|
主要特点
可灵活配置端口及工作模式
产品提供3个10/100M以太网口,8个百兆Switch交换口,可根据用户的实际安全需求将网络划分为多个安全区域(WAN,LAN,DMZ等),并可设置端口的管理属性。产品支持路由、透明网桥、混合等工作模式的选择。
智能化的宽带接入方式
产品支持ADSL、以太网等多种宽带接入方式,支持PPPoE、IP静态路由,支持多条ISP宽带接入,具有动态全自动负载均衡策略,起到备份和负载均衡作用,线路故障自动屏蔽/恢复,故障时流量自动重分配。
全面安全防护功能
产品支持全状态检测,异常包检测。支持数据包过滤、网页过滤等多种过滤技术,具有MAC/IP绑定功能。
虚拟网络(VLAN)支持
支持802.1q VLAN划分,结合多安全域划分手段为企业内网管理提供有效的解决方案。
虚拟专网(VPN)支持
支持标准的IPSec、PPTP、L2TP等多种VPN技术,使网络具有灵活的接入和应用。
分权管理与强制认证
提供符合GB/T18336-2001安全设计要求的分级管理体系,AAA认证协议可保证对用户身份强制认证和安全审计。
服务质量(QoS)保证
可提供保证带宽、最大带宽、上下行流量管理和带宽优先级设置,确保关键服务的QoS,充分满足用户网络带宽管理的各种需求。
高可靠性能
产品支持备份功能,支持多种切换方式,支持多种模式部署,可避免单一节点网络故障,提高网络可靠性能。
便捷管理配置
产品支持远程管理和本地管理,支持命令行和WEB配置管理,提供在线中文帮助信息。支持TFTP、WEB等多种升级方式,支持SNMP网络管理。可提供多种日志类型信息和报警事件。
主要功能
|
项目 |
内容 |
|
系统管理 |
管理方式 |
|
状态监控(输出) |
|
升级与恢复 |
|
接入方式及工作模式 |
支持多种接入 |
|
多种工作模式 |
|
多种IP地址获得方式 |
|
DHCP |
|
ADSL |
|
路由能力 |
静态路由 |
|
策略路由 |
|
网桥(透明模式) |
桥支持能力 |
|
网络地址转换 |
1:1 |
|
N:1 |
|
端口映射 |
|
负载均衡 |
|
接口NAT |
|
双向地址转换 |
|
ARP |
地址捆绑 |
|
ARP Cache表维护 |
|
访问控制 |
基本安全策略描述能力 |
|
NAT测试描述能力 |
|
基本安全策略决策能力 |
|
VLAN过滤能力 |
|
虚拟专网(VPN) |
IPSec VPN |
|
证书 |
|
PPTP VPN |
|
L2TP VPN |
|
认证 |
本地认证 |
|
RADIUS认证 |
|
PPP认证 |
|
带宽管理 |
控制粒度 |
|
带宽监控 |
|
带宽策略 |
|
日志与告警 |
日志分类 |
|
日志分级(8级) |
|
日志的存储方式 |
|
日志管理员 |
|
日志监控 |
|
日志过滤与检索 |
|
日志维护 |
|
审计 |
监控协议范围 |
|
监控协议粒度 |
|
显示和控制 |
|
网络诊断 |
包捕获 |
|
应用协议调试 |
|
日志调试 |
|
网络调试 |
|
连接状态表维护 |
|
系统诊断 |
|