锐捷EG2000系列下一代网关产品介绍

合集下载

Juniper Networks NetScreen-ISG 2000产品介绍说明书

Juniper Networks NetScreen-ISG 2000产品介绍说明书

Juniper Networks NetScreen-ISG 2000(1)Maximum Performance and Capacity (2)Firewall performance 2 Gbps 3DES performance1 Gbps Deep Inspection performance 300 Mbps Concurrent sessions 512,000New sessions/second 30,000Policies 30,000Interfaces Up to 8 Mini GBIC (SX or LX),up to 28 10/100Mode of OperationLayer 2 mode (transparent mode)(5)Yes Layer 3 mode (route and/or NA T mode) Yes NA T (Network Address Translation)Yes PA T (Port Address Translation)Yes Policy-based NA T Yes Virtual IP 8(4)Mapped IP8,192(3)Users supportedUnrestrictedFirewallNumber of network attacks detected 31Network attack detection Yes DoS and DDoS protections Yes TCP reassembly for fragmented packet protection Yes Malformed packet protections Yes Deep Inspection firewall Yes Stateful protocol signatures Yes Protocols supported HTTP , FTP , SMTP , POP 3, IMAP , DNS Content Inspection Yes Malicious Web filtering up to 128 URLs External Web filtering (Websense)Yes Integrated Web filtering No VPNConcurrent VPN tunnels up to 10,000(3)Tunnel interfacesup to 1,024(3)DES (56-bit), 3DES (168-bit) and AES encryption Yes MD-5 and SHA-1 authentication Yes Manual Key, IKE, PKI (X.509)Yes Perfect forward secrecy (DH Groups)1,2,5Prevent replay attack Yes Remote access VPN Yes L2TP within IPSec Yes IPSec NA T traversalYes Redundant VPN gateways YesFirewall and VPN User Authentication Built-in (internal) database - user limit 1,500(3)3rd Party user authentication RADIUS, RSA SecurID, and LDAPXAUTH VPN authentication Yes Web-based authentication Yes System ManagementWebUI (HTTP and HTTPS)Yes Command Line Interface (console)Yes Command Line Interface (telnet)YesCommand Line Interface (SSH)Yes, v1.5 and v2.0 compatibleJuniper Networks NetScreen-ISG 2000(1)System ManagementNetScreen-Security ManagerYes All management via VPN tunnel on any interface Yes SNMP full custom MIB Yes Rapid deployment NoLogging/MonitoringSyslog (multiple servers)External, up to 4 serversE-mail (2 addresses)Yes NetIQ WebTrends External SNMP (v2)Yes TracerouteYes VPN tunnel monitorYes VirtualizationMaximum number of Virtual Systems 0 default, upgradeable to 50(6)Maximum number of security zones 26 default, upgradeable to 126(6)Maximum number of virtual routers 3 default, upgradeable to 53(6)Number of VLANs supported 500 max RoutingOSPF/BGP dynamic routing up to 8 instances each (3)RIPv2 dynamic routing up to 50 instances supported (3)Static routes20,000Source-based routingYesHigh Availability (HA)Active/Active Yes Active/PassiveYes Redundant interfacesYes Configuration synchronizationYes Session synchronization for firewall and VPN Yes Session failover for routing change Yes Device failure detection Yes Link failure detectionYes Authentication for new HA members Yes Encryption of HA traffic Yes IP Address Assignment StaticYes DHCP , PPPoE client No Internal DHCP server No DHCP relayYes PKI SupportPKI Certificate requests (PKCS 7 and PKCS 10)Yes Automated certificate enrollment (SCEP)Yes Online Certificate Status Protocol (OCSP)Yes Certificate Authorities Supported Verisign Yes Entrust Yes Microsoft Yes RSA KeonYes iPlanet (Netscape)Yes Baltimore Yes DOD PKIYesJuniper Network’s Integrated Security Gateway,the NetScreen-ISG 2000,is a purpose-built,high-performance system designed to deliver scalable network and application security for large enterprise,carrier and data center networks. Integrating best-of-breed Deep Inspection firewall,VPN and DoS solutions,the JuniperNetworks NetScreen-ISG 2000 enables secure,reliable connectivity along with network and application-level protection for key,high-traffic network segments. The NetScreen-ISG 2000 is built on Juniper Network’s next-generation architecture which includes a fourth generation security ASIC,the GigaScreen 3,high speedmicroprocessors and add-on security modules to provide the predictable,multi-Gigabit performance needed for the most demanding network segments.Juniper Networks NetScreen-ISG 2000Juniper NetworksNetScreen-ISG 2000(1)AdministrationLocal administrators database20External administrator database RADIUS/LDAP/SecurID Restricted administrative networks6Root Admin, Admin, and Read Only user levels YesSoftware upgrades TFTP/WebUI/NSMConfiguration Roll-back YesTraffic ManagementGuaranteed bandwidth NoMaximum bandwidth Yes, per physical interface Priority-bandwidth utilization NoDiffServ stamp Yes, per policyExternal FlashCompactFlash™Supports 128 or 512 MBIndustrial-Grade SanDisk Event logs and alarms YesSystem config script YesNetScreen ScreenOS Software YesDimensions and PowerDimensions (H/W/L) 5.25/17.5/23 inchesWeight52 lbs.Rack mountable19” standard, 23” optional Power Supply (AC)90 to 264 VAC, 250 watts Power Supply (DC)-36 to -72 VDC, 250 wattsLicensing Options: The NetScreen-ISG 2000 is available with two licensing options to provide two different levels of functionality and capacity.Advanced Models: The Advanced software license provides all of the features and capacities listed within this specsheet.Baseline Models: The Baseline software license provides an entry-level solution for customer environments where features such as Deep Inspection™, OSPF and BGP dynamic routing, advanced High Availabilty, and full capacity are not criticalrequirements. The following table shows the features and capacities that are different than the Advanced models:NetScreen-ISG 2000 Baseline AdvancedSessions256,000512,000Concurrent VPN tunnels1,00010,000Deep Inspection Firewall No YesVLANs100500OSPF/BGP No YesHigh Availability (HA)Active/Passive Active/ActiveCertificationsSafety CertificationsUL, CUL, CSA, CBEMC CertificationsFCC class A, CE class A, C-Tick, VCCI class AEnvironmentOperational temperature: 32°to 122°F, 0°to 50°CNon-operational temperature: -4°to 158°F, -20°to 70°CHumidity: 10 to 90% non-condensingMTBF (Bellcore model)7.6 yearsSecurityPending Ordering InformationProduct Part NumberNetScreen-ISG 2000 Bundles Advanced*NetScreen-ISG 2000 system 1 4 port 10/100 I/O Module NS-ISG-2000-P00A-S00 NetScreen-ISG 2000 system 1 8 port 10/100 I/O Module NS-ISG-2000-P01A-S00 NetScreen-ISG 2000 system 1 Dual-Port mini-GBIC NS-ISG-2000-P02A-S00I/O ModuleNetScreen-ISG 2000 system 1 dual port 10/100/1000NS-ISG-2000-P03A-S00Copper I/O ModuleNetScreen-ISG 2000 Bundles Baseline*Netscreen-ISG 2000 system 1 4 port 10/100 I/O Module NS-ISG-2000B-P00A-S00 Netscreen-ISG 2000 system 1 8 port 10/100 I/O Module NS-ISG-2000B-P01A-S00 Netscreen-ISG 2000 system 1 Dual port mini-GBIC NS-ISG-2000B-P02A-S00I/O ModuleNetScreen-ISG 2000 system 1 dual port 10/100/1000NS-ISG-2000B-P03A-S00Copper I/O Module*All systems include 2 AC power supplies and 0 virtual systemsNetScreen-ISG 2000 Virtual System UpgradesVSYS Upgrade 0 to 5NS-ISG-2000-VSYS-5 VSYS Upgrade 5 to 25NS-ISG-2000-VSYS-25 VSYS Upgrade 25 to 50NS-ISG-2000-VSYS-50 VSYS Upgrade 0 to 25NS-ISG-2000-VSYS-025 VSYS Upgrade 0 to 50NS-ISG-2000-VSYS-050Every Virtual System includes 1 virtual router and 2 security zones, usable in the virtual or root systemNetScreen-ISG 2000 ComponentsI/O Module - Dual Port Mini GBIC-SX NS-ISG-2000-SX2I/O Module - Dual Port Mini GBIC-LX NS-ISG-2000-LX2I/O Module - 4 Port 10/100 Fast Ethernet NS-ISG-2000-FE4I/O Module - 8 Port 10/100 Fast Ethernet NS-ISG-2000-FE8I/O Module - Dual Port 10/100/1000 Gig Ethernet NS-ISG-2000-TX2SX transceiver (mini-GBIC)NS-SYS-GBIC-MSXLX transceiver (mini-GBIC)NS-SYS-GBIC-MLXAC power supply NS-ISG-2000-PWR-AC DC power supply NS-ISG-2000-PWR-DC Japan power cord option NS-ISG-2000-JAPANFan module NS-ISG-2000-FANRack Mount Kit (19 in., all mounting hardware)NS-ISG-2000-RCK-01 Rack Mount Kit (23 in., all mounting hardware)NS-ISG-2000-RCK-02 Blank Interface Panel NS-ISG-2000-IPAN Blank Power Supply Cover NS-ISG-2000-PPAN(1)Performance, capacity and features listed are based upon systems ScreenOS 5.0.0 and may vary with other ScreenOS releases. Actual throughput may vary based upon packet size and enabled features.(2)Performance and capacity provided are the measured maximums under ideal testing conditions. May vary by deployment.(3)Shared among all Virtual Systems(4)Not available with Virtual Systems(5) NA T, PA T, policy based NA T, virtual IP, mapped IP, virtual systems, virtual routers, VLANs, OSPF, BGP, RIPv2, Active/Active HA,and IP address assignment are not available in layer 2 transparent mode(6)Requires purchase of virtual system key. Every virtual system includes one virtual router and two security zones, usable inthe virtual or root system.1194 North Mathilda Avenue Sunnyvale, CA 94089 USA Phone: 888-JUNIPER (888-586-4737) or 408-745-2000 Fax: 408-745-2100Copyright © 2004 Juniper Networks, Inc. All rights reserved.Juniper Networks, the Juniper Networks logo, NetScreen, NetScreen Technologies, GigaScreen, and the NetScreen logo are registered trademarks of Juniper Networks, Inc. NetScreen-5GT, NetScreen-5XP, NetScreen-5XT, NetScreen-25, NetScreen-50, NetScreen-100, NetScreen-204, NetScreen-208, NetScreen-500, NetScreen-5200, NetScreen-5400, NetScreen-Global PRO, NetScreen-Global PRO Express, NetScreen-Remote Security Client, NetScreen-Remote VPN Client, NetScreen-IDP 10, NetScreen-IDP 100, NetScreen-IDP 500, GigaScreen ASIC, GigaScreen-II ASIC, and NetScreen ScreenOS are trademarks of Juniper Networks, Inc. All other trademarks and registered trademarks are the property of their respective companies.Part Number: 110011-003 Sept 2004。

锐捷RG2000-V8系列无线路由器使用说明书

锐捷RG2000-V8系列无线路由器使用说明书

RG2000-V8系列无线路由器使用说明书2018-07版本信息RG2000-V8 系列无线路由器使用说明书版本:RG2000-V8-V1.00-201807目录第一章约定说明 (1)1.1目的 (1)1.2适用范围 (1)1.3本书约定 (1)1.4专业术语 (2)第二章产品介绍 (4)2.1产品概述 (4)2.2功能特点 (4)2.3硬件规格 (5)2.4设备面板 (6)2.5安装说明 (8)2.6串口线缆 (11)第三章联机登录 (13)3.1环境要求 (13)3.2使用准备 (13)3.3配置计算机 (13)3.4通过Telnet登录系统 (16)3.5通过Console口登录系统 (16)3.6通过WEB登录系统 (17)第四章配置操作 (19)4.1设备状态 (19)4.1.1 设备基本状态 (19)4.1.2 WAN接口状态 (21)4.1.3 路由状态 (21)4.2网络配置 (22)4.2.1 接口管理 (22)4.2.2 端口管理 (27)4.2.3 VLAN管理 (27)4.2.4 WIFI配置 (28)4.2.5 DHCP配置 (30)4.2.6链路探测 (31)4.3路由配置 (32)4.3.1 静态路由 (32)4.3.2 策略路由配置 (33)4.3.3 OSPF配置 (34)4.3.4 IS-IS配置 (35)4.3.5 RIP配置 (37)4.4VPN配置 (37)4.4.1 GRE配置 (37)4.4.2 IPSec VPN (39)4.4.4 PPTP (43)4.5网络安全 (45)4.6.1 攻击防御 (45)4.6.2 访问策略配置 (45)4.6.3 PAT配置 (48)4.6.4 DMZ配置 (49)4.6.5 SNAT配置 (50)4.6.6 UPNP配置 (51)4.6.7 QOS配置 (52)4.6.8 IP-MAC绑定 (55)4.6.9 ALG配置 (55)4.6系统维护 (56)4.7.1 系统时间 (56)4.7.2 SNMP配置 (56)4.7.3 WEB管理 (57)4.7.4 TELNET设置 (58)4.7.5 软件升级 (60)4.7.6 配置管理 (61)4.7.7 设备重启 (61)4.7.8 日志管理 (62)4.7.9 通信检测 (63)4.7.10 激活参数 (64)第五章 CLI命令行介绍 (65)5.1CLI概述 (65)5.2CLI命令常识及使用技巧介绍 (66)5.2.1 命令帮助 (66)5.2.2 命令简写 (67)5.2.3 命令补全 (67)5.2.4 命令错误提示 (67)5.2.5 no命令 (68)5.2.6 历史命令 (68)5.3CLI命令详细介绍 (68)5.3.1 基础命令 (68)5.3.2 接口配置 (69)5.3.3 端口配置 (73)5.3.4 DHCP服务器配置 (74)5.3.5 VLAN配置 (75)5.3.6 DLDP配置 (75)5.3.7 BFD配置 (76)5.3.8 路由配置 (76)5.3.9 RIP路由配置 (77)5.3.10 OSPF路由配置 (78)5.3.11 ISIS路由配置 (78)5.3.13 访问策略配置 (80)5.3.14 静态ARP配置 (81)5.3.15 PAT配置 (81)5.3.16 DMZ配置 (82)5.3.17 ALG配置 (82)5.3.18 UPNP配置 (83)5.3.19 IPSEC配置 (83)5.3.20 GRE配置 (84)5.3.21 L2TP配置 (85)5.3.22 PPTP配置 (89)5.3.23 MPLS配置 (90)5.3.24 QOS参数配置 (93)5.3.25 GPON参数配置 (96)5.3.26 SNMP参数配置 (96)5.3.27 NTP配置 (97)5.3.28 WEB配置 (97)5.3.29 系统信息 (98)5.3.30 日志信息 (98)5.3.31 软件升级 (99)5.3.32 设备参数 (99)5.3.33 端口镜像命令 (99)5.3.34 测试工具命令 (99)5.3.35 主机名及密码修改 (100)5.3.36 系统时间 (100)5.3.37 重启设备 (100)第一章约定说明1.1目的本说明书用于指导RG2000-V8系列4G路由器的安装调试、使用及维护。

RG-EG易网关系列产品介绍

RG-EG易网关系列产品介绍

EasyGate易网关产品介绍V1.1福建星网锐捷网络有限公司版权所有侵权必究前言本文档介绍了EasyGate易网关(简称EG)的产品图片、概述、特性、技术参数、典型应用和订购信息等内容,用于市场宣传产品。

如果您在阅读中产生疑问,请与文档维护人联系。

1579719762.doc目录1 产品图片 ......................................................................................................................... 错误!未定义书签。

2 产品概述 ......................................................................................................................... 错误!未定义书签。

3 产品特性 ......................................................................................................................... 错误!未定义书签。

4 技术参数 ......................................................................................................................... 错误!未定义书签。

5 典型应用 ......................................................................................................................... 错误!未定义书签。

锐捷EG2000F易网关产品介绍

锐捷EG2000F易网关产品介绍

RG-EG2000F 易网关产品介绍V1.0锐捷网络股份有限公司版权所有侵权必究目录1产品图片 (1)2产品概述 (2)3产品特性 (3)4技术参数 (5)5典型应用 (7)1 产品图片图1 RG-EG2000F2 产品概述锐捷网络RG-EG2000F网关产品是适合多个行业的多功能网关产品。

设备拥有精准流控、上网行为审计、可视化VPN、Web认证等多个功能,并且针对来宾Wi-Fi、城市Wi-Fi、商业Wi-Fi等场景,专门提供了营销资源本地化、浮窗广告植入等场景化的功能。

凭借着丰富的功能,RG-EG2000F能够极有效的优化用户网络,规范上网行为,全方位的保障关键业务开展,提高网络使用体验。

3 产品特性3.1 精准流控——保障关键业务带宽,业务开展通顺流畅RG-EG2000F网关,可以实现对网络带宽资源的全面管控,让带宽空闲时随意使用、带宽紧张时按需分配,保障关键业务的顺畅开展。

RG-EG2000F网关能精准识别P2P应用、流媒体、企业办公系统等30几大类近2000种应用特征,其中500余种移动应用,可实现更加精细合理的进行带宽管理。

3.2 上网行为管理——规范上网行为,提高工作效率RG-EG2000F网关对内网用户的上网行为进行精细化管理。

屏蔽各种与工作无关的网站,营造良好工作氛围,提高工作效率;可对聊天工具、邮件、论坛、微博、搜索引擎等提供安全审计功能,保护内网信息安全。

3.3 可视化VPN——VPN隧道内流量可视可控,业务保障无死角RG-EG2000F网关将VPN 的配置简化到了极致,只需简单的鼠标操作即可完成配置,无需专业人员维护。

还可以对VPN隧道内的流量进行查看和控制,建立起可视化的VPN网络,为通过VPN开展的关键业务提供保障。

3.4 智能选路——优选数据传输路径,合理利用多条带宽资源当网络拥有多条出口线路时,选路规划的不合理会造成上网慢、带宽资源浪费等问题。

RG-EG2000F网关提供一整套完善的智能选路体系来解决这些难题。

锐捷网络 RG-EG 系列出口网关 说明书

锐捷网络 RG-EG 系列出口网关 说明书

密级:受控发行说明RG-EG系列出口网关RGOS 10.3(4b7), Release(98250)正式版本版权声明福建星网锐捷网络有限公司©2000-2010版权所有,保留一切权利。

没有经过本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或者全部,并且不得以任何形式传播。

、、、、、、、、、、都是福建星网锐捷网络有限公司的注册商标,不得仿冒。

前言本文记录了RG-EG系列出口网关RGOS10.3(4b7), Release(98250)版本的信息,内容包括:关于本文的任何疑问,请咨询锐捷网络技术支持热线:4008-111-000 。

目录1基本信息 (5)2硬件特性 (5)2.1支持的硬件 (5)2.2硬件限制 (5)3软件特性 (6)3.1解决问题 (6)3.2新增功能 (6)3.3功能变更 (7)3.4软件限制 (7)4配套手册 (7)5升级说明 (8)5.1升级文件清单 (8)5.2TFTP远程升级 (8)5.3Xmoderm本地升级 (9)5.4升级注意事项 (9)5.5HTTP升级主程序 (10)5.6HTTP升级URL库 (11)1 基本信息2 硬件特性2.1 支持的硬件该版本支持的硬件有:2.2 硬件限制无3 软件特性3.1 解决问题为新产品发布的正式版本。

没有遗留问题。

3.2 新增功能在基线版本的基础上新增以下功能:3.3 功能变更为新产品发布的正式版本。

无功能变更。

3.4 软件限制其他限制:4 配套手册该版本适用的产品用户手册如下:以上产品用户手册可从锐捷网络技术支持网站下载:/ 。

5升级说明5.1升级文件清单本系列产品可以使用Tftp 或者xmodem 将升级文件传输到设备上。

传输成功后,重新启动设备,升级文件就会自动完成当前系统的检测和升级。

5.2 TFTP 远程升级可以通过TFTP 方式进行出口网关软件的远程升级,具体步骤如下:5.3 Xmoderm本地升级可以通过Xmoderm方式进行出口网关软件的本地升级,具体步骤如下:5.4 升级注意事项在对该版本进行升级的过程中,请注意以下事项:1. 在升级或者自动升级过程中,会有不允许重启的提示,一旦出现类似提示,请务必不要断电或者复位系统,也不要随便插拔其他模块。

RG-EG易网关系列产品介绍

RG-EG易网关系列产品介绍

RG-EG1000E
CPU 处理器
MIPS 多核处理器
固化电口
6GE
6GE
8GE
8GEΒιβλιοθήκη 固化光口1GE1GE
4GE
4GE
管理口
1GE
1GE
1GE
1GE
内存(DDRII) 2G
2G
4G
4G
内置硬盘
8G 容量 FLASH 存储
160G 企业级硬盘
USB 接口
固化 1 个 USB2.0 接口
SD 卡接口
1 个 SD 卡接口
重视设备线速转发能力:支持超大容量的 200 万条 NAT 会话,极限 NAT 吞吐量 5Gbps。 基于锐捷自主研发的 RGOS 网络操作平台,提供电信级网络产品的高性能、高稳定性。
状态防火墙,做好内、外网的安全保护
EG 易网关作为网络出口设备集成丰富的防火墙功能: 快速包过滤:EG 提供性能卓越的 ACL 包过滤功能,支持标准和扩展的 ACL 访问控制
支持基于用户(源 IP 地址)、目标 IP 地址、时间、协议和应用等为参数进行灵活的
3
阻断与允许功能。包括:进行上行与下行带宽控制、进行 Session 数量控制等。 支持组对象的配置,如定义用户组(IP 组)、协议组(如 P2P 协议组、游戏组)对
同一类型的应用、相同级别的用户进行带宽管理策略的控制。
列表。EG 采用先进的流表处理技术,利用源 IP、目的 IP、源端口、目的端口、协议号 等 5 个元素来定义一条流。 报文过滤:报文过滤是防火墙最基本的功能,根据安全策略对数据流进行检查,让合法 的流量通过,将非法的流量阻止,从而达到访问控制的目的。 状态检测:对基于六元组来识别网络流量,并针对每条网络流量建立从二层至七层的状 态信息。并基于这些状态信息进行各种丰富的安全控制和更深粒度的报文过滤。 攻击防御:基于状态检测,EG 可以防御的各种网络攻击包括:IP 畸形包攻击、IP 假冒、 TCP 劫持入侵、SYN flood、Smurf、Ping of Death、Teardorp、Land、ping flood、UDP Flood 等.

RG-EG系列出口网关RGOS10.3(4b7)版本WEB配置手册

RG-EG系列出口网关RGOS10.3(4b7)版本WEB配置手册

在设置完应用的设置后,单击“下一步”进入用户配置页面,如下图所示:
4
Web 配置指导
用户可以通过.XLS 文件导入用户信息。在设置完用户的设置后,单击“下一步”进入 完成配置页面,如下图所示:
点击 完成配置 按钮。
5
Web 配置指导
1.2.1.2 网关模式下的快速配置
点击
进入网络配置:
网桥模式下的接口配置,先配置管理口,管理口是用户管理员用户直接管理设备的入 口;设备支持 双入双出 线路,你可以配置两条线路并对每条线路分别进行管理。
总流量柱状图监控的是 当前所在接口(线路)的总流量,如果当前总流量的值达到接口 (线路)的总流量的 90% 则柱状图会显示黄色警告,警告说明当前总流量过高,可 能会影响到内网网络流畅;这个时候就需要管理员查看流量消耗在那里了,是否是利 用于工作还是被滥用了。
按流量排序用户:选择
后用户将按照所选的方式排序。
15
Web 配置指导
内存使用率报表:审计一天内存使用情况,把握内存使用走势;同 CPU 一样以表格 和曲线图两种方式展现。
16
Web 配置指导
1.4.2 流量管理
1.4.2.1 用户流量分析
按照接口(线路)分析用户的流量,实时监控用户的当前流量状况和使用应用详细情况, 支持对用户流量进行简易调整,从而达到快速限制流量过高的用户。
1.1 进入 Web 管理
在浏览器地址栏中输入EG出口网关设备的内网口或外网口或是管理口的IP地址,您的 PC的IP地址必须与EG设备的IP地址在同一网段。复位或初始情况下,在浏览器中输 入默认地址:http://192.168.1.1。 网关模式下 PC 机连接 Gi0/0 端口;网桥模式下连接 MGMT 口。 系统初始页面如下:

锐捷EG2000系列下一代网关产品介绍

锐捷EG2000系列下一代网关产品介绍

锐捷网络股份有限公司了解更多产品信息,欢迎登陆,咨询电话:400-620-8818。

下一代网关RG-EG2000系列产品概述锐捷网络RG-EG2000系列网关是适用于多个行业的具有多合一功能特性的出口产品。

设备配以高性能的MIPS多核硬件体系架构,拥有高性能NAT、智能选路、集成AC、广域网加速、上网业务优化、智能流控、上网行为管理、内容审计、可视化IPSEC VPN、SSL VPN、防火墙、Web认证等多个功能。

凭借着丰富的功能,RG-EG系列能够极有效的优化用户网络,规范上网行为,全方位的加速关键业务开展,提高业务系统使用体验。

产品特性广域网优化——总部分支双边部署,加速分支访问总部业务RG-EG2000系列网关广域网优化技术适用于总部分支型网络,在总部和分支双边部署模式下,通过TCP协议优化、应用层协议优化、数据优化、低质量链路优化等关键性技术,实现分支访问总部业务系统的加速功能。

保证跨广域网访问业务系统能够达到局域网相接近的访问体验,提升业务系统的应用交付能力。

优化上网体验——“Mini Cache”,加速网页浏览、文件下载RG-EG2000系列网关还具备简单的缓存功能,能够对html、css、js、图片、flash等网页元素以及doc、tar、gz等大文件进行缓存。

减少网页浏览的响应时间、大文件下载缓存到本地,优化上网体验。

集成软AC——降低小型无线网络建网成本,配置简单易用RG-EG2000系列网关集成了无线AC控制器功能,最大可以支持32个AP的集中配置管理,对于小型的无线网络无需专门配备一台单独的AC设备,同时图形化的配置界面只需几步轻松完成配置,既省钱又易用。

适用于普教中小学无线校园网、商贸连锁、咖啡厅、小型企业无线办公网等场景。

RG-EG2000系列网关对内网用户的上网行为进行精细化管理。

屏蔽各种与工作无关的网站,营造良好工作氛围,提高工作效率;可对聊天工具、邮件、论坛、微博、搜索引擎等提供安全审计功能,保护内网信息安全。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

锐捷网络股份有限公司
了解更多产品信息,欢迎登陆,咨询电话:400-620-8818。

下一代网关
RG-EG2000
系列
产品概述
锐捷网络RG-EG2000系列网关是适用于多个行业的具有多合一功能特性的出口产品。

设备配以高性能的MIPS多核硬件体系架构,拥有高性能NAT、智能选路、集成AC、广域网加速、上网业务优化、智能流控、上网行为管理、内容审计、可视化IPSEC VPN、SSL VPN、防火墙、Web认证等多个功能。

凭借着丰富的功能,RG-EG系列能够极有效的优化用户网络,规范上网行为,全方位的加速关键业务开展,提高业务系统使用体验。

产品特性
广域网优化——总部分支双边部署,加速分支访问总部业务
RG-EG2000系列网关广域网优化技术适用于总部分支型网络,在总部和分支双边部署模式下,通过TCP协议优化、应用层协议优化、数据优化、低质量链路优化等关键性技术,实现分支访问总部业务系统的加速功能。

保证跨广域网访问业务系统能够达到局域网相接近的访问体验,提升业务系统的应用交付能力。

优化上网体验——“Mini Cache”,加速网页浏览、文件下载
RG-EG2000系列网关还具备简单的缓存功能,能够对html、css、js、图片、flash等网页元素以及doc、tar、gz等大文件进行缓存。

减少网页浏览的响应时间、大文件下载缓存到本地,优化上网体验。

集成软AC——降低小型无线网络建网成本,配置简单易用
RG-EG2000系列网关集成了无线AC控制器功能,最大可以支持32个AP的集中配置管理,对于小型的无线网络无需专门配备一台单独的AC设备,同时图形化的配置界面只需几步轻松完成配置,既省钱又易用。

适用于普教中小学无线校园网、商贸连锁、咖啡厅、小型企业无线办公网等场景。

RG-EG2000系列网关对内网用户的上网行为进行精细化管理。

屏蔽各种与工作无关的网站,营造良好工作氛围,提高工作效率;可对聊天工具、邮件、论坛、微博、搜索引擎等提供安全审计功能,保护内网信息安全。

技术参数
可视化VPN——VPN隧道内流量可视可控,业务保障无死角
RG-EG2000系列网关将VPN 的配置简化到了极致,只需简单的鼠标操作即可完成配置,无需专业人员维护。

还可以对VPN隧道内的流量进行查看和控制,建立起可视化的VPN网络,为通过VPN 开展的关键业务提供保障。

智能选路——优选数据传输路径,合理利用多条带宽资源
当网络拥有多条出口线路时,选路规划的不合理会造成上网慢、带宽资源浪费等问题。

RG-EG2000系列网关提供一整套完善的智能选路体系来解决这些难题。

设备会自动分析多条线路的情况,选择最优线路,避免出现跨运营商访问、链路使用率低等问题,提高上网速度。

流量审计——流量透视,报表生成,提供可靠的决策数据
RG-EG2000系列网关依靠强大的DPI技术,可以基于用户、应用、链路的流量使用统计,并能够生成历史报表。

为带宽扩容和基于用户和应用的带宽控制策略提供可靠的历史数据依据。

典型应用
RG-EG2000系列网关产品是NAT、安全、加速、流控、上网行为管理等多功能合一集成设备,专注于优化互联网出口方案,为客户提供简洁的互联网出口网络、优化的上网体验及灵活的上网行为管理等方面价值。

适用于高教、普教教育局、普教中小学、企业网络、金融网点、医疗医院、场馆场站等场景下的互联网出口场景。

商业WIFI出口解决方案
应用特点:
■支持APP缓存在EG本地硬盘上,节省出口网络带宽,提高用户下载app体验
■支持视频缓存在EG本地硬盘上,当用户访问视频资源时直接在本地回复播放,大大提升播放体验。

■苹果APP下载认证体验好,EG2000系列内置精准应用识别引擎可以精确识别出苹果APPSTORE应用程序,无需单独添加APP URL白名单即可下载APP。

■支持集成AC功能,对于一些小型无线场所,节省硬件投资成本。

■支持不同SSID间推送不同广告的策略。

■支持认证逃生功能,当发现认证服务器故障或者链路故障导致无法认证时,直接放行。

多运营商链路出口智能选路
应用特点:

基于地址库选路,让电信的流量走电信线路、联通的流量走联通线路、移动的流量走移动线路。

■ 基于应用选路,让指定的应用走指定的线路,比如可以将P2P 大流量导向带宽便宜的线路。

■ 基于用户选路,与SAM/SMP 等认证系统联动,可以基于用户名选择出口链路。

■ 正向DNS 代理,DNS 代理根据链路的负载情况决定将应用导向链路负载较轻的线路。


智能DNS ,根据外网用户的IP 地址归属,返回服务器对外映射的相应运营商地址,避免跨
运营商访问,提高用户访问内网服务器的速度。

多运营商互联网出口智能选路
总分型企业IPSEC VPN 组网双边加速应用
总分型企业IPSEC VPN 组网双边加速应用
应用特点:
■双边部署,需要在总部和分支各部署一台EG设备。

■广域网优化,通过IPSEC VPN组网的线路需要跨广域网传输,由于线路质量及协议自身特点可能导致传输效率低下,双边加速功能能够克服这些问题使得跨广域网的业务访问接近局域网的访问体验。

■加速效果好,业务系统的访问时间缩短4到5倍。

小型无线网络出口
应用特点:
■集成AC功能,对AP进行集中配置和管理,最多支持32个AP。

■建网成本低,小型的无线网络无需单独配备一台AC设备。

■管理方便,图形化的管理界面,配置简单快捷。

锐捷网络股份有限公司
了解更多产品信息,欢迎登陆,咨询电话:400-620-8818。

*本资料产品图片及技术数据仅供参考,如有更新恕不另行通知,具体内容解释权归锐捷网络所有。

相关文档
最新文档