|
网络管理 |
|
5000 |
用户数限制 |
|
500000新建连接数 |
每秒连接数 |
|
2000000并发连接数 |
并发连接数 |
|
不限 |
策略数 |
|
|
支持协议 |
局域网协议:Ethernet II,Ethernet SNAP,802.1q VLAN;链路层协议:PPPoE |
支持VPN功能,吞吐量1.7Mbps,总隧道数最大20000条 |
VPN |
支持VPN功能,L2TP VPN:支持根据VPN用户完整用户名、用户域名向指定LNS发起连接;IPSec/IKE:支持AH、ESP协议,支持手工或通过IKE自动建立安全联盟,ESP支持DES、3DES、AES多种加密算法,支持MD5及SHA-1验证算法,支持IKE主模式及野蛮模式,支持NAT穿越,支持DPD检测 |
|
NAT |
支持NAT功能,支持多个内部地址映射到同一个公网地址;支持多个内部地址映射到多个公网地址;支持内部地址到公网地址一一映射;支持源地址和目的地址同时转换;支持外部网络主机访问内部服务器;支持内部地址直映射到接口公网IP地址;支持DNS映射功能;可配置支持地址转换的有效时间;支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等 |
|
入侵检测 |
日志管理 |
通过 XTM的智能分层&主动预防御技术阻止新的未知&已知威胁,功能包括:信誉保护、应用控制、防病毒、入侵防护、垃圾病毒邮件过滤、WEB内容过滤、反间谍软件、SSL-VPN、多链路负载均衡、带宽分配 |
防火墙性能 |
包过滤;动态包过滤;抗攻击特性;TCP Proxy 功能;支持802.1q VLAN 透传 |
|
认证标准 |
RADIUS认证;HWTACACS认证;域认证;PKI/CA(X.509格式)认证;CHAP验证;PAP验证
|
|
功能特点 |
市场领先的安全防护功能: 增强型状态安全过滤,抗攻击防范能力,应用层内容过滤,种安全认证服务,集中管理与审计,全面NAT应用支持,支持L2TP VPN、GRE VPN、IPSec VPN和动态VPN等多种VPN业务模式;智能图形化的管理:通过Web方式进行远程配置管理,通过H3C SecCenter网管软件实现与网络设备的统一管理. |