无法在这个位置找到: head2.htm
当前位置: 主页 > 产品展示 > H3C路由器 >

H3C 下一代企业级ER5100G2 千兆路由器

时间:2015-04-17 12:20来源:未知 作者:jacky 点击:
全新的硬件架构,千兆线速转发能力 采用全新的硬件架构,专业的网络处理器,其主频高达双核1G,可以提供千兆线速转发能力。 支持1个千兆WAN口(电口和光口复用),4个千兆LAN口,同时支持USB接口。 支持多种VPN ER5100G2支持标准的IPSec VPN,配置简便,支持多

  全新的硬件架构,千兆线速转发能力

 


 

  采用全新的硬件架构,专业的网络处理器,其主频高达双核1G,可以提供千兆线速转发能力。

  支持1个千兆WAN口(电口和光口复用),4个千兆LAN口,同时支持USB接口。

  支持多种VPN

  ER5100G2支持标准的IPSec VPN,配置简便,支持多种加密算法,是理想的分支节点接入设备,双方没有固定IP地址也可建立IPSec VPN链接。

  ER5100G2支持L2TP拨号接入,方便企业出差员工访问公司内部服务器。

  多局域网功能(VLAN)

  ER5100G2支持多局域网功能,企业可以方便的划分局域网为多个网段,降低广播域和ARP病毒的影响,并针对不同的VLAN配置相应的防火墙策略。

  针对每个局域网可以配置单独的DHCP Server和防火墙规则,ER5100G2最多可同时支持64个内部局域网。

  用户上网行为管理

  ER5100G2支持全新的用户上网行为管理模块,支持组策略的配置,通过该模块可以轻松的制定企业用户的访问权限和策略。

  ER5100G2支持对网站地址的黑白名单设置,同时也支持多种即时通信软件和金融软件的应用控制,如QQ/大智慧/分析家/同花顺/广发至强/光大证券/国元证券等。此外,可设置特权用户组保证关键用户的使用不受影响。

  ARP病毒双重防护

  ER5100G2通过IP<->MAC地址绑定功能,固定了网关的ARP列表,可以有效防止ARP欺骗引起的内网通讯中断。

  ER5100G2能够实时的识别并丢弃非法的ARP报文,支持毫秒级的免费ARP的定时发送机制,可以有效地避免局域网PC中毒后引发的ARP攻击并能够及时修正PC错误的网关ARP。

  智能QoS策略

  ER5100G2通过基于IP的网络流量限速机制和NAT表项限制机制,可以有效地控制单台PC的上/下行流量和建立的NAT表项的个数,限制了P2P软件(BT,迅雷等)对网络带宽的过度占用。针对IP网段/IP范围以共享和独占的方式,可根据特定的时间段进行 QoS策略配置,满足用户灵活的业务配置需求。

硬件规格

属性

ER5100G2

外形尺寸(H×W×D)mm

440mm×230mm×44mm

固定端口

1个10/100/1000M WAN口(电口和光口复用)

4个10/100/1000M LAN口

1个USB接口

1个Console口

处理器(CPU)

专业的网络处理器 双核1GHz

内存

DDRIII 512M

电源

100~240V

整机功耗

<20W

散热方式

无风扇,自然散热

工作温度/存储温度

0ºC~40ºC/-40ºC~70ºC

工作湿度/存储湿度

5%~95%(非冷凝)

认证

电信入网证、3C认证

MTBF

>50000H

软件规格

属性

ER5100G2

网络协议

PPP

CHAP

PAP

MS-CHAP

PPPoE

DHCP 客户端

DHCP服务器

NAPT

NTP

DDNS ( www.3322.org / www.comexe.cn )

防火墙

出站通信策略(源IP/目的IP/协议/端口/时间段)

入站通信策略(源IP/目的IP/协议/端口/时间段)

VLAN

支持64个VLAN

IPSec VPN

支持50条IPSec连接

支持AH、ESP协议

支持手工或通过IKE自动建立安全联盟

ESP支持DES、3DES、AES多种加密算法

支持MD5及SHA-1验证算法

支持IKE主模式及野蛮模式

支持NAT-T穿越

支持通过域名方式配置IPSec连接(DDNS)

L2TP

L2TP Server

L2TP Client

网络安全

静态ARP(IP<->MAC地址绑定)

DHCP授权ARP(自动绑定DHCP分配的IP)

ARP防攻击/免费ARP

状态数据包检查

防止WAN口的Ping

防止TCP syn扫描

防止Stealth FIN扫描

防止TCP Xmas Tree扫描

防止TCP Null扫描

防止UDP扫描功能

防止Land 攻击功能

防止Smurf攻击功能

防止WinNuke攻击功能

防止Ping of Death攻击

防止SYN Flood攻击功能

防止UDP Flood攻击功能

防止ICMP Flood攻击功能

防止IP Spoofing功能

防止碎片包攻击

防止TearDrop攻击

防止Fraggle攻击功能

用户上网行为管理

组策略管理(支持基于IP/MAC/时间段的组策略配置)

HTTP下载文件类型过滤

URL过滤(黑白名单)

MAC地址过滤

QQ访问控制

金融软件控制

大智慧/分析家/同花顺/广发至强/光大证券/国元证券

QoS

历史流量统计

流量统计(基于IP/端口的流量统计)

智能弹性带宽

绿色通道管理/限制通道管理

网络流量限速(基于IP,上下行流量分别限速)

NAT表项限制

流量监控

基于物理端口的流量统计

基于IP的流量统计,支持自动排序功能

基于IP的NAT链接数统计

系统服务

ALG

端口触发

UPnP

虚拟服务器

DMZ 主机

VPN透传(PPTP、L2TP、IPSec)

配置管理

基于Web的用户管理接口(远程管理/本地管理)

HTTPS远程管理

命令行CLI

SNMP V1/V2C/V3

通过HTTP 升级系统软件

路由

静态路由(50条)

故障诊断

Ping / Traceroute

设备自检

故障信息一键导出

(责任编辑:jacky)
织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: ajaxfeedback.htm
栏目列表
推荐内容

售前客服

售前客服

电话:028-83252151

传真:028-85259033

咨询热线:15378180513
在线客服