新一代多核全千兆QoS防攻击路由器GGC8090,满足100人以上网咖或各种中型用户Gigabit骨干网的配置需求,采用64位元MIPS双核网络处理器,整体效能提升约7倍,搭配硬件防攻击,有效防止网络各种攻击行为。强大的内网带机量、与极为丰富的应用功能如频宽管理、负载平衡等,可为用户打造高效而安全的现代化网络。

如图一所示,IXP平台受到攻击时完全超过CPU的负荷,导致全面当机,而搭载双核处理器的GGC8090受到攻击,CPU使用率只用到60%,在开启硬件防攻击后则降到10%以下,有效达到防止网咖、企业等用户遭受攻击。


产品介绍

 

 

 

高速运转效能

· 内建高效能双核MIPS 64处理器,每秒最高可处理12个亿运算指令,可支援120,000个连线数,带机量100~150台计算机,封包处理快速稳定。

· 256MB DDR2高速存储器,长时间高负载运作稳定可靠。

· 内建3~4Gigabit WAN连接port1~2 Gigabit LAN连接port1USB无线界面,All Gigabit port方便建立Gigabit骨干,加速企业网络效能、频宽成长空间大。

· 侠诺独有绿色通道加速技术,封包转发效能数倍增长。经测试,64bytes封包转发率具倍数成长,适合大量QQSKYPE、视讯影片、在线游戏等封包应用的高速转发。

WAN连线埠

· 支持频宽汇聚。提供企业弹性配置运用,频宽成长空间大。可以多条ADSL取代光纤,汇聚线路增加频宽,取代频宽升级,可节省费用又能解决频宽不足的问题。支援ADSL固接/PPPoE计时制/Cable Modem/光纤接入/FTTX等各种协议。

· 支援智能型,IP位址,策略路由三种频宽均衡模式,优化对外频宽使用。智能型负载平衡模式可依连线数为单位,平均分配每个广域网路络的频宽流量,保持不同WAN端频宽利用率相近。负载平衡模式适用多条单一运营商线路,依据内部网络IP分配不同WAN流量。策略路由模式则适用于同时采用不同运营商线路,可解决跨网瓶颈问题。

· 自动线路备援。一条线路断线,会自动改用另一个WAN埠的线路连线,确保连线稳定不掉线。

QoS频宽管理

· 动态智慧频宽管理功能,只需一次性设置,自动压抑占用频宽用户,轻松解决BTP2P及视频影片下载等占用频宽问题。

· 支援频宽管理时间排程,频宽管控更精准有弹性。可设置每日频宽管控规则,可依时段分别选择频宽管理模式或是不做管控。

· 保障重要人员或应用服务的频宽需求优先畅通。可依据IP或应用服务埠分配频宽或设置优先级,优先传送重要信息资料不致延迟,连线使用更有效率。

强效防火墙

· 防火墙效能双向转发率可达2Gbps,性能优越。

· 主动式封包检测功能,经由对网络层连线的动态检测,拒绝或阻挡非标准通信协定的连线要求。主动进行资料包双向过滤,有效防止冲击波、木马等病毒。

上网行为管理

· 藉由设置网络存取规则及网络存取时间,管控企业员工个别上网行为。可设置网络存取时间,管制员工上网时段。

· 支援URL过滤功能,可针对网页域名关键字进行黑白名单过滤与时间存取权限。

动态网域名称解析服务DDNS

· 支援QnoDDNS等动态网域名称服务。QnoDDNS为侠诺专为广大用户打造的DDNS加值服务系统,在中华电信设有服务器,多台服务器互为备援,确保服务稳定运作。QnoDDNS免费提供给侠诺用户注册使用,不需负担额外花费,是使用者对于DDNS服务系统的最佳选择。

便利系统管理

· 支援硬件连接Port镜像Mirror Port,提供千兆线速效能,可另接监控服务器,通过侠诺QnoSniff或其它常见信息过滤系统进行使用者上网行为监控。

· 网管可通过对日志管理和查找,实时监控系统状态及内外流量,快速发现问题,进而作对应的配置,确保内部网络运作无误。

· 提供SNMP网管及系统日志SYSLOG功能,网管可经由配置,将系统信息记录动态存取到外部服务器,达到深度管理的要求。

· 通过设置电子邮件告警事件内容,在系统安全受到威胁时立即通报,让网管能够第一时间及时反应。

· 全中文的网页配置及管理画面,所有设置参数与组态清楚明确、简单易懂。没有太多网络知识的网管人员也可轻易进行配置。

硬件设计优点

· 优雅无风扇热传导散热设计,省去风扇耗电量,更能避免杂音干扰及较易故障问题,环保又节能。 双电源回路设计。

· 19寸标准机柜尺寸,方便企业用户安装于机架上,便于管理。外型美观铁壳散热佳、经久耐用。


产品规格

产品型号

GGC8090

硬件规格 Hardware

CPU处理器

MIPS64 Dual-Core Processor CN5020-SCP 300MHz 2Core

Flash/DRAM

32MB/512MB

网络界面

广域网路WAN Port

3~4 (Gigabit)

非军事区DMZ Port

1(WAN4/LAN2/DMZ) (Gigabit)

区域网络LAN Port

1~2 (Gigabit)

USB

1

处理效能

连线数Sessions

120,000

防火墙效能

2Gbps

线路备援/负载平衡

IPv6

线路备援

线路连线侦测

负载平衡

Session/ Advanced Session/ IP

连线数负载平衡

进阶型连线数负载平衡

IP负载平衡

策略路由

广域网路连接型态

DHCP & 指定IP地址 / ADSL PPPoE设定

PPTP设定

透通桥接模式

路由+NAT混合模式

DHCP服务器

自动配发IP数量

4 Class C

IP & MAC地址绑定

MAC位址控制

QoS频宽管理

动态智慧频宽管理

一般QoS

连线数量控制

上网行为管理

URL过滤

防火墙Firewall

SPI/DoS侦测

黑客攻击日志

网络存取管控规则

上网管控

网络位址转译NAT

一对一NAT/虚拟服务器

UPnP通讯协定

IP路由通讯协定

静态路由协定

动态路由RIPI/II

DDNS

QnoDDNS

单一WAN Port同步更新设定

Port管理

802.1q

Port配置

Port状态实时显示

虚拟区域网络VLAN

硬件镜射Port

GRE

GRE隧道数

Max. 200

群组管理

本地IP群组

目的IP群组

应用埠群组

系统管理

系统软件在线升级

网页管理

http/https

SNMP网络通讯协定

SNMP Trap

系统组态参数档案备份/回复

系统自我检测

网络时间同步

HA (High Availability)

●*

PPPoE服务器

Max.200 Users

系统日志/在线实时监看

系统防火墙日志

电子邮件警示

--

系统流量状态显示

QRTG流量统计图表

支援侠诺神捕网络监控

●*

硬件优化

应用服务加速

计算机连接数量

建议计算机连接数量

300~400

· 注一:表示有支持此项功能,Future 表示已规划此项功能

· 注二:本公司保留产品规格内容的修改权利