UTT 4840G安全网关是艾泰科技充分考虑到目前用户网络需求及网络现状,专为中型企业、酒店、政府机构、多分支连锁机构等内网高带宽需求,需要多VPN隧道设计的千兆VPN防火墙路由器。
UTT 4840G内网多端口千兆设计,全面满足用户内网大量服务器高带宽需求;全新的防火墙功能有效防范内外网攻击,支持基于地址组、服务组的源/目的IP地址、协议、端口、源/目的MAC地址的包过滤。
UTT 4840G强大的VPN并发处理能力,为中大型企业的多VPN隧道并发、VPN流量大等需求提供了有力保障;PPPoE Server、802.1Q、802.1X、Bridge等实用功能,为您的网络拓扑及安全认证提供了全新的解决方案。
千兆接入和强大内网管理
提供五个千兆LAN口,实现双向千兆线速,可以直接接入内部千兆骨干网,满足网吧、企业等机构内部高速数据传输的需求,使得局域网用户对内部服务器的大量访问不再成为瓶颈。
支持PPPoE Server、802.1X功能,为内网认证管理提供全新的解决方案,802.1Q、Bridge功能为内网网络拓扑及内网管理提供更多选择。
灵活的VPN功能
支持IPSec、L2TP以及PPTP三种VPN协议,它们可以单独使用,也可以结合使用;允许一方或双方动态VPN接入,可实现网关到网关、远程拨号等多种形式的VPN;可实现VPN星型连接,使得VPN流量从一个隧道经HiPER连接到另一个隧道;最多可配置100条VPN隧道,并发60条。
IPSec VPN支持自动IKE和手动密钥,支持ESP/AH协议、3DES/DES/AES加密算法、SHA1/MD5认证算法,支持主模式和野蛮模式,支持抗重播、NAT穿透。
四WAN口和智能NAT
提供四个WAN口,支持ADSL、光纤、Cable Modem等方式的混合接入。在PPPoE拨号上网方式下,提供“按需拨号”、“自动拨号”和“手动拨号”三种PPPoE连接方式;支持LQM链路质量监控功能;而且,还允许管理员控制拨号连接的开始时间和结束时间,从而防止忘记断线而浪费上网时间。在Cable Modem动态接入方式下,支持MAC地址修改与克隆功能。
可同时配置4条上网线路,支持负载均衡和实时备份,成倍扩展出口带宽;支持按线路带宽比分配流量,使线路利用率达到最高;支持电信、网通智能策略路由,实现电信流量走电信线路、网通流量走网通线路,彻底解决互联互通问题。
防火墙功能
强大的防御内部/外部攻击能力,能有效防范ARP欺骗、端口扫描、DoS/DDoS等网络攻击,防止冲击波、震荡波、SQL蠕虫等病毒攻击,最大程度地保证HiPER及网络的稳定性和安全性。
支持基于地址组、服务组的源/目的IP地址、协议、端口、源/目的MAC地址的包过滤,基于URL和关键字的应用层过滤,还可按时间段进行过滤。采用上述过滤技术的业务管理功能,不仅可以控制用户的上网权限和上网时段,还能够保护内部网络免遭外来攻击。
策略库
通过引入策略库,将复杂的多条策略当作一个策略库处理,再加上类似于WINDOWS风格的策略库自动更新功能,不仅大大简化了配置的复杂度,还可以为用户免除很多烦琐的手工维护工作。针对QQ、MSN、P2P这些应用软件的频繁升级,以及电信/网通服务器IP地址的频繁变更,艾泰科技公司技术人员会在第一时间收集相关信息,并及时提供最新版本的策略库,避免用户的后顾之忧。
通过引用防火墙策略库,不仅实现了单键设置ARP欺骗防御、DoS/DDoS攻击防御、冲击波病毒防御等功能,还实现了单键管制QQ/MSN等即时聊天软件的使用、单键管制BT/电驴等常用P2P软件的使用,大大简化了配置。
通过引用路由策略库,实现了电信、网通智能策略路由:用户无需一条条地添加静态路由,只需操作一次,就能批量配置大量电信路由或者网通路由,从而保证电信流量走电信线路、网通流量走网通线路。
由或者网通路由,从而保证电信流量走电信线路、网通流量走网通线路。
三级带宽管理
支持个性化配置>组管理>全局配置的三级带宽管理功能,全面满足内网用户不同带宽需求量身定制。提供基于CBT(Credit-Based Queuing)算法的带宽管理功能,可大大提高带宽利用率,并能有效抑制BT、讯雷、QQ直播等P2P软件对带宽的滥用。
支持按时间段进行带宽管理,实现了在网络繁忙的时候启用带宽管理,从而保证局域网所有用户都能合理使用带宽;而在用户少、网络空闲的时候,则不进行带宽控制,从而方便网络管理员进行更新内部服务器等网络维护工作,使得现有用户能够高速上网,保证了线路带宽的充分利用。
支持单机最大NAT并发会话数限制,还可以分别限制由TCP、UDP或者ICMP协议构成的最大并发会话数,可以有效防止用户使用P2P等海量下载软件过度占用带宽,还可以避免中毒主机过度浪费带宽,保证其他主机运行正常。
用户管理
提供用户个性化管理功能,实现了百分之百的按需定制。针对用户的实际需求,每台内部主机都可以采取不同的策略(可以任意限定某台PC可使用的带宽、NAT会话数,是否禁止QQ、MSN、P2P,等等),解决了传统的分区管理不够灵活的问题。该功能不仅可以大大加强管理的灵活性,并在一定程度上降低了管理员的工作量。
支持IP/MAC地址绑定,过滤非法IP或MAC地址,方便设置上网黑名单和白名单。值得注意的是,HiPER还支持IP/MAC地址全部绑定功能,只需一键操作,就可以一次性将所有动态IP/MAC地址对全部绑定;再配合ARP广播和更新限制功能,就可以有效防止HiPER和局域网主机遭受ARP欺骗攻击了。
限制功能,就可以有效防止HiPER和局域网主机遭受ARP欺骗攻击了。
端口镜像
提供端口镜像功能,可将LAN的其他端口的流量自动复制到镜像端口,实时提供各端口的传输状况的详细资料,以便网络人员进行流量监控、性能分析和故障诊断。由于HiPER的端口镜像功能完全由硬件提供,因此不会影响HiPER的性能、速度以及各个应用功能。
网络监控
支持上网监控功能,提供多种监控和诊断方式,可动态监控网络运行情况和用户上网行为,帮助网管人员快速定位和排除网络故障,特别是能够实时发现网络异常及异常主机,如感染病毒或发起攻击的主机。
网管人员通过实时监测CPU利用率、内存利用率、NAT表等关键系统资源,可以及时发现潜在的各种攻击;通过实时查看各个接口的带宽,查看各个用户的上传/下载带宽以及NAT会话数,查看上传/下载带宽排行榜和NAT会话数排行榜,能够快速定位网速慢、卡等网络异常。
配置和管理
提供友好的全中文WEB界面,直观易用、功能丰富,快速向导可帮助用户在短时间内完成初始配置;同时还提供传统的CLI界面,功能更丰富;并且,两种方式下均支持通过Internet进行简便、安全的远程管理。
支持配置文件备份与导入,可将HiPER当前配置文件保存到管理计算机,也可将备份的配置文件导入到HiPER中,节省重复配置的时间;支持WEB、TFTP多种升级方式,方便功能扩展。
提供标准的SNMP接口,可供远程SNMP服务器管理;并且,提供系统日志功能,可通过远程SYSLOG服务器记录。
关键特性
◆支持DSL,FTTX+LAN和Cable Modem连接,特别适合光纤接入
◆LAN口(5个内置交换式以太网口),4个WAN口
◆LAN支持正反线自适应,支持10/100/1000M自适应
◆WAN支持正反线自适应,支持10/100M自适应
◆支持快速转发,吞吐量最高可达200Mbps,最多210K PPS
◆支持上网行为管理、网络安全管理、网络维护管理
◆提供全局、工作组、个人三级管理体系
◆支持基于地址组、服务组的高级防火墙策略
◆支持DHCP服务器、客户端以及中继,支持DHCP手工绑定
◆支持PPPoE Server功能
◆支持802.1Q Vlan
◆支持802.1X认证管理
◆支持Bridge模式
◆支持UPnP
◆支持DNS代理
◆支持端口镜像
◆支持网络时间同步
◆支持时间段管理
◆支持MSN语音穿透
◆支持多个L2TP/PPTP/IPSec的VPN穿透
◆支持IPSec、L2TP以及PPTP VPN,可混合使用
中大型多分支机构典型网络应用: 1、PPPoE Server功能,彻底杜绝ARP欺骗 2、上网行为管理、网络安全管理、网络维护管理 3、用户等级划分,按时间段分配带宽 4、支持VLAN管理,保障服务器等关键资源安全 5、支持VLAN管理,保障服务器等关键资源安全 |
|