编辑: 牛牛小龙人 | 2016-07-11 |
4 数量:3 性能参数: 网络接口类型:? 具备6个SFP插槽及6个10/100/1000MBase-T千兆端口;
最大可扩展至28个千兆网口 OS类型、版本:? 防火墙运行的OS为自主创新高可靠性的VSP通用平台,版本V2.0,支持三个系统引导,并可配置启动顺序,WEB界面可实时备份克隆防火墙OS 管理模式:? 支持虚拟防火墙管理方式,支持命令行CLI(CONSOLE、SSH )、集中管理控制台Leadsec Manager(SNMP)以及WEB(Https+IKEY)的管理方式. 升级方式:? 软件升级采用邮寄升级文件光盘和网站下载升级包、Email等方式 常规工作环境:? 工作温度:0℃~40℃;
运输/储存温度:-40℃~55℃;
工作湿度:35--80%的相对湿度;
运输/储存湿度:20-93%的相对湿度;
AC 100-240V 8-5A 50-60HZ 地址转换:? 支持多种网络地址转换,包括:(1)源网络地址转换(2)目的网络地址转换(3)双向地址转换(4)端口映射(5)支持动态地址转换和静态地址转换,并支持多对
一、一对多和一对一等多种方式的地址转换 地址绑定:? 不仅具有局域网IP/MAC地址绑定功能, 而且具备MAC的自动学习功能;
可以实现用户/IP地址绑定功能,且支持IP/MAC地址对的自动探测和唯一性检查 日志分析:? 可详细记录防火墙上曾经发生过的事件(配置管理、运行信息、网络攻击、端口扫描等).日志分为多个功能分组.具备导出功能.格式支持WEBTRENDS和SYSLOG.日志审计功能可在防火墙或远程日志服务器完成 审计报警:? 可以根据多种设定的条件对日志进行过滤、查询.支持分级报警,支持SNMP Trap和邮件等报警方式,可以根据策略对应的审计信息,经过快速处理后实时的以醒目的方式(如声音、视觉)呈现给管理员. 控制粒度:? 支持基于源、目的IP地址、网段;
源、目的端口号;
源MAC地址;
协议类型;
用户名;
流入网口和时间进行细粒度策略控制.可以根据用户的具体情况,定制开发针对具体应用进行保护的新功能. 支持协议:? WWW、TELNET、SMTP、POP
3、SIP、RTSP、H.323(H.323 GK)、Sql-NET、FTP、RTSP、TNS、UPnP、XDMCP、MMS、802.1Q和ISL两种VLAN封装 代理类型:? 支持非透明代理和透明代理 协议种类:? 支持P2P、IM等应用协议,支持HTTP代理、TELNET代理、FTP代理、SMTP代理、POP3代理、DNS代理、ICMP代理、SOCKS自定义代理、MSN代理以及自定义代理. 邮件过滤:? 支持邮件收、发件人控制.支持主题、正文、附件名称、文件类型过滤及通配符匹配.支持对邮件炸弹、垃圾邮件的防范,如邮件大小、接收者个数等 安全产品的联动:? 支持关联安全标准(CSC).支持与安氏-领信IDS、启明星辰-天阗IDS、联想-网御IDS、中科网威-网威IDS等主流IDS联动,并能根据入侵检测结果阻断攻击.可实现与内网安全管理系统(ISM)的联动 流量控制:? 支持基于IP地址、服务、网口、时间等定义带宽分配策略;
支持最小保证带宽和最大限制带宽;
支持对某一网络对象或应用的带宽优先级的设定;
支持分层的带宽管理;
支持网络流量的统计. 区分安全角色:? 管理员分为:超级用户管理员:能够对防火墙的所有信息进行更改;
策略管理员:仅能对指定的安区域的策略进行管理;
审计管理员:只能浏览防火墙的相关信息. 管理员分级:? 支持数字证书和电子钥匙两种管理员认证方式,支持管理员权限分级.管理员共分为三级,从高级别到低级别排列为:超级用户管理员、策略管理员和审计管理员. 功能模块分级:? 功能模块的可管理性根据管理员权限的不同而不同:超级用户管理员可以对任何模块进行任何操作;