DCME-520 adalah generasi baru gateway keamanan berkinerja tinggi yang menggunakan prosesor berkinerja tinggi MIPS 64-bit multi-core, dikombinasikan dengan chip ASIC khusus. Dengan kinerja unggul dan kemampuan pemrosesan data yang kuat, DCME-520 bekerja melalui kecepatan kabel dan konektivitas baru dalam jumlah terdepan di industri dibandingkan dengan firewall tradisional dan router broadband.
DCME-520 mengintegrasikan router broadband, firewall, switch, VPN, manajemen dan kontrol lalu lintas, keamanan jaringan, pengontrol nirkabel, dan konfigurasi yang mudah. Ini sangat ideal untuk usaha kecil dan menengah, sekolah, pemerintahan, jaringan, warung internet menengah, operator dan lingkungan jaringan kompleks lainnya.
Fitur
Ø Performa yang kuat di bawah arsitektur perangkat keras canggih
Multi-core security gateway DCME-520 menggunakan prosesor multi-core 64-bit, mesin switching berkecepatan tinggi dengan ASIC khusus yang membuat seluruh platform perangkat keras berjalan pada arsitektur Ethernet berkecepatan tinggi. Desain berkinerja tinggi ini membuat mesin lahir dengan kinerja pemrosesan yang unggul dan memberikan jaminan untuk pembentukan lalu lintas data deteksi kedalaman dan operasi keamanan dan pertahanan yang stabil, firewall / VPN, IPv6, dan fungsionalitas perangkat lunak lapisan atas yang kaya lainnya.
Ø Kontrol aliran yang akurat dan manajemen perilaku
DCME-520 menyediakan kebijakan kontrol aliran yang akurat berdasarkan aplikasi, alamat IP, pelanggan, protokol, dll dan menetapkan jaminan bandwidth maksimum dan minimum pada uplink dan downlink. Lebih dari 200 protokol dapat diidentifikasi melalui DCME-520 untuk mengatur jaminan bandwidth, dan kontrol bandwidth berdasarkan protokol yang ditentukan. Dengan batas sesi NAT yang akurat, ancaman jumlah sesi yang tinggi disebabkan oleh alat unduhan multi-proses dan serangan virus.
Ø Fungsi Firewall yang kaya
DCME-520 memiliki kemampuan anti-serangan yang kuat. Dengan statistik rinci dan analisis akurat pada berbagai paket seperti ARP, IP, ICMP, TCP, UDP dan jenis paket lainnya, serangan dapat ditemukan dan diblokir termasuk SYN Flood, DDoS, serangan fragmentasi paket IP, serangan pemindaian alamat IP, dll. Dan informasi alarm dapat diberikan untuk membuat manajemen jaringan Anda lebih aman. Berdasarkan teknologi deteksi status canggih, DCME-520 menyediakan mekanisme ARP anti-ARP yang kuat termasuk pengikatan IP + MAC, teknologi pemindaian ARP, pembelajaran ARP tepercaya, pemfilteran ARP. Pengikatan IP / MAC dan mekanisme anti-ARP antara klien dan perangkat dapat dilakukan secara otomatis.
Ø Pengontrol akses yang sangat terintegrasi
Gateway keamanan DCME-520 dapat digunakan sebagai pengontrol akses untuk menyiapkan jaringan nirkabel dengan perangkat DCN AP. Berdasarkan teknologi cluster manajemen cerdas, DCME-520 dapat memantau nilai RF di lokasi setiap AP dan menyesuaikan daya sinyal dan saluran setiap AP secara otomatis sesuai dengan nomor pengguna atau kebijakan keseimbangan beban. Pada saat yang sama, ini dapat mengurangi gangguan sinyal nirkabel untuk mewujudkan keseimbangan beban dan stabilitas jaringan nirkabel dan memberikan solusi sempurna untuk jaringan nirkabel menengah / kecil dan cabang dari perusahaan besar.
Ø Manajemen dan pemeliharaan yang efisien dan ramah
Gateway keamanan DCME-520 mengadopsi halaman Web manajemen grafis penuh. Hanya tiga langkah yang diperlukan untuk menghubungkan DCME-520 ke jaringan dengan wizard konfigurasi. Berbagai langkah pemantauan, termasuk pemantauan kinerja, peringatan kegagalan, peringatan virus / serangan, dll., Serta statistik dan informasi peringkat berdasarkan bandwidth dan sesi didukung untuk pengelolaan dan pemeliharaan dengan mudah.
Ø Ramah Lingkungan dan Efisien
Keamanan DCME-520 mengadopsi chipset perangkat keras generasi berikutnya. Sambil memastikan kemampuan pemrosesan yang kuat pada saat yang sama, komponen listrik berdaya rendah dan desain tanpa kipas membuat konsumsi daya perangkat kurang dari 30 watt.
Item |
DCME-520 |
|
Perangkat Keras |
CPU |
Intel multi-core CPU, 2.0GHz |
Memory |
4G DDR III |
|
FLASH |
64G SSD |
|
Interface |
9*10/100/1000M Base-T+4*SFP/RJ45 Combo |
|
Port Manajemen |
1 RS-232 (RJ-45) Konsol |
|
2 USB2.0 port |
||
Led |
Status Power/ system Run/port |
|
Suhu / Kelembaban |
Pengoperasian : 0°C - 40°C ; 10%-85% Non-condensing Penyimpanan : -20°C - 65°C ; 5%-95% Non-condensing |
|
Daya |
AC 100^240V, 47^63Hz |
|
Pengguna bersama |
Pengguna serentak yang disarankan |
2000 |
Bandwidth Ekspor Maks. Yang Disarankan |
Bandwidth Ekspor Maks. Yang Disarankan |
1500M |
Throughput dua arah |
64 bytes |
362.5Mbps |
1518 bytes |
3371.8Mbps |
|
Kinerja NAT |
Sesi baru per detik |
8300 |
Max sesi bersamaan |
400K |
|
Kinerja VPN |
Saluran IPSec maks |
30 |
Pengguna akses L2TP maks |
20 |
|
Pengguna akses VPN SSL maks |
20 |
|
Throughput IPSec |
64 Bytes |
38.7Mbps |
1518 Bytes |
132.1Mbps |
|
Kinerja Otentikasi WEB |
Max pengguna bersamaan |
2000 |
Otentikasi per detik |
30 users / s |
|
Kinerja Pengontrol WIFI |
Jumlah dasar AP yang dapat dikelola |
12 |
Jumlah maksimum AP yang dapat dikelola |
512 |
Fitur Perangkat Lunak |
Deskripsi |
Mode Kerja |
Routing |
NAT |
|
Transparent Bridge |
|
Jaringan |
PPPoE client, PPPoE chap / pap / any three authentication methods, PPPoE client reconnection |
DHCP Server, Client, relay |
|
DNS server, proxy |
|
DDNS |
|
Routing |
Static routing, static routing with priority, RIP |
PBR (berdasarkan alamat sumber, port sumber, alamat tujuan, protokol dan strategi lainnya),mendukung IP atau interface hop berikutnya |
|
Load balancing multi-rute yang setara, dan beban bandwidth secara otomatis menyesuaikan proporsi setiap rute, untuk mencapai load balancing berdasarkan jalur. |
|
Fungsi pencadangan multilink, deteksi status link jadwal, dan peralihan otomatis dan kembali antar link. |
|
NAT |
Source NAT Static / Dynamic |
1:1 NAT 1:N NAT N:N NAT Server Load Balancing Multi-protocol NAT ALG |
|
Inspeksi paket mendalam |
Kontrol dan batas kecepatan pada aplikasi P2P Populer termasuk BT, eMule, eDonkey |
Kontrol dan batas kecepatan pada aplikasi IM populer termasuk Yahoo, gtalk, dll. |
|
Pemfilteran URL, audit QQ |
|
QOS |
Kontrol bandwidth berbasis IP |
Kontrol bandwidth berbasis aplikasi |
|
Kontrol bandwidth berbasis aliran |
|
Jaminan bandwidth, reservasi bandwidth, alokasi bandwidth fleksibel |
|
2 level kontrol bandwidth (IP dan kontrol bandwidth aplikasi, berbasis port) |
|
Attack protection |
Mekanisme pertahanan serangan ARP (pembelajaran arp, arp gratis, perlindungan arp) |
Pengikatan IP-MAC, manual dan otomatis |
|
DoS, perlindungan serangan DDoS |
|
Perlindungan flood : flood ICMP, flood UDP, flood SYN |
|
Permintaan DNS perlindungan flood : Kueri DNS & perlindungan serangan flood kueri rekursif DNS |
|
Perlindungan paket rusak |
|
Deteksi anomali IP, deteksi anomali TCP |
|
Pencegahan serangan scanning alamat IP, perlindungan scan port |
|
Denial of Service Protection : Ping of Death, Teardrop, IP fragmentation, IP options, Smurf atau Fraggle, Land, paket besar ICMP |
|
Kontrol sesi |
berdasarkan interface, IP sumber, IP tujuan, dan aplikasi (sesi baru per detik dan jumlah sesi bersamaan) |
Kontrol sesi waktu |
|
Pengontrol akses |
802.11, 802.11a, 802.11b, 802.11g, 802.11n, 802.11d, 802.11h, 802.11i, 802.11e, 802.11k |
CAPWAP |
|
Manajemen WiFi, configuration, monitor |
|
Sistem |
Image ganda |
Pembaruan firmware melalui WEB dan TFTP |
|
Konfigurasi backup dan restore |
|
SNMPv1/v2 |
|
HTTPS\HTTP\TELNET\SSH |
|
NTP |
|
Wizard konfigurasi web |
|
Otentikasi WEB |
|
Manajemen objek berdasarkan alamat IP, protokol, jadwal, dan antarmuka |
|
Catat dan pantau statistik |
Pemantauan dan statistik lalu lintas interface |
Pemantauan dan statistik lalu lintas IP |
|
Pemantauan dan statistik nomor sesi berdasarkan alamat IP |
|
Pemantauan dan statistik pada bandwidth dan nomor sesi berdasarkan aplikasi |
|
Pemantauan dan statistik jumlah serangan |
|
Pemantauan dan statistik IP, aplikasi dan serangan berdasarkan domain Keamanan |
|
Event log / traffic log / configuration log / alarm log / security log |
|
USB log backup |
|
Keandalan tinggi |
Mendukung load balancing link, link backup |
Mekanisme deteksi kegagalan "multiple link" |
Model |
Deskripsi |
DCME-520 |
DCME-520 integrates gateway, dengan fitur router broadband, firewall, switch, VPN, manajemen dan pengendalian lalu lintas, |
DCME-AC-10 |
DCME upgrade license , 10 APs |