下一代防火墙 | 防火墙类型 | |
---|---|---|
F100-C-A3 | 产品型号 | |
产品类型 | ||
最大吞吐量 | ||
安全过滤带宽 | ||
外形尺寸 | ||
重量 |
硬件参数 | ||
---|---|---|
64位多核高性能处理器 | 处理器 | |
SDRAM内存 | ||
FLASH内存 | ||
8电 | 固定接口 | |
扩展插槽 |
支持基于命令行的配置管理;支持Web方式进行远程配置管理;支持H3C SSM安全管理中心进行设备管理;支持标准网管 SNMPv3,并且兼容SNMP v1和v2;智能安全策略 | 网络管理 | |
---|---|---|
50-70 | 用户数限制 | |
每秒连接数 | ||
并发连接数 | ||
策略数 | ||
支持协议 | ||
L2TP VPN,GRE VPN,IPSec VPN,SSL VPN | VPN | |
NAT | ||
支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御;支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御;支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级);支持攻击特征库的手动和自动升级(TFTP和HTTP);支持对BT等P2P/IM识别和控制 | 入侵检测 | |
防火墙性能 | ||
Portal认证,RADIUS认证,HWTACACS认证,PKI /CA(X.509格式)认证,域认证,CHAP验证,PAP验证 | 认证标准 | |
功能特点 |
电源电压 | ||
---|---|---|
最大功率 | ||
SOP虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化 安全区域划分 可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击 基础和扩展的访问控制列表 基于时间段的访问控制列表 基于用户、应用的访问控制列表 ASPF应用层报文过滤 静态和动态黑名单功能 MAC和IP绑定功能 基于MAC的访问控制列表 支持802.1q VLAN 透传 |
其它 |