RG-NPE60网络出口引擎

合集下载

格林威尔GWGPN设备开通指导书开通版

格林威尔GWGPN设备开通指导书开通版

GW GPN605设备开通配置指导书格林威尔科技发展有限公司目录一、产品概述 (3)二、产品外观 (3)三、开通前准备 (3)3.1 版本支持 (3)3.2 业务开通准备 (4)四、产品开通配置 (4)4.1网管方式及配置 (4)4.1.1带外网管 (4)4.1.2带内网管 (4)4.1.3零配置DHCP获取地址上网管 (5)4.1.4 GPN局端设备代管 (7)4.2 服务器上创建网元 (8)4.2 业务配置 (10)4.2.1 vlan模式业务配置 (10)4.2.2 透传模式业务配置 (14)4.2.3业务删除 (15)4.2.4 上联光口链路聚合保护(选配) (16)4.2.5 底层配置业务 (17)一、产品概述北京格林威尔科技发展有限公司研制的GPN系列智能终端是自主开发设计的产品,此设备基于标准的IP协议栈,可通过IP地址集中进行SNMP、Telnet管理。

GPN605适用于当前运营商网络对高带宽、高效率、低运营成本的要求。

其组网一般为直接挂在PTN或GPN7600下。

●单体使用。

基于ip协议栈实现snmp网管,支持带内和带外网管两种模式●业务分为vlan(trunk、access和tunnel)和透传两种模式●支持链路聚合●支持动态mac地址学习(IVL)静态mac和黑洞mac,mac地址学习数量限制,mac容量16k●支持端口镜像●支持MTU值设置●支持环回●支持风暴抑制●支持以太网性能统计●支持802.3ah和与Y.1731/802.1ag二、产品外观三、开通前准备3.1 版本支持平台:V3.1.0或以上模块:UV_DA_GPN600.zip或以上APP:GPN605V1R01B031.bin或以上3.2 业务开通准备1.业务传输模式——VLAN模式或透传模式2.GPN605网管方式四、产品开通配置4.1网管方式及配置4.1.1带外网管设置静态ip,snmp网管口传输网管数据(SNMP口的默认IP为192.168.0.1,带内网管的IP 不能和此IP在同一网段)GPN605(config)# interface management ip 192.168.30.1 255.255.255.04.1.2带内网管与传输协商好管理vlan,然后在传输网上创建一条管理vlan通道,再按照下列步骤配置GPN605。

XX市电子政务外网网络建设方案

XX市电子政务外网网络建设方案

第二章政务外网网络建设方案2.1.总体设计方案2.1.1.组网原则按照国家信息中心、XX省信息中心下发的电子政务外网建设相关技术规范,结合基于对国家电子政务外网项目的理解,在本次网络设计时遵循以下基本建网原则:1、网络设计标准化本项目网络设计所采用的组网技术和设备应符合国际标准、国家标准和业界标准,为网络系统的扩展升级及与其他网络系统的互联提供基础。

2、组网技术的先进性和成熟性本项目网络建设应适应网络自身的发展特点及网络通信技术的更新换代,在网络结构设计、网络配置、网络管理方式等方面应具有一定的先进性和前瞻性,同时又是成熟、实用的技术,尽量避免技术风险。

3、高度的网络安全性提供完备的安全防护策略,能防止对网络资源的非法访问,保护网络使用者的合法利益。

4、高度的网络可靠性网络设计应能有效地避免单点故障(设备、线路),在设备的选择和关键设备互连时,应提供充分的冗余备份,一方面最大限度地减少故障的可能性,另一方面要保证网络能在最短时间内修复。

5、多业务统一网络平台建设一个开放的网络平台,支持多种业务的同时传输,如支持语音、视频等多媒体业务服务。

6、良好的扩展能力能够根据未来业务的增长和变化,平滑的扩充和升级现有的网络覆盖范围,扩大网络容量和提高网络的各层次节点的功能,最大程度的减少对网络架构和现有设备的调整。

7、良好的管理能力在网络设计中,须建立有效的网络管理解决方案。

能够实现监控、监测整个网络的运行情况,合理分配网络资源、动态配置网络负载、可以迅速确定网络故障等。

通过先进的管理策略、管理工具提高网络的运行性能、可靠性,简化网络的维护工作。

8、突出应用,强化服务。

立足我省实际,结合政府职能转变和管理体制改革,紧扣政府业务和社会公众的需求,突出应用,务求实效。

9、经济性和实用性。

建设原则都以实际需求为出发点,以满足网络应用需求和适应一定时间内的发展规划为原则。

2.1.2.线路选型组建网络考虑的技术主要包括网络通信协议的选择和网络通信线路的选择。

锐捷网络-第十三部分 NPE和交换机联动配置命令参考

锐捷网络-第十三部分 NPE和交换机联动配置命令参考

RGNOS™命令参考手册NPE和交换机联动配置第十三部分和交换机联动配置命令参考目录NPE目录第一章NPE&交换机联动配置命令 (1)1.1联动配置命令 (1)1.1.1 co-operate enable {security | sw-config} (1)1.1.2 co-oper-agent { branch | cen-bra | center } { ip-address } (2)1.1.3 show co-oper agent (3)1.1.4 show co-oper mac-table { all | ip-address } (3)第一章 NPE&交换机联动配置命令1.1联动配置命令联动配置包括以下命令:z co-operate enable {security | sw-config}z co-oper { branch | cen-bra | center } { ip-address }z show co-oper agentz show co-oper mac-table { all | ip-address }1.1.1 co-operate enable {security | sw-config}该命令用来使能NPE与交换机建立安全联动和管理联动的功能,可以用no形式关闭该功能。

命令格式如下:co-operate enable {security | sw-config}no co-operate enable {security | sw-config}【参数说明】无【缺省情况】开启NPE与交换机建立管理联动的功能,关闭NPE与交换机建立安全联动的功能。

【命令模式】全局模式【使用指南】该命令是NPE与交换机联动的总开关。

因此,如果NPE需要与下联的交换机建立管理联动的话,必须开启sw-config开关,如果NPE要与下联的交换机建立安全联动的话,必须开启security开关。

高校网络出口解决方案

高校网络出口解决方案

高校网络出口解决方案1.高校网络出口现状分析随着高校信息化建设的开展,教学、科研、办公、生活对于校园网平台的依赖性越来越强。

国内的高校经过多年持续不断的基础设施建设和应用提升,已经形成了较为稳定的校园网基础架构、相对丰富的校园网应用平台。

但是,在讲究信息共享、资源整合的今天,有一块区域长期以来一直困扰着各大高校——这就是校园网出口区域。

实践中会发现,众多高校都测试了多个厂商的设备,却未能获得很好的问题解决,无法取得理想的效果。

然而,几乎所有的高校信息化专家一致认为:“高校校园网不应该作为一个信息孤岛而存在。

网络的价值更重要的是体现在信息的流通、资源的共享。

”作为校园网络平台的“门户”——出口区域,承担着高校之间相互交流的窗口的重大作用。

那么高校的校园网出口到底是怎样一个现状,都面临着哪些问题呢?为此,锐捷网络自2006年初对全国10个省进行了采样调查和分析。

1.1高校出口基本状况调研高校网络出口调研的对象为10个省市的本科类非985院校(天津、辽宁、四川、重庆、湖南、湖北、广东、安徽、福建、江苏)。

下面从学校规模,出口链路及带宽方面来介绍调研成果。

第一、从学校网络规模、信息点来看;60%的高校拥有1000-10000这样的信息点数规模。

仅仅有13%的高校信息点数在1000点以下。

而超过10000点大规模的学校比例为27%。

信息点数的多少基本上可以反映接入PC的数量(不是完全一一对应的关系),因此,我们通过结合网络规模和出口链路、出口设备状况可以来判断不同规模的学校所面临的共性和个性的问题。

一般来说:规模在1000点以下、出口带宽不是很低的情况下,出口区域的规划相对容易,对设备性能的要求相对较低,从而所采用的策略可以宽松一些。

目前面临出口难题的主要为信息点数为1000-10000和10000以上的那些高校。

第二、从出口的链路条数和带宽情况来看;一方面,网络规模较大的学校,出口带宽普遍较高;另一方面,根据学校所在区域有所差别,比如像在广州、武汉等全国网络的核心节点地区,高校的出口带宽普遍较高。

高校网络出口解决方案

高校网络出口解决方案

高校网络出口解决方案1.高校网络出口现状分析随着高校信息化建设的开展,教学、科研、办公、生活对于校园网平台的依赖性越来越强。

国内的高校经过多年持续不断的基础设施建设和应用提升,已经形成了较为稳定的校园网基础架构、相对丰富的校园网应用平台。

但是,在讲究信息共享、资源整合的今天,有一块区域长期以来一直困扰着各大高校——这就是校园网出口区域。

实践中会发现,众多高校都测试了多个厂商的设备,却未能获得很好的问题解决,无法取得理想的效果。

然而,几乎所有的高校信息化专家一致认为:“高校校园网不应该作为一个信息孤岛而存在。

网络的价值更重要的是体现在信息的流通、资源的共享。

”作为校园网络平台的“门户”——出口区域,承担着高校之间相互交流的窗口的重大作用。

那么高校的校园网出口到底是怎样一个现状,都面临着哪些问题呢?为此,锐捷网络自2006年初对全国10个省进行了采样调查和分析。

1.1高校出口基本状况调研高校网络出口调研的对象为10个省市的本科类非985院校(天津、辽宁、四川、重庆、湖南、湖北、广东、安徽、福建、江苏)。

下面从学校规模,出口链路及带宽方面来介绍调研成果。

第一、从学校网络规模、信息点来看;60%的高校拥有1000-10000这样的信息点数规模。

仅仅有13%的高校信息点数在1000点以下。

而超过10000点大规模的学校比例为27%。

信息点数的多少基本上可以反映接入PC的数量(不是完全一一对应的关系),因此,我们通过结合网络规模和出口链路、出口设备状况可以来判断不同规模的学校所面临的共性和个性的问题。

一般来说:规模在1000点以下、出口带宽不是很低的情况下,出口区域的规划相对容易,对设备性能的要求相对较低,从而所采用的策略可以宽松一些。

目前面临出口难题的主要为信息点数为1000-10000和10000以上的那些高校。

第二、从出口的链路条数和带宽情况来看;一方面,网络规模较大的学校,出口带宽普遍较高;另一方面,根据学校所在区域有所差别,比如像在广州、武汉等全国网络的核心节点地区,高校的出口带宽普遍较高。

锐捷eLog操作手册

锐捷eLog操作手册

 操作手册RG-eLog_2.11_Build20170527文档版本号:V1.0技术支持 4008-111-000 版权声明锐捷网络©2017 锐捷网络版权所有,并保留对本手册及本声明的一切权利。

未得到锐捷网络的书面许可,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻 译成其他语言、将其全部或部分用于商业用途。

、、、、、、、、、 是锐捷网络的注册商标,不得仿冒。

、、都免责声明本手册内容依据现有信息制作,由于产品版本升级或其他原因,其内容有可能变更。

锐捷网络保留在没有任何通知或者提示 的情况下对手册内容进行修改的权利。

本手册仅作为使用指导,锐捷网络在编写本手册时已尽力保证其内容准确可靠,但并不确保手册内容完全没有错误或遗漏, 本手册中的所有信息也不构成任何明示或暗示的担保。

技术支持 4008-111-000 前版本说明本手册对应的软件版本为:RG-eLog_2.xx言读者对象本书适合下列人员阅读    网络工程师 技术推广人员 网络管理员技术支持    锐捷网络官方网站:/ 。

锐捷网络在线客服:。

锐捷网络远程技术支持中心:/service.aspx 。

7ttp 小时技术服务热线:4008-111-000 锐捷网络技术论坛:/portal.php 锐捷网络技术支持与反馈信箱:service@ 技术支持 4008-111-000 1 阅读引导1.1 安装eLog2.x阅读光盘中的安装手册:《RG-eLog_2.xx 锐捷日志系统安装手册.pdf》1.2 配置eLog2.x1) 2) 3) 4) 添加需要收集日志的网关设备。

在网关设备中开启日志转发。

15.1 设备管理 16.2 设备端日志发送配置确认 elog 服务器、网关设备、认证服务器之前的时间同步。

通过以上 3 个步骤,就配置完成了。

查看首页“最新 5 分钟数据”可以了解当前日志的接收和处理情况。

锐捷网络出口解决方案

锐捷网络出口解决方案

2.2MB/S
HTTP(209倍)
Page11
在线视频(5倍)
P2P(346倍)
华南农业大学最终用户反馈
疏:热点缓存
Page12
流量牵引,减少出口流量
疏:热点缓存
800Mb/S 1000Mb/ S
路由器/负载均衡
流控
缓存前,出口流量1000Mb/s,千兆跑满 200Mb/S
缓存后,Cache为出口分担流量200Mb/s
RG-PowerCache
Page13
实测,RG-PowerCache分担出口流量近600Mbps
疏:热点缓存
峰值节省带宽: 674.5-83.42=591.08Mbps
绿色:Cache从外网下载 蓝色:用户从Cache下载
路由器/负载均衡
流控
RG-PowerCache
600M
百兆链路15万/年, PowerCache间接带来 经济利益 90万/年
Page14
用户使用反馈
唐山师范学院主任在技术研讨会上对兄弟院校说:
疏:热点缓存
“学校带宽太小,很多用户反映网速慢。我曾经申请带宽扩容,结果由于预算 的问题没有审批通过。上了PowerCache之后,很多用户都以为我们加了带宽, 说最近网速快多了。其实这都是PowerCache的功劳”。
福州大学主任对来访参观的扬州大学主任主动介绍:
智能掌控
Page24
200 ms
疏:智能选路
联通
选择联通链路 250 ms
内部PC NPE 350 ms
教育
电信
内置ISP地址库,访问电信走电信、访问联通走联通、访问教育网走教育网 支持链路过载保护,链路跑满自动切换 完善的负载均衡算法,多条链路合理使用

“智慧南京”电子政务外网建设

“智慧南京”电子政务外网建设

“智慧南京”电子政务外网建设导读:在电子政务越来越成为反映城市进程步伐和能否及时响应应急措施的标准时,南京市也在考虑如何完善自身的电子政务网络建设...在电子政务越来越成为反映城市进程步伐和能否及时响应应急措施的标准时,南京市也在考虑如何完善自身的电子政务网络建设。

2009年底,南京市委全委会提出了一个具有跨越意义的战略构想:在“转型发展、跨越发展和创新发展”的战略统领下,以“智慧南京”为导向,谋划和推进产业发展和城市转型。

作为“智慧南京”的综合网络平台,南京市电子政务内网和外网建设的目的是希望通过统一、高效、安全、可靠的信息化平台,完善城市管理、城市安全和应急指挥等若干与维护城市稳定和确保城市安全密切相关的信息化重点工程,使城市政府运行、服务和管理更加高效。

同时,重点在医疗、教育、交通、社保、生态、综合应急管理等城市居民最关心、最直接、最现实利益问题方面寻求突破,使全体市民共享“智慧南京”带来的成果。

由于整个过程涉及到全市600多万市民的切身利益,南京市信息中心结合自身的需求和网络的相应特征提出了四大方面的要求:1、电子政务外网应符合国家信息中心所规划的IP地址、路由、域名、MPLS VPN等的统一要求;2、内、外网服务器区物理隔离,并支持MPLS VPN划分。

重要服务器采用防火墙防护。

政务外网的政府网站服务器群采用WEB应用防火墙防护;3、电子政务外网的互联网出口区应满足高可用的链路双向负载均衡服务,提供精细化的安全防护和带宽管理服务,提供动态智能域名解析服务,提供互联网访问日志记录审计;4、根据《信息系统安全等级保护定级指南》,对内外网所承载的信息系统实施二级安全保护,达到《信息系统安全等级保护基本要求》(GB/T22239-2009)的要求。

为使方案更加具有可行性,并且能够密切结合“智慧南京”的项目需求。

锐捷网络根据多年在电子政务方面丰富的实践经验,为“智慧南京”量身定制了一套核心解决方案:核心交换机RG-S8614和汇聚交换机RG-S8610作为P/PE,服务器汇聚交换机RG-S7806、接入路由器RSR20-24作为Multi-VRF,全网采用MPLS VPN进行业务隔离;根据流量集中转发的特点,核心RG-S8614配置防火墙业务板,实现对全网各区域的安全隔离和访问控制;根据流量集中转发的特点,核心RG-S8614配置IPFIX流量分析业务板,实现对全网流量的精细化分析与监控,提供全网监控服务和异常流量分析服务;政务外网互联网出口采用RG-NPE60,实现对内和对外的链路负载均衡。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

产品概述
RG-NPE(Network outPut Engine,网络出口引擎)系列产品,是锐捷网络公司针对国内网络出口状况研发的专用设备。

NPE基于多核处理器技术进行架构,具备转发高性能,内嵌状态防火墙、符合公安部82号令的日志记录等功能,此外,NPE针对国内普遍存在的NAT进行优化,并发会话和新建会话能力在业内首屈一指(NPE50的并发NAT会话200万条,新建会话30万条每秒)。

2010款NPE产品全新融入了智能DNS和多链路负载均衡技术,使得用户对内对外访问都能智能选择最优最快速路径;集成了DPI引擎,让网络管理者轻松应对P2P等应用的流量控制;重构了Web界面,让NPE网络出口引擎的专业在设备管理维护层面变得简化。

作为网络出口的专用设备,NPE系列产品已经广泛应用于政府机关、高校、普教、医疗等各个行业。

NPE60固化提供了2个万兆SFP+接口;8个光电复用的GE口,定位于大型网络出口; NPE50E固化提供了8个光电复用的GE口,可扩展2个扩展槽,定位于中大型网络出口;NPE40固化提供了6个千兆电口,1个千兆光口,定位于中小型网络出口。

产品特征
先进的体系架构
NPE系列网络出口引擎采用多核处理器体系架构,单个处理器内部基于锐捷自主知识产权的虚拟多处理器(vCPU)技术,从而在x-flow框架下构建起一个高性能、高稳定的转发平台
全新的多核架构在满足高性能、低功耗、高灵活性、易升级的要求下,让NPE成功的向更深层次发展。

如:更加完善的状态检测防火墙、对P2P等应用的流量控制等
高性能NAT
由于IPv4地址的匮乏,NAT作为网络出口设备必备功能,随着网络规模和出口带宽的扩大,需要更高速的NAT,锐捷NPE设备,采用NAT与REF(锐捷快速转发)高效配合,并充分利用x-flow技术,实现高速NAT,NPE成为网络出口的高性能推力引擎。

以NPE50为例:
每秒高达30万条的NAT新建连接会话。

在2Gbps的NAT线速转发下,每秒达到新建7万条NAT会话。

并发达到200万条的NAT会话数。

如果按照每个网络节点300条NAT会话,则可以同时支持将近7000台的网络节点同时在线。

高性能PBR
根据用户制订的策略路由,基于源接口更加灵活的数据包路由转发机制。

与功能强大的ACL配合使用,可以根据报文的源地址,目的地址,应用协议进行有效组合,实现策略路由。

采用流表技术,在启用QOS、ACL、NAT、PBR等业务时,实现第一个报文逐条匹配,后续同一条流直接根据流表匹配,无需逐条查询,基于流的处理,使得在100条ACL、PBR的处理性能和300条的ACL、PBR的性能没有变化,有效的提高网络出口设备的数据包转发能力。

有效的流量控制
流量控制是防止某些用户或者应用(如BT等P2P应用)占用过多的网络资源,使用流量管理用户能够公平使用带宽。

对于一些常见的DOS/DDOS攻击,在其他防御手段都无效的情况下,流量限制也是一个简单直接的方式。

NPE嵌入了锐捷专业DPI引擎,具有丰富的流控功能:
采用锐捷自主研发的新一代DPI引擎,能够准确识别包括P2P应用、IM、炒股软件、流媒体、企业办公、网络游戏等在内的总共600种协议;
支持基于用户(源IP地址)、目标IP地址、时间、协议和应用等为参数进行灵活的阻断与允许功能。

包括:进行上行与下行带宽控制、进行Session数量控制等;
支持组对象的配置,如定义用户组(IP组)、协议组(如P2P协议组、游戏组)对同一类型的应用、相同级别的用户进行带宽管理策略的控制;
多链路负载均衡,保证数据转发的最佳路径选择
出于对网络出口的性能和可靠性考虑,向多个运营商同时租用多条互联网线路的情况在国内是非常普遍的。

但是,对于拥有两条或两条以上的互联网链路的用户,如何既保证多条链路带宽被充分利用不被浪费,又保证对内对外访问所选择的路径是最快速的最优的? NPE 全新融入多链路负载均衡技术,对多个ISP链路的可用性和性能进行监督,对双向数据流进行智能路径选择,从而保证用户拥有最佳的互联网接入体验。

Inbound-智能DNS解析:针对Internet用户,对网络内部服务器的访问。

(比如:政府的政务公开的服务器,高校的精品课程服务器等),NPE能够通过智能判断访问用户所在运营商,而将访问数据智能解析定位到对应的ISP链路上,以加速对服务器的访问。

Outbound-锐捷智能选路:针对网络内部用户,对Internet资源的访问。

简单的,可以通过所访问的目的地址进行区分,访问电信走电信线路,访问网通走网通线路。

但是,对于2条以上链路,以及同一运营商有多根相同链路情况下(如2根电信),是无法区分目的地址的。

此时,NPE能够通过线路带宽大小、线路带宽利用率、链路响应等因素综合分析判断,智能的为用户选择最快速最优的访问线路。

完善的日志记录,基于用户身份的审计功能
日志对于网络安全的分析和设备的安全管理非常重要,尤其在配合公安机关进行反向查询和定位安全事件的时候。

NPE针对经过出口的数据流、设备和网络攻击进行相关日志信息的记录,为用户事后分析、审计提供重要信息(日志服务器支持远程web查看和检索)。

符合公安部82号令的NPE日志包括:
Flow流日志:源IP、目的IP、源端口、目的端口、流起始时间、结束时间、接受字节数,发送字节数等关键信息
出口NAT日志:经过NAT转换前的源IP地址、源端口,经过NAT转换后的源IP地址、源端口,所访问的目的IP、目的端口、协议、开始时间、结束时间等关键信息
设备日志:设备状态,系统事件日志
攻击日志:设备网络受到攻击的日志信息
和锐捷认证系统(SAM、GSN)无缝对接,将用户认证上网信息和出口日志结合起来,实现快速的用户上网信息统计和违规用户定位。

WEB可视化管理,简单易用
NPE重构了Web管理方式,让使用者能够轻松驾驭NPE网络出口引擎的强大功能。

Web 界面主要功能包括:
全网出口流量统计概要视图:包括NPE流量视图、用户流量排名视图、应用流量排名视图(top 排名可自定义显示);
全功能配置:NAT、路由、VPN配置;网络安全、用户管理、流量管理配置;
中文系统帮助信息;
内嵌高效状态防火墙
NPE设备作为网络出口设备集成丰富的防火墙功能:
快速包过滤:NPE提供性能卓越的ACL包过滤功能,支持标准和扩展的ACL访问控制列表。

NPE采用先进的流表处理技术,利用源IP、目的IP、源端口、目的端口、协议号等5个元素来定义一条流。

每秒可以处理和创建的流数量达到10万条
报文过滤:报文过滤是防火墙最基本的功能,根据安全策略对数据流进行检查,让合法的流量通过,将非法的流量阻止,从而达到访问控制的目的。

状态检测:对基于六元组来识别网络流量,并针对每条网络流量建立从二层至七层的状态信息。

并基于这些状态信息进行各种丰富的安全控制和更深粒度的报文过滤。

攻击防御::基于状态检测,NPE可以防御的各种网络攻击包括:IP畸形包攻击、IP假冒、TCP劫持入侵、SYN flood、Smurf、Ping of Death、Teardrop、Land、ping flood、UDP Flood等。

设备软、硬件高可靠性
管理控制引擎和转发引擎完全分离:更好的稳定性、更稳定的性能、更容易实现可靠的服务特性
关键装置的冗余:1+1电源冗余、双启动映像文件、双配置文件
关键部件热拔插:电源热拔插、风扇热拔插、模块热拔插
模块化软件设计:降低软件复杂度,同时将问题隔离在软件模块内;某个软件模块出错,不会让机器崩溃,并支持软件在线升级
技术参数
典型应用
应用1:高校校园网出口/大型园区网
网络跑得快,全靠引擎带。

NPE的大并发会话数和高新建能力,为整个网络构建起一条高性能、稳定的出口平台;
NPE的高效能PBR,为整个网络提供了多出口线路环境下的最快网速访问;
开启NPE的状态防火墙和URL过滤,能有效解决网络攻击的问题,从而搭建一个绿色的安全通道。

通过部署NPE的日志服务器,记录NA T日志和流日志,完全满足了公安部82号令的要求。

通过RG-eLog,图形化显示出口流量、用户流量top排名,用户会话数创建top排名。

通过与eLog、SAM的联动,实现基于用户身份的web监控(如流量、会话等排名),进行直接基于用户身份的行为审计。

订购信息。

相关文档
最新文档