h3c secpath f5000-九游会真人第一品牌游戏合营

 |   | 网站地图
电话

服务热线

0755-83168749

热门关键词:
高级搜索:

联系九游会真人第一品牌游戏合营

联系九游会真人第一品牌游戏合营

深圳市盛思信息科技有限公司

总机:0755-83168749

传真:0755-25318212

销售部:曹经理 18503013017

技术部:0755-83738152

邮箱:chenb@sensefly.com.cn

网址:www.sensefly.com.cn

地址:深圳市福田区福田街道滨河大

道与益田路交界东南皇都广场3号楼3102-3104

安全产品

h3c secpath f5000-a5系列防火墙

名称:h3c secpath f5000-a5系列防火墙
详细信息 :

secpath f5000-a5是针对大型企业、运营商和数据中心市场推出的超万兆防火墙。secpath f5000-a5采用多核多线程、fpga硬件逻辑等先进处理器,基于crossbar无阻塞交换矩阵分布式硬件架构,将系统管理和业务处理相分离,整机吞吐量达到40gbps

secpath f5000-a5支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网络的安全;采用aspfapplication specific packet filter)应用状态检测技术,可对连接状态过程和异常命令进行检测;支持多种vpn业务,如l2tp vpngre vpn ipsec vpn和动态vpn等,可以构建多种形式的vpn;提供丰富的路由能力,支持rip/ospf/bgp/路由策略及策略路由;支持ipv4/ipv6双协议栈。

secpath f5000-a5防火墙充分考虑网络应用对高可靠性的要求,采用互为冗余备份的双电源(11备份)模块,支持可插拔的交、直流输入电源模块,充分满足网络维护、升级、优化的需求;支持双机状态热备。

项目

属性

接口

1个配置口(con

1个备份口(aux

1个专属管理口(management

1个专属热备口(ha

最大支持4810/100/1000m以太网口或810g接口

插槽

4个业务插槽,可选的接口模块包括:

12ge8ge电口+4combo)接口业务板

12ge8sfp4combo)接口业务板

2*10g接口业务板

cf

主控插卡内置256mb ,外置1个扩展cf卡插槽,可扩展为1g

ddr ram

主控插卡: 标配4g

业务插卡: 标配512m,可扩展为1g

内置vpn加密芯片

外型尺寸(h×w×d

308mm×436mm×468mm

重量

27kg

电源模块

输入

交流主机:100-240v 50/60hz

直流主机:-48v-60v

输出

电压:12v

最大功率

650 w

平均无故障时间(mtbf)

35

工作环境温度

045

环境相对湿度

1095% 无冷凝

功能特性规格

属性

说明

运行模式

路由模式

透明模式

混合模式

网络安全性

aaa服务

radius认证

hwtacacs认证

pki /cax.509格式)认证

域认证

chap验证

pap验证

防火墙

包过滤

基础和扩展的访问控制列表

基于接口的访问控制列表

基于时间段的访问控制列表

动态包过滤

aspf应用层报文过滤

应用层协议:ftphttpsmtprtsph.323q.931h.245 rtp/rtcp

传输层协议:tcpudp

抗攻击特性

landsmurffragglewinnukeping of deathtear dropip spoofingsyn floodicmp floodudp floodarp欺骗攻击防范

tcp报文标志位不合法攻击防范

超大icmp报文攻击防范

地址/端口扫描的防范

dos/ddos攻击防范

tcp proxy 功能

icmp重定向或不可达报文控制功能

tracert报文控制功能

带路由记录选项ip报文控制功能

静态和动态黑名单功能

macip绑定功能

透明防火墙

基于mac的访问控制列表

支持802.1q vlan 透传

邮件/网页/应用层过滤

邮件过滤

smtp邮件地址过滤

邮件标题过滤

邮件内容过滤

邮件附件过滤

网页过滤

http url过滤

http内容过滤

应用层过滤

java blocking

activex blocking

sql注入攻击防范

安全日志及统计

用户行为流日志

nat转换日志

攻击实时日志

黑名单日志

地址绑定日志

流量告警日志

流量统计和分析功能

全局/基于安全域连接数率监控

全局/基于安全域协议报文比例监控

安全事件统计功能

e-mail邮件实时告警功能

e-mail邮件定期信息发布功能

nat

支持多个内部地址映射到同一个公网地址

支持多个内部地址映射到多个公网地址

支持内部地址到公网地址一一映射

支持源地址和目的地址同时转换

支持外部网络主机访问内部服务器

支持内部地址直映射到接口公网ip地址

支持dns映射功能

可配置支持地址转换的有效时间

支持多种nat alg,包括dnsftph.323ilsmsnnbtpptpsip

vpn

l2tp vpn

支持根据vpn用户完整用户名、用户域名向指定lns发起连接

支持为vpn用户分配地址

支持进行lcp重协商和二次chap验证

gre vpn

ipsec/ike

支持ahesp协议

支持手工或通过ike自动建立安全联盟

esp支持des3desaes多种加密算法

支持md5sha-1验证算法

支持ike主模式及野蛮模式

支持nat穿越

支持dpd检测

网络互连

局域网协议

ethernet_ii

ethernet_snap

802.1q vlan

链路层协议

pppoe

网络协议

ip服务

arp

域名解析

ip unnumbered

dhcp中继

dhcp服务器

dhcp客户端

ip路由

静态路由

rip v1/2

ospf

bgp

路由策略

策略路由

ipv6

ipv6安全

ipv6包过滤

radius

ipv6基础特性

支持ipv6地址管理

支持icmpv6协议

支持nd协议

支持pmtu

ipv6应用

dhcpv6 client

dhcpv6 relay

ntp6

ping6

dns6

tracert6

telnet6

ipv6路由

ripng

ospfv3

mp-bgp ipv6 unicast

mp-bgp ipv6 multicast

ipv6静态路由

ipv6策略路由

ipv6组播

mldv1mldv2

pim sm/dm

ssm

ipv6 mc over ipv4 tunnels

组播静态路由

bsr

过渡技术

nat-pt

ipv6 over ipv4 gre隧道

手工隧道

6to4隧道

ipv4兼容ipv6自动隧道

isatap隧道

负载均衡

调度算法:轮转、加权轮转、最小连接、加权最小连接、随机、加权随机、源地址散列、源地址端口散列、目的地址散列

健康性检测算法:icmptcphttpftp

持续性算法:基于源ip、基于目的ip

高可靠性

双机状态热备,active/activeactive/passive两种工作模式,支持负载分担和业务备份

远端链路状态监测(l3 monitor

关键部件冗余设计

支持vrrp

机箱温度自动检测

配置管理

命令行接口

通过console口进行本地配置

通过telnetssh进行本地或远程配置

配置命令分级保护,确保未授权用户无法侵入设备

提供全中文的提示和帮助信息

详尽的调试信息,帮助诊断网络故障

提供网络测试工具,如tracertpinghwping命令等,迅速诊断网络是否正常

telnet命令直接登录并管理其它设备

ftp server/client,可以使用ftp下载、上载配置文件和应用程序

支持tftp上传下载文件

支持日志功能

文件系统管理

user-interface配置,提供对登录用户多种方式的认证和授权功能。

支持标准网管 snmpv3,并且兼容snmp v2csnmp v1

支持ntp时间同步

支持web方式进行远程配置管理

支持h3c seccenter系统进行设备管理

 

网站地图