**硬件:6个******电口,2个*******+口,****串口,****.0接口*2,内置电源。吞吐:*******;内存:**;用户:****;并发会话数:******; 软件:链路管理; 支持的N(N&**;=**)条物理链路; 支持对整个系统进行全局策略管理和分析统计; 支持对各条链路进行独立的策略管理和分析统计; 支持4条虚拟链路,基于物理接口、**组定义并对其统计; 负载均衡(包含服务器负载均衡); 最大支持****条***线路之间的负载均衡; 负载均衡模式支持源**、目标**、源**加目标**、4元组(源**、源端口、目标**、目标端口)*种方式; 支持基于域名的负载均衡; 支持基于应用的负载均衡; 支持基于时间的负载均衡; 支持基于应用、域名混合模式的负载均衡; 支持服务器负载均衡,最多可以支持***台服务器,**个服务器组;服务器负载均衡支持根据源**,源+目**做****均衡,也支持加权轮询均衡算法。 协议识别 支持对2~7层流量的识别能力,特别是针对第 7层的应用识别能力,能够识别主要应用协议。 支持国内各类常见协议&**;=****种,其中大型游戏&**;=***种,移动***应用&**;=**种(将持续新增至&**;=***种移动***应用),现网协议识别率 &**;= **%; 支持***、***、节点跟踪、主动探测、加密分析等多种技术,对已经采用加密技术的***类应用。 可以区分迅雷、网际快车等下载工具的****下载和**浏览器下载; 支持“迅雷增强识别”,大幅度改进对迅雷加密流量识别; 支持“***智能识别”,大幅度改进***加密协议识别; 协议精细分类且必须包含:移动浏览器、应用商店、云服务、网络支付、移动游戏、支持虚拟身份的识别。 流量控制 支持基于全局、链路、数据流向、共享用户、移动终端、应用协议/协议组和**/**群组的速率控制; 支持允许、阻断、带宽限速等控制动作; 可根据时间和在线用户数等条件使用不同的策略组来控制流量; 支持单条策略总控和单**限速,可分别设置总控带宽和单**带宽,可设置为*个具体的数值如** *****/s,也可设置为*个范围如**-*** *****/s; 支持策略嵌套,在同*条策略中,既可以针对特定对象(**或应用)进行总的数据通道控制,也可以单**限速,同时可并列匹配“****标记”等参数,实现策略的高度灵活性和简洁性; 支持基于5元组、****、应用协议、用户特征(共享用户数、**用户数和移动终端数等条件,对数据包做****标记 ; 控制参数包含:线路、数据流向、内网地址、外网地址、传输协议、应用协议、内网端口、外网端口、共享用户数、**用户数、移动终端数、执行动作、优先级、内网**限速等; 限速的最小控制粒度为*****; 支持检测并控制网关“*拖N”行为功能;基于7层协议特征检测网关后面的私有**地址信息,并能以“共享**数”如“共享用户超过3人”为触发条件,对宿主**进行两大类控制动作:流量控制和****管控; 支持基于**地址的“优先级”调度功能,支持0-6*个优先级; 支持同时基于应用协议和**地址的优先级调度功能; 数据通道支持“子通道优先级”功能;每个数据通道中均可设置多个优先级为1-6的“带宽保证”类的子通道,保证类子通道所配置的带宽,用时自动占用,不用则自动释放,真正达到基于应用层(应用协议)的“按需占用、无需干预、智能带宽” (向下支持网络层基于**); 支持“动态**限速”功能(智能调控), 可在启用此功能的链路中,针对单个**设置“加速比”、“减速比”、“速度维持时间”等参数,*分比。 连接数控制 基于应用协议/协议组,支持针对内网每**的***、***和总并发连接数控制; 支持限制内网**到外网特定目标地址的每**的***、***和总的应用并发连接数控制; 可根据数据链路、外网地址、内网地址和应用协议/协议组、内网端口、外网端口等参数制定连接数控制策略; 支持针对“***连接”的控制/不控制选项; 支持针对“***连接”的控制时,被拒绝的连接可以在在指定时间内被释放; 可根据时间和在线**数等参数启用相应策略; 可设置内网**最大并发连接数,超过这个阈值的连接不再创建; ****管控; 支持***访问控制; 支持第*方分类***库手动上传,实现基于“类型”的***过滤功能,***库容量默认为***条(可扩展); 串接模式下,支持***重定向; 旁路模式下,支持***充定向; 支持***信息提示; 支持(****方式)文件类型的访问控制, 控制用户通过****方式访问或下载.***、 .****、 .***等类型的文件; 支持根据内网**、文件类型、访问方法(***或****)和目标***等参数设置控制策略 可根据时间和在线**数等参数启用相应策略; 支持策略“启用”和禁用功能。 智能*** 可根据源**、目标**、访问域名、所在线路等组合条件实现对域名访问的控制 域名控制方式支持阻断、劫持和重定向和***限制; 可以对*** ***做限制,可以在*条策略里做总限制,同时对单**再做*个子项限制 可根据源**、目标**、访问域名、所在线路等组合条件实现对域名访问的***速率做总量控制和单**控制; 支持*** ***策略前后趋势图,可以显示*天,*周和*月趋势; 支持策略“启用”和禁用功能; 移动终端识别与控制; 自动对移动终端型号进行识别,不依赖特征库; 移动终端信息统计,如访问**、首次访问时间、最近访问时间;对移动设备的网络访问进行控制和管理; 支持黑名单,当误识别时,将时别错误的终端类型放入黑名单,避免误识别。 监控统计 可提供整个系统、各链路的流量和连接数统计图表; 可提供最近**分钟流量、累计流量、并发连接数统计图表; 实时显示各协议组的当前速率、连接数等统计信息,自动刷新; 可提供最近*天、最近*周和最近*月的流量趋势图表; 可提供上行流量、下行流量、并发连接数的“*日对比”趋势图; 支持***应用排序; 支持***用户排序; 支持***同时在线**环境下,可实时显示每*个**流量速率和当前各个应用的速率明细; 可实时显示某个**的当前速率及连接明细,以便于异常流量诊断; 可提供**对应的身份信息; 可根据应用速率、流量和连接数等条件进行排序; 可实时显示某个应用下的***用户; 可提供在线并发连接、连接新建和删除速率等数据的趋势图表; 可提供在线**数和共享用户趋势图表; 可选择两个或多个应用协议进行趋势图分析对比; 可提供“应用分流”前后的速率对比; 支持“移动终端”信息统计,包含手机类型、访问**和时间等; 支持***连接排序,可以指定应用和**条件进行**(内网**和外网**均可)连接数排名统计,以快速定位攻击或被攻击**; 可通过趋势图方式显示网络数据包***(****** *** ******)的趋势; 可通过趋势图方式显示*** ***数据包和*** + ***数据包的***(****** *** ******)的趋势。 日志功能 可向第*方设备输出会话日志,会话内容包含5元组、会话起始和结束时间、应用协议标识和上下行应用流量; 可以******格式向第*方设备输出日志,输出日志内容有:***访问、**登*退出事件,***登*事件,***查询事件,****登*事件,淘宝登录账号、新浪微博账号、腾讯微博账号登录事件和微信**发现事件; 支持管理配置日志; 支持告警日志,如网卡状态告警; 支持虚拟身份用户帐号关联的日志功能; 安全防护; 支持“内网伪**”防护功能; 检测并控制内网中毒设备伪装大量假**攻击网络的行为; 支持“垃圾包”检测及过滤功能; 支持“**分片”攻击检测及过滤功能; 支持对异常流量**的实时查询、日志反查功能; ***认证 支持***认证; 认证方式有本地认证,******认证,**域认证,第*方认证,微信认证; 支持外置******认证,并支持**** *** ******协议; 支持记录***功能,用户认证后记录***,记录下的***可以在指定时间内免登录; 可以将**域帐号同步过来,实现基于**域帐号认证和帐号控制; 支持*****访问时可重定向到***认证页面; 在本地认证时,可以将用户分组,并可以对不同的组做不同的策略; *** 支持分析每*条***连接的客户时延(设备到客户端的网络时延),服务时延(设备到服务器的网络时延),应用时延(会话上下行首包时间差),最大包长(会话上下行最大包的长度)。 |