©Inbound Load Balancing
MFG-MFG-MH2205内建Inbound Load Balance功能,可让企业的电子商务通过多条ISP线路,提供给Browsers浏览者更即时、快速与稳定不断线的网络线上服务。Inbound负载平衡演算法则包括:
Round Robin/Weighted Round Robin/Auto Back Up。内建DNS服务器,可以维护多个网域(Zone/domain),每个网域又可以新增多条记录(A/CNAME/MX),达到Inbound Load Sharing的功能。
©Outbound Load Balancing
MFG-MFG-MH22052205提供6个WAN ports可作多种负载平衡算法则,企业可依需求自行设定负载平衡规则,而网络存取可参照所设定的规则,执行网络流量负载平衡导引。算法则有:
◎ 依序Round Robin
◎ 比重Weighted Round Robin
◎ 流量比例Traffic
◎ 应用别Application
◎ 联机数量Session
◎ 服务别Service
◎ 使用者端User
◎ 自动分配Auto Mode
©Server Load Balancing
在NAT、路由、透明模式下可支持将同一个服务映射给多台内网服务器,当用户访问时,负载均衡系统会将用户访问负载到多台服务器。主要用于企业服务被外部访问量过大,一台服务器无法承受被访问流量时,由多台服务器同时工作,以分担访问量。还可解决用户担心被访问流量过大,服务器当机对业务造成影响,采用多台即可以互相备援,也保证了业务的连续性。负载均衡模式支持:循环、备援等模式。负载均衡将访问用户平均负载至多台服务上。当一台服务器的服务出现故障,系统将自动判断,并停止对该服务器进行负载,而只对另外一台或几台做负载,直到服务正常。
©*** Trunk 负载平衡
支持同时在多条线路上建立***连接,并对其多条***线路进行负载。不仅提高了企业总部与分支机构的***访问速度,也解决了因某条ISP线路断线造成无法访问。进行***负载均衡时,***访问数据将同时在多条***线路上进行负载。当一条***线路断时,所有流量将自动切换到正常***线路上。
©Multiple net Routing & Multiple net NAT & Transparent
提供多重路由(Multiple Subnet Routing)功能,可让不同网域(Subnet)的用户直接路由出去;并支援Transparent / Routing / NAT三种模式,并且可以同时运作。DMZ口可与WAN及LAN口整合使用并提供Transparent(透通)及NAT(转址)二种数据传输模式。若WAN口不敷使用时,可通过Web UI(网页管理设定接口)将DMZ端口设定为WAN端口,随时可弹性增加一个WAN口使用。
©灵活部署,线路合并
6条线路可以在多种网络拓扑(NAT/路由/透明网桥/透明路由等)模式下实现线路合并,流量平衡,节省带宽;在DMZ透明模式下,无须花费大量时间与人力修改网络结构也能够实现负载。多条线路下,友旺科技负载平衡网关能自动判别流量的大小,实现流量的重新合理整合。
©联合防御机制
企业内网的防护应该是***立体的联合防御机制,网络防护应该从第二层到第七层综合防护,友旺科技产品独有的联合防御技术将二层的周边交换机及三层的核心交换机有效的整合在一起,通过联合防御技术达到综合防御管理的目的。把内网有异常的用户所造成的危害有效控制,达到从第二层就防御的目的。
©***IP阻挡及预警通知
AboCom采用***的内部***用户预警防御技术,将可能的网络风暴在一开始就通过多种方式***时间告知管理员,当察觉内部有PC***时,不只可以阻挡异常IP发生封包,还会寄出警讯通知信给系统管理员并发出 NetBIOS 警讯通知*** PC,告知系统管理员是哪个IP的计算机疑似***,而 Pc用户也可及时接获警讯的通知来得知自己的计算机***必须赶紧找 MIS 来处理,这样管理员便可以迅速地找出***的 Pc,轻松解决内部PC ***的困扰。
©智能化带宽及流量控制管理(QoS)
无合理有效的带宽管理机制,将面临上网访问缓慢或无法优先保证关键业务的困境,进而导致企业网络带宽管理失控。AboCom为客户提供科学合理的流量及带宽管理解决方案:即针对群组(IP或应用)设定上传的保证带宽、***大带宽,也设定***的保证带宽、***大带宽,并且设定高中低的优先服务;这样将确保在企业网络带宽在繁忙时能够提供******的带宽服务保证,确保***别的服务或用户(组)不受到带宽不足的影响;也能在企业带宽资源闲置时,能够***大限度的利用企业带宽资源,不受固定带宽数值的限制;针对群组内部个人(IP或应用)设定每个来源及目的IP或者每个联机session的联机带宽,确保群组/用户/应用不因为某个用户***或者***导致群组内部其他用户受到影响。每日总流量与每个联机数流量 管理员可针对某些特殊用户,限定某个用户或群组的每天***多使用的流量或者每个联机数使用的流量,多种手段管理企业流量及带宽。带宽管理策略化 针对网络应用、IP及部门群组、结合时间、IM/******、优先级、其他合理控制等需求,可根据用户需求建立5000组带宽管理策略。对带宽及流量做到有针对性的个性化管理。
©联机数控制管理
内部用户通过******资料或用户PC无知觉中了蠕虫病毒等事件,不仅会占用企业有限的带宽,也将极大的消耗企业的网络设备特别是网关类设备的性能,从而影响企业网络的正常运营。而这些行为的一个重要特征是用户PC会在很短的时间内发送大量对外联机请求,从导致设备无法处理正常求;友旺科技通过***的联机控制技术,将系统联机定义到合理的范围内,对发送请求的联机数准确控制,保证网络正常运营。
©MRTG & SNMP Agent / Trap & Accounting Report(TOP N)
提供实时图形化统计分析,所有网络封包的进出流量纪录,并做网络使用监控稽核及统计记录。更提供SNMP网络管理功能及网络流量排行榜(TOP N),方便MIS工程师统一管控网络设备系统效能,提供事件警讯 (Event Alert)及日志记录(Log)管理功能,具备设定参数组态异动汇出汇入功能。
©集成IDP与DOS保护
内建主动式***侦侧防御系统(IDP)机制,可做到因特网4~7应用层的检测防护,有效阻绝各种攻击,实时通知管理员并提供详细的IDP报告及通信协定异常统计分析、流量统计异常分析报表,作为分析判断及调整网络政策。有效防护威胁攻击并提供『特征数据库』(Signature Databas)约9,000个预设攻击模式,具备异常行为分析,并可主动在线更新(通过Internet网络,每30分钟自动检查更新)。为有效防范威胁攻击,具备应用程序(服务)及DoS、***等实时阻断服务侦测及防护,具备In-Line透通及旁听的运作模式。默认的『特征数据库』可允许用户自行修改它的Action与级数,具备两种Action的模式(Pass及Drop),可自行定义『特征数据库』,防范新类型攻击。内建丢弃攻击封包(Drop Atack Packet)、TCP Reset中断***攻击联机及SynFlood、UDP Flood、ICMP Flood、Port Sacn、HTTP Inspect…等异常***检测防御机制,并可设定***大流量、阻挡动作(放行/丢弃攻击/中断连线…)、阻挡时间、事件记录件(Event Log)与警示通知(Alarm)管理者。
©Wake on Lan(远端唤醒)
管理人员可通过「Wake on Lan」此功能,通过Internet将内部网络的计算机开机(远程唤醒)。此项功能可与VNC、PC Anywhere等远程遥控软件配合运用。