通过H3C长期积累的状态机检测、流量交互检测技术,能精确检测115网盘、电信通、盛大网盘、百度网盘、360云盘、Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(电骡)/eDonkey(电驴)、QQ、MSN、新浪UC、阿里旺旺、新浪微博、腾讯微博、天涯论坛、猫扑论坛、微信等P2P/IM/网络游戏/炒股/网络视频/网络多媒体等多种主流网络应用,为应用控制及审计提供有力支撑。
SecPath ACG支持超过4级通道带宽嵌套,满足大型网络管理要求,支持基于地址、用户、服务、应用、时间等新五元组一体化策略的上下行带宽及多优先级控制,流量管理无死角。
SecPath ACG设备的智能流控技术将出口物理线路带宽划分为逻辑虚拟线路,在父线路内支持二次划分,即将线路划分为通道,从而达到多级流控。根据流量特征,智能识别应用和服务,之后根据流量特性,识别出配置的虚拟线路和流控管道,计算出管道的带宽使用率,是否需要向父节点借用带宽等信息。在转发过程中,支持流量整形,在接口上缓存报文,并以比较均匀的速度发送出去,避免网络出现burst,导致丢包。
SecPath ACG产品整机提供32个虚拟线路、1024个带宽通道、4级流控,彻底告别陈旧的流控技术,让带宽管理做到最精细!
相比传统的QoS丢包技术,SecPath ACG提供的智能阻断技术抛弃了“允许所有流量转发到接口,在接口上区分流量优先级,并在接口上进行缓存和丢包”的技术实现方式,而采用更加优化的阻断方式:一旦流控模块识别出用户设定的垃圾流量,立刻在设备上删除所有与该垃圾应用相关的数据连接,所以垃圾流量从一开始就不会产生,所以宝贵的带宽资源无需被吞噬;而同时,设备可以免于接口队列调度丢包,节省大量资源,帮助客户节省带宽和设备资源。
SecPath ACG采用了DPI/DFI融合识别技术,相对于传统的流控产品,控制力度更精细,控制层面不再局限在主程序,更能深入识别应用程序的子功能。例如对新浪微博的控制力度不仅仅是登录动作,更是深入识别到注销、发表、评论、转发、关注、搜索等子功能,支持单应用高达12种行为动作控制、超过八百种主流应用类别识别、近60种分类URL审计过滤、桌面及移动终端均可审计控制,提供最精细的控制功能。
当企业存在多个分支机架需要互联,如何实现业务的快速部署,如何实现业务的统一管理,一直是网络运维最头疼问题。
配合H3C SecPath ACG1000日志分析与管理平台,可实现业务的快速部署,分支机构的ACG1000只需要接上网线,确保外网联通便可自动从中心端的日志分析与管理平台下载配置,整套加载流程大概1分钟完成,无需专业人员到场,大幅节约总分型客户部署成本,网络就绪时间更短,业务开展更快。
随着带宽成本的下降及业务需求,企业通常存在两个或两个以上的网络出口,对于多出口的业务分配,目前还是采用策略路由方式居多,但是策略路由只能解决多个出口的基本可用问题,没法实现多出口的精细化利用。
ACG1000提供智能选路功能,可根据访问的目的地址,自动选择所属运营商,提高访问速度和稳定性,还可以根据不同应用和用户组选择不同的出口,将非关键应用分流到低成本链路,保障各出口链路达到最优利用率。
提供实时的业务流量趋势图、流量分布图、Top N用户列表、Top N应用协议列表等报表,并支持按照用户名/用户组、使用时段、应用分类、应用协议、流量大小、安全事件等进行多维度组合定制报表,使用户能全面掌握网络中的流量、应用和业务分布,为合理规划网络、制定流量控制策略提供依据。
可对各种网络社区、P2P/IM、网络游戏、网络多媒体、文件共享、邮件收发、数据传输、数据库应用等各种上网行为提供全方面的行为监控和记录;同时,通过综合分析、检测用户网络流量与流向趋势,对历史数据进行分析,为用户提供细粒度的网络应用审计管理系统。
采用最新的基于MIPS64的多核SoC(System on Chip)处理器,控制与转发相分离,实现了千兆级线速业务处理能力,仅有微秒级时延;通过Bypass、双电源冗余等高可靠性设计,保证SecPath ACG在断电、软硬件故障或链路故障、流量过载的情况下,网络链路仍然畅通。
H3C专业特征库团队密切跟踪应用变化,并对应用协议特征库及时更新;支持对协议特征库的在线自动/手动升级、本地升级,且升级过程无需重启系统,不影响系统业务运行。
针对各企业为用户组建免费WIF的大趋势并结合移动互联网营销需求,H3C ACG1000产品为用户提供创新的微信推广方案,用户只需关注企业公众号后简单操作即可获得上网权限。
项目 |
SecPath ACG1000-AK110 |
SecPath ACG1000-AK120 |
SecPath ACG1000-AK130 |
SecPath ACG1000-AK140 |
SecPath ACG1000-AK150 |
SecPath ACG1000-AK160 |
SecPath ACG1000-AK170 |
SecPath ACG1000-AK180 |
管理接口 |
任一业务接口 |
任一业务接口 |
任一业务接口 |
任一业务接口 |
任一业务接口 |
任一业务接口 |
任一业务接口 |
1*100M(电)和任一业务接口 |
业务接口 |
12GE(电) |
12GE(电) |
10GE+1SFP |
2GE(Combo)+10GE(电) |
10GE(电)+4GE(Combo) |
4GE(Combo)+16GE(电) |
4GE(Combo)+16GE(电) |
4GE(Combo) |
扩展插槽 |
无 |
无 |
无 |
无 |
无 |
无 |
无 |
3 |
扩展卡 |
-- |
-- |
-- |
-- |
-- |
-- |
-- |
4Combo千兆接口卡 |
1SFP+万兆接口卡 |
||||||||
4SFP+万兆接口卡 |
||||||||
PoE供电接口 |
无 |
无 |
支持4口POE |
无 |
支持8口POE |
无 |
无 |
无 |
电源1+1备份 |
无 |
无 |
无 |
无 |
无 |
√ |
√ |
√ |
平均无故障时间(MTBF) |
≥100,000小时 |
≥100,000小时 |
≥100,000小时 |
≥100,000小时 |
≥100,000小时 |
≥100,000小时 |
≥100,000小时 |
≥100,000小时 |
缺省配置重量 |
2.2kg |
2.2kg |
2.1KG |
4.5kg |
3.1KG |
7.3kg |
7.3kg |
11kg |
外形尺寸(长×高×深/mm) |
320*44*200 |
320*44*200 |
320*44*205 |
440*44*400 |
440*44*263 |
440*44*400 |
440*44*400 |
440*88*500 |
最大功率供给(W) |
18W |
18W |
60W+25W |
40W |
120W+25W |
90W |
95W |
300W |
扫一扫
登录手机端
扫一扫
进入微信公众号