
DCME-320多核出口網(wǎng)關(guān)是神州數(shù)碼網(wǎng)絡(luò)有限公司采用MIPS 64位多核高性能處理器,結(jié)合專用ASIC交換芯片,針對多用戶數(shù)、多流量、多業(yè)務(wù)種類的業(yè)務(wù)需求而推出的新一代高性能互聯(lián)網(wǎng)出口網(wǎng)關(guān)。DCME-320具備卓越的性能以及強大的數(shù)據(jù)處理能力與傳統(tǒng)防火墻、寬帶路由器相比擁有超高的線速吞吐能力和業(yè)界領(lǐng)先的新建連接能力,推薦用于350用戶以內(nèi)的應(yīng)用環(huán)境。DCME-320集成了寬帶路由、防火墻、交換機...
產(chǎn)品概述
DCME-320多核出口網(wǎng)關(guān)是神州數(shù)碼網(wǎng)絡(luò)有限公司采用MIPS 64位多核高性能處理器,結(jié)合專用ASIC交換芯片,針對多用戶數(shù)、多流量、多業(yè)務(wù)種類的業(yè)務(wù)需求而推出的新一代高性能互聯(lián)網(wǎng)出口網(wǎng)關(guān)。DCME-320具備卓越的性能以及強大的數(shù)據(jù)處理能力與傳統(tǒng)防火墻、寬帶路由器相比擁有超高的線速吞吐能力和業(yè)界領(lǐng)先的新建連接能力,推薦用于350用戶以內(nèi)的應(yīng)用環(huán)境。DCME-320集成了寬帶路由、防火墻、交換機、VPN、流量管理及監(jiān)控、內(nèi)網(wǎng)安全等功能,配置簡單易用特別適用于大中型網(wǎng)吧、中小企業(yè)、中小學(xué)、政府、運營商等復(fù)雜網(wǎng)絡(luò)應(yīng)用環(huán)境。
產(chǎn)品特點
先進硬件構(gòu)架下的強大性能
DCME-320多核出口網(wǎng)關(guān)采用64位多核處理器打造,配合專用ASIC高速交換引擎,使得整個硬件平臺運行在高速以太網(wǎng)架構(gòu)之上。這種高效能設(shè)計使得整機天生就具有超強的處理性能,為數(shù)據(jù)流量的深度檢測、整形以及安全防御、防火墻/VPN、IPv6等豐富的上層軟件功能的穩(wěn)定運行提供了保障。。
靈活的接口類型及功能
DCME-320多核出口網(wǎng)關(guān)提供了豐富多樣的接口類型,整機包含8個千兆以太網(wǎng)電口+2個千兆Combo接口 ,可根據(jù)實際環(huán)境進行任意WAN口LAN口組網(wǎng),并且端口均具備高耐壓工業(yè)級安全特性, 防止雷擊靜電等問題對設(shè)備的損壞。設(shè)備支持以太網(wǎng)、FTTB光纖、ADSL、Cable等多種方式的接入。支持“負(fù)載均衡”、“智能選路”、“鏈路備份”等多種方案的多線路策略,可覆蓋絕大多數(shù)的需求。DCME-320還提供2個USB2.0接口便于3G、外接存儲等擴展應(yīng)用。
細(xì)致精準(zhǔn)的流量控制及行為管理
DCME-320多核出口網(wǎng)關(guān)提供靈活精準(zhǔn)的流控策略,可基于應(yīng)用、IP、用戶、協(xié)議等多種方式進行帶寬管理,設(shè)定上下行最大、最小、保障帶寬;可對200多種網(wǎng)絡(luò)協(xié)議進行識別,并對特定協(xié)議進行帶寬保障、帶寬限制,結(jié)合精準(zhǔn)的NAT會話數(shù)限制可有效抑制多進程下載工具和病毒攻擊爆發(fā)所帶來的高會話數(shù)威脅. 可對主流P2P(BT、迅雷、eMule等)、IM(QQ、MSN等)、娛樂游戲(魔獸世界,大智慧等)等軟件進行識別阻斷等操作,相應(yīng)策略數(shù)據(jù)庫會隨應(yīng)用協(xié)議變化定期更新,用戶可方便在線升級。
豐富專業(yè)的防火墻功能
CME-320多核出口網(wǎng)關(guān)具備強大的抗攻擊能力,可對ARP、IP、ICMP、TCP、UDP等各種類型的報文進行詳細(xì)的統(tǒng)計和細(xì)致分析,發(fā)現(xiàn)攻擊后自動阻斷,可有效抵御SYN Flood、DDoS、IP報文分片攻擊、IP地址掃描攻擊等攻擊行為,并提供告警信息,使您的網(wǎng)絡(luò)管理高枕無憂。
DCME-320基于先進的狀態(tài)檢測技術(shù),配合強大的多核平臺構(gòu)建ARP防御機制, 提供了IP+MAC綁定、ARP掃描技術(shù)、免費ARP、可信arp學(xué)習(xí),自動過濾并綁定可信的主機ARP信息等多種手段,可自動完成內(nèi)網(wǎng)客戶端和設(shè)備間IP/MAC綁定,防止ARP病毒攻擊。若配合神州數(shù)碼專用交換機產(chǎn)品,還可部署DHCP-Snooping技術(shù),使ARP欺騙無處遁形,發(fā)現(xiàn)和預(yù)防率100%。
DCME-320將復(fù)雜的防火墻配置用戶化,使用戶能夠輕松管理和維護設(shè)備的同時得到專業(yè)級安全保護。
完善安全的VPN功能
DCME-320多核出口網(wǎng)關(guān)在支持具備網(wǎng)到網(wǎng)整網(wǎng)隧道部署特點的IPSec VPN的同時還支持點到網(wǎng)靈活方便部署的SSL VPN以及L2TP VPN。支持主流的AES、DES、3DES、RC4、MD5、SHA、DH、RSA等多種加密算法,保證數(shù)據(jù)在網(wǎng)絡(luò)中傳輸?shù)陌踩?,為遠(yuǎn)程辦公、移動辦公和虛擬專網(wǎng)的建設(shè)提供了完整的解決方案。
高效友好的管理及維護
DCME-320多核出口網(wǎng)關(guān)采用全中文圖形化Web管理頁面,在配置向?qū)У膸椭轮恍枞郊纯山油ňW(wǎng)絡(luò);支持性能監(jiān)控、故障告警、病毒及攻擊告警等多種監(jiān)控手段,提供基于用戶、應(yīng)用等多種方式的帶寬、會話統(tǒng)計及排名等統(tǒng)計信息,便于網(wǎng)絡(luò)維護;支持SNMP協(xié)議,和標(biāo)準(zhǔn)的syslog傳輸,易于設(shè)備管理。
領(lǐng)先的低碳節(jié)能理念
DCME-320多核出口網(wǎng)關(guān)采用的新一代的硬件芯片,在保證強大處理能力的同時,充分考慮了綠色能耗,低功耗器件配合無風(fēng)扇靜音散熱設(shè)計,整機功耗低于30W。使得用戶在長期使用設(shè)備的時候能夠進一步減少維護成本,符合國家提倡的低碳節(jié)能理念。
| 項目 | 參數(shù)規(guī)格 | ||
| CPU | MIPS 64 位多核處理器 | ||
| 內(nèi)存 | DDR2 512M | ||
| FLASH | 512M | ||
| 網(wǎng)絡(luò)接口 | 8個10/100/1000M以太網(wǎng)電口+2個1000M Comb | ||
| 串口 | 1個RS-232 RJ-45串口 ;1個機箱內(nèi)置 | ||
| USB | 2個USB2.0 | ||
| Reset | 1個Reset鍵 | ||
| 指示燈 | 1個Power/1個system Run/10個port | ||
| 參考并發(fā)帶機數(shù) | 320臺 | ||
| 設(shè)備吞吐率 | 800Mbps | ||
| 每秒新建連接數(shù) | 8000 | ||
| 最大并發(fā)連接數(shù) | 100,000 | ||
| IPSec吞吐率 | 300Mbps | ||
| AP管理數(shù)量 | 最大可管理62個AP,默認(rèn)管理2個AP | ||
| 尺寸 | 442x220x43.6mm | ||
| 溫/濕度 | 工作 | 0℃-40℃;10%-85%無冷凝 | |
| 存儲 | -20℃-65℃;5%-95%無冷凝 | ||
| 電源 | 交流 | 輸入電壓:100~240V,輸入頻率47~63Hz,輸入電流:1A/230V | |
| 功率 | 30W | ||
| 工作模式 | 路由模式 | ||
| NAT(路由)模式 | |||
| 網(wǎng)絡(luò)特性 | PPPoE client,PPPoE chap/pap/任意三種認(rèn)證方式,PPPoE client斷線重連 | ||
| DHCP Server、Client、中繼 | |||
| DNS server、代理 | |||
| DDNS | |||
| 路由特性 | 靜態(tài)路由,靜態(tài)路由支持優(yōu)先級 | ||
| 策略路由(基于源地址、源接口、目的地址、協(xié)議等策略),策略路由支持下一跳IP地址或接口 | |||
| ISP路由,運營商智能選路功能 | |||
| 等價多路由負(fù)載均衡,并可根據(jù)帶寬自動調(diào)整每條路由的負(fù)載比例,實現(xiàn)線路負(fù)載均衡。 | |||
| 多鏈路備份功能,定時檢測鏈路通斷狀態(tài),實現(xiàn)鏈路之間的自動切換和備份 | |||
| NAT | 源NAT靜態(tài)/動態(tài) | ||
| 一對一地址轉(zhuǎn)換 | |||
| 一對多地址轉(zhuǎn)換 | |||
| 多對多地址轉(zhuǎn)換 | |||
| 服務(wù)器負(fù)載均衡 | |||
| 多協(xié)議NAT ALG | |||
| 深度報文檢測功能 | 對主力P2P應(yīng)用的控制和流量限速,包括BT、迅雷、eMule、eDonkey、Pplive等 | ||
| 對主流IM應(yīng)用的控制和流量限速,包括QQ、MSN、雅虎通、飛信、百度hi、gtalk等 | |||
| 對網(wǎng)游、炒股軟件等更多應(yīng)用進行管控 | |||
| URL過濾、QQ審計 | |||
| QOS功能 | 基于IP的上下行帶寬控制 | ||
| 基于應(yīng)用的上下行帶寬控制 | |||
| 對自定義數(shù)據(jù)流的帶寬控制 | |||
| 帶寬保證、預(yù)留帶寬、彈性帶寬分配功能 | |||
| 二級帶寬控制(每接口同時對IP和應(yīng)用進行控制) | |||
| VPN功能 | IPSec VPN | ||
| 動態(tài)VPN | |||
| VPN的創(chuàng)建支持NAT穿越 | |||
| 手工密鑰、預(yù)共享密鑰和PKI(X.509)等驗證方式 | |||
| NAT穿越,支持DPD | |||
| 對VPN隧道狀態(tài)的查看 | |||
| SSL VPN | |||
| 攻擊防護 | ARP防御機制(arp學(xué)習(xí)、免費arp、arp防護) | ||
| 支持IP-MAC手工和自動綁定功能 | |||
| DoS和DDoS攻擊防護 | |||
| Flood防護:ICMP洪水攻擊防護、UDP洪水攻擊防護、SYN洪水攻擊防護 | |||
| 支持DNS查詢洪水防護:DNS查詢洪水防護,DNS遞歸查詢洪水攻擊防護 | |||
| 畸形報文防護 | |||
| IP異常選型檢測,TCP異常檢測 | |||
| IP地址掃描攻擊防護、端口掃描防護 | |||
| 拒絕服務(wù)防護:Ping of Death攻擊防護,Teardrop攻擊防護 ,IP分片防護,IP選項 ,Smurf或者Fraggle攻擊防護,Land攻擊防護 ,ICMP大包攻擊防護 | |||
| 會話限制 | 基于接口、源IP、目的IP和應(yīng)用的會話限制(每秒新建會話數(shù)和并發(fā)會話數(shù)) | ||
| 會話限制的定時功能 | |||
| 系統(tǒng)管理 | 備份系統(tǒng)映像,在當(dāng)前系統(tǒng)映像出現(xiàn)故障時可切換至備份固件運行 | ||
| WEB和TFTP方式升級系統(tǒng)映像 | |||
| 配置的備份和恢復(fù),配置可導(dǎo)出保存至安全位置 | |||
| SNMPv1/v2 | |||
| 本地和遠(yuǎn)程管理,遠(yuǎn)程管理支持HTTPSHTTPTELNETSSH管理方式。 | |||
| NTP時間同步 | |||
| web配置快速向?qū)?br/> | |||
| 用戶WEB認(rèn)證 | |||
| 對象管理功能,方便用戶管理IP地址、協(xié)議、時間表、接口等對象 | |||
| 日志及監(jiān)控統(tǒng)計 | 對每接口上下行流量的監(jiān)控統(tǒng)計 | ||
| 對每IP上下行流量的監(jiān)控統(tǒng)計 | |||
| 對每IP會話數(shù)的監(jiān)控統(tǒng)計 | |||
| 對主流應(yīng)用占用帶寬情況和會話數(shù)的監(jiān)控統(tǒng)計 | |||
| 對每攻擊數(shù)的監(jiān)控統(tǒng)計 | |||
| 基于安全域?qū)崿F(xiàn)IP、應(yīng)用和攻擊的監(jiān)控統(tǒng)計 | |||
| 事件日志/流量日志/配置日志/告警日志/安全日志 | |||
| 支持向多個syslog日志服務(wù)器發(fā)送日志、USB日志備份 | |||
| 高可靠性 | 支持鏈路負(fù)載均衡、鏈路備份 | ||
| 多種鏈路故障探測機制 | |||