DCME-320多核出口網(wǎng)關(guān)是神州數碼網(wǎng)絡(luò )有限公司采用MIPS 64位多核高性能處理器,結合專(zhuān)用ASIC交換芯片,針對多用戶(hù)數、多流量、多業(yè)務(wù)種類(lèi)的業(yè)務(wù)需求而推出的新一代高性能互聯(lián)網(wǎng)出口網(wǎng)關(guān)。DCME-320具備卓越的性能以及強大的數據處理能力與傳統防火墻、寬帶路由器相比擁有超高的線(xiàn)速吞吐能力和業(yè)界領(lǐng)先的新建連接能力,推薦用于350用戶(hù)以?xún)鹊膽铆h(huán)境。DCME-320集成了寬帶路由、防火墻、交換機...
產(chǎn)品概述
DCME-320多核出口網(wǎng)關(guān)是神州數碼網(wǎng)絡(luò )有限公司采用MIPS 64位多核高性能處理器,結合專(zhuān)用ASIC交換芯片,針對多用戶(hù)數、多流量、多業(yè)務(wù)種類(lèi)的業(yè)務(wù)需求而推出的新一代高性能互聯(lián)網(wǎng)出口網(wǎng)關(guān)。DCME-320具備卓越的性能以及強大的數據處理能力與傳統防火墻、寬帶路由器相比擁有超高的線(xiàn)速吞吐能力和業(yè)界領(lǐng)先的新建連接能力,推薦用于350用戶(hù)以?xún)鹊膽铆h(huán)境。DCME-320集成了寬帶路由、防火墻、交換機、VPN、流量管理及監控、內網(wǎng)安全等功能,配置簡(jiǎn)單易用特別適用于大中型網(wǎng)吧、中小企業(yè)、中小學(xué)、政府、運營(yíng)商等復雜網(wǎng)絡(luò )應用環(huán)境。
產(chǎn)品特點(diǎn)
先進(jìn)硬件構架下的強大性能
DCME-320多核出口網(wǎng)關(guān)采用64位多核處理器打造,配合專(zhuān)用ASIC高速交換引擎,使得整個(gè)硬件平臺運行在高速以太網(wǎng)架構之上。這種高效能設計使得整機天生就具有超強的處理性能,為數據流量的深度檢測、整形以及安全防御、防火墻/VPN、IPv6等豐富的上層軟件功能的穩定運行提供了保障。。
靈活的接口類(lèi)型及功能
DCME-320多核出口網(wǎng)關(guān)提供了豐富多樣的接口類(lèi)型,整機包含8個(gè)千兆以太網(wǎng)電口+2個(gè)千兆Combo接口 ,可根據實(shí)際環(huán)境進(jìn)行任意WAN口LAN口組網(wǎng),并且端口均具備高耐壓工業(yè)級安全特性, 防止雷擊靜電等問(wèn)題對設備的損壞。設備支持以太網(wǎng)、FTTB光纖、ADSL、Cable等多種方式的接入。支持“負載均衡”、“智能選路”、“鏈路備份”等多種方案的多線(xiàn)路策略,可覆蓋絕大多數的需求。DCME-320還提供2個(gè)USB2.0接口便于3G、外接存儲等擴展應用。
細致精準的流量控制及行為管理
DCME-320多核出口網(wǎng)關(guān)提供靈活精準的流控策略,可基于應用、IP、用戶(hù)、協(xié)議等多種方式進(jìn)行帶寬管理,設定上下行最大、最小、保障帶寬;可對200多種網(wǎng)絡(luò )協(xié)議進(jìn)行識別,并對特定協(xié)議進(jìn)行帶寬保障、帶寬限制,結合精準的NAT會(huì )話(huà)數限制可有效抑制多進(jìn)程下載工具和病毒攻擊爆發(fā)所帶來(lái)的高會(huì )話(huà)數威脅. 可對主流P2P(BT、迅雷、eMule等)、IM(QQ、MSN等)、娛樂(lè )游戲(魔獸世界,大智慧等)等軟件進(jìn)行識別阻斷等操作,相應策略數據庫會(huì )隨應用協(xié)議變化定期更新,用戶(hù)可方便在線(xiàn)升級。
豐富專(zhuān)業(yè)的防火墻功能
CME-320多核出口網(wǎng)關(guān)具備強大的抗攻擊能力,可對ARP、IP、ICMP、TCP、UDP等各種類(lèi)型的報文進(jìn)行詳細的統計和細致分析,發(fā)現攻擊后自動(dòng)阻斷,可有效抵御SYN Flood、DDoS、IP報文分片攻擊、IP地址掃描攻擊等攻擊行為,并提供告警信息,使您的網(wǎng)絡(luò )管理高枕無(wú)憂(yōu)。
DCME-320基于先進(jìn)的狀態(tài)檢測技術(shù),配合強大的多核平臺構建ARP防御機制, 提供了IP+MAC綁定、ARP掃描技術(shù)、免費ARP、可信arp學(xué)習,自動(dòng)過(guò)濾并綁定可信的主機ARP信息等多種手段,可自動(dòng)完成內網(wǎng)客戶(hù)端和設備間IP/MAC綁定,防止ARP病毒攻擊。若配合神州數碼專(zhuān)用交換機產(chǎn)品,還可部署DHCP-Snooping技術(shù),使ARP欺騙無(wú)處遁形,發(fā)現和預防率100%。
DCME-320將復雜的防火墻配置用戶(hù)化,使用戶(hù)能夠輕松管理和維護設備的同時(shí)得到專(zhuān)業(yè)級安全保護。
完善安全的VPN功能
DCME-320多核出口網(wǎng)關(guān)在支持具備網(wǎng)到網(wǎng)整網(wǎng)隧道部署特點(diǎn)的IPSec VPN的同時(shí)還支持點(diǎn)到網(wǎng)靈活方便部署的SSL VPN以及L2TP VPN。支持主流的AES、DES、3DES、RC4、MD5、SHA、DH、RSA等多種加密算法,保證數據在網(wǎng)絡(luò )中傳輸的安全性,為遠程辦公、移動(dòng)辦公和虛擬專(zhuān)網(wǎng)的建設提供了完整的解決方案。
高效友好的管理及維護
DCME-320多核出口網(wǎng)關(guān)采用全中文圖形化Web管理頁(yè)面,在配置向導的幫助下只需三步即可接通網(wǎng)絡(luò );支持性能監控、故障告警、病毒及攻擊告警等多種監控手段,提供基于用戶(hù)、應用等多種方式的帶寬、會(huì )話(huà)統計及排名等統計信息,便于網(wǎng)絡(luò )維護;支持SNMP協(xié)議,和標準的syslog傳輸,易于設備管理。
領(lǐng)先的低碳節能理念
DCME-320多核出口網(wǎng)關(guān)采用的新一代的硬件芯片,在保證強大處理能力的同時(shí),充分考慮了綠色能耗,低功耗器件配合無(wú)風(fēng)扇靜音散熱設計,整機功耗低于30W。使得用戶(hù)在長(cháng)期使用設備的時(shí)候能夠進(jìn)一步減少維護成本,符合國家提倡的低碳節能理念。
項目 | 參數規格 | ||
CPU | MIPS 64 位多核處理器 | ||
內存 | DDR2 512M | ||
FLASH | 512M | ||
網(wǎng)絡(luò )接口 | 8個(gè)10/100/1000M以太網(wǎng)電口+2個(gè)1000M Comb | ||
串口 | 1個(gè)RS-232 RJ-45串口 ;1個(gè)機箱內置 | ||
USB | 2個(gè)USB2.0 | ||
Reset | 1個(gè)Reset鍵 | ||
指示燈 | 1個(gè)Power/1個(gè)system Run/10個(gè)port | ||
參考并發(fā)帶機數 | 320臺 | ||
設備吞吐率 | 800Mbps | ||
每秒新建連接數 | 8000 | ||
最大并發(fā)連接數 | 100,000 | ||
IPSec吞吐率 | 300Mbps | ||
AP管理數量 | 最大可管理62個(gè)AP,默認管理2個(gè)AP | ||
尺寸 | 442x220x43.6mm | ||
溫/濕度 | 工作 | 0℃-40℃;10%-85%無(wú)冷凝 | |
存儲 | -20℃-65℃;5%-95%無(wú)冷凝 | ||
電源 | 交流 | 輸入電壓:100~240V,輸入頻率47~63Hz,輸入電流:1A/230V | |
功率 | 30W | ||
工作模式 | 路由模式 | ||
NAT(路由)模式 | |||
網(wǎng)絡(luò )特性 | PPPoE client,PPPoE chap/pap/任意三種認證方式,PPPoE client斷線(xiàn)重連 | ||
DHCP Server、Client、中繼 | |||
DNS server、代理 | |||
DDNS | |||
路由特性 | 靜態(tài)路由,靜態(tài)路由支持優(yōu)先級 | ||
策略路由(基于源地址、源接口、目的地址、協(xié)議等策略),策略路由支持下一跳IP地址或接口 | |||
ISP路由,運營(yíng)商智能選路功能 | |||
等價(jià)多路由負載均衡,并可根據帶寬自動(dòng)調整每條路由的負載比例,實(shí)現線(xiàn)路負載均衡。 | |||
多鏈路備份功能,定時(shí)檢測鏈路通斷狀態(tài),實(shí)現鏈路之間的自動(dòng)切換和備份 | |||
NAT | 源NAT靜態(tài)/動(dòng)態(tài) | ||
一對一地址轉換 | |||
一對多地址轉換 | |||
多對多地址轉換 | |||
服務(wù)器負載均衡 | |||
多協(xié)議NAT ALG | |||
深度報文檢測功能 | 對主力P2P應用的控制和流量限速,包括BT、迅雷、eMule、eDonkey、Pplive等 | ||
對主流IM應用的控制和流量限速,包括QQ、MSN、雅虎通、飛信、百度hi、gtalk等 | |||
對網(wǎng)游、炒股軟件等更多應用進(jìn)行管控 | |||
URL過(guò)濾、QQ審計 | |||
QOS功能 | 基于IP的上下行帶寬控制 | ||
基于應用的上下行帶寬控制 | |||
對自定義數據流的帶寬控制 | |||
帶寬保證、預留帶寬、彈性帶寬分配功能 | |||
二級帶寬控制(每接口同時(shí)對IP和應用進(jìn)行控制) | |||
VPN功能 | IPSec VPN | ||
動(dòng)態(tài)VPN | |||
VPN的創(chuàng )建支持NAT穿越 | |||
手工密鑰、預共享密鑰和PKI(X.509)等驗證方式 | |||
NAT穿越,支持DPD | |||
對VPN隧道狀態(tài)的查看 | |||
SSL VPN | |||
攻擊防護 | ARP防御機制(arp學(xué)習、免費arp、arp防護) | ||
支持IP-MAC手工和自動(dòng)綁定功能 | |||
DoS和DDoS攻擊防護 | |||
Flood防護:ICMP洪水攻擊防護、UDP洪水攻擊防護、SYN洪水攻擊防護 | |||
支持DNS查詢(xún)洪水防護:DNS查詢(xún)洪水防護,DNS遞歸查詢(xún)洪水攻擊防護 | |||
畸形報文防護 | |||
IP異常選型檢測,TCP異常檢測 | |||
IP地址掃描攻擊防護、端口掃描防護 | |||
拒絕服務(wù)防護:Ping of Death攻擊防護,Teardrop攻擊防護 ,IP分片防護,IP選項 ,Smurf或者Fraggle攻擊防護,Land攻擊防護 ,ICMP大包攻擊防護 | |||
會(huì )話(huà)限制 | 基于接口、源IP、目的IP和應用的會(huì )話(huà)限制(每秒新建會(huì )話(huà)數和并發(fā)會(huì )話(huà)數) | ||
會(huì )話(huà)限制的定時(shí)功能 | |||
系統管理 | 備份系統映像,在當前系統映像出現故障時(shí)可切換至備份固件運行 | ||
WEB和TFTP方式升級系統映像 | |||
配置的備份和恢復,配置可導出保存至安全位置 | |||
SNMPv1/v2 | |||
本地和遠程管理,遠程管理支持HTTPSHTTPTELNETSSH管理方式。 | |||
NTP時(shí)間同步 | |||
web配置快速向導 | |||
用戶(hù)WEB認證 | |||
對象管理功能,方便用戶(hù)管理IP地址、協(xié)議、時(shí)間表、接口等對象 | |||
日志及監控統計 | 對每接口上下行流量的監控統計 | ||
對每IP上下行流量的監控統計 | |||
對每IP會(huì )話(huà)數的監控統計 | |||
對主流應用占用帶寬情況和會(huì )話(huà)數的監控統計 | |||
對每攻擊數的監控統計 | |||
基于安全域實(shí)現IP、應用和攻擊的監控統計 | |||
事件日志/流量日志/配置日志/告警日志/安全日志 | |||
支持向多個(gè)syslog日志服務(wù)器發(fā)送日志、USB日志備份 | |||
高可靠性 | 支持鏈路負載均衡、鏈路備份 | ||
多種鏈路故障探測機制 |
版權所有 © 2020-2021 北京中聯(lián)北方信息技術(shù)有限公司 京ICP備17061460號-1
您是該網(wǎng)站第 1065960 位客人