产品简介
NetSys AC-Q 上网行为流量管理系列产品拥有丰富的上网行为管理审计和专业的流控功 能。上网行为方面,可以对用户 URL、邮件、论坛、搜索引擎、 FTP/HTTP 文件上传/ 下载等 进行过滤、管理控制、记录日志等。在流控方面,以 DPI(Deep Packet Inspect,深度包 检测)及 DFI(动态流状态检测)技术为核心,支持 500 多种应用协议识别,能够精确到对每 个会话的数据包的检测和控制。根据核心的带宽自动分配算法 、流量优先级、随机公平队列 等,提供了最大带宽限制、保障带宽、预留带宽等一系列强大的带宽管理功能 ,在此基础上 集成了强大的状态检测防火墙功能,保护了网络免受攻击,提升了整个网络的安全性
主要功能介绍: 1、上网行为管理功能
哪个部门哪个员工能上网。
上班时间/休息时间/上午/ 下午可以上网。 不可以访问色情、在线视频、游戏等网页。 允许访问如发邮件、上传文件等等。
2、流量控制功能
通过专业的带宽管理和分配算法, NETSYS 可以全面提升流量管理的灵活性、稳定性及安 全性,让网络资源更紧密的与业务发展整合,为企业带来最大效益
通过 DPI/DFI 技术,AC-Q 能精准识别 500 多种应用协议,对 P2P 下载、网络电视等消 耗带宽资源严重的协议进行有效的封堵。
通过对关键应用(VOIP、OA)、重要用户/ 用户组的带宽保障,保证了公司正常业务的 良好运作。
3、完善的审计报表功能
记录访问过的网址、网页标题和网页内容、HTTP/FTP 上传下载、通过 BBS、BLOG 发 表的内容各种搜索记录等所有上网记录均可完整再现。
电子邮件审计、Webmail 网页邮件内容全面记录,包括正文和附件。 即使通讯审计(QQ、MSN、雅虎通、ICQ 等,支持大部分聊天工具)
(线路流量、应用流量、用户流量、网站访问流量)日报、周报、月报以及自定义报表 统计信息。
4、防火墙功能
提供企业级状态检测防火墙功能 ,灵活的安全规则以及多种防护机制保护了网络免受攻 击,提升了整个网络的安全性
高效的 NAT 支持,提供多对一、多对多的源地址转换、一对一的双向地址转换以及端口 映射。
智能 DDOS 防范,杜绝来自公网和源自内网的 DOS 攻击,提升网络可用性。
产品介绍
防 ARP 欺骗功能,防御来自内网中毒电脑的 ARP 欺骗攻击,保障内网正常上网。
5、链路备份以及负载均衡功能
网域科技自主研发的高效负载均衡算法,支持按照源 IP 轮询、会话轮询、线路负载、 最佳路径等多种链路自动均衡算法。选择最佳链路,保证用户访问互联网的速度。
提供 TCP、UDP、ICMP、HTTP 等多种丰富链路侦测机制,还可以根据客户需求自定义侦 测机制来配合多出口链路的健康,实现链路故障自动切换。
6、酒店即插即用功能
开启酒店即插即用功能,不论基电脑 IP 地址、网关,DNS 服务器怎样配置,都能实现 客人的电脑插上网线即可正常上网。方便了客人的使用,也降低了酒店的运作成本。
NETSYS 设备还可以管理、监控、查询、过滤酒店客人的上网行为,规范上网行为 ,预 防网络违法犯罪,保障网络信息安全。通过绑定房间号来绑定账户,通过这一一对应的 关系直接定位到人。
7、 VPN 功能
VPN 支持:支持 IPSec VPN、PPTP VPN 功能。
IPSEC VPN 利用公共网络资源,建立安全可靠、经济便捷、高速传输通道 ,主要是用于 总部和分支、分支和分支等的安全互联。
PPTP 是一种支持多协议虚拟专用网络的网络技术 ,它工作在第二层。通过该协议,远程 用户能够通过 Windows xp 、 Windows 2000 和 windows2003 操作系统以及其它装有点 对点协议的系统安全访问公司网络 ,并能拨号连入本地 ISP,通过 Internet 安全链接 到公司网络。
参数规格:
AC100-Q 规格参数见下表:
产品型号 | AC100-Q |
硬件指标 |
|
网络接口 | 4 电千兆 |
USB 接口 | 2 |
管理串口 | 1 x RJ45 |
硬盘容量 | 250G |
内存 | 2G |
Bypass 端口 | 1 对 |
快 速 导 航
产品介绍
电源模块 | 1 个 |
|
|
|
|
尺寸规格 | 标准 1U,426* 330* 44mm |
|
|
| |
|
|
|
|
|
|
性能指标 |
|
|
|
|
|
在线用户数 | 100 人 |
|
|
|
|
出口带宽 | 20Mbps |
|
|
|
|
并发会话数 | 128k |
|
|
|
|
转发延迟 | <=0.1 ms |
|
|
| |
|
|
|
|
|
|
功能参数 |
|
|
|
|
|
网络功能 | 支持静态路由 / 策略路由 / PPPOE 拨号/OSPF 路由/ 端口汇聚 / HTTP、 |
| |||
| SOCKS 代理/ ARP 代理 / DHCP Replay/Server / SNTP / DNS 代理和 DNS |
| |||
| 缓存 / 网络高可靠性(HA) / IPV6 的路由以及防火墙功能 |
|
| ||
防火墙功能 | 支持防火墙包过滤功能 / NAT地址转换功能 / 端口地址转换( PAT) / |
| |||
| 一对一静态地址、端口地址映射 / 基于状态的包过滤 / GRE 隧道 / IPsec |
| |||
| VPN / PPTP VPN / DDos 攻击 / ARP 防欺骗 |
|
|
| |
负载均衡 | 支持 4 出口以上的多链路负载均衡 / 多负载均衡算法/智能 DNS,对内部 |
| |||
| 服务器负载均衡 |
|
|
| |
|
|
|
| ||
链路健康侦测 | 支持 DNS、ICMP、TCP 链路健康检查算法 / 自定义链路健康检查算法 |
| |||
VPN 功能 | 支持 PPTP、GRE 和 IPSEC VPN 功能 |
|
|
| |
|
|
|
| ||
用户管理 | 建立组织结构 / 上网策略 / 支持本地数据库、 POP3、AD、LDAP 或 |
| |||
| RADIUS 等认证 / 自动创建未创建账户 / IP、MAC、IP+MAC、VLAN |
| |||
| 绑定 / NetbIOS 协议扫描 / 域单点登录 / 临时账号申请 |
|
| ||
7 层应用协议识 | 自动识别和智能分类 / P2P 下载软件 / 网络流媒体软件 / Web 视频 / |
| |||
别 | HTTP 应用 / 网络电话 / 网络游戏 / 股票交易 / | 网上银行 / 支持根据 |
| ||
| 特征码自定义 7 层服务 |
|
|
| |
流量控制 | 线路宽带设置 /基于用户、协议、服务、URL 的带宽阻断、限制和保障/ | 单 |
| ||
| 用户会话数限制/ 应用限额策略 / |
|
|
| |
流量统计 | 用户统计 / 用户组统计 / 服务统计 / 服务类型统计 / URL 统计 / URL |
| |||
| 类型统计 / 线路统计 / URL 访问量 / 网页文件访问量 / 上网时长统计 |
| |||
上网行为管理与 | 即插即用 / 网页关键字过滤 / 网页 URL 过滤 / | 文件传输类型过滤 | / |
| |
审计 | 邮件过滤 / IM 即时通讯的过滤 / 网页标题记录 / | 发贴记录、网页评论 |
| ||
| 记录 / | 在搜索引擎上的搜索记录 / URL 访问记录 / 网页文件上传/下载 |
| ||
| 记录 / | 邮件内容审计 / 邮件附件审计 / IM 即时通讯软件内容审计 | / |
| |
| FTP 的上传和下载记录,包括用户名和文件名 |
|
|
| |
配置管理 | 中文/英文操作界面 / HTTP 升级方式 / 自动升级 / 数据的备份和恢复 / |
| |||
| 远程管理操作 / SNMP 网络管理 / 层次化管理方式 |
|
| ||
其他功能 | 丰富的上网告警功能、即插即用功能和白名单功能 |
|
|
| |
|
|
|
|
|
|
管理方式 |
|
|
|
|
|
操作界面 | WEB 界面(HTTPS 加密传输)/ 命令行界面(SSH / Console 口) |
|
| ||
|
|
| |||
|
|
|
|
|
|
设备部署 |
|
|
|
|
|
部署方式 | 网桥模式 / 路由模式 / 旁路模式/ 混合模式 |
|
|
|