产品专题信息:产品概述Quidway AR46系列路由器是华为3Com公司秉承“业务与性能并重、业务平滑演进”的设计理念面向企业核心、汇聚的多业务模型而开发的新一代智能业务路由器。Quidway AR46系列路由器可以提供RPU-350kpps(固定2FE接口)ERPU-1000kpps(固定的3个光电可选的GE接口,或2个固定的GE电口与1个固定的光电可选的GE接口)两种业务处理能力的引擎主板;配备不同的机箱AR46-80、AR46-40、AR46-20分别提供8、4、2个业务槽位,根据网络规模的不同,AR 46凭借其高弹性、高性能可在企业网中作为核心路由器,也可以作为运营商边缘路由器或大型行业网汇聚层路由器。Quidway AR 46系列包含三款路由器:AR 46-20、AR 46-40和AR46-80。良好的继承性Quidway AR 46系列路由器面向企业中心及大型行业网络应用环境设计,充分继承了华为公司Quidway NetEngine高端路由器在高性能、高品质业务、可靠性、安全性方面的设计优势,同时又融合了华为公司Quidway 中低端路由器的业务能力,以及在企业应用中积累的经验,充分满足信息化迅猛发展对网络性能、业务集成、高可靠性、高安全性、三网合一等方面的要求。独特高效的双总线结构Quidway AR46系列路由器采用了独特的双总线体系结构,两条独立的PCI总线以及高性能的CPU,配合自主知识产权的IP Turbo Engine TM技术,极大的提高了系统转发性能。本着贴近客户的需求,继AR 46提供双总线、单内核引擎的350kpps转发能力之后,为了进一步提升宽带业务性能而推出双总线、双内核引擎的1000kpps转发能力的主板,转发性能远远高于业界同等档次的产品。AR 46系列路由器的高性能是业务的高性能,在处理各种业务时转发性能不会出现明显下降。考虑到用户未来的发展,AR 46提供弹性极强的硬件平台,通过对主板的升级,Quidway AR46系列路由器可提供高达1Mpps的业务性能,系统总线带宽为2Gbps,不断提升企业中心及大型行业应用环境的业务性能。增强的安全特性虚拟路由器(VRF)功能VRF可 以把一台路由器在逻辑上划分为多台虚拟的路由器,每台虚拟的路由器就象单独的一台路由器一样工作,有自己独立的路由表和相应的参与数据转发的接口,并且彼 此业务隔离。这从根本上解决了多种业务并存于一台物理设备且又需要隔离的问题,能够节省用户在设备及通信资源方面的投资。uRPF单播反向路径查找Unicast Reverse Path Forwarding(URPF)单播反向路径查找,主要功能是防止基于源地址欺骗的网络攻击行为。SSHv2SSH弥补了Telnet协议的不足,支持Password、RSA验证方式,支持数据加密。SSH客户端与服务器端通讯时,用户名及口令均进行了加密,有效防止了对口令的,,同时SSH服务对传输的数据也进行了加密。保证了数据的安全性和可靠性。从而使在不安全的网络上实现安全的远程访问成为可能。尤其是对RSA验证方式的支持,实现密钥的安全交换,最终实现了安全的会话全过程。DHCP安全增强提供授权ARP功能,从而确保只有DHCP server分配的客户端上网。同时授权ARP功能本身提供了ARP 探测机制。可以确认用户已是否在线并通知DHCP server。性能更高的硬件加密扣卡ENDE加密扣卡是专用于AR46 ERPU上的主板内置扣卡,不占用路由器的模块插槽,并且加密性能比HNDE加密卡更强。丰富的VPN接入能力支持VPE功能VPE(VPN PE)是一种特殊的PE,它和CE之间的连接方式不是传统的DDN/E1/ POS/ETH/PVC等专线技术,而是IPSEC/L2TP/GRE/UDP VPN等隧道技术。VPE完成IP VPN与MPLS VPN的融合,在网络边缘实现网络资源的逻辑划分及安全隔离,核心网与边缘网络形成了一个整体,实现了端到端的VPN功能。支持华为动态VPN功能DVPN动态虚拟私有网络技术,通过动态获取对端的信息建立VPN连接,采用了Client和Server的方式解决了网状网络模型中传统VPN配置的N2问题和动态IP地址接入的问题。增强的NAT功能NAT网段转换特性通过NAT网段转换功能,可以实现内部主机地址和公网地址的直接映射关系,允许外部主机对内部主机的访问。转换过程中只对网段地址进行转换,保持主机地址不变。NAT网段转换功能可以对原有的私有网络进行改造,实现两个地址重叠的私有网络的融合互通。双向NAT特性常规地址转换技术只转换报文的源地址或目的地址,而双向地址转换技术可以将报文的源地址和目的地址同时转换,该技术应用于内部网络主机地址重叠的情况。双向NAT技术通过配置重叠地址池到临时地址的映射关系,将重叠地址转换为唯一的临时地址,来保证报文的正确转发。NAT私网服务器常规的NAT隐藏了内部网络的结构,具有“屏蔽”内部主机的作用,但是在实际应用中,可能需要提供给外部一个访问内部主机的机会Quidway系列路由器的NAT功能提供了内部服务器功能供外部网络访问,公网和私网用户都能通过域名方式来访问私网服务器。NAT连接数控制在实际应用中,需要能够限制每个用户能够建立的最大NAT连接数。例如计算机病毒同一源地址会扫描发起大量的TCP连接,迅速消耗路由器资源,导致路由器整机效率下降,影响其他用户应用。