產(chǎn)品詳情
特征
- 吞吐量最大為200Mbit/s
- VPN吞吐量(AES)最大為80Mbit/s
- IPsec對等體數(shù)量為10
- 防火墻會話數(shù)最大為4096
- 支持UPnP
- 支持SIP-NAT
- 支持RoHS
- 發(fā)熱量為35.2kJ/h(8.4kcal/h)
- 功率為9.7W
RTX800應(yīng)用場景
- 希望正確進(jìn)行防火墻的設(shè)置
- 希望做好防止信息泄漏對策
- 希望正確檢查設(shè)置內(nèi)容
- 希望準(zhǔn)確把握導(dǎo)入后的安全效果
- 希望降低運行成本
支持線路及服務(wù)網(wǎng)絡(luò)
- FTTH(光纖)
- ADSL
- CATV
- ATM線路 *1
- IP-VPN網(wǎng)絡(luò)
- 廣域以太網(wǎng)
- 移動電話網(wǎng)絡(luò) *2
規(guī)格
| RAM | 32MB |
| Flash ROM | 8MB |
| LAN 端口 |
1個端口 (100BASE-TX/10BASE-T、 直接/交叉自動判別) ※LAN1端口為4個端口的交換式集線器 |
| WAN 端口 |
1個端口 (100BASE-TX/10BASE-T、 直接/交叉自動判別) |
| USB端口 | 1個端口 (USB2.0 Type-A、供電電流:最大500mA、支持USB存儲器) |
| 外形尺寸 | 220(W)×42.6(H)×141.5(D)mm (不包括電纜、端子類) |
| 重量 | 700g |
主要功能
- VPN(IPsec)
- AES
- 3DES
- DES
- 防火墻
- IPv4/IPv6策略
過濾 - IPv4/IPv6靜態(tài)
過濾 - IPv4非法訪問檢測
- IPv4/IPv6策略
- Lua腳本
- 客戶界面
- 設(shè)置向?qū)?
- 豐富的備份功能
- VRRP / 線路自動備份
- QoS
- 優(yōu)先控制
- 帶寬分割
- 帶寬控制(包括CBQ *4)
- Dynamic Traffic Control
- Dynamic Class Control
- VPN QoS *5
- Coloring
(ToS、CoS) - ToS→CoS轉(zhuǎn)換
- 帶寬檢測功能
- 負(fù)載通知功能
- 安全
- URL過濾器
(內(nèi)部DB查看型) - Winny過濾器
(支持Winny Version2) - Share過濾器
(支持Share版本1.0 EX2) - DHCP終端認(rèn)證
- LAN1個端口分離功能
- MAC地址過濾
- DHCP服務(wù)器功能和
MAC地址過濾器的同時使用
- URL過濾器
- OSPF
- BGP4
- RIP
- RIP2
| *5 | 在IPsec隧道內(nèi)應(yīng)用QoS。 |
各部位名稱




POWER指示燈 
USB端口 
STATUS指示燈 
USB指示燈 
LAN1指示燈 
USB按鈕 
LAN2指示燈 
CONSOLE端口 
USB指示燈 
POWER開關(guān) 
DOWNLOAD按鈕 
接地端子 
LAN1個端口 
電源線 
LAN2端口
主要的優(yōu)越性
通過ISO15408認(rèn)證(策略過濾)
![]()
RTX800固件Rev.10.00.21中 雅馬哈策略過濾模塊Rev.1.02(2)通過了ISO/IEC15408認(rèn)證。
本產(chǎn)品取得了信息安全相關(guān)認(rèn)證,這表示用于評價的評價對象(Target of Evaluation)符合基于所規(guī)定評價標(biāo)準(zhǔn)及評價方法的評價結(jié)果、安全保障要素。
支持“URL過濾功能”
- ■ 內(nèi)部數(shù)據(jù)庫查看型URL過濾器
- 能夠在管理員端限制訪問所設(shè)置的任意URL。
(技術(shù)信息:摘自“內(nèi)部數(shù)據(jù)庫查看型URL過濾器”)
RTX800 三個重點

高可靠性的安全功能
配備了下述功能作為針對WAN端的安全功能,即、通過Stateful Inspection判斷數(shù)據(jù)包及應(yīng)用程序級別的內(nèi)容并動態(tài)開關(guān)端口的功能,以及通過對照數(shù)據(jù)包的模式、調(diào)查數(shù)據(jù)包非法性的非法訪問檢測功能(IDS・IPS)。
配備了“DHCP終端認(rèn)證功能”作為針對LAN端的安全功能,,即根據(jù)是否有文件共享軟件“Winny”提供的通信進(jìn)行檢測/攔截的“Winny過濾器功能”以及通過管理員的許可來控制能夠訪問的網(wǎng)絡(luò)。
*“Winny過濾器功能”和“DHCP終端認(rèn)證功能”能夠從界面進(jìn)行設(shè)置。
雅馬哈VPN路由器的功能・性能
用硬件處理IPsec,實現(xiàn)了最大200Mbit/s(雙向)的吞吐量,VPN吞吐量(使用IPsec時)最大為80Mbit/s(雙向)、防火墻吞吐量(*)最大為80Mbit/s (單向)。密碼功能除了DES/3DES之外,也支持AES的硬件處理。
并且,使用本產(chǎn)品所配備的功能時,不會另外發(fā)生費用。另外,今后固件更新時,也能和雅馬哈路由器產(chǎn)品一樣免費使用。這樣,能夠降低安全設(shè)備運用中的運行成本。
| (*) | 防火墻吞吐量為本公司通過SmartBits測量的值(單向)。 下述測量條件為2007年2月時的內(nèi)容。 (PPPoE連接、有NAT、有入站過濾器・策略過濾器、有IDS、有統(tǒng)計信息[CPU使用率、內(nèi)存使用率]) |
簡單易懂的設(shè)置·管理功能
為了簡化設(shè)備的設(shè)置,采用了“中文界面”和向?qū)Х绞降妮斎敕椒?,能夠更為直觀地進(jìn)行設(shè)置。
“安全建議功能”由“診斷功能”“監(jiān)測功能”“報告功能”組成,能夠在運用前確認(rèn)用戶難以察覺的設(shè)置方面的問題,同時在運用后能夠?qū)⑼{可視化顯示并報告動作情況和結(jié)果。因此,能夠收集并提供必要的信息以針對威脅采取對策。
配備能夠直觀操作的“中文界面”
![]()
| [配備中文界面] | ![]() [擴(kuò)大顯示] |
|---|---|
| 能夠從初始設(shè)置通過GUI界面設(shè)置“安全功能”、“路由器功能” “設(shè)置管理功能”。 安全設(shè)置能夠分層次地記述策略,也易于理解設(shè)置意圖以及進(jìn)行管理。能夠決定大致的規(guī)則后再逐步細(xì)化。 |
基于策略的過濾設(shè)置
安全設(shè)置能夠分層次地記述策略,易于理解設(shè)置意圖以及進(jìn)行管理。能夠決定大致的規(guī)則后再逐步細(xì)化。
| [入站過濾器] | ![]() [ 放大顯示 ] |
|---|---|
| 它是為了將收到的垃圾數(shù)據(jù)包盡早拋棄 而使用的過濾器。 通過IP地址、協(xié)議、端口號碼判斷是通過還是拋棄。 |
| [策略過濾器] | ![]() [ 放大顯示 ] |
|---|---|
| 能夠以Stateful Inspection方式、以連接為單位 進(jìn)行訪問控制。 ※策略的層次最多可定義四層。 |
| [支持策略層次化] | ![]() [ 放大顯示 ] |
|---|---|
| 能夠分層次地設(shè)置策略。 最多可定義四層。能夠決定大致規(guī)則之后 再逐步細(xì)化。 |
相關(guān)信息:
入站過濾器和策略過濾器的設(shè)置范例
(技術(shù)信息:摘自“入站過濾器・策略過濾器”)
配備“統(tǒng)計功能”
能夠?qū)?nèi)部資源信息、流量信息等作為“統(tǒng)計信息”進(jìn)行保存和查看。能夠?qū)⑦^去至今的記錄用于使用情況及趨勢分析。能夠?qū)ⅰ敖y(tǒng)計信息”保存在USB存儲器中。(保存時還能夠加密)并且能夠從統(tǒng)計的“統(tǒng)計信息”中掌握通信量及設(shè)備資源等。
※由于您使用的PC性能及使用環(huán)境,可能會出現(xiàn)PC負(fù)載變高,統(tǒng)計信息的顯示速度等變慢的情況。
| ■資源統(tǒng)計 | ![]() [ 放大顯示 ] |
|---|---|
| 能夠記錄、統(tǒng)計及輸出 CPU使用率、內(nèi)存使用率、FLOW數(shù)、NAT條目數(shù)。 ※表示CPU使用率。 |
| ■流量統(tǒng)計 | ![]() [ 放大顯示 ] |
|---|---|
| 統(tǒng)計每個接口流量狀態(tài)。能夠掌握使用情況。 ※表示LAN1接口的流量狀態(tài)。 |
配備“IP地址掩蓋(masquerade)轉(zhuǎn)換會話數(shù)限制功能”
這是以主機(jī)為單位、對IP地址掩蓋轉(zhuǎn)換對象的會話數(shù)加以限制的功能。(會話數(shù)的最大值為4,096。) 通過這個功能,能夠避免部分主機(jī)的過多通信造成地址掩蓋表的占有。 管理網(wǎng)段內(nèi)的各個主機(jī)能夠平均地使用地址掩蓋轉(zhuǎn)換。
配備“IDS郵件通知功能”
這是非法訪問檢測時的郵件通知功能。
檢測到非法訪問后,用郵件將檢測到的內(nèi)容通知給已設(shè)置的郵件地址。
配備“SNTP服務(wù)器功能”
RTX800主機(jī)為服務(wù)器,使用網(wǎng)絡(luò)令客戶端的PC或網(wǎng)絡(luò)設(shè)備的時間保持同步的功能。SNTP服務(wù)器功能加裝了SNTP版本4。
配備“Winny過濾器功能”
實現(xiàn)了加強(qiáng)檢測/切斷文件共享軟件“Winny”通信的防火墻功能。通過啟用防火墻功能的非法訪問檢測功能,檢測到“Winny”使用的數(shù)據(jù)包的同時,拋棄該數(shù)據(jù)包,切斷通信。并且,檢測到“Winny”數(shù)據(jù)包時,會記錄在非法訪問檢測的歷史記錄中,因此也能有效地確定使用了“Winny”的終端。也能夠通過日志(syslog)或非法訪問檢測功能的“郵件通知功能”確認(rèn)檢測到的結(jié)果。
| ◎ | “Winny過濾器功能”能夠從GUI界面進(jìn)行設(shè)置。 |
| ◎ | 支持“Winny Version2”。 |

| [ 非法訪問檢測功能的歷史記錄 ] | [ 日志的內(nèi)容 ] |
| ◎ | Winny過濾器功能中支持的Winny版本為“Winny Version2”。 |
配備“DHCP終端認(rèn)證功能”
由網(wǎng)絡(luò)管理員事先在網(wǎng)絡(luò)中區(qū)分允許使用的終端(已注冊終端)和不允許使用的終端(未注冊終端),能夠根據(jù)有無允許來分別控制各個終端能夠訪問的網(wǎng)絡(luò)。例如,已注冊終端上能夠訪問公司內(nèi)外的所有網(wǎng)絡(luò),對于未注冊終端限制訪問公司內(nèi)部的特定網(wǎng)段等,能夠針對每個終端設(shè)置不同的訪問權(quán)限。
| ◎ | “DHCP終端認(rèn)證功能”能夠從GUI界面進(jìn)行設(shè)置。 |

相關(guān)信息:
DHCP認(rèn)證功能的設(shè)置范例
(技術(shù)信息:摘自DHCP認(rèn)證功能)
配備“LAN1個端口分離功能”
能夠確保LAN1端口(4端口交換式集線器)所連接各個終端向WAN端通信的同時,切斷LAN1端口之間的通信。通過本功能,可以提高各個終端的獨立性以及防病毒感染等LAN內(nèi)部的安全。

MAC地址過濾
除了原來的以IP地址為鍵的過濾之外,也能夠以MAC地址為鍵進(jìn)行過濾。通過LAN設(shè)備固有的MAC地址進(jìn)行過濾,能夠進(jìn)行嚴(yán)格的終端管理。并且,還配備了發(fā)現(xiàn)來自未注冊MAC地址的通信后向管理員發(fā)送郵件的功能,能夠檢測到非法訪問終端的存在。
(※不能進(jìn)行橋接動作)

DHCP服務(wù)器功能和MAC地址過濾器的同時使用
不僅僅是“單MAC地址”、“單IP地址”的檢查,還能夠通過MAC地址和IP地址的組合來檢查非法訪問。通過本功能,能夠發(fā)現(xiàn)來自非法設(shè)置IP地址的“未許可終端”的通信并且拋棄它。

配備提高網(wǎng)絡(luò)整體通信質(zhì)量的“自適應(yīng)型QoS”
“自適應(yīng)型QoS”是根據(jù)線路服務(wù)的特性而動作的QoS功能的總稱。除了有效使用保證線路帶寬的雅馬哈自有的QoS算法“Dynamic Traffic Control”之外,還新開發(fā)了雅馬哈自有的QoS協(xié)作功能(帶寬檢測功能、負(fù)載通知功能),該功能通過使用盡力線路從而實現(xiàn)更為可靠的通信?!?a b="http://www.rtpro.yamaha.co.jp/china/product/rtx800.html#qos">帶寬檢測功能”和“負(fù)載通知功能”能夠在雅馬哈路由器之間組合使用。提供基于雅馬哈全新概念——提高網(wǎng)絡(luò)整體通信質(zhì)量的網(wǎng)絡(luò)解決方案。
| ◎ | [“帶寬檢測功能”“負(fù)載通知功能”使用的注意事項] “帶寬檢測功能”和“負(fù)載通知功能”在雅馬哈路由器之間組合使用。 |
“帶寬檢測功能”(QoS協(xié)作功能)
通過可變帶寬實現(xiàn)更為可靠的QoS控制
提供在整個網(wǎng)絡(luò)提高QoS功能有效性的機(jī)制。通過帶寬易于變化的盡力線路進(jìn)行可靠的QoS控制。通過定期測量中心局與據(jù)點之間的實效帶寬,應(yīng)用QoS功能,從而能夠使數(shù)據(jù)包的發(fā)送速度與帶寬變化一致,抑制通信數(shù)據(jù)包的丟失。
- ■以前的QoS設(shè)置中的問題點
- 憑感覺設(shè)置中心局與據(jù)點之間的發(fā)送帶寬大小

問題點 總是以固定帶寬發(fā)送數(shù)據(jù),在線路或網(wǎng)絡(luò)中發(fā)生數(shù)據(jù)包破壞。另外也出現(xiàn)未使用的帶寬,通信效率差。

- ■帶寬檢測功能的QoS
- 定期測量中心局與據(jù)點之間的實效帶寬,將結(jié)果反映至發(fā)送帶寬大小

好處 總是根據(jù)實效帶寬大小發(fā)送數(shù)據(jù),因此
通信效率佳。
| ◎ | [使用“帶寬檢測功能”的注意事項] “帶寬檢測功能”能夠在雅馬哈路由器之間組合使用。 |
“負(fù)載通知功能”(QoS協(xié)作功能)
即使通信流量集中,也能夠更加可靠地接收數(shù)據(jù)
提供高效接受優(yōu)先級高的數(shù)據(jù)包這種機(jī)制。中心局端的通信負(fù)載狀態(tài)增加時,通知并抑制向據(jù)點端發(fā)送數(shù)據(jù),從而實現(xiàn)更為可靠的數(shù)據(jù)接收。這個功能還可與QoS功能聯(lián)合動作,從而提高使用了盡力線路的網(wǎng)絡(luò)整體的通信質(zhì)量。
- ■從前流量集中帶來的問題點
- 來自據(jù)點的流量總和超過中心局的能力

問題點 總是以固定帶寬發(fā)送數(shù)據(jù),在線路或網(wǎng)絡(luò)中發(fā)生數(shù)據(jù)包破壞。另外也出現(xiàn)未使用的帶寬,通信效率差。

- ■通過負(fù)載通知功能進(jìn)行合適的流量控制
- 結(jié)合中心局的能力抑制來自據(jù)點的流量

好處 總是優(yōu)化來自據(jù)點的流量,
通信效率佳。
| ◎ | [使用“負(fù)載通知功能”的注意事項] “負(fù)載通知功能”能夠在雅馬哈路由器中組合使用。。 |
豐富的管理功能
配備了各種管理功能,從而提高網(wǎng)絡(luò)運用管理的方便性。通過使用“USB主機(jī)功能”在本產(chǎn)品連接USB存儲器,從而能夠獲取日志、變更設(shè)置、更新固件以及保存和查看統(tǒng)計信息。另外,支持保存在USB存儲器的數(shù)據(jù)的加密(※),從而實現(xiàn)了更為安全的數(shù)據(jù)交換。并且還能夠使用只要按下按鈕就能下載最新固件的“DOWNLOAD按鈕”、一眼就能確認(rèn)網(wǎng)絡(luò)故障的“STATUS指示燈”、安全進(jìn)行遠(yuǎn)程維護(hù)的“SSH服務(wù)器功能”。
※數(shù)據(jù)的解密使用產(chǎn)品自帶的軟件(支持Windows XP)。
[統(tǒng)計信息+USB主機(jī)功能]
能夠?qū)⒔y(tǒng)計信息保存在USB存儲器。
保存時也能夠加密。
| [DOWNLOAD按鈕] 實現(xiàn)固件更新作業(yè)的簡化。 |
![]() |
| [STATUS指示燈] 一眼就能確認(rèn)網(wǎng)絡(luò)故障。 |
![]() |
配備“SIP-NAT功能”(能夠同時使用IP電話服務(wù))
| ◎ | RTX800的WAN端需要一個固定的全局IP地址。(LAN端使用私有IP地址) | |
| ■ | 同時使用SIP-NAT功能和VPN功能的解決方案范例 | |
| ※ | 使用SIP-NAT時,RTX800的WAN端需要一個固定的全局IP地址。 (LAN端使用私有IP地址) |
|














