DCME הוא דור חדש של שער אבטחה בעל ביצועים גבוהים המשתמש במעבד בעל ביצועים גבוהים מרובי ליבות, בשילוב עם ערכת שבבים ייעודית של ASIC. עם ביצועים מעולים ויכולות עיבוד נתונים עוצמתיות, DCME פועלת באמצעות תפוקת חוט מהירה ומספר קישוריות חדש מוביל בתעשייה בהשוואה לחומת האש המסורתית ולנתב הפס הרחב. DCME משלב נתב פס רחב, חומת אש, מתג, VPN, ניהול ובקרת תעבורה, אבטחת רשת, בקר אלחוטי ותצורה קלה. הוא אידיאלי עבור ארגונים קטנים ובינוניים, בתי ספר, ממשלה, חנויות רשתות, בתי קפה אינטרנט בינוניים, מפעילים ורשתות מורכבות אחרות.
מאפיינים עיקריים ודגשים
ביצועים חזקים בארכיטקטורת חומרה מתקדמת
שער אבטחה רב ליבות DCME משתמש במעבדים מרובי ליבות, מנוע מיתוג מהיר של ASIC המהווה את כל פלטפורמת החומרה לפעול בארכיטקטורת אתרנט מהירה. תכנון בעל ביצועים גבוהים זה הופך את המכונה לביצועי עיבוד מעולים ומספק אחריות לעיצוב תעבורת נתונים לזיהוי עומק ותפעול יציב של אבטחה והגנה, חומת אש / VPN, IPv6 ופונקציונליות עשירה אחרת של השכבה העליונה.
בקרת זרימה מדויקת וניהול התנהגות
DCME מספק מדיניות בקרת זרימה מדויקת המבוססת על יישומים, כתובות IP, מנויים, פרוטוקולים וכו ', ומגדירה רוחב פס מקסימלי, מינימלי ומובטח על העלאה וקישור למטה. ניתן לזהות מעל 200 פרוטוקולים באמצעות DCME כדי להגדיר ערבות רוחב פס, בקרת רוחב פס בהתבסס על הפרוטוקול שצוין. עם מגבלת הפעלות מדויקות של NAT, האיום של מספר הפעלות גבוה הנגרם על ידי כלי הורדה מרובי תהליכים והתקפות וירוסים.
פונקציות חומת אש עשירות
ל- DCME יכולת עוצמתית נגד התקפה. עם נתונים סטטיסטיים מפורטים וניתוח מדויק על חבילות שונות כגון ARP, IP, ICMP, TCP, UDP וסוגים אחרים של מנות, ניתן למצוא ולחסום התקפות כולל SYN Flood, DDoS, התקפות פיצול מנות IP, התקפות סריקת כתובות IP וכו '. . וניתן לספק מידע על אזעקה כדי להפוך את ניהול הרשת שלך לבטוח יותר. בהתבסס על טכנולוגיית זיהוי המצב המתקדמת, DCME מספק מנגנוני ARP חזקים נגד ARP הכוללים מחייב IP + MAC, טכנולוגיית סריקת ARP, למידת ARP מהימנה, סינון ARP. מנגנון איגוד IP / MAC ואנטי אנטי ARP בין לקוחות והתקנים יכולים להיעשות באופן אוטומטי.
בקר גישה משולב במיוחד
שער האבטחה של DCME יכול לשמש כבקר גישה להקמת רשת אלחוטית עם התקני AP DC. בהתבסס על טכנולוגיית אשכול ניהול חכם, DCME יכול לפקח על ערך ה- RF במיקום של כל AP ולהתאים את עוצמת האות והערוץ של כל AP באופן אוטומטי על פי מספר המשתמש או מדיניות איזון העומס. יחד עם זאת, הוא יכול להפחית את הפרעות האותות האלחוטיים בכדי לממש את איזון העומס ויציבות הרשת האלחוטית ולספק פיתרון מושלם לרשתות אלחוטיות בינוניות / קטנות וענפי ארגון גדול.
ניהול ותחזוקה יעילים וקלים
שער האבטחה של DCME מאמץ דף אינטרנט מלא לניהול גרפי. יש צורך בשלושה שלבים בלבד כדי לחבר DCME לרשת באמצעות אשף התצורה.
אמצעי ניטור שונים, כולל ניטור ביצועים, אזעקת כשלים, אזהרת נגיפים / התקפות וכו ', ונתונים סטטיסטיים ודירוג על סמך רוחב הפס וההפעלה נתמכים בניהול ובתחזוקה בקלות.
מפרטים
פריט |
DCME-320-L |
DCME-32(R2) |
DCME-520-L |
DCME-520 |
DCME-720 |
|||
חוּמרָה |
||||||||
מעבד |
ארכיטקטורה |
אינטל רב ליבות |
||||||
תדירות |
1 GHz |
1.2 GHz |
1.7 GHz |
2.0 GHz |
2.4 GHz |
|||
זיכרון |
2G DDR III |
4G DDR III |
||||||
הֶבזֵק |
NA |
64G SSD |
||||||
מִמְשָׁק |
10/100 / 1000M Base-T |
8 |
8 |
6 |
9 |
17 |
||
משולב SFP / RJ45 |
NA |
2 |
NA |
4 |
4 |
|||
נמל ניהול |
1 קונסולת RS-232 (RJ-45), 2 יציאות USB2.0 |
|||||||
לד |
הפעלה / מצב הפעלה / מערכת יציאה |
|||||||
טֶמפֶּרָטוּרָה |
פועל 0 ℃ -40 ℃ אחסון -20 ℃ -65 ℃ |
|||||||
לחות |
פועל 10% -85% ללא עיבוי אחסון 5% -95% ללא עיבוי |
|||||||
ספק כוח |
יתירות |
לא |
כן |
|||||
טווח |
AC 100 ~ 240 וולט, 47 ~ 63 הרץ |
|||||||
ביצועים |
||||||||
הצעות משתמשים בו זמנית |
150 |
450 |
1200 |
2000 |
5000 |
|||
רוחב פס מוצע מוצע |
100M |
250 מ ' |
800 מ ' |
1500M |
2800 מ ' |
|||
תפוקה דו כיוונית |
64 בתים |
135Mbps |
185Mbps |
330Mbps |
480 מגה לשניות |
850Mbps |
||
1518 בתים |
2000Mbps |
2800Mbps |
3500Mbps |
4500 מגה לשניות |
6000 מגה לשניות |
|||
NAT |
מושב חדש לשנייה |
8000 |
10000 |
20,000 |
30,000 |
40,000 |
||
מפגש מקסימאלי במקביל |
100K |
300K |
500K |
500K |
1000K |
|||
VPN |
תפוקת IPSec |
100M |
200 מטר |
500 מיליון |
500 מיליון |
800 מ ' |
||
ערוץ מקסימום IPSec |
10 |
20 |
50 |
300 |
1000 |
|||
משתמשי גישה מקסימליים ל- L2TP |
10 |
20 |
30 |
100 |
500 |
|||
משתמשי מקסימום גישה ל- VPN VPN |
10 |
20 |
30 |
100 |
500 |
|||
מקסימום משתמשים באימות אינטרנט |
100 |
300 |
600 |
1500 |
3000 |
|||
בקר גישה Wi-Fi |
נגישות ברירת מחדל לניהול |
2 |
4 |
6 |
12 |
24 |
||
נגישות גישה מקסימליות לניהול |
32 |
64 |
256 |
512 |
1024 |
|||
תכונות תוכנה |
תיאור |
מצב עבודה |
ניתוב / NAT / Bridge |
רֶשֶׁת | לקוח PPPoE, PPPoE chap / pap / כל שלוש שיטות אימות, חיבור מחדש של לקוח PPPoE |
שרת DHCP, לקוח, ממסר | |
שרת DNS, פרוקסי | |
DDNS | |
ניתוב |
ניתוב סטטי, ניתוב סטטי עם עדיפות, RIP |
PBR (מבוסס על כתובת המקור, יציאת המקור, כתובת יעד, פרוטוקול ואסטרטגיות אחרות), תומך ב- IP או ממשק הבא. | |
איזון עומסים רב-מסלולי שווה ערך ועומס רוחב פס מכוון באופן אוטומטי את הפרופורציה של כל מסלול, כדי להשיג איזון עומסים על בסיס הקו. | |
פונקציית גיבוי מרובת קישורים, תזמון זיהוי מצב קישורים ומעבר אוטומטי וחזרה בין קישורים | |
NAT |
מקור NAT סטטי / דינמי |
1: 1 NAT1: N NATN: N NATאיזון עומס שרתים
פרוטוקול NAT ALG |
|
בדיקת מנות עמוקות |
שליטה והגבלת קצב ביישום P2P פופולרי כולל BT, eMule, eDonkey |
שליטה והגבלת שיעורים ביישומי צ'אט פופולריים כולל Yahoo, GTalk וכו '. | |
סינון כתובות אתרים, ביקורת QQ | |
QoS |
שליטה על רוחב פס מבוסס IP |
בקרת רוחב פס מבוססת יישומים | |
בקרת רוחב פס מבוסס זרימה | |
אחריות על רוחב פס, שמירת רוחב פס, הקצאה לרוחב פס גמיש | |
שתי רמות של בקרת רוחב פס (בקרת רוחב פס של IP ויישומים, מבוסס יציאה) | |
הגנה על התקפה |
מנגנוני הגנה על התקפות ARP (למידת ארפ, ארפ בחינם, הגנה על ארפ) |
מחייב IP-MAC, ידני ואוטומטי | |
הגנה מפני התקפות DoS, DDoS | |
הגנת שיטפון: שיטפון ICMP, שיטפון UDP, שיטפון SYN | |
הגנת שיטפונות בשאילתות DNS: שאילתות DNS ושאילתות רקורסיביות DNS הגנה מפני התקפות הצפה | |
הגנה על מנות פגומות | |
זיהוי חריגות IP, זיהוי חריגות TCP | |
מניעת התקפות סריקת כתובות IP, הגנה על סריקת יציאות | |
הגנת מניעת שירות: פינג מוות, דמעה, פיצול IP, אפשרויות IP, דרדס או פרגלינג, ארץ, חבילה גדולה של ICMP | |
בקרת מושבים |
מבוסס על ממשק, IP של מקור, IP של יעד ויישומים (הפעלות חדשות לשנייה ומספר הפעלות במקביל) |
בקרת הפגישה בתזמון | |
בקר גישה |
802.11, 802.11a, 802.11b, 802.11g, 802.11n, 802.11d, 802.11h, 802.11i, 802.11e, 802.11k |
CAPWAP | |
ניהול Wi-Fi, תצורה, צג | |
מערכת |
תמונה כפולה |
שדרוג קושחה באמצעות WEB ו- TFTP | |
גיבוי ושחזור תצורה | |
SNMPv1 / v2 | |
HTTPS \ HTTP \ TELNET \ SSH | |
NTP | |
אשף תצורת האינטרנט | |
אימות WEB | |
ניהול אובייקטים המבוסס על כתובות IP, פרוטוקולים, לוח זמנים וממשק | |
רישום וניטור סטטיסטיקה |
ניטור וסטטיסטיקה על תעבורת ממשקים |
ניטור וסטטיסטיקה על תעבורת IP | |
ניטור וסטטיסטיקה על מספר הפעלה על בסיס כתובת IP | |
ניטור וסטטיסטיקה על רוחב הפס ומספר ההפעלות על בסיס יישומים | |
מעקב וסטטיסטיקה על מספר ההתקפות | |
ניטור וסטטיסטיקה על IP, יישומים והתקפות על בסיס בִּטָחוֹן תְחוּם | |
יומן אירועים / יומן תעבורה / יומן תצורה / יומן אזעקה / יומן אבטחה |
|
גיבוי יומן USB | |
אמינות גבוהה | תמיכה באיזון עומסי קישורים, גיבוי קישורים |
מנגנון איתור כשלים בקישורים מרובים |
יישום אופייני
יישום אופייני 1: ייצא שער, משלב פונקציות של נתב פס רחב, חומת אש, ניהול ובקרת תעבורה, אבטחת רשת.
יישום אופייני 2: בניית חיבור VPN בין המטה לסניפים
מזמין מידע
שם מוצר |
תיאור |
DCME-320-L | שער משולב DCME-320-L, עם תכונות של נתב פס רחב, חומת אש, מתג, VPN, ניהול ובקרת תעבורה, אבטחת רשת, בקר אלחוטי, עם יציאות של 8 * 10/100 / 1000M Base-T, 1 * קונסולה, 2 * USB2.0. ברירת מחדל עם רישיון AP 2 יחידות, תומך בשליטה מקסימלית על 32 APs, מציע לכל היותר 300 משתמשים. |
DCME-320 (R2) | שער משולב DCME-320 (R2), עם תכונות של נתב פס רחב, חומת אש, מתג, VPN, ניהול ובקרת תעבורה, אבטחת רשת, בקר אלחוטי, עם יציאות של 8 * 10/100 / 1000M Base-T, 2 * 1000M משולבת , 1 * קונסולה, 2 * USB2.0. ברירת מחדל עם 4 יחידות רישיון AP, תמיכה בשליטה מקסימלית על 64 APs, מציע לכל היותר 500 משתמשים. |
DCME-520 -L | DCME-520-L משלב שער, עם תכונות של נתב פס רחב, חומת אש, מתג, VPN, ניהול ובקרת תעבורה, אבטחת רשת, בקר אלחוטי, עם יציאות של 6 * 10/100 / 1000M Base-T, 1 * קונסולה, 2 * USB2.0. ברירת מחדל עם רישיון AP 6 יחידות, תומך בשליטה מקסימלית של 256 APs, מציע לכל היותר 1000-1200 משתמשים. |
DCME-520 | DCME-520 משלב שער, עם תכונות של נתב פס רחב, חומת אש, מתג, VPN, ניהול ובקרת תעבורה, אבטחת רשת, בקר אלחוטי, עם יציאות של 9 * 10/100 / 1000M Base-T, 4 * 1000M משולבת, 1 * קונסולה, 2 * USB2.0. ברירת מחדל עם רישיון AP 12 יחידות, תומך בשליטה מקסימלית של 512 APs, מציע לכל היותר 2000 משתמשים. |
DCME-720 | DCME-720 משלב שער, עם תכונות של נתב פס רחב, חומת אש, מתג, VPN, ניהול ובקרת תעבורה, אבטחת רשת, בקר אלחוטי, עם יציאות של 17 * 10/100 / 1000M Base-T, 4 * 1000M משולבת, 1 * קונסולה, 2 * USB2.0. הצע לכל היותר 5000 משתמשים. |
DCME-AC-10 | רישיון שדרוג ניהול AP (רישיון ל- 10 AP) |