Wielofunkcyjna bramka zabezpieczająca
Wielofunkcyjna bramka o podwyższonym poziomie bezpieczeństwa PLANET MH-2001 integruje najbardziej zaawansowane technologie, w tym balansowanie obciążenia, QoS, funkcje VPN, autoryzację oraz firewall, tak aby umożliwić zbudowanie sieci biurowej oraz zapewnić łączność z oddziałami firmy, jak również ze zdalnymi pracownikami. Została zaprojektowana dla zastosowań biznesowych wymagających rozwiązań sieciowych i idealnie nadaje się do zastosowania w nisko budżetowych sieciach małych i średnich firm. Bramka nie wymaga zaawansowanej konfiguracji i eliminuje konieczność instalowania dodatkowych rozwiązań zabezpieczających w sieci.
Deklaracja CE:
Pobierz deklaracja CEWbudowane wielokrotne interfejsy WAN zapobiegają awariom połączenia internetowego, jak również redukują ryzyko całkowitej utraty łączności. Co więcej, takie rozwiązanie pozwala na równoważenie obciążenia połączenia internetowego, poprzez rozdzielenie ruchu pomiędzy dwa połączenia WAN.
Dodatkowo, spełniając wymaganie wielofunkcyjności, bramka oferuje kompletne rozwiązania bezpieczeństwa. Firewall bazujący na regułach, funkcja filtrowania zawartości oraz obsługa połączeń VPN z szyfrowaniem 3DES oraz AES sprawiają, że MH-2001 to najlepszy produkt dla zabezpieczenia sieci. Urządzenie obsługuje również funkcję zarządzania przepustowością, dzięki czemu administrator sieci może z łatwością przydzielić zasoby zgodnie z bieżącymi priorytetami, a także modelować i kontrolować wykorzystanie przepustowości sieci.
- Zabezpieczenie przed awarią sieci WAN. MH-2001 potrafi monitorować status każdego z portów WAN i automatycznie uaktywniać łącza zapasowe po wykryciu awarii. Detekcja awarii bazuje na sprawdzaniu skonfigurowanego docelowego adresu w Internecie.
- Balansowanie obciążenia w ruchu wychodzącym. Sesje sieciowe są przyznawane bazując na konfigurowalnym trybie balansowania obciążenia – dostępne tryby "Auto", „Round-Robin", „Ruch", „Sesja", „Pakiet", „Źródłowy IP” oraz „Docelowy IP”. Możliwe jest również skonfigurowanie, które adresy IP lub które usługi (bazując na portach TCP/UDP) korzystają z którego portu WAN.
- Firewall oparty na regułach. Wbudowany firewall zabezpiecza przed różnorodnymi atakami w tym: SYN attack, ICMP flood, UDP flood, Ping of Death, itp. Funkcja kontroli dostępu pozwala definiować sposoby dostępu określonych użytkowników po stronie WAN lub LAN do określonych usług w sieci.
- Obsługa VPN. Bramka obsługuje protokoły PPTP oraz IPSec VPN. Z szyfrowaniem DES, 3DES i AES oraz autoryzacją SHA-1 / MD5, transmisje VPN poprzez Internet w sieci publicznej są w pełni zabezpieczone.
- Filtrowanie treści. Bramka może blokować połączenia w oparciu o adresy URL, skrypty (Pop-up, aplety Java, pliki cookies oraz kontrolki Active X), sieci P2P (eDonkey, Bit Torrent oraz WinMX), komunikatory internetowe (MSN, Yahoo Messenger, ICQ, QQ oraz Skype), a także pobieranie i wysyłanie plików.
- Obsługa serwera DHCP. Serwer DHCP potrafi przydzielić do 253 adresów IP wraz z adresem podsieci i serwerów DNS użytkownikom lokalnym. Takie rozwiązanie stanowi duże udogodnienie przy zarządzaniu lokalną siecią IP.
- Graficzny sieciowy interfejs użytkownika. MH-2001 obsługuje interfejs GUI bazujący na sieci umożliwiający konfigurację i zarządzanie.
- Autoryzacja użytkowników. Baza użytkowników może być konfigurowana na urządzeniu albo poprzez zewnętrzny serwer RADIUS lub POP3.
- Zarządzanie pasmem. Pakiety sieciowe są klasyfikowane w oparciu o adresy IP, podsieci i numery portów TCP/UDP a następnie zostają im przyznane 3 poziomowe priorytety i odpowiednie limity pasma.
- Obsługa DDNS. Usługa Dynamic DNS umożliwia przydzielanie statycznych nazw domenowych do dynamicznych adresów IP.
- Multiple NAT. Multiple NAT pozwala skonfigurować lokalne porty do kilku podsieci i łączyć je z Internetem przez różne adresy IP WAN.
- Balansowanie obciążenia serwera. Istnieje możliwość utworzenia do 4 grup wirtualnych serwerów z obsługą balansowania obciążenia.
- Raportowanie. Funkcja raportowania pozwala monitorować informacje o wewnętrznym i zewnętrznym ruchu w sieci poprzez MH-2001.
Model |
MH-2001 |
|||||||
Specyfikacja sprzętowa |
||||||||
Ethernet |
|
|||||||
Przyciski |
Reset przywracający ustawienia fabryczne |
|||||||
Specyfikacja programowa |
||||||||
Zarządzanie |
Sieć |
|||||||
Połączenia sieciowe |
DMZ_NAT, DMZ_Transparent, NAT |
|||||||
Protokół routowania |
Statyczne, RIPv2 |
|||||||
Balansowanie ruchu wychodzącego |
Routowanie w oparciu o reguły Balansowanie „Round-Robin”, „Ruch", „Sesja", „Pakiet", „Źródłowy IP” oraz „Docelowy IP” |
|||||||
Firewall |
Oparty na regułach z terminarzem NAT/NAPT SPI firewall Zabezpieczenie przed atakami SYN attack, ICMP flood, UDP flood, Ping of Death, Tear Drop, IP Spoofing, IP route, Port Scan oraz Land attack |
|||||||
Tunele VPN (konfiguracja / połączenia) |
200 / 100 |
|||||||
Funkcje VPN |
PPTP, IPSec Szyfrowanie DES, 3DES oraz AES Autoryzacja SHA-1 / MD5 Zdalny dostęp VPN (Client-to-Site) oraz Site to Site VPN |
|||||||
Filtrowanie treści |
Blokowanie URL, skryptów (Popup, aplety Java, pliki cookies oraz kontrolki Active X) Blokowanie komunikatorów (MSN, Yahoo Messenger, ICQ, QQ oraz Skype) Blokowanie sieci P2P (eDonkey, Bit Torrent oraz WinMX) Blokowanie pobierania i wysyłania plików |
|||||||
Zarządzanie pasmem |
Zarządzanie pasmem w oparciu o reguly Gwarantowana i maksymalna przepustowość z 3 poziomami priorytetów Klasyfikowanie ruchu w oparciu o IP, adres podsieci, port TCP/UDP |
|||||||
Autoryzacja użytkowników |
Wbudowana baza użytkowników z 200 wpisami Obsługa autoryzacji Radius, POP3 |
|||||||
Raporty |
Ruch wychodzący/ wchodzący - źródłowy IP, docelowy IP oraz usługa |
|||||||
Logi i alarmy |
Logi i alarmy dla zdarzeń i ruchu Logi mogą być zapisywane z sieci, wysłane e-mailem lub do serwera syslog |
|||||||
Statystyki |
Statystyki ruchu dl a interfejsów (WAN 1 / 2) oraz reguł Prezentacja graficzna Zapis z ostatnich 30 dni |
|||||||
Inne |
Oprogramowanie Firmware aktualizowane poprzez sieć Kopia i odzyskiwanie konfiguracji poprzez sieć Dynamiczny DNS Obsługa NTP Serwer DHCP Multiple NAT oraz multiple DMZ (mapowany IP) Balansowanie obciążenia serwera |
Wielofunkcyjna bramka zabezpieczająca dla małych i średnich firm
MH-2001 to wysoko zintegrowane urządzenie realizujące większość funkcji związanych z łączeniem i zabezpieczaniem połączeń internetowych w firmach małej i średniej wielkości. Jego zastosowanie nie wymaga przebudowy istniejącej infrastruktury sieciowej. Pozwala skonfigurować łącze awaryjne WAN przy zastosowaniu zwykłych, niedrogich łączy szerokopasmowego. Wzrastający ruch sieciowy można łatwo rozdzielić na dwa połączenia WAN z balansowaniem obciążenia, a przepustowość sieci łatwo zwiększyć dodając kolejne połączenie z dostawcą usług internetowych.