產(chǎn)品概述 CiscoSRP530W是一款功能強大、性能出色、特性豐富的千兆安全無線路由器,專為中國中小型企業(yè)而設(shè)計。SRP530W基于標準且具有靈活的遠程可管理性,也能被ISP、VAR或SI等托管電信運營商用作托管客戶端設(shè)備(CPE),服務(wù)于它們的中小型企業(yè)客戶。 一些企業(yè)由于自身的業(yè)務(wù)特點或力爭在競爭中脫穎而出,通常有著獨特的、與眾不同的需求。這些不同需求就會導致網(wǎng)絡(luò)需求的不同。采用了強大硬件和豐富軟件特性的CiscoSRP530W路由器使中小型企業(yè)或托管電信運營商能輕松部署SRP530W,在首次部署或任何需要的時候,實施適用于企業(yè)本身或特定客戶的特性。 CiscoSRP530W路由器提供雙千兆高速廣域網(wǎng)端口,8個千兆局域網(wǎng)交換端口,NAT硬件加速,高速WiFi和一系列強大的安全服務(wù),如防火墻、VPN、ARP保護、ACL過濾和URL過濾等。此外,它還配有專用硬件芯片,來加速IPS和防病毒高級安全服務(wù)。借助這些先進的硬件組件和安全服務(wù)功能,SRP530W使中小型企業(yè)能夠在不降低其網(wǎng)絡(luò)安全性的情況下,獲得高速網(wǎng)絡(luò)使用體驗,并提高生產(chǎn)率。應(yīng)用和服務(wù)強大、易用的托管CPE設(shè)備 中小型企業(yè)一般沒有足夠的人力資源來全部自行完成其IT基礎(chǔ)設(shè)施的設(shè)置和維護。托管網(wǎng)絡(luò)服務(wù)對中小型企業(yè)來說是一個實用選擇,藉此它們能集中精力處理其主要業(yè)務(wù),同時也能對其IT基礎(chǔ)設(shè)施的安全充滿信心。CiscoSRP530W在設(shè)計時充分了解托管服務(wù)給中小型企業(yè)帶來的優(yōu)勢和需求,能作為客戶端設(shè)備(CPE),幫助托管電信運營商為中小型企業(yè)客戶輕松進行部署和管理。SRP530W不僅提供豐富的網(wǎng)絡(luò)功能,而且具有易部署性和強大的可管理性,包括基于業(yè)界標準的TR-069、SNMP、HTTPS、系統(tǒng)日志、易于使用的監(jiān)控和診斷工具,以及一目了然的系統(tǒng)LED指示燈。ISP、VAR和系統(tǒng)集成商等托管電信運營商能充分利用這些管理特性,輕松、集中地為中小型企業(yè)客戶管理大量SRP530W。下圖是對上述介紹的具體說明。 高性能局域網(wǎng)連接 中小型企業(yè)已從傳統(tǒng)的基于書面工作的業(yè)務(wù)運營方式,轉(zhuǎn)變?yōu)榛谟嬎銠C操作和使用基于網(wǎng)絡(luò)的應(yīng)用,以獲得競爭優(yōu)勢。客戶端-服務(wù)器應(yīng)用、服務(wù)器間通信、多媒體應(yīng)用,以及數(shù)字化數(shù)據(jù)和媒體備份等,推動了對于高速局域網(wǎng)的需求。CiscoSRP530W提供了8個千兆局域網(wǎng)交換端口、基于業(yè)界標準的802.1qVLAN和802.1pQoS,非常適用于希望構(gòu)建高性能內(nèi)聯(lián)網(wǎng)以確立競爭優(yōu)勢和支持未來發(fā)展的中小型企業(yè)。 憑借802.1qVLAN的支持,CiscoSRP530W使中小型企業(yè)能夠劃分流量,以提高網(wǎng)絡(luò)效率。它還支持通過VLAN中繼連接其他交換機,從而隨著業(yè)務(wù)的發(fā)展而擴展網(wǎng)絡(luò)。因為支持802.1pQoS,SRP530W還能進行流量優(yōu)先級劃分,確保某些流量優(yōu)先通過網(wǎng)絡(luò)傳輸。 安全互聯(lián)網(wǎng)網(wǎng)關(guān) 安全一直是所有網(wǎng)絡(luò)的基本組成要素。CiscoSRP530W系列路由器提供了路由和安全集成解決方案,能保護局域網(wǎng)的安全。SRP530W包括一系列強大的常用安全特性,如防火墻、MAC過濾、ACL、URL過濾、IPSecVPN、防病毒、IPS、ARP保護等。此外,SRP530W為IPS和防病毒功能提供了安全加速硬件。除了先進的特性和加速硬件外,SRP530W還為中小型企業(yè)提供了一個強健、高性能的安全網(wǎng)關(guān)。 站點間VPN 隨著中小型企業(yè)的發(fā)展,它能夠從單一辦公地點擴展到多個地點。CiscoSRP530W系列支持基于業(yè)界標準的IPVPN服務(wù),能夠進行快速、安全的站點間通信。 無線服務(wù) WLAN 無線網(wǎng)絡(luò)使員工和客戶擁有更強的移動辦公能力,從而提高了他們的生產(chǎn)率。CiscoSRP530W系列為中小型企業(yè)提供了一個集成WiFi接入點,能輕松啟用無線局域網(wǎng)服務(wù),享受移動辦公帶來的便利。 特性和優(yōu)勢高性能硬件 NAT硬件加速:作為一個將多組用戶與信息量龐大的互聯(lián)網(wǎng)相連的互聯(lián)網(wǎng)網(wǎng)關(guān),CiscoSRP530W采用了NAT硬件加速,借助NAT,能以最高800Mbps的速度傳輸互聯(lián)網(wǎng)流量。 IPS和防病毒硬件加速:CiscoSRP530W系列提供了一個通過專用硬件來加速檢查異常流量(IPS)和被病毒感染的數(shù)據(jù)(防病毒)。確保用戶能獲得出色的保護,且不會影響性能。 10/100/1000廣域網(wǎng)接口:CiscoSRP530W提供了2個能支持10/100/1000Mbps速率的廣域網(wǎng)接口。藉此,中小型企業(yè)就能靈活地從電信運營商那里選擇DSL、城域以太網(wǎng)或基于光纖的互聯(lián)網(wǎng)連接服務(wù)。 8個千兆局域網(wǎng)交換端口:CiscoSRP530W提供8個千兆局域網(wǎng)交換端口,支持802.1qVLAN。借助這8個千兆局域網(wǎng)交換端口,中小型企業(yè)能輕松設(shè)置高速客戶端到服務(wù)器訪問,靈活地擴展其網(wǎng)絡(luò),部署多臺交換機。SRP530W還支持基于業(yè)界標準的802.1qVLAN和802.1pQoS。這些功能使管理員能劃分用戶流量優(yōu)先級,以提高網(wǎng)絡(luò)性能和安全性。 強有力的安全網(wǎng)絡(luò)和應(yīng)用控制功能 防火墻/ACL過濾:CiscoSRP530W提供了靈活、易用的防火墻/ACL過濾功能,來保護進出網(wǎng)絡(luò)的用戶和流量。SRP530W使用戶能使用IP地址、子網(wǎng)、端口號、VLAN和MAC地址,來允許或拒絕流量進出互聯(lián)網(wǎng)。 URL過濾:許多網(wǎng)站(URL)包含違規(guī)的內(nèi)容或惡意程序。一些網(wǎng)站可能與工作無關(guān),在辦公時間應(yīng)該禁止訪問。借助CiscoSRP530W,管理員能夠禁止員工訪問此類網(wǎng)站,以提高生產(chǎn)率和網(wǎng)絡(luò)安全性。 基于時間的過濾功能:除提供靈活的過濾規(guī)則之外,CiscoSRP530W還允許用戶根據(jù)時間應(yīng)用這些規(guī)則,包括一天中的某些時間段和一周中其中幾天?;谶@種靈活性,中小型企業(yè)經(jīng)營者或經(jīng)理就能在辦公時間對互聯(lián)網(wǎng)訪問進行更嚴格的限制,而在下班時間提供更靈活的互聯(lián)網(wǎng)訪問,從而既提高生產(chǎn)率,又確保員工滿意。 P2P/IM流量控制:不經(jīng)控制的P2P/IM應(yīng)用會耗費寶貴的網(wǎng)絡(luò)帶寬和員工時間,使中小型企業(yè)無法保持高生產(chǎn)率和競爭力。CiscoSRP530W提供了一種簡單的 點擊攔截 方法,來防止員工使用一系列常見的P2P/IM應(yīng)用,包括Bittorrent、PPSTREAM、QQLive、eMule、MSN、ICQ等。 DDoS防護:分布式拒絕服務(wù)(DDoS)攻擊能使網(wǎng)絡(luò)和服務(wù)器訪問癱瘓,從而造成員工、客戶或合作伙伴無法訪問必要業(yè)務(wù)數(shù)據(jù)的現(xiàn)象。CiscoSRP530W使管理員能根據(jù)TCP、UDP和ICMP協(xié)議,輕松實施DDoS防護,抵御常見DDoS攻擊。 IPS(入侵防御系統(tǒng)):網(wǎng)絡(luò)入侵者和攻擊者既有可能來自網(wǎng)絡(luò)之外,也有可能來自網(wǎng)絡(luò)內(nèi)部,他們啟動分布式拒絕服務(wù)攻擊,攻擊互聯(lián)網(wǎng)連接,并利用網(wǎng)絡(luò)和主機漏洞。為幫助用戶防御這些攻擊,CiscoSRP530W提供了硬件輔助入侵防御系統(tǒng)(IPS)引擎。通過綜合最新IPS特征,SRP530WIPS引擎能長期對流量進行深層數(shù)據(jù)包檢測,有效防御大量網(wǎng)絡(luò)攻擊。 防病毒:CiscoSRP530W采用了在互聯(lián)網(wǎng)網(wǎng)關(guān)處防止網(wǎng)絡(luò)內(nèi)部資源遭受病毒攻擊的技術(shù)。在網(wǎng)絡(luò)外圍清潔電子郵件和互聯(lián)網(wǎng)Web流量,有助于確保業(yè)務(wù)持續(xù)性,無需再進行占用大量資源的惡意軟件感染清理工作。 站點間IPSecVPN:中小型企業(yè)一直在尋找發(fā)展機遇,當中小型企業(yè)擴展到多個業(yè)務(wù)地點時,它面臨的挑戰(zhàn)之一就是如何將多個站點互聯(lián)。IPsec是一種基于標準的強大加密技術(shù),使機構(gòu)間能夠安全互聯(lián)。CiscoSRP530W提供了配有業(yè)界強大加密選項的站點間IPSecVPN,這些選項包括256位高級加密標準(AES)和三重數(shù)字加密標準(3DES)等。 ARP保護:安全攻擊可能來自于內(nèi)部,由內(nèi)部惡意用戶或受感染的計算機造成。一種常見的內(nèi)部攻擊就是利用ARP來竊取其他用戶的流量。CiscoSRP530W提供IP地址到MAC地址映射,能有效防御ARP欺騙攻擊,由此抵御這類內(nèi)部攻擊。 靈活的流量管理和QoS QoS:CiscoSRP530W具有智能QoS,能將業(yè)務(wù)敏感數(shù)據(jù)設(shè)為不同優(yōu)先級別,控制帶寬使用。它增強了網(wǎng)絡(luò)資源控制能力,優(yōu)化了實時應(yīng)用使用體驗,并改進了業(yè)務(wù)運營。 多種優(yōu)先級劃分選項:一些企業(yè)可能有關(guān)鍵任務(wù)應(yīng)用,需要將此類應(yīng)用設(shè)為最高優(yōu)先級,以便在任何時候,只要出現(xiàn)此類流量就優(yōu)先使用帶寬。而另一些企業(yè)可能有多個需要共享帶寬的應(yīng)用。CiscoSRP530W提供了靈活的優(yōu)先級劃分方法,包括嚴格優(yōu)先級隊列(SPQ)、加權(quán)循環(huán)(WRR)隊列和低延遲隊列(LLQ)等,支持靈活的部署和滿足不同企業(yè)的需求。 廣域網(wǎng)帶寬限制(限速):當基于流量來計算廣域網(wǎng)連接的使用費用時,最好能限制最大帶寬使用量。這有助于幫助中小型企業(yè)控制IT預(yù)算,使電信運營商保持其基礎(chǔ)設(shè)施的良好使用狀態(tài)。CiscoSRP530W提供了調(diào)節(jié)器,來設(shè)置其兩個廣域網(wǎng)千兆接口的帶寬上限。 冗余性和高可用性 廣域網(wǎng)冗余性:CiscoSRP530W支持兩個廣域網(wǎng)接口,能在鏈路故障期間提供冗余性。此外,也支持兩個廣域網(wǎng)接口上的負載均衡,以便更好地利用可用帶寬,實現(xiàn)投資保護。 VRRP支持:為幫助客戶提高業(yè)務(wù)連續(xù)性,CiscoSRP530W采用了基于標準的VRRP協(xié)議,能自動進行設(shè)備故障切換,保證流量傳輸。 簡單的配置和可管理性 靈活的遠程可管理性:CicsoSRP530W支持安全HTTPS,能通過常用Web瀏覽器進行遠程管理。該GUI還提供兩個用戶優(yōu)先級別,使用戶能夠更精確地進行網(wǎng)絡(luò)管理。SRP530W還支持基于標準的SNMP和TR-069協(xié)議,使托管電信運營商能運用常用管理平臺,來集中管理和配置大量SRP530W路由器。 中文GUI:專為中國中小型企業(yè)客戶設(shè)計的CiscoSRP530W已全面本地化,其中文GUI圖形化界面使中國客戶能使用熟悉的語言進行配置和管理。 一目了然的服務(wù)專用LED指示燈:CiscoSPR530W在其前面板上顯示重要的實時系統(tǒng)狀態(tài)信息,使用戶能對系統(tǒng)狀態(tài)、監(jiān)控和故障排除情況一目了然。 輕松的軟件升級和配置更新:如需更新軟件和系統(tǒng)配置,只需使用設(shè)備GUI來加載新軟件或配置文件即可。此外,SRP530W支持用戶將USB用作恢復系統(tǒng)的另一方式。 無線和移動 802.11b/g支持:在某些需要部署IP設(shè)備的辦公地點,有時會出現(xiàn)布線成本高昂或難以布線的情況。CiscoSRP530W提供了安全無線連接,使用戶能快速連接到網(wǎng)絡(luò),實現(xiàn)高生產(chǎn)率。借助無線技術(shù),用戶能在辦公區(qū)域自由地移動,履行必要的業(yè)務(wù)職能,且始終保持聯(lián)網(wǎng),隨時能訪問信息。