H3C华三ER5100G2企业级千兆路由器
H3C ER5100G2是杭州华三通信技术有限公司(以下简称H3C公司)推出的下一代企业级千兆高性能路由器,它定位于以太网/光纤/xDSL接入的SMB市场,主要包括需要高速Internet接入的政府机构、中小企业、酒店、学校、医院、网吧等网络环境。
全新的硬件架构,千兆线速转发能力
采用全新的硬件架构,专业的网络处理器,其主频高达双核1G,可以提供千兆线速转发能力。
支持1个千兆WAN口(电口和光口复用),4个千兆LAN口,同时支持USB接口。
支持多种VPN
ER5100G2支持标准的IPSec VPN,配置简便,支持多种加密算法,是理想的分支节点接入设备,双方没有固定IP地址也可建立IPSec VPN链接。
ER5100G2支持L2TP拨号接入,方便企业出差员工访问公司内部服务器。
多局域网功能(VLAN)
ER5100G2支持多局域网功能,企业可以方便的划分局域网为多个网段,降低广播域和ARP病毒的影响,并针对不同的VLAN配置相应的防火墙策略。
针对每个局域网可以配置单独的DHCP Server和防火墙规则,ER5100G2最多可同时支持64个内部局域网。
用户上网行为管理
ER5100G2支持全新的用户上网行为管理模块,支持组策略的配置,通过该模块可以轻松的制定企业用户的访问权限和策略。
ER5100G2支持对网站地址的黑白名单设置,同时也支持多种即时通信软件和金融软件的应用控制,如QQ/大智慧/分析家/同花顺/广发至强/光大证券/国元证券等。此外,可设置特权用户组保证关键用户的使用不受影响。
ARP病毒双重防护
ER5100G2通过IPMAC地址绑定功能,固定了网关的ARP列表,可以有效防止ARP欺骗引起的内网通讯中断。
ER5100G2能够实时的识别并丢弃非法的ARP报文,支持毫秒级的免费ARP的定时发送机制,可以有效地避免局域网PC中毒后引发的ARP攻击并能够及时修正PC错误的网关ARP。
智能QoS策略
ER5100G2通过基于IP的网络流量限速机制和NAT表项限制机制,可以有效地控制单台PC的上/下行流量和建立的NAT表项的个数,限制了P2P软件(BT,迅雷等)对网络带宽的过度占用。针对IP网段/IP范围以共享和独占的方式,可根据特定的时间段进行 QoS策略配置,满足用户灵活的业务配置需求。
绿色环保设计
ER5100G2采用专业绿色低碳设计,且产品满足材料环保与安全性的欧盟RoHS标准。
属性 | ER5100G2 |
外形尺寸(H×W×D)mm | 440mm×230mm×44mm |
固定端口 | 1个10/100/1000M WAN口(电口和光口复用) 4个10/100/1000M LAN口 1个USB接口 1个Console口 |
处理器(CPU) | 专业的网络处理器 双核1GHz |
内存 | DDRIII 512M |
电源 | 100~240V |
整机功耗 | <20W |
散热方式 | 无风扇,自然散热 |
工作温度/存储温度 | 0oC~40oC/-40oC~70oC |
工作湿度/存储湿度 | 5%~95%(非冷凝) |
认证 | 电信入网证、3C认证 |
MTBF | >50000H |
属性 | ER5100G2 |
网络协议 | PPP CHAP PAP MS-CHAP PPPoE DHCP 客户端 DHCP服务器 NAPT NTP DDNS ( www.3322.org / www.comexe.cn ) |
防火墙 | 出站通信策略(源IP/目的IP/协议/端口/时间段) 入站通信策略(源IP/目的IP/协议/端口/时间段) |
VLAN | 支持64个VLAN |
IPSec VPN | 支持50条IPSec连接 支持AH、ESP协议 支持手工或通过IKE自动建立安全联盟 ESP支持DES、3DES、AES多种加密算法 支持MD5及SHA-1验证算法 支持IKE主模式及野蛮模式 支持NAT-T穿越 支持通过域名方式配置IPSec连接(DDNS) |
L2TP | L2TP Server L2TP Client |
网络安全 | 静态ARP(IPMAC地址绑定) DHCP授权ARP(自动绑定DHCP分配的IP) ARP防攻击/免费ARP 状态数据包检查 防止WAN口的Ping 防止TCP syn扫描 防止Stealth FIN扫描 防止TCP Xmas Tree扫描 防止TCP Null扫描 防止UDP扫描功能 防止Land 攻击功能 防止Smurf攻击功能 防止WinNuke攻击功能 防止Ping of Death攻击 防止SYN Flood攻击功能 防止UDP Flood攻击功能 防止ICMP Flood攻击功能 防止IP Spoofing功能 防止碎片包攻击 防止TearDrop攻击 防止Fraggle攻击功能 |
用户上网行为管理 | 组策略管理(支持基于IP/MAC/时间段的组策略配置) HTTP下载文件类型过滤 URL过滤(黑白名单) MAC地址过滤 QQ访问控制 金融软件控制 大智慧/分析家/同花顺/广发至强/光大证券/国元证券 |
QoS | 历史流量统计 流量统计(基于IP/端口的流量统计) 智能弹性带宽 绿色通道管理/限制通道管理 网络流量限速(基于IP,上下行流量分别限速) NAT表项限制 |
流量监控 | 基于物理端口的流量统计 基于IP的流量统计,支持自动排序功能 基于IP的NAT链接数统计 |
系统服务 | ALG 端口触发 UPnP 虚拟服务器 DMZ 主机 VPN透传(PPTP、L2TP、IPSec) |
配置管理 | 基于Web的用户管理接口(远程管理/本地管理) HTTPS远程管理 命令行CLI SNMP V1/V2C/V3 通过HTTP 升级系统软件 |
路由 | 静态路由(50条) |
故障诊断 | Ping / Traceroute 设备自检 故障信息一键导出 |
产品图片: