华为USG6000系列防火墙性能参数表

合集下载

HUAWEI USG6000系列 VPN对接配置指南 01

HUAWEI USG6000系列 VPN对接配置指南 01
HUAWEI USG6000 系列
VPN 对接配置指南
文档版本 发布日期
01 2017-07-03
华为技术有限公司
版权所有 © 华为技术有限公司 2017。 保留一切权利。
非经本公 司书 面许可 ,任何 单位 和个人 不得擅 自摘 抄、复 制本文 档内 容的部 分或全 部, 并不得 以任何 形式 传 播。
商标声明
和其他华 为商标 均为华 为技术 有限公 司的商 标。 本文档提 及的其 他所有 商标或 注册商 标,由 各自的 所有人 拥有 。
注意
您购买的 产品 、服务 或特性 等应 受华为 公司商 业合 同和条 款的约 束, 本文档 中描述 的全 部或部 分产品 、服 务 或特性可 能不 在您的 购买或 使用 范围之 内。除 非合 同另有 约定, 华为 公司对 本文档 内容 不做任 何明示 或默 示 的声明或 保证。 由于产品 版本 升级或 其他原 因, 本文档 内容会 不定 期进行 更新。 除非 另有约 定,本 文档 仅作为 使用指 导, 本 文档中的 所有陈 述、信 息和建 议不构 成任何 明示或 暗示的 担保 。
1 移动办公用户远程接入 ................................................................................................................. 1
1.1 通过 L2TP over IPSec 方式 .........................................................................................................................................................1 1.1.1 使用 VPN Client 接入 ...............................................................................................................................................................6 1.1.2 使用 Windows 10 接入............................................................................................................................................................12 1.1.3 使用 Windows 7 接入 ..............................................................................................................................................................18 1.1.4 使用 Windows XP 接入...........................................................................................................................................................26 1.1.5 使用 Mac OS X10 接入...........................................................................................................................................................34 1.1.6 使用 iPhone 手机(iOS 10.0)接入 ....................................................................................................................................38 1.1.7 使用 Android 手机(Android 6.0)接入 ............................................................................................................................44 1.2 通过 EA P+IKEv 2 方式...............................................................................................................................................................50 1.2.1 使用 PC 设备接入 ....................................................................................................................................................................51 1.2.2 使用 A P 设备接入....................................................................................................................................................................62 1.3 接入设备支持情况说明 .............................................................................................................................................................68

华为HiSecEngine USG6300E系列新一代防火墙V600R007C00规格清单(含详细参数)

华为HiSecEngine USG6300E系列新一代防火墙V600R007C00规格清单(含详细参数)

路由特性
全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、ACL6等;
全面支持I
部署方式
1:仅供参考,根据实际网络环境 的2:不最同大可吞能吐会量有是差以异1。518字节包长 流量在理想环境下测试得出,实际 情况会因现网情况不同而出现变化 。 3:性能数据是在理想环境下测试得出,实际情况会因现网情况不同而出现变化。
现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。 “网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。
全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等;
透明、路由、混合部署模式。
5.8KG
1U盒式 442*420*43.6
5.8KG
1U盒式 442*420*43.6
5.8KG
1U盒式
442*420*43.6
7.6KG 选配2.5英寸形 态硬盘,支持 SSD 240GB/ HDD 1TB
标配单电源,选配双电源
100~240V -
35W
100~240V -
35W
100~240V -
丰富的报表
支持防火墙向云管理平台自动注册,云管理平台对防
支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不
预置常用防护场景模板,快速部署安全策 自动评估安全策略存在的风险,智能
支持策略冲突和冗余检测,发现冗余的和长期未使 可视化多维度报表呈现,支持用户、应用、内容、时间、流 通过华为安全中心平台生成“网络安全分析报告”,对当前网络的
透明、路由、混合部署模
W(USG6300/USG6500) USG6315E-AC 400~600 1 Gbps 180万 8万 1Gbps 4,000 500 15,000 50

华为防火墙配置使用手册(自己写)[4]

华为防火墙配置使用手册(自己写)[4]

华为防火墙配置使用手册(自己写)华为防火墙配置使用手册一、概述二、防火墙基本概念包过滤防火墙:它只根据数据包的源地址、目的地址、协议类型和端口号等信息进行过滤,不对数据包的内容进行分析。

它的优点是处理速度快,开消小,但是安全性较低,不能阻挠应用层的攻击。

状态检测防火墙:它在包过滤防火墙的基础上,增加了对数据包的连接状态的跟踪和记录,可以识别出非法的连接请求和数据包,并拒绝通过。

它的优点是安全性较高,可以阻挠一些常见的攻击,但是处理速度较慢,开消较大。

应用代理防火墙:它对数据包的内容进行深度分析,可以识别出不同的应用协议和服务,并根据应用层的规则进行过滤。

它的优点是安全性最高,可以阻挠复杂的攻击,但是处理速度最慢,开消最大。

访问控制:它可以根据源地址、目的地址、协议类型、端口号、应用类型等信息对网络流量进行分类和过滤,实现对内外网之间访问权限的控制和管理。

虚拟专网:它可以建立安全隧道,实现不同地域或者组织之间的数据加密传输,保证数据的机密性、完整性和可用性。

内容安全:它可以对网络流量中携带的内容进行检查和过滤,如、网页、文件等,并根据预定义的规则进行拦截或者放行。

用户认证:它可以对网络访问者进行身份验证,如用户名、密码、证书等,并根据不同的用户或者用户组分配不同的访问权限和策略。

流量管理:它可以对网络流量进行统计和监控,如流量量、流量速率、流量方向等,并根据预定义的规则进行限制或者优化。

日志审计:它可以记录并保存网络流量的相关信息,如源地址、目的地址、协议类型、端口号、应用类型、过滤结果等,并提供查询和分析的功能。

三、防火墙配置方法命令行界面:它是一种基于文本的配置方式,用户可以通过控制台或者远程终端访问防火墙,并输入相应的命令进行配置。

它的优点是灵便性高,可以实现细致的配置和管理,但是需要用户熟悉命令的语法和逻辑。

图形用户界面:它是一种基于图形的配置方式,用户可以通过浏览器或者客户端软件访问防火墙,并通过或者拖拽等操作进行配置。

华为USG6000系列防火墙产品技术白皮书(总体)

华为USG6000系列防火墙产品技术白皮书(总体)

华为USG6000系列下一代防火墙技术白皮书文档版本V1.1发布日期2014-03-12版权所有© 华为技术有限公司2014。

保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

商标声明和其他华为商标均为华为技术有限公司的商标。

本文档提及的其他所有商标或注册商标,由各自的所有人拥有。

注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。

除非合同另有约定,华为公司对本文档内容不做任何明示或暗示的声明或保证。

由于产品版本升级或其他原因,本文档内容会不定期进行更新。

除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。

华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:客户服务邮箱:ask_FW_MKT@客户服务电话:4008229999目录1 概述 (1)1.1 网络威胁的变化及下一代防火墙产生 (1)1.2 下一代防火墙的定义 (1)1.3 防火墙设备的使用指南 (2)2 下一代防火墙设备的技术原则 (1)2.1 防火墙的可靠性设计 (1)2.2 防火墙的性能模型 (2)2.3 网络隔离 (3)2.4 访问控制 (3)2.5 基于流的状态检测技术 (3)2.6 基于用户的管控能力 (4)2.7 基于应用的管控能力 (4)2.8 应用层的威胁防护 (4)2.9 业务支撑能力 (4)2.10 地址转换能力 (5)2.11 攻击防范能力 (5)2.12 防火墙的组网适应能力 (6)2.13 VPN业务 (6)2.14 防火墙管理系统 (6)2.15 防火墙的日志系统 (7)3 Secospace USG6000系列防火墙技术特点 (1)3.1 高可靠性设计 (1)3.2 灵活的安全区域管理 (6)3.3 安全策略控制 (7)3.4 基于流会话的状态检测技术 (9)3.5 ACTUAL感知 (10)3.6 智能策略 (16)3.7 先进的虚拟防火墙技术 (16)3.8 业务支撑能力 (17)3.9 网络地址转换 (18)3.10 丰富的攻击防御的手段 (21)3.11 优秀的组网适应能力 (23)3.12 完善的VPN功能 (25)3.13 应用层安全 (28)3.14 完善的维护管理系统 (31)3.15 完善的日志报表系统 (31)4 典型组网 (1)4.1 攻击防范 (1)4.2 地址转换组网 (2)4.3 双机热备份应用 (2)4.4 IPSec保护的VPN应用 (3)4.5 SSL VPN应用 (5)华为USG6000系列下一代防火墙产品技术白皮书关键词:NGFW、华为USG6000、网络安全、VPN、隧道技术、L2TP、IPSec、IKE摘要:本文详细介绍了下一代防火墙的技术特点、工作原理等,并提供了防火墙选择过程的一些需要关注的技术问题。

华为USG6000系列防火墙 硬盘使用指南

华为USG6000系列防火墙 硬盘使用指南
第12页
步骤1
步骤3
为什么双硬盘挂载这么慢?
如前所述,3U设备的双硬盘必须组成RAID1磁盘阵列,以提高数据安全性和读取性能。组成 RAID1的两块硬盘完全镜像,所以又称为Mirror或Mirroring(镜像)。RAID1的构建过程通常约 需要4~5个小时,有时甚至更久。
RAID1的构建过程主要是硬盘的读写过程。硬盘的读写速度与硬盘自身的速度、控制器的速度、 CPU的速度等多种因素有关。防火墙选用的是速度较快的SAS盘、LSI控制器(可检查display disk information输出信息的DiskIOC_Vendor字段)。
这么多硬盘挂载场景,记不住怎么办?
下 电 单硬盘 安 装 双硬盘
带 电 单硬盘 更 换 双硬盘
硬件操作
上电
查看状态
设置主盘
等待4~5小时
查看状态
保存配置
下线硬盘
等待30秒
上线硬盘
等待30秒
删除RAID
硬件操作
设置主盘
等待4~5小时
1U,无硬盘>单硬盘
带 电 3U,无硬盘>单硬盘 扩 容 3U,无硬盘>双硬盘
1. 保存配置 2. 安装硬盘单元 3. 等待10分钟,检查硬盘状态(display disk information)
1. 保存配置 2. 安装硬盘单元 3. 等待10分钟,指定主盘并开始构建RAID1(reset raid primary-disk disk-id) 4. 等待4~5小时,检查硬盘状态(display disk information)
USG6507 USG6530 USG6550 USG6570
硬盘组合SM-HDD-SAS300G-B
硬盘组合、硬盘插卡不支持热插拔 硬盘单元支持热替换

华为USG6000防火墙WEB基本开局配置

华为USG6000防火墙WEB基本开局配置

华为USG6000防火墙WEB基本开局配置
方法/步骤
第一步:浏览器登录https://192.168.0.1 (缺省状态下WEB登录地址),进入防火墙WEB配置界面。

第二步:输入用户名和密码登录,用户名:admin 密码:Admin@123(缺省状态下)。

第三步:进入快速向导,根据指引进行配置,然后点击【下一步】。

第四步:配置基本信息。

(建议修改密码),然后点击【下一步】。

第五步:配置系统时间。

(建议从本地系统同步时间,如果有NTP服务器选择NTP服务器同步时间),然后点击【下一步】。

第六步:选择接入互联网的方式。

(以PPPoE拨号为例),然后点击【下一步】。

第七步:配置拨号信息。

(上网接口是连接运营商的接口,用户名密码由运营商提供,选自动获取IP),然后点击【下一步】。

第八步:配置局域网接口。

(给连接下面设备或终端的接口配置IP),然后点击【下一步】。

第九步:配置局域网DHCP服务,(起始IP要排除上一步配置的接口IP)然后点击【下一步】。

第十步:确认配置信息,点击【应用】完成配置。

END
注意事项
①、用户名密码登录错误次数过多会锁定10分钟不能登录。

②、最后点击应用的时候提示接口地址池不能超过某个数,需要计算在范围内的IP和掩码,计算方式请找度娘【IP在线计算】。

HUAWEI USG6000 V500R001 硬件规格速查表 01

HUAWEI USG6000 V500R001 硬件规格速查表 01

BOM编码
USG6320-AC:0235G7LN USG6320-BDL-AC: 02358678
系统参数 CPU 内存 Flash CF卡 硬盘 业务引擎板SPUB 国密加密卡 4G LTE数据卡 外形尺寸与重量
多核1.0GHz处理器 DDR3 2GB 16MB 1GB 不支持 不支持 不支持 支持
100V~240V,50Hz/60Hz 90V~264V,47Hz~63Hz 1.5A 不支持 NA NA NA 36W
内置风扇,不可插拔 左进、右出
内置风扇,不可插拔 左进、右出
内置风扇,不可插拔 前进、左进、右出
不支持 1个(RJ45) 1个
不支持 1个(RJ45) 1个
1个(RJ45) 1个(RJ45) 1个
内置风扇,不可插拔 前进、左进、右出
内置风扇,不可插拔 左进、右出
内置风扇,不可插拔 前进、左进、右出
1个(RJ45) 1个(RJ45) 2个
不支持 1个(RJ45) 1个
1个(RJ45) 1个(RJ45) 1个 2个千兆光电互斥口 4个10/100/1000M自适应以太 网电接口 2×WSIC 8GE-WSIC-8×1GE RJ45接口 卡 2XG8GE-WSIC-8×1GE RJ45 接口+2×10GE SFP+接口卡 8GEF-WSIC-8×1GE SFP接口 卡 4GE-BYPASS-WSIC-2×电链
8个10/100/1000M自适应以太 8个10/100/1000M自适应以太 2个千兆光电互斥口 网电接口 网电接口 4个10/100/1000M自适应以太 网电接口 不支持 NA 不支持 NA 2×WSIC 8GE-WSIC-8×1GE RJ45接口 卡 2XG8GE-WSIC-8×1GE RJ45 接口+2×10GE SFP+接口卡 8GEF-WSIC-8×1GE SFP接口 卡 4GE-BYPASS-WSIC-2×电链

华为USG6000系列下一代防火墙

华为USG6000系列下一代防火墙
不是IP和端口。
攻击防不住:攻击越来越隐蔽,手段越来越多样,防护起来愈发吃力 性能撑不住:出口流量越来越大,威胁防护越来越复杂,开启防护后性能已经成为网络瓶颈
NGFW
3
目录
1 USG6000产品亮点 2 USG6000 硬件介绍 3 USG6000 应用场景
4
1
精 最 准的访问控制
-- 6维管控,应用识别“多、细、准、快”
白名单模式
80
VS
需要识别尽量多的应用。最小授权,仅有业务需要的应用被允许,无法识别的应用被阻断不会带来危害。典型的FW式管理方式更安全。
• Emule • Games
黑名单模式
80
仅识别少量的应用。无法识别的应用被放行可能带来危害。“上网行为管理”方式的NGFW,不够安全。
8
应用识别有什么用?
访问控制
业务感知
智能分析
URL IPS
策略下发
AV DLP
优化建议
Policy A:******** Policy B: ********** Policy C:********* Policy D:********** Policy E: ********
基于策略的流量学习,感知网络整体业务环境,基于业务和安全风险进行智能化 分析,最终自动生成策略建议。
12
IP位置
识别粒度:
• 中国:地市级别 • 美国:州级别 • 其他:国家级别 • 支持根据地址段自定义位置
应用场景:
• 流量地图:基于位置的流量统计分析报表 • 威胁地图:基于位置的威胁统计分析报表 • 位置策略:位置不同,访问权限不同
举例:
• 在公司总部可以访问的数据,在分公司不允 许访问
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为USG6000系列下一代防火墙详细性能参数表能,与Agile Controller配合可以实现微信认证。

应用安全●6000+应用协议识别、识别粒度细化到具体动作,自定义协议类型,可与阻断、限流、审计、统计等多种手段自由结合在线协议库升级。

注:USG6320可识别1600+应用。

●应用识别与病毒扫描结合,发现隐藏于应用中的病毒,木马和恶意软件,可检出超过500多万种病毒。

●应用识别与内容检测结合,发现应用中的文件类型和敏感信息,防范敏感信息泄露。

入侵防御●基于特征检测,支持超过3500漏洞特征的攻击检测和防御。

●基于协议检测,支持协议自识别,基于协议异常检测。

●支持自定义IPS签名。

APT防御与沙箱联动,对恶意文件进行检测和阻断。

Web安全●基于云的URL分类过滤,支持8500万URL库,80+分类。

●提供专业的安全URL分类,包括钓鱼网站库分类和恶意URL库分类。

●基于Web的防攻击支持,如跨站脚本攻击、SQL注入攻击。

●提供URL关键字过滤,和URL黑白名单。

邮件安全●实时反垃圾邮件功能,在线检测,防范钓鱼邮件。

●本地黑、白名单,远程实时黑名单、内容过滤、关键字过滤、附件类型、大小、数量。

●支持对邮件附件进行病毒检查和安全性提醒。

数据安全●基于内容感知数据防泄露,对邮件,HTTP,FTP,IM、SNS等传输的文件和文本内容进行识别过滤。

●20+文件还原和内容过滤,如Word、Excel、PPT、PDF等),60+文件类型过滤。

安全虚拟化安全全特性虚拟化,转发虚拟化、用户虚拟化、管理虚拟化、视图虚拟化、资源虚拟化(带宽、会话等)。

网络安全●DDoS攻击防护,防范多种类型DDoS攻击,如SYN flood、UDP flood、ICMP flood、HTTP flood、DNS flood、ARP flood和ARP欺骗等。

●丰富的VPN特性,IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等。

路由特性●IPv4:静态路由、RIP、OSPF、BGP、IS-IS。

●IPv6:RIPng、OSPFv3、BGP4+、IPv6 IS-IS、IPv6RD、ACL6。

部署及可靠性透明、路由、混合部署模式,支持主/主、主/备HA特性。

智能管理●支持根据应用场景模板生成安全策略,智能对安全策略进行优化,自动发现冗余和长期不使用的策略。

●全局配置视图和一体化策略管理,配置可在一个页面中完成。

●可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。

标准服务●USG6300-AC:SSL VPN 100用户。

●USG6300-BDL-AC:IPS-AV-URL功能集升级服务时间12个月,SSL VPN 100用户。

可选服务●IPS升级服务:12个月/36个月●URL过滤升级服务:12个月/36个月●反病毒升级服务:12个月/36个月●IPS-AV-URL功能集:12个月/36个月注:√表示为支持此项功能,—表示为不支持此项功能。

华为USG6500系列防火墙性能参数表型号参数项USG6510-SJJ USG6507 USG6530 USG6550 USG6570 产品形态桌面型1U 1U 1U 1U内存2GB 4GB 4GB 4GB 4GB固定接口8GE 4GE+2Combo 8GE+4SFP可扩展槽位—2WSIC 2WSIC接口扩展可扩展千兆电口/千兆光口/万兆光口,支持BYPASS插卡可选扩展卡:8×GE RJ45、4×GE RJ45 Bypass、8×GE SFP、2×10GE(SFP+)+8×GE RJ45FW吞吐量2Gbit/s 700Mbit/s 2Gbit/s 5Gbit/s 9Gbit/s FW最大并发会话数50万120万300万400万400万FW每秒新建会话数20000 25000 30000 70000 80000 IPS吞吐量(应用识别+IPS)全威胁吞吐量(应用识别+IPS+AV)IPSec吞吐量400Mbit/s 400Mbit/s 400Mbit/s 3Gbit/s 3Gbit/s IPSec最大连接数2000 3000 4000 4000 4000 SSL VPN并发用户数200 400 500 1000 1000虚拟防火墙数20 50 50 100 100最大安全策略3000 15000 15000 15000 15000入侵防御(IPS)√√√√√防病毒(AV)√√√√√数据防泄漏(DLP)√√√√√上网行为管理√√√√√上网行为审计√√√√√基于应用的QoS优化√√√√√服务器负载均衡√√√√√链路负载均衡√√√√√智能策略管理√√√√√Anti-DDoS √√√√√参考用户数100~200 300~500 500~700 900~1100 1200~1600 硬盘—选配单块可热插拔硬盘:300GB 10K RPM SAS or 600GB 10K RPM SAS冗余电源—选配最大功率60W 170W满配重量 1.7kg 7.9kg 8.6kg尺寸((W×D×H))300mm×220mm×44.4mm442mm×421mm×44.4mmAC电源100~240VDC电源—工作环境●温度:0~45℃(不含硬盘)/5℃~40℃ (包含硬盘)●湿度:5%~95%(不含硬盘)/ 5%~90% (包含硬盘)非工作环境●温度:-40℃~70℃●湿度:5%~95%软件认证●ICSA Labs:Firewall ,IPS,IPSec VPN, SSL VPN ●CC:EAL4+●NSS Labs:推荐级硬件认证CB、CCC、CE-SDOC、ROHS、REACH&WEEE(EU)、C-TICK、ETL、FCC&IC、VCCI、BSMI环境感知●以应用、内容、时间、用户、威胁、位置为核心的ACTUAL全局感知能力。

●八种用户认证(本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security),支持内置Portal及Portal重定向功能,与Agile Controller配合可以实现微信认证。

应用安全●6000+应用协议识别、识别粒度细化到具体动作,自定义协议类型,可与阻断、限流、审计、统计等多种手段自由结合在线协议库升级。

注:USG6320可识别1600+应用。

●应用识别与病毒扫描结合,发现隐藏于应用中的病毒,木马和恶意软件,可检出超过500多万种病毒。

●应用识别与内容检测结合,发现应用中的文件类型和敏感信息,防范敏感信息泄露。

入侵防御●基于特征检测,支持超过3500漏洞特征的攻击检测和防御。

●基于协议检测,支持协议自识别,基于协议异常检测。

●支持自定义IPS签名。

APT防御与沙箱联动,对恶意文件进行检测和阻断。

Web安全●基于云的URL分类过滤,支持8500万URL库,80+分类。

●提供专业的安全URL分类,包括钓鱼网站库分类和恶意URL库分类。

●基于Web的防攻击支持,如跨站脚本攻击、SQL注入攻击。

●提供URL关键字过滤,和URL黑白名单。

邮件安全●实时反垃圾邮件功能,在线检测,防范钓鱼邮件。

●本地黑、白名单,远程实时黑名单、内容过滤、关键字过滤、附件类型、大小、数量。

●支持对邮件附件进行病毒检查和安全性提醒。

数据安全●基于内容感知数据防泄露,对邮件,HTTP,FTP,IM、SNS等传输的文件和文本内容进行识别过滤。

●20+文件还原和内容过滤,如Word、Excel、PPT、PDF等),60+文件类型过滤。

安全虚拟化安全全特性虚拟化,转发虚拟化、用户虚拟化、管理虚拟化、视图虚拟化、资源虚拟化(带宽、会话等)。

网络安全●DDoS攻击防护,防范多种类型DDoS攻击,如SYN flood、UDP flood、ICMP flood、HTTP flood、DNS flood、ARP flood和ARP 欺骗等。

●丰富的VPN特性,IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等。

路由特性●IPv4:静态路由、RIP、OSPF、BGP、IS-IS。

●IPv6:RIPng、OSPFv3、BGP4+、IPv6 IS-IS、IPv6RD、ACL6。

部署及可靠性透明、路由、混合部署模式,支持主/主、主/备HA特性。

智能管理●支持根据应用场景模板生成安全策略,智能对安全策略进行优化,自动发现冗余和长期不使用的策略。

●全局配置视图和一体化策略管理,配置可在一个页面中完成。

●可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。

标准服务●USG6500-AC:SSL VPN 100用户。

●USG6500-BDL-AC:IPS-AV-URL功能集升级服务时间12个月,SSL VPN 100用户。

可选服务●IPS升级服务:12个月/36个月●URL过滤升级服务:12个月/36个月●反病毒升级服务:12个月/36个月●IPS-AV-URL功能集:12个月/36个月注:√表示为支持此项功能,—表示为不支持此项功能。

华为USG6600系列防火墙性能参数表型号参数项USG6620 USG6630 USG6650 USG6660 USG6670 USG6680 产品形态1U机架3U机架3U机架内存8GB 16GB 16GB固定接口8GE+4SFP 2×10GE+8GE+8SFP 4×10GE+16GE+8SFP可扩展槽位2WSIC 6WSIC 5WSIC 2WSIC接口扩展可扩展千兆电口/千兆光口/万兆光口,支持BYPASS插卡可选扩展卡:8×GE RJ45、4×GE RJ45 Bypass、8×GE SFP、2×10GE(SFP+)+8×GE RJ45FW吞吐量12Gbit/s 16Gbit/s 20Gbit/s 25Gbit/s 35Gbit/s 40Gbit/s FW最大并发会话数600万600万800万1000万1200万1200万FW每秒新建会话数20万25万30万35万40万40万IPS吞吐量(应用识别+IPS)6Gbit/s 8Gbit/s 10Gbit/s 13Gbit/s 18Gbit/s 20Gbit/s全威胁吞吐量(应用识别+IPS+AV)6Gbit/s 8Gbit/s 10Gbit/s 13Gbit/s 18Gbit/s 20Gbit/s IPSec吞吐量8Gbit/s 10Gbit/s 12Gbit/s 16Gbit/s 18Gbit/s 20Gbit/s SSL VPN并发用户数2000 2000 5000 5000 5000 5000虚拟防火墙数200 200 500 500 1000 1000最大安全策略40,000 40,000 40,000 40,000 40,000 40,000入侵防御(IPS)√√√√√√防病毒(AV)√√√√√√数据防泄漏(DLP)√√√√√√上网行为管理√√√√√√上网行为审计√√√√√√基于应用的QoS优化√√√√√√服务器负载均衡√√√√√√链路负载均衡√√√√√√智能策略管理√√√√√√Anti-DDoS √√√√√√参考用户数3000~5000 5000~10000 10000~15000 15000~20000 20000~25000 25000~30000硬盘选配可热插拔硬盘300GB 10K RPM SAS选配可热插拔硬盘,支持RAID1300GB 10K RPM SAS600GB 10K RPM SAS选配可热插拔硬盘,支持RAID1300GB 10K RPM SAS600GB 10K RPM SAS冗余电源选配标配标配最大功率350W 350W 350W AC 700W DC 350W满配重量8.7kg 24kg 24kg 26Kg 尺寸((W×D×H))442mm×421mm×44.4mm 442mm×470mm×130.5mm 442mm×470mm×130.5mm AC电源100~240V 100~240VDC电源—-48~-60V工作环境温度:0~45℃(不含硬盘)/5℃~40℃ (包含硬盘)湿度:5%~95%(不含硬盘)/ 5%~90% (包含硬盘)非工作环境温度:-40℃~70℃湿度:5%~95%软件认证ICSA Labs:Firewall ,IPS,IPSec VPN, SSL VPN CC:EAL4+NSS Labs:推荐级硬件认证CB、CCC、CE-SDOC、ROHS、REACH&WEEE(EU)、C-TICK、ETL、FCC&IC、VCCI、BSMI环境感知●以应用、内容、时间、用户、威胁、位置为核心的ACTUAL全局感知能力。

相关文档
最新文档