產品特點:
雙WAN口負載均衡
專業(yè)的64位網絡處理器
高性能,達到百兆線速轉發(fā)
ER3200采用64位網絡處理器,同時配合DDRII高速RAM進行高速轉發(fā),可以達到百兆線速轉發(fā)。在實際應用中,典型的帶機量為100~200臺。
負載均衡可以讓企業(yè)網用戶根據(jù)線路實際帶寬分配網絡流量,達到充分利用帶寬的目的。華三通信結合國內網絡用戶的使用習慣和特點,有針對性地推出了智能負載均衡和手動負載均衡兩種均衡模式,滿足了雙線路接入用戶對帶寬的靈活應用需求。智能負載均衡根據(jù)用戶實際帶寬比分配實際的網絡流量;手動負載均衡根據(jù)導入的路由表進行轉發(fā);支持策略路由表的導入/導出功能,只需導入合適的路由表即可實現(xiàn)“電信走電信,聯(lián)通走聯(lián)通”的功能。
ER3200支持標準的IPSec VPN,用戶可以通過簡單的WEB配置實現(xiàn)點對點之間的安全的VPN連接,最高支持168位的3DES加密;同時H3C結合國內用戶的組網特點在ER3200上同時支持通過域名方式配置IPSec VPN連接和NAT-T的NAT穿越功能。
ER3200支持多局域網功能,企業(yè)可以方便的劃分局域網為多個網段,降低廣播域和ARP病毒的影響,針對每個局域網可以配置單獨的DHCP Server和防火墻規(guī)則,ER3200最多可同時支持16個內部局域網。
ER3200通過IP<->MAC地址綁定功能,固定了網關的ARP列表,可以有效防止ARP欺騙引起的內網通訊中斷;此外ER3200毫秒級的免費ARP的定時發(fā)送機制,可以有效地避免局域網PC中毒后引發(fā)的ARP攻擊。
BT,迅雷等P2P軟件對網絡帶寬的過度占用會影響到網內其他用戶的正常業(yè)務,ER3200通過基于IP或基于NAT表項的網絡流量限速機制可以有效地控制單臺PC的上/下行流量和建立的NAT表項的個數(shù),限制了P2P軟件對網絡帶寬的過度占用。
QQ/MSN等即時通訊軟件的大量普及,造成員工辦公效率低下,無法集中精力。ER3200獨有的應用控制功能,可以方便的限制內網用戶對QQ/MSN等應用的使用,ER3200同時支持對大智慧/分析家/同花順/廣發(fā)至強/光大證券/國元證券等金融軟件的應用控制功能。此外,用戶可以通過對特權用戶組的設置保證關鍵用戶的使用不受影響。
產品規(guī)格:
項目 |
描述 |
概述 |
|
固定端口 |
2個10/100Base-TX WAN端口 3個10/100Base-TX LAN端口 1個Console接口 |
處理器(CPU) |
MIPS 64位 網絡處理器 |
內存 |
DDR II 64MB |
FLASH |
8MB |
指示燈 |
每端口:Link/Act,Speed 每設備: Power,W1/W2 |
外形尺寸(長×寬×高) |
330(W)×230(D)×44(H) mm 標準的13 英寸機架,1U 高,可上機架 |
輸入電壓 |
100~240V AC,50/60Hz |
功耗 |
15W |
工作溫度 |
0℃~40℃ |
存儲溫度 |
-10℃~70℃ |
工作濕度 |
10%~90%無凝結 |
存儲濕度 |
5%~90%無凝結 |
散熱方式 |
自然散熱 |
軟件特性 |
|
工作模式 |
主備模式 智能負載均衡 手動負載均衡(電信走電信,聯(lián)通走聯(lián)通) 路由轉發(fā)模式 |
網絡協(xié)議 |
PPPoE DHCP 客戶端 DHCP服務器 NAPT NTP DDNS(www.3322.org) |
防火墻 |
出站通信策略(源接口/IP/MAC/用戶/目的IP/協(xié)議/端口/時間段) 入站通信策略(源接口/IP/MAC/用戶/目的IP/協(xié)議/端口/時間段) |
網絡安全 |
ARP防攻擊/免費ARP 狀態(tài)數(shù)據(jù)包檢查 防止WAN口的Ping 防止TCP syn掃描 防止Stealth FIN掃描 防止TCP Xmas Tree掃描 防止TCP Null掃描 防止UDP掃描功能 防止Land 攻擊功能 防止Smurf攻擊功能 防止WinNuke攻擊功能 防止Ping of Death攻擊 防止SYN Flood攻擊功能 防止UDP Flood攻擊功能 防止ICMP Flood攻擊功能 防止IP Spoofing功能 防止碎片包攻擊 防止TearDrop攻擊 防止Fraggle攻擊功能 |
訪問控制 |
IP<->MAC地址綁定(靜態(tài)ARP) URL過濾(黑白名單) MAC地址過濾 QQ/MSN訪問控制 金融軟件控制 大智慧/分析家/同花順/廣發(fā)至強/光大證券/國元證券 |
QoS |
流量統(tǒng)計(基于IP/端口的流量統(tǒng)計) 網絡流量限速(基于IP,上下行流量分別限速) NAT表項限制 應用通道限制(綠色通道/限制通道) |
流量監(jiān)控 |
基于物理端口的流量統(tǒng)計 基于IP的流量統(tǒng)計,支持自動排序功能 基于IP的NAT鏈接數(shù)統(tǒng)計 |
路由 |
靜態(tài)路由 策略路由(基于源IP/目的IP/協(xié)議/端口/出接口/時間段) |
系統(tǒng)服務 |
ALG 端口觸發(fā) UPnP 虛擬服務器 靜態(tài)NAT(一對一NAT) DMZ 主機 VPN透傳(PPTP、L2TP、IPSec) |
配置管理 |
基于Web的用戶管理接口(遠程管理/本地管理) HTTPS遠程管理 命令行CLI 通過HTTP 升級系統(tǒng)軟件 |
故障診斷 |
Ping / Tracert 設備自檢 故障信息一鍵導出 |
認證 |
CE ClassA CCC |