DFL-1500是一款非常具有成本效益的防火墙及VPN路由器,可以全面地为企业提供网络保护,提升网络效能和可靠性。这款设备为企业提供一个理想的保护,完备的安全措施防止外部的入侵者。支持虚拟私用网(VPN),多个WAN实现负载均衡,提高网络可用性,并且易于管理。
防火墙保护 您的办公网通常需要连接到Internet,或是连接到企业集团的其它分支机构,或是连接到值得信赖的供应商,这样以来容易遭受到外部的攻击。DFL-1500提供全面的保护以阻止外来的攻击,包括用户认证,日程式策略和虚拟服务器映射。提供NAT功能,对从内部私有网络到公共网络进行IP地址翻译。
目录过滤 作为防火墙保护的一部分,DFL-1500可以有效防止藏在Web页中Active Object,javascript等潜在的恶意攻击。
网络备份和负载均衡 DFL-1500采用智能的自动路由算法可以动态的平衡多个WAN口连接的流量,并无需配置复杂的路由表,从而大大减轻了MIS人员的工作量。DFL-1500支持不同类型的WAN连接,包括租用线路(e.g.T1, E1),宽带(DSL/cable modern) 和ISDN.通过多个宽带连接取代昂贵的租用线路,可以节省为保障一个高可靠性的WAN连接的费用。
多宿主 稳定和高可用的Web连接已成为多数企业和组织机构的基本要求。因为他们很多的商业活动都在Internet上运作的,为了符合这部分需求,一个关键的技术叫做多家庭。多家庭技术像自动路由至内部网络一样重要。DFL-1500提供真正的多家庭技术,进入数据流的负载均衡,检测连接是否失效并自动实现重定向。而无需复杂的BGP编程或者和与ISP协调。
高可用性 当作为一个高级的失效接管的功能时,DFL-1500设备可以定成“主从”模式。正常情况下“主”是激活的而“从”做备份。一旦“主”失效,“从”将被激活接管“主”的角色。失效接管为企业组织提供一个高可靠性的解决方案。
带宽管理和QoS 由于滥用带宽,服务质量可能降低甚至失效。如何合理的分配QoS已经成为现代企业的重要课题。增加更多的带宽并不是一个有效的解决方法。正确的应该是对带宽进行管理。运用DFL-1500内置的带宽管理,你可以很容易的建立基于网络配置的带宽管理策略。DFL-1500可以确保预先定制的流量。可以对意外的带宽进行监视和控制。DFL-1500可以根据源、目的(IP和子网)和应用定制带宽策略。
访问控制 管理访问控制可以保障管理者从内网或外网进行管理时的安全性。DFL-1500支持内部数据库用户的认证,可以映射公网的IP地址到内网的信息服务器以提供公共的访问,能阻止特殊的Web网站和URL的访问。
日程策略 防火墙的策略可以根据天/星期/月等不同的时间段进行定制。局域网对局域网的VPN连接 DFL-1500支持VPN的功能包括IPSec,ESP的通道模式,支持局域网对局域网和远端用户的访问。硬件加速 采用一个特殊的设计,使用ASIC处理VPN加解密。分担了CPU的负载。管理 DFL-1500支持基于Web的管理,可以从内部或外部网络使用安全的SSL连接进行管理。DFL-1500可以用RS-232串口连接进行管理。