北京神州數碼云科信息技術有限公司
免費會員·4年
產品簡介
產品介紹
產品概述
DCME-520-L多核出口網關是神州數碼網絡有限公司采用多核高性能處理器,結合專用ASIC交換芯片,針對多用戶數、多流量、多業務種類的業務需求而推出的新一代高性能互聯網出口網關。DCME-520-L具備的性能以及強大的數據處理能力與傳統防火墻、寬帶路由器相比擁有超高的線速吞吐能力和業界的新建連接能力,推薦用于1200用戶以內的應用環境。DCME-520-L集成了寬帶路由、防火墻、交換機、VPN、流量管理及監控、內網安全等功能,配置簡單易用特別適用于大中型網吧、中小企業、中小學、政府、運營商等復雜網絡應用環境。
產品特點
*硬件構架下的強大性能
DCME-520-L多核出口網關采用Intel多核理器打造,配合專用ASIC高速交換引擎,使得整個硬件平臺運行在高速以太網架構之上。這種高效能設計使得整機天生就具有*的處理性能,為數據流量的深度檢測、整形以及安全防御、防火墻/VPN、*6等豐富的上層軟件功能的穩定運行提供了保障。
細致精準的流量控制及行為管理
DCME-520-L多核出口網關提供靈活精準的流控策略,可基于應用、IP、用戶、協議等多種方式進行帶寬管理,設定上下行、最小、保障帶寬;可對200多種網絡協議進行識別,并對特定協議進行帶寬保障、帶寬限制,結合精準的NAT會話數限制可有效抑制多進程下載工具和病毒攻擊爆發所帶來的高會話數威脅. 可對主流P2P(BT、迅雷、eMule等)、IM(QQ、MSN等)、娛樂游戲(魔獸世界,大智慧等)等軟件進行識別阻斷等操作,相應策略數據庫會隨應用協議變化定期更新,用戶可方便在線升級。
豐富專業的防火墻功能
DCME-520-L多核出口網關具備強大的抗攻擊能力,可對ARP、IP、ICMP、TCP、UDP等各種類型的報文進行詳細的統計和細致分析,發現攻擊后自動阻斷,可有效抵御SYN Flood、DDoS、IP報文分片攻擊、IP地址掃描攻擊等攻擊行為,并提供告警信息,使您的網絡管理。
DCME-520-L基于*的狀態檢測技術,配合強大的多核平臺構建ARP防御機制, 提供了IP+MAC綁定、ARP掃描技術、免費ARP、可信arp學習,自動過濾并綁定可信的主機ARP信息等多種手段,可自動完成內網客戶端和設備間IP/MAC綁定,防止ARP病毒攻擊。若配合神州數碼專用交換機產品,還可部署DHCP-Snooping技術,使ARP欺騙無處遁形,發現和預防率100%。
DCME-520-L將復雜的防火墻配置用戶化,使用戶能夠輕松管理和維護設備的同時得到專業級安全保護。
完善安全的VPN功能
DCME-520-L多核出口網關在支持具備網到網整網隧道部署特點的IPSec VPN的同時還支持點到網靈活方便部署的SSL VPN以及L2TP VPN。支持主流的AES、DES、3DES、RC4、MD5、SHA、DH、RSA等多種加密算法,保證數據在網絡中傳輸的安全性,為遠程辦公、移動辦公和虛擬專網的建設提供了完整的解決方案。
高效友好的管理及維護
DCME-520-L多核出口網關采用全中文圖形化Web管理頁面,在配置向導的幫助下只需三步即可接通網絡;支持性能監控、故障告警、病毒及攻擊告警等多種監控手段,提供基于用戶、應用等多種方式的帶寬、會話統計及排名等統計信息,便于網絡維護;支持SNMP協議,和標準的syslog傳輸,易于設備管理。
智能無線控制器功能
DCME-520-L多核出口網關可配合DCN智能無線AP,組成集中管理的無線局域網(WLAN);強大的WLAN接入功能,基于集群智能管理技術,對每個AP的射頻環境進行實時監測、管控,從而實現AP功率,信道的自動調節以及基于用戶數或流量的負載均衡策略,減少對無線信號的干擾,使無線網絡的負載能力均衡、穩定。為中小型無線網絡環境和大型企業分支機構組網提供的解決方案。
DCME+智云中心打造更精彩網絡
DCME系列多核出口網關與云端的智能中心系統聯動,可實現設備監控、靈活認證、頁面推送、數據統計、故障診斷等智能體驗,不僅讓網絡認證更加靈活,而且通過數據分析能夠讓用戶更加了解自己的客戶和使用者,便捷的云端統一管理維護帶來全新的網絡使用體驗。
DCME-520-L多核出口網關是神州數碼網絡有限公司采用多核高性能處理器,結合專用ASIC交換芯片,針對多用戶數、多流量、多業務種類的業務需求而推出的新一代高性能互聯網出口網關。DCME-520-L具備的性能以及強大的數據處理能力與傳統防火墻、寬帶路由器相比擁有超高的線速吞吐能力和業界的新建連接能力,推薦用于1200用戶以內的應用環境。DCME-520-L集成了寬帶路由、防火墻、交換機、VPN、流量管理及監控、內網安全等功能,配置簡單易用特別適用于大中型網吧、中小企業、中小學、政府、運營商等復雜網絡應用環境。
產品特點
*硬件構架下的強大性能
DCME-520-L多核出口網關采用Intel多核理器打造,配合專用ASIC高速交換引擎,使得整個硬件平臺運行在高速以太網架構之上。這種高效能設計使得整機天生就具有*的處理性能,為數據流量的深度檢測、整形以及安全防御、防火墻/VPN、*6等豐富的上層軟件功能的穩定運行提供了保障。
細致精準的流量控制及行為管理
DCME-520-L多核出口網關提供靈活精準的流控策略,可基于應用、IP、用戶、協議等多種方式進行帶寬管理,設定上下行、最小、保障帶寬;可對200多種網絡協議進行識別,并對特定協議進行帶寬保障、帶寬限制,結合精準的NAT會話數限制可有效抑制多進程下載工具和病毒攻擊爆發所帶來的高會話數威脅. 可對主流P2P(BT、迅雷、eMule等)、IM(QQ、MSN等)、娛樂游戲(魔獸世界,大智慧等)等軟件進行識別阻斷等操作,相應策略數據庫會隨應用協議變化定期更新,用戶可方便在線升級。
豐富專業的防火墻功能
DCME-520-L多核出口網關具備強大的抗攻擊能力,可對ARP、IP、ICMP、TCP、UDP等各種類型的報文進行詳細的統計和細致分析,發現攻擊后自動阻斷,可有效抵御SYN Flood、DDoS、IP報文分片攻擊、IP地址掃描攻擊等攻擊行為,并提供告警信息,使您的網絡管理。
DCME-520-L基于*的狀態檢測技術,配合強大的多核平臺構建ARP防御機制, 提供了IP+MAC綁定、ARP掃描技術、免費ARP、可信arp學習,自動過濾并綁定可信的主機ARP信息等多種手段,可自動完成內網客戶端和設備間IP/MAC綁定,防止ARP病毒攻擊。若配合神州數碼專用交換機產品,還可部署DHCP-Snooping技術,使ARP欺騙無處遁形,發現和預防率100%。
DCME-520-L將復雜的防火墻配置用戶化,使用戶能夠輕松管理和維護設備的同時得到專業級安全保護。
完善安全的VPN功能
DCME-520-L多核出口網關在支持具備網到網整網隧道部署特點的IPSec VPN的同時還支持點到網靈活方便部署的SSL VPN以及L2TP VPN。支持主流的AES、DES、3DES、RC4、MD5、SHA、DH、RSA等多種加密算法,保證數據在網絡中傳輸的安全性,為遠程辦公、移動辦公和虛擬專網的建設提供了完整的解決方案。
高效友好的管理及維護
DCME-520-L多核出口網關采用全中文圖形化Web管理頁面,在配置向導的幫助下只需三步即可接通網絡;支持性能監控、故障告警、病毒及攻擊告警等多種監控手段,提供基于用戶、應用等多種方式的帶寬、會話統計及排名等統計信息,便于網絡維護;支持SNMP協議,和標準的syslog傳輸,易于設備管理。
智能無線控制器功能
DCME-520-L多核出口網關可配合DCN智能無線AP,組成集中管理的無線局域網(WLAN);強大的WLAN接入功能,基于集群智能管理技術,對每個AP的射頻環境進行實時監測、管控,從而實現AP功率,信道的自動調節以及基于用戶數或流量的負載均衡策略,減少對無線信號的干擾,使無線網絡的負載能力均衡、穩定。為中小型無線網絡環境和大型企業分支機構組網提供的解決方案。
DCME+智云中心打造更精彩網絡
DCME系列多核出口網關與云端的智能中心系統聯動,可實現設備監控、靈活認證、頁面推送、數據統計、故障診斷等智能體驗,不僅讓網絡認證更加靈活,而且通過數據分析能夠讓用戶更加了解自己的客戶和使用者,便捷的云端統一管理維護帶來全新的網絡使用體驗。
產品規格
項目 | 參數規格 | |
CPU | 雙核處理器 | |
內存 | 4G | |
硬盤 | 64G SSD | |
網絡接口 | 6個10/100/1000M以太網電口+1個插槽(可擴展8口千兆接口) | |
串口 | 1個RS-232 RJ-45串口 | |
USB | 2個USB2.0 | |
Reset | 1個Reset鍵 | |
指示燈 | 1個Power/1個system Run/10個port | |
參考并發帶機數 | 1200臺 | |
參考出口帶寬 | 800Mbps | |
每秒新建連接數 | 15000 | |
并發連接數 | 250,000 | |
IPSec吞吐率 | 300Mbps | |
AP管理數量 | 可管理256個AP,默認管理6個AP | |
尺寸 | 442x220x43.6mm | |
溫/濕度 | 工作 | 0℃-40℃;10%-85%無冷凝 |
存儲 | -20℃-65℃;5%-95%無冷凝 | |
電源 | 交流 | 輸入電壓:100~240V,輸入頻率47~63Hz,輸入電流:1A/230V |
功率 | 30W | |
工作模式 | 路由模式 | |
NAT(路由)模式 | ||
網絡特性 | PPPoE client,PPPoE chap/pap/任意三種認證方式,PPPoE client斷線重連 | |
DHCP Server、Client、中繼 | ||
DNS server、代理 | ||
DDNS | ||
路由特性 | 靜態路由,靜態路由支持優先級 | |
策略路由(基于源地址、源接口、目的地址、協議等策略),策略路由支持下一跳IP地址或接口 | ||
ISP路由,運營商智能選路功能 | ||
等價多路由負載均衡,并可根據帶寬自動調整每條路由的負載比例,實現線路負載均衡。 | ||
多鏈路備份功能,定時檢測鏈路通斷狀態,實現鏈路之間的自動切換和備份 | ||
NAT | 源NAT靜態/動態 | |
一對一地址轉換 | ||
一對多地址轉換 | ||
多對多地址轉換 | ||
服務器負載均衡 | ||
多協議NAT ALG | ||
深度報文檢測功能 | 對主力P2P應用的控制和流量限速,包括BT、迅雷、eMule、eDonkey、Pplive等 | |
對主流IM應用的控制和流量限速,包括QQ、MSN、雅虎通、飛信、hi、gtalk等 | ||
對網游、炒股軟件等更多應用進行管控 | ||
URL過濾、QQ審計 | ||
QOS功能 | 基于IP的上下行帶寬控制 | |
基于應用的上下行帶寬控制 | ||
對自定義數據流的帶寬控制 | ||
帶寬保證、預留帶寬、彈性帶寬分配功能 | ||
二級帶寬控制(每接口同時對IP和應用進行控制) | ||
VPN功能 | IPSec VPN | |
動態VPN | ||
VPN的創建支持NAT穿越 | ||
手工密鑰、預共享密鑰和PKI(X.509)等驗證方式 | ||
NAT穿越,支持DPD | ||
對VPN隧道狀態的查看 | ||
SSL VPN | ||
攻擊防護 | ARP防御機制(arp學習、免費arp、arp防護) | |
支持IP-MAC手工和自動綁定功能 | ||
DoS和DDoS攻擊防護 | ||
Flood防護:ICMP洪水攻擊防護、UDP洪水攻擊防護、SYN洪水攻擊防護 | ||
支持DNS查詢洪水防護:DNS查詢洪水防護,DNS遞歸查詢洪水攻擊防護 | ||
畸形報文防護 | ||
IP異常選型檢測,TCP異常檢測 | ||
IP地址掃描攻擊防護、端口掃描防護 | ||
拒絕服務防護:Ping of Death攻擊防護,Teardrop攻擊防護 ,IP分片防護,IP選項 ,Smurf或者Fraggle攻擊防護,Land攻擊防護 ,ICMP大包攻擊防護 | ||
會話限制 | 基于接口、源IP、目的IP和應用的會話限制(每秒新建會話數和并發會話數) | |
會話限制的定時功能 | ||
系統管理 | 備份系統映像,在當前系統映像出現故障時可切換至備份固件運行 | |
WEB和TFTP方式升級系統映像 | ||
配置的備份和恢復,配置可導出保存至安全位置 | ||
SNMPv1/v2 | ||
本地和遠程管理,遠程管理支持HTTPS/HTTP/TELNET/SSH管理方式。 | ||
NTP時間同步 | ||
web配置快速向導 | ||
用戶WEB認證 | ||
對象管理功能,方便用戶管理IP地址、協議、時間表、接口等對象 | ||
日志及監控統計 | 對每接口上下行流量的監控統計 | |
對每IP上下行流量的監控統計 | ||
對每IP會話數的監控統計 | ||
對主流應用占用帶寬情況和會話數的監控統計 | ||
對每攻擊數的監控統計 | ||
基于安全域實現IP、應用和攻擊的監控統計 | ||
事件日志/流量日志/配置日志/告警日志/安全日志 | ||
支持向多個syslog日志服務器發送日志、USB日志備份 | ||
高可靠性 | 支持鏈路負載均衡、鏈路備份 | |
多種鏈路故障探測機制 |
相關產品