產品概述
東方森太SD-WAN網關是一款面向分布式企業(yè)的綜合網絡設備,它將安全性與高性能路由和軟件定義的廣域網(SD-WAN)功能結合起來,實現寬帶網絡優(yōu)化。東方森太的SD-WAN網關,整合了路由器,防火墻,DPI檢測,廣域網加速等功能,確保企業(yè)真正意義上實現對業(yè)務的管理與監(jiān)控。
東方森太SD-WAN網關提供F-310(機架式)和D-310(桌式)兩種規(guī)格并配備適用不同場景的4G 和WIFI兩種模塊。東方森太SD-WAN網關將解決方案在云端部署幫助優(yōu)化流量,有助于優(yōu)化用戶云應用程序的體驗。
產品特性
靈活快捷,輕松實現遠程組網
SD-WAN網關可以組合多個廣域網連接的帶寬,使用SD-WAN的企業(yè)可以按需添加或刪減WAN連接,還可以組合蜂窩和固定線路連接。在SD-WAN的前提下,根據需求的變化,可以靈活的增加或減少帶寬,SD-WAN技術還能使得WAN服務快速部署到遠程站點,而不需要IT人員去部署。
提升企業(yè)WAN連接效能和可靠性
東方森太SD-WAN網關能夠接入并管理互聯網,專線/MPLS等各種網絡連接,根據應用對延遲、抖動、吞吐的要求智能選擇鏈路。同時,東方森太SD-WAN網關具有多路由優(yōu)化及冗余特性,連接的兩段只要有一條路徑可用,企業(yè)應用流量就不會中斷。這一整網冗余的機制很大限度保障了連接的可靠性。
以低成本讓網絡更敏捷地為業(yè)務服務
互聯網鏈路通常比運營商級MPLS連接便宜的多,運營商級MPLS連接通常受到供應時間以及昂貴的價格影響。東方森太SD-WAN網關有效地解決了這一問題,使得企業(yè)有效地利用所有可用的網絡連接來滿足其全部需求,而不用擔心維護空閑的備份鏈路。此外, 東方森太SD-WAN 網關集中管理系統統一管理企業(yè)總部,數據中心,及所有分支機構的網絡接入,降低企業(yè)分支機構的IT人員開支。同比例帶寬情況下,SD-WAN 相較MPLS,每年至少可減少30%的成本投資。
全方位安全保護,應對企業(yè)內外部安全威脅
東方森太SD-WAN網關可用在廣域網流量傳輸的過程中對流量進行加密,并通過對網絡進行分片來提高網絡安全性,還能幫助IT管理員持續(xù)監(jiān)控網絡上流量的數量和類型,快速地檢測攻擊。在SD-WAN架構中,企業(yè)可以在整個網絡(包括Internet)中受益于端到端加密。借助可擴展的密鑰交換功能和軟件定義的安全性,所有設備和端點均經過完全認證。主辦公室和分支機構之間的所有通信都是安全的,與云之間的通信也是如此。
運營商級高穩(wěn)定性設計
東方森太SD-WAN網關能夠綜合利用多條共有或私有鏈路,讓普通鏈路能夠達到專線的網絡質量,降低流量成本,提高帶寬。同時可根據現網情況及配置的策略,自動選擇理想路徑,實現負載均衡,保證網絡質量及網絡的整體穩(wěn)定性。
高性能,更敏捷地實現業(yè)務特性
東方森太SD-WAN網關的應用使得互聯網能夠創(chuàng)建安全、高性能的連接,消除了MPLS網絡造成的回程。這使得SD-WAN以成本有效的方式提供業(yè)務應用程序,同時優(yōu)化軟件即服務(SaaS)和其他基于云的服務。該技術還通過實現自動化來提高分支機構的IT效率,并為物聯網項目提供可靠、低成本的鏈接。
產品外觀
產品規(guī)格
1.產品參數
項目 | D-310 | F-310 |
尺寸(寬x深x高) | 200*165*44mm | 426*330*44mm |
機箱材質 | 鍍鋅鋼板,鈑金工藝,無風扇 | 鋼板,鈑金工藝 |
自定義接口 | 轉成VGA顯示口 | |
網口 | 4個GE、1個wifi(雙頻、2x2天線) | 8個GE、1個wifi(雙頻、2x2天線)、 |
1個4G(內置) | ||
CPU | Baytrail N2807 | Celeron Skylake 3865U |
(2核2線程,主頻1.6G) | (2核2線程,主頻1.8G) | |
內存 | 4G | 4G(內存可擴展到16G) |
系統盤 | 64G mSATA | 64G mSATA |
硬盤 | NO | NO(可擴展支持一塊3.5吋企業(yè)級) |
電源 | 外置適配器 220V AC | 內置,220v AC |
工作溫濕度 | 0~45℃ | 0~40℃ |
存儲溫濕度 | 零下20~70℃ | 零下20~70℃ |
無線擴展配置 | wifi和4G為標配 | 標配不帶wifi和4G,Wifi和4G的擴展模塊作為附件 |
安全傳輸功能 | 支持IPSec,SSL等多種加密傳輸協議 | |
隧道管理功能 | 支持GRE,MPLS,VxLAN等多種隧道協議 | |
網絡安全功能 | 支持防火墻,IDS/IPS,DDOS,UTM功能 | |
網絡管控功能 | 支持網絡探針,深度包檢測DPI功能 |
2.軟硬件架構
說明:軟件架構可按照客戶需求靈活擴展
3. 主要組件
A. 自動化部署管理單元
對于部署了面向服務的應用的服務提供商和機構,D-310的虛擬網絡和安全服務能夠支持大量的網絡功能虛擬化(NFV)用例。D-310能夠直接或通過多種API與其它的新一代云編排工具(如OpenStack)相集成。
B.基本的路由交換防火墻功能
可以根據客戶需要部署基本的路由交換功能 基本的狀態(tài)防火墻功能
C. 高級安全服務
利用傳統的防火墻、獨立的設備和軟件來部署非集成的、老舊過時的系統,已經無法抵御今天復雜的攻擊。 F-310提供一整套的高級安全服務,支持用戶部署多種技術來滿足現代組織不斷變化的獨特需求,并應對不斷演變的威脅格局。實時的更新服務能夠確保技術、策略和其它安全措施總是保持優(yōu)秀水平。D-310提供一系列多功能的、虛擬化專用的高級安全服務,包括統一威脅管理(UTM)、入侵檢測和防御(IDP),以及通過AppSecure實現的應用控制和可視性服務。
4. 操作指南
> 1.D-310網關已正常加電啟動,
> 2. WAN口已與出口具有DHCP功能的網關連接或者插入4G卡。
> 3. 任一 LAN 口已與管理主機相連。
> 4. 管理主機 IP 地址已設為與路由器 LAN 口同一網段,即 192.168.4Y.X(X 為 2 至 254 之間的任意整數 Y為2,3,4 根據LAN的順序對應),子網掩碼為 255.255.255.0,默認網關為路由器管理地址 192.168.4Y.1。也可選擇“自動獲得 IP 地址”來通過路由器 DHCP 自動分配 IP地址。
> 5.通過預設的密碼 root/r00t10086! 登陸web 管理界面 更改對應的ge-0/0/1 地址和出口網關
> 6.完成以上1-5步驟后 保證網關能正常訪問internet