下一代防火墙 | 防火墙类型 | 下一代防火墙 |
---|---|---|
F100-C-A3 | 产品型号 | USG6650 |
产品类型 | 企业级 | |
最大吞吐量 | ||
安全过滤带宽 | ||
外形尺寸 | 442×415×130.5mm | |
重量 | 22Kg |
硬件参数 | ||
---|---|---|
64位多核高性能处理器 | 处理器 | |
SDRAM内存 | ||
FLASH内存 | ||
8电 | 固定接口 | 2×10GE+8GE+8SFP |
扩展插槽 | 6×WSIC |
支持基于命令行的配置管理;支持Web方式进行远程配置管理;支持H3C SSM安全管理中心进行设备管理;支持标准网管 SNMPv3,并且兼容SNMP v1和v2;智能安全策略 | 网络管理 | |
---|---|---|
50-70 | 用户数限制 | 15000-20000 |
每秒连接数 | 300000新建连接数 | |
并发连接数 | 8000000并发连接数 | |
策略数 | 40000个策略数 | |
支持协议 | ||
L2TP VPN,GRE VPN,IPSec VPN,SSL VPN | VPN | 支持VPN功能 |
NAT | ||
支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御;支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御;支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级);支持攻击特征库的手动和自动升级(TFTP和HTTP);支持对BT等P2P/IM识别和控制 | 入侵检测 | |
防火墙性能 | 防火墙吞吐量:20Gbit/s IPSec吞吐量:15Gbit/s 虚拟防火墙:500 SSL VPN并发用户数:5000 |
|
Portal认证,RADIUS认证,HWTACACS认证,PKI /CA(X.509格式)认证,域认证,CHAP验证,PAP验证 | 认证标准 | |
功能特点 | 支持入侵防御(IPS) 支持防病毒(AV) 支持数据防泄漏(DLP) 支持上网行为管理/审计 支持基于应用的QoS优化 支持服务器负载均衡 支持智能策略管理 支持Anti-DDoS |
电源电压 | 100-220VAC | |
---|---|---|
最大功率 | 350W | |
SOP虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟化 安全区域划分 可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击 基础和扩展的访问控制列表 基于时间段的访问控制列表 基于用户、应用的访问控制列表 ASPF应用层报文过滤 静态和动态黑名单功能 MAC和IP绑定功能 基于MAC的访问控制列表 支持802.1q VLAN 透传 |
其它 | 产品形态:3U HDD:选配,可支持300GB双硬盘(RAID1),热插拔 冗余电源:标配 工作环境: 温度:0-45℃(不含硬盘)/5-40℃(包含硬盘) 湿度:10-90% 非工作环境 温度:-40-70℃/湿度:5-95% 可扩展插卡类型:WSIC:2×10GE(SFP+)+8×GE(RJ45),8×GE(RJ45),8×GE(SFP4)×GE(RJ45)BYPASS |