壹、上網行為管理:
1、網址分類管理
用戶自由設置黑白名單,允許訪問白名單網址,禁止訪問黑名單網址。
通過網址分類管理,可阻斷、記錄或警告訪問以下9大類網址:休閑娛樂、新聞資訊、聊天交友、網絡遊戲、電子購物、論壇博客、證券基金、電子郵件和網上銀行等。支持網址分類庫在線升級。
2、WEB安全:可以禁止網絡發帖和網頁登陸郵箱,保護企業的內部資料及知識產權。能過濾網址的關鍵字和文件後綴名,限制用戶下載某些類型的文件(例如EXE、BT種子文件等),減少病毒來源,提高網絡速度和工作效率。
3、聊天及P2P軟件過濾:可以管制QQ\MSN\飛信\SKYPE等聊天工具,允許例外的QQ號碼正常使用;有效限制BT\迅雷\PPLIVE\電驢等P2P軟件、及炒股軟件,,防止帶寬被濫用。
4、上網時間控制:可以對內網用戶進行上網時間控制,合理安排各部門成員的上網時間。可設置每周上網時間,也能設置每天的上網時段。這個功能對於實現上網計費的需求極具擴展價值。
5、郵件管理與監控:對用戶使用郵件客戶端(例如OUTLOOK、FAXMAIL等)通過POP3/SMTP協議收發郵件時,進行收發郵件的鏡像和監控。
6、分組管理:通過IP 地址組來規劃局域網的組織結構,好的規劃會使整個網絡架構井然有序。為不同部門或級別的用戶分配不同的上網權限,並有效降低您的維護量。
二、多線負載均衡
1、多線接入:提供2或4個WAN端口,可使用多條ADSL接入,捆綁ADSL提升帶寬,節省費用並且降低“單線故障”的風險;支持多種線路混合接入。
2、智能均衡:在實現“電信流量走電信線路、網通流量走網通線路”的基礎上,自動優化業務數據,徹底解決網絡互聯互通問題;同時根據線路帶寬調節流量分配比例,使線路利用達到最佳,實現最佳的線路負載均衡。
3、線路備份與切換:領先的線路通斷檢測技術智能判斷線路狀態,當壹條線路掉線,由其他WAN端口的線路承擔起網絡數據,確保網絡穩定。並支持線路定時切換的數據平滑過渡,減少線路切換時卡機、掉線等現象。
4、靈活的策略方案:可使用源地址路由、靜態路由、應用調度等選項來配置策略路由的高級方案。
三、精確的流量管理
1、彈性流控:可針對全網、單個IP或IP段設置上傳下載速率的彈性限制,智能為每臺在線PC分配最佳帶寬。網絡繁忙時,自動抑制帶寬大戶,保證人多好用;網絡空閑時,您可充分使用空閑的帶寬,做到人少多用。
2、關鍵應用優先:用戶可以自行指定需要優先保障的關鍵應用,使該部分數據在任何情況下優先保障傳輸,從而保證企業關鍵業務應用的通暢。
3、分接口的流量控制:針對不同接口的數據進行不同的流控,對於多線帶寬相差較大的情況,可以更加合理的利用帶寬,避免整體帶寬資源的浪費。
四、全面防禦ARP病毒
1、方便的ARP欺騙防禦:通過免費ARP的定時發送機制,初步防治內網ARP病毒。
2、可靠的雙向綁定:通過壹鍵完成的IP/MAC地址綁定功能,固定網關的ARP列表,強力有效地對付ARP病毒攻擊。
3、靈活的ARP信任機制:不適合傳統的IP/MAC雙向綁定的網絡環境(例如客人流動頻繁的商務酒店),ARP信任機制在無雙向綁定的情況下,自動學習、判斷和更新內網主機的ARP信息,確保路由器獲得真實可靠的用戶ARP信息,既保證上網的便捷性,又保證上網的安全性。
4、外網防工具,內網防病毒:可以有效抵禦內外網的DDoS攻擊,並防止常見的“land、spoofing”等攻擊。
5、連接限制功能:可以針對指定IP限制其網絡連接數,從而可以有效的防止用戶使用P2P軟件濫用帶寬。
6、Mac地址過濾:可以過濾指定MAC地址的主機。
五、其他功能介紹
1、具備端口映射、DMZ、VLAN等功能。
2、支持端口鏡像,可對網絡數據鏡像並通過數據分析軟件進行分析,保證企業信息安全。
3、支持3322等常見動態域名,方便用戶以動態IP架構企業服務應用。
4、支持UPNP應用,並能限定可使用UPNP的IP段。
5、支持網對網的VPN功能,提供PPTP服務端和客戶端兩種配置。PPTP服務端可方便出差人員、分支機構訪問企業內網;PPTP客戶端可用於分支機構和總部間互訪。
六、典型應用
1、降低網絡費用:支持多條ADSL線路接入,自動實現帶寬疊加、線路備份、智能負載均衡。
2、提高工作效率:網頁過濾、關鍵字過濾、IP過濾等多種控制功能,禁止員工在上班時間訪問與工作無關的網站、聊天、遊戲、影視、BT下載等。
3、個性化的上網策略:靈活的IP用戶組、時間段設置,為不同級別的用戶分配不同的上網權限和帶寬;
4、帶寬資源合理分配:保證關鍵應用和重要部門的帶寬資源和服務優先級;
5、VPN應用:分支機構和出差人員利用VPN功能可接入內部網絡;
6、可管理的安全網絡:整合多種安全功能,提供壹體化的安全機制。