-
-
H3C ER8300G2 新一代企业级千兆路由器
产品特点全新的硬件架构设计 采用全新的硬件架构,内置专业的四核64位网络处理器,单核主频高达1.2GHz,具备全千兆线速转发能力; 强大的业务并发处理能力,带机量可达400~500台; 支持2个千兆WAN口(电口和光口复用),8个千兆LAN口,同时支持USB接口。多WAN口负载均衡 默认双WAN口,支持LAN口转WAN口,最多支持5个WAN口; 支
产品特点
全新的硬件架构设计
采用全新的硬件架构,内置专业的四核64位网络处理器,单核主频高达1.2GHz,具备全千兆线速转发能力;
强大的业务并发处理能力,带机量可达400~500台;
支持2个千兆WAN口(电口和光口复用),8个千兆LAN口,同时支持USB接口。
多WAN口负载均衡
默认双WAN口,支持LAN口转WAN口,最多支持5个WAN口;
支持多WAN口智能/手动负载均衡,便于企业网用户根据线路实际带宽分配网络流量。
便捷的VPN组网能力
支持IPSec VPN,通过简易的WEB配置实现端到端安全的VPN连接,支持多种加密算法,是分支节点理想的接入设备;
支持L2TP VPN。同时支持LNS(服务器模式)、LAC(客户端模式),使总部+分支机构的组网方式更便捷、更安全。
全面的行为管理及安全策略
支持全新的用户上网行为管理模块,支持组策略配置,轻松制定企业用户访问权限及策略;
支持网站过滤,通信/金融软件的应用控制,如QQ /大智慧/分析家/同花顺/广发至强/光大证券/国元证券等金融软件的应用控制功能;
能够实时的识别并丢弃非法的ARP报文,可以有效地避免局域网PC中毒后引发的ARP攻击并能够及时修正PC错误的网关ARP。
智能QoS策略
通过基于IP的网络流量限速机制和NAT表项限制机制,可有效控制BT/迅雷等P2P软件对网络带宽的过度占用;
支持针对IP网段/IP范围以共享和独占的方式于特定时间段进行 QoS策略配置,满足用户灵活的业务配置需求。
特色化商业营销平台
提供免认证、短信认证、微信认证三种上网营销认证手段;
支持访客上网行为分析,设置用户黑白名单;
支持远程查看设备信息,修改设备SSID,宽带流量精准限流,远程一键升级功能。
内置AC功能,Mini AP统一管理
路由&AC合二为一,支持对H3C Mini系列AP的统一管理、配置和升级;
支持配置Mini系列 AP的SSID、加密、功率、信道等详细配置;
支持对Mini系列AP自动发现和状态管理,可同时管理AP数量500个。
节能环保设计
采用专业绿色低碳工业设计,产品满足材料环保与安全性欧盟RoHS标准。
产品规格
硬件规格
属性 | ER8300G2 |
外形尺寸(H×W×D)mm | 440mm×230mm×44mm |
固定端口 | 2个10/100/1000M WAN口(电口和光口复用) 8个10/100/1000M LAN口 1个USB接口 1个Console口 |
处理器(CPU) | 专业的网络处理器 四核1.2GHz |
内存 | DDRIII 1024M |
电源 | 100~240V |
整机功耗 | <20W |
散热方式 | 风扇散热 |
工作温度/存储温度 | 0ºC~40ºC/-40ºC~70ºC |
工作湿度/存储湿度 | 5%~95%(非冷凝) |
认证 | 电信入网证、3C认证 |
MTBF | >50000H |
软件规格
属性 | ER8300G2 |
网络协议 | PPP CHAP PAP MS-CHAP PPPoE DHCP 客户端 DHCP服务器 NAPT NTP DDNS ( www.3322.org / www.comexe.cn ) |
防火墙 | 出站通信策略(源IP/目的IP/协议/端口/时间段) 入站通信策略(源IP/目的IP/协议/端口/时间段) |
VLAN | 支持64个VLAN |
IPSec VPN | 支持50条IPSec连接 支持AH、ESP协议 支持手工或通过IKE自动建立安全联盟 ESP支持DES、3DES、AES多种加密算法 支持MD5及SHA-1验证算法 支持IKE主模式及野蛮模式 支持NAT-T穿越 支持通过域名方式配置IPSec连接(DDNS) |
L2TP | L2TP Server L2TP Client |
多WAN特性 | 最多支持5个WAN口 |
网络安全 | 静态ARP(IP<->MAC地址绑定) DHCP授权ARP(自动绑定DHCP分配的IP) ARP防攻击/免费ARP 状态数据包检查 防止WAN口的Ping 防止TCP syn扫描 防止Stealth FIN扫描 防止TCP Xmas Tree扫描 防止TCP Null扫描 防止UDP扫描功能 防止Land 攻击功能 防止Smurf攻击功能 防止WinNuke攻击功能 防止Ping of Death攻击 防止SYN Flood攻击功能 防止UDP Flood攻击功能 防止ICMP Flood攻击功能 防止IP Spoofing功能 防止碎片包攻击 防止TearDrop攻击 防止Fraggle攻击功能 |
用户上网行为管理 | 组策略管理(支持基于IP/MAC/时间段的组策略配置) HTTP下载文件类型过滤 URL过滤(黑白名单) MAC地址过滤 QQ访问控制 金融软件控制 大智慧/分析家/同花顺/广发至强/光大证券/国元证券 |
QoS | 历史流量统计 流量统计(基于IP/端口的流量统计) 智能弹性带宽 绿色通道管理/限制通道管理 网络流量限速(基于IP,上下行流量分别限速) NAT表项限制 |
流量监控 | 基于物理端口的流量统计 基于IP的流量统计,支持自动排序功能 基于IP的NAT链接数统计 |
系统服务 | ALG 端口触发 UPnP 虚拟服务器 DMZ 主机 VPN透传(PPTP、L2TP、IPSec) |
配置管理 | 基于Web的用户管理接口(远程管理/本地管理) HTTPS远程管理 命令行CLI SNMP V1/V2C/V3 通过HTTP 升级系统软件 |
路由 | 静态路由(50条) |
故障诊断 | Ping / Traceroute 设备自检 故障信息一键导出 |