网络 |
RG-EG-E系列 |
物理接口 |
支持配置接口为LAN/WAN属性,其中WAN口支持PPPoE、DHCP、静态IP三种模式;支持配置接口为路由、透明和旁路部署模式 |
子接口 |
支持配置子接口,可设置VLAN ID |
桥接口 |
支持透明模式下的接口配置成桥接口 |
聚合接口 |
支持配置聚合接口 |
路由 |
支持IPv4,IPv6,静态路由、动态路由、路由策略、策略路由,运营商地址库路由,应用路由等选路策略,出口负载均衡 |
DHCP服务器 |
支持DHCP Server功能 |
DNS服务器 |
支持配置设备的DNS地址 |
DDNS |
支持多种动态域名解析运营商 |
链路探测 |
支持链路探测、联络探测日志记录 |
对象 |
RG-EG-E系列 |
地址/地址组 |
支持设置地址对象,以IP/IP范围的形式,支持IPv4/IPv6地址对象 |
区域 |
支持设置接口区域 |
应用和应用组 |
支持设置应用类型,以应用/应用组的形式 |
服务/服务组 |
支持设置服务对象,提供常见的默认端口服务 |
时间计划 |
支持设置时间对象,提供单次时间计划和循环时间计划 |
运营商地址库 |
支持默认运营商地址库(电信、移动、联通、教育、电信通),支持自定义运营商地址库,支持地址库导入、导出 |
病毒防护模板 |
支持设置内容对象模板,提供AV病毒模板,可选择快速查杀模式;可根据协议、方向自定义病毒防护模板;支持设置病毒例外 |
入侵防御模板 |
支持设置内容对象模板,提供IPS入侵检测模板;支持自定义入侵防御模板。可根据对象、严重性、协议、威胁类别设置规则过滤器;支持设置规则例外 |
文件过滤 |
支持设置内容对象模板,提供文件过滤模板(根据文件类型) |
URL过滤 |
支持URL过滤 |
SSL代理证书 |
支持新增、导入、删除、查看、下载SSL代理证书。支持设置一个全局SSL代理证书 |
服务器证书 |
支持导入、删除、查看、下载服务器证书 |
安全规则库 |
支持查看IPS库自带的安全规则 |
策略 |
RG-EG-E系列 |
流量学习 |
支持流量学习功能,可记录与监控IP相关的IP地址和端口,并可记录异常流量;支持流量学习日志的导出 |
NAT转换 |
支持NAT策略,提供NAT地址转换,支持NAT策略的批量导入功能,提供常见的NAT ALG服务,提供服务器端口映射功能,提供NAT地址池状态显示 |
行为管理 |
支持配置行为管理策略,可根据对象、内容、区域等参数来对报文的转发进行控制,支持策略列表的呈现,支持行为管理策略的批量导入 |
模拟策略 |
支持策略进入模拟空间,可对无把握的行为管理策略先在策略模拟空间进行试运行,看看对应流量是否有符合预期 |
策略配置向导 |
支持行为管理配置向导,可按向导进行端口扫描、配置构建、配置测试等步骤完成行为管理策略的生成 |
策略优化 |
支持策略优化功能,支持对配置的行为管理策略进行梳理,分析策略冗余过期冲突的情况 |
策略生命周期 |
支持行为管理策略的全生命周期展现,包括策略的详细变更记录 |
端口扫描 |
对设置的地址网段进行端口扫描,可扫描全部端口或者自定义端口,对扫描出来的结果进行生成策略提示 |
DoS/DDoS防护 |
支持安全防护功能,支持各种DDoS防护策略 |
ARP防护 |
支持安全防护功能,支持ARP欺骗、ARP Flood等 |
本机防护 |
支持安全防护功能,可设置针对本机的安全防护策略 |
威胁情报 |
支持威胁情报功能,可对功能进行开启或关闭,可自定义威胁情报,可管理威胁例外 |
黑白名单 |
支持全局的黑白名单功能 |
SSL代理策略 |
支持设置SSL代理策略。可根据对象、内容、区域等参数来自定义策略,支持策略列表的呈现 |
SSL代理模板 |
支持设置SSL代理模板。可选择保护客户端、保护服务器类型 |
白名单 |
支持设置域名白名单、应用白名单 |
安全监控 |
RG-EG-E系列 |
日志监控 |
系统日志、安全日志、行为审计日志等日志类型监控 |
流量监控 |
接口流量、实时流量、流量统计、会话监控、新建会话数监控 |
网络质量监控 |
网络质量监控、网络质量监控策略、网络质量呈现、关键应用监控、关键角色监控 |
设备监控 |
设备健康度、设备硬件监控 |
业务监控 |
业务检测导航、报文示踪、流日志查询、抓包分析 |
系统 |
RG-EG-E系列 |
SNMP |
支持第三方平台通过SNMP进行管理(SNMPv1/v2/v3协议) |
补丁升级 |
支持下载补丁方式来进行升级 |
一键收集 |
支持故障信息一键收集 |
设备健康 |
支持设备健康诊断 |
业务诊断 |
支持业务运行状态诊断 |