BARS-5000功能介紹.doc_第1頁
BARS-5000功能介紹.doc_第2頁
BARS-5000功能介紹.doc_第3頁
BARS-5000功能介紹.doc_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

BARS-5000功能介紹BARS-5000系列產(chǎn)品介紹: NatShell BARS-5000千兆PPPOE寬帶接入網(wǎng)關(guān)全線產(chǎn)品采用了全新的網(wǎng)絡(luò)安全架構(gòu),硬件平臺(tái)采用64位高性能的網(wǎng)絡(luò)處理器,內(nèi)部傳輸采用高達(dá)48-480Gbps高速交換總線,其網(wǎng)絡(luò)安全的處理能力達(dá)到了一個(gè)新的起點(diǎn)。能夠?yàn)橛脩籼峁└?、更可靠、更穩(wěn)定和更安全的綜合處理能力。 新一代的產(chǎn)品集成了IPSec VPN、SSL VPN、QoS、網(wǎng)絡(luò)門戶以及其他安全功能,使得BARS-5000千兆PPPPOE寬帶接入網(wǎng)關(guān)產(chǎn)品具有強(qiáng)大高效的VPN和應(yīng)用層安全處理能力?;跔顟B(tài)檢測(cè)的硬件防火墻、上網(wǎng)行為管理等多種功能.能同時(shí)適應(yīng)高達(dá)1000-2000用戶并發(fā)接入互聯(lián)網(wǎng),適用于大中型網(wǎng)吧、企業(yè)構(gòu)建高效網(wǎng)絡(luò)、連鎖企業(yè)VPN服務(wù)器、大型小區(qū)寬帶接入等環(huán)境,是大型網(wǎng)絡(luò)環(huán)境網(wǎng)絡(luò)接入的首選產(chǎn)品。采用全新網(wǎng)絡(luò)安全架構(gòu)的NatShell BARS-5000系列路由器產(chǎn)品基本配置包括2個(gè)10/100/1000M WAN接口2個(gè)10/100/1000M LAN接口,1個(gè)console口。 對(duì)于傳統(tǒng)功能單一、性能薄弱的路由器而言,匯集了千兆接入轉(zhuǎn)發(fā)、路由器、防火墻、帶寬管理、內(nèi)網(wǎng)安全、VPN、上網(wǎng)行為管理等功能于一體的NatShell BARS-5000千兆PPPPOE寬帶接入網(wǎng)關(guān)更適用于當(dāng)今網(wǎng)絡(luò)接入使用。功能說明:l 高性能:采用多核處理器架構(gòu)和NatShell全新的安全操作系統(tǒng),在新建會(huì)話數(shù)方面,NatShell BARS-5000安全網(wǎng)關(guān)可以每秒處理超過20萬的TCP會(huì)話請(qǐng)求,此項(xiàng)指標(biāo)超過同類產(chǎn)品510倍!l 多種NAT支持:NatShell BARS-5000千兆防火墻網(wǎng)關(guān)提供一對(duì)一、多對(duì)一、多對(duì)多等NAT方式;支持多種應(yīng)用協(xié)議NAT穿越,提供H.323、SIP、FTP、TFTP、RSH、RTSP、SQL Net、HTTP、MS-RPC、PPTP/GRE、SUN-RPC等 ALG功能。l 多WAN口連接因特網(wǎng):根據(jù)用戶使用情況,NatShell BARS-5000的WAN口數(shù)可以在1-3個(gè)之間自由定義,即不會(huì)浪費(fèi),又有了更大的自主度。l 智能多WAN負(fù)載均衡:支持負(fù)載均衡、線路備份、多家ISP智能優(yōu)選路由等多種不同模式的多線策略,特有的智能線路負(fù)載均衡模式綜合考慮了線路類型、線路帶寬、線路當(dāng)前負(fù)載利用率、線路當(dāng)前可靠性等因素,以最優(yōu)模式?jīng)Q定當(dāng)前優(yōu)先線路,在雙/多線捆綁方式下具有最優(yōu)的線路利用效果。 l 用戶管理:具有用戶認(rèn)證功能,使用Web網(wǎng)頁的認(rèn)證方式,配合軟件可以實(shí)現(xiàn)記費(fèi)功能 l PPPOE服務(wù)器功能:內(nèi)部用戶,可通過PPPOE方式進(jìn)行網(wǎng)絡(luò)聯(lián)接,便于管理,并徹底杜絕攻擊,泄露等問題。 配合NatShell集中管理系統(tǒng),可以實(shí)現(xiàn)對(duì)所有PPPOE用戶進(jìn)行統(tǒng)一管理,統(tǒng)一計(jì)費(fèi),統(tǒng)一查詢,用戶可對(duì)自己的密碼,用戶名等進(jìn)行修改,對(duì)帳戶進(jìn)行查詢。管理人員通過遠(yuǎn)程網(wǎng)絡(luò),即可能所有用戶進(jìn)行管理。數(shù)據(jù)集中管理,更方便安全,適用于小區(qū)接入,學(xué)校接入等環(huán)境。l 便于部署:NatShell BARS-5000千兆網(wǎng)關(guān)支持路由、透明、混合等部署方式,同時(shí)支持靜態(tài)路由、動(dòng)態(tài)(OSPF/RIP)路由、策略路由等,滿足不同用戶網(wǎng)絡(luò)的需求。 l VPN:NatShell BARS-5000-10的IPSecVPN嚴(yán)格遵循RFC國(guó)際標(biāo)準(zhǔn),其支持的算法有DES、3DES、AES128、AES192、AES128、AES256等,同時(shí)提供SCB2的國(guó)密算法支持,可為用戶提供點(diǎn)對(duì)點(diǎn)、星型、網(wǎng)形等VPN部署方式。 l SSL VPN:NatShell BARS-5000的SSLVPN技術(shù)結(jié)合了IPSec和SSLVPN的優(yōu)點(diǎn),在通過IP層面的連接充分保障應(yīng)用兼容的同時(shí),也提供了細(xì)粒度的訪問控制。 l 帶寬管理: NatShell BARS-5000千兆寬帶接入網(wǎng)關(guān)提供專有的智能應(yīng)用識(shí)別功能。能夠?qū)Π儆喾N網(wǎng)絡(luò)應(yīng)用進(jìn)行分類,甚至包括對(duì)加密的P2P應(yīng)用和即時(shí)消息流量進(jìn)行分類。NatShell BARS-5000-10的QoS帶寬管理首先根據(jù)流量的應(yīng)用類型對(duì)流量進(jìn)行識(shí)別和標(biāo)記。然后,根據(jù)應(yīng)用識(shí)別和標(biāo)記結(jié)果對(duì)流量帶寬進(jìn)行控制并且區(qū)分優(yōu)先級(jí)。將NatShell BARS-5000的行為控制以及IP QoS結(jié)合使用,用戶可以很容易地為關(guān)鍵用戶控制流量并區(qū)分流量?jī)?yōu)先級(jí)。本設(shè)備在支持高達(dá)20,000個(gè)不同IP地址的流量?jī)?yōu)先級(jí)區(qū)分和帶寬控制(入方向和出方向)時(shí),對(duì)性能無明顯影響,這就相當(dāng)于系統(tǒng)中可容納最多40,000的QoS隊(duì)列。l 應(yīng)用控制:可以通過NatShell BRAS寬帶接入網(wǎng)關(guān)內(nèi)置的過濾功能,配合帶寬管理,可以對(duì)指定的文件名稱進(jìn)行帶寬限制,如對(duì)占用帶寬過大的文件,如RAR、BT、MPG、AVI等文件限制一定的帶寬,以保證正常網(wǎng)絡(luò)應(yīng)用的流暢。l 帶寬優(yōu)先級(jí)控制:結(jié)合應(yīng)用QoS,NatShell BARS-5000設(shè)備可提供另一層的流量控制。為每個(gè)用戶控制應(yīng)用流量并對(duì)該用戶的應(yīng)用流量區(qū)分優(yōu)先級(jí)。例如,對(duì)于同一個(gè)IP地址產(chǎn)生的不同流量,用戶可以基于應(yīng)用分類結(jié)果指定流量的優(yōu)先級(jí)。 l 彈性帶寬:除了高峰時(shí)間,用戶經(jīng)常會(huì)發(fā)現(xiàn)他們的網(wǎng)絡(luò)帶寬并沒有被充分利用。NatShell BARS-5000的彈性QoS功能(FlexQoS)能夠?qū)崟r(shí)探測(cè)網(wǎng)絡(luò)的出入帶寬的利用率,進(jìn)而動(dòng)態(tài)調(diào)整特定用戶的帶寬。彈性QoS(FlexQoS)既能為用戶充分利用帶寬資源提供極大的靈活性,又能保證高峰時(shí)段的網(wǎng)絡(luò)使用性能。 l 網(wǎng)絡(luò)監(jiān)測(cè):NatShell QoS解決方案提供各種報(bào)告和監(jiān)控方法,幫助用戶查看網(wǎng)絡(luò)狀況。用戶可以輕松查看接口帶寬使用情況、不同應(yīng)用帶寬使用情況以及不同IP地址的帶寬使用情況。NatShell BARS-5000提供帶寬使用情況的歷史記錄,為將來分析提供方便。 l 攻擊防護(hù):完善的基于狀態(tài)檢測(cè)的防火墻,流量控制和數(shù)據(jù)包過濾功能,保證了網(wǎng)絡(luò)的安全,穩(wěn)定和高速運(yùn)行可防御DoS/DDoS攻擊、ARP欺騙攻擊、畸形報(bào)文防護(hù)、IP報(bào)文分片防護(hù)、IP異常選項(xiàng)檢測(cè)、IP地址欺騙防護(hù)、IP地址掃描防護(hù)、端口掃描防護(hù)、靜態(tài)和動(dòng)態(tài)黑名單、白名單、會(huì)話數(shù)限制等。 每秒20萬以上的新建會(huì)話數(shù)處理能力可提供強(qiáng)大的瞬時(shí)處理能力,使得NatShell BARS-5000千兆防火墻網(wǎng)關(guān)有超過其他防火墻510倍的抗攻擊能力。l PPPoE(ADSL)自動(dòng)斷線/連接:通過用戶所設(shè)置的空閑時(shí)間自動(dòng)斷開網(wǎng)絡(luò),訪問Internet時(shí)又自動(dòng)連接,最大限度的節(jié)省用戶的上網(wǎng)費(fèi)用。l DHCP服務(wù)器:所有連接到局域網(wǎng)上的計(jì)算機(jī)均能夠自動(dòng)從路由器獲取TCP/IP配置信息,大大簡(jiǎn)化用戶的管理及設(shè)置l 靜態(tài)IP地址綁定:MAC地址和IP地址綁定功能,使用戶能夠?qū)τ脩艟钟蚓W(wǎng)中的計(jì)算機(jī)實(shí)現(xiàn)最大的管理權(quán)限,方便用戶對(duì)各計(jì)算機(jī)進(jìn)行權(quán)限設(shè)置,并可通過IP和MAC地址的綁定,有效的防止ARP欺騙對(duì)網(wǎng)絡(luò)造成的影響。l UPNP功能:路由器默認(rèn)開啟此功能,通過UPNP,允許用戶通過最簡(jiǎn)單的設(shè)定來使用各種網(wǎng)絡(luò)硬件和軟件,增強(qiáng)了易用性。l 固件升級(jí):用戶可以通過WEB界面來升級(jí)最新軟件,以增強(qiáng)系統(tǒng)穩(wěn)定性或者擴(kuò)展系統(tǒng)功能。l 數(shù)據(jù)包過濾:端口過濾、IP地址過濾、MAC地址過濾、關(guān)鍵字過濾等允許用戶靈活設(shè)置路由器訪問規(guī)則。l 端口映射:允許Internet用戶訪問用戶局域網(wǎng)中的WWW和FTP服務(wù)器以及其它特定的服務(wù)器。l 連接數(shù)限制:可限制每臺(tái)機(jī)器最高能夠使用的網(wǎng)絡(luò)連接數(shù),避免因連接數(shù)耗盡造成的網(wǎng)絡(luò)阻塞。l 多種管理方式:使用Web管理界面進(jìn)行配置(支持SS

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論