采用业界先进的网络通信处理器,结合H3C公司先进的软硬件技术,提供超众的VPN加密性能和极佳的网络体验
SSL VPN加密性能:40Mbps(50用户)
IPSec VPN加密性能:140Mbps
防火墙性能: 900Mbps
NAT会话数:25万条
支持丰富和全面的VPN技术,包括SSL VPN、IPsec VPN、L2TP VPN、GRE VPN、ADVPN(Auto Discovery VPN)和GDVPN(Group Domain VPN)
支持多种应用场景下的VPN组网:
SSL VPN,支持HTTP、TCP和IP代理等多种方式,客户端直接使用浏览器即可以安全地访问到企业内部网络资源
IPSec over GRE,支持分支与总部之间运行动态路由协议和动态学习网络拓扑,既解决了分支与总部之间大量静态路由配置的复杂性,同时也保证了分支与总部之间业务数据的安全性
L2TP over IPSec,在客户端和网络设备之间建立安全的二层隧道,远程办公或者出差人员可方便安全地接入到企业内部网络
GRE over IPSec,支持分支网络使用动态地址或者私网地址与总部网关建立VPN隧道,在保证业务数据安全的同时,还可运行动态路由协议和自动学习网络拓扑
IPSec隧道模式,支持通过IPSec隧道直接运行动态路由协议和动态学习网络拓扑,提高了网络带宽的利用效率
ADVPN,支持分支与分支、分支与总部之间的互联的VPN组网,VPN隧道由中心设备统一管理,同时还增加了基于用户名和密码的认证机制,使设备的配置和维护更加灵活和简单
GDVPN,实现了密钥和安全策略的集中管理,在安全得到保证的同时,提高了网络转发效率,增强了网络扩展性并简化了管理
精细化的业务识别和控制
应用识别和控制,支持多种应用的识别,支持包括citrix、dhcp、dns、exchange、ftp、h323、sip和http等在内的近百种协议
网络流量监控 ,对网络转发流量进行统计和报表
通过精细化识别和精细化控制,实现对应用层业务的限速、带宽保障、过滤等功能,并通过精细化统计指导网络优化
业务智能选路通过非对称链路负载分担、流量智能负载分担等技术,可在不同场景下实现广域网带宽资源的充分利用,支持基于带宽比例的负载分担、基于用户和用户组的负载分担和基于业务和应用的负载分担
支持基于多种方式下网络带宽的弹性共享,包括基于业务的弹性共享、基于用户和用户组的弹性共享、基于链路的弹性带宽共享和基于用户的带宽限制,最大限度的利用带宽资源
多样化的防火墙功能:支持包过滤防火墙、状态防火墙等
全方位的内置防攻击手段:支持各种ARP防攻击,单包攻击、扫描攻击、泛洪攻击等防范手段,支持流量统计辅助攻击防范
支持URL过滤,支持黑白名单功能
完备的用户行为跟踪记录
支持设备的网络托扑自动发现与呈现
实现本地用户接入的安全认证及网络访问权限控制
支持设备及链路故障告警
全中文WEB操作配置界面,友好直观,操作简单方便