该款H3C SecPath F100-C-G2防火墙比较而言,是一款低功耗,功能全面,简单易用的产品,常用的网络管理功能更便捷快速的实现网络管理;且主打性能优先的同时并没有牺牲掉用户体验,具有多样的安全控制和轻松的运行维护,简单上手,性价比高。
详细参数
基本参数 | |
---|---|
防火墙类型 | 传统防火墙 |
产品型号 | SecPath F100-C-G2 |
硬件参数 | |
---|---|
固定接口 | 8GE+2GE(Bypass)+2Combo |
网络与软件 | |
---|---|
网络管理 | 支持基于命令行的配置管理;支持Web方式进行远程配置管理;支持H3C SSM安全管理中心进行设备管理;支持标准网管 SNMPv3,并且兼容SNMP v1和v2 智能安全策略 |
VPN | L2TP VPN、GRE VPN、PSec VPN、SSL VPN |
入侵检测 | 支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS常等攻击的防御; 支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级); 支持攻击特征库的手动和自动升级(TFTP和HTTP); 支持对BT等P2P/IM识别和控制; |
认证标准 | AAA服务:Portal认证,RADIUS认证,HWTACACS认证,PKI/CA(X.509格式)认证,域认证,CHAP验证,PAP验证 环保与认证:支持欧洲严格的RoHS环保认证 |
其他参数 | |
---|---|
其他 | 存储介质:2.5英寸500GB/1TB SATA硬盘,2.5英寸480GB SSD硬盘 运行模式:路由模式、透明模式、混杂模式 病毒防护:基于病毒特征进行检测;支持病毒库手动和自动升级; 报文流处理模式;支持HTTP、FTP、SMTP、POP3协议;支持的病毒类型:Backdoor、Email-Worm、P2P-Worm、Trojan、AdWare、Virus等;支持病毒 NAT:支持多个内部地址映射到同一个公网地址;支持多个内部地址映射到多个公网地址;支持内部地址到公网地址-映射;支持源地址和目的地址同时转换;支持外部网络主机访问内部服务器;支持内部地址直接映射到接口公网IP地址;支持DNS映射功能;可配置支持地址转换的有效时间;支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等 IPv6:基于IPv6的状态防护墙及攻击范围;IPv6协议:IPv6转发、ICMPv6、PMTU、Ping6、DND6、TraceRT6、DHCPv6 Client、DHCPv6 Relay等;IPv6路由:RIPng、OSPFv3、BGP4+、静态路由、策略路由、PIM-SM、PIM-DM等;IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius;IPv6域间策略、IPv6连接数限制等 可靠性:支持双机状态热备(Active/Active和Active/Backup两种工作模式);支持双机配置同步;支持IPSec VPN的IKE状态同步;支持VRRP 防火墙:SOP虚拟防火墙技术,支持CPU、内存、存储等;硬件资源划分的完全虚拟化;安全区域划分;可以预防Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位,不合法ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、ICMP Flood、DNS Flood等多种恶意攻击;基础和扩展的访问控制列表;基于时间段的访问控制列表;基于用户、应用的访问控制列表;ASPF应用层报文过滤;静态和动态黑名单功能;MAC和IP绑定功能;基于MAC的访问控制列表;支持802.1q VLAN透传 |