Enrutadores Ethernet virtuales

La serie de enrutadores de servicios virtuales HPE FlexNetwork VSR1000 es una aplicación virtualizada que proporciona funciones similares a las de un enrutador empresarial físico. Se ejecuta en una máquina virtual en un servidor basado en x86, para obtener un ahorro significativo de costo total de propiedad, gracias a su agilidad y fácil implementación. Está disponible en versiones de una, cuatro y ocho CPU virtuales. Se brindan buenos servicios de alto rendimiento y enrutamiento como firewall, VPN de cifrado, QoS y MPLS sin necesidad de licencias de recursos adicionales. Se admite una serie de modelos de implementación, como CPE virtual empresarial en puntos de compra o en las instalaciones, y gateway vPC.

Novedades

  • Rendimiento de servicio de 20 Gbps+ con el soporte de NIC SR-IOV Intel 82599.
  • Seguridad avanzada que incluye firewall basado en zona y firewall con control de estado.
  • Características de alta disponibilidad de avanzada que incluyen la virtualización de IRF de 2:1 y el equilibrio de la carga.
  • Superposición VXLAN y puerta de enlace IP VXLAN.
  • Compatibilidad con OpenFlow 1.3.1.

Características

Enrutador de software x86 virtualizado con rendimiento de 20 Gbps+

La serie de enrutadores de servicios virtuales HPE FlexNetwork VSR 1000 es una aplicación virtualizada que atiende una de las preocupaciones más importantes para los clientes de empresas y proveedores de servicios. Aprovechando la tecnología SR-IOV puede alcanzar servicios de 20 Gbps+, para satisfacer plenamente sus necesidades de rendimiento.

Al mismo tiempo que reenvía el tráfico IPv4 IMIX, el VSR1000 puede alcanzar un rendimiento de hasta 21,5 Gbps en el hipervisor VMware ESXi y un rendimiento de hasta 31,4 Gbps en el hipervisor Linux KVM con la CPU Intel E5-2680 y las tarjetas de red (NIC) SR-IOV.

Además de cifrar el tráfico sensible para su red empresarial, el VSR1000 puede alcanzar un rendimiento IMIX de cifrado IPsec de hasta 3,7 Gbps con el motor AES-NI compatible con CPU E5-2680 habilitado y tarjetas de red SR-IOV.

Admite hipervisores estándar, con inclusión de VMware ESXi y Linux KVM

La serie de enrutadores de servicios virtuales HPE FlexNetwork VSR1000 es totalmente compatible con el hipervisor VMware ESXi, incluidas las versiones 4.1, 5.0, 5.1 y 5.5.

Proporciona compatibilidad completa con el hipervisor Linux KVM (Linux kernel versión 2.6.25 o posterior). Es compatible con una variedad de distribuciones populares de Linux, entre las que se incluyen: CentOS 7, Ubuntu 14.04, Red Hat Enterprise Linux (RHEL) 6.3 y SUSE Linux Enterprise Server 11 SP2.

Amplios servicios de enrutador empresarial sin licencias para características adicionales

La serie de enrutadores de servicios virtuales HPE FlexNetwork VSR1000 aprovecha los 20 años del SO Comware de Hewlett Packard Enterprise y ofrece uno de los conjuntos de recursos de enrutadores más amplios de la industria, con enrutamiento IPv4/v6, reenvío, seguridad, VPN, QoS y alta disponibilidad (HA).

Todas las características están listas para su uso sin tener que adquirir ninguna licencia sobre las características, lo que reduce los gastos de capital significativamente.

Características completas de centro de datos y red definida por software (SDN)

La serie de enrutadores de servicios virtuales HPE FlexNetwork VSR1000 se concentra en el centro de datos. Admite excelentes recursos de SDN y centro de datos como VXLAN y OpenFlow. También admite virtualización de Hewlett Packard Enterprise IRF (Intelligent Resilient Fabric) 2:1 para ofrecer una solución de alta disponibilidad avanzada.

Totalmente compatible con VXLAN (una solución de superposición basada en IP). VXLAN se puede basar en una red IP existente, reduciendo la limitación de VLAN de 4K y proporcionando comunicación de capa 2 a gran escala con aislamiento del servicio. Además, admite tanto la puerta de enlace de IP VXLAN como VXLAN a través de IPsec.

OpenFlow es la interfaz de comunicaciones típica definida entre los controles (controlador independiente) y el plano de reenvío basado en flujo en una arquitectura SDN, mejora la visibilidad del tráfico, acelera el aprovisionamiento de servicios y hace que la red sea más resistente. VSR1000 es totalmente compatible con OpenFlow 1.3.1.

Es compatible con IRF para virtualizar dos instancias VSR en un único clúster VSR, lo que simplifica la gestión y mejora la confiabilidad significativamente.

Encapsulación de enrutamiento genérico (GRE): transporta la conectividad de capa 2 a través de una ruta de capa 3 de manera segura; habilita la segregación de tráfico de un sitio a otro

IPSec (Seguridad de protocolo Internet): proporciona túneles seguros a través de una red no confiable, tales como Internet o una red inalámbrica; ofrece confidencialidad, autenticidad e integridad de entre dos puntos extremos de la red

Conectividad sitio a sitio: configura dos gateways VPN IPSec para proporcionar comunicación segura sitio a sitio entre oficinas, socios o proveedores; disponibilidad de túneles IPsec o GRE

Control de acceso: admite ACL, AAA (autenticación local, RADIUS, HWTACACS, LDAP), RBAC, portal e IP source guard

Listas de control de acceso (ACLs): proporcionan filtros de capa 3 de IP en función de la subred/dirección IP de destino/de origen y el número de puerto TCP/UDP de destino/de origen

Firewall: Firewall para paquetes de aplicaciones específicas: rastrea las solicitudes de sesión salientes y permite temporalmente controlar las sesiones e intercambiar datos superando el firewall. Firewall de filtro de paquetes: admite políticas de firewall de ACL estáticas.

Acceso de administración segura: proporciona un cifrado seguro de todos los métodos de acceso (CLI, GUI o MIB) a través de SSHv2, SSL y/o SNMPv3

Reenvío de ruta inversa unidifusión (URPF): limita el tráfico malicioso en una red