SR系列安全路由器是Hillstone針對多用戶數、多接入點、多種應用等市場需求而設計的新一代高性能安全產品。設備采用64位多核處理器,并且以專業安全操作系統StoneOS為核心,對多核處理器進行優化,提供高達200Mbps的數據吞吐率和最高每秒4000的新建連接數,充分滿足300臺主機同時上網的峰值壓力,高性能和專業防火墻功能可有效抵御ARP和DDoS攻擊。 功能描述WAN口功能支持流量負載均衡支持靜態路由、RIP動態路由以及策略路由支持電信、網通、鐵通和教育網路由的智能選擇支持自動線路備援,基于ICMP和HTTPGET兩種方式進行網絡可達性檢測,當設備判斷出一條線路掉線時會立刻啟用備份線路連接,同時支持計劃任務,根據預約時間自動斷線和啟用備用鏈路WAN口多PPPOE鏈路支持每WAN口支持多達8條ADSL鏈路LAN口功能獨創分區管理技術,設備每個LAN端口可劃分到1-3個獨立分區中,在設備配置時可針對每個不同分區實施不同的安全規則和帶寬管理策略,并可對不同區之間的訪問加以控制內建DHCP服務器,每個LAN分區可獲取不同的IP地址段內建一個千兆DMZ接口,支持對外開放服務器功能和端口映射功能。若未啟用,此接口將作為LAN口使用內建一個千兆鏡像端口,WAN口流量全部鏡像到此端口,用于安全審計和管理。若未啟用,此接口將作為LAN口使用端口速率自適應(10/100/1000M)和端口MDI/MDI-X(正反線)自適應專業防火墻功能StoneOS系統將復雜的防火墻配置易用化,使用戶能夠輕松管理和維護設備,得到專業級安全保護強大的抗攻擊能力。HillstoneSR系列安全路由器具備高性能的數據吞吐率和并發連接數,可有效抵御SYNFlood、DDoS等攻擊行為設備基于最先進的SPI(狀態包檢測)技術,處理效率更高、更安全內建ARP防御機制,在完成內網客戶端和設備間IP/MAC地址的自動綁定后,即可防止ARP病毒攻擊內建IPSecVPN支持多個分支機構虛擬私網互聯支持3DES/AES256/SHA-1/MD5QoS帶寬管理基于協議的QoS:StoneOS可對識別的100多種網絡協議進行帶寬管理,比如為HTTP/POP/SMTP等協議分配較大帶寬保障,而將BT/迅雷等協議的使用帶寬進行限制基于IP的QoS:可對指定IP地址段設定共享帶寬,或為范圍內每一IP地址(基于上行/下行)設定最大可用帶寬基于會話數的管理:通過對IP的會話數進行限制,可有效抑制多進程下載工具和病毒、攻擊爆發所帶來的高會話數威脅獨創彈性QoS技術,可充分利用網絡帶寬并保持不同帶寬用戶之間的比例平衡阻斷P2P(BT、迅雷、eMule等)、IM(QQ、MSN等)軟件徹底解決ARP攻擊MAC+IP+端口360 全方位綁定ARP欺騙探測和可疑主機分析報表(該功能主要體現在日志報表功能中,根據ARP告警日志中出現最多的IP或MAC,進行統計和報表)主動發送正確的ARP信息和交換端口隔離功能首創加密ARP協議,徹底解決ARP攻擊運行安全客戶端的PC與Hillstone設備之間,通過基于身份認證的私有ARP協議來保證PC獲得網關認證過的MAC地址。該協議基于PKI,其強大的反偽造和防重放機制使系統免受各種ARP變種攻擊。安全客戶端可自動安裝,而對于沒有安裝客戶端的PC,管理員可設置禁止其訪問網絡。故障調試功能基于ICMP和HTTPGET兩種方式進行網絡可達性檢測專業防火墻日志系統提供詳細的系統、網絡、安全日志對指定IP的網絡上下行流量、會話數、連接時間等進行監控獨創 安全助手 客戶端客戶端程序安裝到PC機后,可隨時監控設備資源占用率及網絡運行狀態,發現攻擊行為或網絡斷線等情況立即告警電信級高可靠性采用基于MIPS體系架構的CaviumNetworks多核網絡處理器采用業界領先的Marvell純千兆交換芯片,穩定快速的處理數據主板采用高品質電子器件加SMT表面貼裝工藝,保障硬件品質屏蔽式電源和機箱減少電磁輻射和干擾設備自我監測功能,實時監測設備溫度和風扇轉速,出現異常時自動關機,保護系統不會因此過熱而損壞易于使用全中文的圖形化Web管理頁面在配置向導的幫助只需五分鐘即可接通網絡