深圳市盛思信息科技有限公司
总机:0755-83168749
传真:0755-25318212
销售部:曹经理 18503013017
技术部:0755-83738152
网址:www.sensefly.com.cn
地址:深圳市福田区福田街道滨河大
道与益田路交界东南皇都广场3号楼3102-3104
h3c secpath f100-x-g2防火墙是杭州华三通信技术有限公司(以下简称h3c公司)伴随web2.0时代的到来并结合当前安全与网络深入融合的技术趋势,针对中小型企业、园区网互联网出口以及广域网分支市场推出的下一代高性能防火墙产品。
h3c secpath f100-x-g2防火墙支持多维一体化安全防护,可从用户、应用、时间、五元组等多个维度,对流量展开ips、av、dlp等一体化安全访问控制,能够有效的保证网络的安全;支持多种vpn业务,如l2tp vpn、gre vpn 、ipsec vpn和ssl vpn等,与智能终端对接实现移动办公;提供丰富的路由能力,支持rip/ospf/bgp/路由策略及基于应用与url的策略路由;支持ipv4/ipv6双协议栈同时,可实现针对ipv6的状态防护和攻击防范。
型号 |
f100-c-g2/f100-c-ei f100-s-g2/f100-m-g2 |
f100-a-g2/f100-a-ei |
f100-e-g2/f100-e-ei |
接口 |
8ge+2ge(bypass)+2combo |
16ge+8sfp |
|
扩展槽位 |
无 |
1 |
2 |
扩展板卡类型 |
无 |
4千兆pfc接口模块 |
|
存储介质 |
2.5 inch 500gb/1tb sata硬盘、2.5 inch 480g ssd 硬盘 |
||
环境温度 |
工作:0~45℃ 非工作:-40~70℃ |
||
运行模式 |
路由模式、透明模式、混杂模式 |
||
aaa服务 |
portal认证、radius认证、hwtacacs认证、pki /ca(x.509格式)认证、 域认证、chap验证、pap验证 |
||
防火墙 |
sop虚拟防火墙技术,支持cpu、内存、存储等硬件资源划分的完全虚拟化 安全区域划分 可以防御land、smurf、fraggle、ping of death、tear drop、ip spoofing、ip分片报文、arp欺骗、arp主动反向查询、tcp报文标志位不合法超大icmp报文、地址扫描、端口扫描、syn flood、upd flood、icmp flood、dns flood等多种恶意攻击 基础和扩展的访问控制列表 基于时间段的访问控制列表 基于用户、应用的访问控制列表 aspf应用层报文过滤 静态和动态黑名单功能 mac和ip绑定功能 基于mac的访问控制列表 支持802.1q vlan 透传 |
||
病毒防护 |
基于病毒特征进行检测 支持病毒库手动和自动升级 报文流处理模式 支持http、ftp、smtp、pop3协议 支持的病毒类型:backdoor、email-worm、im-worm、p2p-worm、trojan、adware、virus等 支持病毒日志和报表 |
||
深度入侵防御 |
支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、dos/ddos等常见的攻击防御 支持缓冲区溢出、sql注入、ids/ips逃逸等攻击的防御 支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级) 支持攻击特征库的手动和自动升级(tftp和http) 支持对bt等p2p/im识别和控制 |
||
邮件/网页/应用层过滤 |
邮件过滤 smtp邮件地址过滤 邮件标题过滤 邮件内容过滤 邮件附件过滤 网页过滤 http url过滤 http内容过滤 应用层过滤 java blocking activex blocking sql注入攻击防范 |
||
nat |
支持多个内部地址映射到同一个公网地址 支持多个内部地址映射到多个公网地址 支持内部地址到公网地址一一映射 支持源地址和目的地址同时转换 支持外部网络主机访问内部服务器 支持内部地址直接映射到接口公网ip地址 支持dns映射功能 可配置支持地址转换的有效时间 支持多种nat alg,包括dns、ftp、h.323、ils、msn、nbt、pptp、sip等 |
||
vpn |
l2tp vpn、ipsec vpn、gre vpn、ssl vpn |
||
ipv6 |
基于ipv6的状态防火墙及攻击防范 ipv6协议:ipv6转发、icmpv6、pmtu、ping6、dns6、tracert6、telnet6、dhcpv6 client、dhcpv6 relay等 ipv6路由:ripng、ospfv3、bgp4+、静态路由、策略路由、pim-sm、pim-dm等 ipv6安全:nat-pt、ipv6 tunnel、ipv6 packet filter、radius、ipv6域间策略、ipv6连接数限制等 |
||
高可靠性 |
支持irf 2:1虚拟化(f100-c-g2、f100-c-ei、f100-s-g2、f100-m-g2 不支持) 支持双机状态热备(active/active和active/backup两种工作模式) 支持双机配置同步 支持ipsec vpn的ike状态同步 支持vrrp |
||
易维护性 |
支持基于命令行的配置管理 支持web方式进行远程配置管理 支持h3c ssm安全管理中心进行设备管理 支持标准网管 snmpv3,并且兼容snmp v1和v2 智能安全策略 |
||
环保与认证 |
支持欧洲严格的rohs环保认证 |