1 认证:把用户的账号、IP、VLAN ID、MAC地址进行三层绑定,以此确保了用户的唯一性,避免了账号的盗用。
2 授权:不同的用户或用户组可以设定不同的网络使用权限。
3 计费:对用户的计费是基于多种策略的,包括时间段、流量、时长优惠、流量优惠、包时包月等等。
IP管理与用户管理
1 系统提供了多种用户识别机制:用户名识别、MAC识别、USB-Key识别等。
2 即插即用
3 IP/MAC/VLAN ID绑定
4 基于部门或策略的用户管理
网络行为管理
1 WEB 访问控制:记录用户访问的URL 地址;强大的URL 分类库;基于URL 关键字以及网页内容的控制策略。
2 外发信息及邮件审计控制:记录用户在网页上提交的HTTP 表单地址以及内容;支持SMTP、POP3 协议,记录完整的邮件内容,包括邮件附件。
3 地下浏览记录:记录用户使用代理软件(如无界、******************、花园等)所进行的网站访问的记录。
4 即时聊天监控:支持目前主流的聊天工具,包括MSN、QQ、YAHOO、ICQ、Fetion等;并可记录MSN/ICQ/飞信等的有关文件上传、下载的动作,提供本地下载审核。
5 邮件访问控制
6 FTP/HTTP 传输审计
7 P2P 协议监控:记录BitTorrent、eMule 等P2P 协议带宽使用情况。
8 网络游戏审计:记录网络游戏的在线开始时间、结束时间、游戏时间段等。
9 炒股软件监控:可对炒股软件的使用进行控制(阻断或限制)。
10 网络电视监控:可针对网络电视设置管理规则,或限制在某一时段开启、或彻底阻断。
11 异常网络流量监控:实时监控网络流量状态;统计警告网络中的异常流量,例如网络内部的异常ARP状态,并给出异常流量告警。
12 审计设置:
外网白名单,可免除对指定站点的访问审计监控;
外网黑名单,可禁止访问指定站点;
内网白名单,可免除白名单内用户或IP的上网行为审计;
内网黑名单,可禁止黑名单内用户或IP使用互联网;
免审计USB-Key,安装此USB-Key的用户将不受系统限制。
带宽管理
1 基于应用的带宽管理Netoray-NSG通过识别用户的网络应用来管理控制用户所占用的网络带宽。
2 根据用户或用户组设置带宽策略
3 基于不同优先级的带宽管理策略
4 根据数据传输方向控制用户及应用的带宽
5 通过控制连接速率控制用户及应用的带宽
6 通过控制连接数控制用户及应用的带宽
网络安全防范
高可靠性的HA功能支持双机热备、全链路冗余、基于路由的冗余环境等多种HA冗余环境,提供对现存的所有冗余链路情况全面支持,
确保客户网络的高可靠要求,减少单点故障。
丰富的统计报表