DCME er en ny generation af højtydende sikkerhedsgateway ved hjælp af multi-core højtydende processor kombineret med et dedikeret ASIC-chipsæt. Med overlegen ydelse og effektive databehandlingsfunktioner fungerer DCME via trådhastighedsgennemstrømning og brancheførende antal nye tilslutningsmuligheder sammenlignet med den traditionelle firewall og bredbåndsrouter. DCME integrerer bredbåndsrouter, firewall, switch, VPN, trafikstyring og kontrol, netværkssikkerhed, trådløs controller og nem konfiguration. Den er ideel til små og mellemstore virksomheder, skoler, offentlige myndigheder, kædebutikker, mellemstore internetcaféer, operatører og andre komplekse netværk.
Nøglefunktioner og højdepunkter
Stærk ydeevne under avanceret hardware-arkitektur
DCME multi-core sikkerheds gateway bruger multi-core processorer, en dedikeret ASIC high-speed switch engine, der gør hele hardwareplatformen til at køre på Ethernet-arkitektur med høj hastighed. Dette højtydende design gør maskinen født med overlegen processorydeevne og giver en garanti for dybdedetektering datatrafikformning og stabil drift af sikkerhed og forsvar, firewall / VPN, IPv6 og anden rig øvre lag softwarefunktionalitet.
Nøjagtig flowkontrol og adfærdshåndtering
DCME giver nøjagtige flowkontrolpolitikker baseret på applikationer, IP-adresser, abonnenter, protokoller osv. Og indstiller maksimum, minimum, garanteret båndbredde ved uplink og downlink. Over 200 protokoller kan identificeres via DCME for at indstille båndbreddegaranti, båndbreddekontrol baseret på den specificerede protokol. Med en nøjagtig NAT-sessionsgrænse er truslen om høje sessionsnumre forårsaget af download-værktøjer til flere processer og virusangreb.
Rich firewall-funktioner
DCME har en stærk anti-angreb-kapacitet. Med detaljeret statistik og nøjagtig analyse af forskellige pakker såsom ARP, IP, ICMP, TCP, UDP og andre typer pakker kan angreb findes og blokeres inklusive SYN Flood, DDoS, IP-pakkefragmenteringsangreb, IP-adressescanningsangreb osv. Og alarmoplysninger kan leveres for at gøre din netværksadministration mere sikker. Baseret på avanceret tilstandsdetekteringsteknologi giver DCME kraftige anti-ARP ARP-mekanismer, herunder IP + MAC-binding, ARP-scanningsteknologi, pålidelig ARP-læring, ARP-filtrering. IP / MAC-binding og anti-anti-ARP-mekanisme mellem klienter og enheder kan udføres automatisk.
En meget integreret adgangskontrol
DCME-sikkerhedsgateway kan bruges som en adgangskontrol til at oprette et trådløst netværk med DCN AP-enheder. Baseret på smart management cluster-teknologi kan DCME overvåge RF-værdi i placeringen af hver AP og justere signaleffekten og kanalen for hver AP automatisk i henhold til brugernummer eller belastningsbalancepolitik. På samme tid kan det reducere interferensen af trådløse signaler for at realisere belastningsbalance og stabilitet af det trådløse netværk og give en perfekt løsning til mellem / små trådløse netværk og grene af en stor virksomhed.
Effektiv og nem styring og vedligeholdelse
DCME-sikkerhedsgateway vedtager en komplet webside for grafisk styring. Kun tre trin er nødvendige for at forbinde DCME til netværket med konfigurationsguiden.
Forskellige overvågningsforanstaltninger, herunder ydeevneovervågning, fejlalarmering, virus / angrebsadvarsel osv., Og statistik og rankinginformation baseret på båndbredde og session understøttes nemt til ledelse og vedligeholdelse.
specifikationer
Vare |
DCME-320-L |
DCME-32(R2) |
DCME-520-L |
DCME-520 |
DCME-720 |
|||
Hardware |
||||||||
CPU |
Arkitektur |
Intel Multi-core |
||||||
Frekvens |
1 GHz |
1,2 GHz |
1,7 GHz |
2,0 GHz |
2,4 GHz |
|||
Hukommelse |
2G DDR III |
4G DDR III |
||||||
BLITZ |
NA |
64G SSD |
||||||
Interface |
10/100 / 1000M Base-T |
8 |
8 |
6 |
9 |
17 |
||
SFP / RJ45 Combo |
NA |
2 |
NA |
4 |
4 |
|||
Ledelsesport |
1 RS-232 (RJ-45) konsol, 2 USB2.0-port |
|||||||
Led |
Power / system Run / port status |
|||||||
Temperatur |
Drift 0 ℃ -40 ℃ Opbevaring -20 ℃ -65 ℃ |
|||||||
Fugtighed |
Drift 10% -85% Ikke-kondenserende Opbevaring 5% -95% Ikke-kondenserende |
|||||||
Strømforsyning |
Redundans |
Ingen |
Ja |
|||||
Rækkevidde |
AC 100 ~ 240V, 47 ~ 63Hz |
|||||||
Ydeevne |
||||||||
Foreslåede samtidige brugere |
150 |
450 |
1200 |
2000 |
5000 |
|||
Foreslået eksportbåndbredde |
100M |
250M |
800M |
1500M |
2800M |
|||
Tovejs gennemstrømning |
64 byte |
135 Mbps |
185 Mbps |
330 Mbps |
480 Mbps |
850 Mbps |
||
1518 bytes |
2000 Mbps |
2800 Mbps |
3500 Mbps |
4500 Mbps |
6000 Mbps |
|||
NAT |
Ny session pr. Sekund |
8000 |
10000 |
20.000 |
30.000 |
40.000 |
||
Maks. Samtidig session |
100K |
300K |
500K |
500K |
1000K |
|||
VPN |
IPSec-gennemløb |
100M |
200M |
500M |
500M |
800M |
||
Max IPSec-kanal |
10 |
20 |
50 |
300 |
1000 |
|||
Max L2TP-adgangsbrugere |
10 |
20 |
30 |
100 |
500 |
|||
Maksimum brugere af SSL VPN-adgang |
10 |
20 |
30 |
100 |
500 |
|||
Maks. Web-godkendelsesbrugere |
100 |
300 |
600 |
1500 |
3000 |
|||
Wi-Fi Access Controller |
Standardhåndterbare AP'er |
2 |
4 |
6 |
12 |
24 |
||
Maksimalt håndterbare AP'er |
32 |
64 |
256 |
512 |
1024 |
|||
Softwarefunktioner |
Beskrivelse |
Arbejdstilstand |
Routing / NAT / Bridge |
Netværk | PPPoE-klient, PPPoE-chap / pap / tre godkendelsesmetoder, PPPoE-klient-genforbindelse |
DHCP-server, klient, relæ | |
DNS-server, proxy | |
DDNS | |
Routing |
Statisk routing, statisk routing med prioritet, RIP |
PBR (baseret på kildeadresse, kildeport, en destinationsadresse, protokol og andre strategier), understøtter next-hop IP eller interface | |
Ækvivalent multi-rute belastningsafbalancering og båndbreddebelastning justerer automatisk andelen af hver rute for at opnå belastningsafbalancering baseret på linjen. | |
Multilink backup-funktion, planlæg registrering af linktilstand og automatisk skift og tilbage mellem links | |
NAT |
Kilde NAT Statisk / Dynamisk |
1: 1 NAT1: N NATN: N NATServerbelastningsbalancering
Multi-protokol NAT ALG |
|
Dyb pakkeinspektion |
Kontrol og hastighedsbegrænsning på Popular P2P-applikationer inklusive BT, eMule, eDonkey |
Kontrol og hastighedsbegrænsning på populære IM-applikationer inklusive Yahoo, GTalk osv. | |
URL-filtrering, QQ-revision | |
QoS |
IP-baseret båndbreddekontrol |
Applikationsbaseret kontrol af båndbredde | |
Flowbaseret båndbreddekontrol | |
Båndbreddegaranti, båndbreddereservation, fleksibel båndbreddetildeling | |
2 niveauer af båndbreddekontrol (IP- og applikationsbåndbreddekontrol, portbaseret) | |
Beskyttelse mod angreb |
ARP angreb forsvarsmekanismer (arp læring, gratis arp, arp beskyttelse) |
IP-MAC-binding, manuel og automatisk | |
DoS, DDoS angrebsbeskyttelse | |
Oversvømmelsesbeskyttelse: ICMP-oversvømmelse, UDP-oversvømmelse, SYN-oversvømmelse | |
DNS-forespørgsler oversvømmelsesbeskyttelse: DNS-forespørgsler og DNS-rekursiv forespørgsel oversvømmelsesangreb | |
Misformet pakkebeskyttelse | |
IP-anomaliedetektion, TCP-anomaliedetektion | |
IP-adressescanning angreb forebyggelse, port scanning beskyttelse | |
Denial of Service Protection: Ping of Death, Teardrop, IP-fragmentering, IP-muligheder, Smurf eller Fraggle, Land, ICMP-storpakke | |
Sessionskontrol |
baseret på interface, kilde-IP, destinations-IP og applikationer (nye sessioner pr. sekund og antallet af samtidige sessioner) |
Timing session kontrol | |
Adgangs controller |
802.11, 802.11a, 802.11b, 802.11g, 802.11n, 802.11d, 802.11h, 802.11i, 802.11e, 802.11k |
CAPWAP | |
Wi-Fi-styring, konfiguration, skærm | |
System |
Dobbelt billede |
Firmwareopgradering via WEB og TFTP | |
Konfiguration backup og gendannelse | |
SNMPv1 / v2 | |
HTTPS \ HTTP \ TELNET \ SSH | |
NTP | |
Webkonfigurationsguide | |
WEB-godkendelse | |
Objektstyring baseret på IP-adresser, protokoller, tidsplan og interface | |
Log og overvåg statistik |
Overvågning og statistik over interfacetrafik |
Overvågning og statistik over IP-trafik | |
Overvågning og statistik over sessionsnummer baseret på IP-adresse | |
Overvågning og statistik over båndbredde og sessionsnummer baseret på applikationer | |
Overvågning og statistik over antallet af angreb | |
Overvågning og statistik om IP, applikation og angreb baseret på Sikkerhed domæne | |
Hændelseslog / trafiklog / konfigurationslog / alarmlog / sikkerhedslog |
|
USB-log-sikkerhedskopi | |
Høj pålidelighed | Support link load balancing, link backup |
Mekanisme til detektering af flere linkfejl |
Typisk anvendelse
Typisk applikation 1: Export Gateway, integrerer funktioner i en bredbåndsrouter, firewall, trafikstyring og kontrol, netværkssikkerhed.
Typisk anvendelse 2: Byg VPN-forbindelse mellem hovedkvarter og filialer
ordreinformation
produktnavn |
Beskrivelse |
DCME-320-L | Integreret DCME-320-L gateway med funktioner i bredbåndsrouter, firewall, switch, VPN, trafikstyring og kontrol, netværkssikkerhed, trådløs controller, med porte på 8 * 10/100 / 1000M Base-T, 1 * konsol, 2 * USB2.0. standard med 2 enheder AP-licens, understøtter styring af maks. 32 AP'er, foreslår maksimalt 300 brugere. |
DCME-320 (R2) | Integreret DCME-320 (R2) gateway med funktioner i bredbåndsrouter, firewall, switch, VPN, trafikstyring og kontrol, netværkssikkerhed, trådløs controller, med porte på 8 * 10/100 / 1000M Base-T, 2 * 1000M Combo , 1 * konsol, 2 * USB2.0. standard med 4 enheder AP-licens, understøtter styring af maks. 64 AP'er, foreslår maksimalt 500 brugere. |
DCME-520 -L | DCME-520-L integrerer gateway med funktioner i bredbåndsrouter, firewall, switch, VPN, trafikstyring og kontrol, netværkssikkerhed, trådløs controller, med porte på 6 * 10/100 / 1000M Base-T, 1 * konsol, 2 * USB2.0. standard med 6 enheder AP-licens, understøtter styring af max.256 AP'er, foreslår maksimalt 1000-1200 brugere. |
DCME-520 | DCME-520 integrerer gateway med funktioner i bredbåndsrouter, firewall, switch, VPN, trafikstyring og kontrol, netværkssikkerhed, trådløs controller, med porte på 9 * 10/100 / 1000M Base-T, 4 * 1000M Combo, 1 * Konsol, 2 * USB2.0. standard med 12 enheder AP-licens, understøtter styring af maks. 512 AP'er, foreslår maksimalt 2000 brugere. |
DCME-720 | DCME-720 integrerer gateway med funktioner i bredbåndsrouter, firewall, switch, VPN, trafikstyring og kontrol, netværkssikkerhed, trådløs controller, med porte på 17 * 10/100 / 1000M Base-T, 4 * 1000M Combo, 1 * Konsol, 2 * USB2.0. Foreslå maksimalt 5000 brugere. |
DCME-AC-10 | AP-ledelsesopgraderingslicens (licens til 10 AP'er) |