福義軒 H3C-F1000-AK系列防火墻
scf 2:1虛擬化技術(shù),高可靠網(wǎng)絡(luò)設(shè)計
具有強大的處理能力,支持ge、10ge組網(wǎng)
豐富路由協(xié)議,實現(xiàn)安全與網(wǎng)絡(luò)融合
具有強大的vpn加密處理能力
全面深度安全防御阻止惡意攻擊,同時能夠?qū)崿F(xiàn)郵件、網(wǎng)頁、文件過濾
豐富路由協(xié)議,實現(xiàn)安全與網(wǎng)絡(luò)融合
項目
f1000-ak110/f1000-ak120/ f1000-ak130/f1000-ak140/f1000-ak150/f1000-ak160/f1000-ak170/ f1000-ak180
環(huán)境溫度
工作:0~45℃
非工作:-40~70℃
運行模式
路由模式、透明模式、混雜模式
aaa服務(wù)
portal認(rèn)證、radius認(rèn)證、hwtacacs認(rèn)證、pki /ca(x.509格式)認(rèn)證、
域認(rèn)證、chap驗證、pap驗證
防火墻
sop虛擬防火墻技術(shù),支持cpu、內(nèi)存、存儲等硬件資源劃分的完全虛擬化
安全區(qū)域劃分
可以防御land、smurf、fraggle、ping of death、tear drop、ip spoofing、ip分片報文、arp欺騙、arp主動反向查詢、tcp報文標(biāo)志位不合法超大icmp報文、地址掃描、端口掃描、syn flood、upd flood、icmp flood、dns flood等多種惡意攻擊
基礎(chǔ)和擴展的訪問控制列表
基于時間段的訪問控制列表
基于用戶、應(yīng)用的訪問控制列表
aspf應(yīng)用層報文過濾
靜態(tài)和動態(tài)黑名單功能
mac和ip綁定功能
基于mac的訪問控制列表
支持802.1q vlan 透傳
病毒防護(hù)
基于病毒特征進(jìn)行檢測
支持病毒庫手動和自動升級
報文流處理模式
支持http、ftp、smtp、pop3協(xié)議
支持的病毒類型:backdoor、email-worm、im-worm、p2p-worm、trojan、adware、virus等
支持病毒日志和報表
深度入侵防御
支持對黑客攻擊、蠕蟲/病毒、木馬、惡意代碼、間諜軟件/廣告軟件、dos/ddos等常見的攻擊防御
支持緩沖區(qū)溢出、sql注入、ids/ips逃逸等攻擊的防御
支持攻擊特征庫的分類(根據(jù)攻擊類型、目標(biāo)機系統(tǒng)進(jìn)行分類)、分級(分高、中、低、提示四級)
支持攻擊特征庫的手動和自動升級(tftp和http)
支持對bt等p2p/im識別和控制
郵件/網(wǎng)頁/應(yīng)用層過濾
郵件過濾
smtp郵件地址過濾
郵件標(biāo)題過濾
郵件內(nèi)容過濾
郵件附件過濾
網(wǎng)頁過濾
http url過濾
http內(nèi)容過濾
應(yīng)用層過濾
java blocking
activex blocking
sql注入攻擊防范
nat
支持多個內(nèi)部地址映射到同一個公網(wǎng)地址
支持多個內(nèi)部地址映射到多個公網(wǎng)地址
支持內(nèi)部地址到公網(wǎng)地址一一映射
支持源地址和目的地址同時轉(zhuǎn)換
支持外部網(wǎng)絡(luò)主機訪問內(nèi)部服務(wù)器
支持內(nèi)部地址直接映射到接口公網(wǎng)ip地址
支持dns映射功能
可配置支持地址轉(zhuǎn)換的有效時間
支持多種nat alg,包括dns、ftp、h.323、ils、msn、nbt、pptp、sip等
vpn
l2tp vpn、ipsec vpn、gre vpn、ssl vpn
ipv6
基于ipv6的狀態(tài)防火墻及攻擊防范
ipv6協(xié)議:ipv6轉(zhuǎn)發(fā)、icmpv6、pmtu、ping6、dns6、tracert6、telnet6、dhcpv6 client、dhcpv6 relay等
ipv6路由:ripng、ospfv3、bgp4+、靜態(tài)路由、策略路由、pim-sm、pim-dm等
ipv6安全:nat-pt、ipv6 tunnel、ipv6 packet filter、radius、ipv6域間策略、ipv6連接數(shù)限制等
高可靠性
支持scf 2:1虛擬化
支持雙機狀態(tài)熱備(active/active和active/backup兩種工作模式)
支持雙機配置同步
支持ipsec vpn的ike狀態(tài)同步
支持vrrp
易維護(hù)性
支持基于命令行的配置管理
支持web方式進(jìn)行遠(yuǎn)程配置管理
支持h3c ssm安全管理中心進(jìn)行設(shè)備管理
支持標(biāo)準(zhǔn)網(wǎng)管 snmpv3,并且兼容snmp v1和v2
智能安全策略
環(huán)保與認(rèn)證
支持歐洲嚴(yán)格的rohs環(huán)保認(rèn)證