|
NASI Internet
Firewall/ VPN / Security Router Series
NS-1000
硬件平台:
CPU:ARM 9 -32bit 166MHz;内存:16Mbyte;闪存:4Mbyte
内建以太网络卡
10/100 Base-TX自动切换以太网络卡
系统管理
浏览器图形接口管理
网络接口
(WAN) 1
* 10/100BaseT ;ADSL/PPPoE/Cable/LAN
(LAN) 4 *
10/100BaseT Switch
产品尺寸
(L)145mm x (W)260mm x (H)38mm
架设方式
桌上型
冷却
自动冷却模式
电源规格
AC 9V / 1000mA
工作环境
作业温度:0-45C;相对湿度:25-85%
安规认证
FCC
Part 15 Class B; UL 1950
通讯协议
TCP/IP,DHCP,Client/Server,PPP,PAP,PPPoE,Multi-Session
PPPoE,ARP,ICMP,UTP,HTTP
硬件重置
内建重置按钮
产品特色:
NASI最新推出的新一代防火墙宽频路由器NS-1000,是针对目前广大的宽频用户,以及企业用户的使用者。
NS-1000符合高效率,超优质之硬件式Firewall
防火墙宽频路由器,具备SPI(状态数据包检测防火墙),以及可以防御DoS的网络攻击!
该路由器与目前市面上的路由器最大热点在于使用了最新款的ARM-9
166Mhz RISC CPU处理器,其超高效能表现超越了所有的目前其它的宽频网络设备。配合内嵌式系统支持平台,整合了4
Port 10/100Mbps 高速以太网络自动侦测交换器,每一端口都具备MDI/X
自动判别跳线与非跳接网络线连结能力,整合原有系列宽频路由器产品,开发了此款具备防火墙之高效能设备:值得一提的是NAT转换效能最高可达90Mbps以上(备注:NAT转换效能测试视测试封包大小以及档案传输与计算机间的存取能力而定,此测试数据(90Mbps)为使用Smartbit封包测试仪器所得数据,若为FTP双向测试转换效率约为35~40Mbps以上),加上URL
/IP/MAC
等封包过滤以及防火墙等机制,实为商业与家用市场注入一番新风潮!
以NS-1000
来说,其使用广泛与应用主力着重以下市场
◆汰换旧式效能的只能做一般IP分享的设备
◆具备MAC和IP段的访问控制,可以进行访问网站的限制
◆提供VPN加密以及远程档案加密存取(VPN
Secure Remote Access)
◆提供防火墙的进阶功能应用(Block
ActiveX,Java,Cookie,Proxy恶意封包侵袭)
◆提供总公司与分支机构之间的LAN
to LAN 的加密传输功能.(IPSec VPN Turnel)
◆NS-1000所提供的日志是标准防火墙才提供的。提供详细的日志表:具备分类查询的功能 A、您可以浏览所有关于设备的任何信息。B、您可以只查看系统的记录信息,如设备是否正常启动,获得的WAN口IP是多少。C、访问日志,您可以查看到网络中的PC在做什幺事情,比如这个PC在浏览什幺网站,是否在玩QQ等!D、防火墙日志,可以查看到,当您设置了一些过滤功能时,有谁在尝试去访问和越过这种权限!E、VPN日志,您可以了解您VPN连线的具体情况,来判断问题所在!
NS-1000-宽频防火墙路由器是一台完全支持标准网络安全通讯的内建硬件式防火墙的路由器装置,使用最新的高速处理器硬件ASIC高速,以及LAN/WAN
接口皆采用高速10/100Mbps 以太网络接口,最高转换效率可达85Mbps以上(NAT
Throughput)。不论是网络教室或局域网络的NAT安全连接,完全不会感觉是使用NAT
转换!
超优的Web 管理设定画面,可轻易使用 IE 或Netscape
浏灠器接口设定防火墙宽频路由器,不需要一堆专业知识,只要会使用IE
或 Netscape
轻易掌握所有网络安装与设定、保障安全以及方便联络全世界网络。
路由器,使MIS or IT
人员方便的管理远程或分公司内部网络。
WAN Port 使用10/100Mbps高速以太网络接口,LAN Port 内建4 Port
10/100Mbps Switch交换器,最适合一般企业与SOHO族与家庭使用,不需再买集线器!
宽频路由器内建防火墙功能,并配合支持封包过滤、阻断服务
(Denial of Service, DoS),SYN Ack, 状态封包检查 (Stateful Packet
Inspection-SPI),阻断Cookies、 Java、Java script、ActiveX等恶意封包等
ADSL/Cable /LAN to LAN 等所有宽频网络皆可使用.
内建PPPoE 拨接计时制ADSL软件,PC端上网不需外挂拨号程序.
内建DHCP服务器,PC端安装最方便容易不需设定TCP/IP.
LAN to WAN (NAT)封包传输率最高,可达85Mbps以上.
NAT/NAPT 虚拟主机架设,不论动态或一个固定IP皆可架设网站.
DHCP Client Table可实时监控网络PC端所使用的IP位置信息.
上网时间可设定,如早上8:00~下午6:00设定可上网,其它时间阻断所有通讯等应用,依照网络政策管理有效控制频宽与流量
内建高阶防火墙使用之DMZ 虚拟接口,网络软件应用最容易
语音视讯软件兼容度最佳-Microsoft Netmeeting,/MSN/ICQ2000(Net2Phone)
等阶可传文件或语音连接.
群组式IP存取控制功能,轻松管制内部网络存取Internet资源(In/Outband
Access Control).
内建URL 网站存取控制功能(Web Access Control)轻松管制内部网络存取Internet及不当或管制之网站内容阅读.
可支持 IP RIP V1/V2 Routing, Static 等网络路由协议,并具备Dial
on Demand 与 封包过滤机制.
支持标准SNMP v1,2 网络管理通讯协议,可搭配SNMP网管软件使用.
支持VPN 私有虚拟信道连接能力,IPSec 64/168 位DES,3DES加密,以及自动密钥管理IKE功能,,验证演算加密支持MD5,SHA等,与市面上标准之IPSec
设备皆能互通(Support Client / Server mode)
免费升级轫体(Fimeware upgrade)
领先业界的多功能宽频交换式路由器
NS-1000
宽频防火墙路由器卓越先进的多用途宽频路由器,不论是使用高速双向的Cable
Modem(有线电视)上网,或是使用单向的Cable Modem,都可透过内建的即插即用功能(Plug&Play)轻松分享高速宽频;另外若是使用ADSL
固接/拨接计时制(PPPoE),也可透过特殊的内建轫体(Fimeware)功能,只要填入ISP给予的帐号密码,轻松分享高速网络。
若是既有网络IP 位置不足,也可使用;,最高支持253个User ,或是作为网络区段分割管理,减轻网络中不当的广播封包干扰与降低网络效能,亦可将MIS
的操作与管理负担降到最低。 透过内部高品质4 Port 10/100Mbps
Switch,以及WAN Port 独特设计10/100Mbps 高速以太网络界面,使得网络效能大幅提升至30Mbps以上NAT传输效能,整体网络拓朴设计更为简便
简易的Web浏览器接口,兼俱远程管理程序,不需专业MIS人员操作
不懂计算机 ? 没问题!! 功能齐全,超优的Web
管理设定画面,可轻易使用 IE 或 Netscape
浏灠器接口设定宽频路由器;不需使用软件架设额外的服务器(如Sygate..Wingate等),不需要一堆专业知识,,只要会使用IE
或 Netscape 轻易掌握所有网络安装与设定、联络全世界网络。
透过远程操作模式(Remote Access),可在非产品端方便操作宽频交换式路由器,使MIS
or IT 人员方便的管理远程或分公司内部网络。
俱备标准IPSec的网络安全
IPSec 为目前VPN加密机制的标准,NS-1000支持使用于VPN Server
功能,可同时支持远程5条 的VPN 隧道连接,或是俱备标准的VPN加密机制,如Microsoft
IPSec, IPSec/DES/3DES/MD5/AH ESP/SHA等整合功能之VPN Client设备,
可降低购买其VPNClient 的Lincence 费用与成本!! 网络安全与管理,是一般企业或办公室环境重要课题,一般网络漏洞大都由网络不当传输侵入,以及使用规划不当的管里问题所造成;VPN设备能够有效的将所有加密资料做正确与有效的安全传递!
内建DHCP
/NAT/NAPT/DDNS 服务器功能
强大的DHCP服务器管理功能,不仅可管理发放IP的动作,更可显示所发放IP的位置信息以及MAC实体层位置,以方便管理(PC
端不需设定TCP/IP 位置等信息!!)!!NAT 效能更是了得,LAN to WAN 的NAT
Performance 更高达85Mbps 以上! 内建DDNS 动态IP位置架站功能,提供Dyndns.org
的动态转址功能,不论是PPPoE 或是Cable Modem不固定IP位置,都可以透过动态IP位置转换功能,达到连接特定网址功能
DMZ
Host -非军事管制区 / 网络线上实时显示与管理软件
LogViwer DMZ Host-一般为高阶防火墙才有内建此功能,就是可将防火墙内的主机或计算机置于防火墙外,让Internet上的节点可存取此部主机或PC。
更多的多媒体与Voice 语音的应用,举凡Netmeeting/MSN/ICQ Net2Phone等网络电话与视讯传送皆需靠它喔!
网络实时流量监控与纪录,透过NS-1000产品附赠的"LogViwer"软件,可随时纪录哪些PC
Client 到过哪些网站等位置信息;并可将纪录存盘以备日后查询使用
防火墙-Firewall
,防止DoS 攻击 / URL ,IP,Services Port 存取安全控制与管理功能
随着Internet 的快速发展,所有计算机都暴露于网际网络大环境中,资料保全加密更为显要;NS-1000
宽频路由器内建防火墙功能,支持封包过滤、阻断服务 (Denial
of Service, DoS),SYN Ack, 状态封包检查 (Stateful Packet Inspection-SPI),阻断Cookies,
Java, Java script, ActiveX等恶意封包等,以保障网络内所有服务器与计算机的安全.
同时,亦可针对网络内的所有使用者建立存取机制,如那些使用者只可使用Mail
Services,而不能使用Web,FTP 等服务;更可以群组模式将所有的IP
Address管理的快速又方便;更可透过内建的URL
网址封包过滤功能,将可存取或只些许以条列方式进行网站存取的管制!!
依照网络政策管理有效控制频宽与流量!
网络联机速度与安全永远是相对重要的!缺一不可!!
可自订的网络
WAN Port MAC Address / 高效能 32位 144Mhz CPU
NS-1000 宽频交换式路由器所使用的零件均是品质最优,最高文件的芯片组;主机心脏坚持采用高阶32位ARM
9 -144Mhz 的RISC CPU;高效能的处理方式,使的所有轫体与服务皆可以最佳的效率表现执行!!
可变换的广域网络(WAN)实体层网络位置(MAC Address),此功能可让所有单,双向的Cable
Modem使用者不需被ISP限制Lock MAC Address..。
领先业界全功能路由通讯协议-RIP
I, II (动态路由)/ Static Routing (静态路由)
所谓真正的路由器非只有NAT 机制而已;NAT
只是路由器的其中一项功能而已,,真正路由器需要的就是路由通讯协议(Routing
Protocol),包含最基本的Static Routing (静态路由),还有较高阶的RIP
I, II (动态路由),甚至连OSPF等路由通讯都要内含才可称为"路由器(Router)!!否则只可称为"IP分享器~IP
Shareing.! NS-1000 内建全功能路由通讯协议-RIP I, II (动态路由)/
Static Routing (静态路由),可依网络不同配置与拓蹼设计,将所有不同区段加以整合于网络多变的环境中!!。
支持标准化的SNMP
v1,2 网络管理通讯协议
NS-1000 内建标准化的SNMP网络管理通讯协议,可应用于具备网管软件的网络环境,轻松掌握所有实时信息;更可搭配如MRTG
流量监控系统,达到实时掌握所有网络流量功能! 内建SNMP Log
信息系统,包含System Log/Access Log/ Firewall Log/VPN Log 等实时信息,可于NS-1000的Web
Page 上直接掌握所有的系统资料,如系统开机时间,使用者存取时间,来源,目的,相对应的Port
Number Services,以及防火墙防护信息,攻击资料,VPN联机信息等,一手掌握所有重要网络信息!
一般的System Log ,都因设备开关机后,所有Log信息皆会遗失,NS-1000贴心的设计免费的SNMP
Trap Log 软件(Logviwer),可储存于安装Logviwer 的主机中,将所有资料都整合于区网中的此部管理主机上,可纪录所有资料储存于硬盘上,以便日后查询参考依据使用!
功能说明:
通讯协议
TCP/IP,DHCP Client/Server,PPP,PPPoE,ARP,ICMP,UTP,HTTP l 路由通讯协议
提供静态路由(Static Routing),动态路由(Dyn Routing-RIP I/II)
网址过滤功能 提供URL Blocking,可管制内部使用者连结不当网站或是只能连接特定网页
线上网址监看功能
提供线上管理者监看使用者目前连结网页位置信息-URL Monitor
IP存取过滤功能 提供IP Access Control,可管制内部使用者连结网络不同存取机制(IP,Port
Range,Group)
虚拟主机功能 提供10组虚拟主机设定,可提供使用者利用虚拟IP架设网站功能(Virtual
Server)
防火墙 提供透通模式,NAT与NAPT功能,以及广域网络阻断ICMP封包功能(DDoS).
支持封包过滤、阻断服务 (Denial of Service, DoS),SYN Ack,
状态封包检查 (Stateful Packet Inspection-SPI),阻断Cookies, Java, Java
script, ActiveX,网络联机时间自订等功能
网络安全认证 提供PAP,CHAP密码验证功能
IPSec功能 路由器支持硬件IPSec 56/168 位DES,3DES加密,以及自动密钥管理IKE功能,,验证演算加密支持MD5,SHA等
l 虚拟私有网络(VPN) 支持PPTP/IPSec Passthrough穿透功能,以及内建支持IPSec
Client/Server 功能
支持SNMP
vI,II 内建支持内建标准化的SNMP网络管理通讯协议,可应用于具备网管软件的网络环境使用
l 远程管理功能 提供远程进入系统管理(Remote Access Management)
MAC位置变换功能
提供如Cable Modem使用者可变换广域网络实体层MAC Address防止ISP锁定功能
DHCP服务器
提供最高可发放PC 端 IP 数量:253个,并可自订提供PC Client
的网络租约时间
DMZ非军事管理区 提供1个DMZ Host,以利特殊使用
线上系统重置 提供线上系统冷开机重置功能(Reset),以及回复出厂原设定值(Factory
Default)
IP状态监控功能 提供使用端IP位置扫描以及DHCP Client所使用之IP位置,MAC
位置,计算机名称等实时扫描与监控,与广域网络动态IP实时监控
静态,动态路由功能 提供使用端激活静态(Static Route)路由通讯(20组),以及动态路由通讯RIP
I/II 功能
PPPoE联机功能 提供使用端使用计时制ADSL-PPPoE通讯,并可支持Dial-On-Deman或永远保持联机功能,线上PPPoE联机状态监控,与可设定手动连接等
特殊软件应用 提供使用端特殊应用软件设定进,出入埠口设定
支持内建与网络Log功能 提供使用端Logviwer免费软件,可线上纪录使用者连结网址,从外部进入IP位置以及
Client所使用之IP位置等实时扫描与监控,可与管理主机搭配并记录存盘以利日后查阅'功能
可自定的MTU
Size 提供使用端连接PPPoE的自订MTU-Size 最佳化
产品保固责任 提供使用端一年产品保固责任(产品配件除外)
适用对象:
企业VPN客户端设备,建议待机数量30台以内.
包装说明:
◆NASI NS-1000主机…………………………………
1台
◆主机专用电源 ………………………………….
1个
◆快速安装手册 ………………………………… 1册
◆光盘(详细介绍、疑难解答) ………………… 1张
◆网线1.5M ………………………………….1根
保修说明:
按照保修条款3个月保换,1年保修 |