NASI Internet Firewall/QoS/Broadband Series
BV-600 硬件平台: CPU: MIPS 100Mhs;内存: 32MB;闪存:16MB 防火墙
封包穿透数 :26Mbps; Connect Session:16,500; 条例设定数:100条; 内建以太网络卡 10/100 Base-TX自动切换以太网络卡 系统管理 使用IE浏览器进行管理设定 支持的服务协议 ARP,TCP/IP,UDP,ICMP,DHCP,HTTP,IPSec,FTP,SMTP,POP3,IKE 网络接口 10/100 Base-TX Ethernet Port x 4: LAN 10/100 Base-TX Ethernet Port x1: WAN 使用环境 作业环境温度 : 5~40°C 作业环境湿度 : 5%~90% 安规认证 FCC,CE 产品尺寸重量
15.0(L) x 22.0(W) x 4.0(H) 公分 重量 : 0.94Kg 电源供应器
输入电源 : DC 5V 消耗电源 : 15 Watts 架置方式 适架于桌面的桌上型机种 产品特色: 一般企业都认为改变频宽堵塞的方法就是增加频宽,而增加频宽却只是治标不治本,因为增加昂贵的频宽,依然会被不重要应用软件和使用者的不当应用所浪费资源,或许能解决短时间的问题,却无法有效抑止问题的产生,真正能一劳永逸的方法就是合理的使用频宽,对频宽进行有效的管理! 首先了解实际环境的网络流量,频宽堵塞的原因,是否因为网络环境中正常运作时所产生的效能不足或是被其它不别要的应用所浪费。分析此频宽的使用状况决定是否该为重要或不重要的人员或应用软件保证其最大或最小的频宽。 针对分析之后,确定频宽的使用优先权,使其为公司增加最大的产值和效能。随时检查网络流量报表结果,适时提供公司高层作为开源节流之依据。 NASI所推出的BV-600正是针对带宽管理的需要,特别为客户设计制作一款频宽管理器! 功能说明 1、设定画面可随时切换成繁体中文 / 简体中文 / English。 2、高执行效率与系统扩充性,您可以制定网络频宽管理策略。 3、每一种软件最大 / 最小可以使用的网络频宽;每一个使用者最大 / 最小可以使用的网络频宽。 4、优先级制定;内建MRTG式流量的图标表示功能,可以让您了解目前受控管的使用者每一分钟的频宽图或总流量图 5、不需更改Client端的IP设定,不用拆除现有Firewall设备,设定只要三分钟就可以补足您现有的Access Control的不足,可将 MAC Address & IP Group & 时间 & 频宽绑定使用,可让VoIP等的实时通讯设备网络频宽优先暂用,此设备可摆在无Firewall的环境中使用,支持NAT Mode,也可控制真实IP的频宽。 6、支持NAT或Transparent Mode,可独立使用,也可以配合其它的Gateway设备使用 ,例如Firewall或IP Share使用或Router/Broadband Router。 7、封包穿透数可达26Mbps(全双工)。 8、设备提供1个WAN和4个LAN都是10/100 Mbps自动侦测,甚至我们已经可以自动侦测您的网络线是否已跳线(Auto Crossover或Auto MDI-X)您可以不必担心网络接线的方式,只要一接线我们都可以将其连通。 9、不限任何环境都可以使用,不管您前端的设备为何,在您的Firewall或NAT之前(控制真实IP频宽)或之后(控制虚拟IP频宽)都可以即使的管理频宽,甚至可以添补您现有设备做Access control的不足。 10、可以针对时间做Client端的频宽时间的排程管理,例如中午12点开放所有的存取和频宽,可以补足现有市面上所有的Firewall和NAT功能不足的部份,如频宽管理或对User做By MAC Address或By IP以及By IP Group跟和时间排程上网或不上网的频宽管理和存取功能的限制。 功能简介 1.易于安装 NASI BV-600 所有的管理项目均可由浏览器软件进行设定,因此您的计算机不需安装任何软件。 2.易于管理 NASI BV-600 对于网络存取规则(Policy)的设定有群组(Group)的观念。您可定义一群使用者与一群服务项目(Service),并以此来设定网络存取规则。例如您可将财物部门PC的IP Address设定成一群组取名为'财务部',再将DNS,SMTP 及 POP 的服务设定为一群组取名为'标准服务',然后设定一网络存取规则为'允许财务部使用标准服务',如此一来财务部的人员仅能使用 POP及 SMTP 来收发 E-Mail 而无法使用其它的服务,如用 Web 浏览器来浏览Internet上的网页。 NASI BV-600 的工作排程(Scheduler)可让您设定您定期要做的工作,例如您想对公司内部网络的存取权限,在上班与下班时间想做不同的设定。或者您想让NUS-BM200定期将记录文件E-Mail给您。 完整的事件记录功能,记录您对NASI BV-600 所做设定的内容与时间,万一在网络出现不正常的情况时,让您在可随时检查之前是否有做了不当的设定。具备记录统计分析功能,以图表的方式显示交通流量,使用者联机资料量及联机时间。 经由Web浏览器管理接口,您可以很容易的将设定下载到您自己的计算机上,或是将先前储存的设定档上传到NASI BV-600。管理者更能够透过一台NASI BV-600,新增各种不同的设定档,然后上载到个别的NASI BV-600。 使用Web浏览器管理接口,您可以很容易的更新新版的韧体。 支持 Syslog Server,除了标准的监控记录外,NASI BV-600 还可以产生详细的事件记录网络记录到其它的Syslog Server。 NASI BV-600支持 静态路径 (Static Routes) 的设定,可设定为支持有内部路由器 (Router) 的环境. NASI BV-600 可以设定为DHCP Server,可以集中管理网络上PC的TCP/IP的设定。包含 IP Address,Subnet Mask,DNS Address 和 Gateway Address。 无使用者人数的限制, 无网络扩充方面的问题。提供中文操作接口及线上说明文件,可让不习惯英文操作接口的管理者也可很容易地管理NASI BV-600。 3.高度的安全性 NASI BV-600使用一种状态封包检查(Stateful Inspection)的技术, 来过滤穿过频宽管理器到内部网络的封包,内定只允许由安全的内部网络使用者所主动建立的联机资料可由 Internet 进来,其它封包将会被阻挡。 具备网络攻击DoS (Denial of Service) 的侦测与阻挡,例如: Ping of Death, SYN Flood,ICMP/UDP Flood, Land Attack,IP Spoofing 等等。此类的攻击会随着一般操作系统(Windows or UNIX)漏洞的发现而增加. 提供追踪警示功能,NASI BV-600 会记录与安全相关的事件,您可以透过浏览器,利用 NUS-BM200提供的管理接口来观看这些记录。另外,这些记录也可以透过 E-Mail 送给您。管理者也可以设定NASI BV-600立刻将紧急事件以 E-Mail 通知您,例如服务器正遭受DoS攻击。 NAT (Network Address Translation) 将许多内部私人网络的 IP 地址 透过一正式的 Inetrnet IP 传送到 Internet。如此更增加了安全性, 因为内部 IP 不会传到 Internet ,在Internet上未经授权的使用者无法经由Internet进入内部网络。除此之外,透过 NAT 可以使用成本较低的 Internet 联机方式,例如: xDSL 或 Cable Modem,仅需向 ISP 申请一个帐号。 易于设定的网络存取规则(Policy),可以制定规则限制特定服务或应用程序,如 ICQ不能由内部网络传到 Internet,亦可制定规则允许Internet上的使用者存取内部网络。 4.应用代理服务器 (Application Proxy Server) 透过网页过滤(URL Blocking)功能,您可以用万用字符(Wildcard: *, ?) 或是以关键词 (Key Word) 来限制使用者浏览具有不雅内容网页。 名称代理服务器(DNS Proxy),可转送内部PC要查询的名称。 软件说明: 统计报告(Accounting Report) 可个别针对所有通过频宽管理器的内部/外部网络及各种通讯服务下载/上传流量所做的统计. 认证表 ( Authentication )
提供Authentication User功能,内部使用者需有合法之帐号和密码方可连外,网络管理更方便. 内容管制 (Content Filtering) 包含了 URL Blocking, Script Blocking, IM (Instant Messenger) Blocking. 频宽管理(QoS) 管理者可将有限的频宽,依所设定的比例&优先级,分配给所有使用者. 管制条例 (Policy) 管理者可以控制内部局域网络内所有计算机的上网权限,也可以针对个别网络服务 (如Http、FTP、Mail.....等)作允许或禁止使用的设定. Networt Address Translation (NAT)
可让内部网络设定多个网段地址,并可经由不同的外部地址与网际网络建立联机. Multiple-NAT功能
可让不同网域(Subnet)经由不同IP地址出去. Transparent Mode模式 运用网络透通模式不必修改网络架构,安装迅速,server主机匿踪无法发现破坏,提供安全网络环境. 流量统计 (Statistics) 记录过去进出内部局域网络的封包流量. 远程管理 管理者可利用网际网络来设定防火墙. 韧体更新 利用浏览器快速操作方式,使用者可以随时更新或升级软件版本. IP对映 (Mapped IP) 可将架设于内部网络之服务器,其使用之虚拟IP 对应到Internet真实IP,当外部使用者以服务器应到之真实IP寻求服务时,会将其转换成服务器本身使用之虚拟IP,来提供服务. 虚拟服务器 (Virtual Server) 提供架设服务器功能,可指定内部局域网络的特定主机为Web、Mail、FTP.....等类型之服务器. 监控记录 (Log) 实时的显示并加以记录的功能,记载着所有进出宽频分享器的封包类型,时间,来源IP地址与目的IP地址. Dynamic DNS(DDNS) 即使无固定IP,也可以运用网域名称架设网站. 指定路由 (Route Table) 具备指定路由的功能,可以自由指定封包的路由路径. 实时警讯通知 (Mail Alarm) 在防火墙遭受攻击时会实时以邮件通知系统管理员. DHCP Client 与 DHCP Server 具备了此两项功能,Cable Modem 的用户也可以使用. PPP over Ethernet 支持PPPoE通讯协议PAP与CHAP. 语言选择 内建中文与英文可随时切换语言. 其它功能 .可备份,回复,重置,防火墙设定 .侦测骇客攻击 .侦测Dos攻击 .侦测SYNC攻击 .DHCP管理 .地址表/地址群组设定 .服务表/服务群组设定 .外部网络至内部网络 管制条例设定 .提供多台IP对映功能设定 .提供多台虚拟服务器功能设定 .提供服务器负载平衡功能设定 .提供管制条例的时间排程表设定 .流量监控 Log/Alarm .事件监控 Log/Alarm .无使用者人数授权限制 .支持Watch Dog功能 适用对象: 中小型企业, 适用50人以下. 包装说明: ◆NASI BV-600 ……………………………… 1个 ◆专用电源 ……………………………… 1个 ◆快速安装手册 ………………………………… 1册 ◆光盘(详细介绍、疑难解答)……………… 1张 ◆网线1.5M ………………………………… 1根 保修说明: 按照保修条款3个月保换,1年保修. |