H3C SecPath F1000-AK系列防火墙

H3C SecPath F1000-AK系列防火墙

参考价: 面议

具体成交价以合同协议为准
2023-04-11 14:46:50
283
产品属性
关闭
达锐斯科技

达锐斯科技

免费会员
收藏

组合推荐相似产品

产品简介

H3CSecPathF1000-AK系列防火墙是杭州华三通信技术有限公司(以下简称H3C公司)伴随Web2.0时代的到来并结合当前安全与网络深入融合的技术趋势,针对中小型企业、园区网互联网出口以及广域网分支市场推出的下一代高性能防火墙产品

详细介绍


H3C SecPath F1000-AK系列防火墙是杭州华三通信技术有限公司(以下简称H3C公司)伴随Web2.0时代的到来并结合当前安全与网络深入融合的技术趋势,针对中小型企业、园区网互联网出口以及广域网分支市场推出的下一代高性能防火墙产品。 H3C SecPath F1000-AK系列

   H3C SecPath F1000-AK系列防火墙是杭州华三通信技术有限公司(以下简称H3C公司)伴随Web2.0时代的到来并结合当前安全与网络深入融合的技术趋势,针对中小型企业、园区网互联网出口以及广域网分支市场推出的下一代高性能防火墙产品。

  H3C SecPath F1000-AK系列防火墙支持多维一体化安全防护,可从用户、应用、时间、五元组等多个维度,对流量展开IPS、AV、DLP等一体化安全访问控制,能够有效的保证网络的安全;支持多种VPN业务,如L2TP VPN、GRE VPN 、IPSec VPN和SSL VPN等,与智能终端对接实现移动办公;提供丰富的路由能力,支持RIP/OSPF/BGP/路由策略及基于应用与URL的策略路由;支持IPv4/IPv6双协议栈同时,可实现针对IPV6的状态防护和攻击防范。

  H3C SecPath F1000-AK系列防火墙采用互为冗余备份的双电源(1+1备份),同时支持双机集群化部署的SCF技术,充分满足高性能网络的可靠性要求;同时F1000-AK产品在1U高的设备上可提供至少24个千兆接口、2个万兆的固定接口。

产品规格

项目

F1000-AK110/F1000-AK120

F1000-AK130/F1000-AK140/F1000-AK150/F1000-AK160/F1000-AK170

F1000-AK180

接口

1个配置口(CON

主机自带8个千兆电+2Combo+2千兆BYPASS

1个配置口(CON

主机自带8个千兆光口+16个千兆电口

1个配置口(CON

主机自带8千兆光口+16个千兆电口+2个万兆光口

扩展槽位

NA

2F1000-AK130一个扩展槽)

扩展板卡类型

NA

4千兆PFC接口模块

存储介质

可扩展1*500G硬盘

可扩展1*500G硬盘

可扩展2*500G硬盘

环境温度

工作:045

非工作:-4070

运行模式

路由模式、透明模式、混杂模式

AAA服务

Portal认证、RADIUS认证、HWTACACS认证、PKI /CAX.509格式)认证、

域认证、CHAP验证、PAP验证

防火墙

SOP虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的虚拟化

安全区域划分

可以防御LandSmurfFragglePing of DeathTear DropIP SpoofingIP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法超大ICMP报文、地址扫描、端口扫描、SYN FloodUPD FloodICMP FloodDNS Flood等多种恶意攻击

基础和扩展的访问控制列表

基于时间段的访问控制列表

基于用户、应用的访问控制列表

ASPF应用层报文过滤

静态和动态黑名单功能

MACIP绑定功能

基于MAC的访问控制列表

支持802.1q VLAN 透传

病毒防护

基于病毒特征进行检测

支持病毒库手动和自动升级

报文流处理模式

支持HTTPFTPSMTPPOP3协议

支持的病毒类型:Backdoor-WormIM-WormP2P-WormTrojanAdWareVirus

支持病毒日志和报表

深度入侵防御

支持对攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS等常见的攻击防御

支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御

支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级)

支持攻击特征库的手动和自动升级(TFTPHTTP

支持对BTP2P/IM识别和控制

邮件/网页/应用层过滤

邮件过滤

SMTP邮件地址过滤

邮件标题过滤

邮件内容过滤

邮件附件过滤

网页过滤

HTTP URL过滤

HTTP内容过滤

应用层过滤

Java Blocking

ActiveX Blocking

SQL注入攻击防范

NAT

支持多个内部地址映射到同一个公网地址

支持多个内部地址映射到多个公网地址

支持内部地址到公网地址一一映射

支持源地址和目的地址同时转换

支持外部网络主机访问内部服务器

支持内部地址直接映射到接口公网IP地址

支持DNS映射功能

可配置支持地址转换的有效时间

支持多种NAT ALG,包括DNSFTPH.323ILSMSNNBTPPTPSIP

VPN

L2TP VPNIPSec VPNGRE VPNSSL VPN

IPv6

基于IPv6的状态防火墙及攻击防范

IPv6协议:IPv6转发、ICMPv6PMTUPing6DNS6TraceRT6Telnet6DHCPv6 ClientDHCPv6 Relay

IPv6路由:RIPngOSPFv3BGP4+、静态路由、策略路由、PIM-SMPIM-DM

IPv6安全:NAT-PTIPv6 TunnelIPv6 Packet FilterRadiusIPv6域间策略、IPv6连接数限制等

高可靠性

支持SCF 2:1虚拟化

支持双机状态热备(Active/ActiveActive/Backup两种工作模式)

支持双机配置同步

支持IPSec VPNIKE状态同步

支持VRRP

易维护性

支持基于命令行的配置管理

支持Web方式进行远程配置管理

支持H3C SSM安全管理中心进行设备管理

支持标准网管 SNMPv3,并且兼容SNMP v1v2

智能安全策略

环保与认证

支持欧洲严格的RoHS环保认证


上一篇:为什么需要托管防火墙 下一篇:华为USG6309E-AC 千兆企业级防火墙
热线电话 在线询价
提示

请选择您要拨打的电话: