Huawei eKit AR720
Router empresarial multiservicio | Dual-WAN | VPN | Firewall | 1U Rack
El Huawei eKit AR720 es un router empresarial multiservicio diseñado para oficinas, sucursales y redes corporativas que requieren conectividad Multi-WAN, routing avanzado, VPN, seguridad integrada y control de tráfico.
Características principales
Características principales
|
| Característica | Especificación |
|---|---|
| Modelo | Huawei eKit AR720 |
| Categoría | Router empresarial multiservicio |
| Formato | Rack 1U |
| Procesador | ARM64 Quad-Core |
| Forwarding Performance | 9–25 Mpps |
| Outbound Bandwidth | 4 Gbit/s |
| Terminales conectados | Hasta 700 |
| WAN | 2 × GE Combo |
| LAN | 8 × GE |
| Puertos LAN configurables como WAN | Sí |
| VPN | IPSec, GRE, DSVPN, L2TP, L2TPv3, A2A |
| Firewall | Integrado |
| IPS | Sí |
| URL Filtering | Sí |
| QoS | Sí |
| Gestión | Web, CLI, SNMP, NETCONF/YANG, entre otros |
Interfaces
| Tipo de interfaz | Cantidad | Características |
|---|---|---|
| GE Combo WAN | 2 | Interfaces WAN principales |
| GE Ethernet | 8 | LAN; pueden configurarse como WAN |
| Consola | 1 | RJ45 |
| USB | 2 | USB |
| Rack | 1U | Instalación en gabinete estándar |
Configuración Multi-WAN
| Escenario | AR720 |
|---|---|
| ISP 1 + ISP 2 | ✅ |
| Dual-WAN | ✅ |
| Más interfaces WAN | ✅ Utilizando puertos GE LAN configurables como WAN |
| Balanceo de tráfico | ✅ |
| Selección de tráfico | ✅ |
| Redundancia de enlaces | ✅ Aplicable según diseño |
| PPPoE | ✅ |
| NAT | ✅ |
| Routing | VPN | |
|
Tecnología VPN
|
||
|
Función
|
IPSec VPN | |
| Static Route | L2TP VPN | |
| Routing Policy | GRE VPN | |
| RIP | DSVPN | |
| OSPF | A2A VPN | |
| IS-IS | L2TPv3 VPN | |
| BGP | ||
| RIPng | ||
|
OSPFv3
|
APLICACIONES TIPICAS |
|
| IS-ISv6 | ||
| BGP4+ |
Escenario
|
Aplicación |
| IPv4 | VPN Site-to-Site | Interconexión de oficinas y sucursales |
| IPv6 | Dual-ISP + VPN | Sede central con dos proveedores |
| DHCP Server | Sucursal empresarial | Gateway de comunicaciones |
| DHCP Client | CCTV centralizado | Transporte de tráfico de video entre sedes |
| DHCP Relay | Control de acceso | Comunicación con sistemas centralizados |
| NAT | Red corporativa | Interconexión de diferentes ubicaciones |
| PPPoE | WAN empresarial | Routing y conectividad entre redes |
| VLAN | ||
| Subinterfaces | ||
| STP | ||
| Seguridad | QoS y control de tráfico | IPv6 y Tunneling |
|
Función de seguridad
|
Función
|
Función
|
| Stateful Firewall | DiffServ | IPv6 Routing |
| ACL IPv4 | Traffic Classification | IPv6 ACL |
| ACL IPv6 | Traffic Policing – CAR | ICMPv6 |
| IPS | Traffic Shaping | DHCPv6 |
| URL Filtering | Congestion Avoidance | DNSv6 |
| AAA | Congestion Management | IPv6 PMTU |
| RADIUS | MQC | GRE |
| HWTACACS | HQoS | 6over4 |
| 802.1X | Priority Mapping | 6to4 |
| MAC Authentication | Smart Application Control – SAC | ISATAP |
| Portal Authentication | Manual Tunnel | |
| PKI | Automatic Tunnel | |
| ARP Security | ||
| URPF | ||
| Blacklist | ||
| Attack Source Tracing | ||
| ICMP Attack Defense | ||
| Online Behavior Management |
| Multicast y MPLS | Gestión y administración |
|
Función
|
Método / función
|
| IGMPv1/v2/v3 | Web Management |
| PIM-SM | CLI |
| PIM-DM | SNMP v1/v2c/v3 |
| MSDP | NETCONF/YANG |
| MBGP | NTP |
| IPv6 PIM | RMON |
| MLD | CWMP |
| MPLS LDP | Auto-Config |
| MPLS L3 VPN | NQA |
| VLL | NetStream |
| PWE3 | IP Accounting |
| Static/Dynamic LSP | TWAMP |
| MPLS TE | IP FPM |
| IP FRR | TCP FPM |
| LDP FRR | USB-based deployment |
| TE FRR |
| Hardware | |
| CPU | ARM64 Quad-Core |
| Memoria RAM | 4 GB |
| Flash | 1 GB |
| Alimentación | 100–240 V AC |
| Consumo máximo | 33 W |
| Ventilador | Integrado, no extraíble |
| Dimensiones | 44.4 × 442 × 220.4 mm |
| Formato | 1U |
| Peso | 3.2 kg |
| Temperatura de operación | 0 °C a 45 °C |
| Temperatura de almacenamiento | –40 °C a +70 °C |
| Puntos técnicos para dimensionamiento | ||
|
Parámetro
|
Caracteristica | Consideración |
| Forwarding | 9–25 Mpps | Capacidad de procesamiento de paquetes |
| Outbound Bandwidth | 4 Gbit/s | Referencia de capacidad de salida |
| Terminales | Hasta 700 | Depende del escenario y consumo de recursos |
| WAN | 2 × GE Combo | Ideal para Dual-ISP |
| WAN adicionales | Sí | Puertos GE LAN configurables como WAN |
| VPN | IPSec / L2TP / GRE / DSVPN, etc. | Seleccionar tecnología según arquitectura |
| Firewall | Integrado | Seguridad perimetral |
| IPS | Integrado | Protección contra amenazas |
| Rack | 1U | Adecuado para centros de datos y cuartos de comunicaciones |
| 💡 Tips técnicos | |
|
Tip
|
Recomendación |
| Dual ISP | Utilizar las 2 interfaces GE Combo para dos enlaces de Internet |
| VPN Site-to-Site | Dimensionar considerando cantidad de túneles y tráfico simultáneo |
| CCTV | Calcular el bitrate agregado de cámaras antes de seleccionar el gateway |
| 10 sucursales | Dimensionar la sede central considerando el crecimiento, no solamente las sedes iniciales |
| Firewall | Si se requiere inspección avanzada y políticas de seguridad más complejas, evaluar una arquitectura basada en firewall |
| Multi-WAN | Definir previamente si los enlaces trabajarán en failover, balanceo o distribución de tráfico |
| 700 terminales | Considerar este valor como referencia de dimensionamiento y no como único criterio de selección |
| VPN + Internet | El tráfico VPN debe considerarse dentro del dimensionamiento de throughput |
| 1U | Puede instalarse directamente en un rack estándar de comunicaciones |







