SR系列安全路由器

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

HillstoneNetworksSR系列安全路由器产品介绍2007.10售前工程师刘德金HillstoneNetworksConfidential日程安排公司介绍产品简介成功案例Q/A公司概况新一代防火墙和集成安全网关的领先供应商公司概况成立于:2006年10月公司总部:中国北京研发中心:中国北京美国硅谷公司员工:100+并不断成长ISO9001Certified强大的技术和产品领导地位被证实的基于ASIC的网络安全经验正在申请专利的ASIC和多核处理器控制技术杰出性能的新一代集成安全解决方案HillstoneNetworksConfidential公司团队NetScreen创始研发团队,继承和发展基于硬件的网络安全产品研发经验。完整的技术团队,包括硬件、ASIC和软件。成功的Juniper中国研发中心创立经验。来自NetScreen、Juniper、Fortinet、华为和H3C的一线销售团队。来自安全旗舰品牌的提供商经验。强大的渠道和增值代理商的管理经验。业界顶尖的研发团队核心研发团队来自知名的网络厂商:Juniper、Cisco、Nortel、港湾、H3C和华为等。强大的技术创新能力。HillstoneNetworksConfidential投资方公司在2007年4月成功完成USD$6M融资公司成立SA-5000原型机发布StoneOS1.0成功运行SA-2000原型机发布StoneOS1.0beta测试StoneOS1.1beta测试SR-500原型机完成StoneOS1.1发布SR-550成功上线运行SAbeta测试签约第一个SR渠道代理6HillstoneNetworksConfidential产品介绍–集成化安全路由器500~1500节点适用小区宽带服务提供商中小企业校园网接入网吧酒店SR-500500节点以下网吧酒店中小企业分支机构SR-300集成化安全路由器–SR系列SR-7001000节点以上电信网络网络服务提供商大中型企业校园网络HillstoneNetworksConfidential硬件特点:四核网络处理器,性能超强,业内唯一64位安全内核,保障应用安全可靠2G吞吐率、25000/s新建连接,性能超过业界5至10倍SR550实测带机数高达1500台SR–集成化安全路由器HillstoneNetworksConfidentialSR530/550内置三个千兆WAN接口支持PPPoE/静态IP/动态IP等接入方式智能显示接口连接互联网的状态多个WAN口负载均衡,电信/网通优先选择端口之间可作备援–集成化安全路由器HillstoneNetworksConfidentialSR550内置24个千兆以太网端口独创虚拟接口概念,可将24个端口划分到4个LAN虚拟接口中,其好处是可以对虚拟接口应用不同的带宽管理及安全策略。端口23可设置成镜像端口,监控网络流量端口24可设置成DMZ端口,单独连接服务器主机SR530内置2个WAN口,1个LAN口和1个多功能口(LAN/WAN/DMZ)–集成化安全路由器HillstoneNetworksConfidential强大的路由功能简单将接口设置成电信/网通后,即可实现策略路由对于未涵盖的教育网/铁通/卫通等,可手工导入策略路由文件对于某些特定流量,可设置接口路由–集成化安全路由器HillstoneNetworksConfidential端口映射(PAT)功能此功能用于将内部服务器发布到互联网供访问适于IP地址短缺和需要高安全级的环境–集成化安全路由器HillstoneNetworksConfidential业内独有:专业防火墙功能的安全路由器具备传统的允许内网访问外网,阻断外网访问内网的功能。可禁止内网到外网的某些服务,例如SMTP或FTP。不同虚拟接口的LAN之间可设定访问策略,允许指定的服务通过或单向连通,保障不同区域之间的独立和安全。–集成化安全路由器HillstoneNetworksConfidential精确的带宽管理功能(一)领先的QoS技术,精确控制指定IP地址段的上下行带宽,绝不超出限制可设定IP地址段的共享带宽或地址段内每IP的独立带宽–集成化安全路由器HillstoneNetworksConfidential精确的带宽管理功能(二)通过监控界面可看到实时占用带宽的排行榜,谁在占用带宽一目了然通过“自动”“手动”按钮,可将对应IP放入黑名单,予以阻断–集成化安全路由器HillstoneNetworksConfidential强大的攻击防护功能将配置繁琐的防火墙功能简易化,用户简单勾选就可抵御攻击针对让管理员头疼的ARP攻击,通过设置可有效防御手动扫描,自动绑定和MAC地址表的导入导出功能使管理员事半功倍–集成化安全路由器HillstoneNetworksConfidential应用层检测功能让BT不再难控制(可封闭BT、迅雷、eMule、酷狗。。。)让IM不再难管理(可封闭MSN、QQ、网易泡泡、UC。。。)让有害的脚本阻拦在门外让有需要的人仍然能够——例外列表–集成化安全路由器HillstoneNetworksConfidential网络状况统计报表查看系统当前状态:CPU、内存、并发连接数等信息查看历史CPU占用率和平均值查看最近24小时网络流量波形–集成化安全路由器HillstoneNetworksConfidential故障诊断功能对域名、IP地址和路由路线进行跟踪诊断只有打开远程调试功能,才能通过WAN口管理设备设备自身若发生故障,导出功能可将内部诊断信息导出提交TAC–集成化安全路由器HillstoneNetworksConfidential专业日志系统协助管理员主动查找问题(ARP病毒、远程攻击、端口扫描。。。)分析日志可找到攻击发起源记录每一次管理员登录(成功/失败)–集成化安全路由器SR530/550软件特点22高性能多核处理芯片64位安全操作系统支持多个广域网口链路负载均衡抗DOS等多种网络攻击灵活易用的安全策略应用层安全防护/URL过滤QOS带宽管理/网游优化故障智能诊断新一代高性能安全路由器具有九大功能:SR530/550硬件性能23安全操作系统StoneOS发展路线基于状态的模式匹配引擎基于应用的协议异常分析基于用户的行为管理基于策略的在线防护基于用户和处所的接入管理基于用户的行为审计与管理IT资产与信息资源综合管理基于用户的资源访问控制SecurityApplianceIdentityAccessControlSystem安全管理运营与维护身份识别与行为识别网络流量特征分析深度包检测漏洞管理网络活动可视化管理威胁管理在线病毒查杀内网蠕虫活动抑制信息资产传播审计FW+NPN高性能FW/VPN方案基于应用的访问控制QoSHA高性能防火墙/VPNIPS安全插件病毒防护插件基于用户的访问控制网络行为管理集中管理分级部署与管理多角度的报表系统网络管理SR产品部署案例SR安全路由器应用方案SR安全路由器应用方案SR安全路由器应用方案HillstoneNetworksConfidential成功案例和客户评价成功案例——宽带提供商客户河北燕长城小区宽带服务商平台HillstoneSR-550网络规模1500+宽带接入用户应用带宽限制QoSNAT攻击防护P2P控制会话限制HillstoneNetworksConfidential成功案例——宽带提供商河北迁安“燕长城”宽带接入网络结构侠诺FVR9416侠诺FVR9416侠诺FVR9416侠诺FVR9416侠诺FVR9416侠诺FVR420V侠诺FVR420V南区机房北区机房Internet50M接入Internet50M接入南区机房用五台侠诺FVR9416设备,带机900台另有一台H3CAR-18-63-1路由器用作冷备北区机房用两台侠诺FVR420V和一台侠诺FVR9416设备带机700台原拓扑图侠诺FVR9416H3C5024交换机H3C5024交换机电信100M带宽接入2/22/2020成功案例——宽带提供商河北迁安“燕长城”宽带接入网络结构南区机房北区机房Internet50M接入Internet50M接入一台HillstoneSR550顶替原先的五台侠诺设备,承担900台客户端的接入和带宽管理任务。一台HillstoneSR550顶替原先的三台侠诺设备,承担700台客户端接入和带宽管理任务现拓扑图HillstoneSR550HillstoneSR550电信100M宽带接入HillstoneNetworksConfidential用户评价与反馈“我们采用了两台HillstoneSR-550替换掉了5台侠诺QNOFVR420V以及两台H3CS5024switches和1台H3CAR1863,整个投资只有原来的1/3,SR-550的杰出性能、攻击防护能力、QoS、P2P控制以及易于维护和管理的特性帮我们建立了一个稳定的接入环境,大大提高了客户的服务满意度,再也没有发生过断网的情况。”--陈先生,河北燕长城宽带服务商成功案例——宽带提供商HillstoneNetworksConfidential网吧特点:使用无盘技术组网,由七台服务器带460台客户端上网。接入Internet采用单条100M的电信线路。之前使用软路由做接入,配置复杂无法自行维护且依赖于PC,稳定性不足。网吧需求:ARP攻击、UDPFlood攻击经常造成断网和丢包,试用过多款网吧路由器均无法稳定运行且无法防御来自内、外网的攻击。过于复杂的配置,让我们只能依赖专业技术人员才能维护网络,后期成本过高。成功案例——网吧江西南昌“001网吧”成功案例HillstoneNetworksConfidential用户评价及反馈:以往网络中一旦出现病毒就会对整个网络造成影响,频繁断网并且难以查找根源,当我们使用工具模拟病毒攻击SR550后,发现网络一切正常,强大的防火

1 / 38
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功