300M高速無線接入,便捷安全的“訪客模式”
?支持802.11b/g/n無線技術(shù),采用2X2 MIMO架構(gòu),提供高達300Mbps無線速率,更快的速度,更多的用戶接入能力。
?可拆卸雙天線,高達5dbi增益全向天線,信號覆蓋范圍廣,穿透能力強,環(huán)境適應(yīng)能力廣。
?支持2個虛擬AP,可以針對不同的虛擬AP進行不同的策略控制,滿足靈活的無線接入需求
?便捷安全的“訪客模式”,將工作于“訪客模式”的虛擬AP下的無線用戶和辦公網(wǎng)絡(luò)隔離。例如公司針對合作伙伴和供應(yīng)商,開啟“訪客模式”虛擬AP,提供他們必須、受限的網(wǎng)絡(luò)訪問和外網(wǎng)訪問能力,又能保護企業(yè)的內(nèi)網(wǎng)信息安全。
支持豐富的上網(wǎng)行為管理功能
?ER2100n支持網(wǎng)站過濾功能(黑、白名單),支持對關(guān)鍵字的精確匹配和模糊匹配兩種方式,而且支持網(wǎng)站過濾的特權(quán)IP配置;
?ER2100n支持多種即時通信軟件和金融軟件的應(yīng)用控制,如QQ/MSN/大智慧/分析家/同花順/廣發(fā)至強/光大證券/國元證券等金融軟件的應(yīng)用控制功能。此外,用戶可以通過對特權(quán)用戶組的設(shè)置保證關(guān)鍵用戶的使用不受影響。
IPSec VPN,分支節(jié)點接入
?ER2100n支持標準的IPSec VPN,用戶可以通過簡單的WEB配置實現(xiàn)端對端之間的安全的VPN連接,支持多種加密算法,是理想的分支節(jié)點接入設(shè)備。
?ER2100n優(yōu)化了IPSec VPN的配置步驟,通過簡潔明了的配置向?qū)В词箾]有專業(yè)的網(wǎng)絡(luò)知識也能輕松配置IPSec VPN連接。
?H3C結(jié)合國內(nèi)用戶的組網(wǎng)特點在ER2100n上同時支持通過域名方式配置IPSec VPN連接和NAT-T的NAT穿越功能,即使雙方?jīng)]有固定IP地址也可建立IPSec VPN鏈接。
L2TP VPN,支持用戶撥號接入
?ER2100n 支持L2TP撥號接入,方便企業(yè)出差員工訪問公司內(nèi)部服務(wù)器
ARP病毒雙重防護
?ER2100n通過IP<->MAC地址綁定功能,固定了網(wǎng)關(guān)的ARP列表,可以有效防止ARP欺騙引起的內(nèi)網(wǎng)通訊中斷。
?ER2100n能夠?qū)崟r的識別并丟棄非法的ARP報文,支持毫秒級的免費ARP的定時發(fā)送機制,可以有效地避免局域網(wǎng)PC中毒后引發(fā)的ARP攻擊并能夠及時修正PC錯誤的網(wǎng)關(guān)ARP。
智能QoS策略
?BT,迅雷等P2P軟件對網(wǎng)絡(luò)帶寬的過度占用會影響到網(wǎng)內(nèi)其他用戶的正常業(yè)務(wù),ER2100n通過基于IP的網(wǎng)絡(luò)流量限速機制和NAT表項限制機制,可以有效地控制單臺PC的上/下行流量和建立的NAT表項的個數(shù),限制了P2P軟件對網(wǎng)絡(luò)帶寬的過度占用。
?ER2100n支持針對IP網(wǎng)段/IP范圍以共享和獨占的方式根據(jù)特定的時間段進行 QoS策略配置,滿足用戶靈活的業(yè)務(wù)配置需求。
全面系統(tǒng)監(jiān)控
?ER2100n提供全面的性能監(jiān)視功能,并以折線圖的方式提供對系統(tǒng)CPU以及內(nèi)存使用情況的實時監(jiān)視。
?ER2100n提供內(nèi)網(wǎng)流量的實時監(jiān)控,可以根據(jù)端口或IP進行流量監(jiān)控及統(tǒng)計。
?ER2100n提供多種安全日志,包括內(nèi)外網(wǎng)攻擊實時日志、地址綁定日志、流量告警日志和會話日志,供網(wǎng)管員實時監(jiān)控網(wǎng)絡(luò)運行狀態(tài)和安全狀態(tài)。
綠色環(huán)保設(shè)計
?ER2100n采用專業(yè)綠色低碳設(shè)計,且產(chǎn)品滿足材料環(huán)保與安全性的歐盟RoHS標準。
產(chǎn)品規(guī)格
硬件規(guī)格屬性 |
ER2100n |
外形尺寸(H×W×D)mm |
266mm×162mm×44mm |
固定端口 |
1個10/100M WAN口 |
4個10/100M LAN口 |
1個Console口 |
無線速率 |
300Mbps |
天線 |
2根外置可拆卸5dbi高增益全向天線,2X2 MIMO架構(gòu) |
處理器(CPU) |
主頻533MHz |
內(nèi)存 |
DDRII 128M |
電源 |
100~240V |
功耗 |
15W |
風扇 |
無風扇,自然散熱 |
工作溫度 |
0oC~40oC/-40oC~70oC |
工作濕度 |
5%~95%(非冷凝) |
整機功耗 |
<18W |
認證 |
CCC認證 |
MTBF |
>50000H |
軟件規(guī)格屬性 |
ER2100n |
網(wǎng)絡(luò)協(xié)議 |
PPP |
CHAP |
PAP |
MS-CHAP |
PPPoE |
DHCP 客戶端 |
DHCP服務(wù)器 |
NAPT |
NTP |
DDNS (?www.pubyun.com) |
無線 |
300Mbps無線速率,2X2 MIMO架構(gòu) |
多虛擬AP |
便捷安全的訪客模式 |
無線MAC過濾 |
防火墻 |
出站通信策略(源IP/目的IP/協(xié)議/端口/時間段) |
入站通信策略(源IP/目的IP/協(xié)議/端口/時間段) |
IPSec VPN |
支持10條IPSec連接 |
支持AH、ESP協(xié)議 |
支持手工或通過IKE自動建立安全聯(lián)盟 |
ESP支持DES、3DES、AES多種加密算法 |
支持MD5及SHA-1驗證算法 |
支持IKE主模式及野蠻模式 |
支持NAT-T穿越 |
支持通過域名方式配置IPSec連接(DDNS) |
L2TP |
L2TP Server |
L2TP Client |
網(wǎng)絡(luò)安全 |
靜態(tài)ARP(IP<->MAC地址綁定) |
DHCP授權(quán)ARP(自動綁定DHCP分配的IP) |
ARP防攻擊/免費ARP |
狀態(tài)數(shù)據(jù)包檢查 |
防止WAN口的Ping |
防止TCP syn掃描 |
防止Stealth FIN掃描 |
防止TCP Xmas Tree掃描 |
防止TCP Null掃描 |
防止UDP掃描功能 |
防止Land 攻擊功能 |
防止Smurf攻擊功能 |
防止WinNuke攻擊功能 |
防止Ping of Death攻擊 |
防止SYN Flood攻擊功能 |
防止UDP Flood攻擊功能 |
防止ICMP Flood攻擊功能 |
防止IP Spoofing功能 |
防止碎片包攻擊 |
防止TearDrop攻擊 |
防止Fraggle攻擊功能 |
用戶上網(wǎng)行為管理 |
URL過濾(黑白名單) |
MAC地址過濾 |
QQ/MSN訪問控制 |
金融軟件控制 |
大智慧/分析家/同花順/廣發(fā)至強/光大證券/國元證券 |
QoS |
歷史流量統(tǒng)計 |
流量統(tǒng)計(基于IP/端口的流量統(tǒng)計) |
智能彈性帶寬 |
綠色通道管理/限制通道管理 |
網(wǎng)絡(luò)流量限速(基于IP,上下行流量分別限速) |
NAT表項限制 |
流量監(jiān)控 |
基于物理端口的流量統(tǒng)計 |
基于IP的流量統(tǒng)計,支持自動排序功能 |
基于IP的NAT鏈接數(shù)統(tǒng)計 |
系統(tǒng)服務(wù) |
ALG |
端口觸發(fā) |
UPnP |
虛擬服務(wù)器 |
DMZ 主機 |
VPN透傳(PPTP、L2TP、IPSec) |
支持本地DNS Server |
配置管理 |
基于Web的用戶管理接口(遠程管理/本地管理) |
HTTPS遠程管理 |
命令行CLI |
SNMP V1/V2C/V3 |
通過HTTP 升級系統(tǒng)軟件 |
路由 |
靜態(tài)路由(50條) |
故障診斷 |
Ping / Traceroute |
設(shè)備自檢 |
故障信息一鍵導(dǎo)出 |
您好!請登錄