
IP、VLAN ID、MAC地址进行三层绑定,以此确保了用户的唯一性。

不同的用户或用户组可以设定不同的网络使用权限。

对用户的计费是基于多种策略的,包括时间段、流量、时长优惠、流量优惠、包时包月等。

基于部门或策略的用户管理。

领先的强大1600万条经过人工校验的精准URL数据库,四十多种合理URL分类且支持自定义分类。

精准的协议与应用分析准确的网站分类访问控制。

可控制、记录或者阻断MSN、ICQ、QQ、 Yahoo通、新浪UC、网易泡泡等主流IM软件。

可控制、限制或者阻断BitTorrent、eMule、迅雷、FTP下载、PPlive、网络下载与娱乐各类P2P应用。

基于应用的带宽管理通过识别用户的网络应用来管理控制用户所占用的网络带宽。

多功能与高性能的完美结合。多重稳定性保障技术(软件BY-PASS、双机热备(HA)、系统与数据独立存储-Crash free技术)。

先进的递进式应用管理模式,递进式应用策略,细致入微地应用管理。

零拷贝技术的采用减少两次系统级别数据拷贝,提高系统的处理能力 。
先进的递进式应用管理模式:递进式应用策略,细致入微地应用管理

模块化高速数据通讯平台(USAP)
基于LyxOS的模块化的高速数据通讯平台的使用,使得系统各模块相对独立,增强了系统客制化能力。系统平台(USAP)示意如下图所示:

建立在USAP平台之上的Netoray NSG具有极高的性能以及灵活性:
海量数据处理能力
对硬件性能的依赖性比较低,硬件资源消耗小
灵活性:可以根据用户需求随意搭配功能模块
零拷贝技术
零拷贝技术的采用减少两次系统级别数据拷贝,提高系统的处理能力。

专家会诊系统(ECS)
专家会诊系统的采用也极大的提高了系统的处理效率,对数据的处理时间由原来的T=T1+T2+T3+…Tm…+Tn有效降低为T=Max{T1,T2, … Tm,… Tn},如下对比图:

多功能与高性能的完美结合
多功能与高性能的 xUTM:各个功能模块通过USAP融为一体,可以通过制定策略来灵活配置功能模块以达到为客户量身定制产品,满足用户各种安全需求,为用户节省大量购置与维护成本
降低了复杂性 :一体化设计简化了产品选择、集成和支持服务工作量
降低网络管理复杂度,简化管理员操作和提高工作效率。避免复杂的安装工作
简化了操作过程: 降低了误操作隐患,提高了安全性
提高网络利用效率:一次数据处理,不会造成多次网络延迟
全面管理和保护,在线和旁路模式为客户提供全面的网络安全应用解决方案
多重稳定性保障技术
By-pass光学(或电气)旁路BY-PASS模块:旁路切换时间小于10ms,满足电信级可靠性要求
软件BY-PASS
双机热备(HA)
系统与数据独立存储-Crash free技术:系统独立运行于单独的CF卡或是DOM盘中,与系统的数据存储盘相分离,减少了系统所在存储介质的读写次数,极大的提高了系统的稳定性。

系统与数据独立存储、独立运行流程图
精准的协议与应用分析
DPI与DFI相结合的协议与应用分析技术
DPI (Deep Packet Inspection)技术实现的示意图

DFI(Deep & Dynamic Flow Inspection):回话重组,根据数据流量的行为来判断其应用,即不同的应用类型体现在会话连接或是数据流上的状态各有不同。

领先的强大URL分类库
URL库采用智能网页预分类技术并辅助于人工检索打开网页中的内容进行分析和识别,适合中国国情精准分类
支持自定义URL分类
定期更新

全面的应用与协议库
支持丰富的应用层协议:100多种。
| 项目 |
种类 |
| IM 聊天 |
MSN/QQ/ICQ/ 飞信 /网易泡泡 /雅虎通 /新浪 UC/淘宝旺旺 /搜Q等 |
| P2P |
迅雷 /电驴 /BT/PP点点通 /Kugoo/KaZaA/Gnutella/百度下吧 /WinMX/ DirectConnect/Ares
/SoulSeek/AppleJuice/Mute/maze/Winny Share/xdcc/waste/P2P other |
| 流媒体 |
MMS/RTSP/QuickTime等 |
| E-mail |
SMTP/POP3/IMAP4/Web-mail |
| 网络电视 |
PPlive 、 QQlive、 PPStream、沸点、 UUsee、磊客、 Mysee、 BBsee、青娱乐、 Sopcast、 TVKoo、 TVAnts、 PPMate、 51TV、 5TTK、 MOP、 TTLive、 TVUPlayer、新浪 TV、迅雷看看、 PPVOD、 PPGOU、搜狐 TV、土豆视频、优酷、酷6、六间房、皮皮影视 |
| 炒股软件 |
钱龙 /大智慧 /指南针 /同花顺 /龙卷风 /盘口王 /大策略 /和讯股道 /通达信 /江海证券 /富贵满堂 /分析家 /华安证券 / 国泰君安 /投资通 /银河证券 /证券之星 |
| 地下浏览 |
自由门 /无界 /洋葱头 /火凤凰 /世界通 /花园 |
| 网络游戏 |
联众游戏 /魔兽世界 /梦幻西游 /泡泡堂 /浩方游戏平台 /跑跑卡丁车 /新浪 UT Game/中国游戏中心 /热血江湖 /劲舞团 /街头篮球 /QQ音速 /QQ游戏 /远航游戏 /大话西游 /网易泡泡游戏 / 搜狐游戏 /MSN游戏 /ICQ游戏 /边锋游戏 /刀剑游戏 /征服游戏 /征途 /完美世界 /游戏茶苑 /三国群英传 /娱乐棋牌等 |
| 其它协议 |
Telenet/SSH/ARP/FTP/ICMP等 |
多接口独立工作
设备可同时设置多个监控口,各监控口独立工作互不影响,同时监控多台核心交换机的数据。支持“多入多出”
本产品基于 LyxOS 网络分析系统,采用了多种业内领先的数据分析与处理技术,实现了实时准确的监测和记录网络 2到 7层网络协议和应用数据信息,极大地保证了系统监测和记录的完整性。系统架构如下:

核心架构图
路由/桥接部署模式
路由模式:适用于希望实现完全监控、控制和管理,且对网络拓扑的更改不敏感的用户。
网桥模式:适用于希望实现完全监控、控制和管理,且不希望更改局域网的网络地址的用户。

路由/桥接推荐部署方式示意图
旁路部署模式

典型的旁路部署模式示意图
分布式部署、集中管理的部署模式
适合大中型企业、政府、教育城域网等有分支机构的单位
中心和每个分支机构部署Netoray NSG
中心集中管理平台可以对所有Netoray NSG统一下发策略
监控所有Netoray NSG设备状态
定时上传分支机构的日志记录

集中管理部署模式示意图