产品特点
兼容性
• 以标准RADIUS协议RFC 2864 、RFC 2865、RFC 2869、RFC3576等为基础,并可灵活扩展自定义
• 支持华为,华三,Juniper, CISCO,中兴,爱立信、神码、锐捷、Motora、Aruba、Ruckus、傲天动联等有线无线厂家Radius协议
• 支持Juniper、H3C、华为等厂家扁平化方案
• 支持下发多厂家ACL、Filter策略,实现准入准出一体控制
• 支持各厂家SDN、VBRAS产品方案
高性能
• 包处理能力:500万包/秒
• 认证处理能力:5000个/秒以上
• 单台支持100万级别后台注册用户
• 电信入网许可证
高可靠性
• 独立运行,与后台数据库松耦合,认证业务不受后台故障影响
• 支持Accounting-On功能:防止BRAS重启后用户死锁
• 认证逃生功能
• 主备热备份
• 单IP多台集群部署,实现负载均衡和热备
• 双冗余电源(选项)
• 防认证浪涌机制,当接入设备或Radius服务器重启时,大量用户重新登录,瞬间能够承接大量的认证请求也不会导致Radius服务器死机
认证策略
• 支持基于账号后缀的Radius Proxy,满足多运营商运营需求
• 支持账号绑定和自动翻译功能,满足场地方和运营商合作运营场景
• 支持LDAP、POP3、WEB Service等外部认证接口
• 支持认证协议自动转换
• 支持DHCP、SNMP和MAC方式的无感知认证
• 支持第三方行为审计设备接口
计费策略
• 认证网关与后台 RADIUS 服务器中断时不影响现有用户接入的机制,保证用户的利益
• 月结时网关无需中断轧账,网络保持通畅
• 修改密码、充值时需实时生效
• 支持用户自充值并能够自动开启账号功能
安全策略
• 支持CHAP 采用公认的MD5+挑战值的方式,在认证过程中通讯过程中不会被破解密码
• 内建防火墙,支持1k条ACL访问控制列表,屏蔽无关端口
• 防DDOS攻击
• 采用专用的DrOS操作平台,黑客不了解,长期安全运作
• 没有User、Guest帐号,防止操作系统后门被攻破
• 无需打操作系统补丁,单键实现内核升级
• 自带硬件,主板BIOS都经过测试,可以预防BIOS的攻击和病毒
产品规格
Dr.COM 2166 BRAS |
||
型号 |
Dr.COM 2166 BRAS-G |
Dr.COM 2166 BRAS-10G |
尺寸 |
460×430×90mm |
|
标准端口配置 |
GE电口 x 2 + GE光口 x 2 |
10G光口 x 2 |
可扩展接口配置 |
GE电口 x 2 + GE光口 x 2 |
10G光口 x 2,GE电口 x 2 ,GE光口 x 2 |
背板带宽 |
40G |
不小于100G |
管理口 |
100/1000 Base-T x 1 |
|
最大同时认证在线数 |
64K(串接模式),256K(Radius旁挂认证模式) |