支持丰富的上网行为管理功能
ER2100V2支持网站过滤功能(黑、白名单),支持对关键字的精确匹配和模糊匹配两种方式,而且支持网站过滤的特权IP配置;
ER2100V2支持多种即时通信软件和金融软件的应用控制,如QQ/MSN/大智慧/分析家/同花顺/广发至强/光大证券/国元证券等金融软件的应用控制功能。此外,用户可以通过对特权用户组的设置保证关键用户的使用不受影响。
IPSec VPN,分支节点接入
ER2100V2支持标准的IPSec VPN,用户可以通过简单的WEB配置实现端对端之间的安全的VPN连接,支持多种加密算法,是理想的分支节点接入设备。
ER2100V2优化了IPSec VPN的配置步骤,通过简洁明了的配置向导,即使没有专业的网络知识也能轻松配置IPSec VPN连接。
H3C结合国内用户的组网特点在ER2100V2上同时支持通过域名方式配置IPSec VPN连接和NAT-T的NAT穿越功能,即使双方没有固定IP地址也可建立IPSec VPN链接。
L2TP VPN,支持用户拨号接入
ER2100V2 支持L2TP拨号接入,方便企业出差员工访问公司内部服务器
ARP病毒双重防护
ER2100V2通过IP<->MAC地址绑定功能,固定了网关的ARP列表,可以有效防止ARP欺骗引起的内网通讯中断。
ER2100V2能够实时的识别并丢弃非法的ARP报文,支持毫秒级的免费ARP的定时发送机制,可以有效地避免局域网PC中毒后引发的ARP攻击并能够及时修正PC错误的网关ARP。
智能QoS策略
BT,迅雷等P2P软件对网络带宽的过度占用会影响到网内其他用户的正常业务,ER2100V2通过基于IP的网络流量限速机制和NAT表项限制机制,可以有效地控制单台PC的上/下行流量和建立的NAT表项的个数,限制了P2P软件对网络带宽的过度占用。
ER2100V2支持针对IP网段/IP范围以共享和独占的方式根据特定的时间段进行 QoS策略配置,满足用户灵活的业务配置需求。
全面系统监控
ER2100V2提供全面的性能监视功能,并以折线图的方式提供对系统CPU以及内存使用情况的实时监视。
ER2100V2提供内网流量的实时监控,可以根据端口或IP进行流量监控及统计。
ER2100V2提供多种安全日志,包括内外网攻击实时日志、地址绑定日志、流量告警日志和会话日志,供网管员实时监控网络运行状态和安全状态。
绿色环保设计
ER2100V2采用专业绿色低碳设计,且产品满足材料环保与安全性的欧盟RoHS标准。
产品规格
硬件规格属性 |
ER2100V2 |
外形尺寸(H×W×D)mm |
266mm×162mm×44mm |
固定端口 |
1个10/100M WAN口 |
4个10/100M LAN口 |
1个Console口 |
处理器(CPU) |
主频533MHz |
内存 |
DDRII 128M |
电源 |
100~240V |
功耗 |
15W |
风扇 |
无风扇,自然散热 |
工作温度 |
0ºC~40ºC/-40ºC~70ºC |
工作湿度 |
5%~95%(非冷凝) |
整机功耗 |
<18W |
认证 |
CCC认证 |
MTBF |
>50000H |
软件规格属性 |
ER2100V2 |
网络协议 |
PPP |
CHAP |
PAP |
MS-CHAP |
PPPoE |
DHCP 客户端 |
DHCP服务器 |
NAPT |
NTP |
DDNS ( www.pubyun.com) |
防火墙 |
出站通信策略(源IP/目的IP/协议/端口/时间段) |
入站通信策略(源IP/目的IP/协议/端口/时间段) |
IPSec VPN |
支持10条IPSec连接 |
支持AH、ESP协议 |
支持手工或通过IKE自动建立安全联盟 |
ESP支持DES、3DES、AES多种加密算法 |
支持MD5及SHA-1验证算法 |
支持IKE主模式及野蛮模式 |
支持NAT-T穿越 |
支持通过域名方式配置IPSec连接(DDNS) |
L2TP |
L2TP Server |
L2TP Client |
网络安全 |
静态ARP(IP<->MAC地址绑定) |
DHCP授权ARP(自动绑定DHCP分配的IP) |
ARP防攻击/免费ARP |
状态数据包检查 |
防止WAN口的Ping |
防止TCP syn扫描 |
防止Stealth FIN扫描 |
防止TCP Xmas Tree扫描 |
防止TCP Null扫描 |
防止UDP扫描功能 |
防止Land 攻击功能 |
防止Smurf攻击功能 |
防止WinNuke攻击功能 |
防止Ping of Death攻击 |
防止SYN Flood攻击功能 |
防止UDP Flood攻击功能 |
防止ICMP Flood攻击功能 |
防止IP Spoofing功能 |
防止碎片包攻击 |
防止TearDrop攻击 |
防止Fraggle攻击功能 |
用户上网行为管理 |
URL过滤(黑白名单) |
MAC地址过滤 |
QQ/MSN访问控制 |
金融软件控制 |
大智慧/分析家/同花顺/广发至强/光大证券/国元证券 |
QoS |
历史流量统计 |
流量统计(基于IP/端口的流量统计) |
智能弹性带宽 |
绿色通道管理/限制通道管理 |
网络流量限速(基于IP,上下行流量分别限速) |
NAT表项限制 |
流量监控 |
基于物理端口的流量统计 |
基于IP的流量统计,支持自动排序功能 |
基于IP的NAT链接数统计 |
系统服务 |
ALG |
端口触发 |
UPnP |
虚拟服务器 |
DMZ 主机 |
VPN透传(PPTP、L2TP、IPSec) |
支持本地DNS Server |
配置管理 |
基于Web的用户管理接口(远程管理/本地管理) |
HTTPS远程管理 |
命令行CLI |
SNMP V1/V2C/V3 |
通过HTTP 升级系统软件 |
路由 |
静态路由(50条) |
故障诊断 |
Ping / Traceroute |
设备自检 |
故障信息一键导出 |
您好!请登录