ASG5300系列上网行为管理产品详版彩页
华为ASG5000上网行为管理产品解决方案
目录
1
项目挑战&需求
2
ASG产品解决方案
3
场景&案例分享
刚性需求:依法合规
大数据时代,网络安全和信息安全已成为“达摩克利斯之剑” ,国家出台诸多法规,用于保护个人与国家的网络安全和信息安全。
• 数字生活真方便! • 收集信息真全面! • 发表言论真自由! • 盗取数据真简单!
传统类身份认证 营销类身份认证 增强类身份认证 共享网络管理 网络安全防护
审计合规
精准行为审计 网络安全法 151号令 GA/WA3011.1 多方式日志留存
行为管理
细致应用管理 访问权限最小化 动态流量管理 多出口选路 用户行为画像
营销增值
应用缓存 快速IPSec VPN 广告推送 上网数据分析
• 《网络安全法》 • 《GA/WA3011.1-2015(无线非经)》 • 《151号令》 • 《等级保护2.0》 • ··· ···
安全需求:权限最小化
上网过程是一个“黑盒子”,不可见,不可管
用户思维
不禁止即允许
管理者思维
不出事即安全
网页浏览
VPN
游戏
贷款
P2P下载 视频APP 越权访问
股票 黄色网站
• 同时提供多种身份认证方式, 用户自行选择任意一种认证方 式
共享接入管理
共享接入管理,针对私接路由器、使用Wi-FI共享软件和使用随身Wi-Fi等行为进行识别和管理,有效管理NAT场景
共享接入处理机制
放行
时间戳
白名单
UA识别
流量接入
应用特征
终端总数
阻断
Flash Cookie
H3C智能管理中心宣传彩页V2[1].00
H3C智能管理中心宣传彩页随着网络的发展,其作用已经不仅是简单的互连互通,通信、计算、应用、存储、监控等各类业务应用和网络的融合,促使网络成为承载企业核心业务的平台,网络运行的安全、稳定、高效直接决定企业核心业务能否顺利开展。
同时,网络的运营和管理也从“网络资源运营”向“信息服务和流程服务”转变,从“粗放的规模运营和管理”向“精确管理和精益运营”转变。
这些都对网络管理和运营提出了新的挑战。
为了能够系统的解决目前网络运营、管理中存在的问题,凭借对网络管理的深刻理解,杭州华三通信技术有限公司推出了新一代的管理系统:H3C智能管理中心(H3C Intelligent Management Center,以下简称:H3C iMC)。
H3C iMC以业务应用流程模型为核心,采用面向服务(SOA)的设计思想,按需装配的组件化结构,为客户提供业务、资源和用户的融合管理解决方案,帮助客户实现业务的端到端管理。
通过H3C iMC能够灵活组织功能组件,可以形成直接面向客户需求的业务流解决方案,从根本上解决管理的复杂性问题。
1 产品特点H3C iMC从根本上颠覆了传统网络管理软件的设计思想,以开放的技术路线和融合管理用户、资源和业务三大网络要素的理念为基础,最终向客户提供了一个个面向具体需求的业务管理流程,从而把客户从繁杂、无序、割裂的管理工作中解脱出来。
H3C iMC系统的主要特点有:•业务流程(Business Process)传统网络管理产品往往提供给客户的是面向故障、性能、安全、配置等一个个割裂内容的工具软件,但如何利用这些工具和满足客户实际管理需求之间存在着巨大的“鸿沟”,正因为如此导致了业界“有工具,无管理”的现状。
H3C iMC的核心理念在于融合、贯穿各类工具软件,提供给客户的不再是独立的功能工具,而是直接面向客户需求的业务流程(Business Process),由流程来指导管理工作的开展。
•用户、资源和业务的融合管理用户、资源和业务是构成客户IT环境的三个要素,管理系统不应该割裂的仅仅管理其中一部分,否则无法真正落实IT管理的规章制度。
广州博德科技(Broadcom)SA-S500设备安装和配置指南说明书
12/18/201 — Unpack the ApplianceU npack the shipping package for the appliance and verify it includes the following contents:⏹SA-S500 appliance ⏹(2) AC power cords⏹Null-modem serial cable ⏹Grounding Hardware⏹Two/four-post slide-rail kit⏹Accessing Appliance Documentation ⏹Software License Agreement ⏹Hardware Warranty Information2 — Connect CablesIt is recommended that you plug in cables, verify LEDs, and configure and license the appliance before mounting it in a rack. Make sure the appliance is on a flat, level surface when performing the initial configuration. If you would rather mount the appliance before performing configuration tasks, skip to Section 6 — Mount the Appliance .The following procedure describes a typical deployment for a single SA-S500-10-CM appliance capturing from a single SPAN/TAP switch (as shown in the above illustration). For information on deployments with other SA-S500 appliances, or configurations with multiple appliances or multiple SPAN/TAP switches, see the Security Analytics documentation, available at: NOTE: Network cables are not included with the appliance. Make sure to use only straight-through Ethernet cables. Category 5E cables or better are recommended for 1000Base-T operation. Category 6A cables are recommended for 10GBase-T operation.To deploy the appliance and connect cables:1.Remove the End User License Agreement (EULA) stickerfrom the anti-static bag included with the appliance. By removing the sticker and installing the product, you are agreeing to the terms and conditions of the EULA.2.Connect an Ethernet cable to the appliance’s LAN 1:0port and connect the other end to the SPAN or TAP switch. The appliance auto-negotiates 100/1000/10GBase-T speed and duplex settings.3.Connect an Ethernet cable to the appliance’s MGMT 0:0port and connect the other end of the cable to the management network switch.4.Connect the included null-modem cable to the appliance’sDB9 serial port and connect the other end to a serial terminal or workstation with terminal emulation software. The serial connection is used to perform the appliance’s initial configuration.5.Attach the lug-equipped end of the included groundingwire (10 AWG) to both grounding studs on the appliance, securing it with the star washers and M5 nuts. Attach the other end of the grounding wire to a proper earth-ground.6.Connect the included AC power cords to the appliance’spower inlets and connect the other ends of the power cords to a 120V or 200V power source.Security Analytics DeploymentSecurity Analytics Quick Start GuideSA-S500 ApplianceSA-S500 Appliance ConfigurationsThe SA-S500 is available in the following appliance configurations with the indicated port enumerations.3 — Power On the Appliance and Verify LEDsTo verify the appliance is operational:1.Confirm the appliance’s power cords are securelyconnected to a power source.2.If the appliance does not automatically power on, pressthe rear soft power switch.NOTE: The state of the appliance’s soft power switch (on or off) is retained when power is removed. This may necessitate pressing the power switch when reapplying power to the appliance.3.As the appliance boots, verify the following:⏹The power LED turns amber.⏹Near the end of the boot cycle, the Power LED alternates between amber and green, indicating an unconfigured state.⏹After the boot cycle has completed, the LCD panel displays information about the appliance, such as model, serial number, and IP address, which can be scrolled with the front-panel arrows.⏹Following the initial configuration and licensing, the Power LED turns green.During operation, the front-panel status LEDs indicate the following states:4 — Perform the Initial ConfigurationYou must have the following network information to initialize the appliance:To perform the initial configuration for the appliance:1.Confirm the appliance’s DB9 serial port is connected toa serial terminal or workstation with terminal software.2.Open a terminal emulation program, such as MicrosoftHyperTerminal®, PuTTY, Tera Term, or ProComm™,and configure it to use the following settings:LED Color DescriptionPower StatusOff Powered off or no power present Amber BootingAmber/green alternating Not yet initializedGreenPowered on and configured System StatusOff Powered off or no power present Green NormalAmber System fault or not yet licensed Amber blinkingCritical fault⏹Appliance IP address ⏹Subnet mask⏹Primary DNS server IP address⏹Link settings (speed and duplex)⏹Default Gateway IP address⏹Admin ID and password⏹Baud rate: 9600 bps ⏹Data bits: 8⏹Parity: none ⏹Stop bits: 1⏹Flow control: none3.Power on the appliance (if it is not already powered on)and log in to the command-line interface (CLI) withdefault credentials: admin | Solera4.Configure the management IP address, netmask, andgateway with the following CLI command, specifying the netmask in dotted-decimal format (255.255.255.0): sudo cfg _ bond _ interface.py -i eth0 -n<IP>/<netmask> -g <gateway>5.When prompted, enter the sudo password: Solera6.Open a browser, navigate to the address just specified,and log in with default credentials: admin | Solera7.When prompted, accept the EULA.8.On the Initial Configuration page, configure the following:hostname; IP address, mask, and default gateway; up to three DNS servers; date, time, and time zone; interface language; and root and admin passwords.NOTE: For more information, see the Initial Settings topic in the Security Analytics documentation, available at: 9.Click Save. If there are no errors, you are prompted tolicense the appliance.5 — License the ApplianceTo license the appliance:1.After completing the initial configuration, you areprompted with the License Details dialog.NOTE: You can also update or change an existinglicense. To do so, select Menu > Settings > About and then click License Details.2.Retrieve your license key from the Broadcom SupportPortal (/security), as instructed in the eFulfillment message from Broadcom.3.If your appliance has Internet access, do the following:⏹Under Retrieve License, enter the License Key andclick Send Request.⏹If applicable, select the license type.⏹The appliance sends the license key and license seedfile to the Symantec license server, which generates the license file (license.tgz) and returns it to the appliance, which automatically reboots.4.If your appliance does not have Internet access, do thefollowing:⏹Click Download DS Seed to download the seed file(dsseed.tgz) to your workstation.⏹On a workstation with Internet access, go to:⏹Type the appliance’s license key, upload dsseed.tgz,and click Submit.⏹If applicable, select the license type and click Submit.⏹Save the license file (license.tgz) to the workstation.⏹Return to the License Details dialog, click Browse, andselect license.tgz. The license is uploaded and theappliance automatically reboots.5.Once the appliance has rebooted, select About>License Details to verify the license.6.Click Download to save an archive copy of the licensefile (license.tgz). Store this file in a secure location that is not on the appliance.6 — Mount the ApplianceThe slide-rail kit included with the appliance allows it to be mounted in a 2- or 4-post equipment rack. The slide-rail kit includes the following parts:NOTE: Installation of the slide rails requires an M4 nut driver or adjustable wrench and a #2 Phillips head screwdriver. If you are working alone, a mechanical lift is also required. NOTE: The following procedure documents how to install the appliance in a 4-post equipment rack. For comprehensive information on rack-mounting the appliance, including other configurations, see the S-Series WebGuide, available at .Rack Warnings and Precautions CAUTION! Before mounting the appliance:⏹Power off the appliance and disconnect all cables.⏹Verify that the weight of the system does not exceed therack’s fully populated weight limit. For more information, refer to the manufacturer’s instructions included withthe rack.⏹For weight stability, load the rack from the bottom up.⏹Read the “Rack Mount Warnings” section of the Safety and Compliance Guide .⏹Take adequate safety and grounding measures to avoid creating an electrical shock hazard and to prevent bodily injury.⏹The appliance is heavy. A two-person lift or mechanical aid is recommended to lift the appliance from the carton and install it in the rack.⏹Do not place objects on the appliance or use it as a work surface. Its mounting hardware does not support additional weight.Attach the Chassis Rails to the ApplianceThe slide-rail assemblies come pre-assembled with the inner chassis rails inside the slide rails. The chassis rails attach to the appliance chassis. The slide rails are installed⏹Fully extend each slide rail by sliding out the chassis rails until they reach the stop.⏹Press the release tab on the chassis rails and slide them all the way out.⏹The chassis rails are symmetrical and can be attached to either side of the chassis.2.Attach the two chassis rails to the appliance:⏹Align each rail to the mounting posts on each side of thechassis.⏹Slide the rail toward the rear of the chassis until the mounting posts snap into place.⏹Secure each inner rail to the appliance with one M4x4L screw.3.Test the slide-rail release latches. They should movesmoothly in both directions with minimal effort.4.Set the appliance aside in a safe location.Install the Slide Rails in a 4-Post RackFor installation in 4-post equipment racks, the slide rails use the Bracket_A and Bracket_C assemblies.To install the slide rails in a 4-post equipment rack:1.Assemble the two slide rails:⏹Loosely attach Bracket_C to the Bracket_A assembly.⏹Secure the brackets with three M4x5L screws, insertedthrough the slot in Bracket_C and screwed into three holes in Bracket_A.⏹Make sure the screws are equidistant from each other so the load will be evenly distributed on the rail. Do notyet fully tighten the screws.⏹The precise attachment location of the side-mounting screws will depend on how far Bracket_C will extend or retract to fit the rack. It may be necessary to removeBracket_C from Bracket_A to determine the proper installation length.2.Install the assembled slide rails in the 4-post rack:⏹Secure Bracket_A to the outside front of the rack with two M6 rack screws. Do not yet fully tighten the screws. You will do so after the appliance is installed in the rack.⏹Extend or retract Bracket_C to align with the outside rear of the rack. Secure the bracket with two M6 rack screws. Do not yet fully tighten the screws. You will do so after the appliance is installed in the rack.⏹Tighten the three side-mounting M4x5L screws, securing Bracket_C to Bracket_A, for each slide rail.Bracket_CBracket_A3.Inspect the installed slide rails:⏹Verify the slide rails are even and installed at the same level in the equipment rack.⏹Make sure the slide rails are free of defect and damage. Make sure there is no debris in the slide rails.⏹Extend and retract the slide rails to verify smooth operation and slide-stop operation.Install the Appliance into the Equipment RackTo install the appliance in the equipment rack and verify slide-rail operation:1.Align the chassis rails attached to the appliance with theslide rails in the rack and slide the appliance half-way into the rack.2.Press the release tabs on the chassis rails to slide theappliance all the way into the rack.3.Slide the appliance out of the rack, far enough to accessthe rack screws. Fully tighten the M6 rack screws securing the slide rails to the rack.4.Verify the slide-rail operation:⏹Press the release tabs on the chassis rails to lock and unlock the appliance in place.⏹Push and pull the appliance to verify smooth movement across the entire slide range.⏹Carefully pull out the appliance all the way to verify the slide-stop functionality.5.Gently push the appliance all the way into the rack andtighten the captive thumbscrews on the rack ears to prevent the appliance from sliding out of the rack.6.Verify the appliance is securely installed in theequipment rack.7.Reconnect the cables as documented in Section 2 —Connect Cables and verify the appliance is functioning as in Section 3 — Power On the Appliance and Verify LEDs .7 — Next Steps⏹If your Security Analytics system includes externalstorage, install the storage arrays per the instructions in the SA-J5300 Quick Start Guide or SA-SM-48T Quick Start Guide , available at: ⏹For additional configuration instructions for SA-S500 appliances—including cabling to storage arrays, and RAID array settings for Capture and Indexing—see the SA-S500 Configuration Guide , available at:Symantec Technical Support⏹For Symantec technical support, case management,licenses, and product downloads, go to /security Security Analytics Help and Documentation⏹For Security Analytics help, in the web UI selectSettings > Help > [language].⏹For Security Analytics software documentation, go to and type “Security” in the search field, then click Security Analytics .Appliance Documentation⏹For Symantec appliance documentation, go to and type “Appliances” in the search field, then click Hardware Appliances .。
ODN系列产品彩页(中国市场专用)
华为ODN系列产品目录
EasyODN
作为FTTH数据传输的承载通道,ODN直接左右着FTTH的系统性能、可靠性和升级潜力。华为可提供全 系列的ODN 产品,并根据运营商的需求,提供快速定制服务,全面满足运营商ODN网络建设需求。
FTTH系统由局端机房设备(OLT)、用户终端设备(ONT)和光配线网(ODN)三个部分组成。作为FTTH系 统的重要组成部分,ODN是OLT和ONT之间的光传输物理通道,覆盖了从OLT机房到用户ONT的20公里甚至更 远的范围,通常由光纤光缆、光连接器、光分路器以及安装连接这些器件的配套设备组成。
光缆接头盒产品......................................... 39
帽式光缆接头盒 ........................................................ 40
附件 ........................................................... 41
在产品方面,华为可提供全系列的ODN产品,满足运营商针对不同场景的建网需求,轻松实现最优组 网方案。
1
华为ODN系列产品目录
EASYODN
z 快速部署
基于长期的工程施工经验累积,华为致力于从产品设计及工程技术等方面提高施工效率,从而帮助运 营商实现FTTH网络快速部署。如外径最小的气吹光缆实现最高管道利用率以及业界首创工程界面设计分纤箱 等人性化的入楼、入户产品设计等。
电话: (0755) 28780808 邮编: 518129
版本号: M3-308130205-20110610-C-1.0
华为技术有限公司华为ODN源自列产品目录华为ODN系列产品目录
ASG5000系列上网行为管理产品白皮书
华为ASG5000 系列上网行为管理产品技术白皮书华为ASG5000 上网行为管理产品技术白皮书目录目录1概述 (1)1.1行为管理产品产生 (1)1.2行为管理产品简介 (1)1.3行为管理设备的使用指南 (2)2行为管理设备的技术原则 (3)2.1行为管理的可靠性设计 (3)2.2行为管理的性能模型 (3)2.3行为管理组网能力 (4)2.4行为管理路由特性 (5)2.5链路负载均衡 (5)2.6服务器负载均衡 (5)2.7地址转换 (6)2.8动态域名服务 (6)2.9VRF 路由 (7)2.10入侵防御 (7)2.11病毒防护 (8)2.12SSL 网站解密 (8)2.13无线非经 (9)2.14双因子设备管理 (9)2.15三权管理 (9)2.16行为管理系统管理方式 (9)2.17身份认证 (10)2.18应用识别 (10)2.19IPv4 一体化策略 (10)2.20流量、时长限额 (11)2.21防私接路由 (11)3ASG5000 系列行为管理技术特点 (11)3.1高可靠性设计 (11)3.2丰富的用户认证 (14)华为ASG5000 上网行为管理产品技术白皮书目录3.3高精度的用户审计 (14)3.4精细化的用户流控 (16)3.5领先的合规维护 (17)3.6丰富的攻击防御手段 (18)3.7优秀的组网能力 (19)3.8完善的日志系统 (21)4典型部署 (23)4.1网桥部署 (23)4.2路由部署 (24)4.3旁路部署 (24)华为ASG5000 系列上网行为管理产品技术白皮书关键词:ASG、SSO摘要:本文详细介绍了华为ASG5000上网行为管理产品的特点、技术特性和部署模式。
1 概述ASG5000 系列产品,是业界应用识别最丰富,威胁防护最全面的上网行为管理产品。
该系列产品提供URL 过滤、应用行为控制、流量管理、数据防泄漏、恶意软件防护、互联网行为记录等多项功能,为企业机构提升员工工作效率、营造安全办公环境、以及法规遵从提供了一体化的解决方案。
网御上网行为管理LeadsecC5000完整版标底V5.0
★支持密码问题方式恢复设备管理平台登陆口令功能,且不会丢失原有配置,以便于忘记密码后重新设置密码
要求提供界面截图
支持对设备进行恢复出厂配置操作
提供ping、tracert等网络诊断工具和手段进行网络诊断工作
支持存储介质到达自定义百分比时,自动邮件告警功能
注:其中“★”部分为必须满足项。请根据投标方应答要求详细应答。
技术指标
指标要求
投标方应答
硬件指标
2U机箱,冗余双电源
吞吐量≥1.5Gbps
并发会话数≥1,000,000
每秒新建连接数≥30,000
转发时延≤0.1ms
至少支持8*10/100/1000M自适应电口,4个SFP
部署能力
支持路由、透明(需支持多桥组)、旁路三种部署方式
要求提供界面截图
支持对每用户、每用户组的会话连接数限制
支持基于5元组及基于时间的ACL应用
支持二层及跨三层IP+MAC绑定
★支持对ARP病毒攻击的实时检测,提高网络稳定性
支持检测内网中IP冲突行为,并能给予告警提示,快速定位冲突PC
支持检测内网用户私接DHCP服务器,规范网络使用
要求提供界面截图
支持基于用户身份的黑名单
支持SYN Flood、UPD Flood、ICMP Flood、ARP Flood等攻击防护
★支持IPsec VPN功能
要求提供界面截图
★支持L2TP VPN功能
要求提供界面截图
★支持对特权用户提供免审计Usb-key功能,以解决过度审计的问题
要求提供界面截图
高级网络应用
支持静态路由协议
支持基于源地址和基于接口的策略路由
UAG3000-CE上网行为管理彩页
全面识别、准确控制
协议识别业界最全,可识别超过1000种协 议,可 对 各 类 P2P/IM、流 媒 体、炒 股 软 件、网络游戏等多种应用识别和分析。创 新性的将深度流检测技术(DFI)与深度 包检测技术(DPI)完美结合,可精确识别 各种P2P应用与未知、加密的P2P应用,带 宽控制粒度达到十几K。在URL过滤方面拥 有业界最大的、持续更新的URL分类库, 方便有效的实现对WEB访问的灵活控制。
产品订购信息
项目 主机 主机特征库 主机特征库 管理平台
描述
备注
DPtech UAG3000-CE 交流主机,自带协议库 必配
升级-3年、病毒库升级-1年
UAG3000-CE,病毒库升级-1年
选配
UAG3000-CE,协议库升级-1年
选配
DPtech UMC 统一管理中心(UAG3000-CE专 用版)管理软件。
网关模式、网桥模式、透明模式和旁路模式
支持对近千种网络、应用协议的识别 支持基于流量走势、应用排名、用户排名、连接数排名等多维度的报表
支持对各种P2P协议进行基于用户的细粒度管理和控制,如迅雷、BT、eMule、 PPLive、QQLive等
支持对网站访问、论坛、网络游戏、Web访问、炒股、在线影视等各种行为和应 用进行识别、记录、审计、管理 支持对P2P/IM、邮件等行为的识别、记录、审计、管理
网吧,工作效率直线下降。UAG3000-CE通过应用控制、网址过滤、内容过滤等方法,对与工 作无关的上网行为进行控制,并且可以区分不同的用户/用户组、时间段等条件,从大幅提升 工作效率。
5 华为ASG2000上网行为管理产品技术培训胶片
Huawei Enterprise A Better Way
ASG2100/ASG2150/ASG2200
正面图
背面图
HUAWEI TECHNOLOGIES CO., LTD. Huawei Confidential Page 5
Huawei Enterprise A Better Way
ASG2600/ASG2800
数据中心
Radius服务器 ASG设备 ASG设备 LDAP服务器 TSM服务器 AD服务器 AD插件
ASG设备
ASG Manager
日志服务器
SWG SWG SWG
SWEB SWEB SWEB
日志采集器 日志采集器
(X86卡/PC服务器)
升级服务器
企业内部网络
终端机器 终端机器 终端代理 终端代理 此种对象为外部服务器 终端机器 终端机器 AD脚本 AD脚本 终端机器 终端机器
正面图
背面图
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
Page 6
Huawei Enterprise A Better Way
目录
ASG架构说明
部署模式/组网方案
基本功能 审计原理介绍
License控制
性能/可靠性
HUAWEI TECHNOLOGIES CO., LTD.
条直接的策略对应起来的,而是由里面的策略项对应起来的,
所以创建一条策略时,内部实现会生成同名不同类型的多条策 略
实现上,策略分配给用户的关系是保存在用户数据库里面的, 配置文件里面没有这个分配关系
HUAWEI TECHNOLOGIES CO., LTD.
埃尔克斯电子产品的五种型号功能规范说明书
SPECIFICATIONS13Models 7520DT, 7530DT, 7540DT, 7550DT and 7564SAFunctional SpecificationsINPUTVoltage 115/230 VAC 15, Single Phase, User selection Frequency 50/60 Hz 5Fuse6.3 Amp 250V Slo-Blo for 7550DT and 7564SA 5 Amp 250V Slo-Blo for 75/20/30/40DTDIELECTRIC WITHSTAND TEST MODEOutput Rating5 KV @ 40 mA for 7550DT and 7564SA, 5 KV @ 20mA for 75/20/30/40DT6 KV @ 10 mA DC for 75/30/40/50DT and 7564SAOutput AdjustmentRange:0 - 5 KV AC 0 - 6 KV DCResolution: 1 volt/step Accuracy:(2 of setting 5 volts) Ramp-HI 12mA peak maximum, ON/OFF selectableCharge-LORange:0.0 - 350.0A DC or Auto setHI-Limit AC Range:0.00 - 40.00 mA for 7550DT and 7564SA, 0.00 - 20.00 mA for 75/20/30/40DT Resolution: 0.01 mA/step Accuracy: (2 of setting 2 counts) DC Range:0 - 9999AResolution: 1A/stepAccuracy:(2 of setting 2 counts) LO-Limit AC Range:0.000 - 9.999 mA Resolution: 0.001 mA/stepAccuracy: (2 of setting 2 counts) DC Range:0.0 - 999.9 AResolution: 0.1A/stepAccuracy:(2 of setting 2 counts) Arc Detection Range:1 - 9Failure DetectorAudible and VisualRecycledEquipment(410)email:***************************1981SPECIFICATIONS14Voltage Display Range: 0.00 - 6.00 KV Full Scale0.00 - 5.00 KV Full Scale for 7520DT onlyResolution: 10 volt/stepAccuracy: (2 of reading 2 counts)Current Display Auto RangeAC Range 1: 0.000mA - 3.500mAResolution: 0.001mA/stepRange 2: 3.00 - 40.00 mA for 7550DT and 7564SA,3.00 - 20.00 mA for 75/20/30/40DTResolution: 0.01 mA/stepDC Range 1: 0.0 A - 350.0 AResolution: 0.1A/stepRange 2: 300 A - 3500 AResolution: 1A/stepRange 3: 3000 A - 9990 AResolution: 10A/stepAccuracy: All Ranges (2 of reading 2 counts)DC Output Ripple 4**********************,ResistiveLoad Discharge Time 200 msMaximum CapacitiveLoad DC Mode1uF < 1KV0.75uF < 2KV0.5uF < 3KV0.08uF < 4KV0.04uF < 5KV0.01uF < 6KVAC Output Wave Form Sine Wave, Crest Factor = 1.3 - 1.5Output Frequency Range: 60 or 50 Hz, User SelectionAccuracy: 1%Output Regulation (1 of setting 5 volts) from no load to full load Dwell Timer Range: 0, 0.3 - 999.9 sec (0 = Constant)Resolution: 0.1 sec incrementsAccuracy: (0.1% + 0.05 sec)Ramp Timer Range: AC 0.1 - 999.9 secDC 0.4 - 999.9 secResolution: 0.1 sec incrementsAccuracy: (0.1% + 0.05 sec)RecycledEquipment(410)email:***************************SPECIFICATIONS15Ground Continuity For 75/20/30/40/50DT Current : DC 0.1 A 0.01A, fixedMax. ground resistance : 1 0.1, fixed Ground Fault Interrupt GFI Trip Current: HV Shut Down Speed: 450 A max (AC or DC)< 1msINSULATION RESISTANCE TEST MODE Model 75/30/40/50DT, 7564SAOutput VoltageRange:100 - 1000 Volts DC Resolution: 1 volt/step Accuracy:(2 of reading 2 volts) Short Circuit Current Maximum: 12mA peak Voltage DisplayRange: 0 - 1000 VResolution: 1 volt/stepAccuracy:(2 of reading 2 counts) Resistance DisplayRange: 1 - 9999 M (4 Digit, Auto Ranging)Resolution:500VDC 1000VDC M M M 0.001 1.000 - 5.388 1.000 - 9.999 0.01 1.40 - 53.88 2.80 - 99.99 0.1 14.0 - 538.8 28.0 - 999.9 1104 - 9999280 - 9999Accuracy:(2 of reading 2 counts) at test voltage 500 - 1000V and 1 - 1000 M(8 of reading 2 counts) at test voltage 500 - 1000V and 1000 - 9999 M(8 of reading 2 counts) at test voltage 100 - 500V and 0 - 1000 MCharge-LO Range: 0.000 - 3.500A or Auto Set HI-Limit Range: 0 - 9999 M (0 = Off) LO-Limit Range: 1 - 9999 MDelay TimerRange: 0, 0.5 - 999.9 sec (0 = Constant) Resolution: 0.1 sec/stepAccuracy:(0.1% + 0.05 sec)Ground Fault InterruptGFI Trip Current:HV Shut Down Speed:450 A max (AC or DC) < 1msRecycledEquipment(410)email:***************************SPECIFICATIONS16GROUND BOND TEST MODE Model 7564SA onlyOutput Voltage Range: 3.00 - 8.00 Volts AC (Open Circuit Limit) Resolution: 0.01 volt/stepAccuracy: (2 % of Setting + 0.03V ) O.C. Condition Output Frequency Range: 60 or 50 Hz, User Selection Accuracy: 1%Output CurrentRange: 3.00 - 30.00 Amps AC Resolution: 0.01 Amp/stepAccuracy :(2 % of Setting + 0.02 A) Current DisplayRange: 0.00 - 30.00 Amps Resolution: 0.01 Amp/stepAccuracy:(3 % of Reading + 0.03 A) Resistance DisplayRange: 0 - 600 m Resolution: 1 m /stepAccuracy:(2 % of Reading + 2 m ) HI-LimitRange: 0 - 600 m for 3 - 10 A 0 - 150 m for 3 - 30 A Resolution: 1 m /stepAccuracy:(2 % of Setting + 2 m ) LO-LimitRange: 0 - 600 m for 3 - 10 A 0 - 150 m for 3 - 30 A Resolution: 1 m /stepAccuracy:(2 % of Setting + 2 m ) Dwell TimerRange: 0, 0.5 - 999.9 sec (0 = Constant) Resolution: 0.1 sec/step Accuracy:(0.1% + 0.05 sec)Milliohm OffsetMax. Offset Capability: 200 mResolution: 1 m / stepAccuracy:(2 % of Setting + 2 m )RecycledEquipment(410)email:***************************SPECIFICATIONS17GENERAL SPECIFICATIONSPLC Remote Control Input - Test, Reset, Recall memory 1, 2 and 3Output - Pass, Fail, Test-in-ProcessMemory Allows storage of up to 50 groups different test programsand 8 step/each memory. Step is not available on 7520DT SecurityProgrammable password lockout capability to avoid unauthorized access to test set-up program. LCD Contrast Setting 9 ranges set by the numeric keys on the front panel. Buzzer Volume Setting 10 ranges set by the numeric key on the front panel.Calibration Software and adjustments are made through front panel. Mechanical Bench or rack mount with tilt up front feet. Dimension7540DT, 7550DT and 7564SA:(W x H x D) 17 x 5.8 x 20.3 in. (432 x 147 x 515 mm) 7520DT and 7530DT:(W x H x D) 17 x 5.8 x 12 in. (432 x 147 x 305 mm)Weight7564SA without scanner 52.5 lbs (24 Kgs) 7564SA with built-in scanner 57.0 lbs (26 Kgs) 7550DT without scanner 50.5 lbs (23 Kgs) 7550DT with built-in scanner 55.0 lbs(25 Kgs) 7540DT with 4 port scanner 39.6 lbs (18 Kgs) 7540DT with 8 port scanner41.8 lbs(19 Kgs) 7530DT scanner not available 24.8 lbs (11.27 Kgs) 7520DT scanner not available 24.8 lbs(11.27 Kgs)Scanner Port Two Port Maximum including the built-in scanner. Not available on 7520DT, 7530DT and 7540DT.Scanner Built-in OptionHigh Voltage x 4 Ports (7540DT only)High Voltage x 8 Ports (75/40/50DT and 7564SA) Ground Bond x 8 Ports (7564SA only)RecycledEquipment(410)email:***************************。
NETSYS-AC500-Q上网行为流量管理产品参数-new
5.支持六间房,土豆,新浪视频,腾讯宽频,我乐网,搜狐视频,酷六视频等国内外主流的Web视频。
6.支持HTTP代理,Web下载,HTTP多线程下载,伪IE下载、Facebook、QQ农场,欢乐斗地主,开心网(kaixin001),开心网(kaixin),人人网,搜狐•白,163邮箱、QQ邮箱、126邮箱、新浪邮箱等等HTTP应用。
7.支持Skype、ET263、UUCall、Netmeeting、阿里通网络电话、和悦网络电话、KC网络电话、RedVip、SIP等网络电话。
8.支持QQ游戏系列,盛大游戏系列,网易游戏系列,完美时空系列,九城游戏系列,搜狐畅游系列,天晴数码系列等网络游戏。
9.支持同花顺、大智慧(经典版、新一代版)、和讯股道、安信行情、齐鲁证券(同花顺版)、大福星、通达信、国信金太阳等主流股票交易。
7.支持最佳路径的多链路负载均衡算法
六
Health Monitor(健康检查)
1.支持DNS链路健康检查算法;
2.支持ICMP链路健康检查算法;
3.支持TCP链路健康检查算法;
4.支持自定义的链路健康检查算法;
七
用户管理
1.可建立与企业组织结构相同的网络组织结构,将用户划分到对应用户组中。
2.每个用户或用户组都可以有自己的上网策略及权限。支持子组可复用父组的策略对象;亦支持父组强制子组继承其策略对象。
11.支持ARP防欺骗
五
多链路负载均衡
1.支持4出口以上的多链路负载均衡;
2.支持基于轮询的多链路负载均衡算法;
3.支持基于链路的上行流量自动均衡的多链路负载均衡算法;
SGR-W500-I 用户手册
第 II 页
SGR-W500-I 用户手册
目录
第一章 产品介绍 ..................................................................................................... 1
产品简介...........................................................................................................................1 LED 与接口定义 ..............................................................................................................1
第 I页
SGR-W500-I 用户手册
查看关联的 STA 列表....................................................................................................31 查看周围 AP/STA ..........................................................................................................32 查看统计信息.................................................................................................................32 更改管理密码.................................................................................................................33 升级软件.........................................................................................................................34 配置文件的备份和恢复 .................................................................................................35 恢复缺省值的方法.........................................................................................................36 使用管理控制功能.........................................................................................................36 重新启动设备.................................................................................................................37 远程管理.........................................................................................................................37 查看系统日志.................................................................................................................41
深信服上网行为 管理设备功能介绍(2)
深信服上网行为AC-5000 管理设备功能1) 控制功能:细致的访问控制,有效管理用户上网对于内网用户的网页访问行为,AC不仅通过内置URL库,关键字过滤等方式进行管控。
对于采用SSL加密的网页,如钓鱼网站等,AC的证书验证链接黑白名单技术同样可以管控。
AC不仅管理用户使用WEB、FTP、EMAIL等常用服务,通过深度内容检测技术,实现对QQ、MSN、SKYPE等IM聊天工具,BT、电骡等P2P下载工具,PPLive、QQLive 等在线影音工具,网络游戏,在线炒股等网络应用行为进行管理和控制。
SINFOR AC具有国内最大的应用协议识别库。
针对目前P2P行为泛滥的趋势,SINFOR AC的P2P智能识别技术能够对不常用的、未来可能出现的P2P软件进行有效管控。
并且对P2P行为严重吞噬带宽资源的问题,提供流量控制功能。
上网行为的管理必须以识别为基础。
SINFOR AC支持本地认证、和第三方认证(包括LDAP、AD、Radius、POP3、PROXY等),丰富的用户识别方式方便组织的使用。
AC所具备的多种网络访问控制功能,可以基于用户/用户组、基于时间段、基于不同目标行为进行灵活权限控制,实现人性化管理要求。
表1:访问控制功能一览表认证方式 支持触发式WEB认证、本地认证、和第三方认证(包括LDAP、AD、Radius、POP3、PROXY等)、Dkey认证等账户自动创建 支持未建帐户的新用户以其计算机名/IP地址作为用户名自动创建帐户;支持将指定IP段的用户自动创建到指定用户组,并同时绑定IP、MAC等。
IP-MAC绑定 支持对用户绑定IP、绑定MAC、或同时绑定IP和MAC; 支持三层网络环境下的IP-MAC绑定功能单点登录 支持AD单点登录,无需在域控服务器上安装任何插件;支持POP3、PROXY单点登录AD同步 支持自动将AD服务器上指定OU/指定安全组读取到设备的树形用户分组结构中,并定期保持与AD自动同步用户认证组织结构 用户分组支持树形结构,支持父组、子组、组内套组等网址过滤 内置800万条以上预分类URL库; 允许手工输入新URL和新分类;关键字过滤 可过滤搜索引擎搜索的指定关键字(关键字可定义); 可针对网页正文关键字进行网页过滤;可过滤BBS、Webmail等外发含有指定关键字的言论SSL网站过滤 支持对SSL加密的钓鱼网站、炒股网站、证券基金网站、在线购物网站的识别和过滤网页控制文件类型过滤 过滤通过HTTP、FTP下载、上传指定类型的文件; 支持对非标准端口FTP文件传输行为的过滤邮件控制地址限制 可根据发件人地址过滤SMTP外发邮件;可控制哪些用户使用哪些邮箱外发邮件;附件过滤可控制用户外发邮件的附件类型 关键字过滤可限制外发含有指定关键字的邮件 加密邮箱控制对SSL 加密邮箱(如Gmail)识别和控制Webmail 控制可限制指定用户使用指定Webmail ; 基于正文关键字过滤用户的Webmail 行为; 延迟审计支持延迟缓存外发邮件,人工审计后再外发 上网控制可分组、分时段、分用户控制用户可以使用的网络服务(包括网页、下载、QQ、MSN、游戏、Email 等) IM 控制 可分组、分用户、分时段封堵所有聊天软件如:QQ、MSN、新浪UC、Yahoo Messenger、网易泡泡、Skype、飞信等P2P 控制 可分组、分用户、分时段控制用户使用BT、电驴、迅雷、PPLive 等P2P 软件;并能够对非常见/未来可能出现的P2P软件进行管控权限继承 父组的权限支持继承给子组,并支持强制继承,即子组无权删除被强制继承的策略对象代理识别 可以识别并禁止使用HTTP、Socks 代理;对HTTP/HTTPS端口中封装的其他协议进行封堵;可禁止内网用户使用代理软件代理他人上网访问控制策略 支持基于组、时间、服务、网址策略、内容策略等多种对象组合上网控制 上网计时控制控制用户总的上网时长;支持对用户上网时长进行统计2 带宽及流量管理功能:强大流量分析及带宽划分与分配SINFOR AC 的多线路复用专利技术使一台AC 可同时连接四条公网线路,扩展带宽、互为备份、流量负载均衡。
ASG5000系列上网行为管理产品技术白皮书
华为 ASG5000 系列上网行为管理产品无线非经技术白皮书目录1技术背景 (2)2概念及原理 (3)2.1非经的概念 (3)2.2非经对接的原理 (4)2.2.1终端认证、场所、AP 信息获取 (4)2.2.2用户行为、终端指纹和其它关键信息获取 (4)2.2.3信息写入设备本地 (4)2.2.4数据关联 (5)2.2.5根据后端厂商规范进行数据拼接 (5)2.2.6根据后端场所规范进行数据上报 (6)2.3认证的概念 (6)2.4认证的原理 (6)2.5审计的概念 (7)2.6审计的原理 (7)3运营与部署 (9)3.1非经的部署方式 (9)3.2非经对接支持情况 (10)3.3非经对接方式总结 (11)华为ASG5000 系列上网行为管理产品技术白皮书关键词:ASG摘要:本文详细介绍了华为ASG5000上网行为管理产品的特点、技术特性和部署模式。
非经前端设备非经后端平台1技术背景从 2006 年开始,《互联网安全保护技术措施规定》(公安部第 82 号令)一直是互联网安 全建设的指导文件,对于上网行为审计方面,公安部第 82 号令主要强调“留存”:需要将用户实名信息、用户登录和退出时间、主叫号码、账号、互联网地址或域名、网络运行状态、网络安全事件、系统维护日志等关键信息进行留存备用,留存周期为 3 个月、 6 个月或 1 年不等。
2015 年 4 月,公安部十一局发布实施了“公共场所无线上网安全管理系统无线上网接入安全技术要求”技术规范,此规范主要针对对象为非经营性上网场所(除网吧以外的如餐饮、金融、购物、旅店宾馆等不经营但提供互联网服务的场所),该技术规范是针对“留存”的方案升级,需要前端设备将采集到的信息加工后实时上传到后端平台,我们将这一应用场景称为无线非经,示意图如下。
序号 数据类型 序号 数据类型 1 认证类型 1 APP 类型 2 认证账号 2 APP 登陆ID 3 终端IP 3 搜索关键字 4 终端MAC 4 发帖内容 5 上线时间 5 经度 6 下线时间 6 维度 7 场所信息 7 IMEI 8AP MAC8 认证账号9…相对于公安部第 82 号令,无线非经场景除了将静态的留存升级成了动态的实时上传以外,在数据层面也进行了升级,主要体现在了以下两个方面:首先是与 WLAN 相关的信息参数,例如 AP MAC 、场所信息等,主要是对WiFi 环境的特定信息采集;其次是范围更广更详细的数据,例如位置信息(经纬度)、移动终端的 IMEI 串号等,举例来说, 当某台终端使用叫车软件时,乘车人出发和到达的位置信息可以做到实时上传到非经后端平台。
产品手册模板——完整版
第1/19页天讯天网产品手册1. 套皮........................................................................................................................... 3 1.1. 公司名称....................................................................................................... 3 1.2. 联系我们....................................................................................................... 3 1.3. 企业荣誉....................................................................................................... 4 1.4. 成功案例....................................................................................................... 4 1.5. 公司简介....................................................................................................... 5 1.6. 企业文化....................................................................................................... 6 1.7. 产品目录....................................................................................................... 7 2. 云计算绿色上网................................................................................................. 8 2.1. 产品介绍....................................................................................................... 8 2.2. 产品功能....................................................................................................... 9 2.3. 产品优势....................................................................................................... 9 3. 云计算安全管理平台..................................................................................... 10 3.1. 产品介绍..................................................................................................... 10 3.2. 产品功能..................................................................................................... 10 3.2.1. 客户端.................................................................................................. 11 3.2.2. Web 端................................................................................................... 11 3.3. 产品特点..................................................................................................... 13 3.4. 产品优势..................................................................................................... 13 4. 云计算效能助手平台..................................................................................... 13 4.1. 产品介绍..................................................................................................... 13 4.2. 功能介绍..................................................................................................... 14 4.2.1. 过滤不良网站............................................................................................ 14 4.2.2. 控制上网时间............................................................................................ 14 第2/19页 4.2.3. 按时限制游戏............................................................................................ 14 4.2.4. 记录上网历史............................................................................................ 14 4.2.5. 记录屏幕内容............................................................................................ 14 4.2.6. 随时随地进行管理.................................................................................... 14 4.3. 产品优势..................................................................................................... 15 4.3.1. 事前堵防、高效拦截................................................................................ 15 4.3.2. 设置界面简洁、容易操作........................................................................ 15 4.3.3. 删不掉、关不了、看不见........................................................................ 15 4.3.4. 海量的网址库和游戏库............................................................................ 15 4.3.5. 远程协助、实时更新设置........................................................................ 15 5. 嵌入式防毒墙.................................................................................................... 15 5.1. 产品介绍..................................................................................................... 16 5.2. 产品功能..................................................................................................... 16 5.2.1. 病毒防御..................................................................................................... 16 5.2.2. 应用防御..................................................................................................... 16 5.2.3. 网络防御..................................................................................................... 16 5.2.4. 主动防御..................................................................................................... 17 5.2.5. 内网管理..................................................................................................... 17 5.3. 技术规格..................................................................................................... 17 6. 嵌入式应用安全准入系统.......................................................................... 18 6.1. 产品介绍..................................................................................................... 18 第3/19页 1. 套皮外面公司名称/企业logo 联系我们企业荣誉/成功案例内面公司简介企业文化产品目录 1.1. 公司名称天讯天网福建网络科技有限公司amp Logo 1.2. 联系我们厦门总部地址厦门市软件园二期观日路52号404单元A室电话************、5203402 传真************-811广东省分公司地址广州市海珠区华强路2号盈丰大厦1535室电话************传真************江苏省分公司地址江苏省苏州市平江区平江路丁香巷1号电话************传真************第4/19页辽宁省分公司地址辽宁省大连市中山区上海路45号电话*************传真*************湖南省分公司地址湖南省长沙市芙蓉区东二环荷晏路恒业雅苑南栋210号电话*************传真*************广西省分公司地址广西省南宁市兴宁区中华路54号电话180****8740、************传真************吉林省分公司地址吉林省长春市宽城区长春银座H栋5单元H6号电话************传真************宁夏回族自治区分公司地址宁夏回族自治区银川市金凤区安居苑西区5号楼5-401室电话***********传真************.3.企业荣誉企业法人营执照软件产品登记证书嵌入式防毒墙软件产品登记证书天讯天网商标注册证书软件企业认定证书厦门市技术贸易机构资格证计算机软件著作权登记证书云计算专利受理书1.4. 成功案例政府部门: 广东省政府中央电视台人民日报国家旅游局第5/19页电信邮政: 中国联通中国铁通中国电信中国移动教育医疗: 中山医科大学医院重庆大学广东医学院河南理工大学媒体: 中国互联网新闻中心广东电台江苏电视台重庆报业集团公安海关税务: 广东省公安厅湖南省交警总队重庆市公安局中国人民解放军某部ICP : 263网络集体 网易 新飞网 中国电子商务网金融证券保险及企业: 长沙商业银行湖南金信期货厦门纵横科技股份有限公司广州证券电力能源: 中国南方电网浙江省电力局湖南省电力局广东省电力集团1.5. 公司简介天讯天网福建网络科技有限公司以下简称天讯天网总部位于中国厦门软件园生产基地是一家长期专注于为广大互联网、移动互联网用户提供“云计算绿色上网平台”、“云计算效能助手平台”和“云计算安全管理平台”为企事业用户提供应用安全准入系统、防毒墙等内网信息安全产品的公司旗下品牌“绿网天下”产品定位于家庭、个人市场的云计算绿色上网平台和企业市场的云计算安全管理平台政府云、企业云、行业云云计算效能助手平台。
上网行为管理设备服务销售合同
销售合同签订地点: 签订日期: 合同编号:需方:供方:为保护需供双方的合法权益, 需供双方根据《中华人民共和国合同法》的有关规定, 经友好协商, 一致同意签订本合同, 具体条款如下:一、质量要求和技术标准:二、供方保证交付需方的所有产品, 完全符合原厂商的产品质量保证, 并符合原厂商相关技术规范。
交货的时间、地点、方式及相关费用的承担:三、 1.交货时间为: 合同签订后10 个工作日内。
2、交货方式及费用承担:送货上门, 供方承担。
3.联系人为: 联系电话: 交货地点: 。
付款方式和付款期限:货到付款对于供、需双方交接增值税发票、结算票据事宜, 双方一致认同: 需方取得增值税发票并不代表需方货款已付清, 货款已付清是以需方货款全部到供方指定账户为标准。
五、货物的验收:自产品交货后 5 个工作日内, 需方依照双方在本合同中约定的质量要求和技术标准, 对产品的质量进行验收。
验收不合格的, 应即向供方提出书面异议, 供方应在接到异议后及时进行更换, 直至验收合格。
在产品交付后 1 周内, 供方未收到异议, 视为产品通过验收。
六、违约责任:(一)、供方的违约责任1.供方逾期交货的, 每日按所涉金额的万分之四的标准向需方支付违约金, 最多不超合同金额的20%。
2、供方交付的货物规格、型号、数量、质量、外包装经双方确认不符合合同规定的, 若需方同意接受, 则双方可重新协商合同价款;如果需方不同意接受, 供方应根据货物的具体情况负责补齐、包换或包修, 并承担修理、调换而支付的实际费用。
(二)、需方的违约责任1.需方逾期付款的, 每日按所涉金额的万分之四的标准向供方支付违约金, 最多不超合同金额的20%。
2.由于此批货物是供方专为需方而准备的, 需方无故拒绝接受符合合同约定货物的(包括需方中途退货), 视为需方单方违约, 应向供方支付其拒绝接受部分(或中途退货部分)货款的 20% 作为违约金, 并赔偿供方因此造成的损失。
5深信服上网行为管理S5000-AC安装调试报告
国海证券深信服上网行为管理S5000-AC安装调试报告目录1、产品介绍 (3)1.1、产品附件介绍 (3)1.2、S5000-AC外观界面 (3)1.3、登陆WEBUI配置界面 (3)2、实施前工作准备 (5)2.1、网络环境确认 (5)2.2、用户硬件环境 (5)2.3、整理安装实施所需要的资料 (5)3、设备上架规范 (5)3.1、设备上架准备 (5)3.2、设备安装 (6)3.3、设备安装检查 (7)4、各营业部现有网络环境的基本配置规范 (8)4.1、目的 (8)4.2用户现有网络环境及部署方式 (8)4.2.1、网络状况一:单网段、pc网关设置在路由器上 (8)4.2.2、网络状况二:单网段、pc网关设置在防火墙上 (13)4.2.3、网络状况三:多网段。
Pc网关设置在路由器上 (18)5、上网行为管理 (23)5.1、上网策略对象 (23)5.2、上网选项设置 (26)5.3、组织结构 (28)5.4、策略下发操作 (28)6、流量管理系统 (29)6.1、流量状态 (29)6.2、流量管理 (29)6.3、虚拟线路配置 (31)1、产品介绍1.1、产品附件介绍产品打开包装后请检查是否包括如下附件: RJ45 网线2 条(1 条直连线、1 条交叉线)、电源线1 条、软件安装光盘1 张、产品说明书1 本、快速安装手册1 份、固定板和螺丝配件各1 包。
1.2、S5000-AC外观界面SINFOR S5000-AC 设备前面板:1、控制口2、DMZ口3、WAN口4、LANS5000-AC 正常工作时POWER 灯长亮, WAN 口和LAN 口LINK 灯长亮,ACT 灯在有数据流量时会不停闪烁.ALARM 红色指示灯只在设备启动时因系统加载会长亮(约一分钟),正常工作时熄灭.如果在安装时此红灯长亮,请将设备掉电重启,重启之后若红灯一直长亮不能熄灭,请与我们联系。
1.3、登陆WEBUI配置界面AC支持安全的https登陆,使用的是https协议的标准端口登陆。
精选-无线WiFi-博达企业级智能无线AC控制器宣传彩页
产品概述BDCOM WSC6100系列是上海博达基于多核高性能嵌入式平台打造的高性能、高可靠性的无线AC控制器产品,具有接口全面、功能全面、运行稳定等特点。
支持CAPWAP标准协议,可提供强大的WLAN接入管理与控制能力;支持自动信道管理、无线射频调整、用户负载均衡等功能,提供良好的用户漫游及切换等能力。
WSC6100系列还支持支持认证与计费接口,与博达和业界主流Radius、Portal平台对接组网。
WSC6100-X32B /X64B WSC6100-X128B/X256B主要特性■集中的无线网络管理BDCOM WSC6100系列AC控制器可以独立部署,也可与博达UAC8100和BCP8200云平台配套部署,提供电信级的运营组网能力。
同时支持标准SNMP管理,对用户和AP实施统一管理,大大简化了无线业务网络的部署和维护。
■良好的无缝漫游特性博达WSC6100系列控制器集中转发和本地转发多种组网模式,支持二三层漫游能力。
在集中式组网中,漫游域可不受网络IP规划影响,可让用户在网络规划时,无需关注拓扑,只要考虑无线信号的合理覆盖即可。
该特性不仅方便用户的网络使用,更能降低网络规划和建设的门槛。
■集中的无线网络安全接入博达提供的WLAN无线网络安全支持WEP/WPA/WAP2/802.1x方式,支持无线IPS/IDS,支持二层用户的隔离,支持集中的ACL控制;支持多种认证方式:支持802.1x认证,支持MAC 地址认证,Portal认证,PPPoE认证与WAPI方式认证;支持非法AP检测及后续处理,支持无线攻击防御,支持静态黑白名单,减少非法用户对无线网络冲击。
■全面的QoS保证WSC6100系列支持报文分类和流量控制,支持DSCP流量调度,支持端到端的QoS映射,支持802.11e,支持负荷均衡和接纳控制。
■多样的对接和认证接口WSC6100系列支持Portal2.0和WiFidog双重接口,可与业界主流云平台对接,实现灵活多样的组网和认证、推送能力。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ASG5300系列上网行为管理产品
ASG5300系列上网行为管理产品(以下简称“ASG5300”)是华为面向中小企业发布的业界应用识别丰富,威胁防护全面的上网行为管理产品。
该系列产品提供URL过滤、应用行为控制、流量管理、数据防泄漏、恶意软件防护、互联网行为记录等多项功能,为企业机构提升员工工作效率、营造安全办公环境、以及法规遵从提供了一体化的解决方案。
产品图
ASG5305
ASG5310
ASG5320
产品特点
全面的网络安全接入
• 支持本地认证、第三方认证服务器认证、IP/MAC认证、单点登录、U-Key认证、微信认证、短信认证、Portal认证、APP认证和混合认证等多种用户识别手段,将各类用户上网行为定位到“人”。
• 支持主流入侵攻击和病毒的检测和防御并保证每周更新特征库。
• 支持网络私接行为识别和管理,可自定义设置PC终端和移动终端的接入数量阀值,有效保障网络安全接入。
精准的上网行为管理
• 采用先进多核架构,精准高效识别主流网络应用和网址;同时,支持对应用的使用动作进行审计和控制,让网络管理者可对各类网络应用进行更精细的管控。
• 具备详细、清晰、易用的审计日志,全面记录用户上网行为、使用流量、访问网站、所用终端系统及设备类型平台等信息;支持快速查询和导出日志,让事后审计省时省力。
• 具备高应用识别能力、多样的日志上报手段、灵活的组网方式,以及与主流网监后台进行对接,为各类客户的上网业务安全合规提供保障。
精细的流量控制
• 基于地址、用户、服务、应用、时间等新五元组提供多级流量通道管理特性,形成差异化流量控制机制。
• 支持流量动态调配技术,智能租借空闲流量,动态调整网络拥堵通道的最大带宽值,避免带宽资源浪费,保障业务价值最大化。
• 支持个性化流量管理,可基于上网时长和上网流量额度为用户定制上网套餐并支持定期提醒套餐余额,实现业务差异化管理。
多种营销增值服务
• 通过主动缓存、被动缓存和模糊匹配等技术,将应用缓存在设备本地,配合APP身份认证,实现应用快速下发。
在提升出口带宽利用率的同时为低成本营销推广开辟了新方向。
• 依靠精准识别电商、搜索引擎、网页浏览等访问内容,动态对用户进行标记并构建用户画像,反映用户上网偏好,例如小额理财、数码玩家等,便于企业结合营销系统实现对客户的精准营销。
• 支持基于浏览器四个位置向用户推送广告弹窗,可根据业务需求自定义广告内容,具备极高灵活性,可快速向用户推送营销资讯。
精准营销
简化的运维管理
• 支持将设备配置文件批量保存到U盘,设备从U盘自动匹配并读取配置文件,实现业务快速上线。
• 支持通过ASG Manager软件实现全网ASG设备集中监控,策略统一下发和日志收集。
• 通过IPSec VPN协议栈动态化技术,将静态协商变为动态学习,实现全网业务变更自动收敛,无需所有节点执行配置变更,将运维工作量降到最低。
01020304
ASG Manager集中运维管理
应用场景
路由部署模式
• 适用于SMB、连锁行业网络场景;
• 部署在网络出口,总部和分支通过IPSec VPN通信,为内网提供连接互联网和上网行为控制等功能。
办公网络/运营网络办公网络/运营网络
透明部署模式
• 适用于金融、政府、企业等网络场景;
• 串行部署在网络关键节点,为内网提供用户准入和上网行为控制和带宽控制等功能。
访客区办公网络/运营网络
旁路部署模式
• 适用于普教、职教等审计流量较大的网络场景;
• 部署于核心交换机旁,为内网提供上网行为审计和日志留存等功能。
访客区办公网络/运营网络
性能指标
硬件规格
订购信息
ASG5300
系列产品报价项介绍
功能特性关于本文档
本文档仅供参考,不构成任何承诺或保证。
本文档中的商标、图片、标识均归华为技术有限公司或拥有合法权利的第三方所有。
版权所有 ©华为技术有限公司 2018。
保留一切权利。