top_nav  返回首页 | 加入收藏

咨询热线:0371-63690001

产品中心
路由器 当前位置:首页 > 产品中心 >路由器

H3C ER6300高性能企业级路由网关
发布时间:2013年05月04日

     

 


      ER6300是H3C公司推出的系列高性能全千兆安全路由网关,它主要定位于以太网/光纤接入的普职教校园、企事业单位、网吧等网络环境,满足高速Internet带宽网络搭建的需求。

      ER6300千兆安全路由网关产品采用全千兆端口设计,专业64位双核处理器,ER6300单核主频500MHz,整机相当于1GHz的处理能力;支持丰富的软件特性,包括高性能防火墙、防ARP攻击、流量限速、多WAN接入、流量均衡、线路备份、网络流量监控、策略路由、大容量NAT表项等特性。它是H3C ER系列路由器中的高端产品,是企业级用户的理想选择。

 

产品规格:

项目

描述

概述

固定端口

2个10/100/1000Base-T WAN端口

3个10/100/1000Base-T LAN端口

1个Console接口

处理器(CPU)

MIPS 64位双核500MHz 网络处理器

内存

DDR II 64MB

FLASH

8MB

指示灯

每端口:Link/Act,Speed

每设备: Power,W1/W2

外形尺寸(长×宽×高)


440(W)×230(D)×44(H) mm

标准的19 英寸机架安装宽度,1U 高

输入电压

100~240V AC,50/60Hz

功耗

20W

工作温度

0℃~40℃

存储温度

-10℃~70℃

工作湿度

10%~90%无凝结

存储湿度

5%~90%无凝结

散热方式

风扇散热

软件特性

工作模式

主备模式

智能负载均衡

手动负载均衡(电信走电信,联通走联通)

路由转发模式

网络协议

PPPoE

DHCP 客户端

DHCP服务器

NAPT

NTP

DDNS(www.3322.org)

防火墙

出站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)

入站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)

网络安全

内网异常流量防护

报文源认证(伪装报文直接丢弃不处理)

ARP防攻击/免费ARP

状态数据包检查

防止WAN口的Ping

防止TCP syn扫描

防止Stealth FIN扫描

防止TCP Xmas Tree扫描

防止TCP Null扫描

防止UDP扫描功能

防止Land 攻击功能

防止Smurf攻击功能

防止WinNuke攻击功能

防止Ping of Death攻击

防止SYN Flood攻击功能

防止UDP Flood攻击功能

防止ICMP Flood攻击功能

防止IP Spoofing功能

防止碎片包攻击

防止TearDrop攻击

防止Fraggle攻击功能

访问控制

IP<->MAC地址绑定(静态ARP)

URL过滤(黑白名单)

QoS

历史流量统计

流量统计(基于IP/端口的流量统计)

网络流量限速(基于IP,上下行流量分别限速)

NAT表项限制

应用通道限制(绿色通道/限制通道)

流量监控

基于物理端口的流量统计

基于IP的流量统计,支持自动排序功能

基于IP的NAT链接数统计

路由

静态路由

策略路由(基于源IP/目的IP/协议/端口/出接口/时间段)

系统服务

ALG

端口触发

UPnP

虚拟服务器

静态NAT(一对一NAT)

DMZ 主机

VPN透传(PPTP、L2TP、IPSec)

配置管理

基于Web的用户管理接口(远程管理/本地管理)

HTTPS远程管理

命令行CLI

通过HTTP 升级系统软件

故障诊断

Ping / Tracert

设备自检

故障信息一键导出

认证

CE ClassA

CCC



产品特点:

全千兆接口

ER6300提供2个10/100/1000BASE-T以太网WAN接口,同时提供3个10/100/1000BASE-T以太网LAN接口。

高处理性能

ER6300采用64位双核网络处理器,主频高达500MHz,处理能力相当于1GHz的专业网络处理器,同时配合DDRII 64M RAM进行高速转发。

内置高性能防火墙

ER6300路由网关内置高性能防火墙,除了支持普遍的访问控制和状态防火墙之外,还提供了丰富的防攻击和安全日志功能,有效地保证网络的安全性,解决内网经常受到攻击的难题。

能提供多种攻击防范技术,包括针对Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗攻击的防范等等。可以防范大多数网络上存在的攻击。

ARP病毒双重防护

ER6300路由网关通过IP<->MAC地址绑定功能,固定了网关的ARP列表,可以有效防止ARP欺骗引起的内网通讯中断;此外ER6300路由网关毫秒级的免费ARP的定时发送机制,可以有效地避免局域网PC中毒后引发的ARP攻击。

网络流量限速

BT,迅雷等P2P软件对网络带宽的过度占用会影响到网内其他用户的正常业务,ER6300路由器通过基于IP或基于NAT表项的网络流量限速机制可以有效地控制单台PC的上/下行流量和建立的NAT表项的个数,限制了P2P软件对网络带宽的过度占用。

双WAN口负载均衡

负载均衡可以让用户根据线路实际带宽分配网络流量,达到充分利用带宽的目的,满足了双线路接入用户对带宽的灵活应用需求。智能负载均衡根据用户实际带宽比分配实际的网络流量;手动负载均衡根据导入的路由表进行转发;支持策略路由表的导入/导出功能,只需导入合适的路由表即可实现“电信走电信,联通走联通”的功能。

网络流量监控

ER6300路由网关提供内网流量的实时监控和排序功能,同时提供多种安全日志,包括内外网攻击实时日志、地址绑定日志、流量告警日志和会话日志,供网管员实时监控网络运行状态和安全状态。