温馨提示 本商品无质量问题不支持退换货
|
序号 |
指标项 |
指标参数 |
|
1 |
性能及硬件要求 |
1U标准机架式,用户规模≥300IP,硬盘存储≥512G,千兆电口≥5个,千兆Combo口≥2个,Console口≥1个,USB口≥2个。 |
|
2 |
工作模式 |
支持透明网桥模式,支持路由模式,支持NAT模式,支持旁路分析模式,支持路由、NAT、网桥和旁路分析的混合模式 |
|
3 |
协议识别能力 |
支持DPI、DFI、节点跟踪、主动探测、加密分析等多种技术。 1、对已经采用加密技术的P2P类应用比如BT、迅雷、Skype、eDonkey、Qvod、PPFilm、百度影音等精确识别。 2、可以区分迅雷、网际快车等下载工具的HTTP下载和IE浏览器下载 3、支持“迅雷增强识别”,大幅度改进对迅雷加密流量识别 4、支持“P2P智能识别”,大幅度改进P2P加密协议识别 5、协议精细分类且必须包含:移动浏览器(如iPhone手机上网)、应用商店(如安卓市场、手机报等)、云服务、网络支付(招商银行、兴业银行等)、移动游戏(手机游戏、iPad游戏) |
|
4 |
多线路承载 |
支持虚拟LAN接口和WAN线路最大支持≥30个 |
|
5 |
业务流向处理 |
支持基于端口判断业务上下行方向(接内/接外),支持基于设置内网IP地址端判断业务上下行方向,支持网卡混合模式基于会话机制(TCP三次握手、UDP首包),自动判断业务流向 |
|
6 |
流量控制 |
支持基于全局、链路、数据流向、共享用户、移动终端、应用协议/协议组和IP/IP群组的速率控制。 支持单条策略总控限速,可分别设置总控带宽。 支持单条策略单IP限速,可分别设置单IP带宽。 支持带宽控制颗粒度50 kbps(精细化控制限速颗粒度可达到1kbps)。 支持流量阻断控制,支持流量限速控制,支持URL和DNS流量重定向控制,提供控制速率前后对。 |
|
7 |
IPV6流量 |
支持对IPv6 2~7层流量的识别能力,特别是针对第7层的应用识别能力,能够识别主要应用协议,支持对IPv6的流量控制,对流量进行放行、阻断、通道限速等,支持对IPv6路由,可以对IPV6的流量做路由策略,支持IPv6到IPv4的映射,将IPv6的公网IP与内网IPv4的服务器做映射,支持旁路或串接模式下,深度分析DHCPV6数据包,找到IP和MAC的对应关系,显示用户真实MAC。 |
|
8 |
智能应用路由 |
支持基于5元组条件对流量做路由牵引,支持基于域名条件对流量做路由牵引,支持基于应用分类(P2P下载、网络电视、网络游戏、Web视频和普通HTTP流量)条件对流量做路由牵引,支持对应用应用群组(自定义群组对象)条件对流量做路由牵引 |
|
9 |
负载均衡 |
支持不小于20个出口线路的负载 |
|
10 |
认证功能 |
支持基于手机号短信验证码的认证,支持基于本地设置用户名和密码的认证,支持基于Radius的认证,支持结合AD域和LDAP认证功能,支持就IP和MAC地址的绑定认证 |
|
11 |
业务级质量监测 |
支持分析流量中每一条会话,进行基于应用级的质量测量。支持对每条会话监测客户时延,服务时延,应用时延的指标测量。(设备到客户端的网络时延),服务时延(设备到服务器的网络时延),应用时延(会话上下行首包时间差),最大包长(会话上下行最大包的长度)。 |
|
12 |
威胁情报 |
系统内置数字货币、C&C节点、APT攻击、网站后门、钓鱼网址、僵尸网络等16种威胁情报,针对网络异常行为进行检测分析,支持对威胁情报的命中监测,支持查看情报命中趋势、情报类型命中分布、以及源IP、目的IP、源MAC等信息,情报库支持在线自动同步,支持离线上传。 |
|
13 |
告警功能 |
支持基于策略的告警功能,可根据定义监控对象阈值,实时向外告警,支持检测系统告警,如CPU、授权、总连接数、总IP数等,告警发送方式支持微信公众号、企业微信、邮箱、钉钉等 |
|
14 |
日志审计功能 |
会话日志:支持全量记录会话日志,支持全量记录URL日志,支持记录虚拟身份(微信ID、QQ号)等信息,支持按照应用协议、URL关键字、端口号、运营商等信息进行检索和查询;业务性能日志:支持记录业务的性能日志,支持根据应用协议、用户、目的IP等方式进行查询,快速定位业务劣化原因 |