1、策略路由
不同ISP的双线(一根电信,一根网通或铁通或联通):做按目的地址的策略路由,达到访问速度上的最优。针对不同的ISP,提供不同的策略路由包(电信、网通、铁通、联通)
同一个ISP的双线:可做按源地址的策略路由,也可做两条线路的负载均衡,无论那种应用都可使两条线路合理的利用。
2、端口镜像
支持端口镜像功能,直接把装有监控软件的主机接在监控端口上,就能实现对网络的监控,不需要单独购买具有端口镜像功能的交换机或HUB。
3、预防ARP欺骗
最近ARP病毒又开始流行,对网吧的正常使用造成了很大的困扰,局域网内的部分主机随机频繁”掉线”,在掉线的时候,无法上网的机器ping路由器内口(网关)都无法ping通,这是典型的中了ARP病毒.ARP病毒的原理就是在局域网内发出广播包,告诉网内主机中毒机器是网关,其它电脑通中毒机器去上网,就无法上网,就造成掉线现象.针对ARP的欺骗原理,诺博路由器采取相应措施,提供一个防ARP欺骗选项,告诉局域网内主机正确的网关地址,同时提供一个MAC绑定选项,自动扫描局域网内主机的IP和MAC地址,把扫描到的主机的IP和MAC进行一一绑定,网吧再也不用担心ARP病毒,彻底解决ARP病毒问题.
4、基于IP的流量控制
支持对指定主机、网段做上下行流量控制,支持带宽共享,支持带宽保证。针对部分地区带宽不足,设置一个上下行带宽限制,既保证了网吧机器能正常上网,又不让部分机器过度占用带宽,造成网络卡.
5、来自内网的DDOS防御
通常,在内网主机中毒导致DDOS攻击的情况下,整个网络会立刻不可用,ping路由器内网接口都会严重掉包。传统的方法是要求客户立刻断网对中毒PC进行杀毒,网络才可以恢复正常。诺博路由器中实现更有效率的阻挡算法,完全克服了因为内网主机中毒导致的DDOS攻击对路由器和整个网络的影响。
6、来自外网的DDOS防御
诺博路由器根据外网DDOS攻击的特点,能设置每秒允许通过的不同协议包的个数,能有效的防御DDOS的攻击,在一般的攻击情况下网内机器都能正常上网,几乎不受影响.
7、连接限制
能有效的限制BT以及蠕虫病毒发起的大量连接,防止部分机器过度占用网络资源.
8、MAC地址绑定
诺博-1000系列支持MAC地址绑定功能,能够自动扫描网内的主机的IP地址和MAC地址,列出一个MAC地址列表,把主机的IP地址和MAC地址一一对应起来,防止地址欺骗以及访问控制。
9、防火墙功能
能针对不同的上网应用需要,允许或者限制部分机器出访网络,典型应用:对MSN,QQ等即时通信软件实现上网控制,如允许或者禁止登录,允许或者禁止通过即时通信软件玩游戏和传文件;可以实现BT和PP点点通等“野蛮”抢占带宽的P2P服务的控制,允许或者禁止这些服务的使用。
10、内网多网段的支持,最多支持8个子网段n
11、支持虚拟主机,支持DMZ主机,最多支持无限个DMZ主机
12、支持基于目的地址的静态路由
13、IP地址冲突保护
14、支持UPNP,端口回流,可对使用P2P类型的传输进行限制。
15、支持动态域名
16、支持网络接口支持交叉电缆/直通电缆自动识别
17、中文配置帮助界面
全中文的WEB配置界面,使用更直观、方便。
18、良好的兼容性
符合国际标准,具有与CISCO等众多厂家的路由器/边缘接入设备良好的互联性和兼容性。
提供手动复位按钮
19、其他特征
支持链路层、网络层以及更高层的各种常用的通信协议,更详细内容参看技术指标;
支持基于802.3Q 的VLAN设置;
支持路由和NAT工作模式;
20、支持IPSEC/PPTP VPN