最全面的應(yīng)用識別能力
通過H3C長期積累的狀態(tài)機檢測、流量交互檢測技術(shù),能精確檢測115網(wǎng)盤、電信通、盛大網(wǎng)盤、百度網(wǎng)盤、360云盤、Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(電騾)/eDonkey(電驢)、QQ、MSN、新浪UC、阿里旺旺、新浪微博、騰訊微博、天涯論壇、貓撲論壇、微信等P2P/IM/網(wǎng)絡(luò)游戲/炒股/網(wǎng)絡(luò)視頻/網(wǎng)絡(luò)多媒體等多種主流網(wǎng)絡(luò)應(yīng)用,為應(yīng)用控制及審計提供有力支撐。
精細化的流量管理功能
SecPath ACG支持超過4級通道帶寬嵌套,滿足大型網(wǎng)絡(luò)管理要求,支持基于地址、用戶、服務(wù)、應(yīng)用、時間等新五元組一體化策略的上下行帶寬及多優(yōu)先級控制,流量管理無死角。
SecPath ACG設(shè)備的智能流控技術(shù)將出口物理線路帶寬劃分為邏輯虛擬線路,在父線路內(nèi)支持二次劃分,即將線路劃分為通道,從而達到多級流控。根據(jù)流量特征,智能識別應(yīng)用和服務(wù),之后根據(jù)流量特性,識別出配置的虛擬線路和流控管道,計算出管道的帶寬使用率,是否需要向父節(jié)點借用帶寬等信息。在轉(zhuǎn)發(fā)過程中,支持流量整形,在接口上緩存報文,并以比較均勻的速度發(fā)送出去,避免網(wǎng)絡(luò)出現(xiàn)burst,導(dǎo)致丟包。
SecPath ACG產(chǎn)品整機提供32個虛擬線路、1024個帶寬通道、4級流控,徹底告別陳舊的流控技術(shù),讓帶寬管理做到最精細!
智能阻斷技術(shù)
相比傳統(tǒng)的QoS丟包技術(shù),SecPath ACG提供的智能阻斷技術(shù)拋棄了“允許所有流量轉(zhuǎn)發(fā)到接口,在接口上區(qū)分流量優(yōu)先級,并在接口上進行緩存和丟包”的技術(shù)實現(xiàn)方式,而采用更加優(yōu)化的阻斷方式:一旦流控模塊識別出用戶設(shè)定的垃圾流量,立刻在設(shè)備上刪除所有與該垃圾應(yīng)用相關(guān)的數(shù)據(jù)連接,所以垃圾流量從一開始就不會產(chǎn)生,所以寶貴的帶寬資源無需被吞噬;而同時,設(shè)備可以免于接口隊列調(diào)度丟包,節(jié)省大量資源,幫助客戶節(jié)省帶寬和設(shè)備資源。
精細化的應(yīng)用控制功能
SecPath ACG采用了DPI/DFI融合識別技術(shù),相對于傳統(tǒng)的流控產(chǎn)品,控制力度更精細,控制層面不再局限在主程序,更能深入識別應(yīng)用程序的子功能。例如對新浪微博的控制力度不僅僅是登錄動作,更是深入識別到注銷、發(fā)表、評論、轉(zhuǎn)發(fā)、關(guān)注、搜索等子功能,支持單應(yīng)用高達12種行為動作控制、超過八百種主流應(yīng)用類別識別、近60種分類URL審計過濾、桌面及移動終端均可審計控制,提供最精細的控制功能。
極速上線
當企業(yè)存在多個分支機架需要互聯(lián),如何實現(xiàn)業(yè)務(wù)的快速部署,如何實現(xiàn)業(yè)務(wù)的統(tǒng)一管理,一直是網(wǎng)絡(luò)運維最頭疼問題。
配合H3C SecPath ACG1000日志分析與管理平臺,可實現(xiàn)業(yè)務(wù)的快速部署,分支機構(gòu)的ACG1000只需要接上網(wǎng)線,確保外網(wǎng)聯(lián)通便可自動從中心端的日志分析與管理平臺下載配置,整套加載流程大概1分鐘完成,無需專業(yè)人員到場,大幅節(jié)約總分型客戶部署成本,網(wǎng)絡(luò)就緒時間更短,業(yè)務(wù)開展更快。
智能選路
隨著帶寬成本的下降及業(yè)務(wù)需求,企業(yè)通常存在兩個或兩個以上的網(wǎng)絡(luò)出口,對于多出口的業(yè)務(wù)分配,目前還是采用策略路由方式居多,但是策略路由只能解決多個出口的基本可用問題,沒法實現(xiàn)多出口的精細化利用。
ACG1000提供智能選路功能,可根據(jù)訪問的目的地址,自動選擇所屬運營商,提高訪問速度和穩(wěn)定性,還可以根據(jù)不同應(yīng)用和用戶組選擇不同的出口,將非關(guān)鍵應(yīng)用分流到低成本鏈路,保障各出口鏈路達到最優(yōu)利用率。
豐富的報表
提供實時的業(yè)務(wù)流量趨勢圖、流量分布圖、Top N用戶列表、Top N應(yīng)用協(xié)議列表等報表,并支持按照用戶名/用戶組、使用時段、應(yīng)用分類、應(yīng)用協(xié)議、流量大小、安全事件等進行多維度組合定制報表,使用戶能全面掌握網(wǎng)絡(luò)中的流量、應(yīng)用和業(yè)務(wù)分布,為合理規(guī)劃網(wǎng)絡(luò)、制定流量控制策略提供依據(jù)。
完善的安全審計系統(tǒng)
可對各種網(wǎng)絡(luò)社區(qū)、P2P/IM、網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)多媒體、文件共享、郵件收發(fā)、數(shù)據(jù)傳輸、數(shù)據(jù)庫應(yīng)用等各種上網(wǎng)行為提供全方面的行為監(jiān)控和記錄;同時,通過綜合分析、檢測用戶網(wǎng)絡(luò)流量與流向趨勢,對歷史數(shù)據(jù)進行分析,為用戶提供細粒度的網(wǎng)絡(luò)應(yīng)用審計管理系統(tǒng)。
高性能、高可靠性
采用最新的基于MIPS64的多核SoC(System on Chip)處理器,控制與轉(zhuǎn)發(fā)相分離,實現(xiàn)了千兆級線速業(yè)務(wù)處理能力,僅有微秒級時延;通過Bypass、雙電源冗余等高可靠性設(shè)計,保證SecPath ACG在斷電、軟硬件故障或鏈路故障、流量過載的情況下,網(wǎng)絡(luò)鏈路仍然暢通。
及時的特征庫更新
H3C專業(yè)特征庫團隊密切跟蹤應(yīng)用變化,并對應(yīng)用協(xié)議特征庫及時更新;支持對協(xié)議特征庫的在線自動/手動升級、本地升級,且升級過程無需重啟系統(tǒng),不影響系統(tǒng)業(yè)務(wù)運行。
創(chuàng)新的微信營銷模式
針對各企業(yè)為用戶組建免費WIF的大趨勢并結(jié)合移動互聯(lián)網(wǎng)營銷需求,H3C ACG1000產(chǎn)品為用戶提供創(chuàng)新的微信推廣方案,用戶只需關(guān)注企業(yè)公眾號后簡單操作即可獲得上網(wǎng)權(quán)限。
產(chǎn)品規(guī)格
硬件規(guī)格
項目 | SecPath ACG1010 | SecPath ACG1020 | SecPath ACG1030 | SecPath ACG1040 | SecPath ACG1000-C | SecPath ACG1000-S | SecPath ACG1000-M | SecPath ACG1000-A | SecPath ACG1000-E |
業(yè)務(wù)接口 | 12GE(電) | 12GE(電) | 2GE(Combo)+10GE(電) | 2GE(Combo)+10GE(電) | 12GE(電) | 2GE(Combo)+10GE(電) | 4GE(Combo)+16GE(電) | 4GE(Combo)+16GE(電) | 4GE(Combo) |
擴展槽 | 無 | 無 | 無 | 無 | 無 | 無 | 無 | 無 | 3 |
接口模塊 | 無 | 無 | 無 | 無 | 無 | 無 | 無 | 無 | 4GE(Combo)/ 1口萬兆/4口萬兆 |
尺寸(高×寬×深) | 320*44*200 | 320*44*200 | 440*44*400 | 440*44*400 | 320*44*200 | 440*44*400 | 440*44*400 | 440*44*400 | 440*88*500 |
額定功率 | 18W | 18W | 40W | 40W | 18W | 40W | 90W | 95W | 300W |
電源 | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC |
可靠性 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 |
重量 | 2.2 Kg | 2.2 Kg | 4.5kg | 4.5kg | 2.2 Kg | 4.5kg | 7.3kg | 7.3kg | 11kg |
軟件規(guī)格
上網(wǎng)行為管理 | 流量管理 | 支持虛擬線路和分級帶寬管理,可支持4級通道嵌套 |
支持基于用戶/應(yīng)用/服務(wù)/IP/時間的帶寬限制 |
支持每IP限速、帶寬保障和多優(yōu)先級管理 |
應(yīng)用過濾和審計 | 支持針對網(wǎng)絡(luò)社區(qū)/P2P/文件傳輸/電子商務(wù)/IM/炒股/網(wǎng)絡(luò)多媒體/網(wǎng)絡(luò)游戲/遠程控制等進行控制 |
支持針對應(yīng)用類/單個應(yīng)用的應(yīng)用審計 |
支持對應(yīng)用的行為動作審計 |
支持對應(yīng)用的行為內(nèi)容的審計 |
支持網(wǎng)站、郵件、論壇發(fā)貼、搜索關(guān)鍵字過濾和審計 |
審計日志級別(緊急、告警、嚴重、錯誤、警示、通知、信息) |
URL過濾 | 內(nèi)置URL分類庫,可針對廣告/成人/藝術(shù)/在線音樂/BBS/博彩/商業(yè)/犯罪/教育/娛樂/賭博/游戲/醫(yī)療健康/違反道德/求職招聘等類別網(wǎng)站進行過濾和審計 |
支持惡意URL和自定義URL過濾 |
用戶管理 | 用戶 | 支持批量導(dǎo)入導(dǎo)出用戶或用戶組 |
用戶屬性支持本地用戶、Radius用戶、LDAP用戶、靜態(tài)綁定地址用戶 |
在線用戶管理 | 在線用戶狀態(tài)顯示(用戶名、所屬組、登錄地址、認證方式、登錄時間/凍結(jié)時間、狀態(tài)、在線時長) |
在線用戶操作:非認證賬號可以凍結(jié)/解凍,認證用戶可以注銷、凍結(jié)/解凍 |
認證服務(wù)器管理 | 支持Radius\LDAP認證服務(wù)器和服務(wù)器組 |
認證服務(wù)器組支持主備和集群 |
網(wǎng)絡(luò)基礎(chǔ)功能 | 接口 | 支持子接口、橋接口、聚合接口 |
DHCP | 支持DHCP中繼、DHCP服務(wù)器、DHCP客戶端 |
DHCP服務(wù)器支持IP-MAC綁定、租期管理、排除地址等屬性 |
會話管理 | 支持地址對象的限制;支持源IP的會話數(shù)、每秒新建的限制 |
會話統(tǒng)計:顯示當前IP地址的連接數(shù) |
NAT | 支持多種NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等 |
支持源地址、目的地址NAT,支持一對一、一對多、多對多地址轉(zhuǎn)換 |
路由 | 支持靜態(tài)路由、動態(tài)路由(RIP\OSPF)、策略路由 |
支持基于源地址/目的地址/服務(wù)/用戶/應(yīng)用的策略路由 |
支持ISP路由,內(nèi)置運營商路由表,可自定義ISP路由 |
VPN | 支持AH、ESP協(xié)議\支持手工或通過IKE自動建立安全聯(lián)盟,ESP支持DES、3DES、AES多種加密算法,支持MD5及SHA-1驗證算法 |
支持IKE主模式及野蠻模式,支持NAT穿越和DPD檢測 |
安全防護 | 攻擊防護 | 支持基于接口的IP和端口掃描防護 |
支持SYNflood、UDPflood、ICMPflood、DNSflood攻擊防護和異常包防護(支持Ping of Death、Land-Base、Tear Drop、TCP Flag、Winnuke、Smurf、IP選項、IP Spoof、Jolt2) |
支持與IP地址黑名單聯(lián)動,禁用地址訪問 |
支持IP-MAC綁定和唯一性檢查 |
系統(tǒng)管理 | 部署方式 | 旁路、串接、混合部署 |
配置文件 | 配置文件導(dǎo)入導(dǎo)出 |
雙備份配置 |
系統(tǒng)升級 | 支持系統(tǒng)軟件本地升級和遠程升級 |
特征庫可自動和手動升級 |
SNMP | 支持SNMP代理 |
支持版本:v1、v2、v3 |
SNMP用戶:支持創(chuàng)建/修改/刪除用戶信息。認證方式:None、MD5、SHA |
日志配置 | 支持3組Syslog發(fā)送服務(wù)器并可遠程發(fā)送到日志分析管理平臺 |
支持日志級別過濾,支持設(shè)備映射表 |