世界网络新软防火墙→MH200

双路宽频VPN防火墙MH200

 

点击看放大图片!
点击看放大图片!

 

[产品特点]

[产品性能]

[产品规格]

[产品试用]

[应用示意图]

[询价]

随着宽频上网环境的普及,诸如ADSL/Cable 宽频因特网服务的价格也日益下滑,使用者已有能力申请多条宽频因特网服务,但却苦于无对外线路合并/备援及负载平衡整合方案。因应需求本站推出的宽频网络产品”MH-200 双路宽频防火墙”采用Linux 核心操作系统,工作效能、兼容性、安全性、稳定度最佳;产品完全中文化:提供中文Web界面、安装说明、中文手册;安装设定最容易;管理最轻松。同时可连接2 条(不同ISP)对外宽频网际线路,超值功能;不需专业人员便可轻松设定及管理,更可节省设备维护费用。

【产品特点】

  1.  实时自动备援: "2" 个WAN口可以同时连接外线,备援切换时间可于数秒内,实现「实时备援」与「负载平衡」之频宽管理功能,除了让使用者不再担心公司网络随时被 ISP 不明断线,所导致工作运作上的不必要损失之外,更可结合多条对外线路频宽,增加整体对外网络的总频宽,以使公司的网络运作达到最佳处理效果。

  2.  智能负载平衡: 具备多条对外联机之条件下,自行判断最佳路由通道连出或配合使用者自订比重连出。此外亦可依网络用户(IP / MAC)、服务协议(Port)选择性设定进出的管制条例以达到负载平衡或频宽合并之效果。共支持3种对外负载模式:
    (1)自动分配(Auto ):依照外部网络使用下载频宽状况自动分配对外网络下载频宽。
    (2)循环分配(Round-Robin):不依照外部网络使用下载状况强制循环分配对外网络联机。
    (3)依照联机数(By Session ):依照使用者设定饱和联机数来分配对外网络联机。

  3.  网络安全防护:策略式防火墙、骇客攻击防制、自订网络存取规则、网页内容过滤器、弹性管理时程监控。 对于网络存取规则(Policy)的设定有群组(Group)的观念,使用者可自行定义一群使用者(Address)或服务项目(Service),并以此来设定网络存取规则。

  4.  VPN:支持虚拟私人网络(Virtual Private Network)。包括标准「IPSec Autokey」与「PPTP Server / Client」两种常见类型,可让主公司与分公司建立安全的信息传输信道,一来可以取代传统的拨接或专线高成本联机,二来亦可藉此加密数据以达到最安全的网络防护措施。支持:IPSec、3-DES、Auto-Key、MD5、SHA-1 Protocols 等加密方式。可以作为VPN的服务器及客户端,至多可建立50 个通道。

  5.  分析记录功能:提供实时图形化统计分析所有网络封包的进出流量并做网络使用监控稽核及统计记录。

  6.  死机自动重启:硬件设计中具备自动侦测系统状态,如果系统挂起死机,能够自动重启,恢复工作,使得系统维护更加轻松。

MH-200 拥有容易安装、不占网络及计算机资源等优点,适用于校园、社区、网咖、饭店及中小型企业环境,需求多条(不同)ISP 的因特网线路合并与备援,建立永不断线的上网优质服务。

【应用示意图】

【产品性能】

  1.  内建4 个10/100Mbps (LAN Port)以太网络交换端口(含UTP 双绞线极性自动跳线:Auot MDI/X),让您网络接线轻松无烦恼。

  2. 内建2 个10/100Mbps WAN Port (含UTP 双绞线极性自动跳线),可同时对外连接2 条(不同ISP)的专线(Router)/Cable/ADSL Modem,提供多路频宽合并/备援及智能负载平衡功能。

  3. 具备Intelligent NAT(智能负载平衡)功能,网络内部用户可同时透过2 个WAN 埠,可选择依轮流平均(RoundRobin)、Session 比例、下载频宽壅塞自动分配(Auto)模式做智能负载平衡。

  4. 提供全中文化的Web 设定管理界面、中文快速安装说明、中文产品使用手册、中文包装;产品完全中文(本土)化,安装设定最容易;管理使用最轻松。

  5. 具备超高效能,最高可达25Mbps 网络传输效能(LAN to WAN)。

  6. 采用Linux 核心操作系统配合高效能RISC CPU,工作效能、兼容性、安全性、稳定度最佳。

  7. 具备VPN 点对点传输功能(VPN Gateway for IP-Sec、PPTP Server/Client;支持DES/3DES加解密功能、20 个信道(Tunnels)及AutoKey IKE、MD5、SHA-1….等协定)。

  8. 具备策略式防火墙功能:提供多种进、出网络的管制条例(Network Policy),可针对个人/服务端口/群组/进出网络限制…等条件,自订网络存取规则(Access Control)及设定弹性管理时程(Time Schedule)及流量统计与监控方式,达到每周全天候有效的网络安全监控与管理。

  9. 全方位骇客攻击的防制:可设定及预防多种攻击类型(DoS、SPI、SYN Attack、Ping of Death、Port Scan、ICMP/UDP Flood…等)且MH-200 会主动预警记录(Log)并透过Mail 通知管理者。

  10. 提供多主机负载平衡器(Server Load Balancing)功能,透过1 个IP 地址至多可支持4 个群组的虚拟主机(Virtual Servers)并可同时处理多个主机数据传输及负载平衡机制。

  11. 提供网页内容过滤器(Content Filter):URL Blocking 及Block ActiveX/Cookies/Java/PopUp。

  12. 提供监控稽核及统计记录(Log & Statistics):针对每笔进出网络的封包做不同的记录处理,供除错分析、系统效能的评估以及被非法入侵时的证明与追查依据;提供图表方式记录过去时间(日/时/分)所有封包的统计流量;并以实时图形化流量分析统计(MRTG),方便分析与追踪网络使用状况;并可实时显示多个WAN Port 传输状况与流量分析。

  13. 提供多组NAT(Multi-NAT)功能,可让不同网域(Subnet)的用户经由不同的IP 地址传输数据。

  14. 具备多组指定路由路径(Static Route)功能,让内部用户能选择最佳路径上网或信息传输。

  15. 具备多组静态指定分配虚拟IP 地址:用DHCP 亦可让MAC 及IP 地址可以同时配对锁定。

  16. 提供多组虚拟主机(Virtnal Server)及多组IP 对映(Multi-DMZ Host)功能(可让内外部IP 地址 作对映穿透功能),适用于IP-Phone、NeetMeeting、网际联机游戏…等诸多网际应用软件。

  17. 提供DDNS(Dynamic DNS)及DNS Proxy(DNS 代理服务器)功能:如果内部虚拟网络有架设 服务器,透过此功能让您内部虚拟IP 用户可正常使用网域名称上网,让您省时又省力。

  18. 提供中文Web UI 管理接口,可直接对设备作本地及远程(Remote)设定与管理功能。

  19. 支援PPPoE(ADSL 计时制);并具备自动断线及联机功能(Auto Dail-on-Demand)。

  20. 内建DHCP Server 可自动分配至多512 个动态虚拟IP 地址。

  21. MH-200 的软件(Firmware)可直接透过浏览器(IE 4.0 以上版本)升级,不需更换硬件平台。

  22. 可使用因特网应用软件如:MSN、StarCraft、AOE、Net2Phone、IP-Phone、PCAnyWhere、 NetMeeting、ICQ、mIRC、Crazy Arcade、Web browser、FTP、Telnet、E-Mail、News、Ping...

  23. 提供设备设定文件存取功能;可将MH-200 的所有设定参数作汇出与汇入指定位置。

  24. 提供邮件预警(Mail Alert)功能:当遇有Log 被记录、WAN Port 断线、遭遇骇客攻击事件时, MH-200 会自动发出Mail 预警讯息至指定用户。

  25. 提供『恢复出厂设定按钮』(Factory Reset Button)。

  • Networt Address Translation (NAT)
    使用虚拟网络使外部无法进入内部网络
    无须担心骇客的攻击.

  • 远程管理
    管理者可利用因特网来设定
    环境.

  • 韧体更新
    利用浏览器快速操作方式,使用者可以随时更新或升级软件版本.

  • VPN (IPSec or PPTP)
    内建VPN加密功能无须额外购买.

  • 网站管制 (URL Blocking)
    提供阻挡完整的网站名称或关键词功能,来管制内部使用者进入一些不雅的网站.

  • 管制条例 (Policy)
    管理者可以控制内部局域网络内所有计算机的上网权限,也可以针对个别网络服务(如 Http、FTP、Mail.....等)作允许或禁止使用的设定.

  • 虚拟计算机 (Mapped IP or DMZ)
    提供可完全不受限制的对映IP地址功能,使内部网络使用者可以完全存取外部网络主机资源.

  • 虚拟服务器 (Virtual Server)
    提供架设服务器功能,可指定内部局域网络的特定主机为Web、Mail、FTP.....等类型之服务器.

  • Dynamic DNS
    即使无固定IP,也可以运用网域名称架设网站
    .

  • Multiple-NAT功能
    可让不同网域(Subnet)经由不同IP地址出去
    .

  • 监控记录 (Log)
    实时的显示并加以记录的功能,记载着所有进出宽频分享器的封包类型、时间、来源IP地址与目的IP地址.

  • 流量统计 (Statistics)
    记录过去进出内部局域网络的封包流量.

  • 指定路由 (Route Table)
    具备指定路由的功能,可以自由指定封包的路由路径.

  • 实时警讯通知 (Mail Alarm)
    在系统遭受攻击时会实时以邮件通知系统管理员.

  • DHCP Client 与 DHCP Server
    同时具备了此两项功能,Cable Modem 的用户也可以使用.

  • PPP over Ethernet
    支持PPPoE通讯协议PAP与CHAP.

  • 语言选择
    中文繁体,简体与英文选择性接口.  

  • 其它功能
    .可备份,回复,重置,分配器设定
    .侦测骇客攻击
    .侦测DoS攻击
    .侦测SYNC攻击
    .DHCP管理
    .地址表/地址群组设定
    .服务表/服务群组设定
    .外部网络至内部网络 管制条例设定
    .提供多台虚拟计算机功能设定
    .提供多台虚拟服务器功能设定
    .提供服务器负载平衡功能设定
    .提供管制条例的时间排程表设定
    .流量监控 Log/Alarm
    .事件监控 Log/Alarm
    .无使用者人数授权限制

【产品规格】

  • 内建以太网络卡
    10/100 Base-TX自动切换以太网络卡

  • 系统功能
    同时联机数可达16,000条
    设定管制条例可达3,000条
    Network Address Translation (NAT) 功能
    Auto Backup 功能
    Smart NAT 智能负载平衡功能
    实时监控网络传输的警戒状态与封包记录

  • 支持的服务协议
    ARP,TCP/IP,UDP,ICMP,DHCP,HTTP,IPSec
    FTP,SMTP,POP3,IKE

  • 网络接口
    10/100 Base-TX Ethernet Port x 4: LAN(Auto MDI/X)
    10/100 Base-TX Ethernet Port x 2: WAN(Auto MDI/X)
    Factory Reset Button

  • 系统管理
    使用浏览器进行管理设定,支持任何平台

  • 使用环境
    作业环境温度 : 0~60°C
    作业环境湿度 : 5%~95%

  • 安规认证
    CE MARK,FCC

  • 产品尺寸重量
    8.7(L) x 6.57(W) x 1(H) 英吋
    重量 : 1kg

  • 电源供应器
    输入电源 : DC 5 Volt, 2.4A

  • 架置方式
    适架于机架中或放于桌面

 

[关闭窗口]