该款H3C SecPath F100-M-G2防火墙比较而言,是一款低功耗,功能全面,简单易用的产品,常用的网络管理功能更便捷快速的实现网络管理;且主打性能优先的同时并没有牺牲掉用户体验,具有多样的安全控制和轻松的运行维护,简单上手,性价比高。
详细参数
基本参数 | |
---|---|
防火墙类型 | 企业级防火墙 |
硬件参数 | |
---|---|
固定接口 | 8GE+2GE(Bypass)+2Combo |
网络与软件 | |
---|---|
网络管理 | 支持基于命令行的配置管理,支持Web方式进行远程配置管理,支持H3C SSM安全管理中心进行设备管理,支持标准网管 SNMPv3,并且兼容SNMP v1和v2,智能安全策略 |
VPN | L2TP VPN,GRE VPN,IPSec VPN,SSL VPN |
入侵检测 | 支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、DoS/DDoS常等攻击的防御; 支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级(分高、中、低、提示四级); 支持攻击特征库的手动和自动升级(TFTP和HTTP); 支持对BT等P2P/IM识别和控制 |
认证标准 | AAA服务:Portal认证,RADIUS认证,HWTACACS认证,PKI/CA(X.509格式)认证,域认证,CHAP验证,PAP验证 环保与认证:支持欧洲严格的RoHS环保认证 |
其他参数 | |
---|---|
其他 | 存储介质:2.5英寸500GB/1TB SATA硬盘,2.5英寸480GB SSD硬盘 运行模式:路由模式,透明模式,混杂模式 病毒防护:基于病毒特征进行检测;支持病毒库手动和自动升级; 报文流处理模式;支持HTTP、FTP、SMTP、POP3协议;支持的病毒类型:Backdoor、Email-Worm、P2P-Worm、Trojan、AdWare、Virus等;支持病毒日志和报表 邮件/网页/应用层过滤: 邮件过滤;SMTP邮件地址过滤;邮件标题/内容/附件过滤;网页过滤;HTTP URL过滤;应用层过滤;Java Blocking;ActiveX Blocking;SQL注入攻击范围 NAT:支持多个内部地址映射到同一个公网地址;支持多个内部地址映射到多个公网地址;支持内部地址到公网地址-映射;支持源地址和目的地址同时转换;支持外部网络主机访问内部服务器;支持内部地址直接映射到接口公网IP地址;支持DNS映射功能;可配置支持地址转换的有效时间;支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP等 IPv6:基于IPv6的状态防护墙及攻击范围;IPv6协议:IPv6转发、ICMPv6、PMTU、Ping6、DND6、TraceRT6、DHCPv6 Client、DHCPv6 Relay等;IPv6路由:RIPng、OSPFv3、BGP4+、静态路由、策略路由、PIM-SM、PIM-DM等;IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius;IPv6域间策略、IPv6连接数限制等 可靠性:支持双机状态热备(Active/Active和Active/Backup两种工作模式);支持双机配置同步;支持IPSec VPN的IKE状态同步;支持VRRP |