產(chǎn)品展示

產(chǎn)品概述
SecPath F5000-A5 是針對(duì)大型企業(yè)、運(yùn)營(yíng)商和數(shù)據(jù)中心市場(chǎng)推出的超萬(wàn)兆防火墻。SecPath F5000-A5 采用多核多線程、FPGA 硬 件邏輯等先進(jìn)處理器,基于 Crossbar 無(wú)阻塞交換矩陣分布式硬件架構(gòu),將系統(tǒng)管理和業(yè)務(wù)處理相分離,整機(jī)吞吐量達(dá)到 40Gbps。
SecPath F5000-A5 支持外部攻擊防范、內(nèi)網(wǎng)安全、流量監(jiān)控、郵件過(guò)濾、網(wǎng)頁(yè)過(guò)濾、應(yīng)用層過(guò)濾等功能,能夠有效的保證網(wǎng)絡(luò)的安全;采用 ASPF(Application Specific Packet Filter)應(yīng)用狀態(tài)檢測(cè)技術(shù),可對(duì)連接狀態(tài)過(guò)程和異常命令進(jìn)行檢測(cè);支持多種 VPN 業(yè)務(wù),如 L2TP VPN、GRE VPN 、IPSec VPN 和動(dòng)態(tài) VPN 等,可以構(gòu)建多種形式的 VPN;提供豐富的路由能力,支持 RIP/OSPF/BGP/ 路由策略及策略路由;支持 IPv4/IPv6 雙協(xié)議棧。
SecPath F5000-A5 防火墻充分考慮網(wǎng)絡(luò)應(yīng)用對(duì)高可靠性的要求,采用互為冗余備份的雙電源(1+1 備份)模塊,支持可插拔的交、直流輸入電源模塊,充分滿足網(wǎng)絡(luò)維護(hù)、升級(jí)、優(yōu)化的需求;支持雙機(jī)狀態(tài)熱備。
產(chǎn)品特點(diǎn)
先進(jìn)的架構(gòu)
完美的分布式架構(gòu):控制層面和數(shù)據(jù)處理層面并行處理,控制層面完成任務(wù)調(diào)度、路由計(jì)算、策略管理及其他服務(wù),數(shù)據(jù)層面完成 基于流的轉(zhuǎn)發(fā)、狀態(tài)檢測(cè)和訪問(wèn)控制。控制層面和數(shù)據(jù)處理層面各自分工又密切聯(lián)系,解決萬(wàn)兆安全的性能瓶頸難題。
優(yōu)異的無(wú)阻塞交換網(wǎng)技術(shù):采用了先進(jìn)的 Crossbar 無(wú)阻塞交換網(wǎng)技術(shù),引入了交換矩陣交換方式處理數(shù)據(jù)業(yè)務(wù),真正實(shí)現(xiàn)整機(jī)安全業(yè)務(wù)的線速處理。
安全防護(hù)功能
增強(qiáng)型狀態(tài)安全過(guò)濾:支持基礎(chǔ)、擴(kuò)展和基于接口的狀態(tài)檢測(cè)包過(guò)濾技術(shù);支持 H3C 特有 ASPF 應(yīng)用層報(bào)文過(guò)濾(Application Specific Packet Filter)協(xié)議,支持對(duì)每一個(gè)連接狀態(tài)信息的維護(hù)監(jiān)測(cè)并動(dòng)態(tài)地過(guò)濾數(shù)據(jù)包,支持對(duì)應(yīng)用層協(xié)議的狀態(tài)監(jiān)控。
抗攻擊防范能力:包括多種 DoS/DDoS 攻擊防范、ARP 欺騙攻擊的防范、超大 ICMP 報(bào)文攻擊防范、地址/端口掃描的防范、Tracert 報(bào)文控制功能;靜態(tài)和動(dòng)態(tài)黑名單功能;MAC 和 IP 綁定功能;支持智能防范蠕蟲(chóng)病毒技術(shù)。
應(yīng)用層內(nèi)容過(guò)濾:可以有效的識(shí)別網(wǎng)絡(luò)中各種 P2P 模式的應(yīng)用,并且對(duì)這些應(yīng)用采取限流的控制措施,有效保護(hù)網(wǎng)絡(luò)帶寬; 支持郵件過(guò)濾,提供 SMTP 郵件地址、標(biāo)題、附件和內(nèi)容過(guò)濾;支持網(wǎng)頁(yè)過(guò)濾,提供 HTTP URL 和內(nèi)容過(guò)濾。
多種安全認(rèn)證服務(wù):支持 RADIUS 和 HWTACACS 協(xié)議及域認(rèn)證;支持基于 PKI /CA 體系的數(shù)字證書(shū)(X.509 格式)認(rèn)證功 能;持用戶身份管理,不同身份的用戶擁有不同的命令執(zhí)行權(quán)限;支持用戶視圖分級(jí),不同級(jí)別的用戶賦予不同的管理配置權(quán)限。
IPv4/IPv6 協(xié)議棧:支持完整的 IPv4/IPv6 協(xié)議棧,能夠?yàn)楦鞣N IPv4/IPv6 應(yīng)用提供支撐。隨著網(wǎng)絡(luò)安全問(wèn)題日益突出,加強(qiáng) 了 IPv4/IPv6 協(xié)議棧安全性,提高了網(wǎng)絡(luò)設(shè)備抵御攻擊的能力。
集中管理與審計(jì):提供各種日志功能、流量統(tǒng)計(jì)和分析功能、各種事件監(jiān)控和統(tǒng)計(jì)功能、郵件告警功能。
全面 NAT 應(yīng)用支持:提供多對(duì)一、多對(duì)多、靜態(tài)網(wǎng)段、雙向轉(zhuǎn)換 、Easy IP 和 DNS 映射等 NAT 應(yīng)用方式;支持多種應(yīng)用協(xié) 議正確穿越 NAT,提供 DNS、FTP、H.323、NBT 等 NAT ALG 功能。
支持 L2TP VPN、GRE VPN、IPSec VPN 和動(dòng)態(tài) VPN 等多種 VPN 業(yè)務(wù)模式。
電信級(jí)設(shè)備高可靠性
支持雙機(jī)狀態(tài)熱備功能,支持 Active/Active 和 Active/Passive 兩種工作模式,實(shí)現(xiàn)負(fù)載分擔(dān)和業(yè)務(wù)備份
36 年的平均無(wú)故障時(shí)間(MTBF)
遠(yuǎn)端鏈路狀態(tài)監(jiān)測(cè)(L3 monitor)
設(shè)備關(guān)鍵部件均采用冗余設(shè)計(jì)
支持機(jī)箱內(nèi)部環(huán)境溫度自動(dòng)檢測(cè),并可通過(guò)網(wǎng)管自動(dòng)采集告警信息
雙電源冗余備份 智能 圖形化的管理
通過(guò) Web 方式進(jìn)行遠(yuǎn)程配置管理。
通過(guò) H3C SecCenter 網(wǎng)管軟件實(shí)現(xiàn)與網(wǎng)絡(luò)設(shè)備的統(tǒng)一管理。

地址:南京市漢中門(mén)大街1號(hào)金鷹漢中新城23樓D座
電話:+86 025-86644488 傳真:+86 025-86644688
COPYRIGHT © 2024 南京曉翰電力科技有限公司 ALL RIGHTS RESERVED 蘇ICP備05080082號(hào)-1