传统防火墙 | 防火墙类型 | 传统防火墙 |
---|---|---|
NS-SecPath F1000-C-AC | 产品型号 | NS-SecPath F1000-A-EI-AC |
产品类型 | ||
最大吞吐量 | ||
安全过滤带宽 | ||
44×436×420mm | 外形尺寸 | 44.2×442×435mm |
5Kg | 重量 | 7.5 |
硬件参数 | ||
---|---|---|
处理器 | ||
缺省:512MB 最大:1GB | SDRAM内存 | 4G |
16MB | FLASH内存 | |
1个配置口(CON) 1个备份口(AUX) 2个10/100/1000M以太网口(支持光口或者电口) | 固定接口 | 1个配置口(CON) 12个千兆光电Combo 1个USB口 |
1个MIM插槽, 可选的接口模块包括1FE/2FE/4FE/1GBE/1GEF/2GBE/2GEF | 扩展插槽 | 2个插槽,可选的接口模块有: 2GE电口 4GE光口 2*10GE |
网络管理 | ||
---|---|---|
用户数限制 | ||
每秒连接数 | ||
并发连接数 | ||
策略数 | ||
支持协议 | ||
支持VPN功能 | VPN | 支持VPN功能 |
支持NAT功能 | NAT | 支持NAT功能 |
Dos,日志管理 | 入侵检测 | Dos,日志管理,IDS |
包过滤 基础和扩展的访问控制列表 基于接口的访问控制列表 基于时间段的访问控制列表 动态包过滤 ASPF应用层报文过滤 应用层协议:FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245, RTP/RTCP) 传输层协议:TCP、UDP 抗攻击特性 Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、IMP Flood、UDP Flood、ARP欺骗攻击防范 ARP主动反向查询 TCP报文标志位不合法攻击防范 超大ICMP报文攻击防范 地址/端口扫描的防范 DoS/DDoS攻击防范 TCP Proxy 功能 ICMP重定向或不可达报文控制功能 Tracert报文控制功能 带路由记录选项IP报文控制功能 静态和动态黑名单功能 MAC和IP绑定功能 透明防火墙 基于MAC的访问控制列表 支持802.1q VLAN 透传 |
防火墙性能 | 包过滤 基础和扩展的访问控制列表 基于接口的访问控制列表 基于时间段的访问控制列表 基于面向对象的访问控制列表 动态包过滤 ASPF应用层报文过滤 应用层协议:IM(QQ、MSN)FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245,RTP/RTCP) 传输层协议:TCP、UDP 抗攻击特性 Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、CC、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood ARP欺骗攻击防范 ARP主动反向查询 TCP报文标志位不合法攻击防范 超大ICMP报文攻击防范 地址/端口扫描的防范 DoS/DDoS攻击防范 TCP Proxy 功能 ICMP重定向或不可达报文控制功能 Tracert报文控制功能 带路由记录选项IP报文控制功能 静态和动态黑名单功能 MAC和IP绑定功能 透明防火墙 基于MAC的访问控制列表 支持802.1q VLAN 透传 |
RADIUS认证 HWTACACS认证 PKI /CA(X.509格式)认证 域认证 CHAP验证 PAP验证 |
认证标准 | RADIUS认证 HWTACACS认证 PKI/CA(X.509格式)认证 域认证 CHAP验证 PAP验证 |
功能特点 |
100-240V ;50/60Hz | 电源电压 | 100-240V ;50/60Hz |
---|---|---|
57W | 最大功率 | 150W |
其它 |