DCME е ново поколение високопроизводителен защитен шлюз, използващ многоядрен високопроизводителен процесор, съчетан със специален ASIC чипсет. С превъзходна производителност и мощни възможности за обработка на данни, DCME работи чрез скорост на предаване на кабели и водещ в индустрията брой нови връзки в сравнение с традиционната защитна стена и широколентов рутер. DCME интегрира широколентов рутер, защитна стена, комутатор, VPN, управление и контрол на трафика, мрежова сигурност, безжичен контролер и лесна конфигурация. Той е идеален за малки и средни предприятия, училища, правителство, вериги магазини, средни интернет кафенета, оператори и друга сложна мрежа.
Основни характеристики и акценти
Силна производителност при усъвършенствана хардуерна архитектура
Многоядреният шлюз за защита DCME използва многоядрени процесори, специален ASIC високоскоростен комутационен двигател, което прави цялата хардуерна платформа да работи на високоскоростна Ethernet архитектура. Този високоефективен дизайн прави машината родена с превъзходна производителност на обработката и осигурява гаранция за оформяне на дълбочина на трафика на данни и стабилна работа на защитата и защитата, защитната стена / VPN, IPv6 и друга богата функционалност на горния слой.
Точен контрол на потока и управление на поведението
DCME предоставя точни политики за контрол на потока, базирани на приложения, IP адреси, абонати, протоколи и т.н., и задава максимална, минимална, гарантирана честотна лента на връзката нагоре и надолу. Чрез DCME могат да бъдат идентифицирани над 200 протокола за задаване на гаранция за честотна лента, контрол на честотната лента въз основа на посочения протокол. С точна граница на NAT сесия, заплахата от голям брой сесии, причинени от многопроцесорни инструменти за изтегляне и вирусни атаки.
Богати функции на защитната стена
DCME има мощна способност за атака. С подробна статистика и точен анализ на различни пакети като ARP, IP, ICMP, TCP, UDP и други видове пакети, атаките могат да бъдат открити и блокирани, включително SYN Flood, DDoS, атаки за фрагментация на IP пакети, атаки за сканиране на IP адреси и т.н. И може да бъде предоставена информация за алармата, за да направи управлението на вашата мрежа по-сигурно. Въз основа на усъвършенстваната технология за откриване на състоянието, DCME предоставя мощни анти-ARP ARP механизми, включително IP + MAC свързване, ARP сканираща технология, ARP обучение, ARP-филтриране IP / MAC обвързването и анти-анти-ARP механизмът между клиенти и устройства могат да се извършват автоматично.
Силно интегриран контролер за достъп
Защитният шлюз DCME може да се използва като контролер за достъп за създаване на безжична мрежа с устройства за AP на DCN. Въз основа на технологията за интелигентно управление на клъстери, DCME може да наблюдава RF стойност в местоположението на всяка AP и да регулира мощността на сигнала и канала на всяка AP автоматично според номера на потребителя или политиката за балансиране на натоварването. В същото време той може да намали смущенията на безжичните сигнали, за да постигне баланс на натоварване и стабилност на безжичната мрежа и да осигури перфектно решение за средни / малки безжични мрежи и клонове на голямо предприятие.
Ефективно и лесно управление и поддръжка
DCME шлюзът за сигурност приема пълна уеб страница за графично управление. Необходими са само три стъпки за свързване на DCME към мрежата с помощта на съветника за конфигуриране.
Различни мерки за мониторинг, включително мониторинг на производителността, аларма за неизправност, предупреждение за вируси / атаки и т.н., както и статистика и информация за класирането въз основа на честотната лента и сесията се поддържат лесно за управление и поддръжка.
Спецификации
Вещ |
DCME-320-L |
DCME-32(R2) |
DCME-520-L |
DCME-520 |
DCME-720 |
|||
Хардуер |
||||||||
процесор |
Архитектура |
Intel Многоядрен |
||||||
Честота |
1GHz |
1.2GHz |
1.7GHz |
2.0GHz |
2.4GHz |
|||
Памет |
2G DDR III |
4G DDR III |
||||||
ФЛАШ |
NA |
64G SSD |
||||||
Интерфейс |
10/100 / 1000M Base-T |
8 |
8 |
6 |
9 |
17 |
||
SFP / RJ45 Combo |
NA |
2 |
NA |
4 |
4 |
|||
Порт за управление |
1 RS-232 (RJ-45) конзола, 2 USB2.0 порта |
|||||||
Led |
Състояние на захранването / системата / изпълнение на порта |
|||||||
Температура |
Работещи 0 ℃ -40 ℃ Съхранение -20 ℃ -65 ℃ |
|||||||
Влажност |
Работещи 10% -85% без кондензация Съхранение 5% -95% Без кондензация |
|||||||
Захранване |
Съкращаване |
Не |
Да |
|||||
Обхват |
AC 100 ~ 240V, 47 ~ 63Hz |
|||||||
производителност |
||||||||
Предложени едновременни потребители |
150 |
450 |
1200 |
2000 |
5000 |
|||
Предложена честотна лента за експортиране |
100 милиона |
250M |
800M |
1500M |
2800M |
|||
Двупосочна пропускателна способност |
64 байта |
135Mbps |
185Mbps |
330Mbps |
480Mbps |
850Mbps |
||
1518 байта |
2000Mbps |
2800Mbps |
3500Mbps |
4500Mbps |
6000Mbps |
|||
NAT |
Нова сесия в секунда |
8000 |
10000 |
20 000 |
30 000 |
40 000 |
||
Макс едновременна сесия |
100 000 |
300K |
500K |
500K |
1000K |
|||
VPN |
IPSec пропускателна способност |
100 милиона |
200M |
500M |
500M |
800M |
||
Максимален IPSec канал |
10 |
20 |
50 |
300 |
1000 |
|||
Потребители с максимален достъп до L2TP |
10 |
20 |
30 |
100 |
500 |
|||
Потребители с максимален достъп до SSL VPN |
10 |
20 |
30 |
100 |
500 |
|||
Максимум потребители за уеб удостоверяване |
100 |
300 |
600 |
1500 |
3000 |
|||
Контролер за достъп до Wi-Fi |
AP управляеми по подразбиране |
2 |
4 |
6 |
12 |
24 |
||
Максимално управляеми AP точки |
32 |
64 |
256 |
512 |
1024 |
|||
Софтуерни функции |
Описание |
Работен режим |
Маршрутизация / NAT / Bridge |
Мрежа | PPPoE клиент, PPPoE chap / pap / всякакви три метода за удостоверяване, повторно свързване на PPPoE клиент |
DHCP сървър, клиент, реле | |
DNS сървър, прокси | |
DDNS | |
Маршрутизиране |
Статично маршрутизиране, статично маршрутизиране с приоритет, RIP |
PBR (въз основа на адрес на източника, порт на източника, адрес на местоназначение, протокол и други стратегии), поддръжка на IP или интерфейс за следващ хоп | |
Еквивалентното многобалансово балансиране на натоварването и натоварването на честотната лента автоматично регулират пропорцията на всеки маршрут, за да се постигне балансиране на натоварването въз основа на линията. | |
Функция за архивиране на Multilink, планиране на разпознаване на състоянието на връзката и автоматично превключване и връщане между връзките | |
NAT |
Източник NAT Статично / Динамично |
1: 1 NAT1: N NATN: N NATБалансиране на натоварването на сървъра
Многопротоколен NAT ALG |
|
Дълбока проверка на пакети |
Контрол и ограничение на скоростта на популярното приложение P2P, включително BT, eMule, eDonkey |
Контрол и ограничение на скоростта на популярни IM приложения, включително Yahoo, GTalk и др. | |
URL филтриране, QQ одит | |
QoS |
IP-базиран контрол на честотната лента |
Контрол на честотната лента на базата на приложения | |
Контрол на честотната лента на базата на потока | |
Гаранция за честотна лента, резервиране на честотна лента, гъвкаво разпределение на честотната лента | |
2 нива на контрол на честотната лента (IP и контрол на честотната лента на приложението, базирани на портове) | |
Защита срещу атака |
Механизми за защита на ARP атака (arp обучение, безплатна arp, защита на arp) |
IP-MAC свързване, ръчно и автоматично | |
Защита от DoS, DDoS атака | |
Защита от наводнения: ICMP наводнение, UDP наводнение, SYN наводнение | |
DNS заявки защита от наводнения: DNS заявки и DNS рекурсивна заявка защита срещу наводнение атака | |
Неправилна защита на пакети | |
Откриване на IP аномалия, TCP аномалия | |
Предотвратяване на атака за сканиране на IP адреси, защита от сканиране на портове | |
Защита от отказ на услуга: Ping of Death, Teardrop, IP фрагментация, IP опции, Smurf или Fraggle, Land, ICMP голям пакет | |
Контрол на сесията |
въз основа на интерфейс, IP източник, IP дестинация и приложения (нови сесии в секунда и броя на едновременните сесии) |
Контрол на сесията на времето | |
Контролер за достъп |
802.11, 802.11a, 802.11b, 802.11g, 802.11n, 802.11d, 802.11h, 802.11i, 802.11e, 802.11k |
CAPWAP | |
Wi-Fi управление, конфигуриране, монитор | |
Система |
Двойно изображение |
Надстройка на фърмуера чрез WEB и TFTP | |
Архивиране и възстановяване на конфигурацията | |
SNMPv1 / v2 | |
HTTPS \ HTTP \ TELNET \ SSH | |
NTP | |
Съветник за уеб конфигурация | |
WEB удостоверяване | |
Управление на обекти въз основа на IP адреси, протоколи, график и интерфейс | |
Влезте и наблюдавайте статистически данни |
Мониторинг и статистика за трафика на интерфейса |
Мониторинг и статистика за IP трафика | |
Мониторинг и статистика за номера на сесията въз основа на IP адрес | |
Мониторинг и статистика за честотната лента и номера на сесията въз основа на приложения | |
Мониторинг и статистика за броя на атаките | |
Мониторинг и статистика за IP, приложение и атаки въз основа на Сигурност домейн | |
Дневник на събитията / дневник на трафика / конфигурационен дневник / дневник на алармата / дневник за сигурност |
|
Архивиране на USB регистрация | |
Висока надеждност | Поддържа балансиране на натоварването на връзки, архивиране на връзки |
Механизъм за откриване на повреда на множество връзки |
Типично приложение
Типично приложение 1: Експортирайте шлюз, интегрира функции на широколентов рутер, защитна стена, управление и контрол на трафика, мрежова сигурност.
Типично приложение 2: Изграждане на VPN връзка между централата и клоновете
Информация за поръчка
Име на продукта |
Описание |
DCME-320-L | DCME-320-L интегриран шлюз, с функции на широколентов рутер, защитна стена, превключвател, VPN, управление и контрол на трафика, мрежова сигурност, безжичен контролер, с портове 8 * 10/100 / 1000M Base-T, 1 * конзола, 2 * USB2.0. по подразбиране с 2 единици AP лиценз, поддържа контрол на макс. 32 AP точки, предлагат максимум 300 потребители. |
DCME-320 (R2) | DCME-320 (R2) интегриран шлюз, с функции на широколентов рутер, защитна стена, превключвател, VPN, управление и контрол на трафика, мрежова сигурност, безжичен контролер, с портове 8 * 10/100 / 1000M Base-T, 2 * 1000M Combo , 1 * конзола, 2 * USB2.0. по подразбиране с 4 единици AP лиценз, поддържа контрол на макс. 64 AP точки, предлагат максимум 500 потребители. |
DCME-520 -L | DCME-520-L интегрира шлюз, с функции на широколентов рутер, защитна стена, превключвател, VPN, управление и контрол на трафика, мрежова сигурност, безжичен контролер, с портове 6 * 10/100 / 1000M Base-T, 1 * конзола, 2 * USB2.0. по подразбиране с 6 единици AP лиценз, поддържа контрол на макс. 256 AP точки, предлагат максимум 1000-1200 потребители. |
DCME-520 | DCME-520 интегрира шлюз, с функции на широколентов рутер, защитна стена, превключвател, VPN, управление и контрол на трафика, мрежова сигурност, безжичен контролер, с портове 9 * 10/100 / 1000M Base-T, 4 * 1000M Combo, 1 * Конзола, 2 * USB2.0. по подразбиране с 12 единици AP лиценз, поддръжка за контрол на максимум 52 AP точки, предлагат максимум 2000 потребители. |
DCME-720 | DCME-720 интегрира шлюз, с функции на широколентов рутер, защитна стена, превключвател, VPN, управление и контрол на трафика, мрежова сигурност, безжичен контролер, с портове 17 * 10/100 / 1000M Base-T, 4 * 1000M Combo, 1 * Конзола, 2 * USB2.0. Предложете максимум 5000 потребители. |
DCME-AC-10 | Лиценз за надстройка на управление на AP (лиценз за 10 AP) |