-
-
H3C ER3100 企業(yè)級VPN寬帶路由器
產(chǎn)品特點 專業(yè)的64位網(wǎng)絡(luò)處理器 高性能,達到百兆線速轉(zhuǎn)發(fā)高處理性能ER3100采用64位網(wǎng)絡(luò)處理器,同時配合DDRII高速RAM進行高速轉(zhuǎn)發(fā),可以達到百兆線速轉(zhuǎn)發(fā)。在實際應(yīng)用中,典型的帶機量為100~200臺。IPSec VPNER3100支持標準的IPSec VPN,用戶可以通過簡單的WEB配置實現(xiàn)點對點之間的安全的VPN連接,最高支持168位的3DES加密;同時H3C結(jié)合
產(chǎn)品特點
專業(yè)的64位網(wǎng)絡(luò)處理器
高性能,達到百兆線速轉(zhuǎn)發(fā)
高處理性能
ER3100采用64位網(wǎng)絡(luò)處理器,同時配合DDRII高速RAM進行高速轉(zhuǎn)發(fā),可以達到百兆線速轉(zhuǎn)發(fā)。在實際應(yīng)用中,典型的帶機量為100~200臺。
IPSec VPN
ER3100支持標準的IPSec VPN,用戶可以通過簡單的WEB配置實現(xiàn)點對點之間的安全的VPN連接,最高支持168位的3DES加密;同時H3C結(jié)合國內(nèi)用戶的組網(wǎng)特點在ER3100上同時支持通過域名方式配置IPSec VPN連接和NAT-T的NAT穿越功能。
多局域網(wǎng)功能(VLAN)
ER3100支持多局域網(wǎng)功能,企業(yè)可以方便的劃分局域網(wǎng)為多個網(wǎng)段,降低廣播域和ARP病毒的影響,針對每個局域網(wǎng)可以配置單獨的DHCP Server和防火墻規(guī)則,ER3100最多可同時支持16個內(nèi)部局域網(wǎng)。
ARP病毒雙重防護
ER3100通過IP<->MAC地址綁定功能,固定了網(wǎng)關(guān)的ARP列表,可以有效防止ARP欺騙引起的內(nèi)網(wǎng)通訊中斷;此外ER3100毫秒級的免費ARP的定時發(fā)送機制,可以有效地避免局域網(wǎng)PC中毒后引發(fā)的ARP攻擊。
網(wǎng)絡(luò)流量限速
BT,迅雷等P2P軟件對網(wǎng)絡(luò)帶寬的過度占用會影響到網(wǎng)內(nèi)其他用戶的正常業(yè)務(wù),ER3100通過基于IP或基于NAT表項的網(wǎng)絡(luò)流量限速機制可以有效地控制單臺PC的上/下行流量和建立的NAT表項的個數(shù),限制了P2P軟件對網(wǎng)絡(luò)帶寬的過度占用。
業(yè)務(wù)控制(QQ/MSN/金融軟件)
QQ/MSN等即時通訊軟件的大量普及,造成員工辦公效率低下,無法集中精力。ER3100獨有的應(yīng)用控制功能,可以方便的限制內(nèi)網(wǎng)用戶對QQ/MSN等應(yīng)用的使用,ER3100同時支持對大智慧/分析家/同花順/廣發(fā)至強/光大證券/國元證券等金融軟件的應(yīng)用控制功能。此外,用戶可以通過對特權(quán)用戶組的設(shè)置保證關(guān)鍵用戶的使用不受影響。
產(chǎn)品規(guī)格
項目 | 描述 |
概述 | |
固定端口 | 1個10/100Base-TX WAN端口 3個10/100Base-TX LAN端口 1個Console接口 |
處理器(CPU) | MIPS 64位 網(wǎng)絡(luò)處理器 |
內(nèi)存 | DDR II 64MB |
FLASH | 8MB |
指示燈 | 每端口:Link/Act,Speed 每設(shè)備: Power |
外形尺寸(長×寬×高) | 330(W)×230(D)×44(H) mm 標準的13 英寸機架,1U 高,可上機架 |
輸入電壓 | 100~240V AC,50/60Hz |
功耗 | 15W |
工作溫度 | 0℃~40℃ |
存儲溫度 | -10℃~70℃ |
工作濕度 | 10%~90%無凝結(jié) |
存儲濕度 | 5%~90%無凝結(jié) |
散熱方式 | 自然散熱 |
軟件特性 | |
網(wǎng)絡(luò)協(xié)議 | PPPoE DHCP 客戶端 DHCP服務(wù)器 NAPT NTP DDNS(www.3322.org) |
防火墻 | 出站通信策略(源接口/IP/MAC/用戶/目的IP/協(xié)議/端口/時間段) 入站通信策略(源接口/IP/MAC/用戶/目的IP/協(xié)議/端口/時間段) |
網(wǎng)絡(luò)安全 | ARP防攻擊/免費ARP 狀態(tài)數(shù)據(jù)包檢查 防止WAN口的Ping 防止TCP syn掃描 防止Stealth FIN掃描 防止TCP Xmas Tree掃描 防止TCP Null掃描 防止UDP掃描功能 防止Land 攻擊功能 防止Smurf攻擊功能 防止WinNuke攻擊功能 防止Ping of Death攻擊 防止SYN Flood攻擊功能 防止UDP Flood攻擊功能 防止ICMP Flood攻擊功能 防止IP Spoofing功能 防止碎片包攻擊 防止TearDrop攻擊 防止Fraggle攻擊功能 |
訪問控制 | IP<->MAC地址綁定(靜態(tài)ARP) URL過濾(黑白名單) MAC地址過濾 QQ/MSN訪問控制 金融軟件控制 大智慧/分析家/同花順/廣發(fā)至強/光大證券/國元證券 |
QoS | 流量統(tǒng)計(基于IP/端口的流量統(tǒng)計) 網(wǎng)絡(luò)流量限速(基于IP,上下行流量分別限速) NAT表項限制 應(yīng)用通道限制(綠色通道/限制通道) |
流量監(jiān)控 | 基于物理端口的流量統(tǒng)計 基于IP的流量統(tǒng)計,支持自動排序功能 基于IP的NAT鏈接數(shù)統(tǒng)計 |
系統(tǒng)服務(wù) | ALG 端口觸發(fā) UPnP 虛擬服務(wù)器 靜態(tài)NAT(一對一NAT) DMZ 主機 VPN透傳(PPTP、L2TP、IPSec) |
配置管理 | 基于Web的用戶管理接口(遠程管理/本地管理) HTTPS遠程管理 命令行CLI 通過HTTP 升級系統(tǒng)軟件 |
故障診斷 | Ping / Tracert 設(shè)備自檢 故障信息一鍵導出 |
認證 | CE ClassA CCC |