admin 发表于 2015-5-13 13:37:20

H3C ER6300高性能企业级路由网关

ER6300是H3C公司推出的系列高性能全千兆安全路由网关,它主要定位于以太网/光纤接入的普职教校园、企事业单位、网吧等网络环境,满足高速Internet带宽网络搭建的需求。ER6300千兆安全路由网关产品采用全千兆端口设计,专业64位双核处理器,ER6300单核主频500MHz,整机相当于1GHz的处理能力;支持丰富的软件特性,包括高性能防火墙、防ARP攻击、流量限速、多WAN接入、流量均衡、线路备份、网络流量监控、策略路由、大容量NAT表项等特性。它是H3C ER系列路由器中的高端产品,是企业级用户的理想选择。全千兆接口ER6300提供2个10/100/1000BASE-T以太网WAN接口,同时提供3个10/100/1000BASE-T以太网LAN接口。高处理性能ER6300采用64位双核网络处理器,主频高达500MHz,处理能力相当于1GHz的专业网络处理器,同时配合DDRII 64M RAM进行高速转发。内置高性能防火墙ER6300路由网关内置高性能防火墙,除了支持普遍的访问控制和状态防火墙之外,还提供了丰富的防攻击和安全日志功能,有效地保证网络的安全性,解决内网经常受到攻击的难题。能提供多种攻击防范技术,包括针对Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗攻击的防范等等。可以防范大多数网络上存在的攻击。ARP病毒双重防护ER6300路由网关通过IP<->MAC地址绑定功能,固定了网关的ARP列表,可以有效防止ARP欺骗引起的内网通讯中断;此外ER6300路由网关毫秒级的免费ARP的定时发送机制,可以有效地避免局域网PC中毒后引发的ARP攻击。网络流量限速BT,迅雷等P2P软件对网络带宽的过度占用会影响到网内其他用户的正常业务,ER6300路由器通过基于IP或基于NAT表项的网络流量限速机制可以有效地控制单台PC的上/下行流量和建立的NAT表项的个数,限制了P2P软件对网络带宽的过度占用。双WAN口负载均衡负载均衡可以让用户根据线路实际带宽分配网络流量,达到充分利用带宽的目的,满足了双线路接入用户对带宽的灵活应用需求。智能负载均衡根据用户实际带宽比分配实际的网络流量;手动负载均衡根据导入的路由表进行转发;支持策略路由表的导入/导出功能,只需导入合适的路由表即可实现“电信走电信,联通走联通”的功能。网络流量监控ER6300路由网关提供内网流量的实时监控和排序功能,同时提供多种安全日志,包括内外网攻击实时日志、地址绑定日志、流量告警日志和会话日志,供网管员实时监控网络运行状态和安全状态。
项目描述
概述
固定端口2个10/100/1000Base-T WAN端口3个10/100/1000Base-T LAN端口1个Console接口
处理器(CPU)MIPS 64位双核500MHz 网络处理器
内存DDR II 64MB
FLASH8MB
指示灯每端口:Link/Act,Speed每设备: Power,W1/W2
外形尺寸(长×宽×高)
440(W)×230(D)×44(H) mm标准的19 英寸机架安装宽度,1U 高
输入电压100~240V AC,50/60Hz
功耗20W
工作温度0℃~40℃
存储温度-10℃~70℃
工作湿度10%~90%无凝结
存储湿度5%~90%无凝结
散热方式风扇散热
软件特性
工作模式主备模式智能负载均衡手动负载均衡(电信走电信,联通走联通)路由转发模式
网络协议PPPoEDHCP 客户端DHCP服务器NAPTNTPDDNS(www.3322.org)
防火墙出站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)入站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)
网络安全内网异常流量防护报文源认证(伪装报文直接丢弃不处理)ARP防攻击/免费ARP状态数据包检查防止WAN口的Ping防止TCP syn扫描防止Stealth FIN扫描防止TCP Xmas Tree扫描防止TCP Null扫描防止UDP扫描功能防止Land 攻击功能防止Smurf攻击功能防止WinNuke攻击功能防止Ping of Death攻击防止SYN Flood攻击功能防止UDP Flood攻击功能防止ICMP Flood攻击功能防止IP Spoofing功能防止碎片包攻击防止TearDrop攻击防止Fraggle攻击功能
访问控制IP<->MAC地址绑定(静态ARP)URL过滤(黑白名单)
QoS历史流量统计流量统计(基于IP/端口的流量统计)网络流量限速(基于IP,上下行流量分别限速)NAT表项限制应用通道限制(绿色通道/限制通道)
流量监控基于物理端口的流量统计基于IP的流量统计,支持自动排序功能基于IP的NAT链接数统计
路由静态路由策略路由(基于源IP/目的IP/协议/端口/出接口/时间段)
系统服务ALG端口触发UPnP虚拟服务器静态NAT(一对一NAT)DMZ 主机VPN透传(PPTP、L2TP、IPSec)
配置管理基于Web的用户管理接口(远程管理/本地管理)HTTPS远程管理命令行CLI通过HTTP 升级系统软件
故障诊断Ping / Tracert设备自检故障信息一键导出
认证CE ClassACCC


型号描述备注
H3C ER63001可选
H3C ER6300在中型网吧+策略路由的典型应用H3C ER6300网吧专用路由器在作为出口路由进行NAT转发的同时还支持策略路由功能,可以支持双线接入,同时根据内置的负载均衡表可以解决根据目的IP地址指定ISP,实现“电信走电信,联通走联通”的功能,最大限度的利用已有带宽。http://www.h3c.com.cn/res/201304/28/20130428_1585017_image030_632632_30003_0.jpg
H3C ER6300在企事业单位的典型应用某单位上网的PC数量在200台左右,并且内网经常受到病毒攻击的困扰。采用ER6300作为出口路由器,采用双链路上行实现链路备份(主链路故障时能切换到备份链路),保证业务不中断;内置高性能防火墙以及ARP病毒防护功能可以有效的保护内网安全性,防止黑客或病毒的入侵;通过网络流量限速功能可以有效地限制员工使用BT、迅雷等P2P软件造成公司网络资源被占用,提升工作效率。http://www.h3c.com.cn/res/201304/28/20130428_1585018_image031_632632_30003_0.jpg
页: [1]
查看完整版本: H3C ER6300高性能企业级路由网关