编辑: 丶蓶一 | 2019-07-16 |
H3C SecPath ACG 1000-AK 能对网络中的网络社区、P2P/IM 带宽滥用、网络游戏、炒股、网络多媒体、非法网站访问等行为进行 精细化识别和控制.利用智能流控、智能阻断、智能路由等技术,配合创新的社交网络行为管理功能、清晰易管理日志等功能,可 以提供业界最全面、完善的上网行为管理解决方案.从而保障网络关键应用和服务的带宽,对网络流量、用户上网行为进行深入分 析与全面的审计,为用户全面了解网络应用模型和流量趋势,优化其带宽资源,开展各项业务提供有力的支撑. 产品特点 最全面的应用识别能力 通过 H3C 长期积累的状态机检测、 流量交互检测技术, 能精确检测
115 网盘、 电信通、 盛大网盘、 百度网盘、
360 云盘、 Thunder/Web Thunder(迅雷/Web 迅雷) 、BitTorrent、eMule(电骡)/eDonkey(电驴) 、QQ、MSN、新浪 UC、阿里旺旺、新浪微博、腾讯微博、 天涯论坛、 猫扑论坛、 微信等 P2P/IM/网络游戏/炒股/网络视频/网络多媒体等多种主流网络应用, 为应用控制及审计提供有力支撑. 精细化的流量管理功能 SecPath ACG 支持超过
4 级通道带宽嵌套,满足大型网络管理要求,支持基于地址、用户、服务、应用、时间等新五元组一体化策 略的上下行带宽及多优先级控制,流量管理无死角. SecPath ACG 设备的智能流控技术将出口物理线路带宽划分为逻辑虚拟线路,在父线路内支持二次划分,即将线路划分为通道,从 而达到多级流控.根据流量特征,智能识别应用和服务,之后根据流量特性,识别出配置的虚拟线路和流控管道,计算出管道的带 宽使用率, 是否需要向父节点借用带宽等信息. 在转发过程中, 支持流量整形, 在接口上缓存报文, 并以比较均匀的速度发送出去, 避免网络出现 burst,导致丢包. SecPath ACG 产品整机提供
32 个虚拟线路、1024 个带宽通道、4 级流控,彻底告别陈旧的流控技术,让带宽管理做到最精细! 智能阻断技术 相比传统的 QoS 丢包技术,SecPath ACG 提供的智能阻断技术抛弃了"允许所有流量转发到接口,在接口上区分流量优先级,并在 接口上进行缓存和丢包"的技术实现方式,而采用更加优化的阻断方式:一旦流控模块识别出用户设定的垃圾流量,立刻在设备上 删除所有与该垃圾应用相关的数据连接,所以垃圾流量从一开始就不会产生,所以宝贵的带宽资源无需被吞噬;
而同时,设备可以 免于接口队列调度丢包,节省大量资源,帮助客户节省带宽和设备资源. 精细化的应用控制功能 SecPath ACG 采用了 DPI/DFI 融合识别技术,相对于传统的流控产品,控制力度更精细,控制层面不再局限在主程序,更能深入识 别应用程序的子功能.例如对新浪微博的控制力度不仅仅是登录动作,更是深入识别到注销、发表、评论、转发、关注、搜索等子 功能,支持单应用高达
12 种行为动作控制、超过八百种主流应用类别识别、近60 种分类 URL 审计过滤、桌面及移动终端均可审 计控制,提供最精细的控制功能. 产品彩页2极速上线 当企业存在多个分支机架需要互联,如何实现业务的快速部署,如何实现业务的统一管理,一直是网络运维最头疼问题. 配合 H3C SecPath ACG1000 日志分析与管理平台,可实现业务的快速部署,分支机构的 ACG1000 只需要接上网线,确保外网联通 便可自动从中心端的日志分析与管理平台下载配置,整套加载流程大概