Description
H3C企业级 ER8300G2路由器
硬件规格
属性 | ER8300G2-X |
外形尺寸(H×W×D)mm | 440mm×230mm×44mm |
固定端口 | 2个10/100/1000M WAN口(电口和光口复用) |
8个10/100/1000M LAN口 | |
1个USB接口 | |
1个Console口 | |
处理器(CPU) | 专业的网络处理器 四核1.5GHz |
内存 | DDRIII 1024M |
电源 | 100~240V |
整机功耗 | <25W |
散热方式 | 风扇散热 |
工作温度/存储温度 | 0ºC~40ºC/-40ºC~70ºC |
工作湿度/存储湿度 | 5%~95%(非冷凝) |
认证 | 电信入网证、3C认证 |
MTBF | >50000H |
软件功能
属性 | ER8300G2-X |
网络协议 | PPP |
CHAP | |
PAP | |
PPPoE | |
DHCP 客户端 | |
DHCP服务器 | |
NAPT | |
NTP | |
DDNS ( www.3322.org / www.comexe.cn ) | |
防火墙 | 出站通信策略(源IP/目的IP/协议/端口/时间段) |
入站通信策略(源IP/目的IP/协议/端口/时间段) | |
VLAN | 支持32个VLAN(32个VLAN虚接口+32个二层VLAN) |
IPSec VPN | 支持50条IPSec连接 |
支持AH、ESP协议 | |
支持手工或通过IKE自动建立安全联盟 | |
ESP支持DES、3DES、AES多种加密算法 | |
支持MD5及SHA-1验证算法 | |
支持IKE主模式及野蛮模式 | |
支持NAT-T穿越 | |
支持通过域名方式配置IPSec连接(DDNS) | |
L2TP | L2TP Server |
L2TP Client | |
多WAN特性 | 最多支持5个WAN口 |
网络安全 | 静态ARP(IP<->MAC地址绑定) |
DHCP授权ARP(自动绑定DHCP分配的IP) | |
ARP防攻击/免费ARP | |
状态数据包检查 | |
防止WAN口的Ping | |
防止TCP syn扫描 | |
防止Stealth FIN扫描 | |
防止TCP Xmas Tree扫描 | |
防止TCP Null扫描 | |
防止UDP扫描功能 | |
防止Land 攻击功能 | |
防止Smurf攻击功能 | |
防止WinNuke攻击功能 | |
防止Ping of Death攻击 | |
防止SYN Flood攻击功能 | |
防止UDP Flood攻击功能 | |
防止ICMP Flood攻击功能 | |
防止IP Spoofing功能 | |
防止碎片包攻击 | |
防止TearDrop攻击 | |
防止Fraggle攻击功能 | |
用户上网行为管理 | 组策略管理(支持基于IP/MAC/时间段的组策略配置) |
HTTP下载文件类型过滤 | |
URL过滤(黑白名单) | |
MAC地址过滤 | |
QQ访问控制 | |
金融软件控制 | |
大智慧/分析家/同花顺/广发至强/光大证券/国元证券 | |
QoS | 历史流量统计 |
流量统计(基于IP/端口的流量统计) | |
智能弹性带宽 | |
绿色通道管理/限制通道管理 | |
网络流量限速(基于IP,上下行流量分别限速) | |
NAT表项限制 | |
流量监控 | 基于物理端口的流量统计 |
基于IP的流量统计,支持自动排序功能 | |
基于IP的NAT链接数统计 | |
系统服务 | ALG |
端口触发 | |
UPnP | |
虚拟服务器 | |
DMZ 主机 | |
VPN透传(PPTP、L2TP、IPSec) | |
配置管理 | 基于Web的用户管理接口(远程管理/本地管理) |
HTTPS远程管理 | |
命令行CLI | |
SNMP V1/V2C/V3 | |
通过HTTP 升级系统软件 | |
路由 | 静态路由(50条) |
策略路由(100条) | |
故障诊断 | Ping / Traceroute |
设备自检 | |
故障信息一键导出 |
全新的硬件架构设计
采用全新的硬件架构,内置专业的四核64位网络处理器,单核主频高达1.5GHz,具备全千兆线速转发能力;
强大的业务并发处理能力,实际带机量高达800台;
支持2个千兆WAN口(电口和光口复用),8个千兆LAN口,同时支持USB接口。
多WAN口负载均衡
默认双WAN口,支持LAN口转WAN口,最多支持5个WAN口;
支持多WAN口智能/手动负载均衡,便于企业网用户根据线路实际带宽分配网络流量。
便捷的VPN组网能力
支持IPSec VPN,通过简易的WEB配置实现端到端安全的VPN连接,支持多种加密算法,是分支节点理想的接入设备;
支持L2TP VPN。同时支持LNS(服务器模式)、LAC(客户端模式),使总部+分支机构的组网方式更便捷、更安全。
全面的行为管理及安全策略
支持全新的用户上网行为管理模块,支持组策略配置,轻松制定企业用户访问权限及策略;
支持网站过滤,通信/金融软件的应用控制,如QQ /大智慧/分析家/同花顺/广发至强/光大证券/国元证券等金融软件的应用控制功能;
能够实时的识别并丢弃非法的ARP报文,可以有效地避免局域网PC中毒后引发的ARP攻击并能够及时修正PC错误的网关ARP。
智能QoS策略
通过基于IP的网络流量限速机制和NAT表项限制机制,可有效控制BT/迅雷等P2P软件对网络带宽的过度占用;
支持针对IP网段/IP范围以共享和独占的方式于特定时间段进行 QoS策略配置,满足用户灵活的业务配置需求。
特色化商业营销平台
提供免认证、微信认证两种上网营销认证手段;
支持访客上网行为分析,设置用户黑白名单;
支持远程查看设备信息,修改设备SSID,宽带流量精准限流,远程一键升级功能。
内置AC功能,Mini AP统一管理
路由&AC合二为一,支持对H3C Mini系列AP的统一管理、配置和升级;
支持配置Mini系列 AP的SSID、加密、功率、信道等详细配置;
支持对Mini系列AP自动发现和状态管理,可同时管理AP数量600个。
节能环保设计
采用专业绿色低碳工业设计,产品满足材料环保与安全性欧盟RoHS标准。