负载平衡器∣UTM∣防垃圾邮件∣防病毒∣内容审计∣邮件服务器∣负载均衡∣——友旺科技全球资讯网
 
繁体中文    English
浜у搧璧勮
· 上网管理系列
· 网络记录系列
· 网络安全系列
· 邮件归档系列
· 邮件服务系列
· 负载均衡系列
· 更多产品咨询
MH系列
 
产品概述:
在信息时代,企业能够以较低的成本通过扩展带宽来替代原有的专线接入,因为企业越来越依赖于各类应用(如Mail、Web 等)来支持关键任务以确保业务运作高效快速,从而带来竞争优势。但当用户以不同ISP(如果中国特有的电信、联通)来访问关键业务时出现的常常需要浪费时间等待页面加载,有时甚至无法访问;移动或跨区域分支员工常常抱怨花巨资构建的VPN不稳定甚至断线,无法正常工作使用。多链路的接入带宽虽减轻了网络访问的拥塞,但有限的服务器逐渐成为关键业务发挥效能的瓶颈。这必将造成工作效率的低下,降低企业的竞争力。 
               
作为专注于用户应用领域的网络通信安全领导厂商,AboCom从2000年开始专注于负载均衡领域,并连续多年赢得业内大奖,最新推出的第5代AboCom MFG-MH负载均衡系列产品能够帮助您的用户实现快速、跨不同ISP及安全的访问或接入您的关键业务;而确保安全、快速的接入您的应用将使您更好的将IT信息资源用于推动企业实现战略规划的财务及业务目标。AboCom MFG-MH第5代应用安全负载均衡网关系列产品以用户的关键业务为导向,是业界第一家融合链路负载均衡(Inbound/out bound Load banlance)、服务器负载均衡(ServerLoad Banlance)、及VPN负载均衡(VPN Load banlance)于一体的设备,确保投资的可扩展性;从安全性上确保客户关键应用无忧:增强型的MH-W系列提供了从网络第2层到第7层的有效防护,确保用户Web应用的安全性。同时,AboCom负载均衡IPC嵌入式的构建使得其在硬件处理性能也得到极大提升。 
 
因此,AboCom应用安全负载均衡器从用户基础负载均衡、到实现可交付的应用负载,同时实现了应用安全的负载。为用户提供极具竞争力的全方位负载均衡解决方案。
典型案例: 用户评语:
产品优势 产品功能 架设方式 产品型号 相关文档
 
※ 采用独立主机的硬件崁入式设备的架构,提供质量稳定及高效能的专属作业系统(无硬盘),符合19英吋机架式标准规格。             
※ 提供4~12个网络接口(WAN/DMZ/LAN端口),可由管理者依照企业资安政策,自行定义与分组管理,兼顾弹性与扩充性。               
※ 支持IPv4及IPv6的网络协议,企业可全面提升网络适用性与便利性,无需担忧IP址址短缺与网络协议转换的问题。                       
※ 全方位的自动备援(Auto Backup)机制:具备WAN多线路备援、VPN备援、Server备援、HA双机备援...功能,提供企业稳定及无断线之虞的网络环境。 
※ 3 in 1 VPN:提供IPSec、PPTP及SSL VPN(Web VPN)完整三合一VPN解决方案,通过Internet建立方便稳定安全的企业网络。           
※ 提供全方位策略式(Policy-Base)防火墙及内部(Internal)防火墙机制,搭配全天候(24x7)排程表管控,确保企业网路安全。                     
※ 提供QoS网络带宽控管、个人化带宽控管、P2P使用带宽控管及ToP N网络流量排行统计,管理者可轻松掌控及妥善分配企业对外网络带宽的使用。          
※ 提供网络认证、授权、统计的3A服务,通过内建的账号密码数据库或从外部的POP3邮件帐密、LDAP/AD、RADIUS Server执行3A Service的管控,可轻松掌控企业内部网络的安全。
※ 提供完整的网络应用软件过滤与控管:包含IM(实时通讯软件)、P2P(点对点传输软件)、FTP、炒股软件、影音软体、网页邮件、在线游戏、远程控制、穿墙软件…等,确保企业网络安全及不必要的网络带宽耗损及占用。   
※ 支持网站类别云端数据库过滤机制(URL Filter)、提供网站黑/白名单(URL Block)、MIME/Script、扩展名、ActiceX、Cookie、Popup、Java Applet…等网站过滤控管机制与统计分析报表。 
※ 支援虚拟局域网IEEE 802.1q VLAN及VLAN Trunk、Virtual Server Grouping与SNMP Agent/Trap网络管理功能。
※ 提供异常流量及内部中毒者侦测警示功能,当发现内部网路异常传输量或联机数,立即通知管理者及使用者,让管理者实时了解网络异状,并立即做出相关应变处置。  
※ 提供内部网络区域联合防御机制:可与具备ACL指令的网络交换器(Switch)联合防御内部网络的异常流量或中毒问题。                 
※ 提供所有网络接口使用状态、系统效能表、系统联机表、系统认证表、ARP表及DHCP用户使用表,所有的系统使用状态一目了然。          
※ 内建英文、繁/简中文Web Ui网页式设定管理接口,管理者可随时随地通过Internet远程掌控企业网络及系统设定与管理。             
※ MH无使用人数的授权与限制。   
©Inbound Load Balancing  
MH内建Inbound Load Balance功能,可让企业的电子商务通过多条ISP线路,提供给Browsers浏览者更即时、快速与稳定不断线的网络线上服务。Inbound负载平衡演算法则包括:
Round  Robin/Weighted Round Robin/Auto Back Up。内建DNS服务器,可以维护多个网域(Zone/domain),每个网域又可以新增多条记录(A/CNAME/MX),达到Inbound Load Sharing的功能。 
 
©Outbound Load Balancing
MH提供4~12个WAN ports可作多种负载平衡算法则,企业可依需求自行设定负载平衡规则,而网络存取可参照所设定的规则,执行网络流量负载平衡导引。算法则有:
◎ 依序Round Robin    
◎ 比重Weighted Round Robin
◎ 流量比例Traffic
◎ 应用别Application
◎ 联机数量Session
◎ 服务别Service
◎ 使用者端User
◎ 自动分配Auto Mode

©Server Load Balancing
在NAT、路由、透明模式下可支持将同一个服务映射给多台内网服务器,当用户访问时,负载均衡系统会将用户访问负载到多台服务器。主要用于企业服务被外部访问量过大,一台服务器无法承受被访问流量时,由多台服务器同时工作,以分担访问量。还可解决用户担心被访问流量过大,服务器当机对业务造成影响,采用多台即可以互相备援,也保证了业务的连续性。负载均衡模式支持:循环、备援等模式。负载均衡将访问用户平均负载至多台服务上。当一台服务器的服务出现故障,系统将自动判断,并停止对该服务器进行负载,而只对另外一台或几台做负载,直到服务正常。

©VPN Trunk 负载平衡
支持同时在多条线路上建立VPN连接,并对其多条VPN线路进行负载。不仅提高了企业总部与分支机构的VPN访问速度,也解决了因某条ISP线路断线造成无法访问。进行VPN负载均衡时,VPN访问数据将同时在多条VPN线路上进行负载。当一条VPN线路断时,所有流量将自动切换到正常VPN线路上。

©Multiple net Routing & Multiple net NAT & Transparent
提供多重路由(Multiple Subnet Routing)功能,可让不同网域(Subnet)的用户直接路由出去;并支援Transparent / Routing / NAT三种模式,并且可以同时运作。DMZ口可与WAN及LAN口整合使用并提供Transparent(透通)及NAT(转址)二种数据传输模式。若WAN口不敷使用时,可通过Web UI(网页管理设定接口)将DMZ端口设定为WAN端口,随时可弹性增加一个WAN口使用。

©灵活部署,线路合并 
4~12条线路可以在多种网络拓扑(NAT/路由/透明网桥/透明路由等)模式下实现线路合并,流量平衡,节省带宽;在DMZ透明模式下,无须花费大量时间与人力修改网络结构也能够实现负载。多条线路下,友旺科技负载平衡网关能自动判别流量的大小,实现流量的重新合理整合。

©联合防御机制
企业内网的防护应该是全方位立体的联合防御机制,网络防护应该从第二层到第七层综合防护,友旺科技产品独有的联合防御技术将二层的周边交换机及三层的核心交换机有效的整合在一起,通过联合防御技术达到综合防御管理的目的。把内网有异常的用户所造成的危害有效控制,达到从第二层就防御的目的。

©中毒IP阻挡及预警通知 
AboCom采用先进的内部中毒用户预警防御技术,将可能的网络风暴在一开始就通过多种方式第一时间告知管理员,当察觉内部有PC中毒时,不只可以阻挡异常IP发生封包,还会寄出警讯通知信给系统管理员并发出 NetBIOS 警讯通知中毒 PC,告知系统管理员是哪个IP的计算机疑似中毒,而 Pc用户也可及时接获警讯的通知来得知自己的计算机中毒必须赶紧找 MIS 来处理,这样管理员便可以迅速地找出中毒的 Pc,轻松解决内部PC 中毒的困扰。

©智能化带宽及流量控制管理(QoS
无合理有效的带宽管理机制,将面临上网访问缓慢或无法优先保证关键业务的困境,进而导致企业网络带宽管理失控。AboCom为客户提供科学合理的流量及带宽管理解决方案:即针对群组(IP或应用)设定上传的保证带宽、最大带宽,也设定下载的保证带宽、最大带宽,并且设定高中低的优先服务;这样将确保在企业网络带宽在繁忙时能够提供最高效的带宽服务保证,确保高级别的服务或用户(组)不受到带宽不足的影响;也能在企业带宽资源闲置时,能够最大限度的利用企业带宽资源,不受固定带宽数值的限制;针对群组内部个人(IP或应用)设定每个来源及目的IP或者每个联机session的联机带宽,确保群组/用户/应用不因为某个用户下载或者中毒导致群组内部其他用户受到影响。每日总流量与每个联机数流量  管理员可针对某些特殊用户,限定某个用户或群组的每天最多使用的流量或者每个联机数使用的流量,多种手段管理企业流量及带宽。带宽管理策略化  针对网络应用、IP及部门群组、结合时间、IM/P2P下载、优先级、其他合理控制等需求,可根据用户需求建立5000组带宽管理策略。对带宽及流量做到有针对性的个性化管理。
 
©联机数控制管理
内部用户通过P2P下载资料或用户PC无知觉中了蠕虫病毒等事件,不仅会占用企业有限的带宽,也将极大的消耗企业的网络设备特别是网关类设备的性能,从而影响企业网络的正常运营。而这些行为的一个重要特征是用户PC会在很短的时间内发送大量对外联机请求,从导致设备无法处理正常求;友旺科技通过先进的联机控制技术,将系统联机定义到合理的范围内,对发送请求的联机数准确控制,保证网络正常运营。

©MRTG & SNMP Agent / Trap & Accounting Report(TOP N)
提供实时图形化统计分析,所有网络封包的进出流量纪录,并做网络使用监控稽核及统计记录。更提供SNMP网络管理功能及网络流量排行榜(TOP N),方便MIS工程师统一管控网络设备系统效能,提供事件警讯 (Event Alert)及日志记录(Log)管理功能,具备设定参数组态异动汇出汇入功能。

©集成IDP与DOS保护
内建主动式入侵侦侧防御系统(IDP)机制,可做到因特网4~7应用层的检测防护,有效阻绝各种攻击,实时通知管理员并提供详细的IDP报告及通信协定异常统计分析、流量统计异常分析报表,作为分析判断及调整网络政策。有效防护威胁攻击并提供『特征数据库』(Signature Databas)约9,000个预设攻击模式,具备异常行为分析,并可主动在线更新(通过Internet网络,每30分钟自动检查更新)。为有效防范威胁攻击,具备应用程序(服务)及DoS、DDos等实时阻断服务侦测及防护,具备In-Line透通及旁听的运作模式。默认的『特征数据库』可允许用户自行修改它的Action与级数,具备两种Action的模式(Pass及Drop),可自行定义『特征数据库』,防范新类型攻击。内建丢弃攻击封包(Drop Atack Packet)、TCP Reset中断入侵攻击联机及SynFlood、UDP Flood、ICMP Flood、Port Sacn、HTTP Inspect…等异常入侵检测防御机制,并可设定最大流量、阻挡动作(放行/丢弃攻击/中断连线…)、阻挡时间、事件记录件(Event Log)与警示通知(Alarm)管理者。 

©Wake on Lan(远端唤醒)
管理人员可通过「Wake on Lan」此功能,通过Internet将内部网络的计算机开机(远程唤醒)。此项功能可与VNC、PC Anywhere等远程遥控软件配合运用。
 

一、透明模式

 

二、网关模式

 

三、网关+透明模式

 



  联系友旺 | 法律声明 版权所有:友旺科技股份有限公司 | 蜀ICP备05001814号