AceNet的AGxK系列网络控制设备融合了P2P/IM管理控制、业务数据流优化、QOS、用户接入认证管理、访问授权等多种技术,内置有强大的硬件Firewall模块,可以全方位的优化用户的网络,迅速提升网络有效性和安全可控性。
特点
可视:
网络流量分析、统计
应用流量统计、统计
会话数分析、统计
可控:
带宽管理
限制P2P流量
聊天软件
未授权应用
可靠:
多链路的冗余
设备的冗余
可平滑扩展
关键业务的可靠性
可追溯:
对于上网行为实时监控、记录、分析
针对MSN等即时聊天软件进行内容监控、分析
HTTP、FTP进行内容监控、分析
电子邮件内容监控
NAT地址转换记录
采用AceNet自有的SSPPTM(Service Session Policy Processor)专用网络芯片,它可以深层次的分析报文内容,进行基于状态的会话控制,多层次的P2P流量管理控制以及用户接入认证管理、访问授权等多种技术。芯片中还内嵌有强大的Firewall模块和线速的多链路负载均衡功能,可以全方位的保护现有网络,迅速提升网络的有效可靠性和安全可控性。
AGxK系列使用的网络安全专用集成电路芯片组具有卓越的性能,最高可以达到32Gbps的处理处理能力,每秒最大新建连接率为250K个,包的延时为0.022ms。在确保提升网络整体安全的时候,不会成为网络的瓶颈,完全满足中大型企业和电信级别的网络安全和流控制管理需求。
构建全面安全网络 :
AG系列产品提供的多种功能组合使用,可以提供多层次的安全防范,构建企业的全面安全网络。
支持多种工作模式,无缝融和现有网络,保证原有投资,迅速提升整体网络安全性和可管理性。
结合AceNet的AceReporter软件,可以集中管理整个网络,对网络流量和日志进行详细分析并产生报表汇总,及时发现网络异常,降低网络风险,提高网络可用性。
多层次流量控制:
AceNet将网络数据流优化归纳为三个要素进行管理控制,带宽、Qos和并发连接数。带宽和QoS是应用数据 流优化的主要数据,可以采用L4-L7的DPI来精确的识别数据流和控制;并发连接数是基于行为对网络数据进行正常和异常的识别和控制。AceNet的多层次流量优化管理是通过这三个要素进行策略化的组合控制,包括:
- 基于IP的策略化控制带宽、Qos和并发连接数
- 基于子网和子网组策略化控制带宽、Qos和并发连接数
- 基于用户和用户组策略化控制带宽、Qos和并发连接数
- 基于时间的策略化控制带宽、Qos和并发连接数
基于IP和子网的控制,可以针对希望控制的网络部分区域进行流量优化和管控,对某些IP或子网执行控制策略,如学校的学生区网段,企业的某个部门子网等。基于用户和用户组的策略化控制可以精确的控制用户和用户群体的流量策略,而与用户和用户组在某个子网无关。基于用户和用户组的策略化控制需要跟用户认证管理相结合,如LDAP,Radius认证,POP3认证等等。基于时间的策略化控制是根据时间段去自动的执行不通的优化控制策略,如在8:00-18:00一种控制策略,18:00-8:00另外一种控制策略,便于企业和学校在不同的工作和休息时间进行不同的优化控制。
多层次的流量控制,能够有效识别已知的应用和基于行为侦测未知的异常数据流,并加以控制优化。对已知应用的数据流可以进行带宽控制,Qos措施等,对异常的数据流可以进行总会话数控制,突发带宽控制等方式,从而提高网络的有效利用率,优化网络环境,更好的为正常业务开展服务。
AceNet DPI:
AceNet的SSPPTM中的DPI模块包括L7的分析和控制执行,其中分析模块通过应用层识别来判别流量的类别,然后由控制模块执行相应的策略。如下图,DPI的分析模块将流量中的BT,Emule等P2P下载应用、IM应用和P2P媒体播放PPlive等做出识别。在DPI的控制模块执行已经配置好的策略,如对于P2P下载进行禁止,IM允许通过,P2P流媒体进行流量控制等不同的控制。
线速级链路负载均衡
AG产品的流量优化管理还包含了多链路的流量负载均衡管理。AceNet的AGxk系列能够实现多条出口链路的线速级负载均衡。目前多数网络有多个ISP出口,以提高网络的整体可靠性,AceNet产品能够用单台设备在对多个网络出口P2P流量进行优化控制,同时还可以解决多个链路之间的负载均衡。
高性能状态防火墙
AGxk中还嵌有高性能的硬件防火墙模块,在进行流量管理的同时,还提供多层次的安全保护。
AceNet AGxK系列的部署
AceNet的AGxK系列通常部署在网络的出口和关键链接处,对网络进行组合式优化管理和流量控制。
AceNet产品可以工作在透明模式、路由模式和地址转换模式。工作在透明模式时,对现有网络不需做任何改动,可以将网络优化和组合控制无缝的融合到现网中。
部署在网内的AceNet设备,不间断的管理和优化网络流量,保障网络的正常运转。其中包括:
- 对网段和用户的P2P等流量管理;
- 基于行为流量分析和安全控制;
- 网络流量的分析和记录;
- Session级的网络访问记录; 多条链路的负载均衡;
注释:若有意了解此产品详情,敬请致电查询。
|