下一代防火墙 | 防火墙类型 | 传统防火墙 |
---|---|---|
NSG3000-TE25M-Q | 产品型号 | NS-SecPath F1000-A-EI-AC |
产品类型 | ||
最大吞吐量 | ||
安全过滤带宽 | ||
外形尺寸 | 44.2×442×435mm | |
重量 | 7.5 |
硬件参数 | ||
---|---|---|
处理器 | ||
SDRAM内存 | 4G | |
FLASH内存 | ||
固定接口 | 1个配置口(CON) 12个千兆光电Combo 1个USB口 | |
扩展插槽 | 2个插槽,可选的接口模块有: 2GE电口 4GE光口 2*10GE |
网络管理 | ||
---|---|---|
用户数限制 | ||
每秒连接数 | ||
≥180万 | 并发连接数 | |
策略数 | ||
支持协议 | ||
VPN | 支持VPN功能 | |
NAT | 支持NAT功能 | |
入侵检测 | Dos,日志管理,IDS | |
防火墙性能 | 包过滤 基础和扩展的访问控制列表 基于接口的访问控制列表 基于时间段的访问控制列表 基于面向对象的访问控制列表 动态包过滤 ASPF应用层报文过滤 应用层协议:IM(QQ、MSN)FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245,RTP/RTCP) 传输层协议:TCP、UDP 抗攻击特性 Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、CC、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood ARP欺骗攻击防范 ARP主动反向查询 TCP报文标志位不合法攻击防范 超大ICMP报文攻击防范 地址/端口扫描的防范 DoS/DDoS攻击防范 TCP Proxy 功能 ICMP重定向或不可达报文控制功能 Tracert报文控制功能 带路由记录选项IP报文控制功能 静态和动态黑名单功能 MAC和IP绑定功能 透明防火墙 基于MAC的访问控制列表 支持802.1q VLAN 透传 |
|
认证标准 | RADIUS认证 HWTACACS认证 PKI/CA(X.509格式)认证 域认证 CHAP验证 PAP验证 |
|
功能特点 |
电源电压 | 100-240V ;50/60Hz | |
---|---|---|
最大功率 | 150W | |
多核AMP+架构,网络处理能力4G,每秒新建连接6万/秒,冗余电源,标准配置6个10/100/1000M自适应电口,另有1个扩展板卡插槽,1个Console口 | 其它 |