产品库 > 产品对比
基本参数
下一代防火墙 防火墙类型 传统防火墙
USG6507 产品型号 USG9520
产品类型
最大吞吐量
安全过滤带宽
442×421×44.4mm 外形尺寸 直流:442×650×175mm;交流:442×650×220mm
7.9Kg 重量 直流:空机箱15Kg,满配32Kg,交流:空机箱25Kg,满配42Kg
硬件参数
硬件参数
处理器
SDRAM内存
FLASH内存
4GE+2Combo 固定接口 3个扩展槽位
扩展插槽
网络与软件
预置常用防护场景模板,快速部署安全策略,降低学习成本 自动评估安全策略存在的风险,智能给出优化建议 支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模 网络管理
用户数限制
每秒连接数
并发连接数
策略数
支持协议
支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等 VPN 手动密钥,PKI (X.509),IKEv2,冗余VPN网关,EAP认证等
NAT
超过5000种漏洞特征的攻击检测和防御.第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击.可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击. 入侵检测 支持蠕虫;0Day攻击;特洛伊木马;恶意软件等攻击防护,支持异常协议检测,自定义签名,知识库自动更新等
防火墙性能
认证标准
功能特点
其它参数
100-240V 电源电压 AC 90-275V,推荐AC 175V-275V DC -72V--38V,额定-48V
170W 最大功率
产品形态:1U
带宽管理与QoS优化:在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验.管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等
数据防泄漏:对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤
应用识别与管控:可识别6000+应用,访问控制精度到应用功能,例如区分微信的文字和语音.应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率
接口扩展:可扩展千兆电口/千兆光口/万兆光口,支持BYPASS插卡
软件认证:ICSA Labs: Firewall,IPS,IPSec VPN,SSL VPN CC:EAL4+ NSS Labs:推荐级
硬件认证:CB,CCC,CE-SDOC,ROHS,REACH&WEEE(EU),C-TICK,ETL,FCC&IC,VCCI,BSMI
温度:0-45℃(不含硬盘)/5℃-40℃(包含硬盘)
湿度:5%-95%(不含硬盘)/5%-90%(包含硬盘)
其它 主控槽位:2,双主控
SPU选项:防火墙业务板;IPS业务板等
接口模块类型:12×GE光;12×GE电;20×GE光;1×10GE光;4×10GE光;5×10GE光;1×40GE光;1×100GE光;10G POS等
基本特性:支持应用层协议识别;应用层包过滤(ASPF);访问控制;状态合法性检测;地址转换;黑白名单;虚拟防火墙;智能选路;负载均衡;安全域划分等
路由特性:IPv4:静态路由;RIP;OSPF;BGP;IS-IS等;IPv6:RIPng;OSPFv3;BGP4+;IPv6 IS-IS等
部署及可靠性:支持透明;路由;混合等部署模式,支持主/主,主/备模式备份,支持双主控倒换