聯系我們 網站導覽
台灣研發製造 Made in Taiwan
PChome線上購物-QNO專區
QnoDDNS服務申請入口
產品註冊
下載服務
購買方式
聯絡我們
HOME > 產品資訊 > SSL001
 
 
FVR300產品圖片 FVR300簡介圖片

SSL001企業總部級四WAN SSL VPN防火牆,是俠諾專為中小企業應用設計的SSL VPN方案,適用於外點眾多、地域分佈廣泛、及需要作應用服務許可權控管的企業。結合企業需要的多WAN接入、VPN、防火牆、防攻擊、QoS帶寬管理及路由功能,具多業務高度整合性,提供企業網管人員方便規劃管理、彈性配置運用。採用MIPS64位元雙核網路處理器,運算速度可達1G,防火牆雙向轉發率為2Gbps,可支援30萬個聯機數。內建高規格512MB DDRII超大容量記憶體,封包處理快速穩定,帶機量可達1200台。具4個千兆廣域網埠、8個千兆局域網埠,適用各種不同網路架構,可供多條百兆廣域網路使用。

SSL001支援SSL VPN併發用戶25個聯機,最大可升級至300個。Qno俠諾SSL VPN具有管理一鍵通的特色,支援群組管理,可直接套用預置群組樣板,大幅簡化配置,在同一頁面上即可快速完成SSL VPN建置。支持細緻許可權設置,強調不同群組開放不同服務許可權,可避免通過遠端接入VPN聯機後,資源全部外露的風險,全面加強資源控管功能。

MIPS64位雙核CPU 4x Gigabit WAN 2Gbps轉發率 動態智慧帶寬管理SmartQoS SSL VPN

功能介紹
產品規格
   

高速運轉效能

  • 內建MIPS64位元雙核硬體加速高階網路處理器,處理器運算速度可達1G。雙向轉發速率2Gbps,可支援30萬個聯機數,企業帶機量可達1000~1200台,聯機穩定性及運轉效能高。
  • 高規格512MB DDRII超大容量高速記憶體,長時間高負載運作穩定可靠。
  • 內建4個千兆廣域網埠、8個千兆局域網埠,全千兆埠方便建立千兆骨幹,加速企業網路效能。
  • 俠諾獨有綠色通道加速技術,強調攻守兼備的加速技術,進行完整的包檢視,針對正常的網路包再另開綠色通道快速通過,發揮全力加速的作用,在加速的同時也確保了內網安全。經測試,64bytes小包轉發率高達650Mbps,足以滿足多條百兆光纖的轉發,適合大量MSN、QQ、Skype、視頻、線上遊戲等小包應用的高速轉發。
  • 俠諾軟體歷經上萬家各行業使用長時間驗證。面向嚴厲環境,仍然性能穩定,表現出眾。

多WAN聯機埠

  • 支持帶寬彙聚。4個千兆廣域網埠,提供企業彈性配置運用,帶寬成長空間大。可以多條ADSL取代光纖,彙聚線路增加帶寬,取代帶寬升級,可節省費用又能解決帶寬不足的問題。支援ADSL固接/PPPoE計時制/Cable Modem/光纖接入/FTTX等各種協議。
  • 支援智慧型,IP位址,策略路由三種帶寬均衡模式,優化對外帶寬使用。智慧型負載均衡模式可依聯機數為單位平均分配每個廣域網的帶寬流量,保持不同WAN端帶寬利用率相近。IP位址負載均衡模式適用多條單一運營商線路,依據內網IP分配不同WAN流量。策略路由模式則適用於雙WAN聯機埠為不同運營商線路,可解決跨網瓶頸問題。
  • 俠諾三代策略路由,支援同運營商內線路負載均衡。自動判別對外網路資料包,分流電信網通線路,確保聯機反應快速。支援同運營商內線路負載均衡,可彙聚同運營商線路帶寬,作負載均衡控制,大大提升網路資源運用的靈活度。
  • 支援協定綁定。可依據IP或應用服務埠,設置由特定的WAN埠進行聯網,確保重要人員或應用服務可以使用專用線路,得到足夠帶寬,不受其他聯網干擾。
  • 自動線路備援。一條線路掉線,會自動改用另一個WAN埠的線路聯機,確保聯機穩定不掉線。

多WAN VPN

  • 支持多網VPN。讓位於電信的外點通過電信線路建立VPN隧道,而位於網通的外點通過網通線路建立VPN隧道,解決跨網帶寬受限,大幅增加VPN的穩定度及回應速度。
  • 支援VPN帶寬管理。通過協定綁定,分流VPN聯機與其他聯網,保證VPN帶寬。可將企業內部ERP、CRM、SCM系統等重要應用服務、以及視頻會議或VoIP網路電話服務集成在特定線路VPN�堙A可因此獲得帶寬保證與穩定聯機,排除因線路造成的聯機不通或通話品質不佳的問題。
  • 可合併使用多種VPN協定,包括:SSL、IPSec、PPTP、及俠諾獨創SmartLink改良式IPSec,並支援QnoKey IPSec用戶端密鑰接入,方便各分支外點以不同聯機方式接入中心端。簡易部署,用戶可依需求彈性配置運用。

SSL VPN

  • 默認支援併發用戶25個聯機,最大可升級至300個用戶數。
  • 通過SSL協議加密、用戶身份認證、及嚴格的許可權控管等重重安全管制,保證VPN聯機安全。不同群組用戶、不同資源使用權限、登入不同介面。一般的用戶只能使用特定應用,且不會有實際資料保存於用戶端電腦,安全性極高。
  • 支援群組管理。以群組單位作設置基礎,藉以加速設置時間,簡化管理配置。
  • 超快速SSL設置。可直接套用預置群組樣版、並採用既有的外接認證伺服器,即可省去繁複的用戶帳戶及群組特性設置流程,在同一頁面上即可快速完成SSL VPN建置,實現管理一鍵通。
  • 支援細緻許可權管理功能。強調不同群組開放不同服務許可權,對用戶分級管理,可避免通過遠端接入VPN聯機後,資源全部外露的風險,全面加強資源控管功能。
  • 支援多種認證方式。支持本地認證或可外接RADIUS、Active Directory、LDAP、NT Domain等第三方認證伺服器,企業網管可採用最適當、方便或現有的認證方式,以縮短配置時間。
  • 支持防盜措施。允許設置到期日及強制註銷時間,時間一到,該帳戶即無法登入或強制登出,避免內部網路被惡意入侵。提供登錄註銷後清除Web緩存、Cookie、、、等各種記錄功能,避免資料資料被有心人士竊取。
  • 用戶端零配置。用戶端無需安裝軟體,零配置、無需維護,只要會使用Web流覽器,就可通過身份認證訪問企業內部資源,實現聯機一鍵通。
  • 加速C/S軟體應用。終端服務讓用戶端不需安裝應用軟體,只需通過Web流覽器遠端接入,直接在中心端進行資料存取,以只傳送畫面的方式進行,帶寬需求極小,不會有回應慢的問題,解決C/S架構遠端接入回應慢、安全性低的問題。
  • 支援一次性登入功能。一次性登入(Single Sign-On),可免除使用每個應用服務需一再輸入口令的困擾。用戶登入內部伺服器的用戶名及口令如果和登入SSL VPN相同,只需進行一次登入,後續的登入動作即會自動進行,節省登入動作,提高用戶工作效率。

QoS帶寬管理

  • 支援動態智慧帶寬管理Smart QoS,自動壓抑佔用帶寬用戶。俠諾新一代動態智慧帶寬管理功能,採用例外管理原則,針對實際網路帶寬使用情形來決定是否啟用帶寬管理,或是對大流量用戶才進行限制其帶寬,不僅可以減少處理器效能大量損耗,更可大幅提升帶寬管理效能。可依需要設置啟用時間及流量門檻,于高峰時段及帶寬佔有達到設定臺階後,自動啟動Smart QoS功能進行帶寬管理,使有限帶寬獲得最有效的運用。內建二次逞罰功能,可針對連續佔用帶寬用戶,進行全面網路包檢測,加以抑制。對於一般未大量佔用帶寬用戶,則不進行檢測,可有效節省擁塞期間帶寬管理工作對網路處理器的工作負擔。
  • 支援IP群組管理。可設置用戶群組,方便進行不同等級的帶寬管理及存取規則,簡化管理又可增進運作效能。
  • 防制BT、迅雷、點點通及視頻下載等佔用帶寬。以設置聯機數、關鍵字、最大或最小帶寬等方式,有效限制帶寬佔用,讓內網其他用戶可正常聯網。
  • 保障重要人員或應用服務的帶寬需求優先暢通。可依據IP或應用服務埠分配帶寬或設置優先順序,優先傳送重要資訊資料不致延遲,互聯網聯機使用更有效率。

強效防火牆

  • 防火牆效能雙向轉發率可達2Gbps線速,性能優越。
  • 主動式封包檢測功能,經由對網路層聯機的動態檢測,拒絕或阻擋非標準通信協定的聯機要求。只需單向啟動各式駭客攻擊、蠕蟲病毒防護功能,即可簡易完成配置,有效防止內外網惡意攻擊,確保網路安全。
  • 內置高級防火牆,進行資料包雙向過濾,有效防止衝擊波、木馬等病毒。
  • 內置“ARP攻擊防禦能力”,無須藉由其他軟體即可進行ARP攻擊防制。通過內網電腦及路由器IP/MAC地址綁定功能,固定閘道ARP列表,確保有效防止ARP病毒攻擊。免費提供俠諾專用ARP用戶端自動綁定軟體,用戶無需自行打網路命令,即可進行IP/MAC位址綁定,大幅減少網管負擔。
  • 防內外網攻擊,針對目前常見的DOS攻擊,具備短包、碎片包、ICMP、SynFlood、TCP/UDP埠過濾等功能。
  • BT、QQ、MSN、Skype一指鍵簡易管理功能,極簡化配置省時省力。可另外設置五組不受此限的IP範圍,讓工作上需要使用到這些應用軟體的用戶不受影響。
  • 藉由設置網路存取規則及網路存取時間,管控企業員工個別上網行為。可依據IP位址及通訊服務聯機埠來管理內外所有的網路封包流量是否可以通過防火牆進行網路存取。可設置網路存取時間,管制員工上網時段。

虛擬局域網VLAN

  • 網管可依局域網聯機埠劃分邏輯網段,最多可支援8個VLAN。各個虛擬局域網廣播包互不相通,限制病毒與無用資訊流通,可提高網路效能、增加網路防護能力及安全性,網路結構更靈活、方便。
  • VLAN All埠為VLAN的公共區域,可與所有的VLAN網路相通。公用應用伺服器及網管埠設置為VLAN All,其他網路即可與其聯機,存取公用資源。

彈性內部IP管理

  • 內建DHCP伺服器,可提供局域網內電腦自動取得IP,方便管理。
  • 支援公網IP透通模式,內網使用公網IP位址運作無障礙。公網IP可和內網使用DHCP伺服器發放的動態IP透通共存,無需重新設置,不增加網管負擔。
  • 內建一個千兆DMZ埠,支持對外開放伺服器。NAT模式運作時,若需要使用不支援虛擬IP位址的應用程式時,可將DMZ埠的合法固定IP直接對應內部虛擬IP使用。
  • 支援一對一NAT,可將固定IP直接對應到內網虛擬IP電腦,作應用伺服器使用。

動態功能變數名稱服務DDNS

  • 動態網址轉換DDNS功能可解讀網路用戶要求並轉換到對應的伺服器,即使使用ADSL取得動態IP,也可讓用戶以記功能變數名稱的方式來存取伺服器,方便實現架設虛擬伺服器、建立企業VPN網路及遠端登入管理的目的。
  • 支援QnoDDNS、以及其他3322/DynDNS/DtDNS動態功能變數名稱服務。QnoDDNS為俠諾專為廣大用戶打造的DDNS加值服務系統。在經過長時間多方面完整的測試後公開上崗,確保服務穩定運作,不需負擔額外花費,是用戶對於DDNS服務系統的最佳選擇。
  • 提供DDNS服務備援功能。同一WAN埠可設置多個DDNS服務,互為備援,確保服務不掉線。支援單一埠同步更新DDNS服務設置,簡化管理、省時省力。

便利系統管理

  • 網管可通過對日誌管理和查找,即時監控系統狀態及內外流量,快速發現問題,進而作對應的配置,確保內網運作無誤。
  • 提供SNMP網管及系統日誌SYSLOG功能,網管可經由配置,將系統資訊記錄動態存取到外部伺服器,達到深度管理的要求。
  • 支援遠端管理,可接受公網IP接入做管理配置。啟動遠端管理功能,網管可使用Web流覽器輸入用戶名及密碼後,遠端登入系統作配置管理。
  • 通過設置電子郵件告警事件內容,在系統安全受到威脅時立即通報,讓網管能夠第一時間及時反應。
  • 支援線上軟體更新,提供系統軟體免費升級服務,升級時不需關機,只需要短時間即可更新軟體,以提高網路的安全性。
  • 支援系統配置檔備份與回復。用戶可將策略配置存檔備份,有需要時可將檔案回復重起,避免重新設置發生錯誤,讓網管方便管理,無後顧之憂。
  • 全中文的網頁配置及管理畫面,所有設置參數與組態清楚明確、簡單易懂。沒有太多網路知識的網管人員也可輕易進行配置。

硬體設計優點

  • 優雅無風扇熱傳導散熱設計,避免風扇雜音干擾與較易故障的問題。
  • 雙電源回路設計。針對中國市場幅地廣闊,氣候及環境變異大的特性,特別以雙電源回路設計,優化耐候及抗電源不穩能力。
  • 19寸標準機櫃尺寸,方便企業用戶安裝於機架上,便於管理;外型美觀鐵殼散熱佳、經久耐用。

產品拓樸圖


  產品資訊   |   訊息快遞   |   應用案例   |   客戶服務   |   經銷專區   |   關於俠諾   |   回首頁
Qno Logo