Description
H3C全新一代高性能企业级路由器 ER5100G2
硬件规格
| 属性 | ER5100G2 | 
| 外形尺寸(H×W×D)mm | 440mm×230mm×44mm | 
| 固定端口 | 1个10/100/1000M WAN口(电口和光口复用) | 
| 4个10/100/1000M LAN口 | |
| 1个USB接口 | |
| 1个Console口 | |
| 处理器(CPU) | 专业的网络处理器 双核1GHz | 
| 内存 | DDRIII 512M | 
| 电源 | 100~240V | 
| 整机功耗 | <25W | 
| 散热方式 | 无风扇,自然散热 | 
| 工作温度/存储温度 | 0ºC~40ºC/-40ºC~70ºC | 
| 工作湿度/存储湿度 | 5%~95%(非冷凝) | 
| 认证 | 电信入网证、3C认证 | 
| MTBF | >50000H | 
软件功能
| 属性 | ER5100G2 | 
| 网络协议 | PPP | 
| CHAP | |
| PAP | |
| PPPoE | |
| DHCP 客户端 | |
| DHCP服务器 | |
| NAPT | |
| NTP | |
| DDNS ( www.3322.org / www.comexe.cn ) | |
| 防火墙 | 出站通信策略(源IP/目的IP/协议/端口/时间段) | 
| 入站通信策略(源IP/目的IP/协议/端口/时间段) | |
| VLAN | 支持32个VLAN(32个VLAN虚接口+32个二层VLAN) | 
| IPSec VPN | 支持50条IPSec连接 | 
| 支持AH、ESP协议 | |
| 支持手工或通过IKE自动建立安全联盟 | |
| ESP支持DES、3DES、AES多种加密算法 | |
| 支持MD5及SHA-1验证算法 | |
| 支持IKE主模式及野蛮模式 | |
| 支持NAT-T穿越 | |
| 支持通过域名方式配置IPSec连接(DDNS) | |
| L2TP | L2TP Server | 
| L2TP Client | |
| 网络安全 | 静态ARP(IP<->MAC地址绑定) | 
| DHCP授权ARP(自动绑定DHCP分配的IP) | |
| ARP防攻击/免费ARP | |
| 状态数据包检查 | |
| 防止WAN口的Ping | |
| 防止TCP syn扫描 | |
| 防止Stealth FIN扫描 | |
| 防止TCP Xmas Tree扫描 | |
| 防止TCP Null扫描 | |
| 防止UDP扫描功能 | |
| 防止Land 攻击功能 | |
| 防止Smurf攻击功能 | |
| 防止WinNuke攻击功能 | |
| 防止Ping of Death攻击 | |
| 防止SYN Flood攻击功能 | |
| 防止UDP Flood攻击功能 | |
| 防止ICMP Flood攻击功能 | |
| 防止IP Spoofing功能 | |
| 防止碎片包攻击 | |
| 防止TearDrop攻击 | |
| 防止Fraggle攻击功能 | |
| 用户上网行为管理 | 组策略管理(支持基于IP/MAC/时间段的组策略配置) | 
| HTTP下载文件类型过滤 | |
| URL过滤(黑白名单) | |
| MAC地址过滤 | |
| QQ访问控制 | |
| 金融软件控制 | |
| 大智慧/分析家/同花顺/广发至强/光大证券/国元证券 | |
| QoS | 历史流量统计 | 
| 流量统计(基于IP/端口的流量统计) | |
| 智能弹性带宽 | |
| 绿色通道管理/限制通道管理 | |
| 网络流量限速(基于IP,上下行流量分别限速) | |
| NAT表项限制 | |
| 流量监控 | 基于物理端口的流量统计 | 
| 基于IP的流量统计,支持自动排序功能 | |
| 基于IP的NAT链接数统计 | |
| 系统服务 | ALG | 
| 端口触发 | |
| UPnP | |
| 虚拟服务器 | |
| DMZ 主机 | |
| VPN透传(PPTP、L2TP、IPSec) | |
| 配置管理 | 基于Web的用户管理接口(远程管理/本地管理) | 
| HTTPS远程管理 | |
| 命令行CLI | |
| SNMP V1/V2C/V3 | |
| 通过HTTP 升级系统软件 | |
| 路由 | 静态路由(50条) | 
| 策略路由(100条) | |
| 故障诊断 | Ping / Traceroute | 
| 设备自检 | |
| 故障信息一键导出 | 
全新的硬件架构设计
 采用全新的硬件架构,内置专业的双核64位网络处理器,单核主频高达1GHz,具备全千兆线速转发能力;
 采用全新的硬件架构,内置专业的双核64位网络处理器,单核主频高达1GHz,具备全千兆线速转发能力;
 强大的业务并发处理能力,带机量可达250~350台;
 强大的业务并发处理能力,带机量可达250~350台;
 支持1个千兆WAN口,4个千兆LAN口,同时支持USB接口。
 支持1个千兆WAN口,4个千兆LAN口,同时支持USB接口。
便捷的VPN组网能力
 支持IPSec VPN,通过简易的WEB配置实现端到端安全的VPN连接,支持多种加密算法,是分支节点理想的接入设备;
 支持IPSec VPN,通过简易的WEB配置实现端到端安全的VPN连接,支持多种加密算法,是分支节点理想的接入设备;
 支持L2TP VPN。同时支持LNS(服务器模式)、LAC(客户端模式),使总部+分支机构的组网方式更便捷、更安全。
 支持L2TP VPN。同时支持LNS(服务器模式)、LAC(客户端模式),使总部+分支机构的组网方式更便捷、更安全。
全面的行为管理及安全策略
 支持全新的用户上网行为管理模块,支持组策略配置,轻松制定企业用户访问权限及策略;
 支持全新的用户上网行为管理模块,支持组策略配置,轻松制定企业用户访问权限及策略;
 支持网站过滤,通信/金融软件的应用控制,如QQ /大智慧/分析家/同花顺/广发至强/光大证券/国元证券等金融软件的应用控制功能;
 支持网站过滤,通信/金融软件的应用控制,如QQ /大智慧/分析家/同花顺/广发至强/光大证券/国元证券等金融软件的应用控制功能;
 能够实时的识别并丢弃非法的ARP报文,可以有效地避免局域网PC中毒后引发的ARP攻击并能够及时修正PC错误的网关ARP。
 能够实时的识别并丢弃非法的ARP报文,可以有效地避免局域网PC中毒后引发的ARP攻击并能够及时修正PC错误的网关ARP。
智能QoS策略
 通过基于IP的网络流量限速机制和NAT表项限制机制,可有效控制BT/迅雷等P2P软件对网络带宽的过度占用。
 通过基于IP的网络流量限速机制和NAT表项限制机制,可有效控制BT/迅雷等P2P软件对网络带宽的过度占用。
 支持针对IP网段/IP范围以共享和独占的方式于特定时间段进行 QoS策略配置,满足用户灵活的业务配置需求。
 支持针对IP网段/IP范围以共享和独占的方式于特定时间段进行 QoS策略配置,满足用户灵活的业务配置需求。
特色化商业营销平台
 提供免认证、微信认证两种上网营销认证手段;
 提供免认证、微信认证两种上网营销认证手段;
 支持访客上网行为分析,设置用户黑白名单;
 支持访客上网行为分析,设置用户黑白名单;
 支持远程查看设备信息,修改设备SSID,宽带流量精准限流,远程一键升级功能。
 支持远程查看设备信息,修改设备SSID,宽带流量精准限流,远程一键升级功能。
内置AC功能,Mini AP统一管理
 路由&AC合二为一,支持对H3C Mini系列无线AP的统一管理、配置和升级;
 路由&AC合二为一,支持对H3C Mini系列无线AP的统一管理、配置和升级;
 支持配置Mini系列 AP的SSID、加密、功率、信道等详细配置;
 支持配置Mini系列 AP的SSID、加密、功率、信道等详细配置;
 支持对Mini系列AP自动发现和状态管理,可同时管理AP数量300个。
 支持对Mini系列AP自动发现和状态管理,可同时管理AP数量300个。
节能环保设计
 采用专业绿色低碳工业设计,产品满足材料环保与安全性欧盟RoHS标准。
 采用专业绿色低碳工业设计,产品满足材料环保与安全性欧盟RoHS标准。
 
 







