![]() |
AI-3000阿姆瑞特AI-3000智能協議轉換系統是專為純IPv6與IPv4網絡間通訊而設計的專業系統,是集成了NAT64、抗DoS/DDoS攻擊、網絡掃描保護、接入安全、僵尸網絡阻止、地理IP攔截等組件的先進的IP64協議轉換系統,可為用戶提供純IPv6與IPv4網絡間互通、IPv4服務發布到IPv6網絡等專業解決方案。 |
主要功能:
阿姆瑞特智能協議轉換系統能夠提供toIPv4和toIPv6雙向協議轉換,支持靜態路由、OSPF、BGP、鏈路監視、Service VLAN等高級網絡功能,并具有強大的抗DoS/DDoS攻擊、僵尸網絡阻止、IP欺騙阻止等特性,能夠為用戶提供從網絡層到應用層的完美轉換。
有狀態NAT64轉換
有狀態NAT64是最常用的NAT64類型,典型的應用場景是多個IPv6主機訪問遠程IPv4服務器時使用有狀態NAT64,只支持IPv6主機端發起訪問。
無狀態NAT64(SIIT)轉換
無狀態NAT64也稱為SIIT(Stateless IP/ICMP Translation),是IPv6和IPv4地址之間的靜態一對一轉換,類似于普通的IPv4到IPv4靜態地址映射。 在典型的應用場景中,無狀態NAT64允許在任一方向上進行轉換,所以IPv4或IPv6主機都可以發起訪問。
CGNAT轉換
CGNAT是大規模共享IPv4地址技術,適用于ISP數據中心或高校數據中心平滑升級到IPv6網絡。阿姆瑞特CGNAT技術支持IPv6和IPv4源、目標地址雙向地址池功能,實現數據中心NAT44、NAT64大規模地址轉換。
旁路部署轉換
作為一款網絡基礎設備,該系統配置了多種網絡接口,不僅可以以路由模式部署于網絡出口處,還支持以旁路模式部署于網絡拓撲中,實現IPv6/v4地址轉換,并且支持TCP/UDP應用協議轉換,為平滑升級構建IPv6數據中心提供完美解決方案。
可以抵御多種形式的攻擊,包括Syn-flood、Land-Based、UDP Flood、Ping Flood、Ping of Death、Tear Drop等,并且這些攻擊除Syn-flood外都無需配置,設備自動識別并加以阻止。
網絡掃描保護
網絡掃描是黑客發起攻擊的第一個步驟,他們在外部的主機上運行軟件以進行第一步的偵察,通過這些方法就可以得到關于IP、端口號以及域名等信息,甚至對目標主機進行暴力破解。能夠識別這些掃描行為,丟棄掃描連接并把黑客的IP地址記入黑名單。
地理IP控制功能
針對來自于一個國家或地區的攻擊,網絡管理員無需收集并維護攻擊者的源IP,只需在管理頁面中選擇相應的國家或地區,就可以輕松地阻止來自或去往這些國家或地區的流量,也可以對其流量設置帶寬限制。
HTTPS終結
當前仍有不少用戶的web服務器仍然在提供http而不是https服務,通過簡單的工具,黑客就可以輕松獲知用戶所訪問的web內容,甚至一些用于提交重要信息的表單也沒有使用https來加密,這是一個極大的安全威脅。該系統所提供的https終結功能可以輕松把原有的http頁面轉換成https頁面,從而消除這一威脅。此功能可以和服務器負載均衡功能相結合,使安全性和可靠性相得益彰。
高性能
作為大型企業使用的智能協議轉換系統,該系統采用電信級硬件架構設計,通過多核+ASIC技術的先進性克服了傳統架構在處理第7層數據時的性能瓶頸問題。簡單來說,對于數據包第3層的路由選擇、轉發、過濾以及網絡層攻擊的防護等由ASIC芯片來進行處理;對于第7層的安全過濾由多核CPU并行進行處理,從而達到了安全和性能完美的統一。
豐富的路由功能
具有強大的路由功能,可以被部署在網絡出口以著重發揮其強大的NAT和服務映射功能,或者部署于網絡內部的重要保護區域之前主要工作在純路由模式,也可以被旁路部署于需要保護的資源前面以實現無感知安全性。該系統同時提供豐富的網絡接口,包括自適應的電口和SFP插槽,用戶可以方便地同時使用單模、多模等多種介質來組網。
鏈路監視與路由備份
目前許多用戶都擁有多條互聯網出口,這一點在高校中更為普遍。雖然現在的許多出口設備都支持基于目標IP地址來選擇路由,但各出口線路之間的互相備份更為重要??梢员O視物理連接的狀態、網關設備的活動性以及遠程主機的響應速度,不僅可以在鏈路完全斷開的情況下,而且還可以在某條鏈路質量較差的時候把連接切換到其它線路上。
策略路由
該系統具有成熟的基于策略的路由(PBR)的功能,它不僅可以基于目標IP地址進行路由的自動選擇,而且還支持基于源IP地址、服務/協議來進行路由選擇。在與時間表配合之后,還可以實現在上班時間僅讓重要業務使用優質線路,而在下班之后優質線路也可供一般用戶使用。
鏈路聚合
為了提供更大的吞吐量和更高的帶寬,該系統使用整機狀態表的方式,使安全網關支持端口聚合成為了可能。端口聚合技術將多物理接口當作一個單一的邏輯接口來處理,它允許與交換機之間通過多個端口并行連接同時傳輸數據以提供更高的帶寬,有效地提高設備間的傳輸速度,從而消除網絡訪問中的瓶頸。
集中管理
支持通過InCenter的遠程集中管理。通過InCenter,用戶可以直觀地以各種圖表來自定義設備的狀態、性能監視頁面,并對設備進行配置的實時備份、更改、配置差異分析,而且這些通信都是經過了至少512位加密的,為用戶提供了極強的安全性。阿姆瑞特InCenter同時向用戶提供基于WCF的SDK,用戶通過調用API就可以開發出具有自己特色的集中管理工具。
日志分析
阿姆瑞特Insight日志分析軟件可以搜集詳細的日志數據,并可使用日志分析工具所提供的強大的邏輯查詢功能對數據進行分析。管理員可以有效地對數據流進行分析,深度了解用戶的網絡行為,并進行流量統計、用戶統計,并展現潛在安全威脅等等。