470 likes | 635 Views
联想网御 Smart V20/40 功能介绍. 基本功能 高级功能 特色功能. 目录. 企业级防火墙 Smart V20/40 能够让您整个局域网用户使用一条 Internet 连接线路共享上网,所有的用户都能够同时享受网上冲浪。. 基本功能- NAPT 共享上网. 基本功能-丰富的接入方式. 动态 IP 静态 IP PPPoE. Smart V20/40 除了带有共享上网的 WAN 口外,还内置了 4 个交换机端口。为一些小型办公环境的用户提供了一套经济、实用的解决方案。并且这些端口可以级联其它交换机,从而扩展整个网络 。. 基本功能- 内置 4 端口交换机.
E N D
基本功能 高级功能 特色功能 目录
企业级防火墙Smart V20/40能够让您整个局域网用户使用一条Internet连接线路共享上网,所有的用户都能够同时享受网上冲浪。 基本功能-NAPT共享上网
基本功能-丰富的接入方式 • 动态IP • 静态IP • PPPoE
Smart V20/40除了带有共享上网的WAN口外,还内置了4个交换机端口。为一些小型办公环境的用户提供了一套经济、实用的解决方案。并且这些端口可以级联其它交换机,从而扩展整个网络 。 基本功能-内置4端口交换机
用户可以通过浏览器,使用Web界面来对设备进行安装和配置。从而使用户避免了记忆那些复杂操作命令的烦恼。用户可以通过浏览器,使用Web界面来对设备进行安装和配置。从而使用户避免了记忆那些复杂操作命令的烦恼。 基本功能- Web界面简单管理
Smart V20/40本身内置了DHCP服务器,可以对整个LAN内的计算机提供IP地址的分配,从而给网络管理带来了极大的便利。 基本功能-内置DHCP服务器
Smart V20/40不仅支持用户在本地进行配置和管理。而且还可以通过Internet远程管理,网络管理员可以在任何能上网的地方对它进行状态查看和配置。从而大大的简化了安装和修改的工作。 基本功能-远程管理
当用户为了节省费用而使用动态IP地址接入方式时,动态域名的功能可以给用户带来极大的方便。用户使用动态域名可以方便简单的使用自己的网站、邮件、文件等服务器。并且在建立VPN通道时就不必考虑更换IP地址所带来的重新设置的苦恼当用户为了节省费用而使用动态IP地址接入方式时,动态域名的功能可以给用户带来极大的方便。用户使用动态域名可以方便简单的使用自己的网站、邮件、文件等服务器。并且在建立VPN通道时就不必考虑更换IP地址所带来的重新设置的苦恼 基本功能-动态域名
当用户对设备的参数做了大量的配置后,可以选择将这些配置信息保存在自己的电脑硬盘中。万一不小心破坏了设备的配置参数,可以简单的使用“回存”功能,将电脑硬盘中的信息导回设备中。该功能减轻了网络管理员的后续维护工作。当用户对设备的参数做了大量的配置后,可以选择将这些配置信息保存在自己的电脑硬盘中。万一不小心破坏了设备的配置参数,可以简单的使用“回存”功能,将电脑硬盘中的信息导回设备中。该功能减轻了网络管理员的后续维护工作。 基本功能-设定备份/回存
基本功能 高级功能 特色功能 目录
Smart V20/40和国际上一些知名品牌(例如:思科)的设备一样,完全使用自己研发的内核系统(而不是使用常见的Linux系统)。并且该设备使用了网御最新研发的矩阵类比引擎技术作为内核,使用矩阵化的处理方式极大的提高了网络处理性能(速度),可以把“并发会话数字”提供到上万条。 高级功能-超强的性能
网络专用核心系统 矩阵类比引擎建立连接 • 整个平面就是一个数据类型分类引擎。它会自动将所有数据流量进行分类,每个方块就代表“一种连接”。 • 例如:方块1代表发往Sohu的Http连接,当其它PC再次访问Sohu时都可以通过这个Proxy去访问,从而大量的Proxy(方块)能极大的提高整个网络性能。 • 方块下面的每个圆球代表一条连接,一个方块下的所有圆球代表同类型的连接 • 例如:连接1就代表某台PC去访问Sohu网络的连接。而其它圆球就是其它PC发出的连接。 方块1 连接1
Smart V20/40内建5条IPSec VPN隧道。可以同时和5个分支机构建立VPN互通的连接。 Smart V20/40非常适合在VPN网络的终端环境,或小型VPN网络中使用。 高级功能-IPSECVPN支持
Smart V20/40也内建10条PPTP VPN隧道。可以同时建立10条PPTP隧道,由于该功能使用配置简单,非常适合于单机用户远程建立“计算机”对“网”的连接。 高级功能-PPTP VPN支持
它能够将整个VPN大网络变成好比都连接在一个Hub中一样。所有的各个分支机构,都可以通过中心点作数据转发,和其它分点建立连接。该功能极大的简化了网络管理员的配置难度。它能够将整个VPN大网络变成好比都连接在一个Hub中一样。所有的各个分支机构,都可以通过中心点作数据转发,和其它分点建立连接。该功能极大的简化了网络管理员的配置难度。 高级功能- VPN Hub
高级功能- VPN 分点智能互联 采用VPN分点智能互联 在VPN的建立过程中,可以把整个网络中的一个节点当作一个“核心节点”来使用,其它节点只需与此“核心节点”相连,而不再需要互相连接,节点之间的通讯都通过这个核心节点来转发完成。
当Smart V20/40在建立VPN连接的同时,如果Smart V20/40的WAN口上面还有一层NAT设备,则NATT功能可以让您的网络简单的穿透上层NAT设备,去和远端网络建立连接。该功能尤其适合那些在写字楼中的企业使用。 高级功能-VPN NATT
高级功能-VPN特殊接入应用 • 当网络上层已经安装了防火墙或者网关等NAT设备时,NATT功能将会使VPN防火墙穿透上层NAT设备,从而轻松完成VPN网络的建设。 • 非常适合于先有网,后建设VPN的用户使用。例如:写字楼等商业用户。
全动态的防火墙。网络管理员不需要去作任何配置,它会自动根据数据包上的种种参数信息进行判断,从而安全、智能、快速的保护整个局域网内的用户。也是目前使用最为广泛的防火墙技术。全动态的防火墙。网络管理员不需要去作任何配置,它会自动根据数据包上的种种参数信息进行判断,从而安全、智能、快速的保护整个局域网内的用户。也是目前使用最为广泛的防火墙技术。 高级功能- SPI 防火墙
除了全自动的SPI防火墙外,Smart V20/40还提供了一个让用户可以根据自己需求进行定义的可编辑防火墙。用户可以根据数据包的源/目的IP、源/目的MAC,协议类型等信息来进行上网权限控制。 高级功能-可编辑防火墙
Smart V20/40提供了正反双向的URL过滤。即可以阻挡用户访问某些网站,如色情、暴力等,还可以限制用户只能访问某几个网站,如本公司网站等。通过正反向URL过滤,可以提高企业内员工的工作效率。 高级功能-URL过滤
为了避免企业内一些员工使用Bt下载等大流量软件来占用公司带宽,从而开发了QOS功能来对带宽进行限制。它可以对计算机的最大流量做限制,从而来保障整个网络的速度流畅。并且可以根据地址列表和单个IP地址进行设置。为了避免企业内一些员工使用Bt下载等大流量软件来占用公司带宽,从而开发了QOS功能来对带宽进行限制。它可以对计算机的最大流量做限制,从而来保障整个网络的速度流畅。并且可以根据地址列表和单个IP地址进行设置。 高级功能- QOS管理
因为很多管理功能的控制都是依靠IP地址来作为用户的标识,例如:URL、QOS等功能。而有的用户会使用修改IP的方法来突破管理权限,为了避免这种情况的发生,IP和MAC地址的绑定功能将十分有用,一旦防火墙发现用户的IP和MAC不符时,将会阻断该用户的所有上网行为,并发送邮件进行报警,直到该用户修改成正确的IP为止。因为很多管理功能的控制都是依靠IP地址来作为用户的标识,例如:URL、QOS等功能。而有的用户会使用修改IP的方法来突破管理权限,为了避免这种情况的发生,IP和MAC地址的绑定功能将十分有用,一旦防火墙发现用户的IP和MAC不符时,将会阻断该用户的所有上网行为,并发送邮件进行报警,直到该用户修改成正确的IP为止。 高级功能-IP/MAC地址绑定
一些地区的ISP服务商会使用验证MAC地址的方法,来限制用户共享上网。所以当碰到这种ISP服务商时,可以使用MAC地址克隆功能,来简单的欺骗过ISP,从而获得共享上网的权限。一些地区的ISP服务商会使用验证MAC地址的方法,来限制用户共享上网。所以当碰到这种ISP服务商时,可以使用MAC地址克隆功能,来简单的欺骗过ISP,从而获得共享上网的权限。 高级功能- MAC地址克隆
NAT协议本身的特点决定:所有通过它的数据包将被修改包头。即被修改端口号。但是一些特殊的应用程序如果被修改了包头的端口号,则无法实现正常通信。NAT协议本身的特点决定:所有通过它的数据包将被修改包头。即被修改端口号。但是一些特殊的应用程序如果被修改了包头的端口号,则无法实现正常通信。 高级功能-传统NAT特性
当Smart V20/40的LAN下面不仅仅有一个网段时,正常情况下只有直接和Smart V20/40相连接的网段内计算机可以上网。但可以使用静态/动态路由功能,使所有LAN的网段的计算机都通过Smart V20/40共享上网。 高级功能-静态/动态路由
Smart V20/40可以记录下局域网内用户的一举一动。并且可以将网络内的情况使用图形化的方式显示给用户查看,使得网络管理员可以简单的掌握到整个网络的使用情况。 图形日志:显示当前WAN口的数据流量,并发连接数,并且可以使用饼状图显示出内网占用带宽最大的前四个IP地址。 高级功能-日志记录
连接监控:可以显示出每个内网IP地址LANWAN的连接状态,协议类型,协议端口,流量大小。可以根据IP地址,端口,协议进行搜索查找。并且可以手动断开选中的连接。连接监控:可以显示出每个内网IP地址LANWAN的连接状态,协议类型,协议端口,流量大小。可以根据IP地址,端口,协议进行搜索查找。并且可以手动断开选中的连接。 操作日志:记录了内网或者外网某个IP地址的PC对防火墙进行了设置 系统日志:防火墙对连接数据包检测后的行为。 SYSLOG记录:可以设定一台SYSLOG服务器,将系统日志和VPN日志进行存储。 E-Mail记录:可以将VPN日志,系统日志,本阶段网络分析按照设置时间发送至指定的信箱中。 高级功能
基本功能 高级功能 特色功能 目录
很多网络应用程序会产生大量的“连接”,导致网络拥堵,例如:BT等。smart v 20/40独特的P2P控制功能,可以对“连接”的数量进行控制。它可以针对某种应用程序、单台计算机、整个网络的“连接”数字进行控制,从而保证整个网络的速度流畅。 特色功能-P2P控制
Smart V20/40可以对用户控制QQ,网易POPO,MSN聊天工具的使用,它能够根据IP地址和时间等参数来控制用户的权限,从而能够让企业对员工的网络聊天做更详细的管控。并且针对MSN还能根据用户的ID来进行控制。 特色功能-IM 应用程序管理
市场上常见的防火墙通常对LAN内的计算机只能支持很简单的分组方法。而smart v 20/40最多可以将LAN的计算机分成40个不同的组,并且每个组内可以包含4个不同的IP地址段。管理员可以对每个组进行不同的权限分配,从而极大的增加了网络管理的灵活程度。 特色功能-庞大的地址列表管理系统