采用業界******的網(wang)絡通信處理(li)器,結合H3C公(gong)司******的軟硬件技術,提供超眾的業務并發處理(li)能力和網(wang)絡體驗
轉發性能(neng): 200Kpps
防(fang)火墻性能: 900Mbps
VPN加密性能:40Mbps
NAT會話數(shu):25萬條
建議帶機量:100-200
通過精細化識別和精細化控制,實現對應用層業務(wu)的限速、帶寬保障、過濾等功能,并(bing)通過精細化統計指導網(wang)絡優(you)化
業(ye)務智能選路(lu)通(tong)過非對稱(cheng)鏈(lian)路(lu)負(fu)載(zai)分(fen)(fen)擔(dan)、流量智能負(fu)載(zai)分(fen)(fen)擔(dan)等技術,可在不(bu)同場景下實現廣域網帶(dai)寬資源的(de)(de)充分(fen)(fen)利用(yong),支持(chi)基于帶(dai)寬比例的(de)(de)負(fu)載(zai)分(fen)(fen)擔(dan)、基于用(yong)戶(hu)(hu)和(he)用(yong)戶(hu)(hu)組的(de)(de)負(fu)載(zai)分(fen)(fen)擔(dan)和(he)基于業(ye)務和(he)應用(yong)的(de)(de)負(fu)載(zai)分(fen)(fen)擔(dan)
支持基(ji)(ji)(ji)于(yu)多種方式下網絡帶(dai)寬的(de)彈性(xing)共享,包括(kuo)基(ji)(ji)(ji)于(yu)業務的(de)彈性(xing)共享、基(ji)(ji)(ji)于(yu)用戶(hu)和用戶(hu)組的(de)彈性(xing)共享、基(ji)(ji)(ji)于(yu)鏈路的(de)彈性(xing)帶(dai)寬共享和基(ji)(ji)(ji)于(yu)用戶(hu)的(de)帶(dai)寬限制(zhi),利用帶(dai)寬資(zi)源
多樣(yang)化的防火墻功能:支持包過(guo)濾防火墻、狀(zhuang)態(tai)防火墻等(deng)
全方(fang)位的(de)內置防攻擊手(shou)段(duan):支(zhi)持(chi)(chi)各種ARP防攻擊,單包攻擊、掃描攻擊、泛洪攻擊等防范手(shou)段(duan),支(zhi)持(chi)(chi)流量統計輔助攻擊防范
支持URL過濾,支持黑白(bai)名單功能
完備的用戶(hu)行為跟蹤記錄
支持基于廣域(yu)網(wang)的端點準入防(fang)御功能(EAD)
精(jing)細化(hua)的(de)業務識別和控制
應(ying)用(yong)識(shi)別和控(kong)制,支(zhi)持多種應(ying)用(yong)的(de)識(shi)別,支(zhi)持包括(kuo)citrix、dhcp、dns、exchange、ftp、h323、sip和http等在(zai)內(nei)的(de)近百(bai)種協議
網(wang)絡流(liu)量(liang)監控 ,對(dui)網(wang)絡轉(zhuan)發(fa)流(liu)量(liang)進(jin)行統計和報表
支持設備的網絡托撲自動發現與呈現
實(shi)現(xian)本地用戶接入(ru)的安全認證及網絡訪問權限控制
支(zhi)持設備及(ji)鏈路(lu)故障告警
全中文WEB操作(zuo)配置界面,友好直觀,操作(zuo)簡(jian)單方便(bian),支持三步快速開局
支持豐(feng)富和全面(mian)的VPN技(ji)術,包(bao)括IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)、SSL VPN和GDVPN(Group Domain VPN)
支持多種應用場景下的VPN組網:
IPSec over GRE,支(zhi)持(chi)分(fen)支(zhi)與(yu)(yu)總(zong)部之(zhi)間(jian)運行動態(tai)(tai)路由(you)協(xie)議和動態(tai)(tai)學(xue)習網絡(luo)拓撲,既(ji)解決了(le)分(fen)支(zhi)與(yu)(yu)總(zong)部之(zhi)間(jian)大量靜態(tai)(tai)路由(you)配置的復(fu)雜(za)性,同(tong)時也******了(le)分(fen)支(zhi)與(yu)(yu)總(zong)部之(zhi)間(jian)業務數據(ju)的安全性
L2TP over IPSec,在客戶端和網(wang)絡(luo)設備(bei)之間建立安(an)全(quan)的二(er)層隧道,遠程辦(ban)公或者出差人員可(ke)方便安(an)全(quan)地接入(ru)到企業(ye)內部(bu)網(wang)絡(luo)
GRE over IPSec,支持分支網(wang)絡使用動態地址或(huo)者私(si)網(wang)地址與總部網(wang)關(guan)建立VPN隧道,在******業務數據安全(quan)的同時,還(huan)可運行動態路由(you)協議和自動學習網(wang)絡拓撲
IPSec隧道模式,支持通(tong)過IPSec隧道直接運行動態路(lu)由協議(yi)和(he)動態學習網(wang)(wang)絡拓撲,提(ti)高了網(wang)(wang)絡帶(dai)寬(kuan)的利用(yong)效(xiao)率
ADVPN,支持分支與分支、分支與總(zong)部之間的(de)(de)互(hu)聯的(de)(de)VPN組網,VPN隧道由中心設備統一(yi)管理,同時(shi)還(huan)增加(jia)了基于(yu)用(yong)戶名和(he)密(mi)碼的(de)(de)認證機制,使設備的(de)(de)配置和(he)維護更加(jia)靈活和(he)簡單(dan)
GDVPN,實現(xian)了(le)密鑰和安全(quan)策略(lve)的集(ji)中管(guan)理,在安全(quan)得到******的同時,提高了(le)網(wang)絡(luo)轉發效率,增(zeng)強了(le)網(wang)絡(luo)擴展性并(bing)簡(jian)化了(le)管(guan)理
SSL VPN,支持HTTP、TCP和IP代理等多種方式,客戶端(duan)直接使用(yong)瀏覽(lan)器即(ji)可以安全地訪問到企(qi)業內部網絡資源
鏈路(lu)毫秒(miao)級快速故障偵測技術(BFD),可實(shi)現同(tong)靜態路(lu)由(you)、RIP/OSPF/BGP/ISIS動態路(lu)由(you)、VRRP和接口備(bei)份的聯動
網絡業務質(zhi)量智能(neng)檢(jian)測技術(shu)(NQA),可實現同靜態路由、VRRP和接口備份的聯動
支(zhi)持多設備的(de)冗余備份和負載分擔(dan)(VRRP/VRRPE)
可(ke)遠(yuan)程(cheng)對動態(tai)地址或NAT網(wang)關(guan)后面的設備進(jin)行集中管理
可(ke)實現零配置方式下的批量設備開局
可通過(guo)無線短信實現設備(bei)的零配置開局
在誤配置時可自動實(shi)現設(she)備配置的回滾