RG-EG3200系列新一代多業務安全網關是面向中小型規模網絡出口而設計的綜合網關設備,使用高性能多核架構,融合了狀態防火墻、VPN網關、上網行為管理、內容審計、網絡流量控制、廣域網優化、無線控制器等多種功能。憑借著強大豐富的功能組合,RG-EG3200系列網關能夠有效的保障網絡出口安全,管理上網行為、優化網絡出口,提高業務性能、滿足各行業對中小規模網絡出口的多樣化需求。
狀態防火墻——控制邊界安全,保護信息資源
RG-EG3200系列多業務安全網內置狀態防火墻,支持應用層協議過濾、支持安全域,支持抗攻擊防掃描 ,支持安全審計,可對進出網絡的流量進行全方位控制/審計,可有效保護企業IT基礎設施。
上網行為管理——規范上網行為,保障信息安全
RG-EG3200系列多業務安全網關可對用戶的上網行為進行精細化管理,支持HTTPS審計,網頁內容/搜索引擎訪問過濾、可針對QQ等聊天工具、郵件、論壇、微博等進行內容安全審計,并生成審計報表,保障企業信息安全。
VPN網關——優化VPN網絡,管理隧道流量
RG-EG3200系列多業務安全網關支持IPSec/SSL/L2TP VPN組網可視化配置,并專門針對國內運營商環境全面優化VPN網絡穩定性,可輕松快速完成企業總分VPN組網。RG-EG3200系列網關可對VPN隧道內流量進可視化控制,便利VPN網絡的運維和管理。
流量控制——控制應用流量,生成統計報表
RG-EG3200系列多業務安全網關內置DPI、DFI應用識別引擎,支持精細化應用流量控制,可基于用戶、應用、鏈路的流量信息生成統計報表,為應用和帶寬管理提供可靠的決策依據。
廣域網優化——優化鏈路資源,支持緩存加速
RG-EG3200系列新一代多業務安全網關自動分析廣域網多線路狀態,支持廣域網數據/應用/協議優化,支持多出口智能選路,并內置緩存加速功能,可大幅提升多運營商多鏈路場景廣域網線路利用率,提高業務性能。
無線控制器——管理無線網絡,提升無線性能
RG-EG3200系列新一代多業務安全網關內置專業無線控制器,可對銳捷無線網絡進行配置和控制,優化無線覆蓋效果,提升無線網絡性能。
產品型號 | RG-EG3210 | RG-EG3220 | RG-EG3230 | RG-EG3250 |
CPU | MIPS多核 | MIPS多核 | MIPS多核 | MIPS多核 |
固化端口 | 8千兆電、 2千兆光 | 8千兆電、 1千兆光、 1個萬兆光(兼容千兆) | 8千兆電、 1千兆光、 1個萬兆光(兼容千兆) | 8千兆電、 1千兆光、 1個萬兆光(兼容千兆) |
存儲模塊 | 1T硬盤 | 1T硬盤 | 1T硬盤 | 1T硬盤 |
內存 | 2G | 2G | 2G | 2G |
USB | 2個USB2.0 | 2個USB2.0 | 2個USB2.0 | 2個USB2.0 |
尺寸 | 1U | 1U | 1U | 1U |
重量 | 4kg | 4kg | 4kg | 4kg |
功率 | 小于25W | 小于25W | 小于25W | 小于25W |
網絡協議 | 支持TCP/IP 協議簇,實現了IP、ICMP、IGMP、TCP和UDP等協議 | |||
支持IPv6協議,實現了ICMPv6,ND協議 | ||||
支持多種IPv4/IPv6路由協議:靜態路由、RIP(V1/V2)、RIPNG、OSPFv2/v3 | ||||
支持DHCP Relay 、DHCP Server | ||||
支持PPPoE Client | ||||
支持NAT,支持多種NAT ALG,包括FTP、H.323、DNS等 | ||||
支持ARP、可信ARP、代理ARP等 | ||||
支持IPv4/IPv6 Ping、IPv4/IPv6 Tracert故障檢測 | ||||
支持IPv4/IPv6隧道:6to4、ISATAP、6rd、IPv4 over IPv6隧道、GRE隧道(4 over 6 / 6 over 4) | ||||
狀態檢測防火墻 | 支持應用層協議過濾 | |||
支持TCP狀態包過濾 | ||||
支持UDP狀態包過濾 | ||||
支持ICMP狀態包過濾 | ||||
支持RAW-IP狀態包過濾 | ||||
支持TCP協議狀態轉換 | ||||
支持狀態超時檢測 | ||||
支持IP分片包狀態過濾 | ||||
安全域 | 支持基于IP的安全域劃分 | |||
支持基于邏輯接口的安全域劃分 | ||||
支持防攻擊域(全局防護策略/協議類策略/域策略) | ||||
支持安全審計(防攻擊域日志審計、安全域日志審計,管理日志審計) | ||||
URL過濾 | 支持42類/3500多萬條URL的規則庫 | |||
支持自定義URL | ||||
支持遠程HTTP自動升級URL庫 | ||||
本地化日志存儲(NAT日志、流日志、URL日志等) | ||||
支持外置日志服務器存儲 | ||||
SSLVPN | 默認開啟,支持Web接入,支持iOS、MacOS、Windows、Android等平臺客戶端接入 | |||
IPSec VPN | 支持IPSec VPN | |||
防攻擊
| 支持ARP 防攻擊 | |||
防內網攻擊/外網攻擊 | ||||
支持安全地址綁定 | ||||
防止WAN 口Ping | ||||
防端口掃描攻擊 | ||||
防止分片報文攻擊 | ||||
防止ICMP flood攻擊 | ||||
防止Smurf攻擊 | ||||
防止Teardrop攻擊 | ||||
防止ICMP 重定向攻擊 | ||||
防止ICMP 不可達攻擊 | ||||
防止超長ICMP 報文攻擊 | ||||
防止TearDrop攻擊 | ||||
防止Ping of Death | ||||
防止Land 攻擊 | ||||
防止Smurf/Fraggled攻擊 | ||||
防止Winnuke攻擊 | ||||
帶源路由選型IP報文控制功能 | ||||
帶路由記錄選型IP報文控制功能 | ||||
防止UDP Flood | ||||
防止Syn Flood | ||||
支持源IP驗證 | ||||
應用識別 | 支持自主研發的43類應用/2600多種應用特征,可自定義協議識別 | |||
P2P應用:包括Bittorrent、電驢、迅雷、EDONKEY、百度下吧、天網MAZE、超級旋風、KUGOO、VAGAA、FlashGet、等幾十種常用P2P應用 | ||||
流媒體軟件:包括QQlive、PPSTREAM、PPLive、飛速土豆、酷我、新浪直播等幾十種常用的流媒體軟件 | ||||
聊天軟件:包括MSN、QQ、YAHOO、阿里旺旺、新浪UC等十多種聊天軟件 | ||||
常用的游戲軟件:包括聯眾游戲、QQ堂、QQ游戲、浩方對戰平臺、地下城與勇士、穿越火線、魔獸世界、傳奇、大話西游等 | ||||
企業內部典型應用:包括HTTP、FTP、SMTP、POP3、IMAP、Telnet、LOTUS-NOTES、SQL Server、Oracle、Mysql、HTTPS等 | ||||
內容審計 | 支持郵件內容審計:郵件客戶端方式,如foxmail、outlook等;webmail方式,如新浪、163、雅虎等 | |||
支持IM審計,支持基于賬號的黑白名單 | ||||
支持BBS論壇內容審計:天涯社區、貓撲、動網官方網站、PHPWIN網站等 | ||||
支持搜索引擎審計:神馬、必應等 | ||||
其它特性 | 支持多種身份認證 | |||
支持廣告頁面推送 | ||||
支持內置web/微信認證 | ||||
支持多鏈路負載均衡 | ||||
支持HTTP在線遠程升級特征庫、主機軟件版本等 | ||||
集成無線控制器 | 默認可管理64個銳捷無線AP,RG-EG3210和RG-EG3220可通過軟件授權最大可擴容管理128個銳捷無線AP;RG-EG3230和RG-EG3250可通過軟件授權最大可擴容管理256個銳捷無線AP | |||
防私接 | 支持檢測私接AP行為并自動阻斷私接用戶上網,可查看阻斷用戶日志 | |||
服務與支持 | 承諾至少5年免費升級特征庫 |