网络通信 频道

侠诺鲸鱼机 QVM100双WAN口VPN

  管理界面

  QVM100提供了基于Web的管理界面,并且提供了简体中文界面和英文界面,非常的人性化。我们所测试的设备的软件版本为1.0.5-Qno:

  系统信息可以显示主机序列号、软件版本、主机工作时间、各个端口状态、进阶配置状态、防火墙配置状态和VPN配置状态。通过这个界面,用户可以快速的了解设备当前的状态,然后进行快速的设定。

  在基本配置项目中可以设定主机名称、网域名称、配置局域网IP地址、选择双广域网模式或者DMZ模式、配置。在某些时候,可能需要向局域网之外的用户提供服务,比如Web服务器、邮件服务器等等,将QVM100的第二个WAN口切换到DMZ状态,然后将相应的服务器连接至此端口即可。

  在网络品质服务QoS配置界面中,用户可以根据实际使用的接入线路的带宽输入上传和下载带宽,QVM100路由器就会将此做为两条广域端口自动负载平衡的比例依据。例如当两条广域网都为上传512Kbit/sec 时,其自动负载比例为1:1。当一条线路的上传带宽为1024kbit/s,另一条为 512kbit/s时,则此自动负载比例为2:1。

  管理员可以将特定的应用服务端口绑定在某个WAN上,也可以指定局域网内的某些IP地址必须由某个WAN口出去,或者指定访问某些Internet地址必须经由哪个WAN口。没有指定的IP地址或者服务依然按照路由器负载平衡策略运作。QVM100支持流量控制和优先权控制两种QoS模式,管理员可以依照自己内网需求做两种模式灵活运用。

  在进阶功能配置页面中,可以对于DMZ服务器地址、虚拟服务器、UPnP通讯协议、路由通讯协议、一对一NAT功能、DDNS动态域名解析设定、广域网接口MAC地址设置(只是WAN1口支持)。

  QVM100提供了基本防火墙功能,比如支持SPI封包主动侦测检验功能,可以在网络层对于数据包进行检测;DoS侦测功能,可抵御诸如SYN Flooding、Smurf、LAND、Ping of Death、IP Spoofing等攻击方式;还选择是否启用Java、ActiveX或者Cookies。

  通过“访问存取规则设定”页面,管理员可以自定义局域网内用户的权限。比如可以设定封包要管制的进出方向是从内部到外部(Inside-LAN to Outside-WAN) 还是从外部到内部(Outside-WAN to Inside-LAN),或是设定以使用者的IP address(IP 位置)、Destination IP address(目地端IP 位置)、IP protocol type(IP 通讯协议型态)等条件来做管制,管理者可以依照实际的需求调性设置。

  QVM100的“网页内容管理设定”支持两种模式的网页管制:封锁不允许访问的网址或者设立允许访问网站的列表,此两种模式只能使用一种。管理员还可以指定访问规则生效的时段。

  QVM100最有特色功能依然集中在VPN方面,它提供了VPN备援功能,市场上的千元级别的产品提供这个功能的并不多。这款VPN产品采用了网络处理器,支持DES(56Bit)/3DES(168bit)加解密方式,可以同时处理5条IPSec隧道。QVM100也通过了国际VPNC认证,可以同通过相同认证的产品良好兼容。

  最为特色的功能当然是其SmartLink功能,使得架设VPN隧道只要填写三个参数(用户名、密码和VPN服务器地址)即可完成VPN的架设。而在没有SmartLink功能的VPN设备上建立VPN隧道需要配置十几个参数。

0
相关文章