产品概述
东方森太SD-WAN网关是一款面向分布式企业的综合网络设备,它将安全性与高性能路由和软件定义的广域网(SD-WAN)功能结合起来,实现宽带网络优化。东方森太的SD-WAN网关,整合了路由器,防火墙,DPI检测,广域网加速等功能,确保企业真正意义上实现对业务的管理与监控。
东方森太SD-WAN网关提供F-310(机架式)和D-310(桌式)两种规格并配备适用不同场景的4G 和WIFI两种模块。东方森太SD-WAN网关将解决方案在云端部署帮助优化流量,有助于优化用户云应用程序的体验。
产品特性
灵活快捷,轻松实现远程组网
SD-WAN网关可以组合多个广域网连接的带宽,使用SD-WAN的企业可以按需添加或删减WAN连接,还可以组合蜂窝和固定线路连接。在SD-WAN的前提下,根据需求的变化,可以灵活的增加或减少带宽,SD-WAN技术还能使得WAN服务快速部署到远程站点,而不需要IT人员去部署。
提升企业WAN连接效能和可靠性
东方森太SD-WAN网关能够接入并管理互联网,专线/MPLS等各种网络连接,根据应用对延迟、抖动、吞吐的要求智能选择链路。同时,东方森太SD-WAN网关具有多路由优化及冗余特性,连接的两段只要有一条路径可用,企业应用流量就不会中断。这一整网冗余的机制有效保障了连接的可靠性。
以低成本让网络更敏捷地为业务服务
互联网链路通常比运营商级MPLS连接便宜的多,运营商级MPLS连接通常受到供应时间以及昂贵的价格影响。东方森太SD-WAN网关有效地解决了这一问题,使得企业有效地利用所有可用的网络连接来满足其全部需求,而不用担心维护空闲的备份链路。此外, 东方森太SD-WAN 网关集中管理系统统一管理企业总部,数据中心,及所有分支机构的网络接入,降低企业分支机构的IT人员开支。同比例带宽情况下,SD-WAN 相较MPLS,每年至少可减少30%的成本投资。
全方位安全保护,应对企业内外部安全威胁
东方森太SD-WAN网关可用在广域网流量传输的过程中对流量进行加密,并通过对网络进行分片来提高网络安全性,还能帮助IT管理员持续监控网络上流量的数量和类型,快速地检测攻击。在SD-WAN架构中,企业可以在整个网络(包括Internet)中受益于端到端加密。借助可扩展的密钥交换功能和软件定义的安全性,所有设备和端点均经过完全认证。主办公室和分支机构之间的所有通信都是安全的,与云之间的通信也是如此。
运营商级高稳定性设计
东方森太SD-WAN网关能够综合利用多条共有或私有链路,让普通链路能够达到专线的网络质量,降低流量成本,提高带宽。同时可根据现网情况及配置的策略,自动选择理想路径,实现负载均衡,保证网络质量及网络的整体稳定性。
高性能,更敏捷地实现业务特性
东方森太SD-WAN网关的应用使得互联网能够创建安全、高性能的连接,消除了MPLS网络造成的回程。这使得SD-WAN以成本有效的方式提供业务应用程序,同时优化软件即服务(SaaS)和其他基于云的服务。该技术还通过实现自动化来提高分支机构的IT效率,并为物联网项目提供可靠、低成本的链接。
产品外观
产品规格
1.产品参数
项目 | D-310 | F-310 |
尺寸(宽x深x高) | 200*165*44mm | 426*330*44mm |
机箱材质 | 镀锌钢板,钣金工艺,无风扇 | 钢板,钣金工艺 |
自定义接口 | 转成VGA显示口 | |
网口 | 4个GE、1个wifi(双频、2x2天线) | 8个GE、1个wifi(双频、2x2天线)、 |
1个4G(内置) | ||
CPU | Baytrail N2807 | Celeron Skylake 3865U |
(2核2线程,主频1.6G) | (2核2线程,主频1.8G) | |
内存 | 4G | 4G(内存可扩展到16G) |
系统盘 | 64G mSATA | 64G mSATA |
硬盘 | NO | NO(可扩展支持一块3.5吋企业级) |
电源 | 外置适配器 220V AC | 内置,220v AC |
工作温湿度 | 0~45℃ | 0~40℃ |
存储温湿度 | 零下20~70℃ | 零下20~70℃ |
无线扩展配置 | wifi和4G为标配 | 标配不带wifi和4G,Wifi和4G的扩展模块作为附件 |
安全传输功能 | 支持IPSec,SSL等多种加密传输协议 | |
隧道管理功能 | 支持GRE,MPLS,VxLAN等多种隧道协议 | |
网络安全功能 | 支持防火墙,IDS/IPS,DDOS,UTM功能 | |
网络管控功能 | 支持网络探针,深度包检测DPI功能 |
2.软硬件架构
说明:软件架构可按照客户需求灵活扩展
3. 主要组件
A. 自动化部署管理单元
对于部署了面向服务的应用的服务提供商和机构,F-310的虚拟网络和安全服务能够支持大量的网络功能虚拟化(NFV)用例。F-310能够直接或通过多种API与其它的新一代云编排工具(如OpenStack)相集成。
B.基本的路由交换防火墙功能
可以根据客户需要部署基本的路由交换功能 基本的状态防火墙功能
C. 高级安全服务
利用传统的防火墙、独立的设备和软件来部署非集成的、老旧过时的系统,已经无法抵御今天复杂的攻击。 F-310提供一整套的高级安全服务,支持用户部署多种技术来满足现代组织不断变化的独特需求,并应对不断演变的威胁格局。实时的更新服务能够确保技术、策略和其它安全措施总是保持优秀水平。F-310提供一系列多功能的、虚拟化专用的高级安全服务,包括统一威胁管理(UTM)、入侵检测和防御(IDP),以及通过AppSecure实现的应用控制和可视性服务。
4. 操作指南
> 1.F-310网关已正常加电启动,
> 2. WAN口已与出口具有DHCP功能的网关连接或者插入4G卡。
> 3. 任一 LAN 口已与管理主机相连。
> 4. 管理主机 IP 地址已设为与路由器 LAN 口同一网段,即 192.168.4Y.X(X 为 2 至 254 之间的任 意整数 Y为2,3,4 根据LAN的顺序对应),子网掩码为 255.255.255.0,默认网关为路由器管理地址 192.168.4Y.1。也可选择“自 动获得 IP 地址”来通过路由器 DHCP 自动分配 IP 地址。
> 5.通过预设的密码 root/r00t10086! 登陆web 管理界面 更改对应的ge-0/0/1 地址 和出口网关
> 6.完成以上1-5步骤后 保证网关能正常访问internet