超众的业务处理并发能力
* 采用业界先进的网络通信处理器,结合H3C公司先进的软硬件技术,提供超众的业务并发处理能力和极佳的网络体验
* 转发性能: 200Kpps
* 防火墙性能: 900Mbps
* VPN加密性能:40Mbps
* NAT会话数:25万条
* 建议带机量:50~100
精细化业务控制
* 通过精细化识别和精细化控制,实现对应用层业务的限速、带宽保障、过滤等功能,并通过精细化统计指导网络优化
* 业务智能选路通过非对称链路负载分担、流量智能负载分担等技术,可在不同场景下实现广域网带宽资源的充分利用,支持基于带宽比例的负载分担、基于用户和用户组的负载分担和基于业务和应用的负载分担
* 支持基于多种方式下网络带宽的弹性共享,包括基于业务的弹性共享、基于用户和用户组的弹性共享、基于链路的弹性带宽共享和基于用户的带宽限制,最大限度的利用带宽资源
丰富的业务控制能力和网络安全防范手段
* 多样化的防火墙功能:支持包过滤防火墙、状态防火墙等
* 全方位的内置防攻击手段:支持各种ARP防攻击,单包攻击、扫描攻击、泛洪攻击等防范手段,支持流量统计辅助攻击防范
* 支持URL过滤,支持黑白名单功能
* 完备的用户行为跟踪记录
* 支持基于广域网的端点准入防御功能(EAD)
* 精细化的业务识别和控制
* 应用识别和控制,支持多种应用的识别,支持包括citrix、dhcp、dns、exchange、ftp、h323、sip和http等在内的近百种协议
* 网络流量监控 ,对网络转发流量进行统计和报表
内嵌WiNet智能网管平台
* 支持设备的网络托扑自动发现与呈现
* 实现本地用户接入的安全认证及网络访问权限控制
* 支持设备及链路故障告警
* 全中文WEB操作配置界面,友好直观,操作简单方便
完备的VPN网络构建能力
* 支持丰富和全面的VPN技术,包括IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)、SSL VPN和GDVPN(Group Domain VPN)
* 支持多种应用场景下的VPN组网:
* IPSec over GRE,支持分支与总部之间运行动态路由协议和动态学习网络拓扑,既解决了分支与总部之间大量静态路由配置的复杂性,同时也保证了分支与总部之间业务数据的安全性
* L2TP over IPSec,在客户端和网络设备之间建立安全的二层隧道,远程办公或者出差人员可方便安全地接入到企业内部网络
* GRE over IPSec,支持分支网络使用动态地址或者私网地址与总部网关建立VPN隧道,在保证业务数据安全的同时,还可运行动态路由协议和自动学习网络拓扑
* IPSec隧道模式,支持通过IPSec隧道直接运行动态路由协议和动态学习网络拓扑,提高了网络带宽的利用效率
* ADVPN,支持分支与分支、分支与总部之间的互联的VPN组网,VPN隧道由中心设备统一管理,同时还增加了基于用户名和密码的认证机制,使设备的配置和维护更加灵活和简单
* GDVPN,实现了密钥和安全策略的集中管理,在安全得到保证的同时,提高了网络转发效率,增强了网络扩展性并简化了管理
* SSL VPN,支持HTTP、TCP和IP代理等多种方式,客户端直接使用浏览器即可以安全地访问到企业内部网络资源
高可靠性
* 链路毫秒级快速故障侦测技术(BFD),可实现同静态路由、RIP/OSPF/BGP/ISIS动态路由、VRRP和接口备份的联动
* 网络业务质量智能检测技术(NQA),可实现同静态路由、VRRP和接口备份的联动
* 支持多设备的冗余备份和负载分担(VRRP/VRRPE)
零配置部署
* 可远程对动态地址或NAT网关后面的设备进行集中管理
* 可实现零配置方式下的批量设备开局
* 可通过无线短信实现设备的零配置开局
* 在误配置时可自动实现设备配置的回滚