编辑: 丶蓶一 | 2019-07-17 |
H3C SecPath ACG 1000-AK 能对网络中的网络社区、P2P/IM 带宽滥用、网络游戏、炒股、网络多媒体、非法网 站访问等行为进行精细化识别和控制.利用智能流控、智能阻断、智能路由等技术,配合创新的社交网络行为管理功 能、清晰易管理日志等功能,可以提供业界最全面、完善的上网行为管理解决方案.从而保障网络关键应用和服务的 带宽,对网络流量、用户上网行为进行深入分析与全面的审计,为用户全面了解网络应用模型和流量趋势,优化其带 宽资源,开展各项业务提供有力的支撑. 产品特点 最全面的应用识别能力 通过 H3C 长期积累的状态机检测、流量交互检测技术,能精确检测
115 网盘、电信通、盛大网盘、百度网盘、
360 云盘、Thunder/Web Thunder(迅雷/Web 迅雷) 、BitTorrent、eMule(电骡)/eDonkey(电驴) 、QQ、MSN、新浪UC、阿里旺旺、新浪微博、腾讯微博、天涯论坛、猫扑论坛、微信等 P2P/IM/网络游戏/炒股/网络视频/网络多媒体 等多种主流网络应用,为应用控制及审计提供有力支撑. 精细化的流量管理功能 SecPath ACG 支持超过
4 级通道带宽嵌套,满足大型网络管理要求,支持基于地址、用户、服务、应用、时间等 新五元组一体化策略的上下行带宽及多优先级控制,流量管理无死角. SecPath ACG 设备的智能流控技术将出口物理线路带宽划分为逻辑虚拟线路, 在父线路内支持二次划分, 即将线 路划分为通道,从而达到多级流控.根据流量特征,智能识别应用和服务,之后根据流量特性,识别出配置的虚拟线 路和流控管道,计算出管道的带宽使用率,是否需要向父节点借用带宽等信息.在转发过程中,支持流量整形,在接 口上缓存报文,并以比较均匀的速度发送出去,避免网络出现 burst,导致丢包. SecPath ACG 产品整机提供
32 个虚拟线路、1024 个带宽通道、4 级流控,彻底告别陈旧的流控技术,让带宽管 理做到最精细! 智能阻断技术 相比传统的 QoS 丢包技术,SecPath ACG 提供的智能阻断技术抛弃了 允许所有流量转发到接口,在接口上区 分流量优先级,并在接口上进行缓存和丢包 的技术实现方式,而采用更加优化的阻断方式:一旦流控模块识别出用 产品彩页2户设定的垃圾流量,立刻在设备上删除所有与该垃圾应用相关的数据连接,所以垃圾流量从一开始就不会产生,所以 宝贵的带宽资源无需被吞噬;
而同时,设备可以免于接口队列调度丢包,节省大量资源,帮助客户节省带宽和设备资 源. 精细化的应用控制功能 SecPath ACG 采用了 DPI/DFI 融合识别技术,相对于传统的流控产品,控制力度更精细,控制层面不再局限在主 程序, 更能深入识别应用程序的子功能. 例如对新浪微博的控制力度不仅仅是登录动作, 更是深入识别到注销、 发表、 评论、转发、关注、搜索等子功能,支持单应用高达
12 种行为动作控制、超过八百种主流应用类别识别、近60 种分 类URL 审计过滤、桌面及移动终端均可审计控制,提供最精细的控制功能. 极速上线 当企业存在多个分支机架需要互联,如何实现业务的快速部署,如何实现业务的统一管理,一直是网络运维最头 疼问题. 配合 H3C SecPath ACG1000 日志分析与管理平台,可实现业务的快速部署,分支机构的 ACG1000 只需要接上 网线,确保外网联通便可自动从中心端的日志分析与管理平台下载配置,整套加载流程大概