网康互联网控制网关3000-40介绍

合集下载

网康互联网控制网关NS-ICG

网康互联网控制网关NS-ICG

网康互联网控制网关 NS-ICG面对日益普及的互联网,人们的工作、学习、生活也越来越依赖于互联网,然而由于滥用互联网的行为所带来的各种风险却没有被重视起来:1.工作效率低下:办公室越来越像网吧,贴在墙上的管理条例形同虚设2.网速越来越慢:带宽一扩再扩,永远满足不了业务的需求3.安全隐患不断:防火墙、防病毒系统挡不住层出不穷的病毒、木马等安全隐患4.机密信息外泄:内部机密信息通过Email、BBS、MSN等在不经意的流失5.违反国家规定:网络安全建设不符合国家对互联网的使用管理规定网康上网行为管理产品NS-ICG 产品功能介绍Web访问过滤互联网上的信息资源非常丰富,却良莠不齐。

通过网康互联网控制网关,您可以根据业务需要制定精细化Web访问策略,将非业务信息挡在门外。

可控制管理50多个网址分类,共计1400万条URL适合中国用户的上网习惯符合中国社会伦理与法律法规实时更新,自动分类,人工校验网络聊天管理随着IM软件应用的日益广泛,与工作无关的聊天和聊天中泄密等问题给企业管理带来了严峻的挑战。

通过网康互联网控制网关,您可以根据业务需要制定精细化的网络聊天监控管理策略,在不同时间对不同部门、不同人员施行差异管理方式。

可控制管理多种流行IM软件,包括:QQ、MSN、Yahoo通、AIM(ICQ)、Skype、网易泡泡、新浪UC、搜Q、淘宝旺旺、飞信等支持对MSN、Y ahoo通聊天内容的监控支持对IM软件子协议的独立控制,如聊天、文件传输、音视频、游戏、远程桌面等支持对使用权和使用时间的监控管理P2P下载控制P2P下载为人们快速共享文件提供了极大的便利,但其强占带宽资源的特性却常常影响正常的业务数据传输。

通过网康互联网控制网关,您可以定制精细的P2P控制管理策略、阻塞或者限制P2P上传/下载的带宽,确保企业核心业务的带宽得以保障。

可控制管理多种主流的P2P软件,包括:BT、eMule/eDonkey、迅雷(以及web方式)、PP 点点通、Kugoo、KaZaA(Fast Track)、Gnutella、V agaa、百度下吧、WinMX、Winny、Share、msze、未知P2P应用(UDP)等识别控制加密P2P数据流支持对使用权、带宽和使用时间的控制管理网络娱乐控制网络娱乐已经成为中国一大经济产业,然而不分时间不分场合的娱乐,对工作和学习的影响显而易见。

MPsec FM3000系列安全网关产品介绍

MPsec FM3000系列安全网关产品介绍

MPSec FM3000系列安全网关产品介绍目录1产品概述 (1)2产品特征 (2)3产品规格 (4)4典型应用 (6)4.1典型应用一:地市/区县政府网络出口 (6)4.2典型应用二:中小企业安全防护 (7)5订购信息 (8)1 产品概述图一 FM3000-4GET-AC外观图MPSec FM3000系列产品是迈普通信技术股份有限公司(以下简称“迈普”)推出的基于状态流控制及应用层检测的高性能安全网关产品,该系列产品广泛适用于政府、金融、保险、企业、教育等行业的网络环境,既可以为园区网提供高性能、安全防护的出口解决方案,也可以为局域网内部提供区域隔离、应用控制的高性能安全解决方案。

MPSec FM3000系列产品支持深度状态检测、外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网络的安全;支持路由、透明、混合模式接入,实现了3层数据的高速转发,兼容数据库、视频语音等高级应用控制;支持PPTP、L2TP、IPsec和SSL等多种全面的VPN业务,可以构建多种形式的VPN;提供强大的路由能力,支持静态/RIP/OSPF/路由策略及策略路由;支持双机状态热备,支持Active/Active和Active/Standby两种工作模式以及丰富的QoS特性,充分满足客户对网络高可靠性的要求;提供多种智能分析和管理手段,支持邮件告警,支持多种日志,提供网络管理监控,协助网络管理员完成网络的安全管理。

MPSec FM3000系列产品规格如下:MPSec FM3000-4GET:千兆安全网关,标配4个千兆电口,1个Console口,1个AUX口,2个USB接口,单交流电源,标准1U设备。

2 产品特征●独立安全协议栈,杜绝系统应用漏洞迈普安全网关采用自主研发的MPSec-OS系统,摆脱了通用操作系统束缚,无通用操作系统漏洞,不用被动地追随通用操作系统的升级而升级。

充分发挥专业硬件网络处理器的优势,实现管理平面与业务平面的分离,实现高性能和多业务的完美融合。

网康互联网控制网关NS-ICG产品介绍

网康互联网控制网关NS-ICG产品介绍

网康互联网控制网关(NS-ICG)——产品概述网康互联网控制网关(Internet Control Gateway, NS-ICG)是一款专业的上网行为管理产品,是一款软硬件一体化、性能卓越的互联网控制管理产品。

NS-ICG旨在帮助客户最大化利用互联网价值,为网络管理者提供各种互联网接入环境的用户管理、终端准入、网页过滤、内容审计、应用控制、流量管理、行为分析等功能。

需求背景随着互联网的发展,各种依托于网络的新兴应用层出不穷,网络中充斥着各种良莠不齐的信息,在极大丰富了人们的互联网生活、为人们交换信息提供便利的同时,也带来了不少负面效应和安全隐患。

网络带来的机密信息泄露、触碰法律风险、工作效率降低、带宽资源紧张等问题,给企业、单位的网络管理者带来了新的挑战。

如何管好、用好互联网,成为了IT管理者迫切需要解决的问题。

传统的网络安全设备,如防火墙、入侵检测系统、防病毒软件、反垃圾邮件系统等,构成企业网络的边界防护屏障,能够有效地防护来自互联网的攻击,然而它们对于内部员工上网行为不当引起的安全与管理隐患却无能为力。

功能特性终端准入网络终端设备是网络安全的主体,不良软件的使用、防护系统缺失都可能带来终端安全隐患,进而影响内网安全。

网康ICG能够通过统一下发的客户端软件,结合统一的策略配置,检测终端系统的进程、文件、注册表、操作系统及补丁、杀毒软件及病毒库等信息,制定准入规则,提升终端设备的安全级别。

用户管理“人”是上网行为管理的主题,因此对于用户的识别、认证与管理能力决定了上网行为管理的效果。

网康ICG提供了丰富的用户识别、认证方式,识别认证手段多达20多种,适应各种不同的网络环境,能与网络原有用户认证及管理系统轻松联动,例如AD、LDAP、CAMS、RADIUS、移动Portal系统、邮件系统、城市热点、锐捷、深澜等。

此外,网康ICG能够建立与企业真实情况相同的用户组织架构,将虚拟的网络活动与真实的人员对应,提供符合企业实际的用户管理能力。

网康互联网控制网关InternetControlGatewayNSICG是

网康互联网控制网关InternetControlGatewayNSICG是

网康互联网控制网关(Internet Control Gateway, NS-ICG)是一款软硬件一体化、性能卓越的互联网控制管理产品。

NS-ICG为网络管理者提供各种互联网接入环境中的灵活身份确认、合规准入、网页过滤、应用控制、带宽管理、外发合规检查,内容留存审计,结果分析等功能。

主要功能:1、精细应用识别,管控您的网络●DPI+DFI深度行为识别技术,准确识别上百种P2P应用,并加以限流、封堵等精细化控制●支持对市面主流30余种IM聊天工具进行识别并控制●能够识别用户论坛发帖行为,针对发帖敏感关键字设置过滤,并支持主动报警●对开心网、QQ农场等网页游戏,以及魔兽世界等多种主流网络游戏进行识别并控制2、专业网页分类,健康您的网络●国际领先的网页预分类技术,对含有有害、不健康内容的网页进行过滤,创建文明健康上网环境●高达4000万条全球规模最大的中文URL数据库,全面覆盖中文地区站点,确保分类准确无遗漏3、终端用户准入,规范您的网络●30余种用户身份识别/认证方式,确保入网用户身份合法有效,避免外来隐患●支持ICG提供web推送认证,可配合短信验证使用4、带宽合理分配,优化您的网络●精确识别各种互联网应用,包括各种对带宽占用极大的主流P2P软件与在线视频软件●基于应用或用户对流量进行管理,对指定类型的流量进行限速,避免占用过多网络带宽,为关键业务提供带宽资源保障5、实时监控审计,洞悉您的网络●查看上线用户的网络使用时间与流量信息,及时发现异常用户●全面了解用户上网行为,包括网页访问、邮件收发、即时聊天、论坛发帖、网络娱乐等所有互联网活动●对于用户通过邮件、聊天、论坛等工具外发信息进行合理监控6、用户私接控制,监管您的网络●可对用户的私接设备数量、设备类型进行实时监控,●可设置达到一定数量私接时进行封堵、对封堵时间可进行设置●一目了然的私接原因描述网康互联网上网管理后台监控操作系统控制网关NS-ICG 3200-3E。

大唐MG3000-T4中继网关登入指南

大唐MG3000-T4中继网关登入指南

MG3000-T4 设备登陆指南适用于不知道MG3000-T4设备IP的情况下使用说明:MG3000-T4设备相关的配置可通过串口或web页面进行操作,用户需按照设备访问管理要求,确认设备的网络地址、端口信息,通过有效的用户账户信息进行访问和管理。

本指南描述了如何使用串口和IE或其他通用浏览器工具来实现MG3000-T4系列设备的登陆(适用于不知道MG3000-T4设备IP的情况下使用)。

因设备批次不同如果产生其他疑问,请与大唐高鸿服务部取得联系:400-707-8778 一、设备访问操做流程:二、串口登陆和串口修改设备IP首先将设备上电,将串口线接到T4 设备的CONSOLE口,另一端接到PC 机上;打开PC机自带的超级终端软件,在图1 所示的连接描述中,点击第一个图标,在名称中输入任意字母如aaa,点击确定。

图 1在图2 所示的页面中,选择所接的COM 口,点击确定图2在图3 中,首先点击“还原为默认值”,然后选择每秒位数38400,点击确定。

图 3如果COM 口连接正确,即可出现如图 4 所示的页面,输入默认的用户名(root)、密码(root)即可出现Welcome to Use MG3000-T4 字样。

(注:为了使用安全,请再完成配置后,更改密码,并注意妥善保存。

)图 4进入图4 状态后,我们可以通过csna 命令将IP 改成我们所需要的,此处将IP 改成192.168.123.12,子网掩码:255.255.255.0,默认网关:192.168.123.12,在输完默认网关,按回车键后,设备会自动重启,如图5。

如图 5在完成图 5 操做后,等待 2 至 3 分钟,将设备W AN 口连接到网络,我们便可通过WEB页面访问设备。

三、WEB 页面访问如要访问的设备地址为203.86.84.76(注:默认为192.216.5.3),我们就可以直接在IE 浏览器中输入203.86.84.76,回车,即会弹出对话框,输入默认用户名(root)、密码(root),如图6,点击确定,即可进入如图7 所示的配置页面。

视频监控网关 EIS3000

视频监控网关 EIS3000

物理特性 机架参数:2U 19”机架结构 长432mm 宽380mm 高89mm 毛重:11kg
容量 EIS3000 可选容量: 支持 4 路 DVR ; 4 路并发 支持 8 路 DVR ; 8 路并发

Polycom RMX2000 PSIP 协 议 (RFC3261) 支持标准 H.263、 H.264 协议 自动适配多种视频会 议系统 支持多品牌多型号监 控服务器。 自动适配主 流监控服务器 通过监控服务器的 SDK,实现监控服务器 的快速适配 提供专业的 SDK, 实现 快速集成。 通过 WEB 界面,实现 便捷的管理维护 支持摄像头和用户的 分组权限管理 电信级的稳定性。 产品 设计支持 7x24 小时稳 定运行 ; 具备故障自恢 复能力。
视频监控网关 EIS3000 技术指标
典型应用 视频会议中融合监控图像组网应用 连接视频会议系统和监控系统,将每个监控摄像头 对应为视频会议中的一个视频终端。 视频会议发起时或会议中,可任意呼叫一个或多个 实时监控图像到视频会议画面。 可视电话调用监控图像组网应用 连接监控系统与可视通信系统。将每一个摄像头抽 象为一个可视通信终端。 可视电话可随时随地通过呼叫调用摄像头图像。
推荐适配视频设备 视频标准 视频分辨率:QCIF、CIF、4CIF 视频协议:H.263、H163-1998、 H.264 Polycom VVX1500可视终端 视频会议MCU Polycom RMX500C Polycom RMX1000
视频会议终端 Polycom HDX系列
网络 电源 输入电压:100-240V,50-60Hz, 4-10Amps,支持1+1备份(可选) 300W ATX AC电源W/PFC 通信协议 工作环境 工作温度:10°C至40°C,3400 BTU/小时 存储温度:-40°C至70°C 相对湿度:15% 至90% 无凝露 工作海拔高度: 海平面以下60米 至海平面以上3,000米 运输/储存: 海平面以下 60 米至 海平面以上 15,000 米 管理 内置Web服务器 可远程Web登陆控制 可通过SDK客户端访问 可以设置管理员权限、密码 SIP会话初始化协议 遵循RFC3261 SDP会话描述协议 2×10/100/1000以太网 384 Kbps至6 Mbps数据速率

FONST_3000_OTN设备介绍-

FONST_3000_OTN设备介绍-
– 工程应用:湖北宜昌移动、安徽六安联通、河南安阳联通等
9
烽火科技集团·武汉邮电科学研究院
2020年3月8日星期日 第9页
湖北宜昌移动试点工程OTN+PTN全业务承载网
• OTN城域核心节点 • PTN组网类似MSTP
– 层次化Qos保障 – 提供FE和E1业务 – 环网保护、SNC保护
• 覆盖全城,一期工程 • 统一网管
色散管理技术(线路+单通道) 功率均衡和自适应控制技术
SFEC技术 提高编码增益和系统容限
支持10G/40G混合传输 C波段连续可调、可插拔光模块
烽火科技集团·武汉邮电科学研究院
2020年3月8日星期日 第4页
烽火通信新一代OTN系统
支持配置为ROADM 8维度,50GHz波道间隔 支持OTN接口格式 可配置为OTN设备
图例:10
CiTRANS660
CiTRANS620
10
烽火科技集团·武汉邮电科学研究院
2020年3月8日星期日 第10页
多业务融合的智能化解决方案
烽火科技集团·武汉邮电科学研究院
2020年3月8日星期日 第11页
设备总体框图
烽火科技集团·武汉邮电科学研究院
2020年3月8日星期日 第12页
设备组成
MS UC // OO
TT
OOO TTT U U U OO O / / / TT T E O O UU U OLL

辅源
O OO O T TT T
O T
助 端 子
盘 主
U UU U
U
盘 /电
O源
UU W P P
T盘
U备
00 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F

网康ITM产品介绍

网康ITM产品介绍

带宽资源
• 是哪几种应用占用了大量的网络资源 • 是哪几个主要用户占用了大量的网络资源 • 排名居前的应用中,主要是哪几个用户 • 排名居前的用户中,主要在使用哪些应用
• ……
P9
网络带宽资源已愈发紧张
• 78.1% P2P下载业务占用了 的中国网民使用下载工具 60%的网络 进行下载 资源 • 中国:迅雷站中国下载引擎市场 全球:作为P2P协议的领头羊, 份额的 BT消耗的网络资源高达 80% 40%
P23
针对场景4的解决方案:网络应用和用户活动可见
P24
小结:网康ITM的解决方案
充分有效利用现有的 带宽资源
保证带宽资源的公平分配
保证关键业务的 应用
网康ITM
控制非关键业务 的应用
封堵无关应用
分析流量走势,把握当 前网络中最流行的应用 、最活跃的用户
P25
网康ITM的部署示意图
邮件,FTP 服务器 ERP, CRM, Oracle 视频, VOIP 交换机 PC
NS-ITM
流量分析
内部主机 内部主机 内部主机 内部主机
带宽保障
教学楼
内部主机 内部主机 内部主机 内部主机
用户流量可察
实验室
关键应用可保
P13
网康ITM功能之一:流量洞察
P2P下载 即时通讯 网络游戏 网络电视 办公自动化 HTTP应用
网康应用协议特征库每周至少一次更新……
P14
网康ITM流控机制
抗得住
• • •
性能卓越
依托”多核并行优化技术“发明专利,实时动态均衡多核负载, 极大提升系统的运算效率 通过“无效连接动态清洗技术”发明专利,提前强制清除长时间 处于等待状态的无效连接,从而释放大量占用的网络带宽资源 采用独有的多维非线性策略管理引擎,支持超过2万条策略规则 时依然保持高效
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
主要功能:
1、精细应用识别,管控您的网络
DPI+DFI 深度行为识别技术,准确 识别上百种 P2P 应用,并加以限 流、封堵等精细化控制
支持对市面主流 30 余种 IM 聊天 工具进行识别并控制
能够识别用户、QQ 农场等网页游戏, 以及魔兽世界等多种主流网络游 戏进行识别并控制
全面了解用户上网行为,包括网页 访问、邮件收发、即时聊天、论坛 发帖、网络娱乐等所有互联网活动
对于用户通过邮件、聊天、论坛等 外发的言论信息进行合理监控,及 时过滤有害信息
参数规格:
NS-ICG 3000-40 产品规格参数见下表:
NI 3000-40
硬件参数
网络接口
4 电千兆 + 1 管理口
本地智能识别分类引擎,采用专业 自学习算法为 URL 数据库覆盖范 围外的网址提供实时智能识别
3、终端用户准入,规范您的网络
20 余种用户身份识别/认证方式, 确保入网用户身份合法有效,避免 外来隐患
对计算机终端环境进行管理,帮助 管理者实施计算机准入规范
如:必须安装杀毒软件方可上网; 禁止安装、运行与工作无关的应用 程序等
带宽管理
自定义带宽通道 / 基于协议、应用、用户的带宽分配 / 用户组成员平均分配带宽 / 空闲带宽复 用
内容审计
Email / Web mail / BBS / MSN / Yahoo 通 / QQ / 飞信 / 网页搜索关键字等
支持实时监控 / 基于用户、时间、应用、带宽、外发信息等的监控记录 / 可生成基于日/周/月以 互联网活动审计
4、带宽合理分配,优化您的网络
精确识别各种互联网应用,包括各 种对带宽占用极大的主流 P2P 软 件与在线视频软件
基于应用或用户对流量进行管理, 对指定类型的流量进行限速,避免 占用过多网络带宽
为关键业务提供带宽资源保障,保 留足够可用带宽,保障服务质量
5、实时监控审计,洞悉您的网络
查看上线用户的网络使用时间与 流量信息,及时发现异常用户并加 以处理
网康互联网控制网关 NS-ICG 3000-40
适用于:600 人规模,50M 出口带宽的网络环境
网 康 互 联 网 控 制 网 关 ( Internet Control Gateway, NS-ICG)是一 款软硬件一体化、性能卓越的互联 网控制管理产品。NS-ICG 为网络 管理者提供各种互联网接入环境中 的灵活身份确认、合规准入、网页 过滤、应用控制、带宽管理、外发 合规检查,内容留存审计,结果分 析等功能。
支持 HTTP / HTTPS / SOCKS 代理
攻击防护
支持 ARP 攻击监控 / 网络异常流量监控 / IP 流量异常监控 / DDOS 攻击 / 广播风暴
管控方式
支持黑白名单 / 免监控 IP / 监控不记录 / 监控并记录 / 允许 / 阻塞 等
管理方式
操作界面
WEB 界面(支持各种主流浏览器,HTTPS 加密传输) / 命令行界面(SSH / Console 口)
支持 30 余种主流炒股软件,并可 细化识别行情查询与在线交易,加 以区分控制
2、专业网页分类,健康您的网络
国际领先的网页预分类技术,对含 有有害、不健康内容的网页进行过 滤,创建文明健康上网环境
高达 2000 万条全球规模最大的中 文 URL 数据库,全面覆盖中文地区 站点,确保分类准确无遗漏
设备部署
部署方式
透明网桥 / 网关模式 / 旁路镜像 / 代理模式 等
及指定日期范围的统计报表 / 支持 email 订阅报表
终端准入
必须/禁止安装指定软件 / 必须/禁止运行指定程序 / 禁止指定程序访问网络
日志中心
海量存储,汇总分析,离线查询 / 支持专业级 Oracle 数据库
集中管理
集中制定、下发策略 / 分支机构设备状态监控 / 用户日志、报警信息收集
代理服务
功能参数
用户管理
IP 和 Mac 地址绑定 / AD 域透明认证 / 本地 Web 认证 / LDAP 认证 / RADIUS 认证 / 代理认 证 / 统一的第三方认证接口 / 用户分组、分段管理 等
网页过滤
50 多种分类、2000 万条 URL 分类库 / 本地内容智能识别技术
应用控制
支持网络游戏、P2P 下载、聊天工具、网络视频、网络炒股等 16 大类近 600 种主流应用 阻塞应用 / 限制带宽 / 限制使用时长
USB 接口
2
RS232 串口 1 x RJ45
面板 Bypass 按钮 支持
硬盘容量
500G
电源规格
交流 110~240V,100W
尺寸规格
标准 1U,426*330*44mm
性能参数
适用用户数
600 人
适用出口带宽 50M
最大吞吐量
400Mbps
最大并发连接数 50 万
最大新建连接数 8000 个/S
相关文档
最新文档