H3C SecPath ACG 1000-AK系列產品是H3C公司新一代應用控制網關,ACG 1000-AK系列產品引入了上網行為管理要素,是面向客戶業(yè)務而量身定制的全業(yè)務網關產品。
H3C SecPath ACG 1000-AK能對網絡中的網絡社區(qū)、P2P/IM帶寬濫用、網絡游戲、炒股、網絡多媒體、非法網站訪問等行為進行精細化識別和控制。利用智能流控、智能阻斷、智能路由等技術,配合創(chuàng)新的社交網絡行為管理功能、清晰易管理日志等功能,可以提供業(yè)界面、完善的上網行為管理解決方案。從而保障網絡關鍵應用和服務的帶寬,對網絡流量、用戶上網行為進行深入分析與全面的審計,為用戶全面了解網絡應用模型和流量趨勢,優(yōu)化其帶寬資源,開展各項業(yè)務提供有力的支撐。
產品特點
面的應用識別能力
通過H3C長期積累的狀態(tài)機檢測、流量交互檢測技術,能精確檢測115網盤、電信通、盛大網盤、網盤、360云盤、Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(電騾)/eDonkey(電驢)、QQ、MSN、新浪UC、阿里旺旺、新浪微博、騰訊微博、天涯論壇、貓撲論壇、微信等P2P/IM/網絡游戲/炒股/網絡視頻/網絡多媒體等多種主流網絡應用,為應用控制及審計提供有力支撐。 精細化的流量管理功能
SecPath ACG支持超過4級通道帶寬嵌套,滿足大型網絡管理要求,支持基于地址、用戶、服務、應用、時間等新五元組一體化策略的上下行帶寬及多優(yōu)先級控制,流量管理。
SecPath ACG設備的智能流控技術將出口物理線路帶寬劃分為邏輯虛擬線路,在父線路內支持二次劃分,即將線路劃分為通道,從而達到多級流控。根據流量特征,智能識別應用和服務,之后根據流量特性,識別出配置的虛擬線路和流控管道,計算出管道的帶寬使用率,是否需要向父節(jié)點借用帶寬等信息。在轉發(fā)過程中,支持流量整形,在接口上緩存報文,并以比較均勻的速度發(fā)送出去,避免網絡出現(xiàn)burst,導致丟包。
SecPath ACG產品整機提供32個虛擬線路、1024個帶寬通道、4級流控,告別陳舊的流控技術,讓帶寬管理做到細! 智能阻斷技術
相比傳統(tǒng)的QoS丟包技術,SecPath ACG提供的智能阻斷技術拋棄了“允許所有流量轉發(fā)到接口,在接口上區(qū)分流量優(yōu)先級,并在接口上進行緩存和丟包”的技術實現(xiàn)方式,而采用更加優(yōu)化的阻斷方式:一旦流控模塊識別出用戶設定的垃圾流量,立刻在設備上刪除所有與該垃圾應用相關的數(shù)據連接,所以垃圾流量從一開始就不會產生,所以寶貴的帶寬資源無需被吞噬;而同時,設備可以免于接口隊列調度丟包,節(jié)省大量資源,幫助客戶節(jié)省帶寬和設備資源。 精細化的應用控制功能
SecPath ACG采用了DPI/DFI融合識別技術,相對于傳統(tǒng)的流控產品,控制力度更精細,控制層面不再局限在主程序,更能深入識別應用程序的子功能。例如對新浪微博的控制力度不僅僅是登錄動作,更是深入識別到注銷、發(fā)表、評論、轉發(fā)、關注、搜索等子功能,支持單應用高達12種行為動作控制、超過八百種主流應用類別識別、近60種分類URL審計過濾、桌面及移動終端均可審計控制,提供細的控制功能。 極速上線
當企業(yè)存在多個分支機架需要互聯(lián),如何實現(xiàn)業(yè)務的快速部署,如何實現(xiàn)業(yè)務的統(tǒng)一管理,一直是網絡運維最頭疼問題。
配合H3C SecPath ACG1000日志分析與管理平臺,可實現(xiàn)業(yè)務的快速部署,分支機構的ACG1000只需要接上網線,確保外網聯(lián)通便可自動從中心端的日志分析與管理平臺下載配置,整套加載流程大概1分鐘完成,無需專業(yè)人員到場,大幅節(jié)約總分型客戶部署成本,網絡就緒時間更短,業(yè)務開展更快。 智能選路
隨著帶寬成本的下降及業(yè)務需求,企業(yè)通常存在兩個或兩個以上的網絡出口,對于多出口的業(yè)務分配,目前還是采用策略路由方式居多,但是策略路由只能解決多個出口的基本可用問題,沒法實現(xiàn)多出口的精細化利用。
ACG1000提供智能選路功能,可根據訪問的目的地址,自動選擇所屬運營商,提高訪問速度和穩(wěn)定性,還可以根據不同應用和用戶組選擇不同的出口,將非關鍵應用分流到低成本鏈路,保障各出口鏈路達到利用率。 豐富的報表
提供實時的業(yè)務流量趨勢圖、流量分布圖、Top N用戶列表、Top N應用協(xié)議列表等報表,并支持按照用戶名/用戶組、使用時段、應用分類、應用協(xié)議、流量大小、安全事件等進行多維度組合定制報表,使用戶能全面掌握網絡中的流量、應用和業(yè)務分布,為合理規(guī)劃網絡、制定流量控制策略提供依據。 完善的安全審計系統(tǒng)
可對各種網絡社區(qū)、P2P/IM、網絡游戲、網絡多媒體、文件共享、郵件收發(fā)、數(shù)據傳輸、數(shù)據庫應用等各種上網行為提供全方面的行為監(jiān)控和記錄;同時,通過綜合分析、檢測用戶網絡流量與流向趨勢,對歷史數(shù)據進行分析,為用戶提供細粒度的網絡應用審計管理系統(tǒng)。 高性能、高可靠性
采用的基于MIPS64的多核SoC(System on Chip)處理器,控制與轉發(fā)相分離,實現(xiàn)了千兆級線速業(yè)務處理能力,僅有微秒級時延;通過Bypass、雙電源冗余等高可靠性設計,保證SecPath ACG在斷電、軟硬件故障或鏈路故障、流量過載的情況下,網絡鏈路仍然暢通。 及時的特征庫更新
H3C專業(yè)特征庫團隊密切跟蹤應用變化,并對應用協(xié)議特征庫及時更新;支持對協(xié)議特征庫的在線自動/手動升級、本地升級,且升級過程無需重啟系統(tǒng),不影響系統(tǒng)業(yè)務運行。 創(chuàng)新的微信營銷模式
針對各企業(yè)為用戶組建免費WIFI的大趨勢并結合移動互聯(lián)網營銷需求,H3C ACG1000產品為用戶提供創(chuàng)新的微信推廣方案,用戶只需關注企業(yè)公眾號后簡單操作即可獲得上網權限。 產品規(guī)格 硬件規(guī)格
項目 | SecPath ACG1000-AK210 | SecPath ACG1000-AK220 | SecPath ACG1000-AK230 | SecPath ACG1000 -AK240 | SecPath ACG1000-AK250 | SecPath ACG1000-AK260 | SecPath ACG1000-AK270 | SecPath ACG1000-AK280 |
管理接口 | 任一業(yè)務接口 | 任一業(yè)務接口 | 任一業(yè)務接口 | 任一業(yè)務接口 | 專用帶外管理GE口 | 專用帶外管理GE口 | 專用帶外管理GE口 | 專用帶外管理GE口 |
電源1+1備份 | 無 | 無 | 無 | 無 | √ | √ | √ | √ |
平均時間(MTBF) | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 |
外形尺寸 | 2U | 2U | 2U | 2U | 2U | 2U | 2U | 2U |
功率供給(W) | 25W | 60W(POE) +25W | 25W | 120W(POE) +25W | 60W*2 | 60W*2 | 60W*2 | 60W*2 |
組網應用 在線部署
適用于大中型企業(yè)用戶,以透明方式在線部署于網絡出口;無需改變網絡拓撲
對網絡社區(qū)/P2P/IM/網絡游戲/炒股/網絡視頻/網絡多媒體/非法網站訪問等各種應用進行監(jiān)控和管理,保障關鍵應用和服務的帶寬
對用戶上網行為進行分析與審計
支持VPN/MPLS/ VLAN/PPPoE等復雜網絡環(huán)境;支持設備本地日志記錄和集中分析處理,可多臺分布式部署統(tǒng)一管理
旁掛部署
適用于大中型企業(yè)用戶,以旁掛方式部署于核心設備旁;不影響網絡結構,部署簡單
對用戶網絡社區(qū)/P2P/IM/網絡游戲/炒股/網絡視頻/網絡多媒體/非法網站訪問等的流量、行為進行分析及審計
支持設備本地日志記錄和集中分析處理,可多臺分布式部署統(tǒng)一管理