-
-
H3C ER3108G企业级千兆路由器
产品特点全新的硬件架构,千兆线速转发能力 采用全新的硬件架构,专业的网络处理器,其主频高达1.5G,可以提供千兆线速转发能力。 支持1个千兆WAN口,8个千兆LAN口,同时支持通过USB接口。 内置高可靠性电源,支持100~240V的电压输入,完全可以消除电网不稳定带来的影响。IPSec VPN,分支节点接入 ER3108G支持标准的IPSec VPN,用户
产品特点
全新的硬件架构,千兆线速转发能力
采用全新的硬件架构,专业的网络处理器,其主频高达1.5G,可以提供千兆线速转发能力。
支持1个千兆WAN口,8个千兆LAN口,同时支持通过USB接口。
内置高可靠性电源,支持100~240V的电压输入,完全可以消除电网不稳定带来的影响。
IPSec VPN,分支节点接入
ER3108G支持标准的IPSec VPN,用户可以通过简单的WEB配置实现端对端之间的安全的VPN连接,支持多种加密算法,是理想的分支节点接入设备。
ER3108G优化了IPSec VPN的配置步骤,通过简洁明了的配置向导,即使没有专业的网络知识也能轻松配置IPSec VPN连接。
H3C结合国内用户的组网特点在ER3108G上同时支持通过域名方式配置IPSec VPN连接和NAT-T的NAT穿越功能,即使双方没有固定IP地址也可建立IPSec VPN链接。
L2TP VPN,支持用户拨号接入
ER3108G 支持L2TP拨号接入,方便企业出差员工访问公司内部服务器
多局域网功能(VLAN)
ER3108G支持多局域网功能,企业可以方便的划分局域网为多个网段,降低广播域和ARP病毒的影响,并针对不同的VLAN配置相应的防火墙策略。
针对每个局域网可以配置单独的DHCP Server和防火墙规则,ER3108G最多可同时支持16个内部局域网。
用户上网行为管理
ER3108G支持全新的用户上网行为管理模块,支持组策略的配置,通过该模块可以轻松的制定企业用户的访问权限和策略。
ER3108G支持对网站地址的黑白名单设置,同时支持多种即时通信软件和金融软件的应用控制,如QQ/MSN/大智慧/分析家/同花顺/广发至强/光大证券/国元证券等金融软件的应用控制功能。此外,用户可以通过对特权用户组的设置保证关键用户的使用不受影响。
ARP病毒双重防护
ER3108G通过IP<->MAC地址绑定功能,固定了网关的ARP列表,可以有效防止ARP欺骗引起的内网通讯中断。
ER3108G能够实时的识别并丢弃非法的ARP报文,支持毫秒级的免费ARP的定时发送机制,可以有效地避免局域网PC中毒后引发的ARP攻击并能够及时修正PC错误的网关ARP。
智能QoS策略
BT,迅雷等P2P软件对网络带宽的过度占用会影响到网内其他用户的正常业务,ER3108G通过基于IP的网络流量限速机制和NAT表项限制机制,可以有效地控制单台PC的上/下行流量和建立的NAT表项的个数,限制了P2P软件对网络带宽的过度占用。
ER3108G支持针对IP网段/IP范围以共享和独占的方式根据特定的时间段进行 QoS策略配置,满足用户灵活的业务配置需求。
绿色环保设计
ER3108G采用专业绿色低碳设计,且产品满足材料环保与安全性的欧盟RoHS标准。
产品规格
硬件规格
属性 | ER3108G |
外形尺寸(H×W×D)mm | 330mm×230mm×44mm |
固定端口 | 1 个 10/100/1000M WAN 口 8 个 10/100/1000M LAN 口 1 个 USB 接口 1 个 Console 口 |
处理器(CPU) | 专业的网络处理器 主频 1.5GHz |
内存 | DDRII 128M |
电源 | 100~240V |
功耗 | 15W |
风扇 | 无风扇,自然散热 |
工作温度/存储温度 | 0ºC~40ºC/-40ºC~70ºC |
工作湿度/存储湿度 | 5%~95%(非冷凝) |
整机功耗 | <20W |
认证 | CCC 认证 |
MTBF | >50000H |
软件规格
属性 | ER3108G |
网络协议 | PPP CHAP PAP MS-CHAP PPPoE DHCP 客户端 DHCP 服务器 NAPT NTP DDNS ( www.3322.org / www.comexe.cn ) |
防火墙 | 出站通信策略(源 IP/目的 IP/协议/端口/时间段) 入站通信策略(源 IP/目的 IP/协议/端口/时间段) |
IPSec VPN | 支持 10 条 IPSec 连接 支持 AH、ESP 协议 支持手工或通过 IKE 自动建立安全联盟 ESP 支持 DES、3DES、AES 多种加密算法 支持 MD5 及 SHA-1 验证算法 支持 IKE 主模式及野蛮模式 支持 NAT-T 穿越 支持通过域名方式配置 IPSec 连接(DDNS) |
L2TP | L2TP Server L2TP Client |
网络安全 | 静态 ARP(IP<->MAC 地址绑定) DHCP 授权 ARP(自动绑定 DHCP 分配的 IP) ARP 防攻击/免费 ARP 状态数据包检查 |
属性 | ER3108G |
防止 WAN 口的 Ping 防止 TCP syn 扫描 防止 Stealth FIN 扫描 防止 TCP Xmas Tree 扫描 防止 TCP Null 扫描 防止 UDP 扫描功能 防止 Land 攻击功能 防止 Smurf 攻击功能 防止 WinNuke 攻击功能 防止 Ping of Death 攻击 防止 SYN Flood 攻击功能 防止 UDP Flood 攻击功能 防止 ICMP Flood 攻击功能 防止 IP Spoofing 功能 防止碎片包攻击 防止 TearDrop 攻击 防止 Fraggle 攻击功能 | |
用户上网行为管理 | 组策略管理(支持基于 IP/MAC/时间段的组策略配置) |
HTTP 下载文件类型过滤 | |
URL 过滤(黑白名单) | |
MAC 地址过滤 | |
QQ/MSN 访问控制 | |
金融软件控制 | |
大智慧/分析家/同花顺/广发至强/光大证券/国元证券 | |
QoS | 历史流量统计 |
流量统计(基于 IP/端口的流量统计) | |
智能弹性带宽 | |
绿色通道管理/限制通道管理 | |
网络流量限速(基于 IP,上下行流量分别限速) | |
NAT 表项限制 | |
流量监控 | 基于物理端口的流量统计 基于 IP 的流量统计,支持自动排序功能 基于 IP 的 NAT 链接数统计 |
系统服务 | ALG 端口触发 UPnP 虚拟服务器 DMZ 主机 VPN 透传(PPTP、L2TP、IPSec) |
配置管理 | 基于 Web 的用户管理接口(远程管理/本地管理) HTTPS 远程管理 |
属性 | ER3108G |
命令行 CLI SNMP V1/V2C/V3 通过 HTTP 升级系统软件 | |
路由 | 静态路由(50 条) |
故障诊断 | Ping / Traceroute 设备自检 故障信息一键导出 |