产品特性:
- 多合一,1台EG搞定网络出口建设
- 集成无线AC功能,实现无线AP一体化管理
- 直接对接网监,满足安全审计需求;保存180天+日志,安全合规
产品概述
RG-EG3210 V2新一代多业务安全网关,是应用于网络出口的综合网关设备,集成状态防火墙、上网行为管理、广域网链路优化、网络流量控制、VPN网关、网络认证、无线控制器等多种功能于一体,联SDWAN控制器实现总分网络架构的统一网络管理,并能直接对接网监。一台设备搞定网络出口建设,节省网络运维管理成本,提高业务体验,保障网络出口安全。
产品特性
内置状态防火墙功能,支持TCP/UDP/ICMP/IP分片包等报文过滤,可以支持基于IP的安全域划分,基于逻辑接口的安全域划分,按域提供安全防护能力。支持应用层协议过滤、支持安全域,支持抗攻击防扫描,支持安全审计,可对进出网络的流量进行全方位控制/审计,可有效保护企业IT基础设施。
● 支持上网行为管理
可对用户的上网行为进行精细化管理,支持HTTPS审计,网页内容/搜索引擎访问过滤、可针对QQ等聊天工具、邮件、论坛、微博等进行内容安全审计,并生成审计报表,保障企业信息安全。
● 支持企业级AC控制器
支特管理32个AP,支持License扩容到128个。
支持双频终端5GHz优先,带宽利用率可提升30%~40%。
支持基于频段的负载均衡,保证无线网络优质覆盖。
● 支持微信连Wi-Fi,微信营销
支持微信连Wi-Fi,商家公众号强制关注、自定义商家广告页等精准营销功能。
● 支持企业VPN
支持总分VPN互联,支持IPsec/SSL/L2TP/PPTP VPN协议。
锐捷SSL VPN客户端支持MAC、IOS、Android、Windows等主流平台。
● 支持缓存加速
支持将Portal页面和需要下载的APP等内容缓存到EG本地,可大幅提升用户体验。
● 支持广域网链路优化
支持多条线路组成链路地址池,关键业务动态智能选路,一般业务多链路路负载均衡,优化链路资源,优先保障关键业务。
● 支持应用流量控制
基于DPI、DFI应用识别引壁,支持精细化流量应用控制,可基于用户、应用、链路的流量信息生成统计报表,为应用和带宽管理提供可靠的决策依据。
● 支持锐捷云管理平台
支持免费对接锐捷云管理平台(MACC诺客云平台),实现基于云端的统一设备运维。
● 支持网监平台对接
支持将各种审计日志,整理,发送至网监服务器。目前已覆盖全国超过32个省直辖市,150多个地市网监。支持超过28家网监厂商的对接。
产品型号 |
RG-EG3210 V2 |
RG-EG3220 |
RG-EG3230 |
RG-EG3250 |
CPU |
MIPS多核 |
MIPS多核 |
MIPS多核 |
MIPS多核 |
固化端口 |
8千兆电、 1千兆光 |
8千兆电、 1千兆光、 1个万兆光(兼容千兆) |
8千兆电、 1千兆光、 1个万兆光(兼容千兆) |
8千兆电、 1千兆光、 1个万兆光(兼容千兆) |
存储 |
1T硬盘 |
1T硬盘 |
1T硬盘 |
1T硬盘 |
内存 |
2G |
2G |
2G |
2G |
USB |
2个USB2.0 |
2个USB2.0 |
2个USB2.0 |
2个USB2.0 |
并发带机数 |
300 |
500 |
1000 |
1500 |
默认可管理锐捷无线AP数 |
64个 |
64个 |
64个 |
64个 |
通过软件授权最大可扩容管理锐捷无线AP |
128个 |
128个 |
256个 |
256个 |
尺寸 |
1U |
1U |
1U |
1U |
重量 |
4kg |
4kg |
4kg |
4kg |
功率 |
小于30W |
小于30W |
小于30W |
小于30W |
网络协议 |
支持TCP/IP 协议簇,实现了IP、ICMP、IGMP、TCP和UDP等协议 |
|||
支持IPv6协议,实现了ICMPv6、ND协议 |
||||
支持多种IPv4/IPv6路由协议:静态路由、RIP(V1/V2)、RIPNG、OSPFv2/v3 |
||||
支持DHCP Relay 、DHCP Server |
||||
支持PPPoE Client |
||||
支持NAT,支持多种NAT ALG,包括FTP、H.323、DNS等 |
||||
支持ARP、可信ARP、代理ARP等 |
||||
支持IPv4/IPv6 Ping、IPv4/IPv6 Tracert故障检测 |
||||
支持IPv4/IPv6隧道:6to4、ISATAP、6rd、IPv4 over IPv6隧道、GRE隧道(4 over 6 / 6 over 4) |
||||
状态检测防火墙 |
支持应用层协议过滤 |
|||
支持TCP状态包过滤 |
||||
支持UDP状态包过滤 |
||||
支持ICMP状态包过滤 |
||||
支持RAW-IP状态包过滤 |
||||
支持TCP协议状态转换 |
||||
支持状态超时检测 |
||||
支持IP分片包状态过滤 |
||||
安全域 |
支持基于IP的安全域划分 |
|||
支持基于逻辑接口的安全域划分 |
||||
支持防攻击域(全局防护策略/协议类策略/域策略) |
||||
支持安全审计(防攻击域日志审计、安全域日志审计,管理日志审计) |
||||
URL过滤 |
支持42类/3500多万条URL的规则库 |
|||
支持自定义URL |
||||
支持远程HTTP自动升级URL库 |
||||
本地化日志存储(NAT日志、流日志、URL日志等) |
||||
支持外置日志服务器存储 |
||||
SSLVPN |
默认开启,支持Web接入,支持IOS、MacOS、Windows、Android等平台客户端接入 |
|||
IPSec VPN |
支持IPSec VPN |
|||
防攻击
|
支持ARP 防攻击 |
|||
防内网攻击/外网攻击 |
||||
支持安全地址绑定 |
||||
防止WAN 口Ping |
||||
防端口扫描攻击 |
||||
防止分片报文攻击 |
||||
防止ICMP flood攻击 |
||||
防止Smurf攻击 |
||||
防止Teardrop攻击 |
||||
防止ICMP 重定向攻击 |
||||
防止ICMP 不可达攻击 |
||||
防止超长ICMP 报文攻击 |
||||
防止TearDrop攻击 |
||||
防止Ping of Death |
||||
防止Land 攻击 |
||||
防止Smurf/Fraggled攻击 |
||||
防止Winnuke攻击 |
||||
带源路由选型IP报文控制功能 |
||||
带路由记录选型IP报文控制功能 |
||||
防止UDP Flood |
||||
防止Syn Flood |
||||
支持源IP验证 |
||||
应用识别 |
支持自主研发的43类应用/3500多种应用特征,可自定义协议识别; |
|||
P2P应用:包括Bittorrent、电驴、迅雷、EDONKEY、百度下吧、天网MAZE、超级旋风、KUGOO、VAGAA、FLashGet、等几十种常用P2P应用 |
||||
流媒体软件:包括QQlive、PPSTREAM、PPLIVE、飞速土豆、酷我、新浪直播等几十种常用的流媒体软件 |
||||
聊天软件:包括MSN、QQ、YAHOO、阿里旺旺、新浪UC等十多种聊天软件 |
||||
常用的游戏软件:包括联众游戏、QQ堂、QQ游戏、浩方对战平台、地下城与勇士、穿越火线、魔兽世界、传奇、大话西游等 |
||||
企业内部典型应用:包括HTTP、FTP、SMTP、POP3、IMAP、Telnet、LOTUS-NOTES、SQL Server、Oracle、Mysql、HTTPS等 |
||||
内容审计 |
支持邮件内容审计:邮件客户端方式,如foxmail、outlook等;webmail方式,如新浪、163、雅虎等 |
|||
支持IM审计,支持基于账号的黑白名单 |
||||
支持BBS论坛内容审计:天涯社区、猫扑、动网官方网站、PHPWIN网站等 |
||||
支持搜索引擎审计:神马、必应等 |
||||
其它特性 |
支持内置web/微信认证等多种身份认证 |
|||
支持广告页面推送 |
||||
支持多链路负载均衡 |
||||
支持HTTP在线远程升级特征库、主机软件版本等 |
||||
服务与支持 |
承诺至少5年免费升级特征库 |