DCME-320多核出口網(wǎng)關(guān)是神州數(shù)碼網(wǎng)絡(luò)有限公司采用MIPS 64位多核高性能處理器,結(jié)合專用ASIC交換芯片,針對(duì)多用戶數(shù)、多流量、多業(yè)務(wù)種類的業(yè)務(wù)需求而推出的新一代高性能互聯(lián)網(wǎng)出口網(wǎng)關(guān)。DCME-320具備卓越的性能以及強(qiáng)大的數(shù)據(jù)處理能力與傳統(tǒng)防火墻、寬帶路由器相比擁有超高的線速吞吐能力和業(yè)界領(lǐng)先的新建連接能力,推薦用于350用戶以內(nèi)的應(yīng)用環(huán)境。DCME-320集成了寬帶路由、防火墻、交換機(jī)...
產(chǎn)品概述
DCME-320多核出口網(wǎng)關(guān)是神州數(shù)碼網(wǎng)絡(luò)有限公司采用MIPS 64位多核高性能處理器,結(jié)合專用ASIC交換芯片,針對(duì)多用戶數(shù)、多流量、多業(yè)務(wù)種類的業(yè)務(wù)需求而推出的新一代高性能互聯(lián)網(wǎng)出口網(wǎng)關(guān)。DCME-320具備卓越的性能以及強(qiáng)大的數(shù)據(jù)處理能力與傳統(tǒng)防火墻、寬帶路由器相比擁有超高的線速吞吐能力和業(yè)界領(lǐng)先的新建連接能力,推薦用于350用戶以內(nèi)的應(yīng)用環(huán)境。DCME-320集成了寬帶路由、防火墻、交換機(jī)、VPN、流量管理及監(jiān)控、內(nèi)網(wǎng)安全等功能,配置簡(jiǎn)單易用特別適用于大中型網(wǎng)吧、中小企業(yè)、中小學(xué)、政府、運(yùn)營(yíng)商等復(fù)雜網(wǎng)絡(luò)應(yīng)用環(huán)境。
產(chǎn)品特點(diǎn)
先進(jìn)硬件構(gòu)架下的強(qiáng)大性能
DCME-320多核出口網(wǎng)關(guān)采用64位多核處理器打造,配合專用ASIC高速交換引擎,使得整個(gè)硬件平臺(tái)運(yùn)行在高速以太網(wǎng)架構(gòu)之上。這種高效能設(shè)計(jì)使得整機(jī)天生就具有超強(qiáng)的處理性能,為數(shù)據(jù)流量的深度檢測(cè)、整形以及安全防御、防火墻/VPN、IPv6等豐富的上層軟件功能的穩(wěn)定運(yùn)行提供了保障。。
靈活的接口類型及功能
DCME-320多核出口網(wǎng)關(guān)提供了豐富多樣的接口類型,整機(jī)包含8個(gè)千兆以太網(wǎng)電口+2個(gè)千兆Combo接口 ,可根據(jù)實(shí)際環(huán)境進(jìn)行任意WAN口LAN口組網(wǎng),并且端口均具備高耐壓工業(yè)級(jí)安全特性, 防止雷擊靜電等問(wèn)題對(duì)設(shè)備的損壞。設(shè)備支持以太網(wǎng)、FTTB光纖、ADSL、Cable等多種方式的接入。支持“負(fù)載均衡”、“智能選路”、“鏈路備份”等多種方案的多線路策略,可覆蓋絕大多數(shù)的需求。DCME-320還提供2個(gè)USB2.0接口便于3G、外接存儲(chǔ)等擴(kuò)展應(yīng)用。
細(xì)致精準(zhǔn)的流量控制及行為管理
DCME-320多核出口網(wǎng)關(guān)提供靈活精準(zhǔn)的流控策略,可基于應(yīng)用、IP、用戶、協(xié)議等多種方式進(jìn)行帶寬管理,設(shè)定上下行最大、最小、保障帶寬;可對(duì)200多種網(wǎng)絡(luò)協(xié)議進(jìn)行識(shí)別,并對(duì)特定協(xié)議進(jìn)行帶寬保障、帶寬限制,結(jié)合精準(zhǔn)的NAT會(huì)話數(shù)限制可有效抑制多進(jìn)程下載工具和病毒攻擊爆發(fā)所帶來(lái)的高會(huì)話數(shù)威脅. 可對(duì)主流P2P(BT、迅雷、eMule等)、IM(QQ、MSN等)、娛樂(lè)游戲(魔獸世界,大智慧等)等軟件進(jìn)行識(shí)別阻斷等操作,相應(yīng)策略數(shù)據(jù)庫(kù)會(huì)隨應(yīng)用協(xié)議變化定期更新,用戶可方便在線升級(jí)。
豐富專業(yè)的防火墻功能
CME-320多核出口網(wǎng)關(guān)具備強(qiáng)大的抗攻擊能力,可對(duì)ARP、IP、ICMP、TCP、UDP等各種類型的報(bào)文進(jìn)行詳細(xì)的統(tǒng)計(jì)和細(xì)致分析,發(fā)現(xiàn)攻擊后自動(dòng)阻斷,可有效抵御SYN Flood、DDoS、IP報(bào)文分片攻擊、IP地址掃描攻擊等攻擊行為,并提供告警信息,使您的網(wǎng)絡(luò)管理高枕無(wú)憂。
DCME-320基于先進(jìn)的狀態(tài)檢測(cè)技術(shù),配合強(qiáng)大的多核平臺(tái)構(gòu)建ARP防御機(jī)制, 提供了IP+MAC綁定、ARP掃描技術(shù)、免費(fèi)ARP、可信arp學(xué)習(xí),自動(dòng)過(guò)濾并綁定可信的主機(jī)ARP信息等多種手段,可自動(dòng)完成內(nèi)網(wǎng)客戶端和設(shè)備間IP/MAC綁定,防止ARP病毒攻擊。若配合神州數(shù)碼專用交換機(jī)產(chǎn)品,還可部署DHCP-Snooping技術(shù),使ARP欺騙無(wú)處遁形,發(fā)現(xiàn)和預(yù)防率100%。
DCME-320將復(fù)雜的防火墻配置用戶化,使用戶能夠輕松管理和維護(hù)設(shè)備的同時(shí)得到專業(yè)級(jí)安全保護(hù)。
完善安全的VPN功能
DCME-320多核出口網(wǎng)關(guān)在支持具備網(wǎng)到網(wǎng)整網(wǎng)隧道部署特點(diǎn)的IPSec VPN的同時(shí)還支持點(diǎn)到網(wǎng)靈活方便部署的SSL VPN以及L2TP VPN。支持主流的AES、DES、3DES、RC4、MD5、SHA、DH、RSA等多種加密算法,保證數(shù)據(jù)在網(wǎng)絡(luò)中傳輸?shù)陌踩裕瑸檫h(yuǎn)程辦公、移動(dòng)辦公和虛擬專網(wǎng)的建設(shè)提供了完整的解決方案。
高效友好的管理及維護(hù)
DCME-320多核出口網(wǎng)關(guān)采用全中文圖形化Web管理頁(yè)面,在配置向?qū)У膸椭轮恍枞郊纯山油ňW(wǎng)絡(luò);支持性能監(jiān)控、故障告警、病毒及攻擊告警等多種監(jiān)控手段,提供基于用戶、應(yīng)用等多種方式的帶寬、會(huì)話統(tǒng)計(jì)及排名等統(tǒng)計(jì)信息,便于網(wǎng)絡(luò)維護(hù);支持SNMP協(xié)議,和標(biāo)準(zhǔn)的syslog傳輸,易于設(shè)備管理。
領(lǐng)先的低碳節(jié)能理念
DCME-320多核出口網(wǎng)關(guān)采用的新一代的硬件芯片,在保證強(qiáng)大處理能力的同時(shí),充分考慮了綠色能耗,低功耗器件配合無(wú)風(fēng)扇靜音散熱設(shè)計(jì),整機(jī)功耗低于30W。使得用戶在長(zhǎng)期使用設(shè)備的時(shí)候能夠進(jìn)一步減少維護(hù)成本,符合國(guó)家提倡的低碳節(jié)能理念。
項(xiàng)目 | 參數(shù)規(guī)格 | ||
CPU | MIPS 64 位多核處理器 | ||
內(nèi)存 | DDR2 512M | ||
FLASH | 512M | ||
網(wǎng)絡(luò)接口 | 8個(gè)10/100/1000M以太網(wǎng)電口+2個(gè)1000M Comb | ||
串口 | 1個(gè)RS-232 RJ-45串口 ;1個(gè)機(jī)箱內(nèi)置 | ||
USB | 2個(gè)USB2.0 | ||
Reset | 1個(gè)Reset鍵 | ||
指示燈 | 1個(gè)Power/1個(gè)system Run/10個(gè)port | ||
參考并發(fā)帶機(jī)數(shù) | 320臺(tái) | ||
設(shè)備吞吐率 | 800Mbps | ||
每秒新建連接數(shù) | 8000 | ||
最大并發(fā)連接數(shù) | 100,000 | ||
IPSec吞吐率 | 300Mbps | ||
AP管理數(shù)量 | 最大可管理62個(gè)AP,默認(rèn)管理2個(gè)AP | ||
尺寸 | 442x220x43.6mm | ||
溫/濕度 | 工作 | 0℃-40℃;10%-85%無(wú)冷凝 | |
存儲(chǔ) | -20℃-65℃;5%-95%無(wú)冷凝 | ||
電源 | 交流 | 輸入電壓:100~240V,輸入頻率47~63Hz,輸入電流:1A/230V | |
功率 | 30W | ||
工作模式 | 路由模式 | ||
NAT(路由)模式 | |||
網(wǎng)絡(luò)特性 | PPPoE client,PPPoE chap/pap/任意三種認(rèn)證方式,PPPoE client斷線重連 | ||
DHCP Server、Client、中繼 | |||
DNS server、代理 | |||
DDNS | |||
路由特性 | 靜態(tài)路由,靜態(tài)路由支持優(yōu)先級(jí) | ||
策略路由(基于源地址、源接口、目的地址、協(xié)議等策略),策略路由支持下一跳IP地址或接口 | |||
ISP路由,運(yùn)營(yíng)商智能選路功能 | |||
等價(jià)多路由負(fù)載均衡,并可根據(jù)帶寬自動(dòng)調(diào)整每條路由的負(fù)載比例,實(shí)現(xiàn)線路負(fù)載均衡。 | |||
多鏈路備份功能,定時(shí)檢測(cè)鏈路通斷狀態(tài),實(shí)現(xiàn)鏈路之間的自動(dòng)切換和備份 | |||
NAT | 源NAT靜態(tài)/動(dòng)態(tài) | ||
一對(duì)一地址轉(zhuǎn)換 | |||
一對(duì)多地址轉(zhuǎn)換 | |||
多對(duì)多地址轉(zhuǎn)換 | |||
服務(wù)器負(fù)載均衡 | |||
多協(xié)議NAT ALG | |||
深度報(bào)文檢測(cè)功能 | 對(duì)主力P2P應(yīng)用的控制和流量限速,包括BT、迅雷、eMule、eDonkey、Pplive等 | ||
對(duì)主流IM應(yīng)用的控制和流量限速,包括QQ、MSN、雅虎通、飛信、百度hi、gtalk等 | |||
對(duì)網(wǎng)游、炒股軟件等更多應(yīng)用進(jìn)行管控 | |||
URL過(guò)濾、QQ審計(jì) | |||
QOS功能 | 基于IP的上下行帶寬控制 | ||
基于應(yīng)用的上下行帶寬控制 | |||
對(duì)自定義數(shù)據(jù)流的帶寬控制 | |||
帶寬保證、預(yù)留帶寬、彈性帶寬分配功能 | |||
二級(jí)帶寬控制(每接口同時(shí)對(duì)IP和應(yīng)用進(jìn)行控制) | |||
VPN功能 | IPSec VPN | ||
動(dòng)態(tài)VPN | |||
VPN的創(chuàng)建支持NAT穿越 | |||
手工密鑰、預(yù)共享密鑰和PKI(X.509)等驗(yàn)證方式 | |||
NAT穿越,支持DPD | |||
對(duì)VPN隧道狀態(tài)的查看 | |||
SSL VPN | |||
攻擊防護(hù) | ARP防御機(jī)制(arp學(xué)習(xí)、免費(fèi)arp、arp防護(hù)) | ||
支持IP-MAC手工和自動(dòng)綁定功能 | |||
DoS和DDoS攻擊防護(hù) | |||
Flood防護(hù):ICMP洪水攻擊防護(hù)、UDP洪水攻擊防護(hù)、SYN洪水攻擊防護(hù) | |||
支持DNS查詢洪水防護(hù):DNS查詢洪水防護(hù),DNS遞歸查詢洪水攻擊防護(hù) | |||
畸形報(bào)文防護(hù) | |||
IP異常選型檢測(cè),TCP異常檢測(cè) | |||
IP地址掃描攻擊防護(hù)、端口掃描防護(hù) | |||
拒絕服務(wù)防護(hù):Ping of Death攻擊防護(hù),Teardrop攻擊防護(hù) ,IP分片防護(hù),IP選項(xiàng) ,Smurf或者Fraggle攻擊防護(hù),Land攻擊防護(hù) ,ICMP大包攻擊防護(hù) | |||
會(huì)話限制 | 基于接口、源IP、目的IP和應(yīng)用的會(huì)話限制(每秒新建會(huì)話數(shù)和并發(fā)會(huì)話數(shù)) | ||
會(huì)話限制的定時(shí)功能 | |||
系統(tǒng)管理 | 備份系統(tǒng)映像,在當(dāng)前系統(tǒng)映像出現(xiàn)故障時(shí)可切換至備份固件運(yùn)行 | ||
WEB和TFTP方式升級(jí)系統(tǒng)映像 | |||
配置的備份和恢復(fù),配置可導(dǎo)出保存至安全位置 | |||
SNMPv1/v2 | |||
本地和遠(yuǎn)程管理,遠(yuǎn)程管理支持HTTPSHTTPTELNETSSH管理方式。 | |||
NTP時(shí)間同步 | |||
web配置快速向?qū)?br/> | |||
用戶WEB認(rèn)證 | |||
對(duì)象管理功能,方便用戶管理IP地址、協(xié)議、時(shí)間表、接口等對(duì)象 | |||
日志及監(jiān)控統(tǒng)計(jì) | 對(duì)每接口上下行流量的監(jiān)控統(tǒng)計(jì) | ||
對(duì)每IP上下行流量的監(jiān)控統(tǒng)計(jì) | |||
對(duì)每IP會(huì)話數(shù)的監(jiān)控統(tǒng)計(jì) | |||
對(duì)主流應(yīng)用占用帶寬情況和會(huì)話數(shù)的監(jiān)控統(tǒng)計(jì) | |||
對(duì)每攻擊數(shù)的監(jiān)控統(tǒng)計(jì) | |||
基于安全域?qū)崿F(xiàn)IP、應(yīng)用和攻擊的監(jiān)控統(tǒng)計(jì) | |||
事件日志/流量日志/配置日志/告警日志/安全日志 | |||
支持向多個(gè)syslog日志服務(wù)器發(fā)送日志、USB日志備份 | |||
高可靠性 | 支持鏈路負(fù)載均衡、鏈路備份 | ||
多種鏈路故障探測(cè)機(jī)制 |
版權(quán)所有 © 2020-2021 北京中聯(lián)北方信息技術(shù)有限公司 京ICP備17061460號(hào)-1
您是該網(wǎng)站第 1614154 位客人