|

RG-NBR1200G是锐捷网络公司推出的高性能全千兆电信级宽带路由器。它主要定位于以太网/光纤/ADSL接入的普教中小学、政府、企业机构、网吧、酒店等网络环境。
RG-NBR1200G采用RISC架构高性能通讯专用网络处理器。固化带有2个千兆以太网WAN口(其中1个为光电复用口), 4个千兆以太网LAN口(其中3个千兆LAN口可以弹性设置为WAN口)。
RG-NBR1200G拥有先进的硬件架构,出色的小包转发能力。内置高性能防火墙,具备防病毒、防攻击能力。丰富的内网安全特性和智能的带宽管理功能。人性化的WEB管理和监控界面。NBR1200G的最大带机数为300台。
高速稳定的硬件架构 采用PowerPC RISC高性能通讯专用网络处理器,内嵌锐捷网络自主研发的RGNOS网络操作平台,提供电信级产品的高性能和高稳定性。 支持硬件端口镜像功能,不影响网络性能,兼容常见信息监控过滤系统,并且监控口在提供监控功能的同时,还可以继续使用,不会影响任何功能。 内置电信级宽频开关电源,具有防雷、防过压、防浪涌设计,适应电压不稳定场合。
灵活的内外网应用 最多5个千兆WAN口(其中一个端口支持光电复用),4个千兆LAN口,所有接口可自动识别网线和交叉线。 支持VRRP热备份协议和基于Ping/DNS的线路检测,实现多台设备、多条宽带线路的负载均衡和线路备份。 支持基于目的地址或源地址的负载均衡和强大精细化的策略路由。 支持电信网通自动选路功能,实现“电信数据自动走电信线路,网通数据自动走网通线路”。支持南方、北方选路策略,实用效果更好。
支持采用NAT或公网模式(路由模式)上网。公网模式下,依然支持基本IP限速和弹性带宽限速功能,依然具备防ARP欺骗和防DDoS攻击等安全特性。 支持端口映射和DMZ功能,轻松搭建内网服务器。 支持GRE的VPN功能;支持L2TP/PPTP的VPDN应用;在NAT应用下,支持L2TP/PPTP的穿透功能。
内置高性能防火墙
支持标准和扩展ACL(访问控制列表),可根据指定的IP地址范围、端口范围进行数据包的检测和过滤,可灵活调整防火墙规则顺序。支持专家ACL和时间ACL。 支持域名过滤,阻断对非法、恶意网站的访问。 支持内外网防攻击和防IP/端口扫描,可防御目前几乎所有类型的攻击,如:SYN flood,UDP flood,ICMP flood,Smurf/Fraggle攻击,分片报文攻击等。同时可记录攻击主机的地址信息,定位攻击源;也可将内网攻击主机列入黑名单,禁止其上网功能,硬件过滤攻击报文,不占用CPU资源。
.jpg) 图3-1
具备100M DDoS攻击防御能力。在100M DDoS攻击下,设备依然正常高速转发。
全方位的ARP防御体系 通过扫描LAN口和“一键静态绑定”可迅速完成内网的IP/MAC静态绑定。支持关闭LAN口的MAC地址学习功能,只允许已绑定的PC上网。 免费ARP报文的发送频率高达100个/秒,且CPU性能几乎不受影响,可有效对抗内网的ARP欺骗行为。 支持“可信任ARP”专利技术,实现动态ARP绑定和静态ARP绑定的完美结合。可智能验证ARP信息的真实性,即不需要进行静态绑定也不会被欺骗,同时还可以分等级显示存在ARP欺骗行为的主机信息,定位欺骗源。
.jpg)
高效防病毒 通过添加防火墙规则过滤病毒报文,支持自动检测冲击波和震荡波病毒。 基于IP地址和MAC地址的双重NAT会话数限制,有效抑制病毒发作的影响。 可识别并阻断机器狗病毒的中毒过程,同时显示试图访问带毒网站的主机信息和带毒网站的IP地址。NBR系列路由器是业内唯一彻底阻断机器狗病毒的路由器。

智能QOS带宽管理 支持NAT或公网模式下的基本IP限速功能,可针对全网、单个IP或IP段进行上传下载速率的分别限制。 支持NAT或公网模式下的弹性带宽限速功能,可针对全网、单个IP或IP段进行上传下载速率的分别弹性限制。弹性带宽功能会根据网络带宽的实时使用情况,按照设定的 方式自动为每台在线PC智能分配最佳带宽。在网络繁忙的时候自动抑制占用大带宽的下载流量,保证网络不卡、不慢;在网络空闲的时候允许用户进行高速下载,充分利用网络资源,增强上网体验。
人性化的网络管理 在面板上提供了网络状态指示灯,有“空闲”、“正常”、“繁忙”、“饱和”四种状态,轻松了解CPU运行状况。面板上还提供攻击告警灯,轻松了解是否遭受攻击。 全新设计、高易用性的WEB界面。独有的管理页面与监控页面分开设计,实现权限分离;在一个监控页面下集中显示了接口流量、IP流量、ARP绑定、NAT会话数、系统日志等信息,并可按上传速率、下载速率和IP地址对IP流量进行排序,轻松了解网络运行状况;提供系统事件告警页面和中文日志,快速定位网络故障。 针对高级用户,还提供命令行配置模式,实现更深入更细致的功能应用,体验RGNOS操作平台强大的路由特性。

全网设备智能联动 支持“智能联动”专利技术,在NBR的WEB界面上就可对全网交换机(锐捷系列安全交换机)进行统一管理配置。 核心/接入交换机自动完成端口安全策略配置和全网PC的IP/MAC/端口三元素绑定,硬件过滤ARP欺骗、DDoS攻击等非法报文,完美解决内网完全问题。

|
技术参数 |
参数描述 |
|
产品型号 |
RG-NBR1200G |
|
典型带机数 |
150台-300台PC |
|
固定端口 |
WAN口:2个10/100/1000M自适应RJ45端口(Auto MDI/MDIX,其中1个WAN口支持光电复用)。
LAN口:4个10/100/1000M自适应RJ45端口(Auto MDI/MDIX,其中3个LAN口(LAN1,LAN2,LAN3)可以自由配置为WAN口)。 |
|
CPU处理器 |
PowerPC RISC网络处理器 |
|
接口标准 |
以太网:10Base-T/100Base-TX
控制台口:标准RS-232异步串口 |
|
指示灯 |
每端口:Link/Active(连接/工作)、Speed(速度)
每设备:Power、攻击告警、系统状态(饱和/繁忙/正常/空闲) |
|
支持的网络协议 |
支持TCP/IP 协议簇,实现了IP、ICMP、IGMP、TCP和UDP等协议
支持多种路由协议:静态路由、RIP(V1/V2)
支持DHCP Relay 、DHCP Server
支持PPPoE
支持NAT,支持多种NAT ALG,包括FTP、H.323、DNS等
支持DDNS
支持Ping、Tracert故障检测
支持QoS(PQ、CQ、FIFO、WFQ、CBWFQ等)
安全应用:PAP、CHAP、Firewall、ACL、端口镜像 |
|
管理协议 |
中文WEB配置管理和监控
支持SNMPv1/v2
CLI(Telnet/Console)
TFTP升级和配置文件管理
支持异步文件传输协议X-MODEM 升级方式 |
|
网络安全 |
彻底ARP 防攻击
防机器狗病毒
防内网攻击/外网攻击
支持安全地址绑定
防止WAN 口Ping
防端口扫描攻击
防止分片报文攻击
防止ICMP flood攻击
防止TearDrop攻击
防止Ping of Death
防止Land 攻击
防止Smurf/Fraggled攻击
防止Syn Flood |
|
特色功能 |
支持弹性带宽(带宽动态分配,可设置上传、下载最大速率)
支持基于IP和MAC地址的限速
支持应用带宽控制(如BT等P2P类应用的控制等)
支持域名过滤、流量均衡、流量监控
支持对网内设备的联动管理 |
|
外型尺寸(高
×长×宽) |
44.4mm×437mm×210mm |
|
电压 |
AC: 176~265V 47/50Hz | |