通信電纜 網絡設備 無線通信 云計算|大數據 顯示設備 存儲設備 網絡輔助設備 信號傳輸處理 多媒體設備 廣播系統 智慧城市管理系統 其它智慧基建產品
華浩信通信息技術(北京)有限公司
隨著計算機網絡的廣泛應用和多媒體資源的不斷豐富,帶寬消耗越來越大
產品功能 | |
協議識別技術 | 包括但不限于DPI識別,同時包括流特征、行為特征等識別技術,能廣泛支持國內各類應用的主流客戶端/協議。支持國內主流協議至少400種以上。 |
協議識別精度及識別率 | 可精確定位到具體應用名稱如迅雷、脫兔、QQ、淘寶旺旺、大智慧、魔獸世界、征途等,設備上線24小時后未知流量的比例可穩定在5%以內。 |
自定義協議 | 支持自定義協議功能,用戶可自行定義企業專有的ERP及數據庫等應用協議,并對其進行靈活的帶寬控制及流量管理。 |
協議描述語言PSDL | 具備自主開發的協議描述語言PSDL,簡單描述協議特征補充至特征庫即可被系統自動調用。 |
流量分類 | 明確劃分流量,支持11大種類;包括:HTTP協議、常用協議、P2P下載、網絡電視、證券、、網絡游戲、數據庫、即時消息、流媒體、其他。 |
國內協議詳細分類及支持度 | 支持國內廣泛應用的:HTTP協議組包含6個子類共17種;常用協議包含7個子類共36種;P2P下載類32種(所有BT族協議算一種,迅雷與web迅雷算一種);網絡電視29種;即時消息18種;流媒體10種;11種;網絡游戲超過100種;交易11種(多數流行協議屬于同花順,算一種);數據庫4種。 |
帶寬管理 | 可針對應用協議或IP,設置允許、阻斷、帶寬限速、帶寬保證、帶寬預留各種策略。 |
帶寬管理機制 | 標準令牌桶漏技術。 |
P2P協議 | 要求設備能識別國內網絡中常見的、絕大多數的P2P協議(包括P2P下載類和網絡電視類)。 |
特殊協議 | 能準確識別和控制迅雷、超級旋風、eMule、加密類BT、Skype等疑難協議。 |
特征庫跟蹤能力 | 能及時跟蹤各主流P2P協議的升級版本,具備迅速更新特征庫能力。 |
特征庫版本 | 特征庫可支持當前各主流P2P協議的版本,差距不超過1個版本。 |
特征庫 | 系統應通過網絡應用的流量特征碼及應用層特征進行流量識別,特征碼庫可升級。 |
升級 | 系統升級、特征庫升級、License升級均可通過Web方式完成,升級時間為3-10秒。 |
數據通道 | 支持65535條數據通道,每通道的控制粒度為1– 1000000 kbits/s ; 可定義通道的方向為上行、下行、雙向; 可定義的通道類型為限速、保證、預留。 |
策略 | 支持65535條策略;支持多重帶寬控制策略;支持在限制每個協議/IP帶寬基礎上同時將某類應用(如P2P應用)的帶寬限制在一定范圍內。 |
單IP限速 | 支持針對所有協議或具體協議組/協議,在一條策略內實現對內網所有IP進行統一的限速控制。 |
IP群組、協議組管理 | 具備用戶自定義IP群組或協議組功能,方便對不連續IP或協議進行統計的策略管理。 |
IP群組文本導入 | 創建IP群組時,支持以.txt文本格式導入IP地址列表。 |
未知流量處理 | 對未知流量支持允許、阻止、限速等各種控制方式。 |
UDP控制能力 | 對主要采用UDP方式進行傳輸的P2P流量具備高度的識別與控制能力 |
流量統計 | 支持累計流量、10分鐘流量、并發連接三種餅圖統計功能,其中累計流量的統計刷新時間缺省為60秒鐘; 可選擇所有協議或具體某個協議組、某個協議的流量統計,并提供該協議組/協議的三日對比、日、周、月流量趨勢圖表。 |
內網TOP N統計 | 支持根據累計流量、上/下行流量、上/下行bps、在線時間、連接數、IP地址等多種條件,進行TOP N統計排名;同時針對各IP,可分別提供該IP當前的流量明細、連接明細、身份信息、共享用戶等報表。 |
內網IP查詢 | 支持內網IP查詢功能,可查詢一個IP或一個IP段的網絡應用情況。 |
內網IP統計 | 支持IP與MAC地址對應顯示功能、支持IP連接數顯示功能 |
并發連接數控制 | 支持并發連接數控制功能,可控制每IP的TCP、UDP及ALL的并發數;支持選擇是否忽略80端口; DNS (UDP53)端口免疫 |
在線IP趨勢圖 | 提供在線IP趨勢圖表,統計內網用戶數量與時間的對比關系 |
系統會話速率趨勢 | 提供系統會話創建和刪除速率的趨勢圖表,這是系統最重要的技術性參數 |
支持VLAN | 支持VLAN TRUNK,可識別VLAN ID。 |
內網IP相關身份信息檢測及記錄 | 對于內網IP,可自動檢測其使用的賬號、QQ賬號、MSN賬號,自動記錄并記錄其使用時間。 |
“一拖N”共享用戶檢測 (基于應用協議檢測,非基于IP ID檢測) | 對于內網IP,可基于應用協議特征檢測,非傳統其他設備通過IP ID檢測。可檢測到以下各種方式的“一拖N”行為及背后IP: 包括NAT、ccproxy類軟代理、Socks、局域網網卡連接共享、網卡多IP地址綁定。當IP背后的共享用戶在使用到某些應用協議時,即可被流控系統檢測到。 |
“一拖N” IP用戶的統計及顯示 | TOP IP中,選擇以“共享用戶”進行統計排序,即可列出有“一拖N”行為的TOP IP列表;對于具體的單個IP,同時可顯示其背后的共享用戶數量。 |
HTTP管控功能 (URL過濾、文件類型控制) | 支持以黑白名單方式實現URL過濾,可針對URL、訪問方法 (GET或POST)等條件實現HTTP管控;支持針對文件類型進行基于HTTP方式的訪問/下載行為控制,如exe、rmvb、zip等。 |
Web信息提示功能 | 啟用并設置URL管控策略時,可同時使用web信息提示功能。如禁止訪問開心網,則可以web設置提示信息為“上班時間,請勿游戲”;針對ISP,可方便向終端用戶提供信息提示、通知或廣告類功能,如針對所有或某些用戶IP段進行“今晚X時XX分,線路調試”或者“XX資費調整….”等等。 |
URL重定向功能 | 啟用并設置URL管控策略時,可同時使用URL重定向功能。當用戶訪問某些不允許被訪問的網站時,可自動將用戶請求重定向至預先設定的URL。 |
內網偽IP防護 | 啟用此功能后,系統可檢測到內網中毒或中木馬的、為不存在的假IP所發起的流量,之后可以通過策略選擇如何處理這些流量。 |
安全性及高可用性 | |
操作系統 | 基于安全性與穩定性更高的FreeBSD自主開發 |
專用OS | 自主開發、專用的OS,運行于User Space,直接對數據包和FLOW進行調度,采用自己的協議棧 |
定制化的網卡驅動 | 針對Intel千兆網卡,自主編寫的增強型驅動,網卡性能可提升70% |
安全管理 | Web管理界面采用加密的HTTPS方式,操作系統采用SSH2方式。 |
Bypass | 軟件宕機、設備掉電、Bypass設備掉電均可實現Bypass,切換時間可控制在10秒以內;具備完整的Bypass解決方案:百兆、千兆電口內置Bypass,千兆光口與外置Bypass設備聯動。 |
雙OS備份 | 災備式系統設計,支持雙OS備份。主OS發生故障時,備份OS可于1ms內自動切換,并立即再啟動一個備份OS。 |
多鏈路部署 | 支持多鏈路部署方式,至少支持兩路,默認支持四路(需硬件支持)。 |
虛擬鏈路 | 支持根據源和目的地址創建虛擬鏈路功能,默認支持四路;可對各鏈路生成單獨監控統計報表;相當于一臺設備可虛擬成四臺設備 |
特征庫與系統分離 | 支持特征庫與系統分離,特征庫升級失敗不影響系統正常運行。 |
管理及日志 | |
管理界面 | 支持全中文Web管理界面。 |
支持客戶端網絡監控和數據統計 | |
數據網卡速率設置 | 支持在Web界面設置數據網卡的速率及工作方式,如auto、強制1000M全雙工。 |
圖形顯示 | 報表顯示類型支持餅圖、柱狀圖、線圖多種方式;支持生成分鐘、前半個小時等條件的圖表;支持實時的流量圖形和數據報表,圖形統計與實際流量的差距不超過5分鐘,圖形統計自動刷新時間最長5分鐘,最短20秒。 |
本地日志 | 本地日志保存時間缺省支持1個月。本地日志首先存儲在內存中,每5小時寫盤一次,本地日志空間寫滿后自動更替。 |
日志導出、長期日志存儲 | 支持Syslog格式、NetFlow V5格式將日志導出至獨立的第三方日志服務器,日志格式支持Syslog或Netflow v5格式;日志存儲時間及容量取決于日志服務器的存儲介質大小。 |
QQ日志 | 支持單獨生成QQ日志,提供QQ登陸的時間、IP、號碼、在線時間、登出時間等。 |
MSN日志 | 支持單獨生成MSN日志,提供MSN登陸的時間、IP、帳號、在線時間、登出時間等。 |
URL日志 | 支持單獨生成URL日志,提供源IP、源端口、目的IP、目的端口、訪問時間、URL、訪問方法(GET或POST)等。 |
清除日志功能 | 支持在管理界面手動清除本地日志。 |
配置導入導出 | 支持Web界面方式的配置導入導出功能,用戶可自定義配置文件的導出文件名。 |
統計報表 | 有比較完整的歷史流量情況報表。本地報表存儲時間缺省支持1個月 。 |
遠程管理 | 支持安全可靠的HTTPS、SSH方式的遠程管理。 |
應用一:
方案二:
![]() | MacFlow 流量管理系統 1,263.2 kb |
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
智慧城市網 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
請選擇省份