主要设备参数介绍.doc_第1页
主要设备参数介绍.doc_第2页
主要设备参数介绍.doc_第3页
主要设备参数介绍.doc_第4页
主要设备参数介绍.doc_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

主要设备参数介绍:一、H3C 3com SecPath F100-A 防火墙参数介绍扩展性最强基于H3C 先进的OAA开放应用架构,SecPath防火墙能灵活扩展病毒防范、网络流量监控和SSL VPN等硬件业务模块,实现2-7层的全面安全。强大的攻击防范能力能防御DoS/DDoS攻击(如CC、SYN flood、DNS Query Flood、SYN Flood、UDP Flood等)、ARP欺骗攻击、TCP报文标志位不合法攻击、Large ICMP报文攻击、地址扫描攻击和端口扫描攻击等多种恶意攻击,同时支持黑名单、MAC绑定、内容过滤等先进功能。增强型状态安全过滤支持基础、扩展和基于接口的状态检测包过滤技术;支持H3C特有ASPF应用层报文过滤协议,支持对每一个连接状态信息的维护监测并动态地过滤数据包,支持对应用层协议的状态监控。丰富的VPN特性集成IPSec、L2TP、GRE和SSL等多种成熟VPN接入技术,保证移动用户、合作伙伴和分支机构安全、便捷的接入。应用层内容过滤可以有效的识别网络中各种P2P模式的应用,并且对这些应用采取限流的控制措施,有效保护网络带宽;支持邮件过滤,提供SMTP邮件地址、标题、附件和内容过滤;支持网页过滤,提供HTTP URL和内容过滤。全面NAT应用支持提供多对一、多对多、静态网段、双向转换 、Easy IP和DNS映射等NAT应用方式;支持多种应用协议正确穿越NAT,提供DNS、FTP、H.323、NBT等NAT ALG功能。全面的认证服务支持本地用户、RADIUS、TACACS等认证方式,支持基于PKI/CA体系的数字证书(X.509格式)认证功能。支持基于用户身份的管理,实现不同身份的用户拥有不同的命令执行权限,并且支持用户视图分级,对于不同级别的用户赋予不同的管理配置权限。集中管理与审计提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能、邮件告警功能。F100系列功能特性列表属性说明运行模式路由模式透明模式混合模式网络安全性AAA服务RADIUS认证HWTACACS认证PKI /CA(X.509格式)认证域认证CHAP验证PAP验证防火墙包过滤基础和扩展的访问控制列表基于接口的访问控制列表基于时间段的访问控制列表动态包过滤ASPF应用层报文过滤应用层协议:FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245,RTP/RTCP)传输层协议:TCP、UDP抗攻击特性Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗攻击防范TCP报文标志位不合法攻击防范超大ICMP报文攻击防范地址/端口扫描的防范DoS/DDoS攻击防范TCP Proxy功能ICMP重定向或不可达报文控制功能Tracert报文控制功能带路由记录选项IP报文控制功能静态和动态黑名单功能MAC和IP绑定功能透明防火墙基于MAC的访问控制列表支持802.1q VLAN透传邮件/网页/应用层过滤邮件过滤SMTP邮件地址过滤邮件标题过滤邮件内容过滤邮件附件过滤网页过滤HTTP URL过滤HTTP内容过滤支持与外部服务器(第三方如SurfControl)进行集成联动提供URL网页过滤的解决方案,有效控制和管理用户的web访问行为应用层过滤Java BlockingActiveX BlockingSQL注入攻击防范安全日志及统计用户行为流日志NAT转换日志攻击实时日志黑名单日志地址绑定日志流量告警日志流量统计和分析功能全局/基于安全域连接数率监控全局/基于安全域协议报文比例监控安全事件统计功能E-MAIL邮件实时告警功能E-MAIL邮件定时告警功能NAT支持多个内部地址映射到同一个公网地址支持多个内部地址映射到多个公网地址支持内部地址到公网地址一一映射支持源地址和目的地址同时转换支持外部网络主机访问内部服务器支持内部地址直映射到接口公网IP地址支持DNS映射功能可配置支持地址转换的有效时间支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等VPNL2TP VPN支持根据VPN用户完整用户名、用户域名向指定LNS发起连接支持为VPN用户分配地址支持进行LCP重协商和二次CHAP验证GRE VPNIPSec/IKE支持AH、ESP协议支持手工或通过IKE自动建立安全联盟ESP支持DES、3DES、AES多种加密算法支持MD5及SHA-1验证算法支持IKE主模式及野蛮模式支持NAT穿越支持DPD检测DVPN支持UDP封装支持动态IP地址构建VPN支持加密保护(注册控制报文,会话控制报文,策略报文)支持多个DVPN域支持分支自动建立VPN隧道支持Server对分支隧道的策略控制Server对Client的AAA身份认证Client对Server的身份验证网络互连局域网协议Ethernet_IIEthernet_SNAP802.1q VLAN链路层协议PPPoE网络协议IP服务ARP域名解析IP UNNUMBEREDDHCP中继DHCP服务器DHCP客户端IP路由静态路由RIP v1/2OSPFBGP路由策略策略路由高可靠性双机状态热备,Active/Active和Active/Passive两种工作模式,支持负载分担和业务备份远端链路状态监测(L3 monitor)关键部件冗余设计接口模块热插拔机箱温度自动检测服务质量保证(QoS)流量监管CAR拥塞管理FIFO、PQ、CQ、WFQ、CBWFQ、RTPQ拥塞避免WRED流量整形GTS接口速率限制LR配置管理命令行接口通过Console口进行本地配置通过Telnet或SSH进行本地或远程配置配置命令分级保护,确保未授权用户无法侵入设备提供全中文的提示和帮助信息详尽的调试信息,帮助诊断网络故障提供网络测试工具,如Tracert、Ping、HWPing命令等,迅速诊断网络是否正常用Telnet命令直接登录并管理其它设备FTP Server/Client,可以使用FTP下载、上载配置文件和应用程序支持TFTP上传下载文件支持日志功能文件系统管理User-interface配置,提供对登录用户多种方式的认证和授权功能。支持标准网管SNMPv3,并且兼容SNMP v2c、SNMP v1支持NTP时间同步支持Web方式进行远程配置管理支持H3C BIMS系统进行设备管理支持H3C VPN Manager系统进行VPN业务管理和监控防火墙组网应用方案SecPath F100系列防火墙应用典型部署图u灵活组网,可按需扩展u双机状态热备技术,高可靠网络设计u具有强大的处理能力u丰富路由协议,实现安全与网络融合u支持P2P流量检测和应用层过滤u阻止恶意攻击,能够实现邮件、网页过滤防火墙结合VPN组网应用方案SecPath F100-A防火墙结合VPN应用典型部署图u支持动态/点对点/远程访问等VPN组网应用u支持用户名/口令/SecKey/X.509格式数字证书认证u具有强大的VPN加密处理能力u双机状态热备技术,高可靠网络设计u基于用户接入控制,对流量进行监控和过滤u丰富路由协议,实现安全与网络融合uH3C BIMS系统对数量众多、位置分散的设备提供智能和高效管理uH3C VPN Manager系统对VPN进行动态和图形化的业务管理和状态监控二、神州数码DCR-150U 路由器详细参数DCR-150U是为中小型企业、连锁、网吧、酒店、行业四、五级网点设计的高性价比的安全宽带路由器。它不仅拥有强大的数据处理能力,可灵活应用于各种主流宽带接入环境,满足多用户带宽共享;同时还可提供多种策略的弹性带宽分配方案,增强的安全特性包括上网行为管理、P2P应用控制、VPN组网、防火墙、ARP欺骗防护和抗恶意攻击等全方位的增值功能。产品型号DCR-100U接口组合端口数量1个Console口,1个Reset恢复键2个10/100M WAN口3个10/100M LAN口最大WAN口14个WAN口接入MAC地址克隆内外网均支持MAC地址克隆技术端口镜像支持基于LAN口的端口镜像功能接入方式ADSL、光纤、以太网、CABLE物理特性机箱尺寸294mm180mm44mm温/湿度温度040,湿度10%85%无冷凝电源特性电压170264VAC,电流1A最大功率10W重量2.5kg产品特点灵活的多WAN口接入最大可用于4个WAN口组网,支持以太网、FTTB光纤、ADSL、Cable等多种方式的接入支持“带宽叠加”、“智能选路”、“主辅”等多种方案的多线路策略,可覆盖绝大多数的需求。人性化的弹性流控提供灵活的弹性限速策略:在网络带宽空闲时,自动增加每用户的带宽分配;在带宽紧张时,又保证资源平均分配,避免带宽被过度抢占的情况。还提供了大流量主机抑制、流量突发因子、可选用户惩罚/抑制等辅助策略,为用户网络的管理提供了丰富有效的手段。丰富的行为管理策略基于应用层识别并控制QQ、MSN等常见IM软件,支持白名单技术,方便企业网络管理基于应用层识别常见P2P应用程序,并实施阻断、限速等多种策略基于策略库实现对常见炒股、娱乐、购物等网站进行屏蔽相应策略数据库可免费在线更新,非常迅捷丰富的抗攻击策略DCR-100U具备丰富的抗攻击能力,可对ARP、IP、ICMP、TCP、UDP等各种类型的报文进行详细的统计和细致分析,发现攻击后自动阻断,并提供告警信息,使您的网络管理高枕无忧。对于ARP欺骗,DCR-150U提供了IP+MAC绑定、ARP-SCAN技术、免费ARP等多种手段,充分保障内网安全;若配合神州数码专用交换机产品,还可部署DHCP-Snooping技术,使ARP欺骗无处遁形,发现和预防率100%。完善的VPN功能DCR-100U路由器支持L2TP、PPTP、GRE、IPIP、IPSec等多种VPN协议和加密算法,为企业远程办公、移动办公和虚拟专网的建设提供了完整的解决方案。路由&备份路由协议支持直连路由、静态路由、默认路由等策略路由支持灵活的应用调度策略多线路策略支持带宽叠加、智能选路、主辅等多种模式链路备份支持,多线路时自动切换链路侦测支持基于ICMP、DNS等方式的keepalive机制网络功能地址转换支持静态NAT、动态NAT、PAT虚拟服务器支持静态端口映射、特殊映射(SNAT+DNAT)、DMZ主机等NAT连接数支持整机/每用户连接总数分别限制支持TCP/UDP连接分别限制UPnP支持UPnP通用即插即用功能DNS支持DNS Client/Proxy支持基于花生壳的DDNS ClientDHCP支持DHCP Server/Client/RelayPPPoE支持PPPoE Server,可对用户进行IP、MAC绑定、账号冻结、限速等支持PPPoE Client页面推送支持电子白板功能,实现HTTP页面推送,内容可定制NTP支持SNTP网络时钟协议支持基于周期、单次的时间段策略管理QoS限速弹性限速自动判断网络带宽忙、闲,并自动按照不同的标准进行弹性限速分组限速对用户进行分组,并指定不同的限速策略动态分配无需人工计算限速阀值,软件自动学习,方便使用多线路各条线路分别进行限速P2P限速支持应用层识别P2P应用,并对此有针对性的限速,不影响普通业务用户管理可选的用户惩罚、抑制、突发流量等的控制策略行为管理即时通信支持一键封QQ(白名单)、MSN等常见IM即时聊天软件P2P应用支持BT、迅雷、PPStream、eMule等数十种P2P应用程序的识别和控制站点管理支持一键封娱乐、购物、股票等网站;支持URL过滤和内容关键字过滤,全面控制用户访问优先服务支持对企业邮件、网吧热门游戏、以及用户自定义流量的优先处理黑白名单支持黑白名单功能,方便用户控制策略升级行为管理策略库的在线免费升级网络安全防火墙支持ACL防火墙,基于IP、端口等对多种常见病毒进行拦截DMZ端口支持将WAN1口重定义成DMZ端口,实施安全组网防DoS攻击支持内外网的SYN Flooding、UDP Flooding、ICMP Flooding、ARP Flooding攻击等;防端口、ARP扫描等ARP安全支持ARP静态绑定,ARP-Scan动态扫描,支持免费ARP定时发送支持ARP欺骗的自动侦测预警支持IMP Filter的深度报文过滤VPN支持L2TP、PPTP、GRE、IPIP、IPSec等多种VPN协议,并支持嵌套管理图形界面支持Web界面管理,提供快速向导支持基于BIOS的简易web页面,在用户误操作时可应急恢复网管协议支持SNMP V1/V2/V3等故障诊断支持ICMP报文的检测方式管理账号支持用户账号权限的分级管理,充分保证网络安全状态监控支持包括端口、系统、用户状态等多种全面实时的状态显示三、威尔信TC-2000BC程控电话交换机结构特点:插卡式模块结构,安装、扩容、更方便;带监听和录音接口、广播音频接口;PC串口连接口,支持话务管理软件;开关电源,电压适应范围在AC80v至AC260v;可外接蓄电池,适应经常停电的场合;多段电脑值班提示语音,实现人性化语音提示;智能语音引导语,无论功能设置还是查询分机号,均用语音直接提示操作状态;主要功能:IP自动加发外置音乐征询转接 代接、代拨三方通话 外线/分机群组三出局码 传真自动识别缩位拨号 二次来电显示离位转移 秘录和监听遇忙转移 响铃自报分机号总机强插 反极计费/延时计费通话限时 免打扰/日夜值班无应答回铃 内部FSK来电显示分机密码锁 总台一键呼叫分机弹性编码 远端编程和维护内部遇忙回叫 分机拨打字头限制高保真真人真唱大容量话单存储器人工/电脑值班多段语音电脑话务员主要功能介绍:功能话机两线连接(DK有此功能)采用本公司开发的两线通讯模块(国家专利,专利号:ZL200620061894.6),实现了功能话机采用普通两芯电话线 进行双向通讯的突破性改革!功能话机连接数量不受限制,即插即用(DK有此功能) 系统各端口已集成了数字通信模块,各端口可以直接使用普通话机或功能话机而无须做任何改动!支持中英文短信(DK有此功能) 系统可以通过CTI短信平台对功能话机任意发送短信息,通过远程管理平台,还可以对有权管理的其他地方的话机发送信息,实现异地信息传送。多段电脑值班语音提示 至少提供四段电脑值班语音提示信息,最长可提供总共长达50秒的语音信息,实现人性化的语音提示服务,大大提高你的公司形象。智能语音提示 系统采用我公司最新开发的语音芯片,在用户进行功能设置或操作各种功能时,均会用语音提示用户是否操作正确,改变了传统机器采用“嘟”声来提示各种操作的情况,为用户带来极大方便。语音报号 在查询分机号时,系统会用语音直接播报其端口号及分机号,在系统前期使用过程中起到非常重要的作用,大大减少维护人员的工作压力。99组移动帐号:具有99个“移动帐号”功能,可以给员工一个帐号,然后就可以使用该帐号,在任意分机上拨打电话(当该分机不能拨打外线时,使用帐号却可以正常呼出),然后相关的话费将不记录在该分机上,而是记录在该帐号上。满足工厂、酒店等无固定通话终端的员工的通话需求,实现计费到人。可共享的99组缩位拨号 系统允许增加99组(每组长度可达24位)缩位拨号,将较长的电话号码绑定在两位数字中,在拨打电话时只需按绑定的两位数即可,方便记忆、减少出错、提高工作效率;通话保留功能:即使使用普通话机,也能够轻松实现通话保留、取回操作;外线呼入排队轮响,实现话务量平均分配(ACD功能) 在电话营销的业务过程中,需要对来电进行尽可能地平均分配到各个坐席上,以实现公平合理,为此,本系统允许设置为ACD排队模式,并可配合CTI管理软件,组成一套性价比非常高的呼叫中心系统;单键呼叫及排队轮响:支持1-9键的单键分组呼叫功能,同时支持组内排队轮响,实现话务量平均分配;出局字头及一键呼叫总台任意更改:灵活的设置方式,满足不同的使用场合,不再为使用习惯感到烦恼;重拨自动适应: 不再为拨“0”出局不能重拨而烦恼了,让你的高效工作从拨打每一个电话开始;自动IP加发:系统允许针对不同的外线,设置不同的IP引导号,并且在用户拨打长途电话时,能自动加拨,因此,用户在不知不觉中,已经享受到了IP电话所带来的实惠。分机遇忙回叫: 分机遇忙回叫当呼叫某分机时,若该分忙时或听到忙音时,若使用本功能,可以减少反复试拨分机的情况。在线升级:解决你的后顾之忧,永远免费为你提供最新最稳定的系统;大容量话单储存:即使不连接电脑,仍能储存2000张的话单,不必担心员工偷打电话;FSK/DTMF来显:支持标准的FSK/DTMF来显信号,且内部可以无限次转接;三段电脑话务员:采用电脑语音提示,提升公司形象(即将升级为多段100秒语音系统);日夜值班:下班后,可以将系统更改为语音提示模式,避免来电无人接听而错失生意机会的情况,也提升了公司形象;完全弹性编码:分机号码可以在2至4位间任意设置,方便记忆和管理;总机强插:管理者可以随时进行电话监督和实时指导,提升员工的谈判能力;多出局码:方便同时使用几个运营商的场合,做到话费最经济;免打扰:避免在休息或会议时候被来电干扰;遇忙转移:在自己通话中若有来电,则自动转移到其他分机,以避免错失生意机会;无条件转移:下班后,也可以将来电转移至值班分机,避免错失重要电话的情况;离位转移:避免员工临时离开坐位而无法接听来电的情况,不错过任何一个来电;中继分组:可以设定专线,以保证管理者不会因为外线被全部占用而无法呼出的情况;中继群组:外线可以进行分部门管理,以做到费用独立核算;分机

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论