[收藏本站]
[设为首页]
[联系我们]
    | | | | |
成功案例 | 联系我们
 
产品分类
VPN防火墙
多WAN口均衡负载
  多WAN口路由器系列
MH-320 双WAN口匀衡VPN
    PR-400 双WAN口路由器
    PR-1104 四WAN口路由器
    PR-1108 八WAN口路由器
  多WAN口VPN防火墙系列
    PR-400V VPN防火墙
    PR-1104V VPN防火墙
    PR-1108V VPN防火墙
PR-2104V VPN防火墙
频宽管理器
一体化安全网关
企业邮件系统
合作伙伴
中国区总代理:
  广州市柏华数据网络公司
客户服务
电话:020-87300813
QQ:447699811
MSN:liqunliu2004@hotmail.com
  您的位置:首页-->产品简介
MH-320 双WAN口匀衡VPN防火墙
--------------------------------------------------------------------------------------------

 

 

MH-320 产品特性

一、易于安装

 ◆ NUS-MH-320 所有的管理项目均可由浏览器软件进行设定,因此您的计算机不需安装任何软件。 

二、有效阻挡实时通讯

 ◆ 实时通讯阻挡 ( IM Blocking ) : 可有效阻挡员工于上班时擅自使用实时通讯软件 ( Skype VoIP、 MSN、Yahoo Messenger、 ICQ、 QQ ) 。

三、易于管理

 ◆ NUS-MH-320 对于网络存取规则 ( Policy ) 的设定有群组 ( Group ) 的观念。您可定义一群使用者与一群服务项目 ( Service ),并以此来设定网络存取规则。例如您可将财物部门 PC 的 IP Address 设定成一群组取名为 ' Bursary ' ,再将 DNS,SMTP 及 POP3 的服务设定为一群组取名为 " Mail " ,然后设定一网络存取规则为 " 允许财务部使用标准服务 ",如此一来财务部的人员仅能使用 POP3 及 SMTP 来收发 E-Mail 而无法使用其它的服务,如用 Web 浏览器来浏览 Internet 上的网页。 

 ◆ NUS-MH-320 的工作排程 ( Scheduler ) 可让您设定您定期要做的工作,例如您想对公司内部网络的存取权限,在上班与下班时间想做不同的设定。或者您想让 NUS-MH-320 定期将记录文件 E-Mail 给您。

 ◆ 完整的事件记录功能,记录您对 NUS-MH-320 所做设定的内容与时间,万一在网络出现不正常的情况时,让您在可随时检查之前是否有做了不当的设定。

 ◆ ·具备记录统计分析功能,以图表的方式显示交通流量,使用者联机资料量及联机时间。 

 ◆ ·经由 Web 浏览器管理接口,您可以很容易的将设定下载到您自己的计算机上,或是将先前储存的设定档上传到 NUS-MH-320。

 ◆ 使用Web浏览器管理接口,您可以很容易的更新新版的韧体。 

 ◆ 支持 Syslog Server,除了标准的监控记录外,NUS-MH-320 还可以产生详细的事件记录网络记录到其它的 Syslog Server。

 ◆ NUS-MH-320 支持 静态路径 ( Static Routes ) 的设定,可设定为支持有内部路由器 ( Router ) 的环境 。

 ◆ NUS-MH-320 可以设定为 DHCP Server,可以集中管理网络上 PC 的 TCP / IP 的设定。包含 IP Address,Subnet Mask,DNS Address 和 Gateway Address。

 ◆ 无使用者人数的限制, 无网络扩充方面的问题。

 ◆ 提供中文操作接口及在线说明文件,可让不习惯英文操作接口的管理者也可很容易地管理 NUS-MH-320。

四、 高度的安全性

 ◆ NUS-MH-320 使用一种状态封包检查 ( Stateful Inspection ) 的技术, 来过滤穿过多WAN路由分配器到内部网络的封包,内定只允许由安全的内部网络使用者所主动建立的联机数据可由 Internet 进来,其它封包将会被阻挡。

 ◆ 具备网络攻击 DoS ( Denial of Service ) 的侦测与阻挡,例如 : Ping of Death, SYN Flood,ICMP / UDP Flood, Land Attack,IP Spoofing 等等。此类的攻击会随着一般操作系统 ( Windows or UNIX ) 漏洞的发现而增加。

 ◆ 拥有病毒攻击预警 (Blaster Alert ) 功能,可侦测且封锁内部中毒计算机 ( 疾风型病毒 ) 的 DoS 攻击,并在受到攻击时以第一时间通知网管人员和中毒人员。 

 ◆ 提供追踪警示功能,NUS-MH-320 会记录与安全相关的事件,您可以透过浏览器,利用 NUS-MH-320 提供的管理接口来观看这些记录。另外,这些记录也可以透过 E-Mail 送给您。管理者也可以设定 NUS-MH-320 立刻将紧急事件以 E-Mail 通知您,例如服务器正遭受 DoS 攻击。

 ◆ NUS-MH-320 具有 DMZ ( De-Militarized Zone ) ,允许 Internet 使用者透过多WAN路由分配器存取您开放的服务器 ,如 Web 或 FTP 服务器。DMZ 与内部网络为完全独立的两个区域,可避免将开放的服务器置于内部网络所需冒的风险。虽然 DMZ 是开放的,但是 Internet 使用者仍需透过多WAN路由分配器存取您开放的服务器,因此 NUS-MH-320 依然保护 DMZ 上的服务器免受攻击。

 ◆ NAT ( Network Address Translation ) 将许多内部私人网络的 IP 地址 透过一正式的 Inetrnet IP 传送到 Internet。如此更增加了安全性, 因为内部 IP 不会传到 Internet ,在 Internet 上未经授权的使用者无法经由 Internet 进入内部网络。除此之外,透过 NAT 可以使用成本较低的 Internet 联机方式,例如: xDSL 或 Cable Modem,仅需向 ISP 申请一个账号。

 ◆ 易于设定的网络存取规则 ( Policy ),可以制定规则限制特定服务或应用程序,如 ICQ 不能由内部网络传到 Internet,亦可制定规则允许 Internet 上的使用者存取内部网络或 DMZ 的公开网站。

五、标准的 IPSec 虚拟私人网络 VPN ( Virtual Private Network )

 ◆ VPN 大幅降低企业通讯联机成本,NUS-MH-320 IPSec VPN 模块以高效能加密传输技术,提供最安全的网络防护可以让您的分公司与您的内部网络透过 Internet 建立一个虚拟企业网络,取代传统以拨接或专线高成本联机方式。无论远程是 NUS-MH-320 或是较小型的 Office Gateway 或是其它任何与 IPSec 兼容的 VPN 设备,NUS-MH-320 都可以让您的总公司与分公司网络间透通的互相存取。所有的通讯数据都经过加密并且验证过,NUS-MH-320 并且支持 IKE 动态交换加解密的金钥 ( Key )。

 ◆ VPN 建立安全的远程用户存取 ( Remote Access ) 功能。越来越多的企业用户使用 Internet 与远地分公司,海外工厂,供货商,事业伙伴或全球外勤人员传送重要业务数据, 建立私密信道的加密网络功能也更形重要,NUS-MH-320 的 IPSec VPN 模块可以让您透过支持 IPSec 标准的 VPN Client 软件,提供拨接或远程的使用者通透地存取内部网络资源,而联机过程都经过加密处理。 

 ◆ 最高可同时建立 100 个 VPN 通道,提供全球的事业伙伴能同时与公司本部建立安全的联机,交换最新的信息。

 ◆ NUS-MH-320的 VPN 使用 Policy 控管;管理人员可利用 Policy 来灵活管制所有经由 VPN 传递的联机。

六、内容管制 ( Content Blocking )

 ◆ 透过网页过滤 ( URL Blocking ) 功能,您可以用万用字符 ( Wildcard: *, ? ) 或是以关键词 ( Key Word ) 来限制使用者浏览具有不雅内容网页。

 ◆ 一般管制 ( Script Blocking ) 功能可以阻文件网站使用 Popup、ActiveX、Java、Cookie。( ex:证券、期货网站... )

 ◆ 点对点传输软件管制 ( P2P Blocking ) 能有效制止使用者使用 P2P 下载档案,占用企业频宽。( ex:eDonkey,Bit Torrent,QQ.MSN... ) 

软件功能

  • VPN
    提供加密的机制与让使用者可安全的透过
    Internet
    存取远程内部私有网络的资源.
  • OutBound Load Balance
    企业内部使用者向因特网传送数据时,
    平均分配流量于各线路上,即使其中一条
    线路因故无法提供服务,仍然可以透过另
    一条线路提供服务,运用网络进行指定的
    工作.
  • Multiple Subnet-NAT功能
    可让不同网域(Subnet)经由不同IP地址出去.
  • Multiple Subnet-Routing功能
    可连接不同网段地址,并经由不同的网
    段地址来建立联机沟通.
  • 内容管制 (Content Filtering)
    包含了 URL Blocking, Script Blocking, IM (Instant Messenger) Blocking.
  • 管制条例 (Policy)
    管理者可以控制内部局域网络内所有电
    脑的上网权限,也可以针对个别网络服务
    (
    HttpFTPMail.....)作允许或禁
    止使用的设定.
  • Networt Address Translation (NAT)
    可让内部网络设定多个网段地址,并可
    经由不同的外部地址与因特网建立连
    线.
  • Transparent Mode模式
    运用网络透通模式不必修改网络架构,安
    装迅速,server主机匿踪无法发现破坏,
    提供安全网络环境.
  • 流量统计 (Statistics)
    记录过去进出内部局域网络的封包流量.
  • 远程管理
    管理者可利用因特网来设定分配器.
  • 韧体更新
    利用浏览器快速操作方式,使用者可以随
    时更新或升级软件版本.
  • IP对映 (Mapped IP)
    可将架设于内部网络之服务器,其使用之虚
    IP 对应到Internet真实IP,当外部使用者以
    服务器应到之真实IP寻求服务时,会将其转
    换成服务器本身使用之虚拟IP,来提供服务.
  • 统计报告(Accounting Report)
    可个别针对所有通过频宽管理器的内部/
    外部网络及各种通讯服务下载/上传流量
    所做的统计.
  • 认证表 ( Authentication )
    提供Authentication User功能,内部使
    用者需有合法之账号和密码方可连外
    ,网络管理更方便. 
  • 频宽管理(QoS
    管理者可将有限的频宽,依所设定的比
    例&优先级,分配给所有使用者.
  • 虚拟服务器 (Virtual Server)
    提供架设服务器功能,可指定内部区域网
    路的特定主机为WebMailFTP.....
    类型之服务器.
  • 监控记录 (Log)
    实时的显示并加以记录的功能,记载着所
    有进出宽带分享器的封包类型、时间、来
    IP地址与目的IP地址.
  • Dynamic DNS(DDNS)
    即使无固定IP,也可以运用网域名称架设网站..
  • 指定路由 (Route Table)
    具备指定路由的功能,可以自由指定封包
    的路由路径.
  • 实时警讯通知 (Mail Alarm)
    在遭受攻击时会实时以邮件通知系
    统管理员.
  • DHCP Client DHCP Server
    具备了此两项功能,Cable Modem 的用
    户也可以使用.
  • PPP over Ethernet
    支持PPPoE通讯协议PAPCHAP.
  • 语言选择
    内建中文与英文可随时切换语言.
  • 其它功能
    .可备份,回复,重置,分配器设定
    .侦测黑客攻击
    .侦测DoS攻击
    .侦测SYNC攻击
    DHCP管理
    .地址表/地址群组设定
    .服务表/服务群组设定
    .外部网络至内部网络 管制条例设定
    .提供多台虚拟计算机功能设定
    .提供多台虚拟服务器功能设定
    .提供服务器负载平衡功能设定
    .提供管制条例的时间排程表设定
    .流量监控 Log
    .事件监控
    Log/Alarm
    .无使用者人数授权限制
    .支持Watch Dog功能

产品技术参数如下:

产品型号

MH-320

固定端口

2WAN , 1LAN , 1DMZ   (10/100自适应)

SESSION 连接数

45000

VPN通道 32条PPTP,100条IPSEC

支持的协议

网络协议: IP
传输层协议: TCP 、 UDP
路由协议:静态路由、 RIPV1/RIPV2
应用层协议: Telnet 、 TFTP 、 DHCP

防火墙

NAT 、访问控制、内容访问控制、 Ping of Death,Port Scan,SPI,DoS, 连接数限制,封包过滤, ICMP 过滤

QoS 带宽管理功能

带宽优先级,源 / 目的 IP ,源 / 目的 MAC ,端口 / 协议

尺寸

13“桌上型

产品图片如下:(点击放大)
PR-400

IRouter 中国地区技术支持及市场推广服务中心
地址:广州市环市东路474号东环大厦1002
联系电话:020-87300813