您订阅的产品有更新,请实时查阅
查看详情
推荐部署于当局、教育、医疗、企业的数据中心、网络天堑等场景,对网络利用进行鉴别、管控、审计
类型:
产品个性:
高机能处置能力
单台设备最高合用20G带宽
多核并行处置架构,业务处置层和数据转发层分离
整个解析过程一次拆包,保障开启多项利用治理职能后依然保障高速度、低时延
细粒度高鉴别率的利用鉴别技术
选取硬件提升内容特点匹配速度,机能不随战术数、会话数、特点库的增长而被过度占用
支持近四十种大类、2000多种利用的鉴别
壮大精准的鉴别、管控能力
可能鉴别主流畅用和谈,精确鉴别网页、搜索、表发、内容的源IP、主张IP、功夫、具体内容等
可能鉴别BYOD设备上的主流APP
支持移动终端的准入和认证,并支持与Radius、LDAP和AD域等认证系统的联动
智能带宽治理
支持IP、接口、利用和谈、通路的高低行流量节造
支持利用的流量配额节造、在线时长节造、并发节造、新建会话节造
可基于业务利用划分优先级,将业务利用划分为保险利用、受限利用、不容使用等级别,保险业务流量,限度无关流量,优化网络资源,提高效能
提供最大带宽限度、保险带宽、预留带宽等一系列壮大的带宽分级、智能治理职能
利用治理
内容过滤,蕴含文件传输过滤、网页URL及搜索关键字过滤、HTTP及FTP文件传输过滤、以及非尺度端口FTP过滤,支持凭据邮件附件类型过滤,文件下载过滤。
过滤内容支持对象化治理,一次界说,可被多种战术引用
支持各类战术中是非名单治理方式
支持战术本地下发和数据中心的集中下发
日志治理
支持对日志实时存储,并对日志数据进行统计分析
图形化日志统计,方便IP对日志纪录的查问、分析,并支持饼状图、柱状图、曲线图等大局直观显示了局
认证治理
支持本地认证、LDAP、Radius和AD域认证
支持微信认证、短信认证职能
支持地址绑定,支持IPv4和IPv6
支持IP登录后沉定向
能够通过设置获取到密码尝试次数、锁按功夫、是否锁定源地址等参数,并实现自动锁定和解锁,支持唯一性查抄
支持组织架构图式治理
支持IP的批量导出和导入
信息推送
支持IP登录后沉定向
支持向在线IP发送通知信息,信息源能够来自指定服务器和互联网。
网络职能
支持静态路由、战术路由
支持NAT职能
支持多端口的通明桥职能
支持串联、旁路和混合的部署方式
支持DHCP和DNS
支持PPPOE拨号方式
集中治理、表置数据中心
支持集群部署的多台设备,支持通过集中治理平台直收受理设备,大数据统一集成到表置数据中心进行统一的统计汇总
支持内容、大局丰硕的报表
批量下发战术(能够向多台设备批量下发战术)
报表职能
支持流量、安全、利用和复合报表
支持利用、利用组、安全、链路等为对象,并进行对象排名
支持曲线图、饼状图、柱状图等图文并茂的数据统计报表展示
支持以幼时、天、周、月、年,或自界说功夫段为粒度的统计分析报表
部署方式
支持路由模式和网桥方式
支持旁路部署模式方式
支持集中治理部署方式,通过数据中心统一治理多台设备
|
职能分类 |
职能项 |
职能描述 |
|
部署模式 |
网桥模式 |
支持以网桥模式部署,蕴含单桥和多桥的部署模式;支持Bypass 职能。 |
|
路由模式 |
支持路由模式部署,能够作为出口网关,蕴含单出口和多出口的部署模式;并支持防火墙和NAT职能。 |
|
|
旁路模式 |
支持旁路模式部署。 |
|
|
混合模式 |
支持网桥和路由混合部署模式 |
|
|
网管方式与网管战术 |
WEB治理 |
支持以HTTP及SSL加密的WEB图形化接口进行设备配置和治理,支持英语、简体中文、繁体中文接口;可利用谷歌、火狐、IE浏览器接见设备。 |
|
SSH治理 |
支持 SSH 号令行治理方式。 |
|
|
Console治理 |
支持Console治理。 |
|
|
网管战术 |
治理权限分立:系统默认有超等治理员、操作治理员、只读治理员,可凭据必要矫捷定造治理员角色。 |
|
|
支持密码强度、口令尝试死锁、账户激活等安全治理职能。 |
||
|
通过网管战术,可允许部门IP能网管设备,以限度犯法治理员接见设备。 |
||
|
网络职能 |
静态路由 |
支持静态路由职能。 |
|
OSPF动态路由 |
支持 OSPF动态路由 |
|
|
战术路由 |
支持战术路由职能。 |
|
|
链路负载平衡 |
支持链路的负载平衡。 |
|
|
持续路由 |
支持链路持续路由算法。 |
|
|
链路备份 |
支持主备链路的备份职能。 |
|
|
PPPOE拨号 |
支持 PPPOE 拨号职能,支持多条PPPOE拨号做负载平衡。 |
|
|
DHCP服务器 |
支持 DHCP 服务器职能。 |
|
|
DHCP 中继 |
支持 DHCP 中继职能。 |
|
|
DHCP 客户端 |
支持 DHCP 客户端职能。 |
|
|
DNS 代理 |
支持 DNS 代理职能。 |
|
|
DNS 缓存 |
设备作为 DNS 通明代理, 缓存 DNS 纪录。 |
|
|
动态DNS职能 |
支持动态DNS职能(花生壳) |
|
|
智能DNS |
对于多IP 的DNS解析,支持凭据IP的来路而做出一些智能化的处置,而后把智能化判断后的 IP 返回给IP,而不必要IP进行选择。 DNS 平衡算法蕴含:按权沉、按上行流量、按下行流量、按总流量。 |
|
|
VLAN |
支持VLAN职能。 |
|
|
链路聚合 |
支持将多个端口绑缚成一个逻辑的端口以增长带宽,同时增长链路备份。 |
|
|
网页代理 |
支持 HTTP、HTTPs、Socks 代理职能 |
|
|
安全防护 |
防火墙 |
支持基于状态监测的防火墙,不仅保险网关设备安全,还能;ぷ橹谕踩。 |
|
NAT转换 |
支持多对一的PAT转换、一对一的地址转换、端口映像等多种 NAT转换战术。 |
|
|
VPN职能 |
GRE隧路 |
支持GRE隧路职能。 |
|
PPTP VPN |
支持 PPTP VPN。 |
|
|
IPSec VPN |
支持尺度的IPSec VPN职能。 |
|
|
L2TP |
支持 L2TP VPN |
|
|
利用和谈鉴别 |
常用和谈 |
如FTP、SMTP、TFTP、IMAP等常用和谈。 |
|
自界说和谈 |
可自界说基于和谈和端口的和谈 |
|
|
可凭据和谈、端口、报文长度、报文特点、主张IP等等信息自界说和谈规定。 |
||
|
和谈剥离 |
支持将特殊和谈(如MPLS、PPPoE、VLAN(Q-in-Q)等)的和谈头剥离掉,这样能够对特殊和谈封装内的原始数据进行认证和节造。 |
|
|
HTTP下载 |
WEB下载、HTTP多线程下载、伪IE下载等多种方式的HTTP下载行为。 |
|
|
WEB视频 |
六间房、土豆、新浪视频、优酷视频、我乐网、酷六视频、搜狐视频等。 |
|
|
P2P下载 |
电驴、迅雷、PP点点通、酷狗、BT、网际快车、QQ旋风、百度下吧、酷我八音盒等。 |
|
|
流媒体 |
PPLive、PPStream、蚂蚁电视、Qvod、风靡网络电视、QQLive、UUsee网络电视、皮皮影视(PPFilm)SopCast等。 |
|
|
网络游戏 |
QQ游戏、浩方对战平台、新浪游戏大厅、梦幻西游、问路、武林表传、泡泡堂、天龙八部、大话西游、征途、魔兽世界等。 |
|
|
即时通讯 |
QQ/TMQ、MSN、网易泡泡、淘宝旺旺、雅虎通、阿里旺旺、百度HI、新浪UC等。 |
|
|
股票买卖 |
同花顺、大智慧、安信行情、齐鲁证券、大福星、灵通讯等。 |
|
|
网上银行 |
农业银杏注建设银杏注工商银杏注招商银行等。 |
|
|
网络电话 |
Skype、ET263等。 |
|
|
流量节造 |
流量优先级 |
可将利用流量划分为 高、钟注低等共三个优先级,优先级越高的流量,优先传送。 |
|
父子通路 |
支持流量父子通路技术,支持无限级别嵌套通路; |
|
|
最大带宽 |
为某些IP或特定利用指定最大带宽。 |
|
|
保险带宽 |
结合最大带宽和流量优先级,可为某些关键利用或者VIP客户保险肯定带宽。 |
|
|
预留带宽 |
为某种特定利用或某些沉点客户预留肯定带宽,以保障在职何功夫段、任何的网络使用环境中,某种流量都能得到预留的带宽。预留带宽不能被其他流量使用。 |
|
|
基于线路的流控 |
能够凭据线路进行流量治理。 |
|
|
基于利用的流控 |
结合利用和谈鉴别职能,能够凭据IP的利用和谈类别进行流量治理。 |
|
|
基于URL的流控 |
能够凭据设定的URL进行流量治理。 |
|
|
基于IP的流控 |
凭据源IP地址/地址组进行流量治理。 |
|
|
基于功夫段的流控 |
能够凭据分歧的功夫段,进行差距化的流量治理。 |
|
|
基于单个IP的流控 |
可凭据主机的IP地址或者IP名称,对单个主机进行如下节造: |
|
|
最大上行/下行带宽限度; |
||
|
最大会话节造; |
||
|
分类服务的带宽节造,即限度单主机的总带宽的同时,再对某些服务进行节造。如限度单个主机的上行/下行带宽别离为500K/1M的同时,再限度P2P的带宽为100K/200K、网络电视为100K/100K等; |
||
|
以上参数均可分时段治理。 |
||
|
利用限额治理 |
限度指定的利用一天内能够使用的流量总额或使用时长。 |
|
|
流量实时监控 |
TOP 50服务流量监控 |
查看前五十名服务流量的实时监控。 |
|
服务组流量监控 |
将各服务分类统计,实时查看服务组流量监控图。 |
|
|
活跃服务统计 |
查看当前活跃服务的最新速度、最近一幼时流量、最近一幼时均匀速度、每个服务对应有哪些IP在使用,及每个IP的使用情况。 |
|
|
所有服务统计 |
查看当前活跃服务的最新速度、最近一幼时流量、最近一幼时均匀速度。 |
|
|
TOP 50 IP流量监控 |
查看前五十名IP的传输速度、新建会话速度、活跃会话数。 |
|
|
在线IP统计 |
实时查看当前在IP的具体信息:在线流量、最新速度、会话数、上线功夫等信息。 |
|
|
物理端口 |
查看物理端口接管报文的情况,以及每个端口传输流量的趋向图。 |
|
|
动态更新实时监控图 |
支持动态显示网络流量监控图。 |
|
|
用户治理 |
组织结构 |
可成立与企业组织结构一样的网络组织结构,将IP划分到对应IP组中。每个IP组都能够有自己的上网战术及权限。 |
|
临使厮户治理 |
支持一时IP自主申请临使厮户,重要提供给表来的一时IP使用。支持自动审核和治理员手动审核的鉴定步骤将临使厮户参与到组织结构中。削减治理员对临使厮户的频仍配置,统一临使厮户的上网权限和使用期限的治理。 |
|
|
批量出产临使厥号 |
支持批量出产临使厥号,可指定出产个数和有效功夫。并通过邮件收取临使厮户密码职能。 |
|
|
本地认证 |
将IP信息存储于设备内,认证时毋庸第三方服务器。 |
|
|
AD域认证 |
支持AD域认证,便于与组织内部原有域认证融合。 |
|
|
RADIUS认证 |
支持与第三方 RADIUS 服务器联动认证。 |
|
|
LDAP 认证 |
支持 LDAP 认证,便于与组织内部原有 LDAP 认证融合。 |
|
|
POP3 认证 |
支持与现存的 POP3 服务器中的账户信息进行联动认证,简化配置、方便部署。 |
|
|
WEB认证 |
结合本地数据库、POP3、AD、LDAP或RADIUS服务器等认证方式,为接入IP提供 Web 认证职能。 |
|
|
短信认证 |
支持通过短信验证码的认证方式。(表接USB短信猫或第三方短信网关联动认证) |
|
|
微信认证 |
通过微信关注认证的IP,必要进入微信公家号中沉新点击"申请上网",能力够持续上网。 |
|
|
IP同步 |
可将LDAP、AD等表部服务器的IP信息同步到设备中,毋庸在手动增长IP信息。 |
|
|
IP导入 |
可将已导出的IP信息的文件,或凭据划定的IP体式编纂文件,批量导入IP信息。 |
|
|
自动创建账户 |
对于未创建的账户,可凭据其IP 地址、MAC地址、主机名或者VLAN ID等作为新IP名自动创建账户,并可同时绑定 IP、绑定 MAC、绑定 IP+MAC、绑定VLAN,并自动分配到指定IP组,享有指定网络权限。 |
|
|
终端鉴别 |
支持终端类型(PC,android,苹果)鉴别,可鉴别手机操作系统和IP地址,并可将其增长到信赖列表或者回绝上网。 |
|
|
准入战术 |
支持对内网电脑终端运行的过程进行检测。IP上网时必须满足相应的过程准入规定,才允许IP的推算机衔接互联网。 |
|
|
IP/MAC绑定 |
支持绑定 IP、绑定 MAC、绑定 IP+MAC。 |
|
|
VLAN 绑定 |
支持VLAN绑定。 |
|
|
免认证职能 |
可设定特殊IP不必要认证即可接见网络。 |
|
|
认证通过后显示指定页面 |
可将认证通过的IP强造导向到企业入口网页,如组织的布告页面等。 |
|
|
自界说认证页面 |
支持自界说的IP认证登录页面。 |
|
|
认证矛盾处置 |
支持账户沉复登入,当超出最大登入允许数后,支持是否踢掉前一次登入。 |
|
|
内网主机扫描 |
可通过 NetBIOS 和谈扫描内网的主机信息,扫描了局将列出每个主机的 IP 地址、MAC地址和主机名等,而后能够将其参与某个IP组中,逐步美满组织结构的治理。 |
|
|
网页过滤 |
海量 URL 库 |
预分类的海量 URL 地址库;支持手工增长新的 URL 地址和分类。 |
|
URL过滤 |
支持URL过滤。 |
|
|
非尺度端口 URL 治理 |
能够鉴别和治理部门论坛、网络谈天室等选取的非 TCP/80 端口的 URL 地址。 |
|
|
引擎搜索关键词过滤 |
对搜索引擎中输入的关键词进行过滤,自动对搜索到的网址页面进行屏蔽,助组企事业单元将涉及低俗的、犯法的、带有病毒的网站彻底封堵掉。 |
|
|
HTTPS网页鉴别 |
对于互联网上日益泛滥的加密网页进行鉴别和过滤,预防IP接见垂钓网站、SSL 加密的色情等。 |
|
|
HTTP 文件传输过滤 |
可鉴别HTTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤。 |
|
|
FTP 文件传输过滤 |
可鉴别FTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤。 |
|
|
非尺度端口 FTP 过滤 |
支持对非尺度端口的 FTP 和谈的鉴别;可过滤通过非尺度端口的 FTP 进行文件的上传和下载。 |
|
|
战术治理 |
复用战术对象 |
IP上网权限以战术对象出现,战术对象可复用,在IP或者IP组里引用即可。 |
|
战术继承 |
子组可继承父组的战术对象。 |
|
|
战术强造继承 |
父组可强造子组继承其战术对象。 |
|
|
黑名单治理 |
流量配额 |
可凭据逐日、每周、每月的流量配额来节造IP,当IP的流量超过预设配额时,将IP进入黑名单。 |
|
速度节造 |
当IP陆续一段功夫(如5分钟)内的上行或下行流量持续超过预设阀值,将IP进入黑名单。 |
|
|
并发会话数节造 |
当IP陆续一段功夫(如5分钟)内的上行或下行并发会话数持续超过预设阀值,将IP进入黑名单。 |
|
|
基于功夫段节造 |
在某些功夫段(如放工功夫,凌晨),不合IP的速度和会话数进行限度,IP产生的流量也不记入黑名单的流量配额内。 |
|
|
多种惩治方式 |
当IP进入黑名单后,能够将IP强造下线,也能够批改IP的上行速度、下行速度、上行会话、下行会话等。 |
|
|
加倍惩治 |
在一周内、一月内、一季度内,陆续进入黑名的次数超过预设次数,惩治功夫能够加长为原来的几倍。 |
|
|
白名单治理 |
白名单治理 |
切合白名单战术规定的数据流,将不受"防火墙规定、流控规定、认证战术规定、上网战术对象规定、黑名单规定"的节造;上网的流量和行为将不被纪录。 |
|
基于内网IP的白名单 |
可对内网IP(IP地址、地址领域、地址簿)进行白名单的节造。 |
|
|
基于表网IP地址白名单 |
可对内网IP接见特定的互联网IP地址(IP地址、地址领域、地址簿)进行白名单的节造。 |
|
|
基于URL的白名单 |
可对内网IP接见特定的URL地址进行白名单的节造。 |
|
|
基于即时通讯账号的白名单 |
对内网IP使用即时通讯(MSN、QQ、Yahoo、ICQ、Fetion、Gtalk)账号进行白名单节造 |
|
|
基于功夫段的节造 |
可凭据功夫段进行白名单的节造。 |
|
|
酒店治理 |
即插即用职能 |
由于酒店客人的电脑的 IP 地址配置各不一样,时时必要酒店网管人员为其进行一番配置后能力正常上网。不论客人电脑的IP若何配置,开启酒店即插即用职能后,只有插上网线,客人即可上网。 |
|
DNS代理职能 |
若因客人的电脑配置了无效的 DNS 或表地 DNS,从而导致不能上网或网速很慢? DNS 代理职能,不论客人的DNS若何配置,都能够正常上网。 |
|
|
自身安全防护 |
高靠得住性(HA) |
支持一主一备模式的HA职能。 |
|
防DOS攻击 |
预防设备自身遭逢DOS攻击 |
|
|
ARP糊弄 |
定期发送ARP广播,预防网关设备ARP被篡改 |
|
|
会话加快老化 |
对某些会话进行急剧老化,预防会话表被写满 |
|
|
报表中心 |
内置报表中心 |
设备内置报表中心系统,实现上网行为纪录与日志的存储、查问,以及报表的天生等。 |
|
表置报表中心 |
将报表数据自动转存于表置独立服务器,以数据库大局存储?稍し郎璞改谥么娲⒖占溆邢藓投曰艿挠跋。 |
|
|
图形化日志统计工具 |
通过图形化的报表中心,方便IP对行为纪录的查问、统计,并支持以饼状图、柱状图、曲线图等大局直观显示统计了局。 |
|
|
分层治理 |
凭据治理员的权限,能够查看到只属于其管辖领域的IP的统计资料。 |
|
|
报表天生 |
可将报表中心有关内容转换为Excel、PDF报表,大大简化了治理员手工造作报表。 |
|
|
自动邮件告警 |
对特定安全事务支持通过邮件自动告警 |
|
|
自动短信告警 |
对特定安全事务支持通过短信自动告警 |
|
|
统计分析 |
设备资源 |
分时段对设备资源,蕴含 CPU使用率、内存使用率、活跃会话数、在线IP数等信息进行统计分析。 |
|
物理接口 |
分时段对物理接口的收发的流量、速度等进行统计分析。 |
|
|
服务统计 |
基于服务名称,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每种服务有哪些IP在使用,及每个IP的使用情况;以及每种服务在各条链路上的分配情况。 |
|
|
服务类型统计 |
基于服务类型,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每种类型的服务有哪些IP在使用,及每个IP的使用情况;以及每种服务类型在各条链路上的分配情况。 |
|
|
网站统计 |
基于URL,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每个URL的服务有哪些IP组在使用,及每个IP的使用情况;以及每种服务类型在各条链路上的分配情况。 |
|
|
网站类型统计 |
基于网站类型,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每种类型的网站有哪些IP在使用,及每个IP的使用情况;以及每种服务类型在各条链路上的分配情况。 |
|
|
线路统计 |
基于出口链路,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每条链路上的服务、服务类型、网站、网站类型的具体信息。 |
|
|
URL排名 |
基于IP组对URL的接见次数,进行统计排名。 |
|
|
|
基于网站/网站类型被接见的次数,进行统计排名。 |
|
|
网页文件下载排名 |
基于IP组,通过网页下载的文件次数,进行统计排名。 |
|
|
|
基于文件类型被下载的次数,进行统计排名。 |
|
|
上网时长统计 |
统计IP上网的总时长,并统计每类服务使用功夫的情况。 |
|
|
免鉴别职能 |
免鉴别Key |
插上免鉴别Key 的电脑,即可免去对上网行为的鉴别?砂踩钠肴馊ザ怨纠习寤蚋卟愀ǖ嫉纳贤形,预防高层治理人员的机密泄漏。 |
|
战术免鉴别 |
可凭据IP地址来配置战术,对特定IP的IP免去上网行为的鉴别。 |
网桥模式、路由模式、旁路模式、混合模式(支持网桥和路由混合部署模式)
RG-UAC 6000-E10C:合用带宽100M。合用用户数300-500人。
RG-UAC 6000-E20M:合用带宽400M。合用用户数1000-2000人。
RG-UAC 6000-E50M:合用带宽700M。合用用户数3000-5000人。
RG-UAC 6000-X20M/X20:合用带宽2G。合用用户数8000-10000人。
RG-UAC 6000-X60M/X60:合用带宽6G。合用用户数2万-3万人
RG-UAC 6000-X100S/x100:合用带宽10G。合用用户数4万-5万人。
RG-UAC 6000-X200:合用带宽20G。合用用户数8万-10万人。