產(chǎn)品概述
ER3200是H3C公司推出的一款高性能路由器,它主要定位于以太網(wǎng)/光纖/ADSL接入的SMB市場(chǎng)和政府、企業(yè)機(jī)構(gòu)、網(wǎng)吧等網(wǎng)絡(luò)環(huán)境,如需要高速Internet帶寬的網(wǎng)吧、企業(yè)、學(xué)校和酒店等。
ER3200采用專(zhuān)業(yè)的64位網(wǎng)絡(luò)處理器,主頻高達(dá)500MHz,并且支持豐富的軟件特性,如IPSec VPN,多局域網(wǎng),IP<->MAC地址綁定,ARP防攻擊,流量限速,雙WAN負(fù)載均衡,策略路由,源地址路由等功能。它是H3C ER系列路由器中的中端產(chǎn)品,中型網(wǎng)吧用戶(hù)和企業(yè)用戶(hù)的理想選擇。
產(chǎn)品特點(diǎn)
l 高處理性能
ER3200采用64位網(wǎng)絡(luò)處理器,主頻高達(dá)500MHz,同時(shí)配合DDRII高速RAM進(jìn)行高速轉(zhuǎn)發(fā),可以達(dá)到百兆線速轉(zhuǎn)發(fā)。在實(shí)際應(yīng)用中,典型的帶機(jī)量為100~200臺(tái)。
l 雙WAN口負(fù)載均衡
負(fù)載均衡可以讓企業(yè)網(wǎng)用戶(hù)根據(jù)線路實(shí)際帶寬分配網(wǎng)絡(luò)流量,達(dá)到充分利用帶寬的目的。H3C結(jié)合國(guó)內(nèi)網(wǎng)絡(luò)用戶(hù)的使用習(xí)慣和特點(diǎn),有針對(duì)性地推出了智能負(fù)載均衡和手動(dòng)負(fù)載均衡兩種均衡模式,滿(mǎn)足了雙線路接入用戶(hù)對(duì)帶寬的靈活應(yīng)用需求。智能負(fù)載均衡根據(jù)用戶(hù)實(shí)際帶寬比分配實(shí)際的網(wǎng)絡(luò)流量;手動(dòng)負(fù)載均衡根據(jù)導(dǎo)入的路由表進(jìn)行轉(zhuǎn)發(fā);支持策略路由表的導(dǎo)入/導(dǎo)出功能,只需導(dǎo)入合適的路由表即可實(shí)現(xiàn)“網(wǎng)通走網(wǎng)通,電信走電信”的功能。
l IPSec VPN
ER3200支持標(biāo)準(zhǔn)的IPSec VPN,用戶(hù)可以通過(guò)簡(jiǎn)單的WEB配置實(shí)現(xiàn)點(diǎn)對(duì)點(diǎn)之間的安全的VPN連接,最高支持168位的3DES加密;同時(shí)H3C結(jié)合國(guó)內(nèi)用戶(hù)的組網(wǎng)特點(diǎn)在ER3200上同時(shí)支持通過(guò)域名方式配置IPSec VPN連接和NAT-T的NAT穿越功能。
l 多局域網(wǎng)功能(VLAN)
ER3200支持多局域網(wǎng)功能,企業(yè)可以方便的劃分局域網(wǎng)為多個(gè)網(wǎng)段,降低廣播域和ARP病毒的影響,針對(duì)每個(gè)局域網(wǎng)可以配置單獨(dú)的DHCP Server和防火墻規(guī)則,ER3200最多可同時(shí)支持16個(gè)內(nèi)部局域網(wǎng)。
l ARP病毒雙重防護(hù)
ER3200通過(guò)IP<->MAC地址綁定功能,固定了網(wǎng)關(guān)的ARP列表,可以有效防止ARP欺騙引起的內(nèi)網(wǎng)通訊中斷;此外ER3200的免費(fèi)ARP的定時(shí)發(fā)送機(jī)制,可以有效地避免局域網(wǎng)PC中毒后引發(fā)的ARP攻擊。
l 網(wǎng)絡(luò)流量限速
BT,迅雷等P2P軟件對(duì)網(wǎng)絡(luò)帶寬的過(guò)度占用會(huì)影響到網(wǎng)內(nèi)其他用戶(hù)的正常業(yè)務(wù),ER3200通過(guò)基于IP或基于NAT表項(xiàng)的網(wǎng)絡(luò)流量限速機(jī)制可以有效地控制單臺(tái)PC的上/下行流量和建立的NAT表項(xiàng)的個(gè)數(shù),限制了P2P軟件對(duì)網(wǎng)絡(luò)帶寬的過(guò)度占用,彈性帶寬又保證了閑事對(duì)帶寬的充分利用。
l 業(yè)務(wù)控制(QQ/MSN/金融軟件)
QQ/MSN等即時(shí)通訊軟件的大量普及,造成員工辦公效率低下,無(wú)法集中精力。ER3200獨(dú)有的應(yīng)用控制功能,可以方便的限制內(nèi)網(wǎng)用戶(hù)對(duì)QQ/MSN等應(yīng)用的使用,ER3200同時(shí)支持對(duì)大智慧/分析家/同花順/廣發(fā)至強(qiáng)/光大證券/國(guó)元證券等金融軟件的應(yīng)用控制功能。此外,用戶(hù)可以通過(guò)對(duì)特權(quán)用戶(hù)組的設(shè)置保證關(guān)鍵用戶(hù)的使用不受影響。
產(chǎn)品規(guī)格
表1 產(chǎn)品規(guī)格列表
項(xiàng)目
|
描述
|
概述
|
固定端口
|
2個(gè)10/100Base-TX WAN端口
3個(gè)10/100Base-TX LAN端口
1個(gè)Console接口
|
處理器(CPU)
|
MIPS 64位 網(wǎng)絡(luò)處理器 500MHz
|
內(nèi)存
|
DDR II 64M
|
FLASH
|
8M
|
指示燈
|
每端口:Link/Act,Speed
每設(shè)備: Power,W1/W2
|
外形尺寸(長(zhǎng)×寬×高)
|
330(W)×230(D)×44(H) mm
標(biāo)準(zhǔn)的13 英寸機(jī)架,1U 高,可上機(jī)架
|
輸入電壓
|
100~240V AC,50/60Hz
|
功耗
|
15 W
|
工作溫度
|
0℃~40℃
|
存儲(chǔ)溫度
|
-10℃~70℃
|
工作濕度
|
10%~90%無(wú)凝結(jié)
|
存儲(chǔ)濕度
|
5%~90%無(wú)凝結(jié)
|
散熱方式
|
自然散熱
|
軟件特性
|
工作模式
|
主備模式
智能負(fù)載均衡
手動(dòng)負(fù)載均衡(電信走電信,網(wǎng)通走網(wǎng)通)
源地址路由
|
網(wǎng)絡(luò)協(xié)議
|
PPPoE
DHCP 客戶(hù)端
DHCP服務(wù)器
靜態(tài)路由
NAPT
NTP
DDNS(www.3322.org、花生殼)
VPN透?jìng)?/span>(PPTP、L2TP、IPSEC)
|
防火墻
|
出站通信策略(源接口/IP/MAC/用戶(hù)/目的IP/協(xié)議/端口/時(shí)間段)
入站通信策略(源接口/IP/MAC/用戶(hù)/目的IP/協(xié)議/端口/時(shí)間段)
|
IPSec VPN
|
支持AH、ESP協(xié)議
支持手工或通過(guò)IKE自動(dòng)建立安全聯(lián)盟
ESP支持DES、3DES、AES多種加密算法
支持MD5及SHA-1驗(yàn)證算法
支持IKE主模式及野蠻模式
支持NAT穿越
支持通過(guò)域名方式配置IPSec連接(DDNS)
|
訪問(wèn)控制
|
IP<->MAC地址綁定
ACL訪問(wèn)控制策略(基于時(shí)間段/協(xié)議/端口)
URL過(guò)濾
MAC地址過(guò)濾
QQ/MSN訪問(wèn)控制
金融軟件控制(大智慧/分析家/同花順/廣發(fā)至強(qiáng)/光大證券/國(guó)元證券)
|
網(wǎng)絡(luò)安全
|
ARP防攻擊/免費(fèi)ARP
狀態(tài)數(shù)據(jù)包檢查
防止WAN口的Ping
防止TCP sync掃描
防止Stealth FIN掃描
防止 Xmas Tree掃描
防止Null掃描
防止UDP掃描功能
防止Land 攻擊功能
防止Smurf攻擊功能
防止WinNuke攻擊功能
防止Ping of Death攻擊
防止SYN Flood攻擊功能
防止UDP Flood攻擊功能
防止ICMP Flood攻擊功能
防止IP Spoofing功能
防止碎片包攻擊
防止TearDrop攻擊
防止Fraggle攻擊功能
|
QoS
|
流量統(tǒng)計(jì)(基于IP/端口的流量統(tǒng)計(jì))
網(wǎng)絡(luò)流量限速(基于IP,上下行流量分別限速)
NAT表項(xiàng)限制
應(yīng)用通道限制(綠色通道/限制通道)
|
配置管理
|
基于Web的用戶(hù)管理接口(遠(yuǎn)程管理/本地管理)
命令行CLI
通過(guò)HTTP升級(jí)系統(tǒng)軟件
SNMP V1/V2V3
|
系統(tǒng)服務(wù)
|
ALG
端口觸發(fā)
UPnP
虛擬服務(wù)器
靜態(tài)NAT(一對(duì)一NAT)
DMZ 主機(jī)
|
故障診斷
|
Ping / Tracert
設(shè)備自檢
故障信息一鍵導(dǎo)出
|
認(rèn)證
|
CE
|
|