UTT 6830G是針對中大型企業,社區,學校,酒店,政府機構,連鎖機構等高帶寬需求,高安全高可靠環境設計而推出的全千兆安全網關/VPN路由器。
UTT 6830G擁有的全千兆防火墻架構,集防病毒、防攻擊性能于一身限度保證內網安全;結合智能帶寬管理、上網監控管理等全面的上網行為管理,輕松管控上網行為;擁有多種形式的VPN功能,支持PPTP/L2TP/IPSec等協議,幫助您輕松構建自己的VPN網絡。
的數據包轉發能力,高效處理多業務上網需求,輕松架構全千兆高速網絡。
三WAN口提供多出口的選擇,支持多線路實時備份和負載均衡;支持電信/聯通智能策略路由,實現了電信流量走電信、聯通流量走聯通,解決互聯互通問題。
產品特點:
全千兆性能
全新的全千兆架構,LAN口千兆+WAN口千兆+底層硬件架構(64位高性能網絡專用處理器、DDR內存)保證核心千兆處理能力,擁有的數據包處理能力,可滿足多條百兆光纖的線速轉發,更加有效的處理多種業務的上網需求,滿足擁有高帶寬需求的中大型企業、酒店、連鎖經營等機構高速數據傳輸的需求。
防火墻功能
全新的防火墻架構,有效防范內外網攻擊、偵測及報文、IP 地址欺騙、源路由攻擊、IP/端口掃描、DoS等網絡攻擊;有效防止震蕩波、沖擊波、木馬等病毒攻擊;實現了基于源/目的IP地址、協議、端口、源/目的MAC地址的包過濾,基于URL和關鍵字的應用層過濾,還可按時間段進行過濾。采用上述過濾技術的業務管理功能,不僅可以控制用戶的上網權限和上網時段,還能夠保護內部網絡免遭外來攻擊。支持IP/MAC綁定,黑名單,白名單,對不同等級用戶進行分組,實行用戶認證,防范權限盜用同時方便制定安全策略。
靈活的VPN功能
支持IPSec、L2TP以及PPTP三種VPN協議,它們可以單獨使用,也可以結合使用;允許一方或雙方動態VPN接入,可實現網關到網關、遠程撥號等多種形式的VPN;可實現VPN星型連接,使得VPN流量從一個隧道經HiPER連接到另一個隧道;最多可配置300條VPN隧道,并發200條。IPSec VPN支持自動IKE和手動密鑰,支持ESP/AH協議、3DES/DES/AES加密算法、SHA1/MD5認證算法,支持主模式和野蠻模式,支持抗重播、NAT穿透。
三WAN口和智能NAT 提供三個WAN口,支持ADSL、光纖、Cable Modem等方式的混合接入。在PPPoE撥號上網方式下,提供“按需撥號”、“自動撥號”和“手動撥號”三種PPPoE連接方式;支持LQM鏈路質量監控功能;而且,還允許管理員控制撥號連接的開始時間和結束時間,從而防止忘記斷線而浪費上網時間。在Cable Modem動態接入方式下,支持MAC地址修改與克隆功能。
可同時配置3條上網線路,支持負載均衡和實時備份,成倍擴展出口帶寬;支持按線路帶寬比分配流量,使線路利用率達到;支持電信、網通智能策略路由,實現電信流量走電信線路、網通流量走網通線路,解決互聯互通問題。
支持NAPT、NAT以及路由的混合使用,滿足各種復雜的網絡地址規劃。支持NAT靜態映射和DMZ主機,向外提供WWW、Telnet、FTP等服務;支持NAT Re-routing和反向NAT;提供NAT ALG功能,支持FTP、PPTP、IPSec ESP等特殊應用協議。
策略庫
通過引入策略庫,將復雜的多條策略當作一個策略庫處理,再加上類似于WINDOWS風格的策略庫自動更新功能,不僅大大簡化了配置的復雜度,還可以為用戶免除很多煩瑣的手工維護工作。針對QQ、MSN、P2P這些應用軟件的頻繁升級,以及電信/網通服務器IP地址的頻繁變更,艾泰科技公司技術人員會在時間收集相關信息,并及時提供版本的策略庫,避免用戶的后顧之憂。
通過引用防火墻策略庫,不僅實現了單鍵設置ARP欺騙防御、DoS/DDoS攻擊防御、沖擊波病毒防御等功能,還實現了單鍵管制QQ/MSN等即時軟件的使用、單鍵管制BT/電驢等常用P2P軟件的使用,大大簡化了配置。
通過引用路由策略庫,實現了電信、網通智能策略路由:用戶無需一條條地添加靜態路由,只需操作一次,就能批量配置大量電信路由或者網通路由,從而保證電信流量走電信線路、網通流量走網通線路。
帶寬管理
提供基于CBT(Credit-Based Queuing)算法的帶寬管理功能,可大大提高帶寬利用率,并能有效抑制BT、訊雷、QQ直播等P2P軟件對帶寬的濫用:對于正常上網的主機,HiPER將允許它偶爾突破限速;相反,對于長期使用P2P軟件的主機,HiPER將會減小它的帶寬,使其對其他主機的影響降到。
支持按時間段進行帶寬管理,實現了在網絡繁忙的時候啟用帶寬管理,從而保證局域網所有用戶都能合理使用帶寬;而在用戶少、網絡空閑的時候,則不進行帶寬控制,從而方便網絡管理員進行更新內部服務器等網絡維護工作,使得現有用戶能夠高速上網,保證了線路帶寬的充分利用。
支持單機NAT并發會話數限制,還可以分別限制由TCP、UDP或者ICMP協議構成的并發會話數,可以有效防止用戶使用P2P等海量下載軟件過度占用帶寬,還可以避免中毒主機過度浪費帶寬,保證其他主機運行正常。
用戶管理
提供用戶個性化管理功能,實現了的按需定制。針對用戶的實際需求,每臺內部主機都可以采取不同的策略(可以任意限定某臺PC可使用的帶寬、NAT會話數,是否禁止QQ、MSN、P2P,等等),解決了傳統的分區管理不夠靈活的問題。該功能不僅可以大大加強管理的靈活性,并在一定程度上降低了管理員的工作量。
支持IP/MAC地址綁定,過濾非法IP或MAC地址,方便設置上網黑名單和白名單。值得注意的是,HiPER還支持IP/MAC地址全部綁定功能,只需一鍵操作,就可以一次性將所有動態IP/MAC地址對全部綁定;再配合ARP廣播和更新限制功能,就可以有效防止HiPER和局域網主機遭受ARP欺騙攻擊了。
網絡監控
支持上網監控功能,提供多種監控和診斷方式,可動態監控網絡運行情況和用戶上網行為,幫助網管人員快速定位和排除網絡故障,特別是能夠實時發現網絡異常及異常主機,如感染病毒或發起攻擊的主機。
網管人員通過實時監測CPU利用率、內存利用率、NAT表等關鍵系統資源,可以及時發現潛在的各種攻擊;通過實時查看各個接口的帶寬,查看各個用戶的上傳/下載帶寬以及NAT會話數,查看上傳/下載帶寬排行榜和NAT會話數排行榜,能夠快速定位網速慢、卡等網絡異常。
配置和管理
提供友好的全中文WEB界面,直觀易用、功能豐富,快速向導可幫助用戶在短時間內完成初始配置;同時還提供傳統的CLI界面,功能更豐富;并且,兩種方式下均支持通過Internet進行簡便、安全的遠程管理。
支持配置文件備份與導入,可將HiPER當前配置文件保存到管理計算機,也可將備份的配置文件導入到HiPER中,節省重復配置的時間;支持WEB、TFTP多種升級方式,方便功能擴展。
提供標準的SNMP接口,可供遠程SNMP服務器管理;并且,提供系統日志功能,可通過遠程SYSLOG服務器記錄。
關鍵特性
支持DSL,FTTX+LAN和Cable Modem連接,特別適合光纖接入
1個LAN口,2個WAN口和1個WAN3/DMZ口
LAN/WAN/DMZ支持正反線自適應,支持10/100/1000M自適應
支持快速轉發,吞吐量可達2000Mbps,最多270K PPS
支持帶寬管理,可限制單機帶寬
支持NAT會話數限制,可限制單機會話數
基于地址、協議和端口的包過濾
基于站點、URL和關鍵字的應用層過濾
支持DHCP服務器、客戶端以及中繼,支持DHCP手工綁定
支持UPnP
支持DDNS
支持DNS代理
支持IP/MAC綁定
支持網絡時間同步
支持時間段管理
支持NAT靜態映射
支持MSN語音穿透
支持多個L2TP/PPTP/IPSec的VPN穿透