产品概述
ER100是为中小型企业、连锁、网吧、酒店、行业四、五级网点设计的高性价比的安全宽带路由器。它不仅拥有强大的数据处理能力,可灵活应用于各种主流宽带接入环境,满足多用户带宽共享;同时还可提供多种策略的弹性带宽分配方案,增强的安全特性包括上网行为管理、P2P应用控制、VPN组网、防火墙、ARP欺骗防护和抗恶意攻击等全方位的增值功能。推荐用于80台PC以内的应用环境。
产品特点
灵活的多WAN口接入
最大可用于4个WAN口组网,支持以太网、FTTB光纤、ADSL、Cable等多种方式的接入支持“带宽叠加”、“智能选路”、“主辅”等多种方案的多线路策略,可覆盖绝大多数的需求。
人性化的弹性流控
提供灵活的弹性限速策略:在网络带宽空闲时,自动增加每用户的带宽分配;在带宽紧张时,又保证资源平均分配,避免带宽被过度抢占的情况。还提供了大流量主机抑制、流量突发因子、可选用户惩罚/抑制等辅助策略,为用户网络的管理提供了丰富有效的手段。
丰富的行为管理策略
基于应用层识别并控制QQ、MSN等常见IM软件,支持白名单技术,方便企业网络管理
基于应用层识别常见P2P应用程序,并实施阻断、限速等多种策略
基于策略库实现对常见炒股、娱乐、购物等网站进行屏蔽
相应策略数据库可免费在线更新,非常迅捷
丰富的抗攻击策略
ER100具备丰富的抗攻击能力,可对ARP、IP、ICMP、TCP、UDP等各种类型的报文进行详细的统计和细致分析,发现攻击后自动阻断,并提供告警信息,使您的网络管理高枕无忧。
对于ARP欺骗,ER100提供了IP+MAC绑定、ARP-SCAN技术、免费ARP等多种手段,充分保障内网安全;若配合神州数码专用交换机产品,还可部署DHCP-Snooping技术,使ARP欺骗无处遁形,发现和预防率100%。
完善的VPN功能
ER100路由器支持L2TP、PPTP、GRE、IPIP、IPSec等多种VPN协议和加密算法,为企业远程办公、移动办公和虚拟专网的建设提供了完整的解决方案。
产品规格
产品型号 ER100
接口组合 端口数量 1个Console口,1个Reset恢复键
2个10/100M WAN口
3个10/100M LAN口
最大WAN口 1~4个WAN口接入
MAC地址克隆 内外网均支持MAC地址克隆技术
端口镜像 支持基于LAN口的端口镜像功能
接入方式 ADSL、光纤、以太网、CABLE
硬件配置 处理器 ARM9 155MHz
FLASH 8M,可扩容到32M
DRAM 64M,可扩容到128M
物理特性 机箱尺寸 294mm×180mm×44mm
温/湿度 温度0℃~40℃,湿度10%~85%无冷凝
电源特性 电压170~264VAC,电流1A
最大功率 10W
重量 2.5kg
推荐环境 出口带宽:10M ; 企业带机:80; 网吧带机:50
功能特性
路由
备份 路由协议 支持直连路由、静态路由、默认路由等
策略路由 支持灵活的应用调度策略
多线路策略 支持带宽叠加、智能选路、主辅等多种模式
链路备份 支持,多线路时自动切换
链路侦测 支持基于ICMP、DNS等方式的keepalive机制
网络功能 地址转换 支持静态NAT、动态NAT、PAT
虚拟服务器 支持静态端口映射、特殊映射(SNAT+DNAT)、DMZ主机等
NAT连接数 支持整机/每用户连接总数分别限制
支持TCP/UDP连接分别限制
UPnP 支持UPnP通用即插即用功能
DNS 支持DNS Client/Proxy
支持基于花生壳的DDNS Client
DHCP 支持DHCP Server/Client/Relay
PPPoE 支持PPPoE Server,可对用户进行IP、MAC绑定、账号冻结、限速等
支持PPPoE Client
页面推送 支持电子白板功能,实现HTTP页面推送,内容可定制
NTP 支持SNTP网络时钟协议
支持基于周期、单次的时间段策略管理
QoS限速 弹性限速 自动判断网络带宽忙、闲,并自动按照不同的标准进行弹性限速
分组限速 对用户进行分组,并指定不同的限速策略
动态分配 无需人工计算限速阀值,软件自动学习,方便使用
多线路 各条线路分别进行限速
P2P限速 支持应用层识别P2P应用,并对此有针对性的限速,不影响普通业务
用户管理 可选的用户惩罚、抑制、突发流量等的控制策略
行为管理 即时通信 支持一键封QQ(白名单)、MSN等常见IM即时聊天软件
P2P应用 支持BT、迅雷、PPStream、eMule等数十种P2P应用程序的识别和控制
站点管理 支持一键封娱乐、购物、股票等网站;
支持URL过滤和内容关键字过滤,全面控制用户访问
优先服务 支持对企业邮件、网吧热门游戏、以及用户自定义流量的优先处理
黑白名单 支持黑白名单功能,方便用户控制
策略升级 行为管理策略库的在线免费升级
网络安全 防火墙 支持ACL防火墙,基于IP、端口等对多种常见病毒进行拦截
DMZ端口 支持将WAN1口重定义成DMZ端口,实施安全组网
防DoS攻击 支持内外网的SYN Flooding、UDP Flooding、ICMP Flooding、ARP Flooding攻击等;防端口、ARP扫描等
ARP安全 支持ARP静态绑定,ARP-Scan动态扫描,支持免费ARP定时发送
支持ARP欺骗的自动侦测预警
支持IMP Filter的深度报文过滤
VPN 支持L2TP、PPTP、GRE、IPIP、IPSec等多种VPN协议,并支持嵌套
管理 图形界面 支持Web界面管理,提供快速向导
支持基于BIOS的简易web页面,在用户误操作时可应急恢复
网管协议 支持SNMP V1/V2/V3等
故障诊断 支持ICMP报文的检测方式
管理账号 支持用户账号权限的分级管理,充分保证网络安全
状态监控 支持包括端口、系统、用户状态等多种全面实时的状态显示
订购信息
产品型号 产品描述
ER100 百兆安全宽带路由器,2个百兆WAN口 + 3个百兆LAN口(其中2个LAN口可转换成WAN口),1个配置口,1个Reset恢复键。推荐使用在80用户的网络环境。
交换是1796326998按照通信两端传输信息的需要,用人工或设备自动完成的方法,把要传输的信息送到符合要求的相应路由上的技术的统称。交换机根据工作位置的不同,可以分为广域网交换机和局域网交换机。广域的交换机就是一种在通信系统中完成信息交换功能的设备,它应用在数据链路层。交换机有多个端口,每个端口都具有桥接功能,可以连接一个局域网或一台高性能服务器或工作站。实际上,交换机有时被称为多端口网桥。 在计算机网络系统中,交换概念的提出改进了共享工作模式。而HUB集线器就是一种物理层共享设备,HUB本身不能识别MAC 地址和IP地址,当同一局域网内的A主机给B主机传输数据时,数据包在以HUB为架构的网络上是以广播方式传输的,由每一台终端通过验证数据报头的MAC地址来确定是否接收。也就是说,在这种工作方式下,同一时刻网络上只能传输一组数据帧的通讯,如果发生碰撞还得重试。这种方式就是共享网络带宽。通俗的说,普通交换机是不带管理功能的,一根进线,其他接口接到电脑上就可以了。