Hillstone 網吧行業解決方案
Hillstone SR系列安全路由器采用網絡多核處理器和專用64位安全系統,超強處理能力帶來高達1500+的帶機量(普通路由器僅有100~200臺的帶機量)Hillstone SR系列安全路由器可實時監控網絡流量、限制IP流量和并發連接數,使管理員對網絡狀況一目了然。網吧管理員無需具備專業能力,只需通過設備Web管理頁面即可查看到當前占用帶寬最多的10個IP地址,通過每個地址右側按鈕可快速對該地址阻斷作為懲罰。
同時可對某IP地址段的帶寬進行限制,比如某網吧Internet接入鏈路為100M,內有1000臺主機,為防止某些用戶BT下載將整個網絡帶寬占滿,保障所有用戶正常上網.
這里可設定策略:當網絡總帶寬占用率超過閥值(例如75%)時,每IP上傳<512K,下載<1M的限制策略自動生效,這樣可有效抑制占帶寬過多的地址,保障服務質量。同樣,為抑制異常流量,可限定每IP最多并發連接數在1000以下,參考數據為:正常聊天50以內、瀏覽網頁200以內、P2P下載1000以內,而染毒或發動攻擊的主機并發連接則可能到幾千甚至上萬個。
網吧Internet入口處采用Hillstone SR系列安全路由器,24個LAN口可劃分到LAN1/LAN2/LAN3/LAN4四個區域中,對應網吧規劃出的游戲區、視頻區、聊天區和VIP區,針對不同區域的需求,做帶寬分配和安全防護的配置:游戲區以網游為主,啟用Hillstone獨有網游優化功能,可對網游的小數據包優先轉發,減少網游延遲、卡機現象,較低的安全防護需求讓數據包能夠更快轉發;視頻區多為點對點大數據流傳輸,需給予充分網速保障視頻流暢,低安全防護使防火墻對數據轉發的影響降到最低;聊天區以聊天工具、Web聊天室為主,在提供較高安全防護的同時給予適當網速即可滿足需求;VIP區收費相對較高,因此用戶理應得到最高的安全級別和最快的網速。
對于采用多鏈路接入的網絡環境,Hillstone SR系列提供三個WAN口連接Internet。三個WAN口之間可按訪問量做鏈路負載均衡。同時SR系列還支持端口備援,當ISP提供的主鏈路遇到意外中斷時,備份鏈路會自動連接。某些地區光纖會在凌晨0點自動斷網,為解決該問題可設置斷網前N分鐘轉移流量到備份鏈路,這樣既為用戶提供了不間斷的寬帶接入,又大大簡化管理維護工作。
Hillstone SR系列安全路由器采用專業防火墻內核,強大的安全防護能力和圖形化簡易操作界面,使非專業用戶也能輕松配置。ARP學習和自動綁定功能可解決困擾管理員已久的ARP病毒攻擊,綁定列表可導入導出,方便備份和修改。
Hillstone SR系列對源自內網的攻擊同樣有極強的防御能力,曾有用戶做如下測試,當使用普通路由器代理上網時,一臺安裝UDP攻擊器的客戶端將目標指向該設備,其威力足以讓網絡延遲從<1ms增加到200ms以上,而兩臺這樣的客戶端即可讓網絡中斷,所有客戶端無法連接互聯網,當試用Hillstone SR系列安全路由器后用戶欣喜的發現,在簡單勾選安全防護后使用多臺客戶端同時攻擊都沒有對設備構成威脅,其余客戶端能夠正常上網,在設備安全日志中對每一個攻擊源的IP、攻擊手段和攻擊時間等均有詳細記錄,便于管理員查找源頭。
為滿足政府監管網吧的要求,Hillstone SR550可將24個交換LAN口的最后一個設置成鏡像端口,所有經過設備的流量都被映射到該端口導出,同時該端口可配置任意IP地址,方便帶外管理和監控。
