HiPER 811智能寬帶網(wǎng)關(guān)/路由器專為小型、SOHO企業(yè)、寬帶社區(qū)等機(jī)構(gòu)設(shè)計。
HiPER 811采用Intel IXP 533MHz CPU硬件核心,全面提升硬件平臺性能,更高處理能力,更快轉(zhuǎn)發(fā)速率滿足高速網(wǎng)絡(luò)需求!
HiPER 811使用艾泰科技自主研發(fā)的ReOS網(wǎng)絡(luò)操作系統(tǒng),融合上網(wǎng)行為管理、網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)維護(hù)管理于一身,除具備智能NAT、防火墻、帶寬管理、IP/MAC綁定、業(yè)務(wù)管理等寬帶路由器常見的功能之外,還具備安全性強(qiáng)、易用性好、性價比高等突出特點。
HiPER 811支持IPSec、L2TP以及PPTP等多種形式的VPN功能,可以通過Site-to-Site或遠(yuǎn)程撥號的多種方式建立互聯(lián)互通的VPN網(wǎng)絡(luò)
智能NAT
防火墻功能
強(qiáng)大的防御內(nèi)部/外部攻擊能力,能有效防范ARP欺騙、端口掃描、DoS/DDoS等網(wǎng)絡(luò)攻擊,防止沖擊波、震蕩波、SQL蠕蟲等病毒攻擊,最大程度地保證HiPER及網(wǎng)絡(luò)的穩(wěn)定性和安全性。
實現(xiàn)了基于源/目的IP地址、協(xié)議、端口、源/目的MAC地址的包過濾,基于URL和關(guān)鍵字的應(yīng)用層過濾,還可按時間段進(jìn)行過濾。采用上述過濾技術(shù)的業(yè)務(wù)管理功能,不僅可以控制用戶的上網(wǎng)權(quán)限和上網(wǎng)時段,還能夠保護(hù)內(nèi)部網(wǎng)絡(luò)免遭外來攻擊。
策略庫
通過引入策略庫,將復(fù)雜的多條策略當(dāng)作一個策略庫處理,再加上類似于WINDOWS風(fēng)格的策略庫自動更新功能,不僅大大簡化了配置的復(fù)雜度,還可以為用戶免除很多煩瑣的手工維護(hù)工作。針對QQ、MSN、P2P等應(yīng)用軟件的頻繁升級,艾泰科技公司技術(shù)人員會在第一時間收集相關(guān)信息,并及時提供最新版本的策略庫,避免用戶的后顧之憂。
通過引用防火墻策略庫,不僅實現(xiàn)了單鍵設(shè)置ARP欺騙防御、DoS/DDoS攻擊防御、沖擊波病毒防御等功能;還實現(xiàn)了單鍵管制QQ、MSN等即時聊天軟件的使用,單鍵管制BT、電驢等常用P2P軟件的使用,大大簡化了配置。
帶寬管理
提供基于CBT(Credit-Based Queuing)算法的帶寬管理功能,可大大提高帶寬利用率,并能有效抑制BT、訊雷、QQ直播等P2P軟件對帶寬的濫用:對于正常上網(wǎng)的主機(jī),HiPER將允許它偶爾突破最大限速;相反,對于長期使用P2P軟件的主機(jī),HiPER將會減小它的帶寬,使其對其他主機(jī)的影響降到最低。
支持按時間段進(jìn)行帶寬管理,實現(xiàn)了在網(wǎng)絡(luò)繁忙的時候啟用帶寬管理,從而保證局域網(wǎng)所有用戶都能合理使用帶寬;而在用戶少、網(wǎng)絡(luò)空閑的時候,則不進(jìn)行帶寬控制,從而方便網(wǎng)絡(luò)管理員進(jìn)行更新內(nèi)部服務(wù)器等網(wǎng)絡(luò)維護(hù)工作,使得現(xiàn)有用戶能夠高速上網(wǎng),保證了線路帶寬的充分利用。
支持最大NAT并發(fā)會話數(shù)限制,還可以分別限制由TCP、UDP或者ICMP協(xié)議構(gòu)成的最大并發(fā)會話數(shù),可以有效防止用戶使用P2P等海量下載軟件過度占用帶寬,還可以避免中毒主機(jī)過度浪費(fèi)帶寬,保證其他主機(jī)運(yùn)行正常。
用戶管理
提供用戶個性化管理功能,實現(xiàn)了百分之百的按需定制。針對用戶的實際需求,每臺內(nèi)部主機(jī)都可以采取不同的策略(可以任意限定某臺PC可使用的帶寬、NAT會話數(shù),是否禁止QQ、MSN、P2P,等等),解決了傳統(tǒng)的分區(qū)管理不夠靈活的問題。該功能不僅可以大大加強(qiáng)管理的靈活性,并在一定程度上降低了管理員的工作量。
支持IP/MAC地址綁定,過濾非法IP或MAC地址,方便設(shè)置上網(wǎng)黑名單和白名單。值得注意的是,HiPER還支持IP/MAC地址全部綁定功能,只需一鍵操作,就可以一次性將所有動態(tài)IP/MAC地址對全部綁定;再配合ARP廣播和更新限制功能,就可以有效防止HiPER和局域網(wǎng)主機(jī)遭受ARP欺騙攻擊了。
支持PPPoE Server功能,通過賬號管理,有效的控制用戶上網(wǎng)行為、上網(wǎng)時間、帶寬占用;其獨(dú)特的PPPoE功能有效的擺脫ARP數(shù)據(jù)包的困擾,徹底解決網(wǎng)路IP欺騙問題。
端口鏡像
支持端口鏡像,實時提供各端口的傳輸狀況的詳細(xì)資料,通過將各個端口的流量復(fù)制鏡像端口,以便監(jiān)管部門進(jìn)行監(jiān)控,網(wǎng)管人員進(jìn)行流量監(jiān)控、性能分析和故障診斷。
網(wǎng)絡(luò)監(jiān)控
提供多種監(jiān)控和診斷方式,可動態(tài)監(jiān)控網(wǎng)絡(luò)運(yùn)行情況、用戶上網(wǎng)行為,幫助網(wǎng)管人員快速定位和排除網(wǎng)絡(luò)故障,特別是能夠?qū)崟r發(fā)現(xiàn)網(wǎng)絡(luò)異常以及異常主機(jī),如感染病毒或發(fā)起攻擊的主機(jī)。
網(wǎng)管人員通過實時監(jiān)測CPU利用率、內(nèi)存利用率、NAT表等關(guān)鍵系統(tǒng)資源,可以及時發(fā)現(xiàn)潛在的各種攻擊;通過實時查看各個接口的帶寬,查看各個用戶的上傳/下載帶寬以及NAT會話數(shù),查看上傳/下載帶寬排行榜和NAT會話數(shù)排行榜,能夠快速定位網(wǎng)速慢、卡等網(wǎng)絡(luò)異常。
配置和管理
提供友好的全中文WEB界面,直觀易用、功能豐富,快速向?qū)Э蓭椭脩粼诙虝r間內(nèi)完成初始配置;同時還提供傳統(tǒng)的CLI界面,功能更豐富;并且,兩種方式下均支持通過Internet進(jìn)行簡便、安全的遠(yuǎn)程管理。
支持配置文件備份與導(dǎo)入,可將HiPER當(dāng)前配置文件保存到管理計算機(jī),也可將備份的配置文件導(dǎo)入到HiPER中,節(jié)省重復(fù)配置的時間;支持WEB、TFTP多種升級方式,方便功能擴(kuò)展。
提供標(biāo)準(zhǔn)的SNMP接口,可供遠(yuǎn)程SNMP服務(wù)器管理;并且,提供系統(tǒng)日志功能,可通過遠(yuǎn)程SYSLOG服務(wù)器記錄。
關(guān)鍵特性
支持DSL,F(xiàn)TTX+LAN和Cable Modem連接,特別適合光纖接入
LAN口(4個內(nèi)置的交換式以太網(wǎng)口),1個WAN口
LAN/WAN支持正反線自適應(yīng),支持10/100M自適應(yīng)
支持快速轉(zhuǎn)發(fā),吞吐量最高可達(dá)200Mbps,最多140K PPS
基于地址、協(xié)議和端口的包過濾
基于站點、URL和關(guān)鍵字的應(yīng)用層過濾
支持NAT會話數(shù)限制,可限制單機(jī)會話數(shù)
支持帶寬管理,可限制單機(jī)帶寬
支持DHCP服務(wù)器和客戶端,支持DHCP手工綁定
支持IP/MAC綁定
支持PPPoE Server功能,最多配置50個帳號
支持DDNS
支持DNS代理
支持端口鏡像
支持時間段管理
支持網(wǎng)絡(luò)時間同步
基于端口的VLAN
支持UPnP
支持多個L2TP/PPTP/IPSec的VPN穿透
典型應(yīng)用:
1、小型企業(yè)、學(xué)校、SOHO用戶等接入Internet(圖一) 2、小型分支機(jī)構(gòu)Site-to-Site VPN連接到總部(圖二) |
|