Телеграм Чат
Артикул:
DCME-520
Производитель:
DCN Global
EAN:
В наличии
Цену для юридических лиц запрашивайте по почте zakaz@comparema.ru
7 820 ₽
Объем памяти
4G DDR III
Система
Двойное изображениеОбновление прошивки через WEB и TFTPРезервное копирование и восстановление конфигурацииSNMPv1 / v2HTTPS HTTP TELNET SSHNTPМастер настройки через ИнтернетWEB аутентификацияУправление объектами на основе IP-адресов, протоколов, расписания и интерфейса
QoS
Управление пропускной способностью на основе IPКонтроль пропускной способности на основе приложенийУправление пропускной способностью на основе потоковГарантия пропускной способности, резервирование пропускной способности, гибкое распределение пропускной способности2 уровня управления пропускной способностью (управление пропускной способностью IP и приложений, на основе портов)
Защита от атак
Механизмы защиты от ARP-атак (обучение arp, бесплатная arp, защита arp)Привязка IP-MAC, ручная и автоматическаяЗащита от DoS, DDoS атакЗащита от флуда/ ICMP-флуд, UDP-флуд, SYN-флудЗащита DNS-запросов от флуда/ DNS-запросы и защита от атак DNS-рекурсивных запросовЗащита от искаженных пакетовОбнаружение аномалий IP, обнаружение аномалий TCPЗащита от атак сканирования IP-адресов, защита от сканирования портовЗащита от отказа в обслуживании/ Ping of Death, Teardrop, IP-фрагментация, IP-параметры, Smurf или Fraggle, Land, большой пакет ICMP
Источник питания
100 240 В переменного тока, 47 ? 63 Гц
Рабочий режим
Маршрутизация/NAT/мост
NAT
Источник NAT статический/динамический1/1 NAT1/N NATN/N NATБалансировка нагрузки на серверМногопротокольный NAT ALG
Маршрутизация
Статическая маршрутизация, статическая маршрутизация с приоритетом, RIPPBR (на основе адреса источника, порта источника, адреса назначения, протокола и других стратегий), поддержка IP или интерфейса следующего переходаЭквивалентная балансировка нагрузки по нескольким маршрутам и загрузка полосы пропускания автоматически регулируют пропорцию каждого маршрута для достижения балансировки нагрузки на основе линии.Функция многоканального резервного копирования, определение состояния канала по расписанию, автоматическое переключение и обратное переключение между ссылками
Все характеристики

Шлюз безопасности DCN DCME-520 — это высокопроизводительное сетевое устройство корпоративного класса, предназначенное для обеспечения комплексной защиты и управления трафиком в сетях среднего масштаба. Он сочетает в себе мощный многоядерный процессор, расширенные функции межсетевого экрана, глубокой проверки пакетов (DPI), контроля полосы пропускания (QoS) и поддержку VPN. Идеальное решение для обеспечения безопасности, контроля доступа и оптимизации работы сети в офисах, учебных заведениях и на предприятиях.

Надежная защита и интеллектуальное управление сетью

DCN DCME-520 выступает в роли центрального элемента безопасности сети, эффективно блокируя внешние угрозы и обеспечивая контроль внутреннего трафика. Благодаря высокой пропускной способности до 4.5 Гбит/с и поддержке до 2000 одновременных пользователей, шлюз гарантирует стабильную и безопасную работу всех сетевых сервисов без потери производительности.

Высокая производительность и надежность

Аппаратная платформа шлюза обеспечивает стабильную работу под высокой нагрузкой:

  • Мощный процессор: Многоядерный CPU Intel с частотой 2.0 ГГц обеспечивает высокую скорость обработки сетевых пакетов и вычислений для функций безопасности.
  • Достаточный объем памяти: 4 ГБ оперативной памяти DDR3 и 64 ГБ встроенного Flash-накопителя для работы операционной системы, хранения конфигураций и журналов событий.
  • Надежность работы: Широкий диапазон рабочих температур (0°C - 40°C) и поддержка двойного образа прошивки обеспечивают бесперебойную работу в различных условиях.

Гибкие сетевые интерфейсы

Шлюз оснащен богатым набором портов для построения гибкой сетевой инфраструктуры: 9 портов 10/100/1000 Мбит/с и 4 комбинированных порта SFP/RJ45 позволяют организовать подключение как по медным, так и по оптическим линиям связи. Отдельные порты для управления (консольный RS-232 и USB) упрощают первоначальную настройку и обслуживание.

Комплексная безопасность и контроль

DCME-520 предлагает полный набор функций для защиты периметра сети: современный межсетевой экран с Stateful Inspection, защита от DoS/DDoS атак, фильтрация URL, контроль приложений (P2P, IM) и предотвращение ARP-спуфинга. Глубокая проверка пакетов (DPI) позволяет точно идентифицировать и управлять трафиком даже в зашифрованных соединениях.

Технические характеристики

Архитектура CPU Intel многоядерный
Частота CPU 2,0 ГГц
Объем памяти 4G DDR III
Встроенный накопитель (Flash) 64 ГБ SSD
Интерфейсы 10/100/1000M Base-T 9
Комбинированные порты SFP/RJ45 4
Порты управления 1 консоль RS-232 (RJ-45), 2 порта USB2.0
Одновременные пользователи 2000
Пропускная способность (1518 байт) 4500 Мбит/с (двунаправленная)
Максимальное количество сессий 500 000
Пропускная способность IPSec VPN 500 Мбит/с
Макс. количество туннелей IPSec 300
Пользователи SSL VPN 100
Рабочий режим Маршрутизация / NAT / Мост
Функции безопасности Межсетевой экран, защита от DoS/DDoS, контроль приложений (DPI), фильтрация URL, защита от ARP-атак, контроль сессий
Управление полосой пропускания (QoS) Управление на основе IP, приложений, потоков; гарантия и резервирование полосы
Управление точками доступа Wi-Fi Да (стандарт CAPWAP), до 512 точек доступа
Мониторинг и журналирование Расширенная статистика по трафику, сессиям, атакам; журналы событий, тревог, конфигурации
Источник питания 100 - 240 В переменного тока, 47 - 63 Гц

Часто задаваемые вопросы

Для каких сетей предназначен DCN DCME-520?

Шлюз идеально подходит для сетей средних предприятий, филиалов, учебных заведений, гостиниц и интернет-провайдеров, где требуется обеспечить безопасность, контроль доступа и управление трафиком для 500-2000 пользователей.

Какие VPN поддерживаются?

Устройство поддерживает IPSec VPN (до 300 туннелей, пропускная способность 500 Мбит/с), SSL VPN (до 100 пользователей) и L2TP VPN, что позволяет безопасно подключать удаленные офисы и мобильных сотрудников.

Что такое "глубокая проверка пакетов" (DPI) и для чего она нужна?

DPI позволяет анализировать содержимое сетевого трафика, точно определяя тип приложения или сервиса (например, Skype, BitTorrent, YouTube) даже внутри стандартных портов. Это необходимо для тонкого контроля и ограничения нежелательного трафика, приоритизации бизнес-приложений и блокировки угроз.

Может ли шлюз управлять Wi-Fi точками доступа?

Да, DCME-520 может работать в качестве контроллера для точек доступа, поддерживающих стандарт CAPWAP. Он позволяет централизованно настраивать, управлять и мониторить до 512 беспроводных точек доступа, создавая единую безопасную Wi-Fi сеть.

Как осуществляется настройка и управление шлюзом?

Управление возможно через интуитивно понятный веб-интерфейс, по протоколам SSH, Telnet, а также через SNMP для интеграции в системы мониторинга. Для начальной настройки предусмотрен "Мастер настройки через Интернет".

Что делать для обеспечения отказоустойчивости?

Шлюз поддерживает функцию многоканального резервного копирования (WAN Link Backup). При выходе из строя основного канала интернета происходит автоматическое переключение на резервный. Также устройство имеет двойной образ прошивки для защиты от сбоев при обновлении.

Как шлюз борется с внутренними угрозами, например, с ARP-спуфингом?

Реализован комплекс механизмов: привязка IP-MAC адресов (вручную или автоматически), отправка gratuitous ARP, защита от ARP-флуда. Это предотвращает перехват трафика в локальной сети и атаки "человек посередине".

Можно ли ограничить скорость скачивания для определенных пользователей или приложений?

Да, система QoS (Quality of Service) позволяет гибко управлять полосой пропускания. Можно задать гарантированную и максимальную скорость для конкретного IP-адреса, сетевой службы (например, HTTP) или типа трафика (P2P, видео).

Где хранятся логи (журналы событий) и можно ли их сохранить?

Журналы системных событий, атак, трафика и конфигураций хранятся во внутренней памяти. Для долгосрочного хранения и анализа их можно экспортировать на внешний USB-накопитель, подключенный к соответствующему порту на шлюзе.

Основные характеристики

Объем памяти
4G DDR III
Система
Двойное изображениеОбновление прошивки через WEB и TFTPРезервное копирование и восстановление конфигурацииSNMPv1 / v2HTTPS HTTP TELNET SSHNTPМастер настройки через ИнтернетWEB аутентификацияУправление объектами на основе IP-адресов, протоколов, расписания и интерфейса
QoS
Управление пропускной способностью на основе IPКонтроль пропускной способности на основе приложенийУправление пропускной способностью на основе потоковГарантия пропускной способности, резервирование пропускной способности, гибкое распределение пропускной способности2 уровня управления пропускной способностью (управление пропускной способностью IP и приложений, на основе портов)
Защита от атак
Механизмы защиты от ARP-атак (обучение arp, бесплатная arp, защита arp)Привязка IP-MAC, ручная и автоматическаяЗащита от DoS, DDoS атакЗащита от флуда/ ICMP-флуд, UDP-флуд, SYN-флудЗащита DNS-запросов от флуда/ DNS-запросы и защита от атак DNS-рекурсивных запросовЗащита от искаженных пакетовОбнаружение аномалий IP, обнаружение аномалий TCPЗащита от атак сканирования IP-адресов, защита от сканирования портовЗащита от отказа в обслуживании/ Ping of Death, Teardrop, IP-фрагментация, IP-параметры, Smurf или Fraggle, Land, большой пакет ICMP
Источник питания
100 240 В переменного тока, 47 ? 63 Гц
Рабочий режим
Маршрутизация/NAT/мост
NAT
Источник NAT статический/динамический1/1 NAT1/N NATN/N NATБалансировка нагрузки на серверМногопротокольный NAT ALG
Маршрутизация
Статическая маршрутизация, статическая маршрутизация с приоритетом, RIPPBR (на основе адреса источника, порта источника, адреса назначения, протокола и других стратегий), поддержка IP или интерфейса следующего переходаЭквивалентная балансировка нагрузки по нескольким маршрутам и загрузка полосы пропускания автоматически регулируют пропорцию каждого маршрута для достижения балансировки нагрузки на основе линии.Функция многоканального резервного копирования, определение состояния канала по расписанию, автоматическое переключение и обратное переключение между ссылками
Flash
64 ГБ SSD
Архитектура CPU
Intel многоядерный
Частота CPU
2,0 ГГц
Интерфейс 10/100 / 1000M Base-T
9
Комбинированный порт SFP/RJ45
4
Светодиод
Питание/работа системы/состояние порта
Одновременные пользователи
2000
Пропускная способность экспорта
1500M
Двунаправленная пропускная способность 64 байта
480 Мбит/с
Двунаправленная пропускная способность 1518 байт
4500 Мбит/с
Сессий в секунду
30 000
Максимальное количество одновременных сеансов
500 тыс.
Пропускная способность IPSec
500 млн
Макс.канал IPSec
300
Максимальное количество пользователей доступа L2TP
100
Максимальное количество пользователей доступа SSL VPN
100
Максимальное количество пользователей веб-аутентификации
1500
Управляемые точки доступа по умолчанию
12
Максимальное количество управляемых точек доступа
512
Глубокая проверка пакетов
Контроль и ограничение скорости для популярных приложений P2P, включая BT, eMule, eDonkeyКонтроль и ограничение скорости для популярных приложений обмена мгновенными сообщениями, включая Yahoo, GTalk и т. Д.URL-фильтрация, QQ аудит
Контроль сеанса
На основе интерфейса, IP-адреса источника, IP-адреса назначения и приложений (количество новых сеансов в секунду и количество одновременных сеансов)Контроль времени сеанса
Контроллер доступа
802.11, 802.11a, 802.11b, 802.11g, 802.11n, 802.11d, 802.11h, 802.11i, 802.11e, 802.11kCAPWAPУправление Wi-Fi, настройка, мониторинг
Журнал и мониторинг статистики
Мониторинг и статистика по трафику интерфейсаМониторинг и статистика по IP-трафикуМониторинг и статистика по номеру сеанса на основе IP-адресаМониторинг и статистика по пропускной способности и количеству сессий на основе приложенийМониторинг и статистика количества атакМониторинг и статистика по IP, приложениям и атакам на основе Безопасность доменЖурнал событий/журнал трафика/журнал конфигурации/журнал тревог/журнал безопасностиРезервное копирование журнала USB
Порт управления
1 консоль RS-232 (RJ-45), 2 порта USB2.0
Температура
Рабочая 0 C -40 CХранение -20 C -65 C
Влажность
В рабочем состоянии 10% -85% без конденсацииХранение 5% -95% без конденсации
Сеть
Клиент PPPoE, глава PPPoE/pap/любые три метода аутентификации, переподключение клиента PPPoEDHCP-сервер, клиент, релеDNS сервер, проксиDDNS
Вопросов: 0

Нет вопросов об этом товаре.

Похожие товары
Шлюз безопасности DCN DCME-720
DCME-720
В наличии
53 740 ₽
Сервисный маршрутизатор D-Link DSA-2308X/A1A
DSA-2308X/A1A
В наличии
116 450 ₽
Сервисный маршрутизатор D-Link DSA-2208X/A1A
DSA-2208X/A1A
В наличии
74 970 ₽
Маршрутизатор ASUS GT-BE98/EU/13/P_EU_UK
90IG08F0-MO9A0V
В наличии
51 630 ₽
Маршрутизатор BDCom BIG2000-20
BIG2000-20
В наличии
11 070 ₽
Маршрутизатор BDCom BIG2000-40C
BIG2000-40C
В наличии
35 710 ₽
Маршрутизатор MikroTik CCR2116-12G-4S+
CCR2116-12G-4S+
В наличии
90 150 ₽
Маршрутизатор MikroTik CCR2216-1G-12XS-2XQ
CCR2216-1G-12XS-2XQ
В наличии
249 970 ₽
Маршрутизатор MikroTik hEX S RB760iGS
RB760IGS
В наличии
7 800 ₽
Маршрутизатор MikroTik RB5009UPR+S+IN
RB5009UPR+S+IN
В наличии
29 470 ₽
Маршрутизатор MikroTik RB1100DX4
RB1100DX4
В наличии
30 320 ₽
Маршрутизатор MikroTik CRS326-24G-2S+IN
CRS326-24G-2S+IN
В наличии
18 130 ₽
Маршрутизатор MikroTik CRS328-24P-4S+RM
CRS328-24P-4S+RM
В наличии
49 170 ₽
Маршрутизатор MikroTik CRS326-24S+2Q+RM
CRS326-24S+2Q+RM
В наличии
56 240 ₽
Вы смотрели
0
0