咨詢電話(huà)

0371-63573096
産品與服務 PRODUCT

SecPath ACG1000-AK系列應用控制網關

  • 産品特點
  • 産品規格
  • 組網應用

最全面的應用識别能力

通過H3C長期積累的狀态機檢測、流量交互檢測技術,能精确檢測115網盤、電信通、盛大(dà)網盤、百度網盤、360雲盤、Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(電騾)/eDonkey(電驢)、QQ、MSN、新浪UC、阿裏旺旺、新浪微博、騰訊微博、天涯論壇、貓撲論壇、微信等P2P/IM/網絡遊戲/炒股/網絡視頻(pín)/網絡多媒體(tǐ)等多種主流網絡應用,爲應用控制及審計提供有力支撐。

精細化的流量管理功能

SecPath ACG支持超過4級通道帶寬嵌套,滿足大(dà)型網絡管理要求,支持基于地址、用戶、服務、應用、時間等新五元組一(yī)體(tǐ)化策略的上下(xià)行帶寬及多優先級控制,流量管理無死角。

SecPath ACG設備的智能流控技術将出口物(wù)理線路帶寬劃分(fēn)爲邏輯虛拟線路,在父線路内支持二次劃分(fēn),即将線路劃分(fēn)爲通道,從而達到多級流控。根據流量特征,智能識别應用和服務,之後根據流量特性,識别出配置的虛拟線路和流控管道,計算出管道的帶寬使用率,是否需要向父節點借用帶寬等信息。在轉發過程中(zhōng),支持流量整形,在接口上緩存報文,并以比較均勻的速度發送出去(qù),避免網絡出現burst,導緻丢包。

SecPath ACG産品整機提供32個虛拟線路、1024個帶寬通道、4級流控,徹底告别陳舊(jiù)的流控技術,讓帶寬管理做到最精細!

智能阻斷技術

相比傳統的QoS丢包技術,SecPath ACG提供的智能阻斷技術抛棄了“允許所有流量轉發到接口,在接口上區分(fēn)流量優先級,并在接口上進行緩存和丢包”的技術實現方式,而采用更加優化的阻斷方式:一(yī)旦流控模塊識别出用戶設定的垃圾流量,立刻在設備上删除所有與該垃圾應用相關的數據連接,所以垃圾流量從一(yī)開(kāi)始就不會産生(shēng),所以寶貴的帶寬資(zī)源無需被吞噬;而同時,設備可以免于接口隊列調度丢包,節省大(dà)量資(zī)源,幫助客戶節省帶寬和設備資(zī)源。

精細化的應用控制功能

SecPath ACG采用了DPI/DFI融合識别技術,相對于傳統的流控産品,控制力度更精細,控制層面不再局限在主程序,更能深入識别應用程序的子功能。例如對新浪微博的控制力度不僅僅是登錄動作,更是深入識别到注銷、發表、評論、轉發、關注、搜索等子功能,支持單應用高達12種行爲動作控制、超過八百種主流應用類别識别、近60種分(fēn)類URL審計過濾、桌面及移動終端均可審計控制,提供最精細的控制功能。

極速上線

當企業存在多個分(fēn)支機架需要互聯,如何實現業務的快速部署,如何實現業務的統一(yī)管理,一(yī)直是網絡運維最頭疼問題。

配合H3C SecPath ACG1000日志(zhì)分(fēn)析與管理平台,可實現業務的快速部署,分(fēn)支機構的ACG1000隻需要接上網線,确保外(wài)網聯通便可自動從中(zhōng)心端的日志(zhì)分(fēn)析與管理平台下(xià)載配置,整套加載流程大(dà)概1分(fēn)鍾完成,無需專業人員(yuán)到場,大(dà)幅節約總分(fēn)型客戶部署成本,網絡就緒時間更短,業務開(kāi)展更快。

智能選路

随着帶寬成本的下(xià)降及業務需求,企業通常存在兩個或兩個以上的網絡出口,對于多出口的業務分(fēn)配,目前還是采用策略路由方式居多,但是策略路由隻能解決多個出口的基本可用問題,沒法實現多出口的精細化利用。

ACG1000提供智能選路功能,可根據訪問的目的地址,自動選擇所屬運營商(shāng),提高訪問速度和穩定性,還可以根據不同應用和用戶組選擇不同的出口,将非關鍵應用分(fēn)流到低成本鏈路,保障各出口鏈路達到最優利用率。

豐富的報表

提供實時的業務流量趨勢圖、流量分(fēn)布圖、Top N用戶列表、Top N應用協議列表等報表,并支持按照用戶名/用戶組、使用時段、應用分(fēn)類、應用協議、流量大(dà)小(xiǎo)、安全事件等進行多維度組合定制報表,使用戶能全面掌握網絡中(zhōng)的流量、應用和業務分(fēn)布,爲合理規劃網絡、制定流量控制策略提供依據。

完善的安全審計系統

可對各種網絡社區、P2P/IM、網絡遊戲、網絡多媒體(tǐ)、文件共享、郵件收發、數據傳輸、數據庫應用等各種上網行爲提供全方面的行爲監控和記錄;同時,通過綜合分(fēn)析、檢測用戶網絡流量與流向趨勢,對曆史數據進行分(fēn)析,爲用戶提供細粒度的網絡應用審計管理系統。

高性能、高可靠性

采用最新的基于MIPS64的多核SoC(System on Chip)處理器,控制與轉發相分(fēn)離(lí),實現了千兆級線速業務處理能力,僅有微秒級時延;通過Bypass、雙電源冗餘等高可靠性設計,保證SecPath ACG在斷電、軟硬件故障或鏈路故障、流量過載的情況下(xià),網絡鏈路仍然暢通。

及時的特征庫更新

H3C專業特征庫團隊密切跟蹤應用變化,并對應用協議特征庫及時更新;支持對協議特征庫的在線自動/手動升級、本地升級,且升級過程無需重啓系統,不影響系統業務運行。

創新的微信營銷模式

針對各企業爲用戶組建免費(fèi)WIF的大(dà)趨勢并結合移動互聯網營銷需求,H3C ACG1000産品爲用戶提供創新的微信推廣方案,用戶隻需關注企業公衆号後簡單操作即可獲得上網權限。

硬件規格

項目

SecPath ACG1000-AK110

SecPath ACG1000-AK120

SecPath ACG1000-AK130

SecPath ACG1000-AK140

SecPath ACG1000-AK150

SecPath ACG1000-AK160

SecPath ACG1000-AK170

SecPath ACG1000-AK180

管理接口

任一(yī)業務接口

任一(yī)業務接口

任一(yī)業務接口

任一(yī)業務接口

任一(yī)業務接口

任一(yī)業務接口

任一(yī)業務接口

1*100M(電)和任一(yī)業務接口

業務接口

12GE(電)

12GE(電)

10GE+1SFP

2GE(Combo)+10GE(電)

10GE(電)+4GE(Combo)

4GE(Combo)+16GE(電)

4GE(Combo)+16GE(電)

4GE(Combo)

擴展插槽

3

擴展卡

--

--

--

--

--

--

--

4Combo千兆接口卡

1SFP+萬兆接口卡

4SFP+萬兆接口卡

PoE供電接口

支持4口POE
Port 7-10支持POE

支持8口POE
Port 6-13支持POE

電源1+1備份

平均無故障時間(MTBF)

 ≥100,000小(xiǎo)時

 ≥100,000小(xiǎo)時

≥100,000小(xiǎo)時

≥100,000小(xiǎo)時

≥100,000小(xiǎo)時

≥100,000小(xiǎo)時

≥100,000小(xiǎo)時

≥100,000小(xiǎo)時

缺省配置重量

2.2kg

2.2kg

2.1KG

4.5kg

3.1KG

7.3kg

7.3kg

11kg

外(wài)形尺寸(長×高×深/mm)

320*44*200

320*44*200

320*44*205

440*44*400

440*44*263

440*44*400

440*44*400

440*88*500

最大(dà)功率供給(W)

18W

18W

60W+25W

40W

120W+25W

90W

95W

300W


在線部署

* 适用于大(dà)中(zhōng)型企業用戶,以透明方式在線部署于網絡出口;無需改變網絡拓撲
* 對網絡社區/P2P/IM/網絡遊戲/炒股/網絡視頻(pín)/網絡多媒體(tǐ)/非法網站訪問等各種應用進行監控和管理,保障關鍵應用和服務的帶寬
* 對用戶上網行爲進行分(fēn)析與審計
* 支持VPN/MPLS/ VLAN/PPPoE等複雜(zá)網絡環境;支持設備本地日志(zhì)記錄和集中(zhōng)分(fēn)析處理,可多台分(fēn)布式部署統一(yī)管理

旁挂部署

* 适用于大(dà)中(zhōng)型企業用戶,以旁挂方式部署于核心設備旁;不影響網絡結構,部署簡單
* 對用戶網絡社區/P2P/IM/網絡遊戲/炒股/網絡視頻(pín)/網絡多媒體(tǐ)/非法網站訪問等的流量、行爲進行分(fēn)析及審計
* 支持設備本地日志(zhì)記錄和集中(zhōng)分(fēn)析處理,可多台分(fēn)布式部署統一(yī)管理



掃一(yī)掃
登錄手機端

掃一(yī)掃
進入微信公衆号