正在阅读:4WAN全千兆 侠诺总部级路由QVM2100评测4WAN全千兆 侠诺总部级路由QVM2100评测

2010-07-01 02:25 出处:PConline原创 作者:饭盒装盒饭 责任编辑:gaohongjun

负载均衡 QoS


负载均衡

  也许你听说过路由器有真假多WAN之分,何为真多WAN,何为假多WAN呢?简单的说,真多WAN以连机数(SESSION)为单位,在所有WAN口上平分每一个下载作业的线程(SESSION),而假多WAN以每一个下载作业为单位,在所有WAN口上平分所有下载作业。不难看出,后者远达不到前者的精细度,如果当一个作业高流量下载时,以作业为单位的平均机制实际上是没有效果的,而以连机数(SESSION)为单位就可以很好的实现绝对平均。

GQF6500 
QoS设置

  QoS提供了一种有效规划网络资源的手段,管理员可以通过设置策略保障用户或用户的某一特殊应用具有较高的“优先级”,这样既可以保障用户体验又不会让单一用户占用过多资源。对于特定用户,还支持不管制上传、不管制下载和双向不管制。

GQF650
联机数管理

  联机数管理的重要性不亚于带宽管理,近日听广州那边的朋友说,电信可能限制了联机数,总之,对于用户来讲,管理好联机数是防止网络资源被滥用的有效手段。一般联接数“杀手”都是P2P类软件,比如迅雷。QVM支持灵活的管理手段,用户可以简单的“一刀切”,也可以基于IP地址和端口号并套用时间规则设置复杂的策略。

安全防御功能测试


安全防护功能

  ARP欺骗问题根源其实是TCP/IP协议设计上的缺陷所致,坦白说并没有一个严格意义上的解决方法,在这方面各厂家都拥有自己的技术,QVM2100使用的ARP防欺骗机制是通过发送广播包来实现的。启用“防止ARP攻击”功能后,QVM2100会持续地向局域网内发送ARP包,通过这种方式不停刷新客户机上ARP缓存中的IP MAC对应表来达到抑制ARP欺骗的目的。


DOS防御设置

  在DOS防御方面,QVM2100可以做到区分“所有数据包”域值(包/秒)与“单一IP数据包”域值,并可对存在风险的IP地址进行封堵,持续时间可自定义,被封堵的主机将无法与路由器进行通信,这一封堵功能格外实用,有目的的恶意攻击或因意外产生的攻击行为很难对路由器产生严重的影响。


攻击封堵测试 日志记录


暂时被封堵的IP地址

  我们使用ICMP FLOOD测试工具对QVM2100进行测试,测试完毕后当我们试图打开网页时发现网络已经中断,PING网关也显示超时,更换了主机的IP地址后(原为192.168.0.100),查看系统日志,发现主机192.168.0.100这个地址已被暂时封堵。>>

键盘也能翻页,试试“← →”键

侠诺QVM-2100相关文章

浏览本产品的网友还关注:

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多

本文产品

同价位产品 竞争产品对比 热门产品

网络设备论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品