可识别超过5200种已知应用特征,基于应用特征自定义功能可以实现对上万种网络应用的精准识别,同时结合千万级别的URL特征库,可根据时间段灵活配置放通或阻断策略,全面支持 IPv4/IPv6 环境下的用户上网行为管理和应用流量管控。
支持用户/MAC/IP绑定认证,Portal本地认证、Radius、 LDAP等第三方认证,短信认证,并可根据需要实现用户无感知认证。产品与其他主流系统对接后可以获取用户、IP地址对应关系,对网页访问、即时通讯、电子邮件、论坛发言等上网行为进行详细记录和访问权限管理,确保满足网络安全等级保护2.0要求,实现安全合规。
可基于用户、时间、VLAN和协议等进行细粒度流量管理,此外,产品提供应用级QoS保障,可为核心业务动态预留资源,在出现网络资源不足时,优先保障核心业务的通畅运行。结合“零带宽损耗技术”,可以将流控引起的带宽损耗值限制在5%以内,确保用户流畅体验网络应用的同时,也节省大量网络带宽,减少IT建设成本。
支持会话保持和健康检查,支持轮询、最小带宽利用率、源目的地址哈希、最小连接等调度算法,支持运营商流量调度、超载流量调度,以及基于四层端口的自定义流量调度等调度策略。支持网关模式、NAT、路由转发,可作为出口链路优化网关,提升用户上网使用体验。
支持服务器端或本地化硬盘存储日志信息,保证满足日志留存合规的同时按需选择日志存储方式,可节约客户IT建设投资。清晰的图形化日志分析界面可直观查看实时/ 历史流量走势、应用排名、用户状态、连接数等信息,详细记录用户上网行为,如web访问、邮件传输、即时通讯、论坛访问等具体内容,将违规行为精准溯源到个人,为网络管理员提供定责依据。
网关模式
支持IPv4/v6、RIP、OSPF、ISIS、BGP、静态路由、策略路由等路由协议
识别超过5200种主流网络层和应用层协议,实现精准上网行为管控和审计
支持基于深度检测方式(应用特征)自定义网络应用
支持对P2P、网络电视、游戏、即时通讯等应用进行限速或阻断
可基于用户/用户组、IP/IP组、时间段、应用协议等控制上网权限
千万级URL地址库,URL分类过滤、URL高级过滤、URL重定向
支持对邮件、论坛、网页搜索、网页浏览、HTTP POST关键字过滤
支持对Web应用审计、Web搜索、邮件审计、论坛审计、即时通讯审计、FTP审计等内容审计
支持IP/MAC绑定、Portal认证、短信认证等多种认证方式;支持与本地认证、Radius、 LDAP认证、PPPoE认证、域监听、深澜系统、城市热点对接获取用户、IP地址对应关系
带宽限速、带宽保证
支持源NAT、目的NAT、一对一NAT、NAT地址池等NAT功能
产品型号 | 性能规格 |
---|---|
UAG3000-100 | 流控+审计性能:100Mbps |
UAG3000-200 | 流控+审计性能:200Mbps |
UAG3000-300 | 流控+审计性能:300Mbps |
UAG3000-500 | 流控+审计性能:500Mbps |