高處理性能
ER2100採用64位網路處理器,同時配合DDRII高速RAM進行高速轉發,在實際套用中,典型的帶機量為80台。
IPSec VPN
ER2100支持標準的IPSec VPN,最多可支持10條並發安全連線,用戶無需了解專業的VPN知識,只需通過簡單的WEB配置嚮導就可以實現安全的VPN連線;
H3C針對國內VPN分支節點大多數採用PPPoE撥號動態接入Internet網的組網特點,在ER2100上支持通過域名方式配置IPSec VPN連線,用戶無需申請靜態就可享受安全的連線。
內置高性能防火牆
ER2100內置高性能防火牆,除了支持普遍的訪問控制和狀態防火牆之外,還提供了豐富的防攻擊和安全日誌功能,有效地保證網路的安全性,解決企業網路經常受到攻擊的難題。
ER2100提供多種攻擊防範技術,包括針對Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺騙攻擊的防範等等,可以防範大多數網路上存在的攻擊。
網路實際套用中,往往存在區域網路攻擊導致網路擁塞和斷線的情況,ER2100內置區域網路異常流量防護模組,對各台主機的流量進行檢查,並根據您所選擇的防護等級(高、中、低三種)進行相應的處理,確保網路在遭受此類異常攻擊時仍能正常工作。
網路流量監控
ER2100提供區域網路流量的實時監控和排序功能,同時提供多種安全日誌,包括內外網攻擊實時日誌、地址綁定日誌、流量告警日誌和會話日誌,供網管員實時監控網路運行狀態和安全狀態。
ARP病毒雙重防護
ER2100通過靜態ARP綁定功能,固定了網關的ARP列表,對於DHCP分配的IP採用DHCP授權ARP技術,自動綁定分配的IP/MAC信息,可以有效防止ARP欺騙引起的區域網路通訊中斷;此外ER2100毫秒級的免費ARP的定時傳送機制,可以有效地避免區域網路PC中毒後引發的ARP攻擊。
網路流量限速
BT,迅雷等P2P軟體對網路頻寬的過度占用會影響到網內其他用戶的正常業務,ER2100通過基於IP或基於NAT表項的網路流量限速機制可以有效地控制單台PC的上/下行流量和建立的NAT表項的個數,限制了P2P軟體對網路頻寬的過度占用。
ER2100同時提供彈性頻寬功能,在網路空閒時可智慧型的臨時提升用戶的限制頻寬,既充分提升了網路頻寬的利用率,有保證了網路繁忙時頻寬的可用性。
業務控制(QQ/MSN/金融軟體)
QQ/MSN等即時通訊軟體的大量普及,造成員工辦公效率低下,無法集中精力。ER2100獨有的套用控制功能,可以方便的限制區域網路用戶對QQ/MSN等套用的使用,ER2100同時支持對大智慧/分析家/同花順/廣發至強/光大證券/國元證券等金融軟體的套用控制功能。此外,用戶可以通過對特權用戶組的設定保證關鍵用戶的使用不受影響。