RG-EG3000CE/SE新一代高性能綜合網關
狀態防火墻——控制邊界安全,保護信息資源
RG-EG3000系列多業務安全網內置狀態防火墻,支持應用層協議過濾、支持安全域,支持抗攻擊防掃描 ,支持安全審計,可對進出網絡的流量進行全方位控制/審計,可有效保護企業IT基礎設施。
上網行為管理——規范上網行為,提高工作效率
RG-EG3000CE/SE新一代高性能綜合網關對內網用戶的上網行為進行精細化管理。屏蔽各種與工作無關的網站,營造良好工作氛圍,提高工作效率;支持HTTPS審計,可對QQ等聊天工具、郵件、論壇、微博、搜索引擎等提供安全審計功能,保護內網信息安全。
支持無線控制器——管理銳捷無線AP,優化無線網絡部署
RG-EG3000CE/SE新一代高性能綜合網關集成專業無線控制器,支持對銳捷無線網絡的進行配置、調度和控制,可靈活地優化射頻覆蓋效果和性能。
可視化VPN——VPN隧道內流量可視可控,業務保障無死角
RG-EG3000CE/SE新一代高性能綜合網關將VPN 的配置簡化到了極致,只需簡單的鼠標操作即可完成配置,無需專業人員維護。還可以對VPN隧道內的流量進行查看和控制,建立起可視化的VPN網絡,為通過VPN開展的關鍵業務提供保障。
智能選路——優選數據傳輸路徑,合理利用多條帶寬資源
當網絡擁有多條出口線路時,選路規劃的不合理會造成上網慢、帶寬資源浪費等問題。RG-EG3000CE/SE新一代高性能綜合網關提供一整套完善的智能選路體系來解決這些難題。設備會自動分析多條線路的情況,選擇最優線路,避免出現跨運營商訪問、鏈路使用率低等問題,提高上網速度。
流量審計——流量透視,報表生成,提供可靠的決策數據
RG-EG3000CE/SE新一代高性能綜合網關依靠強大的DPI技術,可以基于用戶、應用、鏈路的流量使用統計,并能夠生成歷史報表。為帶寬擴容和基于用戶和應用的帶寬控制策略提供可靠的歷史數據依據。
產品型號 | RG-EG3000CE | RG-EG3000SE |
CPU | MIPS多核 | MIPS多核 |
固定端口 | 8千兆電、4千兆光(光電復用) | 8千兆電、4千兆光(光電復用) |
網口擴展 | 2個擴展槽 | 2個擴展槽 |
存儲模塊 | 標配1T | 標配1T |
內存 | 8G | 8G |
并發帶機數 | 1000 | 2000 |
尺寸 | 1U | 1U |
重量 | 6KG | 6KG |
功率 | 小于150W | 小于150W |
網絡協議 | 支持TCP/IP 協議簇,實現了IP、ICMP、IGMP、TCP和UDP等協議 | |
支持多種路由協議:靜態路由、RIP(V1/V2)、OSPF | ||
支持DHCP Relay 、DHCP Server | ||
支持PPPoE Client | ||
支持NAT,支持多種NAT ALG,包括FTP、H.323、DNS等 | ||
支持ARP、可信ARP、代理ARP等 | ||
支持Ping、Tracert故障檢測 | ||
集成無線控制器 | 默認可管理32個銳捷無線AP,通過軟件授權最大可擴容管理128個銳捷無線AP | |
URL過濾 | 支持41類/3000多萬條URL的規則庫; | |
支持自定義URL; | ||
支持遠程HTTP自動升級URL庫; | ||
本地化日志存儲(NAT日志、流日志、URL日志等); | ||
支持外置日志服務器存儲 | ||
SSLVPN | 默認開啟,支持Web接入,支持IOS、MacOS、Windows、Android等平臺客戶端接入 | |
IPSec VPN | 支持IPSec VPN | |
網絡安全 | ARP 防攻擊 | |
防內網攻擊/外網攻擊 | ||
支持安全地址綁定 | ||
防止WAN 口Ping | ||
防端口掃描攻擊 | ||
防止分片報文攻擊 | ||
防止ICMP flood攻擊 | ||
防止TearDrop攻擊 | ||
防止Ping of Death | ||
防止Land 攻擊 | ||
防止Smurf/Fraggled攻擊 | ||
防止Syn Flood | ||
應用識別 | 支持自主研發的43類應用/2500多種應用特征;可自定義協議識別; | |
P2P應用:包括Bittorrent、電驢、迅雷、EDONKEY、百度下吧、天網MAZE、超級旋風、KUGOO、VAGAA、FLashGet、等幾十種常用P2P應用 | ||
流媒體軟件:包括QQlive、PPSTREAM、PPLIVE、飛速土豆、酷我、新浪直播等幾十種常用的流媒體軟件 | ||
聊天軟件:包括MSN、QQ、YAHOO、阿里旺旺、新浪UC等十多種聊天軟件 | ||
常用的游戲軟件:包括聯眾游戲、QQ堂、QQ游戲、浩方對戰平臺、地下城與勇士、穿越火線、魔獸世界、傳奇、大話西游等 | ||
企業內部典型應用:包括HTTP、FTP、SMTP、POP3、IMAP、Telnet、LOTUS-NOTES、SQL Server、Oracle、Mysql、HTTPS等 | ||
內容審計 | 支持郵件內容審計:郵件客戶端方式,如foxmail、outlook等;webmail方式,如新浪、163、雅虎等; | |
支持IM審計,支持基于賬號的黑白名單; | ||
支持BBS論壇內容審計:天涯社區、貓撲、動網官方網站、PHPWIN網站等; | ||
支持搜索引擎審計:神馬、必應等 | ||
狀態檢測防火墻 | 支持應用層協議過濾; | |
支持TCP狀態包過濾; | ||
支持UDP狀態包過濾; | ||
支持ICMP狀態包過濾; | ||
支持RAW-IP狀態包過濾; | ||
支持TCP協議狀態轉換; | ||
支持狀態超時檢測; | ||
支持IP分片包狀態過濾; | ||
安全域 | 支持基于IP的安全域劃分; | |
支持基于邏輯接口的安全域劃分; | ||
支持防攻擊域(全局防護策略/協議類策略/域策略); | ||
支持安全審計(防攻擊域日志審計、安全域日志審計,管理日志審計) | ||
防私接 | 支持檢測私接AP行為并自動阻斷私接用戶上網,可查看阻斷用戶日志 | |
其它特性 | 支持多種身份認證 | |
支持廣告頁面推送 | ||
支持多鏈路負載均衡 | ||
支持HTTP在線遠程升級特征庫、主機軟件版本等 | ||
服務與支持 | 承諾至少5年免費升級特征庫 |
RG-EG3000CE/SE新一代高性能綜合網關是NAT、安全、加速、流控、上網行為管理等多功能合一集成設備,專注于優化互聯網出口方案,為客戶提供簡潔的互聯網出口網絡、優化的上網體驗及靈活的上網行為管理等方面價值。適用于職教、普教教育局、普教中小學、企業網絡、金融網點、醫療醫院、場館場站等中小互聯網出口場景。
多運營商鏈路出口智能選路
應用特點:
●基于地址庫選路,讓電信的流量走電信線路、聯通的流量走聯通線路、移動的流量走移動線路。
●基于應用選路,讓指定的應用走指定的線路,比如可以將P2P大流量導向帶寬便宜的線路。
●基于用戶選路,與SAM/SMP等認證系統聯動,可以基于用戶名選擇出口鏈路。
●正向DNS代理,DNS代理根據鏈路的負載情況決定將應用導向鏈路負載較輕的線路。
●智能DNS,根據外網用戶的IP地址歸屬,返回服務器對外映射的相應運營商地址,避免跨運營商訪問,提高用戶訪問內網服務器的速度。
總分型企業IPSEC VPN組網應用
應用特點:
●雙邊部署,需要在總部和分支各部署一臺EG設備。
●廣域網優化,通過IPSEC VPN組網的線路需要跨廣域網傳輸,由于線路質量及協議自身特點可能導致傳輸效率低下,雙邊加速功能能夠克服這些問題使得跨廣域網的業務訪問接近局域網的訪問體驗。
●加速效果好,業務系統的訪問時間縮短4到5倍。
普教中小學網絡出口
●SSLVPN遠程接入,實現移動辦公(重點中小學)。
●對P2P流量主動限速,保障關鍵上網業務運行帶寬
●過濾非法網站訪問,上班時間上網行為管理
●保存上網日志,支持防攻擊
●作為學校出口NAS網關與ESS聯動實現認證
●與教育局SMP聯動實現MAC跨三層無感知