网络信息化大潮正在有力地推动各行各业的发展,各企事业单位的信息化水平也在不断提高,但在实际的网络运行环境中,总是还存在着这样或那样的问题:
▲网络像一个黑洞,公司完全不知道网络正在运行着什么应用,主要是谁占用了网络带宽。当网络出现故障的时候,网管无法快速发现网络问题,准确定位网络故障。
▲不知道员工利用公司网络主要在做什么?是 P2P下载、网络视频还是与工作有关的业务?
▲少数人使用了迅雷、电驴、BT等P2P业务,导致整个网络的拥塞。如何保障重要人员和关键业务的带宽?
▲单位没有购买专业的防火墙,网络不设防,极易遭受网络攻击。
▲公司放在DMZ区的服务器,是否工作正常?是否遭受到攻击?无从知晓,更无法保障。
▲单位为了提高上网速度而租用了不同运营商的多条互联网线路,但却不能很充分的利用这些线路,存在各线路流量负载分担不均、链路资源利用率低下、网络不稳定等问题。
▲单位没有购买企业级的路由器或防火墙,或者购买了由于配置复杂而不会使用,不能保障单位网络质量以及免遭外部互联网的攻击。
▲集团企业为总部和多个分部之间开通了多条专线,希望能够在一台设备上虚拟出多个流量控制设备,每个虚拟设备都能够独立的管理一条专线。
本产品能透视全网的业务,使网络透明化。还能按照业务应用和使用者的不同来设置不同的优先等级,对宽带网络的流量进行高效管制,有力保障信息高速公路的畅通无阻和高效运行。
万任网络流量综合管理产品集智能动态带宽保障,服务器流量分析与保障技术、虚拟多设备管理等多项突破性技术,涵盖流量分析、带宽管理、DMZ区服务器管理,专线管理、企业级防火墙及路由器、负载均衡等功能,在网络性能、质量、安全等方面为客户提供完整的解决方案。
功能模块 | 说明 |
网络流量分析 | 基于应用、员工、部门、流控策略等多角度全方位分析网络流量 每5秒刷新一次,实时透视网络流量 快速发现网络问题和迅速定位网络故障 按小时/日/月的时间粒度分析历史流量趋势 |
带宽管理 | 基于线路、应用、用户与服务器、时间段任意组合灵活的带宽控制策略 智能分配带宽 静态保障、一般动态保障、优化动态保障三种保障模式 一键流控策略配置 不受限地址设置 / 通道内单个IP限速 / 员工平均分配带宽 / 特别员工带宽限制 / 员工最大连接数统一配置 / 特别员工最大连接数限制 网络异常流量监控 / IP流量异常监控 / ARP欺骗防护 / DDOS攻击防护 / 广播风暴防护 |
网络应用识别 | 精确识别P2P下载、网络音视频、即时消息、网络游戏、财经股票等16个网络协议分类的数百种主流互联网应用。 |
多专线统一管理 | 一台设备最多支持管理256条线路。每一个线路可以单独进行分析、流控与管理。 |
DMZ区服务器管理 | 内网访问DMZ区服务器的分析和控制。外网访问DMZ区服务器的分析和控制。 |
防火墙 | 简单的图形化界面 / 黑名单 / 目标地址控制 / 内网访问外网控制 / 外网访问内网控制 |
路由器 | 图形化操作界面配置 / 接口与地址配置 / 地址映射(NAT) / DHCP配置 / 设备接口配置 |
负载均衡 | 智能负载均衡 / 手动负载均衡 / 按内网地址选路 / 按外网地址选路 / 按应用选路 / 会话保持设置 / 南北互通 / 链路备份 / 带宽叠加 |
上网认证管理 | 域认证 / 本地认证 / 并联/串联邮箱认证 / LDAP认证 / RADIUS认证 / 第三方认证接口 |
IP地址管理 | 三层网络环境IP与MAC绑定 / 二层网络环境IP与MAC绑定 标准IP地址管理 / 简单IP地址管理 访客区设置 / IP地址变化记录 / ARP欺骗防护 |
报表 | 网络流量报表:互联网应用流量报表 / 各策略流量报表 / 员工流量报表 / 部门流量报表 / 内网服务器总体流量报表 / DMZ区服务器总体报表 指定应用流量报表 / 指定策略流量报表 / 指定员工流量报表 / 指定部门流量报表 / 指定内网服务器流量报表 / 指定DMZ区服务器报表 按字节或者bps为单位导出报表 / 按EXECL或者HTML格式生成报表 自动生成与发送报表:指定时间周期 / 指定邮箱 / 指定报表 |
系统维护 | 系统升级 / 数据库维护 / 系统配置维护 / 系统状态 / 系统日志 / 系统帐号 / 修改密码 / 释放配置权限 / 重连服务器 |
组织机构管理 | 用户分组管理 / 组织地址机构配置 / 备份、导入组织机构 / 导入、导出员工信息 / 查找主机所在交换机端口 / 自动识别主机 / 手动扫描主机 / 查找员工 |
管理对象 | 用户对象管理 / 时间对象管理 / 域名对象管理 / 自定义应用管理 |
设备管理 | 设备接口配置 / 设备控制 / 捕获网络数据 / 镜像网络数据 / 流控程序参数配置 / 历史留存参数配置 / 内网 DNS表 / 公告页面设置 / 界面选项配置 |
管控模式 | 支持黑白名单 / 免监控IP / 多种保障模式 / 流量限制 / 禁止 / 连接限制 等 基于IP / MAC / 帐号的管理 |
历史数据存储 | 海量存储 / 数据留存不低于60天 / 自动汇总分析 / 支持数据中心外置 / 支持免费数据库 |
管理界面 | APP(客户端) / WEB界面(支持各种主流浏览器) / 命令行界面(SSH / Console口) |
部署方式 | 网关模式 / 透明网桥 / 旁路监听 / 负载均衡 等 |
全面透视网络应用,快速发现网络问题,迅速定位网络故障。
保障关键应用和重要人员的上网带宽,限制P2P等无关应用的带宽,保障网络通畅。
一、带宽管理方面
▲可以全面透视整个网络的应用,迅速发现网络问题,快速定位网络故障,减少网络的不可用时间,提高单位的工作效率。
▲简化网络应用监控手段,可以减少IT专员的数量,大大降低IT专员的工作量和工作复杂度。
▲动态保障单位重要员工和关键业务所需的带宽。在他们需要使用网络的时候,可以得到带宽的保障,优先使用网络;在他们空闲的时候,带宽可以被其他业务或者员工使用。
▲限制员工在工作时间使用P2P软件或者看网络视频等与工作无关并且消耗大量带宽的业务,大大提高网络的利用率。
▲限制每个员工的最大带宽,避免由于个别员工进行P2P下载、看网络视频、主机中毒等原因导致整个单位的网络出现拥堵的现象。
▲限制每个员工的最大并发连接数,大大提高单位网络的安全性和可用性。杜绝因为个别员工主机中毒,而导致整个网络瘫痪的情况。
▲通过合理分配带宽,可以推迟或者取消对网络带宽或硬件设备的升级,减少单位的网络运营成本。
▲采用负载均衡技术:确保企业应用的可用性,提高上网访问速度,减少服务器负载与管理复杂度,降低单位的带宽成本。
二、服务器管理方面
▲合理的分配服务器与员工上网两者的流量,可以避免出现一方流量异常对另一方使用互联网的影响,从而更有效的利用单位宝贵的互联网带宽资源。
▲快速准确的定位攻击源,阻断互联网对服务器的攻击,确保服务器安全和稳定运行。
▲检测互联网用户访问服务器的质量,及时发现出现异常的服务器。
▲保障重要的服务器带宽,限制普通服务器带宽。
▲限制每个互联网用户访问服务器的流量,防止个别用户占用服务器的所有带宽。
▲限制每个互联网用户与服务器的连接数,及时阻断互联网对服务器的网络攻击。
三、专线管理方面
▲可以在一台设备上虚拟出多个管理设备,每台虚拟设备管理一条专线。一台流控设备最多可以同时管理256条专线。
▲对每个专线的管理与对客户互联网总出口的管理模式完全一致,可以单独对每一条专线进行实时流量分析、专线网络质量分析、历史流量趋势分析、专线带宽的管理与控制。
▲有效的保障专线的网络质量与提高专线使用的效率。
▲很大的节省了集团客户的采购费用,极大的减轻网络管理员对专线管理的复杂度。
一、企业网关统一管理系统
①集流量控制、DMZ区服务器管理、多专线管理、企业级路由器、防火墙、链路负载均衡于一身的综合管理网关。
②集中的管理可以让网络管理员在一个平台上对网络进行全面的管理,降低操作复杂度。
二、流量分析准确
①网络应用识别率高,流量统计实时准确,真实反映网络状态。
②流量显示实时性强,数据每5秒刷新一次,方便及时发现网络问题。
三、流控效果显著
①流量保障与限速精准,流控效果明显高于同类产品。
四、安装与操作简单易用
①无需查看用户手册,非网管人员也可以安装、配置与使用。
②采用客户端方式,支持大量右键和双击功能,功能关联直观简洁。
五、支持对DMZ区与内网服务器管理的产品
①可以从多个角度,全面的透视外网访问服务器区的整体流量情况;
②分析互联网访问服务器区与员工上网占用带宽的比例情况与流量的特征,为带宽分配提供科学数据依据,并可智能与合理分配两者的带宽。
③更能透视服务器区中每个服务器的工作情况,及时发现异常工作的服务器,定位攻击服务器的攻击源,并且能够及时阻断对服务器的网络攻击。
六、支持对多条专线统一集中管理的产品
①集团公司为总部和多个分部之间开通了多条专线,企业需要独立监控和管理每条专线。
②支持在一套系统中虚拟出多个管理系统,每台虚拟系统管理一条专线。
③同时管理256条专线。
④对每个专线的管理与对客户互联网总出口的管理模式完全一致,可以单独对每一条专线进行实时流量分析、专线网络质量分析、历史流量趋势分析、专线带宽的管理与控制。
⑤能够很大程度上节省集团客户的采购费用,同时也极大的减轻网络管理员对专线管理的复杂度,有效的保障专线的网络质量与提高专线使用的效率。an>
如单位未购买路由器/防火墙或已购买准备替换,可采用路由方式,可以实现UniERM除负载均衡之外的所有功能(路由器+防火墙+网络流量管理)。
如单位已购买路由器或防火墙且暂不准备替换,可采用串联方式,可以有效实现网络流量管理。
如果只使用流量分析功能,不想使用带宽管理和控制功能,可以采用并联的方式。
如单位租用了多条互联网线路,可以采用以下接入方式实现UniERM的所有功能(链路负载均衡+路由器+防火墙+网络流量管理)。