下一代防火墙 | 防火墙类型 | |
---|---|---|
TZ 500 | 产品型号 | USG6101 |
产品类型 | ||
防火墙检测吞吐量:1.4Gbps,全面的DPI吞吐量:400Mbps,应用程序检测吞吐量:1.0Gbps,IPS吞吐量:1.0Gbps,反恶意软件检测吞吐量:400,IMIX吞吐量:700Mbps,VPN吞吐量:1.1Gbps,SSL检测和解密(DPI SSL)2:150Mbps | 最大吞吐量 | |
安全过滤带宽 | ||
3.5×15×22.5mm | 外形尺寸 | 300×220×44mm |
0.92Kg | 重量 | 1.7Kg |
硬件参数 | ||
---|---|---|
4个,1GHz | 处理器 | |
SDRAM内存 | ||
FLASH内存 | ||
1GbE铜缆接口数:8,VLAN接口数:50 | 固定接口 | 4GE |
扩展插槽 |
网络管理 | ||
---|---|---|
用户数限制 | ||
每秒连接数 | ||
8000并发连接数 | 并发连接数 | |
策略数 | ||
支持协议 | ||
站对站VPN隧道数:25 IPSec,VPN客户端数(最大数量):2(25) SSL,VPN许可证数(最大数量):2(150),VPN功能:失效对等体检测,DHCP Over VPN,IPSec NAT穿越,冗余VPN网关,基于路由的VPN | VPN | 支持VPN功能,IPSec VPN,SSL VPN,L2TPVPN,GRE等 |
NAT | ||
入侵检测 | ||
防火墙性能 | ||
深度数据包检测服务:网关防病毒、反间谍软件、入侵防御、DPI SSL 内容筛选服务(CFS):HTTP URL、HTTPS IP、关键字和内容扫描、为保护隐私根据文件类型(如ActiveX、Java、Cookies)进行的筛选、允许/禁止列表 强制客户端防病毒和反间谍软件:McAfee? 综合反垃圾邮件服务:受支持 应用程序智能与控制:是 应用程序可视化:是 |
认证标准 | |
功能特点 | 一体化防护:集传统防火墙、VPN、数据防泄漏、带宽管理等多种功能于一身,全局配置视图和一体化策略管理; 应用识别与管控:识别1600+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与内容过滤相结合,提高检测性能和准确率; 数据防泄漏:对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤; 带宽管理:在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等; 业务智能选路:支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路; SSL加密流量过滤:可以对HTTPS访问网站的内容及URL进行过滤及审计,可以对加密的邮件(IMAPs,SMTPS,POP3S)内容进行过滤及审计; 智能策略管理(SmartPolicy):支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模; 基础用户的防护:支持多种用户认证方式,包括本地,RADIUS,Hwtacacs,SecureID,AD,CA,LDAP,Endponit Security等 安全虚拟化:支持多种安全业务的虚拟化,包括防火墙,VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。 丰富的报表:可视化多维度报表呈现,支持用户,应用,内容,时间,流量,威胁,URL等多维度呈现报表; 通过华为安全中心平台生成“网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议; 部署方式:透明,路由,混合部署模式。 |
36W | 电源电压 | 100-240V |
---|---|---|
最大功率 | 24W | |
内存(RAM):1GB 扩展:USB,SonicOS 6.2.x |
其它 | 工作环境:温度:0℃-45℃;湿度:5%-95% 非工作环境:温度:-40℃-70℃;湿度:5%-95% |