优越性:
NASI BV-706 提供4个10/100 Mbps WAN port、1个10/100Mbps DMZ port和1个10/100 Mbps LAN port。
NASI BV-706 采用Linux 核心操作系统,工作效能、兼容性、安全性、稳定度最佳;产品完全中文化:提供中文Web界面、安装说明、中文手册;安装设定最容易;管理最轻松。同时可连接4条(不同ISP)对外宽频网际线路,超值功能;不需专业人员便可轻松设定及管理,更可节省设备维护费用。
实时自动备援:"4" 个WAN口可以同时连接外线,备援切换时间可于数秒内,实现「实时备援」与「负载平衡」之频宽管理功能,除了让使用者不再担心公司网络随时被 ISP 不明断线,所导致工作运作上的不必要损失之外,更可结合多条对外线路频宽,增加整体对外网络的总频宽,以使公司的网络运作达到最佳处理效果。支持地址转换 NAT 和端口转换 PAT 模式。
频宽管理─NASI BV-706 可依据使用者设定,动态分配内至外联机频宽。依照防火墙进出管理规则订定频宽策略,让管理者依使用者、群组、网络服务、网络接口方式设定频宽最大最小值及优先权。同时具备图形化流量统计图显示纪录方式让管理者了解使用情形。
WAN口支持3种对外负载模式: (1)自动分配:依照外部网络使用下载频宽状况自动分配对外网络下载频宽。 (2)循环分配:不依照外部网络使用下载状况强制循环分配对外网络联机。 (3)依照联机数:依照使用者设定饱和联机数来分配对外网络联机。
实时侦测对外联机品质,当联机断线时,将自动启用备援线路,以确保工作正常。◆Multiple-NAT功能 可让不同网段(Subnet)经由不同IP地址出去。
死机自动重启功能 硬件设计中具备自动侦测系统状态,如果系统挂起死机,能够自动重启,恢复工作,使得系统维护更加轻松。
易于管理:
无使用者人数的限制, 无网络扩充方面的问题。
网络安全保护 策略防火墙 1" NASI BV-706 对于网络存取规则(Policy)的设定有群组(Group)的观念。您可定义一群使用者与依群服务项目(Service),并以此来设定网络存取规则。例如您可将财物部门PC的IP Address设定成一群组取名为"财务部",再将DNS,SMTP 及 POP 的服务设定为一群组取名为"标准服务",然后设定一网络存取规则为"允许财务部使用标准服务",如此一来财务部的人员仅能使用 POP及 SMTP 来收发 E-Mail 而无法使用其它的服务,如 用 Web 浏览器来浏览Internet上的网页。
2" NASI BV-706 的工作排程(Sheduler)可让您设定您定期要做的工作,例如您想对公司内部网络的存取权限,在上班与下班时间想做不同的设定。或者您想让NASI BV-706定期将纪录文件E-Mail给您。
3" 完整的事件纪录功能,纪录您对 NASI BV-706 所做设定的内容与时间,万一在网络出现不正常的情况时,让您在可随时检查之前是否有做了不当的设定。
4" 具备纪录统计分析功能,以图表的方式显示交通流量,使用者联机资料量及联机时间。
5" 经由Web浏览器管理接口,您可以很容易的将设定下载到您自己的计算机上,或是将先前储存的设定档上传到NASI BV-706。管理者更能够透过一台 NASI BV-706,新增各种不同的设定档,然后上载到个别的NASI BV-706。
6" 使用Web浏览器管理接口,您可以很容易的更新新版的韧体。本公司会在网站上公布新版的韧体。
7" 支持 Syslog Server,除了标准的监控记录外,NASI BV-706 还可以产生详细的事件纪录网络记录到其它的Syslog Server。
8" NASI BV-706 支持 静态路径 (Static Routes) 的设定,可设定为支持有内部路由器 (Router) 的环境 。
9" NASI BV-706 可以设定为DHCP Server,可以集中管理网络上PC的TCP/IP的设定。包含 IP Address,Subnet Mask,DNS Address 和 Gateway Address。
10" "无使用者人数的限制, 无网络扩充方面的问题。 提供中文操作接口及在线说明文件,可让不习惯英文操作接口的管理者也可很容易地管理 NASI BV-706。
高度的安全性:
NASI BV-706 使用一种状态封包检查(Stateful Inspection)的技术, 来过滤穿过防火墙到内部网络的封包,内定只允许由安全的内部网络使用者所主动建立的联机数据可由 Internet 进来,其它封包将会被阻挡。
具备网络攻击DoS (Denial of Service) 的侦测与阻挡,例如: Ping of Death, SYN Flood,ICMP/UDP Flood, Land Attack,IP Spoofing 等等。此类的攻击会随着一般操作系统(Windows or UNIX)漏洞的发现而增加,本公司会随时关心此种漏洞一但有所发现会立即修改韧体并主动通知用户更新韧体。
提供追踪警示功能,NASI BV-706 会记录与安全相关的事件,您可以透过浏览器,利用NASI BV-706 提供的管理接口来观看这些记录。另外,这些记录也可以透过 E-Mail 送给您。管理者也可以设定 NASI BV-706 立刻将紧急事件以 E-Mail 通知您,例如服务器正遭受DoS攻击。
NASI BV-706 具有 DMZ (De-Militarized Zone) ,允许 Internet 使用者透过防火墙存取您开放的服务器 ,如 Web 或 FTP 服务器。DMZ 与内部网络为完全独立的两个区域,可避免将开放的服务器置于内部网络所需冒的风险。虽然DMZ是开放的,但是 Internet 使用者仍需透过防火墙存取您开放的服务器,因此 NASI BV-706 依然保护DMZ上的服务器免受攻击。
NAT (Network Address Translation) 将许多内部私人网络的 IP 地址 透过一正式的 Inetrnet IP 传送到 Internet。如此更增加了安全性, 因为内部 IP 不会传到 Internet ,在Internet上未经授权的使用者无法经由Internet进入内部网络。除此之外,透过 NAT 可以使用成本较低的 Internet 联机方式,例如: xDSL 或 Cable Modem,仅向 ISP 申请一个账号。
易于设定的网络存取规则(Policy),可以制定规则限制特定服务或应用程序,如 ICQ不能由内部网络传到 Internet,可制定规则允许Internet上的使用者存取内部网络或DMZ的公开网站。
标准的 IPSec 虚拟私人网络 VPN:
VPN 大幅降低企业通讯联机成本,NASI BV-706 IPSec VPN 模块以 168Bits IPSec VPN 标准高效能加密传输技术之设备,提供最安全的网络防护可以让您的分公司与您的内部网络透过 Internet 建立一个虚拟企业网络,取代传统以拨接或专线高成本联机方式。无论远程是 NASI BV-706 或是较小型的 Office Gateway 或是其它任何与 IPSec 兼容的 VPN 设备,NASI BV-706 都可以让您的总公司与分公司网络间透通的互相存取。所有的通讯数据都经过加密并且验证过,NASI BV-706 并且支持 IKE 动态交换加解密的金钥(Key)。
VPN 建立安全的远程用户存取 (Remote Access)功能。越来越多的企业用户使用 Internet 与远地分公司,海外工厂,供货商,事业伙伴或全球外勤人员传送重要业务数据, 建立私密信道的加密网络功能也更形重要,NASI BV-706 的 IPSec VPN 模块可以让您透过支持 IPSec 标准的 VPN Client 软件,提供拨接或远程的使用者通透地存取内部网络资源,而联机过程都经过加密处理。
最高可同时建立500个VPN 信道,提供全球的事业伙伴能同时与公司本部建立安全的联机,交换最新的信息!