LC-IG2000-10H是麗昌科技有限公司為SMB企業、分支網點等網絡安全場景設計和推出的一款經濟型上網行為管理產品。
LC-IG2000-10H產品基于的MIPS嵌入式多核構架,通過單路徑并行處理的應用識別和安全檢測引擎,融合用戶上網行為管理、內容審計、上層業務優化等功能,可為用戶提供一個綜合和完整的解決方案。
LC-IG2000-10H可以工作在路由、橋接、混雜等多種方式部署在網絡的關鍵節點,對應用數據進行L2-L7層的全面檢測和分析。深度檢測、管控和審計千余種IM即時、P2P下載軟件、VOD流媒體、購物、炒股、網游等常見應用,并利用智能流控、一鍵阻斷、智能路由等技術提供有效管理。
【主要特性】
■ 靈活的場景適應能力
上海博達LC-IG2000-10H上網行為管理可適應用戶各種復雜網絡場景。在滿足路由、透明、旁路、混合等部署模式同時,配合IPv4/IPv6雙協議棧,結合靜態路由、動態路由、策略路由、ISP路由、鏈路負載均衡和服務器負載均衡等,可在802.1Q、GRE 、RIP、OSPF、VRF、多出口等各種復雜的網絡環境中靈活組網。
■ 的身份認證
LC-IG2000-10H系列以用戶需求為導向,實現了豐富的身份認證手段:
Ø 本地認證:Web 認證、用戶名/密碼認證、IP/MAC/IP-MAC 綁定;
Ø 單點登錄:AD域、AAA系統、第三方系統等;
Ø 第三方認證:RADIUS、LDAP、IMC、AAS、SAM等
Ø APP認證:不需要借助數據中心軟件,無需APP修改,避免協調溝通成本;
Ø 微信認證:連接商家WIFI,自動彈出“一鍵微信連WIFI",可強制關注公眾號;
Ø 混合認證:用戶根據需求切換認證方式;
■ 精細的行為管理
LC-IG2000-10H產品控制層面不再局限對網絡應用的阻斷,更能深入識別應用的內置動作。例如對QQ的控制力度不僅僅是登錄動作,更可識別到收文件、發文件、語音、視頻等動作,對微信也可識別控制多達11種行為動作。
LC-IG2000-10H可快速識別“一拖N"的網絡私接行為,精準定位“N"即私接用戶數量,并進行有效精細的針對終端類型進行管控,及時發現非法熱點,預防個人用戶私接路由,通過對應用的更精細化管理讓網絡更有序。
■ SSL內容解密
博達F5500提供了HTTPS審計功能,采用的加密流量識別技術,能夠對主流的加密網站、加密網站搜索記錄、加密郵件等進行行為識別。管理員可以采用自定義的方式,定向審計用戶和加密網站,保障網絡行為清晰的事后審計,有效的防止企業機密外泄。
■ 動態帶寬管理
LC-IG2000-10H采用智能流控、智能阻斷、智能路由等技術,將網絡出口帶寬劃分為邏輯通道,并支持在通道中再劃分子通道,進行帶寬限制和帶寬保障。同時支持將類型復雜的網絡流量分布到不同的網絡出口轉發,是企業提升帶寬利用率、保護帶寬投資的利器。
■ 營銷增值服務
LC-IG2000-10H創新的將APP緩存在設備本地,當用戶下載時直接推送,幾十M的文件只要幾秒鐘,極大的提升了帶寬利用率的同時大大加速和提升了用戶體驗;并且支持iOS和安卓APP的緩存,業界技術;在低成本的投入下同時為客戶的終端營銷推廣開辟了新的方向。配合APP身份認證,可強制推廣商戶的APP,提高商戶的APP安裝率,擁有更多的可轉化潛在用戶。
LC-IG2000-10H支持對用戶進行廣告推送的功能。廣告推送作為電子商務營銷階段的應用,具有靈活性、互動性和目標受眾準確的特點,極大的降低了廣告投放的費用,廣告推送為大量的廣告主服務,把互聯網廣告以合適的方式推送給合適的消費者,廣告投放的精準性高,轉化率高。
■ 清晰的內容審計
博達LC-IG2000-10H支持詳細、清晰、易用的日志特性,可以全面記錄審計用戶上網行為、使用流量、訪問網站、所用終端系統及設備類型平臺等信息;日志支持定制化過濾器,可根據IP地址、認證用戶、訪問應用、訪問URL、發帖內容等要素進行搜索,讓事后審計省時省力;可支持對HTTPS、郵箱類解密策略的配置。同時,F5500系列產品提供豐富美觀的報表,以柱狀圖、餅狀圖、百分比等形式最直觀地體現網絡運行狀況,讓網絡管理規劃有據可循、有的放矢。
■ 配置維護簡潔
LC-IG2000-10H除支持本地管理之外,可配合網管平臺進行快速上線、集中配置下發和日志收集,極大的釋放了運維壓力;支持拓展云管理,實現大數據分析;雙因子UKey認證提供雙重認證方式,極大的提高了網絡的安全性;端像、端口漂移、鏈路服務質量統計、界面抓包等運維工具,助力運維。
LC-IG2000-10H具備多面、簡單化和安全的管理特性,簡化網絡運維,降低安全成本,適用于各種網絡場景。
■ 高度可靠性
上海博達的LC-IG2000-10H上網行為管理支持雙機熱備和軟硬件bypass功能,不會成為網絡瓶頸和故障點,確保網絡高可靠性。當設備CPU、內存等參數高于一定閾值時,自動bypass設備,讓整個設備變為純透明轉發,保證業務不中斷。
【硬件規格】
| 控制端口 | 1個CON(RJ45) |
| 業務端口 | 2個千兆Combo+10個GE電口 支持1組Bypass 1個USB接口 |
| 存儲容量 | 內置500G硬盤 |
| 吞吐能力 | 4Gbps |
| 安裝方式 | 19英寸標準機架 |
| 設備尺寸 | 440×263×44mm |
| 設備重量 | 3.2Kg |
| 電源規格 | 內置220VAC雙電源 |
| 整機功耗 | 25W |
| 工作溫度 | 0ºC~50ºC |
| 工作濕度 | 10%~95%(非冷凝) |
| 注:實際性能可能會因使用場景和流量的差異而不同。 | |
【軟件功能】
| 網絡功能 | 支持透明網橋、路由、旁路、混合部署 支持VLAN子接口、橋接口、聚合接口 支持DHCP中繼、DHCP服務器、DHCP客戶端 支持源地址、目的地址NAT,支持一對一、一對多、多對多地址轉換,支持NAT44 支持靜態路由、動態路由(RIP、OSPF、BGP)、策略路由、應用路由、ISP路由,支持DDNS 支持DES、3DES、AES多種加密算法,支持MD5及SHA-1驗證算法,支持數字證書認證 支持IKE主模式及野蠻模式,支持NAT穿越和DPD檢測 |
| 安全特性 | 支持SYNflood、UDPflood、ICMPflood、DNSflood攻擊防護和異常包防護 支持與IP地址黑名單聯動,禁用地址訪問,支持IP-MAC綁定和檢查 支持X.509 V3數字證書,支持DER/PEM/PKCS12多種證書編碼 支持內置CA,為其他設備或移動用戶簽發證書 支持本地CA根證書、根私鑰的更新 支持在線CRL列表 |



所有評論僅代表網友意見,與本站立場無關。