H3C ICG 1000 信息通信网关
产品概述
l 安全防护
ICG 1000具备策略防火墙、状态检测防火墙、DDoS攻击防护、Ping of Death攻击防护、SYN Flood攻击防护以及端口扫描防护等功能。ICG 1000内建智能安全自检功能,方便的提示客户是否开启了相应的功能,设备是否存在安全隐患,也方便快速定位网络故障节点。同时ICG 1000还具备IP<-->MAC地址绑定,DHCP snooping等特色功能,可以有效的防治ARP攻击和欺骗,使企业免受ARP病毒之扰。
l 老板控制
老板控制功能是ICG 1000为企业设计的点睛之笔,可以有效的控制内部员工对外部网络的访问,可以根据时间、URL、应用(MSN、QQ)等多个层面全方位的管理员工上网的权限。既方便又实用,大大提升了企业的管理效率。
l 智能双WAN
ICG 1000拥有双WAN结构,除了支持最基本的双链路备份功能之外,ICG 1000产品还特别设计了负载均衡功能可以让企业网用户根据线路实际带宽分配网络流量,达到充分利用带宽的目的。H3C结合国内网络用户的使用习惯和特点,有针对性地推出了智能负载均衡和手动负载均衡两种均衡模式,满足了双线路接入用户对带宽的灵活应用需求。智能负载均衡根据用户实际带宽比分配实际的网络流量;手动负载均衡根据导入的路由表进行转发;支持策略路由表的导入/导出功能。
l 限制P2P
BT,迅雷等P2P软件对网络带宽的过度占用会影响到网内其他用户的正常业务,ICG 1000通过基于IP或基于NAT表项的网络流量限速机制可以有效地控制单台PC的上/下行流量和建立的NAT表项的个数,限制了P2P软件对网络带宽的过度占用。
产品规格
表1产品硬件规格列表项目
ICG1000
处理器
MIPS 64位网络处理器500MHz
内存
64M(DDR II)
Flash
4M
console
1
固定通信接口
2个10/100M以太网路由接口
3个10/100M以太网交换接口
最大功耗
15W
电源(AC)
输入额定范围:
100~240V 50/60Hz
外形尺寸(W×D×H)
330×230×44mm
重量
2kg
环境温度
0~40℃
存储温度
-10℃~70℃
工作湿度
20%~85%无凝结
存储湿度
10%~90%无凝结
散热方式
自然散热
认证
CE
表2产品软件规格列表
属性
说明
工作模式
主备模式
智能负载均衡
手动负载均衡
源地址路由
网络协议
PPPoE
DHCP客户端
DHCP服务器
静态路由
NAPT
NTP
DDNS(www.3322.org、花生壳)
VPN透传(PPTP、L2TP、IPSEC)
访问控制
IP<->MAC地址绑定256条
ACL访问控制策略(基于时间段/协议/端口)100条
URL过滤100条
MAC地址过滤256条
QQ/MSN访问控制
端口镜像
网络安全
ARP防攻击
状态数据包检查
防止WAN口的Ping
防止短包
防止碎片包
防止TearDrop
防止Ping of Death
防止Land攻击
防止TCP空连接攻击
防止Syn Flood
TCP/UDP/端口过滤
QoS
流量统计(基于IP/端口的流量统计)
网络流量限速(基于IP,上下行流量分别限速)256条
NAT表项限制256条
配置管理
基于Web的用户管理接口(远程管理/本地管理)
命令行CLI
通过http升级系统软件
系统服务
ALG
端口触发
虚拟服务器20条
静态NAT(一对一NAT)10条
DMZ主机
故障诊断
Ping
Tracert
http://item.taobao.com/auction/i ... 2a31bb89fd504.jhtml |