
QVM1000 企业总部级八WAN VPN防火墙
高速运转效能
内建Intel IXP425 533MHz RISC高效能四内核网络处理器,双向转发速率200Mbps,可支持120,000个联机数,带机量可达500台以上电脑,封包处理快速稳定。
大容量128MB内存,长时间高负载运作稳定可靠。
侠诺软件历经上万家网吧、小区及企业长时间验证。面向严厉环境,仍然性能稳定,表现出众。
多WAN连接端口
支持带宽汇聚。可以多条ADSL取代光纤,汇聚线路增加带宽,取代带宽升级,可节省费用又能解决带宽不足的问题。支持ADSL固接/PPPoE计时制/Cable Modem/光纤接入/FTTX等各种协议。
业界唯一一款支持8WAN连接端口的路由器。在非VPN模式下,QVM1000最多可支持8个WAN连接端口线路负载平衡功能,提供企业弹性配置运用,带宽成长空间大。
支持智能线路,IP位址,策略路由三种带宽均衡模式,优化对外带宽使用。智能线路模式可依联机数为单位平均分配每个广域网的带宽流量,保持不同WAN端带宽利用率相近。IP位址负载平衡模式适用多条单一ISP线路,依据内网IP分配不同WAN流量。策略路由模式则适用于双WAN连接端口为不同ISP线路,解决跨网瓶颈问题。
侠诺三代电信网通策略路由,支持同ISP内线路负载平衡。企业外点间分布广,容易遇到使用不同的ISP线路,发生跨网带宽受限、联机速度很卡的问题。通过策略路由功能,自动分流电信网通线路流量,确保企业多点联机反应快速,通行无碍。支持同ISP内线路负载平衡,可汇聚同ISP线路带宽,作负载平衡控制,大大提升网络资源运用的灵活度。
自动线路备援。一条线路掉线,会自动改用另一个WAN连接端口的线路连接,确保联机不掉线。
多WAN VPN
在VPN模式下,QVM1000最多可支持4个WAN连接端口,提供企业弹性配置运用。
支持VPN Hub功能。各分点与总部中心点连通后,可以让分点之间经由中央总部实现互联互通,不需建立独自的联机,简化管理,更能节省资源。支持VPN外点间互联的VoIP及服务器存取(如: ERP系统查询)应用。VPN Hub功能同时还结合带宽管理功能,让总部的网管人员可以控制不同分支持点间的相互联机,达到更严密控管的功能,对于信息安全的需求日显重要的企业,是很实用的功能。
支持多网VPN。不同ISP电信网通线路可透过总部中央点进行转换,让联机速度不延迟,解决跨网带宽受限、VPN联机很卡的问题。
支持VPN带宽管理。通过协定绑定,分流VPN联机与其他联网,保证VPN带宽。可将企业内部ERP、CRM系统等重要应用服务以及视频会议或网络电话VoIP服务集成在特定线路VPN里,可因此获得带宽保证与稳定联机,排除因ISP管制以及线路造成的联机不通或通话质量不佳的问题。
可合并使用IPSec、PPTP、QVM VPN,用户可依需求弹性配置运用。
IPSec VPN
提供完整的IPSec VPN功能,支持DES/3DES/AES加密模式、MD5/SHA1认证、IKE Pre-Share Key(自动)或手动设定两种密钥交换模式。
支持服务端与用户端IPSec VPN功能。提供网关对网关(Gateway to Gateway)及用户端对网关(Client to Gateway)两种IPSec VPN联机模式。
可同时处理300条IPSec联机,IPSec/3DES运作效能可达90Mbps。
支持群组式浮动IP用户端,与总部服务端进行VPN联机。
产品通过全球知名VPN认证机构VPNC严格认证,可与其他知名品牌VPN设备产品相互搭配使用。
远端单机用户可在WindowsXP上可使用TauVPN软件接入总部VPN服务器。TauVPN是图型化界面的IPSec协定软件,简易的安装配置和管理功能,大大简化了标准IPSec复杂的联机设置,提供远端单机用户除了PPTP外另一个简单好用的IPSec接入选择。
PPTP VPN
具备PPTP服务器功能,可提供100个PPTP远端行动用户进行VPN联机。
提供PPTP联机状态显示功能,方便管理。
远端单机用户可使用Windows2000/XP Pro内建的PPTP连接软件,接入总部VPN服务器。
QVM VPN
特有的SmartLink VPN极简化的设置方式,只需要用户名、密码、服务器IP三个参数即能轻松完成配置,无需网管就能办到。让企业享有VPN的优点,而不必顾虑技术及管理上的困难。
具备中央点服务器功能,可提供100个外点用户端联机,可接受外点用户端 (如:QVM100、QVM330或QVM660) VPN联机,
支持中央控管功能。总部VPN服务器管理画面上可看到所有分点联机情形,可远端登入各分点进行配置管控,让网管免于奔波轻松管理,省时省费用。
支持VPN备援功能,一旦掉线可从另一个WAN连接端口自动建立VPN联机,确保VPN服务不掉线。
QoS带宽管理
支持IP群组管理。可依据IP群组作带宽管理,简化管理规则的配置,省时省力、减少操作过程中容易输入错误的问题。
防制BT、迅雷、点点通及视频下载等占用带宽。以设定联机数、关键字、最大或最小带宽等方式,有效限制带宽占用,让内网其他用户可正常联网。
保障重要人员或应用服务的带宽需求优先畅通。可依据IP或应用服务连接端口分配带宽或设定优先顺序,优先传送重要信息数据不致延迟,网际网络联机使用更有效率。
强效防火墙
防火墙效能双向转发率可达200Mbps线速,性能优越。
主动式封包检测功能,经由对网络层联机的动态俭测,拒绝或阻挡非标准通信协议的联机要求。只需单向启动各式黑客攻击、蠕虫病毒防护功能,即可简易完成配置,有效防止内外网恶意攻击,确保网络安全。
内建ARP病毒来源自动检测工具,无须藉由其他软件即可进行ARP攻击防制。在完成内网电脑及路由器IP/MAC绑定后,即可确保有效防止ARP病毒攻击。
QQ、MSN、SKYPE一指键简易管理功能,极简化配置省时省力。可另外设置五组不受此限的IP范围,让工作上需要使用到这些应用软件的用户不受影响。
藉由设置网络存取规则及网络存取时间,管控企业员工个别上网行为。可依据IP位址及通讯服务连接端口来管理内外所有的网络封包流量是否可以通过防火墙进行网络存取。可设置网络存取时间,管制员工上网时段。
虚拟局域网VLAN
网管可依局域网连接端口划分逻辑网段,最多可支持11个VLAN。各个虚拟局域网广播包互不相通,限制病毒与无用信息流通,可提高网络效能、增加网络防护能力及安全性,网络结构更灵活、方便。
VLAN All连接端口为VLAN的公共区域,可与所有的VLAN网络。公用应用服务器及网管连接端口设置为VLAN All,其他网络即可与其联机,存取公用资源。
弹性内部IP管理
内建DHCP服务器,可提供局域网内电脑自动取得IP,方便管理。
支持公网IP透通模式,内网使用公网IP位址运作无障碍。公网IP可和内网使用DHCP服务器发放的动态IP透通共存,无需重新设置,不增加网管负担。
DMZ/WAN连接端口可作切换使用,支持对外开放服务器。NAT模式运作时,若需要使用如“网络游戏”等不支持虚拟IP位址的应用程序时,可将DMZ连接端口的合法固定IP直接对应内部虚拟IP使用。
支持一对一NAT,可将固定IP直接对应到内网虚拟IP电脑,作应用服务器使用。
动态功能变量名称解析服务DDNS
支持3322/DynDNS/DtDNS动态功能变量名称解析服务。动态网址转换功能可解读网络用户要求并转换到对应的服务器,让用户可实现动态IP位址架站、远端监控以及动态IP下做VPN联机。
提供DDNS服务备援功能。同一WAN连接端口可设置多个DDNS服务,互为备援,确保服务不掉线。
支持单一连接端口同步更新DDNS服务设置,简化管理、省时省力。
便利系统管理
网管可通过对日志管理和查找,即时监控系统状态及内外流量,进而作对应的配置,确保内网运作无误。
支持Syslog协定,可提供外部服务器动态撷取系统信息。
支持远端管理,可接受公网IP接入做管理配置。启动远端管理功能,网管可使用Web流览器输入用户名及密码后,远端登入系统作配置管理。
通过设定电子邮件告警事件内容,在系统安全受到威胁时立即通报,让网管能够第一时间及时反应。
支持系统配置档备份与回复。用户可将策略配置档存档备份,有需要时可将档回复重起,避免重新设置发生错误,让网管方便管理,无后顾之忧。
全中文的网页配置及管理画面,所有设定参数与组态清楚明确、简单易懂。
硬件设计优点
双电源回路设计。针对中国市场幅地广阔,气候及环境变异大的特性,特别以双电源回路设计,优化耐候及抗电源不稳能力。
19寸标准机柜尺寸,方便企业用户安装于机架上,便于管理;外型美观铁壳散热佳、经久耐用。
| 产品型号 |
QVM100 |
QVM330 |
QVM660 |
QVM1000 |
| 硬件规格 |
| CPU处理器 |
网络专用处理器 |
Intel IXP425 266MHz RISC |
Intel IXP425 533MHz RISC |
Intel IXP425 533MHz RISC |
| Flash快闪 |
8MB(64Mbit) |
8MB(64Mbit) |
16MB(128Mbit) |
16MB(128Mbit) |
| DRAM内存 |
32MB(256Mbit) |
32MB(256Mbit) |
64MB(512Mbit) |
128MB(1024Mbit) |
| 网络界面 |
| 广域网WAN连接端口 |
2 |
2 |
2~4 |
2~8 |
| 可设定的DMZ/WAN连接端口 |
1 (WAN2/DMZ) |
1 (W/DMZ) |
- |
- |
| 局域网LAN连接端口 |
3 |
4 |
11~13 |
7~13 |
| 非军事区DMZ连接端口 |
1 |
1 |
1 |
1 |
| 处理效能 |
| 联机数Sessions |
5,000 |
10,000 |
100,000 |
120,000 |
| 防火墙效能 |
双向转发20-30Mbps |
双向转发100Mbps |
双向转发200Mbps |
双向转发200Mbps |
| VPN效能 |
3DES/5Mbps |
3DES/60Mbps |
3DES/90Mbps |
3DES/90Mbps |
| 线路备援/负载平衡 |
| 线路备援 |
● |
● |
● |
● |
| 线路联机俭测 |
● |
● |
● |
● |
| 智能线路负载平衡 |
● |
● |
● |
● |
| IP负载平衡 |
Future |
● |
● |
● |
| 策略路由 |
Future |
● |
● |
● |
| 广域网连接端口连接型态 |
| DHCP自动取得IP位址 |
● |
● |
● |
● |
| 指定IP地址 |
● |
● |
● |
● |
| ADSL PPPoE设定 |
● |
● |
● |
● |
| PPTP设定 |
● |
● |
● |
● |
| 透通桥接模式 |
- |
● |
● |
● |
| DHCP服务器 |
| 自动配发IP数量 |
Class C |
Class C |
可配发500个IP(Future) |
可配发500个IP(Future) |
| IP & MAC地址绑定 |
● |
● |
● |
● |
| MAC位址控制 |
● |
● |
● |
● |
| QoS带宽管理功能 |
| 保证带宽 |
● |
● |
● |
● |
| 最大带宽 |
● |
● |
● |
● |
| 优先顺序 |
● |
● |
● |
● |
| IP群组管理功能 |
- |
Future |
● |
● |
| 联机数量控制 |
Future |
● |
● |
● |
| 防火墙Firewall |
| SPI/DoS俭测功能 |
● |
● |
● |
● |
| 黑客攻击日志 |
● |
● |
● |
● |
| 网络存取管控规则 |
● |
● |
● |
● |
| 上网管控功能 |
● |
● |
● |
● |
| Java/Cookies/ActiveX/ HTTP Proxy管制功能 |
● |
● |
● |
● |
| IP过滤功能 |
● |
● |
● |
● |
| 服务连接端口过滤功能 |
● |
● |
● |
● |
| 虚拟私有网络VPN |
| 支持IPSec通道数 |
5 |
50 |
200 |
300 |
| 认证功能 |
MD5/SHA1 |
MD5/SHA1 |
MD5/SHA1 |
MD5/SHA1 |
| 加解密功能 |
DES/3DES/AES |
DES/3DES/AES |
DES/3DES/AES |
DES/3DES/AES |
| IKE Key Management |
● |
● |
● |
● |
| VPN透通 |
● |
● |
● |
● |
| VPN备援 |
● |
● |
● |
● |
| VPN Hub |
● |
● |
● |
● |
| 群组式Group VPN |
- |
● |
● |
● |
| QVM服务器(远端中央控管功能) |
- |
支持5个用户端 |
支持30个用户端 |
支持50个用户端 |
| QVM用户端 |
● |
● |
● |
- |
| PPTP VPN服务器 |
- |
最多支持10个用户端 |
最多支持50个用户端 |
最多支持100个用户端 |
| 网络位址转换NAT |
| 一对一NAT功能 |
● |
● |
● |
● |
| PAT连接端口位址转换 |
● |
● |
● |
● |
| 虚拟服务器功能 |
● |
● |
● |
● |
| UPnP通信协议 |
● |
● |
● |
● |
| IP路由通信协议 |
| 静态路由 |
● |
● |
● |
● |
| 动态路由RIPI/II |
- |
● |
● |
● |
| 动态功能变量名称解析服务DDNS |
| 3322/DynDNS/DtDNS |
● |
● |
● |
● |
| 支持单一WAN连接端口同步更新设置 |
● |
● |
● |
● |
| 连接端口管理功能 |
| 连接端口配置 |
- |
- |
● |
● |
| 连接端口状态即时显示 |
- |
- |
● |
● |
| 虚拟局域网VLAN |
- |
- |
● |
● |
| 系统管理 |
| 系统软件在线升级 |
● |
● |
● |
● |
| 网页管理功能 |
● |
● |
● |
● |
| SNMP网络通信协议 |
● |
● |
● |
● |
| 系统配置参数档备份/回复 |
● |
● |
● |
● |
| 系统自我检测功能 |
● |
● |
● |
● |
| 系统日志/在线即时监看 |
| 系统防火墙日志 |
● |
● |
● |
● |
| 电邮告警功能 |
● |
● |
● |
● |
| 系统流量状态显示 |
● |
● |
● |
● |
| SNMP Trap |
Future |
● |
● |
● |
|