產(chǎn)品特點(diǎn):
雙WAN口負(fù)載均衡
專業(yè)的64位網(wǎng)絡(luò)處理器
高性能,達(dá)到百兆線速轉(zhuǎn)發(fā)
ER3200采用64位網(wǎng)絡(luò)處理器,同時配合DDRII高速RAM進(jìn)行高速轉(zhuǎn)發(fā),可以達(dá)到百兆線速轉(zhuǎn)發(fā)。在實際應(yīng)用中,典型的帶機(jī)量為100~200臺。
負(fù)載均衡可以讓企業(yè)網(wǎng)用戶根據(jù)線路實際帶寬分配網(wǎng)絡(luò)流量,達(dá)到充分利用帶寬的目的。華三通信結(jié)合國內(nèi)網(wǎng)絡(luò)用戶的使用習(xí)慣和特點(diǎn),有針對性地推出了智能負(fù)載均衡和手動負(fù)載均衡兩種均衡模式,滿足了雙線路接入用戶對帶寬的靈活應(yīng)用需求。智能負(fù)載均衡根據(jù)用戶實際帶寬比分配實際的網(wǎng)絡(luò)流量;手動負(fù)載均衡根據(jù)導(dǎo)入的路由表進(jìn)行轉(zhuǎn)發(fā);支持策略路由表的導(dǎo)入/導(dǎo)出功能,只需導(dǎo)入合適的路由表即可實現(xiàn)“電信走電信,聯(lián)通走聯(lián)通”的功能。
ER3200支持標(biāo)準(zhǔn)的IPSec VPN,用戶可以通過簡單的WEB配置實現(xiàn)點(diǎn)對點(diǎn)之間的安全的VPN連接,最高支持168位的3DES加密;同時H3C結(jié)合國內(nèi)用戶的組網(wǎng)特點(diǎn)在ER3200上同時支持通過域名方式配置IPSec VPN連接和NAT-T的NAT穿越功能。
ER3200支持多局域網(wǎng)功能,企業(yè)可以方便的劃分局域網(wǎng)為多個網(wǎng)段,降低廣播域和ARP病毒的影響,針對每個局域網(wǎng)可以配置單獨(dú)的DHCP Server和防火墻規(guī)則,ER3200最多可同時支持16個內(nèi)部局域網(wǎng)。
ER3200通過IP<->MAC地址綁定功能,固定了網(wǎng)關(guān)的ARP列表,可以有效防止ARP欺騙引起的內(nèi)網(wǎng)通訊中斷;此外ER3200毫秒級的免費(fèi)ARP的定時發(fā)送機(jī)制,可以有效地避免局域網(wǎng)PC中毒后引發(fā)的ARP攻擊。
BT,迅雷等P2P軟件對網(wǎng)絡(luò)帶寬的過度占用會影響到網(wǎng)內(nèi)其他用戶的正常業(yè)務(wù),ER3200通過基于IP或基于NAT表項的網(wǎng)絡(luò)流量限速機(jī)制可以有效地控制單臺PC的上/下行流量和建立的NAT表項的個數(shù),限制了P2P軟件對網(wǎng)絡(luò)帶寬的過度占用。
QQ/MSN等即時通訊軟件的大量普及,造成員工辦公效率低下,無法集中精力。ER3200獨(dú)有的應(yīng)用控制功能,可以方便的限制內(nèi)網(wǎng)用戶對QQ/MSN等應(yīng)用的使用,ER3200同時支持對大智慧/分析家/同花順/廣發(fā)至強(qiáng)/光大證券/國元證券等金融軟件的應(yīng)用控制功能。此外,用戶可以通過對特權(quán)用戶組的設(shè)置保證關(guān)鍵用戶的使用不受影響。
產(chǎn)品規(guī)格:
項目 |
描述 |
概述 |
|
固定端口 |
2個10/100Base-TX WAN端口 3個10/100Base-TX LAN端口 1個Console接口 |
處理器(CPU) |
MIPS 64位 網(wǎng)絡(luò)處理器 |
內(nèi)存 |
DDR II 64MB |
FLASH |
8MB |
指示燈 |
每端口:Link/Act,Speed 每設(shè)備: Power,W1/W2 |
外形尺寸(長×寬×高) |
330(W)×230(D)×44(H) mm 標(biāo)準(zhǔn)的13 英寸機(jī)架,1U 高,可上機(jī)架 |
輸入電壓 |
100~240V AC,50/60Hz |
功耗 |
15W |
工作溫度 |
0℃~40℃ |
存儲溫度 |
-10℃~70℃ |
工作濕度 |
10%~90%無凝結(jié) |
存儲濕度 |
5%~90%無凝結(jié) |
散熱方式 |
自然散熱 |
軟件特性 |
|
工作模式 |
主備模式 智能負(fù)載均衡 手動負(fù)載均衡(電信走電信,聯(lián)通走聯(lián)通) 路由轉(zhuǎn)發(fā)模式 |
網(wǎng)絡(luò)協(xié)議 |
PPPoE DHCP 客戶端 DHCP服務(wù)器 NAPT NTP DDNS(www.3322.org) |
防火墻 |
出站通信策略(源接口/IP/MAC/用戶/目的IP/協(xié)議/端口/時間段) 入站通信策略(源接口/IP/MAC/用戶/目的IP/協(xié)議/端口/時間段) |
網(wǎng)絡(luò)安全 |
ARP防攻擊/免費(fèi)ARP 狀態(tài)數(shù)據(jù)包檢查 防止WAN口的Ping 防止TCP syn掃描 防止Stealth FIN掃描 防止TCP Xmas Tree掃描 防止TCP Null掃描 防止UDP掃描功能 防止Land 攻擊功能 防止Smurf攻擊功能 防止WinNuke攻擊功能 防止Ping of Death攻擊 防止SYN Flood攻擊功能 防止UDP Flood攻擊功能 防止ICMP Flood攻擊功能 防止IP Spoofing功能 防止碎片包攻擊 防止TearDrop攻擊 防止Fraggle攻擊功能 |
訪問控制 |
IP<->MAC地址綁定(靜態(tài)ARP) URL過濾(黑白名單) MAC地址過濾 QQ/MSN訪問控制 金融軟件控制 大智慧/分析家/同花順/廣發(fā)至強(qiáng)/光大證券/國元證券 |
QoS |
流量統(tǒng)計(基于IP/端口的流量統(tǒng)計) 網(wǎng)絡(luò)流量限速(基于IP,上下行流量分別限速) NAT表項限制 應(yīng)用通道限制(綠色通道/限制通道) |
流量監(jiān)控 |
基于物理端口的流量統(tǒng)計 基于IP的流量統(tǒng)計,支持自動排序功能 基于IP的NAT鏈接數(shù)統(tǒng)計 |
路由 |
靜態(tài)路由 策略路由(基于源IP/目的IP/協(xié)議/端口/出接口/時間段) |
系統(tǒng)服務(wù) |
ALG 端口觸發(fā) UPnP 虛擬服務(wù)器 靜態(tài)NAT(一對一NAT) DMZ 主機(jī) VPN透傳(PPTP、L2TP、IPSec) |
配置管理 |
基于Web的用戶管理接口(遠(yuǎn)程管理/本地管理) HTTPS遠(yuǎn)程管理 命令行CLI 通過HTTP 升級系統(tǒng)軟件 |
故障診斷 |
Ping / Tracert 設(shè)備自檢 故障信息一鍵導(dǎo)出 |
認(rèn)證 |
CE ClassA CCC |