$item.Name

首页>智慧基建【通信网络|智慧终端】>网络设备>防火墙

H3C SecPath F5000-C防火墙

型号

该企业相似产品

广州铭冠信息科技有限公司(铭冠网安)始创于2006年,是一家网络安全、云计算、物联网、系统集成服务商,国家。为客户提供专业服务的同时提供创新、可靠的解决方案;如:信息安全检测、等级安全保护改造、网络安全防护、信息防、内网安全管理、连锁分支VPN联网 、企业应用发布、上网安全审计、网络安全准入、运维审计、数据库安全审计、日志审计、应用交付、网络优化、存储备份容灾、数据中心安全保障 、无线覆盖营销、桌面云、超融合、云主机、云互联、云安全、云灾备、云加速、业务上云、数据中心建设、机房监控、移动EMM管理、APP加固、广域网加速、流量管理、服务器虚拟化、软件、漏洞扫描、渗透测试、入侵防御、防病毒、Web防护、网站防篡改和在线检测服务、物联网解决方案、整体网络系统集成等。 铭冠网安拥有专业的技术团队和完善的服务体系,技术团队主要由获得专业资格认证的技术人员组成,同时具备丰富的行业服务及建设经验。通过同业界品牌厂商建立长期的战略合作关系,将自身优秀的解决方案与第三方产品和服务相融合,基于客户不同时期的不同需求,提供定制化服务,从而为客户提供更全面、更优质、更专业的服务,使铭冠网安真正参与到客户的成长与发展之中。铭冠科技凭借丰富的行业经验、成熟高效的管理策略、完善的服务体系,已经成功服务于众多行业客户,赢得了客户的信赖和赞誉。 公司秉承经营理念:诚信经营,专业服务!我们珍惜诚信的声誉如同珍惜自己的生命,努力在拼搏中求创新,在稳健中求发展,您们的满意就是我们永远的追求,我们真诚期待与您们的合作! 公司LOGO的寓意:无规矩不成方圆;公司经营以诚信为本,在国家加强网络安全建设方针的指引下,不断加强自身的专业素养和服务素质,锐意进取, 与我们的客户一起成长,保障客户业务的持续发展!

详细信息

高性能的软硬件处理平台

* H3C SecPath F5000-C采用了专用的64位多核高性能处理器和高速存储器。

电信级设备高可靠性

* 采用H3C公司拥有自主知识产权的软、硬件平台。产品应用从电信运营商到中小企业用户,经历了多年的市场考验。

* 支持双机状态热备功能,支持Active/Active和Active/Standby两种工作模式,实现负载分担和业务备份。

* 支持跨设备的双机热备。

强大的安全防护功能

* 支持丰富的攻击防范功能。包括:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYN Flood、UPD Flood、ICMP Flood、DNS Flood等常见DDoS攻击的检测防御。

* 支持虚拟防火墙。可在H3C SecPath F5000-C模块上划分多个逻辑的虚拟防火墙,每个虚拟防火墙有自己的安全策略,并且可以分别进行管理。

* 支持安全区域管理。可基于接口、VLAN划分安全区域。

* 支持包过滤。通过在安全区域间使用标准或扩展访问控制规则,借助报文中UDP或TCP端口等信息实现对数据包的过滤。此外,还可以按照时间段进行过滤。

* 支持应用层状态包过滤(ASPF)功能。通过检查应用层协议信息(如FTP、HTTP、SMTP、RTSP及其它基于TCP/UDP协议的应用层协议),并监控基于连接的应用层协议状态,动态的决定数据包是被允许通过防火墙或者是被丢弃。

* 支持验证、和计帐(AAA)服务。包括:基于RADIUS/HWTACACS+、CHAP、PAP等的认证。

* 支持静态和动态黑名单。

* 支持NAT和NAT多实例。

* 支持VPN功能。包括:支持L2TP、IPSec/IKE、GRE等。

* 支持丰富的路由协议。支持静态路由、策略路由,以及RIP、OSPF等动态路由协议。

* 支持安全日志。

* 支持流量监控统计、管理。

业界的IPv6

* 支持IPv6状态防火墙,真正意义上实现IPv6条件下的防火墙功能

* 支持IPv4/IPv6双协议栈,并支持IPv6数据报文转发、静态路由、动态路由及组播路由等功能。

* 支持IPv6各种过渡技术,包括NAT-PT、IPv6 Over IPv4 GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自动隧道、ISATAP隧道、NAT444、DS-Lite等。

* 支持IPv6 ACL、Radius等安全技术。

专业的智能管理

* 支持标准网管 SNMPv3,并且兼容SNMP v1和v2。

* 提供图形化界面,简单易用的Web管理。

* 可通过命令行界面进行设备管理与防火墙功能配置,满足专业管理和大批量配置需求。

* 通过H3C SecCenter安全管理中心实现统一管理,集安全信息与事件收集、分析、响应等功能为一体,解决了网络与安全设备相互孤立、网络安全状况不直观、安全事件响应慢、网络故障定位困难等问题,使IT及安全管理员脱离繁琐的管理工作,极大提高工作效率,能够集中精力关注核心业务。

* 基于*的深度挖掘及分析技术,采用主动收集、被动接收等方式,为用户提供集中化的日志管理功能,并对不同类型格式(Syslog、二进制流日志等)的日志进行归一化处理。同时,采用高聚合压缩技术对海量事件进行存储,并可通过自动压缩、加密和保存日志文件到DAS、NAS或SAN等外部存储系统,避免重要安全事件的丢失。

* 提供丰富的报表,主要包括基于应用的报表、基于网流的分析报表等。

* 支持以PDF、HTML、WORD和TXT等多种格式输出。

* 可通过Web界面进行报告定制,定制内容包括数据的时间范围、数据的来源设备、生成周期以及输出类型等。

项目

描述

接口

1个配置口(CON)

主机自带12个千兆光口+12个电口+4个万兆接口

扩展槽位

1个

扩展板卡类型

12个千兆光口+12个电口+6个万兆接口

环境温度

工作:0~45℃

非工作:-40~70℃

运行模式

路由模式、透明模式、混杂模式

AAA服务

Portal认证、RADIUS认证、HWTACACS认证、PKI /CA(X.509格式)认证、

域认证、CHAP验证、PAP验证

防火墙

虚拟防火墙

安全区域划分

可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击

基础和扩展的访问控制列表

基于时间段的访问控制列表

动态包过滤

ASPF应用层报文过滤

静态和动态黑名单功能

MAC和IP绑定功能

基于MAC的访问控制列表

支持802.1q VLAN 透传

NAT

支持多个内部地址映射到同一个公网地址

支持多个内部地址映射到多个公网地址

支持内部地址到公网地址一一映射

支持源地址和目的地址同时转换

支持外部网络主机访问内部服务器

支持内部地址直映射到接口公网IP地址

支持DNS映射功能

可配置支持地址转换的有效时间

支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等

VPN

L2TP VPN、IPSec VPN、GRE VPN

IPv6

基于IPv6的状态防火墙

IPv6协议:IPv6转发、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、Telnet6、DHCPv6 Client、DHCPv6 Relay等

IPv6路由:RIPng、OSPFv3、BGP4+、静态路由、策略路由、PIM-SM、PIM-DM等

IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius、IPv6域间策略、IPv6连接数限制等

高可靠性

支持双机状态热备(Active/Active和Active/Standby两种工作模式)

支持双机配置同步

支持IPSec VPN的IKE状态同步

支持VRRP

易维护性

支持基于命令行的配置管理

支持Web方式进行远程配置管理

支持H3C SecCenter安全管理中心进行设备管理

支持标准网管 SNMPv3,并且兼容SNMP v1和v2

环保与认证

支持欧洲严格的RoHS环保认证

相关技术文章

同类产品推荐

相关分类导航

产品参数

规格类型

企业未开通此功能
详询客服 : 0571-87858618
提示

请选择您要拨打的电话: