最新消息: USBMI致力于为网友们分享Windows、安卓、IOS等主流手机系统相关的资讯以及评测、同时提供相关教程、应用、软件下载等服务。

H3C-SecPathF100-C-G2防火墙-8GE+2GE-bypass白皮书

IT圈 admin 49浏览 0评论

2024年4月4日发(作者:穰曼岚)

H3CSecPathF100-C-G2防火墙

(8GE+2GE(bypass)+2Combo)

H3C

SecPath F100-C-G2防火墙(8GE+2GE(bypass)+2Combo)

H3C SecPath F100系列防火墙是新华三技术有限公司(以下简称H3C公司)伴随Web2.0时

代的到来并结合当前安全与网络深入融合的技术趋势,针对中小型企业、园区网互联网出口

以及广域网分支市场推出的下一代高性能防火墙产品。

F100-C-G2/F100-C-EI

项目

F100-S-G2/F100-M-G2

8GE+2GE(bypass)+2Comb

o

F100-A-G2/F100-A-EI

F100-E-G2/F100-E-EI

接口

16GE+8SFP

扩展槽位

扩展板卡类型

1

4*GE PFC电口模块、

2

4*GE光口模块、

4*10GE光口模块

存储介质

2.5 inch 500G/1T SATA硬盘、2.5 inch 480G SSD硬盘

工作:0~45℃

环境温度

非工作:-40~70℃

运行模式

路由模式、透明模式、混杂模式

Portal认证、RADIUS认证、HWTACACS认证、PKI /CA(X.509格式)认

AAA服务

证、

域认证、CHAP验证、PAP验证

SOP虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟

安全区域划分

可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP

Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位

不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、

ICMP Flood、DNS Flood等多种恶意攻击

防火墙

基础和扩展的访问控制列表

基于时间段的访问控制列表

基于用户、应用的访问控制列表

ASPF应用层报文过滤

静态和动态黑名单功能

MAC和IP绑定功能

基于MAC的访问控制列表

支持802.1q VLAN 透传

病毒防护

基于病毒特征进行检测

支持病毒库手动和自动升级

报文流处理模式

支持HTTP、FTP、SMTP、POP3协议

支持的病毒类型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、

Trojan、AdWare、Virus等

支持病毒日志和报表

支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、

DoS/DDoS等常见的攻击防御

支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御

深度入侵防御

支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级

(分高、中、低、提示四级)

支持攻击特征库的手动和自动升级(TFTP和HTTP)

支持对BT等P2P/IM识别和控制

邮件过滤

SMTP邮件地址过滤

邮件标题过滤

邮件内容过滤

邮件附件过滤

邮件/网页/应用层

网页过滤

过滤

HTTP URL过滤

HTTP内容过滤

应用层过滤

Java Blocking

ActiveX Blocking

SQL注入攻击防范

支持多个内部地址映射到同一个公网地址

支持多个内部地址映射到多个公网地址

支持内部地址到公网地址一一映射

支持源地址和目的地址同时转换

NAT

支持外部网络主机访问内部服务器

支持内部地址直接映射到接口公网IP地址

支持DNS映射功能

可配置支持地址转换的有效时间

支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP

VPN

L2TP VPN、IPSec VPN、GRE VPN、SSL VPN

基于IPv6的状态防火墙及攻击防范

IPv6协议:IPv6转发、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、

Telnet6、DHCPv6 Client、DHCPv6 Relay等

IPv6

IPv6路由:RIPng、OSPFv3、BGP4+、静态路由、策略路由、PIM-SM、

PIM-DM等

IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius、

IPv6域间策略、IPv6连接数限制等

支持SCF 2:1虚拟化

支持双机状态热备(Active/Active和Active/Backup两种工作模式)

高可靠性

支持双机配置同步

支持IPSec VPN的IKE状态同步

支持VRRP

支持基于命令行的配置管理

易维护性

支持Web方式进行远程配置管理

2024年4月4日发(作者:穰曼岚)

H3CSecPathF100-C-G2防火墙

(8GE+2GE(bypass)+2Combo)

H3C

SecPath F100-C-G2防火墙(8GE+2GE(bypass)+2Combo)

H3C SecPath F100系列防火墙是新华三技术有限公司(以下简称H3C公司)伴随Web2.0时

代的到来并结合当前安全与网络深入融合的技术趋势,针对中小型企业、园区网互联网出口

以及广域网分支市场推出的下一代高性能防火墙产品。

F100-C-G2/F100-C-EI

项目

F100-S-G2/F100-M-G2

8GE+2GE(bypass)+2Comb

o

F100-A-G2/F100-A-EI

F100-E-G2/F100-E-EI

接口

16GE+8SFP

扩展槽位

扩展板卡类型

1

4*GE PFC电口模块、

2

4*GE光口模块、

4*10GE光口模块

存储介质

2.5 inch 500G/1T SATA硬盘、2.5 inch 480G SSD硬盘

工作:0~45℃

环境温度

非工作:-40~70℃

运行模式

路由模式、透明模式、混杂模式

Portal认证、RADIUS认证、HWTACACS认证、PKI /CA(X.509格式)认

AAA服务

证、

域认证、CHAP验证、PAP验证

SOP虚拟防火墙技术,支持CPU、内存、存储等硬件资源划分的完全虚拟

安全区域划分

可以防御Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP

Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位

不合法超大ICMP报文、地址扫描、端口扫描、SYN Flood、UPD Flood、

ICMP Flood、DNS Flood等多种恶意攻击

防火墙

基础和扩展的访问控制列表

基于时间段的访问控制列表

基于用户、应用的访问控制列表

ASPF应用层报文过滤

静态和动态黑名单功能

MAC和IP绑定功能

基于MAC的访问控制列表

支持802.1q VLAN 透传

病毒防护

基于病毒特征进行检测

支持病毒库手动和自动升级

报文流处理模式

支持HTTP、FTP、SMTP、POP3协议

支持的病毒类型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、

Trojan、AdWare、Virus等

支持病毒日志和报表

支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件、

DoS/DDoS等常见的攻击防御

支持缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御

深度入侵防御

支持攻击特征库的分类(根据攻击类型、目标机系统进行分类)、分级

(分高、中、低、提示四级)

支持攻击特征库的手动和自动升级(TFTP和HTTP)

支持对BT等P2P/IM识别和控制

邮件过滤

SMTP邮件地址过滤

邮件标题过滤

邮件内容过滤

邮件附件过滤

邮件/网页/应用层

网页过滤

过滤

HTTP URL过滤

HTTP内容过滤

应用层过滤

Java Blocking

ActiveX Blocking

SQL注入攻击防范

支持多个内部地址映射到同一个公网地址

支持多个内部地址映射到多个公网地址

支持内部地址到公网地址一一映射

支持源地址和目的地址同时转换

NAT

支持外部网络主机访问内部服务器

支持内部地址直接映射到接口公网IP地址

支持DNS映射功能

可配置支持地址转换的有效时间

支持多种NAT ALG,包括DNS、FTP、H.323、ILS、MSN、NBT、PPTP、SIP

VPN

L2TP VPN、IPSec VPN、GRE VPN、SSL VPN

基于IPv6的状态防火墙及攻击防范

IPv6协议:IPv6转发、ICMPv6、PMTU、Ping6、DNS6、TraceRT6、

Telnet6、DHCPv6 Client、DHCPv6 Relay等

IPv6

IPv6路由:RIPng、OSPFv3、BGP4+、静态路由、策略路由、PIM-SM、

PIM-DM等

IPv6安全:NAT-PT、IPv6 Tunnel、IPv6 Packet Filter、Radius、

IPv6域间策略、IPv6连接数限制等

支持SCF 2:1虚拟化

支持双机状态热备(Active/Active和Active/Backup两种工作模式)

高可靠性

支持双机配置同步

支持IPSec VPN的IKE状态同步

支持VRRP

支持基于命令行的配置管理

易维护性

支持Web方式进行远程配置管理

与本文相关的文章

发布评论

评论列表 (0)

  1. 暂无评论