|
首页
|
公司简介
|
产品展示
|
解决方案
|
售后服务
|
成功案例
联系我们
 
 
 
惠普Router 7000DI
ProCurve Secure Router 7000dl 系列 软件升级! 增强了安全特性,其中包括基于策略的路由选择和全局密码加密 新! 附件模块,提高了功能 外置的闪存驱动器,简化了安装与配置 由业界领先的终身保修支持的低拥有成本 是要求安全分支机构连接的 WAN 环境的理想之选 7000dl 一览表* ...
产品介绍 产品规格
   

ProCurve Secure Router 7000dl 系列

  • 软件升级! 增强了安全特性,其中包括基于策略的路由选择和全局密码加密
  • 新! 附件模块,提高了功能
  • 外置的闪存驱动器,简化了安装与配置
  • 由业界领先的终身保修支持的低拥有成本
  • 是要求安全分支机构连接的 WAN 环境的理想之选

7000dl 一览表*
型号 端口配置 物理
特征
性能


Secure Router 7102dl (J8752A)
2 个 RJ-45 10/100 端口
(IEEE 802.3型10Base-T,IEEE 802.3u型 100Base-T)

2 个 dl 模块插槽

1 个紧凑型闪存端口

VPN 加密模块插槽

最多 500 个 VPN 会话

1 个 RS-232C DB-9 控制台端口

1U 高

安装在一个标准 EIA 19 英寸 Telco 机架或设备仓中(包括硬件);仅限水平面安装

WAN 吞吐率:
150kpps,最多 4条T1/E1线


Secure Router 7203dl (J8753A)
2 个 RJ-45 10/100 端口
(IEEE 802.3型10Base-T,IEEE 802.3u型 100Base-T)

2 个 dl 模块插槽

1 个 dl 宽模块插槽

1 个紧凑型闪存端口

RPS 选件

VPN 加密模块插槽

最多 1000 个 VPN 会话

1 个 RS-232C DB-9 控制台端口

1U 高

安装在一个标准 EIA 19 英寸 Telco 机架或设备仓中(包括硬件);仅限水平面安装

WAN 吞吐率:
210kpps,最多8 条T1/E1线

* 此表是高规格概述。关于更多详细信息,请参阅 Secure Router 7000dl 规格

安全性

  • 状态监测防火墙:包括集成的状态监测防火墙和网络攻击防御引擎,可抵御常见的攻击,从而确保依赖互联网的关键应用的连续可用性;该防火墙还支持NAT以及端口转发操作
  • 访问控制列表 (ACL):根据源/目标 IP 地址/子网及源/目标 TCP/UDP 端口号,提供 IP 第3层过滤
  • IPSec VPN:可选的 IPSec VPN 模块支持结点到结点及客户机会话;隧道协议包括 IPSec 和 GRE;加密方法包括 3DES-CBC、DES-CBC、AES-CBC、128 位、192 位和 256 位;支持的散列算法包括 SHA-1、MD5 和手动 IPSec 策略;支持在隧道间传送流量的功能(集中星型 VPN)
  • HTTP 内容过滤:HTTP 过滤可用于任意 IP 接口上会话的导入和导出,以抵御来自 web 的威胁。 此外,WiSP 协议与 Websense? Enterprise 服务器之间的通讯可以强化内容过滤服务 新!
  • 基于策略的路由:可以实施包策略,并允许资源向下分配给各个终端系统和最终用户
  • 支持网络地址转换 (NAT):提供一对一或一对多的 NAT 端口转换
  • 管理安全性:使用 SSHv2、secure copy 和 SSL 加密所有 HTTP 流量,安全地访问路由器上基于浏览器的 GUI;支持 AAA 系统,包括使用 RADIUS 服务器或本地用户数据库检索操作员和特权模式密码的验证方法
  • 全局密码加密:提供一个全局命令,可加密所有用户的密码
  • RADIUS 身份验证:通过 RADIUS 进行用户验证,以防止未经授权的管理访问
  • 支持 TACACS+ AAA:使用 TACACS+ 提供全面的验证、认证和统计 (AAA)
  • IEEE 802.1X Supplicant:支持 IEEE 802.1X Supplicant 模式,在该模式中路由器发送和接收来自认证者的 EAP 请求,从而对支持 IEEE 802.1X 的环境提供支持并防止部署无赖网络设备。

易用性

  • ProCurve AutoSynch 功能:内部闪存和 Compact Flash 存储器的自动同步,可以确保最新的配置和映像文件在这两个地方保存,以便远程部署,管理和维护
  • ProCurve SafeMode 功能:远程修改活动配置时,可轻松恢复配置灾难
  • 工业标准的 CLI:使用熟悉的命令行界面(CLI),最大限度降低培训和认证成本
  • 链路层发现协议 (LLDP):由 ProCurve Manager 支持,可实现从以太网结点到路由器端口的实时映射
  • Compact Flash 端口:允许系统映像和配置文件从外部可访问的 Compact Flash (CF) 驱动器启动,从而便于远程站点安装;可通过配置支持 ProCurve AutoSynch 技术以利用系统映像和配置文件同时更新外部 CF 及板上集成闪存,从而来限制停机和故障时的切换
  • 双闪存映像:提供独立的主、辅操作系统文件,以便在升级过程中进行备份
  • 防火墙和 VPN 向导:为配置防火墙策略和访问控制列表 (ACL) 以及设置 VPN 隧道提供简化的格式;新用户和具有丰富行业经验的用户将可以快速地体验到 GUI 的直观及易用性
  • 集中管理:支持 SNMPv2,可以集中管理、存档及更新配置和软件映像文件

融合

  • VoIP 支持:通过防火墙支持 H.323 和 SIP ALG

服务质量 (QoS)

  • 第 2/3/4 层 QoS 机制:支持基于 IP 地址、IP 服务类型 (ToS)、L3 协议、TCP/UDP 端口号和源端口的 IP 优先和 DiffServ 优先级标记
  • 排程机制:支持加权公平排队 (WFQ)、FIFO、低延时排队 (LLQ) 和优先排队 (PQ)
  • 基于分类的加权公平队列 (CBWFQ):允许根据总可用带宽的比例或最大 Kbps 吞吐率为特定类别流量分配带宽
  • 支持以太网端口的流量整形和 QoS:可根据 DiffServ 代码点设置,将 WFQ、LLQ 和 CBWFQ 机制应用于以太网端口
  • 策略和整形:支持帧中继流量整形 (FRTS) 和帧中继分段 (FRF.12),最大限度地减少低速广域网链路上的插入延迟

弹性和高可用性

  • BGP 、OSPF 和静态路由的等价多路径 (ECMP) 算法:提供多个广域网连接流量负载均衡的功能
  • 多链路功能:MLFR 和 MLPPP 可以融合多个 T1/E1 端口,并且可以实现帧中继或 PPP 链路之间的动态负载平衡。
  • 支持多链路 (Multi-homing) BGP:使用 BGP 路由协议支持与多个服务提供商的冗余广

域网连接

  • 网络监测:为集成的 IP 接口和用于外置连接的 ADSL/电缆调制解调器,提供性能测试和第 3 层网络连接监测;可用来启动以 IP 链接状态为基础的按需路由备份连接 新!
  • 可选的冗余电源:提供不间断电源(由 ProCurve 600 RPS/EPS 提供)

第 2 层交换

  • VLAN 支持和标记:支持完整的 802.1Q(4096 个 VLAN ID)

第 3 层路由

  • IP 路由协议:支持静态路由、RIP、RIPv2、OSPF 和 BGP4
  • 基于策略的路由:允许用户根据源地址和目标地址确定路由

第 3 层服务

  • IP 组播:支持 PIM SM、IGMPv2 和组播存根路由
  • PIM 稀疏模式:使用 PIM 稀疏模式 (PIM-SM) 传送 IP 组播流量
  • 支持 DHCP:充当 DHCP 服务器、中继或客户端
  • SNTP 客户端/服务器:SNTP 客户端: 通过 SNTP 服务器从 NTP 服务器获取时间设置功能: 设备将对 SNTP 客户端请求做出响应,以满足时间设置的需要 新!

支持的 WAN 标准

  • 广域网协议:支持 PPP、帧中继、IPSec、HDLC、DDR、MLPPP、MLFR、PPPoA 和 PPPoE
  • 按需拨号路由 (DDR):当需要传输流量时,ISDN 或模拟调制解调器链接即被激活,这样可以节省通行费等相关费用