产品库 > 产品对比
基本参数
传统防火墙 防火墙类型 下一代防火墙
NS-SecPath F1000-E-SI-AC 产品型号 USG6650
产品类型 企业级
最大吞吐量
安全过滤带宽
44.2×442×435mm 外形尺寸 442×415×130.5mm
7.5Kg 重量 22Kg
硬件参数
硬件参数
处理器
4G SDRAM内存
FLASH内存
1个配置口(CON) 12个千兆光电Combo 1个USB口 固定接口 2×10GE+8GE+8SFP
2个插槽,可选的接口模块有: 2GE电口 4GE光口 2*10GE 扩展插槽 6×WSIC
网络与软件
网络管理
用户数限制 15000-20000
每秒连接数 300000新建连接数
并发连接数 8000000并发连接数
策略数 40000个策略数
支持协议
支持VPN功能 VPN 支持VPN功能
支持NAT功能 NAT
Dos,日志管理,IDS 入侵检测
包过滤
基础和扩展的访问控制列表
基于接口的访问控制列表
基于时间段的访问控制列表
基于面向对象的访问控制列表
动态包过滤
ASPF应用层报文过滤
应用层协议:IM(QQ、MSN)FTP、HTTP、SMTP、RTSP、H.323(Q.931,H.245,RTP/RTCP)
传输层协议:TCP、UDP
抗攻击特性
Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、CC、SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood
ARP欺骗攻击防范
ARP主动反向查询
TCP报文标志位不合法攻击防范
超大ICMP报文攻击防范
地址/端口扫描的防范
DoS/DDoS攻击防范
TCP Proxy 功能
ICMP重定向或不可达报文控制功能
Tracert报文控制功能
带路由记录选项IP报文控制功能
静态和动态黑名单功能
MAC和IP绑定功能
透明防火墙
基于MAC的访问控制列表
支持802.1q VLAN 透传
防火墙性能 防火墙吞吐量:20Gbit/s
IPSec吞吐量:15Gbit/s
虚拟防火墙:500
SSL VPN并发用户数:5000
RADIUS认证
HWTACACS认证
PKI/CA(X.509格式)认证
域认证
CHAP验证
PAP验证
认证标准
功能特点 支持入侵防御(IPS)
支持防病毒(AV)
支持数据防泄漏(DLP)
支持上网行为管理/审计
支持基于应用的QoS优化
支持服务器负载均衡
支持智能策略管理
支持Anti-DDoS
其它参数
100-240V ;50/60Hz 电源电压 100-220VAC
150W 最大功率 350W
其它 产品形态:3U
HDD:选配,可支持300GB双硬盘(RAID1),热插拔
冗余电源:标配
工作环境:
温度:0-45℃(不含硬盘)/5-40℃(包含硬盘)
湿度:10-90%
非工作环境
温度:-40-70℃/湿度:5-95%
可扩展插卡类型:WSIC:2×10GE(SFP+)+8×GE(RJ45),8×GE(RJ45),8×GE(SFP4)×GE(RJ45)BYPASS