H3C SecPath ACG(Application Control Gateway)是业界识别最全面、控制手段最丰富的高性能应用控制网关,能对网络中的P2P/IM带宽滥用、网络游戏、炒股、网络视频、网络多媒体、非法网站访问等行为进行精细化识别和控制,保障网络关键应用和服务的带宽,对网络流量、用户上网行为进行深入分析与全面的审计,进而帮助用户全面了解网络应用模型和流量趋势,优化其带宽资源,开展各项业务提供有力的支撑。
最全面的应用识别能力
通过H3C长期积累的状态机检测、流量交互检测技术,能精确检测Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)、QQ、MSN、PPLive等P2P/IM/网络游戏/炒股/网络视频/网络多媒体等应用。精细化的流量管理功能
采用基于队列(Each Flow Queuing)的流量处理机制,通过通道、子通道、子通道下的子通道等区分服务模式,并结合时间段、用户/用户组、上行/下行、区域等,易于对每个业务“流”队列,设置不同的优先级策略,实现最小带宽、最大带宽、最大会话数、每会话带宽、新建连接数等控制,实现带宽借用、Qos优先级标记等,真正实现端到端的精细化流量管理。丰富的报表
提供实时的业务流量趋势图、流量分布图、Top N用户列表、Top N应用协议列表等报表,并支持按照用户名/用户组、使用频度、使用时段、应用分类、应用协议、流量大小等进行多维度组合定制报表,使用户能全面掌握网络中的流量、应用和业务分布,为合理规划网络、制定流量控制策略提供依据。完善的安全审计系统
可对各种P2P/IM、网络游戏、网络多媒体、文件共享、邮件收发、数据传输、数据库应用等各种上网行为提供全方面的行为监控和记录;同时,通过综合分析、检测用户网络流量与流向趋势,对历史数据进行分析,为用户提供细粒度的网络应用审计管理系统。强大的过滤功能
通过自定义IP地址、主机名、正则表达式等方式设置URL特征库,支持根据不同的URL策略设置不同的响应方式,支持根据时间表对不同的URL策略设置不同的响应动作,避免保密信息的外泄,免受非法信息的干扰,确保网络的健康使用。高性能、高可靠性
基于新一代多核CPU+FPGA硬件架构,业务与转发相分离,实现了千兆级线速业务处理能力,仅有微秒级时延;通过掉电保护(PFC,无源Bypass)、软件二层回退、双电源冗余等高可靠性设计,保证SecPath ACG在断电、软硬件故障或链路故障、流量过载的情况下,网络链路仍然畅通。及时的特征库更新H3C专业特征库团队密切跟踪应用变化,并对应用协议特征库及时更新;支持对协议特征库的在线自动/手动升级、本地升级,且升级过程无需重启系统,不影响系统业务运行。
项目 | SecPath ACG2000-M |
管理接口 | 1个Console口 + 2个GE Combo口 |
业务接口 | 2个GE Combo口(最大2个GE Combo口 + 16个GE电口) |
扩展槽 | 2 |
接口模块 | 4GE电口/4GE光口/8GE电口 |
尺寸(高×宽×深) | 44mm × 442mm × 460mm |
额定功率 | 150W |
电源 | 100~240VAC/50~60Hz |
可靠性 | 支持外置/无源掉电保护(PFC)、软件二层回退、双电源冗余、关键模块的热插拔 |
环保标准 | 通过欧盟严格的环保标准RoHS认证 |
重量 | 7.5 Kg |
P2P应用识别 | Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)等 |
IM应用识别 | QQ、ICQ、MSN Messenger、Yahoo Messenger、新浪UC、阿里旺旺(淘宝版)、飞信等 |
炒股应用识别 | 大智慧、同花顺、指南针、证券之星、钱龙、大策略等 |
网络多媒体应用识别 | PPLive、PPStream、QQLive、沸点网络电视、QQLive、沸点网络、UUSee、千千静听等 |
网络游戏应用识别 | 魔兽世界、QQ游戏、联众、Half-Life、劲舞团、征途、梦幻西游、泡泡堂等 |
其他 | 支持SQL Server/Oracle等数据库和Lotus notes等企业应用识别 |
行为审计 | 支持对P2P/IM、网络游戏、网络多媒体、文件共享、邮件收发、数据传输等各种上网行为进行审计 |
数据库审计 | 支持对Oracle、Sybase、MySQL、SQL Server等数据库的审计 |
URL过滤 | 支持自定义IP地址、主机名、正则表达式设置URL库 |
控制策略 | 支持告警、限流、阻断、干扰、带宽保障等控制策略 |
管理方式 | 支持本地Web图形化管理、SecCenter集中管理 |
SecPath ACG2000-M主机选购一览表[td]
项目 | 数量 | 备注 |
SecPath ACG2000 -M主机 | 1 | 必配 |
HIM接口模块 | 0-2 | 选配(支持4GE、8GE两种接口卡) |
H3C SecPath PFC主机设备 | 0-1 | 选配(需配置PFC接口模块) |
H3C SecCenter组件-ACG Manager应用控制与审计管理系统-纯软件(CD) | 0-1 | 选配 |
H3C SecPath ACG2000-M/H3C SecBlade ACG 应用识别特征库升级服务-1年 | 无限制 | 选配(2)SecPath ACG2000-M主机HIM接口模块选购一览表[td] |
接口模块 | 描述 | 备注 |
4端口10/100/1000Base-T接口模块 | 0-2 | 选配 |
4端口1000M以太网光接口模块 | 0-2 | 选配,须另配SFP模块 |
8端口10/100/1000Base-T接口模块 | 0-2 | 选配(3)SecPath PFC主机接口模块选购一览表[td] |
接口模块 | 描述 | 备注 |
H3C SecPath PFC 8电口保护模块 | 0-1 | 选配 |
H3C SecPath PFC 4光口保护模块 | 0-4 | 选配 |
& 说明:
“必配”表示所描述项目直接随选购的主机提供,不需要用户选择购买。
“选配”表示所描述项目需要用户选择购买。
在线部署
适用于大中型企业用户,以透明方式在线部署于网络出口;无需改变网络拓扑
对P2P/IM/网络游戏/炒股/网络视频/网络多媒体/非法网站访问等各种应用进行监控和管理,保障关键应用和服务的带宽
对用户上网行为进行分析与审计
支持MPLS/GRE/L2TP/VLAN/PPPoE等复杂网络环境;支持多台分布式部署的统一管理
旁挂部署
适用于大中型企业用户,以旁挂方式部署于核心设备旁;不影响网络结构,部署简单
对用户P2P/IM/网络游戏/炒股/网络视频/网络多媒体/非法网站访问等的流量、行为进行分析及审计
支持MPLS/GRE/L2TP/VLAN/PPPoE等复杂网络环境;支持多台分布式部署的统一管理
文件名称 | 文件下载 |
---|---|
点击下载 |