防火(huǒ)牆
華爲USG9500系列T級下(xià)一(yī)代防火(huǒ)牆是面向雲服務提供商(shāng)、大(dà)型數據中(zhōng)心和大(dà)型企業園區網絡推出的新一(yī)代T級多合一(yī)數據中(zhōng)心防火(huǒ)牆。
通常部署在雲計算數據中(zhōng)心,大(dà)型企業及園區網出口,爲數據中(zhōng)心、企業及園區網絡提供領先的安全防護能力。
USG9500提供高達T級的處理性能和99.999%可靠性,集成NAT、VPN、IPS、虛拟化、業務感知(zhī)等多種安全特性,幫助企業構建面向雲計算時代的數據中(zhōng)心邊界安全防護,降低機房空間投資(zī)和每Mbps總體(tǐ)擁有成本。
➤ T級性能
業界首款雙T級下(xià)一(yī)代防火(huǒ)牆,整機可以擴展到1.92Tbps吞吐量和高達25.6億并發
➤ 多安全業務合一(yī)
NAT、VPN、IPS、Anti-DDoS等傳統特性,和業務感知(zhī)、虛拟化、IPv6安全等增強特性,多業務合一(yī),一(yī)台設備替換多台設備,有效降低TCO
➤ 高可靠
卓越的軟硬件設計,可靠性高達99.999%,支持雙主控、雙機熱備、負載均衡,完全冗餘避免宕機,熱插拔組件保證可在線持續升級擴容
技術規格
型号 | USG9520 | USG9560 | USG9580 |
基本特性 | 支持6000+應用層協議識别和流量控制、應用層包過濾(ASPF)、訪問控制、狀态合法性檢測、地址轉換、黑白(bái)名單、虛拟防火(huǒ)牆 在多出口場景下(xià)可根據多種負載均衡算法(如帶寬比例、鏈路健康狀态等)進行智能選路、負載均衡、安全域劃分(fēn)等,在大(dà)多數場景下(xià),一(yī)台設備可以代替傳統防火(huǒ)牆、流控、負載均衡等多台網絡設備 | ||
NAT/CGN | 支持各種場景下(xià)的大(dà)規模地址翻譯,具備400+專利,特性支持包括目的 NAT/PAT,NAT NO-PAT,源NAT-IP address persistency,源IP地址池組,NAT Server,雙向NAT,NAT-ALG,不受限IP地址擴展,基于策略的目的NAT,端口範圍預分(fēn)配,發夾訪問模式,SMART NAT,NAT64,DS-Lite,6RD(IPv6快速部署)等 | ||
應用安全特性 | 支持超過5000種漏洞特征的攻擊檢測和防禦。支持Web攻擊識别和防護,如跨站腳本攻擊、SQL注入攻擊等; 高性能病毒引擎,可防護500萬種以上的病毒和木馬,病毒特征庫每日更新; 采用基于雲的URL分(fēn)類過濾,預定義的分(fēn)類庫超過80個大(dà)類,8500多萬 | ||
VPN/PKI | 支持主流加解密協議如IPSec、GRE、L2TP等,支持手動密鑰、PKI (X.509)、IKEv2、冗餘VPN網關、EAP認證等 | ||
虛拟系統 | 支持企業多租戶管理,一(yī)台物(wù)理主機最多虛拟4096 虛拟軟件系統(VSYS),支持VLAN虛拟化,安全域虛拟化,自定義虛拟資(zī)源,虛拟系統間路由,基于虛拟系統的流量CAR,管理虛拟化,多租戶虛拟資(zī)源隔離(lí)等 | ||
DDoS攻擊防護 | 支持包括應用層在内的多種DoS和DDoS攻擊防範:SYN Flood、SIP Flood、ICMP Flood、UDP Flood、DNS Query Flood、DNS 緩存投毒攻擊、DNS反射攻擊、Connection Flood、HTTP Flood、HTTPS Flood等 支持DDOS流量自學習功能,可根據現網流量真實情況精确制定流量阈值基線 | ||
數據防洩漏 | 對傳輸的文件和内容進行識别過濾。可識别120+種常見文件類型,防止通過修改後綴名的病毒攻擊。能對Word、Excel、PPT、PDF、RAR等30+文件進行還原和内容過濾,防止企業關鍵信息通過文件洩露 |
©2022 雲南(nán)時物(wù)網絡科技有限公司 All Rights Reserved · 未經許可 嚴禁複制
|
地址:雲南(nán)省文山壯族苗族自治州文山市卧龍街道攀枝花社區金石路金玉名園9幢F14-X号
公司導航 0876-2626011