当前您所在的位置:首页 > 产品及服务 > 硬件产品
自主研发SD-WAN网关
F-310
F-310

产品概述

 

东方森太SD-WAN网关是一款面向分布式企业的综合网络设备,它将安全性与高性能路由和软件定义的广域网(SD-WAN)功能结合起来,实现宽带网络优化。东方森太的SD-WAN网关,整合了路由器,防火墙,DPI检测,广域网加速等功能,确保企业真正意义上实现对业务的管理与监控。

东方森太SD-WAN网关提供F-310(机架式)和D-310(桌式)两种规格并配备适用不同场景的4G 和WIFI两种模块。东方森太SD-WAN网关将解决方案在云端部署帮助优化流量,有助于优化用户云应用程序的体验。

 

产品特性

 

灵活快捷,轻松实现远程组网

SD-WAN网关可以组合多个广域网连接的带宽,使用SD-WAN的企业可以按需添加或删减WAN连接,还可以组合蜂窝和固定线路连接。在SD-WAN的前提下,根据需求的变化,可以灵活的增加或减少带宽,SD-WAN技术还能使得WAN服务快速部署到远程站点,而不需要IT人员去部署。
 

提升企业WAN连接效能和可靠性

东方森太SD-WAN网关能够接入并管理互联网,专线/MPLS等各种网络连接,根据应用对延迟、抖动、吞吐的要求智能选择链路。同时,东方森太SD-WAN网关具有多路由优化及冗余特性,连接的两段只要有一条路径可用,企业应用流量就不会中断。这一整网冗余的机制有效保障了连接的可靠性。

 

以低成本让网络更敏捷地为业务服务

互联网链路通常比运营商级MPLS连接便宜的多,运营商级MPLS连接通常受到供应时间以及昂贵的价格影响。东方森太SD-WAN网关有效地解决了这一问题,使得企业有效地利用所有可用的网络连接来满足其全部需求,而不用担心维护空闲的备份链路。此外, 东方森太SD-WAN 网关集中管理系统统一管理企业总部,数据中心,及所有分支机构的网络接入,降低企业分支机构的IT人员开支。同比例带宽情况下,SD-WAN 相较MPLS,每年至少可减少30%的成本投资。

 

全方位安全保护,应对企业内外部安全威胁

东方森太SD-WAN网关可用在广域网流量传输的过程中对流量进行加密,并通过对网络进行分片来提高网络安全性,还能帮助IT管理员持续监控网络上流量的数量和类型,快速地检测攻击。在SD-WAN架构中,企业可以在整个网络(包括Internet)中受益于端到端加密。借助可扩展的密钥交换功能和软件定义的安全性,所有设备和端点均经过完全认证。主办公室和分支机构之间的所有通信都是安全的,与云之间的通信也是如此。
 

运营商级高稳定性设计

东方森太SD-WAN网关能够综合利用多条共有或私有链路,让普通链路能够达到专线的网络质量,降低流量成本,提高带宽。同时可根据现网情况及配置的策略,自动选择理想路径,实现负载均衡,保证网络质量及网络的整体稳定性。


高性能,更敏捷地实现业务特性

东方森太SD-WAN网关的应用使得互联网能够创建安全、高性能的连接,消除了MPLS网络造成的回程。这使得SD-WAN以成本有效的方式提供业务应用程序,同时优化软件即服务(SaaS)和其他基于云的服务。该技术还通过实现自动化来提高分支机构的IT效率,并为物联网项目提供可靠、低成本的链接。


产品外观
 

产品规格
 

1.产品参数

项目 D-310 F-310
尺寸(宽x深x高) 200*165*44mm 426*330*44mm
机箱材质 镀锌钢板,钣金工艺,无风扇 钢板,钣金工艺
自定义接口 转成VGA显示口
网口 4个GE、1个wifi(双频、2x2天线) 8个GE、1个wifi(双频、2x2天线)、
    1个4G(内置)
CPU Baytrail N2807 Celeron Skylake 3865U
  (2核2线程,主频1.6G) (2核2线程,主频1.8G)
内存 4G 4G(内存可扩展到16G)
系统盘 64G mSATA 64G mSATA
硬盘 NO NO(可扩展支持一块3.5吋企业级)
电源 外置适配器 220V AC 内置,220v AC
工作温湿度 0~45℃ 0~40℃
存储温湿度 零下20~70℃ 零下20~70℃
无线扩展配置 wifi和4G为标配 标配不带wifi和4G,Wifi和4G的扩展模块作为附件
安全传输功能 支持IPSec,SSL等多种加密传输协议
隧道管理功能 支持GRE,MPLS,VxLAN等多种隧道协议
网络安全功能 支持防火墙,IDS/IPS,DDOS,UTM功能
网络管控功能 支持网络探针,深度包检测DPI功能

 

2.软硬件架构

 


说明:软件架构可按照客户需求灵活扩展

 

3. 主要组件

A. 自动化部署管理单元

对于部署了面向服务的应用的服务提供商和机构,F-310的虚拟网络和安全服务能够支持大量的网络功能虚拟化(NFV)用例。F-310能够直接或通过多种API与其它的新一代云编排工具(如OpenStack)相集成。

B.基本的路由交换防火墙功能

 可以根据客户需要部署基本的路由交换功能 基本的状态防火墙功能

C. 高级安全服务

利用传统的防火墙、独立的设备和软件来部署非集成的、老旧过时的系统,已经无法抵御今天复杂的攻击。 F-310提供一整套的高级安全服务,支持用户部署多种技术来满足现代组织不断变化的独特需求,并应对不断演变的威胁格局。实时的更新服务能够确保技术、策略和其它安全措施总是保持优秀水平。F-310提供一系列多功能的、虚拟化专用的高级安全服务,包括统一威胁管理(UTM)、入侵检测和防御(IDP),以及通过AppSecure实现的应用控制和可视性服务。

 

4. 操作指南

> 1.F-310网关已正常加电启动,

> 2. WAN口已与出口具有DHCP功能的网关连接或者插入4G卡。

> 3. 任一 LAN 口已与管理主机相连。

> 4. 管理主机 IP 地址已设为与路由器 LAN 口同一网段,即 192.168.4Y.X(X 为 2 至 254 之间的任 意整数 Y为2,3,4 根据LAN的顺序对应),子网掩码为 255.255.255.0,默认网关为路由器管理地址 192.168.4Y.1。也可选择“自 动获得 IP 地址”来通过路由器 DHCP 自动分配 IP 地址。

> 5.通过预设的密码 root/r00t10086! 登陆web 管理界面 更改对应的ge-0/0/1 地址 和出口网关

6.完成以上1-5步骤后 保证网关能正常访问internet