DCME All-in-one Gateway

Qisqa Tasvir:

DCME - bu bag'ishlangan ASIC chipseti bilan birlashtirilgan ko'p yadroli yuqori samarali protsessordan foydalangan holda yuqori samarali xavfsizlik shlyuzining yangi avlodi. Yuqori ishlash va ma'lumotlarni qayta ishlashning kuchli qobiliyatlari bilan DCME an'anaviy xavfsizlik devori va keng polosali yo'riqnoma bilan taqqoslaganda sim tezligi va sanoatning etakchi yangi ulanishlari orqali ishlaydi. DCME keng polosali yo'riqnoma, xavfsizlik devori, kalit, VPN, trafikni boshqarish va boshqarish, tarmoq xavfsizligi, simsiz boshqaruv va oson ishlaydi ...


Mahsulot detali

Mahsulot teglari

DCME - bu bag'ishlangan ASIC chipseti bilan birlashtirilgan ko'p yadroli yuqori samarali protsessordan foydalangan holda yuqori samarali xavfsizlik shlyuzining yangi avlodi. Yuqori ishlash va ma'lumotlarni qayta ishlashning kuchli qobiliyatlari bilan DCME an'anaviy xavfsizlik devori va keng polosali yo'riqnoma bilan taqqoslaganda sim tezligi va sanoatning etakchi yangi ulanishlari orqali ishlaydi. DCME keng polosali yo'riqnoma, xavfsizlik devori, kalit, VPN, trafikni boshqarish va boshqarish, tarmoq xavfsizligi, simsiz tekshirgich va oson konfiguratsiyani birlashtiradi. Bu kichik va o'rta korxonalar, maktablar, hukumat, tarmoq do'konlari, o'rta internet-kafelar, operatorlar va boshqa murakkab tarmoqlar uchun juda mos keladi.

DCME-1

Asosiy xususiyatlar va diqqatga sazovor narsalar

Murakkab apparat arxitekturasi ostida kuchli ishlash

DCME ko'p yadroli xavfsizlik shlyuzi ko'p yadroli protsessorlardan foydalanadi, bu ASIC-ning yuqori tezlikda ishlaydigan dvigatelidir, bu butun platformani yuqori tezlikda chekilgan arxitekturada ishlashga imkon beradi. Ushbu yuqori samarali dizayn mashinani yuqori darajadagi ishlov berish ko'rsatkichlari bilan tug'diradi va ma'lumotlar trafigini chuqur aniqlash, xavfsizlik va mudofaa, xavfsizlik devori / VPN, IPv6 va boshqa yuqori darajadagi dasturiy ta'minotning barqaror ishlashi uchun kafolat beradi.

Oqimni to'g'ri boshqarish va xatti-harakatlarni boshqarish

DCME ilovalar, IP-manzillar, obunachilar, protokollar va boshqalarga asoslangan oqimlarni boshqarish bo'yicha aniq siyosatni ta'minlaydi va yuqori va pastki yo'nalishlarda maksimal, minimal, kafolatlangan o'tkazuvchanlikni belgilaydi. Belgilangan protokol asosida o'tkazuvchanlik kengligi kafolati, tarmoqli kengligi nazoratini o'rnatish uchun DCME orqali 200 dan ortiq protokollarni aniqlash mumkin. NAT sessiyasining aniq chegarasi bilan, ko'p jarayonli yuklab olish vositalari va virus hujumlari natijasida yuqori sessiya raqamlari tahdidi.

Boy xavfsizlik devori vazifalari

DCME kuchli hujumga qarshi qobiliyatiga ega. ARP, IP, ICMP, TCP, UDP va boshqa turdagi paketlar bo'yicha batafsil statistik ma'lumotlar va aniq tahlillar yordamida hujumlarni topish va bloklash mumkin, shu jumladan SYN Flood, DDoS, IP paketlarni parchalash hujumlari, IP-manzilni skanerlash hujumlari va hk. Va sizning tarmoq boshqaruvingizni yanada xavfsizroq qilish uchun signalizatsiya ma'lumotlarini taqdim etish mumkin.Qabul qilingan zamonaviy davlatni aniqlash texnologiyasiga asoslanib, DCME IP-MAC ulanish, ARP skanerlash texnologiyasi, ishonchli ARP-o'rganish, ARP-filtrlashni o'z ichiga olgan kuchli anti-ARP mexanizmlarini taqdim etadi. Mijozlar va qurilmalar o'rtasida IP / MAC ulanish va anti-ARP mexanizmini avtomatik ravishda amalga oshirish mumkin.

 Yuqori darajada integratsiyalangan kirish tekshiruvi

DCME xavfsizlik shlyuzi DCN AP qurilmalari bilan simsiz tarmoqni sozlash uchun kirish tekshiruvi sifatida ishlatilishi mumkin. Aqlli boshqaruv klasteri texnologiyasiga asoslanib, DCME har bir AP joylashgan joyidagi chastota qiymatini kuzatishi va foydalanuvchi raqamiga yoki yuk balansi siyosatiga muvofiq har bir AP signal kuchini va kanalini avtomatik ravishda sozlashi mumkin. Shu bilan birga, u simsiz tarmoqning yuk balansi va barqarorligini amalga oshirish uchun simsiz signallarning shovqinlarini kamaytirishi va o'rta / kichik simsiz tarmoqlar va yirik korxonaning filiallari uchun mukammal echimini taqdim etishi mumkin.

Samarali va oson boshqarish va texnik xizmat ko'rsatish

DCME xavfsizlik shlyuzi to'liq grafik boshqaruv veb-sahifasini qabul qiladi. DCME-ni konfiguratsiya ustasi bilan tarmoqqa ulash uchun faqat uchta qadam kerak.

Turli xil monitoring tadbirlari, shu jumladan ishlashni kuzatish, ishlamay qolish xavfi, virus / hujum haqida ogohlantirish va boshqalar va tarmoq o'tkazuvchanligi va seans asosida statistik ma'lumotlar va reyting ma'lumotlari boshqarish va texnik xizmat ko'rsatishda osonlikcha qo'llab-quvvatlanadi.

Texnik xususiyatlari

Mahsulot

DCME-320-L

DCME-32(R2)

DCME-520-L

DCME-520

DCME-720

Uskuna

Markaziy protsessor

Arxitektura

Intel ko'p yadroli

Chastotani

1GHz

1,2 gigagertsli

1,7 gigagertsli

2,0 gigagertsli

2,4 gigagertsli

Xotira

2G DDR III

4G DDR III

FLASH

NA

64G SSD

Interfeys

10/100 / 1000M B-T

8

8

6

9

17

SFP / RJ45 Combo

NA

2

NA

4

4

Boshqarish porti

1 ta RS-232 (RJ-45) konsol, 2 ta USB2.0 port

LED

Quvvat / tizimni ishga tushirish / port holati

Harorat

Ishlash 0 ℃ -40

Saqlash -20 ℃ -65 ℃

Namlik

10% -85% kondensatsiz ishlaydi

Saqlash 5% -95% kondensatsiz

Quvvatlantirish manbai

Ortiqcha ish

Yo'q

Ha

Oraliq

AC 100 ~ 240V, 47 ~ 63Hz

Ishlash

Bir vaqtda foydalanuvchilarga tavsiya etiladi

150

450

1200

2000

5000

Eksport o'tkazuvchanligi kengligi

100 million

250M

800M

1500M

2800 million

Ikki tomonlama ishlab chiqarish

64 bayt

135 Mbit / s

185 Mbit / s

330Mbps

480Mbps

850Mbps

1518 bayt

2000 Mbit / s

2800Mbps

3500Mbps

4500Mbps

6000Mbps

NAT

Bir soniyada yangi sessiya

8000

10000

20000

30,000

40,000

Bir vaqtning o'zida maksimal seans

100K

300K

500K

500K

1000K

VPN

IPSec o'tkazish qobiliyati

100 million

200 mln

500 million

500 million

800M

Maks IPSec kanali

10

20

50

300

1000

Maksimal L2TP kirish foydalanuvchilari

10

20

30

100

500

Maksimal SSL VPN kirish foydalanuvchilari

10

20

30

100

500

Maksimal veb-autentifikatsiya foydalanuvchilari

100

300

600

1500

3000

Wi-Fi kirish tekshiruvi

Standart boshqariladigan AP

2

4

6

12

24

Maksimal boshqariladigan AP

32

64

256

512

1024

                 

 

Dasturiy ta'minot xususiyatlari

Tavsif

Ish tartibi

Marshrut / NAT / ko'prik
Tarmoq PPPoE mijozi, PPPoE chap / pap / har qanday uchta autentifikatsiya usuli, PPPoE mijozini qayta ulash
DHCP-server, mijoz, o'z o'rni
DNS-server, proksi-server
DDNS

Yo'nalish

Statik marshrutlash, ustuvor yo'naltirilgan statik marshrutlash, RIP
PBR (manba manzili, manba porti, manzil manzili, protokol va boshqa strategiyalar asosida), keyingi hop IP yoki interfeysni qo'llab-quvvatlaydi
Ekvivalent ko'p yo'nalishli yuklarni muvozanatlash va tarmoqli kengligi yuki chiziq asosida yuklarni muvozanatlashiga erishish uchun avtomatik ravishda har bir yo'nalishning ulushini moslashtiradi.
Ko'p tarmoqli zaxira qilish funktsiyasi, havola holatini aniqlashni rejalashtirish va havolalar o'rtasida avtomatik almashtirish va orqaga qaytish

NAT

NAT statik / dinamik manbai
1: 1 NAT1: N NATN: N NATServer yukini balanslash

Ko'p protokolli NAT ALG

Paketni chuqur tekshirish

BT, eMule, eDonkey kabi mashhur P2P dasturini boshqarish va stavka chegarasi
Yahoo, GTalk va boshqalarni o'z ichiga olgan mashhur IM dasturlarini boshqarish va stavkalarini cheklash.
URLni filtrlash, QQ auditi

QoS

IP-ga asoslangan tarmoqli kengligini boshqarish
Ilovaga asoslangan tarmoqli kengligini boshqarish
Oqim asosida tarmoqli kengligini boshqarish
Tarmoqli kengligi kafolati, tarmoqli kengligini zahiralash, tarmoqli kengligini moslashuvchan taqsimlash
2 ta tarmoqli kengligini boshqarish darajasi (IP va dasturning o'tkazuvchanligini boshqarish, portga asoslangan)

Hujumdan himoya

ARP hujumidan himoya qilish mexanizmlari (arpni o'rganish, bepul arp, qo'lni himoya qilish)
IP-MAC majburiy, qo'lda va avtomatik
DoS, DDoS hujumlaridan himoya
Toshqinlardan himoya qilish: ICMP toshqini, UDP toshqini, SYN toshqini
DNS so'rovlari toshqinlardan himoya qilish: DNS so'rovlari va DNS rekursiv so'rovlari toshqin hujumidan himoya
Noto'g'ri paketlangan himoya
IP anomaliyasini aniqlash, TCP anomaliyasini aniqlash
IP-manzilni skanerlash hujumining oldini olish, portni skanerdan himoya qilish
Xizmatni muhofaza qilishdan bosh tortish: O'lim Ping, Ko'z yoshi, IP parchalanishi, IP-variantlar, Smurf or Fraggle, Land, ICMP katta to'plami

Sessiyani boshqarish

interfeysga, IP-manzilga, IP-manzilga va dasturlarga asoslangan (soniyadagi yangi seanslar va bir vaqtning o'zida o'tkazilgan seanslar soni)
Vaqt sessiyasini boshqarish

Kirish tekshiruvi

802.11, 802.11a, 802.11b, 802.11g, 802.11n, 802.11d, 802.11h, 802.11i, 802.11e, 802.11k
CAPWAP
Wi-Fi boshqaruvi, konfiguratsiya, monitor

Tizim

Ikkita rasm
Firmware dasturini WEB va TFTP orqali yangilash
Konfiguratsiyani zaxiralash va tiklash
SNMPv1 / v2
HTTPS \ HTTP \ TELNET \ SSH
NTP
Veb-konfiguratsiya ustasi
Veb-autentifikatsiya
IP-manzillar, protokollar, jadval va interfeysga asoslangan ob'ektlarni boshqarish

Statistikani ro'yxatdan o'tkazish va nazorat qilish

Interfeys trafigi monitoringi va statistikasi
IP-trafik bo'yicha monitoring va statistika
IP-manzil asosida sessiya raqami bo'yicha monitoring va statistika
Ilovalar asosida o'tkazuvchanlik darajasi va sessiya raqami bo'yicha monitoring va statistika
Hujumlar soni bo'yicha monitoring va statistika
IP, dastur va hujumlar bo'yicha monitoring va statistika Xavfsizlik domen

Voqealar jurnali / trafik jurnali / konfiguratsiya jurnali / signal jurnali / xavfsizlik jurnali

USB jurnalining zaxira nusxasi
Yuqori ishonchlilik Havola yukini muvozanatlash, zaxira nusxasini qo'llab-quvvatlash
Bir nechta ulanishning buzilishini aniqlash mexanizmi

 

Odatda dastur

Odatda 1-dastur: Export Gateway, keng polosali yo'riqnoma, xavfsizlik devori, trafikni boshqarish va boshqarish, tarmoq xavfsizligi funktsiyalarini birlashtiradi.

DCME-topo-1


Odatiy dastur 2: Bosh ofis va filiallar o'rtasida VPN aloqasini o'rnatish

DCME-topo-2

 

Buyurtma haqida ma'lumot

Mahsulot nomi

Tavsif

DCME-320-L 8 * 10/100 / 1000M Base-T, 1 * Console, 2 portlari bo'lgan, keng polosali yo'riqnoma, xavfsizlik devori, kalit, VPN, trafikni boshqarish va boshqarish, tarmoq xavfsizligi, simsiz tekshirgich xususiyatlariga ega DCME-320-L o'rnatilgan shlyuz. * USB2.0. sukut bo'yicha 2 ta AP litsenziyasi, maksimal 32 AP ni boshqarishni qo'llab-quvvatlash, maksimal 300 foydalanuvchini taklif qiladi.
DCME-320 (R2) 8 * 10/100 / 1000M Base-T, 2 * 1000M Combo portlari bilan, keng polosali yo'riqnoma, xavfsizlik devori, kalit, VPN, trafikni boshqarish va boshqarish, tarmoq xavfsizligi, simsiz tekshirgich xususiyatlariga ega DCME-320 (R2) o'rnatilgan shlyuz. , 1 * konsol, 2 * USB2.0. sukut bo'yicha 4 ta AP litsenziyasi, maksimal 64 AP ni boshqarishni qo'llab-quvvatlash, maksimal 500 foydalanuvchini taklif qiladi.
DCME-520 -L  DCME-520-L shlyuzni 6 * 10/100 / 1000M Base-T, 1 * Console, 2 portlari bilan keng polosali yo'riqnoma, xavfsizlik devori, kalit, VPN, trafikni boshqarish va boshqarish, tarmoq xavfsizligi, simsiz boshqaruv moslamalari bilan birlashtiradi. * USB2.0. sukut bo'yicha 6 dona AP litsenziyasi, maksimal 256 AP ni boshqarishni qo'llab-quvvatlash, maksimal 1000-1200 foydalanuvchini taklif qiladi.
DCME-520 DCME-520 shlyuzni 9 * 10/100 / 1000M Base-T, 4 * 1000M Combo, 1 * portlari bilan keng polosali yo'riqnoma, xavfsizlik devori, kalit, VPN, trafikni boshqarish va boshqarish, tarmoq xavfsizligi, simsiz boshqaruv moslamalari bilan birlashtiradi. Konsol, 2 * USB2.0. sukut bo'yicha 12 ta AP litsenziyasi, maksimal 512 AP ni boshqarishni qo'llab-quvvatlash, maksimal 2000 foydalanuvchini taklif qiladi.
DCME-720 DCME-720 shlyuzni keng polosali yo'riqnoma, xavfsizlik devori, kalit, VPN, trafikni boshqarish va boshqarish, tarmoq xavfsizligi, simsiz tekshirgich, 17 * 10/100 / 1000M Base-T, 4 * 1000M Combo, 1 * portlari bilan birlashtiradi. Konsol, 2 * USB2.0. Maksimal 5000 foydalanuvchini taklif qiling.
DCME-AC-10 AP boshqaruvini yangilash litsenziyasi (10 AP uchun litsenziya)

 

 

  • Xabaringizni qoldiring

    Xabaringizni shu erga yozing va bizga yuboring

    Tegishli mahsulotlar

    Xabaringizni qoldiring

    Xabaringizni shu erga yozing va bizga yuboring