南宫28

CN
EN
南宫28 >> 產品中心 >> 渠道分銷產品 >> 企業安全網關係列
<
>

DCME-520-L多核出口網關

產品簡介

DCME-520-L多核出口網關是南宫28數碼網絡有限公司採用多核高性能處理器,結合專用ASIC交換晶片,針對多用戶數、多流量、多業務種類的業務需求而推出的新一代高性能互聯網出口網關。DCME-520-L具備卓越的性能以及強大的數據處理能力與傳統防火牆、寬帶路由器相比擁有超高的線速吞吐能力和業界領先的新建連接能力,推薦用於1200用戶以內的應用環境。DCME-520-L集成了寬帶路由、防火牆、交換機、...

彩頁下載

購物車 在線諮詢
  • 產品特點
  • 產品規格
  • 訂購信息
  • 相關手冊
  • 產品資質
產品概述
DCME-520-L多核出口網關是南宫28數碼網絡有限公司採用多核高性能處理器,結合專用ASIC交換晶片,針對多用戶數、多流量、多業務種類的業務需求而推出的新一代高性能互聯網出口網關。DCME-520-L具備卓越的性能以及強大的數據處理能力與傳統防火牆、寬帶路由器相比擁有超高的線速吞吐能力和業界領先的新建連接能力,推薦用於1200用戶以內的應用環境。DCME-520-L集成了寬帶路由、防火牆、交換機、VPN、流量管理及監控、內網安全等功能,配置簡單易用特別適用於大中型網吧、中小企業、中小學、政府、運營商等複雜網絡應用環境。
產品特點
先進硬件構架下的強大性能
DCME-520-L多核出口網關採用多核理器打造,配合專用ASIC高速交換引擎,使得整個硬件平台運行在高速以太網架構之上。這種高效能設計使得整機天生就具有超強的處理性能,為數據流量的深度檢測、整形以及安全防禦、防火牆/VPN、IPv6等豐富的上層軟件功能的穩定運行给予了保障。
細緻精準的流量控制及行為管理
DCME-520-L多核出口網關给予靈活精準的流控策略,可基於應用、IP、用戶、協議等多種方式進行帶寬管理,設定上下行最大、最小、保障帶寬;可對200多種網絡協議進行識別,並對特定協議進行帶寬保障、帶寬限制,結合精準的NAT會話數限制可有效抑制多進程下載工具和病毒攻擊爆發所帶來的高會話數威脅. 可對主流P2P(BT、迅雷、eMule等)、IM(QQ、MSN等)、娛樂遊戲(魔獸世界,大智慧等)等軟件進行識別阻斷等操作,相應策略數據庫會隨應用協議變化定期更新,用戶可方便在線升級。
豐富專業的防火牆功能
DCME-520-L多核出口網關具備強大的抗攻擊能力,可對ARP、IP、ICMP、TCP、UDP等各種類型的報文進行詳細的統計和細緻分析,發現攻擊後自動阻斷,可有效抵禦SYN Flood、DDoS、IP報文分片攻擊、IP位址掃描攻擊等攻擊行為,並给予告警信息,使您的網絡管理高枕無憂。
DCME-520-L基於先進的狀態檢測技術,配合強大的多核平台構建ARP防禦機制, 给予了IP+MAC綁定、ARP掃描技術、免費ARP、可信arp學習,自動過濾並綁定可信的主機ARP信息等多種手段,可自動完成內網客戶端和設備間IP/MAC綁定,防止ARP病毒攻擊。若配合南宫28數碼專用交換機產品,還可部署DHCP-Snooping技術,使ARP欺騙無處遁形,發現和預防率100%。
DCME-520-L將複雜的防火牆配置用戶化,使用戶能夠輕鬆管理和維護設備的同時得到專業級安全保護。
完善安全的VPN功能
DCME-520-L多核出口網關在支持具備網到網整網隧道部署特點的IPSec VPN的同時還支持點到網靈活方便部署的SSL VPN以及L2TP VPN。支持主流的AES、DES、3DES、RC4、MD5、SHA、DH、RSA等多種加密算法,保證數據在網絡中傳輸的安全性,為遠程辦公、移動辦公和虛擬專網的建設给予了完整的解決方案。
高效友好的管理及維護
DCME-520-L多核出口網關採用全中文圖形化Web管理頁面,在配置嚮導的幫助下只需三步即可接通網絡;支持性能監控、故障告警、病毒及攻擊告警等多種監控手段,给予基於用戶、應用等多種方式的帶寬、會話統計及排名等統計信息,便於網絡維護;支持SNMP協議,和標準的syslog傳輸,易於設備管理。
智能無線控制器功能
DCME-520-L多核出口網關可配合南宫28智能無線AP,組成集中管理的無線局域網(WLAN);強大的WLAN接入功能,基於集群智能管理技術,對每個AP的射頻環境進行實時監測、管控,從而實現AP功率,信道的自動調節以及基於用戶數或流量的負載均衡策略,最大程度減少對無線信號的干擾,使無線網絡的負載能力均衡、穩定。為中小型無線網絡環境和大型企業分支组织組網给予完美的解決方案。
DCME+智雲中心打造更精彩網絡
DCME系列多核出口網關與雲端的智能中心系統聯動,可實現設備監控、靈活認證、頁面推送、數據統計、故障診斷等全方位智能體驗,不僅讓網絡認證更加靈活,而且顺利获得數據分析能夠讓用戶更加分析自己的客戶和使用者,便捷的雲端統一管理維護帶來全新的網絡使用體驗。

產品規格

項目
參數規格
CPU
雙核處理器
內存 4G
硬盤
64G SSD
網絡接口
9個10/100/1000M以太網電口+4個1000M Combo接口
串口
1個RS-232 RJ-45串口
USB
2個USB2.0
Reset
1個Reset鍵
指示燈
1個Power/1個system Run/10個port
參考並髮帶機數
1200台
參考最大出口帶寬
1500Mbps
每秒新建連接數
25000
最大並發連接數
400,000
AP管理數量
最大可管理128個AP,默認管理8個AP
溫/濕度
工作
0℃-40℃;10%-85%無冷凝

存儲
-20℃-65℃;5%-95%無冷凝
電源
研讨
輸入電壓:100240V,輸入頻率4763Hz,輸入電流:1A/230V
功率
30W
工作模式
路由模式
NAT(路由)模式
網絡特性
PPPoE client,PPPoE chap/pap/任意三種認證方式,PPPoE client斷線重連
DHCP Server、Client、中繼
DNS server、代理
DDNS
路由特性
靜態路由,靜態路由支持優先級
策略路由(基於源地址、源接口、目的地址、協議等策略),策略路由支持下一跳IP位址或接口
ISP路由,運營商智能選路功能
等價多路由負載均衡,並可根據帶寬自動調整每條路由的負載比例,實現線路負載均衡。
多鏈路備份功能,定時檢測鏈路通斷狀態,實現鏈路之間的自動切換和備份
NAT
源NAT靜態/動態
一對一地址轉換
一對多地址轉換
多對多地址轉換
服務器負載均衡
多協議NAT ALG
深度報文檢測功能
對主力P2P應用的控制和流量限速,包括BT、迅雷、eMule、eDonkey、Pplive等
對主流IM應用的控制和流量限速,包括QQ、MSN、雅虎通、飛信、百度hi、gtalk等
對網遊、炒股軟件等更多應用進行管控
URL過濾、QQ審計
QOS功能
基於IP的上下行帶寬控制
基於應用的上下行帶寬控制
對自定義數據流的帶寬控制
帶寬保證、預留帶寬、彈性帶寬分配功能
二級帶寬控制(每接口同時對IP和應用進行控制)
VPN功能
IPSec VPN
動態VPN
VPN的創建支持NAT穿越
手工密鑰、預共享密鑰和PKI(X.509)等驗證方式
NAT穿越,支持DPD
對VPN隧道狀態的查看
SSL VPN
攻擊防護
ARP防禦機制(arp學習、免費arp、arp防護)
支持IP-MAC手工和自動綁定功能
DoS和DDoS攻擊防護
Flood防護:ICMP洪水攻擊防護、UDP洪水攻擊防護、SYN洪水攻擊防護
支持DNS查詢洪水防護:DNS查詢洪水防護,DNS遞歸查詢洪水攻擊防護
畸形報文防護
IP異常選型檢測,TCP異常檢測
IP位址掃描攻擊防護、端口掃描防護
拒絕服務防護:Ping of Death攻擊防護,Teardrop攻擊防護 ,IP分片防護,IP選項 ,Smurf或者Fraggle攻擊防護,Land攻擊防護 ,ICMP大包攻擊防護
會話限制
基於接口、源IP、目的IP和應用的會話限制(每秒新建會話數和並發會話數)
會話限制的定時功能
系統管理
備份系統映像,在當前系統映像出現故障時可切換至備份固件運行
WEB和TFTP方式升級系統映像
配置的備份和恢復,配置可導出保存至安全位置
SNMPv1/v2
本地和遠程管理,遠程管理支持http\HTTP\TELNET\SSH管理方式。
NTP時間同步
web配置快速嚮導
用戶WEB認證
對象管理功能,方便用戶管理IP位址、協議、時間表、接口等對象
日誌及監控統計
對每接口上下行流量的監控統計
對每IP上下行流量的監控統計
對每IP會話數的監控統計
對主流應用佔用帶寬情況和會話數的監控統計
對每攻擊數的監控統計
基於安全域實現IP、應用和攻擊的監控統計
事件日誌/流量日誌/配置日誌/告警日誌/安全日誌
支持向多個syslog日誌服務器發送日誌、USB日誌備份
高可靠性
支持鏈路負載均衡、鏈路備份
多種鏈路故障探測機制

訂購信息

相關手冊

產品資質

關閉 認證郵箱信息


  • 購物車
刪除所選 共計0件 提交訂單
已成功加入購物車!