产品概述:
ER3600-60U/ ER4800-80U采用MIPS 64位多核高性能处理器,同时结合专用ASIC交换芯片,为大中型网吧和企事业单位设计研发的一款性价比极高的新一代综合型安全流控网关。
ER3600-60U/ ER4800-80U
ER3600-60U/ ER4800-80U不仅拥有强大的数据处理能力、可灵活应用于各种主流宽带接入环境,满足多用户带宽共享;同时还可提供多种策略的弹性带宽分配方案,让用户带宽资源更加有效利用。此外,ER3600-60U/ ER4800-80U还具有上网行为管理、日志审计、P2P识别和应用控制、VPN组网、防火墙、ARP欺骗防护和抗恶意攻击等全方位的增值功能。
ER3600-60U/ ER4800-80U 64位多核安全流控网关,集"多线路、NAT共享、安全、弹性限速"等特性于一身,为用户提供了高性能、高可靠性、高性价比的All-in-One综合解决方案。
主要特性:
- 极高的稳定性和可靠性
凭借十多年的数通网络研发经验和对宽带用户需求的潜心研究,安科讯科技提供的宽带产品解决方案在软、硬件设计、系统健壮性等各个方面都值得信赖,能够在"高温、通风不畅、接地不良"等恶劣环境下长时间可靠运行。
- 强大的处理能力
ER3600-60U/ ER4800-80U系列安全流控网关采用MIPS 64位多核高性能处理器,结合ASIC专用交换芯片打造而成,具有极高的吞吐性能和性价比。为多用户、大流量情况下的NAT、VPN、P2P识别和控制、防火墙等核心功能模块的稳定高速运行提供了强有力的保障。
- 灵活的多WAN口接入
最大可用于2WAN口组网,支持以太网、FTTB光纤、ADSL、Cable等多种方式的接入;支持"带宽叠加""智能选路""主辅"等多种方案的多线路策略。
- 多样化的弹性流控策略
ER3600-60U/ ER4800-80U安全流控网关引入先进的七层特征码识别技术,配合丰富的策略库,全面掌控HTTP、MAIL、数据库、P2P下载、VOD视频点播、VoIP语音等应用。根据用户需要,同时可将P2P、VOD等高带宽、低优先级的应用限速,其他高优先级、低带宽的业务优先处理。
同时也可以根据用户数量来灵活确定弹性、高效的的带宽分配方案:在网络带宽空闲时,自动增加每用户的带宽分配;在带宽紧张时,又保证资源平均分配,避免带宽被过度抢占。此外,还提供了大流量主机抑制、流量突发因子、用户惩罚/抑制等辅助策略,为用户网络的管理提供了丰富的手段。
ER3600-60U/ ER4800-80U的两种带宽分配和控制策略相互结合,可大大提高用户带宽的使用效率。可实现用户在大流量下载的情况下,保证企业工作、网吧网游等业务的优先。可为用户提供一个有序、高效、安全的理想网络环境。
- 丰富的行为管理策略
基于应用层识别并控制QQ、MSN等常见IM软件,支持白名单技术,方便企业网络管理;基于应用层识别常见P2P应用程序,并实施阻断、限速等多种策略;基于策略库实现对常见炒股、娱乐、购物等网站进行屏蔽;相应策略数据库可免费在线更新,非常便捷。
- 丰富的抗攻击策略
ER3600-60U/ ER4800-80U具备丰富的抗攻击能力,可对ARP、IP、ICMP、TCP、UDP等各种类型的报文进行详细的统计和细致分析,发现攻击后自动阻断,并提供告警信息,有助于用户快速定位并根据提示排除故障。
对于ARP欺骗,ER3600-60U/ ER4800-80U提供了IP+MAC绑定、ARP-SCAN技术、免费ARP通告等多种手段,充分保障内网安全;若配合ANKX专用交换机产品,还可部署DHCP-Snooping技术,使ARP欺骗无处遁形,发现和预防率100%。
- 强大的日志审计功能
ER3600-60U/ ER4800-80U安全流控网关可在透明桥模式下,针对用户的网络环境中的SMTP/POP3邮件、WEB页面/BBS论坛、MSN/QQ/Yahoo聊天工具、FTP/Telnet等各种形式的网络流量提供针相近的日志审计、存储、查询等功能。使您真正对网络了如指掌!
- 完善的日志管理
ER3600-60U/ ER4800-80U安全流控网关,可提供各种完善的日志信息,包括用户URL过滤、上网日志的记录和查询、以及恶意攻击的信息记录等等。可协助用户大大提升对网络运行状况的了解,同时也有助于对网络故障的快速定位。
- 完善的VPN功能
ER3600-60U/ ER4800-80U路由器支持L2TP、PPTP、GRE、IPIP、IPSec等多种VPN协议和加密算法,为企业远程办公、移动办公和虚拟专网的建设提供了完整的解决方案;具有CPU内置硬件加密处理单元,加密性能出众。
- 友好的用户界面
提供简单易懂的web图形化界面,即便不是专业人士,也能轻松掌握,仅需五步,您就能把网络连通。
同时提供各种核心功能的配置向导,手把手教您掌握网络控制权。
- 终身免费的软件升级服务
ANXK提供的网络产品IOS本身,以及配套的七层应用特征库、安全策略库等,提供完全的免费下载和免费升级服务
技术参数:
产品型号 | ER3600-60U | ER4800-80U | ||
接口组合 | 端口数量 | 1个Console口2个10/100/1000M TX WAN口4个10/100/1000M TX LAN口1个USB扩展口 | 1个Console口2个10/100/1000M TX WAN口4个10/100/1000M TX LAN口1个USB扩展口 | |
MAC地址克隆 | 内外网均支持MAC地址克隆技术 | |||
端口镜像 | 支持一对一,多对一的端口镜像功能 | |||
接入方式 | ADSL、光纤、以太网、CABLE | |||
硬件配置 | 处理器 | MIPS 64位多核处理器(单核) | MIPS 64位多核处理器(双核) | |
FLASH | 8M,可扩容到32M | 16M,可扩容到32M | ||
DRAM | 256M,可扩容到1G | 256M,可扩容到1G | ||
最大并发带机量 | 400~600用户并发上网 | 支持800~1000用户并发上网 | ||
物理特性 | 机箱尺寸 | 442*207*44mm | ||
温/湿度 | 温度0~40℃,湿度10%~85%无冷凝 | |||
电源特性 | 交流100~240VAC | |||
最大功率 | 20W | |||
路由 & 备份 | 路由协议 | 支持直连路由、静态路由、默认路由等 | ||
策略路由 | 支持灵活的应用调度策略 | |||
多线路策略 | 支持带宽叠加、智能选路、主辅等多种模式 | |||
链路备份 | 支持,多线路时自动切换 | |||
链路侦测 | 支持基于ICMP、DNS等方式的keepalive机制 | |||
网络功能 | 地址转换 | 支持静态NAT、动态NAT、PAT | ||
虚拟服务器 | 支持静态端口映射、特殊映射(SNAT+DNAT)、DMZ主机等 | |||
NAT连接数 | 支持整机/每用户连接总数分别限制支持TCP/UDP连接分别限制 | |||
UPnP | 支持UPnP通用即插即用功能 | |||
DNS | 支持DNS Client/Proxy支持基于花生壳的DDNS Client | |||
DHCP | 支持DHCP Server/Client/Relay | |||
PPPoE | 支持PPPoE Server,可对用户进行IP、MAC绑定、账号冻结、限速等支持PPPoE Client | |||
页面推送 | 支持电子白板功能,实现HTTP页面推送,内容可定制 | |||
NTP | 支持SNTP网络时钟协议支持基于周期、单次的时间段策略管理 | |||
QoS限速 | 七层过滤 | 基于应用层特征码,识别和控制常见的P2P下载、VoD视频、HTTP、电子邮件等业务,并进行相应的带宽抑制/保障服务。 | ||
弹性限速 | 自动判断网络带宽忙、闲,并自动按照不同的标准进行弹性限速 | |||
分组限速 | 对用户进行分组,并指定不同的限速策略 | |||
动态分配 | 无需人工计算限速阀值,软件自动学习,方便使用 | |||
多线路 | 各条线路分别进行限速 | |||
P2P限速 | 支持应用层识别P2P下载、在线视频点播等,并对此有针对性的限速,不影响普通业务(基于应用层特征识别) | |||
用户管理 | 可选的用户惩罚、抑制、突发流量等的控制策略 | |||
行为管理 | 即时通信 | 支持一键封QQ(白名单)、MSN等常见IM即时聊天软件 | ||
P2P应用 | 支持BT、迅雷、PPStream、eMule等数十种P2P应用程序的识别和控制 | |||
站点管理 | 支持一键封娱乐、购物、股票等网站;支持URL过滤和内容关键字过滤,全面控制用户访问 | |||
优先服务 | 支持对企业邮件、热门网游、常见OA数据库、以及用户自定义流量的优先处理(基于应用层特征识别) | |||
黑白名单 | 支持黑白名单功能,方便用户控制 | |||
策略升级 | 行为管理策略库的在线免费升级 | |||
日志审计 | 审计内容 | SMTP、POP3、MSN/QQ/Yahoo MSG、WEB/BBS、FTP、Telnet等 | ||
审计管理 | 支持内置CF卡存储、支持USB存储和导入导出 | |||
审计模式 | 透明模式 | |||
网络安全 | 防火墙 | 支持ACL防火墙,基于IP、端口等对多种常见病毒进行拦截 | ||
DMZ端口 | 支持将WAN1口重定义成DMZ端口,实施安全组网 | |||
防DoS攻击 | 支持内外网的SYN Flooding、UDP Flooding、ICMP Flooding、ARP Flooding攻击等;防端口、ARP扫描等 | |||
ARP安全 | 支持ARP静态绑定,ARP-Scan动态扫描,支持免费ARP定时发送支持ARP欺骗的自动侦测预警支持IMP Filter的深度报文过滤 | |||
VPN | 支持L2TP、PPTP、GRE、IPIP、IPSec等多种VPN协议,并支持嵌套 | |||
管理 | 图形界面 | 支持Web界面管理,提供各种便捷的快速向导支持基于BIOS的简易web页面,在用户误操作时可应急恢复 | ||
网管协议 | 支持SNMP V1/V2/V3等支持Syslog日志记录和管理 | |||
故障诊断 | 支持ICMP报文的检测方式 | |||
管理账号 | 支持用户账号权限的分级管理,充分保证网络安全 | |||
状态监控 | 支持包括端口、系统、用户状态等多种全面实时的状态显示 |
解决方案:酒店行业的典型应用
ER3600-60U/ ER4800-80U全线产品采用业界成熟、稳定,且高性价比的通信模块,可轻松承担酒店网络的运营,能够在"高温、通风不畅、接地不良"等恶劣环境下长时间可靠运行,针对流动性大的特点,专门为酒店用户设计开发了PNP即插即用功能,同时支持多种策略的QoS弹性带宽控制,让酒店客人得到最佳的上网体验。企业机构的典型应用
ER3600-60U/ ER4800-80U全线产品针对企业办公特点,提供了丰富的行为管理策略,对QQ、MSN等常见的IM即时聊天软件进行识别和过滤;可对常见的P2P网络应用、娱乐、购物、股票等网站进行进行选择性的屏蔽。同时提供全面的VPN支持,在VPN组网时,可支持在静态IP、PPPoE动态IP接入情况下灵活实现,为企业用户复杂多变的远程组网提供了完美的解决方案。