设备配置与管理的易用性
路由器的管理配置遵从简单易用的原则,让网络管理变成是一件非常轻松的事。
命令行提供中英文双语、命令分级保护、支持 SNMPv1/v2c/v3 ,通过网管软件,能够对路由器进行远程的可视化的配置。
支持华为 3Com 公司特有的 BIMS (分支机构智能管理解决方案),为新型应用提供了管理方法,并大大提高了管理和业务部署的效率。
提供了自动配置功能,即 Auto-Config ,简化了网管员配置路由器的复杂操作,通过一条 Auto-Config 命令将用户常用的配置都一次性启动,大大的简化了网络管理员的工作量。
易用的 Web 网管与独特的端口镜像
AR 18-2X 系列宽带路由器除了传统复杂的命令配置外,还提供了 Web 网管的功能,用户只需要通过鼠标点击动作便可在 Web 页面上轻松完成相应的配置,大大简化了网络管理员的工作。
AR 18-2X 系列宽带路由器不仅提供了物理端口之间的镜像功能,还支持华为 3COM 公司独有的、只对访问外网的数据进行镜像的功能,这大大提高了端口镜像的效率和带宽利用率。
国际标准的结构设计
结构外型的设计遵循业界主流标准,造型流畅,体积小巧,并且产品可有效屏蔽各种电磁干扰,通过了关于 EMC 和安规等方面的国际检测标准,用户使用这些设备可以更加放心。
产品规格
产品型号 |
AR 18-21A |
AR 18-21 |
AR 18-22 |
处理器 |
BCM 256M |
MPC8247 266M |
MPC8247 266M |
SDRAM |
64M |
64M |
64M |
Flash |
16M |
8M |
8M |
配置口 |
1个配置口 |
1个配置口 |
1个配置口 |
WAN接口 |
1个10/100M接口
1个ADSL2+ over POTS |
1个10/100M接口 |
2个10/100M接口 |
LAN接口(二层) |
4个10/100M接口 |
4个10/100M接口 |
4个10/100M接口 |
二层 VLAN特性 |
支持 |
支持 |
支持 |
电源 |
输入:
额定电压范围: 100-240V a.c. ;50/60Hz
最大电压范围: 90-264V a.c. ; 50/60Hz
输入电流: 0.5A~1A
输出:
电压: 12V DC
电流: 4A |
最大功耗 |
10W |
10W |
10W |
外型尺寸( mm)
( W×D×H) |
300×180×45 |
300×180×45 |
300×180×45 |
重量 |
1kg |
1kg |
1kg |
环境温度 |
0~40℃ |
0~40℃ |
0~40℃ |
环境相对湿度 |
5~90%(不结露) |
5~90%(不结露) |
5~90%(不结露) |
AR 18-22/AR 18-23系列
产品型号 |
AR 18-22-24 |
AR 18-22-8
AR 18-22S-8 |
AR 18-23-1
AR 18-23S-1 |
处理器 |
MPC8241 200M |
MPC8248 400M |
MPC8248 400M |
SDRAM |
64M |
64M(AR 18-22-8)
128M(AR 18-22S-8) |
64M(AR 18-23-1)
128M(AR 18-23S-1) |
Flash |
8M |
8M(AR 18-22-8)
16M(AR 18-22S-8) |
8M(AR 18-23-1)
16M(AR 18-23S-1) |
配置口 |
1个配置口 |
1个配置口 |
1个配置口 |
WAN接口 |
2个10/100M接口 |
2个10/100M接口 |
3个10/100M接口 |
LAN接口 |
24个10/100M接口(二层) |
8个10/100M接口(二层) |
1个10/100M接口(三层) |
二层 VLAN特性 |
支持 |
支持 |
不支持(没有二层接口) |
硬件加密 |
不支持 |
AR 18-22-8 不支持
AR 18-22S-8 支持 |
AR 18-23-1 不支持
AR 18-23S-1 支持 |
电源(内置) |
额定电压范围: 100-240V a.c. ;50/60Hz
最大电压范围: 90-264V a.c. ; 50/60Hz |
最大功耗 |
20W |
10W |
10W |
外型尺寸( mm)
( W×D×H) |
435 X 205 X 42 |
300 X 225 X 42 |
300 X 225 X 42 |
重量 |
3.0kg |
2.1kg |
2.0kg |
环境温度 |
0~40℃ |
0~40℃ |
0~40℃ |
环境相对湿度 |
5~90%(不结露) |
5~90%(不结露) |
5~90%(不结露) |
软件规格
属性 |
说明 |
VPN |
L2TP VPN |
可以根据 VPN用户完整用户名,用户域名和电话号码向指定LNS发起连接
可以为 VPN用户分配地址
可以进行 LCP重协商和二次CHAP验证 |
IPSec/IKE |
支持 AH、ESP协议
支持手工或通过 IKE自动建立安全联盟
ESP支持DES、3DES两种加密算法
支持 MD5及SHA-1验证算法
支持 IKE主模式及野蛮模式
支持 NAT穿越 |
GRE VPN |
DVPN |
提供 GRE 、UDP两种隧道
支持登录认证及节点间的加密认证
支持依赖动态 IP地址构建VPN
同一个节点可以属于不同的 VPN域 |
网络互连 |
局域网协议 |
Ethernet_II,Ethernet_SNAP
VLAN |
链路层协议 |
PPP , PPPoE ( Client/Server ) |
网络协议 |
IP服务 |
ARP,静态域名解析,IP UNNUMBERED
DHCP中继,DHCP服务器,DHCP客户端 |
IP路由 |
静态路由管理,动态路由协议( RIP-1/RIP-2,OSPF)
路由策略,策略路由 |
网络应用 |
Telnet Client、SSH(1.5/2.0)、FTP服务器、FTP客户端、Ping、HWPing、TRACERT、静态DNS、NTP |
网络安全性 |
验证、授权和计帐( AAA)服务 |
AAA、RADIUS、Tacacs+、PKI/CA |
防火墙 |
包过滤
基于接口的访问控制列表
基于时间段的访问控制列表
防火墙
包过滤防火墙
状态防火墙 (ASPF) |
数据安全 |
支持终端访问安全
IPSec,IKE |
NAT |
支持局域网内用户使用地址池中的 IP地址访问外部网络
支持将访问控制列表与地址池的关联
支持将访问控制列表与接口的关联
支持外部网络主机访问内部的服务器
可配置支持地址转换的有效时间
支持多种 NAT ALG,包括FTP、H.323、DNS等 |
网络可靠性 |
VRRP,备份中心,Auto-Detect |
服务质量保证( QoS) |
流量监管 |
Traffic Policing |
拥塞管理 |
FIFO、PQ、CQ、WFQ、CBQ/LLQ、RTP |
拥塞避免 |
RED及WRED |
流量整形 |
TS |
接口速率限制 |
LR |
配置管理 |
命令行接口 |
通过 Console口进行本地配置
通过 Telnet或SSH进行本地或远程配置
配置命令分级保护,确保未授权用户无法侵入路由器 |
网络管理 |
支持标准网管 SNMP v1/v2c/v3
支持 BIMS(网点智能管理解决方案) |
WEB网管 |
支持常用的配置功能足够满足网吧和 SMB的一般应用需求 |
二层以太网特性 |
LAN端口管理(双工、速率等物理属性配置) |
LAN端口VLAN划分 |
VLAN支持ACCESS、TRUNK和HYBRID三种模式 |
控制端口广播风暴抑制比 |
控制端口 MAC地址表老化时间 |
端口环回监测功能 |
|