功能
|
是否支持
|
备注
|
|
---|---|---|---|
接入能力
|
LAN
|
支持
|
|
ADSL
|
支持
|
|
|
WLAN
|
支持
|
|
|
系统管理
|
基于SSL的WEBUI
|
支持
|
|
基于SSH的命令行
|
支持
|
|
|
本地用户认证
|
支持
|
|
|
根管理、管理和只读用户权限
|
支持
|
|
|
限制性的管理网络
|
支持
|
即“访问控制”“地址端口监听”
|
|
系统升级
|
支持
|
|
|
配置导入导出
|
支持
|
|
|
设备管理
|
集成SNMP V3 AGENT,支持网络管理控制
|
支持
|
|
工作模式
|
透明模式
|
支持
|
|
路由模式
|
支持
|
|
|
混合模式
|
支持
|
|
|
VLAN路由
|
支持
|
|
|
STP和BPDU协议
|
支持
|
参与生成树计算。
|
|
地址转换
|
网络地址转换(NAT)
|
支持
|
|
端口地址转换(PAT)
|
支持
|
|
|
日志记录
|
内部日志数据库
|
支持
|
无硬盘,容量有限4000条
|
外部日志服务器(syslog)
|
支持
|
|
|
日志查询
|
支持
|
|
|
高可用性
|
主备模式
|
支持
|
|
切换条件:设备失效、端口失效、链路失效
|
支持
|
|
|
切换速度
|
<3秒
|
|
|
路由
|
静态路由
|
支持
|
|
策略路由
|
支持
|
基于源IP和目的端口
|
|
单臂路由
|
支持
|
报文进出通过同一个端口实现路由
|
|
Vlan 路由
|
支持
|
|
|
IP地址分配
|
静态分配
|
支持
|
|
DHCP客户端
|
支持
|
|
|
PPPoE拨号
|
支持
|
|
|
内部DHCP服务器
|
支持
|
|
|
本机DNS设置
|
支持
|
|
|
Vlan trunk
|
802.1Q干道
|
支持
|
|
Vlan 子接口
|
支持
|
|
|
基于子接口的包过滤
|
支持
|
|
|
Vlan子接口的桥接
|
支持
|
|
|
应用代理
|
DNS代理
|
支持
|
透明与非透明模式
|
HTTP代理
|
支持
|
透明与非透明模式
|
|
HTTP代理的ACL
|
支持
|
基于源IP、目的IP、端口、请求方式
|
|
SOCKS代理
|
支持
|
|
|
VPN
|
IPSEC VPN
|
支持
|
|
访问控制
|
根据连接状态过滤
|
支持
|
|
根据地址端口协议过滤报文
|
支持
|
|
|
异常数据包检测
|
支持
|
网关自身安全防护
|
|
抗FLOOD攻击
|
支持
|
Syn_flood和ping_flood
|
|
无效数据包检测
|
支持
|
网关自身安全防护
|
|
QOS带宽管理
|
带宽监控、分配、限制终端带宽占用
|
支持
|
|
根据应用分配带宽,保障关键业务
|
支持
|
|
|
内容过滤
|
蠕虫、木马、网页病毒检测、过滤
|
支持
|
|
报文关键字过滤
|
支持
|
对性能影响较大
|
|
针对系统漏洞攻击
|
支持
|
|
|
上网行为管理
|
URL过滤
|
支持
|
网关内部支持
|
邮件过滤
|
|||
即时聊天检测
|
|||
VOIP检测
|
|||
支持内网安全管理策略存储、下发
|
支持
|
基于内网安全客户端软件,网关支持安全策略服务器。
|
|
上网权限审查(包含时间规则)
|
|||
上网终端安全性审查
|
|||
URL过滤
|
|||
通讯软件控制(IM\P2P\网游等)
|
|||
实时外联监控
|
|||
终端流量监控
|
|||
上网日志审计
|
|||
安全管理
|
支持以SYSLOG
|
支持
|
|
集成NSS采集AGENT
|
支持
|
|
综合接入管理网关系列是特别为适应中小企业客户对信息化应用发展的需求而研发的产品系列,同时,也能体现运营商作为综合信息服务提供商的作用和优势。
1、基于通用、高性能、可定制的软件系统和硬件平台,性能价格比优异。
2、具有多种宽带接入、网络应用、安全防御、信息管理等综合信息应用功能,模块化设计、预留多种管理机制接口,方便扩充
3、可支持对本地、远程网络、信息系统和安全的管理,减少企业信息化投资和维护成本支出,实现专业化服务管理。