華三防火墻
產(chǎn)品展示
產(chǎn)品名稱:H3C SecPath F1000-AK1X5系列防火墻 |
項(xiàng)目 |
F1000-AK108/F1000-AK109/F1000-AK115/F1000-AK125/F1000-AK135/ F1000-AK145/F1000-AK155/ F1000- AK165/F1000-AK175/ F1000-AK185 |
硬盤(pán) |
可擴(kuò)展支持 2.5 inch 500GB/1TB SATA 硬盤(pán)(AK108/AK109/AK115/125 不支持 1T 硬盤(pán)) 2.5 inch 480G SSD 硬盤(pán) |
擴(kuò)展槽位 |
其中AK135/145/155/165/175/185 支持2個(gè),其余為0 |
環(huán)境溫度 |
工作:0~45℃ 非工作:-40~70℃ |
運(yùn)行模式 |
路由模式、透明模式、混雜模式 |
AAA服務(wù) |
Portal認(rèn)證、RADIUS認(rèn)證、HWTACACS認(rèn)證、PKI /CA(X.509格式)認(rèn)證、 域認(rèn)證、CHAP驗(yàn)證、PAP驗(yàn)證 |
防火墻 |
SOP虛擬防火墻技術(shù),支持CPU、內(nèi)存、存儲(chǔ)等硬件資源劃分的完全虛擬化 安全區(qū)域劃分 可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片報(bào)文、ARP欺騙、ARP主動(dòng)反向查詢、TCP報(bào)文標(biāo)志位不合法超大ICMP報(bào)文、地址掃描、端口掃描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多種惡意攻擊 基礎(chǔ)和擴(kuò)展的訪問(wèn)控制列表 基于時(shí)間段的訪問(wèn)控制列表 基于用戶、應(yīng)用的訪問(wèn)控制列表 ASPF應(yīng)用層報(bào)文過(guò)濾 靜態(tài)和動(dòng)態(tài)黑名單功能 MAC和IP綁定功能 基于MAC的訪問(wèn)控制列表 支持802.1q VLAN 透?jìng)?/span> |
病毒防護(hù) |
基于病毒特征進(jìn)行檢測(cè) 支持病毒庫(kù)手動(dòng)和自動(dòng)升級(jí) 報(bào)文流處理模式 支持HTTP、FTP、SMTP、POP3協(xié)議 支持的病毒類(lèi)型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等 支持病毒日志和報(bào)表 |
深度入侵防御 |
支持對(duì)黑客攻擊、蠕蟲(chóng)/病毒、木馬、惡意代碼、間諜軟件/廣告軟件、DoS/DDoS等常見(jiàn)的攻擊防御 支持緩沖區(qū)溢出、SQL注入、IDS/IPS逃逸等攻擊的防御 支持攻擊特征庫(kù)的分類(lèi)(根據(jù)攻擊類(lèi)型、目標(biāo)機(jī)系統(tǒng)進(jìn)行分類(lèi))、分級(jí)(分高、中、低、提示四級(jí)) 支持攻擊特征庫(kù)的手動(dòng)和自動(dòng)升級(jí)(TFTP和HTTP) 支持對(duì)BT等P2P/IM識(shí)別和控制 |
郵件/網(wǎng)頁(yè)/應(yīng)用層過(guò)濾 |
郵件過(guò)濾 SMTP郵件地址過(guò)濾 郵件標(biāo)題過(guò)濾 郵件內(nèi)容過(guò)濾 郵件附件過(guò)濾 網(wǎng)頁(yè)過(guò)濾 HTTP URL過(guò)濾 HTTP內(nèi)容過(guò)濾 應(yīng)用層過(guò)濾 Java Blocking ActiveX Blocking SQL注入攻擊防范 |
NAT |
支持多個(gè)內(nèi)部地址映射到同一個(gè)公網(wǎng)地址 支持多個(gè)內(nèi)部地址映射到多個(gè)公網(wǎng)地址 支持內(nèi)部地址到公網(wǎng)地址一一映射 支持源地址和目的地址同時(shí)轉(zhuǎn)換 支持外部網(wǎng)絡(luò)主機(jī)訪問(wèn)內(nèi)部服務(wù)器 支持內(nèi)部地址直接映射到接口公網(wǎng)IP地址 支持DNS映射功能 可配置支持地址轉(zhuǎn)換的有效時(shí)間 支持多種NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等 |
VPN |
L2TP VPN、IPSec VPN、GRE VPN、SSL VPN |
IPv6 |
基于IPv6的狀態(tài)防火墻及攻擊防范 IPv6協(xié)議:IPv6轉(zhuǎn)發(fā)、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、Telnet6、DHCPv6 Client、DHCPv6 Relay等 IPv6路由:RIPng、OSPFv3、BGP4+、靜態(tài)路由、策略路由、PIM-SM、PIM-DM等 IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius、IPv6域間策略、IPv6連接數(shù)限制等 |
高可靠性 |
支持SCF 2:1虛擬化 支持雙機(jī)狀態(tài)熱備(Active/Active和Active/Backup兩種工作模式) 支持雙機(jī)配置同步 支持IPSec VPN的IKE狀態(tài)同步 支持VRRP |
易維護(hù)性 |
支持基于命令行的配置管理 支持Web方式進(jìn)行遠(yuǎn)程配置管理 支持H3C SSM安全管理中心進(jìn)行設(shè)備管理 支持標(biāo)準(zhǔn)網(wǎng)管 SNMPv3,并且兼容SNMP v1和v2 智能安全策略 |
環(huán)保與認(rèn)證 |
支持歐洲嚴(yán)格的RoHS環(huán)保認(rèn)證 |