RG-UAC 6000系列应用管理网关 RG-UAC 6000-X20ME
身份识别:支持多种身份认证方式,识别入网每一个人的真实身份




行为管控:采用DPI技术,深度识别报文内容
对上网行为进行精细化管控
实名审计:全量日志留存,上网行为审计实名到人,合法合规

行为分析:上网行为大数据分析,提前排除安全隐患
比如,在高校中发现有学生频繁访问校园贷敏感应用,线下及时采取措施,谨防学生受骗
提供丰富的上网行为管理,行为审计,身份认证、强大的行为分析,在满足合法合规要求的基础上,提高网络资源的应用效率
类型:
产品特性:





| 硬件规格 | RG-UAC 6000-U3100 | RG-UAC 6000-U3210 | RG-UAC 6000-X20ME | RG-UAC 6000-X60M | RG-UAC 6000-X300D |
| 系统规格 | |||||
| 内存 | 8GB | 8GB | 8GB | 8GB | 32GB |
| Flash | 8GB eMMC | 8GB CF卡 | 8GB CF卡 | 8GB CF卡 | 8GB CFAST卡 |
| 硬盘 | 标配1TB硬盘 | 标配2TB硬盘 | 标配2TB硬盘 | 标配1TB硬盘 | 标配2TB硬盘 |
| 接口规格 | |||||
| 固化业务接口 | 6个10/100/1000BASE-T接口 | 6个10/100/1000BASE-T接口 | 2个100/1000BASE-T接口 | 2个100/1000BASE-T接口 | 2个100/1000BASE-T接口 |
| 2个1GE SFP接口 | 2个10GE SFP+接口 | ||||
| 2个10GE SFP+接口 | |||||
| 固化管理接口 | 1个RJ45的Console接口 | 1个RJ45的Console接口 | 1个RJ45的Console接口 | 1个RJ45的Console接口 | 1个RJ45的Console接口 |
| USB接口 | 2个USB2.0接口 | 2个USB2.0接口 | 2个USB2.0接口 | 2个USB2.0接口 | 2个USB2.0接口 |
| 模块插槽 | 无 | 无 | 4个扩展模块插槽 | 4个扩展模块插槽 | 4个扩展模块插槽 |
| Bypass接口 | 1组Bypass接口 | 2组Bypass接口 | 最大6组Bypass接口(通过安装扩展模块支持) | 最大6组Bypass接口(通过安装扩展模块支持) | 最大6组Bypass接口(通过安装扩展模块支持) |
| 电源与功耗 | |||||
| 电源 | 内置单电源 | 内置单电源 | 内置双电源 | 内置双电源 | 内置双电源 |
| 冗余电源 | 不支持 | 不支持 | 1+1冗余 | 1+1冗余 | 1+1冗余 |
| 额定输入电压 | 200V AC~240V AC,50Hz~60Hz | 100V AC~240V AC,47Hz~63Hz | 90V AC~264V AC,50Hz~60Hz | 90V AC~264V AC,50Hz~60Hz | 90V AC~264V AC,50Hz~60Hz |
| 额定输入电流 | 2A Max | 3.5A Max | 8A | 8A | 8A |
| 整机最大功耗 | 小于60W | 小于60W | 350W | 350W | 350W |
| 首页 | RG-UAC 6000系列 |
| 设备状态 | |
| 设备状态 | 支持查看设备系统版本、应用特征库、URL库、系统时间、当前管理员等。 |
| 流量监控 | 首页支持查看实时网络流量、前十名服务实时速率分布、前十名用户实时速率排名、前十名站点排名、最近五次事件日志。 |
| 流量管理 | RG-UAC 6000系列 |
| 线路带宽配置 | 支持限制出口(WAN口)线路的总带宽。 使用“基于策略的流控”时必须先配置相应的出口线路的带宽。 |
| 基于策略的流控 | 支持配置策略流控,包括报文的源地址、目的地址、服务类型、时间段等参数。 支持保障通道、限制通道与阻断流量。 支持对七层服务、URL与文件等进行流量流控。 每种带宽支持上下行控制。 支持每条外链路单独控制,同一线路的同级通道策略,按从前往后的顺序匹配,支持匹配计数,可视化显示。 支持策略流控的增删、移动与编辑。 |
| 基于用户的流控 | 支持基于用户的流控,包括上下行带宽限制、会话控制、分类服务限制以及分时段管理。 支持带宽细分配,每个用户支持三组细分带宽控制。 每种带宽支持上下行控制。 支持匹配计数,可视化显示。 支持用户流控的增删、移动与编辑 |
| 行为管理 | RG-UAC 6000系列 |
| 防火墙 | 安全策略:
|
应用层网关:
|
|
ARP欺骗防护:
|
|
加速老化:
|
|
| 上网权限策略 | 上网权限策略支持URL过滤、关键字过滤、文件传输过滤、邮件过滤。 上网权限策略支持配置适用用户组(可以使用多个用户或用户组),可以分别设置管理员权限,低级权限管理员甚至不可查看。 上网权限策略从上而下匹配。 支持上网权限策略的增删、修改、移动与插入。 |
| 终端提醒策略 | 支持定期向内网用户弹出指定的页面,适用于公众场合,作为广告营销手段。 配置公告页面弹出的参数包括间隔、频率。 支持访问某个目的URL时重定向指定页面。 支持终端提醒策略的增删、修改、移动与插入,也是从上而下匹配。 终端提醒策略可以配置适用用户组(可以使用多个用户或用户组),可以分别设置管理员权限,低级权限管理员甚至不可查看。 |
| 用户限额策略 | 支持将超量使用网络资源(流量、带宽、会话)或违反规则的用户加入黑名单,以示惩罚。 支持设置的惩戒条件包括内部共享上网、每日总/收/发流量、每周总/收/发流量、每月总/收/发流量、每日/周/月上线时间、连续最大速率/最大会话数/新建会话数等。 惩罚手段包括强制下线、修改带宽与会话数及其累犯的严厉处罚等。 支持黑名单策略的增删、修改、移动与插入,默认从上至下匹配。 黑名单策略可以配置适用用户组(可以使用多个用户或用户组),可以分别设置管理员权限,低级权限管理员甚至不可查看。 |
| 上网审计策略 | 缺省审计所有的行为,都产生日志。 为了设备性能,支持配置部分策略记录日志,如可以对某些用户只启用URL记录和FTP记录等。 支持审计策略的增删、修改、移动与插入,默认从上至下匹配。 审计策略可以配置适用用户组(可以使用多个用户或用户组),可以分别设置管理员权限,低级权限管理员甚至不可查看。 |
| 移动终端管理 | 能够帮助用户实现无线智能终端的管理,识别无线智能终端的接入。 可以设置对移动终端的过滤、日志与信任白名单。 |
| 用户限额策略 | 可对内置应用访问进行限额,限额方式包括时长和流量。 可限制用户每天登录次数。 可限制单次在线时长。 |
| 合规准入 | 支持对操作系统、补丁、进程、文件、注册表、计划任务、杀毒软件等进行检测,满足条件的才允许正常访问网络。 支持对用户的外设进行管理,包括移动存储设备、蓝牙设备、打印机、摄像头、网络设备等。 |
| 白名单管理 | IP白名单:
|
URL白名单:
|
| 报表中心 | RG-UAC 6000系列 |
| 集中管理 | 支持配置集中管理功能开启状态、中心端地址、通讯端口、网点编号、数据加密密钥的。 支持查询加入集中网管后的虚拟IP及其与中心端连接状态。 加入集中网管后,设备本身与集中网关处于同一虚拟的局域网之中,中心端可对设备进行全面的管控。 |
| 数据中心配置 | 支持内置报表与外置报表同时配置。 支持外置报表参数配置:网点名称、外置报表IP地址、同步数据内容、同步数据方式、是否关闭内置报表。 |
| 内置报表中心 | 支持生成多种统计数据报表。 UAC只有配置了硬盘,内置报表才能生效。 |