0
DCME-320-L多核出口网关是采用多核高性能处理器,结合专用交换芯片,针对多用户数、多流量、多业务种类的业务需求而推出的新一代高性能互联网出口网关。DCME-320-L具备卓越的性能以及强大的数据处理能力与传统防火墙、宽带路由器相比拥有超高的线速吞吐能力和业界领先的新建连接能力,推荐用于250用户的应用环境。DCME-320-L集成了宽带路由、防火墙、交换机、VPN、流量管理及监控、内网安全、无线控制器等功能,并可配合DCN智云中心实现云端管理、灵活认证、网络诊断、数据统计等云及数据应用。配置简单易用特别适用于中小企业、中小学、政府、连锁机构、运营商等复杂网络应用环境。
硬件规格
项目 | 参数规格 | |
CPU | 多核处理器 | |
内存 | 1GB | |
网络接口 | 8 个 10/100/1000M 以太网电口 | |
串口 | 1 个 RS-232 RJ-45 串口 | |
1 个机箱内置 | ||
USB | 2 个 USB2.0 | |
Reset | 1 个 Reset 键 | |
指示灯 | 1 个 Power/1 个 system Run/8 个 port | |
参考并发带机数 | 250 台 | |
参考出口带宽 | 300M | |
温/湿度 | 工作 | 0℃ -40℃; 10%-85%无冷凝 |
存储 | -20℃ -65℃;5%-95%无冷凝 | |
电源 | 交流 | 输入电压: 100~240V,输入频率 47~63Hz,输入电流: 1A/230V |
功率 | 24W |
软件规格
功能特性 | 描述 |
工作模式 | 路由模式 |
NAT(路由)模式 | |
透明桥模式 | |
网络特性 | PPPoE client, PPPoE chap/pap/任意三种认证方式, PPPoE client 断线重连 |
DHCP Server、 Client、 中继 | |
DNS server、 代理 | |
DDNS | |
路由特性 | 静态路由,静态路由支持优先级, RIP 动态路由协议 |
策略路由(基于源地址、 源接口、 目的地址、 协议等策略) ,策略路由支持下 一跳 IP 地址或接口 | |
ISP 路由,运营商智能选路功能 | |
等价多路由负载均衡,并可根据带宽自动调整每条路由的负载比例,实现线路 | |
负载均衡。 | |
多链路备份功能,定时检测链路通断状态,实现链路之间的自动切换和备份 | |
NAT | 源 NAT 静态/动态 |
一对一地址转换 | |
一对多地址转换 | |
多对多地址转换 | |
服务器负载均衡 | |
多协议 NAT ALG | |
深度报文检测功能 | 对主力 P2P 应用的控制和流量限速,包括 BT、迅雷、eMule、eDonkey、Pplive 等 |
对主流 IM 应用的控制和流量限速,包括 QQ、 MSN、雅虎通、飞信、百度 hi、 gtalk 等 | |
对网游、 炒股软件等更多应用进行管控 | |
URL 过滤、 QQ 审计 | |
QOS 功能 | 基于 IP 的上下行带宽控制 |
基于应用的上下行带宽控制 | |
对自定义数据流的带宽控制 | |
带宽保证、 预留带宽、 弹性带宽分配功能 | |
二级带宽控制(每接口同时对 IP 和应用进行控制) | |
VPN 功能 | IPSec VPN |
动态 VPN | |
VPN 的创建支持 NAT 穿越 | |
手工密钥、 预共享密钥和 PKI(X.509)等验证方式 | |
NAT 穿越,支持 DPD | |
对 VPN 隧道状态的查看 | |
SSL VPN | |
攻击防护 | ARP 防御机制(arp 学习、 免费 arp、 arp 防护 ) |
支持 IP-MAC 手工和自动绑定功能 | |
DoS 和 DDoS 攻击防护 | |
Flood 防护:ICMP 洪水攻击防护、 UDP 洪水攻击防护、 SYN 洪水攻击防护 | |
支持 DNS 查询洪水防护: DNS 查询洪水防护, DNS 递归查询洪水攻击防护 | |
畸形报文防护 | |
IP 异常选型检测,TCP 异常检测 | |
IP 地址扫描攻击防护、 端口扫描防护 | |
拒绝服务防护:Ping of Death 攻击防护,Teardrop 攻击防护 ,IP 分片防护, IP 选项 ,Smurf 或者 Fraggle 攻击防护,Land 攻击防护 ,ICMP 大包攻击防 护 | |
会话限制 | 基于接口、 源 IP、 目的 IP 和应用的会话限制(每秒新建会话数和并发会话数) |
会话限制的定时功能 | |
无线控制器(AC ) | 802.11,802.11a, 802.11b,802.11g,802.11n,802.11d,802.11h,802.11i, 802.11e,802.11k |
CAPWAP 协议 | |
系统管理 | 备份系统映像,在当前系统映像出现故障时可切换至备份固件运行 |
WEB 和 TFTP 方式升级系统映像 | |
配置的备份和恢复,配置可导出保存至安全位置 | |
SNMPv1/v2 | |
本地和远程管理,远程管理支持 HTTPS\HTTP\TELNET\SSH 管理方式。 | |
NTP 时间同步 | |
web 配置快速向导 | |
用户 WEB 认证 | |
对象管理功能,方便用户管理 IP 地址、 协议、 时间表、 接口等对象 | |
日志及监控统计 | 对每接口上下行流量的监控统计 |
对每 IP 上下行流量的监控统计 | |
对每 IP 会话数的监控统计 | |
对主流应用占用带宽情况和会话数的监控统计 | |
对每攻击数的监控统计 | |
基于安全域实现 IP、 应用和攻击的监控统计 | |
事件日志/流量日志/配置日志/告警日志/安全日志 | |
支持向多个 syslog 日志服务器发送日志、 USB 日志备份 | |
高可靠性 | 支持链路负载均衡、 链路备份 |
多种链路故障探测机制 |
选配信息
DCME-320-L 多核出口网关 | 标配 8 个 10/100/1000M 以太网电口, 1 个 Console 口, 2 个USB2.0 接口 |