超衆業(yè)務處理并發能(néng)力
采用業(yè)界先進的網絡通(tōng)信處理器(qì),結合 H3C 公司先進的軟硬件(jiàn)技(jì)術(shù),提供超衆的業(yè)務并發處理能(néng)力和極佳的網絡體驗
路(lù)由交換一(yī)體化
多(duō)數款型内置不同規格數量的全千兆以太網交換接口,可直接連接多(duō)台 PC 及 IP 終端設備,方面維護管理 交換接口可實現 2/3 層切換,配置應用靈活方便
交換接口支持豐富的交換端口安全特性,支持 Portal/802.1X 認證
精細化業(yè)務控制
通(tōng)過精細化識别和控制,實現對應用層業(yè)務的限速、帶寬保障和過濾等功能(néng),以及通(tōng)過精細化統計來指導網絡優化
業(yè)務智能(néng)選路(lù)通(tōng)過非對稱鏈路(lù)負載分擔、流量智能(néng)負載分擔和多(duō)拓撲動态路(lù)由等技(jì)術(shù),實現不同場景下(xià)對網絡鏈路(lù)的充分利用,支持基于帶寬比例的負載分擔、基于用戶或用戶組的負載分擔和基于業(yè)務和應用的負載分擔
支持基于多(duō)種方式下(xià)網絡帶寬的彈性共享,包括基于業(yè)務的彈性共享、基于用戶或用戶組的彈性共享、基于鏈路(lù)的彈性共享和基于用戶的帶寬限制
零配置部署
可實現零配置方式下(xià)的批量設備開(kāi)局
在誤配置時可自(zì)動實現設備配置的回滾
可遠(yuǎn)程對動态地址或 NAT 網關後面的設備進行集中管理
豐富的業(yè)務控制能(néng)力和網絡安全防範手段
多(duō)樣化的防火牆功能(néng):支持包過濾防火牆、狀态防火牆等
全方位的内置防攻擊手段:支持各種 ARP 防攻擊、單包攻擊、掃描攻擊和泛洪攻擊等防範手段,支持流量統計輔助攻擊防範 支持 URL 過濾,支持黑(hēi)白(bái)名單功能(néng)
完備的用戶行為(wèi)跟蹤記錄
支持基于廣域網的端點準入防禦功能(néng)(EAD) 精細化的業(yè)務識别和控制
應用識别和控制,支持多(duō)種應用的識别,包括 citrix、dhcp、dns、exchange、ftp、sip 和 http 等在内的近百種協議
網絡流量監控,對網絡轉發流量進行統計和報(bào)表
完備的 VPN 網絡構建能(néng)力
同時支持國(guó)密辦加密算(suàn)法
支持多(duō)種應用場景下(xià)的 VPN 組網:
IPSec over GRE,支持分支與總部之間運行動态路(lù)由協議和動态學習網絡拓撲,既解決了分支與總部之間大量靜(jìng)态路(lù)由配置的複雜(zá)性問題,同時也保證了分支與總部之間業(yè)務數據的安全性
L2TP over IPSec,在客戶端和網絡設備之間建立安全的二層隧道,遠(yuǎn)程辦公或者出差人員(yuán)可方便安全地接入到(dào)企業(yè)内部網絡
GRE over IPSec,支持分支網絡使用動态地址或者私網地址與總部網關建立 VPN 隧道,在保證業(yè)務數據安全的同時,還(hái)可運行動态路(lù)由協議和動态學習網絡拓撲
IPSec 隧道模式,支持通(tōng)過 IPSec 隧道直接運行動态路(lù)由協議和動态學習網絡拓撲,提高(gāo)網絡帶寬的利用效率
ADVPN,支持分支與分支、分支與總部之間的的 VPN 互聯,VPN 隧道由中心設備統一(yī)管理,同時還(hái)增加了基于用戶名和密碼的認證機(jī)制,使設備的配置和維護更加靈活、簡單
GDVPN,實現了密鑰和安全策略的集中管理,在安全得到(dào)保證的同時,提高(gāo)了網絡轉發效率,增強了網絡擴展性并簡化了管理