主要设备参数介绍
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
主要设备参数介绍:
一、H3C 3com SecPath F100-A 防火墙参数介绍
扩展性最强
基于H3C 先进的OAA开放应用架构,SecPath防火墙能灵活扩展病毒防范、网络流量监控和SSL VPN等硬件业务模块,实现2-7层的全面安全。
强大的攻击防范能力
能防御DoS/DDoS攻击(如CC、SYN flood、DNS Query Flood、SYN Flood、UDP Flood等)、ARP欺骗攻击、TCP报文标志位不合法攻击、Large ICMP报文攻击、地址扫描攻击和端口扫描攻击等多种恶意攻击,同时支持黑名单、MAC绑定、内容过滤等先进功能。
增强型状态安全过滤
支持基础、扩展和基于接口的状态检测包过滤技术;支持H3C特有ASPF应用层报文过滤协议,支持对每一个连接状态信息的维护监测并动态地过滤数据包,支持对应用层协议的状态监控。
丰富的VPN特性
集成IPSec、L2TP、GRE和SSL等多种成熟VPN接入技术,保证移动用户、合作伙伴和分支机构安全、便捷的接入。
应用层内容过滤
可以有效的识别网络中各种P2P模式的应用,并且对这些应用采取限流的控制措施,有效保护网络带宽;支持邮件过滤,提供SMTP邮件地址、标题、附件和内容过滤;支持网页过滤,提供HTTP URL和内容过滤。
全面NAT应用支持
提供多对一、多对多、静态网段、双向转换、Easy IP和DNS映射等NAT应用方式;支持多种应用协议正确穿越NAT,提供DNS、FTP、H.323、NBT等NAT ALG功能。
全面的认证服务
支持本地用户、RADIUS、TACACS等认证方式,支持基于PKI/CA体系的数字证书(X.509格式)认证功能。
支持基于用户身份的管理,实现不同身份的用户拥有不同的命令执行权限,并且支持用户视图分级,对于不同级别的用户赋予不同的管理配臵权限。
集中管理与审计
提供各种日志功能、流量统计和分析功能、各种事件监控和统计功能、邮件告警功能。
F100系列功能特性列表
防火墙
基础和扩展的访问控制列表
基于接口的访问控制列表
基于时间段的访问控制列表
动态包过滤
ASPF应用层报文过滤
应用层协议:FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245,RTP/RTCP)
传输层协议:TCP、UDP
抗攻击特性
Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗攻击防范
TCP报文标志位不合法攻击防范
超大ICMP报文攻击防范
地址/端口扫描的防范
DoS/DDoS攻击防范
TCP Proxy功能
ICMP重定向或不可达报文控制功能
Tracert报文控制功能
带路由记录选项IP报文控制功能
静态和动态黑名单功能
MAC和IP绑定功能
透明防火墙
基于MAC的访问控制列表
支持802.1q VLAN透传
邮件/网页/应用层过滤
SMTP邮件地址过滤
邮件标题过滤
邮件内容过滤
邮件附件过滤
网页过滤
HTTP URL过滤
HTTP内容过滤
支持与外部服务器(第三方如SurfControl)进行集成联动提供URL网页过滤的解决方案,有效控制和管理用户的web访问行为
应用层过滤
Java Blocking
ActiveX Blocking
SQL注入攻击防范
安全日志及统计用户行为流日志
NAT转换日志
攻击实时日志
黑名单日志
地址绑定日志
流量告警日志
流量统计和分析功能
全局/基于安全域连接数率监控
全局/基于安全域协议报文比例监控安全事件统计功能
E-MAIL邮件实时告警功能
E-MAIL邮件定时告警功能
防火墙组网应用方案
SecPath F100系列防火墙应用典型部署图 灵活组网,可按需扩展
双机状态热备技术,高可靠网络设计
具有强大的处理能力
丰富路由协议,实现安全与网络融合
支持P2P流量检测和应用层过滤
阻止恶意攻击,能够实现邮件、网页过滤
防火墙结合VPN组网应用方案
SecPath F100-A防火墙结合VPN应用典型部署图 支持动态/点对点/远程访问等VPN组网应用
支持用户名/口令/SecKey/X.509格式数字证书认证
具有强大的VPN加密处理能力
双机状态热备技术,高可靠网络设计
基于用户接入控制,对流量进行监控和过滤
丰富路由协议,实现安全与网络融合
H3C BIMS系统对数量众多、位臵分散的设备提供智能和高效管理
H3C VPN Manager系统对VPN进行动态和图形化的业务管理和状态监控
二、神州数码DCR-150U 路由器详细参数
DCR-150U是为中小型企业、连锁、网吧、酒店、行业四、五级网点设计的高性价比的安全宽带路由器。
它不仅拥有强大的数据处理能力,可灵活应用于各种主流宽带接入环境,满足多用户带宽共享;同时还可提供多种策略的弹性带宽分配方案,增强的安全特性包括上网行为管理、P2P应用控制、VPN组网、防火墙、ARP欺骗防护和抗恶意攻击等全方位的增值功能。
产品型号DCR-100U
接口组合端口数量
1个Console口,1个Reset恢复键
2个10/100M WAN口
3个10/100M LAN口
最大WAN口1~4个WAN口接入
MAC地址克隆内外网均支持MAC地址克隆技术
端口镜像支持基于LAN口的端口镜像功能
接入方式ADSL、光纤、以太网、CABLE
物理特性机箱尺寸294mm×180mm×44mm
温/湿度温度0℃~40℃,湿度10%~85%无冷凝电源特性电压170~264VAC,电流1A
最大功率10W
重量 2.5kg
产品特点
灵活的多WAN口接入
最大可用于4个WAN口组网,支持以太网、FTTB光纤、ADSL、Cable等多种方式的接入支持“带宽叠加”、“智能选路”、“主辅”等多种方案的多线路策略,可覆盖绝大多数的需求。
人性化的弹性流控
提供灵活的弹性限速策略:在网络带宽空闲时,自动增加每用户的带宽分配;在带宽紧张时,又保证资源平均分配,避免带宽被过度抢占的情况。
还提供了大流量主机抑制、流量突发因子、可选用户惩罚/抑制等辅助策略,为用户网络的管理提供了丰富有效的手段。
丰富的行为管理策略
基于应用层识别并控制QQ、MSN等常见IM软件,支持白名单技术,方便企业网络管理
基于应用层识别常见P2P应用程序,并实施阻断、限速等多种策略
基于策略库实现对常见炒股、娱乐、购物等网站进行屏蔽
相应策略数据库可免费在线更新,非常迅捷
丰富的抗攻击策略
DCR-100U具备丰富的抗攻击能力,可对ARP、IP、ICMP、TCP、UDP等各种类型的报文进行详细的统计和细致分析,发现攻击后自动阻断,并提供告警信息,使您的网络管理高枕无忧。
对于ARP欺骗,DCR-150U提供了IP+MAC绑定、ARP-SCAN技术、免费ARP等多种手段,充分保障内网安全;若配合神州数码专用交换机产品,还可部署DHCP-Snooping技术,使ARP
欺骗无处遁形,发现和预防率100%。
完善的VPN功能
DCR-100U路由器支持L2TP、PPTP、GRE、IPIP、IPSec等多种VPN协议和加密算法,为企业远程办公、移动办公和虚拟专网的建设提供了完整的解决方案。
路由&
备份路由协议支持直连路由、静态路由、默认路由等
策略路由支持灵活的应用调度策略
多线路策略支持带宽叠加、智能选路、主辅等多种模式链路备份支持,多线路时自动切换
链路侦测支持基于ICMP、DNS等方式的keepalive机制
网络功能地址转换支持静态NAT、动态NAT、PAT
虚拟服务器支持静态端口映射、特殊映射(SNAT+DNAT)、DMZ主机等NAT连接数
支持整机/每用户连接总数分别限制
支持TCP/UDP连接分别限制
UPnP支持UPnP通用即插即用功能
DNS
支持DNS Client/Proxy
支持基于花生壳的DDNS Client
DHCP支持DHCP Server/Client/Relay
PPPoE
支持PPPoE Server,可对用户进行IP、MAC绑定、账号冻结、
限速等
支持PPPoE Client
页面推送支持电子白板功能,实现HTTP页面推送,内容可定制
NTP
支持SNTP网络时钟协议
支持基于周期、单次的时间段策略管理
QoS限速弹性限速
自动判断网络带宽忙、闲,并自动按照不同的标准进行弹性限
速
分组限速对用户进行分组,并指定不同的限速策略
动态分配无需人工计算限速阀值,软件自动学习,方便使用
多线路各条线路分别进行限速
P2P限速
支持应用层识别P2P应用,并对此有针对性的限速,不影响普
通业务
用户管理可选的用户惩罚、抑制、突发流量等的控制策略
行为管理即时通信支持一键封QQ(白名单)、MSN等常见IM即时聊天软件
P2P应用
支持BT、迅雷、PPStream、eMule等数十种P2P应用程序的识
别和控制
站点管理
支持一键封娱乐、购物、股票等网站;
支持URL过滤和内容关键字过滤,全面控制用户访问
优先服务
支持对企业邮件、网吧热门游戏、以及用户自定义流量的优先
处理
黑白名单支持黑白名单功能,方便用户控制
策略升级行为管理策略库的在线免费升级
网络安全防火墙支持ACL防火墙,基于IP、端口等对多种常见病毒进行拦截DMZ端口支持将WAN1口重定义成DMZ端口,实施安全组网
防DoS攻击
支持内外网的SYN Flooding、UDP Flooding、ICMP Flooding、
ARP Flooding攻击等;防端口、ARP扫描等
ARP安全支持ARP静态绑定,ARP-Scan动态扫描,支持免费ARP定时发
送
支持ARP欺骗的自动侦测预警
支持IMP Filter的深度报文过滤
VPN 支持L2TP、PPTP、GRE、IPIP、IPSec等多种VPN协议,并支持嵌套
管理图形界面
支持Web界面管理,提供快速向导
支持基于BIOS的简易web页面,在用户误操作时可应急恢复网管协议支持SNMP V1/V2/V3等
故障诊断支持ICMP报文的检测方式
管理账号支持用户账号权限的分级管理,充分保证网络安全
状态监控支持包括端口、系统、用户状态等多种全面实时的状态显示
三、威尔信TC-2000BC程控电话交换机
结构特点:
〃插卡式模块结构,安装、扩容、更方便;
〃带监听和录音接口、广播音频接口;
〃PC串口连接口,支持话务管理软件;
〃开关电源,电压适应范围在AC80v至AC260v;
〃可外接蓄电池,适应经常停电的场合;
〃多段电脑值班提示语音,实现人性化语音提示;
〃智能语音引导语,无论功能设臵还是查询分机号,均用语音直接提示操作状态;
主要功能:
〃IP自动加发〃外臵音乐
〃征询转接〃代接、代拨
〃三方通话〃外线/分机群组
〃三出局码〃传真自动识别
〃缩位拨号〃二次来电显示
〃离位转移〃秘录和监听
〃遇忙转移〃响铃自报分机号
〃总机强插〃反极计费/延时计费
〃通话限时〃免打扰/日夜值班
〃无应答回铃〃内部FSK来电显示
〃分机密码锁〃总台一键呼叫
〃分机弹性编码〃远端编程和维护
〃内部遇忙回叫〃分机拨打字头限制
〃高保真真人真唱〃大容量话单存储器
〃人工/电脑值班〃多段语音电脑话务员
主要功能介绍:
〃功能话机两线连接(DK有此功能)
采用本公司开发的两线通讯模块(国家专利,专利号:ZL200620061894.6),实现了功能话机采用普通两芯电话线进行双向通讯的突破性改革!
〃功能话机连接数量不受限制,即插即用(DK有此功能)
系统各端口已集成了数字通信模块,各端口可以直接使用普通话机或功能话机而无须做任何改动!
〃支持中英文短信(DK有此功能)
系统可以通过CTI短信平台对功能话机任意发送短信息,通过远程管理平台,还可以对有权管理的其他地方的话机发送信息,实现异地信息传送。
〃多段电脑值班语音提示
至少提供四段电脑值班语音提示信息,最长可提供总共长达50秒的语音信息,实现人性化的语音提示服务,大大提高你的公司形象。
〃智能语音提示
系统采用我公司最新开发的语音芯片,在用户进
行功能设臵或操作各种功能时,均会用语音提示用
户是否操作正确,改变了传统机器采用“嘟”声来
提示各种操作的情况,为用户带来极大方便。
〃语音报号
在查询分机号时,系统会用语音直接播报其端口
号及分机号,在系统前期使用过程中起到非常重要
的作用,大大减少维护人员的工作压力。
〃99组移动帐号:
具有99个“移动帐号”功能,可以给员工一个帐号,然后就可以使用该帐号,在任意分机上拨打电话(当该分机不能拨打外线时,使用帐号却可以正常呼出),然后相关的话费将不记录在该分机上,而是记录在该帐号上。
满足工厂、酒店等无固定通话终端的员工的通话需求,实现计费到人。
〃可共享的99组缩位拨号
系统允许增加99组(每组长度可达24位)缩位拨号,将较长的电话号码绑定在两位数字中,在拨打电话时只需按绑定的两位数即可,方便记忆、减少出错、提高工作效率;
〃通话保留功能:
即使使用普通话机,也能够轻松实现通话保留、取回操
作;
〃外线呼入排队轮响,实现话务量平均分配(ACD功能)
在电话营销的业务过程中,需要对来电进行尽可能地
平均分配到各个坐席上,以实现公平合理,为此,本系统
允许设臵为ACD排队模式,并可配合CTI管理软件,组成
一套性价比非常高的呼叫中心系统;
〃单键呼叫及排队轮响:
支持1-9键的单键分组呼叫功能,同时支持组内排队轮响,实现话务量平均分配;
〃出局字头及一键呼叫总台任意更改:
灵活的设臵方式,满足不同的使用场合,不再为使用习惯感到烦恼;
〃重拨自动适应:
不再为拨“0”出局不能重拨而烦恼了,让你的高效工作从拨打每一个电话开始;
〃自动IP加发:
系统允许针对不同的外线,设臵不同的IP引导号,并且在用户拨打长途电话时,能自动加拨,因此,用户在不知不觉中,已经享受到了IP电话所带来的实惠。
〃分机遇忙回叫:
分机遇忙回叫当呼叫某分机时,若该分忙时或听到忙音时,若使用本功能,可以减少反复试拨分机的情况。
〃在线升级:
解决你的后顾之忧,永远免费为你提供最新最稳定的系统;
〃大容量话单储存:
即使不连接电脑,仍能储存2000张的话单,不必担心员工偷打电话;
〃FSK/DTMF来显:
支持标准的FSK/DTMF来显信号,且内部可以无限次转接;
〃三段电脑话务员:
采用电脑语音提示,提升公司形象(即将升级
为多段100秒语音系统);
〃日夜值班:
下班后,可以将系统更改为语音提示模式,避
免来电无人接听而错失生意机会的情况,也提升了公司形象;
〃完全弹性编码:
分机号码可以在2至4位间任意设臵,方便记忆和管理;
〃总机强插:
管理者可以随时进行电话监督和实时指导,提升员工的谈判能力;
〃多出局码:
方便同时使用几个运营商的场合,做到话费最经济;
〃免打扰:
避免在休息或会议时候被来电干扰;
〃遇忙转移:
在自己通话中若有来电,则自动转移到其他分机,以避免错失生意机会;
〃无条件转移:
下班后,也可以将来电转移至值班分机,避免错失重要电话的情况;
〃离位转移:
避免员工临时离开坐位而无法接听来电的情况,不错过任何一个来电;
〃中继分组:
可以设定专线,以保证管理者不会因为外线被全部占用而无法呼出的情况;
〃中继群组:
外线可以进行分部门管理,以做到费用独立核算;
〃分机密码管理:
分机可以通过个人密码进行锁控,以避免越权使用的情况;
〃呼出限时:
让员工养成长话短说的习惯,以节省通话费用;
〃多呼出等级控制:
避免员工越权使用电话,造成高昂的话费;
〃特许拨号:
指定某类型员工只能拨打某些电话,以节省话费和方便管理;
〃高保真真人真唱:
优美的等待音乐无形之中提升了你的公司形象和品味;
〃征询转接、三方通话:
无限次的转接,让你的沟通无限自由;
〃代接电话、代拨电话:
不在为接听电话而奔走穿梭,随时随地
接听电话;
〃秘书过滤:
保证了管理者不被普通电话打扰,还管
理者一个优静的工作环境;
〃远端编程功能
为方便客户对系统的维护工作,本系统提供了多种的远程管理模式,不但可以采用电话线直接对远程的用户系统进行编程,还可以通过互联网等方式,对系统进行远程维护,从而使技术支持、产品维护变的简单方便。
四、中控102 人脸识别考勤机
iFace102:
处理器:Multi-Bio 600
硬件平台:ZEM600多媒体开发平台
摄像头:高分辨率红外和彩色双摄像头
显示屏:3寸彩屏
面部容量:200张指纹容量:3200枚
记录容量:100000条
通讯方式:TCP/IP,USB-HOST
T9输入法:支持
编码模式:支持9位码
考勤功能:外接定时响铃、夏令时、记录查询、工作代码、短消息
其它可选功能:多种验证方式
电源:12V 1.5A
o200张脸,无需分组,10000张卡/3200枚指纹
o支持面部、卡、指纹、卡+面部、指纹+面部等比对
o高分辨率红外和彩色双摄像头功能
o符合人体工程学外观设计
o红外光学系统,对环境适应能力强,夜间仍可识别
o选配后备电池,外部电源断电情况下仍可工作4-5小时
o标配TCP/IP通讯方式,支持跨网段跨网关连接
o支持T9输入法和9位码
o webserver管理模式与PC软件管理模式相结合,更灵活
o可外接定时响铃
o ZKFinger10.0指纹面部混合识别算法
o胡须、眼镜、刘海等覆盖物,自然表情、夸张表情均可比对。