下一代防火墙 | 防火墙类型 | 下一代防火墙 |
---|---|---|
USG6620E | 产品型号 | RG-WALL 1600-S3200 |
产品类型 | ||
最大吞吐量 | ||
安全过滤带宽 | ||
442×420×44mm | 外形尺寸 | |
7.6Kg | 重量 |
硬件参数 | ||
---|---|---|
处理器 | ||
SDRAM内存 | ||
FLASH内存 | ||
12×GE (RJ45)+8×GE (SFP)+4×10GE (SFP+),1×USB3.0 | 固定接口 | 10GE |
扩展插槽 | 支持3G/4G扩展模块 |
应用识别与管控:可识别6000+应用,访问控制精度到应用功能。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率;云管理模式:设备自行向云管理平台发起认证注册,实现即插即用,简化网络创建和开局。远程业务配置管理、设备监控故障管理,实现海量设备的云端管理;带宽管理:在识别业务应用的基础上,可管理每用户/IP使用的带宽,确保关键业务和关键用户的网 络体验。管控方式包括:限制最大带宽或保障最小带宽、修改应用转发优先级等 | 网络管理 | |
---|---|---|
用户数限制 | ||
每秒连接数 | ||
并发连接数 | ||
策略数 | ||
支持协议 | ||
支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE,提供自研的VPN客户端SecoClient,实现SSL VPN、L2TP VPN和L2TP over IPSec VPN用户远程接入,支持DES、3DES、AES、SHA、SM2/SM3/SM4等多种加密算法 | VPN | 支持VPN类型GRE、L2TP、IPSec、SSLVPN、加密算法DES、3DES、 AES、认证算法SHA1、MD5、完全传输安全标准(PFS)支持、IPSec协议支持、手工密钥、IKE支持 |
NAT | ||
第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等 | 入侵检测 | |
防火墙性能 | 状态检测包过滤、应用层检测、IP和MAC绑定、安全域、防拒绝服务攻击 和防扫描、防ARP攻击、ARP主动探测、连接数限制、临时阻断、自定义抓包 | |
支持多种用户认证方式,包括本地认证、RADIUS、HWTACACS、AD、LDAP等。防火墙 支持内置Portal及Portal重定向功能,与 Agile Controller配合可以实现多种认证 |
认证标准 | |
功能特点 |
AC 100-240V | 电源电压 | |
---|---|---|
600W | 最大功率 | |
防病毒:病毒库每日更新,可迅速检出超过500万种病毒 APT防御:与本地/云端沙箱联动,对恶意文件进行检测和阻断,支持流探针信息采集功能,对流量信息进行全面的信息采集,并将采集的信息发送到网络安全智能系统(CIS)进行分析、评估、识别网络中的威胁和APT攻击,加密流量无需解密,联动CIS,实现对加密流量威胁检测,主动响应恶意扫描行为,并通过联动CIS进行行为分析,快速发现,记录恶意行为,实现对企业威胁的实时防护 数据防泄漏:对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对内容进行过滤 |
其它 | 工作温度 :0℃~40℃; 存储温度 :-25℃~70℃; 存储湿度 :20%~95%; |