ImageVerifierCode 换一换
格式:DOCX , 页数:27 ,大小:1.34MB ,
资源ID:9575777      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/9575777.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(海蜘蛛路由系统说明书.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

海蜘蛛路由系统说明书.docx

1、海蜘蛛路由系统说明书目 录目 录 3一 系统简介 51.1 基本背景 51.2 产品目标 51.3 产品特点 51.4 产品定位 6二 高效稳定的接入功能 62.1 多WAN口路由接入 62.2 双线高级策略路由 72.3 线路备份功能 72.4 VPN接入功能 82.4 Web高速缓存代理服务 92.5 PPPOE服务器 102.6动态域名(DDNS) 102.7 DHCP动态IP地址分配 112.8 VLAN功能 112.9 静态路由 12三专业的防火墙功能 123.1 数据包内容/URL过滤 133.2 防止DoS攻击 133.3 反端口扫描 143.4 防止ARP欺骗 153.4.1

2、IP与MAC地址绑定 153.4.2 架设PPPOE服务器 163.4.3 安装ARP神盾客户端 163.5 端口映射 173.6 ACL过滤规则 173.7 IP与MAC地址绑定 183.8 内网过滤 18四强大的流量管理功能 19五上网行为管理功能 205.1 合理分配上网时间 215.2 协议特征过滤,提高工作效率 225.2 防止 BT 及电影等大量下载 23六信息监测 246.1 信息监测 246.2 网络信息 246.3 ARP & NAT 26七 系统软件平台构成及相应特点 277.1 优良的性能 277.2 易于实施与维护 287.2.1 日志管理 287.2.2 在线升级 2

3、87.3 高可靠性 287.4程序与数据分开存储 287.5系统运行要求 28150台左右带机硬件配置 29300台左右带机硬件配置 29500台左右带机硬件配置 30500台以上带机硬件配置 30一 系统简介1.1 基本背景近年来,随着互联网技术的高速发展,我国企业信息化的建设也逐步加快. 现代企业通过互联网宽带的接入,支持信息的 收集、传送、加工和汇总等等工作。企业宽带接入需要满足企业对网络的几个重要的需求,包括 Web 服务、邮件服务、远程接入、远程的办公自动化系统及文件和打印服务共享等。同时,还得保证网络服务的不间断与稳定的需求。由于外在攻击的存在,宽带接入也必须避免病毒的危害及不受攻

4、击等网络安全的需要。最后则为对内网的管理,对不同上网用户需要做一定的限制,分配 不同权限的设置,以优化带宽的利用。1.2 产品目标虽然中国中小型企业的信息化高速增长,但中小型企业信息化尚处于非成熟阶段,整体应用水平偏低,仅有不足1%的企业体现出信息化成熟的特征,与之形成鲜明对比的是,大约有1/4的企业还处在“基础网路阶段”。我国企业信息化应用程度不高的主要原因是软件应用水平低,而软件应用水平低的主要原因是网络基础建设滞后。因此,我国企业信息化建设的当务之急就是建立一个高效、稳定、安全的宽带接入平台。武汉海蜘蛛网络科技有限公司针对我国中小型企业信息化现状,集合我公司当前最尖端的科技精英,为我国中

5、小企业度身打造了一套高性能多功能路由产品,可为企业提供一个高效、稳定、安全的企业网络平台. 最大程度提高运营效率、降低成本,为企业在激烈的市场竞争中赢得先机。1.3 产品特点Hi-Spider Router是专为满足企业/网吧对高速稳定的网络要求而设计的高效多功能软件宽带路由器。系统集宽带路由共享(Router)、专业级防火墙、QoS带宽流量管理、多线路负载均衡、VPN、上网行为管理等多项功能于一身,支持功能模块扩展,是一个安装简单、稳定性高、易维护、投资低的一体化智能路由系统。路由系统基于嵌入式架构,提供稳定高效的底层核心功能和应用接口。具有服务进程监控和故障恢复功能,内嵌专业级防火墙,为系

6、统提供强大的攻击防护,因此铸就了超高的稳定性和安全性。配合强大的QoS流量控制优化和行为管理功能,保证企业核心业务数据流量获得最高优先级。1.4 产品定位适应下列行业和单位: 大中型网吧宽带接入 中小企业互连网宽带接入 学生公寓宽带共享管理 社区宽带接入共享二 高效稳定的接入功能2.1 多WAN口路由接入随着企业的日益发展壮大,他们对网络出口带宽的需求也随之加大。而目前,大部分企业单独线路的带宽只有1M2M,这已经远远满足不了一些企业网络应用(如视频会议、大文件传输)的需求了。使用多WAN线路接入,相当于总出口带宽拓宽到原来的多倍(具体看有几个WAN口)。事实上,多WAN口宽带路由器不仅适用于

7、ADSL,以太网宽带、Cable Modem也同样适合。并且,通过这种方式获得的“高带宽”在费用上更具优势,因为目前无论是ADSL还是以太网宽带,包月费用都很低,多申请几条费用也很有限,用有限的费用换来带宽的成倍增长,对于较大一些的网络是很合算的。而以往向运营商租用的高带宽接入,包月费用就很高,相比之下多WAN口方案能用极小的代价获得不错的效果。系统支持光纤、Cable Modem、ADSL固接/PPPoE等主流接入方式;多条ADSL取代光纤可大大节约宽带接入费用。多WAN口线路可作负载均衡,平衡对外流量。可以将某台电脑的流量制定到某一个WAN口,以获取最佳的访问速度。如果其中一条线路断线时,

8、流量可自动切换至另一WAN端口,实现线路备份。2.2 双线高级策略路由系统还支持连接电信、网通及教育网的双网策略路由功能。并且为了解决目前国内南北网络互访速度问题,系统内置完整的北方网通、南方电信以及中国教育网的路由表,系统可自动判断网络包目的服务器在那条线路,以确保宽带接入联机反应快速,不会因为网络数据包跨经不同运营商而导致上网速度下降。图2-1内置路由表2.3 线路备份功能线路备份是多WAN口宽带路由器的又一作用。网络出现故障,大家都上不了网,是最让人恼火的事情。而常见网络故障之一就是接入线路故障,可能是 ISP局端设备故障,可能是电缆故障,也可能是用户端故障。若使用多WAN口宽带路由器,

9、申请多条线路,使用多个Modem,多条线路还可以是不同运营商的,例如,一条是中国电信的、一条是中国网通的,就能在某个ISP、某条线路、某个Modem出现故障时,把数据流量重新分配到没有故障的线路上,整个网络不会中断。2.4 VPN接入功能对于企业而言,利用Internet组建私有网,将大笔的专线费用缩减为少量的市话费用和 Internet费用。VPN大大降低了网络复杂度、VPN用户的网络地址可以由企业内部进行统一分配、VPN组网的灵活方便等特性简化了企业的网络管理,另一方面,企业甚至可以不必建立自己的广域网和接入网维护系统,而将这一繁重的任务交由专业的ISP来完成;VPN提高了整个企业网的互联

10、性,良好的扩展性使得企业更好、更快地适应 Internet经济的发展,把握商机;另外,在VPN应用中,通过远端用户验证以及隧道数据加密等技术保证了通过公用网络传输的私有数据的安全性。Hi-Spider Router同时支持PPTP_VPN和SSL_VPN两种方式接入。通过VPN使企业里的电脑工作在同一个虚拟局域网内,为程序共用(如ERP)、数据安全共享、VOIP等功能提供高效的平台Hi-Spider Router 的PPTP_VPN功能可以实现VPN借线服务,您可以使用Hi-Spider Router作为客户端拨入其他VPN借线服务器,也可以使用Hi-Spider Router作为借线服务器端

11、来提供借线服务。目前使用电信、网通双线接入的成本较高,因此很多中小型企业/网吧依然使用的单线接入,VPN借线服务能在不改变物理网络环境的情况下也能实现电信网通双线策略路由。图2-2 VPN虚拟策略路由2.4 Web高速缓存代理服务使用 Web 高速缓存代理服务,服务器在内存或磁盘中将缓存客户机请求的网络数据元,当此客户机再次访问或其他客户机访问相同资源时,服务器直接从缓存中读取并返回给客户机,这样不仅可以大大加快客户机访问网络的速度,还能有效节省网络带宽消耗。访问被拒绝页面我们还可以设置自动跳转到指定地网页。图2-3 WEB代理缓存2.5 PPPOE服务器PPPOE 拨号服务为用户提供另外一种

12、局域网访问 Internet 的方式,这种方式如同 ADSL 宽带上网,每个工作站访问 Internet 是相对独立的,互不干扰,同时还可以从根本上解决局域网 ARP 攻击等带来的问题。支持PPPOE与传统以太网混合接入。支持客户端认证,支持基于账号的带宽管理与访问控制,特别适用与小区宽带运营的网络环境2.6动态域名(DDNS)目前,很多企业的宽带接入都是使用的ADSL,而ADSL提供给每个客户都是动态IP地址。这样如果企业需要对外网开发服务,就需要另外申请固定IP地址,无疑是加大了企业的运营成本。Hi-Spider Router支持DDNS动态域名解析功能,企业即使使用动态IP也可以对外网开

13、放服务。路由默认为客户提供了“金万维”、“希网”、“花生壳”三家服务提供商供客户选择。图2-4 DDNS动态域名解析2.7 DHCP动态IP地址分配DHCP 服务用来动态分配 IP 地址、网关、域名服务器等信息给工作站客户机这些信息,省去了客户机手工设置的繁琐性。当客户机较多时,使用 DHCP 来配置网络可以大大减少管理员的工作。2.8 VLAN功能采用VLAN方式划分网络体系能够让管理员更加方便的管理企业网络,而VLAN网络灵活的扩展能力也让企业网络规模在不断扩大的同时不会出现网络混乱的情况,VLAN网络所具有的控制广播风暴能力让企业网络资源的性能得到大幅度提高,并且VLAN网络还具有管理简

14、单,安全性高的特点。因此,在网络最初的设计中采用VLAN方式能够对网络将来的扩展带来极大的好处。通常,一个规模较大的企业,其下属一般拥有部门会很多,为保证对不同职能部门管理的方便性和安全性以及整体网络运行的稳定性,可以采用VLAN划分技术,进行虚拟网络划分。图2-5 VLAN网络拓扑2.9 静态路由通过配置静态路由, 用户可以人为地指定对某一网络访问时所要经过的路径. 在网络结构比较简单, 且一般到达某一网络所经过的路径唯一的情况下采用静态路由。三专业的防火墙功能随着互连网技术的飞速发展,企业网络安全也遭受着严峻挑战。病毒、外部入侵(黑客)、ARP攻击、拒绝服务攻击、内部的误用和滥用,以及各种

15、灾难事故的发生,时刻威胁着网络的业务运转和信息安全。传统的中低端路由器不具备防火墙功能,而高端路由或者独立的防火墙设备价格不菲,一般的中小企业很难承受这种巨大的投入。Hi-Spider Router自带专业防火墙,提供强大的防护功能,支持内/外部攻击防范,提供扫描类、DoS类、可疑包和含有IP选项的包等攻击保护,能侦测及阻挡ARP欺骗、DoS等网络攻击,有效的阻止Nimda、冲击波、木马等病毒攻击,为企业提供可靠的安全保障3.1 数据包内容/URL过滤互连网的接入,一方面给员工带来了便利,另一方面也给企业带来更高的网络使用危险性、复杂性和混乱。很多员工利用上班时间浏览与工作无关网页,随意下载,

16、这样不仅没有提高工作效率,反而容易造成病毒的传播,给企业带来不可估量的损失。因此,在让员工使用网络的同时,还需要对员工访问的内容做一定的限制。海蜘蛛路由防火墙在应用层提供强大的数据包内容过滤的功能,能够根据特定网址进行过滤.对于用户访问的Web页面则能够对访问内容进行关键字过滤.这样,能够有效的阻止对色情和暴力等非法网站的访问.图3-1 URL过滤示意图3.2 防止DoS攻击DoS全称是Denial of Service (拒绝服务),其最基本的攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务,目的就是耗尽服务器资源,最终使你的部分Internet连接和网络系统失效.

17、而针对DoS攻击所涉及的网络实体有传输实体、安全事体和主机实体,通过使用Hi-Spider Router路由系统可以在这三种网络实体上应用相应策略来防范DoS。具体分为以下5种方式:1. IP欺骗防范2. ICMP flooding 防范3. TCP SYN flooding防范4. IP碎片攻击防范5. UDP flooding 防范图3-2 防火墙基本安全设置同时,路由的防火墙提供攻击动态拦截功能,主要是针对TCP SYN flooding,当路由开启了防火墙日志和拦截后,路由将对局域网内的电脑进行监控,一段发现有机器的TCP连接数高于防火墙预设值的话将对此主机进行惩罚,禁止其在指定时间内

18、其与路由的通讯,同时将攻击记录到防火墙日志。图3-3 动态攻击拦截3.3 反端口扫描网络上的黑客在发起攻击前,都要对网络上的各个IP地址进行扫描,其中一个常见的扫描方法就是ping,如果有应答,则说明这个IP地址是活动的,就是可以攻击的,这样就会暴露了目标,同时如果在外部也有大量的报文对路由器发起Ping请求,也会把路由器拖跨掉。因此Hi-Spider Router设计了反端口扫描的功能,可以简单方便的开启,所有外面过来的ping的数据报文请求,都装聋作哑,这样既不会暴露自己的目标,同时对于外部的ping攻击也是一个防范。同时,开启端口扫描探测仪,并布下一系列的端口陷阱,当遇到黑客扫瞄时,立即

19、启动预定的反击措施将黑客拒绝于防火墙之外.图3-4 反黑客扫描3.4 防止ARP欺骗目前在网络上有一种病毒,会发送假冒的ARP报文,比如发送网关IP地址的ARP报文,把网关的IP对应到自己的MAC上,或者一个不存在的MAC地址上去,同时把这假冒的ARP报文在网络中广播,所有的内部PC就会更新了这个IP和MAC的对应表,下次上网的时候,就会把本来发送给网关的MAC的报文,发送到一个不存在或者错误的MAC地址上去,这样就会造成断线了.不仅如此,很多木马盗号程序就是利用这一点来到取用户的帐号密码.针对这类问题, Hi-Spider Router提供了三种方法来解决.3.4.1 IP与MAC地址绑定A

20、RP欺骗主要是通过伪造IP地址和MAC地址实现的. 因此,我们不要把网络安全信任关系建立在IP基础上或MAC基础上,理想的关系应该建立在IP+MAC基础上。Hi-Spider Router支持MAC和IP地址双向绑定.强行让MAC和IP一一对应,保证ARP表不被更改,从而防止了ARP欺骗的发生.同时系统提供ARP攻击报警功能,当内网里出现ARP攻击的时候,系统会及时鸣笛预警,并显示问题主机.以方便网络管理人员能即时修复问题主机.图3-5 MAC地址绑定示意图3.4.2 架设PPPOE服务器除了绑定之外,我们还可以采用另外一种方式来防止ARP欺骗.开启Hi-Spider Router里的PPPO

21、E服务器,设置一组帐号和密码,然后每台客户机建立一个PPPOE拨号连接,通过认证的方式接入路由器,最后由路由器NAT转发到外网。由于这种方式相当于是给每台客户机与路由之间单独建立了一条虚拟线路,而不是通过ARP表的转发,因此从根本上杜绝了ARP欺骗的可能性.3.4.3 安装ARP神盾客户端ARP神盾是配合Hi-Spider Router使用的ARP防护客户端,它是通过建立静态的ARP绑定列表, 并且是管理人员人为控制的,所有的ARP通信以此表为依据,有效保证了通信的可控性。所有的ARP信息必须符合路由的绑定列表的对应关系,ARP信息才得以发布,否则用任何手段,信息均受到过滤,有效解决在ARP协

22、议理论范围内可能产生的任何攻击行为。由于客户端直接与路由配合使用,这种模式的可靠性和效率远远大于一般的C/S(客户端/服务端)架构的同类软件.3.5 端口映射当企业需要对公网上的用户提供特定的网络服务的时候(如WEB服务器、邮件服务器等),就需要对拥有一个或多个固定IP.而现在传统的IPV4的网络下,IP地址资源相当紧张.使得大部分中小企业无法得到多个固定IP地址.因此,我们在需要对公网提供服务的时候,直接将需要提供服务的端口号映射到路由上,这样就可以解决中小企业固定IP地址不足的问题.同时,系统直接端口回流技术,保证了内外网用户都能顺利的访问服务器.并且提供DMZ和UPnP等功能,进一步满足

23、客户的不同需求.3.6 ACL过滤规则海蜘蛛路由防火墙采用了ACL状态包过滤的技术,不但能根据数据包的源地址、目标地址、协议类型、源端口、目标端口以及网络接口、网络地址、通讯协议等数据包进行控制。系统能够根据数据包报头进行如下控制: 数据包源、目的地址; 协议类型; 数据包源、目的端口; 数据包通过的网络接口; MAC地址; 时间.图3-6 防火墙访问控制模块示意图3.7 IP与MAC地址绑定MAC-IP 绑定可以严格控制局域网主机, 防止局域网用户随意改变自己的 IP 地址来获得非法权限或导致 IP 冲突. 绑定后, 服务器与客户机通讯时将使用静态 ARP 表, 这样还可以减少局域网内的 A

24、RP 广播流量。图3-7 MAC地址绑定Hi-Spider Router 的MAC与IP绑定分为“普通绑定”和“强制绑定”两种模式: 普通绑定 阻止与绑定 MAC 不匹配的 IP的通讯, 不在绑定列表中的 IP 正常通讯。主要用于防止用户私自修改已绑定的机器的IP; 强制绑定 只允许与绑定列表中 MAC 地址匹配的 IP 接入 Internet。MAC与IP绑定中提供了“ARP扫描”和“ARP缓存”两种批量导入方式,同时还可以自动绑定DHCP分配的IP与MAC信息。3.8 内网过滤内网过滤模块可以设定内部计算机按网卡 MAC 地址、IP 地址过滤, 所有在过滤列表内的客户机将被禁止访问 Int

25、ernet。图3-8 内网过滤四强大的流量管理功能随着新的应用的不断涌现,大量的实时业务就对报文传输的延迟提出了更高的要求(如VoIP、视频会议等)。相对而言,Email和FTP等文件传输业务对时间延迟并不敏感。而传统的网络设备的尽力服务不可能识别和区分网络中的各种通讯类别,不能满足目前网络发展的需要。Hi-Spider Router支持QoS(Quality of Service ,服务质量)管理机制,基于策略的带宽分配与加速功能可使您保护关键型应用,抑制娱乐或未经认可的流量,调整可能占用大量带宽的业务应用的步伐,压缩流量以实现最佳的吞吐量。图4-1 上传限制图4-2下载控制以上的流量控制可

26、以根据不同部门或个人,对一个网段或者单机IP进行合理的分配,以保证关键部门或个人的流量需求.系统不但可以根据企业的实际情况来合理的分配流量,还可以根据企业对不同的网络服务的需求,对相应的流量进行优先级分配,以保证企业的关键性业务和即时性高的业务能得到足够的带宽.五上网行为管理功能随着Internet的接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给企业带来更高的网络使 用危险性、复杂性和混乱。在全世界企业网络使用情况的调查中发现,非法使用邮件、浏览非法Web网站、下载音乐、电影等数字文件,或者在线观看收听流媒体 的员工正在增加,令网络管理者头疼不已。这些员工随意使用网络将导致

27、三个问题: 1. 工作效率低下;2. 网络性能恶化;3. 网络违法行为。企业网作为一个开放的网络系统,运行状况愈来愈复杂。企业的IT管理者如何及时了解网络运行基本状况,并对网络整体状况作出基本的分析,发现可能存在的问题(如病毒,木马造成的网络异常)快速的故障定位,这一切都是对企业网信息安全管理的挑战。 5.1 合理分配上网时间对于有些企业而言,不是所有的电脑连入了网络都需要提供上网服务的。因此,需要对网络中的电脑的上网权限进行合理的分配。海蜘蛛路由企业版提供了上网时间 管理功能,通过定义上网时间,可以控制员工在定义好的上网时间内的上网行为,如只允许员工在规定时间内连入互联网,或规定时间内不允许

28、访问互联网。Hi-Spider Router提供了预定义时间对象的功能,用户可以先定义好需要控制的时间段。图5-1 预定义时间对象还有些企业,对不同部门或个人设定了不同的上网权限,可能有的部门以及个人工作比较特殊,没有联入互联网的上网权限,为了避免这些用户去修改 IP 地址逃脱规则的设定而达到上网的目的的,我们可以通过IP/MAC 的强制绑定功能使得这些用户即使修改了 IP 地址也无法达到上网目的。5.2 协议特征过滤,提高工作效率据最新的IDC数据统计,一般企业中的员工在工作时间30%40%的上网活动与工作无关,如聊天、游戏、炒股。这样必然会降低员工的工作效率。通过海蜘蛛路由企业版的上网行为

29、管理功能可以有效的控制这些非工作行为,从而使员工能够专注于工作。Hi-Spider Router提供了协议特征过滤功能,可以有效的规范员工上网行为,提供工作效率。图5-2 协议特征过滤图5-3 可选择控制的协议特征5.2 防止 BT 及电影等大量下载现在企业的环境中,BT,kugoo,电驴,迅雷等软件的使用,更是线路带宽的杀手,因此,如何保证企业的带宽得到有效的利用,成了各往管人员的当务之急。而使用海蜘蛛路由器,可以针对每个区用 QoS(带宽管理)功能,来限制内网每个 IP 或者服务端 口的流量,可以把 P2P,迅雷等软件的使用带宽限制到非常小,再也不会因为内网的某台电脑大量下载而占用比较多的

30、线路带宽。图5-4 P2P控制六信息监测6.1 信息监测系统信息查看系统运行信息,如:开机时间、系统负载、内存使用情况等。图6-1系统信息硬件信息查看CPU、磁盘、PCI等硬件的类别、型号等信息。双网掉线日志当您设置了双线策略路由线路检测后,系统将纪录双线的掉线日志,每隔一段时间会自动清理日志文件。线路检测日志当您设置了双线负载均衡线路检测后,系统将记录双线的掉线日志每隔一段时间会自动清理日志文件6.2 网络信息网络状态查看网络接入相关信息,以及网络负载信息。图6-2 网络状态端口信息查看路由系统上已打开的端口和已建立的连接信息。图6-3端口信息PPPoE 拨号连接信息查看路由系统通过 PPP

31、oE 拨号连接到服务器上的计算机的连接信息。6.3 ARP & NAT局域网计算机扫描查看路由系统所发现的局域网内的计算机信息。ARP高速缓存1、 ARP 高速缓存中保存了最近和服务器通信的 IP 地址和对应硬件 MAC 地址的映射;2、 NAT转发数可以反映出客户端的网络流量,其值越大,表明此客户端消耗网络带宽越多。ARP攻击检测对局域网内的ARP扫描或攻击进行监控并报警。并在列表中显示出来,方便您及时找到攻击主机。图6-4 AR攻击检测NAT 信息监测可查看局域网内正在运行的主机的通信信息,包括:上传、下载的流量,通讯端口、通讯目标IP地址等图2-1 NAT信息七 系统软件平台构成及相应特点Hi-Spider Router本囊括了目前企业日常宽带上网所需的所有功能,具有高度集中、高度稳定、高效运行的特点,从而为广大企业的经营者大大节省了网络硬件方面的投入,同时也节约了多个设备运转的费用支出,极大的简化了设备的维护工作,有效地保证了企业的网络快速、稳定、安全地运行,真正做到无人值守,将网络管理人员从日常繁杂的网络维护工作中彻底解脱出来。7.1 优良的性能Hi-Spider Rout

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1