Меню

D link dfl 1660 настройка



D link dfl 1660 настройка

По мере того, как бизнес-процессы становятся все более зависимыми от сетевой инфраструктуры, капиталовложения, вложенные в решения по безопасности становятся все более значимыми. D-Link представляет ряд мощных решений для защиты сетей предприятий от разнообразных угроз. Межсетевые экраны NetDefend UTM предлагают всестороннюю защиту от вирусных атак, от несанкционированного доступа и нежелательного контента, а также расширенные возможности управления, мониторинга и обслуживания безопасной сети.

Межсетевой экран уровня Enterprise
Межсетевые экраны NetDefend UTM обеспечивают законченное решение для управления, мониторинга и обслуживания безопасной сети. Среди функций управления: удаленное управление, политики управления полосой пропускания, блокировка по URL/ключевым словам, политики доступа и SNMP. Также поддерживаются такие функции сетевого мониторинга, как уведомление по e-mail, системный журнал, проверка устойчивости и статистика в реальном времени.

Unified Threat Management (UTM)
Межсетевые экраны NetDefend UTM оснащены системой обнаружения и предотвращения, антивирусом и фильтрацией Web-содержимого для проверки и защиты содержимого на 7 уровне. Используемый в данных устройствах аппаратный ускоритель увеличивает производительность IPS и AV, управляющей базы поиска в Web, содержащей миллионы URL для фильтрации Web-содержимого (WCF). Сервисы обновления IPS, антивируса и базы данных URL защищают офисную сеть от вторжений, червей, вредоносных кодов и удовлетворяют потребностям бизнеса по управлению доступом сотрудников к Интернет.

Производительность VPN
Для оптимальной настройки VPN межсетевые экраны NetDefend UTM поддерживают встроенный VPN-клиент и сервер, что позволяет работать практически с любой политикой VPN и осуществлять подключение филиалов к головному офису по безопасной сети. Пользователи, работающие на дому, также могут безопасно подключиться к сети для доступа к внутренним данным компании и получения электронной почты. Межсетевые экраны NetDefend UTM поддерживают аппаратные VPN engines для поддержки и управления широким диапазоном сетей VPN. Эти устройства поддерживают протоколы IPSec, PPTP и L2TP в режиме Клиент/Сервер и осуществляют обработку проходящего через них трафика. Расширенные опции настройки VPN включают: шифрование DES, управление ключами IKE/ISAKMP или вручную, согласование режимов Quick/Main/Aggressive и поддержка аутентификации VPN, используя внешний RADIUS-сервер или базу данных пользователей.

Сервисы UTM
Для обеспечения эффективной защиты от угроз из Интернет необходимо, чтобы все три базы данных, используемых межсетевых экранов NetDefend UTM, поддерживались в актуальном состоянии. В связи с этим D-Link предлагает дополнительную подписку на обновление сигнатур для каждого из сервисы NetDefend Firewall UTM: IPS, антивирус и WCF. Это позволяет обеспечить точность и актуальность баз данных NetDefend UTM.

Мощная система предотвращения атак (IPS)
Межсетевые экраны NetDefend UTM используют уникальную технологию IPS – компонентные сигнатуры, которые позволяют распознавать и обеспечивать защиту, как против известных, так и против неизвестных атак. В результате данные устройства помогают при атаках (реальных или потенциальных) значительно снизить влияние на такие важные аспекты, как полезная нагрузка, закрытая информация, а также предотвратить распространение инфекций и компьютерные вторжения. База данных IPS включает информацию о глобальных атак и вторжениях, собранную на публичных сайтах (например, National Vulnerability Database и Bugtrax). Межсетевые экраны NetDefend UTM обеспечивают высокую эффективность сигнатур IPS, постоянно создавая и оптимизируя сигнатуры NetDefend через D-Link Auto-Signature Sensor System. Эти сигнатуры обеспечивают высокую точность обнаружения при минимальном количестве ошибочных срабатываний.

Потоковое сканирование вирусов
Межсетевые экраны NetDefend UTM позволяют сканировать файлы любого размера, используя технологию потокового сканирования. Данный метод сканирования увеличивает производительность проверки, сокращая так называемые «узкие места» в сети. Эти межсетевые экраны используют сигнатуры вирусов от известных надежных антивирусных компаний, например, Kaspersky Labs, при этом существует возможность обновления сигнатур. В результате вирусы и вредоносные программы могут быть эффективно заблокированы до того, как они достигнут настольных или мобильных устройств.

Читайте также:  Tp link настройка переадресации портов

Фильтрация Web-содержимого
Фильтрация Web-содержимого помогает администраторам осуществлять мониторинг, управление и контроль использования сотрудниками предоставленного им доступа к Интернет. Межсетевые экраны NetDefend UTM поддерживают несколько серверов глобальных индексов с миллионами URL и информацией в реальном времени о Web-сайтах, что позволяет увеличить производительность и обеспечить максимальную доступность сервиса. В этих межсетевых экранах используются политики с множеством параметров, а также белые и черные списки, что позволяет запретить или разрешить доступ в заданное время к Web-сайтам для любой комбинации пользователей, интерфейсов и IP-сетей. Эти устройства также позволяют обходить потенциально опасные объекты, включая Java-апплеты, Java-скрипты/VBS-скрипты, объекты ActiveX и cookies, активно обрабатывая содержимое Интернет.

Подписка на сервисы NetDefend UTM 1
Стандартная подписка NetDefend UTM (Unified Threat Management) рассчитана на 12 месяцев*, начиная со дня активации или продления сервиса. Рекомендуется регулярно продлевать подписку на сервисы NetDefend UTM. Сервисы NetDefend UTM доступны по подписке на сайте центра безопасности NetDefend D-Link: http://security.dlink.com.tw

VPN Engine
Аппаратное шифрование и аутентификация данных для IPSec, PPTP и L2TP в режиме Клиент/Сервер позволяет организовать быструю и безопасную обработку VPN-трафика.

Профессиональная система предотвращения вторжений (IPS)
Автоматическое обновление базы данных сигнатур IPS и защита сети от атак zero-day.

Антивирусная (AV) проверка в реальном времени
Для межсетевых экранов ZoneDefense UTM сканирование осуществляется по наиболее полной и актуальной базе данных антивирусных сигнатур, используя технологию потокового сканирования, что позволяет наиболее эффективно защищать сеть от вирусов.

Быстрая и эффективная фильтрация web-содержимого
Несколько серверов глобальных индексов, политики с множеством параметров, чёрные списки и активная обработка содержимого – всё это улучшает производительность и эффективность контроля доступа в Интернет.

Аппаратный ускоритель для Unified Threat Management
Встроенный аппаратный ускоритель позволяет межсетевому экрану осуществлять IPS и антивирусное сканирование одновременно, не ухудшая производительность межсетевого экрана.

Резервирование канала WAN
2 WAN-порта поддерживают распределение нагрузки, а также функцию fail-over, обеспечивая доступность Интернет и требуемую полосу пропускания.

Доступность дополнительного сервиса по обновлению сигнатур в течение года
Дополнительные сервисы подписки на сигнатуры IPS, AV, фильтрации Web-содержимого приобретаются сразу для всего межсетевого экрана, и их цена не зависит от количества пользователей, что делает данные сигнатуры очень доступными по цене.

Активная сетевая безопасность с D-Link ZoneDefense**
Благодаря применению механизма Zone-Defense при работе с коммутаторами серии xStack D-Link, инфицированные рабочие станции автоматически блокируются и не имеют возможности распространять по внутренней сети злонамеренный трафик.

Сертификат D-Link Green
Сертифицированные D-Link Green DFL-1660 и DFL-2560(G) имеют встроенный источник питания 80 PLUS, который предлагает увеличенную надежность, обусловленную большей эффективностью, и обеспечивает сокращение затрат, благодаря длинному сроку службы оборудования. Кроме того, источник питания 80 PLUS уменьшает загрязнение окружающей среды благодаря уменьшенному энергопотреблению и снижению температуры во избежание затрат на вентиляцию. DFL-260E и DFL-860E автоматически сохраняют энергию посредством определения длины кабеля и статуса соединения. При определении длины кабеля, подключенного к порту, величина питания, используемая для порта может регулироваться насколько это необходимо. DFL-260E/860E также может определить используется ли порт, тогда как подключенный компьютер отключен или порт не используется, тогда питание автоматически уменьшается для этого порта вплоть до значительного снижения питания.
Сертифицированные устройства соответствуют директивам RoHS (Ограничение содержания вредных веществ) и WEEE (Отходы электрического и электронного оборудования). Директивы RoHS ограничивают использование определенных опасных материалов во время производства, в то время как WEEE следует стандартам переработки отходов и повторному использованию. Все это делает межсетевые экраны D-Link Green продуктами, наименее загрязняющими окружающую среду.

Читайте также:  Настройка роутера д линк дир 615 для ростелеком

1 На устройство предоставляется пробная бесплатная подписка (trial) на 90 дней.
*Срок подписки зависит от региона и приобретается отдельно.
**Только для DFL-860E, DFL-1660 и DFL-2560(G)

Характеристики

Интерфейсы
• Ethernet: 6 настраиваемых портов Gigabit Ethernet
• USB: 2 USB порта (зарезервировано)
• Console: 1 DB-9 RS 232

Производительность системы
• Производительность межсетевого экрана 2 : 1.2 Гбит/с
• Производительность VPN 3 : 350 Мбит/с
• Производительность IPS 4 : 400 Мбит/с
• Производительность антивируса 4 : 225 Мбит/с
• Количество параллельных сессий: 600,000
• Количество новых сессий (в секунду): 15,000
• Политики: 4000

Межсетевой экран
• Прозрачный режим
• NAT, PAT
• Протокол динамической маршрутизации: OSPF
• H.323 NAT Traversal
• Политики по расписанию
• Application Layer Gateway
• Активная сетевая безопасность

Сетевые функции
• DHCP сервер/клиент
• DHCP Relay
• Маршрутизация на основе политик
• IEEE 802.1q VLAN: 1024
• VLAN на основе портов
• IP Multicast: IGMP v3

Виртуальные частные сети (VPN)
• Шифрование (DES)
• Выделенные VPN-туннели: 2,500
• Сервер PPTP/L2TP
• Hub and Spoke
• IPSec NAT Travesal
• SSL VPN: Функция будет доступна в будущем

Балансировка нагрузки
• Балансировка исходящего трафика
• Балансировка нагрузки сервера
• Алгоритм балансировки нагрузки серверов: Round-robin, Weight-based Round-robin, Destination-based, Spill-over
• Перенаправление трафика при обрыве канала (fail-over)

Управление полосой пропускания
• Traffic Shaping на основе политик
• Гарантированная полоса пропускания
• Максимальная полоса пропускания
• Полоса пропускания на основе приоритета
• Динамическое распределение полосы пропускания

High Availability (HA)
• Резервирование канала WAN
• Режим Active/Passive
• Обнаружение отказа устройства
• Определение обрыва канала
• Синхронизация сессий FW/VPN

Intrusion Detection & Prevention System (IDP/IPS)
• Автоматическое обновление шаблонов
• Защита от атак DoS, DDoS
• Предупреждение об атаках по электронной почте
• Расширенная подписка IDP/IPS (приобретается отдельно)
• Черный список по IP (пороговая величина или IDP/IPS)

Фильтрация содержимого
• Тип HTTP: Белый / черный список URL
• Тип скриптов: Java Cookie, ActiveX, VB
• Тип e-mail: Белый / черный список e-mail
• Внешняя база данных фильтрации содержимого

Антивирусная защита
• Антивирусное сканирование в реальном времени
• Неограниченный размер файла
• Сканирование VPN-туннелей
• Поддержка сжатых файлов
• Поставщик сигнатур: Kaspersky
• Количество антивирусных сигнатур: 12000*
• Автоматическое обновление шаблонов

Питание
Внутренний источник питания

Размеры
• 440 x 400 x 44 мм
• Установка в стойку 19′

Рабочая температура
От 0º до 40ºС

Температура хранения
От -20º до 70ºС

Рабочая влажность
От 5% до 95%, без образования конденсата

EMI
• FCC Class A
• CE Class A
• C-Tick
• VCCI

Safety
UL LVD (EN60950-1)

MTBF
400,000 ч

* Доступно с прошивки 2.30.хх, используются сигнатуры для актуальных вирусов в момент действия подписки.
1 Фактическая производительность может изменяться в зависимости от сетевых условий и активности сервисов.
2 Максимальная производительность межсетевого экрана основана на RFC2544.
3 Пропускная способность VPN измерялась с использованием UDP трафика и размере пакета 1420, согласно RFC 2544
4 Тест производительности IPS и антивируса основан на протоколе HTTP с вложением файла 1 Мб, запущенным на IXIA IxLoad. Тест сделан со множеством потоков через несколько пар портов.
5 Производительность определена на основе прошивки 2.27.00 и выше
6 Доступно, если DMZ порт настроен как WAN порт
7 Совместим с модулями SFP-трансиверов D-Link: DEM-310GT, DEM-311GT, DEM-312GT2, DEM-314GT, DEM-315GT, DEM-330T, DEM-330R, DEM-331T, DEM-331R, DGS-712

Источник

D link dfl 1660 настройка

Текущее время: Вт ноя 10, 2020 13:07

Часовой пояс: UTC + 3 часа

DFL-1660 — настройка резервного интернета

Предыдущая тема | Следующая тема
Автор Сообщение
Александр414

Зарегистрирован: Ср окт 15, 2014 15:30
Сообщений: 6

Доброго времени суток.
Имеется железяка Dlink DEF-1660.
Нужно настроить резервный интернет канал. (т.е. что бы при отключении основного интернет канала, подхватывался резервный интернет канал).
Сделал все в соответствии с инструкцией http://www.dlink.ru/ru/faq/85/576.html
но при отключении основного интернет канала, резервный не подхватывается.
Версия прошивки — 2.30

Прошу помочь, кто сталкивался.

MTRX

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8615
Откуда: Москва

Vladimir22

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9023
Откуда: Москва

затем делаете мониторинг по ICMP вашего основного интернета , и за ним уже маршрут через резервного провайдера .

вские таблицы — это плюшки для пробросов портов , и доступности данных пробросов в момент работы обоих каналов .

Александр414

Зарегистрирован: Ср окт 15, 2014 15:30
Сообщений: 6

MTRX

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8615
Откуда: Москва

Александр414

Зарегистрирован: Ср окт 15, 2014 15:30
Сообщений: 6

Включил ICMP службу.
В маршрутизации интерфейса wan1 выставил:

Вкладка General:
Metric — 90.

Вкладка Monitor:
Monitor — ok
Monitor Interface Link Status — ok

Вкладка Monitored Hosts:
Добавил метод ICMP
IP address: wan1_ip
Polling Interval: 10000 milliseconds
Reachability Required — ok
Samples: 10 polls
Max Poll Fails: 2
Max Average Latency: 800 milliseconds

Это для основного интернета.

В группе Interfaces > Interface Groups: указано wan1, wan 2 (имя группы wans)

IP Rules Name: drop_smb-all
Action: Drop
Service: smb-all
Schedule: none

Source: lan1
Destination: wans
Network: lan1net, all-nets

Александр414

Зарегистрирован: Ср окт 15, 2014 15:30
Сообщений: 6

Vladimir22

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9023
Откуда: Москва

Александр414

Зарегистрирован: Ср окт 15, 2014 15:30
Сообщений: 6

Interface Status
Interface wan1
IP Address *.*.*.*
Link Status 100 Mbps Full duplex
MAC Address *.*.*.*
Send Rate 763 kbps
Receive Rate 6360 kbps

Software Statistics
Soft received : 15250664
Soft sent : 14908256
Send failures : 1863
Dropped : 156451
IP Input Errs : 0

Driver information / hardware statistics

IN : packets=15250242 bytes=1107818722 errors= 2 dropped= 0
OUT: packets=14908108 bytes=873108207 errors= 0 dropped= 0
Collisions : 0
In : Length Errors : 0
In : Overruns : 0
In : CRC Errors : 1
In : Frame Errors : 0
In : FIFO Overruns : 0
In : Packets Missed : 0
Out: Sends Aborted : 0
Out: Carrier Errors : 0
Out: FIFO Underruns : 0
Out: Late Collisions : 0
Using polling

Interface wan2
IP Address 192.168.2.3 (IP железяки (антенны), DHCP нету, привязка только по IP без MAC)
Link Status N/A
MAC Address *.*.*.*
Send Rate 0 kbps
Receive Rate 0 kbps

Software Statistics
Soft received : 0
Soft sent : 0
Send failures : 294
Dropped : 0
IP Input Errs : 0

Driver information / hardware statistics

IN : packets= 0 bytes= 0 errors= 0 dropped= 0
OUT: packets= 0 bytes= 0 errors= 0 dropped= 0
Collisions : 0
In : Length Errors : 0
In : Overruns : 0
In : CRC Errors : 0
In : Frame Errors : 0
In : FIFO Overruns : 0
In : Packets Missed : 0
Out: Sends Aborted : 0
Out: Carrier Errors : 0
Out: FIFO Underruns : 0
Out: Late Collisions : 0
Using polling

Вложения:
scr.jpg [ 142.8 KiB | Просмотров: 3690 ]
Вернуться наверх
YuriAM

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7182
Откуда: Екатеринбург

Александр414

Зарегистрирован: Ср окт 15, 2014 15:30
Сообщений: 6

YuriAM

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7182
Откуда: Екатеринбург

а сам по себе второй канал работает?
вы через него работали на DFL?

IP правила на оба канала сделаны?
типа
nat lan lannet WANS all-nets all-services

Страница 1 из 1 [ Сообщений: 12 ]

Часовой пояс: UTC + 3 часа

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 51

Источник

Adblock
detector