传统防火墙 | 防火墙类型 | 传统防火墙 |
---|---|---|
WAF-9950 | 产品型号 | SecPath F5000-A5 |
产品类型 | 大中型企业级,运营商级,分布式,VPN防火墙,万兆级防火墙 | |
30Gbps | 最大吞吐量 | 40960Mbps |
安全过滤带宽 | ||
460×392×88mm | 外形尺寸 | 436×468×308mm |
13Kg | 重量 | 27Kg |
硬件参数 | ||
---|---|---|
处理器 | ||
SDRAM内存 | ||
FLASH内存 | ||
电口×6,万兆光口×2,可扩展万兆光口×4,千兆电/光口×8 | 固定接口 | 1个配置口,1个备份口,最大支持48个10/100/1000M以太网口或者8个10G接口 |
扩展插槽 | 4个业务插槽,可选的接口模块包括 |
网络管理 | ||
---|---|---|
无用户数限制 | 用户数限制 | |
每秒连接数 | ||
1500万 | 并发连接数 | |
策略数 | ||
支持协议 | 局域网协议:Ethernet II,Ethernet SNAP,802.1q VLAN;链路层协议:PPPoE | |
VPN | 支持VPN功能,L2TP VPN:支持根据VPN用户完整用户名、用户域名向指定LNS发起连接;IPSec/IKE:支持AH、ESP协议,支持手工或通过IKE自动建立安全联盟,ESP支持DES、3DES、AES多种加密算法,支持MD5及SHA-1验证算法,支持IKE主模式及野蛮模式,支持NAT穿越,支持DPD检测 | |
NAT | 支持NAT功能,支持多个内部地址映射到同一个公网地址;支持多个内部地址映射到多个公网地址;支持内部地址到公网地址一一映射;支持源地址和目的地址同时转换;支持外部网络主机访问内部服务器;支持内部地址直映射到接口公网IP地址;支持DNS映射功能;可配置支持地址转换的有效时间;支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等 | |
入侵检测 | 日志管理 | |
防火墙性能 | 包过滤;动态包过滤;抗攻击特性;TCP Proxy 功能;支持802.1q VLAN 透传 | |
认证标准 | RADIUS认证;HWTACACS认证;域认证;PKI/CA(X.509格式)认证;CHAP验证;PAP验证 |
|
可以实现基于源/目的IP地址,源/目的端口,应用,服务,用户/用户组,时间的精细粒度的访问控制;提供主机以及软件漏洞防护;支持对恶意网址,网络钓鱼,网络广告,僵尸网络进行过滤;产品内置30大类URL分类库,可以针对URL分类进行访问控制,防止对于不良网站和与业务无关网站的访问.具备高效,灵活的防病毒能力,实现针对 HTTP,UDP,TCP,ICMP,SMTP,FTP 等多种协议的病毒流量监测和控制,第一时间完成对木马病毒,蠕虫病毒,宏病毒以及脚本病毒的查杀.支持链路负载均衡和服务器负载均衡,提供了一种廉价,有效,透明的方法扩展网络设备和服务器的带宽,增加吞吐量,加强网络数据处理能力,提高网络的灵活性和可用性. | 功能特点 | 市场领先的安全防护功能: 增强型状态安全过滤,抗攻击防范能力,应用层内容过滤,种安全认证服务,集中管理与审计,全面NAT应用支持,支持L2TP VPN、GRE VPN、IPSec VPN和动态VPN等多种VPN业务模式;智能图形化的管理:通过Web方式进行远程配置管理,通过H3C SecCenter网管软件实现与网络设备的统一管理. |
100-240VAC,50-60Hz | 电源电压 | 100-240V,50/60Hz |
---|---|---|
380W | 最大功率 | 650W |
配置:可选配10Gbps扩展卡×3,可选配光/电扩展卡×3,支持防护无限个IP,HTTP请求速率320000,并发连接数1000万,总吞吐量10Gbps,2U,1+1冗余电源 工作温度:0-40℃;工作湿度:10-95%(不结露) 存储温度:常温;存储湿度:40%-55% 质保期限:1年 |
其它 | 工作环境温度:0~45℃;环境相对湿度:10~95%无冷凝. |