AI-3000阿姆瑞特AI-3000智能协议转换系统是专为纯IPv6与IPv4网络间通讯而设计的专业系统,是集成了NAT64、抗DoS/DDoS攻击、网络扫描保护、接入安全、僵尸网络阻止、地理IP拦截等组件的先进的IP64协议转换系统,可为用户提供纯IPv6与IPv4网络间互通、IPv4服务发布到IPv6网络等专业解决方案。 |
主要功能:
阿姆瑞特智能协议转换系统能够提供toIPv4和toIPv6双向协议转换,支持IPv4/IPv6双栈、IPv6地址配置、DNS IPv6解析、IPv6策略配置、静态路由、链路监视、Service VLAN等高级网络功能,并具有强大的抗DoS/DDoS攻击等特性,能够为用户提供从网络层到应用层的完美转换。
NAT64
有状态NAT64是最常用的NAT64类型,典型的应用场景是多个IPv6主机访问远程IPv4服务器时使用有状态NAT64,只支持IPv6主机端发起访问。支持IPv6前缀、IPv4动态地址池设置,实现外网IPv6对内网IPv4的访问。
NAT46
针对当前网内不支持IPv6的设备提供IPv4/IPv6智能转换服务,可以自动探测与建立公网IPv4与IPv6静态映射关系,实现IPv4 向IPv6的自动访问,满足内网IPv4对外网IPv6的访问需求;支持线路监测,当IPv6线路故障时可以自动关闭转换功能,实现纯IPv4访问。支持智能转换功能的开启或关闭,支持用户自定义NAT46转换的站点,用户可以自定义创建、删除相对应的站点;可以自定义启动或关闭某一站点或某一部分站点的IPv4/IPv6智能转换。
NAT66
提供NAT66网络智能转换服务,NAT66支持NPTv6 (IPv6-to-IPv6 Network Prefix Translation)方式转换等。适用于ISP数据中心或高校数据中心平滑升级到IPv6网络。
DNS服务
支持DNS自定义转发、DNS管控、DNS服务IP设置等。
支持IPv4/IPv6双栈地址下发,支持地址池管理及前缀委派。提供IPv4/IPv6在线终端用户统计,包括IP地址、MAC地址、上线时间、下线时间、主机名等。
旁路部署转换
支持以路由模式部署于网络出口处,还支持以旁路模式部署于网络拓扑中,实现IPv6/v4地址转换,并且支持TCP/UDP应用协议转换,为平滑升级构建IPv6提供完美解决方案。
强大的攻击抵御能力
可以抵御多种形式的攻击,包括Syn-flood、Land-Based、UDP Flood、Ping Flood、Ping of Death、Tear Drop等,并且这些攻击除Syn-flood外都无需配置,设备自动识别并加以阻止。
地理IP控制功能
针对来自于一个国家或地区的攻击,网络管理员无需收集并维护攻击者的源IP,只需在管理页面中选择相应的国家或地区,就可以轻松地阻止来自或去往这些国家或地区的流量,也可以对其流量设置带宽限制。
HTTPS终结
当前仍有不少用户的web服务器仍然在提供http而不是https服务,通过简单的工具,黑客就可以轻松获知用户所访问的web内容,甚至一些用于提交重要信息的表单也没有使用https来加密,这是一个极大的安全威胁。该系统所提供的https终结功能可以轻松把原有的http页面转换成https页面,从而消除这一威胁。此功能可以和服务器负载均衡功能相结合,使安全性和可靠性相得益彰。
丰富的路由功能
具有强大的路由功能,可以被部署在网络出口以着重发挥其强大的NAT和服务映射功能,或者部署于网络内部的重要保护区域之前主要工作在纯路由模式,也可以被旁路部署于需要保护的资源前面以实现无感知安全性。该系统同时提供丰富的网络接口,包括自适应的电口和SFP插槽,用户可以方便地同时使用单模、多模等多种介质来组网。
链路监视与路由备份
目前许多用户都拥有多条互联网出口,这一点在高校中更为普遍。虽然现在的许多出口设备都支持基于目标IP地址来选择路由,但各出口线路之间的互相备份更为重要。可以监视物理连接的状态、网关设备的活动性以及远程主机的响应速度,不仅可以在链路完全断开的情况下,而且还可以在某条链路质量较差的时候把连接切换到其它线路上。
ISP路由
支持ISP路由,支持基于源地址及目标地址的策略路由设置,满足多线路接入要求,该系统具有成熟的基于策略的路由(PBR)的功能,它不仅可以基于目标IP地址进行路由的自动选择,而且还支持基于源IP地址、服务/协议来进行路由选择。
链路聚合
为了提供更大的吞吐量和更高的带宽,该系统使用整机状态表的方式,使安全网关支持端口聚合成为了可能。端口聚合技术将多物理接口当作一个单一的逻辑接口来处理,它允许与交换机之间通过多个端口并行连接同时传输数据以提供更高的带宽,有效地提高设备间的传输速度,从而消除网络访问中的瓶颈。
集中管理
提供常用的网络工具,支持Ping、域名解析、端口探测、路由跟踪、网络抓包、路由查询、防火墙规则等,支持通过InCenter的远程集中管理。通过InCenter,用户可以直观地以各种图表来自定义设备的状态、性能监视页面,包括CPU、内存、实时总流量等,支持IPv4/IPv6实时流量监测。
日志分析
提供登陆日志,操作日志,监控日志服务,支持IPv4及IPv6实时流量显示,支持IPv4及IPv6流量历史统计,支持按照日、月、年、自定义时间查询。