300M高速无线接入,便捷安全的“访客模式”
支持802.11b/g/n无线技术,采用2X2 MIMO架构,提供高达300Mbps无线速率,更快的速度,更多的用户接入能力。
可拆卸双天线,高达5dbi增益全向天线,信号覆盖范围广,穿透能力强,环境适应能力广。
支持2个虚拟AP,可以针对不同的虚拟AP进行不同的策略控制,满足灵活的无线接入需求
便捷安全的“访客模式”,将工作于“访客模式”的虚拟AP下的无线用户和办公网络隔离。例如公司针对合作伙伴和供应商,开启“访客模式”虚拟AP,提供他们必须、受限的网络访问和外网访问能力,又能保护企业的内网信息安全。
支持丰富的上网行为管理功能
ER2100n支持网站过滤功能(黑、白名单),支持对关键字的精确匹配和模糊匹配两种方式,而且支持网站过滤的特权IP配置;
ER2100n支持多种即时通信软件和金融软件的应用控制,如QQ/MSN/大智慧/分析家/同花顺/广发至强/光大证券/国元证券等金融软件的应用控制功能。此外,用户可以通过对特权用户组的设置保证关键用户的使用不受影响。
IPSec VPN,分支节点接入
ER2100n支持标准的IPSec VPN,用户可以通过简单的WEB配置实现端对端之间的安全的VPN连接,支持多种加密算法,是理想的分支节点接入设备。
ER2100n优化了IPSec VPN的配置步骤,通过简洁明了的配置向导,即使没有专业的网络知识也能轻松配置IPSec VPN连接。
H3C结合国内用户的组网特点在ER2100n上同时支持通过域名方式配置IPSec VPN连接和NAT-T的NAT穿越功能,即使双方没有固定IP地址也可建立IPSec VPN链接。
L2TP VPN,支持用户拨号接入
ER2100n 支持L2TP拨号接入,方便企业出差员工访问公司内部服务器
ARP病毒双重防护
ER2100n通过IP<->MAC地址绑定功能,固定了网关的ARP列表,可以有效防止ARP欺骗引起的内网通讯中断。
ER2100n能够实时的识别并丢弃非法的ARP报文,支持毫秒级的免费ARP的定时发送机制,可以有效地避免局域网PC中毒后引发的ARP攻击并能够及时修正PC错误的网关ARP。
智能QoS策略
BT,迅雷等P2P软件对网络带宽的过度占用会影响到网内其他用户的正常业务,ER2100n通过基于IP的网络流量限速机制和NAT表项限制机制,可以有效地控制单台PC的上/下行流量和建立的NAT表项的个数,限制了P2P软件对网络带宽的过度占用。
ER2100n支持针对IP网段/IP范围以共享和独占的方式根据特定的时间段进行 QoS策略配置,满足用户灵活的业务配置需求。
全面系统监控
ER2100n提供全面的性能监视功能,并以折线图的方式提供对系统CPU以及内存使用情况的实时监视。
ER2100n提供内网流量的实时监控,可以根据端口或IP进行流量监控及统计。
ER2100n提供多种安全日志,包括内外网攻击实时日志、地址绑定日志、流量告警日志和会话日志,供网管员实时监控网络运行状态和安全状态。
绿色环保设计
ER2100n采用专业绿色低碳设计,且产品满足材料环保与安全性的欧盟RoHS标准。
产品规格
| 硬件规格属性 |
ER2100n |
| 外形尺寸(H×W×D)mm |
266mm×162mm×44mm |
| 固定端口 |
1个10/100M WAN口 |
| 4个10/100M LAN口 |
| 1个Console口 |
| 无线速率 |
300Mbps |
| 天线 |
2根外置可拆卸5dbi高增益全向天线,2X2 MIMO架构 |
| 处理器(CPU) |
主频533MHz |
| 内存 |
DDRII 128M |
| 电源 |
100~240V |
| 功耗 |
15W |
| 风扇 |
无风扇,自然散热 |
| 工作温度 |
0ºC~40ºC/-40ºC~70ºC |
| 工作湿度 |
5%~95%(非冷凝) |
| 整机功耗 |
<18W |
| 认证 |
CCC认证 |
| MTBF |
>50000H |
| 软件规格属性 |
ER2100n |
| 网络协议 |
PPP |
| CHAP |
| PAP |
| MS-CHAP |
| PPPoE |
| DHCP 客户端 |
| DHCP服务器 |
| NAPT |
| NTP |
| DDNS ( www.pubyun.com) |
| 无线 |
300Mbps无线速率,2X2 MIMO架构 |
| 多虚拟AP |
| 便捷安全的访客模式 |
| 无线MAC过滤 |
| 防火墙 |
出站通信策略(源IP/目的IP/协议/端口/时间段) |
| 入站通信策略(源IP/目的IP/协议/端口/时间段) |
| IPSec VPN |
支持10条IPSec连接 |
| 支持AH、ESP协议 |
| 支持手工或通过IKE自动建立安全联盟 |
| ESP支持DES、3DES、AES多种加密算法 |
| 支持MD5及SHA-1验证算法 |
| 支持IKE主模式及野蛮模式 |
| 支持NAT-T穿越 |
| 支持通过域名方式配置IPSec连接(DDNS) |
| L2TP |
L2TP Server |
| L2TP Client |
| 网络安全 |
静态ARP(IP<->MAC地址绑定) |
| DHCP授权ARP(自动绑定DHCP分配的IP) |
| ARP防攻击/免费ARP |
| 状态数据包检查 |
| 防止WAN口的Ping |
| 防止TCP syn扫描 |
| 防止Stealth FIN扫描 |
| 防止TCP Xmas Tree扫描 |
| 防止TCP Null扫描 |
| 防止UDP扫描功能 |
| 防止Land 攻击功能 |
| 防止Smurf攻击功能 |
| 防止WinNuke攻击功能 |
| 防止Ping of Death攻击 |
| 防止SYN Flood攻击功能 |
| 防止UDP Flood攻击功能 |
| 防止ICMP Flood攻击功能 |
| 防止IP Spoofing功能 |
| 防止碎片包攻击 |
| 防止TearDrop攻击 |
| 防止Fraggle攻击功能 |
| 用户上网行为管理 |
URL过滤(黑白名单) |
| MAC地址过滤 |
| QQ/MSN访问控制 |
| 金融软件控制 |
| 大智慧/分析家/同花顺/广发至强/光大证券/国元证券 |
| QoS |
历史流量统计 |
| 流量统计(基于IP/端口的流量统计) |
| 智能弹性带宽 |
| 绿色通道管理/限制通道管理 |
| 网络流量限速(基于IP,上下行流量分别限速) |
| NAT表项限制 |
| 流量监控 |
基于物理端口的流量统计 |
| 基于IP的流量统计,支持自动排序功能 |
| 基于IP的NAT链接数统计 |
| 系统服务 |
ALG |
| 端口触发 |
| UPnP |
| 虚拟服务器 |
| DMZ 主机 |
| VPN透传(PPTP、L2TP、IPSec) |
| 支持本地DNS Server |
| 配置管理 |
基于Web的用户管理接口(远程管理/本地管理) |
| HTTPS远程管理 |
| 命令行CLI |
| SNMP V1/V2C/V3 |
| 通过HTTP 升级系统软件 |
| 路由 |
静态路由(50条) |
| 故障诊断 |
Ping / Traceroute |
| 设备自检 |
| 故障信息一键导出 |
您好!请登录