阿姆瑞特智能DNS技术白皮书
阿姆瑞特AQ2000万兆流控设备技术及配套要求
![阿姆瑞特AQ2000万兆流控设备技术及配套要求](https://img.taocdn.com/s3/m/290b00752b160b4e767fcf88.png)
阿姆瑞特AQ2000万兆流控设备技术及配套要求1. 技术部分要求1.1.技术建议书应至少包括:卖方应提供设备详细技术书一份(包括提供设备的功能、设备实际配置和扩展能力说明)。
卖方应提供技术建议方案;提供设备的概述,标准的满足情况;1.2.工程技术规范书和点对点应答。
在技术规范书点对点应答中,首先对实现或满足程度明确作出“满足”、“不满足”、“部分满足”等应答,然后作出具体、详细的说明。
需要参见其他技术文件的必须明确指出的参见内容在文件中的位置。
对于不满足、部分满足或条款要求做详细说明的,厂家必须做详细说明。
1.3.设备整体接口和升级要求。
整套产品应包括:流量整形设备主机壹台,主机上含4个千兆电接口,4个万兆光接口,并有扩展网络接口的插槽。
配套有四个万兆多模光纤模块,内置无源旁路装置或者外置旁路设备。
整套产品的软硬件免费维护保修期要求至少三年,三年内免费升级协议库。
2. 设备总体技术要求2.1.设备的设计寿命应大于10年;2.2.卖方提供的室内设备应支持19英寸机架的安装。
2.3.设备部件应采用可插拔方式,故障部件或单元的替换、检查和修理应能够容易进行;2.4 设备应提供220V供电及多风扇的散热设计。
3. 设备功能及技术管理指标4. 设备的环境要求流控设备应在以下环境中正常工作工作温度:(-10~+60)℃存储温度:(-20~+60)℃工作湿度:(10~90)%(室温)5. 设备供电5.1.功耗说明卖方应说明所提供各种设备所需电源种类及功耗5.2.正常工作电压DC:-48V +20%/-15%AC:电压范围:176~264V,50~60Hz5.3.过压、过流保护设备应安装过压、过流保护器。
6. 技术服务6.1.卖方对其提供的设备提供不少于3年的保修。
保修期从工程终验之后开始计算。
从设备安装到保修期结束,由于卖方材料、设备所引起的故障,卖方应迅速修复或更换,由此发生的全部费用由卖方负责。
6.2.在保修期间,卖方应提供7×24小时服务。
ALU 产品手册
![ALU 产品手册](https://img.taocdn.com/s3/m/b178f3c649649b6649d74716.png)
上海贝尔行业产品手册公司介绍阿尔卡特朗讯是全球领先的通信解决方案供应商,专注于IP网络、超宽带接入和云技术,致力于为全球的运营商、企业和政府机构提供更加灵活、快速、可靠的通信网络。
阿尔卡特朗讯旗下的贝尔实验室是全球最具活力的前沿技术研究机构之一,贡献了一大批奠定现代信息通信基础的创新发明。
贝尔实验室共获得8项诺贝尔奖,拥有14位诺贝尔奖获得者。
最近,阿尔卡特朗讯凭借一系列技术创新,获得国际机构的高度认可。
上海贝尔股份有限公司成立于1984年,是国务院国有资产监督管理委员会的直属企业,也是中国第一家外商投资股份制公司,拥有强大的本土实力和广泛的全球资源。
上海贝尔为运营商、企业和行业客户提供先进的信息通信解决方案和高质量的服务,其产品覆盖有线和无线方案、IP网络、光网络、光接入、云计算、网络核心及应用、网络管理及服务等诸多领域。
上海贝尔拥有贝尔实验室中国研究中心和数个重要的全球研发中心,可全面进入阿尔卡特朗讯全球技术库,开发服务于中国和阿尔卡特朗讯全球客户的独创技术,并且在多项新技术开发中居于主导地位。
上海贝尔拥有技术先进、制造能力达到世界一流水平的生产制造平台,公司销售服务网络遍及全国和海外50多个国家。
今天,上海贝尔已成为集世界一流的生产制造基地,全球重要的研发中心、采购和物流中心、信息服务中心以及上海贝尔大学于一体的阿尔卡特朗讯在全球的旗舰。
目录总体描述 (4)行业解决方案 (5)全业务传送网解决方案 (5)城域网解决方案 (8)骨干网解决方案 (9)数据中心网络解决方案 (10)数据中心互联/出口解决方案 (11)电力数据调度网与综合数据网解决方案 (12)专业DNS_DHCP_IPAM系统解决方案 (13)无源局域网解决方案(POL) (15)端到端L TE解决方案 (17)IMS/NGN解决方案 (19)产品系列 (21)光传送 (21)OTN/WDM 产品-1830 PSS系列产品 (21)PTN-1850 TSS系列产品 (23)MSTP系列产品 (24)微波传输 (25)中短距分组微波-9500 MPR系列产品 (25)长距微波-9600 LSY系列产品 (26)数据承载 (27)骨干/核心路由平台-7950 XRS (27)城域业务路由-7750 SR/7705 SAR (28)MES系列交换机 (30)软件定义网络– Nuage SDN (32)VitalQIP:面向IPv4、IPv6的下一代IP地址管理解决方案 (33)超宽带接入 (34)PON OL T局端设备-7360 ISAM FX (34)丰富的光终端(ONU)系列 (34)LTE无线产品 (37)业务核心网 (38)IMS产品 (38)NGN产品 (38)总体描述通信网的未来将会何去何从?企业期望应对动态的市场和客户需求,实施新的业务策略并开拓新的市场机会,今天的网络已经无法应对日益增长的海量数据,我们需要一个灵活敏捷、伸缩自如的人性化网络,基于IP的网络演进势在必行,而这一切必须以网络为基石。
RG-DDI网络核心服务设备产品白皮书
![RG-DDI网络核心服务设备产品白皮书](https://img.taocdn.com/s3/m/e478fec40b4e767f5bcfce0d.png)
RG-DDI网络核心服务设备产品白皮书目录1产品图片 (3)2产品概述 (4)3产品特性 (4)4技术参数 (5)5典型应用 (5)1产品图片RG-DDI2000/3000RG-DDI10002产品概述RG-DDI(DNS、DHCP、IP管理)网络核心服务设备,是一款融合真正的智能DNS、高性能DHCP服务器、可视自动化IP地址管理的三合一产品,提供统一图形化管理界面,丰富的报表,供运维决策分析。
3产品特性真正的智能DNS,打造极速出口体验,解决跨运营商难题●与锐捷网络RG-SAM认证计费管理平台联动可获取用户属性,根据用户运营商属性来发送DNS请求到相应出口线路,实现电信套餐用户访问电信服务器,联通套餐用户访问联通服务器●与出口网关(RG-EG系列网关、RG-RSR77系列路由器以及其他品牌出口设备)联动,根据各条线路的带宽比或负载率信息自动分配DNS请求,均衡各条线路之间的流量●支持查看TOP N URL资源,记录URL资源与线路组对应关系,将对应的URL流量在线路组内均衡分配,让负载均衡的效果更好●支持URL分类,以通配符方式匹配域名来对DNS请求进行选路,比如教育网DNS请求只发往CERNET DNS服务器●入站智能DNS解析,根据用户运营商属性返回相应的服务器运营商公网IPDHCP+准入认证,内网终端接入管理安全又简单●DDI DHCP+功能实现交换机上对内网终端IP和MAC的自动绑定,无需人工手动配置,大大减轻维护工作量●无客户端认证,不需要终端安装浏览器和客户端,自动绑定MAC、IP、主机名,实现所有类型移动终端的自动化认证管理●迁移部署简单工作量小,DDI自动扫描在网终端IP/MAC绑定情况,然后实现批量绑定,用户终端只需要改成DHCP方式获取IP即可●DHCP指纹技术,可以识别终端类型,防止非法无线路由器接入,终端类型信息统计高性能DHCP,IP地址秒GET●最大提供3K/S的IP分配性能,1万终端同时获取IP只需5秒钟●双机热备,状态信息实时同步,保障DHCP服务的可靠性IP地址可视化、自动化管理,让运维工作准确又高效●自动实现IP+MAC+端口+主机名绑定,3步轻松完成部署●一键授权新用户,新终端入网安全又快捷●实时监控DHCP地址池使用率●可视化呈现终端IP状态,方便故障定位,IP地址维护●可以基于IP,MAC和接入设备进行记录查询4技术参数5典型应用RG-DDI应用场景包括:一,出口有多条运营商线路,并且有对外发布网站服务的企事业单位。
阿姆瑞特防火墙技术白皮书
![阿姆瑞特防火墙技术白皮书](https://img.taocdn.com/s3/m/2bcd87641ed9ad51f01df2fb.png)
阿姆瑞特F系列防火墙技术白皮书 阿姆瑞特(亚洲)网络有限公司目 录前言 (3)第一章阿姆瑞特防火墙产品线 (4)第二章阿姆瑞特防火墙组成 (9)2.1 阿姆瑞特防火墙(硬件) (9)2.2 防火墙内核 (9)2.3 防火墙管理器 (10)2.4 Amaranten防火墙日志服务器 (11)第三章防火墙的功能 (12)3.1数据包状态检测过滤 (12)3.2强大的防御功能 (12)3.3虚拟路由器 (13)3.4支持DHCP客户端 (14)3.5支持DHCP Relay (14)3.6支持DHCP Server (14)3.7支持ADSL接入 (14)3.8基于策略的路由(PBR) (15)3.9 多链路备份 (15)3.10支持H.323协议 (15)3.11支持SIP协议 (15)3.12内容过滤 (15)3.13支持OSPF (16)3.14策略时间表 (16)3.15支持VLAN (16)3.16提供CoS/QoS(服务级别/服务质量)服务 (17)3.17 IP地址和MAC地址绑定 (18)3.18支持双机热备 (18)3.19 支持接口备份 (18)3.20 支持与防病毒网关联动 (19)3.21 防火墙和IDS联动 (19)3.22 支持Radius认证 (19)3.23本地用户数据库 (19)3.24 NAT地址转换 (19)3.25 反向地址映射 (20)3.26 支持负载均衡 (20)3.27支持组播 (20)3.28每秒新建连接数限制 (20)3.29文件类型过滤 (21)3.30反垃圾邮件功能 (21)3.31灵活的IPS与IDS统一 (21)3.32应用控制 (21)3.33动态IPS/IDS/应用控制配置界面 (22)3.34动态网页内容过滤 (22)3.35网关反病毒 (22)3.36 多重DMZ区保护 (23)3.37 VPN功能 (23)3.38丰富的日志审计 (23)3.39 GRE隧道封装 (24)3.40 PPTP和L2TP客户端和服务器 (24)3.41 灵活的IPSec (24)3.42 多种接入模式 (24)3.43 安全的远程升级 (25)3.44 独特的防火墙状态监测 (25)第四章防火墙的管理 (26)4.1分级管理 (26)4.2基于对象名称过滤 (26)4.3组策略管理 (26)4.4预定义服务 (27)4.5便捷的策略模板 (27)4.6集中远程管理 (27)4.7专业级防火墙管理 (28)4.8支持SNMP协议 (28)4.9 远程Console控制 (28)4.10 NTP时钟同步 (29)第五章 防火墙性能 (30)第六章防火墙应用范例 (32)6.1 在XXXXX电信网中的“高可靠性”功能特点: (32)6.2 在XXX企业网中的“混合接入” 功能特点: (32)6.3 在XXX石化网中的“ 支持VLAN”功能特点: (33)6.4 在XXX银行证券网中的“多DMZ区保护”的功能特点: (34)6.5 在XXX电力网中“内网安全分段”的功能特点 (35)6.6 在XXXX宽带网上的“动态IP分配”的功能特点: (35)6.7 在xxxx大学“多出口”的应用 (36)6.8 VPN的点对点接入的应用 (36)6.9星型拓扑的VPN接入的应用 (39)6.10动态IP地址接入应用 (40)6.11 NAT穿越的接入应用 (40)6.12 XXXX网站“端口映射”应用 (41)6.13 在无线网络的“带宽保证”的应用 (42)前言Internet的发展给政府机构、银行、证券、企事业单位带来了革命性的改革和变化。
阿姆瑞特 QoS 用户手册说明书
![阿姆瑞特 QoS 用户手册说明书](https://img.taocdn.com/s3/m/0ab51b0b777f5acfa1c7aa00b52acfc789eb9fb9.png)
阿姆瑞特流量分析整形产品用户手册北京阿姆瑞特软件有限公司2018年11月版目录第一部分:前言 (4)声明 (4)产品应用差异说明 (4)意见反馈 (4)第二部分:网络规划 (5)产品亮点与应用 (5)产品规格 (6)第三部分:网络部署 (7)网桥接入 (7)基本配置 (7)流量控制配置 (10)连接数控制配置 (16)http管控配置 (18)网关接入 (20)基本配置 (21)接口设置 (23)策略路由设置 (25)负载均衡设置 (27)端口映射设置 (29)DNS管控配置 (30)DHCP配置 (33)PPPOE认证配置 (34)Web认证配置 (45)应用分流配置 (48)PPPOE代拨网关 (51)研发背景及应用场景 (51)正确理解PPPOE代拨 (51)PPPOE代拨的基本配置: (52)代拨路由策略 (52)代拨DNS重定向策略 (53)游戏快线 (53)基本配置 (54)旁路接入 (54)基本配置 (54)第四部分:应用商店 (56)DDNS服务 (57)共享检测 (58)第五部分:设备维护 (59)维护基本原则 (59)如何获取技术支持 (60)接口维护 (61)安全维护 (63)配置备份 (65)第一部分:前言声明版权:本文的内容是阿姆瑞特流量分析整形产品用户手册。
文中的资料、说明等相关内容归北京阿姆瑞特软件有限公司所有。
本文中的任何部分未经北京阿姆瑞特软件有限公司(以下简称“阿姆瑞特”)许可,不得转印、影印或复印、发行。
修订:北京阿姆瑞特软件有限公司保留不预先通知客户而修改本文档所含内容的权利。
责任:北京阿姆瑞特软件有限公司对于您的使用或不能使用本产品而发生的任何损害不负任何赔偿责任,包括但不限于直接的、间接的、附加的个人损害或商业损失或任何其它损失。
产品应用差异说明本文挡的开发过程是基于阿姆瑞特QoS AmFlow 10.00.00。
本文档描述的部分内容可能跟您购买的设备有差异,其原因可能是您购买的设备版本低于或者高于阿姆瑞特QoS AmFlow 10.00.00。
阿姆瑞特智能DNS技术白皮书
![阿姆瑞特智能DNS技术白皮书](https://img.taocdn.com/s3/m/c2bd8bcabb4cf7ec4afed099.png)
阿姆瑞特智能DNS管理系统技术白皮书阿姆瑞特(亚洲)网络有限公司目录序言 (3)一、产品介绍 (4)1.1.产品概况 (4)1.2.安全特性 (4)1.3.稳定特性 (5)1.4.易用特性 (5)1.5.可扩展性 (5)1.6.高可用性 (5)二、功能介绍 (6)2.1.智能解析功能 (6)2.2.广域负载均衡功能 (6)2.3.双机热备、负载均衡功能* (6)2.4.域名管理功能 (7)2.5.三级用户管理功能 (7)2.6.域名查询统计 (7)2.7.记录迁移 (7)2.8.批量设置域名转发 (7)2.9.批量设置域名转发 (8)2.10.解析结果排序 (8)2.11.网关检测 (8)2.12.防火墙功能 (8)2.13.策略路由功能 (8)2.14.操作日志 (8)2.15.状态监控功能 (9)2.16.系统管理与维护 (9)2.17.在线升级功能 (9)2.18.SSH远程终端功能 (9)2.19.线路IP库同步功能 (9)2.20.二次开发接口模块* (10)2.21.应急灾备解决方案* (10)2.22.DHCP功能* (10)2.23.链路聚合功能* (10)2.24.应用服务器健康监测 (10)三、移动规范1.0 (11)3.1.基本功能要求 (11)3.2.扩展功能测试 (11)3.3.安全测试 (12)3.4.性能测试 (12)四、技术架构 (13)4.1.系统架构 (13)4.2.部署结构 (13)4.2.1.主从部署结构 (14)4.2.2.多层次部署结构 (14)五、公司简介 (15)序言随着互联网飞速发展,互联网信息迅速膨胀。
大大小小的商业网站、个人网站,也有如雨后春笋迅速涌现。
截至2011年底,全球活跃网站数量已经达6.44亿个(Pingdom统计数据)。
网站数量的增加,带来的是域名的飞速增加。
加之互联网日益普及,上网用户数也在迅速增长。
仅仅中国,上网用户数已经达到5.64亿(CNNIC第31次报告,2013年1月)。
IMSA_技术白皮书
![IMSA_技术白皮书](https://img.taocdn.com/s3/m/4566d963f7ec4afe04a1dfd7.png)
XX科技邮件安全网关IMSA5000技术白皮书XX科技(中国)有限公司文档信息版权声明本文件所有内容受版权保护并且归XX科技(中国)有限公司所有。
未经XX 科技(中国)有限公司公司明确书面许可,不得以任何形式复制、传播本文件(全部或部分)。
XX科技及Trend Micro是XX科技(中国)有限公司公司的注册商标,本文中涉及到的其它产品名称和品牌为其相关公司或组织的商标或注册商标。
XX科技(中国)有限公司公司不对本文件的内容、使用,或本文件中说明的产品负担任何责任或保证,特别对有关商业机能和适用任何特殊目的的隐含性保证不负担任何责任。
另外,XX科技(中国)有限公司公司保留修改本文件和本文件中所描述产品的权力。
如有修改,恕不另行通知。
信息更新本产品最新版本信息、升级信息以及相关技术文档将在XX科技(中国)有限公司公司 网站上及时推出,敬请留意。
支持信息如果希望得到关于XX科技(中国)有限公司公司产品的报价、产品信息以及技术支持,请查阅公司网站: 。
目录1技术特点 (5)1.1 业界领先的云安全技术 (5)1.2 优化的贝叶斯过滤器技术 (6)1.3 优化的RBL+检测技术 (6)1.4 智慧性扫描陷阱病毒检测技术 (7)1.5 空中抓毒专利技术 (7)1.6 Adversarial OCR专利技术 (8)1.7 基于信誉的等级评分技术 (8)1.8 自定义IP Profiler技术 (9)2产品功能 (9)2.1 病毒安全防护 (9)2.2 间谍软件扫描 (10)2.3 反钓鱼程序 (10)2.4 邮件信誉(ERT) (10)2.5 智慧型垃圾邮件扫描 (11)2.6 内容安全管理 (11)2.7 邮件完整性分析技术 (12)2.8 内容过滤 (12)2.9 黑名单和优先名单支持 (13)2.10 DCC检测 (13)2.11 内容还原 (13)2.12 DNS MX 查询 (13)2.13 反向DNS查找 (13)3管理模式 (14)4产品部署 (14)1技术特点XX科技IMSA是一款全方位的企业级邮件内容安全管理设备,具有功能完备、性能优异、部署简捷、维护便利、稳定可靠等特点,融合了XX科技云安全技术、空中抓毒专利技术、智能垃圾邮件甄别过滤引擎等多项业界领先的邮件安全处理技术,为企业级用户提供全面、智能、高效的邮件安全管理防护,协助企业用户阻止各种通过邮件而传送的病毒、垃圾邮件、间谍软件、钓鱼程序等复杂的混合式恶意攻击;IMSA内置自身安全保护技术和硬件全方位冗余。
阿姆瑞特详细中文说明书
![阿姆瑞特详细中文说明书](https://img.taocdn.com/s3/m/4677108cd4d8d15abe234e87.png)
防火墙的初始化设置
• 使用Console对防火墙进行初始化连接 • 可以完成如下工作:
– 做初始化配置 – 恢复出厂设置 – 恢复默认管理密钥 – 一些其他基本设置
第一步 连接防火墙
终端或带串口的能够模拟终端 (多数Windows)安装中包含 的超级终端软件)的个人计算机。 终端应配置:9600波特,无奇 偶校验,8比特和一个停止位 RS-232电缆的连接防火墙 Console口和计算机串口
定义路由
• 增加默认路由 • 阿姆瑞特防火墙,在增加路由的时候,需要指明接口。在本例中,if2做为 外口,那么增加路由的时候,接口需要选择if2。也就是告诉防火墙,可以 通过if2接口到达all-nets(0.0.0.0/0)
定义路由
• 最终路由表如下:
目标地址 R
if2
FW
if1
防火墙查询路由表
• 局部对象中,可以定义需要 用到的一些参数。 • 在本例中,只需要在主机和 网络中做相关的定义就可以 了。 • 主机和网络中默认包括了接 口地址以及接口路由的定义, 而不存在的地址信息,则需 要在主机和网络中新建对象。
定义主机和网络
• 修改接口相关参数 • 每个接口有三个相 关参数需要修改
– – – – ip 接口的ip地址 br 接口的广播地址 net 接口的网段 根据拓扑中提供的 IP/Mask,可以计 算出上述三个参数
– 管理软件安装过程
第一步 安装管理器
• 将管理器安装光盘放入光驱,管理软件自动运行。 如果没有自动运行,则手动运行光盘根目录下的 Launch.exe文件 • 出现如下画面:
• 选择第一项:阿姆瑞特防火墙管理器 • 按照屏幕提示,安装防火墙管理器
第二步 运行管理器
阿姆瑞特防火墙功能详解及配置
![阿姆瑞特防火墙功能详解及配置](https://img.taocdn.com/s3/m/fc6b490614791711cc79178f.png)
❖ 最大带宽限制 ❖ 带宽保证 ❖ 传输优先控制 ❖ 动态流量均衡 ❖ 传输平衡控制
带宽管理
Usr1Usr2Usr3Usr4Usr5
Usr1Usr2Usr3Usr4Usr5
带宽控制
❖ 可以对用户IP地址、服务等通过防火墙的带宽进行限制,例如:限制 某个用户对外访问最大带宽,或者访问某种服务的最大带宽。
SYN-SENT CLOSE-WAIT
LAST-ACK
Illegal Addresses Checksum Control TTL Control Layer Size Consistency IP Option Sizes IP Source Route IP Timestamp IP Bad Options IP Reserved flag TCP Blind Spoofing Protection TCP Header Option Sizes TCP MSS Control TCP Window Scale TCP Selective ACK TCP Timestamp TCP Alternate Checksum TCP Connection Count TCP Bad Options TCP Flag combinations TCP Reserved Field TCP NULL Packets ICMP Response Control ARP Spoofing Protection Strict Interface Matching Connection Timeout Control Payload Size Control Reassembly Timing Control Illegal Fragments Duplicate Fragments Fragmented ICMP
LAAM5.0 white paper
![LAAM5.0 white paper](https://img.taocdn.com/s3/m/df26c54a33687e21af45a973.png)
LEGATO AAM 白皮书内容LEGATO AAM介绍------------------------------------------------------------------------------1 自动管理使您的IT组织拥有更佳的工作性能------------------------------------------------1特性和优点--------------------------------------------------------------------------------------2远程管理和安装-----------------------------------------------------------------------------1 Replistor的操作------------------------------------------------------------------------------2 Replistor的同步------------------------------------------------------------------------------2 Replistor的复制------------------------------------------------------------------------------2 传送数据--------------------------------------------------------------------------------------3 在目标系统上更新数据--------------------------------------------------------------------3 远程安装和管理性能-----------------------------------------------------------------------4 确保服务器的可用性-----------------------------------------------------------------------4 Replistor的环境-----------------------------------------------------------------------------5 跨Winsows NT/2000域复制数据-----------------------------------------------------5 镜像苹果机(MAC)可访问的卷-------------------------------------------------------6 用共享磁盘配置Replistor-----------------------------------------------------------------6 支持Microsoft Clustering 群集解决方案----------------------------------------------6LEGATO AAM—自动化管理增强业务有效性从分支机构到数据中心,LEGATO AAM自动保护您数据和应用的有效性,LAAM通过监控应用的性能和健康状况、资源预警以及服务的预警和重启、自动进程控制和数据管理来实现这个特性。
AQ2000技术白皮书
![AQ2000技术白皮书](https://img.taocdn.com/s3/m/c18eaecd0c22590102029d99.png)
AQ2000技术白皮书阿姆瑞特(亚洲)网络有限公司目录第一章前言 (1)第二章阿姆瑞特AQ2000简介 (2)第三章产品技术特点 (4)3.1 最佳的QOS产品性能 (4)3.2 高可靠性的设计理念 (4)3.3 完美的P2P控制 (4)3.4 高效的网络流量实时监控 (5)3.5 强大的流量整形功能 (6)3.6 完善的统计报表功能 (7)3.7 安全防护功能 (9)3.8便捷的管理模式 (9)第四章AQ2000的典型应用 (11)4.1 AQ2000在某集团视频会议系统的应用 (11)4.2 AQ2000在某高校的应用 (13)第一章前言随着局域网、广域网及互联网之间界限的消除,各种企业网络亦逐步转变。
随之而产生的“企联网”为信息科技部门带来更多新的挑战,因为他们需要确保重要商业应用无论在任何时候都能发挥卓越效能,在网络上畅通无阻,然而由于种种原因,特别是用户网络带宽的不合理应用和无限制应用使得用户的愿望并不能完美的实现,目前用户所面临的主要问题有:1、用户总是觉得自己的带宽不够用网络出口带宽年年升级,但仍然不能满足用户日益增长的需求,很多企业用户和运营商长期面临带宽的烦恼:申请充足的带宽投入太多,带宽少了又不够用。
造成用户带宽拥塞的原因很多,出口带宽永远低于桌面带宽是最根本的原因,其次,网络应用的迅猛发展是导致带宽不够用的主要原因,尤其是最近几年出现的P2P软件和网络病毒,极大的消耗了有限的网络资源。
因此,解决带宽拥塞的关键问题是如何能够将带宽合理的分配到每个桌面用户,当网络资源紧张的时候限制那些使用量大的用户,保障那些使用量小的用户,反之,当网络资源有较大空闲时则取消这些限制,让每个用户都能进行高速下载,有效利用租用的线路。
2、对于关键应用,带宽无法得到保障企业目前网络的现状是:文件下载、浏览网页、邮件收发和视频通讯都采用相同的带宽处理策略,对于企业的关键业务如:OA,MIS,ERP,CRM等和网络中的一般应用(例如:P2P应用、网络电视等)去争抢带宽,导致业务应用访问速度满,很多网络资源实际上没有得到有效的利用。
产品技术白皮书_智能DNS技术(V1.0)
![产品技术白皮书_智能DNS技术(V1.0)](https://img.taocdn.com/s3/m/9112cd97daef5ef7ba0d3ce0.png)
智能DNS技术白皮书摘要本文介绍了智能DNS的原理和应用,以及锐捷智能DNS的技术特点。
关键词NAT①DNS-alg②RPL③目录摘要 (1)关键词 (1)1 缩略语 (2)2 概述 (2)3 技术介绍 (2)3.1 智能DNS的工作原理 (2)3.2 智能DNS应用 (3)4 锐捷智能DNS技术特点 (4)4.1 出口应用遇到的问题 (4)4.2 锐捷智能DNS工作原理 (4)4.3 锐捷智能DNS特点 (6)5 结束语 (7)6 附录 (7)6.1 附录A (7)1 缩略语智能DNS 智能DNS解析最基本的功能是可以智能的判断访问您网站的用户,然后根据不同的访问者把您的域名分别解析成不同的IP地址。
2 概述随着原中国电信集团按南北地域分家,新的中国电信和网通集团随即成立,互联网的骨干网也被一分为二了,北有网通、南有电信。
从此,细心的网民会发现,电信,网通两个网络的用户相互访问时速度极慢,有时候还有访问不到的情况。
同时由于种种原因我国教育网用户访问电信或网通的速度也很慢。
这种现象严重的影响了网站的访问量和访问感受,一些商业性网站的更是深受其害。
产生这种现象的原因这里就不作讨论了,相信大家都心里都知道是怎么回事。
虽说信产部早已在规划南北互通计划,但在今后相当长的一段时期内,国内各ISP互连的问题还会长期存在。
智能DNS智能解析很好的解决了上面所述的问题。
DNS智能解析最基本的功能是可以智能的判断访问您网站的用户,然后根据不同的访问者把您的域名分别解析成不同的IP地址。
如访问者是网通用户,DNS 智能解析服务器会把您的域名对应的网通IP地址解析给这个访问者。
如果用户是电信用户,DNS智能解析服务器会把您域名对应的电信IP地址解析给这个访问者。
现在我们的智能DNS不仅支持网通,电信的智能解析还支持教育网和国外主机解析。
即实现了电信,网通,教育网和国外四网智能解析。
3 技术介绍在基于TCP/IP协议的网络中,为了保证不直接物理连接的设备之间的通信,必须指定路由。
阿姆瑞特防火墙应用&配置
![阿姆瑞特防火墙应用&配置](https://img.taocdn.com/s3/m/b0b01189d0d233d4b14e6923.png)
内网网络使用私有地址 出差用户要访问公司内部 共享资源
202.106.100.4 192.168.1.1 202.106.100.5
internet
当地ISP 当地
VPN 服务器
要求: 要求:
内部用户通过防火墙做 NAT上Internet 保护VPN服务器的安全 出差用户要访问公司内部 共享资源
动态DNS Client
典型应用----“多DMZ区保护” 多 区保护” 典型应用 区保护
internet
WWW 服务器
DNS 服务器
Mai l服务器 服务器
缺点:安全性不高 缺点 安全性不高 多台服务器共享百兆带宽
普通3接口防火墙 普通 接口防火墙
问 题:
ARP刷新 刷新
解 决:
把服务器的地址配置在防火墙 接口上,主动对外PING 接口上,主动对外
中海壳牌公司内网安全分段
网络特点: 网络特点:
内部网络有攻击行为 用户不愿增加三层交换 internet
解决方案: 解决方案:
用F300防火墙作不同部门的分 段,并制定访问控制策略。
DHCP应用 应用
DHCP应用特点: 应用特点: 应用特点
保护DHCP Server Clients通过防火墙动态获得IP 防火墙端口也可动态获得IP
Amaranten Firewall DHCP Server
Internet
防火墙配置要求: 防火墙配置要求:
开启DHCP Relay功能 在连接DHCP Server的端口开启 DHCP Client功能 控制内部用户对DHCP Server的 访问端口
防火墙可以双机热备 切换时间必须短
移动dns解决方案
![移动dns解决方案](https://img.taocdn.com/s3/m/e79fa57b8bd63186bdebbc1c.png)
移动DNS解决方案目录一、移动IDC机房需求分析31.移动IDC简介32.域名注册与DNS托管33.移动DNS部署需求44.Cache服务器需求41)本地Cache Server42)DNS智能解析5二、I SP级别DNS部署方式 (5)1.DNS简介52.ISP传统DNS部署方案及问题5传统运营商DNS部署方案 (5)传统方案存在的问题 (6)三、阿姆瑞特智能DNS解决方案 (9)1.阿姆瑞特公司简介92.阿姆瑞特智能DNS简介103.阿姆瑞特DNS移动IDC解决方案111)方案介绍122)解决了什么问题124.阿姆瑞特智能dns部分成功案例13四、阿姆瑞特科技售后服务承诺函 (15)1.热线电话和传真服务 (15)2.电子邮件和网站技术支持 (15)3. 三年服务软件产品的更新及维护 (16)4. 三年服务期内硬件产品的更新及维护 (16)5.产品的售后服务体系 (16)6.售后服务计划 (17)保修期内售后服务承诺 (17)保修期外售后服务承诺 (18)一、移动IDC机房需求分析1.移动IDC简介传统IDC(Internet Data Center),即互联网数据中心,是专门承接IT资源外包以及专业网络服务的数据中心。
IDC为各类用户提供一个安全、可靠、高速、可扩展的电信服务场所,借助丰富的网络&IT资源向企业、网站出租带宽和机位资源,并提供有品质保证的服务。
它提供的业务主要有主机托管、虚拟主机、增值服务和企业应用等。
移动互联网数据中心是中国移动通信集团公司所属的,依照国际一流标准设计建设的专业互联网数据中心。
移动IDC是依托移动一流的电信级数据网络环境建立起来的具备大规模服务器托管能力的数据中心,其高度自动化管理系统和高度可扩充设施系统能够为不同用户提供可靠、快速、全面的托管服务;为上千台服务器提供高品质的网络资源和专业化服务。
作为国内数据业务的主要运营商之一,移动IDC将运用自身专业化管理、全新的服务理念,以及技术、市场和资源优势,与企业一起探索电子商务创新的经营模式、务实的管理机制,提供开展电子商务所需的技术服务,推动企业核心价值的稳定增长。
智能DNS白皮书
![智能DNS白皮书](https://img.taocdn.com/s3/m/ca5ddcfb910ef12d2af9e7e0.png)
智能DNS技术白皮书(Inbound链路负载均衡)概述当前中国运营商总的格局为南电信,北联通(原网通),这样的结果是电信和联通的用户互访速度会很慢,有时还有访问不到的情况,严重影响了普通网民访问网站的体验;对于一些运营商业网站的企业,低效的访问速度会降低用户体验,使业务流失,直接影响到企业的经济效益。
虽然信产部已有规划改进南北互通的问题,但在以后相当长的一段时间内,国内各ISP互联的问题还会长期存在。
智能DNS技术的出现可以很好的解决这类问题。
工作原理简单的说,智能DNS可以智能的判断访问网站的用户来源,根据不同的用户来源将域名解析为不同的IP,如电信用户访问网站时将域名解析为电信的IP 58.58.3.XX,网通用户访问网站时将域名解析为网通的IP 221.221.148.XX。
下面就针对内网有DNS服务器和内网无DNS服务器的两种典型应用附上拓扑图,并对基本流程加以描述。
典型应用一. 内网有DNS服务器内网有DNS服务器如上图,外网用户需要访问域名是的网站, 对应的Web Server处在内网,由内网的DNS服务器提供DNS解析服务。
外网用户配置的DNS为联通DNS,只有域名解析到的IP为221.221.148.xx时,外网用户才能够得到高效的访问体验。
DNS解析流程:第一步:外网用户向DNS Server 202.106.0.20发起一个域名为 的DNS 解析请求,公网DNS Server查找自己的NS记录发现 应该由58.58.3.xx这台DNS Server去解析,所以采用递归的查询方法去查询此域名对应的IP地址;第二步:DNS的查询报文到达PatrolFlow后,由于PatrolFlow上做了58.58.3.xx到192.168.10.200基于UDP的53号端口的映射,所以PatrolFlow会将DNS的查询报文转发给内网的DNS Server 192.168.10.200解析;第三步:内网DNS Server收到解析报文后查找A记录发现 这个域名对应的IP为192.168.10.100,故封装域名对应的IP为192.168.10.100的DNS 应答报文回给PatrolFlow;第四步:PatrolFlow 在收到内网DNS Server 的应答报文时会查看其目的IP(这里就是智能DNS的精髓所在)为联通的地址,将内网web Server对外映射的联通地址58.58.3.xx返回给DNS请求者,从而实现了智能DNS的解析。
Amaranten网络安全解决方案
![Amaranten网络安全解决方案](https://img.taocdn.com/s3/m/dd87302f453610661ed9f4a2.png)
阿姆瑞特 产品介绍
产品简介---SMEXpress系列 产品简介 系列
Amaranten F50-NP F5055 Mbps吞吐量 吞吐量 50,000个并发连接数 个并发连接数 20 Mbps VPN吞吐量 吞吐量 50个VPN隧道数 个 隧道数 4+6个10/100M电口 个 电口 硬件平台: 硬件平台:NP
• 阿姆瑞特(亚洲)网络有限公司是专业从事网络安全 产品研发和服务的跨国IT企业,属于阿姆瑞特(国际) 集团在亚洲的分支机构。阿姆瑞特(国际)集团多年来 一直致力于网络安全与加密算法的研发,向欧洲市场 提供专业的网络安全产品,集团总部设在瑞典首都斯 德哥尔摩,拥有强大的公司实力及技术优势,在全球 范围设有多个研发机构和销售网络,为不同的客户提 供最先进的、特色化的安全产品和服务。 2002年阿姆瑞特进入中国市场,推出了适合中国市场 需求的阿姆瑞特F系列网络安全产品,灵活地为SOHO、 企业和电信级用户提供不通地产品和服务,凭借先进 的技术和在网络安全领域的丰富的经验, 为用户提供 专业安全服务。
AS-F50-NP
Amaranten F50-NP-UP F50-NP80 Mbps吞吐量 吞吐量 100,000个并发连接数 个并发连接数 20 Mbps VPN吞吐量 吞吐量 75个VPN隧道数 个 隧道数 4+6个10/100M电口 个 电口 硬件平台: 硬件平台:NP
AS-F50-NP-UP
阿姆瑞特 公司介绍 奖项获得 <国内 国内> 国内
• 在《计算机世界》2004共有十家国内外厂商参加的千兆防火墙评测活动中, 测试工程师对阿 姆瑞特防火墙作出了高度评价: “阿姆瑞特F5000功能强大 、外观设计独到,是此次参加 阿姆瑞特F5000 F5000功能强大 外观设计独到, 评测的众多产品中唯一一款完全按照测试拓扑一次实现所有要求的防火墙, 评测的众多产品中唯一一款完全按照测试拓扑一次实现所有要求的防火墙,在整个测试过程 中表现了出色的稳定性,是为数不多的能够顺利通过各项测试的产品之一, 中表现了出色的稳定性,是为数不多的能够顺利通过各项测试的产品之一,也是测试中批量 导入规则最为顺利的一款产品,绝对称得上是精品的电信级防火墙。 导入规则最为顺利的一款产品,绝对称得上是精品的电信级防火墙。 ” 《网络通讯》的测试员曾这样高度评价阿姆瑞特防火墙:“今年的获奖者--瑞典阿姆瑞特公 “今年的获奖者--瑞典阿姆瑞特公 -送检的防火墙8.2甚至在恶劣的环境下都能表现出卓越,稳定性能, 8.2甚至在恶劣的环境下都能表现出卓越 司,送检的防火墙8.2甚至在恶劣的环境下都能表现出卓越,稳定性能,并且拥有简单易用 的界面。我们对其灵活的路由,硬件的灵活性和管理功能颇为喜爱, 的界面。我们对其灵活的路由,硬件的灵活性和管理功能颇为喜爱,因为无需网络安全专家 就能够进行高级设置。 就能够进行高级设置。” “它拥有许多可由用户进行精确调节的网络协议参数以及适用于任何网络结构的灵活路由都 给我们留下了深刻的印象。 给我们留下了深刻的印象。 ”
RA-DNS-F5可扩展智能DNS参考架构白皮书
![RA-DNS-F5可扩展智能DNS参考架构白皮书](https://img.taocdn.com/s3/m/b0d9f5be69dc5022aaea0034.png)
F5可扩展智能DNS参考架构.F5的端到端DNS交付解决方案最大限度利用组织资源,同时保持足够的敏捷性和智能性,以扩展和支持现有及未来的网络、架构、设备和应用。
白皮书目录前言3DNS服务对于可用性至关重要3形势日益严峻4安全问题4传统解决方案 5通过解决方案应对不断变化的格局 5按需扩展6利用DNS Express增强可用性6 BIG-IP平台:您在DMZ中的防火墙7网络边缘的DNS服务7 BIG-IP GTM和DNS服务8 BIG-IP LTM和DNS服务9部署全面的服务交付框架9结束语10前言域名系统(DNS)于1983年问世,目的在于让人们更容易识别所有计算机、服务和资源,它们是按名称接入互联网,而非按IP地址这些不可能记住的二进制信息字符串。
请设想一下,如果要做任何事情都需要记住数十种数字组合,那么使用互联网将会是多么困难。
将DNS想象为互联网的电话簿。
一台DNS服务器将输入浏览器的域名转换为IP地址,让您的设备能够找到您正在互联网上查找的服务或站点。
DNS可以说是互联网的主要支持技术,同时也是网络基础架构中的最重要组件之一。
除了传输内容和应用之外,DNS还管理分布式的冗余架构,确保高可用性和用户快速响应,因此,拥有可用、智能、安全、可扩展的DNS基础架构非常重要。
如果DNS运行中断了,大多数网站应用将不能正常发挥功能,从而影响您的业务,甚至影响您的品牌。
F5的端到端可扩展智能DNS参考架构可帮助企业建立强健的DNS基础,最大限度利用资源,加强服务管理,同时保持足够的敏捷性,以支持当前及未来的网络架构、设备和应用。
DNS服务对于可用性至关重要当用户请求一个网页时,这一请求被传输到一台本地DNS服务器,该服务器接下来与主DNS服务器进行通信。
这一切都运行良好,直到出现流量激增,或者攻击者利用大量DNS查询请求使服务器瘫痪。
如果您的主DNS服务器过载,它将停止做出响应,让访问者无法访问您的网站。
SMG技术白皮书
![SMG技术白皮书](https://img.taocdn.com/s3/m/ebd05131d15abe23492f4d3c.png)
Symantec™ Mail Security 8300技术白皮书目录1. 概述 (3)2. 垃圾邮件问题的现状 (4)2.1. 垃圾邮件的定义 (4)2.2. 垃圾邮件的演化 (4)2.3. 垃圾邮件发送者所采用的手段............................................................... 52005年6月Symantec 和Symantec 徽标是 Symantec 公司和/或其附属机构在美国和其他国家或地区的注册商标。
“Symantec”及“赛门铁克”是Symantec 公司在中国的注册商标。
其他公司和产品名称可能是其各自公司的商标或注册商标,特此致谢。
版权所有©2004 Symantec 公司。
保留所有权利。
3. Symantec Mail Security 8300反垃圾邮件解决方案 (6)3.1. SMS8300设备概述 (6)3.2. SMS8300的使用方式 (8)3.3. SMS8300的工作原理 (9)3.4. SMS8300体系结构概述 (11)3.5. SMS8300系列功能介绍 (12)3.5.1. 电子邮件防火墙 (12)3.5.2. TCP 层流量优化 (13)3.5.3. 反垃圾邮件技术 (14)3.5.4. 防病毒技术 (16)3.5.5. 内容策略一致性 (17)3.5.6. 组策略和过滤策略 (18)3.5.7. 最终用户功能 (19)3.5.8. 管理和易管理性 (19)3.5.9. 设备型号和规格 (22)3.6. 部署模型 (23)3.6.1. 基本网关部署 (23)3.6.2. 网关部署 - 多个设备 (24)3.6.3. DMZ 中的网关部署 (25)3.6.4. 网关部署 - 带有 SMTP 网关的 DMZ (25)3.6.5. 多层网关部署 (26)3.6.6. 网关后部署 (27)随着信息时代到来,电子邮件在人们的生活中扮演越来越重要的角色,企业进行业务往来更加依赖于邮件系统的正常运作。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
阿姆瑞特智能DNS管理系统技术白皮书阿姆瑞特(亚洲)网络有限公司目录序言 (3)一、产品介绍 (4)1.1.产品概况 (4)1.2.安全特性 (4)1.3.稳定特性 (5)1.4.易用特性 (5)1.5.可扩展性 (5)1.6.高可用性 (5)二、功能介绍 (6)2.1.智能解析功能 (6)2.2.广域负载均衡功能 (6)2.3.双机热备、负载均衡功能* (6)2.4.域名管理功能 (7)2.5.三级用户管理功能 (7)2.6.域名查询统计 (7)2.7.记录迁移 (7)2.8.批量设置域名转发 (7)2.9.批量设置域名转发 (8)2.10.解析结果排序 (8)2.11.网关检测 (8)2.12.防火墙功能 (8)2.13.策略路由功能 (8)2.14.操作日志 (8)2.15.状态监控功能 (9)2.16.系统管理与维护 (9)2.17.在线升级功能 (9)2.18.SSH远程终端功能 (9)2.19.线路IP库同步功能 (9)2.20.二次开发接口模块* (10)2.21.应急灾备解决方案* (10)2.22.DHCP功能* (10)2.23.链路聚合功能* (10)2.24.应用服务器健康监测 (10)三、移动规范1.0 (11)3.1.基本功能要求 (11)3.2.扩展功能测试 (11)3.3.安全测试 (12)3.4.性能测试 (12)四、技术架构 (13)4.1.系统架构 (13)4.2.部署结构 (13)4.2.1.主从部署结构 (14)4.2.2.多层次部署结构 (14)五、公司简介 (15)序言随着互联网飞速发展,互联网信息迅速膨胀。
大大小小的商业网站、个人网站,也有如雨后春笋迅速涌现。
截至2011年底,全球活跃网站数量已经达6.44亿个(Pingdom统计数据)。
网站数量的增加,带来的是域名的飞速增加。
加之互联网日益普及,上网用户数也在迅速增长。
仅仅中国,上网用户数已经达到5.64亿(CNNIC第31次报告,2013年1月)。
如此巨大的用户量,如此繁多复杂的域名管理工作。
如何去保障呢?如何去保障你的网站,你的域名能够被用户稳定、正确的访问呢?加之国内的基础互联网的区域化问题很严重,不同的地区使用不同的ISP,互相访问速度非常慢(电信、联通、移动、教育网之间互相访问速度)。
那么又如何让你的用户访问到他能够访问的最快的服务器呢?这个时候,您需要一套安全、稳定又易于使用的智能DNS系统。
一、产品介绍1.1.产品概况阿姆瑞特运营商级智能DNS系统是一套面向网络运营商、互联网企业、大中型网站和高校的智能DNS、域名管理及广域负载均衡解决方案。
具有安全性、开放性、扩展性、模块化、标准化、可移植性等特征。
阿姆瑞特运营商级智能DNS系统提供有线路管理、域名管理、地址池管理、域名查询统计、监控及报警、多用户管理、操作日志等功能。
全部通过中文WEB 管理界面操作,简单易用,是为互联网企业、高校量身定做的智能DNS管理产品。
1.2.安全特性系统安全:阿姆瑞特智能DNS的核心操作系统是基于安全可靠的MiniEOS™嵌入式系统,具备有很好的安全特性。
另外,秉承只运行最少服务的原则,并且使用内核级的防火墙技术,只运行了少数几个服务,默认只开放DNS的53端口。
并且可以通过WEB管理界面来灵活配置防火墙,进行安全防护。
应用安全:阿姆瑞特智能DNS会跟随应用软件的升级,而及时升级系统,修补应用安全漏洞。
另外通过防火墙技术,只允许必要的服务端口对公众开放,而管理用的WEB端口和监控用的SNMP服务端口,只对内部管理IP开放。
抗攻击性:阿姆瑞特智能DNS采用的MiniEOS™嵌入式系统,自身有很好的抗攻击能力。
另外集成有防DOS攻击和IP欺骗的功能,可以有效抵挡恶意攻击。
还集成有黑白名单功能,用户可以自行通过设定黑白名单列表,实现对系统的灵活安全防护。
1.3.稳定特性阿姆瑞特智能DNS系统运行的操作系统是基于安全可靠的FreeBSD操作系统自主定制研发的嵌入式操作系统MiniEOS™之上,继承了FreeBSD 作为BSD UNIX操作系统的坚如磐石的稳定性、可靠性和安全性,同时具备嵌入式操作系统的小巧灵活和高效性。
因而产品的稳定性和安全可靠性得到极高的保证。
1.4.易用特性阿姆瑞特智能DNS系统可以100%的通过中文WEB界面来完成管理和维护操作。
简洁明了的图形用户界面,直观易用,极大地简化了系统配置复杂度。
管理员只需要具备一定的DNS知识,就可以快速掌握系统的配置和维护,可以很好的使用这套系统。
而且具有操作记录功能,可以跟踪管理员做了那些域名管理操作。
1.5.可扩展性阿姆瑞特智能DNS系统采取独创的灵活部署技术,可以无限分级扩展部署无限台DNS服务器。
可以根据网站访问量和域名查询量灵活调节DNS服务器部署的数量,实现无限的负载扩展能力和冗余能力。
独创的系统结构设计,允许用户根据业务的需要,使用不同规格的产品构成近乎线性增长的服务集群体系。
1.6.高可用性阿姆瑞特智能DNS支持HA(双机热备)、负载均衡(双机负载均衡)、链路聚合(多块网卡绑定成一块使用)等功能。
能让您的域名提供7x24小时不间断提供服务。
二、功能介绍2.1.智能解析功能智能解析功能是根据用户来源,引导用户去访问指定的服务器。
阿姆瑞特智能DNS系统支持最多64条线路的智能解析,默认已经配置有电信、网通、教育网三条线路,集成1000多个IP地址段。
您可以根据自己的需要按电信运营商划分线路,如电信、网通、教育网、联通、铁通等;或者地域划分线路,如华东、华南、华西、华北;也可以按省份划分线路,如北京、上海、广东、浙江、江苏、河南、河北、湖南、湖北、四川、山东、山西、陕西、甘肃等等。
2.2.广域负载均衡功能阿姆瑞特智能DNS系统支持全局负载均衡(GSLB)功能以及健康检测功能。
这些功能,在“地址池”模块里体现。
阿姆瑞特智能DNS系统的监控模块会不停的监控地址池里的服务器的系统负载和健康状态,当发现负载大于指定的权值时,阿姆瑞特智能DNS系统会将客户的访问请求导向到负载比较轻的服务器,也可以通过置换方式,访问指定的备用服务器。
从而提高客户的网络访问响应速度,同时也提高了服务质量。
2.3.双机热备、负载均衡功能*阿姆瑞特智能DNS系统支持HA(双机热备)、负载均衡功能(双机负载均衡)、链路聚合(多块网卡绑定成一块使用)。
通过这些功能,能最大化的提高服务高可用性,充分发挥硬件性能,降低IT成本。
2.4.域名管理功能阿姆瑞特智能DNS系统提供有专业而完备的域名管理功能。
通过域名管理功能,可以让域名管理员轻松的配置和管理正解域名和反解地址。
并且支持多种常用记录类型:A,A6,AAAA,CNAME,MX,NS,PTR,TXT。
2.5.三级用户管理功能阿姆瑞特智能DNS系统支持三级用户管理,分有超级管理员、域名管理员和记录管理员。
超级管理员对整个系统都可以进行配置和管理,域名管理员只允许管理域名和记录,记录管理员只能管理指定域名的记录。
2.6.域名查询统计阿姆瑞特智能DNS系统支持图形查询统计,能让您直观的看到当前每秒查询统计。
阿姆瑞特智能DNS系统支持每个域名在运行期间的查询统计。
通过此功能,用户可以直观的看到每个域名、每条线路的查询统计数据,为您的运营提供参考数据。
2.7.记录迁移阿姆瑞特智能DNS系统可以将某域名下的指定类型或指定线路的记录整体迁移到另一个域名下的某种类型的某条线路中,大大减低维护负担,避免了大量记录重复删除导入的复杂操作。
2.8.批量设置域名转发阿姆瑞特智能DNS系统可以批量对域名设置转发。
传统厂商的产品要么不支持域名转发,要么只能一个个设置。
为了提高学校师生的上网体验,有时候学校可能会将大量的域名转发到某第三方运营商的加速设备上进行解析,如果一个个单独设置,工作量非常大。
阿姆瑞特智能DNS系统的批量转发功能完美的解决了这一问题。
2.9.批量设置域名转发阿姆瑞特智能DNS系统可以进行根区文件的配置。
将根区配置文件的内容导入到阿姆瑞特智能DNS系统中,就可以实现自主定义根区的功能。
2.10.解析结果排序阿姆瑞特智能DNS系统可以设置sortlist,使递归结果根据设定的顺序进行排序,在特定时候,可以让速度快并且稳定的结果IP排在前面优先访问。
2.11.网关检测阿姆瑞特智能DNS系统可以对DNS当前的默认网关进行检测,一旦发现网络不通或者不稳定,将默认网关切换到其他的提前配置好的网关上,确保网络始终畅通稳定。
2.12.防火墙功能阿姆瑞特智能DNS系统提供有对自身保护的防火墙功能,可以根据自己的需求设置防火墙规则,起到对系统的安全保护作用。
2.13.策略路由功能阿姆瑞特智能DNS系统提供策略路由管理功能,用户可以根据需要设定路由规则。
比如支持双线接入,一台DNS服务器,同时接入两个ISP线路(如电信、网通),可以通过设置路由规则来实现双线访问。
2.14.操作日志阿姆瑞特智能DNS系统提供丰富的日志,如:DNS 日志、安全日志、系统日志、操作日志和登录日志,通过日志全面评估当前系统的运行状态和故障定位。
2.15.状态监控功能阿姆瑞特智能DNS系统还提供对自身运行状态进行监控。
有WEB方式和SNMP方式。
通过WEB方式可以直观的查看到当前的内存使用、系统负载和带宽流量状况。
还可以通过第三方监控工具,获取SNMP进行监控。
2.16.系统管理与维护阿姆瑞特智能DNS系统提供有WEB以及终端管理配置方式,操作简单、方便。
提供配置数据的备份与恢复功能。
同时提供有内置流量、负载监控功能,PING、DIG、WHOIS常用工具。
2.17.在线升级功能阿姆瑞特智能DNS系统提供在线升级功能,用户无需手工下载升级文件。
只需要在系统里点击升级按钮,自动完成升级等操作,降低维护复杂度和风险。
2.18.SSH远程终端功能阿姆瑞特智能DNS系统支持SSH远程终端管理功能,可以提供SSH远程终端进行基础系统的维护。
还支持System shell功能,可以通过System shell进行一系列的维护和管理功能。
2.19.线路IP库同步功能阿姆瑞特智能DNS系统支持线路IP库同步功能,可以与官方线路IP库保持同步更新。
2.20.二次开发接口模块*阿姆瑞特智能DNS系统,可以为用户提供用于二次开发接口,或者标准API 接口,以方便用户与原有的管理系统进行对接,从而保证了我们提供的智能DNS 系统可以融入到用户原有的整个计算机网络系统,进行统一管理。
2.21.应急灾备解决方案*阿姆瑞特智能DNS系统,可以为用户提供DNS系统的应急灾备解决方案,以确保万一DNS系统出现故障时,尽可能降低DNS系统的故障给用户的网络运行造成较小的影响,并在很短的时间内恢复正常工作。