|
|
最佳化
- 特殊的Buffer smoothing technology,可抵御网络T1 burst长达一秒。
- 当无法供电或因硬体设备故障时自动bypass所有WAN端线路及网络封包。
- 备援系统HA接应时间为0.1秒,保证最重要的流量不因网络断线而受损。
- 线路高度拥塞时的带宽收敛(释放)速度小于0.1秒,保证最重要的数据不因网络拥塞而无法通过。
- 动态自动分配带宽,提升带宽使用效率。
- 具备多层次带宽保证(hierarchical
reservations),可以将单一实体线路切割成至少20组彼此互不影响的群组带宽GROUP
Reservation。带宽保证及共享必须先满足所有的GROUP带宽再依GROUP分配给其子带宽。
- 中央控管采取timeout架构,提供最佳的管理安全性。
安全性
- IP-MAC 互锁防止未经允许的计算机使用网络,并提供至少三种输入方式﹔管理接口输入、批零改制上传及自动学习并可自动侦测内部计算机的MAC地址不需人工介入。
- 具备Stateful防火墙功能,具备100条政策设定,可依据protocal UDP、TCP、ICMP、Source IP、Destination IP、Source Port、Destination Port及device网络卡设定阻断网络流量的规则及port forwarding功能。
- 具备防火墙政策个别启动关闭设定。
- 具备Port Forwarding设定提供实际IP不足的解决方案。
- 具备防火墙default policy政策设定。
-
ISMD具备无限个虚拟IP设定,可提供无限个不互通网段同时上网需求并可完全防止ARP
病毒对ISMD
IP及内网
的攻击。
- ISMD设备本身具备WAN端指定IP联机功能及LAN
端不同网段IP设定功能可完全阻挡网络黑客攻击ISMD设备。
- 配合安全性网络管理设计,设备不可存有http服务器。控管必须采用单一设备单一服务器控管机制或采用中央控管机制。
- 蠕虫防制机制Anti-worm
mechanisms
具备连结数限制(Connection
Quota Limit)、连结速度(Flow
Speed )、与连结暴增数(Flow
Burst)的设定
,可自动每秒侦测并记录内部主机IP及不正常连接会话数及流量,可藉此限制蠕虫发作时所造成的危害,因Log记录内部
任何计算机IP感染蠕虫病毒,可供MIS迅速将感染IP离线处理。
|
|