华为USG6300E系列新一代防火墙V600R006C00规格清单(渠道版)-baidu
USG6300E系列防火墙规格参数

支持 支持 支持 支持 支持
千兆NGFW(USG6300/USG6500)
USG6308E
USG6312E
USG6322E
300~500
400~600
500~700
800Mbps
1Gbps
2Gbps
120万
180万
240万
8万
可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。 通过华为安全中心平台生成“网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。
全面支持IPV4/IPV6下 的多种路由协议,如RIP 、OSPF、BGP、IS-IS、 ACL6等;
透明、路由、混合部署模式。
度:5%~95%
温度:-40℃~70℃ /湿度:5%~95%
一体化防护
应用识别与管控
入侵防御与Web防护 防病毒 数据防泄漏 带宽管理 URL过滤 行为和内容审计 业务智能选路 VPN SSL加密流量检测
集传统防火墙、VPN、 入侵防御、防病毒、数 据防泄漏、带宽管理、 本地URL过滤等多种功 能于一身,全局配置视 图和一体化策略管理。
可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。
基于用户的防护 云管理 安全虚拟化 智能策略管理(SmartPolicy)
丰富的报表
路由特性 部署方式
支持多种用户认证方式,包括本地、RADIUS、Hwtacacs、AD、CA、LDAP、单点登录、MAC认证、免认证等。
100~240V -
60W
100~240V -
华为HiSecEngine USG6300E系列新一代防火墙V600R007C00规格清单(含详细参数)

路由特性
全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、ACL6等;
全面支持I
部署方式
1:仅供参考,根据实际网络环境 的2:不最同大可吞能吐会量有是差以异1。518字节包长 流量在理想环境下测试得出,实际 情况会因现网情况不同而出现变化 。 3:性能数据是在理想环境下测试得出,实际情况会因现网情况不同而出现变化。
现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。 “网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。
全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等;
透明、路由、混合部署模式。
5.8KG
1U盒式 442*420*43.6
5.8KG
1U盒式 442*420*43.6
5.8KG
1U盒式
442*420*43.6
7.6KG 选配2.5英寸形 态硬盘,支持 SSD 240GB/ HDD 1TB
标配单电源,选配双电源
100~240V -
35W
100~240V -
35W
100~240V -
丰富的报表
支持防火墙向云管理平台自动注册,云管理平台对防
支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不
预置常用防护场景模板,快速部署安全策 自动评估安全策略存在的风险,智能
支持策略冲突和冗余检测,发现冗余的和长期未使 可视化多维度报表呈现,支持用户、应用、内容、时间、流 通过华为安全中心平台生成“网络安全分析报告”,对当前网络的
透明、路由、混合部署模
W(USG6300/USG6500) USG6315E-AC 400~600 1 Gbps 180万 8万 1Gbps 4,000 500 15,000 50
华为USG6300系列下一代防火墙规格清单(渠道版)

应用安全
入侵防御
基于协议检测,支持协议自识别,基于协议异常检测 支持自定义IPS签名 基于云的URL分类过滤,支持8500万URL库,80+分类 提供专业的安全URL分类,包括钓鱼网站库分类和恶意URL库分类 基于Web的防攻击支持,如跨站脚本攻击、SQL注入攻击 提供URL关键字过滤,和URL黑白名单 实时反垃圾邮件功能,在线检测,防范钓鱼邮件
WSIC: 2×10GE(SFP+)+8×GE(RJ45), 8×GE(RJ45), 8×GE(SFP), 4×GE(RJ45)BYPASS
工作环境 非工作环境 产品亮点 环境感知
温度:0℃~40℃ / 湿度:10%~90%
温度:0~45℃ (不含硬盘)/5℃~40℃ (包含硬盘) 湿度:10%~90%
千兆NGFW(USG6300/USG6500) Model 参考用户数* 防火墙吞吐量 FW最大并发 FW每秒新建数 IPSec吞吐量 IPSec最大连接数 SSL VPN并发用户数 最大安全策略 虚拟防火墙 主要功能 入侵防御(IPS) 防病毒(AV) 数据防泄漏(DLP) 上网行为管理&审计 基于应用的QoS优化 服务器负载均衡 智能策略管理 Anti-DDoS I/O 固定接口 可扩展槽位 可扩展插卡类型 整机规格 产品形态 尺寸(W×D×H)mm 满配重量 HDD 冗余电源 电源AC 电源DC 最大功率 桌面 300*220*44.5 1.7KG 外置适配器 100~240V 60W 1U 机架 442*421*43.6 10KG 选配,300GB单硬盘,支持热插拔 选配 100~240V 170W 1U 机架 442*421*43.6 10KG 选配,300GB单硬盘,支持热插拔 选配 100~240V 170W 8GE 4GE+2Combo 2WSIC 4GE+2Combo 2WSIC 4GE+2Combo 2WSIC 8GE+4SFP 2WSIC 8GE+4SFP 2WSIC 8GE+4SFP 2WSIC 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 USG6320 100~200 2Gbit/s 500,000 20,000 400Mbit/s 2,000 200 3,000 20 USG6330 400~600 1Gbit/s 1,500,000 30,000 400Mbit/s 4,000 500 15,000 50 USG6350 500~700 2Gbit/s 2,000,000 30,000 400Mbit/s 4,000 500 15,000 50 USG6360 600~800 3Gbit/s 3,000,000 30,000 400Mbit/s 4,000 500 15,000 50 USG6370 800~1000 4Gbit/s 4,000,000 60,000 3Gbit/s 4,000 1,000 15,000 100 USG6380 1000~1200 6Gbit/s 4,000,000 70,000 3Gbit/s 4,000 1,000 15,000 100 USG6390 1200~1500 8Gbit/s 4,000,000 80,000 3Gbit/s 4,000 1,000 15,000 100
华为USG6300系列下一代防火墙招标规格引导

★采用非X86多核架构,支持交流双电源
★接口要求
千兆电接口数≥8,千兆光口数≥4
扩展插槽≥2个,最大接口数≥26个千兆接口+4个万兆接口(提供设备满配照片)
支持硬件电口Bypass卡(提供Bypass卡配置截图),支持≥200G硬盘
性能要求
★吞吐量≥4Gbps,最大并发连接数≥400万,每秒新建连接数≥6万
防火墙产品连续两年进入Gartner企业防火墙四象限,提供证明材料
具有《TL9000》品质管理体系认证证书,提供证书复印件,以及在TL9000证书查询网站的链接与截图证明
国家信息安全漏洞库漏洞提交厂商(提供CNNVD官网链接和截图)
USG63
指标项
技术规格要求
配置要求
★千兆电口≥4;千兆Combo接口≥2;SSL VPN并发数≥100;IPSecVPN隧道≥2000;虚拟防火墙数量≥50;3年IPS,AV,URL过滤特性库升级授权(选配)
硬件架构
★采用非X86多核架构,支持交流双电源
★接口要求
千兆电接口数≥4,千兆Combo(光电互斥)接口≥2
扩展插槽≥2个,最大接口数≥20个千兆接口+4个万兆接口(提供设备满配照片)
支持硬件电口Bypass卡(提供Bypass卡配置截图),支持≥200G硬盘
性能要求
★吞吐量≥3Gbps,最大并发连接数≥300万,每秒新建连接数≥3万
防火墙产品连续两年进入Gartner企业防火墙四象限,提供证明材料
具有《TL9000》品质管理体系认证证书,提供证书复印件,以及在TL9000证书查询网站的链接与截图证明
国家信息安全漏洞库漏洞提交厂商(提供CNNVD官网链接和截图)
USG635
HUAWEI USG6000 V500R001 硬件规格速查表 01

BOM编码
USG6320-AC:0235G7LN USG6320-BDL-AC: 02358678
系统参数 CPU 内存 Flash CF卡 硬盘 业务引擎板SPUB 国密加密卡 4G LTE数据卡 外形尺寸与重量
多核1.0GHz处理器 DDR3 2GB 16MB 1GB 不支持 不支持 不支持 支持
100V~240V,50Hz/60Hz 90V~264V,47Hz~63Hz 1.5A 不支持 NA NA NA 36W
内置风扇,不可插拔 左进、右出
内置风扇,不可插拔 左进、右出
内置风扇,不可插拔 前进、左进、右出
不支持 1个(RJ45) 1个
不支持 1个(RJ45) 1个
1个(RJ45) 1个(RJ45) 1个
内置风扇,不可插拔 前进、左进、右出
内置风扇,不可插拔 左进、右出
内置风扇,不可插拔 前进、左进、右出
1个(RJ45) 1个(RJ45) 2个
不支持 1个(RJ45) 1个
1个(RJ45) 1个(RJ45) 1个 2个千兆光电互斥口 4个10/100/1000M自适应以太 网电接口 2×WSIC 8GE-WSIC-8×1GE RJ45接口 卡 2XG8GE-WSIC-8×1GE RJ45 接口+2×10GE SFP+接口卡 8GEF-WSIC-8×1GE SFP接口 卡 4GE-BYPASS-WSIC-2×电链
8个10/100/1000M自适应以太 8个10/100/1000M自适应以太 2个千兆光电互斥口 网电接口 网电接口 4个10/100/1000M自适应以太 网电接口 不支持 NA 不支持 NA 2×WSIC 8GE-WSIC-8×1GE RJ45接口 卡 2XG8GE-WSIC-8×1GE RJ45 接口+2×10GE SFP+接口卡 8GEF-WSIC-8×1GE SFP接口 卡 4GE-BYPASS-WSIC-2×电链
华为USG6000系列下一代防火墙

攻击防不住:攻击越来越隐蔽,手段越来越多样,防护起来愈发吃力 性能撑不住:出口流量越来越大,威胁防护越来越复杂,开启防护后性能已经成为网络瓶颈
NGFW
3
目录
1 USG6000产品亮点 2 USG6000 硬件介绍 3 USG6000 应用场景
4
1
精 最 准的访问控制
-- 6维管控,应用识别“多、细、准、快”
白名单模式
80
VS
需要识别尽量多的应用。最小授权,仅有业务需要的应用被允许,无法识别的应用被阻断不会带来危害。典型的FW式管理方式更安全。
• Emule • Games
黑名单模式
80
仅识别少量的应用。无法识别的应用被放行可能带来危害。“上网行为管理”方式的NGFW,不够安全。
8
应用识别有什么用?
访问控制
业务感知
智能分析
URL IPS
策略下发
AV DLP
优化建议
Policy A:******** Policy B: ********** Policy C:********* Policy D:********** Policy E: ********
基于策略的流量学习,感知网络整体业务环境,基于业务和安全风险进行智能化 分析,最终自动生成策略建议。
12
IP位置
识别粒度:
• 中国:地市级别 • 美国:州级别 • 其他:国家级别 • 支持根据地址段自定义位置
应用场景:
• 流量地图:基于位置的流量统计分析报表 • 威胁地图:基于位置的威胁统计分析报表 • 位置策略:位置不同,访问权限不同
举例:
• 在公司总部可以访问的数据,在分公司不允 许访问
华为HiSecEngine USG6300E系列AI防火墙(桌面型)彩页 (1)
华为HiSecEngine USG6300E系列AI防火墙(桌面型)华为HiSecEngine USG6307E/USG6311E/USG6331E是为小型企业、行业分支、连锁商业机构设计开发的新一代桌面型防火墙设备。
除了传统防火墙管理模式,还支持云管模式。
云管模式为大量分支机构安全接入网络提供了即插即用、业务配置自动化、运维自动化可视化和网络大数据分析等优势。
自研网络处理芯片提供模式匹配以及加解密业务处理加速能力,使得防火墙处理内容安全检测、IPSec等业务的性能显著提升。
产品图华为HiSecEngine USG6300E系列AI防火墙(桌面型)华为HiSecEngine USG6300E 系列AI 防火墙(桌面型)5-2自主创“芯”HiSecEngine USG6300E 系列AI 防火墙使用华为自研安全芯片,内置转发、加密、模式匹配三大协处理引擎,有效将小包转发性能,IPS 、AV 业务性能以及IPSec 业务性能提升2倍。
内置华为自研AI 芯片,具备8TOPS 16位浮点数算力,有效支撑高级威胁防御模型加速。
“智”能防御HiSecEngine USG6300E 系列AI 防火墙内置NGE 、CDE 威胁防御引擎。
NGE 作为NGFW 检测引擎,提供IPS 、反病毒和URL 过滤等内容安全相关的功能,有效保证内网服务器和用户免受威胁的侵害。
产品亮点“芯”能防御运维全新自研CDE (Content-based Detection Engine )病毒检测引擎,用AI 重新定义恶意文件检测。
提供数据深度分析,暴露威胁的细节,快速检测恶意文件,有效提高威胁检出率,构建“普惠式”AI ,帮助客户做到更全面的网络风险评估,有效应对攻击链上的网络威胁,真正实现攻击防御“智”能化。
极“简”运维融合云管理方案,即插即用,实现极速简易开局。
安全控制器组件化融入AC-Campus ,实现统一管理,策略下发,有效提升防火墙运维管理。
华为企业网络安全产品全家福
ASG2050
• 固定接口:2Combo • 扩展槽数:6 • 支持选配WIFI扩展卡 • 200用户
ASG2100
• 固定接口:4GE+2Combo • 扩展槽数:5 • 支持选配WIFI扩展卡 • 400用户
ASG2150
• 固定接口:4GE+2Combo • 扩展槽数:5 • 支持选配WIFI扩展卡 • 800用户
Web应用防火墙
WAF2000&5000系列产品
• 30余类Web攻击防护:SQL注入,跨站脚本 • 策略自学习建模及白名单防护技术 • 防护敏感信息泄露,防止恶意言论提交 • 支持多种盗链识别算法,防止盗链行为 • 静态网页篡改与预警 • 支持Web应用加速 • 站点自动监测,站点访问统计报表实时呈现
入侵检测防御系统
NIP2000D&5000D入侵检测系列产品
• 漏洞攻击,Web应用攻击,蠕虫木马恶意软件等的检测 • 漏洞特征检测技术及自学习流量 • 网络应用管控,识别1200+应用协议 • 2-7层DDOS攻击检测 • 针对性报警信息,30&入侵防御系列产品
• IPS漏洞攻击防护,Web应用防护,恶意软件控制 • 漏洞特征检测以及自学习业务流量,防御零误报 • 网络应用管控,识别1200+应用协议 • 2-7层DDOS攻击防护 • 针对性报警信息,30+安全报表
USG2110-F-W
• 标配接口:10*FE+WIFI • 桌面式 • 赠送64条VPN隧道
小型分支USG2000系列防火墙
USG2130
• 标配接口:9*FE • 1U机架式 • 扩展槽数:1 • 赠送64条VPN隧道
分支机构USG2200系列产品
华为USG6630E USG6650E USG6680E下一代防火墙产品介绍说明书
Huawei USG6630E/USG6650E/USG6680E Next-Generation FirewallsWith the continuous digitalization and cloudification of enterprise services, networks play an important rolein enterprise operations, and must be protected. Network attackers use various methods, such as identityspoofing, website Trojan horses, and malware, to initiate network penetration and attacks, affecting thenormal use of enterprise networks.Deploying firewalls on network borders is a common way to protect enterprise network security. However,firewalls can only analyze and block threats based on signatures. This method cannot effectively handleunknown threats and may deteriorate device performance. This single-point and passive method doesnot pre-empt or effectively defend against unknown threat attacks. Threats hidden in encrypted traffic inparticular cannot be effectively identified without breaching user privacy.Huawei's next-generation firewalls provide the latest capabilities and work with other security devicesto proactively defend against network threats, enhance border detection capabilities, effectively defendagainst advanced threats, and resolve performance deterioration problems. Network Processors providefirewall acceleration capability, which greatly improves the firewall throughput.Product AppearancesUSG6630E/USG6650E/USG6680EProduct HighlightsComprehensive and integrated protection• Integrates the traditional firewall, VPN, intrusion prevention, antivirus, data leak prevention, bandwidth management, URL filtering, and online behavior management functions all in one device.• Interworks with the local or cloud sandbox to effectively detect unknown threats and prevent zero-day attacks.• Implements refined bandwidth management based on applications and websites, preferentially forwards key services, and ensures bandwidth for key services.More comprehensive defense• The built-in traffic probe of a firewall extracts traffic information and reports it to the CIS, a security big data analysis platform developed by Huawei. The CIS analyzes threats in the traffic, without decrypting the traffic or compromising the device performance. The threat identification rate is higher than 90%.• The deception system proactively responds to hacker scanning behavior and quickly detects and records malicious behavior, facilitating forensics and source tracing.High performance• Uses the network processing chip based on the ARM architecture, improving forwarding performance significantly.• Enables chip-level pattern matching and accelerates encryption/decryption, improving the performance for processing IPS, antivirus, and IPSec services.• The throughput of a 1 U device can reach 80 Gbit/s.High port density• The device has multiple types of interfaces, such as 40G, 10G, and 1G interfaces. Services can be flexibly expanded without extra interface cards.DeploymentSmall Data center border protection• Firewalls are deployed at egresses of data centers, and functions and system resources can be virtualized.The firewall has multiple types of interfaces, such as 40G, 10G, and 1G interfaces. Services can be flexibly expanded without extra interface cards.• The 12-Gigabit intrusion prevention capability effectively blocks a variety of malicious attacks and delivers differentiated defense based on virtual environment requirements to guarantee data security.• VPN tunnels can be set up between firewalls and mobile workers and between firewalls and branch offices for secure and low-cost remote access and mobile working.Enterprise border protection• Firewalls are deployed at the network border. The built-in traffic probe extracts packets of encrypted trafficand sends the packets to the CIS, a big data analysis platform. In this way, threats in encrypted traffic are monitored in real time. Encrypted traffic does not need to be decrypted, protecting user privacy and preventing device performance deterioration.• The deception function in enabled on the firewalls to proactively respond to malicious scanning behaviorand associate with the CIS for behavior analysis to quickly detect and record malicious behavior, protecting enterprise against threats in real time.• The policy control, data filtering, and audit functions of the firewalls are used to monitor social networkapplications to prevent data breach and protect enterprise networks.Hardware1. HDD/SSD Slot2. 12 x GE (RJ45)3. 12 x 10GE (SFP+)4. 2 x 40GE (QSFP+)5. 1 x USB3.06. 1 x GE (RJ45) management port7. Console portUSG6630E/USG6650E1. HDD/SSD Slot2. 28 x10 GE (SFP+)3. 4 x 40GE (QSFP+)4. 2 x HA (SFP+)5. 1 x USB3.06. 1 x GE (RJ45) management port7. Console portUSG6680ESoftware FeaturesSpecificationsSystem Performance and Capacity1. P erformance is tested under ideal conditions based on RFC2544, 3511. The actual result may vary with deployment environments.2. Antivirus, IPS, and SA performances are measured using 100 KB HTTP files.3. F ull protection throughput is measured with Firewall, SA, IPS, Antivirus and URL Filtering enabled. Antivirus, IPS and SA performances are measured using 100 KB HTTP files.4. F ull protection throughput (Realworld) is measured with Firewall, SA, IPS, Antivirus and URL Filtering enabled, Enterprise Mix Traffic Model.5. SSL inspection throughput is measured with IPS-enabled and HTTPS traffic using TLS v1.2 with AES128-GCM-SHA256.6. SSL VPN throughput is measured using TLS v1.2 with AES128-SHA.*SA: Service Awareness.Note: All data in this document is based on USG V600R006.Hardware Specifications* Some 10G ports and 40G ports are mutually exclusive. The ports can be configured as follows: 4 x 40GE (QSFP+) + 20 x 10GE (SFP+) + 2 x 10GE (SFP+) HA + 1 x USB or 2 x 40GE (QSFP+) + 28 x 10GE (SFP+) + 2 x 10GE (SFP+) HA + 1 x USBCertificationsRegulatory, Safety, and EMC ComplianceOrdering GuideAbout This PublicationThis publication is for reference only and does not constitute any commitments or guarantees. All trademarks, pictures, logos, and brands mentioned in this document are the property of Huawei Technologies Co., Ltd. or a third party.For more information, visit /en/products/enterprise-networking/security.Copyright©2019 Huawei Technologies Co., Ltd. All rights reserved.。
华为USG6300系列下一代防火墙招标规格引导
支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP等,支持单个公网IP的无限地址转换
入侵防御
基于特征检测,支持超过3000特征的攻击检测和防御
病毒防护
可以支持HTTP、FTP、SMTP、POP3、IMAP等协议的病毒防护
流量地图
★支持基于地理位置的流量和威胁分析(提供功能截图)
策略调优及冗余分析
★支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余和失效策略,提供安全策略优化建议(提供功能截图)
数据安全
★支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配(提供功能截图)
DDoS防护
★支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略(提供功能截图)
NAT
支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP等,支持单个公网IP的无限地址转换
可靠性
★支持BFD链路检测,支持BFD与VRRP联动实现双机快速切换,支持BFD与OSPF联动实现双机快速切换(提供功能截图)
★资质要求
具有公安部颁发的《计算机信息系统安全专用产品销售许可证》(三级),提供证书复印件
具有中国信息安全认证中心颁发的《中国国家信息安全产品认证证书》(三级),满足国家信息安全产品强制性要求,提供证书复印件
NAT
支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP等,支持单个公网IP的无限地址转换
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
全面支持IPV4/IPV6下 的多种路由协议,如RIP 、OSPF、BGP、IS-IS、 ACL6等;
全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等;
透明、路由、混合部署模式。
详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面
USG6311E 50-100 1.5Gbps 30万 2万 1Gbps 1,000 100 1,000 10
60W
温度:0℃~45℃ / 湿 温度:0℃~45℃ / 温度:0℃~45℃ / 湿
度:5%~95%
湿度:5%~95% 度:5%~95%
温度:-40℃~70℃ /湿度:5%~95%
100~240V -
60W 温度:0℃~45℃ / 湿 度:5%~95%
集传统防火墙、VPN、
入侵防御、防病毒、数 据防泄漏、带宽管理、 本地URL过滤等多种功
转UR发L分优类先库级超等过。1.2亿,可区分对不同类别网站的访问,并对访问行为进行管理,防范恶意网站对企业网络的侵害。
可对特定类别网站的访问进行加速,保障对高优先级网站的访问体验。 可基于用户的访问地址和内容进行审计、溯源。
支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。
详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面
5.8KG
1U盒式 442*420*43.6
5.8KG
选配,可扩展64GB/240GB 固态硬盘
风扇可插拔 前后风道
1U盒式 442*420*43.6
5.8KG
冗余电源 电源AC 电源DC 电源功率 工作环境 非工作环境 产品亮点
一体化防护
应用识别与管控
入侵防御与Web防护 防病毒 数据防泄漏 带宽管理 URL过滤 行为和内容审计 业务智能选路
详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面
详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面
详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面
详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面
Model 参考用户数1 防火墙吞吐量2(1518byte) 最大并发连接数 每秒新建连接数 IPSec吞吐量(AES,1420 byte) IPSec最大连接数 SSL VPN并发用户数 最大安全策略 虚拟防火墙 主要功能 入侵防御(IPS) 防病毒(AV) 数据防泄漏(DLP) 上网行为管理&审计 基于应用的QoS优化 负载均衡 智能策略管理 Anti-DDoS 智能选路 流探针 轻度诱捕 隧道内流量检测 SSL加密流量检测 跨数据中心集群 Vxlan 云管理
详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面
VPN
SSL加密流量检测 基于用户的防护
外置适配器 100~240V
36W 温度:0℃~45℃ / 湿 度:5%~95%
100~240V -
60W 温度:0℃~45℃ / 湿 度:5%~95%
100~240V标配单电源,选配双电源热插拔1+1 备份
100~240V
100~240V
-
-
-
60W
60W
详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面
详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面
详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面 详细规格在下面
滤相结合,提高检测性
能和准确率。 第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。 病毒库每日更新,可迅
速检出超过20万种病毒
病毒库每日更新,可迅速检出超过500万种病毒。
。 对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。 在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修
集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能于一身,全局配置视图 化策略管理。
能于一身,全局配置视
图和一体化策略管理。
识别500+应用,访问控
制精度到应用功能,例
如:区分微信的文字和 语音。应用识别与入侵 检测、防病毒、内容过
识别6000+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性 确率。
云管理 安全虚拟化 智能策略管理(SmartPolicy) 丰富的报表
路由特性
部署方式
支持防火墙向云管理平台自动注册,云管理平台对防火墙进行统一的管理及运维。 支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。 预置常用防护场景模板,快速部署安全策略,降低学习成本。 自动评估安全策略存在的风险,智能给出优化建议。 可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。 通过华为安全中心平台生成“网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。
固定接口
4G LTE 内存 CF /SD卡 整机规格 产品形态 尺寸(W×D×H)mm 满配重量
本地存储
风扇 风道方向
支持 支持 支持 支持 支持
支持
支持
支持 支持 支持 支持 支持 支持
10*GE(RJ45)+2*GE(SF P)+1*USB2.0
1GB 64GB microSD card
桌面 250*210*43.6
支持 支持 支持 支持 支持
支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持
支持 支持 支持 支持 支持
支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持
支持 支持 支持 支持 支持
支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持 支持
支持丰富高可靠性的 VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、GRE等。
支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等。
可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。 支持多种用户认证方式,包括本地、RADIUS、Hwtacacs、AD、CA、LDAP、单点登录、MAC认证、免认证等。
1.5KG 选配,可扩展 64GB