传统防火墙 | 防火墙类型 | 下一代防火墙 |
---|---|---|
NS-SecPath F1000-E-SI-AC | 产品型号 | USG6650 |
产品类型 | 企业级 | |
最大吞吐量 | ||
安全过滤带宽 | ||
44.2×442×435mm | 外形尺寸 | 442×415×130.5mm |
7.5Kg | 重量 | 22Kg |
硬件参数 | ||
---|---|---|
处理器 | ||
4G | SDRAM内存 | |
FLASH内存 | ||
1个配置口(CON) 12个千兆光电Combo 1个USB口 | 固定接口 | 2×10GE+8GE+8SFP |
2个插槽,可选的接口模块有: 2GE电口 4GE光口 2*10GE | 扩展插槽 | 6×WSIC |
网络管理 | ||
---|---|---|
用户数限制 | 15000-20000 | |
每秒连接数 | 300000新建连接数 | |
并发连接数 | 8000000并发连接数 | |
策略数 | 40000个策略数 | |
支持协议 | ||
支持VPN功能 | VPN | 支持VPN功能 |
支持NAT功能 | NAT | |
Dos,日志管理,IDS | 入侵检测 | |
包过滤 基础和扩展的访问控制列表 基于接口的访问控制列表 基于时间段的访问控制列表 基于面向对象的访问控制列表 动态包过滤 ASPF应用层报文过滤 应用层协议:IM(QQ、MSN)FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245,RTP/RTCP) 传输层协议:TCP、UDP 抗攻击特性 Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、CC、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood ARP欺骗攻击防范 ARP主动反向查询 TCP报文标志位不合法攻击防范 超大ICMP报文攻击防范 地址/端口扫描的防范 DoS/DDoS攻击防范 TCP Proxy 功能 ICMP重定向或不可达报文控制功能 Tracert报文控制功能 带路由记录选项IP报文控制功能 静态和动态黑名单功能 MAC和IP绑定功能 透明防火墙 基于MAC的访问控制列表 支持802.1q VLAN 透传 |
防火墙性能 | 防火墙吞吐量:20Gbit/s IPSec吞吐量:15Gbit/s 虚拟防火墙:500 SSL VPN并发用户数:5000 |
RADIUS认证 HWTACACS认证 PKI/CA(X.509格式)认证 域认证 CHAP验证 PAP验证 |
认证标准 | |
功能特点 | 支持入侵防御(IPS) 支持防病毒(AV) 支持数据防泄漏(DLP) 支持上网行为管理/审计 支持基于应用的QoS优化 支持服务器负载均衡 支持智能策略管理 支持Anti-DDoS |
100-240V ;50/60Hz | 电源电压 | 100-220VAC |
---|---|---|
150W | 最大功率 | 350W |
其它 | 产品形态:3U HDD:选配,可支持300GB双硬盘(RAID1),热插拔 冗余电源:标配 工作环境: 温度:0-45℃(不含硬盘)/5-40℃(包含硬盘) 湿度:10-90% 非工作环境 温度:-40-70℃/湿度:5-95% 可扩展插卡类型:WSIC:2×10GE(SFP+)+8×GE(RJ45),8×GE(RJ45),8×GE(SFP4)×GE(RJ45)BYPASS |