Το DCME είναι μια νέα γενιά πύλης ασφαλείας υψηλής απόδοσης που χρησιμοποιεί επεξεργαστή υψηλής απόδοσης πολλαπλών πυρήνων, σε συνδυασμό με ένα ειδικό chipset ASIC. Με ανώτερη απόδοση και ισχυρές δυνατότητες επεξεργασίας δεδομένων, το DCME λειτουργεί μέσω της ταχύτητας καλωδίου και του κορυφαίου αριθμού νέων συνδεσιμότητας σε σύγκριση με τον παραδοσιακό τείχος προστασίας και τον ευρυζωνικό δρομολογητή. Το DCME ενσωματώνει ευρυζωνικό δρομολογητή, τείχος προστασίας, διακόπτη, VPN, διαχείριση και έλεγχο κυκλοφορίας, ασφάλεια δικτύου, ασύρματο χειριστήριο και εύκολη διαμόρφωση. Είναι ιδανικό για μικρές και μεσαίες επιχειρήσεις, σχολεία, κυβερνήσεις, αλυσίδες καταστημάτων, μεσαίου μεγέθους Ίντερνετ καφέ, φορείς εκμετάλλευσης και άλλα πολύπλοκα δίκτυα.
Βασικά χαρακτηριστικά και κυριότερα σημεία
Ισχυρή απόδοση με προηγμένη αρχιτεκτονική υλικού
Η πύλη ασφαλείας πολλαπλών πυρήνων DCME χρησιμοποιεί επεξεργαστές πολλαπλών πυρήνων, έναν ειδικό κινητήρα εναλλαγής υψηλής ταχύτητας ASIC που καθιστά ολόκληρη την πλατφόρμα υλικού να λειτουργεί με αρχιτεκτονική Ethernet υψηλής ταχύτητας. Αυτός ο σχεδιασμός υψηλής απόδοσης καθιστά το μηχάνημα γεννημένο με ανώτερη απόδοση επεξεργασίας και παρέχει εγγύηση για τη διαμόρφωση της κίνησης δεδομένων ανίχνευσης βάθους και τη σταθερή λειτουργία της ασφάλειας και της άμυνας, του τείχους προστασίας / VPN, IPv6 και άλλων πλούσιων λειτουργιών λογισμικού ανώτερου επιπέδου.
Ακριβής έλεγχος ροής και διαχείριση συμπεριφοράς
Το DCME παρέχει ακριβείς πολιτικές ελέγχου ροής που βασίζονται σε εφαρμογές, διευθύνσεις IP, συνδρομητές, πρωτόκολλα κ.λπ. και ορίζει το μέγιστο, ελάχιστο, εγγυημένο εύρος ζώνης σε uplink και downlink. Πάνω από 200 πρωτόκολλα μπορούν να αναγνωριστούν μέσω DCME για να ορίσουν εγγύηση εύρους ζώνης, έλεγχο εύρους ζώνης με βάση το καθορισμένο πρωτόκολλο. Με ένα ακριβές όριο συνεδρίας NAT, η απειλή υψηλών αριθμών συνεδρίας προκαλείται από εργαλεία λήψης πολλαπλών διαδικασιών και επιθέσεις ιών.
Πλούσιες λειτουργίες τείχους προστασίας
Το DCME έχει μια ισχυρή δυνατότητα αντι-επίθεσης. Με λεπτομερή στατιστικά στοιχεία και ακριβή ανάλυση σε διάφορα πακέτα όπως ARP, IP, ICMP, TCP, UDP και άλλους τύπους πακέτων, οι επιθέσεις μπορούν να βρεθούν και να αποκλειστούν, συμπεριλαμβανομένων των SYN Flood, DDoS, επιθέσεων κατακερματισμού πακέτων IP, επιθέσεων σάρωσης διευθύνσεων IP κ.λπ. Μπορούν επίσης να παρασχεθούν πληροφορίες συναγερμού για να γίνει η διαχείριση του δικτύου σας πιο ασφαλής. Με βάση την προηγμένη τεχνολογία ανίχνευσης κατάστασης, το DCME παρέχει ισχυρούς μηχανισμούς ARP anti-ARP, όπως σύνδεση IP + MAC, τεχνολογία σάρωσης ARP, αξιόπιστη εκμάθηση ARP, φιλτράρισμα ARP. Η σύνδεση IP / MAC και ο μηχανισμός anti-ARP μεταξύ πελατών και συσκευών μπορούν να γίνουν αυτόματα.
Ένας εξαιρετικά ενσωματωμένος ελεγκτής πρόσβασης
Η πύλη ασφαλείας DCME μπορεί να χρησιμοποιηθεί ως ελεγκτής πρόσβασης για τη δημιουργία ασύρματου δικτύου με συσκευές DCN AP. Με βάση την τεχνολογία έξυπνης διαχείρισης συμπλέγματος, το DCME μπορεί να παρακολουθεί την τιμή RF στην τοποθεσία κάθε AP και να προσαρμόζει αυτόματα την ισχύ σήματος και το κανάλι κάθε AP σύμφωνα με τον αριθμό χρήστη ή την πολιτική ισορροπίας φορτίου. Ταυτόχρονα, μπορεί να μειώσει την παρεμβολή ασύρματων σημάτων για την επίτευξη ισορροπίας φορτίου και σταθερότητας του ασύρματου δικτύου και παρέχει μια τέλεια λύση για μεσαία / μικρά ασύρματα δίκτυα και υποκαταστήματα μιας μεγάλης επιχείρησης.
Αποτελεσματική και εύκολη διαχείριση και συντήρηση
Η πύλη ασφαλείας DCME υιοθετεί μια πλήρη ιστοσελίδα διαχείρισης γραφικών. Απαιτούνται μόνο τρία βήματα για τη σύνδεση του DCME στο δίκτυο με τον οδηγό διαμόρφωσης.
Διάφορα μέτρα παρακολούθησης, όπως παρακολούθηση απόδοσης, ανησυχητικό αποτυχίας, προειδοποίηση για ιούς / επιθέσεις κ.λπ. και στατιστικά στοιχεία και πληροφορίες κατάταξης με βάση το εύρος ζώνης και την περίοδο λειτουργίας υποστηρίζονται εύκολα στη διαχείριση και τη συντήρηση.
Προδιαγραφές
Είδος |
DCME-320-Λ |
DCME-32(R2) |
DCME-520-Λ |
DCME-520 |
DCME-720 |
|||
Σκεύη, εξαρτήματα |
||||||||
ΕΠΕΞΕΡΓΑΣΤΗΣ |
Αρχιτεκτονική |
Intel Multi-core |
||||||
Συχνότητα |
1GHz |
1,2GHz |
1,7GHz |
2.0GHz |
2,4GHz |
|||
Μνήμη |
2G DDR III |
4G DDR III |
||||||
ΛΑΜΨΗ |
ΝΑ |
64G SSD |
||||||
Διεπαφή |
10/100 / 1000M Base-T |
8 |
8 |
6 |
9 |
17 |
||
Συνδυασμός SFP / RJ45 |
ΝΑ |
2 |
ΝΑ |
4 |
4 |
|||
Λιμένα διαχείρισης |
1 κονσόλα RS-232 (RJ-45), 2 θύρες USB2.0 |
|||||||
Οδηγημένος |
Κατάσταση λειτουργίας / θύρας λειτουργίας / συστήματος |
|||||||
Θερμοκρασία |
Λειτουργία 0 ℃ -40 ℃ Αποθήκευση -20 ℃ -65 ℃ |
|||||||
Υγρασία |
Λειτουργία 10% -85% Χωρίς συμπύκνωση Αποθήκευση 5% -95% Χωρίς συμπύκνωση |
|||||||
Παροχή ηλεκτρικού ρεύματος |
Πλεονασμός |
Οχι |
Ναί |
|||||
Εύρος |
AC 100 ~ 240V, 47 ~ 63Hz |
|||||||
Εκτέλεση |
||||||||
Προτεινόμενοι ταυτόχρονοι χρήστες |
150 |
450 |
1200 |
2000 |
5000 |
|||
Προτεινόμενο εύρος ζώνης εξαγωγής |
100Μ |
250Μ |
800Μ |
1500Μ |
2800Μ |
|||
Αμφίδρομη απόδοση |
64 byte |
135Mbps |
185Mbps |
330Mbps |
480Mbps |
850Mbps |
||
1518 byte |
2000Mbps |
2800Mbps |
3500Mbps |
4500Mbps |
6000Mbps |
|||
ΝΑΤ |
Νέα συνεδρία ανά δευτερόλεπτο |
8000 |
10000 |
20.000 |
30.000 |
40.000 |
||
Μέγιστη ταυτόχρονη περίοδος σύνδεσης |
100Κ |
300Κ |
500 χιλ |
500 χιλ |
1000Κ |
|||
VPN |
Απόδοση IPSec |
100Μ |
200Μ |
500Μ |
500Μ |
800Μ |
||
Μέγιστο κανάλι IPSec |
10 |
20 |
50 |
300 |
1000 |
|||
Μέγιστοι χρήστες πρόσβασης L2TP |
10 |
20 |
30 |
100 |
500 |
|||
Μέγιστοι χρήστες πρόσβασης SSL VPN |
10 |
20 |
30 |
100 |
500 |
|||
Μέγιστοι χρήστες ελέγχου ταυτότητας Ιστού |
100 |
300 |
600 |
1500 |
3000 |
|||
Ελεγκτής πρόσβασης Wi-Fi |
Προεπιλεγμένα διαχειρίσιμα AP |
2 |
4 |
6 |
12 |
24 |
||
Μέγιστα διαχειρίσιμα AP |
32 |
64 |
256 |
512 |
1024 |
|||
Χαρακτηριστικά λογισμικού |
Περιγραφή |
Τρόπος εργασίας |
Δρομολόγηση / NAT / Bridge |
Δίκτυο | Πελάτης PPPoE, PPPoE chap / pap / οποιεσδήποτε τρεις μέθοδοι ελέγχου ταυτότητας, επανασύνδεση πελάτη PPPoE |
Διακομιστής DHCP, Client, ρελέ | |
Διακομιστής DNS, διακομιστής μεσολάβησης | |
DDNS | |
Δρομολόγηση |
Στατική δρομολόγηση, στατική δρομολόγηση με προτεραιότητα, RIP |
PBR (με βάση τη διεύθυνση προέλευσης, τη θύρα προέλευσης, τη διεύθυνση προορισμού, το πρωτόκολλο και άλλες στρατηγικές), υποστηρίζει IP ή διεπαφή επόμενου hop | |
Η ισοδύναμη ισορροπία φορτίου πολλαπλών διαδρομών και το φορτίο εύρους ζώνης προσαρμόζουν αυτόματα την αναλογία κάθε διαδρομής, για να επιτευχθεί εξισορρόπηση φορτίου με βάση τη γραμμή. | |
Λειτουργία δημιουργίας αντιγράφων ασφαλείας πολλαπλών συνδέσμων, ανίχνευση κατάστασης συνδέσμου προγραμματισμού και αυτόματη εναλλαγή και επιστροφή μεταξύ συνδέσμων | |
ΝΑΤ |
Πηγή NAT Στατική / Δυναμική |
1: 1 NAT1: Ν NATΝ: Ν ΝΑΤΕξισορρόπηση φόρτου διακομιστή
NAT ALG πολλαπλών πρωτοκόλλων |
|
Βαθιά επιθεώρηση πακέτων |
Έλεγχος και όριο ρυθμού στην εφαρμογή Δημοφιλή P2P συμπεριλαμβανομένων των BT, eMule, eDonkey |
Έλεγχος και όριο τιμών σε δημοφιλείς εφαρμογές IM, όπως Yahoo, GTalk κ.λπ. | |
Φιλτράρισμα διευθύνσεων URL, έλεγχος QQ | |
QoS |
Έλεγχος εύρους ζώνης που βασίζεται σε IP |
Έλεγχος εύρους ζώνης βάσει εφαρμογών | |
Έλεγχος εύρους ζώνης βάσει ροής | |
Εγγύηση εύρους ζώνης, κράτηση εύρους ζώνης, ευέλικτη κατανομή εύρους ζώνης | |
2 επίπεδα ελέγχου εύρους ζώνης (έλεγχος εύρους ζώνης IP και εφαρμογής, βάσει θύρας) | |
Προστασία επίθεσης |
Μηχανισμοί άμυνας επίθεσης ARP (μάθηση arp, δωρεάν arp, προστασία arp) |
Σύνδεση IP-MAC, χειροκίνητη και αυτόματη | |
DoS, DDoS προστασία από επιθέσεις | |
Προστασία πλημμυρών: Πλημμύρα ICMP, πλημμύρα UDP, πλημμύρα SYN | |
Προστασία πλημμυρών ερωτημάτων DNS: Ερωτήματα DNS & προστασία επανάληψης πλημμυρών ερωτημάτων DNS | |
Προστασία πακέτων με λανθασμένη μορφή | |
Ανίχνευση ανωμαλιών IP, ανίχνευση ανωμαλίας TCP | |
Πρόληψη προσβολής σάρωσης διεύθυνσης IP, προστασία σάρωσης θύρας | |
Προστασία άρνησης υπηρεσίας: Ping of Death, Teardrop, κατακερματισμός IP, επιλογές IP, Smurf ή Fraggle, Land, μεγάλο πακέτο ICMP | |
Έλεγχος συνεδρίας |
με βάση διεπαφή, IP πηγής, IP προορισμού και εφαρμογές (νέες συνεδρίες ανά δευτερόλεπτο και τον αριθμό των ταυτόχρονων περιόδων σύνδεσης) |
Έλεγχος περιόδου λειτουργίας | |
Ελεγκτής πρόσβασης |
802.11, 802.11a, 802.11b, 802.11g, 802.11n, 802.11d, 802.11h, 802.11i, 802.11e, 802.11k |
CAPWAP | |
Διαχείριση Wi-Fi, διαμόρφωση, οθόνη | |
Σύστημα |
Διπλή εικόνα |
Αναβάθμιση υλικολογισμικού μέσω WEB και TFTP | |
Δημιουργία αντιγράφων ασφαλείας και επαναφορά | |
SNMPv1 / v2 | |
HTTPS \ HTTP \ TELNET \ SSH | |
ΝΤΡ | |
Οδηγός διαμόρφωσης ιστού | |
Έλεγχος ταυτότητας WEB | |
Διαχείριση αντικειμένων βάσει διευθύνσεων IP, πρωτοκόλλων, χρονοδιαγράμματος και διεπαφής | |
Καταγραφή και παρακολούθηση στατιστικών |
Παρακολούθηση και στατιστικά στοιχεία για την κίνηση διεπαφών |
Παρακολούθηση και στατιστικά στοιχεία για την κυκλοφορία IP | |
Παρακολούθηση και στατιστικά στοιχεία για τον αριθμό περιόδου σύνδεσης με βάση τη διεύθυνση IP | |
Παρακολούθηση και στατιστικά στοιχεία για το εύρος ζώνης και τον αριθμό συνεδρίας με βάση τις εφαρμογές | |
Παρακολούθηση και στατιστικά στοιχεία σχετικά με τον αριθμό των επιθέσεων | |
Παρακολούθηση και στατιστικά στοιχεία για IP, εφαρμογή και επιθέσεις βάσει Ασφάλεια τομέα | |
Αρχείο καταγραφής συμβάντων / αρχείο καταγραφής διαμόρφωσης / αρχείο καταγραφής συναγερμών / αρχείο καταγραφής ασφαλείας |
|
Δημιουργία αντιγράφων ασφαλείας καταγραφής USB | |
Υψηλή αξιοπιστία | Υποστήριξη εξισορρόπησης φορτίου συνδέσμου, δημιουργία αντιγράφων ασφαλείας συνδέσμου |
Μηχανισμός ανίχνευσης αστοχίας πολλαπλών συνδέσμων |
Τυπική εφαρμογή
Τυπική εφαρμογή 1: Export Gateway, ενσωματώνει λειτουργίες ενός ευρυζωνικού δρομολογητή, τείχους προστασίας, διαχείρισης και ελέγχου κυκλοφορίας, ασφάλειας δικτύου.
Τυπική εφαρμογή 2: Δημιουργία σύνδεσης VPN μεταξύ κεντρικών γραφείων και υποκαταστημάτων
Πληροφορίες Παραγγελίας
Ονομασία προϊόντος |
Περιγραφή |
DCME-320-Λ | Ενσωματωμένη πύλη DCME-320-L, με χαρακτηριστικά ευρυζωνικού δρομολογητή, τείχους προστασίας, διακόπτη, VPN, διαχείρισης και ελέγχου κυκλοφορίας, ασφάλεια δικτύου, ασύρματο χειριστήριο, με θύρες 8 * 10/100 / 1000M Base-T, 1 * Κονσόλα, 2 * USB2.0. προεπιλογή με άδεια χρήσης 2 μονάδων AP, υποστήριξη ελέγχου μέγιστων 32 AP, προτείνουν έως 300 χρήστες. |
DCME-320 (R2) | Ενσωματωμένη πύλη DCME-320 (R2), με χαρακτηριστικά ευρυζωνικού δρομολογητή, τείχους προστασίας, διακόπτη, VPN, διαχείρισης και ελέγχου κυκλοφορίας, ασφάλεια δικτύου, ασύρματο χειριστήριο, με θύρες 8 * 10/100 / 1000M Base-T, 2 * 1000M Combo , 1 * Κονσόλα, 2 * USB2.0. προεπιλογή με άδεια χρήσης 4 μονάδων AP, υποστήριξη ελέγχου μέγιστων 64 AP, προτείνουν έως 500 χρήστες. |
DCME-520 -L | Το DCME-520-L ενσωματώνει πύλη, με χαρακτηριστικά ευρυζωνικού δρομολογητή, τείχους προστασίας, διακόπτη, VPN, διαχείρισης και ελέγχου κυκλοφορίας, ασφάλεια δικτύου, ασύρματο χειριστήριο, με θύρες 6 * 10/100 / 1000M Base-T, 1 * Κονσόλα, 2 * USB2.0. προεπιλογή με άδεια 6 μονάδων AP, υποστήριξη που ελέγχει έως και 2556 AP, προτείνει έως 1000-1200 χρήστες. |
DCME-520 | Το DCME-520 ενσωματώνει πύλη, με χαρακτηριστικά ευρυζωνικού δρομολογητή, τείχους προστασίας, διακόπτη, VPN, διαχείρισης και ελέγχου κυκλοφορίας, ασφάλεια δικτύου, ασύρματο χειριστήριο, με θύρες 9 * 10/100 / 1000M Base-T, 4 * 1000M Combo, 1 * Κονσόλα, 2 * USB2.0. προεπιλογή με άδεια 12 μονάδων AP, υποστήριξη ελέγχου έως και 512 AP, προτείνουν έως 2000 χρήστες. |
DCME-720 | Το DCME-720 ενσωματώνει πύλη, με δυνατότητες ευρυζωνικού δρομολογητή, τείχους προστασίας, διακόπτη, VPN, διαχείρισης και ελέγχου κυκλοφορίας, ασφάλεια δικτύου, ασύρματο χειριστήριο, με θύρες 17 * 10/100 / 1000M Base-T, 4 * 1000M Combo, 1 * Κονσόλα, 2 * USB2.0. Προτείνετε έως 5000 χρήστες. |
DCME-AC-10 | Άδεια αναβάθμισης διαχείρισης AP (άδεια για 10 AP) |