网络通信 频道

多WAN口新选择 华三ER8300G2-X路由评测

华三ER8300G2-X路由器配置
▲网络维护设置

  ER8300G2-X在系统监控功能模块中还增加了网络维护子功能,将常用的Ping和路由跟踪测试内置在WEB界面里面,可以更加简单的使用,同时对于配置完成的设备是否还存在问题,还可以开启系统自检进行自动检测,设计非常人性化。

华三ER8300G2-X路由器配置
▲接口管理模块

  在接口管理设置中,非常直观的展示了所有端口状态,默认是双WAN口,若有更多WAN口需求,可以将其中三个端口可配置为WAN端口,最多支持5 个 WAN 口,操作非常简单,除此之外还可以查看链路类型、接口速率、双工模式、AMC地址克隆等信息,还可以在“多WAN工作模式”中,可以设置运营商接入模式设置为同运营商接入或不同运营商接入,“链路检测”里面可以实时监控线路状态,出现达到线路故障时的能够及时切换,可以实现智能负载均衡和手动负载均衡。

华三ER8300G2-X路由器配置
▲上网行为管理模块

  在上网行为管理模块中,首先按照企业部门或领导组、普通员工组、财务组、研发组等实际情况进行划分用户组名,然后根据地址类型及IP地址段进行匹配,然后添加完成用户组设置,然后新建策略管理,通过该模块可以轻松的制定企业用户的访问权限和策略,对时间段、应用软件(QQ/大智慧//同花顺/广发至强/光大证券/国元证券等)、IM软件(封杀QQ同时可以不封杀RTX)、QQ特权号、网站地址的黑白名单设置。

华三ER8300G2-X路由器配置
▲安全专区模块

  ER8300G2-X 支持64个VLAN,因此企业可以方便的划分局域网为64个网段,降低广播域和 ARP 病毒的影响,并针对不同的 VLAN配置相应的防火墙策略。在IP<->MAC 地址绑定功能中,可以固定网关的 ARP 列表,可以有效防止 ARP 欺骗引起的内网通讯中断,同时“ARP防护”能够实时的识别并丢弃非法的 ARP 报文。

华三ER8300G2-X路由器配置
▲VPN设置模块

  对于企业员工外出或特殊业务需求,安全的VPN连接是不可少的,ER8300G2-X支持多条 IPSec 连接、 AH、 ESP 协议、DES、 3DES、 AES 多种加密算法、支持 NAT-T 穿越、支持通过域名方式配置 IPSec 连接(DDNS),支持手工或通过 IKE 自动建立安全联盟,此外还支持 L2TP 拨号接入,方便企业出差员工访问公司内部服务器。

  命令行CLI方式配置

  有很多管理员习惯通过命令行的方式来完成相应的操作,华三 ER8300G2-X同样考虑到这部分用户的需求,利用随机附带的串口线一端连接防火墙上的Console口,另一端连接管理主机的串口,需要注意的是,现在有的PC机或笔记本没有串口,可以使用串口/USB转换线来完成,然后启动超级终端工具,进行远程登录失败,经查询设备默认将远程telnet管理关闭,需要在WEB界面将此功能开启,然后才能使用,在这里不在过多赘述。

华三ER8300G2-X路由器配置

  到这里,我们将华三 ER8300G2-X高性能路由器的基本信息介绍完毕,下面让我们开始实际性能测试。

7
相关文章