网康互联网控制网关3000-40介绍
- 格式:pdf
- 大小:273.51 KB
- 文档页数:2
网康互联网控制网关 NS-ICG面对日益普及的互联网,人们的工作、学习、生活也越来越依赖于互联网,然而由于滥用互联网的行为所带来的各种风险却没有被重视起来:1.工作效率低下:办公室越来越像网吧,贴在墙上的管理条例形同虚设2.网速越来越慢:带宽一扩再扩,永远满足不了业务的需求3.安全隐患不断:防火墙、防病毒系统挡不住层出不穷的病毒、木马等安全隐患4.机密信息外泄:内部机密信息通过Email、BBS、MSN等在不经意的流失5.违反国家规定:网络安全建设不符合国家对互联网的使用管理规定网康上网行为管理产品NS-ICG 产品功能介绍Web访问过滤互联网上的信息资源非常丰富,却良莠不齐。
通过网康互联网控制网关,您可以根据业务需要制定精细化Web访问策略,将非业务信息挡在门外。
可控制管理50多个网址分类,共计1400万条URL适合中国用户的上网习惯符合中国社会伦理与法律法规实时更新,自动分类,人工校验网络聊天管理随着IM软件应用的日益广泛,与工作无关的聊天和聊天中泄密等问题给企业管理带来了严峻的挑战。
通过网康互联网控制网关,您可以根据业务需要制定精细化的网络聊天监控管理策略,在不同时间对不同部门、不同人员施行差异管理方式。
可控制管理多种流行IM软件,包括:QQ、MSN、Yahoo通、AIM(ICQ)、Skype、网易泡泡、新浪UC、搜Q、淘宝旺旺、飞信等支持对MSN、Y ahoo通聊天内容的监控支持对IM软件子协议的独立控制,如聊天、文件传输、音视频、游戏、远程桌面等支持对使用权和使用时间的监控管理P2P下载控制P2P下载为人们快速共享文件提供了极大的便利,但其强占带宽资源的特性却常常影响正常的业务数据传输。
通过网康互联网控制网关,您可以定制精细的P2P控制管理策略、阻塞或者限制P2P上传/下载的带宽,确保企业核心业务的带宽得以保障。
可控制管理多种主流的P2P软件,包括:BT、eMule/eDonkey、迅雷(以及web方式)、PP 点点通、Kugoo、KaZaA(Fast Track)、Gnutella、V agaa、百度下吧、WinMX、Winny、Share、msze、未知P2P应用(UDP)等识别控制加密P2P数据流支持对使用权、带宽和使用时间的控制管理网络娱乐控制网络娱乐已经成为中国一大经济产业,然而不分时间不分场合的娱乐,对工作和学习的影响显而易见。
MPSec FM3000系列安全网关产品介绍目录1产品概述 (1)2产品特征 (2)3产品规格 (4)4典型应用 (6)4.1典型应用一:地市/区县政府网络出口 (6)4.2典型应用二:中小企业安全防护 (7)5订购信息 (8)1 产品概述图一 FM3000-4GET-AC外观图MPSec FM3000系列产品是迈普通信技术股份有限公司(以下简称“迈普”)推出的基于状态流控制及应用层检测的高性能安全网关产品,该系列产品广泛适用于政府、金融、保险、企业、教育等行业的网络环境,既可以为园区网提供高性能、安全防护的出口解决方案,也可以为局域网内部提供区域隔离、应用控制的高性能安全解决方案。
MPSec FM3000系列产品支持深度状态检测、外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网络的安全;支持路由、透明、混合模式接入,实现了3层数据的高速转发,兼容数据库、视频语音等高级应用控制;支持PPTP、L2TP、IPsec和SSL等多种全面的VPN业务,可以构建多种形式的VPN;提供强大的路由能力,支持静态/RIP/OSPF/路由策略及策略路由;支持双机状态热备,支持Active/Active和Active/Standby两种工作模式以及丰富的QoS特性,充分满足客户对网络高可靠性的要求;提供多种智能分析和管理手段,支持邮件告警,支持多种日志,提供网络管理监控,协助网络管理员完成网络的安全管理。
MPSec FM3000系列产品规格如下:MPSec FM3000-4GET:千兆安全网关,标配4个千兆电口,1个Console口,1个AUX口,2个USB接口,单交流电源,标准1U设备。
2 产品特征●独立安全协议栈,杜绝系统应用漏洞迈普安全网关采用自主研发的MPSec-OS系统,摆脱了通用操作系统束缚,无通用操作系统漏洞,不用被动地追随通用操作系统的升级而升级。
充分发挥专业硬件网络处理器的优势,实现管理平面与业务平面的分离,实现高性能和多业务的完美融合。
网康互联网控制网关(NS-ICG)——产品概述网康互联网控制网关(Internet Control Gateway, NS-ICG)是一款专业的上网行为管理产品,是一款软硬件一体化、性能卓越的互联网控制管理产品。
NS-ICG旨在帮助客户最大化利用互联网价值,为网络管理者提供各种互联网接入环境的用户管理、终端准入、网页过滤、内容审计、应用控制、流量管理、行为分析等功能。
需求背景随着互联网的发展,各种依托于网络的新兴应用层出不穷,网络中充斥着各种良莠不齐的信息,在极大丰富了人们的互联网生活、为人们交换信息提供便利的同时,也带来了不少负面效应和安全隐患。
网络带来的机密信息泄露、触碰法律风险、工作效率降低、带宽资源紧张等问题,给企业、单位的网络管理者带来了新的挑战。
如何管好、用好互联网,成为了IT管理者迫切需要解决的问题。
传统的网络安全设备,如防火墙、入侵检测系统、防病毒软件、反垃圾邮件系统等,构成企业网络的边界防护屏障,能够有效地防护来自互联网的攻击,然而它们对于内部员工上网行为不当引起的安全与管理隐患却无能为力。
功能特性终端准入网络终端设备是网络安全的主体,不良软件的使用、防护系统缺失都可能带来终端安全隐患,进而影响内网安全。
网康ICG能够通过统一下发的客户端软件,结合统一的策略配置,检测终端系统的进程、文件、注册表、操作系统及补丁、杀毒软件及病毒库等信息,制定准入规则,提升终端设备的安全级别。
用户管理“人”是上网行为管理的主题,因此对于用户的识别、认证与管理能力决定了上网行为管理的效果。
网康ICG提供了丰富的用户识别、认证方式,识别认证手段多达20多种,适应各种不同的网络环境,能与网络原有用户认证及管理系统轻松联动,例如AD、LDAP、CAMS、RADIUS、移动Portal系统、邮件系统、城市热点、锐捷、深澜等。
此外,网康ICG能够建立与企业真实情况相同的用户组织架构,将虚拟的网络活动与真实的人员对应,提供符合企业实际的用户管理能力。
网康互联网控制网关(Internet Control Gateway, NS-ICG)是一款软硬件一体化、性能卓越的互联网控制管理产品。
NS-ICG为网络管理者提供各种互联网接入环境中的灵活身份确认、合规准入、网页过滤、应用控制、带宽管理、外发合规检查,内容留存审计,结果分析等功能。
主要功能:1、精细应用识别,管控您的网络●DPI+DFI深度行为识别技术,准确识别上百种P2P应用,并加以限流、封堵等精细化控制●支持对市面主流30余种IM聊天工具进行识别并控制●能够识别用户论坛发帖行为,针对发帖敏感关键字设置过滤,并支持主动报警●对开心网、QQ农场等网页游戏,以及魔兽世界等多种主流网络游戏进行识别并控制2、专业网页分类,健康您的网络●国际领先的网页预分类技术,对含有有害、不健康内容的网页进行过滤,创建文明健康上网环境●高达4000万条全球规模最大的中文URL数据库,全面覆盖中文地区站点,确保分类准确无遗漏3、终端用户准入,规范您的网络●30余种用户身份识别/认证方式,确保入网用户身份合法有效,避免外来隐患●支持ICG提供web推送认证,可配合短信验证使用4、带宽合理分配,优化您的网络●精确识别各种互联网应用,包括各种对带宽占用极大的主流P2P软件与在线视频软件●基于应用或用户对流量进行管理,对指定类型的流量进行限速,避免占用过多网络带宽,为关键业务提供带宽资源保障5、实时监控审计,洞悉您的网络●查看上线用户的网络使用时间与流量信息,及时发现异常用户●全面了解用户上网行为,包括网页访问、邮件收发、即时聊天、论坛发帖、网络娱乐等所有互联网活动●对于用户通过邮件、聊天、论坛等工具外发信息进行合理监控6、用户私接控制,监管您的网络●可对用户的私接设备数量、设备类型进行实时监控,●可设置达到一定数量私接时进行封堵、对封堵时间可进行设置●一目了然的私接原因描述网康互联网上网管理后台监控操作系统控制网关NS-ICG 3200-3E。
MG3000-T4 设备登陆指南适用于不知道MG3000-T4设备IP的情况下使用说明:MG3000-T4设备相关的配置可通过串口或web页面进行操作,用户需按照设备访问管理要求,确认设备的网络地址、端口信息,通过有效的用户账户信息进行访问和管理。
本指南描述了如何使用串口和IE或其他通用浏览器工具来实现MG3000-T4系列设备的登陆(适用于不知道MG3000-T4设备IP的情况下使用)。
因设备批次不同如果产生其他疑问,请与大唐高鸿服务部取得联系:400-707-8778 一、设备访问操做流程:二、串口登陆和串口修改设备IP首先将设备上电,将串口线接到T4 设备的CONSOLE口,另一端接到PC 机上;打开PC机自带的超级终端软件,在图1 所示的连接描述中,点击第一个图标,在名称中输入任意字母如aaa,点击确定。
图 1在图2 所示的页面中,选择所接的COM 口,点击确定图2在图3 中,首先点击“还原为默认值”,然后选择每秒位数38400,点击确定。
图 3如果COM 口连接正确,即可出现如图 4 所示的页面,输入默认的用户名(root)、密码(root)即可出现Welcome to Use MG3000-T4 字样。
(注:为了使用安全,请再完成配置后,更改密码,并注意妥善保存。
)图 4进入图4 状态后,我们可以通过csna 命令将IP 改成我们所需要的,此处将IP 改成192.168.123.12,子网掩码:255.255.255.0,默认网关:192.168.123.12,在输完默认网关,按回车键后,设备会自动重启,如图5。
如图 5在完成图 5 操做后,等待 2 至 3 分钟,将设备W AN 口连接到网络,我们便可通过WEB页面访问设备。
三、WEB 页面访问如要访问的设备地址为203.86.84.76(注:默认为192.216.5.3),我们就可以直接在IE 浏览器中输入203.86.84.76,回车,即会弹出对话框,输入默认用户名(root)、密码(root),如图6,点击确定,即可进入如图7 所示的配置页面。
网康互联网控制网关(NS-ICG)——产品概述网康互联网控制网关(Internet Control Gateway, NS-ICG)是一款专业的上网行为管理产品,是一款软硬件一体化、性能卓越的互联网控制管理产品。
NS-ICG旨在帮助客户最大化利用互联网价值,为网络管理者提供各种互联网接入环境的用户管理、终端准入、网页过滤、内容审计、应用控制、流量管理、行为分析等功能。
需求背景随着互联网的发展,各种依托于网络的新兴应用层出不穷,网络中充斥着各种良莠不齐的信息,在极大丰富了人们的互联网生活、为人们交换信息提供便利的同时,也带来了不少负面效应和安全隐患。
网络带来的机密信息泄露、触碰法律风险、工作效率降低、带宽资源紧张等问题,给企业、单位的网络管理者带来了新的挑战。
如何管好、用好互联网,成为了IT管理者迫切需要解决的问题。
传统的网络安全设备,如防火墙、入侵检测系统、防病毒软件、反垃圾邮件系统等,构成企业网络的边界防护屏障,能够有效地防护来自互联网的攻击,然而它们对于内部员工上网行为不当引起的安全与管理隐患却无能为力。
功能特性终端准入网络终端设备是网络安全的主体,不良软件的使用、防护系统缺失都可能带来终端安全隐患,进而影响内网安全。
网康ICG能够通过统一下发的客户端软件,结合统一的策略配置,检测终端系统的进程、文件、注册表、操作系统及补丁、杀毒软件及病毒库等信息,制定准入规则,提升终端设备的安全级别。
用户管理“人”是上网行为管理的主题,因此对于用户的识别、认证与管理能力决定了上网行为管理的效果。
网康ICG提供了丰富的用户识别、认证方式,识别认证手段多达20多种,适应各种不同的网络环境,能与网络原有用户认证及管理系统轻松联动,例如AD、LDAP、CAMS、RADIUS、移动Portal系统、邮件系统、城市热点、锐捷、深澜等。
此外,网康ICG能够建立与企业真实情况相同的用户组织架构,将虚拟的网络活动与真实的人员对应,提供符合企业实际的用户管理能力。
网康互联网控制网关(Internet Control Gateway, NS-ICG)是一款软硬件一体化、性能卓越的互联网控制管理产品。
NS-ICG为网络管理者提供各种互联网接入环境中的灵活身份确认、合规准入、网页过滤、应用控制、带宽管理、外发合规检查,内容留存审计,结果分析等功能。
主要功能:1、精细应用识别,管控您的网络●DPI+DFI+XAI深度行为识别技术,准确识别上百种P2P应用,并加以限流、封堵等精细化控制●支持对市面主流30余种IM聊天工具进行识别并控制●能够识别用户论坛发帖行为,针对发帖敏感关键字设置过滤,并支持主动报警●对开心网、QQ农场等网页游戏,以及魔兽世界等多种主流网络游戏进行识别并控制●支持30余种主流炒股软件,并可细化识别行情查询与在线交易,加以区分控制2、专业网页分类,健康您的网络●国际领先的网页预分类技术,对含有有害、不健康内容的网页进行过滤,创建文明健康上网环境●高达2000万条全球规模最大的中文URL数据库,全面覆盖中文地区站点,确保分类准确无遗漏●本地智能识别分类引擎,采用专业自学习算法为URL数据库覆盖范围外的网址提供实时智能识别3、终端用户准入,规范您的网络●20余种用户身份识别/认证方式,确保入网用户身份合法有效,避免外来隐患●对计算机终端环境进行管理,帮助管理者实施计算机准入规范●如:必须安装杀毒软件方可上网;禁止安装、运行与工作无关的应用程序等4、带宽合理分配,优化您的网络●精确识别各种互联网应用,包括各种对带宽占用极大的主流P2P软件与在线视频软件●基于应用或用户对流量进行管理,对指定类型的流量进行限速,避免占用过多网络带宽●为关键业务提供带宽资源保障,保留足够可用带宽,保障服务质量5、实时监控审计,洞悉您的网络●查看上线用户的网络使用时间与流量信息,及时发现异常用户并加以处理●全面了解用户上网行为,包括网页访问、邮件收发、即时聊天、论坛发帖、网络娱乐等所有互联网活动●对于用户通过邮件、聊天、论坛等外发的言论信息进行合理监控,及时过滤有害信息网康互联网控制网关NS-ICG 5000-50/50F系列适用于:5000人规模,800M出口带宽的网络环境参数规格:NS-ICG 5000-50/50F系列产品规格参数见下表:。
网康互联网控制网关(Internet Control Gateway, NS-ICG)是一款软硬件一体化、性能卓越的互联网控制管理产品。
NS-ICG为网络管理者提供各种互联网接入环境中的灵活身份确认、合规准入、网页过滤、应用控制、带宽管理、外发合规检查,内容留存审计,结果分析等功能。
主要功能:1、精细应用识别,管控您的网络●DPI+DFI深度行为识别技术,准确识别上百种P2P应用,并加以限流、封堵等精细化控制●支持对市面主流30余种IM聊天工具进行识别并控制●能够识别用户论坛发帖行为,针对发帖敏感关键字设置过滤,并支持主动报警●对开心网、QQ农场等网页游戏,以及魔兽世界等多种主流网络游戏进行识别并控制●支持30余种主流炒股软件,并可细化识别行情查询与在线交易,加以区分控制2、专业网页分类,健康您的网络●国际领先的网页预分类技术,对含有有害、不健康内容的网页进行过滤,创建文明健康上网环境●高达2000万条全球规模最大的中文URL数据库,全面覆盖中文地区站点,确保分类准确无遗漏●本地智能识别分类引擎,采用专业自学习算法为URL数据库覆盖范围外的网址提供实时智能识别3、终端用户准入,规范您的网络●20余种用户身份识别/认证方式,确保入网用户身份合法有效,避免外来隐患●对计算机终端环境进行管理,帮助管理者实施计算机准入规范●如:必须安装杀毒软件方可上网;禁止安装、运行与工作无关的应用程序等4、带宽合理分配,优化您的网络●精确识别各种互联网应用,包括各种对带宽占用极大的主流P2P软件与在线视频软件●基于应用或用户对流量进行管理,对指定类型的流量进行限速,避免占用过多网络带宽●为关键业务提供带宽资源保障,保留足够可用带宽,保障服务质量5、实时监控审计,洞悉您的网络●查看上线用户的网络使用时间与流量信息,及时发现异常用户并加以处理●全面了解用户上网行为,包括网页访问、邮件收发、即时聊天、论坛发帖、网络娱乐等所有互联网活动●对于用户通过邮件、聊天、论坛等外发的言论信息进行合理监控,及时过滤有害信息网康互联网控制网关NS-ICG 3000-10 适用于:100人规模,10M出口带宽的网络环境参数规格:NS-ICG 3000-10产品规格参数见下表:。
ZP3000 远程控制网关技术规范ZP3000 系列远程控制网关产品规格书简介 ZP3000 系列远程控制网关是一种物联网无线通信网关, 支持 国 际 通 用 标 准 的 FDD-LTE 、 TDD-LTE 、 WCDMA(HSPA+) 、 CDMA2000(EVDO)、TD-Scdma 等 3G/4G 移动宽带网络制式,为 用户提供方便快速的高速网络传输功能。
该系列产品采用高性能的 32 位 专业网络通信处理器,以嵌入式实时操作系统为软件支撑平 台,为用户提供安全,高速,稳定可靠的 3G/4G 无线路由网络, 并支持 2 个以太网 RJ45 接口和通信串口。
该系列产品可广泛应用于工业现场各类 PLC 和触摸屏的远程 控制,程序上下载及状态监控等。
各类网络设备、232/485 串口设 备点对点通信,视频监控、串口数据采集等。
产品特点工业级设计 采用高性能工业级无线模块 采用高性能工业级 32 位 MIPS 处理器 低功耗,发热量低,速度快,稳定性高 支持导轨安装 采用板金冷轧钢外壳 供电电源:7.5V~32V DC 支持标准工业级推杆式 SIM/USIM 卡设计 稳定可靠 采用软硬件看门狗及多级链路检测机制,具备 故障自动检测、自动恢复能力,保证设备稳定 可靠运行 多重设备自检机制,确保链路畅通和告警 各接口 ESD 防护,防止静电冲击 具备 4G 网络信号指示灯,分三级显示现场信 号强度 功能特性 支持 4G LTE 网络,向下兼容 3G 和 2G 支持有线和 4G 备份,自动切换 支持 1 X WAN,1 X LAN 或 2 X LAN,可自由 配置切换 提供标准 RS-232/485 串口, 支持串口 DTU (数 据传输终端)功能 支持 WiFi,支持 IEEE802.11b/g/n Superlink 软件远程组网, 实现点对点, 点对多 点传输 远程 RS232/485 数据传输,支持无线透传 /Modbus 协议 支持定时重启 扩展功能 支持扩展高精度独立 GPS 定位功能【可选】产品规格WiFi 无线参数 4G 无线参数 无线模块: 标准及频段: 工业级无线模块 FDD-LTE(Band1/3/5 丨 B1/3/5/7/8/20 丨 B2/4/5/12/13/17/25/26) TDD-LTE(Band38、Band39、Band40、Band41) HSPA(850/900/1900/2100MHz)/ GSM850/900/1800/1900MHz EV-DO(800MHz) 、TD-Scdma(Band34、Band39) FDD/TDD LTE:上行 50Mbps/下行 100Mbps |HSPA+:上行 5.76Mbps/下行 21Mbps |EVDO:上行 1.8Mbps/下行 3.1Mbps 2.3W -108dBm 深圳市智联物联科技有限公司理论带宽: 功耗: 接受灵敏度:ZP3000 远程控制网关技术规范标准及频段带宽 安全加密 发射功率 接收灵敏度支持 IEEE802.11b/g/n 标准 支持 WEP、WPA、WPA2 等多种加密方式 16-17dBm(11g) ,18-20dBm(11b)15dBm (11n ) <-72dBm@54Mpbs接口类型 WAN/LAN:1*WAN+1*LAN 或配置 2*LAN 两个以太网接口(RJ45 插座) ,自适应 MDI/MDIX, 内置电磁隔离保护 端子排接口: 电源供电和串口 工业串口: 1 个通信 RS485/RS232 接口,适用于本身带有 RS485/232 接口的采集设备 指示灯: 具有 1 X “PWR” 、1 X “WAN” 、1 X “LAN” 、1 X “NET” 、1 X “SYS” 、1 X “WiFi” 指示灯, 其中 “NET” 灯为三级闪烁灯, 闪烁频率对应信号值强弱, WAN(可 复用 LAN) 天线接口: 1 个标准 SMA 天线接口(3G/4G) , 1 个标准 SMA 天线接口 (Aux) ,2 个标准 SMA 的 WiFi/GPS 预留天线接口,特性阻抗 50 欧 SIM/USIM 接口: 标准工业级抽屉式 SIM/USIM 卡接口,1.8V/3V 自动检测 电源接口: 7.5V~32V DC(标配 DC 12V/1A) ,内置电源瞬间过压保护 Reset 复位键: 通过按此键 10 秒可将设备的参数配置恢复为出厂值ZP3000 系列接口图 前面板背面板装配:导轨(单位:mm)供电 标准电源:DC 12V/1A 外形特性 外壳:采用板金冷轧钢外壳(带导轨) 外形尺寸:102×100×41mm 重量:含导轨 355g,不含导轨 332g其他参数 CPU: 560MHz Flash/RAM:128Mb / 1024Mb 工作温度:-30~+70℃ 存储温度:-40~+85℃ 相对湿度:< 95%无凝结深圳市智联物联科技有限公司ZP3000 远程控制网关技术规范组网示意图产品选型列表 注:●支持 -不支持 ○可选 4G 全网通 ZP3000 WAN/LAN LAN FDD-LTE TDD-LTE HSPA+ EV-DO TD-Scdma WIFI-802.11N RS232 RS485 参考型号: 附:接口接线说明: 7 Pin 端子排 1 2 3 4 5 6 7 DI DO RX/A TX/B GND VV+4G 全网通4G 全网通4G 全网通定制版● ● ● ● ● ● ● ○ ● ○● ● ● ● ● ● ● ● ● ○ZP3721S● ● ● ● ● ● ● ○ ○ ●ZP3740S● ● ● ● ● ● ● ● ○ ●ZP3741S○ ○ ○ ○ ○ ○ ○ ○ ○ ○ZP3720S预留接口 预留接口 数据接收 数据发送 数字电源地 电源输入负极 电源输入正极深圳市智联物联科技有限公司。