產(chǎn)品概述
DCSM-BR 寬帶接入服務(wù)器是一種是具備大容量、高性能的網(wǎng)關(guān)產(chǎn)品,負(fù)責(zé)用戶的認(rèn)證、授權(quán)和計(jì)費(fèi),數(shù)據(jù)采集、實(shí)時(shí)控制和執(zhí)行各種網(wǎng)絡(luò)策略和計(jì)費(fèi)策略,使IP網(wǎng)成為一個(gè)可運(yùn)營(yíng)、可管理的網(wǎng)絡(luò)。其具備:
- 多種認(rèn)證方式的支持,滿足用戶接入身份識(shí)別需要
- 強(qiáng)業(yè)務(wù)融合、業(yè)務(wù)智能處理與控制能力
- 豐富業(yè)務(wù)接口、多業(yè)務(wù)控制能力、強(qiáng)大的轉(zhuǎn)發(fā)性能和豐富的業(yè)務(wù)特性
- 能夠滿足用戶在IP骨干網(wǎng)、IP城域網(wǎng)及各種大型IP網(wǎng)絡(luò)的核心層和匯聚層的組網(wǎng)需求
- 支持分布式和集中式部署模式
產(chǎn)品特色
新架構(gòu)、大容量、高性能
DCSM-BR基于Linux平臺(tái)操作系統(tǒng)與驅(qū)動(dòng)層擴(kuò)展的內(nèi)核,完美支持多核CPU平臺(tái),提供最大160Gbps背板帶寬,多路10Gbps高性能接口,包轉(zhuǎn)發(fā)能力64字節(jié)包3500萬(wàn)pps以上,128字節(jié)包全線速雙向轉(zhuǎn)發(fā),提供業(yè)界領(lǐng)先的高性能業(yè)務(wù)處理模塊和業(yè)務(wù)接口,可以滿足多業(yè)務(wù)處理統(tǒng)一承載和互聯(lián)網(wǎng)數(shù)據(jù)、語(yǔ)音、視頻業(yè)務(wù)對(duì)帶寬的高要求;整機(jī)最大支持64K并發(fā)用戶,20000個(gè)以上用戶實(shí)時(shí)認(rèn)證請(qǐng)求,能夠滿足網(wǎng)絡(luò)扁平化后的大型社區(qū)PPPoE、客戶端等應(yīng)用環(huán)境下單用戶多并發(fā)終端的需求。
獨(dú)有的前后臺(tái)松耦合機(jī)制,提供高健壯性的系統(tǒng)架構(gòu)
DCSM-BR具備獨(dú)有的認(rèn)證用戶本地緩存機(jī)制,可在Radius及本地認(rèn)證環(huán)境下實(shí)現(xiàn)不依賴后臺(tái)的AAA服務(wù)功能,大大提高系統(tǒng)整體的健壯性和高可用性,降低后臺(tái)系統(tǒng)的健壯成本。
電信級(jí)高可靠性
支持負(fù)載均衡,雙機(jī)熱備份,端口匯聚,物理旁路,Bypass,雙冗余電源等多種高可用配置,滿足電信級(jí)的高可用性要求。
高兼容性
硬件網(wǎng)關(guān)認(rèn)證設(shè)備,全面兼容主流廠商的交換機(jī)、路由器、無(wú)線設(shè)備
支持多種認(rèn)證方式
支持802.1x、PPPoE、PPTP、IPoE、短信認(rèn)證、訪客二維碼認(rèn)證、DCN專用客戶端等
面向行業(yè)特點(diǎn)的計(jì)費(fèi)能力
面向運(yùn)營(yíng)商,支持針對(duì)個(gè)人用戶的按時(shí)長(zhǎng)、按流量計(jì)費(fèi),期限資費(fèi)策略,階梯式計(jì)費(fèi)策略。支持多種預(yù)付費(fèi)卡、充值卡等卡類業(yè)務(wù);面向高教用戶,支持根據(jù)用戶所在區(qū)域?qū)崿F(xiàn)不同的計(jì)費(fèi)策略,訪問(wèn)國(guó)內(nèi)國(guó)外不同流量資費(fèi);對(duì)集團(tuán)客戶的專線接入,支持基于流量計(jì)費(fèi),業(yè)務(wù)的實(shí)時(shí)計(jì)費(fèi)、預(yù)付費(fèi)。
全方位的用戶接入策略功能
提供實(shí)時(shí)的基于用戶組的接入策略功能,包括接入時(shí)段、使用量、訪問(wèn)地址及端口、認(rèn)證方式、防代理私接策略等,為運(yùn)營(yíng)商提供全方位的用戶接入管理能力,配合資費(fèi)政策實(shí)現(xiàn)滿足不同需求用戶的差異化寬帶業(yè)務(wù)運(yùn)營(yíng)方案。
DCSM-BR支持豐富的內(nèi)置Portal頁(yè)面推送策略,可基于位置(VLAN/IP)和終端類型推送指定的頁(yè)面,同時(shí)提供域名白名單功能,使之成為運(yùn)營(yíng)商優(yōu)異的基于Portal門戶頁(yè)面的廣告運(yùn)營(yíng)、業(yè)務(wù)推廣等增值業(yè)務(wù)平臺(tái)。
典型應(yīng)用拓?fù)?/span>
產(chǎn)品規(guī)格
硬件規(guī)格
項(xiàng)目 |
DCSM-BR01(R3) |
DCSM-BR02(R3) |
DCSM-BR02S(R3) |
尺寸(mm) |
473×435×90 |
510*435*90 |
|
本地供電 |
交流:~220VAC/4A;直流(可選):Input:-38V~-58VDC -48V/10A;雙冗余電源(可選):Input:-38V~-58V |
||
端口配置 |
4千兆SFP光口,4千兆電口 |
2萬(wàn)兆SFP光口插槽,4千兆SFP口,4千兆電口 |
4萬(wàn)兆SFP+光口插槽,4千兆SFP光口,4千兆電口 |
重量 |
15kg(-1%~+1%) |
||
環(huán)境要求 |
環(huán)境溫度:5?C?40?C 相對(duì)濕度:10%? 90%,不結(jié)露。 抗電磁干擾的能力:設(shè)備在受到0.01~1000MHz頻率范圍內(nèi)電場(chǎng)強(qiáng)度為140dBuV/m的外界電磁干擾時(shí)應(yīng)不出現(xiàn)故障和性能下降。 接地:設(shè)備的接地電阻小于5?。 |
||
可靠性 |
滿足7*24小時(shí)不間斷工作。 年可用性指標(biāo)>99.99% MTBF: >40000h |
項(xiàng)目
特性
DCSM-BR
IEEE 802.1d IEEE 802.3 IEEE 802.3u IEEE 802.3x IEEE 802.3z
IEEE 802.1Q IEEE 802.1P IPV4 (RFC1492) TCP (RFC 793) UDP (RFC 768) ICMP (RFC 792) ARP (RFC 826)TELNET(RFC 854)RIP1 IGMPIEEE 802.3ad鏈路匯聚控制協(xié)議
IP地址分配
DHCP(RFC
2131)
DHCP
Relay (RFC 1542)
BOOTP
(RFC 951)
IPV4/V6雙棧
支持IPv6/v4雙棧的認(rèn)證計(jì)費(fèi)和帶寬控制
路由
Static 支持備份 static route
透?jìng)?span>RIP V2 (RFC 1723)
透?jìng)?span>OSPF V2(RFC 2328)
NAT
支持動(dòng)態(tài)NAT(RFC 1631)
單個(gè)NAT地址支持58000個(gè)TCP/UDP連接
NAT地址池
當(dāng)啟用5個(gè)或5個(gè)以上外網(wǎng)地址轉(zhuǎn)換(NAT),總共可支持25萬(wàn)個(gè) TCP或UDP連接,最大支持128個(gè)外網(wǎng)地址轉(zhuǎn)換
DHCP
支持64個(gè)DHCP地址池
DHCP
RELAY(RFC 2131)支持最大64個(gè)DHCP-RELAY池
基于VLAN分配DHCP
DHCP地址保留
DHCP地址池狀態(tài)監(jiān)控
VLAN
VLAN
Trunk 802.1q
VLAN終結(jié)
VLAN透?jìng)?span>
支持
QinQ
支持
鏈路匯聚
WAN口與LAN口均支持
Web重定向功能
用戶輸入任何網(wǎng)址,系統(tǒng)強(qiáng)制定向到登錄界面。若認(rèn)證通過(guò)后,可配置為定向到運(yùn)營(yíng)商的Portal。
用戶登錄成功后彈出狀態(tài)窗口,顯示用戶使用網(wǎng)絡(luò)的時(shí)長(zhǎng)等信息.
多語(yǔ)言版本登錄界面
對(duì)于VLAN 和賬號(hào)密碼登錄有不同的登錄頁(yè)面
Web登錄頁(yè)面內(nèi)置(支持導(dǎo)入更新)
高可用性
多出口策略
支持單機(jī)多進(jìn)多出
集群式負(fù)載均衡
多臺(tái)設(shè)備組成集群實(shí)現(xiàn)負(fù)載均衡
多網(wǎng)關(guān)負(fù)載均衡
支持
1+1熱備份
支持
物理旁路Bypass
內(nèi)置式
冗余電源
支持交流或直流冗余電源
自動(dòng)故障重啟
支持
QoS
用戶個(gè)人帶寬
支持64/128WEP、動(dòng)態(tài)WEP、TKIP、CCMP加密
組帶寬
支持
服務(wù)帶寬
支持基于提供服務(wù)的IP的上下行帶寬控制
管理
網(wǎng)管
SNMP
V1/V2 MIB
Telnet
SSH
WEB
用戶管理
支持最大64000個(gè)內(nèi)置賬號(hào)管理
可實(shí)時(shí)觀測(cè)在線人數(shù)、統(tǒng)計(jì)流量,可觀測(cè)單個(gè)用戶的流量和使用網(wǎng)絡(luò)情況. 可將在線用戶強(qiáng)制斷開網(wǎng)絡(luò),具有日志功能,可統(tǒng)計(jì)用戶IP地址、MAC地址等信息
日志管理
用戶URL訪問(wèn)記錄
系統(tǒng)日志記錄
用戶登錄記錄
操作記錄
安全
防代理
支持防止軟件代理、NAT路由器用戶私接
支持靈活的防代理策略配置
防火墻
簡(jiǎn)單包過(guò)濾防火墻
目標(biāo)地址訪問(wèn)過(guò)濾
URL過(guò)濾
支持MAC和IP地址的綁定
防止用戶私設(shè)IP地址
MAC地址黑白名單
IP地址白名單
支持對(duì)端口進(jìn)行控制(TCP/UDP/ICMP等等)
訪問(wèn)控制列表(ACL)
基于IP和端口的訪問(wèn)控制列表(TCP、UDP、ICMP)
認(rèn)證
接入?yún)f(xié)議
Authenticationvia
HTTP/HTML (RFC1866)
支持認(rèn)證服務(wù)器類型
本地用戶資料認(rèn)證
Radius 認(rèn)證(支持標(biāo)準(zhǔn)屬性以及其他擴(kuò)展屬性或廠家私有屬性)
多級(jí)Radius
LDAP 認(rèn)證
Windows 域
POP3郵件認(rèn)證
Boss系統(tǒng)、CA認(rèn)證、校園一卡通以及其他行為管理認(rèn)證
認(rèn)證方式
WEB Portal認(rèn)證(內(nèi)置Portal或外置Portal)
賬號(hào)密碼認(rèn)證、一鍵認(rèn)證、短信認(rèn)證、訪客二維碼認(rèn)證
專用客戶端
PPPoE
PPTP
802.1X
認(rèn)證中繼
支持Radius Proxy
支持POP3認(rèn)證中繼
支持LDAP認(rèn)證中繼
認(rèn)證協(xié)議
PAP/
CHAP /MS-CHAPv2 / EAP-MD5 /EAP-GTC /EAP-TLS
計(jì)費(fèi)
內(nèi)置組策略
實(shí)時(shí)生成話單
實(shí)時(shí)計(jì)費(fèi)策略
優(yōu)惠策略
基于源地址的計(jì)費(fèi)策略
客戶端
n 可防用戶單IP方式代理;
n 可實(shí)現(xiàn)認(rèn)證后分配IP功能,可有效防止網(wǎng)內(nèi)用戶私設(shè)DHCP服務(wù)器干擾合法用戶上網(wǎng)(需要網(wǎng)絡(luò)設(shè)備配合);
n 結(jié)合認(rèn)證系統(tǒng)策略,可控制哪些用戶可通過(guò)NAT設(shè)備(常見的寬帶路由器)登錄;
n 可定時(shí)或?qū)崟r(shí)發(fā)布系統(tǒng)信息廣播、催費(fèi)通知、顯示用戶時(shí)間流量等;
n 儲(chǔ)值卡用戶可顯示剩余余額;
n 支持限制登陸嘗試次數(shù),并可設(shè)置隔離時(shí)間,用于防止輪詢方式破解密碼;
n 可透過(guò)三層登錄;
n 可透過(guò)三層綁定MAC;
n 可綁定第三方安全或?qū)徲?jì)軟件;
n 可實(shí)現(xiàn)指定DHCP服務(wù)器獲取IP,防止內(nèi)網(wǎng)用戶私設(shè)誤設(shè)DHCP服務(wù)器的干擾;
n 針對(duì)連接進(jìn)行認(rèn)證;
n 協(xié)議本身有完備機(jī)制保證鏈路狀態(tài)的檢測(cè);
n 賬號(hào)密碼加密;
n 可防盜IP、MAC訪問(wèn)互聯(lián)網(wǎng);
n 支持Mac
OS和Linux系統(tǒng);
網(wǎng)絡(luò)
網(wǎng)絡(luò)協(xié)議和標(biāo)準(zhǔn)
訂購(gòu)信息
相關(guān)手冊(cè)
產(chǎn)品資質(zhì)