参数 | 主要参数 |
硬件架构 | 系统内部采用“2+1”模块结构设计,即包括外网主机模块、内网主机模块和隔离交换模块 |
系统吞吐量:400Mbps,并发连接数:50000。内网主机:6个10/100/1000Base-T端口,2个SFP插槽, 1个Console口,2个USB口; 外网主机:6个10/100/1000Base-T端口,2个SFP插槽, 1个Console口,2个USB口;标准2U机箱。 | |
自主研发的基于安全芯片的专用隔离部件,无操作系统,外部无法编程控制,全硬件交换。 | |
内外网主机系统与专用隔离部件之间采用高性PCI-E总线连接,消除性能瓶颈,内、外网分别具有独立的HA口,实现双机热备及负载均衡. | |
主模块 | 提供基于https的图形化安全管理,支持用户名/口令、数字证书等多种认证管理方式 支持跨网段管理,实现管理终端IP地址和端口的访问控制 管理员及审计员区分并独立,支持分权管理,对管理员角色定制,可以添加多个管理员角色,并定制权限 |
支持对网络接口模式进行设定(支持网闸同一侧网络接口桥模式设定或bonding设定) 具有独立审计用户,提供完善的日志审计功能;支持标准Syslog日志审计方式,支持Syslog端口自定义。 具有高性能的Syslog日志处理和存储方法,需提供相关专利证书 | |
支持内外端机主机名更改,强化日志审计及集中管理功能。 | |
能够对单独模块及全部模块配置进行配置导入导出;具有系统补丁管理功能 | |
支持设备诊断信息导出 | |
支持许可证下载,方便维护管理;支持状态日志配置,通过设置硬件信息使用率进行日志记录及暂停使用 | |
支持内外端机系统时间同步 | |
提供调制工具,其中包括:trace;ping;telnet;arp等 | |
提供设备运行状态检测、系统资源监控。 | |
支持NFS、SMB、FTP等文件传输协议实现文件同步。支持不同文件传输协议之间的文件同步,如:NFS与SMB之间的文件同步 | |
文件交换模块支持病毒检测功能,支持通过文件大小控制病毒查杀; 支持多种同步模式: 完全一致、完全复制、首次复制+新增、源端移动、源端删除等多种模式;支持无客户端传输方式,不需要安装任何客户端软件。 | |
邮件模块 | 邮件模块支持病毒检测功能;支持通过文件大小控制病毒查杀;支持超长邮件限定是否接受;支持SMTP、POP3通用协议,支持SMTP认证 支持垃圾邮件过滤,支持对邮件内容和附件的过滤;支持SMTP、POP3用户名过滤 支持对邮件的数字签名 |
数据库访问模块 | 支持SQL、ORACLE、DB2、SYBASE等主流数据库的访问。 支持访问用户名过滤;支持任务运行标记;支持任务运行时间控制。 |
安全浏览模块 | 支持代理模式、透明模式。 安全浏览模块支持病毒检测功能,支持通过内容长度控制病毒查杀;支持图片文件、媒体文件等文件类型病毒检查;可设定病毒扫描内容最大长度。 支持对代理上网端口的进行控制;支持URL、URI后缀黑白名单控制。 |
定制服务 | 支持TCP定制服务;支持源地址绑定、网络接口地址绑定功能; 支持源地址、源端口、目的地址、目的端口过滤功能;支持组播的定制服务。 支持广泛的基于TCP/UDP视频应用;支持任务运行时间控制 |
高可用性支持
| 支持双机热备及超过双机的多机热备功能。 热备检测通讯接口可以设置为HA接口、网络接口等(非第三方软件实现)。 支持宕机切换、抜线切换,支持ping、connect等多种主动链路探测,发现异常便实现主备切换;支持多机(最多32台)负载均衡,支持负载分担、负载信息查看、自动切换、自动恢复等。 |
防护设置 | 支持入侵检测功能,可对网页攻击、缓冲区溢出攻击、后门/木马、P2P、病毒/蠕虫、拒绝服务攻击、扫描类攻击等多种攻击类型进行实时检测并记录日志。 具有防病毒模块,支持在线升级、离线升级等病毒库升级方式。可针对文件交换、安全浏览、FTP访问、邮件访问等多种模块进行病毒防护。 抗Dos攻击功能设置;ICMP应答功能设置 |
参数名称 | 参数值 |
设备类型 | 边界安全产品 |
并发连接数 | 50000 |
网络吞吐量(Mbps) | 400M |
网络端口 | 产品标配12个10/100/1000M RJ45接口,4个SFP插槽,支持液晶屏显示。 |
VPN支持 | 支持 |
适用环境 | 适用于任何网络边界 |
电源 | 单电 |
防火墙尺寸 | 680mmX610mmX280m |
防火墙重量 | 18KG |
其它 |
会员登录
X